标题: MCP 黑匣子:记录真实 Agent 会话,标记危险 tool call,并回放复现
作者: #𒐪
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/2089858
时间: 2026-04-30 21:29:01
摘要:
作者: #𒐪
板块: #开发调优
编号:
2089858帖子: https://linux.do/t/topic/2089858
时间: 2026-04-30 21:29:01
摘要:
开源推广声明 (click for more details)
做了个可以记录tool call具体参数的cli工具,用于审计敏感信息是否泄漏或给他人复现bug等等
命名参照了飞机的黑匣子,意图是记录mcp运行中的各种参数,对自己coding agent各种操作有所把控
像删表、读env这类操作会被自动识别并标记
并支持敏感信息脱敏,可放心分享报告页面
[!success]1
[!warning]危险操作识别示例
[!warning]敏感信息脱敏
目前时间有点赶,项目介绍先写这些,后续继续补充
[!example]仓库地址
GitHub - teee32/mcp-flight-recorder: Flight recorder and replay debugger for MCP stdio servers. · GitHub
标题: 写了个“零”侵入new-api的中间件解决Claude非CLI调用亲和性问题
作者: #六颗冰七分糖
板块: #资源荟萃
编号:
帖子: https://linux.do/t/topic/2089861
时间: 2026-04-30 21:29:36
摘要:
作者: #六颗冰七分糖
板块: #资源荟萃
编号:
2089861帖子: https://linux.do/t/topic/2089861
时间: 2026-04-30 21:29:36
摘要:
本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容:
我的帖子已经打上 开源推广 标签: 是
我的开源项目完整开源,无未开源部分: 是
我的开源项目已链接认可 LINUX DO 社区: 是
我帖子内的项目介绍,AI生成、润色内容部分已截图发出: 是
以上选择我承诺是永久有效的,接受社区和佬友监督: 是
以下为项目介绍正文内容,AI生成、润色内容已使用截图方式发出
项目背景
new-api 内置的"渠道亲和性"机制只支持三种 key 来源:gjson、context_int、context_string, 没有"对 body 做 hash 后取 hex"的能力,光从 body 取单字段(如 model)做亲和键粒度太粗 —— 会把同一 model 的所有用户塌到同一个渠道。
注意:中间件解决的是非CLI调用时亲和性问题(CLI调用new-api已支持)
接入方式(在你的 new-api fork 中启用) (click for more details)
项目地址:github源码
标题: CVE-2026-31431 主要Linux发行版已在2026年4月下旬发布补丁
作者: #lming
板块: #前沿快讯
编号:
帖子: https://linux.do/t/topic/2089868
时间: 2026-04-30 21:32:14
摘要:
作者: #lming
板块: #前沿快讯
编号:
2089868帖子: https://linux.do/t/topic/2089868
时间: 2026-04-30 21:32:14
摘要:
CVE-2026-31431,也被称为“Copy Fail ”,是一个影响广泛的Linux内核本地权限提升漏洞 。它的CVSS评分高达7.8 (高危),攻击者仅需利用一个逻辑缺陷,就可能在几毫秒内从普通用户提升至root权限,且利用过程稳定,无需任何复杂的条件。
该漏洞源于Linux内核加密子系统(authencesn 模板)因2017年的一次代码优化 ,错误地允许对文件内存中的缓存(Page Cache)进行写入。攻击者可以利用这一点,向只读文件(如/usr/bin/su )的内存中注入恶意代码,从而获得root权限。此过程不修改磁盘文件,因此能绕过文件完整性检查,且重启后不留痕迹。
漏洞利用简单且高度可靠,一个公开发布的PoC(概念验证)脚本 theori-io/copy-fail-CVE-2026-31431仅10行、732字节 。
CVE-2026-31431 - Red Hat Customer Portal
Copy Fail: 732 Bytes to Root on Every Major Linux Distribution. - Xint
NVD - CVE-2026-31431
标题: 如果你现在得到三家顶级AI公司的offer,你最终会选哪一家
作者: #Jeff Dean
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2089869
时间: 2026-04-30 21:32:17
摘要:
作者: #Jeff Dean
板块: #搞七捻三
编号:
2089869帖子: https://linux.do/t/topic/2089869
时间: 2026-04-30 21:32:17
摘要:
从X上看到的,现在是幻想时刻,如果你现在得到了OpenAI,Anthropic,Google DeepMind的offer,你会选哪一家(假设Anthropic招华人)
我选哪一家不必多说,看我的名字和头像就知道了
标题: 使用googlepay支付gpt plus失败-JP
作者: #kelley
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/2089883
时间: 2026-04-30 21:34:21
摘要:
作者: #kelley
板块: #开发调优
编号:
2089883帖子: https://linux.do/t/topic/2089883
时间: 2026-04-30 21:34:21
摘要:
邮箱是163新号注册的gpt,JP 家宽,plus购买失败了,在系统里也没有找到这个pay设置的地方,求佬友给看看。
标题: 佬友你们的Coding Plan都够用吗,一天能刷多少token😭
