在 pnpm 中设置 minimumReleaseAge,远离供应链攻击

近来针对开发者的供应链攻击越来越频繁,且规模也在变大,比如最近的 Mini Shai-Hulud 供应链攻击事件 中,顶级项目的开发者也难以避免,事后攻击发起者黑客团队 TeamPCP 居然将...

2026-05-19 教程

别让终端历史成为你的"密码本":避免记录敏感命的实用指南

前言:供应链攻击之下,每一行命令都可能是入口2025 年至今,针对 npm、PyPI、GitHub Actions、Docker Hub 的供应链攻击事件持续走高:被污染的依赖、被劫持的 CI...

2026-05-17 笔记

Mini Shai-Hulud 供应链攻击事件解析与检测指南

2026 年 5 月 11 日,出现了一起针对 npm 与 PyPI 生态的协同供应链攻击。此次攻击同时波及多个知名的 npm 与 PyPI 软件包。 这不是一次普通的恶意包投放事件。攻击者并...

2026-05-13 笔记

ChatGPT Business 为成员启用设备代码身份验证

最近 OpenAI 大促销,ChatGPT Business 免费一个席位 48 个月,应该会有小伙伴们打算同时使用两个账户,享受双倍额度。 同时使用两个 ChatGPT 账户的方法(CC-S...

2026-05-11 笔记

Anthropic 发布 Claude Mythos Preview,但不会向普通用户开放

2026 年 4 月 8 日,Anthropic 正式发布了有关新的模型 Claude Mythos Preview,并表示基于安全原因不会向普通用户开放该模型。 Anthropic 表示这是...

2026-04-08 资讯

如何查看 Antigravity 模型额度与 Google AI Credits 剩余情况

重大更新: 2026 年 5 月 20 日, Google I/O 2026 后, 套餐内不再赠送 AI 点数。 2026 年 3 月 12 日,Google 再一次收紧了 AI P...

2026-03-12 笔记

解决 Antigravity 通过 SSH 连接远程服务器崩溃的问题

问题详情在使用 Google Antigravity 通过 SSH 连接运行在 PVE 的 Linux 虚拟机 时,会直接崩溃,报错信息如下: Antigravity server crash...

2026-02-25 笔记

Anthropic 发布 Claude Opus 4.6 模型,赠送付费用户 50 美元余额

Claude Opus 4.6 发布今天 Anthropic 发布了最新的 Claude Opus 4.6 ,官方表示 Claude Opus 4.6 在编码能力上超越了前代产品。它规划更周密...

2026-02-06 优惠活动

在 OpenCode 中免费体验 Kimi K2.5 模型

有关 Kimi K2.5Kimi 是 月之暗面 (Moonshot AI) 推出的系列模型,最新版本是 Kimi K2.5,点击这里查看 Kimi K2.5 模型介绍 Kimi K2.5 版本...

2026-02-04 优惠活动

OpenAI 发布桌面版 Codex App :开启 “AI 智能体” 指挥中心时代

OpenAI 正式 宣布 推出全新的 Codex App。这不仅仅是一个简单的聊天窗口,而是一个专为构建、管理和调度 AI Agents(智能体) 设计的强力“指挥中心”。 目前,该应用已率先...

2026-02-03 资讯