TGViewer
Channel Public Channel
开发者工具箱|编程·开发工具·资源

开发者工具箱|编程·开发工具·资源

@devtoolboxhub

面向开发者的实用工具、库与效率技巧,写代码更快更爽。投稿 @BDHT1
#开发者 #编程工具 #效率 #程序员 · 开源总站 @GitHubTrendingHub
Subscribers
436
Photos
1.5K
Videos
0
Links
781

Showing posts older than #1090 · Back to latest

Older Posts 12 shown
Post #1089 7
CF7 to Airtable 插件显示连接成功,但下拉框里看不到任何数据库和表。实际有三个常见原因,逐一排查即可修复。

三个原因:
- Token 类型错误:Airtable 2024 年初已废弃旧版 API Key(格式 keyXXXXXXXXXXXXXX),必须使用 Personal Access Token(PAT,格式 patXXXXXXXXXXXXXX.XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX)。旧 token 开头非 pat 或长度不足会导致不加载。
- Token 作用域不足:即使 PAT 格式正确,若缺少 schema.bases:read 权限,插件无法读取基础列表,返回空结果。需在 Airtable token 设置中添加该 scope。
- Token 访问范围受限:创建 PAT 时可选择特定基础。若未包含目标基础,插件无法看到该基础。检查 token 的 Access 设置,确保已添加或选择"All current and future bases"。

快速生成有效 Token:前往 airtable.com/create/tokens,命名(如 "WordPress CF7 Integration"),添加 scopes data.records:write 和 schema.bases:read,选择所需基础,创建并完整复制以 pat 开头的长字符串。

测试方法:用浏览器或 API 工具调用 GET https://api.airtable.com/v0/meta/bases,加上 Authorization: Bearer YOUR_PAT_TOKEN,成功返回 JSON 列表则 token 有效。

也可考虑直接使用 Contact Form to API 插件绕过中间层,直接对接 Airtable REST API。

#开发者 #工具 #CF7 #Airtable #WordPress #API #PAT #故障排查

📢 频道:@DevToolboxHub
Post #1088 4
CF7 to Airtable 映射表不加载?排查这三处
Post #1087 4
AI 代码验证门 ishvacerto

ishvacerto 是一个代码验证门,用于检查 AI 生成的代码。接收函数和检查方式(doctests、用户测试或参考实现),返回三种结果之一:✅ VERIFIED(通过所有输入)、❌ REFUTED(给出具体反例输入)、🤷 ABSTAIN(无法捕获规范时诚实说不知道)。

关键信息:

- 在 HumanEval 164 个问题上,对正确代码零误报,约 46% 可捕获并验证,其余 abstain。
- 纯 Python 标准库,零依赖,本地运行,无遥测,代码不离机。
- 支持 CI 集成(REFUTED 退出码 1),提供 VS Code 扩展内嵌显示反例。

仓库:GitHub

#开发者 #工具 #ishvacerto #Python #AI #代码验证 #测试

📢 频道:@DevToolboxHub
Post #1086 6
Lucide 1.0 发布:删品牌图标,减小包体

Lucide 1.0 正式推出,这是一套包含 1600+ 统一风格 SVG 图标的稳定版本。主要变化如下:

- 移除所有品牌图标(GitHub、Facebook、Figma 等)——因商标法律风险和维护一致性考量。需要品牌图标的用户可转向专用项目 Simple Icons。
- React 包体积减少 32%:lucide-react gzipped 约 1 MB(之前 11.4 MB),通过放弃 UMD 构建、仅输出 ESM/CommonJS 实现。
- 新增功能:支持 React、Vue、Svelte、Solid 的 Context Provider(统一设置默认属性);独立的 Angular 包;aria-hidden 默认 true;Shadow DOM 支持;框架级文档;提供 llms.txt 供 AI 工具使用。
- 部分图标和包名重命名,已发布各框架迁移指南。

升级方法:按框架安装对应 1.0 包(如 npm install lucide-react@1.0),替换已删除的品牌图标引用,利用新 Context Provider 简化代码。

#开发者 #工具 #Lucide #图标库 #前端 #性能

📢 频道:@DevToolboxHub
Post #1084 5
Rust Dijkstra CLI:最小堆实现

一个用 Rust 编写的 Dijkstra 最短路径 CLI 工具。核心实现要点:

