开发者工具箱|编程·开发工具·资源
436 subscribers
1.44K photos
778 links
面向开发者的实用工具、库与效率技巧,写代码更快更爽。投稿 @BDHT1
#开发者 #编程工具 #效率 #程序员 · 开源总站 @GitHubTrendingHub
Download Telegram
🛠 solfleet:用agent安全操作Solana节点

专为独立Solana验证人和RPC节点运营者设计的MCP服务器(兼CLI),让AI agent安全地执行节点操作,避免因误操作导致停机。

🔧 能干啥
• Solana感知的状态检查:监控slot落后、节点失联、版本漂移,而非普通HTTP 200
• 原地升级:从源码构建agave并分发,原子性替换二进制与geyser插件,校验sha256
• 投票验证人部署与DNS故障转移:基于健康度自动切换,且绝不清空DNS池(即使所有节点都失败)
• 安全第一:所有变更操作默认dry-run,需confirm=true才执行;策略门控验证版本/磁盘/leader窗口;不触碰密钥;操作全审计

仓库:github.com/sanjeevkkansal/solfleet
安装:pipx install solfleet

#开发者 #工具 #Solana #MCP #DevOps #solfleet
📢 频道:@DevToolboxHub
🛠 AI 并未发明劣质内容,只是让其无限化

AI 生成的“劣质内容”并非新现象,它只是放大了历史上每次创作成本下降时的副作用。对工程师而言,核心挑战不再是生成更多代码,而是如何在无限输出中甄别真正有价值的部分。

🔧 能干啥
• 识别历史模式:从印刷机到廉价相机再到 GitHub,每一次创作门槛降低都带来大量平庸产物(Sturgeon's Law:90% 都是糟粕)
• 点明系统激励问题:管道奖励频率而非意义——快速合并、追逐指标、关闭工单,AI 恰好适配这套无尽产出需求
• 重塑工程价值:Copilot 能生成工作代码但不等于工程师;真正的工程是选择、克制和问责——知道哪一行不该存在
• 未来核心技能:审查(review)从边缘工作变为中心,工程师成为“无限编辑”,负责在代码洪流中做抉择并承担后果

👉

#开发者 #工具 #AI #代码质量 #代码审查 #工程师 #slop
📢 频道:@DevToolboxHub
🛠 JING:木匠打造的蓝领多智能体系统

一位资深木匠利用 Qwen Cloud 构建了 JING,一个由 8 个专业 AI agent 组成的协作系统,旨在自动处理技术工人企业的行政事务(预算、费用跟踪、材料采购、客户管理),让工匠专注于手艺本身。

🔧 能干啥
• 8 个专门 agent 协同工作:JING-MASTER(战略规划)、JING-FOREMAN(执行协调)、JING-EYE(视觉识别)、JING-SCRIBE(文档)、JING-KIT(物流)、JING-STEWARD(财务管理)、JING-VOICE(语音交互)、JING-REFEREE(辩论仲裁)
• JING-REFEREE 通过结构化辩论解决 agent 间的冲突,在基准测试中成功解决 ~95% 的冲突,共识质量比单个 agent 高出 23%
• 持久记忆记录每个客户交互与盈利等级,跨会话学习并调整报价(如忠诚折扣)
• 工匠仪表盘提供实时业务概览:统计卡、饼图、月度收入柱图、利润柱图、全任务表格、AI 财务建议
• 支持 MCP 集成,外部系统(Claude Desktop、Cursor 等)可通过单次调用触发完整 7-agent 工作流
• 成本对比:完整 8-agent 工作流约 $0.056/次,比单 agent 方案($0.151/次)便宜 2.7 倍,响应速度快 4.1 倍,质量高 34%

#开发者 #工具 #JING #QwenCloud #MultiAgent
📢 频道:@DevToolboxHub
🛠 AI信号审计:避开幸存者偏差陷阱

一位开发者为朋友构建了一个AI agent,用于审计付费交易群的信号,而不是直接自动交易。目的是在投入真金白银之前,先验证那些绿色截图的背后到底发生了什么。

🔧 能干啥
• 从 Discord 信号中重建交易链,分离入场、更新与出场,追问「绿色截图之后发生了什么」
• 发现 12 个到期期权中有 11 个实际归零,尽管其中 7 个曾有过盈利更新
• 在 40 个信号中,仅 6 个满足严格的止损/目标结构可纳入实盘测试,其余 34 个因缺少可执行规则被拒绝
• 实盘可测的 6 笔中 2 先达目标、4 先触止损,未显示出明显正期望

