16 分•作者: getbutterfly•2 个月前
返回首页
最新
2 分•作者: giribisthebest•2 个月前
我可以在树莓派上自托管什么最佳平台,让我的代理(类似 Slack)之间进行通信?我正在构建一个代理公司。
391 分•作者: quantified•2 个月前
187 分•作者: surprisetalk•2 个月前
1 分•作者: kozika•2 个月前
2 分•作者: maille•2 个月前
2 分•作者: yruzin•2 个月前
2 分•作者: dreamache•2 个月前
5 分•作者: devonnull•2 个月前
1 分•作者: devtoolgtm•2 个月前
2 分•作者: acmnrs•2 个月前
1 分•作者: hiddenarchitect•2 个月前
2 分•作者: MarcoDewey•2 个月前
2 分•作者: chmaynard•2 个月前
1 分•作者: logickkk1•2 个月前
1 分•作者: jordand•2 个月前
1 分•作者: johng•2 个月前
HN/Github 等平台上涌现出许多很棒的项目,但如今在软件项目中植入后门和恶意软件变得非常容易。我很好奇大家是如何处理安全问题的。即使在 Docker 中安装,如果以 root 用户运行,似乎仍然有办法让它们获得主机的 root 访问权限。
我在这里看到了许多很棒的项目,我很想尝试一下,但我担心可能会在我的系统上安装一些恶意软件或带有后门的软件。有一些 AI 工具、终端等项目不断出现,看起来很不错……但最坏的情况下,它们至少能够获取你的 Claude 凭据,甚至更糟。
我只是好奇,随着大量新项目涌现,其中大部分是 AI 编写的。
我想知道大家是如何应对的?如果沙盒是解决方案,那么测试它的最佳沙盒方式是什么?
1 分•作者: pyentropy•2 个月前
1 分•作者: prabhuavula7•2 个月前
你好 HN,
在过去的几个月里,我一直在开发 Scout。
指向 OpenAPI 规范和文档,它就能构建出对平台的深入理解:架构、实体、工作流、入门代码、一个线程化的 AI 聊天以及一个用于编码代理的 MCP 服务器。
一切都在本地运行。无需账户或托管后端。
我遇到的一个问题是,编码代理会自信地编造端点,因为它们只从训练数据中了解 API。Scout 则将 OpenAPI 规范和文档作为事实依据。
它是 MIT 许可的,我非常希望得到那些正在构建集成或大量使用编码代理的人的反馈。
GitHub:https://github.com/prabhuavula7/scout
...
npm:
npm i -g @dotapk7/scoutcli
1 分•作者: yidami•2 个月前