@tomoko_channel · Post #1711 · 06.05.2026 г., 08:14
🔖 MeetBlog · 中文博客星系 #pinboard 中文独立博客索引与 3D 可视化平台。从友链出发递归爬取博客网络,以宇宙星系形式呈现博客间的引用关系,帮你发现优质中文独立博客。 还挺有趣的 https://meet-blog.buyixiao.xyz/
Hashtags
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #336 · 22 мај
Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop
Hashtags
Пребарај: #pinboard
@tomoko_channel · Post #1711 · 06.05.2026 г., 08:14
🔖 MeetBlog · 中文博客星系 #pinboard 中文独立博客索引与 3D 可视化平台。从友链出发递归爬取博客网络,以宇宙星系形式呈现博客间的引用关系,帮你发现优质中文独立博客。 还挺有趣的 https://meet-blog.buyixiao.xyz/
Hashtags
@tomoko_channel · Post #1391 · 30.10.2025 г., 08:15
🔖 If you don't tinker, you don't have taste | seatedro #pinboard 太酷了,这个网站 https://seated.ro/posts/tinkering-a-lost-art.html
Hashtags
@tomoko_channel · Post #904 · 15.01.2025 г., 03:41
🔖 Start Presentations on the Second Slide - by Kent Beck #pinboard Programmers have a pavlovian engineering response. Pose them a problem and they'll start trying to solve it. https://tidyfirst.substack.com/p/start-presentations-on-the-second
Hashtags
@tomoko_channel · Post #895 · 06.01.2025 г., 03:47
🔖 Ask HN: Favorite blog in 2024? | Hacker News #pinboard https://news.ycombinator.com/item?id=42604529
Hashtags
@tomoko_channel · Post #834 · 01.12.2024 г., 07:55
🔖 HSBC速记 #pinboard https://archive.is/jfOzV
Hashtags
@tomoko_channel · Post #792 · 13.11.2024 г., 03:55
🔖 Reverse domain name notation - Wikipedia #pinboard # 反向域名表示法,一个我一直以来很难理解的东西。域名能解决命名空间冲突,反向可以使字符串排序好看些,同一家公司的产品就自然连在了一起。 但是总感觉很不优雅,太长了。 https://en.wikipedia.org/wiki/Reverse_domain_name_notation
Hashtags
@tomoko_channel · Post #655 · 11.09.2024 г., 01:37
🔖 The Art of Finishing | ByteDrum #pinboard https://www.bytedrum.com/posts/art-of-finishing/
Hashtags
@Ship_Overboard · Post #1320 · 10.10.2024 г., 10:45
🔖 谁也成为不了中国的 YouTube – 虹线 #pinboard#video https://1q43.blog/post/4870
@Lover_links · Post #8382 · 15.02.2026 г., 03:57
🔖 创造一只龙虾,需要些什么? #bookmark#pinboard AI Native 思维模式很有启发! https://frostming.com/posts/2026/create-a-claw/ article, ai, agent, openclaw, ai-native
@pseudoyulife · Post #4393 · 08.04.2026 г., 03:10
🔖 我们为什么要重写 bub? | Frost's Blog #bookmark#pinboard 我没有自己部署 bub,但是现在所有 Agent 的理念和设计模式都是按照 bub 和 tape.systems 来构建的,影响了很多 https://frostming.com/posts/2026/why-rewrite-bub/ agent, llms, ai
@pseudoyulife · Post #4388 · 01.04.2026 г., 22:55
🔖 Vibe Island - Dynamic Island for Your AI Agents #bookmark#pinboard 这个时代最有付费意愿的是好看&有趣的软件了 https://vibeisland.app/ agent, llms, macos, app
@pseudoyulife · Post #4387 · 01.04.2026 г., 22:55
🔖 Supabase docs over SSH #bookmark#pinboard 很新奇的文档方式,试试看和 Skills 以及 CLI 相比有什么差异 https://supabase.com/blog/supabase-docs-over-ssh supabase, llms, agent, research