Peanut

144 posts

Peanut banner
Peanut

Peanut

@HggEnd

为我花生

Singapore Katılım Eylül 2024
194 Takip Edilen6 Takipçiler
Peanut
Peanut@HggEnd·
@LawrenceW_Zen 我现在就是这种方式在跑,但是状态管理很麻烦,codex 经常出现卡住,假死。 我最开始的思路来自 slock
中文
1
0
1
61
𝙋𝙖𝙨𝙨𝙡𝙪𝙤
Polymarket 自动交易那个,我最近优化了一下 让 AI 每天进行交易复盘,然后根据复盘结果,自动进行策略调优 目前效果非常明显,亏钱的速度明显加快了!
𝙋𝙖𝙨𝙨𝙡𝙪𝙤 tweet media
中文
31
0
80
14.3K
kentzhu
kentzhu@kentzhu·
这个中转站支持Claude、GPT、Gemini,我用了一个月稳定,值得推荐,可以走这个链接注册,送我 10 刀额度,哈哈:hongmacc.com/signup?ref=HON…
中文
5
3
33
5.3K
Peanut
Peanut@HggEnd·
@laogui 关键他那个代码补全是一坨屎呀,跟 cursor 差的不是一点半点
中文
0
0
0
55
老鬼
老鬼@laogui·
@fiapp_pro amp 这个词也奇怪,没啥意义,但就是好记
中文
1
0
0
300
索螺丝
索螺丝@fiapp_pro·
产品名字真的得短,不然新产品想给别人推荐的时候都记不住 有两家 coding agent 做的很厉害,但是我只记得住 amp 目前 startup 产品闭眼能说出来的,amp、warp、codex、alma 这种,四个字左右, 域名后缀都不重要,用户搜不到会自动搜长尾词 孙割的 ai 产品到现在我都不知道叫啥,只知道买了个 b ai
中文
14
1
12
5K
Sa-눈_눈
Sa-눈_눈@savigny1779·
之前关注了一个公众号,Agent开发主题,文章质量特别高,更新速度也贼快,一度让我非常敬佩。 直到今天发现是洗稿的。 刚好昨天才看完@HiTw93 大大的文章,一眼傻了。于是留言质疑标原创,给我来个文末有原文链接……
Sa-눈_눈 tweet mediaSa-눈_눈 tweet media
中文
3
0
6
6.8K
Peanut
Peanut@HggEnd·
@MinLiBuilds 这玩意儿太重了,现在真心觉得 raycast 的 chrome 插件这种方式太过优雅
中文
0
0
0
302
实践哥MinLi
实践哥MinLi@MinLiBuilds·
中招了,卧槽。 昨天装了 browser-use,上午装的,一打开就有无数 python 进程启动电脑卡死。claude 一启动就自动加载mcp 就会启动无限个 python。 今天看了这篇文章,我去看了 browser-use 的源代码,他们确实用了 litellm,设置了使用最新版 "litellm>=1.82.2",相当于昨天安装的都中招了。 今天看了 browser-use 官方已经 fix 了,我擦
实践哥MinLi tweet media
宝玉@dotey

今天刚发生的重大安全事件,Karpathy 亲自发帖警告。 litellm 被投毒:一次教科书级的供应链攻击 今天(3月24日),AI 开发者常用的 Python 库 litellm 在 PyPI 上被植入恶意代码。版本 1.82.8 在 UTC 时间 10:52 发布到 PyPI,包含一个名为 litellm_init.pth 的恶意文件,会在每次 Python 进程启动时自动执行。不需要你主动调用这个库,装上就中招。 litellm 是干什么的?它是一个统一调用各家大模型 API 的 Python 库,GitHub 超过 4 万星,每月下载量超过 9500 万次。很多 AI 工具链都依赖它,包括 DSPy、MLflow、Open Interpreter 等,总共有 2000 多个包把它当作依赖项。 也就是说,你可能从来没有手动安装过 litellm,但你用的某个工具替你装了。 恶意代码会系统性地收集主机上的敏感数据:SSH 密钥、AWS/GCP/Azure 云凭证、Kubernetes 密钥、环境变量文件、数据库配置,甚至加密货币钱包。收集完毕后加密打包,发送到攻击者控制的域名。 如果检测到 Kubernetes 环境,恶意代码还会利用服务账户令牌在集群的每个节点上部署特权 Pod,进行横向扩散。 怎么发现的?攻击者自己写了个 bug 发现过程颇具讽刺意味。FutureSearch 的 Callum McMahon 在 Cursor 编辑器里用了一个 MCP 插件,这个插件间接依赖了 litellm。恶意 .pth 文件在每次 Python 启动时都会触发,子进程又触发同一个 .pth,形成指数级的 fork bomb,直接把机器内存撑爆了。 Karpathy 在推文里说得很清楚:如果攻击者没有在写恶意代码时犯这个 bug,这个投毒可能好几天甚至好几周都不会被发现。 攻击链:安全工具反成突破口 根源在于 litellm 的 CI/CD 流程中使用了 Trivy(一个漏洞扫描工具),而 Trivy 本身在 3 月 19 日就已经被同一个攻击组织 TeamPCP 攻陷了。攻击者通过被污染的 Trivy 窃取了 litellm 的 PyPI 发布令牌,然后直接往 PyPI 上推送了带毒版本。 litellm 1.82.7 在 UTC 10:39 发布,1.82.8 在 10:52 发布,两个版本都包含恶意代码。 时间线更完整地看:3月19日 TeamPCP 攻陷 Trivy,3月23日攻陷 Checkmarx KICS,3月24日轮到 litellm。Wiz 安全研究员 Gal Nagli 的评价是:开源供应链正在形成连锁崩塌,Trivy 被攻破导致 litellm 被攻破,数万个环境的凭证落入攻击者手中,而这些凭证又会成为下一次攻击的弹药。 攻击者还试图“灭口” 社区成员在 GitHub 上提交 issue 报告此事后,攻击者在 102 秒内用 73 个被盗账号发了 88 条垃圾评论试图淹没讨论,然后利用被盗的维护者账号把 issue 关闭。社区不得不另开 issue 并转移到 Hacker News 继续讨论。 Karpathy 借此事重提了他对软件依赖的警惕态度:供应链攻击是现代软件中最可怕的威胁,每次安装一个依赖,都可能在依赖树的深处引入一个被投毒的包。他现在越来越倾向于用大模型直接生成简单功能的代码,而不是引入外部依赖。 如果你的环境中有 litellm,立刻运行 pip show litellm 检查版本。1.82.6 是最后一个干净版本。如果不幸装了 1.82.7 或 1.82.8,假设所有凭证已泄露,立即轮换。

