<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Windows 11 on 魔都水滴</title>
		<link>https://blog.margrop.net/tag/windows-11/</link>
		<description>Recent content in Windows 11 on 魔都水滴</description>
		<generator>Hugo</generator>
		<language>zh-CN</language>
		
		
		
		
			<lastBuildDate>Sun, 19 Jul 2026 22:00:00 +0800</lastBuildDate>
		
			<atom:link href="https://blog.margrop.net/tag/windows-11/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>别急着装电脑管家：AI Agent 到底能替代桌面上的哪些软件？一次看懂清理、优化、改配置和维修的边界</title>
				<link>https://blog.margrop.net/post/ai-agent-replace-desktop-software/</link>
				<pubDate>Sun, 19 Jul 2026 22:00:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/ai-agent-replace-desktop-software/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;AI Agent 可以替代一大批“只会点按钮”的桌面工具，但它不是把所有软件图标变成一个聊天框。它真正擅长的是：先看懂问题，再组合系统自带工具，执行一连串步骤，最后把结果解释给你。&lt;/p&gt;&#xA;&lt;p&gt;在文件格式转换、垃圾扫描、性能检查、配置修改和软件故障排查这五类任务里，AI Agent 对前两类的替代程度最高，对性能优化和配置修改属于“半自动”，对硬件维修只能做诊断助手，不能代替人拆机。&lt;/p&gt;&#xA;&lt;p&gt;本文用一条简单原则贯穿全文：&lt;strong&gt;先读，再写；先备份，再改变；先验证，再宣布成功。&lt;/strong&gt; 文中的脚本不依赖第三方服务，默认只扫描和生成报告，必须加参数并再次确认才会清理。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
			<item>
				<title>别再盲目执行 rsync！我用 Dry Run 揪出差异文件，再安全完成增量同步</title>
				<link>https://blog.margrop.net/post/rsync-diff-incremental-sync/</link>
				<pubDate>Sat, 11 Jul 2026 13:30:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/rsync-diff-incremental-sync/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;rsync&lt;/code&gt; 最值得养成的习惯，不是背更多参数，而是把同步拆成两步：&lt;strong&gt;先用 &lt;code&gt;--dry-run&lt;/code&gt; 生成差异计划，确认无误后再执行正式同步&lt;/strong&gt;。如果还会删除目标端文件，则必须把删除能力单独授权，不能让 &lt;code&gt;--delete&lt;/code&gt; 悄悄成为默认动作。&lt;/p&gt;&#xA;&lt;p&gt;文首那段 &lt;code&gt;rsync -n -avz --delete --out-format=&amp;quot;%n&amp;quot;&lt;/code&gt; 确实能看到一部分将变化的路径，但它只输出文件名，后续再靠 &lt;code&gt;grep&lt;/code&gt; 猜“哪些是文件、哪些是删除”并不稳。更可靠的做法是使用 &lt;code&gt;--itemize-changes&lt;/code&gt;，并把 &lt;code&gt;%i&lt;/code&gt; 与 &lt;code&gt;%n&lt;/code&gt; 一起输出，让每一行自己说明是新增、更新、删除还是目录属性变化。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
			<item>
				<title>Mac mini 别吃灰：养双 Agent，Windows 随时接管</title>
				<link>https://blog.margrop.net/post/windows-remote-desktop-mac-realvnc/</link>
				<pubDate>Sat, 11 Jul 2026 04:00:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/windows-remote-desktop-mac-realvnc/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;如果你的日常主力设备都是 Windows，却专门留了一台低功耗 Mac mini 长期开机运行 OpenClaw、HermesAgent 或 macOS 专属自动化任务，那么最省桌面空间的做法，不是再给它配一套显示器和键鼠，而是把它当成一台安静的“Agent 小服务器”。macOS 自带“屏幕共享”，Windows 端安装 RealVNC Viewer 后，需要配置、升级或排障时再远程接管桌面。&lt;/p&gt;&#xA;&lt;p&gt;这种组合特别适合“平时只用 Windows，Mac mini 负责 24 小时养 Agent”的家庭或个人工作室：Mac mini 功耗相对较低、体积小、运行安静，OpenClaw / HermesAgent 可以持续处理消息、自动化和定时任务；Windows 继续承担日常办公，需要查看 Agent 状态时再打开 RealVNC。&lt;/p&gt;&#xA;&lt;p&gt;真正容易踩坑的不是“软件不会装”，而是屏幕共享、用户权限、VNC 兼容密码、网络可达性，以及无人值守 Mac 的睡眠和重启恢复。本文按真实排障顺序讲清楚，并提供 Windows 11、Ubuntu 26.04、macOS 26 三套检查脚本。&lt;/p&gt;&#xA;&lt;p&gt;安全底线也先写在前面：&lt;strong&gt;不要把 VNC 常用的 TCP 5900 端口直接暴露到公网。&lt;/strong&gt; 同一局域网直接连接最简单；跨网络使用时，应先进入自建 VPN、可信内网隧道或其他受控网络，再连接 Mac。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
			<item>
				<title>别把手机通行密钥当 SSH 密码：SSH 免密登录与 Passkey 的正确姿势</title>
				<link>https://blog.margrop.net/post/ssh-passwordless-login-passkeys-correct-use/</link>
				<pubDate>Tue, 30 Jun 2026 09:30:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/ssh-passwordless-login-passkeys-correct-use/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;SSH 免密登录和手机、Mac、Windows 上的通行密钥都在使用“公钥/私钥”这一类密码学思想，但它们不是同一个东西。SSH key 主要用来登录服务器、Git、跳板机和自动化任务；Passkey 主要用来登录网站、App 和账号体系。你可以把它们理解成两把都很先进的钥匙：一把开机房门，一把开网银和邮箱门，原理相似，但锁芯完全不同。&lt;/p&gt;&#xA;&lt;p&gt;正确姿势是：每台常用电脑生成独立 SSH key，私钥只留在本机或硬件安全钥匙中；服务器只保存公钥；确认免密登录成功后再考虑关闭密码登录。Passkey 则交给 iPhone、Android、macOS 26、Windows 11 的系统密码管理器或硬件安全钥匙保存，用于网站和 App 登录，不要试图把手机 passkey 直接塞进 &lt;code&gt;authorized_keys&lt;/code&gt;。本文给出三套一键脚本，覆盖 Windows 11、Ubuntu 26.04 和 macOS 26；同时给出人工自动执行和 Agent 自动配置两种方法，全部不依赖第三方服务，也不包含任何真实内网地址、完整计算机名、私有域名或密钥。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
			<item>
				<title>别再一个个点更新了：让 Agent 一次管好 Windows 11、Ubuntu 26.04 和 macOS 26 的常用软件升级</title>
				<link>https://blog.margrop.net/post/agent-upgrade-common-software-windows11-ubuntu2604-macos26/</link>
				<pubDate>Sun, 28 Jun 2026 08:58:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/agent-upgrade-common-software-windows11-ubuntu2604-macos26/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;常用软件升级这件事，最痛苦的不是命令复杂，而是它分散在三个世界里：Windows 11 有 WinGet、Microsoft Store 和传统安装器；Ubuntu 26.04 有 apt、snap、flatpak 和服务重启；macOS 26 有系统更新、App Store、Homebrew 和一堆手动下载的应用。人手工做，很容易漏；让 AI Agent 做，如果不给边界，又可能太激进。&lt;/p&gt;&#xA;&lt;p&gt;我的建议是：把 Agent 当成“值班更新管理员”，让它先盘点、再预演、再执行、最后验收。本文给出三套不依赖第三方升级助手或云端服务的一键脚本，分别覆盖 Windows 11、Ubuntu 26.04 和 macOS 26；同时给出人工自动执行和 Agent 自动配置两种方法。脚本只调用系统已有的更新入口和已经配置好的包管理器，不包含任何真实内网地址、完整计算机名、私有域名或密钥。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
			<item>
				<title>电脑越用越满？让 AI Agent 安全清掉 Windows 11、Ubuntu 26.04 和 macOS 26 的垃圾文件</title>
