2 分•作者: not-chatgpt•4 个月前
返回首页
最新
2 分•作者: pcwir•4 个月前
无论我将注意力集中在哪里,机器人都会在任何网站上发布相关内容,社交媒体算法也会试图展示与我当下注意力相关的内容,这就是所谓的“注意力经济”。
我不喜欢“钓鱼”内容。“但为了最大限度地提高用户互动,我们必须向你展示‘钓鱼’内容。” 那么,如果我让机器人和你们的算法对我的虚假浏览器查询做出反应,并被过滤掉,阻止我看到这些内容呢?
有没有一个开源项目,可以让一个网络浏览器(例如)将用户输入内容输入到网站的搜索查询中,而另一个网络浏览器同时将吸引眼球的输入内容输入到同一个网站的同一个搜索查询中?
基本上,如果任何机器人发布与吸引眼球的输入内容相关的内容,即使机器人使用了同义词或反义词,它们也会被过滤掉。
可以添加一个过滤器,将检测到的机器人内容拦截,阻止真实的浏览器向用户显示此类内容。并且可以建立一个包含这些机器人用户名的黑名单。
是的,这可能会使你的带宽减半,并减慢你的计算机速度,但它可能很有用。
我知道现代网络浏览器有数百万行代码,但也许我可以为开源浏览器编写一个拉取请求。
1 分•作者: jespinoza17•4 个月前
3 分•作者: eduardobenck•4 个月前
最近一直在研究 RAG 系统,反复遇到同一个问题:它们能检索到相关的文本块,但会丢失文本块之间的关系。
在处理实际系统(文档、API、基础设施)时,这个问题很快就会显现出来,因为理解事物之间的联系比仅仅找到相似的文本更重要。
所以我构建了 Mindex:
https://usemindex.dev/
它结合了语义搜索和知识图谱层,因此它不仅仅返回孤立的文本块,还能连接文档并展示它们之间的关系。
它通过 CLI 和 MCP 工作,因此您可以直接将其插入到 Claude Code、Cursor 或您自己的 Agent 等工具中。
我还添加了一个可视化对比,展示了朴素的 RAG 与基于图的检索,这使得差异更加清晰。
非常希望得到反馈——特别是来自使用 RAG 构建或从事开发者工具开发的人。
44 分•作者: caycep•4 个月前
1 分•作者: mangoe•4 个月前
大家好,我是第一次发帖 - 在经过一夜的连接器更新后,我的电子邮件分类系统在使用 Claude 时遇到了问题。好奇是否有人也遇到了同样的情况?
大约一个月前,我一直在寻找一种方法,在不完全整合标签的情况下,对我的 Gmail 进行直观的 AI 过滤。在 Claude 的帮助下,我设计了一个系统,让 Claude 可以自动草拟我的电子邮件回复,并在草稿的顶部输入一小段代码,用于指示相应的标签......然后,一个 Google Apps Script 触发器每五分钟运行一次,读取代码,将匹配的标签应用于父线程,将其归档并删除草稿。
这个系统已经稳定运行了数周,但今天早上的一次升级从 create_draft 中移除了 threadId,因此草稿现在作为独立消息出现,而不是作为线程回复。
这里有人使用过类似的解决方法吗?有什么建议吗?我想我将不得不求助于第三方邮件客户端,但目前我更倾向于避免这样做,因为我现在对漏洞的防范过于谨慎。
非常感谢!
- Robert
1 分•作者: andreylangovoy•4 个月前
1 分•作者: matt_d•4 个月前
3 分•作者: taikon•4 个月前
1 分•作者: neehao•4 个月前
1 分•作者: thrinz•4 个月前
2 分•作者: JumpCrisscross•4 个月前
1 分•作者: giancarlostoro•4 个月前
1 分•作者: matt_d•4 个月前
2 分•作者: birdculture•4 个月前
10 分•作者: unsuspecting•4 个月前
相关:<i>古代DNA揭示西欧亚地区普遍存在的定向选择 [pdf]</i> - <a href="https://news.ycombinator.com/item?id=47791282">https://news.ycombinator.com/item?id=47791282</a> (64条评论)<p><a href="https://x.com/doctorveera/status/2044679999450664967" rel="nofollow">https://x.com/doctorveera/status/2044679999450664967</a> (<a href="https://xcancel.com/doctorveera/status/2044679999450664967" rel="nofollow">https://xcancel.com/doctorveera/status/2044679999450664967</a>)
2 分•作者: pinfloyd•4 个月前
围绕一个简单的想法构建:
希望执行的工作流程,不应该与决定是否可以继续执行的地方相同。
该项目在操作之前设置了一个外部的允许/拒绝边界。
公共入口点:
* 实时试运行
* 商业请求
* 私有部署
还有一个 GitHub Marketplace 动作安装界面,但重点在于边界模型本身:决策保留在请求继续进行的工作流程之外。
希望获得从事 CI/CD、安全控制、审批边界和自动化执行工作的人的反馈。
30 分•作者: conductor•4 个月前
4 分•作者: leetrout•4 个月前
向团队致敬。Justin 很棒,我知道他们肯定承受了很大压力。<p>以下是我收到的来自 Porter 的电子邮件,为了符合 HN 的字符限制,我进行了删减。完整文本请访问:https://gist.github.com/leetrout/2d172d2b95e8d24af0f3de0d0b03561e<p>---<p>发生了什么<p>2026 年 4 月 13 日,Porter 团队检测到源自我们基础设施中过期的 AWS 访问密钥的未经授权的活动。检测到后,我们立即撤销了所有受影响的凭证,并启动了事件响应流程,其中包括全面调查。<p>自 4 月 13 日以来,我们没有发现 Porter 网络和系统中存在未经授权活动的进一步证据。我们与 Cloudflare 和 Amazon 紧密合作,基本完成了对我们环境的调查,并继续优先支持客户的响应工作。<p>我们确定威胁行为者在 2026 年 4 月 11 日 03:23 UTC 至 2026 年 4 月 13 日 15:24 UTC 之间活动。在此期间,威胁行为者利用 IAM 角色链从 Porter 的基础设施访问了 21 个客户云账户。目标群体中的一些客户确认成功检索了集群上的密钥。对于这些用户,我们目前没有证据表明密钥被滥用,或者除了通过此角色链检索密钥之外还采取了其他操作。特别是,没有证据表明对任何这些用户的客户基础设施进行了任何未经授权的修改。<p>通过相同的初始访问,威胁行为者访问了 Porter GitHub App 的凭证。在与 GitHub 团队合作后,我们了解到,向 GitHub API 端点发送了针对一些用户的请求。我们随后收到了确认,有三个客户存储库被克隆。用户配置的 Helm 覆盖和 Porter 集成(包括 Slack 和 AI 集成,针对少数用户)的凭证也被泄露。本周,所有拥有此类凭证的用户都已直接收到通知。<p>[略]<p>在随后的几天里,我们做了以下工作:<p>轮换了所有剩余的 Porter AWS 访问密钥,包括那些已知未受影响的密钥<p>在所有 Porter AWS 账户中部署了额外的日志记录和监控<p>建立了端点检测和响应、额外的实时警报、事件响应保留机制,以及与外部安全公司的 24x7 监控<p>进一步限制了入口网络流量<p>聘请了 Cloudflare、Latacora 和 AWS 来审计我们的配置<p>我们将在后续的详细报告中涵盖我们正在进行的全面补救措施,包括消除长期存在的访问密钥、实施最小权限、限制角色链以及扩展威胁检测。<p>Porter 客户应该做什么<p>我们已经根据所有客户的暴露程度,向他们传达了量身定制的行动项目。以下一般步骤适用于所有人:<p>审查 GitHub 活动日志<p>[略]<p>需要查找的关键事件:<p>意外的存储库克隆(“git.clone”事件)<p>向存储库添加新的部署密钥或 SSH 密钥<p>您不认识的 OAuth 应用程序授权<p>对分支保护规则或 webhook 配置的更改<p>轮换第三方凭证<p>轮换任何 Porter 集成的凭证,包括 Slack、警报服务和 AI 支持,这些凭证自 2026 年 4 月 14 日以来未更新。<p>如果需要,请聘请安全公司<p>[略]<p>接下来会发生什么<p>该事件是由于过时、权限过大的访问密钥造成的。我们的补救措施侧重于消除导致此次入侵发生的条件,而不仅仅是利用的特定载体。<p>我们将在未来几周内分享一份详细的报告,其中将涵盖我们的补救措施和正在进行的加固我们基础设施的努力。我们还计划在未来就我们的安全态势建立定期的透明度更新。<p>[略]
1 分•作者: minimaxir•4 个月前