开发者工具箱|编程·开发工具·资源
434 subscribers
1.47K photos
783 links
面向开发者的实用工具、库与效率技巧,写代码更快更爽。投稿 @BDHT1
#开发者 #编程工具 #效率 #程序员 · 开源总站 @GitHubTrendingHub
Download Telegram
无痕模式真相:仅防同机记录

绝大多数人高估了浏览器的无痕模式。Chrome Incognito、Firefox Private Window、Safari Private Browsing 只做一件事:不在本地保存历史记录、关闭后删除 Cookies、不记录表单数据。对于同机共用场景有效,但面对网站追踪毫无作用。

概览与要点:
- 指纹识别不变:Canvas、WebGL、字体枚举、硬件属性输出一致。EFF 测试显示 83.6% 的浏览器拥有唯一指纹,无痕模式下结果相同。
- WebRTC 泄漏真实 IP:即使同时开启 VPN 和无痕模式,WebRTC 仍可在操作系统层面暴露本地网络地址。
- 有效缓解需配置浏览器:Firefox 启用 privacy.resistFingerprinting,Brave 默认随机化 Canvas/WebGL,并配合 DNS-over-HTTPS 防止 DNS 泄漏。本地运行工具(如 Squoosh、hat.sh)可减少主动暴露的数据。

来源
#开发者 #工具
📢 频道:@DevToolboxHub
Agent追踪需跨越MCP边界

当AI Agent通过MCP调用跨团队、跨供应商的工具服务器时,追踪在边界处断裂。SEP-414为MCP保留了W3C trace context的通用key,OpenTelemetry MCP语义约定则定义了标准化属性和传播路径。

- SEP-414 允许在 MCP params._meta 中直接使用 traceparent、tracestate、baggage,避免各家自定义属性导致可观测性沼泽
- HTTP 传输层的 span 不够用:流式传输、重试、stdio 等场景下需要 MCP 方法级(如 tools/call)、工具名、会话ID、错误类型等低基数属性
- 实施规范:注入 traceparent → 服务端提取 → 创建 span → 传播至下游 API/数据库 → 保护 baggage 敏感数据
- 边界需有人负责:内部 MCP 服务器应在模板中内置传播;供应商服务器需测试 @param._meta traceparent
原文链接

#开发者 #工具
📢 频道:@DevToolboxHub
CI/CD 令牌泄露三大案例

2026年5月19日,Grafana、CISA、Shai-Hulud 2.0 三起安全事件均因 CI/CD 管道中令牌与凭证泄露引发。
- Grafana:GitHub Actions 的 pull_request_target 未正确清理,攻击者获取令牌并下载整个私有代码库,canary token 触发告警。
- CISA:承包商在公开仓库上传含 AWS GovCloud 密钥的表格,凭证仍有效。
- Shai-Hulud 2.0:恶意 npm 包在 CI/CD 运行器上窃取 GitHub 和 npm 令牌,已感染超 3 万仓库,77% 感染发生在 CI/CD 环境。

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
从Web2视角看懂Solana账户模型

Solana 账户模型与 Ethereum 不同,所有账户共享相同的五个字段,但各自含义不同。本文从 Web2 开发者角度,将账户类比为数据库记录,并解析各字段作用。

- Lamports:账户余额,1 SOL = 10 亿 Lamports,可显示为 Balance 值。
- Data:存储空间,钱包账户为空,程序账户存放字节码(如 Token Program 仅 36 字节),且程序状态单独存储在外部账户。
- Owner:控制该账户的程序(如钱包归 System Program 管理),只有所有者才能修改数据,但任何人可转入 SOL。
- Executable:布尔值,若为 true 表示账户可执行指令(如程序账户),否则仅存储状态(如钱包、代币账户)。
- Rent Epoch:原用于扣除存储租金,目前已可预先存入足够 SOL 实现永久免租金,关闭账户时可退回。

用 Web2 类比:Program 相当于后端 API,Accounts 是数据库行记录,公钥是记录 ID,Data 是内容,Lamports 是余额,Owner 是允许修改的服务。

