Skip to content

知識庫索引

最後更新:2026-06-05 文章總數:87

本索引是整個知識庫的入口點。所有概念文章在此列出,按主題分類並附簡短摘要。

目錄

依主題分類

Claude Code / AI 輔助開發

  • Claude Code 權限模式與安全設定 — 六種權限模式(default / acceptEdits / plan / auto / dontAsk / bypassPermissions)的行為差異、切換方式、危險指令禁用清單(denyList)設定、Status Line 工具,以及搭配 Superpowers 的推薦組合
  • Claude Code Dev Container 導入 — Claude Code 在 Docker 容器內的隔離執行:filesystem/network isolation 縮小爆破半徑、WSL2 + Docker Engine 設定、devcontainer.json 範例(Python 3.13 + Node 22 + uv)
  • CLAUDE.md 最佳實踐:12 條規則 — 透過精簡行為規則(不超過 200 行)關閉 Claude 已知失敗模式:Karpathy 原始 4 條 + 補充 8 條,涵蓋 Token 預算、衝突處理、測試品質、靜默失敗等場景;測試數據顯示錯誤率從 41% 降至 3%
  • OpenSpec SDD 框架 — Spec-Driven Development 框架:explore(Thinking Phase)→ propose → apply → verify → archive 核心工作流、四個 artifact(proposal/specs/design/tasks)、與 Superpowers 的整合方式;含 AI 輔助完善 config.yaml 的 Prompt
  • OpenSpec 導入現有專案(Brownfield 指南) — 將 OpenSpec 整合至已存在專案的三個 Phase:CLI 初始化、AI 輔助 spec 回填、格式驗證,含 config.yaml 模板
  • GitHub Copilot Sub-Agent 編排 — Coordinator/Worker 模式進行 context 隔離的 AI 輔助開發,搭配 OpenSpec 完成從需求到歸檔的完整流程
  • Superpowers AI 開發方法論 — 強制性 AI 開發工作流框架:TDD、subagent 隔離、No Placeholders 計畫規則、兩階段 code review;與 OpenSpec 的能力對比及完整整合流程
  • Harness Code Review SOP — 以 Harness 在 Claude Code 建立六視角平行 Code Review 團隊(架構/安全/效能/風格/測試/前後端邊界),支援修正後 Re-review 迴圈
  • Repomix — 程式庫打包為 AI 輸入素材 — 將整個程式庫打包成單一 AI 友善檔案:npx 免安裝執行、Glob/stdin/remote 三種打包模式、git log/diff 附加、--compress 壓縮選項
  • Claude Design — Codebase Input 方式比較 — Repomix XML 上傳 vs 原生 Repo 連結的場景選擇:Design System 建立用原生連結、單次 Prototype 迭代用 Repomix XML;含各框架打包指令(Next.js / shadcn/ui / monorepo)

AI 工具整合(MCP / Microsoft 365)

Python 開發

  • Python 3.15 Explicit Lazy Imports(PEP 810)lazy soft keyword 將 import 延後到首次存取:2–3 倍 CLI 啟動加速、自適應特化後零 overhead;PEP 690 被拒到 PEP 810 通過的設計歷程、避坑要點(副作用模組、registry pattern)與升級準備 SOP
  • Loguru + Redis 集中日誌 — Loguru Callback Sink 將微服務日誌結構化後寫入 Redis List(logs:{service}:{date}),無需 ELK 即可跨容器集中查詢;redis_sink 完整實作、TTL 設計、消費端查詢指令

Windows 開發環境

Kubernetes 維運

高可用性與儲存

代理與網路服務

資料庫

監控

  • Prometheus on Kubernetes 部署與設定 — prometheus-community Helm Chart 部署:extraScrapeConfigs 設定、Admin API 啟用、時序資料刪除、所有 Exporter 的 scrape job 設定
  • Prometheus Exporter 部署模式 — Exporter 的通用部署模式(Deployment + ClusterIP Service),以 MySQL Exporter 與 Squid Exporter 為例
  • Prometheus StatsD Exporter 部署 — 接收應用推送指標(Gunicorn 等)的 StatsD Server:獨立 Helm 部署與 Sidecar 模式、Metric Mapping 設定
  • MySQL Exporter 部署 — 直接 YAML 部署 mysqld-exporter:MySQL 帳號建立 SQL、K8s Secret 管理密碼、Deployment + ClusterIP Service 完整設定
  • RabbitMQ Exporter 部署 — prometheus-community Helm Chart 部署,透過 ConfigMap 注入 HTTPS Management API 連線資訊
  • Redis Exporter 部署 — prometheus-community Helm Chart 部署,連線 Redis Master 採集指標
  • Postgres Exporter 部署 — prometheus-community Helm Chart 部署,含 pg_stat_statements 問題修復與多資料庫實例部署方式
  • Grafana on Kubernetes 部署 — Bitnami OCI Chart 部署:持久化儲存、NodePort 暴露、匿名登入、grafana.ini 自訂設定
  • Node Exporter(VM 系統層監控) — Ubuntu VM 上 systemd 部署:binary 安裝、系統用戶建立、Prometheus scrape_configs 設定、Grafana Dashboard ID 1860

