Forwarded from 科技圈🎗在花频道📮
Forwarded from 巨魔商店
📱 iPhone X
越狱可能性
iOS 16.5.1 - 16.6.1
iOS 17.0 - 17.3.1
iOS 16.7.X 以下系统
可能会像 Filza 或者 misaka 工具出现,
🆕
misaka 正在重构中
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 巨魔商店
苹果确认,iOS 26 引入的「Liquid Glass」设计不会被取消。随着 Xcode 27 发布,开发者将被强制要求适配该设计语言,相关“延迟采用”选项将被移除。
此前微信采用 UIDesignRequiresCompatibility = YES 选项关闭了玻璃特性
这一决定意味着所有应用未来都必须使用 Liquid Glass 风格界面。尽管部分开发者对可读性下降和改动成本表示不满,苹果仍明确表示该设计将持续推进。
更多调整与自定义选项,预计将在
WWDC 2026
公布。
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 科技圈🎗在花频道📮
Claude Code 挖掘简报
从泄露的 Claude Code 的源代码来看,多方向信息渠道为我们带来了一些有意思的观察,我们总结当前时间可以关注的一些内容。当然我们相信更多的内容和借鉴意义在于 Claude 模型本身如何被合理的使用,这是代码中体现的工程价值,这种能力有助于任何想要持续挖掘和理解 Claude 系列模型的工程师所借鉴。
以下是当前挖掘的部分信息:
1. 新模型
2. 风控与遥测机制
3. 仓库指纹(URL Hash)策略
4. 彩蛋:Claude Code Buddy
现在你可以直接在 https://cc2188.vercel.app/ 中看到他~愚人节快乐
🌸 在花频道|茶馆讨论|投稿通道
从泄露的 Claude Code 的源代码来看,多方向信息渠道为我们带来了一些有意思的观察,我们总结当前时间可以关注的一些内容。当然我们相信更多的内容和借鉴意义在于 Claude 模型本身如何被合理的使用,这是代码中体现的工程价值,这种能力有助于任何想要持续挖掘和理解 Claude 系列模型的工程师所借鉴。
以下是当前挖掘的部分信息:
1. 新模型
src/utils/model/model.ts:388:体现出的 capybara-v2-fast(1m),但是之前提到的 Mythos 系列模型并没有展现。
src/constants/prompts.ts:204:展现出该模型的一些特点:
对 \n\nHuman: 停止序列敏感、v8 版本有过度注释倾向(29-30% 虚假声明率)、受保护的思考块(protected-thinking block)。
详细信息参考 X 推文
src/utils/undercover.ts:48-49:Opus 4.7 / Sonnet 4.8 在泄露的代码中不作为实际存在的模型出现,而是作为未发布版本的示例,所以可以认为这两个系列的模型的更新需要观察,同时可能需要分析 capybara 模型同现有模型的关系。
2. 风控与遥测机制
收集的核心信息为:deviceId(
设备唯一标识(持久化 UUID)
)、sessionId(会话标识)、email、organizationUuid、accountUuid、subscriptionType、rateLimitTier、firstTokenTime(首次使用时间戳)、githubActionsMetadata(GitHub Actions 环境元数据),此外还会上报:环境元数据(系统信息: platform ,platform_raw, arch, node_version, terminal, package_managers, runtimes 以及一系列的部署环境标识)、进程指标、使用情况(不做过多展开)。
3. 仓库指纹(URL Hash)策略
获取 Git remote URL 后进行标准化,然后 SHA256 哈希取前 16 个字符以 rh 的字段上报,这也是为何我们不建议使用 Claude Code 直接链接仓库进行分析的原因,当然,还有一些潜在的 Prompt 识别策略等共同促使我们发出警告。
4. 彩蛋:
现在你可以直接在
🌸 在花频道|茶馆讨论|投稿通道
Forwarded from HAT's Public Channel |
*-cli & *code: 感谢 claude code 大哥开源 * 前端工程中 .js.map 就是包含完整源代码 (甚至注释) 的项目映射,一般是用于 debug 的,而此次 Anthropic 发布 npm 包的时候直接不小心 (?) 把这个文件一起发出来了,属于是实习工都不会犯的问题
想了一下,如果黑客拿这份源代码尝试恶意利用 (例如找 0day) 的话就非常恐怖了,在 vibe coding 盛行的浪潮下所有人都会暴露在阴影之中
特别是今天还爆出了有人拿 claude 一句话找出 vim 0day RCE 的事... 要是 claude code 也因此爆出一车 1-click 甚至 0-click RCE 的话 真的是完全不敢想
更何况现在绝大部分人用 cc 等 vibe coding 工具的时候都是直接默认 accept all edit 甚至 --dangerously-skip-permissions 的?
总之建议大家最近尽可能少用 claude code, 或者至少避免使用 --dangerously-skip-permissions, 频道主已经汗流浃背了
src: https://www.npmjs.com/package/@anthropic-ai/claude-code/v/2.1.88?activeTab=code
Please open Telegram to view this post
VIEW IN TELEGRAM