每個 WordPress 網站最終都會撞上同一個問題。圖片是頁面上最重的東西,編輯上傳的是相機直接輸出的檔案,而行動端分數為此付出代價。慣常的答案是裝一個圖片最佳化外掛,慣常的候選是 Smush、ShortPixel 和 Imagify。 還有第二種做法,它的運作方式完全不同,而這個比較很少被公平地做出來,因為它並不是同類產品。Cloudflare Image Transformations 不會壓縮你的圖片再把結果存起來,而是在圖片被請求的那一刻重寫它。理解這個差別,決策就完成了一大半。 真正決定選擇的區別: 外掛處理並儲存你圖片的最佳化副本。Cloudflare 按請求轉換,並把結果快取在邊緣。外掛按你擁有多少張圖片計...
文章
在同一頁面瀏覽所有文章。找到關於人工智慧、程式設計、資安、基礎設施與網站開發的教學、深度解析、指南與更新。
如果你照著 2026 年以前寫的 Cloudflare 教學操作過,安裝過名稱裡帶有 “resizing” 的外掛,或者接手過一個重寫圖片 URL 的 Worker,你多半已經遇到令人困惑的狀況:Cloudflare 控制台裡再也沒有名為 Image Resizing 的功能,說明文件也不再提到它。你的設定並沒有壞掉,只是你要找的那個名稱悄悄消失了。 這項功能現在叫做 Image Transformations。它做的是同一件事,走同一套 URL 結構,使用同一批參數。改變的是名稱、它在控制台裡的位置,以及計費方式。最後一點值得仔細閱讀,因為計費模式和多數舊指南所描述的確實不同。 一句話總結: 你現有的 URL 與 Worker 照...
微調 vs RAG 這個題目,多半不是以問句出現,而是直接以一句結論登場:我們要拿自己的資料去微調一個模型。這大概是企業 AI 裡最花錢的一句話,而且多數時候是錯的。不是每次都錯,但確實多數如此。這句話背後幾乎只有兩種真實情況:模型不清楚我們公司的事,或者模型回答的方式不合我們的要求。前者用微調來解很糟糕,後者用微調來解很貴。 在微調、RAG 與提示詞之間做取捨,並不是工程師的口味問題。這三者處理的是完全不同類別的毛病,一旦選錯,換來的會是好幾個月的工,而最初那句抱怨依舊原樣擺在那裡。 最能省下預算的一條原則: 如果毛病出在模型不知道某件事,就用檢索。如果毛病出在模型知道,但回答的風格、格式或篇幅不對,先把提示詞改好,真的無效時才輪...
網站遷移大概是唯一一種能在一個下午就抹掉多年搜尋能見度的例行專案。重做前端、更換平台、更換網域,甚至只是順手整理一下網址結構,都帶著同樣的風險,而損失很少在上線當天現形。它通常在兩週後才浮出來,表現為一條安靜而持續的下滑曲線,沒有人會把它和那次發布聯想在一起。 好消息是,成因早就被研究得很清楚,而且幾乎全部可以預防。在實際專案裡,遷移造成的流量損失幾乎都能追到同一件事上:一份不完整的重新導向對照表。這篇文章裡的其他所有內容,重要性都排在把這件事做對之後。 只有一條規則: 每一個目前存在且仍有價值的網址,都必須透過一次永久重新導向,落到新站上最接近的對應頁面。這裡說的價值,指的是它有流量、有外部連結,或者僅僅是已被索引。不是首頁。不是...
進入 2026 年後,認真考慮遷移離開 OpenAI 的團隊明顯變多了。開放權重模型在日常生產任務上的品質已經很難與頂尖模型區分開來,公開單價更低,而權重本身可以下載這一點,把與廠商的關係從依賴變成了選擇。 但這不代表切換是免費的。API 呼叫本身幾乎一模一樣,真正要做的工作在它周圍的一切。本文說明:哪些東西能原樣搬過去、哪些會悄悄出問題、怎樣設計一次有意義的比較,以及什麼時候留在原地才是正確答案。 先把預期對齊。 換廠商就是換一個基底 URL、一個模型名稱、一份憑證。但要拿回同樣的輸出品質,那是以天為單位計的提示詞工程。給一個範圍明確的功能預留一到三週。任何假設可以即時替換的估算,都是樂觀估算。 哪些東西能原樣搬過去比你想的多,這...
