Merlin retweetledi
Merlin
1.1K posts

Merlin retweetledi

有收過政府公文是不是整篇讀完還是不太確定它到底要你做什麼?
「請鑒核」「請查照」「請辦理見復」差在哪?「主旨/說明/辦法」是怎麼分的?
什麼叫「以稿代簽」、什麼叫「簽稿併陳」?
這些對沒受過公務訓練的一般民眾來說,幾乎是另一套語言。
但公文其實不是承辦人自己想怎麼寫就怎麼寫——它有完整的規範文件支撐:行政院《文書處理手冊》、《公文程式條例》、國家文官學院《公文撰作解析》,連用語對照、廢除贅詞、行文方向(上行/平行/下行)都有明文規定,只是這些文件分散、又不是一般人會主動去翻的。
剛看到有人把這幾份規範整理消化成一份開源 AI Skill,涵蓋四大類:
政府公文(簽、函、書函、公告⋯)
政府其他文件(會議紀錄、新聞稿、聘函)
法律文件(存證信函、合約、律師函)
人民對政府文書(陳情書、申請書、訴願書、異議書)
所以它不只能幫你讀懂收到的公文在講什麼——對一般民眾來說,更實際的場景反而是「我要寫陳情書反映社區噪音」「我要寄存證信函催房東退押金」「我要寫訴願書,30 天法定期限快到了」這種時候,能直接照規範產出,不用從零摸索格式。
支援匯入 ChatGPT / Claude / Gemini / Claude Code,repo 內有各平台對應的安裝說明。
github.com/Imbad0202/tw-f…
中文
Merlin retweetledi
Merlin retweetledi
Merlin retweetledi
Merlin retweetledi

I released MazuNIX on Mazu’s birthday. Unlike many educational operating systems that avoid SMP and real-time (RT) topics, Mazu delivers SMP, multicore RT scheduling, and practical POSIX Threads support.
Full source code is available: github.com/MazuNIX/mazu

English
Merlin retweetledi

特殊軍購條例有一項沒通過是 TAK
有興趣的下週三也可以來聊聊 TAK/Mesh
luma.com/g2i5u07w
現在 LoRa Sniffer 有人釋出了
所以聽到加密是什麼意思都要再問下去
登山不太顧及到 opsec
但搜救可能要(主要是避免媒體監聽)
謝晉凡@typebrook
台灣登山界的巨人施大哥要舉辦 Meshtastic 工作坊啦,有興趣的北部朋友不妨來聽聽看: 時間:5/31(日) 地點:三重三和國中附近 費用:$1,600 docs.google.com/forms/d/e/1FAI…
中文
Merlin retweetledi
Merlin retweetledi

blog.huli.tw/notes/
把之前放在臉書粉專的貼文都搬過來了,然後新開了一個 RSS,不想用臉書的可以直接追 RSS
這邊都是一些短文,通常講資安居多,就想到什麼寫什麼
原本在想要分開還是跟之前文章放一起
投票結果五五波,最後還是選了分開的形式
寫到這裡突然想到,這算不算一種文章版的 shorts
中文
Merlin retweetledi
Merlin retweetledi

🆕 最新更新:2026年5月5日新增文章
• Meshtastic 災害行動協議:台日跨國作業指南
• 提供東亞地區標準化災時通訊架構
• 涵蓋法律架構、網路設計、案件管理語法等完整指南
schee.github.io/emcomm.html
中文
Merlin retweetledi

關於 Meshtastic 的安全機制,你問的這些問題很關鍵!讓我詳細說明:
1️⃣ 去中心化 - 誰來控管註冊對象?
答案:沒有人控管,這是設計特點
無需註冊:Meshtastic 是完全去中心化的,沒有中央伺服器,任何人購買設備後即可加入
頻道為單位:控管是以「頻道」(Channel)為單位,不是以「用戶」為單位
自主管理:每個網狀網路群組自行決定誰能加入
2️⃣ Token/加密機制如何運作?
加密方式:PSK(Pre-Shared Key)預共享金鑰
頻道設定 = 頻道名稱 + AES256加密金鑰
運作流程:
建立頻道時生成一組加密金鑰
分享頻道:通過 QR Code 或 URL 分享例如:#CgUYAyIBAQ==" target="_blank" rel="nofollow noopener">meshtastic.org/e/#CgUYAyIBAQ==
接收方掃描後自動匯入加密金鑰
通訊加密:所有訊息用 AES256 加密,沒有金鑰無法解密
加密層級
頻道類型加密方式誰能看到Primary(主頻道)AES256只有持有金鑰的人Secondary(次頻道)AES256只有持有金鑰的人Admin(管理頻道)雙重加密只有管理員
3️⃣ 如何敵我識別?防止惡意接入
多層防護機制
A. 加密保護(第一道防線)
沒有正確的 PSK = 無法解密訊息 = 形同隔離
即使惡意節點在範圍內,沒有金鑰也只能看到加密數據
但仍會中繼轉發(這是 Mesh 特性)
B. 頻道隔離
私有頻道:不公開頻道名稱和金鑰
多頻道設計:Primary 頻道:日常通訊
Admin 頻道:敏感管理功能(遠程設定、重啟等)
C. 節點管理功能
可用的防護設定:
忽略列表(Ignore List)
設定 → Security → Ignore Incoming
可設定忽略特定節點 ID
Admin 頻道保護
只有知道 Admin 頻道金鑰的人才能執行:
- 遠程修改設定
- 重啟設備
- 修改頻道
限制功能關閉 Position(位置)廣播
關閉 Telemetry(遙測)
設定為固定節點(不回應某些請求)
⚠️ Meshtastic 的安全限制
無法完全防止的威脅:
威脅類型是否可防說明被動監聽加密流量✅
可防有加密,無金鑰無法解密主動參與 Mesh 轉發
❌ 難防惡意節點仍可幫忙轉發(無法識別惡意意圖)洪水攻擊(Flooding)
⚠️ 部分防可忽略特定節點,但難防新節點GPS 欺騙
❌ 難防如果惡意節點假造位置,難以驗證頻道掃描
⚠️ 部分防如果頻道名稱洩露,可能被猜測
中文
Merlin retweetledi
Merlin retweetledi
Merlin retweetledi

blog.huli.tw/2025/11/16/lea…
之前去 JSDC 線上前導活動分享的內容,寫了篇文字版
主要講從 React 原始碼中可以學到的一些 JS 知識
包括:
1. 早期版本的 XSS 漏洞與修復方式
2. 各種非同步函式的觸發時機
3. V8 底層儲存物件/數字的方式
其實書裡面都有講到,只是以 React 為核心重寫了一下
中文
Merlin retweetledi
Merlin retweetledi
Merlin retweetledi
