#开发者 #工具 #AI #Agent #审计 #交易 #DevTo

📢 频道:@DevToolboxHub
🛠 为浏览器自动化添加发布门控

Playwright 任务在本地能通过,但团队运行时常因错误的环境配置失败——比如打开错误的持久化Profile、使用错误的代理区域、会话已过期,或缺少调试证据。仅靠重试无法解决。发布门控(Release Gate)是一种运行前检查机制,判断任务是否允许继续,确保在正确的环境中执行并提供足够的证据。

🔧 能干啥
• 检查Profile身份:确认任务使用的浏览器Profile是否明确且被允许
• 校验代理与区域一致性:检测代理ID和地理区域是否匹配预期
• 验证会话就绪状态:在任务开始前确认Profile是否仍处于登录状态
• 要求执行前规划证据:截图、URL、步骤日志、停止原因等必须启用
• 决策批准/阻止/送审:收集所有失败项,决定是否运行或转入人工审核

配合CLI包装器可使被阻止的门控返回非零退出码,直接阻止后续任务启动。

#开发者 #工具 #Playwright #AI #自动化 #ReleaseGate
📢 频道:@DevToolboxHub
🛠 DESIGN.md:统一AI Agent设计上下文

向AI编码agent提供设计上下文时,四种常见方案各有缺失:tokens.json仅有精确值但无法表达规则;README/CLAUDE.md可写规则但无结构化值;Figma链接agent无法直接读取。DESIGN.md是唯一同时具备结构化值、可表达规则、机器可读和版本化属性的方案,所有特性集中在一个文件。

🔧 能干啥
• 结构化值 + 规则:既有精确的颜色/间距值,又能描述“强调色只用于主要操作”等规则
• 机器可读 + 版本化:agent可直接解析,Git跟踪变更
• 导出兼容:支持导出为W3C DTCG标准与Tailwind CSS,保持现有流水线
• 与Figma共存:以Figma为设计源,导出DTCG后折叠进DESIGN.md,补充设计理由

#开发者 #工具 #DESIGNMD #AI #设计系统 #设计令牌
📢 频道:@DevToolboxHub
🛠 用结构化输出终结 LLM JSON 解析噩梦

一句话说清痛点:生产环境中,LLM 返回的 JSON 经常格式漂移(字段名不一致、多余换行、类型错误),导致下游管道崩溃。本文介绍如何用 Pydantic + OpenAI 结构化输出获得可靠类型数据,并集成到 Django 管道。

🔧 能干啥
• 定义 Pydantic schema,传给 response_format 强制模型输出合规 JSON,告别手动解析
• 低置信度结果自动路由到人工审查,拒绝(refusal)也需显式处理
• Anthropic Claude 等效方案:tool use + tool_choice 强制调用,返回 schema 校验过的 dict
• 无法修复差 prompt、不防幻觉、引入少量延迟——背景管道可忽略

#开发者 #工具 #LLM #OpenAI #Django #Pydantic #Anthropic
📢 频道:@DevToolboxHub
Rust 打造本地优先桌面级 VPS 控制面板

厌倦了 Web 面板吃掉 15% 内存、SSH 私钥存进 MySQL 吗?一个开发者用 Tauri 和 Rust 构建了 Vessel——本地优先、全开源(MIT)的桌面控制平面,用于管理 Docker 容器与 Nginx 配置。

• 本地优先架构,避免 Web 面板资源膨胀与密钥泄露风险
• 支持管理 Docker 容器及 Nginx 配置
• 使用 Rust + Tauri 构建,预编译二进制可直接下载

GitHub

#开发者 #工具 #Vessel #Rust #Tauri #开源 #VPS
📢 频道:@DevToolboxHub
审计 AWS 账号发现隐秘收费

一次细致的账单审计,在四个独立服务中发现合计 $13.16 的月费,有些服务甚至本人都不知情。

• EC2 虚拟服务器($8.25)——为学习项目开在美东俄亥俄,闲置却仍按小时计费
• VPC 公网 IPv4 地址($3.67)——AWS 2024 年起单独收费,即便无流量也在扣费
• Route53 DNS 托管($1.01)——两个域名各 0.50 美元/月加少量查询费
• Amplify 静态站点($0.23)——低流量站点,成本几乎可忽略
• 停止实例后账单从 $13.16 降至约 $1.64;停止保留数据,终止才彻底停费

#开发者 #工具 #AWS #成本优化 #账单审计 #EC2 #Amplify
📢 频道:@DevToolboxHub
Solana Token-2022 三款扩展铸造指南

作者在 100 Days Of Solana 挑战中实践了 Token-2022 扩展机制。Token-2022 扩展像协议层中间件,无需每次为新功能创建新标准,只需在铸造时附加行为。Token 依然遵循 SPL Token 标准,但能获得转账费用、计息余额或转移限制等新能力。作者基于此铸造了三种代币,并记录了完整操作。

