开发者工具箱|编程·开发工具·资源
435 subscribers
1.45K photos
781 links
面向开发者的实用工具、库与效率技巧,写代码更快更爽。投稿 @BDHT1
#开发者 #编程工具 #效率 #程序员 · 开源总站 @GitHubTrendingHub
Download Telegram
快速解码 GZip+Base64 压缩负载

API 响应中有时会遇到类似 H4sIAAAA... 的不可读字符串,这正是经过 GZip 压缩后再用 Base64 编码的负载。常见于 AWS Lambda、API Gateway、Kafka、Webhook 及微服务间通信。

为什么会出现?
- GZip 压缩二进制数据,但文本协议(JSON/HTTP)无法直接传输原始字节。
- Base64 将二进制转为可打印字符,体量增加约 33%,但压缩后整体仍远小于原文。
- 两者配合,使大型结构化负载能安全通过纯文本通道传输。

常用场景
- AWS Lambda/API Gateway 对大响应体做 Base64 编码再返回
- Kafka 消息发布前压缩编码以适配大小限制
- Webhook 和分布式追踪日志中嵌入压缩上下文

快速解码方法
终端:echo "H4sI..." | base64 --decode | gunzip
或使用在线工具,无需安装,浏览器内完成。

#开发者 #工具 #GZip #Base64 #AWS #API调试 #Lambda

📢 频道:@DevToolboxHub
JARVIS AI Chrome 扩展:全网页浮动语音助手

JARVIS AI 是一款 Chrome 扩展,在每个网页右下角放置浮动按钮,点击打开钢铁侠式未来主义暗蓝 UI 面板并启动连续语音识别。

- 浮动按钮常驻每个网页右下角
- 暗蓝 UI 含动画,钢铁侠风格
- 点击按钮打开面板,启动连续语音监听

#开发者 #工具 #JARVIS #AI #Chrome扩展 #语音识别

📢 频道:@DevToolboxHub
Penpot:开源设计平台,代码即设计

Penpot 是一个开源设计与原型平台,以 SVG/CSS/HTML/JSON 等 Web 标准为原生格式,MPL‑2.0 许可,GitHub 约 47k stars。对开发者而言,核心能力包括:

- Inspect 模式:直接复制 SVG、CSS 和 HTML 代码,消除设计转实现偏差。
- 原生布局:支持 CSS Grid 和 Flexbox,画布结构映射浏览器盒模型。
- MCP 服务器(集成于主仓库 /mcp):允许 Claude Code、Cursor 等 AI 客户端读取和修改组件树、样式和令牌,实现 AI 驱动的设计转代码与原型生成。
- 内置 Design Tokens、Components 和 Variants,并支持 REST API、插件系统、Webhooks 及 Docker/Kubernetes 自托管。

🔗 GitHub

#开发者 #工具 #Penpot #开源设计 #MCP #设计系统 #自托管

📢 频道:@DevToolboxHub
用静态分析构建 46 仓库知识图谱

airCloset CTO Ryan 分享了用静态分析工具 code-graph 统一 46 个生产仓库的知识图谱构建经验。

- 直接让 AI 读全部代码不可行:上下文窗口限制与幻觉问题,导致跨仓库依赖无法准确提取
- 方案:使用 tree-sitter 解析 AST,结合 TypeScript Compiler 和 Gemini 提取边界节点(API / DB / 事件),定义 21 种边类型,构建知识图谱
- 挑战:需要处理 jQuery / AngularJS / Express / NestJS / TypeORM 等混合框架,以及路径别名、大小写等命名不一致问题,目标边界连接率超 99%
- 现状:每日 JST 7:00 运行边界分析 cron,连接率下降超 5% 触发 Grafana 告警;但仍存在无语义搜索、节点爆炸、每次需读文件等局限

#开发者 #工具 #code-graph #静态分析 #知识图谱 #跨仓库依赖 #AI工程

📢 频道:@DevToolboxHub
2026年五大AI编程工具对比

本文对比了2026年五大AI编程工具——GitHub Copilot、Cursor、Claude Code、Kiro、Antigravity的核心能力与适用场景。

- 各工具核心定位:Copilot(内联补全+Agent Mode+Coding Agent)、Cursor(AI原生编辑器+Composer+Background Agents)、Claude Code(终端CLI+Hooks/Skills/Channels)、Kiro(Spec-Driven Development+Agent Hooks)、Antigravity(Agent-First+Manager Surface+多模型支持)。
- 定价模式各有不同,五款工具均提供免费层或入门级付费选项,具体费率见官方页面。
- 选型建议:日常编码/团队协作→Copilot;编辑器内AI体验→Cursor;终端自动化→Claude Code;需完整文档审计→Kiro;探索Agent-First→Antigravity。

#开发者 #工具 #GitHubCopilot #Cursor #ClaudeCode #Kiro #Antigravity

📢 频道:@DevToolboxHub
FastAPI 托管标题优化:从机制到结果

fastapicloud.com 是面向 FastAPI 开发者的托管服务,其首页标题“You code. We cloud.” 虽简洁,但只描述了服务交付模式,忽略了开发者实际获得感。

- 原标题强调分工,未明确开发者得到什么(如应用上线、免运维)
- 建议改写为“你的 FastAPI 应用已上线——零配置陷阱,零部署意外”,将机制转化为结果
- 同类机制优先标题常见于基础设施产品,如“自动化 CI/CD” “AI 代码审查”,同样缺失团队或开发者最终产出

