3 分•作者: basilikum•3 个月前
我喜欢个人网站。虽然市面上有很多目录,但我认为越多越好。分享你的网站吧!可以简单介绍一下你自己,或者只发布链接。<p>如果你愿意接收随机的邮件,也可以加上这一点。
2 分•作者: Curiositry•3 个月前
我一生都在使用 Linux。我很想说它很稳定,但我的经历并非如此 :) 所以我想提高从冻结和崩溃中恢复的能力,并找出根本原因。 我大量使用 Ctrl+Alt+f3,以及 Magic System Request 键(Ctrl+Alt+PrtSc+f;Ctrl+Alt+PrtSc+reisub)。但很多时候系统已经损坏到无法切换到虚拟终端。在这些情况下,我通常会尝试在 dmesg/syslog/journalctl 中寻找线索。 大部分问题似乎是由 Nvidia GPU 和挂起引起的。 你常用的恢复命令是什么?当这些方法无效时,重启后你如何进行事后分析?
2 分•作者: dv35z•3 个月前
各位 HN 的朋友们: 我注意到一种趋势,人们允许 AI 代理访问本地项目和用户文件夹,甚至更广泛的操作系统文件。 因此,我想提出一个问题: 我们如何才能安全地使用 AI 工具,同时保护我们系统和数据的完整性,并且足够易于高效使用?尤其是在工作流程经常涉及本地系统命令和网络命令的情况下。 评论结构建议: 操作系统 / 代理容器 / 代理 / 安全策略与工具栈 / 工作流程 举个例子:我目前在 Linux Mint Debian Edition (LMDE) 上使用 OpenCode(配合 DeepSeek),我注意到代理和容器经常请求在 `/tmp/` 目录下创建文件。我通常会禁止这样做,并指示它只使用当前文件夹中的文件。我更希望该工具能够通过系统强制的方式,仅访问指定的项目文件夹(`~/Projects/PROJECT-NAME`)。然而,我发现代理经常需要运行系统命令(例如,使用 `ps` 调试本地开发服务器,使用 `pandoc` 或 `ffmpeg` 进行文件转换等)。这开始模糊界限——所以我认为,为了让 AI 代理有用,我可以考虑给予它访问一个隔离操作系统的权限,这让我联想到虚拟机、Docker 容器等。但这又引入了复杂性,例如“我是否应该在我的系统/虚拟机之间使用共享文件夹?”等等。 我很想听听大家有哪些行之有效的方法,“理想”状态是什么样的,以及我们如何实际实现它。 我需要提到的是,我经常向一些技术新手(包括 AI)授课,所以我正在努力寻找一个平衡点,既能让他们轻松有效地完成工作,又能默认让他们掌握安全/完整性实践,以免他们陷入糟糕的境地(“AI 删除了我的项目/电脑!”)。 谢谢!