TGViewer
Channel Public Channel
开发者工具箱|编程·开发工具·资源

开发者工具箱|编程·开发工具·资源

@devtoolboxhub

面向开发者的实用工具、库与效率技巧,写代码更快更爽。投稿 @BDHT1
#开发者 #编程工具 #效率 #程序员 · 开源总站 @GitHubTrendingHub
Subscribers
435
Photos
1.5K
Videos
0
Links
782

Showing posts older than #938 · Back to latest

Older Posts 18 shown
Post #937 4
JSON 导航与格式化实用工具

Online JSON Tools 提供一站式的 JSON 处理工作区,集格式化、验证、语法错误定位、压缩和树形导航于一体。
- 一键格式化与压缩,支持语法错误的行列号定位
- 内置 JSON 树形视图,可展开/折叠节点快速定位字段
- 提供验证和最小化功能,全部在同一页面完成
- 支持导出为文件或分享链接,方便团队协作

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #936 4
记忆新鲜度门禁:防止RAG过期信息

一种基于TTL的记忆新鲜度门禁,用于在检索阶段过滤陈旧的RAG块。
- 为每个块记录存储时间和 volatility 类别,计算 freshness 分数(1.0 为新鲜,0.0 为过期)。
- 依据得分返回 FRESH(≥0.5)正常注入,STALE_WARN(0<score<0.5)降权,STALE_BLOCK(=0)阻止注入或拒绝。
- 提供零依赖、可确定的 Python 实现,示例展示价格信息过期时被拦截、改为返回最新值或 REFUSE。

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #935 4
非编码者如何用Claude Code管理5个AI模块

一位无编程背景的架构师用Claude Code构建并监督5个AI交易模块,通过日志审计和对抗性提问管理,而非直接修改代码。

- 系统由网格交易、趋势跟踪、市场监视、参数调优、新闻分类5个专用模块组成
- 非编码者通过阅读原始日志、提出精确问题、发现AI幻觉、运用常识来监督
- 局限:无法阅读深层代码,但通过要求AI用自然语言解释和行为审计来弥补
- 管理多个AI模块不靠技术,而靠怀疑精神和纪律

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #934 4
GLM 5.2 开源前沿模型发布

GLM 5.2 是 ZhipuAI 发布的全开源前沿模型,参数规模 744B,激活参数 40B,支持 1M-token 上下文,采用 MIT 许可证。
- 于 2026 年 6 月 13 日发布,同日美国政府限制 Anthropic Claude Fable 5。
- 可通过 Claude Code、Cline、OpenClaw 直接使用,设置模型名 glm-5.2[1m] 并将自动压缩窗口调至 1,000,000。
- 支持在高端消费硬件上自托管,如 RTX 5090 或 M5 Max MacBook,得益于 DeepSeek Sparse Attention 降低推理成本。

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #933 3
开发者本地 JSON 转 TypeScript 工具

TypeMorph 是一个完全在浏览器中运行的模式转换工具,支持 JSON/YAML/OpenAPI 等输入,生成 160+ 种代码和配置格式,且数据不离开本机。
· 提供 Zod、Yup、Prisma、Go 等多语言验证 schema 生成,并自动添加语义验证(如 email、范围)。
· 内置 Schema Quality Score 评分(A‑F)和 Breaking Change Detector,帮助发现字段缺失、命名不一致及兼容性破坏。
· 提供 VS Code 扩展(Ctrl+Shift+T)和全局 CLI(npm install -g typemorph-cli),可直接在编辑器或 CI 中使用。

原文链接
相关链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #932 3
BoxAgnts技能模板与调度

BoxAgnts 通过 Skill 模板、子代理和 Cron 调度三种机制,增强 Agent 的知识复用、任务分解和定时执行能力。
- Skill 模板:以 Markdown 形式存储提示模板,AI 调用 skill-tool 得到展开后自行执行后续工具。
- 子代理机制:主 Agent 可创建同步或异步子代理,各自拥有独立上下文窗口,避免长对话中的信息丢失。
- Cron 调度:基于 tokio-cron-scheduler,支持超时控制、SQLite 持久化和独立会话的定时任务。
GitHub
原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #931 3
serialport-rs 去除动态分派 提升性能

serialport-rs 库通过 PR #352 移除了 Box<dyn SerialPort> 动态分派,统一了平台具体实现。
· 消除了 Box<dyn SerialPort>,改为具体类型 SerialPort(pub(crate) sys::SerialPort),降低运行时开销。
· 将平台特有方法(如 .pair()、.exclusive())迁移到扩展特质 SerialPortExt,保持跨平台核心接口。
· 隐藏了 POSIX 的 TTYPort 和 Windows 的 COMPort,防止内部细节泄露给用户。
· 通过在单独文件中实现并重新导出扩展特质,改善了模块结构。

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #930 3
Lexithm 免费开源代码助手

Lexithm 是一个免费开源的代码理解工具,通过自然语言查询仓库内容并给出带文件路径和行号的答案。
- 支持 GitHub 登录,无需安装或配置,直接在浏览器中索引公共和私有仓库。
- 使用 AST 解析和依赖图构建,覆盖 Python、JavaScript、TypeScript、Go、Java、Rust 等语言,索引通常在 2‑5 分钟完成。
- 回答基于相关代码块,仅发送必要上下文给 LLM,索引数据可随时删除,确保代码不被存储。

原文链接
相关链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #929 2
Cacheiro 自建远程缓存

Cacheiro 是一个开源的模块化库,用于为 Nx 和 Lerna 项目搭建自托管的远程缓存服务。
- 提供 File System 和 Amazon S3 插件,计划支持 GCS 和 Azure。
- 采用最新依赖并经过代码审计,内置加密层防止注入和泄漏。
- 附带示例可在本地 127.0.0.1:3000 快速启动,使用 NX_REMOTE_CACHE_URL 和 NX_REMOTE_CACHE_TOKEN 环境变量连接。
- 完全免费、MIT 许可,欢迎在 GitHub 上 star 并贡献 PR。

GitHub
原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #927 3
全球统计散点图探索工具

这是一个基于 Vanilla JS 的交互式散点图工具,支持在 48 个国家的五项指标中任选两项作坐标轴。
- 对数轴处理:人口、GDP 等跨量级指标采用 log10 变换,防止点聚集在角落。
- 手动实现 Pearson 相关系数:随轴切换实时计算,零方差返回 null 避免 NaN。
- 数据完整性与坐标翻转:内置 34 项 Node 测试,SVG Y 轴反转确保数值越大位置越高。

原文链接
GitHub

#开发者 #工具

📢 频道:@DevToolboxHub
Post #926 3
PHP 查询对象模式防 SQL 注入

本文介绍 PHP 中的查询对象(Query Object)模式,通过值对象封装过滤条件,由适配器转换为安全的 SQL,使仓库接口保持稳定。
· 使用 OrderCriteria 值对象描述业务需求,无需暴露列名或 SQL 运算符。
· 适配器 DoctrineOrderRepository 根据条件构建 Doctrine QueryBuilder,参数绑定防止注入。
· 仓库接口仅保留 matching(OrderCriteria) 方法,新增过滤只需扩展值对象,不改变签名。

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #925 3
苹果在 WWDC 2026 推出基于 Private Cloud Compute 的服务器端大模型,可通过现有 Foundation Models API 一行代码切换使用。

- 提供 32K 上下文窗口、推理能力和图像输入,免 API Key、免 token 费用,按用户 iCloud 配额计费。
- 仅限下载量低于 200 万的 App 使用,需在 Apple 开发者站点申请,支持 iOS、macOS、watchOS 等全平台。
- 隐私由设计保证,数据仅用于当前请求且不存储,已获独立验证;使用时需考虑每日配额上限并可在 UI 中提示。

