Mac 用户警惕:“MacSync”恶意软件诱导你“亲手”入侵自己的设备

xiaohack博客专注前沿科技动态与实用技术干货分享,涵盖 AI 代理、大模型应用、编程工具、文档解析、SEO 实战、自动化部署等内容,提供开源项目教程、科技资讯日报、工具使用指南,助力开发者、AI 爱好者获取前沿技术与实战经验。

666 大佬,请问这两个也是直接放在根目录 代码命名为 typora-patch.js 对吗? (是否需要阻止更新啥的呀)
PS: windows 也能用的是吧
经常在对话中 如果是 claude 帮你构建啊 electron 打包啊
导致反代 400 了
然后看日志你会发现都在上下文里啊!!
这下好了当前对话崩了只能换 gemini 来修复。。对话后续上才能切回 claude 继续对话
最好的办法就是提示词里安排 gemini 专家去子代理窗口构建打包什么的!
以后只要比较长的输出日志啊 什么的都让子代理 gemini 去干活
指定下~~~
经过我不断的尝试,发现还是直接抄 Claude Code 的 vs code 拓展的界面比较好看
集成 popup-mcp 作为内置工具,支持交互式提示和确认。
为 Claude 和 Codex 添加 CLI 提供商配置界面及后端服务。
添加存储实用程序和思考过程显示组件。
修复了 CLI 提供商设置中 ANTHROPIC_MODEL 的默认值。
修复了 Guid 组件中重复调用模型设置的问题。
佬们,
我开发了 Linky,一个能自动在各类网站提交链接(发外链)的 AI 工具。
Linky 结合了 AI ( Claude/OpenAI ) 和 Playwright。它不再是死记硬背脚本,而是通过理解网页结构来智能操作。
核心亮点:
目前仅支持 macOS ,Windows 版本正在路上。
这还是个正在开发中的早期项目,我不知道大家是否认为它有用。
如果你对这个工具感兴趣的话,欢迎去 GitHub 点个 Star 以给我反馈!
GitHub 传送门: https://github.com/jiweiyeah/linky-ai
(补充:这工具是用 Claude 写的,用 AI 来写一个 AI 工具,这种感觉挺奇妙的 😄)
佬友们好!作为一个经常在终端里敲命令的开发者,我相信大家都设置过各种 alias 别名来提高效率。但每次都要手动编辑
.zshrc
或
.bashrc
,是不是觉得有点麻烦?
今天给大家分享一个我写的小工具 —— AliasGUI,一个跨平台的可视化 Shell 别名管理器!
vim ~/.zshrc
,然后找到正确位置添加
| 功能 | 描述 |
|---|---|
| 跨平台 | 支持 macOS、Windows、Linux |
| 可视化管理 | 图形界面操作,无需编辑配置文件 |
| 快速搜索 | 即时搜索已有别名 |
| 备份恢复 | 一键备份,随时恢复,再也不怕手残删错 |
| 智能检测 | 自动检测系统 Shell 和配置文件 |
| 安全保护 | 只管理 AliasGUI 区块,保留你原有的配置 |
source ~/.zshrc
项目地址
欢迎 Star、提 Issue 和 PR!
如果有任何建议或者发现 bug,欢迎在评论区告诉我,或者直接在 GitHub 上提 Issue。
感谢各位佬的阅读!