原文

#开发者 #工具

📢 频道:@DevToolboxHub
Google AI Studio 悄然重塑开发工作流

Google AI Studio 正从模型演示工具进化为全栈 AI 开发平台,简化了从原型到部署的整个流程。

- 平台如今提供上下文感知的模板和真实数据测试,支持上传数据集、日志直接评估提示,自动检测不一致、幻觉和安全漏洞
- 满意后自动生成多语言(JavaScript、Python、Dart 等)生产代码,包含 API 调用、错误处理和限流策略
- 一键将提示部署为托管 API 端点,附带版本管理和监控分析
- 新评估调试套件支持批量测试、跨版本输出对比、回归检测和失败模式可视化,极大提升可靠性

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
ASO Skills:开源AI代理技能

ASO Skills 是一个开源的 AI 代理技能集合,专为 App Store 优化和移动应用营销设计。你可以在 Cursor、Claude Code 或 Codex 等环境中,直接让 AI 助手执行 ASO 审计、关键词研究、竞争分析和元数据生成,并获得基于实时 App Store 数据的结果。

- 集成到现有工作流:无需切换面板或电子表格,在 AI 助手中完成全部 ASO 任务
- 自动化工作流:从 aso-audit 到 keyword-research 再到 metadata-optimization,自然衔接
- 覆盖 20+ 技能:审计、关键词、截图优化、评分引导、本地化等

GitHub:github.com/Eronred/aso-skills
原文

#开发者 #工具
📢 频道:@DevToolboxHub
Solana Explorer:可视化调试利器

开发者分享将 Solana Explorer 从“检查器”转为学习工具的经验。粘贴交易签名后,指令日志、账户列表和费用一目了然,比纯脚本调试更直观。

三个发现:
- 程序也是账户,仅靠 Executable: true 区分钱包与合约
- 主网交易完全公开,无需登录即可查看 swaps、mints 等
- 交易失败时指令日志精确定位错误原因,如 insufficient lamports

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
AI支持分类API:成本优化路由

使用 DigitalOcean Inference Router 和 FastAPI 构建成本感知的 AI 支持分类端点。将单请求拆分为分类、紧急度评分、客户回复、升级摘要四个子任务,路由至不同模型,避免单一模型处理的成本浪费。

- 配置 Router 任务及模型池:按任务描述和选择策略(最低成本、最低延迟、手动排序)自动分配模型
- 代码中无模型名称,路由决定底层模型;替换模型仅需修改 Router 配置,无需改代码
- 对比全用高端模型,Router 版本可降低 71% 成本;支持自动回退,生产就绪

项目仓库及完整教程:
GitHub
原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
防范云管理“隐形宕机”指南

云服务最危险的故障并非服务器宕机,而是账户冻结、计费争议、支持停滞等管理层面问题。这种“管理宕机”虽不影响技术功能,却会使客户无法正常操作、迁移或恢复。

- 管理宕机定义:基础设施技术正常,但因账户、计费、合规审核等供应商关系问题,客户丧失操作能力
- 管理容错策略:备份应存放于生产账户之外,恢复凭证独立于可能失效的管理面,在危机前演练迁移
- 去中心化计算方案:Fluence、Akash、Golem 等网络可测试“计算采购与供应商行政栈分离”的可行性
- 实操建议:映射行政依赖关系,按工作负载敏感度分类,分散多供应商,要求供应商提供管理 SLA

来源:https://dev.to/kufre_akpan_e7256f8198803/the-future-guide-for-escaping-single-provider-administrative-failure-33ei

#开发者 #工具

📢 频道:@DevToolboxHub
Gemma 4 代理工具调用达 86.4%

Google DeepMind 发布 Gemma 4,代理化工具调用能力从上一代的 6.6% 跃升至 86.4%(τ2-bench Retail)。这不是微小改进,而是能力级别跨越。

要点:
- 31B dense 模型在 τ2-bench 上得 86.4%,26B MoE 得 85.5%(参数量激活仅 3.8B),逼近旗舰级代理能力。
- 架构原生支持函数调用(专用控制 token)、可配置思考模式(4000+ token 逐步推理)和系统提示,无需 prompt 工程拼凑。
- 首次采用 Apache 2.0 许可证,允许商用、微调和产品嵌入,无需 Google 额外授权。
- 四种模型:31B dense(高精度)、26B MoE(速度与精度平衡)、E4B(边缘端/语音输入)、E2B(IoT/离线)。注意 26B MoE 需加载全部 26B 参数至内存。

链接:原文链接

#开发者 #工具

📢 频道:@DevToolboxHub