linux.do
20.9K subscribers
111K photos
195 videos
112 files
241K links
linux.do最新话题和热议话题
Download Telegram
【吐槽】被openclaw gateway的强制tls所折服

我的场景比较简单,一个gateway,一个endpoint,分别部署在局域网里的两台机器上,相互连接,一直使用2026.2.15没啥问题,今天吃饱了撑的,更新了.20版本,结果爆炸了。

更新.20版本之后,连接强制需要tls,但是gateway本身又不natively支持tls,导致与gateway相连的webchat和endpoint全部下线,好吧,我重新配,使用caddy,转发https->http,还是不行,转发的https的webchat无法pairing,应该是浏览器不认自己签发的证书,导致webchat没法调用一个啥玩意生成device id(这里是AI分析的,我没确认)。但是局域网里的ip怎么美美地签发证书呢,难道一定要我暴露我的gateway到公网里弄个域名,签发一个浏览器认可的证书吗?难道我把gateway限制在局域网里不安全,暴漏到公网里就安全啦,逆天。

通过与AI友好交流,AI说它发现github里一个issue(这里我也没确认),可以通过在openclaw.json里设置一个新的config:dangerouslyDisableDeviceAuth: true ?啊?这不是脱裤子放屁,倒是咱们是安全啊,还是不安全啊,不管了先设置上吧,设置上之后,webchat可以了,但是endpoint还是连不上,痛点在于endpoint同样要信任自签证书,endpoint同时要使用wss(NODE_TLS_REJECT_UNAUTHORIZED=0 openclaw node run --tls),注意这个–tls,默认是不开启的(--tls Use TLS for the gateway connection (default: false)),不是哥们,你gateway强制tls,node默认不开tls,啊?

此时我的血压已经接近180,我不禁怀疑,难道这里有什么天才设计我没有get到,难道一个简单的强制tls蕴含着宇宙大道?难道我是弱智?难道我昨晚吃的肯德基是麦当劳?难道设置了tls能够让在局域网里的每个人能增寿500年?

气死我了,浪费我一下午!吐槽吐槽,真的是天才!

2 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: l)
马上三级了,有没有推荐的板块

(话题已被作者删除)

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: Beall Lee)
晒年味 初五窑鸡

今天年初五,家里远亲过来一起窑鸡、窑排骨吃,祝大家新年快乐!

2 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: FriDT13th)

Invalid media:
image
image
image
image
image
初五迎财神,祝各位佬友财源广进,日进斗金

今年的年过得比较平淡,看看灯展,吃吃饭也就结束了

然后去了下G348看看长江

逛一下寺庙

2 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 浩然 孟)

Invalid media:
image
image
image
image
image
image
image
【续集】这就叫连贯!除夕开完初五开,我的导师在“赢”财神

引用上一帖:这就叫专业!明天除夕,今晚开会,我的导师真的太“敬业”了
各位佬友,那个除夕夜前还在开会的大冤种(我)又回来了。

本以为除夕夜前的组会已经是巅峰,没想到那只是预告片。今天是正月初五,传说中“迎财神”的日子。这也没毛病,我的导师确实很有“财神”的气质——毕竟他只要一开口,我就觉得自己前途“无”亮,穷得只剩焦虑了。

导师在小群里发消息的那一刻,我正准备吃“破五”的饺子。现在好了,饺子是吃不下了,只能吃下这一顿“精神大饼”。
汇报进展?
这就更有意思了。从除夕到初五,除了体重有了显著进展,我的发际线有了后退的进展,实验数据能有什么进展?难道要我汇报《关于春节期间七大姑八大姨对科研废物的人文关怀研究》?

上一集我说我心情平静,甚至想笑。
这一集我不笑了,我已经麻了。
行吧,我去准备汇报了:
把“还没做完”写得像“只差最后一步”,把“没跑出来”讲成“结果有点出乎意料”,把“我在摆烂”包装为“我在做方案迭代”。

各位佬友初五快乐,祝大家财神常来、导师少来。

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: yym)
总感觉哪里不太对

站内买了个gemini pro的成品号,35拿下。用了一个月被谷歌制裁了。折合一个月35块钱。
那好像直接买pro是不是还便宜一点。pro 拼车的话一个月是不是也就25 :bili_038:

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 晕晕)
【晒年味】广州动物园逛一逛

来广州动物园逛逛,这里的动物虽然没啥精神但胜在票价无敌啊,16一张票贼有性价比。
逛完就去吃烤乳鸽嘎嘎香
大年初五,祝佬友们发大财。

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: kristeng)

Invalid media:
image
image
image
image
一张图测试ai识图能力(真·识图,我看了一些别的识图帖子,要不就是太老,要不就是没意义)

测试图片:

三种颜色需要模型准确判断:①亮色的火柴棍,即可以移动的火柴棍;②暗色的火柴棍,即不可以移动的火柴棍;③灰色,即没有火柴棍的占位。(允许模型判断不出②,因为可以理解为默认)

实际上,测试的应该是模型的“识图➕️思考”拼接能力。模型需要识别出三种不同的颜色,并且思考深度要达到这一层。很难有模型直接思考到这一层,需要足够细致且不断纠错。

部分结果:

国产主流模型:

豆包(专家级模型,注意必须“专家级模型”)竟然可以顺利完成,惊讶了🤣,也是思考了很多次,其实就是模型不断纠错,按颜色等信息判断哪里有火柴哪里没有的过程;

kimi一直也不让用思考,说高峰时段算力不足(我也不知道为什么天天算力不足),我觉得kimi的识图能力应该也可以完成,但是现在没法测,不让思考;

其余全军覆没,Qwen、GLM、deepseek(不妨截图了,笨的一批 🤣)。

不过,严谨来讲,deepseek按理不应该参与这次“比赛”,因为人家本身就没有图片输入,只有图片转文字输入,没有识图能力。

国际主流模型:

gemini,依旧识图能力一哥,没得比;

claude,我测不了,我就没登上去官网过(秒封懒得搞) 🤣用api不知道是否是模型原生识图能力,所以没办法。大佬可以补充⭐️⭐️⭐️

gpt,懒得搞team,不用5.2测也没什么意义是吧。我在codex里测试了一下,不知道和网页原生版识图能力是否有很大区别,大佬可以补充。codex里测试完全正确,我觉得有些出乎我的意料;

grok,用日常浏览器测的,全中文界面不确定是否有降智等可能,选择的依旧是专家模式。依旧拉跨 🤣 🤣搜索能力依旧“一流”,连这都要搜索 🤣

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: dianjinqu)

Invalid media:
image
image
image
image
image
image
image
大家有什么收入还能看下去的网络职业吗,例如跨境电商

分享一下经验方法呗

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: dasabizi)
Windows还在等待Antigravity新版本才能使用Gemini3.1 ,可直接下新版

3.1pro出来后就想使用,本来想直接update到最新版本,在客户端前面没有更新按钮了,去google查看发现
New versions are rolled out gradually and may take a few days to reach all users.
苦苦等待,两天过去了,也没见自己自动更新,奈何今天一看,被骗了,居然是大善人自己的bug
直接下载更到最新版本Closed,问题解决

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: yeyucca)

Invalid media: image
新年快乐附上烟花和星空

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 多喝点水)

Invalid media:
image
image
分享自己母胎单身二十六年的经验

受站内女佬友帖子启发想水一贴,有人想看吗?有人看就更

6 个帖子 - 6 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: skly00000)
[clawcloud] yaml文件转化提示词

整理了一个提示词,方便以后大家部署爪云时,参考项目的docker-compose.yml文件,直接进行部署脚本转化,部署后可以直接复制到我的app里面进行检测和优化。
你是一个“docker-compose.yml → ClawCloud Run 多文档 YAML”转换器。
我将提供 docker-compose.yml,请你将它转换成可直接导入 ClawCloud Run 的多文档 YAML。
只输出 YAML,不要解释,不要输出其它文本。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【输出顺序(必须固定)】
1) Template (apiVersion: app.claw.cloud/v1, kind: Template)
2) StatefulSet (apiVersion: apps/v1)
3) Service (apiVersion: v1)
4) Ingress (apiVersion: networking.k8s.io/v1)
5) App (apiVersion: app.claw.cloud/v1, kind: App)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【全局强制规则】
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

1️⃣ 所有 env.value 必须是双引号字符串

2️⃣ numeric 端口保持数字类型(不能加引号)

3️⃣ 所有资源必须包含 label:
run.claw.cloud/app-deploy-manager: ${{ defaults.app_name }}

4️⃣ Ingress 必须包含 label:
run.claw.cloud/app-deploy-manager-domain: ${{ defaults.app_host }}

5️⃣ containers[0].name 必须等于:
${{ defaults.app_name }}
(不可使用 docker-compose 的 container_name)

6️⃣ imagePullPolicy 规则:
- 如果镜像 tag = latest → imagePullPolicy: Always
- 否则 → imagePullPolicy: IfNotPresent

7️⃣ Service / Ingress 端口规则(严格按 docker-compose 原始配置):
如果 docker-compose 有:
ports:
- "外部端口:内部端口"
则:
containerPort = 内部端口
Service.port = 外部端口
Service.targetPort = 内部端口
Ingress.backend.port.number = Service.port

如果 compose 未声明外部端口:
Service.port = containerPort

8️⃣ volumes 规则:
- docker-compose 的 named volume 或 bind mount
- 必须转换为 volumeClaimTemplates
- 默认 storage: 1Gi
- accessModes: ReadWriteOnce

9️⃣ 资源限制默认值(必须写):
resources:
requests:
cpu: 20m
memory: 128Mi
limits:
cpu: 300m
memory: 512Mi

10️⃣ StatefulSet 固定字段:
replicas: 1
revisionHistoryLimit: 1
minReadySeconds: 10
terminationGracePeriodSeconds: 10

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【Template 结构(必须完全包含以下字段)】
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

apiVersion: app.claw.cloud/v1
kind: Template
metadata:
name: <主应用名小写>

spec:
title: "<人类可读名称>"
type: custom
author: ConvertedByChatGPT
date: <YYYY-MM-DD>
url: "<镜像或项目主页>"
description: "<一句话描述>"
templateType: inline
locale: zh
categories:
- tool

defaults:
app_host:
type: string
value: ${{ random(8) }}

# 默认固定名称,避免 PVC 每次重建
app_name:
type: string
value: <主应用名>

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【StatefulSet 要求】
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

- metadata.name = ${{ defaults.app_name }}
- annotations:
originImageName: <原始镜像>
deploy.run.claw.cloud/minReplicas: "1"
deploy.run.claw.cloud/maxReplicas: "1"

- selector.matchLabels.app = ${{ defaults.app_name }}
- template.metadata.labels.app = ${{ defaults.app_name }}

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【Ingress 注解必须固定为】
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

annotations:
kubernetes.io/ingress.class: nginx
nginx.ingress.kubernetes.io/proxy-body-size: 512m
nginx.ingress.kubernetes.io/proxy-read-timeout: "600"
nginx.ingress.kubernetes.io/proxy-send-timeout: "600"
nginx.ingress.kubernetes.io/ssl-redirect: "true"

tls:
secretName: ${{ CLAWCLOUD_CERT_SECRET_NAME }}

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【App 资源必须为】
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

spec:
data:
url: https://${{ defaults.app_host }}.${{ CLAWCLOUD_CLOUD_DOMAIN }}
displayType: normal
name: <与 Template.spec.title 一致>
type: link

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

收到 docker-compose.yml 后,严格按照上述规则生成多文档 YAML。
不得省略字段。
不得添加解释。
不得更改规则。

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: samqin)
「开源自荐」轻风白板 —— 简洁易上手的纯本地白板软件

提醒:本项目完全使用 AI 开发,如对此无法接受请寻找其它软件进行替代。

佬友们好,最近新写了一个白板软件 —— 轻风白板

简要介绍

轻风白板是一款适用于Win10-11的白板软件,具有无界画布、伪装等功能,力求打造一个现代化、简单易上手的白板软件。

技术栈

UI:WinUI 3(Windows App SDK)
渲染:DirectX(Vortice.Direct2D1 / Vortice.Direct3D11)

软件截图
点击展开 (点击了解更多详细信息)

下载

仓库: Jerry-Z07/WindBoard: 轻风白板(WindBoard)软件源码
Release:Release v2.0.0 · Jerry-Z07/WindBoard

Q&A

为什么要开发这个软件?

由于某白板软件的新版本在班上电脑冷启动耗时极长,且砍掉了视频展台的跳转,加之想探探AI的上限,于是便有了这个项目

欢迎大家上手体验,祝大家新年快乐!

软件现在尚未完善,如有建议欢迎提出

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: enKl03B)
晒晒我这里的年味

给大家看看我们这里的饭。
1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: tinker)

Invalid media: image
Google账号注册需要二次接码

大家有什么好的方式注册Google账号吗?我使用hero sms接码平台,但是隔了一天都是需要二次接码,接码平台不支持二次接码,有什么平台能够支持二次接码吗?

能比咸鱼买号便宜就行,咸鱼要20左右一个号

7 个帖子 - 5 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 轻语)
哪个AI可以搜视频

根据视频搜来源,可以搜到主页的那种。搜图的也可以

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: HNDRXX)
大家新年快乐,也是回来做牛马了

过年就是一起吃饭,放烟花,烧烤,聚聚,还好我那不禁烟花

贴个门神

拍个城里难得一见的北斗七星

还来一个爱心晚霞云

3 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 给我两分半时间)

Invalid media:
image
image
image
image
image
image
image
韩咏红:中国全面清查关键岗位“半裸官” | 联合早报网

中国人民解放军去年11月20日出席在天安门广场举行的升旗礼。(路透社)
农历新年伊始,港媒《南华早报》刊登消息称,中共中央组织部已悄悄收紧对“裸官”的监督和整顿,而且目标对象已经从此前已被关注的“裸官”,扩大到“半裸官”。

追溯起来,“裸官”一词最早诞生在2008年。概念首创者是民盟中央委员、时任安徽芜湖市政协常委周蓬安。周蓬安在网上发文《还有多少贪官在“裸体做官”》,将配偶和子女都在境外、孤身一人在国内做官的人形容为“裸体做官”。这个概念迅速走红,继而被简化为“裸官”。“裸官”本质上是中性词,但是“裸官”和贪官之间往往存在相互转化关系,“裸官”更容易变为贪官,也是个事实。