GitLab / CI-CD

Web 伺服器

  • React + API + DB 服務遠端部署方案 — 單台 VPS + Cloudflare Tunnel 將 docker-compose 全棧服務商業化:三大方案比較(VPS / PaaS / Workers)、DNS Proxy vs Tunnel 決策、VPS 規格選型(Hetzner/Vultr/DO)、Postgres 調教、踩雷清單與 12 步 Action Items
  • Caddy 靜態檔案伺服器 — Caddy 取代 Nginx 的靜態檔案伺服器:分層快取策略、目錄瀏覽白名單、內建 Prometheus metrics
  • Nginx Reverse Proxy to Self(反向代理回自身) — 同一台機器兩個 server block 分離外部入口與內部應用邏輯,Host header 改寫路由
  • Nginx 反向代理與負載平衡設定 — 標準 HTTP L7 反向代理(proxy_pass + 四標準 Header)與 TCP/UDP L4 Stream 負載平衡(K3s API Server HA 範例,least_conn 演算法)
  • Nginx 檔案服務 Server — autoindex 原生方案與 fancyindex 美化版(Alpine Dockerfile + docker-compose),含 Alpine 路徑差異注意事項
  • Gunicorn 原生 ASGI Worker — Gunicorn 25.1.0 stable ASGI Worker:從 UvicornWorker 一行遷移、WebSocket 支援、uvloop 整合、Nginx HTTP Proxy 設定、Docker 部署範例

郵件服務

檔案分享

  • Samba + Nginx 檔案分享服務(Kubernetes 部署) — Samba SMB 分享 + Nginx Web 目錄瀏覽:Sidecar 共享儲存、Basic Auth、fancyindex 美化介面
  • SFTP on Kubernetes 部署 — atmoz/sftp 與 SFTPGo 兩種方案比較;AKS 最新架構:SFTPGo + 獨立 Caddy Deployment(3 replicas,port 80 內部 / 81 公開)+ 分層快取 Caddyfile;WebAdmin CSRF Token 修復(signing_passphrase + TOKEN_VALIDATION + externalTrafficPolicy Local)、使用者 SSH Key 認證設定

NAS 與自架服務

  • Cloudflare Tunnel x Synology NAS 架構指南 — 零 port 開放的 NAS 外部存取:cloudflared Docker 容器、Origin Certificate(15 年效期)、多服務 Public Hostname 映射、SSL Full/Full Strict 模式選擇
  • NAS 自建 Nextcloud(LinuxServer.io) — LSIO 映像(內建 nginx + php-fpm + cron)部署 Nextcloud + MariaDB + Redis + Cloudflare Tunnel:External Storage 全量掃描排程、occ 反斜線加倍問題、Chunked Upload 95 MiB 設定
  • Nextcloud + Memories 完整部署(FPM + go-vod) — 官方 FPM 映像 + 自訂 Dockerfile(ffmpeg)+ Nginx + go-vod VA-API 轉碼 + Recognize AI 標籤:supervisord 三程序架構、J4125 WASM 模式、ignore markers、完整 nginx.conf
  • Quartz + Cloudflare Pages 部署 — Obsidian 知識庫線上化 SOP:Quartz 4 建站、quartz.config.ts(zh-TW/wikilinks/SPA)、Cloudflare Pages Build 設定(NODE_VERSION=22、git fetch --unshallow)、GitHub Actions 跨 Repo 同步
  • Watchtower — Docker 容器自動更新 — 自動偵測 image 更新並重啟容器:Label Enable 模式精確控制受管容器、6 段式 Cron 排程、Email 通知、WATCHTOWER_CLEANUP 自動清理舊 image

