14 分•作者: ragojose•4 个月前
返回首页
最新
144 分•作者: mikeevans•4 个月前
1 分•作者: vrennat•4 个月前
Mulligan Labs 是一个基于浏览器的万智牌测试平台。无需注册或安装。只需创建房间,分享链接,从 Archidekt 或 Moxfield 导入牌表,然后用鼠标和键盘进行游戏(目前对移动设备的支持不太好)。
技术栈:基于 Cloudflare Workers 的 SvelteKit,使用 PartyKit (Durable Objects) 作为权威的游戏服务器。客户端通过 WebSocket 提交操作;服务器验证并广播状态。
背景介绍:我主要负责网络方面,我的联合创始人是工业设计出身——我们俩之前都没有发布过类似的代码库。我们在过去的 5 个月里,在 Claude 的大力协助下完成了这个项目。很乐意在评论中分享具体细节。
虽然有些地方还比较粗糙(目前的牌组构建器还差强人意),但核心的多人游戏循环是可靠的,我们和指挥官牌友们一起玩了大量的游戏。我们非常欢迎反馈,特别是来自玩过 Cockatrice/XMage/Untap 的玩家,他们对浏览器原生版本应该是什么样的体验有自己的看法。
1 分•作者: mfiguiere•4 个月前
1 分•作者: Brajeshwar•4 个月前
1 分•作者: WithinReason•4 个月前
1 分•作者: raybb•4 个月前
1 分•作者: mianzubair•4 个月前
1 分•作者: stoicfungi•4 个月前
1 分•作者: ingve•4 个月前
1 分•作者: keertahacker•4 个月前
3 分•作者: mikhael•4 个月前
2 分•作者: kouhxp•4 个月前
5 分•作者: GRVYDEV•4 个月前
嗨 HN,
在这个代理编码的时代,我发现自己花了很多时间来审查 Markdown 文件。 无论是计划还是文档,都是我让我的代理生成的,我似乎花在阅读 Markdown 上的时间比代码还多。
我尝试过一些不同的解决方案来使其更易于阅读,例如 Obsidian,但我发现它们的 Vault 系统对于这种用例来说非常有限,而且我发现 TUI 解决方案不像我希望的那样易于阅读,所以我制作了 Marky。
Marky 是一个轻量级的桌面应用程序,可以让你非常轻松地阅读和跟踪你的 Markdown 文件。它还有一个有用的 CLI,所以你只需运行 marky FILENAME 就可以让应用程序打开你指向的 md 文件。在过去的一周里,我每天都在使用它,而且我真的很喜欢它,所以我想分享一下。
如果你想查看演示,这里有一个视频:<a href="https://www.youtube.com/watch?v=nGBxt8uOVjc" rel="nofollow">https://www.youtube.com/watch?v=nGBxt8uOVjc</a>。
我计划添加更多功能,例如将代理工具(如 claude code 和 codex)整合到 UI 中,以及开发一个本地 git diff 审查器,以便在推送到 git 之前进行本地代码审查。
我很乐意听取你的想法和任何功能建议 :)
1 分•作者: HiveSecurity•4 个月前
我在 Python 标准库中发现了一些出乎意料的不安全因素。
如果你对不受信任的 ZIP 文件使用 zipfile.extractall() 函数,你基本上是在信任:
* 文件路径不会逃逸你的目标目录
* 归档文件不是巨大的 ZIP 炸弹
* 不存在诸如符号链接或嵌套技巧之类的奇怪边缘情况
事实证明……这些都无法保证。
所以我最终构建了一个小的“安全提取”包装器,它:
* 阻止路径穿越(Zip Slip)
* 强制执行总的未压缩大小限制
* 限制文件数量
* 避免在目标目录之外进行提取
没什么特别的,只是应该开箱即用的防御性默认设置。
在这里写了一个简短的分解 + 代码:
[https://hivesecurity.gitlab.io/blog/zipguard-safe-zip-extraction-python/](https://hivesecurity.gitlab.io/blog/zipguard-safe-zip-extraction-python/)
好奇其他人是如何处理这个问题的——你们是自己编写检查,还是依赖其他东西?
1 分•作者: abnercoimbre•4 个月前
1 分•作者: pevals•4 个月前
1 分•作者: cdrnsf•4 个月前
1 分•作者: sideway•4 个月前
1 分•作者: cdrnsf•4 个月前