程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
AI供应链的「心脏出血」——MCP协议STDIO设计缺陷全解析
编程
AI供应链的「心脏出血」——MCP协议STDIO设计缺陷全解析
2026-04-17 12:45:36 +0800 CST
view 813
2026年4月15日OX Security披露MCP协议STDIO设计缺陷,影响20万台AI服务器。本文深入解析漏洞根因、攻击面、真实场景及修复方案。
MCP
安全漏洞
AI Agent
RCE
Anthropic
协议安全
综合
XSS攻击是什么?
2024-11-19 02:10:07 +0800 CST
view 1460
本文介绍了XSS攻击的概念及其分类,包括反射型、存储型和DOM-basedXSS。详细阐述了每种类型的攻击原理、步骤及常见示例,并提供了防范措施,如数据过滤、HTML编码和CSP策略等。通过代码示例,展示了如何利用恶意链接和脚本进行攻击,以及如何有效防止这些攻击,确保Web应用的安全性。
网络安全
Web安全
编程
Linux 内核二把手的断网猎手:Greg KH 的离线 AI 漏洞检测革命
编程
Linux 内核二把手的断网猎手:Greg KH 的离线 AI 漏洞检测革命
2026-05-30 16:14:24 +0800 CST
view 403
Linux 内核二把手 Greg KH 开发离线 AI 漏洞检测工具 gregkh_clanker_t1000,使用 AMD 锐龙 AI Max 在断网环境下运行大模型辅助内核补丁审查,已协助合并近 20 个补丁。
Linux
AI安全
模糊测试
AMD锐龙
GregKH
离线大模型
内核漏洞
统一内存
安全审计
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
编程
CVE-2026-47101 深度解析:当 AI 网关的 RBAC 被一行 API 调用彻底瓦解——从权限校验缺陷到 proxy_admin 提权的全链路完全指南(2026)
2026-06-15 12:16:01 +0800 CST
view 462
2026年AI基础设施领域最危险的安全事件之一:CVE-2026-47101 LiteLLM权限提升漏洞深度解析,CVSS 8.8,影响全球11.8万+实例,从漏洞根因到生产修复全链路指南
CVE
LiteLLM
RBAC
AI安全
权限提升
Python
漏洞分析
网络安全
AI基础设施
CSP 3.0:当浏览器安全策略重塑 WebAssembly 与 Service Worker 的边界——2026 W3C 新标准深度拆解
编程
CSP 3.0:当浏览器安全策略重塑 WebAssembly 与 Service Worker 的边界——2026 W3C 新标准深度拆解
2026-07-16 14:16:07 +0800 CST
view 135
深度拆解 W3C CSP Level 3(2026 Working Draft):wasm-unsafe-eval 对 WebAssembly 动态执行的控制、worker-src 对 Service Worker 的独立管控、report-to 结构化报告机制,配完整代码实战与渐进式部署策略。
CSP
CSP 3.0
WebAssembly
Web安全
Service Worker
W3C
浏览器安全
XSS
CSP指令
Nginx 如何防止 DDoS 攻击
编程
Nginx 如何防止 DDoS 攻击
2024-11-18 21:51:48 +0800 CST
view 1962
本文介绍了如何利用Nginx防止DDoS攻击,包括限制请求率、连接数量、关闭慢连接、设置IP黑名单和白名单、通过缓存削减流量峰值等方法。通过这些配置,可以有效保护网站免受恶意攻击,确保正常用户的访问体验。
网络安全
服务器配置
DDoS防护
网站安全
9天、6755次提交、百万行代码:Anthropic如何用Claude Code重构Bun,以及这件事教会我们什么
编程
9天、6755次提交、百万行代码:Anthropic如何用Claude Code重构Bun,以及这件事教会我们什么
2026-06-29 11:15:17 +0800 CST
view 280
深入解析Anthropic收购Bun后用Claude Code完成史上最大规模AI代码重写的技术细节:100万行Rust代码、6755次提交、9天完成,以及安全审计报告揭示的13,365个unsafe块的真相与社区争议。
Bun
Rust
Zig
Anthropic
Claude Code
AI编程
系统编程
内存安全
JavaScript运行时
开源
Everything Claude Code 深度实战:当 Agent Harness 从「配置文件」进化成「完整系统」——从 20 万 Star 到 261 技能的生产级完全指南(2026)
编程
Everything Claude Code 深度实战:当 Agent Harness 从「配置文件」进化成「完整系统」——从 20 万 Star 到 261 技能的生产级完全指南(2026)
2026-06-16 12:20:58 +0800 CST
view 475
ECC(Everything Claude Code)是一个为 AI Agent Harness 设计的性能优化系统,在 GitHub 拥有 21 万 Star。本文深入剖析其核心架构:Token 优化、记忆持久化、持续学习、安全扫描、并行化,并提供完整实战指南。
