TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #raycast

当前筛选 #raycast清除筛选
不求甚解

@Fakeye · Post #1632 · 05.06.2025 г., 02:00

#Chrome#Raycast 📺使用浏览器来管理你的所有订阅 —— Subwatch Subwatch 是一款帮助用户管理和优化订阅服务的工具,支持自动追踪、提醒和多平台使用。 🧙‍♂️特性 ▶订阅追踪与提醒:自动追踪你的所有订阅(如 Netflix、Spotify、Google、Apple、OpenAI、Figma 等),并在续费前及时提醒,帮助你避免忘记取消不需要的服务。 ▶多平台支持:可在 Chrome、Firefox 浏览器扩展以及 Mac、Windows、Linux 桌面应用中使用,随时随地管理订阅。 ▶多币种支持:支持所有货币,并自动每日刷新汇率,方便全球用户。 ▶数据添加便捷:可以通过 Gmail 一键自动导入订阅信息,也可以手动添加。 ▶智能分析:提供月度支出饼图、柱状图和未来支出预测,帮助你洞察消费习惯。 ▶灵活周期管理:支持月付、年付、试用期和一次性付款等多种订阅类型。 ▶节省建议:自动记录订阅使用情况,提醒你哪些服务长期未用,建议及时取消以节省开支。 ▶美观界面:支持浅色和深色模式,适应不同主题偏好。 ▶Raycast 集成:可直接在 Raycast 中添加和管理订阅,提高效率 Subwatch 的核心功能免费提供,但也有付费的高级功能: 🆓免费功能 ▶ 跟踪和管理订阅 ▶ 洞察分析(图表、图形、未来预测等 Insights) ▶ 订阅续期前的提醒 ▶ 亮/暗色模式 ▶ 浏览器插件 💰收费功能 ▶ 记录订阅使用情况 ▶ Gmail 一键登录 ▶ Raycast 扩展支持 ▶ 同步与备份 ▶ 桌面应用(Mac、Windows、Linux) ▶ 多货币支持 🤔 如果你想要管理订阅,但又不想使用各种 App,可以直接使用 Subwatch 在浏览器内轻量管理。Subwatch 提供 Chrome 和 FireFox 扩展程序,也可以前往 官网 了解详情。

AppPie

@AppPie · Post #2061 · 04.07.2024 г., 04:02

#Apps ray.so —— Raycast 开发的工具集合 🔗GitHub ray.so 是一个开源项目,提供了创建代码片段、浏览 AI 提示、创建扩展图标等功能的工具集合。 主要工具 • 代码图片 (Code Images):创建精美的代码图片。 • 图标制作器 (Icon Maker):为 Raycast 扩展创建精美的图标。 • 提示探索器 (Prompt Explorer):探索 Raycast 的 AI 提示。 • 预设探索器 (Preset Explorer):探索 Raycast 的 AI 预设。 • 片段探索器 (Snippet Explorer):浏览和导入 Raycast 片段。 • 主题探索器 (Theme Explorer):浏览和导入 Raycast 主题。 许可证 项目采用 MIT license。 #Github#Raycast 📮 频道 @AppPie