Skip to main content

OKHK 👀

Thinking ❤️
  1. #PSA: debug、chalk 等 npm 包被骇:请检查受影响版本是否被使用。

    - Qix- 是终端字符处理方面一些著名 npm 包的开发者,维护包括 ansi-styles、debug、chalk 等包。其中许多包每周下载量上亿次。
    - 开发者被 2FA 恢复验证邮件钓鱼,使得骇客得以访问开发者的 npm 账号。
    - 目前有 18 个包确认被注入恶意代码;截至现时,已知被注入恶意代码的版本均被移除。原文列出了这些包的列表。
    - (ChatGPT 称)恶意代码的主要行为是替换 HTTP 等请求中的数字货币账户地址,使用户的付款等操作的接收者变为骇客提供的地址。

    gh:debug-js/debug#1005

    seealso: HackerNews:45169657
    linksrc: https://t.me/bupt_moe/2516

    #npm #security
  2. #独立开发
    今天看到知乎《玉伯去字节后,他留下的语雀会被蚂蚁高层一句话砍掉废弃吗?》的一个回答,特别有感触:

    其实这也是在大公司打工的一个大问题,就是这个产品,是你呕心沥血,每时每刻都在思考,每个细节扣来扣去,最终做出来了并且获得了用户的喜好。你觉得自己获得了权利,全心全意做好这个产品的权利。然而,这个产品,从来都不属于你。这个产品的命运,取决了高层的看法和考量。一念之差,就可以让你好好打磨这个产品的权利给下放或者剥夺。产品负责人也好,所谓有壁垒不可替代持续学习的的核心研发也好,都是无主之地上劳作的玉米工人。


    这也是我Gap的这段时间的思考之一。本质上来说,工程师并不掌握生产资料,所以很多事情并不由自己控制:产品的方向、收入等等。也正是因为不掌握生产资料,才会被人挑选、评论,职业生涯早期可能被挑选的维度是学历、技术,后面年纪大了就被挑年纪了。

    所以,还是得有自己能够完全掌握的产品(所谓产品,就是有人给你买单的那种商业型产品),这也是我写分布式教程的原因之一。

    另外,在这个时代,各种基建已经很完备了,做一个个人作品的门槛没有这么高了,这也是所谓的“超级个体”雨后春笋般出现的原因。

    总而言之,我认为或早或晚的,每个人都应该有自己的产品,越早开始探索越好。
  3. Jina AI Remote MCP Server - 简化内容处理与检索流程

    https://github.com/jina-ai/MCP

    远程 Model Context Protocol(MCP)Server,提供对 Jina Reader、Embeddings 和 Reranker API 的访问,并附带一套 URL 到 Markdown、网络搜索、图像搜索和嵌入 / 重排序工具。

    提供 Reader、Embeddings、Reranker 三大核心 API,支持结构化网页内容提取和高质量截图
    内置多种检索功能:全网搜索、arXiv 学术文献搜索、网页图片搜索,满足多场景信息需求
    高级文档重排序与语义去重,提升信息相关性与唯一性,适合构建精准推荐和内容筛选系统
    部分工具免 API Key 限额使用,完整功能需接入 Jina API Key,支持免费申请,灵活高效
    支持直接远程调用或本地代理连接,方便集成到各类客户端和开发环境中
    开源 Apache-2.0 授权,代码托管于 GitHub,支持本地开发和 Cloudflare Workers 部署,适合定制与扩展

    #MCP #AI #Tool #GitHub GitHub - jina-ai/MCP: Official Jina AI Remote MCP Server
  4. 一觉醒来发生了什么 09 月 09

    2025 年 9 月 9 日
    🌍 资讯快读
    1、国家卫健委:今起育儿补贴申领正式全面开放
    https://www.thepaper.cn/newsDetail_forward_31569388
    2、我国拟修改对外贸易法,将部分改革举措上升为法律制度
    https://www.thepaper.cn/newsDetail_forward_31569380
    3、苹果计划年底前在大陆地区推出 Apple Intelligence
    https://www.pingwest.com/w/307456
    4、知乎 AI 脱口秀上海举行
    https://36kr.com/newsflashes/3457584730936968
    5、韩国政府确认:本月底起对中国团体游客试行免签
    https://www.jiemian.com/article/13315567.html