- 逆转 State 的 Ord 将 BinaryHeap 最大堆当作最小堆使用,并反转次要键以确保等距时路径确定性(测试已验证)。
- 通过比较 dist 与 best[idx] 跳过过期堆条目(lazy deletion),无需 decrease-key,仍保持 O((V+E) log V)。
- 记录前驱节点重建路径;解析边时拒绝负权值并提示使用 Bellman-Ford。

GitHub: GitHub
作者主页:

#开发者 #工具 #Dijkstra #Rust #CLI #图算法 #最短路径

📢 频道:@DevToolboxHub
Post #1083 5
CLAUDE.md 信任陷阱:写下的规则未必生效

开发者 Rapls 分享一次教训:他的 CLAUDE.md 写死了规避 WordPress 插件指南中关于付费功能试用的规则,生成的代码依然违规,最终被 WordPress.org 插件评审团队驳回。配置文件变长后,规则实际失效,作者直到被拒才发现。

问题根源
- 长度稀释:数百行的规则中,关键指令被其他内容淹没,模型未能有效执行
- 惯例漂移:旧规则持续影响,但实际开发规范已更新,导致生成过时代码

作者新工作流
- 保持 CLAUDE.md 短小,每加一行视为成本而非保障
- 文件顶部加入元数据:所有者 + 最后审查日期
- 对新重要规则,开启新对话让模型列出当前生效的惯例,检查有无遗漏

配置文件的有效性不靠写入,靠持续检验。

#开发者 #工具 #AI助手 #配置管理 #WordPress #Claude #开发工作流

📢 频道:@DevToolboxHub
Post #1082 6
生产环境 Git 分歧分支修复实战

正文:部署 Node/Docker 应用时遇到 fatal: Need to specify how to reconcile divergent branches,不是 Git 错误,而是历史保护机制。本文重现一次真实生产事故的诊断与修复过程。

- 问题:git pull + docker compose up 脚本因分支分歧失败
- 诊断:执行 git rev-list --left-right --count HEAD...origin/main 得到 1 16(服务器本地 1 个提交,GitHub 16 个提交)
- 根因:服务器上有通过 git commit 或 git pull 产生的合并提交,导致历史不再线性
- 生产级修复:不用 git pull,改用 git fetch origin + git reset --hard origin/main,确保服务器完全镜像远程仓库
- 最佳实践脚本:git fetch → git reset --hard origin/main → docker compose down → docker compose up --build -d

#开发者 #工具 #Git #DevOps #部署

📢 频道:@DevToolboxHub
Post #1081 8
本周无需更好的AI模型,需升级工作流合约

AI开发的瓶颈已从模型智能转向执行可靠性。团队当前的问题不是“模型写不好代码”,而是循环超时、审批混乱、状态丢失,导致工程师深夜手动兜底。正确的做法是优先设计工作流合约(权限、持久性、交接),而非追捧最新模型。

关键行动点:
- 将AI任务分解为显式步骤,每个步骤有明确输入输出,避免单个提示词掌控全生命周期
- 用Postgres等传统基础设施持久化工作流状态(状态表、事件日志、快照),支持崩溃后恢复
- 默认实现幂等重试,每个副作用操作使用稳定操作键,防止重复执行产生副作用
- 用策略层级替代频繁审批:只读自动批准、低风险批量审批、高风险人工检查,并记录所有决策

#开发者 #工具 #AI工作流 #Postgres #幂等性

📢 频道:@DevToolboxHub
Post #1073 9
Postiz 领衔:7 款社交调度 API 横评

开发者实测 7 款社交媒体调度 API,推荐开源自托管的 Postiz。

- Postiz:开源,可自托管免费或付费托管;覆盖 30+ 平台(含 Medium、Dev.to);内置 AI 写作与图片生成;官方 Node 包,文档示例可直接运行
- Buffer:GraphQL API 覆盖 11 平台;免费与低付费计划请求限制严格,按频道收费
- Outstand:5 美元/月含 1000 帖,无账户数量限制;但文档部分功能未完善
- Bundle Social:按月统一收费,无按账户费用;内置代码库、CLI 工具;X 日发帖上限 15 条

