返回首页

一周热榜

2作者: NBenkovich3 天前
Hi HN, 我正在开发用于软件开发的 AI 智能体。这些智能体可以自动启动短生命周期的应用实例——例如,针对每个拉取请求、每个任务或每个实验——每个实例都有自己的临时 URL。 身份验证的处理方式如下: * OAuth2 / OIDC * 外部身份提供商 * 重定向 URL 必须预先注册且是静态的 这与短生命周期应用产生了严重冲突: * URL 是动态且不可预测的 * 重定向 URL 无法实际预先注册 * 身份验证成为唯一一个在其他方面完全自动化的工作流程中非短暂的部分 我看到团队通常采用以下做法: * 在预览环境中禁用真正的身份验证 * 将所有回调路由到单个稳定的环境 * 使用通配符重定向或代理设置,感觉像是黑客行为 对于 AI 开发智能体来说,这尤其尴尬,因为它们假设基础设施是可抛弃的且完全自动化的——不需要手动配置 IdP。 所以,我很感兴趣: 1. 如果你使用短生命周期的预览应用,你如何处理真正的身份验证? 2. 是否有适用于动态 URL 的干净的 OAuth/OIDC 模式? 3. 静态重定向 URL 的假设在这里仍然是正确的模型吗? 4. 在生产环境中,什么才是真正有效的? 我正在寻找实际的设置和失败案例,而不是理论。
2作者: Shiv_Thomet3 天前
大家好,我是 Credibly 的创始人。<p>我创建这个工具是因为我注意到 SaaS 创始人经常会遇到的一个问题:客户的赞美之词散落在 Twitter、Slack 和邮件中,但手动整理它们并用于着陆页却是一项繁琐的任务,而且总是被排在优先级之后。<p>我希望找到一种方法,可以简单地将数据“倾倒”到一个系统中,并让它变得有用。我解决了一些技术难题:<p>-&gt; 使用 OCR 技术从杂乱的客户截图里可靠地提取文本。<p>-&gt; 运行情感分析和“异议处理”分析,以评估哪些客户评价实际上有助于转化。<p>-&gt; 构建一个轻量级的组件,不会降低页面在 Lighthouse 上的评分。<p>目前,您可以通过电子邮件营销活动或 Google 评论自动收集数据。我很想听听您对“客户评价智能”评分的反馈——它真的能帮助您选择合适的社交证明,还是有些过头了?<p>了解更多:<a href="https:&#x2F;&#x2F;getcredibly.org&#x2F;" rel="nofollow">https:&#x2F;&#x2F;getcredibly.org&#x2F;</a><p>我会在这里回答关于技术栈或逻辑的任何问题!