#开发者 #工具 #FastAPI #托管 #标题优化 #SaaS #Copywriting

📢 频道:@DevToolboxHub
AI Agent 上下文丢失可视化工具

Context Compaction Visualizer 是一个开源可视化平台,帮助开发团队查看长时间运行的 AI agent 在上下文压缩时保留了哪些信息、丢弃了哪些信息。

- 支持导入 LangSmith、OpenTelemetry、AgentOps 或自定义 JSON 格式的执行追踪,重建每一轮消息的命运(保留原文、摘要或丢弃)
- 提供 D3.js 堆叠柱状时间线、逐轮会话回放、令牌分析,以及基于 Claude 的信息丢失检测——识别被压缩丢弃的具体内容并给出风险评分
- 项目包含 FastAPI 后端(7个端点)和 React/TypeScript 前端(6个组件),附带29个测试用例,全部运行在100ms内

GitHub

#开发者 #工具 #ContextCompactionVisualizer #LLM #上下文压缩

📢 频道:@DevToolboxHub
Foxit MCP Server:AI代理原生调用30+ PDF工具

Foxit 推出 MCP Server,将 30 多个 PDF 操作封装为 MCP 工具,AI 代理(如 Claude Desktop、Cursor、Copilot)可直接调用,无需重复写 REST 调用、文件传输和认证代码。

- 架构清晰:Host(AI运行时)、Server(Foxit MCP Server)、Tools(30+ PDF操作)通过 JSON Schema 定义,代理自动发现和调用
- 内置操作:转换(PDF ↔ Word/Excel/PPT/HTML)、OCR、合并/拆分、压缩、扁平化、加密/解密、水印、比较、表单数据导入导出等
- 设置简单:安装二进制、注册端点、配置认证、验证工具列表即可
- 扩展性:支持与 Foxit eSign 和 DocGen API 在同一会话内串联,实现生成 → 签署全流程自动化

#开发者 #工具 #Foxit #MCP #PDF #AI #自动化

📢 频道:@DevToolboxHub
修复才是瓶颈:OpenAI 推 Patch the Planet

6月22日,OpenAI 扩展其 Daybreak 网络安全计划,正式发布 GPT-5.5-Cyber、Codex Security 插件,并与 Trail of Bits、HackerOne 共同推出 Patch the Planet——一项将 AI 发现的漏洞推进到开源项目合入补丁的计划。

核心变化:
- AI 发现漏洞的速度已超过修复能力,瓶颈从发现转向修复。
- GPT-5.5-Cyber 在 CyberGym 得分 85.6%(基础版 81.8%),在 ExploitGym 得分 39.5%(前代 25.95%)。
- Trail of Bits 团队使用 Codex 和 GPT-5.5-Cyber 在 19 个开源项目中进行 5 天冲刺:扫描 Linux 内核超 3000 万行代码,生成 8 个内核指针信息泄露 PoC 和 24 个本地提权利用;发现 OpenBSD 内核中一个 23 年历史的 use-after-free 漏洞;在 Firefox 中发现 WebAssembly 漏洞,Mozilla 在 Pwn2Own 柏林两天前修复,导致该赛事 5/6 的 Firefox 参赛条目撤回。
- 超过 30 个开源项目承诺加入 Patch the Planet,包括 cURL、Go、Python、Sigstore、pyca/cryptography。
- Daybreak 合作伙伴计划允许 Akamai、Cisco、Cloudflare、CrowdStrike、Fortinet、Palo Alto Networks 等安全厂商将 GPT-5.5 with Trusted Access for Cyber 嵌入其产品。

#开发者 #工具 #OpenAI #PatchThePlanet #网络安全 #漏洞修复 #GPT5.5Cyber

📢 频道:@DevToolboxHub
四项系统诚实实践:查询、健康检查、MCP、密码重置

一篇 Dev Log 分享了四个独立但主题统一的工程改进——让系统诚实报告自己实际在做什么。核心实践:

- 查询清理:在开发环境启用 N+1 检测器;移除视图里未被消费的预加载;??= 缓存每请求常量;将仪表盘约 20 个 count() 合并为每个表一次分组查询,并用短缓存换实时性。
- 真实健康检查:用 TCP 探针验证服务的实际可达性,而非只查配置存在性。通过 TargetProbeInterface 接口可替换为 HTTP/TLS 探针或测试 Mock;每个检查使用独立连接,避免一个慢服务污染全部结果。
- 安全 MCP 工具:写操作加幂等键(Cache::remember 24h);响应路径清洗 PII;用类型化枚举(McpErrorCode)返回结构化错误,让 AI agent 能基于 not_found/unauthorized 等代码分支处理。
- 密码重置顺序:当重置需传播到多个身份目录时,先写入权威目录,再同步其余;通过超级管理员 UI 可配置选项,不硬编码于代码;将排序逻辑提炼为带测试的 Action。

#开发者 #工具 #PHP #Laravel #健康检查 #MCP #密码重置

📢 频道:@DevToolboxHub
Postiz 领衔:7 款社交调度 API 横评

开发者实测 7 款社交媒体调度 API,推荐开源自托管的 Postiz。

- Postiz:开源,可自托管免费或付费托管;覆盖 30+ 平台(含 Medium、Dev.to);内置 AI 写作与图片生成;官方 Node 包,文档示例可直接运行
- Buffer:GraphQL API 覆盖 11 平台;免费与低付费计划请求限制严格,按频道收费
- Outstand:5 美元/月含 1000 帖,无账户数量限制;但文档部分功能未完善
- Bundle Social:按月统一收费,无按账户费用;内置代码库、CLI 工具;X 日发帖上限 15 条

#开发者 #工具 #Postiz #Buffer #API #社交调度 #开源

📢 频道:@DevToolboxHub