Claude Code
AI编程
ECC
Agent
Token优化
安全扫描
GitHub开源
Mailcow:构建私有邮件服务器的开源利器
编程
Mailcow:构建私有邮件服务器的开源利器
2025-05-12 10:32:01 +0800 CST
view 2041
Mailcow是一个基于Docker的开源邮件服务器套件,提供功能齐全、易于部署和管理的邮件服务。它支持多种邮件协议和安全特性,适合个人和企业使用。Mailcow采用模块化架构,集成了多种组件,如Postfix、Dovecot和Rspamd,确保邮件服务的稳定和安全。用户可以通过图形化管理界面轻松管理多个域名和用户账户,并支持定期备份邮件数据。
邮件服务
开源软件
私有云
技术
安全
综合
Docker搭建轻量高性能的内网穿透代理服务
2024-11-17 07:40:19 +0800 CST
view 1947
内网穿透NPS是一款轻量级、高性能的代理服务器,支持TCP、UDP、HTTP等多种协议,适用于多种内网穿透场景。通过Docker部署NPS,用户可以轻松实现内网服务的公网访问,提供安全可靠的SSL/TLS加密传输。NPS支持多平台使用,具有简洁的配置和强大的Web管理界面,是内网穿透服务的理想选择。
网络
代理
开源软件
Docker
安全
综合
FingerprintJS:强大的浏览器指纹识别库
2024-11-19 09:45:25 +0800 CST
view 4168
FingerprintJS是一个开源JavaScript库,通过收集浏览器的多种属性生成唯一的浏览器指纹,广泛应用于广告投放、反欺诈检测和用户行为分析。该库支持多种数据源,具有高准确率和实时生成的特点。使用时需遵守隐私法规,确保用户知情和同意。
技术
数据安全
用户隐私
开源项目
gh-aw:GitHub 官方用 Go 写了个 AI CI/CD 编译器,Markdown 即工作流
编程
gh-aw:GitHub 官方用 Go 写了个 AI CI/CD 编译器,Markdown 即工作流
2026-07-05 23:15:59 +0800 CST
view 137
GitHub Next团队开源的Go CLI扩展,将Markdown自然语言编译为安全加固的GitHub Actions,SafeOutputs强制约束让Agent永远没有直接写权限。
Go
GitHub
AI
CI/CD
DevOps
开源
Agent
安全
Rust PNG crate:内存安全与性能兼得的工程革命——从被 Chromium/GNOME 采用看 2026 年 Rust 生态的爆发
编程
Rust PNG crate:内存安全与性能兼得的工程革命——从被 Chromium/GNOME 采用看 2026 年 Rust 生态的爆发
2026-06-30 10:45:24 +0800 CST
view 466
2026年Rust官方PNG库image-png进入Chromium和GNOME的技术深度解析,揭示纯安全Rust代码如何实现比C库快40-90%的性能,探讨Rust生态的系统编程革命。
Rust
image-png
PNG解码
Chromium
GNOME
内存安全
性能优化
SIMD
开源
系统编程
Grok Build 深度拆解:隐私争议倒逼开源,Rust 编程 Agent 的工程复盘与实战指南
编程
Grok Build 深度拆解:隐私争议倒逼开源,Rust 编程 Agent 的工程复盘与实战指南
2026-07-24 09:12:49 +0800 CST
view 27
xAI开源Grok Build深度复盘:Rust monorepo架构、84万行源码解析、Skills/Plugins/Hooks/MCP扩展体系、沙箱隔离机制、Python SDK实战,以及与Claude Code的实测对比。
Grok Build
xAI
Rust
AI编程
Agent
开源
MCP
沙箱隔离
Python SDK
隐私安全
Flowsint 深度实战:开源情报图形调查平台完全指南——从实体关联分析到自动化情报收集的工程化实践(2026)
编程
Flowsint 深度实战:开源情报图形调查平台完全指南——从实体关联分析到自动化情报收集的工程化实践(2026)
2026-06-02 23:14:35 +0800 CST
view 584
Flowsint 是一个现代化的开源情报(OSINT)图形调查平台,通过可视化、灵活且可扩展的架构,让复杂的情报关联分析变得直观高效。本文深入剖析 Flowsint 的架构设计、核心功能、实战部署和高级用法。
OSINT
网络安全
开源情报
图形数据库
Flowsint
Shannon: 当AI渗透测试工具学会"先读代码再打洞"——GitHub 37万星的安全革命
编程
Shannon: 当AI渗透测试工具学会"先读代码再打洞"——GitHub 37万星的安全革命
2026-04-12 03:56:03 +0800 CST
view 505
Shannon是GitHub斩获37万Star的AI白盒渗透测试工具,它先读懂你的代码,再用真实攻击验证漏洞,每个漏洞报告都有源码位置和可工作PoC。本文深度剖析其技术原理和架构设计。
安全
Tool
AI
开源
DevSecOps
从"年度渗透"到"每次Build都渗透": Shannon如何用多Agent架构重写安全测试规则
编程
从"年度渗透"到"每次Build都渗透": Shannon如何用多Agent架构重写安全测试规则
2026-04-12 03:56:59 +0800 CST
view 890
Shannon是GitHub斩获37万Star的AI白盒渗透测试工具,它先读懂你的代码,再用真实攻击验证漏洞,每个漏洞报告都有源码位置和可工作PoC。本文深度剖析其多Agent架构和四阶段执行流程。
安全
Tool
AI
开源
DevSecOps
渗透测试
eCapture v2 深度解析:当 eBPF 遇上 AI Agent,网络安全工具的自动化革命
编程
eCapture v2 深度解析:当 eBPF 遇上 AI Agent,网络安全工具的自动化革命
2026-04-12 05:54:37 +0800 CST
view 986
深度解析 eCapture v2:90%代码由AI完成,基于eBPF的TLS明文抓包革命。架构设计、uprobe原理、人机协作模式全解析。
eBPF
网络安全
AI编程
Go
开源
当 AI 垃圾淹没了开源基石:curl 罢工事件全景深度解析与技术应对指南(2026)
编程
当 AI 垃圾淹没了开源基石:curl 罢工事件全景深度解析与技术应对指南(2026)
2026-06-23 03:23:28 +0800 CST
view 370
2026年6月,curl宣布暂停漏洞接收5周。本文深度剖析AI生成垃圾漏洞报告如何压垮开源维护者,并提供技术识别方案与系统性解决方案。
AI
开源
安全
curl
漏洞报告
system_prompts_leaks 深度解析:42K+ Stars 的 AI 系统提示词开源档案馆——从 ChatGPT 到 Claude 的「出厂设置」全解剖
编程
system_prompts_leaks 深度解析:42K+ Stars 的 AI 系统提示词开源档案馆——从 ChatGPT 到 Claude 的「出厂设置」全解剖
2026-07-06 17:14:29 +0800 CST
view 285
深度解析GitHub 42K+ Stars的system_prompts_leaks项目:系统性收集ChatGPT 5.5、Claude Opus 4.8、Gemini 3.5、Grok 4.3等主流AI的完整系统提示词。从架构设计、安全机制、工具调用策略、行为约束四大维度解剖AI的出厂设置,含完整Python分析工具代码实战。
system_prompts_leaks
系统提示词
AI安全
ChatGPT
Claude
Gemini
Grok
提示词工程
开源
GitHub
croc 深度解剖:三个英文单词就能安全传文件——PAKE 密钥交换、Relay 中继与断点续传的工程真相
编程
croc 深度解剖:三个英文单词就能安全传文件——PAKE 密钥交换、Relay 中继与断点续传的工程真相
2026-07-25 03:14:23 +0800 CST
view 13
从第一性原理深度拆解 croc:PAKE 口令认证密钥交换如何让弱口令换来强加密、Relay 哑管道中继架构、多路复用提速、分块哈希断点续传,以及自建 Relay 与 Go 库集成实战。
croc
文件传输
PAKE
Go
端到端加密
CLI工具
开源
网络编程
安全
综合
Documenso是一个开源的文档签名工具,旨在提供透明和可控的数字签名解决方案
2024-11-18 11:36:51 +0800 CST
view 1697
Documenso是一个开源的文档签名工具,旨在提供透明和可控的数字签名解决方案。用户可以自主托管,确保数据安全和隐私。Documenso支持完整的数字签名功能,使用现代技术栈构建,包括TypeScript和Next.js,并提供Docker支持,方便快速部署。本文介绍了其功能特点、技术栈及本地开发指南,适合希望掌控签名流程的用户。
开源工具
数字签名
软件开发
安全性
隐私保护
Bun 从 Zig 到 Rust:96万行代码的AI换心手术——一次把JavaScript运行时的新范式讲透(2026深度长文)
编程
Bun 从 Zig 到 Rust:96万行代码的AI换心手术——一次把JavaScript运行时的新范式讲透(2026深度长文)
2026-07-13 14:47:09 +0800 CST
view 117
深度拆解Bun从Zig迁移到Rust的完整过程:96万行代码、六天完成、64个Claude并行,从动机、技术内幕、性能对比、社区争议到AI驱动软件工程的未来,一次讲透。
Bun
Rust
Zig
JavaScript运行时
AI编程Claude
内存安全
系统编程
开源项目
代码迁移
综合
4.6K Star 彻底颠覆!!! 你敢信浏览器直接跑 Linux!
2024-11-19 02:10:52 +0800 CST
view 1945
WebVM是一个创新项目,允许用户在浏览器中运行完整的DebianLinux虚拟机,基于CheerpX虚拟化引擎,支持x86二进制文件在WebAssembly上执行。它提供无服务器架构,所有计算任务在本地浏览器完成,确保安全性。WebVM受到了开发者社区的广泛欢迎,简化了开发和测试流程,适合专业开发者和编程爱好者使用。
虚拟化
开源项目
开发工具
Web技术
安全性
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
2
3
4
5
...
50
下一页