Infrastructure Inventory
- Domain: example.dpdns.org
- IPv4: 192.0.2.10
- IPv6: 2001:db8::10
- Nameserver: ns1.dns-service.example
- Environment: practice only
这五个值不是随手选的,而是与全书的"文档专用值"规范完全对齐。[0.1 章 How to Use This Book](https://gitcode.com/GitHub_Trending/us/US.KG/blob/9c7c54110705760267b07b6e6a6d406d1172a1bf/documents/tutorial/foundations/0.1-how-to-use-this-book.md?utm_source=gitcode_repo_files) 明确列出了同一套虚构值:
```text
Domain: example.dpdns.org
Web hostname: www.example.dpdns.org
IPv4: 192.0.2.10
IPv6: 2001:db8::10
Nameserver: ns1.dns-service.example
Server user: user
从源码结构看,这组值在整本教程中被系统性地复用:192.0.2.x 属于 RFC 5737 文档专用网段,2001:db8::/32 是文档专用 IPv6 段,.example 后缀按惯例不可注册、不可解析为真实系统。你可以在 DNS 记录类型章节、TTL 与传播章节、工作手册 中看到同一组值贯穿始终。
这样做的目的原文写得很直白:"This prevents accidental instructions from targeting a real system during early experiments."(防止早期实验中的意外指令指向真实系统。)即:当你在练习 dig、curl、rsync 时,即使命令复制粘贴出错,目标也只会是无害的文档地址,而不会误打到你正在使用的真实域名或服务器。
六、定义变更记录:changes.md 模板及其"升级形态"
原文要求创建 notes/changes.md,模板全文如下:
# Change Log
## Template
- Date and time:
- Operator:
- Goal:
- Current value:
- Intended value:
- Verification:
- Rollback:
- Result:
八个字段对应了完整的变更生命周期:何时、谁改、为什么改、改前值、改后值、如何验证、如何回滚、最终结果。这与全书学习方法论 Understand → Plan → Change → Observe → Verify → Record 一一对应,其中 Current value 与 Rollback 正是"Plan"阶段"写回滚"要求的具体落点。
当实验从本地走向真实 DNS 时,这套模板会自然升级为更细的形态。Checklists and Templates 附录 中的 "DNS Change Template" 在原有字段上增加了 Domain and record name、Record type、Current TTL、Reason、Authoritative/Recursive verification command(权威/递归验证命令)、Rollback decision time(回滚决策时限)等字段。可以推断,附录模板就是把 changes.md 的通用骨架按 DNS 场景实例化后的产物——建议你现在就习惯按八字段记录,日后切换零成本。
七、本地安全检查:两条命令清单及其正确解读
原文给出两组检查命令,分别对应两个时机。
运行本地服务器之前(确认你站在正确的目录、且只包含你以为的文件):
pwd
find site -maxdepth 2 -type f -print
pwd 打印当前目录的绝对路径;find site -maxdepth 2 -type f -print 列出 site/ 下最多两层深度的全部普通文件,用于核对"哪些文件是公开网站文件"。这两个命令在前一章 Terminal and File Basics 中已作为基本功教过,此处把它们组合成发布前动作。
发布源代码之前(确认 Git 状态干净、暂存内容正确、没有秘密混入):
git status --short
git diff --cached
rg -n -i 'password|secret|token|api[_-]?key' .
git status --short:短格式列出每个文件的变更状态(M修改、A新增、??未跟踪等);git diff --cached:只查看已git add进暂存区的差异,即"即将进入历史的精确内容";rg -n -i 'password|secret|token|api[_-]?key' .:用 ripgrep 递归、忽略大小写地扫描所有疑似秘密的关键词,-n输出行号便于定位。注意api[_-]?key这个正则同时匹配api_key、apikey、api-key三种写法。
原文对第三条命令给出的限定同样重要,必须原样继承:
"Search results are prompts for review, not proof that every matching line is a secret or that every secret was found." (搜索结果只是待复查的提示,既不是"每个匹配行都是秘密"的证明,也不是"所有秘密都已被找到"的证明。)
即:rg 扫描是启发式复查工具,不是秘密检测保证;命中需要人工确认,未命中也不能替代纪律(例如 终端基础章节 同时提醒:不要把 token 直接敲进命令行,因为 shell history 会留下痕迹;秘密还可能出现在 URL、日志与截图中)。
八、测试主机名规范:lab 子域名,且"test 不等于私有"
原文提出:如果需要公网层面的测试,应创建显式子域名,例如 lab.example.dpdns.org,并绝不把主公开主机名指向未完成的环境。这一约定在后续章节得到呼应——0.5 章规划网站 给出的主机名规划表正是三行结构:
Canonical: example.dpdns.org
Alias: www.example.dpdns.org
Test: lab.example.dpdns.org
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0623
Hy4-previewHy4 preview 是由腾讯混元团队研发的新一代混合专家(MoE)旗舰模型。模型总参数量 770B,每个 token 激活 49B,主干共包含78层,第一层采用标准 FFN,其余 77 层均为 MoE 结构,每层包含 256 个路由专家与 1 个共享专家,每个 token 激活 top-8 路由专家及共享专家。主干之外原生内置 1 层 MTP(总参数量 10B,激活 0.7B)以支持投机解码。Python00
GLM-5.3GLM-5.3 与 GLM-5.2 使用相同的基座模型——所有提升均来自后训练。与 GLM-5.2 相比,它在复杂编程和长程任务上的表现显著提升。Jinja00
GLM-5.3-FlashGLM-5.3-Flash (320B-A18B),是GLM-5系列的首个原生多模态模型。320B总参数,能力超过GLM-5.2Jinja00
Spark-X2.5-4BSpark-X2.5-4B 旨在让强大的 AI 更实用、更高效、更易获得。在广泛日常任务中表现强劲,涵盖对话、写作、翻译、推理、编码、工具调用以及智能体工作流,并在同等规模的开源模型中取得领先成绩。Spark-X2.5 将面向效率的架构与最高 1M tokens 的原生上下文窗口相结合,并支持 200 多种语言。Python00
Spark-X2.5-1.7BSpark-X2.5-1.7B 旨在让强大的 AI 更加实用、高效且易于获取。这些模型在广泛的日常任务中表现出色,涵盖对话、写作、翻译、推理、编程、工具调用和智能体工作流,并在同等规模的开源模型中取得领先结果。Spark-X2.5 将面向效率的架构与最高 1M tokens 的原生上下文窗口相结合,并支持 200 多种语言。Python00