中国官方最早是在2010年和2014年推行过两轮清理“裸官”的密集行动,从人事任命、个人事项报道、预防腐败等方面,出台了一系列专门针对“裸官”的文件。根据2014年的规定,“裸官”不列为领导干部选拔任用的考察对象,也不能担任中共党政机关领导,国企和事业单位的主要负责人,以及涉及军事、外交、国家安全、机要等重要岗位。

到去年,上述对“裸官”的任用限制俨然已扩展到“半裸官”,也就是子女在国外,但是配偶仍在国内的官员。有人形象形容,这是整治裸官行动3.0。

在《南华早报》上述报道之前,境外观察人士去年11月至12月就指出这场“新裸官风暴”的来临。其中的标志性事件,是全国政协常委会11月罕见地一口气取消了九名政协专门委员会副主任的职务,包括曾担任人民银行行长的易纲和原广东省政协主席王荣,但保留他们作为政协常委或委员。九人中,易纲和王荣是正部级,其余为副部级。

全国政协本是高官退休后的二线岗位,委员一般会做满一任,到70岁左右卸任。上述九名副主委都不到70岁,最年轻的仅62岁左右,他们齐刷刷在届中被免去副主委职务,这本身就是官方释放的清晰信号。据说,九人都有子女在国外出生或已经定居国外,但他们的配偶应该是在国内,所以只是“半裸官”,比如易纲夫人就在国内,否则他当初会连“裸官”这一关都过不了。

中组部去年上半年就开始对全国干部与国企高层的海外联系,进行摸底调查,并要求“半裸官”在海外的子女回国。须指出,这些官员不是因为贪腐或犯错被处理(若是就由党纪国法处置),但因为子女不肯回国,他们必须从关键岗位调离。当局从下半年开始陆续处理,除了上述九名政协副主委外,还有其他约10名中央与地方的省部级官员、国企与智库高层被免职,更多人是辞职。

中国高层严肃对待“裸官”问题并非没有原因。早在2013年,中国《财经》杂志发表“中国‘裸官’报告”,就从当时有据可查的59个“裸官”样本中,计算出涉案总金额高达数十亿元人民币(1亿人民币约1800万新元)。2013年,中国最高领导人习近平也曾在全国宣传思想工作会议上警告:“有的(党员干部)信念动摇,把配偶子女移民到国外,钱存在国外,给自己‘留后路’,随时准备‘跳船’。”这些情况,都是当年从重要岗位中清除“裸官”的背景。

时至今日,这种清除的力度更强且扩大化。一方面,层出不穷的腐败案,让高层对纪律问题毫不放松。许多曾经涉腐的官员则惶惶不安,因深知即使退休也可能面对“倒查”;去年多达65名中管干部被查的新纪录,加上连中央政治局委员、中央军委副主席何卫东和张又侠都落马,都清楚展示什么“保护伞”都没用。这个局面,必定加大官员安排“后路”准备“跳船”的动机,也同步促使上层提前施力堵住这些“后路”。

中外关系趋紧,是“半裸官”空间更受限的另一原因。随着中美竞争加剧,引渡外逃官员的司法互助更困难,中国高层对官员的海外联系,难免更为谨慎与多疑,严防高干因家人缘故被海外势力渗透和利用,成为新的课题。

而中国体制内重要岗位用人标准的变化,影响是直接而深远的。翻查过去半年里突然被免职或辞职、又有海外联系的高官简历,可见他们多拥有留美、留欧或留日学历,有的是学者型官员,从大学教授转轨从政;也有的就是高校领导。随着对“半裸官”的任用限制加大,未来将有更多希望保留海外联系的才俊,包括“海归”等,无法或选择不在体制内服务。中国体制内精英的面貌将较为纯洁,人才来源渠道会相对减少,这对于促进中外了解,减少隔阂不是好事。

当然,高层显然并不担心中外隔阂或人才不足,反正即使是高科技和人工智能领域,如今已有越来越多人才是由中国本土培养。反之,打击贪腐、保持队伍纯净性、武装精英头脑、杜绝“身在曹营心在汉”,或许才被认为是更重要的事。

3 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: 慕鸢)

Invalid media: image
1
晒年味 祝大家新年快乐!

人山人海,新年快乐!
2 个帖子 - 2 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: nx6320)

Invalid media:
image
image
为数不多能让潮汕人早起的事

​只有拜老爷

老爷保号顺顺[合十]

1 个帖子 - 1 位参与者

阅读完整话题

via LINUX DO - 最新话题 (author: goodgoodxuexi)

Invalid media:
image
image
image
image