TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #zed

当前筛选 #zed清除筛选
智能视界

@AITimes365 · Post #179 · 21.08.2024 г., 00:31

#境外AI#编程助手#Anthropic#Zed Zed 是专为人类和人工智能的高性能协作而设计的下一代代码编辑器。目前集成了Anthropic 的 Claude 3.5 Sonnet 大模型。 该编辑器目前仅支持 macOS、Linux 感兴趣的童鞋可体验试一试! 官网地址:https://zed.dev/ai 来自频道:智能视界

AIGC

@aigcrubbish · Post #222 · 02.03.2026 г., 15:42

Gram 1.0 released Gram 代码编辑器发布 1.0 版本。该项目是 Zed 编辑器的一个“有明确立场的分支”,移除了遥测、AI 功能、协作功能等组件,同时增加了内置文档、对更多语言的支持,以及类似 Vim 的 Supertab 插件的 Tab 键补全功能。 项目使命声明中提到,创建者最初只是想尝试去掉 Zed 的 AI 功能来使用它,但未能成功。这种尝试最终转变为一种决心,不仅要让编辑器在没有那些“不良功能”的情况下运行,还要将其发展成一个完全独立的分支项目。它不受企业控制,秉承了 Vim 及其已故作者 Bram Moolenaar 的精神——本可通过订阅费和苛刻的许可协议获利,却选择将作品作为礼物馈赠世界,只请求为其关心的公益事业捐款。 根据项目网站的博客文章,该编辑器的计划是与 Zed 分道扬镳,并采取稳健的步伐向前发展。 原文链接:https://lwn.net/Articles/1060912/ #开源#代码编辑器#软件开发#Zed #AIGC Read more

GitHub Trends

@githubtrending · Post #14652 · 01.05.2025 г., 12:00

#rust#gpui#rust_lang#text_editor#zed Zed is a fast and powerful code editor that helps you work better with your team. It's built using Rust, which makes it very efficient, especially with large files. Zed allows real-time collaboration, so you can work on code with others at the same time. It also supports AI tools like GitHub Copilot and has features like a built-in terminal and a REPL for testing code quickly. This means you can code faster and more smoothly, and it's easy to customize to fit your needs. https://github.com/zed-industries/zed