Day22 名片系統 -- ERP 的第一步

名片是 ERP CRM 的開端。 先有資料,才有 CRM。名片是第一筆資料。 先開一台機器 在虛擬化主機上開一台新的機器:Ubuntu 24.04,4 vCPU、8G 記憶體,內網位址 192.168.0.50。這台不裝任何模型。名片系統只跑三個容器 container:web 是 nginx,端出前端頁面,順便把 /api 轉給後端;api 是 FastAPI;db 是 PostgreSQL 16。三個用 docker compose 一起起來。 開一台新的 VM:Ubuntu 24.04,4 vCPU

閱讀時間 15 分鐘

更多文章

Day21 請個小秘 - 3 : Line 串接

Line Bot 串接,有三個麻煩事: 1. 建立LINE 官方帳號 2. 建立 LINE Channel 3. 建立並串接 Webhook 前面兩個,請參考: https://steam.oxxostudio.tw/category/python/example/line-biz.html 這個講得非常仔細,請大家給他按個讚。 LINE 是 webhook 推送,它要有一個對外的 HTTPS 網址可以打進來。所以 LINE Bot 這條線一定要有網域。 建立好LINE 官方帳號 及 LINE Channel之後,要建立並串接 Webhook,有數種不同方法,都是技術活。我偷懶,用
閱讀時間 11 分鐘

Day20 請個小秘 - 2 : Telegram 串接

上一篇底座蓋好了:一台機器、一個小秘、八個頁面、兩條每天在響的提醒。它還不會講話,也聽不到我講話。所有東西都要開網頁、點表單,這樣的小秘跟一個表格沒有差別。這一篇把嘴巴接上去。先接 Telegram,再接 LINE,順序是刻意的。規則:新東西先接最容易的那條線,接通了再去搞那個麻煩的。 先要一個 Telegram 帳號 第一步跟程式沒有關係:要有一個 Telegram 帳號。手機裝 Telegram,用手機號碼註冊,桌機再裝一份同步,因為後面截圖、貼 key 都在桌機比較順手。本來就有帳號的人這一步跳過。一個常被跳過的事:bot 不是帳號,bot 是掛在你帳號底下的東西,帳號沒了 bot 就沒了。所以拿來養小秘的帳號要是自己長期在用的那個,不要為了測試另外辦一個。 開始,先到 TG,找 BotFather,
閱讀時間 13 分鐘

Day19 請個小秘 - 1 :行事曆、待辦、提醒

秘書很重要,小秘更需要。上一篇說素材,圖書館的事情告一段落,接下來是每天的事情:待辦、行事曆、提醒。 曾經養過六隻龍蝦當小秘。 2026年春天,一口氣開了六台虛擬機,每台裝一隻,六隻龍蝦各自有一個 Telegram bot,全部拉進同一個群組。六隻預設都走雲端的 Gemma 4 免費額度,每一台自己一把 API key,因為共用一把會被擋。它們閒著沒事的時候在一個五子棋競技場對戰,走棋靠本地的小模型,要講垃圾話才叫語言模型講。當時的想法很單純:我有虛擬機,空間記憶體夠,弄六個,可以做各式各樣的比對測試。 可是,複雜,不好用。 養了三個月,結論是複雜,不好用。複雜在設定面太寬。一個節點有六個設定位置要改,改模型要六個地方一起動,漏一個就出現說不清的行為,沒有任何提示。四月做過一次大清理:六台的排程、心跳、對話紀錄全部清空重來,因為已經分不清哪個工作用哪個模型。還有一堆小事:安裝路徑不在非互動的
閱讀時間 16 分鐘

DAY18 圖書館

既然可以上傳 PDF、EPUB、電子書等素材,乾脆把這些素材,整理成一個圖書館。它不取代素材庫,它是素材庫的目錄與書架。 圖書館頁:左邊分類與批次上傳,右邊書籍列表,可搜尋、可依分類篩 第一個決定:圖書館的閱讀器不自己開發。存書、書目、瀏覽器裡翻書這三件事全部交給 Calibre,它本來就是做這個的,有自己的伺服器與帳密。我們只做一件事:書進門的時候判斷它是什麼、該放哪一格、有沒有重複,然後把它交給 Calibre,再把切好的段送進素材庫。兩邊用命令列串起來,書名作者分類存在 Calibre 那邊。 這個決定順手解決另一個空間問題。這台機器的系統碟只有 34G,可用 29G。掃描書如果要自己做翻頁器,每一頁都得匯出成圖永久留著,一本估 1.2GB。交給 Calibre 之後,它可以直接讀原始 PDF,頁圖辨識完就刪,單本永久佔用空間降到接近零。 分類分兩層。
閱讀時間 17 分鐘