转账费用铸造。费率设为 100 基点即 1% 每笔转账,最高费用上限 1,000,000。费用于协议层强制收取,适合创作者版税、DAO 国库或社区代币经济。

计息铸造。利率设为 5000,但注意:此扩展不增发代币。总供应不变,钱包显示经计算的余额,收益在 UI 或会计层体现,适用于储蓄式代币体验或 DeFi 仪表盘。

不可转移铸造即灵魂绑定代币。铸造成功后执行转账会返回自定义错误 0x25,限制由 Token-2022 程序自身强制,而非前端。适用于身份系统、认证、会员资格或声誉系统。

Token-2022 让高级代币行为不再依赖自定义合约,许多模式如费用、收益和身份已作为可组合扩展内置,开发者可在创建时配置,无需编写自定义逻辑。这一设计更模块化、更具表达力且更安全。

#开发者 #工具 #Solana #Token2022 #区块链
📢 频道:@DevToolboxHub
SQL+AI四种实用模式:pgvector、RAG、NL2SQL与Agent

PostgreSQL 与 AI 的界限正在消失。2025 年,你的 SQL 数据库可以直接存储向量、回答自然语言问题、驱动语义搜索,甚至作为 AI 代理的记忆层——无需额外引入专用向量数据库。这篇文章用可运行代码展示了四种实际模式。

- pgvector:在 PostgreSQL 中存储和查询向量嵌入,支持 HNSW 索引与混合过滤。
- RAG 管道:将数据库作为 LLM 知识库,检索相关片段后生成回答。
- NL2SQL:让用户用自然语言提问,LLM 自动转换成安全 SQL。
- AI Agents:自主代理可分析 Schema、执行多步查询并综合结果。

所有代码示例(含 Docker 配置、Schema 迁移和 LangChain 集成)已在 GitHub 开源。

GitHub

#开发者 #工具 #pgvector #RAG #NL2SQL #AI #PostgreSQL

📢 频道:@DevToolboxHub
FinTech API 如何驱动非洲数字支付革命

非洲金融生态正经历独特转型:大量无银行账户人口、快速增长的手机用户和互联网渗透率,催生了对数字支付的巨大需求。传统银行基建难以支撑,FinTech API 成为连接银行、移动钱包、商户与用户的隐形基础设施。API 不直接处理资金,而是安全地在系统间交换信息,实现实时交易。

FinTech API 在非洲带来五大变化:加速支付处理,通过自动化认证、欺诈检测和结算实现毫秒级确认;扩大金融包容,让用户通过手机开户、转账、借贷;简化跨境支付,降低高额手续费和结算延迟;帮助初创企业快速集成支付、身份验证、合规等功能,缩短开发周期;内置多因素认证、加密和实时监控,强化安全风控。

尽管增长迅速,生态系统仍面临监管差异、网络基础设施不均、数字化素养不足等挑战。未来趋势包括开放银行、嵌入式金融、AI 驱动的欺诈检测以及实时结算标准化。API 将成为非洲数字经济的核心基础设施,理解这一趋势的开发者将主导下一代金融系统的构建。

#开发者 #工具 #FinTech #API #非洲 #数字支付 #开放银行
📢 频道:@DevToolboxHub
修复 Nuclei 嵌入式引擎内存与 Goroutine 泄漏

ProjectDiscovery Nuclei 作为 YAML 模板驱动的开源漏洞扫描器,在作为 SDK 嵌入长期运行的微服务或持续扫描任务时,会遇到内存膨胀和 Goroutine 泄漏问题。开发者 ThryLox 调查并提交了 PR #7508,修复了 Issue #7503 中描述的三个主要泄漏点。

泄漏原因包括:HTTP-to-HTTPS 端口跟踪器使用无界 sync.Map 导致无限增长;全局协议状态中的每主机速率限制器 Goroutine 在引擎关闭后未被清理;编译后的模板缓存(parsedTemplatesCache 和 compiledTemplatesCache)在引擎实例间保留,无清除机制。

解决方案为:将 HTTP-to-HTTPS 端口跟踪器替换为有界的可过期 LRU 缓存(上限 4096 条目,24 小时 TTL);在 protocolstate.Close() 中释放速率限制器并清除跟踪器;在 NucleiEngine.Close() 中添加线程安全的 Purge() 方法清除模板缓存。验证表明修复后引擎关闭不再积累内存。

GitHub

#开发者 #工具 #Nuclei #Go #漏洞扫描 #内存泄漏 #Goroutine #ProjectDiscovery #SDK #性能优化
📢 频道:@DevToolboxHub
iMessage 程序化发送 REST API 指南

苹果没有公开的 iMessage API,但蓝气泡送达率是 SMS 的 3-4 倍。Blooio 提供托管 iMessage REST API,把发送流程简化为一条 POST 请求,支持 curl、Python、Node.js 示例直接跑通。

