linux.do
19.8K subscribers
49.9K photos
108 videos
57 files
126K links
linux.do最新话题和热议话题
Download Telegram
给我的开源项目官网对接上了LCD

最近给 Foxel 的插件系统最近完成了一次重构,现在可以支持更深度的功能扩展啦

虽然底层框架已经跑通,但毕竟还在“毛坯房”阶段。目前自己写插件的感觉就像在没说明书的情况下拼乐高,而且没做开发模式热重载,开发体验确实还有很大的优化空间。

如果哪位佬友有相关经验,或者对插件化架构有研究,非常希望能一起交流~
github.com

GitHub - DrizzleTime/Foxel: A highly extensible private cloud storage solution...

A highly extensible private cloud storage solution for individuals and teams, featuring AI-powered semantic search.

另外,整了点好东西:
官网 https://foxel.cc 刚刚对接了 LINUX DO Credit。如果你觉得 Foxel 对你有帮助,欢迎用 LDC 投喂打赏 :tieba_003:。

这应该不算乞讨吧,这叫“来自社区的赛博动力” (手动狗头) 😍

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: 时雨)

Invalid media:
image
image
codex0.79.0更新内容简介

6 posts - 6 participants

Read full topic

via LINUX DO - 最新话题 (author: heidi)

Invalid media:
image
image
如题, DeepLX Api Key可以在trancy中用吗

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: linux.do)
感觉现在吃感康好像都没啥用了呢

好像现在不吃药也那样,吃了药感觉也没啥变化呢~ 奇怪,自从🐏了 药都不好使了,有相同感受的烙铁嘛

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: 陈清泉(副院长))
通过外汇交易平台 不开美股账户 买美股可行吗

这是gemini给出的平台,不知道是否可靠呢
3 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: Xws)

Invalid media: image
Z.ai Chat 的一些细节:Skills支持LLM、TTS和图片、视频生成等。

不知道有没有人发过了,智谱的 Z.ai Chat 有一个对标 Google AI Studio 的 Build 功能的“全栈开发”功能,这个可能很多人用过。

我发现这个“全栈开发”对标得很彻底,大家都了解 Build 里可以调用 Gemini 的各种模型。同样 Z.ai Chat 的“全栈开发”里面也能调用智谱的模型,是做成了Skills的形式,应该支持搜索、ASR、TTS、LLM、VLM、视频生成和图片生成。

我就测试了图片生成和TTS,确实正常。

4 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: Juya)

Invalid media:
image
image
MiroThinker1.5试用,用来检索信息不错

问题:分析下国内 a 股 光模块板块最近走势 以及未来走势预测
能检索到股票最近几天的走势,佬们可以试试
完整回答:
dr.miromind.ai

MiroThinker

A community-driven AI automation framework that builds upon the incredible work of the open source community.

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: harry)

Invalid media:
image
image
image
image
DNS泄露,一个佬友们经常忽略的问题(附带Clash版解决方案)

很多佬友以为开了代理就可以万事大吉的在本地使用某些应用,但现实是一些应用在节点正常的情况下请求失败、偶发5xx,严重的甚至被封号,除了IP的问题(这个占主要原因),还有一个容易被忽略的地方就是:虽然HTTP/HTTPS 走了代理,DNS 却出了问题,露出了小鸡脚(尤其在使用 Claude / OpenAI / Codex / Gemini 这类应用时)

这篇帖子想带着大家了解DNS是怎么泄露的以及应该如何解决

----------------------

1. 先确认自己“有没有露出鸡脚”

建议在修改前、修改后各测一次。包括:

● IP 泄露:页面显示的出口 IP 是否为代理出口(https://ipleak.nethttps://browserleaks.com/ip,https://whatismyipaddress.com/)
● DNS 泄露:检测结果里的 DNS 服务器归属是否仍显示本地 ISP / 本地地区(https://dnsleaktest.comhttps://browserleaks.com/dns)

贴一张我自己没修改前的,靠北啦,怪不得AI降智

----------------------

2. 请开启TUN模式

很多客户端/服务并不严格遵循系统代理(尤其涉及 UDP/QUIC、系统服务、某些桌面应用、或应用内部自带网络栈的情况)。这会导致你以为“流量都走了代理”,实际上仍可能存在绕行。而TUN 的意义是:减少绕过代理栈的机会,在网络层统一接管

----------------------

3. Clash中的DNS 覆写是个什么东西

DNS 泄露的典型形态是:
访问网站的连接走代理,但域名解析(DNS 查询)仍走本地网关/ISP。
所以“防 DNS 泄露”的核心不是换节点,而是做到两点:

1. DNS 查询入口被 Clash 接管(系统/应用问 DNS 时,问到的是 Clash,关闭系统代理,开启TUN模式
2. Clash 的上游 DNS 不走 system/ISP(否则等于把查询又交回本地,覆写DNS

下面我们来详细看看DNS覆写

----------------------

4. DNS 覆写中的一些关键字段解释

下面以 Clash / Clash Meta 系的常见字段为语义解释(GUI 名称可能略有差异,但逻辑大差不差)。

4.1 DNS 入口相关

启用 DNS 开启后 Clash 会提供本地 DNS 服务;不开启通常意味着系统继续使用原来的 DNS(常见就是 ISP),泄露风险直接拉满。

DNS 监听地址 Clash 在哪个地址/端口上提供 DNS 服务(常见 :53)。如果端口被占用、监听失败,系统仍可能回退到原 DNS;这类问题很隐蔽,表现为“我明明配置了,但检测还是 ISP DNS”。

4.2 解析方式相关

增强模式 最常见的是 fake-ip。它的思路是:Clash 对域名返回一个“假 IP”,后续连接再由 Clash 接管映射到真实目标。 对防泄露而言,fake-ip 的优势是 纳管强、路径更可控,配合 TUN 往往最稳。代价是:极少数局域网/特殊域名可能需要加入 fake-ip-filter 以避免兼容问题。

Fake IP 范围 只是“假 IP 池”的网段范围,通常默认值即可(除非与你局域网网段冲突)。

Fake IP 过滤 用于声明哪些域名不要走 fake-ip(例如 .lan.local、部分系统探测域名等)。目的通常是兼容性与减少奇怪的本地网络问题,而不是“提升安全性”。 推荐用 blacklist 思路:只把确实需要排除的域名放进去即可。

4.3 上游 DNS 相关

这是最容易踩坑、也最决定“会不会泄露”的部分。

默认域名服务器 用于“先解析上游 DNS 的DNS服务器”。比如你填了 https://dns.google/dns-query,那 Clash 也得先知道 dns.google 的 IP 才能连上它——这一步就靠 default-nameserver。如果这里填 system 或 ISP DNS,就可能在“第一跳”就把域名暴露给本地。因此这里最好填可靠的公共 IPv4 DNS(不要 system),例如 1.1.1.1 / 8.8.8.8 这类;你也可以放多个做冗余。

域名服务器 真正负责日常解析的上游 DNS。这里推荐优先使用 加密上游(DoH/DoT),因为它能降低本地网络侧窥探/劫持的概率,也更符合“可控出口”的目标。可填写tls://1.1.1.1:853, tls://dns.google:853

回退服务器 当主 nameserver 不可用或不满足条件时用于回退。很多人的 DNS 泄露就出在这里:fallback 指向了 system / ISP,导致“平时看起来没事,偶发就泄露”。 如果你要用 fallback,最稳的策略是:fallback 也只放加密上游,不要放 system/ISP

代理节点DNS 用于解析“代理节点本身的域名”(很多机场节点是域名形式)。如果这里走 system/ISP,你的“代理节点域名”可能暴露给本地 DNS(常听到的域名被污染就是因为有用户这里设置的有问题);同时也可能导致连节点慢、切换不稳定。

直连域名服务器 当某些流量被判定为 DIRECT 时,用哪个 DNS 解析。这里本质是隐私与体验的权衡:

用本地/ISP:可能更“就近”,但域名可见性更高
用加密公共 DNS:隐私更好,但个别场景可能不如 ISP 就近 如果你的目标是“尽量不泄露”,建议 direct-nameserver 也使用加密上游,但这样速度可能会变慢

4.4 其余设置

域名服务器策略、回退过滤设置、Hosts设置等保持默认即可

4.5 旁路风险相关

IPv6 开关(ipv6) 如果你的代理链路/节点对 IPv6 支持不完整,IPv6 非常容易成为旁路,出现“我明明开了代理但检测仍能看到本地信息”的现象。 不确定就关:禁用 IPv6 是降低泄露概率最直接的手段之一

prefer-h3 / HTTP3 主要是性能/兼容性取舍,在一些网络环境下 QUIC 更容易不稳定。稳妥起见可以先关

respect-rules(遵循路由规则) 让 DNS 的出站策略与规则更一致。对“防泄露”来说,它不是第一优先级:更关键的是不要让任何上游指向 system/ISP。上游安全了,respect-rules 的风险面会小很多。

----------------------

5. 一套“通用且稳妥”的落地建议

如果你主要目标是:使用 Claude/OpenAI/Codex/Gemini 这类应用时尽量不发生 DNS 泄露,可以按这个顺序做:

1. 启用 TUN(优先保证流量纳管)
2. DNS 覆写启用,增强模式选 fake-ip
3. 禁用 IPv6(避免旁路)
4. 上游 DNS 全部避免 system/ISP

default-nameserver:用可靠公共 IPv4 DNS(不要 system)8.8.8.8, 1.1.1.1
nameserver:优先 DoH/DoTtls://1.1.1.1:853, tls://dns.google:853
fallback:如需启用,也只放 DoH/DoT(不要 system/ISP)tls://1.1.1.1:853, tls://dns.google:853
proxy-server-nameserver / direct-nameserver:尽量与 nameserver 保持一致(减少分叉与意外出口)

最后回到第 1 节:改后再测一次 IP 与 DNS

修改完之后变成了这样,又可以愉快的玩耍了 🤩

----------------------

6. 常见踩坑提醒

上游里出现 system / 本地 ISP:把 default-nameserver / fallback / direct-nameserver 留成 223.5.5.5, 119.29.29.29doh.pub / alidns,然后检测必然出现中国 DNS,这不是泄露,是“你配置的上游就是国内”。
fallback 指向 ISP:最隐蔽的“偶发泄露”来源
TUN 未启用:部分应用不走系统代理,配置形同虚设
IPv6 未禁用:IPv6 旁路非常常见
DNS 监听失败(端口占用):你以为覆写了,其实系统还在用原 DNS
览器启用了“安全 DNS / DoH”,绕过 Clash,Chrome/Edge/Firefox 可能启用 Secure DNS(DoH),这会让浏览器直接用它自己的上游(可能自动选了国内),绕过系统/Clash。关闭浏览器的 Secure DNS 或 把浏览器 Secure DNS 指定到你想要的(例如 Cloudflare/Google/Quad9)。

----------------------

最后,给使用 AI 应用的建议

如果你只想要一个“够稳、够通用”的答案:
使用 Claude / OpenAI / Codex / Gemini 等应用时:开 TUN + 开 DNS 覆写(fake-ip)+ 禁 IPv6 + 上游 DNS 不用 system/ISP;改前改后各做一次 DNSLeakTest 验证。
以上,希望大家都能愉快玩耍~

8 posts - 6 participants

Read full topic
有没有佬推荐一下db的mcp

有没有佬可以推荐一下db相关的mcp

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: sakura0v0)
佬友们,有没有实现摄像头画面变化检测的简单方案或开源方案

需求:监控摄像头画面,发生变化时提醒(正常情况不会变化,发生变化说明异常,具体来说是设备漏油)
佬友们知道简单易行的方案吗,目前AI给的开源方案是Frigate或Shinobi但是感觉项目好重

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: tametame)
Youtube TV合租(只需要一个小伙伴)

100多外国频道,没有中文频道,涵盖新闻、娱乐、体育、家庭、电影等内容。家庭共享,邮箱加共享,加微信群,每月费用100R左右,是学习地道英文和观看NBA、橄榄球、棒球、垒球、足球等体育节目的好地方,哈哈哈。一个人下车,特招一个共享的小伙伴,现在是6人车,就需要一个小伙伴,有需要的朋友私信联系。群内留言,或TG联系@flyespace
1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: flyespace)
L站不支持outlook邮箱嘛

今天想添加一个备用电子邮箱来着,但是发现好像加不了outlook的邮箱。

8 posts - 8 participants

Read full topic

via LINUX DO - 最新话题 (author: edge)

Invalid media: image
谷歌号被封,多年的心血全完了

昨天睡觉的时候,作了这个梦,吓得我今天一来公司就开始捣鼓各种服务的备用邮箱和电话。谷歌后台光给个名字,我还得自己搜,好几百个服务我弄到啥时候去!!!!

所以!搓了一个从Google权限页面提取已授权应用,然后自动匹配登陆界面,匹配不上点击直接搜索出来。

各位佬,你要不要看看你有没有google唯一验证?

体验:https://g-manager.thetruetao.com/

项目地址:GitHub - cocojojo5213/google-auth-manager

6 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: 摇摆熊)
Claude CLI 如何使用Antigravity Tools反代API

我在网上查询终端配置了:
export ANTHROPIC_BASE_URL=http://127.0.0.1:8045
export ANTHROPIC_API_KEY=sk-xxxxx

执行claude报错,第一次用,这是咋回事,是我使用方式不对么

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: MoXi)

Invalid media: image
为啥CF添加域名的时候可以直接找到源站IP,这样不是可以直接打到源站吗

如图,在CF里面直接添加一个域名,然后自动查找,就能找到一堆

7 posts - 5 participants

Read full topic

via LINUX DO - 最新话题 (author: Mag1skFF0)

Invalid media: image
开源模型与GPU卡的匹配信息

现在找一些开源模型经常不知道与国产卡适配与否,需要多少资源。
希望能有一个网站能查到各个开源模型支持国产和非国产什么类型的GPU卡,以及资源要求。

3 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: hj)
深圳 冷死了。。。。。。

图二是中间是我的工位
左下角是boss的 每天来了开着大窗户和他的门 箭头是风向
我们朝北 正好 西北风全打我脸上
10 posts - 8 participants

Read full topic

via LINUX DO - 最新话题 (author: maiyoujian)

Invalid media:
image
image
opencode ide的oh-my-opencode 插件?增效 or 噱头

有人测试过opencode ide的oh-my-opencode 插件了吗,看到一些测评褒贬不一,不过一致看好未来方向

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: ryan.h_h)
88code是不是有点问题

codex干一个活token过期了3次 :distorted_face:,被打了吗

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: ayanami REI)
佬友们,平时打三角洲有没有推荐的耳机🎧️

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: 阿风)