我把 RBAC 后台部署上云并绑 HTTPS:完整踩坑记录
从本地 jar 到公网 HTTPS:域名、证书、nginx 反代、systemd 守护,每一步的坑与命令,全部可复制。
从本地 jar 到公网 HTTPS:域名、证书、nginx 反代、systemd 守护,每一步的坑与命令,全部可复制。
SDK 直调 / 网关统一收口 / MCP 协议接入:三种架构的代码形态、适用规模与真实成本对比。
拒绝把访客数据送给第三方:umami + PostgreSQL + nginx 子路径,全程 docker compose 十分钟收工。
把只读查询封装成 MCP Server,Claude 就能「说人话查数据」:权限收敛、SQL 白名单与审计的完整实现。