1作者: vrennat4 个月前
Mulligan Labs 是一个基于浏览器的万智牌测试平台。无需注册或安装。只需创建房间,分享链接,从 Archidekt 或 Moxfield 导入牌表,然后用鼠标和键盘进行游戏(目前对移动设备的支持不太好)。 技术栈:基于 Cloudflare Workers 的 SvelteKit,使用 PartyKit (Durable Objects) 作为权威的游戏服务器。客户端通过 WebSocket 提交操作;服务器验证并广播状态。 背景介绍:我主要负责网络方面,我的联合创始人是工业设计出身——我们俩之前都没有发布过类似的代码库。我们在过去的 5 个月里,在 Claude 的大力协助下完成了这个项目。很乐意在评论中分享具体细节。 虽然有些地方还比较粗糙(目前的牌组构建器还差强人意),但核心的多人游戏循环是可靠的,我们和指挥官牌友们一起玩了大量的游戏。我们非常欢迎反馈,特别是来自玩过 Cockatrice/XMage/Untap 的玩家,他们对浏览器原生版本应该是什么样的体验有自己的看法。
5作者: GRVYDEV4 个月前
嗨 HN, 在这个代理编码的时代,我发现自己花了很多时间来审查 Markdown 文件。 无论是计划还是文档,都是我让我的代理生成的,我似乎花在阅读 Markdown 上的时间比代码还多。 我尝试过一些不同的解决方案来使其更易于阅读,例如 Obsidian,但我发现它们的 Vault 系统对于这种用例来说非常有限,而且我发现 TUI 解决方案不像我希望的那样易于阅读,所以我制作了 Marky。 Marky 是一个轻量级的桌面应用程序,可以让你非常轻松地阅读和跟踪你的 Markdown 文件。它还有一个有用的 CLI,所以你只需运行 marky FILENAME 就可以让应用程序打开你指向的 md 文件。在过去的一周里,我每天都在使用它,而且我真的很喜欢它,所以我想分享一下。 如果你想查看演示,这里有一个视频:<a href="https:&#x2F;&#x2F;www.youtube.com&#x2F;watch?v=nGBxt8uOVjc" rel="nofollow">https:&#x2F;&#x2F;www.youtube.com&#x2F;watch?v=nGBxt8uOVjc</a>。 我计划添加更多功能,例如将代理工具(如 claude code 和 codex)整合到 UI 中,以及开发一个本地 git diff 审查器,以便在推送到 git 之前进行本地代码审查。 我很乐意听取你的想法和任何功能建议 :)
1作者: HiveSecurity4 个月前
我在 Python 标准库中发现了一些出乎意料的不安全因素。 如果你对不受信任的 ZIP 文件使用 zipfile.extractall() 函数,你基本上是在信任: * 文件路径不会逃逸你的目标目录 * 归档文件不是巨大的 ZIP 炸弹 * 不存在诸如符号链接或嵌套技巧之类的奇怪边缘情况 事实证明……这些都无法保证。 所以我最终构建了一个小的“安全提取”包装器,它: * 阻止路径穿越(Zip Slip) * 强制执行总的未压缩大小限制 * 限制文件数量 * 避免在目标目录之外进行提取 没什么特别的,只是应该开箱即用的防御性默认设置。 在这里写了一个简短的分解 + 代码: [https://hivesecurity.gitlab.io/blog/zipguard-safe-zip-extraction-python/](https://hivesecurity.gitlab.io/blog/zipguard-safe-zip-extraction-python/) 好奇其他人是如何处理这个问题的——你们是自己编写检查,还是依赖其他东西?