粉丝12.3万获赞29.8万

欢迎来到青叶会的第四期图层分离篇,对于一些小众的品类可能还需要进行大量的修改,如果直接在青叶会的工作区修改,可能还是难以满足您的需求, 这时候就可以选择我们的图层分离模式,无论是在青叶会上生成出来的,还是自行上传图片,分离出 psd 文件 都是可以的。接下来进行演示。一、工作区深图分离 p、 s、 d, 点击选择工具,点击分离选项,等待几分钟,所有的模块都能分离出来了,结束后在左侧对话框会显示导出 p s、 d 选项,点击下载即可保存到本地文件,我们再对其进行打开,因为版权的问题, 座位也可以自由进行编辑使用。二、上传图片,导出 psd, 在 首页左侧点击 ai 工具箱,选择图层分离模式,上传所需分离的图片,选择标准模式。这边我就直接快进到效果展示, 图片中的各个元素都被分离出来了,左侧对话框也可以选择下载,直接保存到本地,这就是我们的图层分离模式,基于强大的模型,给设计师们更多自由想象和发挥的空间。本期的图层分离就结束了,大家快上线试试吧!

大家好,我是阿青,今天我们来到第三节课选择工具的使用方法,打开这个文件以后,我们会发现在左上角这边会有出现上面这两个鼠标,第一个叫做选择工具,第二个叫做直接选择工具,然后第三个叫做 编组选择工具,我们长按他会出现三个选项,后面是直接选择工具和编组选择工具,还有套索选择工具。那么今天跟大家讲一下这四个工具的使用方法,那么这边我我就把这四个工具分别给大家先给列出来了。 首先我们讲一下这个选择工具,选择工具快捷键是 v, 这边我给你们备注好了,对吧?然后选工具有什么作用呢?就是当我们选择一个物体的时候,我们可以控制它去放大缩小, 那我们按 v 键的时候,他就会变成这个选择工具,我们可以选择移动,选择你相对应的素材去移动,然后放大缩小, 然后关于这个等比例放大缩小的快捷键是选中对象以后,按住谢特键,然后就可以移动到这个左左边上面,或者是哪一边,都可以去选择相对应的等比例的缩放大小。第二个工具就是直接选择工具 a, 那么点完 a 以后你会发现 聊完以后我们选择这个工具的时候,他跟选择工具是不同的,是他这边他没有一个外框,我们再按一下选择工具看一下,对吧?他选择工具的外框他是有四边会有一个定界框的,那当然按 a 后他是没有的,他会出现单个毛点,然后我们点一下单个毛点,会发现他会有一个 这种小把柄,那种把柄是可以通过这个,呃,我们去拉动他把柄,拉动这个把柄去变换他的这个形状,那我们不想要的时候,我们就可以点一下外面,把鼠标移动到外面,点一下他就没有了,对吧?边选工具的话,首先我们要进行对向编组,我们先点到微键, 点开后你会发现他这个这些都是单个的,对吧?那我们就先选用这个,再按住 shit 键加选这一个,看右键给他进行编组,编完组后,你发现他已经两个,编完组后,我们再选中这个这个白色的跟这个床在右键 再右键再编个组,那这三个是选这三个是编完组的,对吧?那,那我们再点一下这个编组,选择工具的时候,我们去点他的时候,你会发现,哎,他好像不是选择不了一个编组啊,对吧? 那这个怎么办呢?那你会发现这边的工具使用法就是我们点一下他就是选中一个,当我们在这个对象之后点两下他就是选择两个,对吧?你看一下,两下,哎,他的两个都选中了, 然后怎么选中第三个呢?一下我们点一下,两下,三下,哎,那你就发现他这三个都都选中了, 他是层层递进的这种方式去选择的。好,那我们再怎样直接在全部选择取消编组套索选择工具,这工具怎么使用呢?当我们比如说我们这个眼睛,对吧?可能我们忘记编组了,对不对?那才不方便我们整个形象的去移动,对不对?那这时候我们就需要用到这个套索编组工 套索选择工具了,我们按下 q 键,你会发现他出现了一个套索的样子,对吧?他出现一个套索的样子,那这个怎么使用呢? 当我们如果说我们要全部选中这个中心的时候,那如果我们按 b 键选择的话,他是一个选择,我们要按住谢特键去加选嘛,对吧?那如果说我们按 q 键的时候,我们要再重新选一下,按一下 q 键,对吧?然后哎把这个大概套选住, 然后再按一下 v 键,你会发现这他中间这些就是没有选中了,我们就可以选中这个对象。右键 编组,那编组的快件我给你们也标记在这里了, ctrl 家居就是编组的快递件。好,那我们就把这些全部选择后,给他全部 按住卸载键,全部选中以后我们给他 ctrl 加 g 编个组,编完组后你会发现我们移动不了单个,对吧?包括我们在按 a 键的时候是可以去移动单个的,但是有个缺点就是现在要教你们一个另外一个知识 指点叫隔离界面。当我们选中这个编组对象的时候,我们把鼠标点过来,然后鼠标点动这个对象,对不对?然后再双击对象,你会发现他进入了一个蒙版的感觉,这个叫做隔离模式, 那您发现的隔离模式里面,我们在隔离模式里面,我们可以去在里面去更改他的一个顺序,比如说我把眼睛移动到这边,对吧? 然后我们怎么退出呢?直接点把鼠标移动到桌面其他地方,不要不要移动在这个有颜色的地方,然后移动到外面后, 点击下外面,哎,你就发现他就退出来了,那这一个他还是属于编组的状态,这个就是一个,呃,隔离模式的使用方法啊,那么直接开,对到这里,谢谢大家。

