注册并分享邀请链接,可获得视频播放与邀请奖励。

搜索结果 TanStack
TanStack 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 TanStack 的推特
OpenAI 受 #TanStack# 供应链攻击影响,两名员工设备被感染并泄露部分数据,OpenAI 决定再次轮换代码签名证书。ChatGPT、Codex、Atlas 浏览器的 macOS 版用户都需要下载新版本,旧版本代码签名证书将被吊销,到时候用户将无法在 macOS 上安装。查看详情:
显示更多
用于现代 WEB 开发的 #TanStack# 系列工具包遭到供应链攻击,黑客利用流程漏洞发布 84 个恶意 NPM 包。目前相关软件包已经被弃用,但在昨天夜里使用这些软件包构建的开发者需要立即排查,黑客可能会通过执行恶意代码窃取开发者的各类敏感凭据。查看详情:
显示更多
0
28
21
2
转发到社区
Nextjs为啥这么慢啊,我真想要换TanStack了 我真搞不懂为啥能慢成这样
该事件源于通过Mini Shai-Hulud活动的TanStack npm供应链攻击。
用心极其险恶!#TanStack# 供应链攻击中黑客预留死人开关,检测到开发者吊销令牌后执行 rm -rf ~/ 命令。相关恶意脚本位于~/.local/bin/ 目录,里面的检测脚本会每 60 秒查询 1 次窃取的 GitHub 令牌,如果令牌被撤销就会触发死人开关,从而执行 rm 命令删除开发者的所有文件:
显示更多
0
4
119
9
转发到社区
吴说获悉,据网络安全公司 Socket 披露,5 月 11 日,开源工具库 TanStack 旗下 42 个 @ tanstack/* npm包(共计 84 个版本)遭黑客恶意篡改。相关版本被植入了窃取 CI / CD 凭证的恶意代码,目标涵盖 GitHub Actions、AWS、Kubernetes 等核心环境,官方建议受影响用户立即轮换相关凭证。Socket 指出,此次事件属于正在扩大的“Mini Shai-Hulud”供应链攻击的一部分,目前开源 AI 平台 Mistral AI、自动化软件 UiPath 等多个知名命名空间也已确认受到波及。
显示更多
给AI提需求,光有产品经理的技能,效率不是最高的。 比方说,如果你了解了一点前端知识,知道了react/vue/tanstack等常用前端框架,知道了组件化的思想和原理…… 比方说,如果你了解了一点设计系统的思想,以及类似于 css variable as design token 的用法…… 比方说,你知道怎么合理划分业务对象,设计数据流和数据分层,基本的架构思想等等…… 而不仅仅是描述清楚需求……那么基本上就是你通过选型、整理代码结构、优化实现方式,就能实现绝大部分harness了。 如果肯钻研测试、CI、运维这些,那么你真的可以自称“产品工程师“了……
显示更多
请火速排查!知名扩展 Nx Console 遭到供应链攻击 (就是导致 GitHub 被黑的源头),在 36 分钟窗口期内被安装 6,000 次。 Nx Console 的维护者在此前的 TanStack 供应链攻击中泄露凭证,黑客利用凭证向 VSCode 发布恶意扩展,GitHub 员工安装扩展后跟着被黑,建议使用 Nx Console 的开发者立即排查。 查看详情:
显示更多
/goal 关于 codex goal 的另一个想法 只要验收标准是 agent 自己能 grep 出来的 —— 残留的 import、特定文件名、某个关键字 —— 它就大概率能一路推到收尾。 比如这类任务 1. 把前端项目整个从 Next.js 换成 TanStack Start 2. 逐个尝试方案做性能优化,直到某个性能指标下降 3. 清理 legacy 代码 而如果一些任务没有明确的验收规则,则需要量化出更细致的表格,也就是更加结构化的 progress.md (或者json) 对于大部分熟练使用 codex 的用户,即便是没有 /goal ,或多或少都采用了类似的方案,比如我会两步 plan + 一步细化 todo 来确保我的方案落实没有大的纰漏。然后丢给 codex 来做。 另外,/goal 也不是万能解药,请你把他当成一个也可能犯错的同事,适当亲自出马解决问题。
显示更多
0
20
26
2
转发到社区