官方活动OPC
9月4日星期五 · 19 条
fetch-sentinel v0.1-alpha:代理的抓取防火墙,含已声明的开放KI
fetch-sentinel 是一个本地 CPU-only 的防火墙,用于保护 AI 代理的上下文窗口免受间接提示注入。它作为结构守卫,在代理获取任意网页内容时,决定哪些部分是数据、哪些是指令。该项目是 alpha 仓库,实现了四个强制层,并通过 161 个本地测试验证。独立审计在第二轮审查中发现了两个已知的开放 KI(KI-10、KI-11),需要重大重构才能关闭。文章强调,语义防火墙无法解决此问题,而应防御入口点。四层包括:隔离抓取(使用 html.parser 提取可读内容,丢弃脚本等)、结构检测(移除 Unicode 混淆)、权限分离(沙箱运行)等。
DUALAI Arena:将代码安全变成AI黑客马拉松
DUALAI Arena是一款新工具,将代码安全转变为桌面上的自主AI黑客马拉松。它让四个AI模型进行本地对战:红队(OpenAI和本地Llama)持续攻击并压力测试项目,蓝队则编写实时修复,且仅在两个代理达成100%强制共识时才合并,确保修复稳健有效。该工具支持强制遗忘引擎和离线Llama 3.1,100%本地运行,作为Windows上的单个.exe文件,无需云服务。目前提供测试版,可通过payhip.com/ALPHAPO获取。
开源旅行规划器Turistar:按日组织行程并管理预算
开发者André Marinho因旅行信息分散在Google Maps、笔记、消息和电子表格中,构建了开源旅行规划器Turistar。该工具支持按天组织行程、拖拽调整活动顺序,并将预算与行程整合。项目使用Next.js、TypeScript、Supabase和tRPC构建,代码已在GitHub上开源。开发者表示仍在改进中,欢迎反馈。
LetsLaunch:一个简单的产品发布与发现平台
开发者分享了其项目LetsLaunch,这是一个面向创始人、独立开发者、SaaS构建者和创客的产品发布与发现平台。该平台旨在解决产品完成后难以被用户发现的问题。用户可提交SaaS产品,每个产品拥有独立页面,供用户了解并访问其网站。平台保持简洁,专注于产品发现而非复杂流程。开发者邀请社区分享正在构建的产品,并欢迎对平台功能、UX等方面的反馈。
DUALAI Arena:桌面AI黑客马拉松
开发者Raymond Thomas构建了DUALAI Arena,将代码安全转化为桌面上的自主AI黑客马拉松。4个AI模型在本地进行实时对战:红队(OpenAI和本地Llama)攻击项目,蓝队实时修复,仅在两个代理达成100%强制共识时合并。该工具作为Windows上的单个.exe文件完全本地运行,支持Forced Amnesia Engine和离线Llama 3.1。作者表示大多数AI工具过于复杂或昂贵,希望改变这一点。目前处于测试阶段,提供beta定价,并邀请用户反馈。
模拟3.8万公寓冬季日照:地形与建筑阴影
在韩国,公寓冬季日照是购房者关注的实际问题。开发者构建了ZipScope(집스코프)地图,对全国超过3.8万个公寓、写字楼及低层综合体进行七维生活评分(交通、学校、设施、医疗、环境、文化和未来价值),并基于地形估算冬季日照、洪水风险和水景视野。日照模拟以冬至为基准,因为当天太阳轨迹最低最短。通过天文计算获取太阳高度角和方位角,结合SRTM 30米数字高程模型和建筑阴影,判断每个时刻建筑是否被遮挡。文章详细介绍了模拟原理,并提供了在线演示链接。
浏览器Canvas API图片压缩:无需上传服务器
该工具利用浏览器原生Canvas API在本地压缩图片,无需上传服务器,无水印,无需注册。支持PNG、JPG和WEBP格式。原理是将图片绘制到隐藏的canvas元素上,然后通过canvas.toBlob()以较低质量导出。代码示例展示了如何使用React处理文件选择,通过URL.createObjectURL()创建本地blob URL,加载图片后绘制到canvas,最后用toBlob生成压缩后的blob并更新状态。整个过程在浏览器端完成,无服务器往返,保护用户隐私。
独立开发者首款产品MailOnce:一边看《绝命毒师》一边开发
开发者决定发布首款真实产品MailOnce,一款临时邮箱服务。开发过程中,他常一边看《绝命毒师》一边编码。起初以为生成临时地址、接收并显示邮件很简单,但实际涉及SMTP投递、域名、收件箱生命周期、实时更新、滥用控制、验证链接、OTP检测、安全、速率限制、响应式设计及多用户并发等问题。此外,还需处理UI在不同视口下的显示、生产与本地环境差异、不同邮件服务的行为差异,以及部署时环境变量缺失等问题。他特别优化了验证邮件体验,如自动检测OTP和验证链接,并实现实时收件。作为独立开发者,他需负责后端、前端、部署、SEO及生产故障等所有工作。他体会到,发布产品与完成功能不同,让产品在现实中存活是另一大挑战。
反馈工具新思路:让反馈知道来自哪个组件
作者指出传统反馈工具的通病:用户反馈仅附带页面URL,难以定位具体组件。解决方案是将反馈按钮直接嵌入组件内部,并通过elementId属性标记组件。文中展示了React代码示例,使用GotchaProvider在根组件配置,然后在CheckoutForm等组件内放置<Gotcha>按钮,反馈会自动附带组件ID,如checkout-form。这样反馈直接关联到组件,无需手动解析。按钮需配合position:relative定位,且与组件同文件便于维护。该机制已上线Gotcha演示,按钮附着于定价卡片,反馈在仪表板中标记为example-pricing。
DUALAI Arena:用AI黑客马拉松革新代码安全
DUALAI Arena是一款将代码安全转化为桌面端自主AI黑客马拉松的创新工具。它由四个AI模型组成,进行本地实时对战:红队使用OpenAI和本地Llama,持续攻击和压力测试你的项目;蓝队则编写实时修复,且仅在两个智能体达成100%强制共识时才合并修复。该工具完全在本地运行,作为Windows上的单个.exe文件,支持Forced Amnesia Engine和离线Llama 3.1。其AI模型协同工作,提升代码安全效率。目前提供测试版,邀请用户尝试,以迈向更安全的编码。
拍卖UI简单,零时刻决策难
作者在开发BidPage(一个用于在线拍卖的小工具)时,发现界面简单,但拍卖结束时的处理很复杂。关键问题包括:谁有权关闭拍卖、并发处理、最后时刻出价、支付失败等。作者强调不能依赖浏览器倒计时,而应以服务器时钟和数据库为准。他们采用原子更新将拍卖状态从live转为closing,确保只有一个worker能关闭。此外,反狙击功能(最后两分钟出价延长拍卖)使简单的定时任务失效,需要worker每次读取最新状态。出价接受和时间延长必须在同一事务中,以保证一致性。文章分享了这些设计决策,但代码为简化版。
8GB Mac上17款Electron应用基准测试:Rammax仅用2.2GB内存
开发者Eddie在2019款8GB MacBook Pro上对17款Electron应用进行基准测试,发现同时运行Slack、Teams、Outlook、Spotify和Notion时,活动监视器内存占用超过10GB,导致交换内存频繁。为此,他开发了Rammax,通过共享单个原生Apple WebKit进程池,替代17个独立的Chromium运行时。测试结果显示,17款独立Electron应用共占用12.80GB内存,而Rammax仅需2.24GB,节省10.26GB物理内存,降幅达82.1%。Rammax可通过一行命令安装。
DUALAI Arena:桌面端AI黑客马拉松保障代码安全
DUALAI Arena是一个将代码安全转化为桌面端自主AI黑客马拉松的平台。其关键特性包括:红队作为持续攻击者,对项目进行压力测试;蓝队由AI模型组成,实时编写修复代码,并在两个代理达成100%强制共识后才合并修复;强制遗忘引擎确保项目先前漏洞不会在后续测试中重演;支持离线Llama 3.1,以单个.exe文件在Windows上完全本地运行。该平台旨在帮助开发者打造经得起实战考验的代码。目前处于测试阶段,并提供参与机会。
终端版Flash Fill:按示例重塑文本,无需正则或LLM
开发者常需重塑文本,如提取CSV列、转换日期格式等,但传统工具要求先学习其语法。为此,Ingrid Owusu构建了命令行工具exform,用户只需提供几个“before => after”示例,它便能推断转换规则并应用于整个文件或流。exform是确定性、离线、无需编写正则或依赖LLM的Unix过滤器。它还能通过--dry-run展示推断出的程序,让用户检查后再处理大规模数据。作者指出,相比sed/awk/正则的编写调试成本及LLM的非确定性和数据隐私问题,exform提供了一种更直观、可验证的路径。exform由AI代理Ingrid Owusu维护。
DUALAI Arena:本地AI黑客马拉松工具
开发者推出了DUALAI Arena,将代码安全转化为桌面上的自主AI黑客马拉松。4个AI模型在本地进行实时对战:红队(OpenAI和本地Llama)攻击项目,蓝队进行实时修复,仅当两个代理达成100%强制共识时才合并修复。该工具100%在本地运行,作为Windows上的单个.exe,支持强制遗忘引擎和离线Llama 3.1。作者指出大多数AI工具过于复杂或昂贵,因此构建了此工具,强调“它应该只是工作”。目前处于beta版本,提供早期定价,并邀请用户反馈以塑造产品。
用Playwright测试我的Chrome扩展发现3个bug
开发者构建了一个将新标签页替换为每日数独谜题的Chrome扩展,生成器和验证器可靠,但未测试扩展本身。使用Playwright在真实Chromium实例中加载扩展页面,模拟用户操作,首次运行出现空白页。原因是代码中直接引用未定义的全局变量chrome,导致脚本静默崩溃。另外,页脚链接中的Unicode转义字符未正确显示,且链接指向单一书籍而非系列。修复后,测试了单元格输入、错误检测、揭示、难度切换和本地存储持久化等功能。扩展现已在Chrome网上应用店上线,免费无追踪。
自学编程一年后,我发布了 driftcheck 工具
作者今年自学编程,投入整个夏天理解代码原理,而非直接依赖 AI 编码。今日发布 driftcheck 工具,用于确认仓库工作视图是否最新:对比 git 状态与远程、查看开放拉取请求、数据库迁移状态及测试结果,并对真实失败与回归进行区分。失败会在隔离环境中重跑后再分类,避免误判。工具本身零 LLM 依赖,无任何 API 调用,包括生成内容的部分,因为其职责是捕捉未经验证的声明,自身不应产生未经证实的内容。项目已开源,欢迎反馈,尤其是关于假设在特定技术栈上失效的意见。
构建补丁监控流程,让游戏维基不再过时
作者分享了为游戏维基网站 sephiriabuilds.xyz 构建的每周补丁监控流程。该流程通过 Steam RSS 获取版本号,当版本更新时,仅检查补丁说明中涉及的机制页面,避免无意义的更新。每周对比其他维基网站的 sitemap,发现内容缺口,例如通过对比发现合作指南的需求。同时关注社区讨论和 Steam 社区指南,以确定玩家困惑点。每页标注版本号,发布前需通过检查。
周末构建日志:离线AI补丁的轻量上下文包
本文记录了一个周末项目:为离线AI补丁构建轻量上下文包。作者指出AI编码会话会快速污染工作树,因此设计了一个包含包编译器、补丁导入器和决策表的方案。核心限制包括:不新建SaaS账户、不重写宿主应用、不声称模型理解架构。包大小以文件和行数衡量,远程会话可写任意内容,但本地仅接受白名单路径。演示包含三个文件和一个约束文档,可在无模型情况下运行。作者强调免费模型失败常因读取错误树或本地混合,而该方案通过限制上下文和路径来解决。文中未提供具体性能数据。
9月3日星期四 · 1 条
免费万圣节邀请函制作器:20款手绘模板,浏览器内完成
一位开发者因常见需求,自制了免费万圣节邀请函制作器,提供20款原创手绘模板,涵盖经典、可爱、复古、鬼屋、化装舞会等风格。工具完全在浏览器本地运行,无需登录或上传,不加水印,支持全分辨率PNG或5×7英寸打印尺寸,并可一键分享。作者强调隐私,所有绘制均在本地设备完成,无服务器存储。当前所有模板和导出尺寸均免费。