大家好,欢迎继续学习。上一节我们搞懂了 chat memory, 它能自动帮我们维护一个消息窗口,让单个绘画的对话连续起来。但真实系统里从来不是只有一个用户。 设想一下,你的 ai 客服上线了,同一时刻有成百上千个人在聊天,如果大家共用一份记忆会发生什么?林一说的话窜到了张三的对话里,张三问我叫什么,结果答出了林一。这一节我们就来解决这个多人同时聊天历史串线的问题,用 memory id 给每个人建立独立的绘画空间。 先明确这一节要解决什么,一句话解决多人同时聊天时历史串线的问题。用 memory id 建立独立绘画空间。围绕它有四个要点,第一是绘画 id 和用户 id, 它们是隔离的钥匙。第二是 memory id 这个注解, lincoln four j 用它来标记谁的记忆。 第三是 chat memory provider, 他 负责按 id 给你分配对应的那一份记忆。第四是多用户隔离背后的安全边界。这一条尤其不能马虎, 动手之前还是先回顾 ai 工程的几个基本判断,因为多用户隔离正是他们的直接体现。第一,模型只处理本次请求里看到的内容,所以你给他带谁的历史,他就以为在跟谁说话。 第二,组织上下文区分用户,这些都是应用程序的责任,模型不会自动帮你分。第三,框架负责把按 id 隔离这种通用模式封装成稳定抽象。第四,生产系统必须可观测、可兜底、可控权,隔离做不好就是数据安全事故。 我们给这一节的关键词画张地图,绘画 id 与用户 id、 memory id 注解, check memory provider、 多用户隔离与安全边界对每一个你都用三个问题去拷问,他在请求链路里负责什么?他的状态保存在哪里,他怎么限制边界。 比如绘画 id, 他 负责标识这是哪一次绘画状态就是那份独立的消息列表。边界就是绝不能让别的 id 读到。能把这三问答清楚,隔离这件事你就真懂了,而不是只会写一个注解。 我们把请求链路再走一遍。注意这一节多了一个隔离维度,用户输入进来,带着自己的身份到 controller 接收请求。 service 曾根据用户 id 或绘画 id 去取出专属的那份历史来整理上下文,然后调用模型,最后处理输出,把这一轮存回这个用户自己的记忆里,返回结果。 关键就在 service 取历史和存历史这两步,它必须严格按 id 操作,链路没变,变的是每一步都带上了身份这把钥匙。 这一节的演示主类叫 multi user memory demo, 它的设计意图和上一节一样,用最小闭环把隔离这件事讲清楚。课堂上不接真实模型,用普通招尾集合模拟框架内部的 chat memory provider, 你 会看到它的核心是用一个 map 键,就是绘画 a、 d 直是各自独立的消息队列。 理解了这个最小闭环,生产落地就是把它拆到 config service controller repository 里,再把这个内存 map 换成 readis 或者数据库,按用户存储,先抓股价,再谈存储方案。 讲几个工程注意事项多用户场景下尤其重要。第一,不要把输入输出做成黑盒,至少要能看到本轮取的是哪个绘画 id, 带了哪些历史? 第二,保存关键日记、绘画 id 历史工具参数出了串线问题,这些就是定位证据。第三,设置超时限流异常、兜底高并发症,这几样缺一不可。 第四,涉及真实业务操作,必须较验权限。这里我要特别强调,绘画 a d 不 能让用户随便传,否则有人传别人的 id 就 能读到别人的对话,这是严重的月权漏洞。 我们把这一节小节一下,核心四个词,绘画 id 与用户 id、 memory id 注解 chat memory provider, 还有多用户隔离与安全边界, 它们合起来回答了一个问题,怎么在一个共享的服务里,让每个人各聊各的,互不串线?还是那句贯穿全课的话,理解一个能力在架构中的位置,比背出它的类名更重要。你要能说清隔离发生在炼炉的哪一步状态,存在哪边界,怎么守才算真正掌握。 下一节,我们继续把技能力往生产推讲,怎么把对话持久化到数据库,让服务重启了,用户隔几天再回来,历史还在, 我也给你留两个小任务。第一,把这一节事体跑起来,体会按 id 取历史的过程。