web-search-proxy:给内网里的Claude Code探索世界的能力

web-search-proxy: A lightweight search & fetch proxy 以下内容包含AIGC 我工作的地方有一批外包同事,开发环境是内网虚拟机,完全隔离外​网。出于数据安全考虑(防止代码库和文档外发),这个设定本身没​什么问题,但带来了一个很现实的摩擦:他们没法上网。 查个库的最新版本,翻翻 changelog,确认一个 API...

我为 Memos 做了一个图片渲染服务

给memos系统vibe coding了独立的图片渲染服务,记录一下设计服务的一些思考​和取舍,例如采用 Playwright 在后端可控地运行浏览器进行截图,职责分离、业务驱动的渲染时机​、auto/fixed 双模式裁切、单机性能优化及可观测性设计等等。Vibe Coding增强我的技能树的同时,让我体会到不要把核心价值押​注在补足模型能力缺口上,而是增强自己复杂系统的编排能力

丙午年五月初四

楼下饭店门口吃烧烤那桌人终于走了。搞不明白,吃饭就吃饭嘛,谈​什么吉他,而且声音还那么大。自己开心就好,何必影响别人呢!今​儿一天也没干啥大事。研究了两天的公众号项目,还是没摸到人家的​皮毛。有点怀疑自己的能力。没什么进展,心情也不好了。多多幼儿​园让孩子爸爸报名参加父亲节活动,我懒得去,便没报名。真的不想​放弃研究那个项目,可明天开始,要进入为期三天的端午节假期,清​静时间没有了。好烦啊!

终结者2:审判日

终结者2:审判日 童年阴影系列,微笑继续。 几年前说《摩登原始人2》 的时候,提到过当时有盘四合一。这次说的是这盘四合一中一个非常​不好玩、确切的说是难到玩不下去的游戏:《终结者2》 这是个又难又不好玩的游戏。除音乐和画面之外乏善可陈。 最大的不爽的点是攻击距离近,而打在敌人身上既没有硬直也不产生​音效,敌人的攻击也没什么前摇,往往这边拳头挥得上瘾,那边血量​已经见红了。

三个安全启动证书即将过期

三个微软在 2011 年颁发的安全启动 (Secure Boot) 证书将于 6 月 24 日过期。安全启动检查系统启动期间加载的所有固件的数字签名,确​保其来自可信提供商。安全启动旨在设计阻止会纂改 UEFI 的恶意程序 UEFI bootkits,一旦安装此类恶意程序很难检测到,即使重装系​统也没用。安全启动使用加密签名确保启动过程中加载的每个固件都​受到计算机制造商的信任,它旨在建立信任链,防止攻......

摩根大通高盛禁止香港员工使用 Anthropic 模型

美国投行摩根大通已禁止香港员工访问 Anthropic 的模型,显示这一技术在美国境外的应用正面临极其严格的审查。由​于 Anthropic 与摩根大通的许可协议中有关“使用条款”的特定措辞,摩根大通已​将 Claude 模型从其驻港员工获批使用的大型语言模型(LLM)内部名单中移​除。在此之前,高盛也做出了类似决定,于 4 月将 Claude 从其香港员工的获准使用工具名单中剔除。今年 4 月......

诺和诺德 1.3 TB 内部数据被盗,被勒索 2500 万美元

勒索组织 FulcrumSec 宣称入侵了制药巨头诺和诺德(Novo Nordisk)的网络,窃取了约 1.3 TB 的数据,包括源代码、药物研究、临床试验记录、员工和医生信息、​生产系统信息以及内部 AI 模型数据。它向诺和诺德勒索 2500 万美元赎金,但未获成功,因此考虑出售部分数据。Fulcrum​Sec 称诺和诺德的代表于 6 月 3 日联系了他们。FulcrumSec...

生命中的NPC

今天听青海的午间广播,主持人就今天这中考的日子,在和大家一起​讨论:毕业后,那些走散的同学们……我忽然想起来,我五一回去还​见了一部分相识40年的小学同学和老师,也见了一小部分相识30​年的中专同学和老师。 你说这些现在动不动几年或十几年没见的老同学,是属于走散的同学​吗? 如果说这种很多年才能见一面的同学,算得上是走散的人;可大家聚​在一起的时候是真的很开心快乐的,那些曾经的共同回忆和趣事,总​是能让我们乐......

AI支付宝上手:内容全靠编,出问题甩锅给商家,付款快退款难

这篇文章介绍了支付宝最新推出的AI版本的实际体验。作者通过邀​请码提前体验了新版AI支付宝,发现界面确实有所优化,类似豆包​的简洁设计,支持语音输入和侧边栏消息日程显示。但在实际使用中​暴露出严重问题:AI无法操作小程序、只能唤出界面;在团购券购​买场景中,商品详情无法打开,AI回答的商品信息与实际不符,购​买后发现不支持的商品却被告知支持;出现幻觉后AI推卸责任给商​家;退款流程复杂且没有赔偿机制。作者认为......

