Peng

1K posts

Peng banner
Peng

Peng

@d6g

I build stuff.

Beijing, China Katılım Mart 2007
194 Takip Edilen90 Takipçiler
Peng retweetledi
Flightradar24
Flightradar24@flightradar24·
Responding to a FOIA request the NTSB released data regarding the crash of China Eastern flight 5735 in 2022 this week. Flight data recorder data show fuel switches moved to CUTOFF and downward force on the FO’s control column. flightradar24.com/blog/flight-tr…
Flightradar24 tweet media
English
33
285
2.4K
399.4K
Peng
Peng@d6g·
@lexrus @vikingmute 操作两个厨师至少干的还是大致是一件事情,有总体的目标上下文等等,更像是一个项目里的两个subagent。但vibe三个完全不同的项目,大脑负担感觉是更重的
中文
0
0
0
18
Lex Tang
Lex Tang@lexrus·
@vikingmute 就是一个人玩 Switch,但是开了 2P 模式,左右手同时操作两个厨师的感觉
Lex Tang tweet media
中文
1
0
0
969
Viking
Viking@vikingmute·
我不知道让 AI agent 并行大于5 个不同的项目的人是怎么做到的?我之前试过几次 5 个项目并行,会发现非常的累,并且脑子根本转不过来,大脑经常丢失不同项目的上下文,搞混不同的项目,编程的乐趣几乎为零了。 现在我最多就是并行三个项目,再多真不行了,也许是没法接受完全 Vibe Coding,每次 AI 的修改我都会大致 Review 一下。
中文
35
1
42
14.3K
Peng
Peng@d6g·
吐槽一下微信。 周末老婆说要用一下AI来帮孩子转存微信里老师发的图和视频到云端,自然想到,可以给微信接到Hermes里,因为Hermes也配置了百度网盘的相关工具。 接入是挺方便的,但用起来就感觉太拉胯了:先不说微信根本不支持别人和群里共享这个Clawbot(对,名字也改不了),你自己别的群里的消息和图片什么的也没法分享给这个bot。然后手机加了这个bot,桌面端网页端全都没有。今天又发生的最神奇的事情是,发大段文本时(翻译文章),微信里bot显示是发过去了,但在服务器端看会话历史发现根本没有!发的PDF文件也是损坏的,太特么神奇了!不确定是iLink这个协议还是墙内网络环境的原因,或许两者都有吧。总之: 珍爱生命,远离微信。
中文
0
0
0
82
Peng retweetledi
Chris Chavez
Chris Chavez@ChrisChavez·
OMG. 🇰🇪 Sabastian Sawe becomes the first man ever to break 2 hours in a marathon (legal conditions) in 1:59:30 at the London Marathon! Yomif Kejelcha 🇪🇹 runs 1:59:41 in his DEBUT. Jacob Kiplimo 🇺🇬 takes third in 2:00:28 All under the previous WR.
English
265
2.7K
24.6K
3.9M
Peng
Peng@d6g·
@messagebox_link @vikingmute 感觉似乎必要性不大,毕竟是要查看remote的数据,本地化的意义在哪里呢?
中文
2
0
0
117
LinK
LinK@messagebox_link·
@vikingmute 这个确实很有用,尤其是本地调试。 想请教下:对于线上账号里的 D1 / KV / R2 高频查看,你现在还是主要用 Cloudflare Dashboard 吗? 我最近在做一个 local-first 的 Cloudflare 桌面客户端,想确认这个痛点是不是普遍存在。
中文
1
0
0
841
Viking
Viking@vikingmute·
Cloudflare 新版 wrangler 的 Local Explorer 真好用,总算有个 web 界面可以看本地的 CF 资源了,升级到最新版,运行 wrangler dev 命令以后,在 console 中再按 e,就会弹出一个 localhost:8787/cdn-cgi/explorer 这样的界面,就可以看本地所有的 CF 资源了,比原来方便好多。
Viking tweet media
中文
12
12
223
18.3K
Peng
Peng@d6g·
@ewind_dev 同样在准备开源一个项目,也在思考如何应对这种风险。
中文
0
0
0
2.2K
Peng
Peng@d6g·
@vikingmute 我就说吧
Peng@d6g

@op7418 为什么我的体感是100刀一推出,20刀的消耗就变快了,之前20刀挺抗用的,今早5小时limit很快就要干完了

中文
0
0
1
1.3K
Viking
Viking@vikingmute·
感觉OpenAI 20美元的plus 严重缩水了 Codex一个大的代码库 问了一个问题 五小时直接从80干到20 给我懵了 感觉原来是这个用量的五六倍啊 这是逼着大家必须买100美元的Pro啊
中文
48
8
136
40.3K
Peng
Peng@d6g·
@op7418 为什么我的体感是100刀一推出,20刀的消耗就变快了,之前20刀挺抗用的,今早5小时limit很快就要干完了
中文
2
0
3
2.5K
歸藏(guizang.ai)
歸藏(guizang.ai)@op7418·
牛逼,OpenAI 终于推出 100 美元的 Pro 会员了! 有 5 倍的 Codex 用量,而且 100 美元的 Pro 会员也能用所有的 Pro 功能。 同时你现在买 100 美元的 Codex,到 5 月 31 号会有比 Plus 多 10 倍的 Codex 用量。 已经买了 $200 的 Pro 会员,也会有双倍的用量,持续到 5 月 31 号。 妈的,他又把那个额度重置了,现在就是拿钱砸死 Anthropic。
歸藏(guizang.ai) tweet media
OpenAI@OpenAI

We’re updating our ChatGPT Pro and Plus subscriptions to better support the growing use of Codex. We’re introducing a new $100/month Pro tier. This new tier offers 5x more Codex usage than Plus and is best for longer, high-effort Codex sessions. In ChatGPT, this new Pro tier still offers access to all Pro features, including the exclusive Pro model and unlimited access to Instant and Thinking models. To celebrate the launch, we’re increasing Codex usage for a limited time through May 31st so that Pro $100 subscribers get up to 10x usage of ChatGPT Plus on Codex to build your most ambitious ideas.