以前 “双城之战 2” 的时候买过通行证,为了刷满级,甚至去淘宝买过挂机脚本。
不得不吐槽,LOL 的宝典和通行证每赛季都要肝很久,对我们这种每天 996 的上班族来说,想拿个奖励实在是太累了…
作为一个程序员,直觉告诉我:既然别人能做,那我也可以。
与其把号交给陌生人代练,不如自己写一个 “解放双手” 的工具。
于是,断断续续花了四个月的心血,我搓出了这个 TFT-Hextech-Helper。
GitHub: GitHub - WJZ-P/TFT-Hextech-Helper: 云顶之弈海克斯科技助手
直链: 点我下载
压缩包解压即可点击 exe 使用。
第一次做完整的 Electron 项目,前后累计花费了我四个多月的心血,希望大家多多点评,点点呀!
希望能帮到同样孤独,或者同样忙碌的你
本地终端远程行为感知与审计系统
让用户 "清楚知道自己是否、何时、正在被远程控制",保护隐私安全。
远程知道了 是一款能够实时监测本地系统的远程控制状态,识别多种主流远程工具(如 ToDesk, 向日葵,网易 UU 远程,AskLink 远程,远程看看等),并提供桌面通知、飞书 / 钉钉告警以及详细的会话审计记录。
红色告警状态
请从以下任一平台下载最新的安装包 (RemoteKnown-Setup-x.x.x.exe) 并安装:
安装完成后,双击桌面图标启动。
如果您是开发者,想要自行构建项目,请遵循以下步骤:
我们提供了一键构建脚本,自动处理 Go 后端编译和 Electron 前端打包。
必须以管理员身份运行 CMD 或 PowerShell(解决软链接权限问题):
# 1. 克隆项目
git clone https://github.com/samwafgo/RemoteKnown.git
cd RemoteKnown
# 2. 运行构建脚本 (会自动安装依赖并打包)
.\build.bat
构建完成后,安装包将生成在 web/dist 目录下。
RemoteKnown/
├── build.bat # 一键构建脚本 (Windows)
├── cmd/ # Go 程序主入口
├── internal/ # Go 核心业务逻辑
│ ├── detector/ # 远程特征检测引擎
│ ├── server/ # 本地 HTTP API 服务
│ └── storage/ # SQLite 数据库操作
├── web/ # Electron 前端源码
│ ├── assets/ # 静态资源 (Logo等)
│ ├── index.html # 主页面
│ └── main.js # Electron 主进程 (含单实例锁、后端守护)
└── README.md # 项目文档 欢迎提交 Issue 和 Pull Request!
本项目采用 MIT License 开源。
Nigate 是一款专为 macOS 打造的 NTFS 读写工具,提供现代化 Electron 图形界面和极客终端版本。它让只读的 NTFS 移动硬盘/U 盘一键切换为读写,并实时展示设备状态与操作日志,全程本地运行,无需登录,无数据上云。
项目地址: https://github.com/hoochanlon/Free-NTFS-for-Mac
nigate 即可。pnpm install && pnpm run dev 启动开发环境。主界面(读写/只读状态一目了然)

