WWW.YOUINFO.SITE
标签聚合 平时

/tag/平时

LinuxDo 最新话题 · 2026-06-11 21:37:11+08:00 · tech

我用的wong公益,平时没注意看余额,今天突然发现余额几乎归零了,还以为wong佬因为上了新模型,对余额做了调整。 结果一看日志,从6.4开始到今天,claude消耗了700多刀,一瞬间人就激灵了一下了,意识到key泄露了。 我还以为是被入侵了,首先肯定是禁用这个key,然后在自己常用的几台机器上都做了key的全文搜索。key目前的出现位置有: ccs配置文件 ccs配置导出的.sql vscode的settings.json 一个莫名其妙的.bashrc的备份.bashrc.bak 问题是,ccs配置文件里还有几个其它站的key,都有余额,但是没有调用日志;我也在github等等地方搜了我的key的一部分,也没有结果,不知道到底是怎么泄露的。 ssh的登录日志也都是正常的,只有我自己登录的历史。 目前嫌疑最大的就是课题组的公用服务器,但是我不知道为什么泄露的只有wong佬的key 调用的ip固定是 104.28.165.128 ,似乎是一个万人骑的代理ip 佬友们还有什么排查思路或者推荐做的事吗 也想听听佬友们平时是怎么保护自己的api-key的 7 个帖子 - 4 位参与者 阅读完整话题

LinuxDo 最新话题 · 2026-06-10 17:09:02+08:00 · tech

平时习惯了Ubuntu的shell指令,对于window脚本完全不熟。很简单一个任务,写一个bat脚本,用来在Window中批量更新一下下面的AI工具: npm install -g @anthropic-ai/claude-code npm install -g @fission-ai/openspec npm install -g @google/gemini-cli npm install -g @kilocode/cli ...... 用 kimi2.6 写的脚本: @echo off chcp 65001 >nul ...... npm install -g @anthropic-ai/claude-code npm install -g @fission-ai/openspec npm install -g @google/gemini-cli ...... echo 按任意键关闭窗口... pause >nul 贴心的叫我用“右键以管理员身份运行即可一键安装”,一安装直接删退,再给个机会写一遍还是没多大差别。 直接用gpt网页版写: @echo off chcp 65001 >nul ...... call npm install -g @anthropic-ai/claude-code call npm install -g @fission-ai/openspec call npm install -g @google/gemini-cli call npm install -g @kilocode/cli ...... 直接复制粘贴一键执行,全过。 核心就差一个call,这智障国产模型,给了两次机会,消耗几十k token,连个小小脚本都写不好,还好意思吹牛说自己能力比肩opus,脚踩gpt。不是不想用国产,而是国产厂商能力都用在了吹牛上了。 1 个帖子 - 1 位参与者 阅读完整话题

v2ex · 2026-06-09 14:46:18+08:00 · tech

有个经常来中国出差的外国同事,办过一张中国手机号,他平时人在国外,就拿这个卡收收中国 app 的短信。他说前几个月开始,这号在当地搜不到网络了。不过他也没太在意,想着反正是漫游,时好时坏正常。他上一次来中国是几个月前,还正常使用了。 昨天他突发奇想,拨了自己这个中国号码,居然打通了。。有人接,是中国人。 他说用小程序查看,确认这个号码在他的名下,上个月还出现了流量使用(肯定不是他用的)。 有人能分析一下是什么情况吗?