1作者: ComeBertrand5 个月前
现在使用 AI 编码助手意味着我需要处理比以前多得多的 git 工作树。我开发了 yawn 来让这事更易于管理:它能发现你所有的 git 项目和工作树,让你模糊选择一个(fzf, rofi, ...),然后打开它。工作树创建会处理分支解析,复制未跟踪的配置文件,如 .env,并自动运行设置命令。 这个工具本身并没有 AI 集成,这是故意的。项目切换和工作树管理只是基础工作,我希望它能做好这些,而不会对你在其中做什么发表任何意见。
1作者: Siri_D5 个月前
我们发布了一个免费的 CLI 工具,此前我们撰写了关于 PinchTab 的文章——一种浏览器劫持技术,它滥用 Chrome DevTools 协议,使攻击者(或被攻陷的 AI 代理)能够静默访问实时浏览器会话。没有恶意软件签名。没有进程注入。大多数 EDR 根本检测不到它。 Unpinched 是一个时间点扫描器——可以把它想象成用于检测 PinchTab 存在的 nmap。单个 Go 二进制文件,无需安装,运行时间约为 3 秒。 它检查四个方面: * 本地端口是否存在 PinchTab HTTP API 服务器(带有签名验证) * 运行进程是否与已知的 PinchTab 二进制文件名匹配 * localhost:9222 上是否存在未授权的 CDP 暴露 * macOS、Linux、Windows 上的已知文件系统工件路径 它还作为 GitHub Action 发布,因此您可以根据干净的扫描结果来控制部署。 GitHub:[https://github.com/Helixar-AI/Unpinched](https://github.com/Helixar-AI/Unpinched) 如果您有兴趣,可以在这里了解关于基于 CDP 的攻击为何能够逃避传统安全堆栈的底层研究:[https://helixar.ai/press/pinchtab-stealth-browser-attacks-your-security-stack-cannot-detect/](https://helixar.ai/press/pinchtab-stealth-browser-attacks-your-security-stack-cannot-detect/) 很乐意回答关于检测逻辑或威胁模型的问题。
3作者: gbro3n5 个月前
Agent Kanban 具有 4 个主要功能: * 在 VS Code 中集成 GitOps 和团队友好的看板 * 通过 @kanban 命令进行结构化计划 / 待办事项 / 实现 * 利用您现有的 Agent 框架,而不是尝试捆绑内置框架 * .md 任务格式提供永久(可编辑)的真实来源,包括考量、决策和行动,从而抵抗上下文腐烂
1作者: AlphaTheGoat5 个月前
Hi HN 我开发了 Emit Emails,让小型团队无需每月支付 50 美元以上,也能大规模发送个性化邮件,摆脱了那些臃肿的工具。 如今的大多数工具都存在以下问题: • 臃肿的 CRM • 虚假的“AI 个性化” • 或者按联系人收费 我只想实现 1 个模板 → 数百封邮件 Emit 可以让你: • 使用简单的 {逻辑} 编写模板 • 上传 CSV 文件 • 预览每封邮件 • 以 1-2 分钟的延迟逐个发送邮件,确保可靠送达 没有 CRM 没有 AI 噱头 只有干净的外发邮件基础设施 使用 Next.js + Supabase 构建。 成本:10 美元域名 + 20 美元 Vercel。 链接:https://www.emitemails.com/ 欢迎反馈