TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #clowdbot

当前筛选 #clowdbot清除筛选
折腾实验室频道

@TossLabChannel · Post #961 · 29.01.2026 г., 01:02

#AI#工具推荐#Moltbot#clowdbot 🤖Moltbot:能“真正做事”的开源个人 AI 助手 ㅤ ⭐ 什么是 Moltbot? Moltbot 是一个开源、自托管的个人 AI 助手。由clowdbot团队开发,与普通的问答聊天机器人不同,它是一个能真正“执行任务”的智能代理。它运行在你自己的设备或服务器上,通过 WhatsApp、Telegram、Slack 等常用通讯软件接收指令,并为你处理实际工作。 ㅤ 💡 核心特点 • 执行力强:不仅仅是陪聊,它能自动检查邮件、安排日程、运行脚本、整理文件甚至处理复杂的工作流,且支持后台常驻,无需重复输入上下文。 • 隐私安全:完全自托管,运行在本地环境,数据无需上传至第三方云服务。 • 无缝集成:直接对接你日常使用的聊天工具,指令发送如同聊天一样自然。 • 社区火爆:🔥GitHub Star 数高达 60,000+ 至 80,000+,表明其深受开发者认可,社区活跃度极高。 ㅤ 📝 总结 Moltbot 就像一个“会动手的 AI 助理”,它超越了单纯的信息交互,更像是一个听得懂自然语言的自动化工具。对于重视隐私且希望 AI 能协助处理具体事务的用户来说,这是一个极具价值的开源选择。 🤖懒得部署的直接领取: https://teamoteam.com/t?a=clawdbot 🔘@TossLab🔘@TossLabChannel