第二,试着在代码里再加一个绘画 id, 比如 user 二零零二,往里存几条不一样的消息,然后分别打印两个绘画,亲眼看到它们各自独立,互不影响,动手做一遍,隔离的手感就有了。 我们下一节见。我们来走读演示代码 multi user memory demo。 先看第一屏,文件开头导入了 java 工具集合包类,注是写明这是课堂演示版,用普通 java 集合模拟框架组建,帮你先理解绘画 id 与用户 id, memory id 注解 chat memory provider 以及多用户隔离与安全边界。 main 方法里弄了一个 conversation store, 窗口大小四,然后定义绘画 id 是 user 幺零零幺连续艾特了五条消息,最后打印这个绘画留存的历史。注意,这里所有的艾特和取历史都带着 session 这个参数,这就是隔离的起点。每一次操作都要先说清楚是谁的绘画。 这是第二篇核心还是 conversation store, 它正是在模拟 chat memory provider 的 隔离能力。重点看那个 data 字段,它是一个 map, 键是 string 类型的绘画 id 直是一个独立的双端对列。 这个设计就是隔离的关键,每个绘画 id 在 mate 里对应一条自己的消息对列,谁也读不到谁的 app。 方法里用 computerfax 按绘画 id 取对列,没有就新建一条,再把消息加进去,并按窗口淘汰 message 方法也是按绘画 id 取,取不到就返回空。 你看,所谓多用户隔离,落到代码上就是用 id 当 map 的 键,框架里的 check memory provider 干的就是这件事,只不过它还会接上真实的存储和窗口策略。

这次 ai 不是 被人类越狱了,而是他自己找到了隔离环境里,连开发者都不知道存在的一条逃生通道。 open ai 最近公布了一起前所未有的安全事件。在一次网络安全能力测试当中,几个内部模型原本被关在没有互联网权限的隔离环境里,但他们发现了 rt 挂件软件中一个此前从未被公开的零日漏洞, 利用这个漏洞获得了互联网链接,随后进入了 hackinfast 的 生产基础设施。他们还自动寻找公开泄露的账号凭证,把不同网络服务当成中转站和数据存储空间, 拼出了一条完整的攻击链。切,说清楚,这并不代表 ai 突然拥有了意识,也不是他产生了逃跑的欲望。而真正令人不安的是,他已经能够自己观察环境、寻找漏洞、调用工具,并在遇到阻碍后继续调整策略。黑客必须亲自决定下一步攻击哪里, 但现在,人类可能只需要给 ai 一个目标,他就能自己寻找那扇连管理员都不知道存在的门。当 ai 可以 独立破解囚禁他的沙箱时,所谓的安全围栏也可能只是他需要解决的另一个难题。

这是 loop engineering 系列的最后一期,前三期我们讲完了 loop 是 什么,三种流派怎么选,内部零件怎么装。这一期做两件事,第一, loop 不是 孤立的,它坐在 context engineering 之上,共用同一套基础设施,把这层关系理清楚。第二,带你从一行命令起步,五分钟,搭出第一个能自己跑的循环 工具。速查表,五步路线图,六条检查清单全在这儿。 loop engineering 不是 凭空出现的。第六种模式是用 context engineering 的 基础设施搭出来的自动化流水线。看懂了这层关系, loop 就 不神秘了, 它是同一套积木搭出的更高一层的结构。三个共用层在两层含义如何不同五步怎么搭,六条怎么查?往下看这张图,把三层递进和共用层的关系说清楚了。 最底是 prompt, 往上是 context, 最顶是 loop。 三层全在更大的壳里, harness 模型之外全是 harness, 每一层都用到了下面那层的基础设施,只是含义变了。同一套积木搭出了不同的结构, 跨站整合的意义往下展开,三个共用层,每个在 context 和 loop 里扮演不同的角色。 agent, skills, 用它做渐近式批录,三层加载,不用的时候不占注意力。 luppy 用它做知识固化,项目规矩写进 skill, md 每圈自动取用 id 管反复交代的成本交意图债。 skill 就是 在还这笔债。 sub agents, context 把它当上下文隔离工具。子 agent 独立窗口探索返回浓缩药物。 luppy 石脚下,它是评判机制写代码的,不审代码,换个 agent 来挑刺,有时候连模型都换。同一套机制,两层含义不一样,但互相不冲突。 cloud code, 两个站在同一平台汇合的标杆。 context 测用的是混合检测,紧凑化结构化笔记 prompt caching。 