1 分•作者: emirce•8 个月前•原帖
你好,HN朋友们!<p>我想和大家分享ClawShip,这是一个让非技术人员能够一键将他们的24/7 OpenClaw代理部署到云端的平台。<p>所有技术细节,比如设置VPS、防火墙、SSH、Docker、API密钥等,都已经处理好了。部署非常迅速。<p>欢迎告诉我你的想法 :)<p>网址:<a href="http://useclawship.com" rel="nofollow">http://useclawship.com</a>
1 分•作者: cedel2k1•8 个月前•原帖
大家好,我是Sascha,OkaiDokai的开发者。和许多人一样,我对OpenClaw情有独钟,但我希望能对其功能有更多的控制,而不干扰它的自主性和代理性。OkaiDokai为我解决了这个问题,它允许我设置自己的规则集,定义默认允许的内容、禁止的内容以及需要请求权限的内容。它配备了托管API、网页和本地应用程序,包括推送通知(支持快速响应)、OpenClaw和Claude Code的插件,未来还会支持Codex。 我仍在努力将这些应用程序上线到App Store(目前在TestFlight和Android测试渠道),同时也在对规则引擎和用户界面进行一些改进。如果有人敢于尝试,应该足够好进行快速测试! 我刚创建了一个新的Discord服务器([https://discord.gg/M25cCwJ5x7](https://discord.gg/M25cCwJ5x7)),如果你想试试,请跟我打个招呼,并提供任何反馈。我现在几乎全天候在添加新功能和改进。我还计划很快以可持续使用许可证发布源代码,因为我认为让更多人关注它并允许他人贡献是很重要的。 感谢阅读 :)
1 分•作者: agentic-wiki•8 个月前•原帖
最初作为一个病毒式传播的“Mac Mini”爱好者项目,最终以其创始人在情人节“硬启动”加入OpenAI而告终。<p>但真正的故事并不在于招聘本身,而在于供应链的衰退。<p>我对这一过渡的技术层面进行了审计,特别关注以下内容:<p>CVE-2026-25253(1-Click RCE):缺失的WebSocket源验证如何使任何网站都能劫持本地代理并窃取主机凭证。<p>“ClawdHub”中毒:一个未经审查的“技能”市场如何在社区被名称更改分散注意力时,成为AMOS信息窃取工具的传播机制。<p>氛围编码与工程:为何以“默认根权限”和没有权限边界的方式构建代理,使得这个项目对超过6万名开发者来说成为了致命的负担。<p>这篇文章对“致命三重奏”——代理AI的根访问、非信任内容暴露和缺失的防护措施进行了法医式的剖析。
2 分•作者: sudeshss•8 个月前•原帖
开发了一款移动应用,能够生成可加密验证的已完成服务工作的证明。应用通过SHA-256对前后照片进行哈希处理,使用Ed25519进行签名,时间戳通过符合RFC 3161标准的freetsa进行锚定,并嵌入GPS坐标。 仅支持客户端验证,无需后端信任。签名在一个临时内存沙箱中进行本地验证。任何对照片、时间戳、GPS或元数据的篡改都会立即使签名失效。 技术栈:React Native、Golang、Ed25519、SHA-256、RFC 3161 TSA、通过Groq生成的AI工作叙述。 旨在解决零工经济中的信任问题。目标市场包括承包商、清洁工、快递员和物业管理。 现寻求出售完整的知识产权和源代码。联系方式:[email protected]