作者: #遐蝶
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/2089884
时间: 2026-04-30 21:34:26
摘要:
作者: #遐蝶
板块: #开发调优
编号:
2089884帖子: https://linux.do/t/topic/2089884
时间: 2026-04-30 21:34:26
摘要:
目前主要在Hermes Agent使用。前一个月深度体验了mimo的模型,感觉挺好用的,性价比基本算独一档的高。七天前刚在mimo官网买的39元6千万token的coding plan。没想到那么快就刷完了,
没办法,只好再开了个99元每月两亿的token coding plan,希望能扛得住造吧我目前还没接入claude code里深入使用呢。
标题: 突然gpt plus号通过cpa+ccs 在claude code中无法使用了
作者: #henrt
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2089890
时间: 2026-04-30 21:35:04
摘要:
作者: #henrt
板块: #搞七捻三
编号:
2089890帖子: https://linux.do/t/topic/2089890
时间: 2026-04-30 21:35:04
摘要:
突然gpt plus号通过cpa+ccs 在claude code中无法使用了,使用ccs测试都没有任何问题,额度也是满的,但是突然就所有对话都出现这个错误了:
API Error: 400 {“error”:{“message”:“Invalid ‘input[619].name’: empty string. Expected a string with minimum length
1, but got an empty string
instead.”,“type”:“invalid_request_error”,“param”:“input[619].name”,“code”:“empty_string”}}
哪位佬友知道如何解决啊?
标题: ⭐GTA6:大家猜猜看这些图片是GPT生成还是真实图
作者: #🌸愿携星火渡寒川🌸
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2089908
时间: 2026-04-30 21:37:40
摘要:
作者: #🌸愿携星火渡寒川🌸
板块: #搞七捻三
编号:
2089908帖子: https://linux.do/t/topic/2089908
时间: 2026-04-30 21:37:40
摘要:
标题: 利用软路由替代LocalDevVPN实现SideStore Refresh
作者: #一坨牛屎
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/2089925
时间: 2026-04-30 21:39:47
摘要:
作者: #一坨牛屎
板块: #开发调优
编号:
2089925帖子: https://linux.do/t/topic/2089925
时间: 2026-04-30 21:39:47
摘要:
软路由:R2S,openwrt 24.10.0 内核版本:6.6.73
1、vim /etc/config/firewall
加入以下:
config include
option enabled 1
option type ‘script’
option path ‘/etc/firewall.user’
option fw4_compatible 1
2、vim /etc/firewall.user
加入以下:
#!/bin/sh
nft -f - <<‘NFT’
table inet sidestore {
chain RAW_PREROUTING {
type filter hook prerouting priority raw; policy accept;
ip saddr 192.168.2.117 ip daddr 10.7.0.1 ip saddr set 10.7.0.1 ip daddr set 192.168.2.117 notrack;
ip saddr 192.168.2.244 ip daddr 10.7.0.1 ip saddr set 10.7.0.1 ip daddr set 192.168.2.244 notrack;
}
}
NFT
我有两台手机需要侧载,所以有两个IP地址。
3、/etc/init.d/firewall restart 重启防火墙。亲测完美。
本人小白,第一次发技术贴,不当之处请多谅解。以上代码在DeepSeek帮助下完成。
标题: 在Claude code里面用 any的 gpt5.5 怎么开xhigh呀
作者: #hahaha
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/2089962
时间: 2026-04-30 21:44:16
摘要:
作者: #hahaha
板块: #开发调优
编号:
2089962帖子: https://linux.do/t/topic/2089962
时间: 2026-04-30 21:44:16
摘要:
如题,发现在codex里面用 5.5会经常报错,于是换到的Claude code里面使用any的gpt5.5,发现可以正常使用,但是不知道怎么开xhigh 有佬友知道吗
标题: 请问一下买的谷歌Pixel版可以用cpa反代吗?
作者: #BigYu
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2089982
时间: 2026-04-30 21:48:15
摘要:
作者: #BigYu
板块: #搞七捻三
编号:
2089982帖子: https://linux.do/t/topic/2089982
时间: 2026-04-30 21:48:15
摘要:
请问一下各位佬,我有三个问题请教一些:
1.发卡网买的谷歌Pixel版可以用cpa反代吗?
2.用了风控怎么样?
3.用万人梯子的风控怎么样?
求各位佬解答,蟹蟹