程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
软件定制开发/软件按需定制 技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
微信支付 JSAPI 拉不起收银台:授权目录、10003、openid 不匹配怎么逐条查
代码
微信支付 JSAPI 拉不起收银台:授权目录、10003、openid 不匹配怎么逐条查
2026-09-18 09:01:01
微信支付 JSAPI(公众号 H5 支付)报「当前页面的URL未注册」「redirect_url 不一致 10003」「appid 与 openid 不匹配」「chooseWXPay 调不起来」时怎么查:支付授权目录的大小写/结尾/多级目录规则与错配示例、网页授权域名配置路径、下单与获取 openid 的 appid 必须一致,附官方文档链接。
微信支付
JSAPI支付
支付接口
openid
支付授权目录
排障
编程
4B 端侧模型跑 Agent:Spark-X2.5 本地部署与 Codex 接入实测
2026-09-18 06:56:25
科大讯飞旗下词元星火开源的 Spark-X2.5-1.7B / 4B 端侧模型,实测在一个笔记本上用 llama.cpp 部署、跑通 28 token/s,并接入翻译工具和 Codex。记录一句话让 Agent 自动部署模型、CC Switch 切换供应商、让 4B 模型读完整项目并调用 Archify 技能生成架构图的完整过程,附 Hugging Face / ModelScope / GitHub 地址。
Spark-X2.5
端侧模型
llama.cpp
Codex
Agent
从 clone 到跑起来压到 5 分钟:给仓库做一次 DX 审计
编程
从 clone 到跑起来压到 5 分钟:给仓库做一次 DX 审计
2026-09-18 00:05:16
把 dx-optimizer 的四领域、五步流程、六类交付物、四项指标当成 DX 审计清单:用 Makefile setup 把上手压到 5 分钟、package.json 脚本加 test:changed 缩短反馈回路、lefthook/husky 只跑秒级检查,以及哪些改进其实是过度工程。
开发体验
DX
开发者体验
工程效能
DevEx
Git
Hooks
MySQL 库表设计规范:金额用 decimal、状态用 tinyint、索引守住最左前缀
编程
MySQL 库表设计规范:金额用 decimal、状态用 tinyint、索引守住最左前缀
2026-09-18 00:04:29
一份可落地的 MySQL 库表设计规范:建库参数与命名、必备标准字段、字段类型选型(金额用 decimal、状态用 tinyint、时间用 datetime)、约束与索引规范(最左前缀、索引失效清单),并给出用户主表、订单主表、订单明细三张可直接使用的建表 DDL。
数据库设计
MySQL
表结构设计
索引优化
建表规范
GSC 反复报索引问题:清理虚假 /en/ 页面、接入 IndexNow 与 GitHub Pages 双仓部署
编程
GSC 反复报索引问题:清理虚假 /en/ 页面、接入 IndexNow 与 GitHub Pages 双仓部署
2026-09-18 00:04:14
Astro 博客上线后 GSC 持续报索引问题:robots.txt 屏蔽中转页、404 死链,以及最坑的虚假 /en/ 英文版 URL。给出 sitemap filter、hreflang 清理、noindex 三段修复代码,并在构建钩子里接入 IndexNow 主动推送,最后附 GitHub Pages 双仓部署(私有文章仓 + 公开代码仓 + repository_dispatch)的踩坑记录。
搜索引擎优化
SEO
GSC
IndexNow
Astro
博客部署
DooTask 自托管部署:./cmd install 起服务,升级 502 与迁移备份
编程
DooTask 自托管部署:./cmd install 起服务,升级 502 与迁移备份
2026-09-18 00:03:52
DooTask 是 PHP + Vue 的开源协作平台(任务、文档、思维导图、IM)。这篇记录用 Docker Compose 一条 ./cmd install 起 MariaDB/Redis/php-fpm/Nginx,以及端口、SSL、升级 502 用 ./cmd reup、迁移要拷 public/uploads 与 docker/appstore 等运维细节。
协作工具
DooTask
自托管
Docker
项目管理
PHP
一个小程序模板发 200 家商户:微信服务商代开发的 ext.json、directCommit 与批量发版
编程
一个小程序模板发 200 家商户:微信服务商代开发的 ext.json、directCommit 与批量发版
2026-09-18 00:03:50
梳理微信服务商代开发小程序的完整链路:绑定开发小程序、草稿箱到模板库(上限 200 个模板)、ext.json 字段与同名覆盖规则、directCommit 直提审核、commit 接口参数与 85044/85048/9402202 等高频错误码,以及 miniprogram-ci 批量发版工具,附官方文档链接。
微信开发
小程序
第三方平台
miniprogram-ci
ext.json
WechatSI 语音插件接入:AppID、app.json 配置与 5 个常见报错
代码
WechatSI 语音插件接入:AppID、app.json 配置与 5 个常见报错
2026-09-17 22:43:15
记录小程序 WechatSI(微信同声传译)插件的接入流程:后台添加插件、app.json 声明、语音识别与合成代码,以及插件未授权、真机无声、合成超时、流式朗读乱播、配额超限 5 个常见问题,另附 Vant Weapp、ECharts、腾讯地图、dayjs 等常用插件。
微信小程序
WechatSI
语音识别
语音合成
小程序插件
PageFlow:在无限画布上跑真实页面,把路由、接口、测试和诊断放进同一个上下文
编程
PageFlow:在无限画布上跑真实页面,把路由、接口、测试和诊断放进同一个上下文
2026-09-17 21:31:41
PageFlow(unplugin-pageflow)是开发环境页面流程可视化插件:读取项目路由,在无限画布上运行真实页面,把跳转关系、接口请求、关联测试与诊断结果收进同一上下文。本文给出 Vite / Vue Router / uni-app / Nuxt 接入方式、.pageflow 与 Figma 绑定、检测规则、Inspector 扩展,以及只在开发环境启用、不接管权限模型的边界说明。
PageFlow
Vite
Vue
uni-app
开发工具
TinyRobot v0.4.1:Vue 3 的 AI 对话组件库,三个包哪些必装、哪些先别装
编程
TinyRobot v0.4.1:Vue 3 的 AI 对话组件库,三个包哪些必装、哪些先别装
2026-09-17 21:30:58
TinyRobot 是 OpenTiny 面向 Vue 3 的 AI 对话组件库(v0.4.1,MIT)。本文拆开它的 Monorepo 三包:核心组件库、kit(Composable 与 Provider)、SVG 图标库,说明 useMessage/useConversation 如何接管消息状态、responseProvider 如何让换模型不重构前端,并给出「什么时候只装核心包、什么时候才需要 kit」的判断标准。
Vue3
TinyRobot
AI对话组件库
OpenTiny
Composable
Homebrew 7.0.0 发了 8 条安全公告:brew vulns 上线,install hooks 开始去 Ruby 化
综合
Homebrew 7.0.0 发了 8 条安全公告:brew vulns 上线,install hooks 开始去 Ruby 化
2026-09-17 21:04:43
Homebrew 7.0.0(2026-09-13)一次关闭 8 条安全公告,新增 brew vulns 用 OSV 数据扫已装 formula,Linux 用 Landlock 取代 Bubblewrap,install hooks 去 Ruby 化。文中列出各 GHSA 与影响、Intel Mac 降 Tier 3 等变化,并给出升级自查清单。
Homebrew
macOS
运维安全
Linux
Podman 6.0.0 升级笔记:cgroups v1、CNI、iptables、slirp4netns 全部移除
综合
Podman 6.0.0 升级笔记:cgroups v1、CNI、iptables、slirp4netns 全部移除
2026-09-17 21:04:43
Podman 6.0.0 一口气移除 cgroups v1、slirp4netns、CNI、iptables 与 BoltDB,网络只剩 Netavark/Pasta/nftables。文中梳理 Pesto 保留源 IP、Quadlet 重构等新特性,并给出先升 5.8 再迁移 SQLite 的升级路径。
