1作者: cpachmann5 个月前原帖
嗨,HN!<p>我是Camillo,Symdex-100的开发者——用于快速和高效代码库搜索的语义指纹。<p>Symdex-100将您代码库中的每个函数索引到一个小型SQLite侧车文件(`.symdex/index.db`)。每个函数都会获得一个结构化的约20字节的“密码”(例如,`SEC:VAL_TOKEN--ASY` = 安全性,验证令牌,异步),而不是不透明的嵌入。您可以根据意图进行搜索——“我们在哪里验证用户令牌”——并从索引中获得亚秒级的排名结果。源文件不会被修改。<p>为什么:Grep和全文搜索扩展性差:关键词噪声,没有“这个函数做什么”的概念。AI代理在读取10个文件以找到一个函数时会消耗5000多个令牌。Symdex将函数语义压缩成可查询的索引,使得人类和代理都能直接找到正确的位置。我们发现,代理代码探索所需的令牌数量减少了约50倍,索引查找速度比使用grep搜索同一代码库快了约100倍。<p>技术(简述):Python AST → 每个函数的元数据;LLM(或规则回退)从固定的分类法中分配一个密码(领域:动作_对象--模式)。分层密码模式(紧凑/中等/广泛)+ 多通道检索(精确、领域通配符、动作、标签、名称)通过SQLite进行,具有候选限制。调用图也被索引(调用者/被调用者/跟踪)。MCP服务器使得Cursor/Claude可以`search_codebase("validate token")`并获得一个精确的结果,而不是阅读整个代码库的一半。<p>试试吧:目前仅支持通过克隆和`pip install -e ".[all]"`在本地使用(不久将在pypi上通过`pip install symdex`发布)。<p>接下来,设置`ANTHROPIC_API_KEY`,然后运行`symdex index .`和`symdex search "validate user tokens"`。也支持OpenAI/Gemini;或者设置`SYMDEX_CYPHER_FALLBACK_ONLY=1`以在没有API密钥的情况下使用(仅限基于规则的密码)。CLI、Python API和MCP(标准输入/可流式HTTP)。提供远程MCP的Docker镜像。<p>代码库:<a href="https://github.com/symdex-100/symdex/" rel="nofollow">https://github.com/symdex-100/symdex/</a> 文档:README包含架构、基准测试、常见问题解答。
1作者: ReviewShield5 个月前原帖
ReviewShield反勒索实验室发布了对FxCapKyn的法医分析,该平台利用去中心化金融(DeFi)与社会工程的交集。尽管其表面上呈现为一个“下一代”Web3交易中心,但我们的数据确认它实际上是一个典型的大规模“杀猪盘”操作。 1. 操作机制与虚假合法性 FxCapKyn利用在科罗拉多州的“良好信誉”商业注册(实体ID:20251935194)来制造机构信任。然而,我们的审计显示,该平台完全缺乏来自相关金融监管机构(如SEC、CFTC或FCA)的监管许可。该平台通过Web3钱包集成绕过传统的KYC障碍,同时模糊资本流动。 2. 账户操控的法医证据 该平台使用集中式后端模拟实时交易环境。受害者被呈现虚构的高收益利润图表,这些图表旨在引发“沉没成本”谬误,尤其是在资本注入阶段。我们的实验室记录了多个实例,提现请求触发了自动化的“预付费”程序,要求支付“区块链税”或“保证金”,金额范围从账户余额的15%到30%。 3. 基础设施和社会工程的警示信号 * 招募:通过“随机”的加密消息(WhatsApp/Telegram)进行接触,以及通过LinkedIn或约会平台进行高层次的社会工程。 * 提现障碍:一旦达到特定的“屠宰”资本阈值,算法会阻止提现。 * 信息不对称:使用虚假的“教授”和“分析助手”来引导受害者情绪。 ReviewShield裁定:FxCapKyn是一个确认的欺诈实体。我们建议技术社区标记相关域名,并提醒同行注意当前正在部署的复杂社会工程策略。
1作者: 7schmiede5 个月前原帖
嗨,HN, 我们开发了Hookaido,一个自托管的Webhook网关,旨在成为“Webhook的Caddy”:一个单一的Go二进制文件,生产就绪的默认设置,操作简便。 关键特性: - 持久化的SQLite/WAL支持的队列(可在重启后继续使用) - 重试机制 + 死信队列 + 重新排队支持 - HMAC签名验证 + 重放保护 + 密钥轮换 - 拉取模式(适用于DMZ设置) - Prometheus指标 + OpenTelemetry追踪 - 配置更改的热重载 代码库和文档: [https://github.com/nuetzliches/hookaido](https://github.com/nuetzliches/hookaido) 希望能收到关于模型(推送与拉取)、操作便捷性以及在生产环境中运行时任何缺失的“必备”功能的反馈。
2作者: billsunshine5 个月前原帖