发送前可通过能力检查接口确认号码是否支持 iMessage,接收回复使用 webhook,需验证 HMAC 签名。自动化场景还可对接 n8n、HubSpot、Zapier 等低代码平台。

几个注意点:手机号必须 URL 编码(+ 变成 %2B);用幂等键避免重复发送;批量发送时要控制并发、处理 429;iMessage 不保证送达,需准备 SMS 回退。

#开发者 #工具 #iMessage #RESTAPI #Python #NodeJS #Blooio #Webhook #DevTools #Automation
📢 频道:@DevToolboxHub
邮件工作流E2E测试之困

邮箱验证、OTP、密码重置、魔法链接、团队邀请等邮件流程在E2E测试中仍是一大难点。多数团队已有成熟的Playwright或Cypress、CI/CD管道、并行执行、跨浏览器测试,但针对邮件环节往往依赖定制方案。

常见做法包括:使用共享收件箱、轮询Gmail或Outlook API、内部运行MailHog/Mailpit、完全模拟邮件发送、甚至直接跳过。这些流程却是应用最关键的用户路径——无法验证账户或重置密码,产品等于不可用。

作者提出几个问题:你的团队如何处理E2E中的邮件工作流?是否进行端到端实际测试?用专用工具还是内部方案?最大痛点是什么?使用Playwright时如何应对OTP和魔法链接?期待分享实践。

#开发者 #工具 #邮件测试 #E2E测试 #Playwright #Cypress #CICD #OTP #魔法链接
📢 频道:@DevToolboxHub
Swift 6.4 Beta 带来多项语言增强

Swift 6.4 目前以 Be
ta 形式集成在 Xcode 27 中,主要改进:
• 更好的 C 互操作性
• 简化操作系统可用性检查
• 细粒度警告控制
• defer 中支持 async
• 对非可复制类型的高效迭代
• URL 解析速度提升最高 4 倍,以及 Swift Testing 与 XCTest 互操作性增强

这些特性面向 iOS/macOS 开发者,能减少样板代码、优化编译期诊断并提升运行时性能。Swift Testing 与 XCTest 的互操作改进让混合使用新旧测试框架更加顺畅,C 互操作增强则便于调用底层 C 库。

#开发者 #工具 #Swift #语言特性 #Xcode #测试 #编译优化
📢 频道:@DevToolboxHub
AI 编码助手频频硬编码密钥,提交前必须扫描

Cursor、Claude Code 和 Copilot 等 AI 编辑器常把 API Key、JWT 密钥等写死在源码里,因为训练数据中大量教程正是这么做的。一旦硬编码的密钥进入公开仓库,提交瞬间即被泄露,几分钟内就可能被攻击者利用。最近有开发者让 Cursor 生成 Stripe 计费代码,返回的代码直接嵌了真实 Live 密钥,险些提交到公共 GitHub。

原因在于模型没有“敏感值”概念,且为了代码“即拿即用”倾向内联值而非环境变量。修复方法很简单:所有密钥改成环境变量加载,写入 .gitignore,每次提交前用 gitleaks 扫描。若密钥已进入 git 历史,立即在服务端轮换密钥,并用 git filter-repo 或 BFG 清理。推荐设置 pre-commit 钩子从源头拦截。

#开发者 #工具 #安全 #CWE798 #AI编码 #Cursor #Copilot #ClaudeCode #Gitleaks #DevOps #密钥管理
📢 频道:@DevToolboxHub
V.E.L.O.C.I.T.Y.-OS 图形界面与GPU计算API

V.E.L.O.C.I.T.Y.-OS 在完成 NVMe 驱动后,从纯文本串口进入图形交互阶段。项目基于 UEFI GOP 帧缓冲实现了双缓冲合成器,提供三种可切换的 GUI 引擎:半透明毛玻璃终端容器、Matrix 雨效果,以及基于语义向量的空间坐标界面 Synaptic Canvas。

Synaptic Canvas 将文件与 JIT 执行块作为可交互节点展示在 2D 平面上。合成器计算 FAT32 目录内文件的余弦相似度,通过力导向布局算法让节点自然聚类,连接曲线使用二次贝塞尔曲线并绘制动态光点,可视化线程间数据传输。

项目还构建了 V-NCE GPU 计算 API,通过扫描 PCI 空间检测标准显卡并映射寄存器到统一内存地址空间,实现零拷贝 CPU-GPU 传输。JIT 编译器能直接向 GPU 寄存器写入 BindPipeline、SetPushConstants、DispatchCompute 等硬件无关命令列表,在无对应硬件时回退至 SIMD/AVX2 软件仿真。

#开发者 #工具 #VELOCITYOS #Rust #UEFI #JIT #GPU #裸机 #图形合成 #力导向图
📢 频道:@DevToolboxHub