Flag

第一个

  • 仔6月底放假前,看完西语A1阶段85节课。加油!

第二个

  • 法雅节图片视频

第三个

  • 搭建免费Oracle Cloud节点,仔可以看BBC动画。(测试完,无法注册免费Oracle节点)

隔离测试 Agent 环境部署指南 v2(完整版,从零到部署一份文档搞定)

隔离测试 Agent 环境部署指南 v2(完整版,从零到部署一份文档搞定)

巴黎机票监控 + 巴萨车票监控 + 假日感知 AI 行程规划

这是一份自包含文档,不需要再回看 v1。相对最初版本的核心变化:把"数值判断"从 LLM prompt 里挪到 Python 代码里,权限模型从裸 ask 改成精确规则,密钥彻底和 OpenCode 进程隔离,Playwright 浏览器进程容器化加固;新增一个每周跑一次的"假日规划器"结合巴伦西亚本地假期找出值得关注的出行窗口,并在规划器最后一步加了一个唯一允许 AI 做主观判断的"参谋"环节——AI 只负责在已核实数据基础上排序和给理由,不碰任何数字,且有校验兜底。


0. 这一版改了什么(对照上一轮审查)

问题v1 的做法v2 的做法
无人值守遇到 ask 会卡住"bash":"ask"改用 v2 permissions 数组,明确 allow/deny,不留裸 ask
Telegram token 被 OpenCode 子进程继承source .env 后直接跑 opencode拆成两个进程,token 只在 notify.py 自己的调用里出现
Playwright 默认行为存疑(不同版本文档不一致,有的说默认持久化,有的说新版默认已改成内存态)未指定显式加 --isolated,不依赖"默认行为"
LLM 自己判断"最低价"prompt 里让它直接给结论prompt 只要求它如实列出看到的所有数据点,min() 由 Python 算
不同日期价格直接比较last_price.json 只存裸 price改成按 route+date_out+date_return 做 key
@playwright/mcp@latest每次动态解析最新版锁定具体版本号
浏览器可以导航到任意网站未限制--allowed-origins 白名单(注意:官方文档明确写了这不是安全边界,只是防止误导航的辅助手段,见下文说明)

1. 隔离环境搭建(一次性)

1.1 创建独立的本地 macOS 账户

系统设置 → 用户与群组 → 添加账户,选择「标准」账户,账户名建议 agentlab。

[Read More]

双机隔离与隐私保护——2026年8月复盘与手机号隔离实操篇

双机隔离与隐私保护——2026年8月复盘

原文见 双机隔离与隐私保护(2026年6月3日)。本文不推翻原文的核心框架,而是用本人最近两周实测调研海外"保号卡"生态的结果,补上原文里比较薄弱的一块——手机号隔离到底该怎么落地。结论是:原文的方法论完全正确,但"手机号隔离"这个具体战术在2026年下半年已经基本走不通了,需要换一套实操方案。


一、原文核心框架依然成立,重新确认一遍

原文最有价值的判断,现在看依然站得住,值得再强调一次:

平台知道 A 和 B 属于同一个人 ≠ 平台获得了 A 的数据。 Identity Correlation(身份关联)≠ Data Access(数据访问)。

以及那张 100 分权重表:

优先级内容收益权重
第一梯队双机 + Apple ID 分离 + 账户与认证体系分离各 40 分
第二梯队通讯录 / 邮箱管理15 分
第三梯队Wi-Fi / 蓝牙 / EXIF / 全时VPN5 分

以及那句最终结论:

最划算的目标不是"完全匿名",而是即使国内手机丢失、被盗、被恶意软件控制,海外邮箱、银行、券商、税务账户仍然保持独立且可恢复。

这套判断这两周被反复验证——越想追求"运营商也不知道是我"这种强匿名性,越会发现现实中根本走不通,而且这种投入本质上是在第三梯队(5分项)里内卷。下面详细说说为什么。


二、2026年下半年的新现实:全球免实名SIM卡生态正在系统性收紧

这两周为了给"注册微信小号"找一张免实名保号卡,逐个验证了市面上最热门的几个选项,结果是全军覆没,而且不是偶然踩坑,是结构性问题:

卡曾经的定位2026年8月实测结果
英国 giffgaff老牌"保号神卡",免实名2026年7月起被证实大规模清退长期海外使用账户,理由是"公平使用政策",已激活账户余额不退;近期又收紧到实体SIM只能寄英国本土地址,西班牙等海外地址已不支持直邮
英国 Vodafone信号最好,PAYG免实名同样存在"必须先在英国本地激活"的硬门槛,长期海外使用同样有被限制服务的案例,只是目前未被曝出批量清号
新西兰 One NZ (原Vodafone NZ)网传"线上免实名购买",周期最长(720天)官网最新政策明确:Prepay套餐(不管eSIM还是实体卡)必须到新西兰本地门店、当面出示护照/驾照核验,不接受证件照片。网传的"新客户可线上购买"信息已过时,纯远程操作走不通
香港 Club SIM传闻"不在香港用可以不实名"查证为误传。香港法律要求所有SIM卡(含预付费)必须实名,只是购买下单环节可以延后到激活时再上传证件,并非可以跳过
德国 Vodafone eSIM传闻"性价比天花板",年成本0.3元需要护照+人脸识别做KYC实名认证(POSTIDENT App),不是免实名卡
菲律宾 DITO传闻年成本6毛钱菲律宾已严格执行SIM实名法(护照+自拍),大概率同样要实名
捷克 T-Mobile eSIM少数明确写"不需要KYC"的卡目前查证下来是唯一还站得住的免实名选项,但成本较高(约150元人民币/年),且欧盟"Roam Like at Home"公平使用原则同样存在长期纯漫游被限制的风险
Google Voice / VoIP类虚拟号传闻万能需要先有美国实体号+美国IP才能注册,而且WhatsApp等主流App已主动拦截VoIP号段,能用的场景反而更窄

为什么会这样——不是运气不好,是全球趋势

背后的驱动因素是一致的:

[Read More]

(待测试)跨境数字化完全指南:西班牙 ↔ 中国大陆

(待测试)跨境数字化完全指南:西班牙 ↔ 中国大陆

适用场景: 旅居西班牙的华人回国期间,需要访问西班牙政府系统、维持远程办公,以及无人值守地运维留守在家的树莓派节点。 版本: v5.9 | 覆盖:Cloudflare Tunnel 穿透(--protocol 参数修正为 http2 + 初始部署即加 --network host 及 --log-opt max-size/max-file 日志限制 + 出口节点验证 + 三层封锁对策)· Zero Trust 访客隔离 · 树莓派自愈监控(Xray Reality 健康检查解除硬编码限制,修复 send_email() From 头编码 bug,alert_relay.py 收紧为 127.0.0.1 绑定 + hmac 恒定时间比较,报警架构改为国内节点优先直连、失败降级中继,5.6 节日志管理,ddns_update.sh 修复静默失败问题:查询和更新两个阶段均补充 success 字段校验,不再无条件打印"已更新")· CF Workers 轻量转发(cfst 安装指南 + 按需手动优选)· Xray Reality IP 保证方案(住宅 IP + DDNS + Fallback 默认关闭 + 系统加固 + 客户端三层防线架构 + ufw CGNAT/Docker 网段自锁修复 + 伪装目标域名修正 + 第七节泛化双向部署 + sudoers 免密白名单分级设计)· 第 2.7 节:SSH 隧道首选 + gost 备选 + 完整清理步骤,2.7.1 节客户端方案,gost 开机自愈精确等待方案,全文 Cloudflare 后台路径系统性核实:确认 Team & Resources → Devices(原 My Team/Settings→WARP Client)、Access controls → Applications/Service credentials(原推测标注已转正)、Workers & Pages 分类名未变,Custom Domains 标签页可能已改名 Domains & Routes(加谨慎提示)

[Read More]

云眸社区门禁卡号手工登记踩坑记

海康云眸社区门禁卡手工登记卡号踩坑记:进制、字节序与补零

背景

小区物业用的是海康"云眸社区"平台管理门禁。物业只提供了人工在后台输入卡号的方式(没有远程读卡设备),于是尝试用手机 NFC App(Mifare Classic Tool,简称 MCT)读取门禁卡的 UID,手工填到后台的"卡号"字段里,结果一直提示验证失败。

排查下来发现,这里面藏了三层坑:卡号进制、字节序、位数补零。记录一下完整的排查过程,希望能帮到遇到同样问题的人。

第一层坑:后台要的是十进制,不是十六进制

MCT 读出来的 UID 是十六进制形式,例如:

F9476666

而云眸后台的"卡号"字段实际存的是十进制数字。海康的门禁对接 API 文档里,新增卡片接口的 cardNo 字段就是纯数字字符串,并没有额外的密钥或校验数据要求——也就是说,云眸门禁本质上只做卡号字符串匹配,不涉及 Mifare 扇区密钥认证(这也提醒了一点:如果物业发的是加密 CPU 卡,这套手工录入的方法可能根本不适用,因为验证机制不一样)。

所以第一步:把十六进制 UID 转成十进制数字。

第二层坑:字节序要反转

如果直接把十六进制"翻译"成十进制,是不行的。原因是:门禁读头输出 UID 给后台系统时,字节顺序和 MCT 原始读取的顺序是相反的(这是 Wiegand 协议一类门禁系统的常见惯例)。

也就是说,UID F9 47 66 66 要先反转成 66 66 47 F9,再转十进制,才是后台认的卡号。

用代码表示:

uid_hex = "F9476666"
byte_pairs = [uid_hex[i:i+2] for i in range(0, 8, 2)]   # ['F9', '47', '66', '66']
reversed_hex = "".join(reversed(byte_pairs))              # '666647F9'
decimal_value = int(reversed_hex, 16)                      # 1717979129

这一步验证下来是对的——F9476666 反转换算后输入 1717979129,验证成功。

第三层坑:不足10位要补前导0

拿到第一次成功案例后,用同样规则换算了另外两张卡:

原始 UID反转后十进制结果
F94766661717979129✅ 成功
46CAC414348441158❌ 失败
796265662036491622❌ 失败(用直接转换值)

奇怪的是,同样的换算逻辑,46CAC414 却失败了。仔细一看规律:

[Read More]

Seafile 云盘备份到本地磁盘:从 SeaDrive+rsync 踩坑到年度快照方案

Seafile 云盘备份到本地磁盘:从 SeaDrive+rsync 踩坑到年度快照方案

背景

一直以来我用 SeaDrive + rsync 的组合来备份 Seafile 云盘数据到本地磁盘。但用久了发现这个方案有一个根本性问题,值得写出来给同样在用 Seafile 的朋友避坑。

问题:SeaDrive 是虚拟盘,rsync 备份的可能只是"影子"

SeaDrive 的工作模式是 on-demand(按需下载):本地默认只保存"影子文件"(占位符),真正的文件内容要在被访问时才会从服务器拉取下来。

这意味着直接对 SeaDrive 挂载目录跑 rsync,会遇到两难:

  • 要么触发大量按需下载:rsync 遍历目录时把所有影子文件的实际内容都拉取一遍,速度慢、流量大,尤其是移动网络或跨境访问服务器时体验很差;
  • 要么根本没备份到完整内容:如果不触发下载,rsync 复制到的可能只是占位符,不是真实文件,备份形同虚设。

这也是我决定换方案的直接原因。

候选方案对比

方案说明适用场景
seaf-cli官方命令行同步客户端,本地是真实文件,非虚拟盘命令行环境、树莓派等 headless 设备
seafile-client(同步模式)官方桌面客户端,选"同步"而非"虚拟盘"有图形界面的常驻电脑
rclone + WebDAV利用 Seafile 的 WebDAV 接口做同步/备份想要多目标备份(同时备份到 S3、OneDrive 等)的场景
强制落盘后 rsync先遍历触发 SeaDrive 全量下载,再 rsync不推荐,效率低、逻辑 tricky

最终选择基于官方 seaf-cli,因为它本身就是同步工具,不需要再叠加 rsync 这一层,依赖轻,适合脚本化和定时任务。

我的场景:另一台电脑 + 移动硬盘,每年备份一次

具体需求是:

  • 不影响 Seafile 服务器端的数据;
  • 用一台额外的电脑,接上移动硬盘做本地留档;
  • 备份频率很低——一年一次。

关键坑:官方客户端默认是双向同步

无论是 seafile-client 桌面版还是 seaf-cli,默认都是双向同步。这意味着如果备份电脑上误删了文件,或者移动硬盘故障导致文件丢失/损坏,这个"删除"或"损坏"状态会被同步推回服务器,造成反向污染——这是这套方案里最容易被忽视、也最危险的一点。

[Read More]

深入掌握 SSH 逃逸序列:从单层到多层会话的优雅断连技巧

如何在 SSH 会话(包括单层与多层嵌套)中使用逃逸序列优雅退出

在运维、开发环境中,我们经常使用 SSH(Secure Shell)来远程连接服务器。但有时在使用 SSH 的过程中可能会遇到各种问题,比如会话无响应,或者在多层嵌套的 SSH 登录中需要单独断开内层会话却不想影响外层连接。在本文中,我们将详细介绍如何在单层以及多层嵌套的 SSH 场景下,正确使用逃逸序列来优雅地断开连接。

SSH 逃逸序列简介

SSH 客户端内置了一组特殊的“本地逃逸序列”(Local Escape Sequences)。当你在 SSH 中按下 Enter 后紧跟 ~(波浪号)与某些特定字符时,这些序列将不会发送到远程服务器,而是会在本地被 SSH 客户端解释为特殊指令。

最常见也最有用的一个逃逸序列是:

Enter ~ .

其含义是:本地断开当前正在使用的 SSH 会话。

单层 SSH 会话中的断连方法

在只有一层 SSH 连接的情况下(例如:本机 -> 远程主机),当你在 SSH 会话中发现终端无响应、卡死,或想快速退出时,可以使用 Enter ~ . 来强制中断当前连接。

具体步骤:

  1. 确保你的终端当前处于 SSH 命令行中,先按下 Enter(回车)。
  2. 接着输入 ~.(波浪号加英文句号)。
  3. 此时 SSH 客户端会立即断开连接,而无需等待远程主机响应。

这在处理某些网络不稳定、服务器进程卡死或死循环的场景时非常有用。

举例:
假设你通过 ssh user@server 连接到一台服务器,但服务器出现卡死现象,你没有办法通过正常的 Ctrl+C、exit 等命令退出。这时你可以按 Enter(确保在新行上)、再输入 ~(波浪号) 和 .(英文句号) 来强制断开。

多层嵌套 SSH 会话问题

在实际工作中,常见的场景是:

[Read More]

双语阅读与pdf翻译工具踩坑记

从"找个带发音的翻译插件"到"折腾 PDF 翻译":一次完整的工具选型与踩坑记录

起因

最近在学西班牙语和练英语听力,想找一款 Chrome 翻译插件,既能双语对照阅读网页,又能带发音练听力。结果这一路调研下来,从浏览器插件查到开源 PDF 翻译工具,中间还顺带排查了一次真实的数据泄露事件、一次开源项目的"作者换号"疑云,最后在本地环境踩了一路 Python 依赖的坑。整理成文,希望对有类似需求的人有参考价值。


一、先找带发音的翻译插件

练听力的核心诉求是:划词/网页翻译时能朗读发音。调研了几款主流选项:

插件特点
沉浸式翻译(Immersive Translate)内置 AI 朗读引擎,多语言发音稳定,支持网页双语对照、PDF、字幕翻译
Trancy专为语言学习设计,YouTube/Netflix 双语字幕是强项,适合精听训练
ImTranslator老牌稳定,但朗读只能调用 Google/Microsoft 两个传统引擎,没有 AI 大模型加持,翻译质量天花板较低
有道词典划词翻译偏查词,适合精听时随手看音标发音
Google 翻译官方插件免费无广告,但朗读功能依赖系统语音包,很多语言(除英语外)经常没声音或效果差

小结论: Google 翻译插件的朗读问题不是个例——它调用的是系统自带语音引擎,而不是自研 TTS,所以受限于设备装了哪些语言包。想要稳定的多语言朗读,还是得选自带 TTS 引擎的插件(沉浸式翻译、Trancy 这类)。


二、双语对照阅读:免费版翻译质量为什么"感觉弱"

用了一段时间沉浸式翻译后发现,免费版对照阅读体验很好,但翻译质量偏弱。深挖之后发现原因:

  • 免费版额度用的是 Google/微软等传统机器翻译引擎
  • DeepL、GPT、Gemini、DeepSeek 这类高质量 AI 引擎虽然可以配置,但免费额度有限,超出后自动降级

于是横向比较了几款"能自己接 AI 引擎"的替代方案:

开源双语对照插件对比

插件排版模式翻译引擎是否内置 TTS
简约翻译(KISS Translator)段落上下对照(不是左右双栏)自己接入 API Key,质量取决于你选的模型❌ 无
FluentRead(流畅阅读)同上同上,GPL 开源,社区活跃❌ 无
Trancy同上内置微软翻译、GLM、DeepSeek,同样有免费额度限制有朗读功能
Read Frog(陪读蛙)同上通过 Vercel AI SDK 接入 20+ AI 服务商(OpenAI/DeepSeek/Claude/Gemini/Grok/Mistral/Ollama 等)✅ 内置 Edge TTS,150+ 语音、80+ 语言全免费

一个容易搞混的点: 无论沉浸式翻译还是这几款开源方案,“双语对照"指的都是原文和译文上下排列,不是页面左右分栏。真正的左右分栏排版更多见于双语电子书排版模板,浏览器翻译插件基本都是纵向对照的思路。

[Read More]

Python 环境与包管理指南

Python 环境与包管理指南

整理自对话讨论,涵盖 pip / pipx / uv / venv 的分工与实操命令,适用于日常开发(含 TaxEngine 税务计算脚本、pdf2zh PDF 翻译工具、yt-dlp 等命令行工具的环境管理)。


一、先搞清楚:你装的是"库"还是"工具"

在动手之前,先问自己一个问题:

这个东西是要在代码里 import 用的库,还是要在终端直接敲命令用的工具?

这个判断决定了你该用哪套方案:

类型举例推荐方案
代码里 import 的库pandas、requests、openpyxlvenv + pip(或 uv venv)
终端直接敲命令的工具yt-dlp、pdf2zh、blackpipx(或 uv tool)

二、四个工具的角色分工

工具管理对象是否隔离环境是否管理 Python 版本硬盘占用
pip当前激活环境里的库否(装进当前环境)否—
venv项目专属虚拟环境是(每项目一个)否(复用系统版本)较省
pipx命令行工具是(每工具一个独立环境)否(复用系统版本)较省
uv库 / 项目环境 / 命令行工具 / Python 版本是是(可自动下载指定版本)较大(每个 Python 版本都要占空间)

一句话总结分工逻辑:

[Read More]

西班牙驾照B证理论考试备考指南(整合优化版)

西班牙驾照 B 证理论考试|中国考生备考全指南

本文档整合自你此前收集的多轮 AI 资料(Gemini / GPT)与本次对话核实补充的内容。原始资料中标注为"2026年新规"的部分,经核查后发现有几处时间线错误,已在文中订正并标注来源可信度。


目录

  1. 备考资料与工具
  2. Por libre 自学报名全流程
  3. 核心知识点对照表(标志 / 限速 / 酒精药物)
  4. 高频西语词汇表
  5. 读题技巧与陷阱词
  6. 中国考生高频易错点
  7. 2026 年真实新规(已核实)
  8. 7天冲刺计划 & 考前保命清单

一、备考资料与工具

官方资料

  • DGT 官方"易读版"手册(Manual Lectura Fácil):适合打基础、学词汇,但题库覆盖不全,不能替代正式刷题。下载页面在 DGT 官网 “Accesibilidad” 栏目下。
  • DGT 官方模拟题:revista.dgt.es/es/test/,纯西语,最贴近真实出题逻辑,建议考前用来找感觉。

刷题 App / 网站(中文友好优先)

工具特点
欧驾宝典专为华人设计,中西/中英对照,支持语音听题、错题本
中文学交规(zhwxjg.com)中英对照,30题一场规则与真实考试一致
TodoTest西班牙国民级刷题App,官方题库+分章节练习,免费
PracticaTest / TraficoTest多语言支持,模拟考界面接近真实考试
Spain Driving Test(App)约3800+题库,含中文界面
驾校自带题库若报名了驾校,务必优先用驾校账号刷题,通常和当年考试更新同步

使用原则

不要只追求刷题量和分数,重点做三件事:标记不认识的词、搞懂为什么错、记住固定搭配(如 debe/puede/salvo)。


二、Por libre 自学报名全流程

结论先行

✅ 理论考试可以完全自学(por libre),不需要驾校 ✅ 合法、省钱(能省下驾校理论课几百欧) ❌ 实操考试(práctico)必须挂靠驾校,不能自学,也不能用私家车

[Read More]

youku规则

预设的分流规则包里通常会带一条 “block规则”(比如 block:category-ads-all 或类似的广告域名黑名单),把这些域名请求直接 reject 掉。

这为什么会影响优酷:

优酷本身的广告和内容分发是混在一起走的,很多所谓"广告域名"其实同时也承载了:

  • 视频播放的鉴权/token请求
  • 播放地址的重定向
  • 内容分发网络(CDN)的调度

如果规则把这类域名一并 block 了,优酷客户端/网页端会发现请求异常(连接被拒绝、超时、返回异常),这种行为模式跟"被防火墙/代理拦截"的表现很像,所以优酷的风控可能会把它误判成"存在异常网络環境(比如用代理)",进而限制播放——不一定是它真的检测到代理本身,而是检测到了请求被中途阻断的异常模式。

怎么兼顾"优酷能看"和"国内广告能屏":

思路是不要用一刀切的"域名在不在 geosite:cn 里"来判断,而是单独把优酷相关的域名列出来直连,其他的国内网站广告该拦还拦。

从日志能看出两类域名,可以按这个思路分类打规则:

明显是广告/统计,可以放心 block:

domain:yk-ssp.ad.youku.com    ← 优酷广告SSP服务器(ad. 前缀已经说明是广告)
domain:ykad-data.youku.com    ← 广告数据回传(ad 关键字明显)
domain:qzs.gdtimg.com         ← 腾讯广点通(GDT)广告CDN
domain:mmstat.com             ← 阿里妈妈统计/广告追踪,覆盖 yt.mmstat.com / gm.mmstat.com / log.mmstat.com / yt1.mmstat.com 这一串
domain:image.9xsecndns.cn     ← 域名很可疑(伪装成普通CDN的广告/反广告屏蔽域名),可以先加入观察,如果加入block后视频还正常,就保留block

播放必需,千万别 block(要保证走 direct 且在 block 规则之前匹配到):

domain:v.youku.com
domain:acs.youku.com          ← 核心API/鉴权
domain:un-acs.youku.com
domain:acg.youku.com
domain:static.youku.com
domain:ykimg.com              ← m.ykimg.com 等图片域名
domain:www.youku.com
domain:pl-ali.youku.com       ← 播放列表
domain:cibntv.net             ← valipl.cp31.ott.cibntv.net,真正的视频流CDN,千万不能block
domain:cnpassport.youku.com   ← 登录鉴权
domain:pis-pcdn.youku.com
domain:drm-license.youku.com  ← DRM授权,block了直接放不了片
domain:player-gw-s.aliyuncs.com
domain:kacs-access.aliyuncs.com
domain:alicdn.com             ← g.alicdn.com / hudong.alicdn.com / at.alicdn.com 等一堆静态资源
domain:alipayobjects.com
domain:aliyuncs.com(如果没被上面覆盖到的话)

精简后的规则(按顺序):

[Read More]