LinuxDo 新帖推送
187 subscribers
253K photos
316K links
Download Telegram
标题: MCP 黑匣子:记录真实 Agent 会话,标记危险 tool call,并回放复现
作者: #𒐪
板块: #开发调优
编号: 2089858
帖子: https://linux.do/t/topic/2089858
时间: 2026-04-30 21:29:01
摘要:
开源推广声明 (click for more details)
做了个可以记录tool call具体参数的cli工具,用于审计敏感信息是否泄漏或给他人复现bug等等
命名参照了飞机的黑匣子,意图是记录mcp运行中的各种参数,对自己coding agent各种操作有所把控

像删表、读env这类操作会被自动识别并标记
并支持敏感信息脱敏,可放心分享报告页面

[!success]1




[!warning]危险操作识别示例



[!warning]敏感信息脱敏


目前时间有点赶,项目介绍先写这些,后续继续补充

[!example]仓库地址
GitHub - teee32/mcp-flight-recorder: Flight recorder and replay debugger for MCP stdio servers. · GitHub
标题: 写了个“零”侵入new-api的中间件解决Claude非CLI调用亲和性问题
作者: #六颗冰七分糖
板块: #资源荟萃
编号: 2089861
帖子: https://linux.do/t/topic/2089861
时间: 2026-04-30 21:29:36
摘要:
本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容:

我的帖子已经打上 开源推广 标签: 是
我的开源项目完整开源,无未开源部分: 是
我的开源项目已链接认可 LINUX DO 社区: 是
我帖子内的项目介绍,AI生成、润色内容部分已截图发出: 是
以上选择我承诺是永久有效的,接受社区和佬友监督: 是

以下为项目介绍正文内容,AI生成、润色内容已使用截图方式发出

项目背景
new-api 内置的"渠道亲和性"机制只支持三种 key 来源:gjson、context_int、context_string, 没有"对 body 做 hash 后取 hex"的能力,光从 body 取单字段(如 model)做亲和键粒度太粗 —— 会把同一 model 的所有用户塌到同一个渠道。

注意:中间件解决的是非CLI调用时亲和性问题(CLI调用new-api已支持)


接入方式(在你的 new-api fork 中启用) (click for more details)

项目地址:github源码
标题: CVE-2026-31431 主要Linux发行版已在2026年4月下旬发布补丁
作者: #lming
板块: #前沿快讯
编号: 2089868
帖子: https://linux.do/t/topic/2089868
时间: 2026-04-30 21:32:14
摘要:
CVE-2026-31431,也被称为“Copy Fail ”,是一个影响广泛的Linux内核本地权限提升漏洞 。它的CVSS评分高达7.8 (高危),攻击者仅需利用一个逻辑缺陷,就可能在几毫秒内从普通用户提升至root权限,且利用过程稳定,无需任何复杂的条件。
该漏洞源于Linux内核加密子系统(authencesn 模板)因2017年的一次代码优化 ,错误地允许对文件内存中的缓存(Page Cache)进行写入。攻击者可以利用这一点,向只读文件(如/usr/bin/su )的内存中注入恶意代码,从而获得root权限。此过程不修改磁盘文件,因此能绕过文件完整性检查,且重启后不留痕迹。
漏洞利用简单且高度可靠,一个公开发布的PoC(概念验证)脚本 theori-io/copy-fail-CVE-2026-31431仅10行、732字节 。

CVE-2026-31431 - Red Hat Customer Portal
Copy Fail: 732 Bytes to Root on Every Major Linux Distribution. - Xint
NVD - CVE-2026-31431
标题: 如果你现在得到三家顶级AI公司的offer,你最终会选哪一家
作者: #Jeff Dean
板块: #搞七捻三
编号: 2089869
帖子: https://linux.do/t/topic/2089869
时间: 2026-04-30 21:32:17
摘要:
从X上看到的,现在是幻想时刻,如果你现在得到了OpenAI,Anthropic,Google DeepMind的offer,你会选哪一家(假设Anthropic招华人)
我选哪一家不必多说,看我的名字和头像就知道了
标题: 使用googlepay支付gpt plus失败-JP
作者: #kelley
板块: #开发调优
编号: 2089883
帖子: https://linux.do/t/topic/2089883
时间: 2026-04-30 21:34:21
摘要:
邮箱是163新号注册的gpt,JP 家宽,plus购买失败了,在系统里也没有找到这个pay设置的地方,求佬友给看看。
标题: 佬友你们的Coding Plan都够用吗,一天能刷多少token😭
作者: #遐蝶
板块: #开发调优
编号: 2089884
帖子: https://linux.do/t/topic/2089884
时间: 2026-04-30 21:34:26
摘要:
目前主要在Hermes Agent使用。前一个月深度体验了mimo的模型,感觉挺好用的,性价比基本算独一档的高。七天前刚在mimo官网买的39元6千万token的coding plan。没想到那么快就刷完了,

没办法,只好再开了个99元每月两亿的token coding plan,希望能扛得住造吧我目前还没接入claude code里深入使用呢。
标题: 突然gpt plus号通过cpa+ccs 在claude code中无法使用了
作者: #henrt
板块: #搞七捻三
编号: 2089890
帖子: https://linux.do/t/topic/2089890
时间: 2026-04-30 21:35:04
摘要:
突然gpt plus号通过cpa+ccs 在claude code中无法使用了,使用ccs测试都没有任何问题,额度也是满的,但是突然就所有对话都出现这个错误了:
API Error: 400 {“error”:{“message”:“Invalid ‘input[619].name’: empty string. Expected a string with minimum length
1, but got an empty string
instead.”,“type”:“invalid_request_error”,“param”:“input[619].name”,“code”:“empty_string”}}
哪位佬友知道如何解决啊?
标题: GTA6:大家猜猜看这些图片是GPT生成还是真实图
作者: #🌸愿携星火渡寒川🌸
板块: #搞七捻三
编号: 2089908
帖子: https://linux.do/t/topic/2089908
时间: 2026-04-30 21:37:40
摘要: