
拔線即走 — xGrid 的 Hub-Spoke 拓撲、角色升級與五分鐘接手
一台 Raspberry Pi 從 Switch 拔掉網線,帶到新地點,一個指令升級成 Hub。原本的 Hub 壞了?另一台 Spoke 載入經 sha256 驗證的 snapshot,五分鐘內接手。殭屍 Hub 復活?epoch 任期制讓它自動降級。

「離線優先」不是「離線堪用」— xGrid 如何在沒有網路的環境中運作
大部分系統的離線模式是降級。xGrid 的離線模式是正常。在沒有基地台、沒有網路、沒有 IT 人員的災難現場,這個差異決定了系統能不能用。

當牆壁被打穿時 — Safety-II 如何改變我們設計醫療系統的方式
傳統 Safety-I 問「事情怎麼出錯」,Safety-II 問「事情怎麼做對」。在災難醫療場景中,xGrid 如何實踐 Safety-II 的四個設計原則。

為什麼選擇嵌入式資料庫 — 災難現場不需要資料庫管理員
在災難醫療的場景中,資料庫不能有任何外部依賴、不能需要專人維護、不能在斷電後損壞。嵌入式資料庫不是妥協,而是唯一符合這些條件的選擇。

Walkaway DR — 一支手機如何重建一台壞掉的伺服器
手術進行中,伺服器壞了。所有病患紀錄、血品、藥品記錄全在那台裝置上。護理師插上一台全新的備用機,用手機在三分鐘內還原一切。Walkaway 災難復原的運作原理。

閃人測試 — 如果開發團隊明天消失,你的系統還能活嗎?
軟體業的 Bus Test 思想實驗,在災難醫療場景下被推到極端。xGrid 如何通過五項 Walkaway Test,達到 bus factor approaching infinity。