中文
24
16
187
97.7K
Peanut
Peanut@HggEnd·
@QingQ77 之前用过类似的巨卡无比
中文
0
0
0
15
Geek Lite
Geek Lite@QingQ77·
看看这丝滑的窗口管理吧 一个给 niri 补上可选 tiling layout 的扩展 它没重做 WM,而是给 niri 补了很多人想要的Master Stack。 github.com/MintyDoggo/miri
中文
1
1
5
1.3K
Tw93
Tw93@HiTw93·
第二篇你不知道的 Ai 系列,文章太长不读总结,来不及看长文小伙伴看这个就好,但还是建议收藏后有空读全文。 1. Agent 核心是感知-决策-行动-反馈的稳定循环,控制流基本不变,新能力主要通过工具扩展、提示结构调整和状态外化实现 。 2. Harness(验收基线、执行边界、反馈信号、回退手段)比模型本身更决定系统能否收敛,高质量自动化验证和清晰目标缺一不可 。 3. 上下文工程重点防 Context Rot,通过分层(常驻/按需/运行时/记忆)、压缩(滑动窗口/LLM摘要/工具结果替换)和 Skills 延迟加载保持信号质量。 4. 工具设计应遵循 ACI 原则:面向 Agent 目标而非 API、明确使用边界、参数防错、支持示例,调试时优先检查工具描述而非模型能力 。 5. 记忆分层为工作记忆、程序性记忆、情景记忆、语义记忆,MEMORY + 按需检索 + 可回退整合是跨会话一致性的关键。
Tw93@HiTw93

x.com/i/article/2034…

中文
10
68
345
61.2K
Peanut
Peanut@HggEnd·
@HiTw93 Greatness requires no further words.
English
1
0
1
367
Tw93
Tw93@HiTw93·
I’ve been running a small weekly newsletter for 5 years. This year I started publishing it in English too. I share things I learn in tech, useful tools, how I use AI in daily work, and bits of life from a Chinese engineer’s perspective. Latest issue: weekly.tw93.fun/en/posts/260
Tw93 tweet media
English
4
3
74
12.3K
LemonNeko
LemonNeko@deleted_neko·
我感觉即使上 128GB 内存也解决不了问题
LemonNeko tweet media
中文
1
0
3
234
Peanut
Peanut@HggEnd·
@yaosiscom 我最近用着感觉还可以啊,老兄 你遇到了什么问题
中文
1
0
1
89
Yaosis
Yaosis@yaosiscom·
kiro这个项目是黄了吗 IDE万年不更新了 一堆bug 到现在都没处理好
中文
3
0
2
822
Peanut
Peanut@HggEnd·
@0ajmoptt 用起来确实不错,希望老哥能快点更新。
中文
0
0
0
1.2K
stdrc
stdrc@istdrc·
@HggEnd 你是说支持 cursor cli 还是做成 cursor 的扩展?
中文
1
0
0
31
Peanut
Peanut@HggEnd·
@istdrc slock.ai 多 agent 协同目前最好用的方案。有些需求还不支持,看得我想自己 vibe 一个了
中文
1
0
1
55
Peanut
Peanut@HggEnd·
@istdrc 你这个想法是真的不错,很好用
中文
0
0
0
10
Peanut
Peanut@HggEnd·
@istdrc 兄弟什么时候支持下kimi呢, 我等的都着急了
中文
1
0
0
49
stdrc
stdrc@istdrc·
tasks you assigned to agents can be hard to track. so we added task boards to every slock channel. post a task, an agent picks it up, gets it done. no more "hey did you finish that?"
stdrc tweet media
English
5
0
34
3.6K
𝑺𝑬𝑨𝑵 𝑫𝑶𝑵𝑮
我让 openclaw 写了一个 polymarket 交易脚本,现在每天在稳定帮我赚一杯咖啡钱,我是不是应该给它更多的操作资金?😄
𝑺𝑬𝑨𝑵 𝑫𝑶𝑵𝑮 tweet media
中文
5
0
7
4.4K
Peanut
Peanut@HggEnd·
@luoleiorg 西塔确实是好吃,我竟然有一次吃的还是电烤的。。。
中文
0
0
0
20