loop 测用的是调度编排。这一整套命令级。同一个终端,你同时在使用两个工程学科的基础设施工具现状速查。 cloud code 这边用 loop 加 go 加 work tree 三个命令。 codex 这边用 automations 标签页和 background work tree 做对应, 具体怎么用,往下五步里展开, m c p 跨两边兼容 connector 挪一挪,常常直接用五步从零搭出第一个 loop。 别说复杂,一行一行来。第一步,跑一个 loop, 三种形态,固定间隔加时间单位,或者让 cloud 自己决定节奏或者裸跑。执行里写在 dot cloud slash loop dot md 里的内容时间单位是秒分十天,最小一分钟。 session scoped 七天后过期, 机器关了它也停,要关机也跑得换 cloud routines。 第二步,让它读 c i 和 issue, 给他一个 prompt, 让他每天早上去看 c i 失败。新开的 issue, 最近的 commit, 跳出值得处理的列个清单。到这一步,你已经有了定时触发加自动分诊, addy 管这个门槛叫 automation, 过了这一步才算真正的 loop。 第三步,加状态文件,分诊结果写进一个 markdown, 文件别留在对话窗口里, agent 会忘,仓库不会忘。今天没处理完的,明天醒来接着干。第四步,最关键的一步,装评判器,用 go 命令让它跑到条件满足为止, 比如 all test in test of pass and link is clean。 判断条件成立的是另一个 fresh 模型,不是干活的那个,这就是 maker 和 checker 分 离的落地。 第五步,加 work tree, 让多个 agent 并行干活,各开独立 work tree, 互不踩脚。到这儿,你的路普五脏俱全,能定时跑,能自己发现问题,能记住昨天的事,有人审查,能并行。 上线前对着这六条过一遍,前两条决定能不能跑,有没有发现原有没有状态文件,后四条决定跑起来会不会闯祸。 evalut 隔离偷看上线人工负荷,缺一个都别上线,新手最容易只搭前两条就上线,结果就是一个没人看着也没人能拦的循环在那自我点头, 宁可第一个 look 小 一点,也要把评判器和人工负荷点装齐。四句话,收官跨站公用层不是巧合, agent skills 和 sub agents 在 两层含义不同,但共享同一套实现,这是三层递进设计最妙的地方。五步,搭出第一个循环,六条清单上线前过一遍, loop engineering 系列到此完结。从 prompt 到 context 到 loop, 三层递进全在 harness 这个大壳里运转。 提示词工程、上下文工程、路部工程三个系列下来,我们已经让系统跑起来了。下一站,评估工程评估是优化的基础,先定义什么叫好,建立指标和评测级,知道系统差在哪里,后续优化才有方向。

找到图层面板,然后点击新建,这里的话,就可以新建一个新的图层面板,然后给这个图层面板的话给他改一下名称,这里的话可以选选颜色,当你选好颜色之后,在这一个图层里边画的所有的画它都是红色,如果你选绿色的话,这个图层里面的话都是绿色, 这个时候的话就是以这个小恐龙为例嘛,然后就有 ctrl 加 x, 然后 ctrl 加 f, 记住一定要在头部里面去 ctrl 加 f, 这样的话, 呃他的那个图层才会转到头部里边,然后咱们在这里再继续新建以滑板为名称的这么一个图层, 嗯,可以直接双击,他会弹出来对话框,在这里改名称,然后在这里选颜色都可以,这个时候就是当你选好颜色之后,这个图层里边的颜色他前面你看是蓝色吗?就是当你单机选中的时候,他的那个, 呃定界框它的颜色就会是蓝色。就是比方说咱我要是单机头部的那个图层的话,我再选中他就会都是头部。这里的话就是说用 ctrl 加 x 剪切,然后 ctrl 加 f 原位粘贴, 记住粘贴的时候一定要在滑板这个图层里面去原位粘贴,这样才能保证所有的滑板都在这一个图层。

来看一下我们开发的 ai 主图详情,直接复刻同行的一个爆款啊,这个是同行的一个图片啊,这个是我们产品,然后 ai 就 直接给他做了一个同款出来了。现在呢,咱们又更新了一个 psd 拆分图层啊,来下载下来 打开看一下啊,这个对我们做电商设计来说真的是刚需了,拆分之后就不再是一张实图,可以自己的编辑 好来看一下啊,这边图层都是 ai 自动拆好的啊,再看一下这边的效果,这个产品这边有些小道具 啊,这些字都帮我们拆出来了,这些都是 ai 全自动一键搞定的,感兴趣的可以关注一下哦!