大多數團隊把 API 安全當成身分驗證問題:發放權杖,在每一條路由上檢查它,然後認為事情已經做完了。直到某天,一位測試人員把網址裡的一個數字改掉,就讀到了另一位客戶的發票。 「已通過身分驗證」和「已獲得授權」之間的這道縫隙,正是絕大多數真實 API 外洩事件棲身的地方,而且它並不是掃描器能夠穩定發現的那類問題。自動化工具看到一個有效的權杖和一個 200 回應,就回報成功。只有理解你業務規則的人,才會注意到那個回應裡裝的是別人的資料。 核心區別: 身分驗證證明的是誰在呼叫。授權決定的是這個特定呼叫方可以看到什麼、可以修改什麼,而且它必須落實到每一個物件、每一次請求,並在資料層強制執行。幾乎所有嚴重的 API 漏洞,都是第一件事運作完...
如果你的 WordPress 網站被駭,現在正顯示醫藥垃圾內容、把訪客轉到某個不堪的地方,或者被 Google 標記為詐騙網站,請從這裡開始,而不是從一個外掛開始。人的第一反應是裝一個資安掃描器然後按清理。那樣做去掉的是看得見的症狀,留下的是進來的路,這也是為什麼那麼多網站幾天之內就再次被感染,而站長最後得出結論:WordPress 本來就不安全。 並不是。幾乎每一次入侵都是透過一個過期外掛進來的,而幾乎每一次清理失敗,都是因為有人清掉了惡意軟體,卻沒有清掉存取權限。 第一個小時: 把網站下線或切到維護模式。更換主機控制台密碼、資料庫密碼、所有管理員密碼,以及 FTP 或 SSH 憑證。先不要還原備份,也先不要刪除任何東西。你需要現...
幾乎每一次 WooCommerce 效能排查都從同一個場景開始。店主已經換了更快的主機,裝了快取外掛,還買了圖片最佳化工具,網站卻依然慢。於是他們得出結論:WooCommerce 本來就重,然後就此放棄。 WooCommerce 確實比一個型錄式網站重,這在每個頁面都可能帶著購物車的前提下無法避免。但一個要六秒才打得開的商店,承受的並不是這份開銷。它承受的是某個具體的東西,而以我的經驗,幾乎總是四件事之一。 一句話版本: 商店慢,是因為購物車和結帳頁無法進入頁面快取,因為 options 資料表被自動載入的垃圾資料撐到臃腫,因為商品查詢在掃描一張沒有索引的中繼資料表,也因為三十個外掛各自往每個頁面塞自己的指令碼。主機是最後才該換的東...
Drupal 遷移屬於那種能安穩待在下一季計畫裡的專案,直到某個日期讓它變得急迫。眼前正有兩個日期在做這件事,而其中只有一個還沒到來。 Drupal 7 已於 2025 年 1 月 5 日失去官方支援。任何還在跑它的網站,已經一年多沒有任何資安保障了。Drupal 10 將在 2026 年 12 月 9 日走到生命週期終點,正好是 Drupal 12 推出的同一週,此後它不會再收到任何形式的釋出版本。如果你正處在這兩個版本之一,問題已經不是要不要動,而是走哪一條路、要花多少錢。 你現在的位置: 從 Drupal 10 到 Drupal 11 是一次真正的升級,同一個網站原地更新,通常兩到六週。從 Drupal 7 到 Drupal...
需要招聘 Drupal 開發者的組織,通常在營運體量不小的東西:有四十個院系的大學網站、帶有無障礙義務的公部門入口網站、權限真正重要的會員平台。Drupal 很少被選來做型錄式的網站。它被選中,是因為內容模型複雜,而這意味著你招的人必須理解模型,而不只是佈景主題。 這個市場也比 WordPress 更小、更成熟。開發者更少,其中資深比例更高,招聘流程獎勵的是具體。本文說清這個職位在 2026 年要花多少錢、哪些能力把 Drupal 工程師和只裝過一次 Drupal 的 PHP 開發者區分開,以及現在就該左右你決策的那個期限。 有時間壓力: Drupal 10 將於 2026 年 12 月 9 日結束生命週期,同一週 Drupal...