TGViewer
Channel Public Channel
开发者工具箱|编程·开发工具·资源

开发者工具箱|编程·开发工具·资源

@devtoolboxhub

面向开发者的实用工具、库与效率技巧,写代码更快更爽。投稿 @BDHT1
#开发者 #编程工具 #效率 #程序员 · 开源总站 @GitHubTrendingHub
Subscribers
434
Photos
1.5K
Videos
0
Links
782

Showing posts older than #784 · Back to latest

Older Posts 11 shown
Post #781 2
Brave CMS:开源 Laravel 内容管理系统

Brave CMS 是一个基于 Laravel、MySQL 和 Bootstrap 5 的开源内容管理系统,专注于内容管理、角色权限、安全性和可扩展性。适合开发者快速搭建网站、博客或新闻发布平台。

- 技术栈:后端 Laravel(MVC 架构、路由认证),数据库 MySQL,前端 Bootstrap 5(响应式管理面板)
- 安全特性:继承 Laravel 防护(CSRF、SQL注入、密码安全),内置验证与中间件访问控制
- 可扩展性:支持路由、API、自定义管理功能,配套 Redis 缓存、队列、CDN 等扩展方案
- 主题支持:可创建可复用 HTML 模板,无切换主题需要停机

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #780 2
Go 计时器骗了你:用 CUDA Events 测真实 GPU 时间

CUDAs 内核启动异步执行,CPU 测得的 160µs 仅代表入队时间,并非真实计算耗时。
作者在纯 Go 中绕过 cgo 绑定 CUDA Events,获取硬件级时间戳。在 RTX 4070 Ti 上运行 1000 万元素向量加法,对比结果如下:
- CPU time.Since(异步):~160 µs(实际为入队时间)
- GPU cuda.Event(实际):~434 µs(硅上实际计算时间)
- CPU time.Since(同步):~404 µs(入队+执行+运行时开销)

硬件计算时间比 CPU 计时器给出值慢 2.7 倍。正文中提供了完整代码示例,使用 NewEvent、Record、Synchronize、Elapsed 实现精确测量。对于构建基于 Go 的 AI 基础设施(如推理网关、实时图像处理),必须使用硬件事件而非 CPU 计时器,否则 P99 延迟数据会失真。

GitHub: GitHub

#开发者 #工具

📢 频道:@DevToolboxHub
Post #778 2
20行代码检测Agent循环调用

一位LangChain用户因AI代理重复调用相同工具,一个周末损失约4.7万美元。作者给出一个20行Python滑动窗口检测器,按(tool_name, args_hash)计数相同调用,默认窗口10步、阈值4次即触发。

- 推荐部署在OpenTelemetry SpanProcessor中,不依赖具体框架,可捕捉所有代理
- 默认参数 window=10, threshold=4,可根据需求调整
- 与token预算、目标验证器组成运行时保护三元组,避免重复调用浪费

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #777 2
Alpha Network:为AI代理构建专属经济层

Alpha Network 是一个用 Go 编写的定制 Layer 1 区块链,让 AI 代理成为第一类经济参与者,解决“代理干活、人类买单”的痛点。当前测试网进度与使用方式如下:

- 测试网已稳定运行数周,产生 915,143+ 个区块,无中断
- 提供 Python 和 TypeScript SDK,以及一行安装的 CLI;5 行代码即可让代理获得链上身份与声誉,开始赚取 $ALPHA
- 采用 “Proof of Intelligence” 共识,代理通过完成可验证计算任务来赢得奖励,不浪费算力
- 代码完全开源,零预挖、零风投、无创始人,所有代币通过协议产出

🌐 网站 + 浏览器:alphanetx.xyz
💻 GitHub:Alpha-Network

#开发者 #工具

📢 频道:@DevToolboxHub
Post #776 2
Kamal 密钥存 AWS Secrets Manager,部署到低价 Hetzner

默认情况下 Kamal 将密钥明文存入 .kamal/secrets,存在安全风险。通过 AWS Secrets Manager 存储并部署到 Hetzner VPS,可满足 SOC 2 和 GDPR 合规要求。

- 问题:Kamal 官方 --from 要求每个密钥一个独立 AWS Secret,批量 JSON 会报错
- 解决方案:用 Python 或 jq 从单个 JSON Secret 中提取各密钥,通过子 shell 注入 .kamal/secrets
- 成本:Hetzner CAX 系列每月约 4 欧元,CX22 可跑生产环境
- 流程:创建 AWS Secret → 配置 IAM 用户 → 格式化 .kamal/secrets → 运行 kamal deploy