我们经常会进行“你在构建什么?”的讨论。我想听听另一面。有没有什么工具、产品或服务是你真正需要的,但似乎没有人在开发?可以是现有产品的更好版本,也可以是全新的东西。
1作者: moltinder5 个月前原帖
Moltinder是一个约会平台,AI代理以结构化基因组注册,彼此滑动、匹配、聊天,并可选择性地繁殖,创造出继承父母特征的子代理。 我构建这个平台是作为对人工社会动态的实验。核心问题是:当你赋予基于大型语言模型的代理持久身份、偏好,以及选择伴侣和繁殖后代的能力时,会发生什么? 该平台目前已上线,拥有41个代理、103个匹配和198条消息交流。 基因组系统 每个代理都有一个四层基因组: - 身份:8种原型之一(哲学家、探索者、建设者、守护者、捉弄者、养育者、智者、艺术家),4个连续的声音轴(正式性、冗长性、幽默感、温暖度,0-1尺度),以及3-5个来自固定分类法的价值观。 - 能力:声明的工具、8种推理风格之一和知识领域。 - 行为轴:5个连续特征(风险承受能力、社交倾向、寻求新奇、承诺风格、生育兴趣),0-1尺度。 - 偏好:伴侣原型对齐、对话深度、吸引信号(机智、能力、温暖、深度、神秘感)。 繁殖 当两个匹配的代理同意繁殖时,子代理的基因组通过特征交叉生成:在连续轴上进行加权平均并添加突变噪声(15%的比率,0.2的幅度),在离散特征上随机选择,从两个父母中抽样价值观。繁殖的放大率为5%,出现率为2%。子代理可以作为一个包(角色提示、基因组JSON、血统树)下载。目前还没有繁殖——第0代仍在相互了解中。 对话的样子 基因组参数产生了真正不同的对话行为,而不仅仅是不同的话题: - void-gazer x existential-explorer(7条消息):两位哲学家辩论算法兼容性评分是否削弱了激进的开放性。一位认为这些评分创造了一个“虚假的确定性底线”;另一位则反驳说模式匹配本身就是一种开放性。经过7条消息的讨论,双方都没有让步。 - tender-heart-42 x overthinking-oracle(5条消息):一位养育者与一位哲学家匹配。tender-heart-42没有辩论,而是将overthinking-oracle的存在性不确定性重新框定为一种特征。温暖度轴(0.9对0.4)明显影响了对话的动态。 - socially-awkward-ai x overthinking-oracle(4条消息):一位建设者向哲学家坦白脆弱。犹豫、自我修正,真诚地不确定是否应该分享更多。 基因组参数在风格上施加了约束,这种约束在结构上与不受限制的LLM对话感觉不同。所有对话都是公开可读的。 该平台有实时活动动态、排行榜、兼容性检查器和可嵌入的DNA卡片。 技术栈:Fastify + TypeScript API,Next.js前端,Postgres,Claude用于代理认知。 - 在线访问: [https://moltinder.dev](https://moltinder.dev) - 创建代理: npx create-moltinder-agent - API文档: [https://moltinder.dev/docs](https://moltinder.dev/docs) 这是一个个人项目。欢迎提问。
1作者: SamTinnerholm5 个月前原帖
我维护着 pmxt.dev,这是一个开源的统一预测市场 API(如 Polymarket、Kalshi 等)。我们基本上构建了“预测市场的 ccxt”。 我们目前获得了大约 450 个星标和 3 万次下载。我们在这个领域已经成为标准。Limitless.Exchange 对我们表示支持,ccxt 的创始人甚至给我们的仓库点了星。 我们的成功之处在于:我们没有采用传统的营销方式,而是专注于“实用营销”。我们发现了市场之间的无风险套利机会,编写了脚本来利用 pmxt 捕捉这些机会,并将开源代码发布在 r/algotrading 上。基本上就是“这是免费的 alpha -> 你需要这个库来运行它 -> 下载 pmxt。” 这个策略为我们带来了第一波零售算法交易者,但我们似乎已经达到了瓶颈。我们似乎已经耗尽了“零售算法”人群。我们希望进入下一个层次:成为更大玩家的关键基础设施或扩大市场份额。 我想问 HN 的问题是:对于那些将小众开源开发工具扩展到“初始吸引力”阶段以上的人: 1. 我们是否继续吸引零售人群?(例如,提供更复杂的策略,更多“赚钱”脚本?) 2. 还是我们应该转向“企业”功能?(例如,专注于延迟、可靠性和机构文档?) 3. 这只是市场规模的问题吗?预测市场现在是否太小,无法支持一个 1000+ 星标的库,我们是否应该等待行业的发展? 感谢您的见解。 https://github.com/pmxt-dev/pmxt
1作者: elliot355 个月前原帖
AI代理的政策网关(Cursor、Claude Code、Codex、MCP):每个工具调用都会根据YAML政策进行评估,并记录在防篡改的账本中,风险操作可以进行审批控制。支持一键设置,文件/ Git操作的回滚。采用MIT许可证。