Podman
容器
运维
Linux
jq 1.8.0 把 indices/index/rindex 改成码点索引,升级前先过这份破坏性清单
综合
jq 1.8.0 把 indices/index/rindex 改成码点索引,升级前先过这份破坏性清单
2026-09-17 21:03:24
jq 1.8 把 indices/index/rindex 从字节索引改成码点索引,并调整了 as 绑定优先级,属于破坏性变更。文中列出这些坑与新增的 trim/trimstr/toboolean/pick/scan 等函数,并汇总 1.8.2 修掉的一批解析器与内存安全 CVE。
jq
Shell
JSON
命令行
Composer 2.9 默认拦截有漏洞的包版本:update 行为变化与升级清单
编程
Composer 2.9 默认拦截有漏洞的包版本:update 行为变化与升级清单
2026-09-17 21:03:24
Composer 2.9 改变了 update 行为:默认通过 audit.block-insecure 拦截有已知安全公告的包版本。文中说明相关配置取舍、新的 repository 命令行、update --minimal-changes、lock 冲突自动恢复与 HTTP/3 支持,并给出升级与迁移注意。
Composer
PHP
依赖管理
CI
tmux 3.6 / 3.6b 升级要点:重启服务端、pane-scrollbars 与 Mode 2031
综合
tmux 3.6 / 3.6b 升级要点:重启服务端、pane-scrollbars 与 Mode 2031
2026-09-17 21:03:24
tmux 3.6 依赖的库改了协议,升级后必须彻底重启服务端,否则 attach 会报错。文中梳理滚动条 pane-scrollbars、Mode 2031 主题、格式操作符改进与信息上报能力,并给出条件格式语义变化等已知用户反馈和排障建议。
tmux
终端
运维
Linux
Symfony 8.1 Console:剪贴板图片当命令入参、参数解析器、无 HTTP 内核
编程
Symfony 8.1 Console:剪贴板图片当命令入参、参数解析器、无 HTTP 内核
2026-09-17 21:02:09
Symfony 8.1 稳定版(最低 PHP 8.4)给 Console 带来三件事:终端粘贴图片作为命令入参、与 controller 同机制的参数解析器、以及无 HTTP 内核。文中给出 InputFile 加 #[Ask]、MapEntity 与 MapDateTime 的代码示例与已知限制。
Symfony
PHP
Console
命令行
连接复用没清干净:curl 8.17–8.20 修掉的 33 个凭据与状态泄漏 CVE
编程
连接复用没清干净:curl 8.17–8.20 修掉的 33 个凭据与状态泄漏 CVE
2026-09-17 21:02:09
curl 8.17–8.20 修掉一批连接复用导致的凭据与状态泄漏 CVE,涉及 Digest、Negotiate、netrc、代理密码与 TLS 要求匹配。文中按影响区间列出 33 条 CVE 与修复版本,并给出升级路径和用 libcurl 时隔离连接池的做法。
curl
libcurl
网络安全
HTTP客户端
OpenSSH 10.5 升级笔记:agent 锁定绕过、客户端 UAF 与 restrict 隧道转发修复
综合
OpenSSH 10.5 升级笔记:agent 锁定绕过、客户端 UAF 与 restrict 隧道转发修复
2026-09-17 21:02:09
OpenSSH 10.5(2026-08-11)修复三处安全问题:agent 锁定可被 session-bind 绕过、客户端多路复用下远程转发 use-after-free、authorized_keys 的 restrict 未覆盖隧道转发。文中给出每处的触发条件与自查方式,并附新特性与升级清单。
OpenSSH
SSH
运维安全
Linux
Git 2.51 发布:switch/restore 转正,MIDX 瘦身 38%,stash 能当 ref 传了
综合
Git 2.51 发布:switch/restore 转正,MIDX 瘦身 38%,stash 能当 ref 传了
2026-09-17 21:02:09
