
勇而不孤
257 posts

勇而不孤
@qqwarrior
码农 | start up|AI 积极分子|电商创业|内容创业|验证从 0 赚 100 万的实践路线
Katılım Mart 2012
394 Takip Edilen85 Takipçiler

@Benjieming1Q84 弄了半个多月,发现用到的功能都在 claude code 里面搞定了,唯一区别是多了个 IM 聊天的功能,但是又不常用,还是喜欢看后台代码刷刷流动的状态。
中文

其实AI工具最有效的推广方式是游戏,把安装技能当成收集装备库,不断的完成任务不断的升级,直到变成一个强大的战士。让人真正的沉浸式体验Agent的成长。我相信已经有人发现这个方式做AI了。
歸藏(guizang.ai)@op7418
中文


我们基本确定,如果你 OpenClaw 是最新版本 3.28,有可能会引入带毒的 axios,大家注意排查!另外,不仅 OpenClaw 直接引入的可能,还有相关 Skills 也可能依赖 axios,导致间接被投毒。
当然,由于 axios 使用实在广泛,所以都排查起来是没毛病的。虽然投毒事件比较及时被发现…
独钓蓑笠翁@vincenter111
@evilcos 早上升级Openclaw 3.28 版本已经中招: • axios@1.14.1 位于全局路径:~/.npm-global/lib/node_modules/openclaw/node_modules/axios (被 OpenClaw 的内部依赖使用)。 • 未在全局 npm 或当前工作区中找到 axios@0.30.4。
中文

兄弟们,这波Claude Code
源码泄露太乐了,直接等于Anthropic给开源了。
事情是这样的:
他们发npm包的时候,压根没在.npmignore里
把source map文件过滤掉。结果一堆开发者装完包,
就在node_modules
里翻出那个超大.map文件,里面藏着
完整的TypeScript源码映射。随便一还原,
1900多个文件原封不动摆在那儿,终端CLI架构、40多个工具、50来个命令,全都一览无余。
GitHub上已经有人打包上传了,
Bun运行时、Anthropic SDK怎么接、
权限控制怎么搞、自然语言转代码的流程……全都能扒。之前老版本就出过一次这事儿,这次又重蹈覆辙,属实草台班子现场。
对我们这些搞AI工具的来说,
这简直是天上掉馅饼。想自己
搭个类似agentic coding CLI的,
直接抄作业就行,省了多少试错时间。
想看的直接冲这个仓库:github.com/instructkr/cla…
学完别白嫖,记得给原作者点个star,
或者自己改改发个更好玩的版本。
AI圈子就爱这种意外的开源精神
中文






















