自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(142)
  • 收藏
  • 关注

原创 挖了谷歌一个 XSS 漏洞,获奖三千美金

程序员 Matan 发现谷歌网站 https://toolbox.googleapps.com 上的 XSS 漏洞并成功报告,获得了 3133.7 美元的奖励。在调查 `apps/recovery` 子页面时,他发现页面接受 URL 参数且未正确过滤,使得 JavaScript 代码得以执行。通过此漏洞,Matan 演示了如何使用恶意脚本获取用户 IP 地址,确认了网站的安全漏洞。此漏洞属于典型的反射型 XSS,暴露了输入校验不严的风险。尽管谷歌技术有名,

2024-05-11 14:54:05 813

原创 Zed,有望打败 VS Code 吗?

Zed,一款新推出的文本代码编辑器,虽然在输入性能上超越了 VS Code,但实际体验并没有显示出质的飞跃。除了性能,Zed 还推出多用户协同编程功能,尽管这看起来很有前景,但实际使用场景并不明确。目前,Zed 还缺少如 markdown 预览等基础功能,而 VS Code 已经通过其插件化和开源策略稳固了市场地位。Zed 团队以前开发的 Atom 编辑器失败后,似乎没有从中吸取足够教训。要想真正成功,Zed 需要更多创新,尤其是在 AI 方面,以适应当前的技术趋势。

2024-04-20 12:00:20 359

原创 100% 压榨 GitHub Copilot 指南

在三年前,GitHub 和 OpenAI 推出了 Copilot,一种 AI 编程助手,当时被预测可能取代程序员,但现实证明它更多的是提高了编程效率。Copilot 提供个人版和团队版订阅,国内开发者可通过多种银行卡支付。安装简单,支持 VSCode 和 JetBrains,并拥有侧边栏 Chat 功能,使得编码更加高效。此外,VSCode 用户还可以尝试 Copilot 的语音输入插件。Copilot 通过提供代码自动补全、生成 commit message 等功能,显著提高了开发效率,未来可能支持多语言

2024-04-12 23:23:15 1029

原创 三个开发者,支撑一万亿的活跃使用量

SQLite,一款广泛应用于从移动设备到汽车多媒体系统的数据库,目前拥有超过一万亿的活跃使用量。其开发团队仅有三人:D. Richard Hipp,Dan Kennedy,和 Joe Mistachkin,他们以出色的技术和对项目的持续贡献而著名。尽管 SQLite 是开源项目,但它独特地不接受外来代码贡献,这一策略保证了项目的高质量和稳定性。由仅仅三个人支撑的 SQLite 证明了软件边际成本的低廉,一份代码可服务于世界上数以亿计的用户。SQLite 的成功案例深刻体现了科技的力量,改变世界的同时也展示了

2024-04-02 13:01:23 779

原创 你是工作了十年,还是工作一年,重复了十遍?

本文介绍了 B 站 Up 主檀东东Tango 提出的复盘四步法,强调了复盘在个人和团队进步中的重要性。通过复盘案例分析,详细解释了 STAR 模型及其扩展,指出复盘能帮助我们深入了解“人做事”的本质。文章还讨论了复盘的对象、时机和具体方法,包括孙陶然四部分复盘法和其他有效的复盘技巧。最后,强调了复盘在创建学习型组织中的作用,说明了通过复盘将隐性知识转换为显性知识,促进个人和团队的快速成长。

2024-03-28 18:26:17 725

原创 如何看待腾讯 QQ 浏览器抄袭 Arc

虽然都是基于 Chromium,但 Arc 对浏览器有着自己的独到的理解。重构了传统书签、页面的交互,提供分屏、多空间等的重点功能等等。国内对浏览器产品创新的跟进,本来是一件值得鼓励的事情。但像 QQ 浏览器这样直接照抄,实在是对创新的一种伤害。

2024-03-22 22:21:49 473

原创 你的 Git 提交是不是也一团糟 ?

编写干净且一致的 Git Commit 不仅令人赏心悦目,还能为项目带来实际好处,如便于生成变更日志、提高在各种 Git 工具中的使用体验。AngularJS 通过规范 Commit 结构(包括必要的 header、body 及可选的 footer),为开发者提供了一个明确的指导。Commit 的 header 部分包含类型、作用域和简短总结,而 body 则对变更进行详细描述;footer 可用于引用相关 issue。这种结构化的格式不仅使得 Commit 信息清晰易读,也方便了自动化工具的使用,如 CI

2024-03-20 21:28:01 415

原创 前端开发人员注意,这是一个【神奇】的网站

sinqi.tools,又一个的工具集合应用,为什么能脱颖而出?

2024-03-17 23:23:00 372

原创 好看好用 + 免费 AI 能力的终端工具,推荐 Warp!

最近 Warp 声名鹊起,很多人推荐这款终端工具,于是便下载体验一番。经过几天的深度体验,结论是确实可以平替原先的 iTerm。

2024-03-14 13:36:13 660 1

原创 终于支持中文,开源手绘风格画板工具 Revezone 推荐!

Revezone 不仅止步于一款简单的 Excalidraw 客户端,另外还集成了 Tldraw 和笔记功能,目标是成为一款以图形为中心、轻量级、本地优先的用于构建第二大脑的效率工具

2024-02-28 23:08:21 561

原创 不花一分钱,在 Mac 上跑 Windows(M1/M2 版)

VMware Fusion,可以运行 Windows、Linux 系统,个人使用 licence 免费

2024-02-16 12:02:56 1175

原创 拯救 VSCode,试试这款高颜值代码字体

Monaspace 是包含 5 种变形字体的等宽代码字体家族,颜值 Up,很难不喜欢。来看一下这 5 种字体分别是:1️⃣ **Radon 手写风格字体**2️⃣ **Krypton 机械风格字体**3️⃣ **Xenon 衬线风格字体**4️⃣ **Argon 人文风格字体**5️⃣ **Neon 现代风格字体**

2024-02-07 11:11:04 924

原创 React 已死!如何在 Vue3 使用 jsx & tsx

最近发现 Vue3 原来是支持 JSX & TSX 的!

2024-02-06 10:58:46 424

原创 如何利用 AI 做乘法,制作一款龙年贺卡小程序

这是最好的时代,利用 AI,之前仅能存在幻想中的事物落地成现实。只需要寥寥几句话,就可以描绘一张斑斓的画,真实而又丰富的画。目前 AI 生图的大模型不多,大名鼎鼎的有 Midjourney,不过它闭源,并且国内用户使用不方便。Stable Diffusion,一款免费开源,而又强大的 AI 生图模型,正在成为 AI 绘画的宠儿。为了探索 Stable Diffusion 想象力的边际,在临近甲辰龙年之际,我们决定开发一款龙年贺卡小程序

2024-02-04 11:32:31 1025

原创 探索创意的新境界:ComfyUI

**ComfyUI**,一款基于节点流程式的 **Stable Diffusion AI 绘图工具 **,为创意设计带来了革命性的变革。通过其独特的工作流程设计,ComfyUI 不仅能够精准定制图像,还能实现可靠的复现,打开了 AI 绘图的新纪元。

2024-01-21 21:01:32 1067

原创 推荐 10 个基于 Stable Diffusion 的 AI 绘画网站

于 Stable Diffusion 技术的 AI 绘画工具,以其强大的图像生成能力和丰富的创意潜力吸引了众多艺术家和设计师的目光。对于那些热爱艺术创作,但又缺乏专业绘画技巧的人来说,这些工具开启了一个全新的世界。接下来,我们将介绍 10 个基于 Stable Diffusion 的 AI 绘画网站,无论你是专业的视觉艺术家还是业余的艺术爱好者,这些网站都能为你的创作提供强大的支持和无限的灵感。

2024-01-18 23:02:54 1517

原创 面试的忌讳,你中了几枪?

面试是职场旅程中的一个重要环节,它不仅是求职者展示自己的一个舞台,也是企业寻找合适人才的一个过程。在这个过程中,有几个常见的误区需要特别注意。

2024-01-18 17:50:45 356

原创 80% 的人连基本的提示词都写不好

生成式 AI 虽好,但现实情况是,一个是有很多人了解了但不会去用,第二个是用了但是用不好,一个生成式 AI 资讯服务公司的创始人曾经讲过,在他培训的企业中,80% 的人连基本的提示词都写不好。

2024-01-18 17:40:01 443

原创 果然程序员的世界不是 0 就是 1

OpenAI 的首席执行官、同时也是打破常规的浪漫英雄,奥特曼,与他的基友奥利弗·穆尔赫林在夏威夷举行了一场迷人的婚礼。

2024-01-12 09:07:26 492

原创 快速开发、打包、上架一个 uTools 插件

本文将从零开始,一步步完成整个开发、打包和上架流程

2024-01-11 11:06:03 707

原创 LangChain.js 实战系列:搭配 LangSmith 实现调试、监控、测试

LangSmith是 LangChain 推出的 AI 应用调试、监控和测试平台

2024-01-02 14:31:34 1387

原创 LangChain.js 实战系列:入门介绍

LangChain.js 是一个快速构建 AI 应用的库,它提供了一系列的工具,可以帮助你快速构建一个 AI 应用。使用 LangChain.js 的好处有挺多,比如:1. 封装了大量的模型,比如 OpenAI、Azure OpenAI、Claude、文心一言等等,填入响应的 API Key 等参数即可调用2. 提供了大量方便的方法,比如链式调用、对话管理、回钩子等等3. 和 LangSmith 结合,对 AI 应用可以很好地进行调试开发

2023-12-30 17:39:04 1398

原创 LangChain.js 实战系列:如何统计大模型使用的 token 使用量和花费

统计调用大模型的 token 使用量,进而统计整体的账单花费,是一个非常基础的需求,在 LangChain.js 中统计 token 的方式有两种,一种是方法的返回,一种是利用回调函数

2023-12-29 15:56:46 1260

原创 GPTs 官方榜单 Top10,第一个独属于中国传统文化的胜利

GPTs 发布已经快两个月了,很有可能成为下一阶段的 app 形态,现在已经有很多人在开发、使用 GPTs,最近官方数据也更新了使用量最多的 GPT,来看下中文榜单的 Top10:

2023-12-23 11:06:32 1179

原创 OpenAI 偷偷在训练 GPT-4.5!?

最近看到有人已经套路出 ChatGPT 当前的版本,回答居然是 gpt-4.5-turbo

2023-12-18 20:07:59 647

原创 比尔盖茨最新文章——AI 将彻底改变计算机的使用形式

在不远的将来,智能体会迫使人类去思考,我们这么做是为了什么?想象一下,一个足够优秀的智能体存在,我们基本不需要工作了,那么每个人还需要接受高水平的教育吗?在未来可能是这样的,人们怎么消磨他们的时间?在所有答案都是已知的情况下,每个人还想要去上学吗?每个人都有大量的空闲时间,你还能有一个安全和繁荣的社会吗?

2023-12-16 19:32:43 961

原创 GPT-4.5!!!

GPT-4 还没用明白,GPT-4.5 就要发布了。最近,OpenAI 泄露了 GPT-4.5 的发布页面,除了进一步增强复杂推理和跨模态理解,GPT-4.5 增加了一个更加强大的功能——3D。

2023-12-15 13:02:15 644

原创 本来以为 AI 生成视频没什么想象空间了

用 AI 来生成视频,现在是一件最没有想象力的事情,但看了两家后起之秀的 AI 视频生成厂家,Pika 和 Runway,还是小小被震撼一下,视频效果确实够打,来看看对比:

2023-12-11 22:52:41 421

原创 有病但合理的 ChatGPT 提示语

ChatGPT 面世一年多了,如何让大模型输出高质量内容,让提示词工程成了一门重要的学科。以下是一些有病但合理的提示词技巧,**大部分经过论文证明**,有效提高 ChatGPT 输出质量:

2023-12-10 23:12:58 1223

原创 如何看待谷歌大模型 Gemini 造假?

