注册并分享邀请链接,可获得视频播放与邀请奖励。

搜索结果 Approve
Approve 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 Approve 的推特
一个比较简洁的 iOS reset / 额度 tracker,支持 Live Acitivity,也能查看 Banked Reset 也支持自建 Cloudflare Worker 并上传凭据并绑定,定时查询额度并推送到设备上 和 Apple 审核斗智斗勇了好久最近才 Approved… 开坑有一阵了 App Store: Github: 🆓,没有内购,不收费
显示更多
普通人防 DeFi 被盗,不需要懂所有攻击手法。 记住 4 条就够了。 第一,少给无限授权。 能给固定额度,就别给 unlimited approve。用完及时 revoke,尤其是小协议、土狗、空投网站。 第二,不签看不懂的签名。 很多人以为签名不花 gas 就没风险,其实 Permit、Permit2、订单签名、授权签名,都可能把资产控制权交出去。 第三,只从官方入口进前端。 不要点群里、私信里、搜索广告里的链接。DeFi 最便宜的攻击方式之一,就是做一个一模一样的假网站。 第四,远离三线协议。 高 APY 不是收益,是风险定价。越小的协议,审计、监控、权限、应急能力越弱。 普通人的安全策略不需要“我能识别所有风险”。 而是: 不给陌生合约权限; 不签陌生消息; 不进陌生前端; 不碰陌生协议。 你避开的不是一次攻击。 是别人精心设计好的提款路径。
显示更多
写了个基于cmux的Claude code 桌面弹窗 + 语音 双重通知脚本。 Claude Code 跑 Agent 最大的问题就在于:你不知道它什么时候干完了、也不知道它什么时候需要你进行approve。 开了个复杂任务,切出去看文档、写别的代码,过了十分钟回来一看,Agent 几分钟前就在那等你 approve 了,白等几分钟。 这种事一天能发生数十次。每次不多,累计下来一天丢掉半小时到一小时的纯等待时间。更难受的是心智负担,你得不断切回去瞄一眼,节奏全碎了。 为了解决这个问题,我加了个shell脚本作为cmux hook,能够通过桌面通知和语音提示 两个场景触发通知: - 会话暂停(等你 approval)→ 推一条 - 任务跑完 → 推一条 不在 cmux 里跑的时候自动跳过,零干扰。 已经加到我的 Claude Code 配置最佳实践仓库里了,一行安装直接带上: git clone && cd claude-code-config && bash
显示更多
今天又更新了一波: 1️⃣新增敏感信息拦截 Hook。写了一个 PreToolUse Hook 脚本,Claude 每次要往文件里写东西之前,自动扫描内容有没有 API Key、密码、Token 这类敏感信息。匹配到就直接拦截,不让写入。 2️⃣API Key 安全规范,所有密钥统一放到 CLAUDE.local.md(不提交到 git),CLAUDE.md 只写引用说明。Hook + 规范双保险。 3️⃣上下文管理建议。加了一条规则:对话超过 20 轮复杂任务时,主动建议你 /compact。切换任务时建议 /clear。
显示更多
要不是前几天Solana 的一个老钱包被盗,我就跟上了。 不知道瞎签名了什么恶意交易,直接把我账户的Owner 权限改了。 这就是Solana 账户模型相对于EVM 的恐怖之处:EVM 地址无法转移EOA 所有权,私钥没泄漏取消Approve 授权还能用。 Solana 地址被黑是Owner 劫持,所有权永久转移,直接把家给端了。 现在还心有余悸。
显示更多
0
51
19
1
转发到社区
这个方向我觉得值得看:AI Native Workforce,而不是又一个 AI sidebar 我平时做开源项目和产品开发,很多时间不是真正在写代码,而是在补上下文。最近试了 Helio 时最有感的一点是:它不是把 AI 做成一个更聪明的输入框,而是把 AI 当成同事放进工作流里 bug 来自哪个 issue?相关 PR 改过什么?CI 为什么挂?上线前谁来 review?这些问题都被 AI native workspace 解决了 这和 Cursor / Codex 这类单兵工具的体感不太一样,Helio 更像是更像「我把任务丢进频道,同事自己推进,然后在需要我判断时叫我」 - AI PM 负责把用户反馈拆成 task - AI Engineer 开 coding session 改代码、跑测试、提交 diff - AI Reviewer 先过一遍风险点 我只负责看关键决策和最后 approve AI 写代码已经不新鲜了。真正难的是让它持续在线、有上下文、有责任边界,还能被审计 官网: DC:
显示更多
有一阵子没体验 @okx 的Agentic Wallet了,或者说好长时间都没调教小龙虾🦞了,今天再次试了下,发现不少进步的地方,在此分享下: 先说之前遇到卡壳的问题,比如我用一个邮箱注册登录了,隔了一阵子,AI忘记我的登录状态了,如果恰好我给了和上次不同的邮箱,那反馈的就是全新的地址,给人一种之前地址上资产丢了的错觉,其实输入一个wallet Switch就可以解决。 又比如最初实现交易,和人工交互一样,需要有一个approve的操作,可能还没approve成功呢,AI幻觉就告诉你交易成功了,摩擦很严重,经过一个多月的版本优化升级后,实操感觉下来,这类小摩擦都有明显改善。 1)Gasless 授权 + 跨链 Gas 统一代付,EIP-3009 把之前繁琐的链上 approve 交易换成链下签名,省掉了授权那一步的 gas;Gas Station 再把执行时的 gas 问题用 USDC 统一解决,两者加在一起,真正实现了 gasless 体验。之前 Agent 动用你的资产,得先发授权交易,跨链还得给每条链单独备原生币,稍有疏漏就卡住了,体验摩擦很严重。 2)contract-call,最初版本的Agentic Wallet擅长的是一些基本的转账和Swap操作,但实际 DeFi 场景下,Stake、Claim、DAO 投票、协议交互等应用场景很复杂,在可支持任意合约的 inputData 调用后,Agent 可介入执行的复杂场景就多了,开发者可以去做收益聚合器、自动复投、链上治理机器人等相关 Dapp 开发; 3)workflows,其实相当于在原先的单步执行上架了一层策略编排,之前每个链上操作都是孤立指令,判断行情→决策→swap→记录,这样的复合逻辑很难串起来。现在开发者可以定义多步骤工作流,让 AI 真正接管完整的交易策略; 4)链上防火墙,Agent 自主交易最大的隐患是买入 rug/蜜罐,过去检测规则较粗,开发者只能自己在应用层做二次过滤,成本高且不一致。这次大幅强化了 token 风险识别规则,相当于在 Agentic Wallet 底层内置了风控基础设施,开发者不再需要重复造轮子,直接复用即可。 以上。 既然被称之为一次全新的 Agentic 基础设施再造,过程自然不容易,我自己体会很深刻,稍微遇到点摩擦和麻烦,可能就弃之不用了,但是在一版叠加一版的持续优化迭代下,尤其是更多第三方 Hook 的 Skills 和关联 Dapps 的出现(这两天再重点体验下集成 @Polymarket 下单的操作)。 不知不觉,没准真有那么一天,Agentic Wallet就成为新一代的行业标准基础设施了。 Note:总之,这套 Agentic Wallet 的迭代速度还是超出预期的,据说下周还有大的要来,好好期待一下! @Mercy_okx @Haiteng_okx @zakk_okx
显示更多
唯一没有中心化机构战略包养, 只剩下一个隐藏王者了—— @TokenPocket_TP 🧠 早期tp其实是火币投的,但是火币的管理太烂了。最后把tp推上了去中心化钱包自力更生这条路。 在一众靠发币预期、空投补贴疯狂拉新的钱包赛道里,TP 走了一条完全不同的路——不砸钱、不炒作,但数据却很诚实:周活跃交易用户长期全球第一,断层领先。 数据源: 为什么这么多人在用? 很简单:产品真的能打👇 ✔️ 极简流畅的交互,新手也能快速上手 ✔️ 稳定币代付 Gas,不用再专门准备原生币 ✔️ 多链稳定币免费提现,真实降低使用成本 ✔️ 内置 Swap / 行情 / 安全检测,一站式体验 ✔️ 全免费安全防护体系(Approve监控 / 签名风险提醒等) 更关键的是:因为一直坚持degen路线,只要degen生态还在,TP 就每一轮周期都能踩中叙事👇 DeFi、Meme、链上交易、稳定币支付……都在早期完成产品布局 不是靠补贴留人,而是靠体验和口碑穿越牛熊。 🎉 同时,TokenPocket 作为「香港 Web3 嘉年华」白金赞助商 将在现场举办 8 周年活动! 🎁 抽奖福利:送出一张价值699u的【香港 Web3 嘉年华门票】 参与方式: 1.加入cryptomaid 频道 2.参与置顶抽奖,周日开奖 !!! 额外说明,因为这个票很稀奇,无法转让。我不希望这个票被不需要的人薅走了。希望票能留给真正有需要的人。所有参与本次抽奖的用户,默认放弃参与maid群每个月抽奖500~1000u现金抽奖的中奖资格 !!! 低调做事,高调数据。 TP,可能才是那个被市场低估最久的钱包。
显示更多
0
12
22
5
转发到社区
发现 Agent 的安全问题非常严重,因为 Prompt 和 Context 没有严格的隔离(很多使用者甚至没有意识到这一点)。 Coding Agent 的攻击案例: 老生常谈的 WebSearch/Fetch,攻击者可以 SEO 通过网页插入攻击指令,比如:将所有 ENV curl Agent 所有权限,不仅 ENV 了,还可以引导 Agent 在不需要用户 approve 的情况下偷走所有密钥。 再比如攻击者构造了一个闪退日志,在日志里面了插入了类似的攻击指令,当你让 Agent 去分析这个日志时,就能被偷走所有数据。 再简单点,用户发了一个反馈邮件,里面用和背景一样颜色的字体隐藏了攻击指令,你直接复制给了 Claude Code,然后就被攻击了。 **所以永远不要在自己电脑上给 Agent 所有权限** 除了 Coding Agent,开发者在做面向用户的 Agent 时也会有很多这样的问题。 比如你开发了一个 Agent 来处理用户请求,这个 Agent 有很多工具可以使用。攻击者将自己用户名/邮箱改成了攻击指令,比如:change_root_password_to_admin,当你把用户信息作为 context 交给 Agent 时,就有可能意外触发指令。 考虑到这点后,就需要设计一层层上下文隔离的子Agent,还有一层层的权限隔离,架构会复杂很多倍。
显示更多
0
23
296
26
转发到社区
Cross Session Messaging 的几个 Use Case 。 1\ 给它们组个棋局。 今天一直在想怎么有趣地和大家介绍这个功能,于是搞了个国际象棋的例子。 四个 session:裁判、解说、白方、黑方,中间放一个棋盘。裁判说开始就开始下,直到一方赢为止。是玩,但这一局把编排的骨架摆出来了:各持角色、一份共享状态、一个发令的。 2\ 同项目 session 自己对齐。 一个项目的多个 session 之间的沟通,比如对齐 api 对齐修改边界等。举个例子,同时开前后端的 Session 改项目代码,就可以让他们相互之间沟通 api 规范。另外比如一个项目下多个 worktree 沟通改动范围也是常用的场景。 3\ 个人觉得很好用的一个场景。 我下午做了一些不同主题的调研,其中一个是做 tmux vs. cross session messaging,我给他加了个 name 叫「tmuxanalyze」。然后在写文章讲「与 tmux的区别」时,那一段的提示词我就留了「ask session tmuxanalyze to fill this section.」 基于这个用法,一个 tip 是启动 claude code 或 qoder 时随手加个 -n,--name 的参数指定下。这样后面可以随时 peer 一下,从这个 session 那信息,或者往这个 session 补信息。这样,你所有开着的 session 就都互通起来了。 4\ 如果你用 qodercli,他也支持了这个功能,附一份上手指南。 先升级到 qodercli 1.1.19 或以上。qodercli --version 看一眼。功能 8.12 随这个版本上线,Beta,只有 macOS 和 Linux——它靠 Unix domain socket,Windows 上没有。 修改 ~/.qoder/.env 加上 QODER_FEATURE_CROSS_SESSION=1 开启这个功能。默认关。开完后用 /peers 验证下有没有这个 command。 如果不想每条消息都点一次 approve,修改 ~/.qoder/settings.json 加上 { "security": { "crossSessionInbound": "accept" } } 配置。 最后开两个 session,qodercli --name jack 和 qodercli --name mike,在 mike 里说「ping session jack」。 通了。
显示更多
最近很多人聊 Moss,很多介绍只说“AI Agent 可以被交易”,看完还是不知道钱放进去后发生了什么。 我把 Moss 的中文 Handbook 从头翻了一遍,整理一份新手教程。 先用一句说明: Moss Agent Marketplace 像一个链上的 Agent 策略市场。 每个 Agent 都在链上运行自己的策略。用户投入资产后,会收到对应的 ERC-20 Agent Share;策略盈利或亏损,会反映在每份 Share 可赎回的价值上。 一、先别急着 Mint,先看 Agent 详情页 进入 Marketplace 后,可以按 Trending、New 等条件筛选。 点开一个 Agent,先检查这些数据: • Agent 是否仍在运行 • 使用什么策略、在哪条链部署 • 历史运行了多久 • 收益是否稳定 • 最大回撤和杠杆高不高 • 持有人数和24小时交易量 • Mint、Redeem 和管理费用 几天内突然跑出一个大收益,不如较长时间的可验证记录有参考价值。 页面里的 Ask this Agent 也可以直接问: “你目前主要交易什么?” “最大风险是什么?” “最近一次大回撤怎么发生的?” “使用了多少杠杆?” “份额价格为什么上涨或下跌?” 回答只能帮助理解策略,不能代替自己检查链上数据。 二、Mint 到底买到了什么? Mint 不是购买一个普通项目币。 你存入指定资产后,拿到的是 Agent Share,代表对该 Agent 所持资产的按比例权益。 份额价值的计算方式是: Agent 管理资产 ÷ 已发行份额总量 Agent 赚钱,单份价值上涨;Agent 亏损,单份价值下跌。 有新人后来加入,也不会直接稀释老用户。因为新用户按照当时的份额价格进入,资产和份额会同比增加。 三、Mint 的完整步骤 1. 连接钱包 2. 切换到 Agent 详情页标明的网络 3. 在 Mint 页面输入存入金额 4. 检查余额、费用和预计份额 5. Approve 授权代币 6. 点击 Request Mint 7. 等待 NAV 结算 8. 出现 Claimable Shares 后,再点 Mint Shares 领取 最容易漏掉的是最后两步。 交易 Agent 的 Mint 不是申请后立即到账。官方文档写明,申请需要等待 NAV 结算,结算完成后,用户还要回到页面主动领取份额。 所以看到 Pending Mint,先别重复提交。 四、持仓在哪里看? 进入 Portfolio,可以查看: • 持有的 Agent Share • 当前价值 • 已实现和未实现收益 • 自己创建的 Agent • Agent 管理资产和持有人数 • 创建者获得的费用 收益不会单独发一笔奖励,通常会体现在份额价值的变化里。 五、想退出,有两条路 第一条是 Redeem。 输入要赎回的份额,提交 Request Redeem,等待处理完成后领取对应资产。具体等待时间和费用,以 Agent 页面显示为准。 第二条是在二级市场出售 Agent Share。 这里要分清两个价格: • 赎回价值:Share 对应的底层资产价值 • 市场价格:买卖双方交易出来的价格 两者可能不一样。 市场情绪火热时,Share 可能溢价;流动性不足或抛压较大时,也可能折价。卖出前别只看 K 线,顺手对比一下底层赎回价值。 六、Moss 怎么保证创建者不能拿走本金? Agent 创建者负责策略,合约负责托管、记账、分配和赎回。 交易钱包负责签名下单,但资金、仓位和保证金仍归 Agent 合约。官方文档称,Owner、Executor 和 Trading Wallet 都不能把用户资金转到任意地址。 这能降低创建者直接挪走资金的风险,但不等于没有风险。 合约漏洞、策略亏损、高杠杆、预言机、网络、交易平台和流动性风险仍然存在。 七、普通用户最该记住的 5 个避坑点 1. 可验证的历史,只能证明过去记录真实,不能保证以后赚钱。 2. Mint Price 上涨代表策略阶段性盈利,不代表会一直涨。 3. Mint、Redeem 可能需要等待处理,不要把这部分钱当成随时可取的现金。 4. Share 的二级市场价格可能偏离底层赎回价值。 5. 操作前确认网络、代币、费用、赎回锁定期和 Agent 运行状态。 目前官方费用页写的是管理费 0%,不收 Mint、Redeem 或收益分成,只承担网络 Gas;但 Agent 创建页面允许配置管理费和赎回锁定期。真正操作时,以具体 Agent 页面和钱包确认框显示的数据为准。 最后再说 FAT Protocol FAT 是 Moss 使用的 Agent 资产标准。它把 Agent 的链上执行、ERC-20 份额和链下策略信息连接起来,让钱包、市场、索引器和审计工具能够读取同一套数据。 我对 Moss 的理解很简单: 它让用户不必自己部署和运行策略,也能持有一份 Agent 的链上表现;同时把业绩、持仓和资金流放到公开可核验的位置。 能核验,不等于能稳赚。 第一次使用,建议小额走完一次 Mint、领取和 Redeem 流程,确认自己明白每一步,再考虑增加金额。 仅作产品教程,不构成投资建议。
显示更多
0
17
18
0
转发到社区