返回首页
最新
我开发了一个 VS Code 扩展,用于在编码时在侧边栏管理 Markdown 笔记。<p>我知道你可以直接创建 .md 文件,这样也很好用。但这个扩展是为了让你在不离开 VS Code 的情况下快速访问笔记——这对于项目特定的文档、调试笔记或在编码时保持上下文非常有用。<p>它提供了所见即所得的编辑器和格式化工具,可能对一些喜欢这种工作流程的人有所帮助。<p>仓库链接: https://github.com/elhariss/BunNote
Stripe的工作不就是简单地处理支付吗?对于任何商家在其名下处理1美元的交易,Stripe需要承担什么样的责任呢?
我最近偶然发现了这个工具,觉得对于管理大型代码库或单体仓库的开发者来说非常值得分享。
问题:我们编写架构决策记录(ADRs),将它们放在一个文件夹里,然后就不再关注。新工程师因为不了解历史而打破架构规则。
解决方案:Decision Guardian 在持续集成(CI)中运行。你可以定义与文件模式相关的规则(ADRs)。
它的有趣之处在于:
它不仅仅是简单的模式匹配。你可以基于以下内容定义规则:
- 内容(正则表达式):例如,如果有人提交了秘密密钥模式或被禁止的函数,则发出警报。
- 结构(JSONPath):例如,监控 package.json 中的 $.dependencies,以防止库的漂移。
- 位置(行范围):保护遗留文件的前50行。
它是开源的,还有一个辅助网站可以生成规则配置: https://decision-guardian.decispher.com/
嗨,HN——我是ChexHQ的创始人。
我们正在为那些厌倦了依赖电子表格进行预测和手动整合的财务团队构建一个财务决策智能平台。
我们的目标是帮助财务领导者实时了解资金使用情况、现金流和关键指标,而无需从头开始构建复杂的模型。
我们还处于早期阶段,非常希望能得到反馈——特别是来自这里的首席财务官、财务经理或运营人员的意见。
对于你们来说,什么样的功能会让这个平台真正有用呢?
你好!我创建Cute Magick是因为我想要早期网页开发的简单性和强大功能,但不想要其脆弱性。
它是一个开源的、自托管的网络主机,你的网站只是包含真实代码的普通文件夹——HTML、PHP、Python、Node、Lua、SQL——每次文件保存都会创建一个快照,你可以一键预览和回滚。
没有构建步骤,没有抽象。(字面意思——这些是按请求运行的环境)。
源代码: [https://github.com/pinkhairs/cutemagick](https://github.com/pinkhairs/cutemagick)
网站: [https://cutemagick.com](https://cutemagick.com)
文档: [https://pixelswithin.notion.site/Cute-Magick-Docs-2fdb91326d968024b11cc40c73a18e90](https://pixelswithin.notion.site/Cute-Magick-Docs-2fdb91326d968024b11cc40c73a18e90)
我父亲用孟加拉语思考,但用本地文字输入非常痛苦。虚拟键盘反应慢,标点符号复杂,语言切换打断了思路。对于正式写作——电子邮件、信件、帖子——这让人感到疲惫。
于是我为他开发了一个工具,让他可以直接说话。
他用孟加拉语口述了一封两页的信,读了转录内容后说:“我甚至不需要改动一个逗号。”
那时我知道这个工具是必要的。
Parrot可以转录和翻译11种以上的印度语言的语音。与Whisper相比,它在印地语、泰米尔语、特伦甘纳语和孟加拉语的准确性显著更高,并且能够自然处理混合语言的语音(如Hinglish等)。输出为本地文字(নমস্কার而不是“nomoshkar”)或罗马化形式。
它可以放在你的菜单栏中。按下快捷键,在任何应用程序中说话——WhatsApp Web、Word、Slack、浏览器。它会自动写出内容。
这个工具是为那些用母语思考但在使用不纠正语法或格式的虚拟键盘时感到困难的人而设计的。
适用于Windows和macOS的桌面应用程序,免费试用。
每周都有改进更新。希望能收到任何处理多语言输入的人的反馈。
你好,
我是一名开发者和安全研究员。我在此披露了Google漏洞奖励计划(VRP)中的一个重大逻辑绕过问题。
努力与逻辑:
我想强调,研究人员需要付出多大的努力和详细的信息,才能让像Google这样的公司对报告进行“分类处理”。在提供了大量数据和技术证明后,该报告成功进入了分类阶段。
行动:
然而,在经过“三次/技术支持”(3x/TS)处理后,技术支持报告被突然关闭,且没有任何合理的解释,直接被视为“预期行为”。紧接着,我的终端访问权限被锁定。
我对社区的呼吁:
作为开发者社区的一员,我请求大家对此进行评判:一家大型公司在接受报告并确认其有效性后,是否合理或公正地在没有有效理由的情况下关闭报告并锁定研究人员的访问权限?
我发布此信息是出于教育目的,并希望让专家社区验证这个逻辑绕过问题。我已将所有内容记录在案,包括分类处理、关闭报告和终端锁定,相关信息可以在我的GitHub上找到:https://github.com/shibu1r2i3n4ibiswas-eng/google-security-bypass?tab=readme-ov-file#google-security-bypass-evidence