    👬 即刻镇小报
    1、能走得更远或者更高点的人,往往是主动的,有耐心的
    https://m.okjike.com/originalPosts/68bd806e14af706d820c1628
    2、我们缺乏一种文化,一种大大方方、理直气壮、开开心心把事情搞砸的文化
    https://m.okjike.com/originalPosts/68bd90665b2a82bc20122b9c
    3、人生就是这样的,终归有一茬接着一茬的困难
    https://m.okjike.com/originalPosts/68bd91275b2a82bc20123a72
    4、月全食上半场与绿松石带~
    https://m.okjike.com/originalPosts/68bdbba42393a294a64ed764

    今日即刻镇小报内容来自 @猎头小林子 Lynn @杨天楠 @sincere-real @隔壁老劉 ,感谢以上即友的创作与分享。
  5. 小米内部通报:王腾因泄密被辞退

    据凤凰网科技,“小米集团职业道德委员会”今日发布内容邮件,通报对王腾违规违纪的处理决定。中国区市场部员工王腾,泄露公司机密信息,且存在利益冲突等严重违规违纪行为。根据《小米集团员工违规违纪行为处理办法》《小米集团诚信廉洁守则》等制度规定,公司决定给予王腾辞退的处分。根据王腾微博认证信息显示,王腾任中国区市场部总经理、REDMI品牌总经理。其职级为21级,为中层管理干部。
    (格隆汇)
  6. IWE - 面向开发者的本地优先 Markdown LSP,打造如 IDE 般代码级的写作与知识管理体验

    https://github.com/iwe-org/iwe

    IWE 是一个开源、本地优先、基于 Markdown 的笔记工具。它被设计为开发人员的个人知识管理(PKM)解决方案。

    IWE 与流行的开发人员文本编辑器(如 VS Code、Neovim、Zed、Helix 等)无缝集成。

    通过语言服务器协议(LSP)连接到您的编辑器,以帮助您编写和维护 Markdown 文档。

    搜索笔记
    导航 Markdown 链接
    自动创建笔记模板(如每日笔记)
    自动补全链接
    无缝提取或内联子笔记
    自动格式化文档并更新链接标题
    重命名文件并自动更新所有链接
    搜索反向链接以找到对当前文档的引用
    显示父笔记引用和链接计数的内联提示
    使用自定义 AI 命令生成或修改文本
    在标题和列表之间切换大纲类型

    #Editor #Tool #GitHub #AI GitHub - iwe-org/iwe: Markdown memory system for you and your AI agent
  7. cloudbak - 微信云备份,备份到服务器、Docker、NAS

    https://github.com/likeflyme/cloudbak

    云朵备份是一个微信云备份程序,使用云朵备份可以将微信数据备份到服务器,通过浏览器访问数据,你可以像正常使用微信一样浏览数据和搜索数据(参考微信网页版)。

    #WeChat #Tool #GitHub GitHub - likeflyme/cloudbak: 微信云备份,备份到服务器、Docker、NAS,Web访问。
  8. Spec Kit - GitHub 开源 Spec-Driven Development 工具包

    https://github.com/github/spec-kit

    https://github.blog/ai-and-ml/generative-ai/spec-driven-development-with-ai-get-started-with-a-new-open-source-toolkit/

    Spec-Driven Development 是一种新的软件开发方法,颠覆了传统开发模式:Spec as Code,即先定义需求规格,然后根据规格生成可执行的代码实现,而不是先编写代码再根据代码修改需求。这种方法可以帮助组织更快地构建高质量的软件。

    ● 三步式开发流程:/specify 描述需求 → /plan 定技术方案 → /tasks 生成任务清单
    意图驱动开发:专注“需求是什么”而非“怎么做”,AI 自动处理技术实现
    多步骤的迭代和优化,而不是一次性的代码生成
    技术栈无关性:同一规格适配不同编程语言和框架
    并行实现探索:支持多种技术方案同时验证
    企业级功能:设计系统集成、合规要求、遗留系统升级

    #AI #Tool #GitHub GitHub - github/spec-kit: 💫 Toolkit to help you get started with Spec-Driven Development
  9. Google Gemini 2.5 额度限制

    https://support.google.com/gemini/answer/16275805

    谷歌正式公布 Gemini 2.5 各层级用户的每日/每月使用上限:

    Free:每天 5 次 2.5 Pro 调用、20 次音频概览、100 张图片生成;Deep Research 每月 5 份报告。

    AI Pro:每天 100 次 2.5 Pro 调用、20 份 Deep Research 报告、1,000 张图片、3 个视频。

    AI Ultra:每天 500 次 2.5 Pro 调用、200 份 Deep Research 报告、10 次 Deep Think 调用、5 个视频。

    AI Studio:未公布具体限额。
  10. 一觉醒来发生了什么 09 月 08

    2025 年 9 月 8 日
    🌍 资讯快读
    1、广西苍梧通报“多名中学生打骂一学生”:公安机关已立案调查
    https://www.jiemian.com/article/13312681.html
    2、中国演员辛芷蕾获第 82 届威尼斯电影节最佳女演员奖
    https://www.jiemian.com/article/13312385.html
    3、日本首相石破茂宣布辞去自民党总裁职务
    https://www.jiemian.com/article/13312936.html
    4、泰国总理承诺 4 个月内解散下议院
    https://www.jiemian.com/article/13312700.html
    5、乌称俄以“创纪录数量”的无人机和导弹发动袭击
    https://www.jiemian.com/article/13312911.html

    👬 即刻镇小报
    1、开发全栈技能要求
    https://m.okjike.com/originalPosts/68a3e6461e5664293d73c7e9
    2、分享一个手机多平台内容收藏的好方法
    https://m.okjike.com/originalPosts/68a33fa82393a294a631a1da
    3、工具站出海,到每月 3000 刀,记录下这一年多来的经历和踩过的那些坑。
    https://m.okjike.com/originalPosts/68a2d2dee5597c28d386c97d
    4、深度社交,遵循的是“相亲逻辑”
    https://m.okjike.com/originalPosts/68a29048e5597c28d38180cf

    今日即刻镇小报内容来自 @艾逗笔 @苍何 @Shurshan @广屿 Ocean ,感谢以上即友的创作与分享。
  11. bananas - 点对点跨平台屏幕共享工具

    https://github.com/mistweaverco/bananas

    Bananas 是一个简单易用的跨平台屏幕共享工具,支持 Mac、Windows 和 Linux。

    使用点对点连接来共享您的屏幕,无需账户或任何服务器基础设施(除了交换初始连接信息所需的 STUN、TURN 和信令服务器)。

    跨平台屏幕共享
    点对点连接,无需账户或服务器基础设施
    支持多光标协作

    #Tool #GitHub GitHub - mistweaverco/bananas: Bananas🍌, Cross-Platform screen 🖥️ sharing 📡 made simple ⚡.
  12. iCloud Photos Downloader - iCloud 照片下载命令行工具

    https://github.com/icloud-photos-downloader/icloud_photos_downloader

    iCloud Photos Downloader 是一个从 iCloud 下载所有照片的命令行工具。

    三种操作模式:复制、同步和移动
    支持 Live Photos 和 RAW 图像
    自动去重具有相同名称的照片
    支持一次性下载和持续监控 iCloud 变化
    优化增量运行
    更新照片元数据 (EXIF)

    #Apple #Tool #Image #GitHub GitHub - icloud-photos-downloader/icloud_photos_downloader: A command-line tool to download photos from iCloud
OKHK