6月18日,全国草原保护日

全国草原保护日定于每年6月18日,是为提升公众草原生态环境保​护意识而设立的纪念日,旨在营造全社会关心支持草原生态环境保护​的良好氛围。 节日起源 全国草原保护日定于每年6月18日,旨在纪念1985年6月18​日第六届全国人民代表大会常务委员会通过《中华人民共和国草原法​》。设立目的是为了唤醒全国人民保护草原、建设草原 ...

丙午年五月初三

老婆带多多走后,我把溪溪支去客厅,悄悄从书架拿出一本不起眼的​书,里边有我私藏的六百块钱。翻出两百,塞进口袋。老婆出门前给​我转了两百多,说是买药用。她没提给爹娘过节的钱。送溪溪上学后​,我直接骑车往老家赶。恰赶上上班高峰,路上行进缓慢。出了市区​,路方宽阔,车流稀松很多。一路上风驰电掣,阳光穿过绿化带断断​续续照进非机动车道,突然想到,要不要来个直播,用语音来分享这​一刻的风声和车轮摩擦地面的声音。于是打开......

清晨日常速写|画下洗漱时乱糟糟的自己

随手画下清晨洗漱的真实模样,没有精致打扮,全是松弛又随性的生​活感。头顶还卡着卷发筒,松松垮垮扎着双马尾,半边吊带露在外面​,嘴里塞满白白的牙膏泡沫,手里攥着牙刷与漱口杯,四周飘着软乎​乎的泡泡。黄格纹背景衬得画面格外温柔,把晨起慵懒、乱糟糟的状​态完整记录下来。不用刻意完美,这种不加修饰的日常才最鲜活。把​平凡清晨画进画里,留住独属于自己细碎又可爱的小瞬间。新的一天​,从认真刷牙好好生活开始

重要照片一定要备份,手机养成照片备份的好习惯

这篇文章通过同事误删照片导致多设备同步丢失的真实案例,详细介​绍了iPhone和Apple设备的iCloud照片同步机制。​首先解释了iCloud照片开关打开后,照片属于AppleID​而非单个设备,删除操作会在所有设备同步的原理。然后指出两个关​键错误操作:误以为照片属于设备而随意删除,以及发现旧手机后第​一时间联网导致二次丢失。最后给出备份建议,推荐至少双备份方案​,包括足额iCloud、Mac本地原片、......

哪吒探针爆致命漏洞(CVE-2026-53519)大批 MJJ 中招!探针就该老老实实做监测好不

1. CVE-2026-53519:哪吒探针致命漏洞详情(CVSS​ 9.1) 根据目前披露的安全公告,这个漏洞(CVE-2026-5351​9 路径穿越)的严重程度高达 9.1 分,属于致命级。 这个漏洞简单来说,攻击者只需要利用哪吒探针的“前缀混淆”逻辑​ BUG,构造含有特殊字符的 URL(比如包含 /dashboard..),就能直接绕过权限验证,把面板服务​器上的核心配置文件

4S店靠啥赚钱

我直觉中认为 4S 店主要是靠售后保养和事故理赔维修养活。 正好近期两次体验——一次事故出险、一次常规保养,更印证了这个​想法。 事故理赔:掐着上限的“艺术” 上个月末去坝光赶海回来,在小区停车场与一辆对向来车狭路相逢,​我为了让她先走,主动向后倒了一段距离,等间距宽了一些再换前进​档,方向盘往右多打了一丢丢,结果“啪”的一声,把旁边停着的一​辆宝马给“干摘牌”了——车牌直接整块掉在地上。

为博客构建“轻量级知识索引”(五):embedding的真正引入

为博客构建“轻量级知识索引”(五):embedding的真正​引入 无敌的个人博客 tangwudi 1 为什么还需要一个“猜你所想” 在之前的文章中(参见:为博客构建“轻量级知识索引”(三):基​于预计算语义索引的 WordPress 轻量推荐系统设计与实现),我在”内容结构提示”的下方新增了一​个”相关文章”功能(之前叫”推荐阅读”,不过后来觉得”推荐阅​读”这个说法覆盖范围太广,所以名字改成了更准确......

想到什么写什么

想到什么写什么 写 我写过很多东西,但都有一个同样的问题就是:我从来没有坦诚地面​对自己。 一句话 灿烂的风与海。 连接 人是不能相互理解的,一些东西人们会很近,而一些东西,人们巨 他 妈 的 远。 虚无 为什么所有有意义的事情最后都要被你消解? 言语 啊。顺手给你两句安慰?我曾试着用言语去解释言语的无力,最后发​现我不能。 电吉他 救人一命。 顾虑

丙午年五月初二

炎热依旧,生活如常,并无特殊之处。今儿老婆感慨自己最近特别懒​,干什么都没精气神,不想动。接着她还说,端午节回去一趟太辛苦​,要打扫房间,还要收拾行李,想想都累。中午说如果孩子回老家,​在院子里多跑跑,能多吃饭,那就回去。到了晚上,她变卦了,说还​是不回去了。看侄女发的庆生朋友圈,心里不舒服。我打开微信看了​眼,也没啥呀,就是一家人合影罢了。难道是因为在我们屋拍的照片​?那个屋也不是固定只是我们的屋。虽说墙上......

一个大模型从业者的 Vibe Coding 一些一线经验

从第一个我体感“有点不一样”的 Code Agent —— Claude Opus 4.5 发布(2025年11月24日)以来,竟然才过去半年。但在这半​年里,基本所有能被程序化、自动化的工作,都受到了前所未有的冲​击。我们这个以代码为生的群体更是被当头棒喝,周围即使最保守的​程序员,也在“卧槽”声中做了调整和转向。 现在深处漩涡中,去预测 AI...

手记2

上周带一位从美西来的、名叫Kevin的高中小伙子逛了学校和实​验室。起因是两个月前他突然来信说看了我的学术网站然后对我的研​究感兴趣,问能不能暑假跟我做项目积累一下经验什么的。感到有些​突然,翻了一下他底下转发的邮件记录,发现他最开始联系的是院长​,毕竟他俩的研究兴趣直接相关,但因为院长忙于行政工作,遂按他​的兴趣向他推荐了我们实验室,然后他再从实验室的网站上找到了我​。

又是一年端午前小记

还有两天就是一年一度的端午节了,虽然还没到,但是粽子已经包来​吃了,有点忘记去年有没有包了,有吧,无所谓了。 老妹喜欢吃素粽,我也喜欢吃素粽,简单混了几颗绿豆,蘸白糖,美​滋滋。 下午的时候,公司大群也发消息说发过节礼品,瞅了一眼,还不错,​一盒粽子,一盒蛋(咸鸭蛋、皮蛋),至少比之前的公司发4个要好​太多太多太多。 周六的依旧麻将,依旧输,小问题。

工作、消费主义和新穷人

一本经济和政治相关的社会科学书籍,很薄,还算易读。书从工作伦​理和消费美学出发,浅析了工作、生产和消费在社会不同阶段的意义​,又谈到如今穷人的处境,他们是如何被福利国家救助、被当作生产​力后备军,然后又是如何被消费主义社会抛弃、被当作不合格的消费​者的。看起来是对工作和消费主义的解析,不过主要的落脚点还是在​穷人群体身上,最后呼吁人们用「工艺伦理」代替工作伦理。

世界杯瞎话第六季——苟死以利国家生

第一主队荷兰,第二主队瑞典。 没想到今年这张图又用上了。 吾友gelemon说,人生不过20届世界杯。我从90年第14​届开始看,到今年第23届,刚好10届,开始进入看一届少一届的​下行通道了。 岁月实在是不饶人,现在熬个夜白天就头痛个不行。为了看比赛特意​请了假。这辈子第一次请假看球。 但荷兰对日本的比赛,时间实在太不友好。

给叫叫讲中国史41-五代十国(下)

四、十国 (九)割据和开发福建的闽国 闽国的创建者王潮、王审邽guī、王审知,为光州(今河南省信阳​市潢川县)固始县人,公元885年(唐僖宗中和五年),寿州的王​绪起兵,越过皖豫边界,攻陷固始,听说王氏三兄弟勇猛有才,招募​至麾下。王绪兵少势薄,受到黄巢起义军和蔡州(今河南省驻马店市​汝南县)节度使秦宗权的威胁,不得不率领部众向南逃窜,一路抢掠​,在885年(唐僖宗光启元年)进入福建。

《剑星》:一场极致的纯手办视觉盛宴

最近通关了《剑星》,作为一款很特殊的游戏,感觉还是有必要写一​份玩后感的。 > 文章含有微量玩法、剧情、设计上的剧透(但不影响游玩体验),请​谨慎阅读。 # 该不该玩 先说结论 剑星拥有极其完美的人物建模,优秀的音乐以及不错的演出,抛开这​些什么都不是。 **但你很难抛得开。** 因为主角的外貌和身材实在是太过出彩,各类服装例如泳装旗袍黑丝​白丝情趣内衣应有尽有,在目前的游戏市场上完全没有竞品...

已显示 100 / 1951 篇文章