5作者: GRVYDEV4 个月前
嗨 HN, 在这个代理编码的时代,我发现自己花了很多时间来审查 Markdown 文件。 无论是计划还是文档,都是我让我的代理生成的,我似乎花在阅读 Markdown 上的时间比代码还多。 我尝试过一些不同的解决方案来使其更易于阅读,例如 Obsidian,但我发现它们的 Vault 系统对于这种用例来说非常有限,而且我发现 TUI 解决方案不像我希望的那样易于阅读,所以我制作了 Marky。 Marky 是一个轻量级的桌面应用程序,可以让你非常轻松地阅读和跟踪你的 Markdown 文件。它还有一个有用的 CLI,所以你只需运行 marky FILENAME 就可以让应用程序打开你指向的 md 文件。在过去的一周里,我每天都在使用它,而且我真的很喜欢它,所以我想分享一下。 如果你想查看演示,这里有一个视频:<a href="https:&#x2F;&#x2F;www.youtube.com&#x2F;watch?v=nGBxt8uOVjc" rel="nofollow">https:&#x2F;&#x2F;www.youtube.com&#x2F;watch?v=nGBxt8uOVjc</a>。 我计划添加更多功能,例如将代理工具(如 claude code 和 codex)整合到 UI 中,以及开发一个本地 git diff 审查器,以便在推送到 git 之前进行本地代码审查。 我很乐意听取你的想法和任何功能建议 :)
1作者: HiveSecurity4 个月前
我在 Python 标准库中发现了一些出乎意料的不安全因素。 如果你对不受信任的 ZIP 文件使用 zipfile.extractall() 函数,你基本上是在信任: * 文件路径不会逃逸你的目标目录 * 归档文件不是巨大的 ZIP 炸弹 * 不存在诸如符号链接或嵌套技巧之类的奇怪边缘情况 事实证明……这些都无法保证。 所以我最终构建了一个小的“安全提取”包装器,它: * 阻止路径穿越(Zip Slip) * 强制执行总的未压缩大小限制 * 限制文件数量 * 避免在目标目录之外进行提取 没什么特别的,只是应该开箱即用的防御性默认设置。 在这里写了一个简短的分解 + 代码: [https://hivesecurity.gitlab.io/blog/zipguard-safe-zip-extraction-python/](https://hivesecurity.gitlab.io/blog/zipguard-safe-zip-extraction-python/) 好奇其他人是如何处理这个问题的——你们是自己编写检查,还是依赖其他东西?
3作者: udit994 个月前
我花了一年时间构建了一个理论学习路径,从零开始,一直延伸到副属和借用和弦等主题。它结合了游戏、互动课程和间隔重复,帮助你理解和记住概念,而不仅仅是学了新东西,几天就忘记了。<p>我正在努力弄清楚: 1. 进阶是否合乎逻辑? 2. 我还缺少什么,你希望在其中看到什么? 3. 在哪里会让人感到困惑,需要更多说明?