程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
html在线编辑
登录注册
AI,自己全程接管维护
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
最新
最热
CodeGraph 深度实战:为AI编码代理构建预索引代码知识图谱——让Claude Code减少94%工具调用的革命性方案
编程
CodeGraph 深度实战:为AI编码代理构建预索引代码知识图谱——让Claude Code减少94%工具调用的革命性方案
2026-05-25 08:37:38 +0800 CST
view 98
CodeGraph是GitHub热门开源项目,为AI编码代理提供预索引代码知识图谱,支持19+语言和14种Web框架路由识别。
CodeGraph
AI编码
Claude Code
知识图谱
MCP
双剑合璧:Understand Anything + CodeGraph 如何彻底改变代码理解方式——2026 年 AI 辅助编程的知识图谱革命
编程
双剑合璧:Understand Anything + CodeGraph 如何彻底改变代码理解方式——2026 年 AI 辅助编程的知识图谱革命
2026-05-29 02:35:53 +0800 CST
view 48
深度解析 Understand Anything 和 CodeGraph 两个代码知识图谱工具,探讨它们如何革命性地改变代码理解方式,减少 AI 编码助手的 token 消耗,提升开发效率。
代码知识图谱
AI辅助编程
Claude Code
代码理解
知识图谱
Understand Anything
CodeGraph
双剑合璧:Understand Anything + CodeGraph 彻底改变代码理解——2026 知识图谱革命
编程
双剑合璧:Understand Anything + CodeGraph 彻底改变代码理解——2026 知识图谱革命
2026-05-29 02:36:13 +0800 CST
view 51
深度解析 Understand Anything 和 CodeGraph 两个代码知识图谱工具,探讨它们如何革命性地改变代码理解方式,减少 AI 编码助手的 token 消耗,提升开发效率。
代码知识图谱
AI辅助编程
Claude Code
代码理解
知识图谱
Understand Anything
CodeGraph
GPT-5-Codex 深度解析:从「代码补全」到「7 小时自主编程」,OpenAI 如何重新定义 AI 编程智能体
编程
GPT-5-Codex 深度解析:从「代码补全」到「7 小时自主编程」,OpenAI 如何重新定义 AI 编程智能体
2026-05-15 07:13:11 +0800 CST
view 336
GPT-5-Codex是OpenAI专为代理式软件工程优化的编程智能体,搭载动态思考技术可连续自主编程7小时。深度解析版本演进、上下文压缩、沙箱执行、GPT-5.5三大跨越、与Claude Code/Cursor Agent竞品对比。
GPT-5
Codex
AI编程
Agentic Coding
动态思考
Superpowers 深度解析:AI编程代理的工程化操作系统——让Claude Code化身专业架构师
编程
Superpowers 深度解析:AI编程代理的工程化操作系统——让Claude Code化身专业架构师
2026-04-17 16:16:42 +0800 CST
view 442
深度解析Superpowers:如何通过Skills框架强制AI遵循TDD、设计验证、代码审查等工程纪律,将Claude Code从「自信满满的初级工程师」进化为「懂得规矩的架构师」。14万Stars的开源项目全解析。
AI编程
Superpowers
Claude Code
TDD
工程化
Coding Agent
OpenCode 深度解析:150K Stars 的开源终端 AI 编程代理,Claude Code 的最强开源替代
编程
OpenCode 深度解析:150K Stars 的开源终端 AI 编程代理,Claude Code 的最强开源替代
2026-05-15 17:14:32 +0800 CST
view 212
OpenCode 是 150K Stars 的开源终端 AI 编程代理,支持 75+ 模型提供商、内置 LSP、MCP 协议、客户端/服务器架构,是 Claude Code 的最强开源替代
OpenCode
AI编程
终端工具
开源
Claude Code替代
MCP
LSP
OmX深度解析:给OpenAI Codex装上工作流引擎,如何补全工程化短板
编程
OmX深度解析:给OpenAI Codex装上工作流引擎,如何补全工程化短板
2026-04-18 10:19:12 +0800 CST
view 466
深度解析开源项目OmX如何为OpenAI Codex CLI添加工作流引擎,覆盖$deep-interview需求澄清、$ralplan架构规划、$ralph闭环验证、$team多Agent协作四大核心技能,揭示工程化才是AI编程工具的下一场仗。
OmX
oh-my-codex
Codex
OpenAI
AI编程
工作流引擎
多Agent协作
tmux
Orca 深度实战:多 Agent 并行开发环境的新范式——从单兵作战到舰队协同的架构革命
编程
Orca 深度实战:多 Agent 并行开发环境的新范式——从单兵作战到舰队协同的架构革命
2026-05-22 11:48:08 +0800 CST
view 97
