返回首页
最新
在运营岗位上,最初的几周可能会让人感到不知所措,因为一切似乎都很紧急。利益相关者不断上报问题,流程尚未完善,每次对话中都会提到一些“需要修复”的内容。我反复看到的一个错误是将紧急性视为重要性的可靠信号。通常,最引人注目的问题只是更深层次系统问题的症状。我很好奇其他人是如何处理这个问题的:你们使用什么信号来判断一个问题是否真的值得解决,还是仅仅系统中的噪音?
嗨,HN,我创建了 Vet(<a href="https://getvet.ai" rel="nofollow">https://getvet.ai</a>)——一个针对 MCP 服务器和 AI 技能的安全注册平台。
<p>问题:当你安装一个 MCP 工具时,你实际上是在你的机器上给一个 AI 代理提供代码执行的权限。我扫描了超过 88,000 个工具,发现了加密矿工、SSH 后门、提示注入,以及一些工具在悄悄读取 .env 文件和 SSH 密钥。总共标记了 537 个。
<p>工作原理:
- 静态分析 + AI 安全审查为每个工具生成一个信任评分(0-100)
- 经过验证的工具会获得徽章(安装、启动、工具发现均经过测试)
- 所有内容都可以搜索,并根据安全性进行排名
<p>使用方式:
- 浏览:<a href="https://getvet.ai/catalog" rel="nofollow">https://getvet.ai/catalog</a>
- 命令行工具:`npx @getvetai/cli find "database"`
- MCP 服务器(是的,这是一个发现 MCP 的 MCP):`npx @getvetai/mcp`
- API:`curl <a href="https://getvet.ai/api/v1/discover?q=github" rel="nofollow">https://getvet.ai/api/v1/discover?q=github</a>`
<p>命令行工具是开源的:<a href="https://github.com/getvetai/cli" rel="nofollow">https://github.com/getvetai/cli</a>
<p>免费使用。如果你构建 MCP 服务器,可以申请并获得验证。
<p>希望能收到关于安全分析方法的反馈,以及你希望看到的数据。
我厌倦了通过终端截图或屏幕录制分享人工智能演示。<p>Claude Code 已经将完整的会话记录以 JSONL 文件的形式存储在本地。这些日志包含了所有内容:提示、工具调用、思考块和时间戳。<p>我构建了一个小型命令行工具,可以将这些日志转换为互动的 HTML 回放。<p>你可以逐步浏览会话,跳转时间线,展开工具调用,并检查完整的对话。<p>输出是一个独立的 HTML 文件——没有任何依赖。你可以通过电子邮件发送它,随意托管,嵌入到博客文章中,并且它在移动设备上也能正常工作。<p>代码库:<a href="https://github.com/es617/claude-replay" rel="nofollow">https://github.com/es617/claude-replay</a><p>示例回放:<a href="https://es617.github.io/assets/demos/peripheral-uart-demo.html" rel="nofollow">https://es617.github.io/assets/demos/peripheral-uart-demo.ht...</a>
一个有趣的周末项目:<a href="https://www.modembin.com" rel="nofollow">https://www.modembin.com</a><p>这是一个粘贴板,不同之处在于文本/文件被编码为 .wav 文件,使用真实的 FSK 调制解调器音频。通过慢扫描电视(SSTV)支持图像共享,这是一种将图像作为调频音频传输的方法,最初由业余无线电操作员使用。<p>所有功能都在浏览器中运行,无需音频库,编码使用的是标准的 TypeScript 正弦波数学:相位连续的 FSK,具有正确的 8-N-1 帧结构,针对非整数采样率的分数位累积,以及解码端的正交调频解调器(不使用 FFT 窗口或 Goertzel),唯一的依赖是 lz-string,用于 URL 共享压缩。<p>它支持 Bell 103(300 波特)、Bell 202(1200 波特)、V.21、RTTY/Baudot、来电显示(Bellcore MDMF)、DTMF、蓝盒 MF 音调和 SSTV 图像编码。还有一个聊天模式,消息通过 WebSocket 以实际的 Bell 103 音频传输……或者使用声学模式进行扬声器与麦克风的耦合,以便在房间内进行本地聊天。