Skip to main content

OKHK 👀

Thinking ❤️
  1. 一觉醒来发生了什么 08 月 01

    2025 年 8 月 1 日
    🌍 资讯快读
    1、国家发改委:破除“内卷式”竞争,规范地方招商引资行为
    https://www.jiemian.com/article/13116059.html
    2、完善生育支持政策体系,北京市发布 15 项措施
    https://www.jiemian.com/article/13112158.html
    3、京东确认将向德国电子产品零售商 CECONOMY 发出收购要约,对后者估值近 22 亿欧元
    https://www.jiemian.com/article/13110639.html
    4、网易云音乐 2025 中文说唱半年榜揭晓 说唱新锐华云龙 KLE 成双冠王
    https://www.pingwest.com/w/306558
    5、骁龙 8 至尊版已支持 184 款产品设计,包括各种 Android 游戏设备
    https://www.pingwest.com/w/306570

    👬 即刻镇小报
    1、之前直播的时候,大家让我教点恋爱小技巧
    https://m.okjike.com/originalPosts/688aef0f4c983add4f4374ba
    2、今日回顾,关于边界
    https://m.okjike.com/originalPosts/688ac446f00fd49661220857
    3、日子循环东升就是西落
    https://m.okjike.com/originalPosts/688a99c7369da0a84b0a12a1
    4、一位大厂运营背景的会员,找我做了 1v1 咨询,讨论超级个体怎么搞
    https://m.okjike.com/originalPosts/6889f5bb997c931d2da60fb6

    今日即刻镇小报内容来自 @携隐 Melody @少楠 Plidezus @这个人很懒什么都没有留下 @韩叙 HanXu ,感谢以上即友的创作与分享。
  2. 中国防火长城 (GFW) 已具备QUIC SNI审查能力

    我们在 USENIX Security '25 会议上发表的最新研究报告揭示,中国的防火长城 (GFW) 自2024年4月起,已经可以检测加密的QUIC初始数据包,以进行基于服务器名称指示 (SNI) 的实时审查和域名屏蔽。我们的论文深入分析了其审查逻辑、逆向工程了其启发式解析规则,并揭示了其封锁名单。

    这个新系统引入了两个严重的漏洞:

    1️⃣ 降级攻击 (Degradation Attack): 我们提出了一种新型攻击方式,通过发送适量的精心构造的数据包,即可压垮审查设备,从而暂时性地降低GFW的审查效率。

    2️⃣ 可用性攻击 (Availability Attack): 我们发现,任何人都可以利用GFW作为武器发动可用性攻击,从而借GFW之手,阻断中国与世界其他地区之间任意主机间的UDP通讯。

    鉴于可用性攻击的严重性,我们遵循了“负责任的漏洞披露”原则,向中国国家互联网应急中心 (CNCERT) 及方滨兴本人通报了此漏洞。我们在论文中讨论了他们对此的反应。

    为了保护用户,我们已经与行业领导者合作,包括 Mozilla (Firefox & Neqo)、quic-go 项目以及所有主要的基于QUIC的翻墙工具的开发者,共同设计并部署了有效的缓解措施。

    论文中文版:
    https://gfw.report/publications/usenixsecurity25/zh/
  3. 人工甜味剂显著增加罹患糖尿病风险

    2025-07-31 18:20 by 火星超人

    一项长达 14 年的跟踪研究发现,人工甜味剂饮料相比含糖饮料显著增加了罹患 2 型糖尿病风险。饮料用人工甜味剂降低含糖量但保持甜味,此举被认为产生更健康的饮料,但越来越多的研究显示人工甜味剂可能存在代谢风险。为评估含糖饮料和人工甜味饮料如何影响健康,研究人员追踪了 36,608 名参与者,平均随访时间为 13.9 年。研究发现,相比完全不饮用含糖饮料的人,饮用一罐人工甜味饮料会使得罹患 2 型糖尿病的风险增加 38%。饮用相同量含糖饮料的人的风险增加 23%。此前的研究发现,人工甜味剂阿斯巴甜(aspartame)会引发类似于蔗糖的餐后胰岛素反应,其它人工甜味剂糖精(saccharin)和三氯蔗糖(sucralose)则与肠道菌群紊乱和糖耐量受损有关。

    newatlas.com/diet-nutrition/one-drink-diabetes-risk/

    #医学
  4. 7月31日的国务院常务会议,部署实施个人消费贷款贴息政策、服务业经营主体贷款贴息政策,以财政激发消费潜力、提升市场活力。
    会议审议通过《关于深入实施“人工智能+”行动的意见》。
    新华社
  5. Claude Code subagents

    https://github.com/wshobson/agents

    项目包含多个生产级的专业 subagents,覆盖开发架构、语言开发专家、基础设施运维、质量安全、数据与 AI、专项领域以及业务营销等多个领域。

    这些子代理可以被 Claude Code 自动基于上下文调用,或用户显式指定调用,支持多种复杂工作流的自动协作。

    #AI #DevOps #Tool #GitHub

    Subagent 是具有特定专业技能和任务范围的 AI Agent 单元,负责处理明确领域的问题或任务,多个 subagents 之间能够协作,提升了任务执行的专业性和效率,减少了单个 AI Agent 面对多领域任务时的复杂度和响应时间。 GitHub - wshobson/agents: Intelligent automation and multi-agent orchestration for Claude Code
  6. Prompt-Optimizer - 提示词优化器,编写高质量的提示词

    https://github.com/linshenkx/prompt-optimizer

    Prompt Optimizer 是一个强大的 AI 提示词优化工具,帮助你编写更好的 AI 提示词,提升 AI 输出质量。支持 Web 应用、桌面应用、Chrome 插件和 Docker 部署四种使用方式。

    智能优化:一键优化提示词,支持多轮迭代改进,提升 AI 回复准确度
    双模式优化:支持系统提示词优化和用户提示词优化,满足不同使用场景
    对比测试:支持原始提示词和优化后提示词的实时对比,直观展示优化效果
    多模型集成:支持 OpenAI、Gemini、DeepSeek、智谱 AI、SiliconFlow 等主流 AI 模型
    安全架构:纯客户端处理,数据直接与 AI 服务商交互,不经过中间服务器
    多端支持:同时提供 Web 应用、桌面应用、Chrome 插件和 Docker 部署四种使用方式
    访问控制:支持密码保护功能,保障部署安全
    MCP 协议支持:支持 Model Context Protocol (MCP) 协议,可与 Claude Desktop 等 MCP 兼容应用集成

    #Prompt #AI #Tool #GitHub GitHub - linshenkx/prompt-optimizer: An AI prompt optimizer for writing better prompts and getting better AI results.
  7. CopyParty - 轻量便携文件服务器

    https://github.com/9001/copyparty

    copyparty 是一个便携式文件服务器,支持使用任意网页浏览器进行可续传文件上传和下载。

    支持断点续传、多线程上传,上传过程中自动校验数据完整性,支持重传和跳过重复内容,无文件大小限制
    支持多协议服务:内置 HTTP 文件服务、FTP、TFTP、WebDAV 和 SMB 服务
    自带 Web 浏览器 UI,支持文件浏览、搜索(包括通过文件大小、日期、路径名、MP3 标签等搜索)、缩略图显示以及媒体播放
    支持创建账户和权限管理,可以针对不同文件夹设置不同用户权限
    支持文件夹压缩下载成 ZIP 或 TAR 文件,并支持在线转码音频

    #Tool #HomeLab #GitHub GitHub - 9001/copyparty: Portable file server with accelerated resumable uploads, dedup, WebDAV, SFTP, FTP, TFTP, zeroconf, media…
  8. 网信办7月31日约谈英伟达公司,要求其就对华销售的H20算力芯片漏洞后门安全风险问题(是否有“追踪定位”“远程关闭”技术)并提交相关证明材料。
    中央网信办
  9. 一觉醒来发生了什么 07 月 31

    2025 年 7 月 31 日
    🌍 资讯快读
    1、不分区域、一孩也纳入补贴对象,育儿补贴制度体现 4 个原则
    https://www.jiemian.com/article/13107320.html
    2、堪察加东岸远海海域地震引发海啸,预计会对我国部分沿岸造成灾害性影响
    https://www.jiemian.com/article/13106502.html
    3、我国已对 75 个国家实行单方面免签或全面互免签证
    https://www.jiemian.com/article/13105649.html
    4、告别反复横跳,我用一张画布给 AI 视频创作配上了一条“流水线”
    https://www.pingwest.com/a/306521

    👬 即刻镇小报
    1、爱健身的人,就像加入肌督教
    https://m.okjike.com/originalPosts/6889992417c5943dbe8ba82c
    2、很多人不敢离职的根本原因,是手上没有属于自己的“生产资料”
    https://m.okjike.com/originalPosts/6888c800ddc10957ce79684b
    3、一个美国工程师在 Reddit 分享了他在台积电亚利桑那工厂干了 4 年后的体验,全是吐槽哈哈哈
    https://m.okjike.com/originalPosts/6888881667132b7a3c0c3303
    4、普通人人生回报率超高的 40 小件事
    https://m.okjike.com/originalPosts/6880dbebe62cb826f1e6696e

    今日即刻镇小报内容来自 @广屿 Ocean @七天可爱多 @阑夕 ོ @Jackey_ ,感谢以上即友的创作与分享。
  10. fuck-u-code - “屎山”代码质量分析工具

    https://github.com/Done-0/fuck-u-code

    一个专为挖掘项目 " 屎坑 " 设计的代码质量分析工具,能无情揭露代码的丑陋真相,并用毫不留情的幽默语言告诉你:你的代码到底有多烂。

    #Tool #DevOps #Golang #GitHub
  11. CheckCle - 开源自托管监控平台

    https://github.com/operacle/checkcle

    CheckCle 是一个开源、可自托管的监控平台,专为全栈系统、应用程序和基础设施提供无缝的实时监控。

    为开发者、系统管理员和 DevOps 团队提供跨越其整个技术环境(无论是服务器、应用还是服务)的深入洞察和可操作数据,从而实现对系统性能的可视化和控制。

    全面在线状态(online)监控: 支持监控 HTTP、DNS、Ping 及任何基于 TCP 的 API 服务,并追踪详细的在线时间、响应时间和性能问题。
    分布式检查: 可从不同地理区域进行监控,以获得更全面的可用性视图。
    基础设施与服务器监控: 通过单行脚本安装代理,即可监控 Linux (Debian, Ubuntu, CentOS 等) 和 Windows 服务器的核心指标(如 CPU、内存、磁盘使用率、网络活动等)。
    SSL 与域名监控: 自动跟踪 SSL 证书和域名的有效性、颁发者、到期日和状态。
    事件管理与历史记录: 提供事件跟踪、历史记录(正常 / 中断 / 警告 / 暂停),并支持设置计划性维护窗口。
    公开状态页面: 可为您的服务创建公开的状态页面,向用户展示运营状态。
    多渠道告警通知: 集成了电子邮件、Telegram、Discord 和 Slack 等多种通知渠道。
    灵活的部署与管理: 支持通过 Docker 一键安装,并提供用户管理、数据保留策略、多语言界面以及明暗主题等后台设置。

    #DevOps #Docker #Tool #Monitor #GitHub #Golang GitHub - operacle/checkcle: CheckCle is a self-hosted, open-source monitoring platform for seamless, real-time full-stack systems…
OKHK