#开发者 #工具 #Postiz #Buffer #API #社交调度 #开源

📢 频道:@DevToolboxHub
Post #1072 4
四项系统诚实实践:查询、健康检查、MCP、密码重置

一篇 Dev Log 分享了四个独立但主题统一的工程改进——让系统诚实报告自己实际在做什么。核心实践:

- 查询清理:在开发环境启用 N+1 检测器;移除视图里未被消费的预加载;??= 缓存每请求常量;将仪表盘约 20 个 count() 合并为每个表一次分组查询,并用短缓存换实时性。
- 真实健康检查:用 TCP 探针验证服务的实际可达性,而非只查配置存在性。通过 TargetProbeInterface 接口可替换为 HTTP/TLS 探针或测试 Mock;每个检查使用独立连接,避免一个慢服务污染全部结果。
- 安全 MCP 工具:写操作加幂等键(Cache::remember 24h);响应路径清洗 PII;用类型化枚举(McpErrorCode)返回结构化错误,让 AI agent 能基于 not_found/unauthorized 等代码分支处理。
- 密码重置顺序:当重置需传播到多个身份目录时,先写入权威目录,再同步其余;通过超级管理员 UI 可配置选项,不硬编码于代码;将排序逻辑提炼为带测试的 Action。

#开发者 #工具 #PHP #Laravel #健康检查 #MCP #密码重置

📢 频道:@DevToolboxHub
Post #1070 9
修复才是瓶颈:OpenAI 推 Patch the Planet

6月22日,OpenAI 扩展其 Daybreak 网络安全计划,正式发布 GPT-5.5-Cyber、Codex Security 插件,并与 Trail of Bits、HackerOne 共同推出 Patch the Planet——一项将 AI 发现的漏洞推进到开源项目合入补丁的计划。

核心变化:
- AI 发现漏洞的速度已超过修复能力,瓶颈从发现转向修复。
- GPT-5.5-Cyber 在 CyberGym 得分 85.6%(基础版 81.8%),在 ExploitGym 得分 39.5%(前代 25.95%)。
- Trail of Bits 团队使用 Codex 和 GPT-5.5-Cyber 在 19 个开源项目中进行 5 天冲刺:扫描 Linux 内核超 3000 万行代码,生成 8 个内核指针信息泄露 PoC 和 24 个本地提权利用;发现 OpenBSD 内核中一个 23 年历史的 use-after-free 漏洞;在 Firefox 中发现 WebAssembly 漏洞,Mozilla 在 Pwn2Own 柏林两天前修复,导致该赛事 5/6 的 Firefox 参赛条目撤回。
- 超过 30 个开源项目承诺加入 Patch the Planet,包括 cURL、Go、Python、Sigstore、pyca/cryptography。
- Daybreak 合作伙伴计划允许 Akamai、Cisco、Cloudflare、CrowdStrike、Fortinet、Palo Alto Networks 等安全厂商将 GPT-5.5 with Trusted Access for Cyber 嵌入其产品。

#开发者 #工具 #OpenAI #PatchThePlanet #网络安全 #漏洞修复 #GPT5.5Cyber

📢 频道:@DevToolboxHub
Post #1069 9
Foxit MCP Server:AI代理原生调用30+ PDF工具

Foxit 推出 MCP Server,将 30 多个 PDF 操作封装为 MCP 工具,AI 代理(如 Claude Desktop、Cursor、Copilot)可直接调用,无需重复写 REST 调用、文件传输和认证代码。

- 架构清晰:Host(AI运行时)、Server(Foxit MCP Server)、Tools(30+ PDF操作)通过 JSON Schema 定义,代理自动发现和调用
- 内置操作:转换(PDF ↔ Word/Excel/PPT/HTML)、OCR、合并/拆分、压缩、扁平化、加密/解密、水印、比较、表单数据导入导出等
- 设置简单:安装二进制、注册端点、配置认证、验证工具列表即可
- 扩展性:支持与 Foxit eSign 和 DocGen API 在同一会话内串联,实现生成 → 签署全流程自动化

#开发者 #工具 #Foxit #MCP #PDF #AI #自动化

📢 频道:@DevToolboxHub
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →