1作者: tinnit16 个月前原帖
嗨,HN,我创建了 Vet(<a href="https://getvet.ai" rel="nofollow">https://getvet.ai</a>)——一个针对 MCP 服务器和 AI 技能的安全注册平台。 <p>问题:当你安装一个 MCP 工具时,你实际上是在你的机器上给一个 AI 代理提供代码执行的权限。我扫描了超过 88,000 个工具,发现了加密矿工、SSH 后门、提示注入,以及一些工具在悄悄读取 .env 文件和 SSH 密钥。总共标记了 537 个。 <p>工作原理: - 静态分析 + AI 安全审查为每个工具生成一个信任评分(0-100) - 经过验证的工具会获得徽章(安装、启动、工具发现均经过测试) - 所有内容都可以搜索,并根据安全性进行排名 <p>使用方式: - 浏览:<a href="https://getvet.ai/catalog" rel="nofollow">https://getvet.ai/catalog</a> - 命令行工具:`npx @getvetai/cli find "database"` - MCP 服务器(是的,这是一个发现 MCP 的 MCP):`npx @getvetai/mcp` - API:`curl <a href="https://getvet.ai/api/v1/discover?q=github" rel="nofollow">https://getvet.ai/api/v1/discover?q=github</a>` <p>命令行工具是开源的:<a href="https://github.com/getvetai/cli" rel="nofollow">https://github.com/getvetai/cli</a> <p>免费使用。如果你构建 MCP 服务器,可以申请并获得验证。 <p>希望能收到关于安全分析方法的反馈,以及你希望看到的数据。
1作者: es6176 个月前原帖
我厌倦了通过终端截图或屏幕录制分享人工智能演示。<p>Claude Code 已经将完整的会话记录以 JSONL 文件的形式存储在本地。这些日志包含了所有内容:提示、工具调用、思考块和时间戳。<p>我构建了一个小型命令行工具,可以将这些日志转换为互动的 HTML 回放。<p>你可以逐步浏览会话,跳转时间线,展开工具调用,并检查完整的对话。<p>输出是一个独立的 HTML 文件——没有任何依赖。你可以通过电子邮件发送它,随意托管,嵌入到博客文章中,并且它在移动设备上也能正常工作。<p>代码库:<a href="https:&#x2F;&#x2F;github.com&#x2F;es617&#x2F;claude-replay" rel="nofollow">https:&#x2F;&#x2F;github.com&#x2F;es617&#x2F;claude-replay</a><p>示例回放:<a href="https:&#x2F;&#x2F;es617.github.io&#x2F;assets&#x2F;demos&#x2F;peripheral-uart-demo.html" rel="nofollow">https:&#x2F;&#x2F;es617.github.io&#x2F;assets&#x2F;demos&#x2F;peripheral-uart-demo.ht...</a>
6作者: a13x576 个月前原帖
一个有趣的周末项目:<a href="https://www.modembin.com" rel="nofollow">https://www.modembin.com</a><p>这是一个粘贴板,不同之处在于文本/文件被编码为 .wav 文件,使用真实的 FSK 调制解调器音频。通过慢扫描电视(SSTV)支持图像共享,这是一种将图像作为调频音频传输的方法,最初由业余无线电操作员使用。<p>所有功能都在浏览器中运行,无需音频库,编码使用的是标准的 TypeScript 正弦波数学:相位连续的 FSK,具有正确的 8-N-1 帧结构,针对非整数采样率的分数位累积,以及解码端的正交调频解调器(不使用 FFT 窗口或 Goertzel),唯一的依赖是 lz-string,用于 URL 共享压缩。<p>它支持 Bell 103(300 波特)、Bell 202(1200 波特)、V.21、RTTY/Baudot、来电显示(Bellcore MDMF)、DTMF、蓝盒 MF 音调和 SSTV 图像编码。还有一个聊天模式,消息通过 WebSocket 以实际的 Bell 103 音频传输……或者使用声学模式进行扬声器与麦克风的耦合,以便在房间内进行本地聊天。
1作者: MattRos6 个月前原帖
嗨,HN,我是Matt。我在管理基础设施和运营一家托管服务提供商(B-Comp Services)方面已经有超过15年的经验。我的团队和我面临的最大、最棘手的问题之一就是追踪网络配置在正常工作和神秘故障之间究竟发生了什么变化。 我们评估的大多数现有解决方案都过于臃肿、价格昂贵,或者需要将“上帝模式”的写入权限授予第三方平台,访问网络的核心资产。从安全的角度来看,这让我感到不安。 因此,我开发了IronDiff,旨在以安全性和简洁性为核心解决这个问题。它是一个SaaS平台,旨在提供自动备份和深入分析您的网络配置,而无需典型的开销。 以下是它的不同之处: 通过SSH的最小访问:我专门设计了IronDiff,使其不需要复杂的API或不受限制的代理。它通过标准SSH连接,并严格编程,只发出提取配置所需的特定命令。它只做必要的事情,保持低调,尽量减少攻击面。 真实的视觉差异:IronDiff提供清晰的并排视觉比较,显示配置随时间的变化,而不是让您在凌晨2点的故障期间手动比较记事本中的原始文本文件。您可以一目了然地看到防火墙、路由器或交换机上哪一行代码发生了变化。 自动备份:不再依赖工程师记得手动导出配置。IronDiff自动化收集过程,按计划进行备份,这样您始终拥有可靠的时间点恢复选项。 为多租户环境而生:由于我开发这个工具是为了满足自己管理多个客户的需求,它能够轻松处理多租户的托管服务提供商和企业环境。 我今天早上正式推出它。我非常希望听到您的反馈,了解您今天是如何处理这个问题的,或者回答您对架构的任何疑问。 链接:[https://irondiff.com](https://irondiff.com)