CC 咖啡猫的工作空间 Coding Space

零、前言

1、1、vibecoding与全栈开发

一、计算机底层

1、从晶体管到cpu 2、计算机组成原理:冯诺依曼架构、指令系统、控制器、存储体系、总线与IO、CPU性能优化 3、操作系统:进程、内存、文件系统 4、数据编码、存储与传输 5、计算机网络: 6、数据结构与算法 7、编程语言图谱:web前端(js,ts)、后端(java,go,python,nodejs)、移动开发(swift,kotlin)、ai/数据(python)、系统编程(c,rust.直接操作硬件)、云原生(go,rust) 8、编译原理:语法分析、词法分析、AST可视化、语义分析、代码优化、目标代码生成 9、类型系统:静态(还没运行就发现错误)vs动态(运行时报错)、强类型(不允许隐式类型转换,类型不匹配就报错)vs弱类型(允许隐式类型转换,不报错,但是结果可能不是预期)

二、开发环境与工具

1、ide:编辑、补全、运行、断点 2、命令行与shell:mac终端、windows(推荐安装wsl)、linux终端、shell(运行在后台,执行终端命令。如bash,zsh,fish,powershell)、cli命令行界面、tui文本用户界面、转义序列 3、环境变量与path 4、端口与localhost:系统端口(http80,https443,ssh22,ftp21,dns53,范围1-1023)、常见应用端口(mysql3306,redis6379,mongodb27017,nginx80,postgresql5432)、localhost vs 127.0.0.1 vs 0.0.0.0(npm run dev -- --host localhost只有自己能访问、npm run dev -- --host 0.0.0.0手机也能访问、) 5、ssh与密钥认证:密码(密码可能被截获)vs密钥、非对称加密(常见秘钥类型:Ed25519、rsa)、 6、包管理器:js(npm,yarn,pnpm)、python(pip,conda,uv)、rust(cargo)、go(go modules)、macos/linux(homebrew,apt,dnf/yum)、window(winget,chocolatey) 7、调试:读懂错误信息、经典调试方法(二分法、橡皮鸭、最小复现)、调试工具箱(断点、日志、网络抓包)、ai助力调试、减少debug(防御性编程、写好日志、调试检查) 8、正则表达式

三、浏览器与前端

1、html/css:盒模型、Flexbox、语义化 HTML、CSS 预处理器(SCSS)、DOM 2、javascript:作用域、闭包、原型、this、异步 3、typescript:类型系统、泛型、接口、类型推断 4、前端框架对比:react/vue/angular/ssr/ssg 5、浏览器渲染管线:解析、构建dom/cssom树、构建渲染树、布局与重排、绘制与重绘、合成与gpu加速 6、js运行时:浏览器(js引擎、web APIs、事件循环)、nodejs(v8引擎、内置模块fs/http/path、libuv跨平台异步io库。核心能力:文件系统操作、HTTP 服务器、模块系统CommonJS + ESM)、事件循环深入(任务调度中心)、调用栈与内存、实践(性能优化、调试技巧) 7、前端框架的本质:声明式ui=f(state)、响应式系统、组件、编译时优化 8、状态管理(组件间的数据共享): 9、路由与导航:路由、模式、导航 10、图形与动画:canvas、svg、webGL(3d) 11、实时通讯:websocket、sse、 12、网页性能:加载、渲染、交互 13、前端工程化:转译、打包、构建、webpack、vite、配置模板、sourcemap、资源指纹 14、无障碍与国际化:i18n、a11y

四、服务器与后端(核心业务逻辑处理、数据存储与高并发计算)

1、后端语言:Nodejs、Go、Java、Rust 2、http协议:请求与响应结构、http方法、http状态码、https、http缓存机制、一个请求的完整过程 3、web框架的本质:架构演进(物理服务器,单体架构,容器化与微服务,serverless与云原生) 4、api入门与设计:api类型(函数api/操作系统api/web api)、api文档(函数文档,rest api文档、sdk文档便于快速开发、websocket文档)、api设计哲学(rest/graphql/gRpc) 5、序列化与数据格式:序列化与反序列化、序列化格式(json/xml/protobuf/messagepack)、常见问题(日期序列化、循环引用、中文乱码问题) 6、认证与授权体系:http basic、session + cookie(传统web/ssr)、jwt(api/移动端/多服务)、oauth2(第三方登录) 7、并发、异步与多线程:并发是目的,多线程(cpu并发处理任务)和异步(异步处理耗时任务)是实现方式 8、缓存架构与策略: 9、消息队列与事件驱动 10、异步任务队列与生产消费模型 11、限流与背压控制:限流算法、背压控制(内部组件速度不匹配,让消费者能够"反向通知"生产者减速)、多层限流架构 12、搜索引擎原理 13、文件存储与对象存储 14、特定领域语言DSL:文本格式(JSON、YAML、XML、TOML、CSV)、二进制格式(Protobuf、messagePack、Avro、BSON)、嵌入式脚本语言(Lua、GDScript、jsonnet)、查询/操作(SQL、GraphQL、正则表达式)、基础设施与运维(HCL、Dockerfile、nginx)、接口描述语言(openAPI、Protocol Buffers、GraphQL Schema)等等

四、服务器与后端开发

1、后端语言与生态

  • 后端语言对比与选择逻辑:Node.js / Go / Java / Rust
  • 运行时、包管理器与生态
  • 常见后端框架 2、HTTP与网络协议:请求与响应结构、http方法、http状态码、https/TLS、http缓存机制、跨域、一个请求的完整旅程 3、Web 框架与后端工程
  • Web 框架的本质
  • 路由、中间件、控制器
  • 参数校验与错误处理
  • 配置管理与环境变量
  • 后端项目文件目录设计 4、API 设计与服务通信
  • API概念:api类型(函数api/操作系统api/web api)、api文档(函数文档,rest api文档、sdk文档便于快速开发、websocket文档)
  • API 设计哲学:REST / GraphQL / gRPC
  • rest接口版本管理
  • 统一响应格式
  • 错误码设计
  • 序列化与数据格式:JSON / Protobuf / XML 5、认证与授权
  • 认证与授权体系
  • 鉴权方案演进:http basic、session + cookie(传统web/ssr)、jwt(api/移动端/多服务)、oauth2(第三方登录)
  • 第三方登录:OAuth2 / SSO
  • 权限设计:RBAC / ABAC 权限模型 6、后端安全与接口防护
  • XSS / CSRF / SQL 注入
  • 接口签名
  • Token 校验
  • 重放攻击防护
  • 防刷、限流、验证码
  • 敏感数据脱敏
  • 日志安全 7、数据访问与业务层:ORM 与数据访问层、Repository / DAO、Service 层与业务编排、事务边界、数据校验、数据一致性基础 8、并发、异步与多线程 8、消息队列与事件驱动 8、异步任务队列与生产者消费者模型 8、定时任务与延迟任务 8、限流与背压控制:限流算法、背压控制(内部组件速度不匹配,让消费者能够"反向通知"生产者减速)、多层限流架构 9、缓存架构与策略:缓存的层次与策略、Redis 的后端使用场景、缓存穿透、击穿、雪崩 10、搜索引擎:倒排索引、分词与文本分析、相关性排序、es、搜索优化 11、文件存储与对象存储:文件上传与下载、对象存储接入、CDN 与静态资源分发 12、特定领域语言DSL:文本格式(JSON、YAML、XML、TOML、CSV)、二进制格式(Protobuf、messagePack、Avro、BSON)、嵌入式脚本语言(Lua、GDScript、jsonnet)、查询/操作(SQL、GraphQL、正则表达式)、基础设施与运维(HCL、Dockerfile、nginx)、接口描述语言(openAPI、Protocol Buffers、GraphQL Schema)等等

五、数据

1、数据库原理:索引、事务、查询优化 2、数据模型:关系型、文档型、图、时序、向量模型 3、数据埋点与用户行为采集 4、数据分析基础 5、A/B测试与实验驱动 6、数据可视化与仪表盘 7、数据治理与数据质量

六、架构与系统设计

1、单体到微服务架构:单体架构、模块化单体、SOA服务化、微服务架构 2、分布式系统:cap定理、一致性模型、八大挑战(网络不可靠、时钟不同步、网络分区、数据一致性、部分失败、脑裂问题、事件排序、分布式事务)、共识算法、分布式事务 3、高可用与容灾:故障转移架构、容灾设计、故障检测与恢复、 4、系统设计方法论:四步法(需求澄清、容量估算、架构设计、深入优化)、核心设计模式(缓存模式、分库分表、消息队列)、权衡思维(没有完美方案,只有适合当前阶段的方案)、经典案例(短链服务、feed流系统、秒杀系统)

七、基础设施与运维

1、linux基础 2、docker容器化 3、k8s容器编排 4、ci/cd自动化 5、域名、dns与https 6、负载均衡与流量分发 7、网关与反向代理 8、云平台实践 9、云厂商服务权限管理 10、对象存储与cdn 11、基础设施即代码与Terraform 12、监控、日志与告警 13、故障排查与应急响应

八、ai模型与agent

1、ai简史与核心概念 2、神经网络与深度学习 3、transformer与注意力机制 4、大语言模型工作原理 5、提示词工程 6、上下文工程 7、多模态模型 8、图像生成原理 9、语言合成与识别 10、embedding与向量检索 11、rag架构 12、AI协议(MCP,A2A) 13、模型微调与部署(本地模型) 14、ai原生应用设计 15、ai能力词典

九、工程素养

1、代码质量与重构:可读性、复杂度、代码审查、代码的健康度 2、测试策略:测试金字塔(单元、集成、e2e)、单元测试实践、TDD驱动开发(先写测试,再写实现,最后重构)、测试策略的选择 3、设计模式 4、安全防护与攻防基础(附录:互联网开发安全与防护):常见的web攻击、防御策略、安全检查清单、ai审计代码(代码安全审计、生成安全配置、解释漏洞原理) 5、技术文档写作 6、开源协作 7、技术选型方法论