托盘视图(快速操作与状态查看)

浅谈一次 cherry-studio 捉虫记录并浅谈它内置联网原理
最近因为 cherry-studio 内置的三大搜索(bing、baidu、google)过于难用于是我开启了捉虫行动。
大家都遇到过这种情况:在 cherry 里问 AI 一个问题然后它通过调用联网搜索的方式回答,但是很操蛋的是内置的三大搜索都几乎不可用,这太操蛋了。
我通过查阅 cherry 的源代码最终理解了为什么三大搜索这么难用,下面举例说明为什么难用
today is 20**-**-** \r\n 后面插入用户的语言 lang: **** , 这就导致整个搜索关键词变得繁杂冗长,能搜到的内容自然变少了。好,那么如何解决呢?首先让我将一下 cherry 是如何搜索的吧。
cherry 负责搜索的模块在接受到 AI 生成的搜索关键词后会对关键词进行一定的处理,处理完成后会开启一个浏览器的窗口访问处理好的搜索链接,当页面加载完成后会获取整个网页内容传递给对应搜索的解析器进行数据提纯,完成这一切后浏览器窗口会将其关闭(当然由于是隐藏的所以你什么也看不见),这时候就完成了搜索,AI 就可以根据返回的内容输出答案。
问题就出现在开启浏览器的过程和获取源代码的时机上面,当我让 cherry 创建窗口获取网页源代码的时候获取的页面是这样的
但是在不显示窗口的情况下获取到的页面是这样的
这时候解决方法就呼之欲出了,这里引用我提交的 pr 说明
通过启用离屏渲染并修改executeJavaScript执行时机修复bing、baidu、google无法获取搜索内容的bug。
这个bug是因为在electron中隐藏窗口时候获取的页面会与显示窗口时有差异导致的无法获取搜索内容,且原有的did-finish-load会导致窗口内网页的抖动,这进一步导致随机性的无法正常获取搜索内容。
我通过启动离屏渲染确保不显示窗口时页面内容和显示窗口时一致解决无法获取搜索内容的问题,并改用ready-to-show事件确保完全加载完成页面后再获取完整的页面dom,这样即可解决搜索的bug
最后贴一张修复后的使用效果图,使用内置 bing 搜索(要是能加载后面需要翻页的内容就好了)
今天 08:45 悲报,由于我修复了这个 bug,现在出现了新的问题,由于这东西搜索在获取具体的网站链接后会直接并发请求目标网站,这就导致搜索很容易被知乎、豆瓣等网站 403 拦截(麻痹的 cherry 怎么就不搞个节流呢?我回头研究一下怎么搞上去吧,乏了)
今天 14:47 @DeJeune 为我提交的 pr 添加了请求节流
UniHub 是一个插件化的桌面工具平台,你可以把它理解为一个 "工具箱",通过安装不同的插件来扩展功能。无论是 JSON 格式化、JWT 解析、还是其他开发工具,都可以通过插件的形式集成进来。
强大的插件系统 - 支持动态加载和管理插件,开发者可以轻松创建自己的插件
内置插件市场 - 一键安装各种实用工具,无需手动下载
现代化 UI - 基于 Vue 3 + Tailwind CSS,支持深色模式
细粒度权限控制 - 插件需要申请权限才能访问系统资源
自动更新 - 基于 GitHub Releases 的自动更新机制

前端: Vue 3 + TypeScript + Tailwind CSS
构建: Vite + electron-vite
桌面: Electron
目前内置了几个实用插件:
JavaScript 格式化器 - 美化和压缩 JS 代码
JWT 工具 - 解析和验证 JWT Token
更多插件持续开发中…
插件开发非常简单,只需要:
创建一个包含 package.json 和 index.html 的目录
在 package.json 中配置插件元数据
打包成 zip 文件即可安装
详细的插件开发文档可以在项目 README 中找到。
这是一个完全开源的项目,欢迎大家:
Star 支持一下
提交 Issue 反馈问题
提交 PR 贡献代码
开发自己的插件
作为开发者,我们经常需要使用各种小工具,比如 JSON 格式化、Base64 编解码、正则测试等。虽然有很多在线工具,但我想做一个本地化的、可扩展的工具集,让开发者可以离线使用、数据不离开本地、通过插件自由扩展功能、一个应用解决所有需求
代码可能还有很多不完善的地方,欢迎大家提出建议和意见!
如果你觉得这个项目有用,欢迎 Star 支持一下,也欢迎分享给更多需要的朋友!
项目地址:GitHub - t8y2/unihub: 🚀 UniHub - 现代化的跨平台工具集应用,支持强大的插件系统 | Modern cross-platform toolkit with powerful plugin system
感谢大家!
佬们好,最近在工作的时候需要使用 mqtt,然后调试的时候来回复制粘贴有点麻了,于是 vibe 了一个 mqtt 客户端,可以发送快捷指令,导入导出配置,方便多设备调试,这是我的第一个开源项目,大佬们多多包涵。
GitHub 项目地址:GitHub - HaxIOX/northrealm-mqtt: Northrealm (NR) — MQTT debugger / MQTT client (Web + Windows Desktop).
web 端:Northrealm MQTT
目前支持 Web 端 与 Windows 桌面端(Electron) ,后续计划扩展 移动端