返回首页
一周热榜
我真的很感兴趣。我读过很多关于人们将它添加到群聊中、用作远程编码和研究助手,或者让它整理文件夹和收件箱的故事。这些都很有趣,但没有什么是现有工具无法完成的。
我想听听像“它准确地帮我报税”、“它为我从A到B的旅行整理并预订了所有票”或“它成功执行了一次冷邮件活动,打开率达到30%”这样的故事。这些故事一定存在——你愿意分享一下吗?
嗨,HN,
我正在研究用于软件开发的 AI 代理。这些代理会自动启动短暂的应用实例——例如,每个拉取请求、每个任务或每个实验——每个实例都有其自己的临时 URL。
身份验证采用标准方式处理:
- OAuth2 / OIDC
- 外部身份提供者
- 重定向 URL 必须提前注册并且是静态的
这与短暂应用的特性产生了严重冲突:
- URL 是动态且不可预测的
- 重定向 URL 实际上无法提前注册
- 身份验证成为了一个完全自动化工作流中唯一非短暂的部分
我看到团队通常采取的替代方案包括:
- 在预览环境中禁用真实身份验证
- 将所有回调路由通过一个稳定的环境
- 使用通配符重定向或代理设置,这些方法感觉像是变通方案
对于 AI 开发代理来说,这尤其尴尬,因为它们假设基础设施是可丢弃的并且完全自动化——没有手动的身份提供者配置参与其中。
所以我很好奇:
1. 如果你使用短暂的预览应用,你是如何处理真实身份验证的?
2. 是否有适用于动态 URL 的清晰 OAuth/OIDC 模式?
3. 静态重定向 URL 的假设在这里仍然是正确的模型吗?
4. 在生产环境中,什么方法实际上有效?
我在寻找真实的设置和失败故事,而不是理论。
你坐在一位老妇人对面,她的脸庞如同时间的地图。
你们之间的棋盘简单,棋子也很熟悉。
你满怀激情地进行着游戏,制定出精彩的策略,但她却是大师。
她微微一笑,似乎了然于心,将你逼入了绝境。
你的孩子接替了你的座位。
棋盘依旧,但后排出现了一枚新棋子——它能预见几步之后的局势。
你的孩子在你的战术基础上继续发挥,游戏变得更长、更复杂。
再次,老妇人获胜,但当她拿下最后一枚棋子时,她脸上的一条皱纹消失了。
你的孙子坐下,现在棋盘上有一枚可以将其他棋子连接在一起的棋子,改变它们的形状和能力。
游戏变成了一张令人眼花缭乱的战略网络。
棋盘的形状似乎在某种程度上发生了根本性的变化。
老妇人看起来更年轻了,走一步棋却要花上几个小时。
一代又一代人接替座位,每一代都继承了更复杂的棋盘和更强大的棋子,这些棋子是从祖先的失败中锻造而成。
经过千年,老妇人变成了一个光彩照人的年轻女性,乌黑的头发闪烁着光泽。
她的最新对手坐在她对面——是你,但又不是你。
那是一个如神明般的光与思维的存在,亿万场失落游戏的后裔。
棋盘如今变成了一个闪烁的多维宇宙。
棋子是活生生的概念和基本力量。
游戏变得如此美丽,以至于不再关乎胜负。
现在的游戏是关于优雅的玩法。
第一次,老妇人并不是因为知道自己会赢而微笑,而是因为她知道自己终于面对一个平等的对手。
我开始时提出了一个问题:现有的基础设施是为人类构建的,但现在需要为人工智能代理工作的是哪些?表单似乎是一个显而易见的答案。
问题在于,人工智能代理可以填写大部分表单,但某些字段仍然需要人类来完成,比如签名、文件上传以及任何主观内容。而现有的表单工具要么是完全自动化的,要么是完全手动的,没有什么能够很好地处理这种交接。
因此,FormBridge 基本上是为代理与人类之间的交接提供的表单基础设施。代理通过 API 创建提交,填写它所知道的内容,然后返回一个 URL。人类打开链接,查看已经填写的内容(并带有小徽章显示是谁填写的),完成剩余部分后提交。然后,它会经过验证、可选的审批、Webhook 等等。
我对几个决策感到满意:
- 字段级归属:每个字段都知道是哪个参与者(代理、人类、系统)在何时进行了操作。
- 旋转简历令牌:每次状态变化时,URL 令牌都会旋转,因此过期的链接会停止工作。
- 内置 MCP 服务器:它会根据你的表单定义自动生成 MCP 工具,因此代理可以在无需额外设置的情况下发现和使用表单。
- 模式灵活性:你可以将 Zod、JSON Schema 或 OpenAPI 规范应用于它,它会在内部进行规范化。
技术栈包括 TypeScript、Hono 用于 HTTP、React 用于表单 UI,存储可替换(开发时使用内存,生产时使用 SQLite,文件存储使用 S3)。共有 1,339 个测试,覆盖率为 85.9%。
我在大约一周内独立完成了这个项目。如果有人感兴趣,我很乐意讨论架构或交接模型。
大家好!我创建了SharpAPI,以解决我对现有体育博彩API的困扰。
问题:
- OddsBlaze(入门价349美元/月)支持差,且常有意外的重大变更
- Odds API的免费套餐非常有限(每月500个积分≈每天16次请求),且没有实时数据流
- 两者都对+EV(正期望值)/套利检测收取额外费用,或者根本不提供此功能
我构建的内容:
- 通过SSE(服务器发送事件)从20多个体育书获取实时赔率(而不是轮询)
- P50延迟低于89毫秒
- 内置+EV、套利和中间值检测
- 免费套餐每分钟12次请求
- 提供完整IntelliSense的TypeScript SDK
- 无论体育书如何,统一的架构
技术栈:Next.js、Vercel、DigitalOcean、Upstash Redis、Hono
该API每天处理约4700万条赔率数据。我在抓取数据时采取了负责任的方式,进行了适当的缓存和速率限制。
定价从每月79美元的专业版开始,并提供免费套餐供用户入门。无需信用卡。
欢迎大家就架构、体育博彩市场或其他任何问题提问!
有时候我被困在Windows上,只能在WSL中使用Claude Code。一直检查官方应用程序真让人烦。感谢Claude Code。<p>直接在Windows中安装Claude Code是无法使用的。<p>这是macOS应用程序的移植版 <a href="https://github.com/richhickson/claudecodeusage" rel="nofollow">https://github.com/richhickson/claudecodeusage</a>
我想给正在研究小型加密交易平台的朋友们发个安全提醒。
如果你遇到CZR交易所,请务必保持高度警惕。在加密货币领域,一个常见的风险并不是“价格风险”,而是权限风险:一旦你将钱包连接到一个未知的去中心化应用(dApp)或将资产发送到一个未验证的地址,你可能无法找回任何东西。
以下是一些适用于此处(以及任何地方)的基本安全步骤:
- 不要将你的钱包连接到无法独立验证的网站。
- 不要仅仅因为某个页面或支持账号告诉你,就向平台发送USDT/BTC。
- 将“即时提现”、“限时验证”或“紧急存款以解锁资金”视为重大警告信号。
- 在测试任何新服务时,使用一个新的钱包/最少的资金,并撤销你不认识的授权。
- 如果有人有可验证的证据(交易哈希、存档页面、签名消息、带时间戳的清晰截图),请分享。如果没有,请保持客观,避免猜测。