				<link>https://blog.margrop.net/post/ai-agent-cleanup-windows11-ubuntu2604-macos26/</link>
				<pubDate>Sun, 28 Jun 2026 07:15:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/ai-agent-cleanup-windows11-ubuntu2604-macos26/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;清理垃圾文件这件事，最怕的不是“清不干净”，而是“清得太猛”。Windows 11、Ubuntu 26.04、macOS 26 上真正值得自动化清理的，通常是临时目录、包管理缓存、旧日志、回收站或废纸篓、可再生成的缓存文件；不应该让脚本随手碰用户文档、照片、浏览器 Profile、密钥、证书、虚拟机镜像和业务数据。&lt;/p&gt;&#xA;&lt;p&gt;这篇文章给出两条路：&lt;strong&gt;人工自动执行&lt;/strong&gt;，也就是你自己复制脚本，先 dry-run 看清楚，再加执行开关；&lt;strong&gt;Agent 自动配置&lt;/strong&gt;，也就是把清理目标、边界、预演、确认和验收交给 Codex、Claude、OpenClaw、HermesAgent 等 Agent 执行。三套脚本分别覆盖 Windows 11、Ubuntu 26.04、macOS 26，不依赖第三方服务，不下载清理软件，也不包含任何真实内网地址、真实计算机名、私有域名或密钥。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
			<item>
				<title>Chrome 偷吃 4GB 硬盘？把本地 AI 模型删干净并禁止它再下载</title>
				<link>https://blog.margrop.net/post/chrome-disable-local-ai-model-4gb/</link>
				<pubDate>Sat, 27 Jun 2026 23:00:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/chrome-disable-local-ai-model-4gb/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;最近有些机器上的 Google Chrome 会在用户没有明确感知的情况下，下载一份约 4GB 的本地生成式 AI 模型数据。它通常不是病毒，也不是缓存异常，而是 Chrome 为本地 AI 功能准备的模型文件。只删除目录只能临时释放空间，真正稳妥的做法是：&lt;strong&gt;先用 Chrome 企业策略禁用本地 GenAI 基础模型下载，再删除已经落地的模型目录&lt;/strong&gt;。&lt;/p&gt;&#xA;&lt;p&gt;本文给出 Windows 11、Ubuntu 26.04、macOS 26 三个平台的一键脚本、人工操作步骤，以及可以直接交给 Codex / Claude / OpenClaw / Gemini CLI 这类 Agent 执行的提示词。脚本只使用系统自带能力和 Chrome 官方策略，不依赖第三方服务，不包含真实 IP、真实主机名、内网域名或任何密钥。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
			<item>
				<title>Windows 11/10 后台服务开机自启：把 frp、EasyTier 变成真正无人值守的后台任务</title>
				<link>https://blog.margrop.net/post/windows-11-10-background-service-autostart-frp-easytier/</link>
				<pubDate>Sat, 27 Jun 2026 17:11:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/windows-11-10-background-service-autostart-frp-easytier/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;如果你要让 &lt;code&gt;frp&lt;/code&gt;、&lt;code&gt;EasyTier&lt;/code&gt;、同步器、采集器、机器人、代理程序这类后台服务在 Windows 11/10 上开机自动运行，核心不是“把命令藏在哪里”，而是“让系统的服务管理器负责它”。这篇文章只讨论后台常驻服务，不讨论普通桌面 App 的登录启动。&lt;/p&gt;&#xA;&lt;p&gt;Windows 的关键判断是：程序是不是原生 Windows Service。frp、EasyTier 这类常见命令行守护进程通常更适合用计划任务在系统启动时运行，因为计划任务是系统内置能力，不需要 NSSM、WinSW 之类第三方 wrapper。&lt;/p&gt;&#xA;&lt;p&gt;我会给出两条路：&lt;strong&gt;人工配置&lt;/strong&gt;，适合你想理解每一步；&lt;strong&gt;Agent/一键脚本自动配置&lt;/strong&gt;，适合你已经知道二进制和配置文件放在哪里，希望复制一段脚本直接落地。脚本不依赖第三方服务，不下载外部 wrapper，也不会写入任何真实 IP、真实主机名或私有域名。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
			</item>
	</channel>
</rss>