Git 2.51 把 switch/restore 转为正式稳定,新增 stash 导入导出与交换格式,repack.MIDXMustContainCruft 让 MIDX 缩小约 38%,--path-walk 生成更精简的包。文中同时说明 Git 3.0 计划默认 reftable 与 SHA-256 对脚本的现实影响。
Git
版本控制
reftable
SHA256
PostgreSQL CVE-2026-6471(PostGREShell):拿到 REPLICATION 账号就能在数据库进程里执行代码
资讯
PostgreSQL CVE-2026-6471(PostGREShell):拿到 REPLICATION 账号就能在数据库进程里执行代码
2026-09-17 20:03:03
PostgreSQL CVE-2026-6471(PostGREShell):逻辑解码授权缺陷让持有 REPLICATION 的账号可指定任意库路径,经 dlopen 在 Postgres 进程内执行代码并提权超级用户。影响 9.4–18,修复版本 18.6/17.11/16.15/15.19/14.24,新增 output_plugin_libraries。附升级、REPLICATION 账号梳理、缩权与入侵排查的 SQL 清单。
PostgreSQL
数据库安全
CVE
运维
权限提升
逻辑解码
白泽 Baize 部署笔记:Docker Compose 起中心服务,宿主机装 Agent 纳管服务器
综合
白泽 Baize 部署笔记:Docker Compose 起中心服务,宿主机装 Agent 纳管服务器
2026-09-17 20:01:33
白泽 Baize 是自部署服务器管控平台:Docker Compose 起中心服务,宿主机装轻量 Agent 纳管机器,一个控制台做资产、监控、安全防护、远程运维与审计。这篇梳理 install.sh 安装、8088/22501 端口、install-agent.sh 纳管、AI/MCP 接入,以及闭源授权、Agent 装宿主机、升级不自动回退等取舍。
自托管
运维平台
服务器管理
Docker-Compose
MCP
AI接入
支付金额单位踩坑记录:微信传分、Stripe 传 minor unit、支付宝传字符串元
代码
支付金额单位踩坑记录:微信传分、Stripe 传 minor unit、支付宝传字符串元
2026-09-17 09:00:59
多通道支付里金额最小单位最容易出「差 100 倍」的账。本文捋清 Stripe amount 用 minor unit(含 zero-decimal 币种与 ISK/HUF/TWD/UGX 特殊规则)、微信 v3 amount.total 用分、支付宝 total_amount 用元字符串、USDT TRC20 用 6 位小数,并给出金额存储与排查顺序。
支付接口
金额单位
Stripe
微信支付
支付宝
USDT
旧行为是错的,改了也算 Breaking Change:dotnet/runtime 的判定规则与四桶分诊
编程
旧行为是错的,改了也算 Breaking Change:dotnet/runtime 的判定规则与四桶分诊
2026-09-17 00:07:36
dotnet/runtime 把破坏性变更拆成三份文档:怎么按公共契约分成四个桶、怎么做风险收益权衡、Allowed/Disallowed 逐条规则,以及贡献者必须走完的 5 步流程。本文按原文顺序整理这套判定标准,并说明 Go module、PHP 包和对外 JSON 接口如何照搬这套分桶方法。
Breaking
Changes
破坏性变更
兼容性
API
dotnet
C#
版本升级
XOps CLI:单二进制 Go 运维 CLI,主机管理、批量执行、多后端防火墙与 MCP 串在一个命令行里
编程
XOps CLI:单二进制 Go 运维 CLI,主机管理、批量执行、多后端防火墙与 MCP 串在一个命令行里
2026-09-17 00:05:55
XOps CLI 是单二进制的 Go 运维工具,把主机与凭据管理、SSH/TUI、按标签批量执行与文件分发、YAML Playbook 编排、多后端防火墙,以及内置 MCP 服务端串在一条命令行里。这篇梳理 init 导入、exec/scp、playbook 的 on_error 策略、MCP 配置与护栏,以及密钥库锁定、Skill 无强制护栏等边界。
项目实用工具
运维工具
命令行工具
Go
SSH
MCP
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
4
5
6
7
…
307
下一页
共 307 页
到第
页
确定