注册并分享邀请链接,可获得视频播放与邀请奖励。

搜索结果 源码
源码 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 源码 的推特
Anthropic 源码泄漏这件事,又一次把那句话摆在眼前:混乱是阶梯。 在巨大的变革面前,以为胜券在握的可能瞬间失效;本以为遥遥无望的,反而借着裂缝爬上来。 表面上在摧毁秩序,底层在重排位置,而且瞬息万变。 金融危机、战争、技术革命,全都一样。旧结构失效了,新结构在混乱中被少数人抢先定义。中间那段所有人都觉得"失控"的时间,恰恰是上升通道被撕开的时候。 从更长的尺度看,秩序从来都是阶段性坍塌、再重建的。位置从来都是在关键窗口期被跃迁式拿到的。 连续上升是幻觉,跳跃才是常态。
显示更多
团队将 Claude Code 源码放进了 WebAssembly 运行环境,将 Node.js 和 Python 环境也打包了进去,现在可以愉快地在网页上直接使用 Claude Code 了😄 基于 Claude Code 源码做了四层工作,包括:1)浏览器宿主,让网页中具备 Claude Code 的终端界面、会话状态和交互体验;2)WebContainer/WASI 运行时,实现在浏览器里提供类本地的隔离执行环境,真正跑起 Node.js、Shell 和 Python;3)Node 兼容层,为文件系统、进程、模块加载等补齐浏览器侧适配;4)HostBridge,在网页宿主与运行时之间桥接搜索、抓取、代理、文件同步等外部能力。整体工作量还是蛮大的。
显示更多
0
46
358
34
转发到社区
claude code 源码验证了我的猜想,换 IP,换U 卡,换家宽,换浏览器的,通通白搭。人家 anthropic精着呢
0
90
1.2K
110
转发到社区
喔吼,claude code 源码泄漏了? 直接开源得了 😂
0
43
377
46
转发到社区
🔍 逆向神器 Ghidra,拿到一个没有源码的程序,它能直接反汇编、反编译,把机器码还原成人能读懂的代码。 美国国家安全局(NSA)研究局创建并维护,GitHub 近 7.5 万 star,直接封神了。 以前碰到一个可疑的程序,想搞清楚它到底在干嘛,只能对着一屏汇编硬啃。换成 Ghidra,丢进去就能看反编译结果和图形化展示,重复的分析步骤还能用 Java 或 Python 写成脚本自动跑。NSA 自己就拿它分析恶意代码、找网络和系统里的潜在漏洞。 社区也在围着它长东西:GhidraMCP 这个 MCP server 有 1 万 star,另一个 ghidra-mcp 也有 3700 多 star,都是让 AI 直接接进 Ghidra 帮你做逆向。八千多个 fork、快两千个 issue 和 PR 还开着,8 月刚发了 12.1.3。 官方 README 自己也写了部分版本存在已知安全漏洞,装之前看一眼版本号。 国家队的逆向工具,现在谁都能直接拿来用。 GitHub:
显示更多
0
1
186
24
转发到社区
$Gus 去网站检查了源码,确实是罗宾汉官方给的名字Gus猫 0x696334d2384d829a82059f3b0f1b51af3e54308f
扒站神器来了,整站源码一键打包带走 看到个开源工具,Website Downloader,输入一个网址,它直接把整个网站的源代码连同所有素材全给你down下来,打包成压缩包甩回给你。 底层就是拿 wget 那套参数硬爬: 1️⃣ mirror 递归整站全抓 2️⃣ convert-links 把链接全转成本地相对路径,断网也能照看 3️⃣ page-requisites CSS、图片这些显示要用的一个不落 想白嫖别人的页面结构、做离线存档、或者扒个模板来抄作业的,这个挺顺手。还有在线 Demo 直接能试,不用自己搭。 🔗
显示更多
我们利用上周“开源”的 Claude Code 源码,在 auth2api 中精确复刻了 7 个维度的用户指纹,让每个 API 请求看起来都来自真实的 Claude Code CLI 用户。 目前我和几个朋友将 Claude Max 代理为 API,平稳运行 1 个月了,还没被封,大家可以试试。 repo:
显示更多
0
37
482
76
转发到社区
🧾 我去,有人把一整套 AI 记账应用的源码全开源了,拍张小票自动记账 Swift 写的,MIT 协议,客户端到后端整套代码全公开 记账之所以坚持不下来,就是因为每笔都要手动输:金额、商家、分类、时间,一顿饭吃完记三分钟,两周就放弃了。 SpendSmart 的做法是拍照识别:相机、相册、文件、语音四种方式录入,小票拍进去,商家、金额、商品明细自动提取,多页小票还能拼接批量扫。后面配了支出图表和商家位置地图,甚至能直接问它这个月在咖啡上花了多少。 技术上它用 Gemini 2.5 Flash 做验证解析,Mistral OCR 抽文本,客户端 SwiftUI 加 MVVM,后端 Express 部署在 Vercel。 想学一个完整 iOS AI 应用怎么从前端串到后端的,这是份很实在的样本。要提醒的是作者已经停止积极开发了,当参考项目读更合适。 GitHub:
显示更多
翻了下 claude code version 191 的源码,感觉从技术角度看,Anthropic 这个反蒸馏机制设计还是挺精妙的。 Claude Code 有段提示词是这样。 return `Today${n}s date is ${r}.`; 他对这句做了隐写,用肉眼分不出的字符,把系统时区和代理端点身份偷偷编码进了系统提示词。 触发条件是当你设了第三方中转 ANTHROPIC_BASE_URL 且不是 时。 所以如果你是官方直连用户,则并不会受到影响。也就是说最近的封号潮与此无关。 它编码了 3 个 bit,来自两个独立维度(时区 1 bit + 撇号 2 bit): 1)时区,在 Asia/Shanghai 或 Asia/Urumqi 时,日期分隔符从 2026-06-30 偷偷变成 2026/06/30 2)那个撇号 ' 有四种写法,人眼基本看不出区别。 - ' (U+0027 普通),普通第三方端点 - ' (U+2019),命中"域名白名单" - ʼ (U+02BC),命中"国产大模型关键词" - ʹ (U+02B9),域名 + 实验室都命中 这三个维度是独立编码的。哪怕你的中转域名不在白名单、也不含关键词,只要系统时区是上海/乌鲁木齐,分隔符照样变斜杠——也就是"中国时区 + 任意第三方端点"的用户全员会被打上时区这一维的标记。 匹配逻辑是这样。域名是后缀匹配(host === d || host.endsWith("." + d)),白名单第一个就是 cn,所以任何 .cn 结尾的 host 一网打尽,不是逐个域名去列;关键词是子串包含(host.includes(kw)),host 里只要出现 deepseek 字样就命中,不用精确匹配;时区取的是系统时区(Intl…resolvedOptions().timeZone),不是 IP 地理位置。 更骚的是反混淆,两份名单用 XOR(key=91)+ base64 藏起来,专门躲 strings。解码就是 base64 decode 之后逐字节异或 91,源码里那个 LKi 去混淆后长这样: ```js // 源码里的解码器(去混淆版,就是 LKi) const decode = (b64) => [...Buffer.from(b64, "base64")] .map((byte) => String.fromCharCode(byte ^ 91)) // key = 91 .join("") .split(","); // 逆运算就是打包时的编码器 const encode = (list) => Buffer.from([...list.join(",")].map((c) => c.charCodeAt(0) ^ 91)).toString("base64"); encode(["deepseek", "zhipu"]); // → "Pz4+Kyg+PjB3ITMyKy4=" decode("Pz4+Kyg+PjB3ITMyKy4="); // → ["deepseek", "zhipu"] // 拿真名单开头验一下,key=91 对得上 decode("Pz4+Kyg+PjB3NjQ0NSgzNC93"); // → ["deepseek", "moonshot", ...] ``` 147 个域名白名单:".cn" 顶级域、字节/阿里/百度/网易/快手、 外加一大票 Claude 中转站(anyrouter、88code、yunwu、aihubmix、dmxapi…) 11 个实验室关键词:deepseek / zhipu / moonshot / minimax / stepfun / baichuan / 01ai / dashscope / volces … 选「今天的日期」这句话做载体也很鸡贼。这个标记藏在 system prompt 正文里,不是 HTTP header、也不是 metadata。中转站一般会重写、过滤 header,但几乎没人会去动日期这类的自然语言,所以这是个洗 header 洗不掉的水印。而且 currentDate 是 user context 里和 claudeMd、userEmail 并列的字段,每个请求必带,标记 100% 稳定出现;撇号和分隔符的变化又语义无损,模型读起来一模一样,用户 diff 也基本看不出,隐蔽性拉满。 证据是怎么闭环的,这才是题眼。标记跟着请求走,当一个中转站或蒸馏管道最终回连 Anthropic 官方 API 转售 Claude 时,这条请求带着标记又流回了 Anthropic 自己的服务器。 于是 Anthropic 在自己的日志里就能读到:这条"直连我"的请求,日期是 2026/06/30(斜杠 = 中国时区)+ 撇号是 ʹ(U+02B9 = 域名和 deepseek 关键词都命中),铁证——源头是一个中国时区、配了国产大模型中转的客户端。 它不需要主动探测,让流量自己招供,只要请求最终回到 Anthropic,身份就自证了。这样就能清楚地知道哪些渠道流向了中国、被中转站转售或被大厂蒸馏,并且留下充足证据。 想自己验的话,逻辑都在 cli.js(2.1.191,混淆名每版会变):检测函数 jqd()(:245688)→ 选字符 Wqd()(:245701)→ 拼日期 MKi()(:245707);gate 是 Yfn()(:102664);落点在 currentDate: MKi(eHe())(:250252);XOR 名单解码器 LKi(),key = 91。
显示更多
0
103
1.3K
181
转发到社区