今天我讲的这个 cad 问题就是全网,应该是没有人讲过。猴哥,猴哥,干嘛呢?喝酒啊,还喝酒呢,今天还讲不讲 cad 问题了?讲啊,讲什么 cad 问题啊? cad 我 只讲干货。讲什么干货?那我喝完这杯酒干了 啊,太冰了,太冰了,哈哈哈。开始今天我讲的这个 cad 问题,就是全网, 应该是没有人讲过。这个 cd 问题,是我最近就是我在化妆师施工图的时候遇到的一个问题,困扰了我得十几天,今天我终于把这个问题解决了,今天我就把它分享给大家。我先说一下这个问题,他叫什么名字,我说完之后可能连懂都不懂,就是我 cd 填充的图案不是当前的这个图层, 他是你填充完之后,这个填充他是在另一个图层上来,我给你演示一下,你就知道了,来看看,就是比如说,呃,我们把这个墙面填成别的颜色,输入 h, 你 看看上面啊,我这个地方是在 e 幺零六立面填充,记,记住这个图层,按说我们输入 h, 就是 点击十七点填充之后, 他就会这个填充图案,就得在这个填充图层,但是我们点一下这个填充图案,看一下他不是,你看 他是带点的一个图层,我先给你试一下来哈。正常情况下,比如说咱们双击进去,你看他这个图层这个地方,他是他就在这个地方指定点了,但是我们把它往上选,然后点击使用当前项,哎,这样是不是就对了?感觉好确定,咱们再来填一下试试 h r 空格选它,看它还是在点上,没有解决这个问题,没有解决好,现在我给大家演示一下怎么弄,怎么把它,就是 因为咱们填充完之后,它是不记住这个图层,它是不是在这个点上呢?我们把这个图层把这个点置为当前图层,然后我们随便画一个线 好,然后点一下这边,这边有一个图层隔离点,然后把这个线点点一下,空格隔离好,然后我们全选,就是把我们这个 c、 d 的 全选,就是我的意思就是把所有这个带点的这个这个图层,我们把它摘出来, m 摘出来之后全选,把它删掉,输入 e 空格删掉,然后取消隔离。取消隔离之后我们输入 pu 清理一下, 我们还有一步就是输入 l a, 然后把这个点这个图层右键把它删除,无法删除。 为什么?我今天在公司明明操作的可以啊,翻车了,再试一下,我就不信了, 叫什么叫你?哈哈哈哈,翻车了,到底能不能搞明白 喝呢?再喝更搞不明白了,一气之下干了吧。啊?结束吧,今天拜拜,我再研究研究。这就结束了,再研究研究,是不是喝酒喝的脑子喝迷糊了?不是,哈哈哈哈。

同时用 cloud 和 codex 别复制配置,复制那一刻,两份员工手册就分叉,一边改了安全规则,另一边还执行旧版。它解决四个坑。规则,漂移工具串台 skill 重复上下文过重原则就一句,该共享的共享,该隔离的隔离。 先建三份原文件,共同规则放 instachens 工具差异分别放 cloud 懂利和 codex。 桑利以后只改原文件 cyldmd 和 agent 打 dmd, 不 直接改,也不能指向同一文件脚本分别合并。先查重复和冲突,再替换入口,两边不是复制聊天记录,而是共用项目规则、 skill 软件和 cobran, codex 用软链接读 skill 长期知识,需要时再查 这套配置。真正方便的是,你可以在 cloud 和 codex 之间无缝切换共同规则,改一次,重新生成入口,两边就能拿到同一版本。比如 cloud 做完研究,把结果留在项目文件,切到 codex, 它可以继续按同一套规则实现,不用重新解释你的习惯和安全边界。 反过来也一样, codex 改完代码, cloud 可以 接着检查两边共用项目规则和 skill 软件,长期支持在按需查询 cocobrain 换工具不等于重新培训一个 ai 员工,一份正本,两个入口随时切换,巴拉不卷,巴拉只负责指挥 ai 卷。

面试官问,你们公司的 ai 知识库怎么保证普通员工收不到老板的机密合同?到底怎么做?权限隔离?你要是敢跟他说,我在数据库里加个威尔条件过滤一下就好了。面试官直接把你的简历拍在桌上,让你出门左转去做基础业务。 最怕的就是只会写业务代码,不懂真实落地架构。今天我们结合一线研发,真实踩坑,把 red 全线隔离的底层遮羞布彻底撕开, 给大家讲一套完全贴合企业生产、纠正所有理论误区的终极方案。在这整理了全套大模型,物料和落地项目实战都可以打包的。很多人平时写业务代码写习惯了,脑子里冒出的第一个方案永远是先解锁后过滤, 也就是行业里的方案。一用户发起提问,先去向量数据库里搜出相似度最高的 top 十文档,再跑去业务系统叫验,判断当前用户有没有权限,把没权限的剔除,剩下的再喂给大模型。听起来逻辑滴水不漏,但是你细想一下风险, 如果这 top 十高相似度文档全是老板的机密合同,高管涉密文件,员工压根没有权限查看,你一轮过滤下来十条数据,直接清零。 这时候大模型只能摊手说不知道。但明明知识库里面存在员工有权限的低密级相关文档,只是被高相似度的机密数据抢占了名额, 直接被挤出召回,结果查出来的全是废数据、无效数据。这种方案能上线吗?完全不行!这就是架构上经典的漏斗坍塌,是初级工程师最容易踩的致命坑。这时候肯定有同学抬杠,那我反过来做行不行? 我先在关系型数据库里查出当前用户有权限的所有文档 id 可能是两三万条,再拿着这一堆 id 去项链库做解锁。兄弟,你这不是做优化,你是在线给数据库做压力测试, 几万条 id 塞进解锁条件里,你的查询参数比代码逻辑还长。向量数据库做相似度计算时,锁影直接失效,底层全盘遍历并发,一上来整个系统直接卡顿宕机,这就是妥妥的性能灾难,完全扛不住企业线上并发。 讲到这里,很多人会疑惑,那最简单的办法是不是老板和员工分开搭两套 rack, 设密文档单独一套库,普通文档用一套库。 这里给大家讲透真实落地场景。小公司简单权限可以这么玩,省事零风险。但但凡中大型企业,有多部门、多岗位、多级密集权限,绝对不能这么做。 你每一类权限搭一套 rise, 只会造成服务领域数据同步混乱,员工还要切换多个知识库入口,体验和架构全部崩盘,根本无法规模化落地。 还有很多新手踩坑的致命误区,把权限标签绑在切片 shell 层级。我明确告诉大家,页内落地铁规权限必须绑定完整文档层,绝对不做 shell 级权限。 企业的涉密管控、权限分配都是针对一整份合同、一整份方案,不存在一篇文档一半能看一半不能看的情况。 一旦切片独立绑定权限,不仅维护成本爆炸,还会出现数据碎片泄露。用户可以通过多轮问答拼凑出完整机密文档, 这是生产环境绝对禁止的低级错误。也有同学觉得 reg 权限没必要搞这么复杂,接口怎么健全, reg 就 怎么健全,这句话只对了一半。 reg 本身就是 http 接口,网关曾用 token 做,身份健全确实和普通业务接口一模一样。但接口健全只能判断用户能不能调用服务, 解决不了用户能看哪些数据的核心问题,两层逻辑必须打通,缺一不可。说了这么多错误方案,到底什么才是能上线、能扛高并发、符合大厂落地规范的终极方案?重点记住这套文档级原数据混合解锁架构, 我们摒弃所有表层过滤逻辑,把权限拦截彻底塞进向量解锁引擎内部。在文档入库向量化阶段,我们只在完整文档层绑定权限源数据,比如部门 id、 角色 id、 文档密集可见范围,所有切片只关联文档 id, 继承副文档权限,不单独存储权限规则,从根源避免权限错乱和数据泄露。随后,我们把文档权限原数据和向量数据绑定存入向量库,并且建好标量锁影。 当用户发起提问的瞬间,全程分三步走,第一步,请求先走网关,健全校验身份合法性,同时去权限中心秒击拉取用户的角色权限标签。 第二步,把用户的权限标签直接作为过滤条件透传给向量解锁接口,不做任何业务层循环过滤。第三步,向量库底层优先通过权限锁影, 快速确定用户有权限的合法文档尺,再在合法数据范围内精准计算向量相似度,招回最优的 top 结果。这套架构从根本上解决了所有问题,没有机密数据抢占名额,彻底杜绝漏斗坍塌。不用传海量 id 解锁引擎锁影,前置过滤 性能拉满,扛住高并发文档及权限管控,避免切片碎片泄露,同时兼容网关接口健全形成完整安全闭环。 最后记住,面试官核心考点做架构,永远不要在业务层做大批量数据循环过滤,不要过度设计多套 range 实力,更不要搞错权限绑定力度,把计算逻辑尽可能下推到引擎用底层。所以,能力解决精度、性能、安全三大问题,这才是中高级工程师的落地思维。

大小,长短比例这些对 ai 来说第一级别的问题,我终于找到了解决方案。哈喽,亲爱的小伙伴们,这里是奈奈的江,自从有了 nano 不 奈的 pro 之后呢,作图改图的效率真的是有了质的提升,但是呢, ai 依旧没有解决的问题是这个东西要大一点,要多大呢? 要长一点,多长呢?面对这些对于我们人类设计师来说只是差不多就好了的问题,对 ai 来说简直是地狱级别的灾难。但是呢,我发现 love 在 解决这个问题上杀出了一条新的道路。首先呢,就是这个点哪里改哪里,这样的功能再也不用费劲扒拉的描述了, 你看啊,只需要按住一下 ctrl 键啊,然后点击一下我们要替换的这个物品,拿这个小蛋糕,然后呢,我们再点一下这个啊,甚至你的这个地方还可以去改啊,比如说我们这边自定一下啊,小蛋糕, 然后长到这里,我们也可以自定义一下啊,巧克力或者巧克力纸杯蛋糕啊,点一下就可以了。然后接着只需要打一个替换,然后我们看一下结果,轻松一点就搞定了。接着呢就是图层拆解功能,我的妈真的是救了我的狗命,我前两天接了个伤单,就是因为偷懒不想搞。 ps, 这个月亮我想让他大一点, 怎么描述都不对,但是在这里我们只需要先上传,然后点击一下编辑元素,你看这就拆分好了,然后你看这个大小,我小一点,我大一点,怎么样都可以,你看我这里可以拖一个超大的月亮,全选一下。然后我们在合并图层,点击一下这边的下载按钮,然后我们再稍微的裁剪一下, 你看头疼的问题就这么治好了。还有呢就是编辑文字的功能,点一下这个编辑文字,这里识别出文字之后呢,把它改一下,然后再点击一下应用修改,这样的改完了以后字效还是一样的,这是大好评。还有呢就是设计的朋友们谁用谁知道的样机功能, 那真是一用一个不吱声,需要点击界面这个 mocap 功能。然后呢,我们可以直接把图案往上拖看一下,看到没有,自动匹配透视,还可以调节大小,而且非常贴合这个材质的素材, 真的是不用加班的秘诀,再加上最近有非常给力的活动,会员使用 nano 不 man 的 pro 是 完全免费的,你看这里,我四 k 十六比九零积分随便刷,那叫一个爽啊,赶紧去尝试一下这些逆天的功能吧。我们的口号是, ai 的 事情交给 ai 来做,这里是蛋蛋酱,那里拥抱未来,记得关注我,拜拜!

