2 分•作者: modelorona•3 个月前
deptrust 是一个命令行工具,可跨 npm、PyPI、crates.io、Go modules、RubyGems、NuGet、Maven、Packagist、pub.dev、CocoaPods、Hex.pm、Hackage、GitHub Actions 等检查已知漏洞的软件包版本。 它作为命令行工具和 MCP 服务器在本地运行。它直接调用公共软件包注册表和 OSV API;没有托管的 deptrust 服务。 我构建它是为了解决 AI 编码代理不断建议过时或易受攻击的软件包版本的问题。我不得不手动告诉 Claude 和 Codex 等工具使用更新、更安全的版本。 deptrust 为代理提供了一种快速验证依赖项版本在安装或推荐之前是否存在已知漏洞的方法。 您可以通过以下方式安装它: 1. `pnpx @clidey/deptrust@latest install` 2. `brew install clidey/tap/deptrust` 3. 或者直接使用 Go:`go install github.com/clidey/deptrust/cmd/deptrust@latest`
1 分•作者: xnslx•3 个月前
产品分发很难。<p>我整理了一个包含 105 个目录的列表。其中一些目录完全没有门槛,可以直接提交而无需注册。有些需要注册,但仍然是免费的。<p>但其中一些目录写着“注册免费”。你敢相信吗?这字面意思就是注册本身是免费的。在你花费时间填写完长长的表格后,突然,价格就出现了。<p>所以我把所有不符合要求的都过滤掉了,整理了一个精美的目录列表,并加入了排序和筛选功能,这样创始人就可以节省时间,避免那些令人不快的小意外。<p>https:&#x2F;&#x2F;ideagrit.foundersailab.com&#x2F;blog&#x2F;105-startup-directories
2 分•作者: jacobreddy•3 个月前
我注意到一位名叫 Steve T. 的作者在 Leanpub 上出版了许多不同领域的专业技术书籍。这些书是 AI 写的吗?一个人如何用 AI 写出一本完整的书,我对此非常好奇。
4 分•作者: behnamoh•3 个月前
* 高层原因: 这加剧了贫富差距。你认为独立开发者和个人有能力按 token 付费吗?Anthropic 的方向只会导致更多不平等,只不过这次是不平等体现在大公司和小公司之间的智能差距。 Anthropic 还故意削弱了模型在进行 AI 研究方面的能力。然后 Karpathy(一位叛逃到 Anthropic 的 AI 研究员)竟然还有脸称赞这个模型? 这些决定是 Anthropic(一家积极推动 AI 监管和禁止开源模型的公司)在收到美国政府要求下架模型的请求之前就已经做出的,所以他们不能将此归咎于政治原因。 * 地面原因: 我们原本计划在 6 月 9 日至 6 月 23 日(15 天)获得 100% 的使用率。 结果我们只获得了 3 天 100% 的使用率,以及 7 天 50% 的使用率。 而且在第一天就被削弱了: > ... 我们将重新部署模型,并使用一套新的分类器来针对和阻止更多的网络安全任务。在短期内,一些常规任务,如编码和调试,将回退到 Opus 4.8。 如果我想要 Fable 级别的模型,已经有 GPT-5.5-pro(不知为何在 Codex 中无法使用),我可以用我的订阅来使用它。Fable 没有任何值得一提的地方。