摘要:
📢 叮咚,现场运维来消息了,说项目被检测到有高危漏洞,要求修复,以为就是jar安全漏洞,升级就完事了,就让发过来看看👀,亚麻袋住了,“XSS检测绕过(UTF-7编码绕过)”,从没见过啊,还是UTF-7。 怎么搞?我电脑上的编辑器都没找到有支持UTF-7编码的,首先想到的,把这些信息丢给DeepS 阅读全文
posted @ 2025-10-18 14:35
BugShare
阅读(17)
评论(0)
推荐(0)
你家里的小爱音箱,现在是不是只会用来定闹钟、问天气,或者偶尔听听那几首“版权限制”的歌? 明明家里 NAS 里存了好几个 T 的高品质音乐,或者网盘里塞满了周杰伦,可小爱就是不给播。这种“守着宝库没钥匙”的感觉,确实挺让人心塞的。 今天,我要为你安利一个开源大神 hanxi 开发的神器:XiaoMu 阅读全文
如果你也是 用笔记本装了飞牛 NAS(fnOS),那大概率遇到过这个问题👇 👉 合上笔记本盖子,NAS 就失联了 👉 Web 进不去、服务断连、Docker 全挂 👉 打开盖子,一切又恢复如初 原因其实很简单: 👉 合盖 = 笔记本进入休眠 👉 fnOS 跟着一起“睡死” 👉 NAS 阅读全文
最近,Anthropic 推出的命令行工具 Claude Code 简直火得一塌糊涂。很多程序员朋友都说,那种在终端里直接指挥 AI 改代码、跑测试的感觉,确实比网页端反复“复制粘贴”要爽得多。 但用久了,大家普遍发现一个痛点:“看不见”。 你不知道 Claude 现在到底处理了多少 Token,不 阅读全文
在之前的文章中,我们深入讲解了如何使用 LangChain + Ollama 构建本地大模型调用方案。 但是,随着业务需求不断增长,我们发现仅仅调用模型已经远远不够——我们希望构建具备条件判断、流程控制、工具调用以及状态记忆的智能 Agent。 这时候,LangChain 的 create_agen 阅读全文
这两年,大模型几乎成了开发者的“标配工具”: 写代码、查资料、做总结、当智能助手。 但你有没有认真想过一个问题: 我们真的必须把所有请求都发到云端 API 吗? 随着模型体积持续下降、硬件性能快速提升,以及 Ollama 这类工具逐渐成熟, 本地运行大模型,已经从早期的“极客尝鲜”,演进为一种可以在 阅读全文
互联网上一笔域名交易引发热议:象征“人工智能”(Artificial Intelligence)的三个字符域名 AI.com,以 约 7000 万美元(约合 4.8 亿元人民币) 的价格完成转让,这一数字刷新了目前已公开披露的互联网域名交易价格纪录。 这笔交易不仅价格惊人,还折射出一个时代级的技术方 阅读全文
在 AI 应用日益增长的今天,开发者往往需要同时管理多个服务账号(如 OpenAI、Claude、Gemini 等),并期望将这些服务统一调度、并在本地或服务器上稳定运行。 Antigravity-Manager 正是这样一款强大的开源工具,它不仅具备专业的账号管理功能,还支持协议转换、中继代理等高 阅读全文
本来我是真的不太想写这篇文章。 一方面,这事已经发酵挺久了,官方也算是出了修复版本; 另一方面——说句实话,写起来真的心疼: 我的照片、我的资料、我的备份,可能现在已经不仅属于我了...😭 结果现在回头一想: 还是有必要把这次惨重的教训记录下吧,吃一堑,长一智。= 最近,国产私有云系统 飞牛 NA 阅读全文
这两年,大模型几乎成了每个技术人、内容创作者的标配工具: 写代码、查资料、做总结、当助手,几乎无所不能。 但你有没有认真想过一件事—— 这些能力,其实完全可以跑在你自己的电脑上。 为什么我要把大模型“搬回本地”? 大多数人使用大模型的方式都很相似: 打开一个网页,或者调用一个云端 API,把自己的问 阅读全文
国内外的社交平台上,无论你是否关注 AI,最近大概率都刷到过 ClawdBot / OpenClaw。短短几天时间,这个项目在 GitHub 上已经斩获了 13 万+ Star,堪称现象级开源项目。 它不仅再次点燃了大众对 AI Agent 的热情,也让「让 AI 真正帮你干活」这件事,从极客玩具逐 阅读全文