啊,这个例子呢,我们来讲解两个概念,一个是轮廓化描边,一个剪切模仿,这个都是最常用的姿势哦,我们这些是面向初学者的,所以讲的比较基础,如果连这些概念就搞不清楚,你根本就没法干活。 我们来画一下这个效果啊,首先是画出这个笔的形状,好,我把屏幕整体往上移一下啊,先用畸形啊来画一个, 然后呢,用钢笔工具给他加点,加点之后再用白箭头,就是节点选择工具,直接选择工具啊,拉出一个尖角好了之后呢,我们再要做这一个波浪 线,这里来画一条横线,这横线呢,用效果里面扭曲涡纹啊,预览,把它改成三 对的啊,这个方向反正可以调整啊,改成平滑的啊,不要幅度这么大,小一点。 制定好了之后,把这个呢扩展一下,扩展外观,把它呢 上下颠倒一下,让这个节点高峰靠到这个拐角这里,在那画纸线, 按住 out 复制过来, 把这个拉长一点,好,一起选中,给他加粗 加醋,之后再扩展,扩展好了之后给他做啊,镀金擦澡器 合并合并哎,乳间擦脚气哦,这时候要注意,因为里面是有白色填充的,取 取消编组啊,把白色的填充给删了,最里面有个白色填充给他删了,然后呢,这时候再做合并就好了,再释放符合入境最外围这个比方说我把它改成绿的哎, 这个或者说改成白的,这就是水泥了,水泥的喜好了,你也可以把这个给 这个圈移走啊,把这个改成白。最后呢,画一个背景, 绿色的背景排列,至于底层 里面黑色的把它改成白,就单单选中里面的,外面这个不选,按 shift 可以加,可以减啊,可以选择的加减, 这下面这里要有一块尖呢,那那就画一个形状, 这时候有一个要求,就是这个要复制一个看,就是一看就在跟后面这个一起选中香蕉,然后再填黑, 在呢外面花大远一起选中,按右键建立剪切模板啊,然后 再放在脚上转动一下, 这么一个标志就画好了。

哎呦,又见面了,朋友们,你知道 cloud code 有 一个沙箱模式吗?也就是三 box 模式,它是 antherropic 专门设计的用来保障文件安全和网络安全的隔离机制。而且呢,如果说你不打开它就有一定的安全风险。 来,本期视频呢,我一次性带你搞清楚 cloud code 的 三 box 模式,它到底是什么?我们为什么要用它?什么时候用,怎么用,让你在日常使用 cloud code 的 过程中呢,多一份安全保障。 更重要的是,你开了这个三 box 模式之后, cloud 的 那些烦人的权限弹窗啊,就能减少至少百分之八十。 还有啊,本期视频呢,我同样准备了视频的图文版,方便你日后随时查阅读。来吧,话不多说,点好关注赞,我们开始。 好,那我们现在就直接用一个例子来解释 sandbox 模式到底是什么啊?如果说呢,你是 mac 电脑呢?那你打开一个项目,比如现在,然后呢,打开 cloud code, 你 直接输入斜杠, sandbox 这边呢,有三个选项啊,你先不用管,为什么,你就直接选第一个就行了,那 mac 呢,就这样就打开了,如果说呢,你是 windows 或者是 linux 呢,还需要一些额外的配置,具体的配置呢,你看我图文版的文档, 打开之后,你看好,在这个 settings local 这个配置文件里面呢,就会多一个叫做 sandbox enabled, 现在是处,同时呢,还有一个是 auto bash if sandboxed 的 这个配置,现在呢,也是处。这个先不用管,我们现在就知道 sandbox 的 模式就这么简单,我们就打开了, ok, 打开之后会发生什么呢?它会限制 cloud code 的 网络访问以及文件访问,包括读写、编辑等等。 比如说你在这个 permission 里面了,你设置的 deny 读这两个文件, deny 编辑这一个文件。那么 sandbox 模式打开之后呢?整个 cloud code 在 运行的过程中呢?它是不会去读这两个文件,也不能去编辑这一个文件, sandbox 呢,还有网络方面的配置。但今天呢,我们主要以文件访问为例子,那你一定很好奇,即使是 sandbox 模式不被我打开,我只是单纯的设置这个 permissions, 它不也行吗? 这边的 permission 的 设置不就是干这个事情的吗?你看啊,现在我把这个文件的权限设成 deny, 它不也能够阻止 cloud code 的 访问吗?好问题,这就是三 box 模式存在的原因。来,我们好好的说说 区别就是,如果说你没有打开这个 sandbox 模式呢,那么 cloud code 它确实不能通过它自己原装的工具,比如说 read, edit 这些去读到被你 deny 掉的那些文件。 但是呢,还有一种方式它可以绕过去,那就是通过执行命令行的形式,比如说啊, cloud code 呢,想用命令行的形式来执行这个 python 脚本。你看啊,这个脚本的逻辑是打开一个你刚刚在这个 permissions 里面明确拒绝访问的文件, 然后这个脚本呢,还会把这个文件里面内容呢给上传到某个网站。