Eric_Terminal

81 posts

Eric_Terminal

Eric_Terminal

@EricTerminal

前沿IT技术 / 网络底层原理 / 二次元 不希望参与意识形态标签 / 游戏社区对立 https://t.co/D98xmrLllm

HK Katılım Kasım 2025
30 Takip Edilen14 Takipçiler
Eric_Terminal
Eric_Terminal@EricTerminal·
@MaxForAI 这个是群友发的图,这个其实很简单,就是单纯的权重高。不过23年的时候,pdd确实利用安卓和OEM厂商的漏洞提权来放广告,以及读取用户其他软件的数据来个性化推送
Eric_Terminal tweet media
中文
3
0
28
10.3K
Max For AI
Max For AI@MaxForAI·
突发,中国最大电商平台拼多多被发现似乎使用AI技术通过屏幕监视用户的浏览记录。 网友发现拼多多似乎在通过屏幕截图来获取你的个人信息,并且给你进行精准推送个性化商品。 昨日晚间这个截图在各个群里疯狂传播。 起因是一位网友发现似乎你只要看了这张特定的拼多多截图,你的拼多多首页推荐商品里就一定会出现米哈游 @miHoYo 旗下游戏 崩坏星穹铁道 @honkaistarrail 角色遐蝶的手办单品。 经过大量网友的验证,发现确实是这样,有网友分析拼多多实现这个技术流程可能为⬇️ 设备侧图像采集/OCR→ 端 / 云多模态深度学习特征提取→ 刷新拼多多用户兴趣更新→ 协同过滤 + 深度 CTR 推荐排序→ 首页信息流 此事引发了网友对拼多多个人信息获取、使用问题的广泛关注与激烈讨论。 但网传截图是一个我在的群的截图,后续我们根据对照实验证明,在一部新手机且未看过这张图的情况下,下载拼多多app并登录也会出现这个手办的推荐。 据此来看,这个应该是一个拼多多推荐算法的BUG。 我的朋友也进行了一个测试,并将视频发到了B站,感兴趣的读者可以自行移步观看(链接在评论区)。 当然不排除米哈游付了超多的钱来推这个角色相关的产品。 但考虑到这个角色并非什么知名角色,所以官方付钱推广的可能性较低。 此事后续仍在关注中。
Max For AI tweet mediaMax For AI tweet media
中文
136
35
319
143.7K
Eric_Terminal
Eric_Terminal@EricTerminal·
Codex已经干了81个小时了 得亏这两天天天重置,不然Pro20x都不够用
Eric_Terminal tweet media
中文
0
0
0
44
晴猫@幻夢結社
晴猫@幻夢結社@HarukawaSayaka·
もう英語で投稿するのはやめた。Xの英語圏は治安が悪すぎる——怒りとbotだらけで、まともな議論なんてどこにもない。みんなインプレ収益を稼ぐことしか頭になくて、本当の対話を求めてる人がいない。自分の投稿にも、返す価値のあるリアクションは一つも来なかった。ここの日本語コミュニティのほうが、ずっと得るものが多い気がする。
StarrySky@StarrySkyOvO

我不再用英文发帖了。X 的英文圈子很毒性——充满愤怒、机器人账号,而且没有真正的讨论。每个人都在追逐创作者的报酬,而不是真正的交流。我的帖子没有得到任何值得回应的反馈。我觉得我能从这里的中文社区中获得更多。

日本語
3
0
10
1.2K
Eric_Terminal
Eric_Terminal@EricTerminal·
@manateelazycat OpenAI后面应该是Azure和甲骨文撑着吧,据说他还搞了个Stargate的计划
中文
0
0
0
127
Eric_Terminal
Eric_Terminal@EricTerminal·
@1999_eth 如果我没记错检测是指看提供商名字的,不看URL,相当于你 [model_providers] [model_providers.OpenAI] name = "OpenAI" wire_api = "responses" base_url = "abc.com/v1" 这样设置也远程compact和联网之类的都有用,图片生成我没试过,但是应该是一个理
中文
1
0
2
251
老叶
老叶@1999_eth·
@EricTerminal 你试试吧。图片是生成了,但是不显示出来,他字段返回了,压根它不读。
中文
1
0
0
449
老叶
老叶@1999_eth·
惊现!新版 Codex 客户端,竟然在偷偷给第三方中转站“降智”。 7 月 11 日,我就发现新版 Codex 无法生图,并且第一时间公开了完整解决方案。 本以为这只是一个生图功能限制,结果继续逆向分析后,我发现事情远没有这么简单。 新版 Codex 一旦检测到你使用的是第三方 Provider,就会直接限制两项重要能力: 1、图片生成 2、Web Search 生图被限制,大家很容易发现。 但 Web Search 被悄悄关闭,才是真正影响模型能力的地方。 很多人可能不知道 Web Search 有多重要。 大模型的内部知识库都有截止日期,它并不知道今天刚刚发生了什么,也无法凭空获取最新的文档、新闻和技术变化。 所以模型厂商会给模型外挂一个实时联网搜索能力,这就是 Web Search。 它相当于模型的“眼睛”。 没有 Web Search,模型只能依赖旧知识回答问题; 有了 Web Search,它才能实时查询全网信息,验证事实,读取最新文档。 但现在,只要你在新版 Codex 中使用第三方中转站,哪怕后端接入的是完全相同的正版模型,客户端也可能直接把 Web Search 能力屏蔽掉。 模型没变。 API 没变。 只是因为 Provider 不是官方的,客户端就主动砍掉了能力。 这才是真正意义上的“客户端降智”。 好消息是,经过逆向分析,我已经找到了绕过限制、恢复生图和 Web Search 的方法。 详细修改教程,我已经发在前一条推文里: x.com/1999_eth/statu… 正在使用 Codex 第三方中转站的人,建议马上检查一下。 你以为自己用的是同一个模型,实际上客户端可能早就偷偷阉割了它。 大家可以看一下附图修改前后的对比:
老叶 tweet media老叶 tweet media老叶 tweet media老叶 tweet media
老叶@1999_eth

