TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #xiaomusic

当前筛选 #xiaomusic清除筛选
折腾实验室频道

@TossLabChannel · Post #863 · 29.10.2025 г., 16:08

#xiaomusic#小爱音箱#开源音乐 让小爱音箱自由播放音乐—XiaoMusic 小爱音乐助手 这是一款 Star 数已突破 5.9k⭐️的热门开源项目,由开发者 hanxi 打造,旨在让小爱音箱突破生态限制,自由播放你自己的音乐文件或网络资源。 支持多型号设备,可在 NAS 或 Docker 中一键部署,使用 yt-dlp 下载网络音乐,配合语音命令完成播放、切歌、暂停等操作。 适合希望定制家庭音乐系统、打通小爱生态的玩家。 🔘@TossLab🔘@TossLabChannel

GitHub Trends

@githubtrending · Post #15257 · 01.11.2025 г., 13:00

#python#docker#docker_compose#music#pdm#python#vue#xiaoai#xiaoai_speaker#xiaomi#xiaomusic XiaoMusic lets you play any music on your XiaoAI speaker using simple voice commands. You can install it easily with Docker or pip, then connect it to your Xiaomi account through a web interface. It downloads songs automatically and supports many formats. This means you can enjoy unlimited music, create playlists, and control playback hands-free, making your speaker much more powerful and flexible. https://github.com/hanxi/xiaomusic