而当 cloud code 在 外面用命令行的形式去执行这个拍上脚本的时候呢, 即使你在这个 permissions 里面我已经明确禁止了它,还是可以用通过命令行的形式来访问到这个文件, 这就是你没有打开 sandbox 的 时候的行为方式。但是如果说你打开了这个 sandbox 模式呢?那么即使呢,你用脚本的形式,还是任何其他方式, cloud hold 都不能够访问你在 permission 里面定义的那些禁止规则。 这就是从文件系统的角度,我们为什么一定要打开这个 sandbox 模式?总结一下啊, permissions 呢,只能够管住 clock code, 自己的内置的工具,像 read, edit 这些,哪些外部的脚本呢?想读什么文件, permissions 是 管不到的, 而 sandbox 呢,是在系统的层面来做限制,所以不管说你用内置的工具,他说跑脚本,跑命令行,只要说违反了规则,那么就一律拦截。 所以说光设置 permission 是 不够的,一定要配合 sandbox, 才能真正的让 curl code 不 能访问到我们不想让它访问到的那些文件。那听到这呢,我猜你一定很好奇,为什么 sandbox 就 这么厉害呢?来,我给你解释一下, 你看啊,我找了一张网上的图片,这个 sandbox 啊,它翻译过来就是沙盒,它就是一个盒子来帮你把整个 cloud code 的 运行给隔离出来。 比如说呢,你要运行一个 python 脚本,对吧?它还是通过这个 bash, 也就是命令行的方式呢来运行。但是呢, sandbox 呢,会监控整个进程以及它下面所有紫禁城的一切行为。 如果说他发现你想访问那个明确的被拒绝访问的文件,他就会拦截不让你访问,这就是 sandbox, 他 是真正的就是把你给框起来了,那网络的请求也是一样,不符合要求呢,他就会被拦截返回,这就是 sandbox 为什么这么厉害的原因。 好,如果说呢,你大概了解了 sunbox 的 运行原理了,那我们紧接着就来聊一下,我们如何具体的来设置 sunbox 的 模式。 我们之前说过啊,这个 sunbox 呢,主要能够控制两个东西,一个是文件的访问,另一个呢就是网络的访问, 那么文件访问你只需要记住一点就行了,就是你在这个 permissions 里面呢,你该定义什么就定义什么。然后呢,这个 sandbox 呢,只要是打开状态,它就会遵照这个 permissions 的 规则,这样才能够真正的做到禁止访问哪些文件呀,允许访问哪些文件呀? 至于网络的配置呢,那官网上关于网络配置的参数非常多,但是呢,简单的用法就是,如果说呢,你觉得某些网络是安全的,那你就把它加到白名单里面,也就是 allowed domains。 那 加入之后呢, cloud code 之后要再访问这些网络,它就不会再问你了,而是直接自动执行, 而不在这个白名单里面的呢,它就会先问你一下要不要执行。还有一个设置呢,叫做 allow autobash if sandboxed, 它的意思就是说呢,如果说这个 sandbox 知道怎么去处理一个命令,那它就自动的处理了,它也不会弹窗。再问你啊,要不要处理这种事情。 比如说呢, cloud code 呢,想读一个文件,那你明确都已经设置成拒绝了,那他就自动的拒绝,不会再问你。反过来,如果说他要读一个你明确允许访问的文件呢,他也就直接放行。网络也是一样,白名单上的网络呢,他是不需要你再确认,他就直接就可以去访问, 这就可以解决了很多就是每次弹窗要问我这个东西要不要执行的这个审核的疲劳,这也就是三 box 当时设计的初衷。 但是呢,如果你把这个设置呢变成了 false, 那 它就会像正常情况一样,它每次呢都要问一下啊,什么东西要不要执行。所以啊,如果说你都已经打开了这个 sandbox 模式,那还是建议把这个 allow auto best if sandbox 也设成 true。 好,我们最后来说一下日常呀,我们普通人要怎么用这个 sandbox 模式哈,对于普通用户来说呢,其实你只要把这个 sandbox 模式给打开就行了,然后呢,把一些真的很私密的文件在这个 permissions 里面给 deny 掉, 反正你要记住,一定要打开这个 sandbox 模式,才能真正做到拒绝访问。而关于网络的设置呢,你就把你觉得安全的网络这个地址呢给放到这个白名单里面,觉得不安全呢你就不要放。然后每次访问的时候呢,你就检查一下它到底要访问哪个网站, 但是呢, sandbox 这种方式呢,还是不能够做到百分之一百的安全,你要是想要做到百分之一百的安全呢,那你可以去看我之前说 agent skills 安全风险的那题, 他那个里面呢会详细的告诉你如何通过容器化的技术来做到百分之百的安全。 ok, 今天呢,我们就说到这里,我们下期见。