1 分•作者: todsacerdoti•5 个月前
返回首页
最新
1 分•作者: HelloUsername•5 个月前
1 分•作者: dpzl•5 个月前
2 分•作者: PretzelFisch•5 个月前
1 分•作者: ComeBertrand•5 个月前
现在使用 AI 编码助手意味着我需要处理比以前多得多的 git 工作树。我开发了 yawn 来让这事更易于管理:它能发现你所有的 git 项目和工作树,让你模糊选择一个(fzf, rofi, ...),然后打开它。工作树创建会处理分支解析,复制未跟踪的配置文件,如 .env,并自动运行设置命令。
这个工具本身并没有 AI 集成,这是故意的。项目切换和工作树管理只是基础工作,我希望它能做好这些,而不会对你在其中做什么发表任何意见。
1 分•作者: Siri_D•5 个月前
我们发布了一个免费的 CLI 工具,此前我们撰写了关于 PinchTab 的文章——一种浏览器劫持技术,它滥用 Chrome DevTools 协议,使攻击者(或被攻陷的 AI 代理)能够静默访问实时浏览器会话。没有恶意软件签名。没有进程注入。大多数 EDR 根本检测不到它。
Unpinched 是一个时间点扫描器——可以把它想象成用于检测 PinchTab 存在的 nmap。单个 Go 二进制文件,无需安装,运行时间约为 3 秒。
它检查四个方面:
* 本地端口是否存在 PinchTab HTTP API 服务器(带有签名验证)
* 运行进程是否与已知的 PinchTab 二进制文件名匹配
* localhost:9222 上是否存在未授权的 CDP 暴露
* macOS、Linux、Windows 上的已知文件系统工件路径
它还作为 GitHub Action 发布,因此您可以根据干净的扫描结果来控制部署。
GitHub:[https://github.com/Helixar-AI/Unpinched](https://github.com/Helixar-AI/Unpinched)
如果您有兴趣,可以在这里了解关于基于 CDP 的攻击为何能够逃避传统安全堆栈的底层研究:[https://helixar.ai/press/pinchtab-stealth-browser-attacks-your-security-stack-cannot-detect/](https://helixar.ai/press/pinchtab-stealth-browser-attacks-your-security-stack-cannot-detect/)
很乐意回答关于检测逻辑或威胁模型的问题。
1 分•作者: l1am0•5 个月前
2 分•作者: dhruv3006•5 个月前
3 分•作者: gbro3n•5 个月前
Agent Kanban 具有 4 个主要功能:
* 在 VS Code 中集成 GitOps 和团队友好的看板
* 通过 @kanban 命令进行结构化计划 / 待办事项 / 实现
* 利用您现有的 Agent 框架,而不是尝试捆绑内置框架
* .md 任务格式提供永久(可编辑)的真实来源,包括考量、决策和行动,从而抵抗上下文腐烂
35 分•作者: Samin100•5 个月前
106 分•作者: robin_reala•5 个月前
1 分•作者: fs123•5 个月前
1 分•作者: frizlab•5 个月前
1 分•作者: AlphaTheGoat•5 个月前
Hi HN
我开发了 Emit Emails,让小型团队无需每月支付 50 美元以上,也能大规模发送个性化邮件,摆脱了那些臃肿的工具。
如今的大多数工具都存在以下问题:
• 臃肿的 CRM
• 虚假的“AI 个性化”
• 或者按联系人收费
我只想实现 1 个模板 → 数百封邮件
Emit 可以让你:
• 使用简单的 {逻辑} 编写模板
• 上传 CSV 文件
• 预览每封邮件
• 以 1-2 分钟的延迟逐个发送邮件,确保可靠送达
没有 CRM
没有 AI 噱头
只有干净的外发邮件基础设施
使用 Next.js + Supabase 构建。 成本:10 美元域名 + 20 美元 Vercel。
链接:https://www.emitemails.com/
欢迎反馈
1 分•作者: CrzyLngPwd•5 个月前
1 分•作者: starro____•5 个月前
1 分•作者: medv•5 个月前
1 分•作者: hazzamanic•5 个月前
1 分•作者: helloplanets•5 个月前
1 分•作者: oldnetguy•5 个月前