防御供应链攻击:主流包管理器正广泛引入“冷静期”机制
针对日益严峻的软件供应链攻击风险,技术界正在推行“依赖冷静期”(Dependency Cooldowns)机制。该功能通过设置7天左右的时间缓冲,防止自动化工具在包发布瞬间立即拉取可能包含恶意代码的版本。在过去一年中,JavaScript(...
标签索引 / 第 74 页
这个标签下有 1100 篇文章。按时间回看相关判断与实践记录。
标签精选
针对日益严峻的软件供应链攻击风险,技术界正在推行“依赖冷静期”(Dependency Cooldowns)机制。该功能通过设置7天左右的时间缓冲,防止自动化工具在包发布瞬间立即拉取可能包含恶意代码的版本。在过去一年中,JavaScript(...
Argus 是一款新兴的开源 VSCode 扩展插件,旨在解决 AI 辅助编程中的可观测性问题。它允许开发者直接在 VSCode 界面中调试 Claude Code 的会话过程,将 AI 代理的执行步骤可视化。这一工具填补了 AI 编程助手...
Linux.do 社区成员开发并上线了一款自建的 OpenAI API 代理服务。该项目旨在解决开发者访问痛点,用户仅需通过 Linux.do 账号登录即可获取专属 API Key。技术上,该服务高度兼容 OpenAI 原生接口,全面支持 ...
一名在读博士生在GitHub开源了其精心编写的 `CLAUDE.md` 和 `AGENTS.md` 配置文件,旨在规范 Claude Code 和 Codex 等 AI 助手的行为准则。这些文档不仅设定了“可执行交付”的工作模式,更引入了严...
OpenAI 近日宣布推出针对开源维护者的福利计划,旨在将 AI 工具深度整合至开源开发流程中。根据该计划,开源项目的维护者可以申请 OpenAI API 积分,用于消耗模型资源;同时还能获得为期 6 个月的 ChatGPT Pro 订阅服...
随着 JetBrains 官方宣布支持接入 Cursor、OpenCode 及 Kimi 等 AI 服务,开发者社区展开了对 IDE 选择的激烈讨论。许多使用 IntelliJ IDEA 等主力 IDE 的用户,正试图通过插件引入 Curs...
针对技术求职者推出的 EasyResumeTex 开源工具,巧妙结合了 LaTeX 的排版优势与 AI 的生成能力。该项目支持通过 Claude、Copilot 等工具直接润色纯文本简历,并利用 Git 进行版本控制和分支管理,完美适配不同...
近日,有技术开发者在技术社区反馈,称通过第三方API聚合服务“反重力”调用Claude Opus模型时,出现了明显的回答质量下降现象(俗称“降智”),并在处理图片和PDF文件时出现工具调用错误。该用户发帖询问此类第三方渠道与官方或其它正规渠...
针对AI编程工具Claude Code的使用记录难以分享与检索的痛点,社区开发者推出了名为claude-replay的开源工具。该工具能读取本地存储的会话日志(JSONL),将其生成单一、无依赖的HTML文件,模拟出类似视频的终端会话回放效...
开发者工具迎来“协同化”新玩法,开源项目 cc-connect 发布了测试版,允许用户仅花十分钟就将 Claude Code、Gemini、Cursor 等本地 AI 编程代理接入飞书、钉钉等主流即时通讯平台。该方案巧妙解决了本地 AI 服...