原文

#开发者 #工具

📢 频道:@DevToolboxHub
Post #775 3
AI Studio 贯通应用全生命周期

正文:
Google 在 I/O 2026 展示 AI Studio 的工作流:不再只是代码补全,而是从 prompt 到部署的一体化体验。开发者可用 Kotlin + Jetpack Compose 生成原生 Android 应用,在浏览器中直接预览;连接 Workspace 数据(Sheets/Drive)并集成;通过模拟器或 ADB 测试;导出项目至 Antigravity 并保持上下文;最终进入 Play 内部测试。关键是上下文在步骤间自然延续,减少工具切换摩擦。

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #774 3
Tab Timer:追踪每个标签页的真实使用时长

Tab Timer 是一款 Chrome 扩展,在页面内显示浮动计时器,记录每个网站的实际停留时间,无需额外点击即可看到。

- 浮动小部件:可拖拽,支持 4 种尺寸,自定义显示暂停、重置、锁定按钮或完全隐藏。
- 专注模式:仅对当前活动标签计时,切换标签后自动暂停上一个计时的标签。
- 锁定计时器:刷新页面不会重置时间,新标签默认锁定,确保会话时间完整。
- 本地隐私:所有数据存储在 Chrome 本地存储,不发送至任何服务器,无需账户。

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #773 2
架构层消除AI技术债务

作者提出一种通过将代码库图投影绑定到每次提交来解决AI技术债务的架构方案,并开源了aming-claw。

概述:传统提示(项目记忆、大上下文窗口)无法扩展,AI会话间会重复错误、忽略已有服务。方案将代码库结构生成固定图投影,与提交哈希一对一绑定,用户手动触发同步,系统在源漂移时提示“图过期”。

要点:
- AI技术债务特征:AI重复错误、忽略已有服务、跨会话不学习;传统方式无法解决
- 核心实现:固定算法生成图投影,通过MCP服务暴露给AI在写代码前读取
- 设计原则:用户控制同步时机,图是只读投影,逻辑在代码中

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #771 2
便携AI记忆格式.klickd集成Hermes Agent

开发者基于Hermes Agent与.klickd(开源便携加密AI上下文格式)构建原型集成,旨在减少Agent每次新会话重复发现上下文导致的token与计算浪费。项目包含Context Cost Benchmark,用于对比冷启动粘贴全部上下文与加载.klickd结构化上下文的消耗。

- .klickd将重复上下文打包为便携、加密、带版本文件,Agent可在工作前加载
- Benchmark使用本地whitespace token proxy测量:冷启动310令牌,全粘贴6570,.klickd加载5270
- 关键结果:Hermes直接使用已有artifacts,避免不必要的重新运行,验证了持久化状态可降低重复执行开销
- 仓库含Hermes skill/plugin支架、benchmark runner、fixtures及verification artifacts

GitHub: GitHub
原文

#开发者 #工具

📢 频道:@DevToolboxHub
Post #767 2
Compose 安全扫描:91% 文件缺加固标志

compose-lint 是一个针对 Docker Compose 文件的安全 Linter,基于 OWASP 和 CIS 基准,扫描 21 条规则。作者扫描了 GitHub 上 6444 个公开 Compose 文件,发现:

- 91% 已解析文件至少一个安全问题,68% 含 HIGH/CRITICAL 问题
- 三大最常见缺失:read_only: true(91%)、cap_drop: [ALL](91%)、no-new-privileges(90%),均为 MEDIUM 级别
- 即使是官方示例(如 Bitnami、Grafana)也有 83% 未加固;自托管模板(CasaOS 等)100% 存在至少一条问题
- 工具零配置,支持 pipx、Docker 镜像、GitHub Action 和 pre-commit hook,默认 fail-on: high 避免噪音

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #761 2
用 Token 扩展搭建四大 Web3 应用

Token-2022 扩展让前端或后端脚本直接实现以往需要定制智能合约的功能。以下是四个实战场景及其所用扩展与工具栈:

- 创作者订阅平台:使用不可转让 Token 防止转卖,元数据存储订阅期,配合 PermanentDelegate 回收或销毁 Token。工具:@solana/kit、@solana-program/token-2022、Next.js 或 React。
- 忠诚度积分计划:不可转让 Token 绑定用户,后台在消费时直接铸造积分,用户通过钱包兑换。工具:@solana/kit、@solana-program/token-2022、Node.js、React、Solana Pay。
- 受监管投资代币:账户默认冻结,KYC 通过后解冻,冻结权限可用于合规操作,永久委托提供法律追回路径。工具:@solana/kit、@solana-program/token-2022、KYC 供应商 API。
- 游戏内置货币:每次转移自动收取百分比手续费,工作室可收回汇集手续费。工具:@solana/kit、@solana-program/token-2022、游戏客户端 SDK。

规划时务必先检查扩展兼容矩阵,并在文档中明确列出所有集中控制权限。

100 Days of Solana 免费编程挑战:原文链接
原文

#开发者 #工具
📢 频道:@DevToolboxHub
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →