AXC
36 posts

AXC
@tdawn299
Former Architectual Designer, Photographer, Try to be a Software Engineer…
US Katılım Ağustos 2010
809 Takip Edilen39 Takipçiler
AXC retweetledi

🚨 CRITICAL: Active supply chain attack on axios -- one of npm's most depended-on packages.
The latest axios@1.14.1 now pulls in plain-crypto-js@4.2.1, a package that did not exist before today. This is a live compromise.
This is textbook supply chain installer malware. axios has 100M+ weekly downloads. Every npm install pulling the latest version is potentially compromised right now.
Socket AI analysis confirms this is malware. plain-crypto-js is an obfuscated dropper/loader that:
• Deobfuscates embedded payloads and operational strings at runtime
• Dynamically loads fs, os, and execSync to evade static analysis
• Executes decoded shell commands
• Stages and copies payload files into OS temp and Windows ProgramData directories
• Deletes and renames artifacts post-execution to destroy forensic evidence
If you use axios, pin your version immediately and audit your lockfiles. Do not upgrade.
English

Skill本质上只是一个说明书,并不需要Agent系统层面的支持,大模型只要读到了文件就能理解并运行其功能。
现在的问题是Skill被定义成一个系统级别的功能,各家的Skill路径还不一样,一旦Agent找不对目录,即使你告诉它Skill就在某个地方让它去读取再运行,最后还是会报错,因为“运行Skill”会被响应成一个系统级的操作,而Agent系统并没有读到Skill。
我的邪修解决方法就是不叫它Skill了,比如我就叫它SOP,然后随便放在哪儿都没问题,只需要再定义一个SOP把所有SOP的摘要和路径都整理出来塞进AGENTS.md文件,然后所有平台就都能正常使用了。
中文

我终于找到了不丢数据/不用重装开启 Chrome Al 的办法!!🥳
(包括 Gemini in Chrome 和 AI Innovations)
在此之前,包括 linux do 等论坛上的网友分享,都需要把 Chrome 数据删除。在一番挖掘过后,我发现不用那么麻烦,只需要修改几处文本即可⬇️
我写了一个一键脚本,见 github.com/lcandy2/enable…
⬆️如果只要开启 AI 功能,直接点击上方链接使用脚本即可
详细原理解释:
经过一番排查,这个关于是否启用 Chrome Al 的 Feature Flag 实际上是存放在 Local State 文件中,并不存在用户 Profile 中,盲目删除 Chrome 用户资料夹除了丢失数据外没有任何意义。
经过测验,关于 DevTools Al Innovations 与 AI Powered History Search,发现只要 variations_country 和 variations_permanent_consistency_country 中记录的定位在中国 cn , AI 功能便会不可用,而只要修改成 us 或其他服务可用区域,即可无痛开启 AI 功能。
此外,Gemini in Chrome 除了地区检测,还有一个额外的 Feature Flag,经过挖掘,Gemini in Chrome 的开发代号为 glic,有了这个代号,一切就非常容易了。只要在 Local State 配置文件中,将 is_glic_eligible 设置为 true ,重启浏览器两次,即可开启 Gemini in Chrome 。
Local State 文件位置在:
macOS: ~/Library/Application Support/Google/Chrome/Local State
Windows: %LOCALAPPDATA%\Google\Chrome\User Data\Local State
Linux: ~/.config/google-chrome/Local State
文件没有扩展名后缀,但文件内容为 json 格式,使用任意纯文本编辑器打开修改即可。

中文

🎉 终于来了!
还在忍受老旧的 qBittorrent WebUI 吗?
试试 Torrent Vibe 👉 一个现代、优雅的替代方案:
⚡ 更顺滑的体验
📁 更聪明的管理
🌐 跨平台支持
#TorrentVibe #qBittorrent

中文

@yetone iOS beta 算稳么?
我还挺期待的,手机还没敢升,本来想给 iPad 升级一下,结果发现 iPad Pro Gen2 刚好卡在不支持 iPadOS 26 😭
中文




