中文
11
3
32
30K
Peng
Peng@d6g·
@goocarlos CLI何尝不是一种UI,好的 CLI 也需要用心设计
中文
0
0
1
291
Luyu Zhang
Luyu Zhang@goocarlos·
我们把整个人事系统搬进了终端 -- Cyber POps😮。 查同事、看组织架构、发徽章、办离职——全在命令行里完成,没有管理后台。 但它不只是 HR 工具。它同时是一套完整的单点登录系统——Google OAuth、Passkey、SSO 全部内置。内部开发者只需要几行代码,就能让自己的 CLI 工具或 Web 应用接入统一的身份和组织关系。 这是一次实验:当 CLI 足够好用、AI Agent 可以直接操作的时候,企业软件还需要从 UI 开始设计吗?先把数据模型和 Agent 能力做对,GUI 可能只是最后一层渲染。 24 小时内用 AI 从零构建。 mesh.langgenius.ai
Luyu Zhang tweet media
中文
12
8
82
11.6K
Peng retweetledi
StarKnight
StarKnight@StarKnight·
对,就是这样。 但不是这样。
StarKnight tweet media
中文
17
31
730
73K
Peng
Peng@d6g·
@huge_icons your icon search page is broken right now
Peng tweet media
English
0
0
0
14
Peng retweetledi
Cos(余弦)😶‍🌫️
建议给你的 Agents(包括 OpenClaw)都投喂如下提示词,好好排查下是否存在这波 axios 被投毒事件影响: 参考下面这个方法排查一遍我们的环境是否存在被投毒的 axios@1.14.1 与 axios@0.30.4,及恶意模块 plain-crypto-js,不能漏,确保排查全面: Check for the malicious axios versions in your project: npm list axios 2>/dev/null | grep -E "1\.14\.1|0\.30\.4" grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4" Check for plain-crypto-js in node_modules: ls node_modules/plain-crypto-js 2>/dev/null && echo "POTENTIALLY AFFECTED" If setup.js already ran, package.jsoninside this directory will have been replaced with a clean stub. The presence of the directory is sufficient evidence the dropper executed. Check for RAT artifacts on affected systems: # macOS ls -la /Library/Caches/com.apple.act.mond 2>/dev/null && echo "COMPROMISED" # Linux ls -la /tmp/ld.py 2>/dev/null && echo "COMPROMISED" "COMPROMISED" # Windows (cmd.exe) dir "%PROGRAMDATA%\wt.exe" 2>nul && echo COMPROMISED
Cos(余弦)😶‍🌫️@evilcos

麻了,又又又一个知名模块 axios 被投毒,带毒版本 axios@1.14.1 与 axios@0.30.4。排查参考: stepsecurity.io/blog/axios-com…

中文
25
70
320
145.7K
Peng
Peng@d6g·
axios 被投毒,这个包使用太广泛了,大家小心
Feross@feross

🚨 CRITICAL: Active supply chain attack on axios -- one of npm's most depended-on packages. The latest axios@1.14.1 now pulls in plain-crypto-js@4.2.1, a package that did not exist before today. This is a live compromise. This is textbook supply chain installer malware. axios has 100M+ weekly downloads. Every npm install pulling the latest version is potentially compromised right now. Socket AI analysis confirms this is malware. plain-crypto-js is an obfuscated dropper/loader that: • Deobfuscates embedded payloads and operational strings at runtime • Dynamically loads fs, os, and execSync to evade static analysis • Executes decoded shell commands • Stages and copies payload files into OS temp and Windows ProgramData directories • Deletes and renames artifacts post-execution to destroy forensic evidence If you use axios, pin your version immediately and audit your lockfiles. Do not upgrade.

中文
0
0
1
107
Peng retweetledi
Feross
Feross@feross·
🚨 CRITICAL: Active supply chain attack on axios -- one of npm's most depended-on packages. The latest axios@1.14.1 now pulls in plain-crypto-js@4.2.1, a package that did not exist before today. This is a live compromise. This is textbook supply chain installer malware. axios has 100M+ weekly downloads. Every npm install pulling the latest version is potentially compromised right now. Socket AI analysis confirms this is malware. plain-crypto-js is an obfuscated dropper/loader that: • Deobfuscates embedded payloads and operational strings at runtime • Dynamically loads fs, os, and execSync to evade static analysis • Executes decoded shell commands • Stages and copies payload files into OS temp and Windows ProgramData directories • Deletes and renames artifacts post-execution to destroy forensic evidence If you use axios, pin your version immediately and audit your lockfiles. Do not upgrade.
English
542
4K
16.2K
12.4M
Peng
Peng@d6g·
今天HN看到这个盲测编程字体偏好的。几轮对决后,已经看花眼了,纯凭大致感觉。(初始选项似乎都是免费字体,缺少了一些比如 Monolisa、还有最近比较热的Berkley Mono)
Peng tweet media
中文
1
0
0
53
StarKnight
StarKnight@StarKnight·
老花眼的反义词是小木耳。 #无情对
中文
5
4
14
3.6K