2作者: sumtas10 天前
您好, 我一直在做一个名为 Invelinux 的项目,现在已经发布了候选版本,我想在 Hacker News 上发布,供大家试用。 它的独特之处在于使用了 Toybox 用户空间项目,这是一个 BSD 许可的 Busybox 和 musl C 库的替代方案,而不是 GNU C 库。 它还包含一个名为 AMPS(自动挂载打包系统)的极简框架,该框架挂载一个外部驱动器,作为操作系统的非易失性存储部分。系统配置、应用程序/脚本等都存储在 `/storage/AMPS` 目录下。由于基础系统运行在内存中,系统重启后,整个系统都会被清除。但是外部存储和配置会保持不变,方便您轻松加载配置。 为了访问和编辑这些配置,开发了一些自定义的 TUI 工具,这样用户就不必手动修改 `/storage/AMPS/etc` 文件了。 在 init 系统方面,没有使用 systemd 或 sysvinit,而是使用了 toybox 的 init 系统和自定义 shell 脚本来轻松清晰地管理系统进程。 该项目仍在开发中,需要测试人员,如果您能帮助测试或提供一般性反馈,将不胜感激。 代码库:https://codeberg.org/sumtas/invelinux Wiki/手册:https://sumtas.codeberg.page/wiki 通常,我打算将此帖子发布在 Show HN,但由于 Hacker News 阻止新账户,我别无选择,只能将其发布在 Ask HN 上。如果您有更好的选择,请告诉我,因为我是新来的 :) - sumtas
2作者: Bender10 天前
与此讨论串 [1] 相关,该讨论串指出 Jabber 客户端不仅能在使用中间人攻击(MitM)时检测到篡改(即使中间人使用的证书是有效的,但并非服务器上的证书),而且客户端不仅会拒绝这个替代的有效证书,还会向用户发出 MitM 攻击的警报。XEP-0474 SASL SCRAM 降级保护(*实验性*)[2] Claude 似乎并不了解,我也找不到任何澄清性的文档,只有大量的未解决问题。 目的是撰写一篇关于端到端加密(E2EE)的文章,但我希望推荐一些客户端,它们能在中间人攻击篡改时发出警报,而且用户无法轻易忽略。*即,不会轻易点击忽略警告*。 在服务器端,eJabberd 和 Prosody 似乎是唯一支持 XEP-0474 的服务器守护进程,但我就是找不到一份明确的支持客户端列表,即使它们处于实验阶段。*它们可能支持 SCRAM+,但不会在篡改时使用有效证书发出警报*。 我对 LLM 的回答不感兴趣。LLM 似乎不知道答案,反而给出 XEP-0474 是实验性的官方说法,这对于希望进行实验的人来说毫无价值。 [1] - https://news.ycombinator.com/item?id=37955264 [2] - https://xmpp.org/extensions/xep-0474.html
4作者: daltonlcarr10 天前
我最近看到很多人在这方面遇到了很大的困难。你们这些顶尖开发者/高薪开发者,你们的一天是怎样的,与中等水平的开发者相比有什么不同?你们在做什么不一样的事情,或者做得更好?
3作者: iamalizaidi10 天前
你好 HN, 如果您将您的代理与 Decispher 集成,您可以通过两种方式在代理之间传输上下文: 1) 如果您正在使用 Git 分支工作,那么 BranchStory 功能会持续记录您的会话活动,例如用户提示 -> 代理推理 -> 代理操作 -> 已编辑文件。这些记录可以被接手任务的其他代理/人类回放。代理还可以为其他代理编写交接说明。 2) 如果您通过 Decispher MCP 连接,那么该 MCP 会为您提供一个带有 copy_context 和 paste_context 的工具。Copy_context 工具会给您一个密钥,您可以在任何机器上的任何其他代理中使用该密钥作为 paste_context(key),您的聊天上下文就会被传输。 请访问 decispher.com 尝试。