我是谁
我把大部分时间花在把事情做小、做扎实:能用几百行说明白的,就不引入一个框架; 能静态托管的,就不起一个服务进程。这个站本身就是这种取向的产物—— 构建器约七百行、依赖为零,三年后回来改一句话依然能跑。
这个站点
搭它的目的有两个:一是有一个自己的地方放东西,二是把一套可解释、可复现、可运维的建站流程走完一遍。
| 层 | 选型 | 为什么 |
|---|---|---|
| 域名 | 廉价 TLD | 首年成本压到最低,先把流程跑通 |
| DNS / CDN | Cloudflare 免费版 | 免费 WAF、DDoS 清洗,且隐藏源站 IP |
| 托管 | Cloudflare Pages(纯静态) | 没有源站进程、没有服务器要养,构建产物推上去即上线 |
| 内容 | Markdown + 零依赖 Node 构建 | 改内容不需要懂构建工具链 |
| 视频 | B 站 BV 号 + 站内内嵌播放 | 文件字节不过本站,省带宽也省一整套转码维护 |
| 媒体(可选) | 对象存储(R2)+ 浏览器直传 | 自托管模式下,文件字节不经过源站,也不占本机磁盘 |
安全模型
按 P2DR 落地:策略(Policy)先写死边界,防护(Protection)收敛攻击面, 检测(Detection)留日志和告警,响应(Response)有封禁与恢复流程。四环缺一不可—— 只有防护没有检测,等于没有安全。细节见仓库里的 docs/03-P2DR-SECURITY.md。