一切都有迹可循,今年 3 月份谷歌匆匆发布 Bard,号称能够对抗 ChatGPT,但 Bard 一经发布,漏洞百出、事实错误,一下就端掉了谷歌 1000 亿的市值。

2023-12-09 12:18:41 1073

原创 GPT-4 变懒了?官方回复

你是否注意到,最近使用 ChatGPT 的时候,当你向它提出一些问题,却得到的回应似乎变得简短而敷衍了?对于这一现象,ChatGPT 官方给出了回应。

2023-12-09 07:46:31 2041

原创 ChatGPT 上线一周年

这一年元宇宙作为概念垃圾彻底进入下水道,而 ChatGPT 和 AI 则席卷全球。仅仅这一年,依托于 ChatGPT,就有无数的想法和应用诞生,但是总体来说,**AI 行业的发展还处于初期阶段**,大量应用依旧以传统聊天形式为主,一些图片、视频生成应用还在萌芽中,通用型杀手锏应用还没诞生。但人们总是高估短期、低估长期,再过几年,相信随着对 AI 的深入了解和融合,未来世界的形态将会逐渐发生转变。**未来会是怎么样的,期待一下** ✨

2023-12-01 07:46:10 816

原创 简单好用!日常写给 ChatGPT 的几个提示词技巧

ChatGPT 很强,但是有时候又显得很蠢,下面是使用 GPT4 的一个实例:

2023-11-30 23:10:43 599

原创 正式确定,奥特曼重回 OpenAI 担任 CEO

米拉将回归首席技术官职位(CTO)而新的初步董事会成员包括布雷特·泰勒(主席)、拉里·萨默斯和亚当·D'安杰洛。经此一役,可以预见的是,**山姆·奥特曼将奠定他在 OpenAI 的绝对地位。**

2023-11-30 10:42:13 959

原创 低调使用。推荐一个 GPT4 Turbo、Vision、GPTs、DELL·E3 等所有最新功能同步可用国内网站

在 11 月 6 日,万众期待的 OpenAI DevDay,ChatGPT 发布了一系列新的产品,其中推出了 GPT4 Turbo,并且将GPT4 Vision,DELL·E3 等等能力全部集合到一起,不需要再分开使用,原来的局限的文本聊天也进一步走向多模态,并且还重点推出了 GPTs,你可以自由地定制自己的专属 GPT。,通过提供优质的 AI 基础服务,以及合理的价格,可以让国内用户体验到最新最全的大模型能力,其中「小星 4 全能版」火力全开,不仅提供文本聊天,还可以处理图片文件,并且针对。

2023-11-29 22:44:54 2147 4

原创 Mac 超好用的工具推荐

以上就是我为大家挑选的 Mac 实用小工具。希望它们能融入你的日常工作与学习,成为你高效生活的得力助手 🚀。

2023-10-25 17:06:17 351

原创 利用 TypeScript 让 ChatGPT 稳定输出 JSON

通过使用 TypeScript 语法限制输出的 JSON 对象,可以让 GPT 输出稳定的结果。本文以一个提取用户信息并转换为 JSON 的例子为例,展示了不同 GPT 版本输出的 JSON 结果,并对其中的废话与结构化程度进行了比较。虽然不同模型的表现存在差异,但都有待进一步优化,以满足更高的实用性需求。

2023-10-07 22:34:37 2700

原创 ChatGPT 为什么能成功,创始人 Sam 告诉你如何有效提高效率

这是一篇 OpenAI 创始人山姆·奥特曼(Sam Altman)在 2018 年写的一篇博客,关于如何提升效率的一些建议。

2023-09-24 18:11:47 173

原创 面试官:讲一下「数字签名」和「数字证书」

可以看到,上述过程中,只解决了内容没有被篡改(即问题一和问题三),但是没有解决内容确实来自于 B(问题二),因为 C 也可以自己生成一对私钥和公钥,让 A 去验证整个解密过程。:一些操作系统、浏览器或者应用程序在出厂的时候,会预先安装根证书,这些证书会被认为是可信的,也就是信任的终点,走出验证的死循环。😈 但是,如果 C 截获 B 响应的加密内容,C 持有公钥,就能解开并篡改该内容。问题二和问题三还没有被解决。其次,证书上除了 B 的公钥和个人信息,还有加上 CA 机构对其的数字签名。

2023-09-12 09:54:39 129

原创 如何把一家创业公司搞垮

在拜读了耗子哥推荐的书《重来》之后,如何把一个创业公司搞垮,我得到了一些灵感。

2023-08-27 18:16:25 115

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除