#开发者 #工具

📢 频道:@DevToolboxHub
Post #923 3
AI代码审查工具git-lrc介绍

git-lrc 是一个免费、源码可用的 Micro AI 代码审查工具,能在每次 git commit 时自动审查 diff。
- 自动在提交前检测泄露凭证、昂贵云操作、敏感日志等问题
- 提供 AI 驱动的内联注释,直观展示改动与潜在错误
- 安装仅需 60 秒,支持多语言文档,欢迎反馈与贡献
GitHub

#开发者 #工具

📢 频道:@DevToolboxHub
Post #922 3
AI 生成的 API 常见权限漏洞

AI 生成的 API 常见缺少所有权检查,导致任何已登录用户可通过 ID 访问他人数据。
- Cursor 生成的路由在认证后直接返回资源,未验证资源所属用户。
- 该漏洞出现在 GET、PUT、DELETE 等端点,表现为 CWE-639(IDOR)。
- 可在资源获取后加入所有权校验(如 doc.userId !== req.user.id)返回 403 来修复。
- 使用 semgrep 或 grep 检查 findById 缺少所有权断言可快速定位未保护的端点。

原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #921 3
AI 网关助力降低编码成本

一天使用 AI 编码 Agent 产生 788 美元费用,主要来源于高成本模型的默认使用。
在 13 小时内进行了 11 次会话,共 3572 次 API 调用,涉及 Fable、Opus、Haiku、Sonnet 四种模型。
Fable 模型贡献约 617 美元(78% 费用),而 Haiku 仅 242 次调用花费 1.70 美元。
大量缓存读取(约 700M tokens)将费用从数千美元降至 788 美元;缓存失效会导致费用放大约 10 倍。
通过使用 AI 网关 / 模型路由,将廉价模型设为默认,仅在困难任务时切换到高成本模型,可将日费用降至十几美元。
github.com/cuihuan/awesome-ai-gateway
原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #920 3
AWS CDK 推出 Mixins 特性

AWS 宣布 CDK Mixins 新特性,让开发者可在不同构造类型之间复用安全、监控、配置等能力。
· 支持在任意 AWS 构造上附加可重用的 Mixins,实现跨资源的能力复用。
· 通过组合多个 Mixins,可快速为资源添加日志、权限、网络等通用配置。
· 该功能与现有 CDK 构造兼容,无需改写现有代码即可引入。
原文链接

#开发者 #工具

📢 频道:@DevToolboxHub
Post #919 3
AMS激活空间安全扫描实测

Google Cloud 开源的 AMS 工具通过测量模型激活空间的几何分离度来评估安全训练效果。
- 支持 harmful_content、injection_resistance、refusal_capability、truthfulness 四个维度的 σ 分数测量。
- 快速模式下 10–40 秒完成单模型扫描,可接入 GitHub Actions 做 CI 安全门禁。
- 提供 baseline 创建与 --verify 模式,用于供应链完整性检测防止权重被篡改。

原文链接
GitHub

#开发者 #工具

📢 频道:@DevToolboxHub
Post #918 3
如何检测交易中的MEV

概述:通过四步法检测链上交易中的MEV,使用EigenPhi、MEV-Inspect-py等工具可量化夹击损失。
- 步骤:获取交易收据、检查同块相邻交易、比较实际价格与池预期价格、归因滑坡来源。
- 常见工具:EigenPhi(主网/L2/BNB)、MEV-Inspect-py(需全节点)、Etherscan MEV标签、Libmev;Solana使用Eclipse和Jito-Explorer。
- 损失范围:小额公共内存池交易MEV约3–25基点,大额或长尾代币可达15–80基点;使用私有订单流聚合器可降至<3基点。
- 应对:切换至私有订单流聚合器、使用Flashbots Protect等私有内存池、将大额拆分为低于5k–10k美元的块。

原文链接

#开发者 #工具
📢 频道:@DevToolboxHub
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →