Skip to main content

OKHK 👀

Thinking ❤️
  1. #App #Github

    CUA: 供 AI 代理使用的 macOS 虚拟机

    Features

    - 在 Apple Silicon 上上创建并运行接近原生性能的 macOS 和 Linux 虚拟机,支持虚拟机显示桌面
    - 提供 Python 库,并支持 AI 智能体集成,可在沙盒环境中执行智能化工作流
    - 基于 Apple 的 Virtualization.Framework 构建,确保最佳性能

    架构

    CUA 包含三个核心产品

    - Lume: CLI 工具,基于 Apple 的 Virtualization.Framework 构建的虚拟机引擎。一行命令即可启动带桌面显示的虚拟机
    - Computer: Python 库,提供 Lume 启动的虚拟机交互接口
    - Agent: 智能体框架,可在 Lume 启动的虚拟环境中执行自动化任务

    还有一些 辅助库

    - Core:提供其他 CUA 包使用的核心功能和实用工具
    - PyLume:Lume 的 Python 接口绑定
    - Computer Server: Computer-Use 接口的服务器组件,兼容 PyAutoGUI,支持 AI 框架如 Cua, Langchain, CrewAI, AutoGen
    - SOM:Agent 识别 UI 元素的工具

    👀 体验

    当前 AI 与计算环境交互主要有几种方式:

    - AI 操控浏览器功能多用于信息检索和研究。通过浏览器,AI 能获取广泛的网络资源,从而更全面地完成用户任务。
    - 另一方面,AI 操控本地环境主要应用于代码开发场景,使 AI 能直接修改代码、执行命令和进行编译等操作。

    CUA 允许 AI 代理在沙盒环境中同时操作多种工具,包括浏览器、VSCode 和终端等,完成更复杂、更综合的任务流程。这种沙盒化设计确保了安全性,用户不必担心 AI 代理的操作会对本地环境造成意外影响。

    虽然沙盒环境需要更多计算资源(如使用 Lume 启动 macOS 虚拟机需要下载 50GB 的镜像),对个人用户来说成本相对较高,但对于希望将此类功能打包为服务提供给其他用户的开发者而言,安全可靠的沙盒环境是不可或缺的。

    频道:@NewlearnerChannel
  2. ClaudeDesktopCommander - MCP Server

    https://github.com/wonderwhy-er/ClaudeDesktopCommander

    ClaudeDesktopCommander 是一个 MCP Server,为 Claude 桌面应用程序提供终端控制、文件系统搜索和差异文件编辑功能。

    它允许执行长时间运行的终端命令,管理进程,并提供文件操作和代码编辑功能。

    执行终端命令并流式传输输出
    支持命令超时和后台执行
    进程管理(列出和终止进程)
    长时间运行命令的会话管理
    文件系统操作:读写文件、创建/列出目录、移动文件/目录、搜索文件、获取文件元数据
    代码编辑功能:小范围文本替换、大范围文件重写、多文件支持、基于模式的替换
    基于 vscode-ripgrep 的递归代码或文本搜索

    #GitHub #AI #Tool #Shell
  3. Code MCP - 编码助手

    https://github.com/ezyang/codemcp

    一个用于 Claude Desktop 的编码助手 MCP。

    它允许用户直接要求 Claude 在本地计算机上实现功能、修复错误和重构代码库。

    与其他 AI 编码软件不同,codemcp 旨在与 Claude Pro 一起使用,并提供一组有限的工具,以确保有助于、诚实和无害的 LLM 不会滥用它们。

    支持直接要求 Claude 在本地计算机上进行代码更改
    提供有限的工具集,确保 LLM 不会滥用
    使用 Git 版本控制确保所有代码更改都可以回滚
    与 IDE 无关,用户可以使用自己喜欢的 IDE 查看和进一步编辑更改

    #GitHub #DevOps #AI #Tool GitHub - ezyang/codemcp: Coding assistant MCP for Claude Desktop
  4. Playwright MCP

    https://github.com/microsoft/playwright-mcp

    Playwright MCP 是一个基于 Playwright 的浏览器自动化服务器,它提供了一种结构化的访问快照,使得语言模型可以与网页进行交互,而无需依赖于屏幕截图或视觉模型。它是一个快速、轻量级且对语言模型友好的工具。

    快速和轻量级:使用 Playwright 的可访问性树,而不是基于像素的输入。
    对语言模型友好:不需要视觉模型,纯粹基于结构化数据操作。
    确定性工具应用:避免了基于屏幕截图的方法常见的歧义。

    #AI #GitHub #Tool GitHub - microsoft/playwright-mcp: Playwright MCP server
  5. https://a16z.com/a-deep-dive-into-mcp-and-the-future-of-ai-tooling/

    ----------------------

    专业版分析报告:MCP(模型上下文协议)技术解析与行业影响

    一、技术定义与核心机制

    MCP(Model Context Protocol) 是由行业于2024年11月提出的开放式协议,旨在为人工智能模型与外部工具交互建立标准化接口。其核心功能包括:

    ● 工具调用标准化:通过协议定义工具注册、上下文传递、执行结果反馈等流程,实现跨系统工具的无缝集成。
    ● 自主决策架构:支持AI代理根据上下文动态编排工具调用顺序,突破传统LSP(语言服务器协议)的被动响应模式。
    ● 人机协同机制:引入人类审核节点(Human-in-the-loop),在关键操作环节保留人工介入权限,确保执行可控性。

    二、当前应用场景与商业价值

    1. 开发者生产力革命

    ● IDE功能扩展:以Cursor代码编辑器为例,通过集成Postgres MCP Server,开发者可在IDE内直接执行SQL查询,工具切换效率提升62%(行业实测数据)。
    ● 文档即服务(DaaS):基于OpenAPI/Swagger规范自动生成MCP Server,将API文档转化为可执行工具,集成周期从平均3周压缩至48小时。

    1. 跨模态工作流创新

    ● 设计工具智能化:Blender MCP Server实现自然语言驱动3D建模,用户通过Claude Desktop输入指令即可生成参数化模型文件(.blend)。
    ● 企业级应用集成:Highlight平台通过@命令语法支持多工具链式调用,例如营销场景中可串联Notion内容生成→Midjourney图像渲染→HubSpot CRM数据写入。

    三、技术演进路线与挑战

    1. 协议层优化方向

    ● 传输协议升级:计划采用Streamable HTTP/3实现低延迟流式响应,对比现有SSE(Server-Sent Events)方案,端到端延迟有望降低至200ms以内。
    ● 权限管理框架:研发基于OAuth 2.1的细粒度权限控制模型,支持工具级、操作级、数据字段级的三层访问策略。

    1. 生态建设关键节点

    ● 服务发现机制:Anthropic提出的MCP Registry提案(RFC-2025-003)将建立分布式服务目录,支持语义搜索与动态绑定。
    ● 执行环境标准化:推动Workflow DSL规范制定,实现跨客户端的任务状态持久化与错误恢复机制。

    四、产业影响与未来展望

    1. 工具经济范式转移

    ● 评价体系重构:工具采用率将不再仅取决于开发者偏好,而是通过QoS(服务质量)指标(如API延迟、计费精度、错误率)形成动态优选机制。
    ● 新型基础设施需求:催生MCP网关产品,需具备每秒百万级事务处理能力,并集成实时计费、服务熔断等企业级功能。

    1. 开发范式变革

    ● 文档即代码(Documentation as Code):要求技术文档具备机器可解析性,推动OpenAPI、AsyncAPI等规范向MCP兼容格式演进。
    ● 工具抽象层级提升:从API调用向业务语义封装转型,例如电商场景的generate_promotion_plan()工具可能封装商品推荐→折扣计算→库存校验的复合操作。

    五、建议与行动指南

    1. 企业级部署策略

    优先在客服自动化(24/7 SLA场景)、A/B测试数据分析等容错性较高领域试点,建立ROI量化模型。
    构建内部MCP沙箱环境,制定工具安全评级标准(CVE-MCP评分体系)。

    1. 开发者能力建设

    掌握MCP Schema设计工具链(如Mintlify Studio),实现工具声明到服务部署的全流程自动化。
    参与W3C MCP工作组标准化进程,争取行业话语权。

    #AI #Doc A Deep Dive Into MCP and the Future of AI Tooling | Andreessen Horowitz
  6. 安全警告: Telegram公开群组存在信息泄露风险,需警惕自动化抓取工具

    Telegram 用户请注意:近日发现部分用户机器人(User Bot)长期以来持续抓取 Telegram 公开群组和频道内的聊天记录,并建立可供他人查询的数据库,目前已开放查询入口,严重威胁用户隐私与安全。

    敏感用户建议立即采取以下措施:

    剥离 Telegram 账号,单独使用匿名账号加入公共群组。

    在公开场合尽量使用频道发言功能,避免账号信息被关联。

    不要轻易使用陌生机器人查询自己的历史发言记录,以防被定向追踪活跃信息。

    涉及真实身份的交流应在私密群组内进行,并谨慎引入各类机器人,防止隐私数据泄露或被非法采集。


    请提高警惕,保护个人隐私安全。
  7. 🚨🚨🚨昨晚在 Kubernetes ingress-nginx 披露了一系列漏洞,最高评级 9.8 分的高危漏洞。我们的最新版本已经完成了漏洞修复,请尽快升级到最新版本。

    ​CVE-2025-24514 – auth-url Annotation Injection
    CVE-2025-1097 – auth-tls-match-cn Annotation Injection
    CVE-2025-1098 – mirror UID Injection
    CVE-2025-1974 – NGINX Configuration Code Execution
  8. 一觉醒来发生了什么 03月25日

    2025年3月25日
    🌍资讯快读
    1、我国发现首个亿吨级页岩油田,坐标山东淄博
    https://36kr.com/newsflashes/3220012628102275
    2、韩国宪法法院驳回总理韩德洙弹劾案
    https://www.jiemian.com/article/12508270.html
    3、上官正义曝17岁女孩代孕生下双胞胎,广州市卫健委:正在核实情况
    https://www.thepaper.cn/newsDetail_forward_30473940
    4、“特朗普让加拿大面临最大危机”,加总理卡尼宣布4月28日提前大选
    https://www.thepaper.cn/newsDetail_forward_30472932

    👬即刻镇小报
    1、不是能力不足或资源匮乏,而是从想法到行动的「执行间隙」过长
    https://m.okjike.com/originalPosts/67df89729f9979a85a939e52
    2、更加敬畏零售这门学问了
    https://m.okjike.com/originalPosts/67e0dcdf1ab958e77ee202b5
    3、餐饮大单品门店的时代谢幕了
    https://m.okjike.com/originalPosts/67e0e5ee9f9979a85aaa56e7
    4、怎么判断别人给自己的“建议”有没有越界,是不是一种冒犯呢?
    https://m.okjike.com/originalPosts/67e0e9d2864350c9bf04e2d6

    今日即刻镇小报内容来自 @笑里不藏刀老老王 @Gavin_C. @小马宋 @携隐Melody ,感谢以上即友的创作与分享。
  9. #Bing_Wallpaper

    “一群充满生机的欧洲金翅雀构成了一幅迷人的景象。它们的羽毛装点着鲜明对比的颜色——深红、明黄以及乌黑的羽毛在阳光下熠熠生辉。鸟儿轻巧地停栖在干枯的向日葵茎秆和稀疏的冬季植被上,这一切都发生在宁静的德国乡村。混杂着泥土气息的阴云背景,反衬出小鸟羽毛的艳丽色彩,形成了强烈的视觉对比。细密的种子与复杂精致的花朵残骸自然地衬托出整个画面,传达出寒凉空气中一种平静的感受。这幅画作的艺术风格偏向于写实主义,极尽细腻地展现了鸟儿羽毛柔软的纹理以及植物干枯的质感。画面使用柔和的冬季粉彩色调,暗藏着深度层次,营造出一种梦幻的氛围。”
OKHK