OKHK 👀
✨ Thinking ❤️
- 🤔
- Claude Opus 4 和 Claude Sonnet 4 发布
https://claude.ai/referral/Bek2SvvfdQ
https://www.anthropic.com/news/claude-4
- 两个模型着重增强了编程和 Agent 任务的表现,均为混合模型
- 两个模型均宣称在多个项目(尤其是编程和 Agent 调用)中超越了 o3 和 Gemini 2.5 Pro
- 两个模型均可以在扩展思维模式下使用工具(比如搜索网络)
- 两个模型均可以并行使用工具
- 现在就全平台可用
- API 定价对齐 Claude 3.7这 API 价格把我卖了都用不起 -
-
- W3C 的 Well-Known URI 标准里面有一条是 change-password,简单来说就是将网站的
/.well-known/change-password路径重定向到修改密码的页面,比如 x.com/.well-known/change-password
这就使得密码管理器可以在条目旁边增加一个「修改密码」的按钮,点击之后浏览器会尝试跳转到该网站的修改密码页面。但是并不是所有的网站都支持这个重定向,所以密码管理器会先尝试发个请求看看网站的这个路径对应的 HTTP 响应码是不是 200,如果不是 200 就说明不支持,密码管理器会跳转到这个网站的首页。
但是也有一些网站不支持这个特性仍然返回 200,这怎么办呢?于是伟大的开发者们又制定了一个标准: 先尝试访问/.well-known/resource-that-should-not-exist-whose-status-code-should-not-be-200这个「不应该存在」的路径,如果这个路径也返回 200,那么就说明这个网站的响应码是不可靠的,还是不把页面跳转到change-password的路径了。
这世界就是一个巨大的草台班子.jpg
参考:
1. web.dev/articles/change-password-url
2. w3c.github.io/response-code-reliability -
- OneDev - Git / DevOps 平台
https://github.com/theonedev/onedev
OneDev 是一个功能强大的Git服务器,提供CI/CD、看板、软件包管理等一体化的开发解决方案。
● 出色的代码搜索和导航功能
● 与 Renovate 集成,自动更新项目依赖
● 在代码中注释覆盖率和问题信息,便于代码审查
● 支持在任何位置进行代码讨论,并提出和应用修改建议
● 提供灵活的代码保护规则,如需要审查或 CI/CD 验证
● 自动化看板,根据提交、测试、发布等自动移动任务
● 可定制的问题工作流,支持自定义状态和字段
● 支持通过电子邮件与问题关联,作为客户支持系统
● 提供时间跟踪和报告功能,用于工作统计和计费
● 提供可视化的 CI/CD 配置界面,无需编写代码
● 支持多种 CI/CD 执行环境,包括容器和裸机
● 内置软件包仓库,可与 CI/CD 集成
#DevOps #Tool #GitHub - FlowCI
https://flowci.github.io/
https://github.com/FlowCI/flow-core-x
一个开源的 CI/CD 自动化服务器,旨在以最简单、最快速和最无痛的方式建立自托管的 CI/CD 服务。它支持高可用性、多构建环境和使用动态代理的可扩展性。
● 高可用性:可以在公有云、私有云或混合云上部署多个实例,节点上的配置/作业数据在实例故障时不会丢失。
● 高性能:支持自动扩缩容代理,作业步骤可以在多个代理上并行执行,支持缓存加速构建。
● 零配置:尽量减少任何配置的复杂性,服务器可以用三行命令启动。提供多种编程语言的构建模板,可以直接使用。
● 在线调试:支持在线 TTY 终端,可以在运行时从终端中找出问题。
● 灵活插件:使用插件很简单,只需在步骤中输入插件名称即可。开发插件也很容易,可以使用任何语言。
● 灵活运行时:每个步骤或步骤组都可以在任何 Docker 镜像或原生操作系统上运行。
#DevOps #Tool #GitHub #Docker - Woodpecker CI/CD
https://github.com/woodpecker-ci/woodpecker
Woodpecker 是一款轻量、易用且快速的 CI/CD 工具,设计理念是轻量、简单易用和快速。
简化了代码从开发到生产的自动化流程,并支持容器技术。
CI/CD 类似于一个“传送带”,将代码从开发环境自动推向生产环境,并在途中执行各种检查、测试和例行任务。典型的 CI/CD 流程可能包括运行测试、构建应用程序和部署应用程序等步骤。
#DevOps #Tool #GitHub #Docker - Harness - 开源 DevOps 开发平台
https://github.com/harness/harness
https://github.com/LuxChanLu/gitness
Harness 是一个开源的开发平台,提供代码托管、自动化 DevOps 管道、托管开发环境(Gitspaces)和制品注册中心等功能。
类似于 OneDev
前身是 Drone CI ,但 CI 方面体验上来说不如之前。
如果是个人或者小团队需要用 CI 工具,可以考虑基于原来的 Drone CI 的分叉项目:
Woodpecker CI
#DevOps #Tool #GitHub #Docker -
- Cloud Native Build
https://cnb.cool/
CNB 是一个云原生开发平台,通过“一切即代码”和Docker技术加速软件开发,提供高效、可靠的开发环境与快速远程工作区。
● 平台支持“配置即代码”和“管理即代码”,通过文件配置流水线并集成至Git。
● 兼容所有在Docker容器中运行的语言和服务。
● 提供声明式构建环境和缓存,确保构建过程可靠并解决并发冲突。
