WWW.YOUINFO.SITE
标签聚合 wong

/tag/wong

LinuxDo 最新话题 · 2026-06-11 21:37:11+08:00 · tech

我用的wong公益,平时没注意看余额,今天突然发现余额几乎归零了,还以为wong佬因为上了新模型,对余额做了调整。 结果一看日志,从6.4开始到今天,claude消耗了700多刀,一瞬间人就激灵了一下了,意识到key泄露了。 我还以为是被入侵了,首先肯定是禁用这个key,然后在自己常用的几台机器上都做了key的全文搜索。key目前的出现位置有: ccs配置文件 ccs配置导出的.sql vscode的settings.json 一个莫名其妙的.bashrc的备份.bashrc.bak 问题是,ccs配置文件里还有几个其它站的key,都有余额,但是没有调用日志;我也在github等等地方搜了我的key的一部分,也没有结果,不知道到底是怎么泄露的。 ssh的登录日志也都是正常的,只有我自己登录的历史。 目前嫌疑最大的就是课题组的公用服务器,但是我不知道为什么泄露的只有wong佬的key 调用的ip固定是 104.28.165.128 ,似乎是一个万人骑的代理ip 佬友们还有什么排查思路或者推荐做的事吗 也想听听佬友们平时是怎么保护自己的api-key的 7 个帖子 - 4 位参与者 阅读完整话题

linux.do · 2026-05-06 16:14:50+08:00 · tech

之前, 有幸在 Wong 佬的公益站使用佬的 gpt, 可惜环境变了, 五一回来发现 gpt 已经无了, 听说 deepseek 的 v4 也不错, 但是我通过 ccs 导入一直报错, 希望有经验的佬友可以指导我下 具体信息如何 : key 采用默认分组 Json 配置: { "env": { "ANTHROPIC_BASE_URL": "https://wzw.pp.ua", "ANTHROPIC_MODEL": "deepseek-ai/deepseek-v4-pro [1m]", "ANTHROPIC_DEFAULT_HAIKU_MODEL": "deepseek-ai/deepseek-v4-flash", "ANTHROPIC_DEFAULT_SONNET_MODEL": "deepseek-ai/deepseek-v4-pro [1m]", "ANTHROPIC_DEFAULT_OPUS_MODEL": "deepseek-ai/deepseek-v4-pro [1m]", "CLAUDE_CODE_SUBAGENT_MODEL": "deepseek-v4-flash", "ANTHROPIC_AUTH_TOKEN": "1a-----------------", "CLAUDE_CODE_EFFORT_LEVEL": "max" } } 2 个帖子 - 2 位参与者 阅读完整话题