在 NPM 包更新中发现恶意 Bun 脚本 2 分•作者: kothariji•7 个月前*`package.json` 文件中包含一个运行 `node setup_bun.js` 的 `preinstall` 脚本,以及 `setup_bun.js` 和 `bun_environment.js` 文件,这些文件似乎包含了恶意软件。*
NPM 软件包 posthog-js 1.297.3 包含恶意软件 1 分•作者: roskoalexey•7 个月前我知道我们很多人都在使用非常出色的 PostHog 服务,但似乎他们最新版本的 `posthog-js` NPM 包中包含了恶意软件。<p>已向他们的安全渠道报告,也已向 NPM 报告,但同时也想在这里引起大家的注意。
Show HN: 我开发了一个 CLI 工具,用于为 LLM 映射你的代码库 2 分•作者: jordancj•7 个月前在使用 Claude/Codex 处理副业项目时,经常因为它们丢失上下文而感到恼火。构建这个工具的目的就是为了节省 LLM token,并节省时间,让我能够记住项目的高层次信息。