● 利用Docker作为任务执行环境和插件生态系统,实现高效协作。
● 支持按需动态获取CPU资源,最高可达64核。
● 基于即时克隆技术,提供远程工作区,可在秒级内通过Chrome或VSCode准备并访问开发环境。
#DevOps #Tool #URL - Crawl4AI RAG MCP Server
https://github.com/coleam00/mcp-crawl4ai-rag
一个强大的 Model Context Protocol (MCP) Server 。
集成了 Crawl4AI 和 Supabase, 为 AI Agent 和 AI Coding Assistant 提供强大的网络爬虫和 RAG 能力。
可以抓取任何内容,并将其用于 RAG。该项目的主要目标是将其集成到 Archon 中,以创建一个更强大的知识引擎,供 AI 编码助手构建 AI 代理使用。
1. 智能 URL 检测:自动检测和处理不同类型的 URL(常规网页、网站地图、文本文件)
2. 递归爬取:跟踪内部链接以发现更多内容
3. 并行处理:高效地同时爬取多个页面
4. 内容分块:通过标题和大小智能地将内容分块,以便更好地处理
5. 向量搜索:在已爬取的内容上执行 RAG,可选择按数据源过滤以提高精度
6. 源检索:检索可用于过滤的源,以指导 RAG 过程
#MCP #AI #Tool #GitHub - Clash Verge 客户端再曝新问题,存在远程代码执行漏洞
继此前有关于 Clash Verge Rev 存在提权漏洞的消息后,更多的问题浮出水面。GitHub 用户 ddddhm1234 对新版本(v2.2.4 alpha)的分析发现,用户使用默认配置的Clash Verge时,访问一个恶意网页即可触发本地文件写入攻击,进一步利用各种软件的插件加载机制,即可将文件写入扩展至RCE漏洞。
该漏洞的核心成因在于Clash Verge Rev的默认配置。在其默认设置下,客户端会在本地(127.0.0.1:9097)开启一个未经验证的API服务接口,并且该接口存在跨域资源共享(CORS)配置问题。当用户运行着默认配置的Clash Verge Rev并访问一个恶意网页时,该网站上的代码可以直接与本地的Clash Verge Rev API进行通信。
攻击者可利用此API接口修改Clash核心(Mihomo)的配置文件,并通过配置文件中的特定字段绕过路径检查,实现本地文件写入。本地文件写入后,即可通过利用常见软件的插件机制,通过部署恶意插件,实现后阶段的RCE。
Clash Verge 用户应当立即修改设置,为外部控制添加密码验证。
[消息等级 Level C2 · 简要] -
- 一觉醒来发生了什么 05月22日
2025年5月22日
🌍资讯快读
1、凤阳鼓楼瓦片脱落,涉事公司十年前曾因违规施工致文保建筑被烧毁
https://www.thepaper.cn/newsDetail_forward_30853633
2、上海黄浦推动建设金融科技集聚区,对创新主体最高扶持1亿元
https://www.thepaper.cn/newsDetail_forward_30854507
3、宇树人形机器人格斗大赛将于5月25日举行
https://www.jiemian.com/article/12805045.html
4、特朗普宣布打造“金穹”导弹防御系统,计划3年内运转
https://www.thepaper.cn/newsDetail_forward_30852659
👬即刻镇小报
1、亚庇的日落~
https://m.okjike.com/originalPosts/682c5530a7b5cb0f3e3a75a9
2、做生意稍微上点年头的人,多少也得有点心茧
https://m.okjike.com/originalPosts/682c9ecae900708e25dcf2b7
3、一份毫无意义的工作,会耗光你人生的机会成本
https://m.okjike.com/originalPosts/682bf720508075b2d3f0b131
4、有的人一辈子只会埋头干活,有的人走在街上就能嗅到 “这事儿能赚”
https://m.okjike.com/originalPosts/682c28a2ec5e39058102adc8
今日即刻镇小报内容来自 @方木仔頭家 @季森Jason. @广屿Ocean @阿飘飘飘呀飘 ,感谢以上即友的创作与分享。 -
- 小到个人/爱好向网站,大到政企/银行网站,我都能看到Material Design 1和2的早期在很多网站上的影子,配色、按钮涟漪、阴影,都能说明对MD的认可
然后Google就把MD改成了一坨屎 - MiniMax Speech-02 语音模型
项目地址:
https://minimax-ai.github.io/tts_tech_report
体验地址:
内地: https://www.minimaxi.com/audio
海外: https://www.minimax.io/audio
全球第一个真正实现多样化、个性化定义的语音模型。
除了常用的语音克隆及TTS外,还可以实现通过对音色的文字描述生成对应音色(C端暂未上线),在同一段语音中,也可实现跨语言的高质量语音合成。
#TTS #AI #Voice #Tool #URL link - act - GitHub Action 本地运行测试工具
https://github.com/nektos/act
act 是一个可以在本地运行 GitHub Actions 的工具。
可以帮助开发者快速获得运行结果反馈,并将 GitHub Actions 用作本地任务运行器。
1. 在本地运行 GitHub Actions,无需每次提交和推送代码
2. 使用 GitHub Actions 作为本地任务运行器,替代 Makefile
3. 与 VS Code 集成,可以直接在编辑器中管理和运行 act
#DevOps #Tool #GitHub #Golang