返回首页
最新
我目前正在开发Bramble,这是一个开源的密码管理器,支持P2P跨设备同步。最初我发布了Chrome扩展程序,但最近我也发布了Android应用,iOS版本正在等待苹果的批准。此外,最新版本还为所有平台增加了密码密钥存储功能!
关于Bramble:
它旨在具备与所有流行密码管理器相同的丰富功能,并成为云服务提供商的替代品。我认为我们不需要将数据存储在云端,任由公司每年提高价格。总是会发生数据泄露,然后我们发现某些字段没有加密,元数据是可见的,等等。我对此感到沮丧,并对这些泄露事件中日益缺乏透明度感到不满。
Bramble中的P2P同步使用Nostr中继(可以自托管)来保持设备之间的同步。中继只负责将设备互相介绍;数据则直接通过WebRTC传输,因此没有保险库服务器,也没有任何地方存储你密码的云副本。离开你设备的数据是端到端加密的,你的设备直接相互认证,因此窃听或中间人中继几乎无法获取任何信息。
加密部分全部使用Rust编写,这样我可以精确控制密钥材料在内存中的存活和消亡(秘密会被清零,不会留下副本)。在Chromium中,它是一个wasm模块,在移动设备上则是通过uniffi桥接的本地构建。
Android应用:
我仍在决定是将应用发布在Play商店,还是仅提供用户可以侧载的签名APK。这样做的原因是谷歌计划收紧Android的控制权,剥夺用户的所有权。有关更多信息,请访问:<a href="https://keepandroidopen.com/" rel="nofollow">https://keepandroidopen.com/</a>
该应用完全不使用Play API,并且在GrapheneOS上运行良好,我实际上是在那里进行了所有测试。
欢迎提出问题、反馈和功能请求!
总结:我不喜欢私募股权和风险投资公司干扰我们的安全,因此我创建了自己的密码管理器,它以本地优先、免费、开源和尽可能透明为特点。
我在Featherless负责代理基础设施。这是MIT协议,并且可以与任何兼容OpenAI的端点一起使用,而不仅限于我们的端点。
我不断地重建同一个循环:调用模型,运行工具,反馈结果,停止。每个我尝试过的框架要么控制了用户界面,要么控制了控制流,或者拖累了依赖树。因此,我将循环提取出来,把每个部分放在一个接口后面:内存、模型、工具、停止条件。这个循环仅依赖于接口。它从不直接写入屏幕。它发出一个类型化的事件流,因此追踪数据只是数据,你可以根据需要进行渲染。登录页面从同一个流中清理一次运行,并重建一个命令行界面、一个DOM时间线和原始JSONL。
只有一个依赖(zod)。相同的构建可以在Node、Bun、Deno和浏览器标签中运行。每个接缝都在隔离状态下使用确定性双重测试,没有网络。
为什么不使用Vercel AI SDK、pi或LangGraph:AI SDK控制了更多的表面,并且在自托管工具调用时显得笨拙。pi是一个很好的编码代理工具包,但它是围绕编码代理构建的,并且提供了一个文本用户界面。LangGraph是一个更重的图形框架。这是所有这些之下的层:你可以在其上构建任何一个的基本循环。
欢迎指出接缝处的错误。
如果有人发现任何问题,请告诉我,这个领域变化迅速,所以如果我遗漏了什么,请及时告知。
抱歉,我无法访问外部链接。不过,如果您能提供链接中的具体内容,我将很乐意为您翻译成中文。