媒體處理

Linux 桌面

最近更新

日期文章變更類型
2026-06-05GitLab CI/CD 部署至 Azure App Service新建
2026-06-05Harness Code Review SOP新建
2026-06-05Nginx 反向代理與負載平衡設定新建
2026-06-05Azure DevOps Pipeline CI/CD 設定指南更新(補充 Commit Message 標記規則表、Dockerfile 路徑對照、appsetting.json 安全提示)
2026-06-05AAD / LDAP 查詢工具指南更新(更新 Bind Password)
2026-06-05Nginx Reverse Proxy to Self更新(加入反向代理與負載平衡新文章反向連結)
2026-06-05Nginx 檔案服務 Server更新(補充 try_files 順序說明表)
2026-06-05OpenSSL 自簽憑證產生更新(加入 IP SAN、397 天 server cert 說明、Nginx/Ubuntu 部署片段)
2026-05-28Python 3.15 Explicit Lazy Imports(PEP 810)新建
2026-05-28Loguru + Redis 集中日誌新建
2026-05-19CLAUDE.md 最佳實踐:12 條規則新建
2026-05-19uv Python 版本與環境管理更新(新增 pip vs uv 指令對照表)
2026-05-18React + API + DB 服務遠端部署方案新建
2026-05-15Node Exporter(VM 系統層監控)新建
2026-05-13Claude Code 權限模式與安全設定更新(補充 dontAsk 模式、危險指令禁用設定、Status Line;標題更新;概念型→操作型)
2026-05-13Claude Code Dev Container 導入新建
2026-05-13PostgreSQL Group Role Ownership 管理新建
2026-05-13Locale Emulator + Steam 整合(日系遊戲轉區)新建
2026-05-04Azure Pipelines Self-Hosted Agent — Ubuntu 安裝與服務設定新建
2026-04-29Claude Design — Codebase Input 方式比較新建
2026-04-29Repomix — 程式庫打包為 AI 輸入素材更新(加入 Claude Design 反向連結)
2026-04-29Windows 效能分析:WPR + WPA + xperf新建
2026-04-28Azure DevOps — 禁止直接 Push 到 master Branch SOP新建
2026-04-28FFmpeg NVENC 硬體加速壓製(H.264 相容方案 / HEVC 平衡方案)更新(加入 HEVC 10-bit 方案;標題更新)
2026-04-24DRBD + Pacemaker NFS HA Cluster 完整復原 Runbook新建
2026-04-24NFS Client Mount 疑難排解與最佳實踐新建
2026-04-24DRBD Split-Brain 修復(Pacemaker HA Cluster)更新(加入 DRBD Runbook 反向連結)
2026-04-23SFTP on Kubernetes 部署更新(Nginx Sidecar → 獨立 Caddy Deployment;加入 WebAdmin CSRF 修復 YAML + SSH Key 認證流程;Services/Ingress 同步更新)
2026-04-22Azure Blob Storage 連線與分享新建
2026-04-22Azure Pipeline — Kubeconfig 隔離最佳實踐新建
2026-04-22驗證 Base64 Kubeconfig 有效性新建
2026-04-22Linux 剪貼簿工具(xclip / xsel / wl-copy)新建
2026-04-21Repomix — 程式庫打包為 AI 輸入素材新建
2026-04-21Watchtower — Docker 容器自動更新新建
2026-04-17Gunicorn 原生 ASGI Worker更新(新增 FastAPI 部署設定參考:gunicorn.conf.py、Dockerfile/docker-compose/K8s YAML diff、驗證指令;升級為操作型)
2026-04-16Gunicorn 原生 ASGI Worker新建
2026-04-16Kubernetes Pod Anti-Affinity 與 Deployment 策略新建
2026-04-16Squid Proxy(Kubernetes 部署)更新(加入 Pod Anti-Affinity 反向連結)
2026-04-16Prometheus StatsD Exporter 部署更新(加入 Gunicorn ASGI Worker 反向連結)
2026-04-14企業環境 Node.js SSL 憑證錯誤修復新建
2026-04-14MySQL Exporter 部署新建
2026-04-14CodePush Server on Azure App Service新建
2026-04-14lnav — 日誌檢視工具新建
2026-04-14Redis on Kubernetes 部署與維運更新(新增官方 Image StatefulSet AKS 部署方案 + azure tag)
2026-04-14Prometheus Exporter 部署模式更新(加入 MySQL Exporter 專文反向連結)
2026-04-13Superpowers AI 開發方法論新建;更新(10 處精確性修正 + 移除整合工作流冗餘 sync 步驟)
2026-04-12Kubernetes Python Client 操作指南新建
2026-04-12Kubernetes VolumeSnapshot 磁碟快照新建
2026-04-12Kubernetes HPA 水平自動擴縮新建
2026-04-12Kubernetes 維運技巧速查新建
2026-04-12KEDA(Kubernetes Event-Driven Autoscaling)更新(補充 ScaledObject CPU/Memory YAML)
2026-04-12AAD / LDAP 查詢工具指南新建
2026-04-12GitLab LDAP 設定更新新建
2026-04-12Azure Graph API 驗證與呼叫新建
2026-04-12Quartz + Cloudflare Pages 部署新建
2026-04-12Nginx 檔案服務 Server新建
2026-04-12Nginx Reverse Proxy to Self新建
2026-04-12OpenSSL 自簽憑證產生新建
2026-04-12Azure DevOps Pipeline CI/CD 設定指南新建
2026-04-12GitLab Runner Docker 部署新建
2026-04-12WSL 環境設定進階技巧新建
2026-04-12Nextcloud + Memories 完整部署(FPM + go-vod)新建
2026-04-12NAS 自建 Nextcloud(LinuxServer.io)新建
2026-04-12Cloudflare Tunnel x Synology NAS 架構指南新建
2026-04-12FFmpeg NVENC 硬體加速壓製(Jellyfin / TV Client 最佳化)新建
2026-04-12Pop!_OS 上執行 Windows 日系遊戲(Bottles / Wine)新建
2026-04-12GitLab Omnibus (Docker) HTTPS 連線失敗排除 SOP新建
2026-04-12維運 SOP:憑證與帳密更新新建
2026-04-11Grafana on Kubernetes 部署新建
2026-04-11Postgres Exporter 部署新建
2026-04-11Redis Exporter 部署新建
2026-04-11RabbitMQ Exporter 部署新建
2026-04-11Prometheus StatsD Exporter 部署新建
2026-04-11Prometheus on Kubernetes 部署與設定新建
2026-04-11KEDA(Kubernetes Event-Driven Autoscaling)新建
2026-04-11Redis on Kubernetes 部署與維運新建
2026-04-11RabbitMQ on Kubernetes 部署新建
2026-04-11SFTP on Kubernetes 部署新建
2026-04-11OpenSpec SDD 框架更新(補充 config.yaml AI Prompt)
2026-04-11Prometheus Exporter 部署模式更新(補充反向連結)
2026-04-11GitHub Copilot Sub-Agent 編排新建
2026-04-11OpenSpec 導入現有專案(Brownfield 指南)新建
2026-04-11MariaDB 遷移(Bitnami Galera → 官方 StatefulSet)新建
2026-04-11Kubernetes RBAC 帳號管理新建
2026-04-11PowerShell HTTPS Proxy 設定新建
2026-04-11PowerShell Terminal 美化指南新建
2026-04-11WSL2 Terminal 美化與功能強化新建
2026-04-11Volta Node.js 版本管理新建
2026-04-11Claude Code 權限模式新建
2026-04-11OpenSpec SDD 框架新建
2026-04-11Claude Desktop Extension(MCPB)打包與發布新建
2026-04-11WSL 2 安裝指南(Windows 11)新建
2026-04-11uv Python 版本與環境管理新建
2026-04-11DRBD Split-Brain 修復(Pacemaker HA Cluster)新建
2026-04-11M365 MCP Server(Kubernetes 部署)新建
2026-04-11Azure App Registration — M365 MCP Server SOP新建
2026-04-11MCP OAuth Well-Known Subpath 的 nginx Ingress 架構新建
2026-04-10MariaDB Helm 部署(Kubernetes)新建
2026-04-10PgBouncer 連線池(Kubernetes 部署)新建
2026-04-10SMTP 郵件伺服器(Kubernetes 部署)新建
2026-04-10Samba + Nginx 檔案分享服務(Kubernetes 部署)新建
2026-04-10Squid Proxy(Kubernetes 部署)新建
2026-04-10Prometheus Exporter 部署模式新建
2026-04-10Caddy 靜態檔案伺服器新建
2026-04-10MongoDB Helm 部署新建
2026-04-10Shadowsocks Sidecar 代理新建

