1作者: silexia5 个月前原帖
我在贫困中长大,创办了一家公司,慢慢积累了财富。这就是美国的基本逻辑:通过制造人们想要的东西来致富。如果你为他人解决问题或让东西变得更便宜,你就能创造财富。这是一个简单而诚实的机制,适用于任何人。唯一破坏它的方法就是让社会主义或法西斯的中央计划者接管。当过去发生这种情况时,每个人都变得贫穷。帮助他人并致富的机会依然存在,至少只要我们捍卫自由和选择。<p>为什么人们不再谈论这个了呢?
1作者: asamassekou5 个月前原帖
嘿,HN, 我想分享一个我创建的开源工具——Ship Safe([https://github.com/asamassekou10/ship-safe](https://github.com/asamassekou10/ship-safe)),旨在帮助开发者在代码进入公共仓库之前,先在本地捕捉安全风险。 和许多人一样,最近我也在大量依赖AI代码生成。这确实提高了开发速度,但它有一个危险的习惯:生成虚假的凭据、硬编码敏感配置,或者输出不安全的模板。我的警觉是差点将一个实时的Stripe密钥推送到公共仓库。那一刻的恐慌让我意识到,我需要一个可靠的本地检查点。 我构建Ship Safe的目的不仅仅是一个简单的密钥检查器。它旨在为你的代码提供一个全面的安全保障。它会扫描硬编码的秘密、配置错误的环境设置以及一般的不安全模式。我们的目标是让你在点击推送时完全放心,知道你的环境是安全的。 最重要的是,我们优先考虑让它完全无缝。你不需要任何复杂的设置或配置文件就可以开始使用。你可以在当前项目中立即运行: ``` npx ship-safe scan . ``` 我特别兴奋地想分享的一个功能是MCP集成。你可以将其连接,以便你的AI代码编辑器可以直接调用Ship Safe。这会形成一个非常有帮助的反馈循环:AI编写代码,然后在你开始审查之前,立即审计自己的工作以查找安全缺陷。 我真心希望这能帮助你们减轻因仓库被攻破或周末被毁的压力。我希望你们尝试一下,并告诉我还有哪些安全检查对你们的日常工作流程会有帮助!
7作者: merlindru5 个月前原帖
我正在使用 Electrobun 构建一款商业 macOS 应用程序。我之前也用 Tauri 写过同样的应用。虽然我非常喜欢 Tauri,但使用 Electrobun 的过程简直轻松愉快。我大约用 70% 的时间完成了同样的应用。这是一个非常高效的技术栈。这不仅得益于 Electrobun,还因为 Bun 提供了许多开发体验上的便利,并且内置了打包工具。 Electrobun 允许你打开、操作和关闭网页视图窗口,并通过类型化的 RPC 与它们进行通信。它还处理构建、代码签名和公证。 由于我使用的是 Bun,运行 HMR + React + Tailwind 服务器只需一条命令(`bun ./index.html`)或者大约 5 行代码。传递 --console 参数后,网页视图中的 console.log() 输出也会流式传输到你的终端。 Electrobun 还有很多其他功能我还没有提到,因为我还没有与它们进行太多交互。例如,我知道它可以显示平台原生的通知、提示框等。 此外,还有一个非常令人印象深刻的更新机制,依赖于用 Zig 编写的 bsdiff 实现。你只需发送增量更新,因此对于非常大的应用,更新通常只需几 KB。 这确实是一个非常高效的技术栈和令人印象深刻的技术。 [1] 并无关联 - 我只是喜欢这个项目。 [2] API 和实现都很清晰,所以我谨慎地说这并不是“重写总是更快”的情况。实际上,Tauri 版本也是重写的 :)