1 分•作者: WithinReason•4 个月前
返回首页
最新
1 分•作者: raybb•4 个月前
1 分•作者: mianzubair•4 个月前
1 分•作者: stoicfungi•4 个月前
1 分•作者: ingve•4 个月前
1 分•作者: keertahacker•4 个月前
3 分•作者: mikhael•4 个月前
2 分•作者: kouhxp•4 个月前
5 分•作者: GRVYDEV•4 个月前
嗨 HN,
在这个代理编码的时代,我发现自己花了很多时间来审查 Markdown 文件。 无论是计划还是文档,都是我让我的代理生成的,我似乎花在阅读 Markdown 上的时间比代码还多。
我尝试过一些不同的解决方案来使其更易于阅读,例如 Obsidian,但我发现它们的 Vault 系统对于这种用例来说非常有限,而且我发现 TUI 解决方案不像我希望的那样易于阅读,所以我制作了 Marky。
Marky 是一个轻量级的桌面应用程序,可以让你非常轻松地阅读和跟踪你的 Markdown 文件。它还有一个有用的 CLI,所以你只需运行 marky FILENAME 就可以让应用程序打开你指向的 md 文件。在过去的一周里,我每天都在使用它,而且我真的很喜欢它,所以我想分享一下。
如果你想查看演示,这里有一个视频:<a href="https://www.youtube.com/watch?v=nGBxt8uOVjc" rel="nofollow">https://www.youtube.com/watch?v=nGBxt8uOVjc</a>。
我计划添加更多功能,例如将代理工具(如 claude code 和 codex)整合到 UI 中,以及开发一个本地 git diff 审查器,以便在推送到 git 之前进行本地代码审查。
我很乐意听取你的想法和任何功能建议 :)
1 分•作者: HiveSecurity•4 个月前
我在 Python 标准库中发现了一些出乎意料的不安全因素。
如果你对不受信任的 ZIP 文件使用 zipfile.extractall() 函数,你基本上是在信任:
* 文件路径不会逃逸你的目标目录
* 归档文件不是巨大的 ZIP 炸弹
* 不存在诸如符号链接或嵌套技巧之类的奇怪边缘情况
事实证明……这些都无法保证。
所以我最终构建了一个小的“安全提取”包装器,它:
* 阻止路径穿越(Zip Slip)
* 强制执行总的未压缩大小限制
* 限制文件数量
* 避免在目标目录之外进行提取
没什么特别的,只是应该开箱即用的防御性默认设置。
在这里写了一个简短的分解 + 代码:
[https://hivesecurity.gitlab.io/blog/zipguard-safe-zip-extraction-python/](https://hivesecurity.gitlab.io/blog/zipguard-safe-zip-extraction-python/)
好奇其他人是如何处理这个问题的——你们是自己编写检查,还是依赖其他东西?
1 分•作者: abnercoimbre•4 个月前
1 分•作者: pevals•4 个月前
1 分•作者: cdrnsf•4 个月前
1 分•作者: sideway•4 个月前
1 分•作者: cdrnsf•4 个月前
1 分•作者: badc0ffee•4 个月前
1 分•作者: tosh•4 个月前
1 分•作者: bj-rn•4 个月前
1 分•作者: hn_acker•4 个月前
3 分•作者: udit99•4 个月前
我花了一年时间构建了一个理论学习路径,从零开始,一直延伸到副属和借用和弦等主题。它结合了游戏、互动课程和间隔重复,帮助你理解和记住概念,而不仅仅是学了新东西,几天就忘记了。<p>我正在努力弄清楚:
1. 进阶是否合乎逻辑?
2. 我还缺少什么,你希望在其中看到什么?
3. 在哪里会让人感到困惑,需要更多说明?