3 分•作者: MegagramEnjoyer•3 个月前
我目前正在开发 Bramble,这是一款支持 P2P 跨设备同步的开源密码管理器。最初我发布了 Chrome 扩展,但最近我也发布了 Android 应用,iOS 版本正在等待苹果的批准。此外,最新版本还为所有平台增加了密钥存储功能! 关于 Bramble: 它的目标是功能丰富,能够取代所有流行的云服务提供商。我不认为我们需要将数据存储在云端,任由公司每年随意涨价。总会有数据泄露事件发生,然后我们才发现某些字段未加密,元数据可见等等。我对这些事件以及数据泄露事件中日益缺乏的透明度感到沮丧。 Bramble 中的 P2P 同步使用 Nostr 中继(可以自托管)来保持设备同步。中继仅负责设备之间的连接;数据随后通过 WebRTC 直接传输,因此没有保管库服务器,也没有任何地方存储密码的云副本。离开您设备的数据是端到端加密的,您的设备会直接相互认证,因此窃听或中间人攻击的中继几乎无法获取任何信息。 所有加密操作都使用 Rust 完成,这样我就可以精确控制密钥材料在内存中的生命周期(密钥会被清零,不会在内存中留下副本)。在 Chromium 中,它是一个 wasm 模块;在移动设备上,它是通过 uniffi 桥接的原生构建。 Android 应用: 我仍在决定是在 Play 商店发布该应用,还是仅提供签名 APK 供用户侧载。原因是谷歌计划限制 Android 的开放性,剥夺用户的控制权。您可以在此处阅读更多相关信息:https://keepandroidopen.com/ 该应用完全不使用 Play API,并且在 GrapheneOS 上运行良好,我所有的测试都是在该系统上进行的。 欢迎提问、反馈和功能请求! 总结:我不喜欢私募股权和风险投资公司操纵我们的安全,所以我创建了自己的密码管理器,它是本地优先、免费、开源且尽可能透明的。
3 分•作者: hopefulbutwary•3 个月前
我在 Featherless 负责代理基础设施。这是一个 MIT 项目,可以与任何兼容 OpenAI 的端点配合使用,不仅仅是我们的。 我一直在重复构建相同的循环:调用模型、运行工具、将结果反馈回去、停止。我尝试过的每个框架都要么控制 UI,要么控制控制流,要么拖拽一堆依赖。所以我把这个循环抽了出来,并将每个部分都放在了接口后面:记忆、模型、工具、停止条件。这个循环只依赖于这些接口。它从不写入屏幕。它发出一个类型化的事件流,所以追踪日志只是数据,你可以根据需要进行渲染。登陆页面会处理一次运行,并从同一个流中重建一个 CLI、一个 DOM 时间线和原始的 JSONL。 只有一个依赖项(zod)。相同的构建可以在 Node、Bun、Deno 和浏览器标签页中运行。每个接口都在隔离的环境中用确定性模拟对象进行测试,无需网络。 为什么不使用 Vercel AI SDK、pi 或 LangGraph:AI SDK 占用了更多的表面积,并且在与自托管工具调用集成时显得笨拙。pi 是一个很棒的代码代理工具包,但它围绕代码代理进行了塑造,并提供了一个 TUI。LangGraph 是一个更重量级的图框架。这是所有这些框架的底层:你构建任何一个框架都会用到的基础循环。 如果有人发现我的不足之处,我很乐意听取意见。 如果有人发现任何问题,请告诉我,这个领域发展速度惊人,如果我遗漏了什么,请告诉我。