1 分•作者: johng•2 个月前•原帖
在HN/Github等平台上涌现了许多很棒的项目。然而,如今在软件项目中注入后门和恶意软件变得非常容易。我想知道人们是如何处理这些安全问题的。即使你在Docker中安装它们,如果以root身份运行,似乎仍然有办法让它们获得系统的root权限。 我看到这里有很多我想尝试的有趣项目,但我担心可能会在这里安装一些恶意软件或带有后门的软件。有一些AI工具、终端等不断出现,看起来很不错……但至少它们可能会获取你的Claude凭据,甚至更糟。 我只是想知道,随着如此多的项目不断推出,其中大多数是由AI编写的,大家是如何应对的?如果这是解决方案,测试它的最佳沙盒方式是什么?
1 分•作者: prabhuavula7•2 个月前•原帖
嗨,HN, 我在过去几个月里一直在开发Scout。 只需将其指向OpenAPI规范和文档,它就能构建对平台的深入理解:架构、实体、工作流程、起始代码、一个线程式的AI聊天,以及一个用于编码代理的MCP服务器。 所有内容都在本地运行。无需账户或托管后端。 我遇到的一个问题是,编码代理因为只了解训练数据中的API而自信地创造端点。Scout则使用OpenAPI规范和文档作为真实依据。 它是MIT许可证的,我希望能得到那些构建集成或大量使用编码代理的人的反馈。 GitHub: [https://github.com/prabhuavula7/scout](https://github.com/prabhuavula7/scout) ... npm: npm i -g @dotapk7/scoutcli