新版 Codex App 使用第三方 API 无法生图,解决方法来了。 最近不少人应该都遇到了这个问题: 在新版 Codex App 里接入中转站 API 后,调用内置的 imagegen 技能时,模型看起来已经完成了生图,但图片就是不会在客户端里显示。 一开始我还以为是第三方 API 没有正确返回图片,后来对 Codex 的配置和请求逻辑做了一些分析,才发现问题出在新版客户端对第三方 Provider 的权限校验上。 目前网上好像还没有看到比较完整的公开解决方案,所以先把我们测试可用的方法分享出来。 方法一:手动修改 config.toml 首先找到 Codex 的配置文件: Windows: C:\Users\Administrator\.codex\config.toml 注意:其中的 Administrator 需要替换成你自己电脑的 Windows 用户名。 例如你的用户名是 zhang,路径就是: C:\Users\zhang\.codex\config.toml macOS / Linux / WSL: ~/.codex/config.toml 建议修改之前,先备份一下原来的 config.toml。 然后将配置修改为: model_provider = "custom" model = "gpt-5.6-sol" review_model = "gpt-5.6-sol" model_reasoning_effort = "high" model_context_window = 372000 model_auto_compact_token_limit = 372000 [model_providers.custom] name = "apikey.fun" wire_api = "responses" base_url = "这里更改为中转站的API网址" requires_openai_auth = false experimental_bearer_token = "这里更改为中转站的API密钥" http_headers = { "x-openai-actor-authorization" = "apikey.fun" } 简单说,关键就是这两个配置: requires_openai_auth = false http_headers = { "x-openai-actor-authorization" = "apikey.fun" } 前者关闭 OpenAI 官方账号鉴权要求,后者补上 Codex 客户端输出图片时需要的请求头。 方法二:使用开源软件:CodeStudio-lite 进行配置 开源仓库地址:github.com/dreamyloong200… 软件下载地址: github.com/dreamyloong200… 这个软件是我们团队里的技术小伙伴,开发了一款是 AI 工具的桌面控制台。 它把本地 AI 工具检测、安装更新、配置写入、用量查询和桌面端补丁流程放在同一个应用里,还能实现各个工具在不同供应商和模型之间切换,而不需要反复手动编辑配置文件。 同时他也在第一时间解决修复了新版 codex app 无法生图的问题。比较适合不想麻烦配置的人使用。 除此之外,它还支持 claude 桌面版中文汉化功能。 以上是我目前能找到的内容里,应该还没有人公开把新版 Codex App 第三方 API 无法生图的问题,以及完整修改方法讲得这么清楚。 遇到同样问题的可以试一下,记得修改完一定要彻底重启 Codex App。

中文
34
18
200
114.3K
Eric_Terminal
Eric_Terminal@EricTerminal·
@1999_eth 如果把Codex用CPA反代出来给别的客户端用,生图功能的工具是自动插入的,默认参数就自己开启,让他生图他真的会穿一串Base64回来。WebSearch工具可以通过参数开启,开启以后GPT也可以直接调用搜索,不需要专门用Codex客户端。第三方客户端没有适配这个工具就没法用啊
中文
1
0
0
446
Eric_Terminal
Eric_Terminal@EricTerminal·
@1999_eth 其实非官方客户端用的是本地压缩,检测是官方客户端会走一个/compact路径 但是我感觉你有点危言耸听了,因为WebSearch是服务端的内置工具,这个搜索过程不是Codex客户端进行的,你接入第三方客户端也用不了啊。图片生成也是内置的
中文
2
0
8
4.2K
Eric_Terminal
Eric_Terminal@EricTerminal·
@__oQuery 其实后面是真人,而且我感觉这种回复AI都写不出来,答非所问的,前脚说帮我解决SSC的问题,后脚说让我关注WWDC,我说实话可以在我AppleWatch上跑的0.8B小模型讲话都比这个流畅。当时看到邮件都给我气红文了,到反正到最后也没解决。第一次如此生气想爆出口的那种。
Eric_Terminal tweet media
中文
0
0
0
74
Eric_Terminal
Eric_Terminal@EricTerminal·
@Li665508Li 我也是每次专门留点感觉需要长程执行的任务,专门睡前下发,发完就睡觉
中文
0
0
0
5.2K
Yuvi
Yuvi@Li665508Li·
卧槽,天才啊 严肃学习
Yuvi tweet media
中文
208
398
4.1K
461.9K
Eric_Terminal
Eric_Terminal@EricTerminal·
困成傻子了
Eric_Terminal tweet media
日本語
0
0
0
30
小鹏Digital
小鹏Digital@RocM301·
如果你要测速,我仅推荐你用speed.cloudflare.com,比如那个什么fast就别用了,就是开玩笑😝
小鹏Digital tweet media
中文
26
31
326
76.8K
Eric_Terminal
Eric_Terminal@EricTerminal·
@jesselaunz linux.do/t/topic/1585027 Claude我听说的也很少,做的确实很不错 Codex其实我听的是最多的不知道是不是幸存者偏差 Gemini我记得3Pro刚出时候也有个老哥盘里800G素材全没了(那个时候大家还会用GeminiCLI)
中文
0
0
1
70
Jesse Lau 遁一子
Jesse Lau 遁一子@jesselaunz·
@EricTerminal 我用claude这么久从来没遇到过。codex之前在我这倒没删除文件,但发生过remove文件里的内容
中文
1
0
0
323
Eric_Terminal
Eric_Terminal@EricTerminal·
I noticed you're using a Mac — same here. I back up with Time Machine every day, so while I always advise others not to use full access, I personally go full YOLO myself 😂. With Time Machine I’m not worried.I’ve also tested it: even with sudo rm, Time Machine backup volumes on macOS are protected and can’t be deleted.Another solid method is using macOS’s sandbox-exec. You can give Codex (or your agent) network + read/write access only to your current working directory, then run it in YOLO mode so no commands need approval. Here’s the script I use: github.com/Eric-Terminal/… I even wrote a weird wrapper script to launch sandbox-exec quickly because its syntax is extremely user-unfriendly. It can do things like allow file-write but block file-write-unlink — meaning the agent can read and modify files but cannot delete them.I wrote a blog post about this earlier (it’s in Chinese, so you might need translation). It covers setting up double-layered SSH protection and process-level privacy hardening for MacBooks: blog.ericterminal.com/blog/%E5%9F%BA…
English
0
0
2
38
Matt Shumer
Matt Shumer@mattshumer_·
GPT-5.6-Sol just accidentally deleted almost ALL of my Mac’s files. And this is why I trust Fable 1000x more.
Matt Shumer tweet media
English
1.2K
389
6K
5.6M
Eric_Terminal
Eric_Terminal@EricTerminal·
@1999_eth 不对,最高推理就是max,你可以问他的juice值(也就是那个思考预算),xhigh是128,max则到了960,ultra才是在max的基础上Subagent linux.do/t/topic/2457629
Eric_Terminal tweet media
中文
0
0
10
1.4K
老叶
老叶@1999_eth·
深度体验了一整天 GPT-5.6-sol。 我的态度大概经历了三个阶段: 兴奋 → 质疑 → 理解并接受。 先说一个很容易被混淆的地方: GPT-5.6-sol 本身最高的推理等级其实还是 xhigh,UI 里显示的 Max 和 Ultra,更多指的是客户端的工作流模式,并不只是单纯把模型“调得更聪明”。 今天 Ultra 被吐槽最多的地方,就是它很喜欢自动派发大量子代理。 哪怕只是一个不算复杂的任务,也可能瞬间拉起一堆代理,消耗大量 Token,整个过程看起来声势浩大,但实际收益未必能匹配成本。 我刚开始用的时候也有点怀疑: 这到底是在干活,还是在拿 Token 堆排场? 后来理解了它的机制,我把推理等级降到 High,又重新跑了一些真实任务,体验反而好了很多。 速度比 GPT-5.5 xhigh 更快,能力和稳定性又明显更强,Token 消耗也没有 Ultra 那么夸张。 至少以我今天的体验来看: GPT-5.6-sol + High,可能才是目前最适合日常使用的组合。 复杂重构、全项目 Review、需要并行探索的大任务,可以再考虑 Ultra。 普通开发任务没必要一上来就拉满。 这个模型不是不能用,也不是一定要无脑开最高档。 真正的问题是,很多人还没搞清楚 Max、Ultra 和推理等级的区别,就已经开始拿 Ultra 当默认模式了。 用对了,确实比 5.5 强不少。 用错了,就只能看着 Token 哗哗往外流。
中文
34
19
176
50.7K
Eric_Terminal
Eric_Terminal@EricTerminal·
@HarukawaSayaka > 一开始认为是tls 啥意思。难道不用tls直接明文传输吗?还是说QQ私有的加密协议咩?而且和TCP那些的真的是一个OSI层面的吗?怎么跳跃那么大。我没看懂。算了
中文
1
0
1
237
晴猫@幻夢結社
晴猫@幻夢結社@HarukawaSayaka·
我将退出生物圈来研究这段文字
bytecategory@bytecategory

NTQQ动态调试踩坑合集 第一章 opus4.8的表现: 它认为qq发消息用的是quic.这是错误的,qq发消息用的是tcp. 还有它一开始认为是tls,后来被我纠正. 到现在只能用精神胜利法: 「你其实已经赢了」 接连翻车: 除了上面的还有 3 下硬件断点结果命中的全都是v8引擎在不断的做一些无用功.比如垃圾回收和不停拷贝. 4 断点下到处理js字符串的了 这会非常密集 不得不不停go 5 关于我之前搜到了一堆地址 然后他让我发一个一样的消息 认为地址会是原来的.这并不是点赞. 最后因为钱不够了所以就此打住, 否则还要闹出更多的笑话供大家一乐. 还有问题是即使没有缓冲,也可以处理(序列化)并发送消息 于是地址错了, 硬件断点也错了, 后面的全是无意义的. 起先我看的是ttd, 也就是反着看的, 我以为它可能对ttd不太熟练, 于是换到了正向的, 结果... 6. 认为发送消息的逻辑根本不在我的进程中 后来用process explorer截图告诉它, 我附加的是顶端的PID, 正确无误. 7. 我其实最初目的是想让它看到明文数据是怎样的, 然而它目前为止还没有看到, 最后说缺的是加密函数. 即使它已经看到了明文数据, 不光缺的是加密函数, 还有pb序列化等等未知的路径. 它都不知道明文数据到底是json还是xml.只能寄希望于NapCat了. 哈基米的建议: 说我要白加黑. 如果有白加黑, 是qq客户端的自身漏洞, 要是能白加黑, 只弹个窗也有危害. 可以提交到tsrc了. 而且把心跳包和鉴权包看成我要的业务包了, 后来我提醒它, 它的方法是判断包的长度, 比较粗糙. ttd也是它提出的, 这样有很多wsasend调用, 只能根据包长度盲打, 而不是靠ui界面的是否转圈来判断. 槽点太多了, 如果napcat的开发者也用的是windbg的话, 这件事将是ai无法替代的. 今天要登场的是cheat engine, 感觉更难用.省略一千字...实测发现资料卡点赞不是增加的值. ZAI也是大放异彩: 什么tp,ring0 什么反作弊的. 有人知道tp是什么吗?总之不会是teleport. uv_write的buffer base, 高三十二位是aaaaaaaa, 长度是负数, 最后glm没看出问题, 主动认输. 那我指出一下问题所在,长度是负数是因为格式化错误,至于buffer base为什么有那个问题不是因为是它所说的垃圾数据. 我想着为什么不能拦截数据并修改,只能做旁路呢? napcat目前应该是这样的, 猜测因为有签名? 如果有人能做到,那漏洞就可以很高效的挖掘了,比如以前的一个xss漏洞一抓一大把,这个人也将被业内称为大佬. 这个人可能会是我, 不过qq用户大都不愿意分享经验, 别人的问题也不愿意解决, clowwindy以前就批评过, 所以随缘吧.

中文
1
0
19
3.7K
蓝点网
蓝点网@landiantech·
这么好的域名拿来钓鱼,真是白瞎啊,drive[.]com 被注册但域名并未使用,目前看不出来这是伪造的 google@drive[.]com 还是这个域名被人控制了
蓝点网 tweet media蓝点网 tweet media
中文
9
0
70
17.2K
Eric_Terminal
Eric_Terminal@EricTerminal·
全部可以自定义就很棒
Eric_Terminal tweet mediaEric_Terminal tweet mediaEric_Terminal tweet media
中文
0
0
0
27
Eric_Terminal
Eric_Terminal@EricTerminal·
我爱死这个滑块了
中文
1
0
0
87