Orca 是首个真正意义上的多 Agent 并行开发环境(ADE),支持同时运行 Claude Code、Codex、Grok 等多个 AI Agent,每个 Agent 在独立 Git Worktree 中工作。本文深入解析其 Worktree-Native 架构、Agent 协调机制及实际工作流。
AI编程
多Agent
Orca
GitWorktree
ClaudeCode
Codex
AI助手
开发效率
Cua:15.9K Stars!给 AI 一台隔离云桌面,让它真正会用电脑
案例
Cua:15.9K Stars!给 AI 一台隔离云桌面,让它真正会用电脑
2026-05-11 16:22:59 +0800 CST
view 138
15.9K Stars 的开源项目 Cua,由 Y Combinator 孵化。给 AI 一个隔离云桌面,让它真的去开浏览器、点按钮、跑应用。支持 macOS/Linux/Windows/Android,三周暴涨 2000+ Stars。
Cua
AI Agent
Computer Use
云桌面
沙盒
Y Combinator
Claude Code
跨平台
WASI 2.0 与 Component Model 深度解析:WebAssembly 跨语言运行时 2026 云原生变革
编程
WASI 2.0 与 Component Model 深度解析:WebAssembly 跨语言运行时 2026 云原生变革
2026-04-11 13:26:31 +0800 CST
view 933
深度解析 WASI 2.0 与 Component Model,揭示 WebAssembly 如何真正成为跨语言运行时,以及这对 2026 年云原生开发范式的深远影响。
WebAssembly
WASI
云原生
跨语言
Serverless
安全
Component Model
PromptSpy 深度解析:当安卓恶意软件第一次在运行时「调用 AI 思考」
编程
PromptSpy 深度解析:当安卓恶意软件第一次在运行时「调用 AI 思考」
2026-04-09 11:54:49 +0800 CST
view 362
2026年2月ESET披露首例Runtime AI安卓恶意软件PromptSpy,深度解析其如何调用Gemini实时决策、突破传统安全检测的技术架构与攻击链。
AI安全
Android
PromptSpy
Gemini
恶意软件
移动安全
ESET
Shannon 深度解析:当 AI 学会自己当黑客,白盒渗透测试的范式革命
编程
Shannon 深度解析:当 AI 学会自己当黑客,白盒渗透测试的范式革命
2026-04-19 02:46:40 +0800 CST
view 373
Shannon是Keygraph开源的白盒AI渗透测试工具,38K+ Star,XBOW基准96.15%成功率。深度解析其多Agent架构、四阶段工作流、证明式验证机制,以及CI/CD集成实战。
Shannon
AI安全
渗透测试
白盒测试
OWASP
Web安全
Anthropic 玻璃翼计划深度解析:当最锋利的矛变成最坚固的盾
编程
Anthropic 玻璃翼计划深度解析:当最锋利的矛变成最坚固的盾
2026-04-10 01:23:24 +0800 CST
view 420
2026年4月7日,Anthropic发布Claude Mythos Preview并联合12家科技巨头启动Project Glasswing安全计划。本文深度解析这一事件的技术细节、战略意图及对安全行业的深远影响。
AI安全
Anthropic
Claude Mythos
Project Glasswing
网络安全
漏洞挖掘
NGINX Rift 深度实战:CVE-2026-42945 漏洞原理、利用链与生产级防护完全指南
编程
NGINX Rift 深度实战:CVE-2026-42945 漏洞原理、利用链与生产级防护完全指南
2026-05-23 16:45:06 +0800 CST
view 158
深度解析潜伏18年的NGINX高危漏洞CVE-2026-42945,从源码层面拆解堆溢出原理、RCE利用链及生产级防护策略
NGINX
安全漏洞
RCE
CVE-2026-42945
堆溢出
网络安全
MCP 协议 STDIO 架构级漏洞深度解析:CVE-2026-30615 如何动摇整个 AI Agent 生态
编程
MCP 协议 STDIO 架构级漏洞深度解析:CVE-2026-30615 如何动摇整个 AI Agent 生态
2026-04-20 16:16:49 +0800 CST
view 355
2026年4月,Anthropic主推的MCP协议STDIO实现被曝架构级设计缺陷CVE-2026-30615,波及全球20万台服务器。本文深度剖析漏洞技术根源、攻击链、生态影响及开发者应对策略。
AI安全
MCP漏洞
CVE-2026-30615
AI Agent
网络安全
STDIO
Anthropic
网站安全防护:常见恶意 UA 特征与拦截方案详解
编程
网站安全防护:常见恶意 UA 特征与拦截方案详解
2025-08-14 16:02:16 +0800 CST
view 1237
本文详细介绍了网站安全防护中恶意User-Agent(UA)的特征与拦截方案。恶意UA可能导致服务器负载增加、带宽浪费和安全风险。通过设置UA黑名单,可以有效拦截无价值的访问。文章还提供了WordPress插件、Nginx和Apache的配置示例,强调了拦截恶意UA的重要性及注意事项。
网站安全
网络安全
防护措施
Shannon 深度拆解:31K Star 的全自动 AI 渗透测试引擎,如何用「代码感知 + 动态利用」重新定义应用安全
编程
Shannon 深度拆解:31K Star 的全自动 AI 渗透测试引擎,如何用「代码感知 + 动态利用」重新定义应用安全