衍生產出

查看 衍生產出目錄(derived/) 瀏覽所有問答記錄、投影片與圖表。

日期類型文件摘要
2026-05-14校驗報告lint-2026-05-1479 篇全庫校驗;自動修正 tags.md 統計(kubernetes/ai-tooling/概念型)、superpowers 日期欄位、log.md 檔名 typo、index.md 統計與衍生產出補列;嚴重 1 項持續未修(azure-graph-api 明文密碼)
2026-04-14校驗報告lint-2026-04-1461 篇全庫校驗;1 項自動修正(prometheus-exporter tag);嚴重 1 項(azure-graph-api 明文密碼);一般 6 項
2026-04-14問答記錄q-explore-position-in-flowchart/opsx:explore 為 AI slash command,須在 openspec init 後才能執行;流程圖順序修正
2026-04-14問答記錄q-openspec-sync-manual-changesSpec Drift 場景:以 /opsx:sync(Expanded profile)反映中途手動開發
2026-04-14問答記錄q-superpowers-writing-plans-necessitywriting-plans 為從 /opsx:propose 規格到 subagent-driven-development 任務封包的必要中間轉換層
2026-04-13問答記錄q-superpowers-workflow-sync/opsx:sync 是 Optional 且 archive 自動涵蓋,整合工作流應移除此步驟
2026-04-12問答記錄q-copilot-subagent-vs-claude-codeGitHub Copilot Sub-Agent 與 Claude Code 的功能差異比較
2026-04-11校驗報告lint-2026-04-1122 篇文章的格式與內容校驗結果

統計

  • 概念文章數:87
  • 衍生產出數:8
  • 原始素材編譯數:97