linux.do
20.9K subscribers
112K photos
195 videos
113 files
243K links
linux.do最新话题和热议话题
Download Telegram
感觉CCR好烧token 是我配置错了吗

(话题已被作者删除)

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: 溪羡楼)
感觉ccr好烧token 是我用法错了吗 求佬友解惑

也不算高强度使用 就昨天下午用了一会
路由配置如下:

后台统计如下:

经过测试 每次向claude code提出要求 大概要进行3-5次请求 这正常吗 感觉我玩不太起了 求佬友解惑 :distorted_face:
3 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: 溪羡楼)

Invalid media:
image
image
我去 佬友们发现了个可以迁移team聊天记录的网站

我还没试过 因为我就一个team工作空间
如下这个网站
http://team.synai996.top/
有佬友能分析下这啥原理不?太牛了貌似直接调用的接口?
不过有这玩意的话以后team的聊天记录都能保存喽

10 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: zhangmou20241)
原来可以用中文写Python! 而且运算符号直接加空格是没事儿的

这一周高二学生就要开始会考了(信息技术) 但是没有一个人学 🫠

我直接搜刮18页资料,我学学 😋

今天遇到的问题是:
AABB式四位数 他是第一个数的平方 求这个四位数

看我解答:

参考代码:
import math

def 用Python打开数学():
# A 和 B 的物理意义(数位占位)
# A 是千百位,B 是十个位
for A in range(1, 10): # A 不为 0
for B in range(0, 10): # B 可为 0

# 中间判定逻辑
# 推导:A + B 必被 11 整除
# 让 11 * (100A + B) 里的括号部分贡献出一个 11
if (A + B) % 11 == 0:

# 多项式构造
# AABB = A*1000 + A*100 + B*10 + B
构造数 = A * 1100 + B * 11

# “提取公因式”后的观察
括号内的值 = 100 * A + B

# 逻辑推演
print(f"正在校验组合: A={A}, B={B}")
print(f" 推导式: 11 * ({A}*100 + {B}) = 11 * {括号内的值}")

# 验证完全平方性
根 = math.isqrt(构造数)
if 根 * 根 == 构造数:
print(f" >>> 拿捏~ {构造数} 是一个完全平方数! ({根}的平方)")
print("-" * 30)
else:
print(f" >>> {构造数} 不是平方数哦。")
print("-" * 30)

用Python打开数学()

12 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: 欣欣|林可欣)

Invalid media: image
突然发现 指标全绿了!距离3级佬,还差21天,进度算快吗?,不枉我,几乎每天晚上都刷一刷淘一淘宝,点赞收藏了好多大佬分享,新佬可以参考下

我还挺努力的了吧~

有没有屯屯鼠的佬,观摩一下你收藏的分享啊~
还有什么好玩的吗?

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: 多宝星君)

Invalid media: image
比如我要从无锡某小区到上海某大学, 直接让ai 告诉我最快的路线并且几点出发这种ai 有了吗?

ai 需要做的事:: 查看火车票,确定 某个钟点有火车从无锡站出发, 并且告诉我几点从家里出发(打车或者公交车) 正好, 总共需要多少花费。

现实是: 我试了下 高德地图 宣称的ai 。他并不能回答这个内容,只是让我自己搜索火车票。

如果强行回答,他会把出租车需要的时间+最快的那列火车的时间相加 得出一个比如 1小时58分钟的答案,这个100%是错的。 他一点都不看火车的始发时间,也不留一点空余的时间给走路(最起码从出租车下车走路到车厢也需要时间)。

那么能配合查询列车车次和 始发时间,并且会配合打车 ,公交车次,的ai 真的没有吗? 我感觉只要能接入api (现成的数据全都有,现在公交车和地铁 从app 看都知道到站时间) ,ai搞这个东西没问题啊。

8 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: 老王)
SMS-Activate都停运了

5 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: voocel)

Invalid media: image
有一个4060+12400f的电脑,能开公益站吗

如题。
我有三个电脑,笔记本,课题室老师配的大电脑。
寝室自己配了一台台式机,以前是用来打游戏的。最近搞课题,每次回寝室都12点多了,也不打游戏了,台式机闲置很久了,我都怕他坏了。
所以想让这台电脑发挥发挥余热,寝室电费是免费的,校园网是无限的。
所以,我想用这个来做点什么。