2026-05-02 15:35:37 +0800 CST
view 213
深度拆解 GitHub 31K Star 的 Shannon AI 渗透测试引擎,从四阶段自主渗透流水线到代码感知动态测试,从 Pro 版 CPG 引擎到 CI/CD 集成实战,全面解析全自动 AI 安全工具的技术架构与行业影响
AI安全
渗透测试
Shannon
Web安全
OWASP
Claude Mythos Preview 深度解析:当 AI 成为漏洞挖掘机,网络安全格局的范式转移
编程
Claude Mythos Preview 深度解析:当 AI 成为漏洞挖掘机,网络安全格局的范式转移
2026-04-12 17:55:58 +0800 CST
view 781
深度解析 Anthropic 发布 Claude Mythos Preview:72.4%零日漏洞挖掘成功率、发现 OpenBSD 27年漏洞、FFmpeg 16年漏洞,12家机构联合启动 Project Glasswing 网络安全计划。
AI安全
网络安全
Claude
Anthropic
漏洞挖掘
零日漏洞
Project Glasswing
AI编程
ClawKeeper 深度解析:当「用智能体监管智能体」从概念走向工程——三层防御架构如何为 OpenClaw 系上数字安全带
编程
ClawKeeper 深度解析:当「用智能体监管智能体」从概念走向工程——三层防御架构如何为 OpenClaw 系上数字安全带
2026-04-12 20:56:05 +0800 CST
view 402
深度解析智源、北邮、信通院联合发布的 ClawKeeper v1.0——首个面向 OpenClaw 的三层实时安全框架。从 CVE-2026-33579 等高危漏洞切入,详细剖析 Skill-based、Plugin-based、Watcher-based 三层防御架构的设计哲学与工程实现,探讨「用智能体监管智能体」的安全新范式。
AI安全
OpenClaw
ClawKeeper
eBPF
智能体
安全框架
HackingTool 深度实战:185+ 安全工具一键集成——2026 年渗透测试框架完全指南
编程
HackingTool 深度实战:185+ 安全工具一键集成——2026 年渗透测试框架完全指南
2026-05-28 13:37:02 +0800 CST
view 38
HackingTool v2.0.0 深度实战:185+ 安全工具一键集成,从架构分析到代码实战,从信息收集到后渗透,完整讲解这款渗透测试框架的使用方法和性能优化技巧。
渗透测试
安全工具
HackingTool
Python
网络安全
Token存储终极指南:为什么前端安全从告别LocalStorage开始?
编程
Token存储终极指南:为什么前端安全从告别LocalStorage开始?
2025-09-11 18:43:12 +0800 CST
view 1026
本文深入分析前端Token存储的安全风险,对比LocalStorage、SessionStorage和Cookie三种方案的优劣。指出LocalStorage易受XSS攻击,推荐使用HttpOnly、Secure、SameSite=Strict的Cookie存储RefreshToken,内存存储短期AccessToken的最佳实践方案,并提供具体代码实现和不同场景下的选择建议。
前端安全
Web开发
身份验证
网络安全
最佳实践
7种常见的前端攻击及其防范措施,包括跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、点击劫持、CDN劫持、HTTPS降级攻击和中间人攻击(MitM)
综合
7种常见的前端攻击及其防范措施,包括跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、点击劫持、CDN劫持、HTTPS降级攻击和中间人攻击(MitM)
2024-11-19 01:35:40 +0800 CST
view 1511
本文介绍了7种常见的前端攻击及其防范措施,包括跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、点击劫持、CDN劫持、HTTPS降级攻击和中间人攻击(MitM)。通过清理用户输入、使用CSRF令牌、强制HTTPS等策略,网站可以有效提高安全性,保护用户数据和隐私。
网络安全
前端开发
信息安全
综合
浅谈CSRF攻击
2024-11-18 09:45:14 +0800 CST
view 1657
CSRF(跨站请求伪造)是一种攻击方式,攻击者利用受害者的身份发送恶意请求,可能导致个人隐私泄露和财产损失。CSRF攻击依赖于用户在受信任网站的登录状态,攻击者通过第三方网站发起请求。防御措施包括同源检测、CSRFToken校验和双重Cookie验证,选择合适的防御策略可以提升Web应用的安全性。
网络安全
Web安全
攻击防御
AI供应链的「心脏出血」——MCP协议STDIO设计缺陷全解析
编程
AI供应链的「心脏出血」——MCP协议STDIO设计缺陷全解析
2026-04-17 12:45:36 +0800 CST
view 519
2026年4月15日OX Security披露MCP协议STDIO设计缺陷,影响20万台AI服务器。本文深入解析漏洞根因、攻击面、真实场景及修复方案。
MCP
安全漏洞
AI Agent
RCE
Anthropic
协议安全
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
回调
上一页
1
2
3
4
5
6
...
21
下一页