当一回赛博奴隶主

挑选黑奴 不得不感叹 AI 技术的演进速度,在开发上,短短几个月就从之前的对话式编程演变到现在的 Solo 式开发,只需要输入需求,各种 Agents 架构就会自我协调,完成从需求分析到代码实现甚至功能测试的全流程任务。 这两个月各种各样的 AI IDE 层出不穷,但体验下来还是 claude code 对于项目的深度理解更符合我日常开发的需求。 套上铁链 Claude code 官方的订阅价格实在太贵,幸好月之暗面新发的 kimi k2 兼容了anthropic 的 api 格式,并且 token 计费也相当便宜。所以直接使用 kimi k2 作为黑奴的铁链。 配置方法如下: 注册月之暗面的开放平台账号后,从后台获取 API Key: https://platform.moonshot.cn/console 从我的 GitHub 下载配置文件: https://github.com/yv1ing/claude-slave 在 .claude/settings.json 中填入 API 信息: { "env": { "ANTHROPIC_BASE_URL": "https://xxxx", "ANTHROPIC_API_KEY": "sk-xxxxxxxxxx" } } 把 .claude 目录和 .claude.json 文件一起放到家目录下即可。 鞭策干活 按上述步骤配置好后,即可鞭策黑奴为自己编写代码: 注入灵魂 为了让黑奴干活干得更加好,可以在 .claude/CLAUDE.md 输入所需的配置,把黑奴打造得更加符合自己所需,例如: ## Response Language **除非有特殊说明,请用中文回答。** (Unless otherwise specified, please respond in Chinese.)

2025.08.27 01:34:22 · 1 分钟 · yv1ing

一种可能的防溯源方案

最近在研究渗透测试过程中如何防止被溯源的问题,经过一番折腾,得到了下面的方案,应该能够应付大部分场景了。 ...

2025.03.04 05:13:23 · 1 分钟 · yv1ing

OAuth 2.0 授权机制和安全风险

OAuth 2.0 的全称是 Open Authorization 2.0,是一种授权机制,简单说就是:允许用户授权第三方应用程序访问他们存储在另一服务提供商上的资源,而无需将用户密码直接暴露给第三方应用。与以往的授权方式不同之处是 OAuth 2.0 的授权不会使第三方触及到用户的帐号信息(如用户名与密码),即第三方无需使用用户的用户名与密码就可以申请获得该用户资源的授权。 ...

2025.02.26 04:17:23 · 1 分钟 · yv1ing

关于 GFW 的一些思考

最近在逛 L 站的时候,看到有关 GFW 的一些帖子,提到"为什么使用代理之后能被成功溯源"的问题,顿时来了兴趣,想要琢磨琢磨这里面到底有哪些名堂,所以开始查阅有关资料,学习记录如下。 ...

2025.02.04 02:52:22 · 2 分钟 · yv1ing