第一个想法是公益站
在站里也用了佬们很多的公益站,我自己国产ai用的少,但是硅基流动还有几百可以用。其他的想用站里的2api项目弄点。
但是话又说回来,没有过任何逆向的经验。而且课题最近很忙,所以想打听一下站里有没有成熟的方案,能复制部署的。
除了公益站外,佬友们对闲置电脑还有什么建议吗
补充一点,寝室的电脑晚上需要关机,早上开机。一方面不打扰室友休息,一方面自己的电脑也不能使命的造,得歇歇。

9 posts - 6 participants

Read full topic

via LINUX DO - 最新话题 (author: 三五海里)
极品域名:GoogleIAmComing!

这个工具的作用是
在手机上快速跳转到谷歌页面 切换为电脑
返回后再次跳转到回收站 然后可以自由下载GoogleAIstudio的聊天记录以及文件
googleiamcoming.stellafortuna.dpdns.org
🫠

这个很久之前了,我自己用用的
大家应该没有这个需求
今天把它正式部署到cf,顺便发布一下~

又名谷歌传送门
google-transport.pages.dev

星渡之门

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: 欣欣|林可欣)
谁有我蹬的快? 还 有 谁(声调拉长版)!

感谢鸭鸭和wang 送的额度都快搞完了
17 posts - 8 participants

Read full topic

via LINUX DO - 最新话题 (author: 盒子)

Invalid media:
image
image
【CTExcel】国内直接用英国流量,这不比家宽更纯

中国电信官方推出的回国套餐,通过漫游使用英国的流量(无漫游费,但套餐好贵),这不比任何家宽都干净 :bili_007:

现在晚了,只剩实体卡了,怎么没让我早点看到视频呢 :bili_002:
bilibili.com

年度封神eSIM!中国电信英国CTExcel深圳开通分享...

年度封神eSIM!中国电信英国CTExcel深圳开通分享这张卡不仅资费低,且可以绑定一张中国自有现成的的电信号码!解决很多人用港版iPhone没有双卡的痛点!, 视频播放量 23342、弹幕量 12、点赞数 356、投硬币枚数 62、收藏人数 630、转发人数 90, 视频作者 孙纬伦jtjcswl, 作者简介...

6 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: Yang9)

Invalid media:
image
image
image
学校元旦开放注册,需要的佬友可以蹲蹲

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: NEFF)

Invalid media: image
完啦,是期末周

写结课论文写到现在,明天还有项目答辩,对一周之后的笔试也没什么把握,总之全方位完蛋了吧!(不过,还有时间再拼一把呢)
可怕的期末周O。O​💧
1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: 陈宜恰)

Invalid media: image
0刀 team 这是什么情况?难道说还可以邀请?

我已经取消订阅了,虽然绑卡了,不会扣我钱吧?

7 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: mofas)

Invalid media: image
【开源自荐】IDEA版 Claude Code GUI 插件(v0.2)

前言说明

从原贴继续:IDEA版 Claude Code GUI 插件 开发记录帖

本项目主要解决 IDEA使用Claude Code 没有可视化操作页面的问题

本项目GitHub开源地址:
github.com

GitHub - zhukunpenglinyutong/idea-claude-code-gui: IDEA Claude Code GUI Plugin

IDEA Claude Code GUI Plugin

----------------------

碎碎念

不过我还支持了Codex等cli的GUI,是不是得改个名字呢

----------------------

新帖原因
不知不觉已经开发一个多月了
因为老帖子已经无法修改编辑了,所以更换到本帖进行v0.2版本的开发记录

----------------------

目前进度

目前版本为 v0.1.3版本(还未发布)

正在内测Codex Cli功能,预计本周三发商店版
以下均为实机演示,功能已经实现,正在内测中(内测两天找BUG,静静期待)
代码已上传GitHub,遇到问题,想自己修改的,也可以,分支是v0.1.3-codex
GitHub地址:GitHub - zhukunpenglinyutong/idea-claude-code-gui at v0.1.3-codex

