返回首页
最新
与AI编码助手合作意味着我现在需要处理比以前更多的git工作树。我开发了yawn来使这一切变得可管理:它可以发现你所有的git项目和工作树,让你可以模糊选择一个(fzf、rofi等),并打开它。工作树的创建会处理分支解析,复制未跟踪的配置文件,如.env,并自动运行设置命令。
这个工具本身并没有集成AI,这是有意为之。项目切换和工作树管理只是基础功能,我希望有一个能够很好地完成这些工作的工具,而不对你在其中的操作有任何偏见。
我们发布了一个免费的命令行工具,旨在应对PinchTab——一种利用Chrome开发者工具协议的浏览器劫持技术,使攻击者(或被攻陷的AI代理)能够悄无声息地访问实时浏览器会话。没有恶意软件签名,没有进程注入。大多数终端检测和响应(EDR)系统根本无法识别它。
Unpinched是一个时点扫描工具——可以把它想象成针对PinchTab存在的nmap。它是一个单一的Go二进制文件,无需安装,运行时间约为3秒。
它检查四个方面:
- 本地端口是否存在PinchTab HTTP API服务器(带签名验证)
- 正在运行的进程是否与已知的PinchTab二进制文件名匹配
- 本地地址localhost:9222上是否存在未认证的CDP暴露
- 在macOS、Linux和Windows上的已知文件系统工件路径
该工具还作为GitHub Action发布,因此您可以在扫描结果干净的情况下进行部署。
GitHub链接: [https://github.com/Helixar-AI/Unpinched](https://github.com/Helixar-AI/Unpinched)
如果您对CDP基础攻击为何能够躲避传统安全防护系统的研究感兴趣,可以查看这里:[https://helixar.ai/press/pinchtab-stealth-browser-attacks-your-security-stack-cannot-detect/](https://helixar.ai/press/pinchtab-stealth-browser-attacks-your-security-stack-cannot-detect/)
欢迎就检测逻辑或威胁模型提出问题。
Agent Kanban 具有四个主要功能:<p>在 VS Code 中集成 GitOps 和团队友好的看板<br>通过 @kanban 命令进行结构化的计划/待办事项/实施<br>利用您现有的代理工具,而不是尝试捆绑一个内置的工具<br>.md 任务格式提供了一个永久(可编辑)的真实来源,包括考虑因素、决策和行动,能够抵御上下文的衰退。
嗨,HN
我创建了 Emit Emails,旨在帮助小团队以规模化的方式发送个性化邮件,而无需为臃肿的工具支付每月50美元以上的费用。
目前大多数工具都是:
• 臃肿的客户关系管理系统(CRM)
• 虚假的“人工智能个性化”
• 或按联系人收费
我只想要一个模板 → 数百封邮件
Emit 让你可以:
• 使用简单的 {逻辑} 编写模板
• 上传 CSV 文件
• 预览每封邮件
• 逐一发送邮件,间隔 1-2 分钟以确保可靠投递
没有 CRM
没有 AI 噱头
只有简洁的外发基础设施
使用 Next.js 和 Supabase 构建。费用:10 美元的域名 + 20 美元的 Vercel。
链接: https://www.emitemails.com/
欢迎反馈!
我们为谷歌Gemini 3黑客马拉松构建了这个平台。该平台可以接收产品数据(手动输入或Shopify导入),并生成适用于Instagram、Facebook、着陆页和视频的营销内容。
核心理念是:小团队花费数小时为每个渠道创建相同的内容格式。我们希望通过AI代理自动化这一端到端的流程。
关键功能包括:每个平台的实时文案和图像生成、一个AI修改代理将库存照片转换为特定产品的视觉效果、根据可配置规则进行合规评分,以及一个对话式着陆页构建器。
最具挑战性的部分是保持一致性——确保AI在每种输出类型中维持品牌声音和视觉风格。
演示和详细信息请访问:<a href="https://devpost.com/software/marketing-content-generator-ch4p2q" rel="nofollow">https://devpost.com/software/marketing-content-generator-ch4...</a>
希望能得到对这种方法的反馈。