归档集

重拾所有记录与瞬间

最新文章

更多
关于Claude Relay Service

Redis hgetall 命令在键不存在时返回空对象 {} 而非 null,空对象在 JavaScript 中被视为真值,导致认证检查可通过。 Claude Relay Service 1.1.241 以下版本利用该逻辑漏洞,攻击者只需发送任意伪造 token 的刷新请求即可绕过登录。 提供的利用代码通过 POST 到 /web/auth/refresh 接口,若返回 200 则直接设置本地 token 并操作 Pinia 状态,成功后跳转至管理后台,完全接管权限。

日常记录2025-12-25T12:55:49
记一场短暂的 AI 狂欢:与 OpenAI 风控的猫鼠游戏

早期利用 Codex 注册机通过模拟请求批量跑号,配合临时邮箱与反代获取 auth 文件,流程粗暴高效。 风控升级后,API 端卡死无环境请求,转向动态家宽代理池和 Cloudflare 免费域名邮箱,构建新的绕过方案。 OpenAI 追加过期打击与指纹比对,导致大批 401 失效,但注册速度仍压制封号。 最终全面转向 Playwright 物理直连,集成 stealth 插件抹除机器特征,挂载纯净住宅代理,以极度拟人化方式完成全流程注册。

日常记录2026-04-03T16:15:12
如何使用passkey保护你的登录信息

告别繁琐的传统密码,拥抱跨平台无密码身份鉴权,本文详解如何利用非对称加密杜绝钓鱼与撞库风险,为网站快速集成Passkey登录体验。 深入阐述WebAuthn标准原理,通过设备生成的密钥对实现本地生物识别验证,服务端仅存储公钥和签名计数,彻底解决记忆弱密码难题。 实战展示基于FastAPI与webauthn库的完整开发流程,涵盖数据库模型设计、注册参数生成(register options)与验证响应、认证选项(authentication options)等核心接口。 借助Authenticator、1Password等主流密码管理器的云同步能力,跨设备无缝迁移通行密钥,让用户随时安全登录。

日常记录2026-06-02T18:19:57
微信小程序开发踩坑(二)

BackgroundAudioManager缺少loop循环参数,开发者只能通过onEnded事件手动重新赋值src实现循环,这一路径埋下了卡顿隐患。 小程序双线程架构下,手动循环需经过JSBridge跨进程通信,音频结束和重播指令在逻辑层与原生层之间来回传递,通常产生100至500毫秒的延迟,造成静音间隙。 每次重播还会触发系统媒体中心的销毁与重建,包括释放旧音频会话、重新加载资源和刷新锁屏界面,进一步放大了停顿感。 这三大因素共同作用,使无缝循环成为微信小程序生态中无法靠前端代码弥补的物理级硬伤。

踩坑实录2026-04-17T14:37:28
智能体(Agent)中红蓝对抗的作用

本文揭示了LLM基金分析Agent普遍存在的过度自信与“谄媚”幻觉,提出通过红蓝对抗机制强化风控,避免盲目追涨。 蓝方负责量化初判,红方则扮演“毒舌风控官”,利用近一周持仓漂移度、大额资金净流出和历史预测胜率等指标尖锐举证,专门挑刺做空。 借助红方压迫性证据,蓝方被迫重审初稿,修正动量追涨信号为防守观望,从而有效过滤大模型因季报持仓滞后导致的错误预测。 该红蓝对抗思维链方法,本质上是用内部审查强行压制AI自嗨,让基金实盘估值与隔天预测在资金背离时仍能保持理性,敬畏风险。

AI相关2026-06-29T18:54:34
从全栈幻觉到业务重塑

通过 AI Agent 的强力辅助,一个后端开发者可以快速突破语言和平台限制,短时间内完成桌面应用、小程序和博客后台等原本需要长期积累才能驾驭的项目,获得前所未有的高产体验。 这种低门槛的开发模式也带来了强烈焦虑:当写代码本身不再构成壁垒,行业竞争转向拼装速度,开发者原有的技术护城河受到严重冲击,身份危机随之而生。 在实际踩坑中发现,单纯的笼统需求会让 AI 产出跑偏的结果,只有将业务逻辑细化为精准的步骤和边界,Agent 才能真正成为利器。 认识到 AI 时代的核心竞争力已从代码实现速度转向对技术可行性判断和业务架构规划能力,重心调整为刻意训练“定义问题”的本领,成为绘制精准蓝图的人而非代码打字员。

日常记录2026-04-25T18:58:37

最新相册

更多