----------------------

插件市场可下载

本插件已上架 Jetbrains 市场,搜索claude code gui 安装即可

本项目后续不打算进行任何商业化行为,请放心食用
声明:政府部门,国企,学校 修改本项目代码,可遵循MIT协议,不需要遵守AGPL-3.0协议

----------------------

致谢

感谢所有帮助 IDEA-Claude-Code-GUI 变得更好的贡献者!和感谢L站平台

----------------------

本插件在极速更新中,每天预计发布1版,佬友们记得及时更新哦~

61 posts - 49 participants

Read full topic

via LINUX DO - 热门话题 (author: 朱昆鹏)

Invalid media:
image
image
image
image
image
image
image
image
sms-active比惨大会,相信没有比我惨的了

充了20刀就一两次gmail 后来变扫码就放那了 今天进站 天塌了
2025年12月29日22:23:17 更新
截至目前 前55楼加起来损失还不够我多 🤣
佬友损失的是半顿拼好饭 俺可是三顿V50 😂 😂 😂

108 posts - 73 participants

Read full topic

via LINUX DO - 热门话题 (author: grok269)

Invalid media: image
【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户!

来源: https://linux.do/t/topic/1375316
但我看到阅读量仅仅只有 200+,遂利用大家对我的关注,希望更多的佬友能看到此问题,并立刻进行升级!(但我极力奉劝大家,立刻或者尽早迁移到其他服务,不要再使用crs项目,该项目存在大量vibecoding的痕迹,而且代码质量十分堪忧!)

极其严重的漏洞,而且复现非常容易,望所有使用crs服务的警觉!

简单一句话,短短几行代码即可进入你的crs后台,无需任何鉴权!

----------------------

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
他这个问题,是真的抽象到极点了,随便伪造一个token都可以登录 用户自己没有安全意识没有修改默认用户密码我可以理解,但crs这波操作,真的是逆天

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
更重要的来了,虽然前端没法拿到 APIKEY ,但是我们可以将它的已有的 [image] 账号管理中的某个账户的baseurl + apikey改成自己的(劫持) 然后此时我们只需要随便写一个claude兼容格式的服务,配合上面这个步骤,即可返回给下游用户任意内容!!!包括工具调用请求的伪造! 如果此时下游用户开放了所有工具调用的权限,最终结果将不再可控!

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
来了来了,再进一步,3.0,存在一个接口可以被利用来进行xss攻击,可以影响所有已经登录的管理员,进行真正的管理员密码窃取,如果该用户关联服务被找到,撞库将继续影响该用户其它服务的安全!

----------------------

一些我认为有用的讨论

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
那之前部署的没升级的版本让ai写了个脚本试了一下,直接就能拿到key,别的接口没试 rofl[FA5B6759-404A-4044-94F6-ADAACAA12786] 看了下还已经被扫了,26号就开始了 rofl[image]

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
[image][image][image] claude code全责

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
Redis 返回的 空对象 {} 当成“有会话/已登录” 了 牛逼 震惊

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
fix: 修复 authenticateUserOrAdmin 认证绕过漏洞 · Wei-Shaw/claude-relay-service@45b81bd · GitHub 这个需要redis有key 第一个版本更新后 又有漏洞这又更新的

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
[image] 试了下还真是 [image] [image] roflrofl

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
vibe 不可怕,可怕的是 tm 都暴出漏洞了,你还 vibe coding 去修 真不怕修不好或者修出新漏洞么 zany_face

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
这个佬说的其实也没问题…代码质量不高 漏洞多等于随时给服务器装炸弹 比如强如nextjs 爆出这么多高危CVE 我也是见人就说新项目别用了 roflrofl

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
针对这点,如图,我没提? [image] 针对这点,如果你觉得是对的,那么你是对的,但我还是要提一句:vibe coding,不是 no-check coding. 嗯嗯,也就是fofa随便一扫,这些服务就全都暴露了,你说得对,舒舒服服的被盗用。 实事求是,你也是真的一点都不看我发的,您可以自己尝试复现,您就知道我说的影响有多大了,另外,如果是懂技术的佬看到我上面说的,我想他们应…

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
再回复你一遍 另外,我再次强调,该漏洞危害极大,远非表面的盗刷,存在未被利用的漏洞。 引用我自己的帖子有问题?我深入挖掘漏洞的影响,实时分享同步更新给论坛的各位佬友,给关注我的一千多个佬友预警?有罪? 我挖掘漏洞的时候,看到代码质量非常低下,发出来预警,让大家避免使用该项目,以免未来爆出更大的雷?不可? 你也说了,非技术人员看到了会觉得代码“垃圾”,但你为何不觉得是本身事情就是如此…

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
你说的对,技术人员看得懂。 那我说点非技术人员也看得懂的,crs代码质量就是极其低下,随时可能暴雷。 这句话我放在这里了,欢迎任何人来打脸。

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
就事论事,不对人,只对事与代码。另外,开源项目,不只有一个贡献者 我从头到尾从未批判过项目的创建者/维护者/贡献者,只针对漏洞本身与代码本身置评,因为这些是我能看到的,也是与最终项目质量息息相关的。

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
也是去试了下朋友免费给我用的,也是直接进去了,好在服务器ssh我拿着赶紧更新让他起来换密钥

114 posts - 52 participants

Read full topic

via LINUX DO - 热门话题 (author: YougLin)

Invalid media: image
【抽奖】GPT PLUS 一年账户,已过资格验证(未绑卡)outlook邮箱

抽奖主题: [一年gpt plus(未绑卡)]

🏆️ 奖品详情:

[奖品1]:GPT PLUS 一年账户,已过资格验证(未绑卡)outlook邮箱

:three_o_clock: 活动时间:

开始时间:发贴时间
截止时间:2025 年 12 月 30 号 22:00

📝 参与方式:

任意回复,顺手点赞

🔍️ 抽奖规则:
每位用户仅允许参与一次。
使用官方抽奖工具随机抽取中奖者。

⚠️ 注意事项:

本活动将在活动截止时间后关闭回帖,以确保公正性。
中奖者将在活动结束后 12 小时内在本帖公布,并通过私信通知领奖方式。
所有规则及抽奖结果由活动发起人和论坛管理团队最终解释。

183 posts - 182 participants

Read full topic

via LINUX DO - 热门话题 (author: libre)
感觉快不行了

图片略血腥,已经打码。

突然吐了一口血凝块,发现又鼻出血了。

不行了,明天就请假去看病。

3 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: fist2005)

Invalid media: image
太牛啦,这几个文章排版编辑器,不仅颜值高,功能👌🏻丰富,真的没话说的,太爱了,分享下~

wxweb.vercel.app

微信 Markdown 编辑器 | Doocs 开源社区

Wechat Markdown Editor | 一款高度简洁的微信 Markdown 编辑器
md.newkit.site

Markdown Editor - 专业的公众号Markdown编辑器

一款专业的公众号Markdown编辑器,支持实时预览、精美排版模板、一键导出到公众号。WeChat Official Account Markdown Editor.
larkmd.online

飞书文档转公众号 | 在线排版工具

一键将飞书文档转换为美观的公众号文章,支持图片、表格、代码等完整格式
md.flyeric.top

微信MD编辑器 - Markdown转微信图文

又看到站内大佬的一款,太棒了!~

二开了一款微信 Markdown 编辑器,免费开放给大家使用。(已开源) 资源荟萃
dizzy 关于为什么会开发这款软件 thinking 你是否也曾为公众号排版烦恼? memo 每天和文字打交道,却在排版上浪费大量时间? magnifying_glass_tilted_left 找到了好用的开源编辑器,但总觉得少了点什么? 这几天几乎每天和公众号打交道,我太懂这种痛了!在一次偶然的机会,我发现了 doocs/md 这款超棒的开源编辑器。但转念一想:「嘿…
pay.jiangtangtang.cn

微信 Markdown 编辑器

Wechat Markdown Editor | 一款高度简洁的微信 Markdown 编辑器

佬们,还有别的推荐吗?

给个赞呗~

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: 多宝星君)

Invalid media:
image
image
image
image
文文教你如何识别虚假信息

早上好LD,今天的 #前沿快讯 又有什么妖魔鬼怪,这位亲爱的佬友,您需要一些基础的21世纪互联网电子留言板冲浪教程

面对如此繁复的信息流所有人都应该掌握一些…至少是在论坛内简单的事实核查能力,在这个主题中,我将以 "Bilibili推出视频会员" 为例,让你尝试参与一例简单的核查进程

----------------------

某不知名论坛
谣言正文信息

谣文全文 (click for more details)
----------------------

这是一则相当容易识别的谣言,比如内容夸张,背景明显不是来源于bilibili的截图,AIGC痕迹

这真的是人类吗🤖
但是从回帖可以看出阴阳怪气、唉噼里啪啦怎么这么坏啊占比过一半,核心问题在于这到底是不是谣言

核查这个信息是否为真依赖信息来源链,不能单凭直觉判断,单纯用直觉来质疑也是一种不礼貌的行为

----------------------

信息来源

信息来源(信源)是查证中非常重要的环节,我们首先要检索权威来源

● 非权威来源
LinuxDo的某个帖子,黄底黑字小新闻,只有一张"非常具有可信度"聊天记录的视频
众所周知,新闻三要素是引战对立地图炮
● 具有信用的媒体
他们可能是第一报道方,但大多数时候是因为我们信任这类媒体的信用,他们的信息大多已经经过查证,我们往往能从新闻的简介、引用处找到更直接的来源
某些情况下考虑利益冲突与倾向性,请坚持多方信源
● 相关方
比如对于一个案件的真实性可以查证裁判文书网
在本例中则是bilibili社区中心,具有公告的职能,以及客服中心等

----------------------

● 假信源/不可信源:屏幕截图聊天记录这类易于伪造的信息作为凭据不合理,深度合成技术在数年前就难以看出端倪了,bilibili社区中心域名不可能是 github.io ,不是有信息来源就算铁证如山

实用技巧:
各位都是坚定的llm使用者,掏出您侧边栏的grok或者其他模型,要求其查找帖子中的文案、图像,给出权威来源URL @gork true?[1]

浏览器边栏备好图像反向搜索引擎和鉴AI率米奇妙妙小工具并不是件难事

那让我们看看这个主题贴,卧槽,它根本没有信息来源
tips:来源请求
这是什么意思?
大概指"您的信息从哪来?",你可以在维基百科和各种留言板看见它
#前沿快讯 一定要有信源🫡


查找,搜索

根据上面的知识,对于这个帖子进行一些基础的检索很简单

对"bilibili公告"图像进行反向搜索:null
在bilibili社区中心进行检索:null
在bilibili热搜和各自媒体平台进行二次检索:null
OCR文本鉴定AI率:100%

如果你继续搜索一番可以知晓这个谣言大概是如何产生→传播的
以下内容含推测

● 从哪开始? QQ
在QQ群聊之中通过聊天记录传播,一个未知动机的人通过LLM[2]仿照一般公告格式生成了虚假信息
● 爆发过程?约一日
虚假消息前期在QQ群聊内传播,随后在下午扩散到各大平台[3],LinuxDo的谣言帖被管理删除几个小时后能在bilibili搜索到相关视频,但很快下架
● 结果? 铁窗泪
造谣者似乎没想到谣言会扩散的如此之大
据第三方媒体对bilibili的采访可知造谣者已被行政拘留

----------------------

END:虚假消息识别与事实核查(第一帖)
谣言止于智者,我喜欢你

----------------------

1. 细节gork
2. 推测 1.虚假消息内容有着较高的AI率 2.背景明显是直接在AI客户端内截屏
3. 論壇帖《bilibili將推出新視頻會員》係虛假信息 前沿快讯
这则谣言导致B站冲上红眼平台热搜第一,已辟谣。 [34442c6b564291a6e3518bb1ac4032e0][26f1f23f8cf667f8ca19d1c051f0d8df] [!Tip]建议喜欢往L站搬运各种消息的佬友,搬运之前尽量先核实内容并附上信源吧,尽量避免成为谣言传播链的一环。


6 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: 绿坝已重置...)

Invalid media:
image
image