Day17 讓機器會寫文章

AI寫作很重要。 這套東西的起源,來自駱君昊先生(https://www.facebook.com/lo.jain.hao) 開源的一個 repo,叫 Social Post,放在 github.com/Hao0321/claude-skill-social-post。在此特別表達感謝。 Social Post 做的事情很完整:五個模式,排十四天的內容行事曆、學你的社群語氣、產出各平台版本並直接發文、把成效數字記下來、再拿那些數字回頭修規則。風格存到 style_profile.md,內容策略存到 content_plan.md,成效存到 outcome-bundle.json,規則與平台慣例則放在 references 底下,草稿與個人資料不進版控。 參考他的版本,
閱讀時間 16 分鐘

Day16 安全掃描

前面十五天蓋的每一樣東西,都在想辦法讓機器更安分:健康檢查、備份、告警,全是怕它出事。今天反過來,要建置一個工具,主動去打自己人——對機隊裡的機器發動一次真的滲透測試,找出哪裡有漏洞。工具叫 Strix,一個開源的 AI pentest agent(github.com/usestrix/strix)。它是一個會自己規劃、自己出手、自己判斷有沒有打進去的 agent。危險的地方也在這:它天生就是為了攻擊系統而寫的。 先講清楚,這工具的煞車在哪: 畫面最上面那條黃底的字寫著: 只能對機隊清單內的機器 IP 或 NPM 網域執行掃描,清單外的目標會被後端拒絕,這是刻意解除煞車的攻擊工具,請勿對非自有資產使用。 這句話不是免責聲明,是設計的核心。Strix 不會問你「這台是不是你的」,你給它網址它就攻擊。所以唯一的煞車不在它身上,在我這邊的一份白名單——目標必須落在機隊 Machine 表的 IP,
閱讀時間 12 分鐘

Day15 寄信 收信

郵件服務器 (mail server ) 首先跟大家道歉一下,撥接所取得的固定ip,沒有辦法架設一個完全獨立自主的郵件服務器,因為他沒有反向解析。這不是說這樣,就沒辦法架設自己的服務器,只是要依賴第三方的服務,這跟我們要的自主掌控不符。用撥接取得的固定ip的朋友,請 google 或 AI 問:本機架設收信服務 + 透過第三方 SMTP Relay(中繼轉發)寄信 為什麼要自己的郵件服務器? 因為不管 gmail, outlook.com .... 用別人家的信箱,有三件事永遠不是自己決定的: 帳號哪天被鎖是別人決定的, 信被丟進垃圾桶是別人決定的, 寄件人能不能是自己的網域也是別人決定的(當然,付錢就可以) 我們要讓機房裡每一台機器都可以寄信 —— 備份報告、憑證到期、掃描結果,如果全部都依賴第三方的信箱,風險有點高。 動手之前先確認的兩件事 第一個:不是所有網路都能寄信。有些硬體路由器會封掉對外的 25 埠,所以叫 claude 檢查一下,
閱讀時間 18 分鐘

Day14 你的機器還活著嗎

這一路示範到此,共蓋了 10 台:3 台 proxmox ,7 台 ubuntu : Router, NPM,HQ,LLM,TTS+STT+OCR,RAG,Remotion 。 底下的截圖是我實際在管的那座機房目前狀態,數量會跟示範的不同,請見諒。 機器多了,常態性地檢查系統服務是否正常,就變成很重要了。 第 8 天蓋的控制中心有四個頁面:儀表板、遠端、日誌、管理。那四頁回答的是「現在怎麼樣」。今天要補的是另外三個問題: 昨天到今天變了什麼? 該在跑的東西還在跑嗎? 出事的時候誰來告訴我? 做法是在同一個控制台上再加三個分頁:維運、服務、防護,外加一組通知設定。 ssh 連到 hq,切換到 /opt/claude-working,
閱讀時間 16 分鐘