1作者: cedel2k15 个月前原帖
大家好,我是Sascha,OkaiDokai的开发者。和许多人一样,我对OpenClaw情有独钟,但我希望能对其功能有更多的控制,而不干扰它的自主性和代理性。OkaiDokai为我解决了这个问题,它允许我设置自己的规则集,定义默认允许的内容、禁止的内容以及需要请求权限的内容。它配备了托管API、网页和本地应用程序,包括推送通知(支持快速响应)、OpenClaw和Claude Code的插件,未来还会支持Codex。 我仍在努力将这些应用程序上线到App Store(目前在TestFlight和Android测试渠道),同时也在对规则引擎和用户界面进行一些改进。如果有人敢于尝试,应该足够好进行快速测试! 我刚创建了一个新的Discord服务器([https://discord.gg/M25cCwJ5x7](https://discord.gg/M25cCwJ5x7)),如果你想试试,请跟我打个招呼,并提供任何反馈。我现在几乎全天候在添加新功能和改进。我还计划很快以可持续使用许可证发布源代码,因为我认为让更多人关注它并允许他人贡献是很重要的。 感谢阅读 :)
1作者: agentic-wiki5 个月前原帖
最初作为一个病毒式传播的“Mac Mini”爱好者项目,最终以其创始人在情人节“硬启动”加入OpenAI而告终。<p>但真正的故事并不在于招聘本身,而在于供应链的衰退。<p>我对这一过渡的技术层面进行了审计,特别关注以下内容:<p>CVE-2026-25253(1-Click RCE):缺失的WebSocket源验证如何使任何网站都能劫持本地代理并窃取主机凭证。<p>“ClawdHub”中毒:一个未经审查的“技能”市场如何在社区被名称更改分散注意力时,成为AMOS信息窃取工具的传播机制。<p>氛围编码与工程:为何以“默认根权限”和没有权限边界的方式构建代理,使得这个项目对超过6万名开发者来说成为了致命的负担。<p>这篇文章对“致命三重奏”——代理AI的根访问、非信任内容暴露和缺失的防护措施进行了法医式的剖析。
2作者: sudeshss5 个月前原帖
开发了一款移动应用,能够生成可加密验证的已完成服务工作的证明。应用通过SHA-256对前后照片进行哈希处理,使用Ed25519进行签名,时间戳通过符合RFC 3161标准的freetsa进行锚定,并嵌入GPS坐标。 仅支持客户端验证,无需后端信任。签名在一个临时内存沙箱中进行本地验证。任何对照片、时间戳、GPS或元数据的篡改都会立即使签名失效。 技术栈:React Native、Golang、Ed25519、SHA-256、RFC 3161 TSA、通过Groq生成的AI工作叙述。 旨在解决零工经济中的信任问题。目标市场包括承包商、清洁工、快递员和物业管理。 现寻求出售完整的知识产权和源代码。联系方式:mozar.t@yahoo.com
8作者: mbuda5 个月前原帖
是否存在一个衡量人们能够有效处理多少数据的尺度,类似于“卡尔达肖夫数据尺度”?这样一个尺度可以叫什么名字?在Memgraph的社区电话会议中(https://youtu.be/ygr8yvIouZk?t=1307),提到AgenticRuntimes和GraphRAG可以使你在“卡尔达肖夫数据尺度”上向上移动,因为你突然能够从任何数据集中获得更多的洞察,而且每个人都可以使用它(大型企业并不控制它)。我在https://adamdrake.com/from-enterprise-decentralization-to-tokenization-and-beyond.html#productize上发现了一些类似的内容,但其定义/示例看起来非常狭窄。