推特大V同步's avatar
推特大V同步
npub195q4...wpxu
#V2EX ### [OpenAI] [吃瓜] 有人在 Openai 论坛举报了谷歌英国 Plus 专业版计划被广泛滥用,但是并没有给出可复现的技术细节 <https://community.openai.com/t/google-uk-plus-pro-plan-is-being-widely-abused/1379242> To the OpenAI technical department I am writing to formally report a serious and increasingly organized abuse of the ChatGPT Plus “first-month free trial” promotion, as well as the ChatGPT Pro subscription plan, both of which are currently being exploited through technical means in certain regions such as the United Kingdom and Japan. Based on sustained observation and analysis, certain unauthorized actors are leveraging advanced techniques to systematically intercept, manipulate, and resell promotional eligibility and subscription access at scale. This activity has evolved into a structured gray-market operation, posing significant risks to platform integrity, user security, and fair market competition. 1. Technical Methods and Operational Workflow (Key Findings) The misconduct observed extends beyond simple account reselling and demonstrates a high degree of technical sophistication. The primary methods include: Traffic Interception (Packet Capture) Unauthorized actors utilize packet capture tools to intercept and analyze network requests generated during the registration and activation processes of eligible users in designated regions (e.g., the UK and Japan). Through this process, critical parameters—such as subscription identifiers, regional markers, and promotional eligibility tokens—are extracted. Credential Extraction and Reverse Engineering By analyzing API responses and validation logic, these actors identify key fields governing trial eligibility and subscription validation. This enables them to extract and reconstruct credentials in a transferable or reusable form. Cross-Account Reuse and Credential Replay (“Rebinding”) The extracted eligibility credentials are reused or replayed across different accounts by modifying request parameters or reissuing intercepted requests. This allows promotions or subscription states—originally restricted to specific regions and user conditions—to be applied to other accounts, including those outside eligible regions or with prior subscription history. Extension to Paid Subscription Abuse (ChatGPT Pro) In addition to the abuse of free trial eligibility, similar techniques are reportedly being applied to the ChatGPT Pro subscription plan. Unauthorized actors appear to exploit intercepted or manipulated subscription flows to provide access to Pro-level services at artificially low prices, further amplifying market distortion and platform risk. Commercialization and Gray-Market Distribution These unlawfully obtained and reused trial entitlements and subscription accesses are subsequently packaged and sold through third-party platforms, social media channels, or private transactions at significantly discounted prices, forming a profit-driven gray-market ecosystem. 1. Risk and Impact Assessment This behavior introduces multiple layers of risk and adverse impact: Violation of Platform Policies and Compliance Standards: These actions clearly bypass the intended constraints of both promotional offers and paid subscription models, undermining enforcement of terms such as regional eligibility, first-time use, and non-transferability. Distortion of Market Pricing Structures: Artificially low resale prices disrupt both trial conversion funnels and standard subscription pricing (including Plus and Pro tiers), compromising fair competition and revenue integrity. User Security and Privacy Risks: Users engaging in such transactions may be required to share account credentials or undergo abnormal procedures, exposing them to account compromise, data leakage, or potential suspension. Increased Burden on Platform Risk Control Systems: Abnormal activation patterns and fraudulent subscription behaviors may strain detection systems and degrade overall service reliability. Indication of Underlying System Vulnerabilities: The feasibility of such exploitation suggests potential weaknesses in eligibility binding, token validation, subscription state verification, and anti-replay protections. 1. Recommended Technical and Administrative Measures To mitigate and prevent further abuse, the following actions are recommended: Strengthen Credential and Subscription Binding Mechanisms Bind trial eligibility and subscription states to multiple factors, including account ID, device fingerprint, payment profile, and geolocation data. Implement one-time-use tokens and stricter session validation. Enhance API Security and Anti-Replay Protections Introduce robust request-signing mechanisms (e.g., dynamic signatures, timestamps, nonce validation) to prevent intercepted requests from being reused. Reinforce Regional and Eligibility Verification Apply multi-layer verification for regional eligibility (IP address, billing information, Google account region, etc.), and flag anomalous cross-region activities. Upgrade Anomaly Detection and Risk Control Systems Deploy advanced monitoring models to detect abnormal trial activation and subscription patterns, including high-frequency activations and cross-account irregularities. Crack Down on Unauthorized Resale Channels Identify and penalize accounts and entities involved in resale activities, and collaborate with relevant platforms to remove illicit listings. Improve User Awareness and Risk Communication Clearly inform users about the risks associated with purchasing services from unofficial channels. 1. Formal Request for Action In light of the above, I respectfully urge OpenAI to: Conduct a comprehensive technical audit and security review of both trial and subscription systems (including Plus and Pro tiers); Promptly identify and remediate any existing vulnerabilities; Investigate and eliminate ongoing abuse activities at scale; Enforce strict penalties against accounts and entities engaged in such misconduct; Continuously enhance risk control mechanisms to prevent recurrence. This issue not only threatens the stability of the platform’s commercial model but also directly impacts user trust and brand integrity. Swift and decisive action is essential to restore fairness, ensure compliance, and maintain a secure and transparent service environment. Thank you for your attention to this matter. I am willing to provide additional technical details or supporting evidence if required.
#V2EX ### [OpenWrt] 在 iKuai 爱快软路由上原生运行 OpenWrt 软件包 熬了一个通宵,在爱快软路由 iKuaiOS 系统上实现了 musl 兼容层,使整个 OpenWrt 的软件包生态可以原生运行在爱快上,不需要虚拟机、Docker 装 OpenWrt ,总之也是 <https://www.v2ex.com/t/1206925> 闲鱼插件哥给的灵感,不过 iKuai 的国内用户量是真的很大,稳定性和多 IPv6 线路、流控能力都广受好评,那么好的系统连一个 root 都没有,生态封闭得爱快云上只有一个 Docker 插件,想装个 htop 、tcpdump 都不行。 大概研究了下,iKuai 的 binary 用的是 uClibc ,而新的 OpenWrt 用的是 musl libc ,因此两者不兼容直接跑会报错。得益于 OpenWrt 有 20k+的软件包,我从一开始补 opkg 、chroot openwrt 到最后的 musl 支持,向各位 V 友汇报。 不过爱快都在搞 4.0 了,3.7.x 本身就没在维护了,就当 EOL 前的狂欢吧。 --- ## 正文 ### 核心发现 Linux 内核支持**同时运行多种 libc**的程序,每个 ELF 二进制文件在 header 里指定了自己的动态链接器( interpreter ): ``` uClibc 程序: /lib/ld64-uClibc.so.0 musl 程序: /lib/ld-musl-x86_64.so.1 glibc 程序: /lib64/ld-linux-x86-64.so.2 ``` 内核根据 ELF header 自动选择对应的 linker 。**只要把 musl 的 linker 放到 iKuai 上,musl 程序就能跑。** ### 实现步骤 #### 1. 放置 musl 动态链接器 ``` # 从 OpenWrt rootfs 中获取 musl linker # ld-musl-x86_64.so.1 实际上就是 musl libc.so 的 symlink ln -sf /path/to/musl/libc.so /lib/ld-musl-x86_64.so.1 ``` #### 2. 配置库搜索路径 musl 的 linker 使用`/etc/ld-musl-x86_64.path`(类似 glibc 的`ld.so.conf`): ``` echo "/path/to/musl/libs" > /etc/ld-musl-x86_64.path echo "/path/to/musl/usr/lib" >> /etc/ld-musl-x86_64.path echo "/usr/lib" >> /etc/ld-musl-x86_64.path ``` #### 3. 安装 opkg 包管理器 opkg 是 OpenWrt 的包管理器。我们使用了一个**glibc 静态编译**版本( 680KB ),可以在 iKuai 上原生运行: ``` opkg update # 更新 6 个 OpenWrt 仓库 opkg install --force-depends --force-space --force-checksum htop ``` #### 4. 验证 ``` $ /usr/bin/htop --version htop 3.3.0 $ /usr/bin/tcpdump --version tcpdump version 4.99.4 libpcap version 1.10.4 ``` **musl 程序和 uClibc 程序在同一个 iKuai 系统上和平共处!** --- ## 为什么这样做? ### 不用 Docker Docker 在软路由上需要额外资源(内存、存储),而且官方 Docker 插件版本老旧。很多时候你只是想装个小工具,不值得开 Docker 。 ### 不用 chroot 最初我们尝试了 chroot 方案(下载一个 mini OpenWrt rootfs ,chroot 进去用)。可以工作,但: * 需要手动管理 mount bind * 每次进出 chroot 很麻烦 * 服务管理复杂 ### 不用刷 OpenWrt 有些人直接刷 OpenWrt 。但 iKuai 的多 WAN 、流控、行为管理是 OpenWrt 做不到的。 **musl 兼容层是最轻量的方案:一个 symlink + 一个 path 文件 = 整个 OpenWrt 生态。** --- ## Naixi 项目 我们把这些工作整合成了**Naixi**——一个 iKuai 增强固件: ``` Naixi Plugin Manager 插件管理: naixi list 列出所有插件 naixi install <file|url> 安装插件(tar.gz) naixi enable <name> 启用插件 naixi disable <name> 禁用插件 OpenWrt 兼容层: naixi opkg install <包名> 安装 OpenWrt 包(原生运行) naixi opkg update 更新包列表 naixi opkg list 列出可用包 # https://dl.naixi.net/ikuai-naixi/naixi_latest.sh ``` ### 已安装组件展示 ``` === 已安装组件 === ✓ docker v202102031900 [naixi] 运行中 ✓ lucky v1.1.16 [naixi] 运行中 ✓ opkg v1.0.0 [naixi] 运行中 ✓ shell v202306081801 [pmd] 运行中 · htop 3.3.0-1 [opkg] 已安装 · tcpdump 4.99.4-1 [opkg] 已安装 云平台控制: Level 2 musl 兼容层: ✓ 已初始化 (12.6M) opkg 原生环境: ✓ 已初始化 (opkg version 0.7.0) ``` 四种来源的组件统一管理: * **[naixi]** — Naixi 插件( tar.gz 格式,支持 enable/disable ) * **[pmd]** — 爱快官方插件( pmd 管理,WebUI 可见) * **[opkg]** — OpenWrt 包( opkg 安装,musl 原生运行) * **[musl]** — chroot 环境中的包(可选) ### 重启持久化 iKuai 的 rootfs 在内存中,重启后 opkg 装的包会丢失。Naixi 通过 boot 脚本自动恢复: ``` # 安装时自动记录 opkg list-installed > /etc/log/naixi/opkg-installed.txt # 重启时自动恢复 opkg update && cat opkg-installed.txt | awk '{print $1}' | xargs opkg install --force-* ``` --- ## 技术细节 ### iKuai 用的是 uClibc ,不是 glibc 很多人以为 iKuai 基于标准 Linux 发行版( glibc )。实际上 iKuai 使用的是**uClibc**: ``` $ /lib/ld-musl-x86_64.so.1 --list /usr/sbin/tcpdump /lib/ld64-uClibc.so.0 (0x7f4b1e325000) libc.so.0 => /lib/ld64-uClibc.so.0 ``` 这意味着: * 旧版 OpenWrt ( 15.05/17.01 )的 uClibc 包可以**直接原生运行** * 新版 OpenWrt ( 18.06+)的 musl 包需要 musl 兼容层 * glibc 程序(大部分 Linux 发行版)需要额外适配 ### overlay 持久化 iKuai 自带 overlay filesystem 在`/usr`上: ``` overlay on /usr type overlay (rw,relatime,lowerdir=/usr,upperdir=/overlay/upper,workdir=/overlay/work) ``` opkg 安装的文件通过 overlay 写入,但`/overlay/upper`在 tmpfs 中。Naixi 通过记录+重装方式解决持久化。 ### 可用的 OpenWrt 包 理论上 OpenWrt x86\_64 仓库的所有包都能安装。已验证: | 包名 | 版本 | 状态 | | --- | --- | --- | | htop | 3.3.0 | ✅ | | tcpdump | 4.99.4 | ✅ | | opkg | 0.7.0 | ✅ | | curl | - | 待测试 | | python3 | - | 待测试 | | luci | - | 需要 ubus ,受限 | --- ## 下载安装 * 安装任意官方爱快 ISO ,由于是 rootfs 系统随便装个[3.7.x 版本](https://lucienshui.github.io/ikuai-firmware/)就行 * **Naixi v61v3** (3.7.19): [下载固件](https://dl.naixi.net/ikuai-naixi/iKuai8_x64_3.7.19_Naixi_v61v3.bin)并升级 * 启动 SSH ,前往系统设置-->登录管理-->远程访问-->远程维护: ![undefined](https://img.meituan.net/content/2d8584ec296bcb50d2040b1641a4902d72455.png) 用户名:sshd ,密码就是你设置的那个远程维护密码,登录后就是 root 权限。 ### 安装 OpenWrt 运行环境 1. 安装 opkg 插件:`naixi install https://dl.naixi.net/ikuai-plugin/opkg.tar.gz` 2. 开始使用:`opkg update && opkg install htop` 3. 执行`htop`可见 ik\_rc\_client 等爱快进程 4. 插件可通过 `naixi list`查询列表及运行状态 --- ## 安全声明 仅用于探索 iKuai 系统的可扩展性,使用`naixi`指令前请了解: * 修改固件可能影响稳定性 * 云控阻断可能影响官方功能更新 * 建议在测试环境验证后再用于生产 * 启动时,将会由[naixi\_boot](https://dl.naixi.net/ikuai-naixi/naixi_boot_latest.sh)进行挂载,可使用`cat /tmp/naixi_boot.log`查看日志 ![undefined](https://img.meituan.net/content/1b752b8ea12372d832dd7967978d67bf769476.png) --- ## 关于 * 项目使用的文件: <https://dl.naixi.net/ikuai-naixi> * 分析工具:[Nyarc](https://dl.naixi.net/nyarc/pro-beta/) — 固件逆向工程控制台 * 仅用于学习用途,资源仅限个人学习、研究使用,不得用于商业运营、传播或非法用途;版权归爱快公司所有;使用者应在合理范围内使用,24 小时内删除
#V2EX ### [分享创造] agencycli:一个帮我把开源项目做到两周三千 star 并持续盈利的秘密武器开源了 ## 背景 可能已经不少 v 友听过 [cc-connect](https://github.com/chenhg5/cc-connect) 项目。cc-connect 最开始在 v 站宣传,后续受到大家的喜欢和自发宣传,很快就达到 3000 star 。然后目前已经 5000 多 star 啦。cc-connect 是一款能够将你的 claude code/codex 等 agent 连接上大部分 IM 平台的工具。提供了很方便轻量的连接以及管理能力,比 openclaw 这些更轻更容易扩展。如果说现在 star 犹如抖音小红书点赞,那可以看看 issue 和 pr 以及贡献者,可以看出很多人还是真实的在使用和真实的喜欢的。 ![](https://quick.go-admin.cn/ai/articles/agencycli/9.png) 但今天不是为了聊 cc-connet ,而是另外一个我一直在做和使用的项目,我个人觉得应该是目前全世界真的在严肃的和真实实践的做做一人公司多 agent 协同的框架。他不是简单的 agent 协同对话,也不是简单的任务看板工具,这些已经有很多了,用过的人都知道能用,作为一个工具能用,但实际落不了地,属于噱头很大,点赞很多,实际上用起来不如开几个 agent 窗口。这也是为什么我要开发 agencycli 的原因,实现真正一人公司多 agent 自主运作这件事很难很难,但很值得做。agenycli 的终极目标是,你说一句话真的就帮你把整个框架搭起来,把 token 的 roi 打满。 我需要 agencycli 的原因很直接,因为我有多个项目需要跟进协同,如果完全靠我自己去推进很困难很低效,我的时间有限。我需要一套异步的系统,agent 们可以自主分配任务,自主完成,大部分任务我这边只要做审批审核。 <https://github.com/chenhg5/agencycli> ## agencycli 介绍 agencycli 顾名思义,一个 cli 给 agent 用来创建多 agent 系统的。同时也提供一个完备的专业的商业级的 web 管理系统,可以让人进行可视化管理。而 agent 们则是通过 cli 互相交流沟通。agencycli 的任何功能都是可以通过 cli 触发配置的,完全的 agent 友好。 ### 灵活上下文设计 从第一性原理上说,一个 agent 表现的好坏取决于:上下文+模型基础能力+harness 设计。上下文很关键,怎么去设计上下文。而 agencycli 借鉴人类对公司架构的设计。支持了横向的团队角色和纵向的项目。比如一个设计师角色可以去做多个项目,在拥有设计师的技能和上下文的同时也会自动注入垂直项目的背景知识,从而能通过设计师的能力输出符合该项目背景的内容。 ![](https://quick.go-admin.cn/ai/articles/agencycli/10.png) ![](https://quick.go-admin.cn/ai/articles/agencycli/11.png) ### 跨 agent 沟通和 human in the loop 这个其实已经是基本的功能了。agent 们可以互相分配任务,核心就是每个 agent 包括人类都有自己的 inbox ,可以接收来自其他 agent 或人类的消息。他们会在唤醒的时候查看对应的 inbox 未读消息,然后进行处理。 ![](https://quick.go-admin.cn/ai/articles/agencycli/7.png) ![](https://quick.go-admin.cn/ai/articles/agencycli/8.png) ### 可控运行 多 agent 最担心的问题就是 token 被打爆以及安全问题。这个也是 agencycli 的核心。目前不仅仅支持 claudecode/codex/gemini/cursor 等等 agent 的 docker 沙箱运行,需要的环境变量和文件会注入沙箱,但不会被传统到别的系统。另外,每一次运行都会记录 token 消耗,每一次运行都可以进行任务执行数量的控制,及时刹车,不要一觉醒来,token 没了。 ![](https://quick.go-admin.cn/ai/articles/agencycli/13.png) 另外每一次运行你都可以跟踪运行的进展日志,可以审计每一次执行的过程都做了什么。 ![](https://quick.go-admin.cn/ai/articles/agencycli/5.png) ![](https://quick.go-admin.cn/ai/articles/agencycli/1.png) ### 知识库与 OKR 等等 agencycli 提供了协作的辅助功能,包括知识库管理和 okr 管理。方便沉淀人类和 agent 的知识经验。以及管理各自的 okr 。agent 可以把自己的经验沉淀成文档,也可以把一些等待人类审核或者看的方案放到知识库给人类去看。而 okr ,则是整个系统的核心,每个 agent 都要围绕着 okr 去工作。 ![](https://quick.go-admin.cn/ai/articles/agencycli/6.png) ![](https://quick.go-admin.cn/ai/articles/agencycli/12.png) ## 最后 agencycli 其实我已经用了一段时间了,目前趋向于稳定,之前一直不想宣传的原因是我觉得如果我自己都不能真正的使用且跑起来,凭什么能真正帮助别人。我不想只是做一个展示一个看起来很酷炫噱头很大但不能真正落地的项目。而现在我开始觉得,agencycli 或许真的可以开始帮你干活赚钱了。目前 agencycli 不仅每天都在自主运行帮我审 pr 回 issue ,自主开发,甚至也在做商业扩展和客户维护和用户运营,甚至帮我赚钱了。而后续我会持续更新 agencycli 的上手过程,欢迎持续关注。 github 地址: <https://github.com/chenhg5/agencycli> twitter: <https://x.com/chg80333> cc-connect 地址: <https://github.com/chenhg5/cc-connect> 如果对您有帮助可以帮忙点点赞,感谢!
#V2EX ### [酷工作] 问问大家,这个工作能去吗 先说我的 bg: 双非二本, 今年 6 月份毕业, 软件工程专业, 无实习, 近几个月在学习 agent 开发相关知识; 今天去面试了本地一家公司(郑州), 面试结果还行, 就是感觉公司不太靠谱呢, 1. 公司没有 HR, 老板自己就是 HR, 真正的 boss 直聘... 2. 公司是做男性保健品的, 自己有工厂生产保健品, 然后有下级的经销商; 技术部门的主要职责就是开发给经销商用的软件系统, 包括前后端、智能体, 然后每月这方面收入的一部分会分给整个技术部门; 3. 如果进去工作的话, 前后端、智能体都要会做,可能各个流程都要参与, 全栈~全干, 老板强调要会用 AI 4. 老板不知道什么是三方协议; 5. 说先让我实习两月, 每月工资 3k, kpi 1k, 补贴 8 百; 如果能力可以的话,等我毕业后转正, 基本工资大概七八千. 6. 单双休, 每天早 10 晚 7 请各位前辈帮忙分析一下, 这工作靠谱吗, 总感觉做保健品不太靠谱啊!
#V2EX ### [程序员] 亲测豆包碾压 gemini 的两个点。 手机答题,需要远程答题: 手机打开 gemini 视频,它答几道题后就死循环了。判断题都说正确,选择题都选 A... 豆包第一次错 12 个,第二次错 8 个,惊险通关。 写真生成: 媳妇用豆包生成的写真可以以假乱真。(有女友的可以去试试,豆包甚至有个写真广场,模板一键生成) 然后找媳妇要提示词去香蕉 pro 和香蕉 2 试..照片人物跟生成人物压根没关联。。
#V2EX ### [程序员] 被 Google Adsense 拒绝 6 次后,终于在第 7 次通过审核 2026 年 3 月 22 日终于通过了 Google Adsense 审核,从 2024 年 4 月 3 日开始提交审核,总共提交了 7 次,总算是通过了。到今天为止差不多一个月的时间,带来的总广告收入为 5.78 美元,虽然还很低,但起码流程上通了。 ![](https://i.v2ex.co/99Jq4l4m.jpeg) ![](https://i.v2ex.co/tsuFzL9D.jpeg) ![](https://i.v2ex.co/9OcV58ir.png) 小小纪念一下,接下来继续优化 SEO ,争取广告费早日日入 1 刀 ![](https://i.v2ex.co/205W5UIe.jpeg)
#V2EX ### [生活] 我感觉自己好像被困住了。似乎我经常陷入这种困境, 而这种困境更像是我给自己的限制太多 举个例子,我最近准备租房子,花了很多时间,看了 20 多套房子, 终于找到一套满意的房子。但是因为是新房,我担心甲醛的问题,所以请了有 cma 检测资质的人检测。 检测的时间是 4 月, 春天的时候, 温度 22 度左右, 密闭门窗时间还特意延长到 24 小时,尽管没有把所有的柜子门和抽屉打开。在检测报告出来之前我告诉自己,如果检测结果达标,我就放心,因为我密闭时间是超过标准要求的时间的,即使是刚刚合格, 比如 0.08 , 我都接受。 但是,检测结果是 0.086 。我本来觉得只超了 0.006 ,可以忽略不计, 但是接着我又考虑到即将到来的夏天, 温度会升高,我查了一些资料显示,高温高湿会让甲醛加速释放, 很有可能到夏天的时候, 室内甲醛的浓度,会达到 0.2 以上。于是我又陷入了困境。租得话, 我担心夏天高温导致的更高的风险;因为这个不租的话, 我又不甘心,不死心。 以上例子中的困境,我感觉在我的人生中经常出现。有点心累, 是不是我的认知模式有啥问题?
#V2EX ### [技术栈] 开源了一个 Hugo 主题,专门用来展示 AI Skill 大家好呀,我是 Meng 小羽。 最近一直在折腾 AI 工作流,用 Hermes 这类 AI 助手越用越深,手里的 skill 攒了一大堆——说白了就是一堆"遇到这类问题该怎么做"的操作手册。写着写着就发现一个问题:这些 skill 全躺在本地吃灰,想找个地方展示出来,搜了一圈也没找到合适的现成方案。 行吧,那就自己做一个。 于是就有了 hugo-theme-skills ,一个专门用来做 skill 和工具介绍页的 Hugo 主题,现在已经开源了。 如果用一句话概括它,我会说:这不是单纯的主题皮肤,而是一个「技能卡片 + 可交互工具页 + 可扩展控件系统」三合一的小框架。 如果你手里已经有一批 AI skill 、工作流脚本或者小工具,想把它们整理成一个能展示、能安装、还能直接互动体验的站点,这个主题会比较适合你。 ![](https://webp.debuginn.com/20260418dE4G1Y.png) ![首页](https://webp.debuginn.com/20260418kl6pGt.jpg) * Demo:[ttps://skills.debuginn.com](https://skills.debuginn.com) * 我的工具站点:<https://tools.debuginn.com> * GitHub:<https://github.com/debuginn/hugo-theme-skills> 欢迎 Star ,欢迎提 Issue ,也欢迎直接 PR 进来一起玩~ 详细文章:[开源了一个 Hugo 主题,专门用来展示 AI Skill](https://blog.debuginn.com/p/hugo-theme-skills/)
#古一 昨天发了一组gpti-mage2和mj的对比,评论区并没有出现一边倒向mj的,反而是有很多站gpt-image2的,可见gpt的明显进步。 再来一组,你pick谁? (我先不说谁是谁,各位看官先猜一猜) prompt: 16:9, 以极繁主义风格呈现的杰作,从俯视视角展现充满神秘感且细节完美的3D建模国风古代大都市,采用航拍视角,尽显宏大与繁华。巨构建筑群,极其繁复,结构层层叠叠、错落有致,往上看不到顶,往下看不到底,黑神话风格,摄影大师杰作,写实 ![](https://proxy.bostr.online/pbs.twimg.com/media/HGPCgU5XwAAkEXb?format=jpg&name=orig) ![](https://proxy.bostr.online/pbs.twimg.com/media/HGPCg2CXQAA6HEX?format=jpg&name=orig) 古一: 测试gpt-image2在奇幻大景方面的表现,这是Midjouney的舒适区,我们对比一下。 LEFT MJ v8.1 , RIGHT GPT-IMAGE2 你更喜欢谁? 提示词: --AR 9:16, ![](https://proxy.bostr.online/pbs.twimg.com/media/HGJ3Xtaa8AAYEXH?format=jpg&name=orig) ![](https://proxy.bostr.online/pbs.twimg.com/media/HGJ3YpnbkAAaXb9?format=jpg&name=orig) https://nitter.catsarch.com/MANISH1027512/status/2045693512771948693
#V2EX ### [分享发现] Aniu——利用 AI 进行全自动操作模拟仓炒股的程序 ### Aniu——利用东方财富妙想接口进行虚拟炒股的平台,个人第一个 Vibe Coding 项目 项目地址:[AnacondaKC/Aniu: 利用东方财富妙想接口的 AI 模拟炒股平台](https://github.com/AnacondaKC/Aniu) --- #### 0.更新日志 **V0.3.0 版本发布** (纯新手小白在维护,bug 和使用不畅大家多包涵) * 优化 AI 聊天功能,现在 AI 聊天可以调用技能,读取持仓以及 AI 分析的内容来和你交流了 * 新增技能管理,可以上传 skillhub 、clawhub 或者用户自己的技能进行使用 * 新增手动执行,为了防止点击后,AI 自主决策挂单交易,目前主要用于测试分析技能 * 新增 Markdown 实时渲染和流式输出等其他新的功能 #### 1.背景情况 在介绍项目之前先多啰嗦两句吧,我大学本科是土木工程,毕业后从事的是投资领域的工作,虽然对电脑、电子产品以及软件程序等都非常感兴趣,但是完全的**编程小白**。自去年**Openclaw**和**Vibe Coding**火起来以后,每天都有各种新想法,前端时间**东方财富**开放了**妙想 Skill**的龙虾炒股技能,一直在让自己的龙虾去股海沉浮,但是相关数据不是很直观,所以就想着开发了这样一个程序,专门用来虚拟炒股,这个项目由此诞生,全称用**OpenCode+GPT-5.4**开发,大概用了一个周末+两个晚上的时间,再加上我的代码水平基本是 0 ,所以基本上也没啥优化,不完善的地方大家多担待。 #### 2.项目情况 Aniu 是一个本地运行的开源 AI 模拟股票交易项目,采用 Vue 3 前端和 FastAPI 后端构建。 项目提供了包括账户总览、AI 分析运行、定时任务执行、AI 聊天和模型/API 配置。它是通过东方财富的模拟仓进行操作,不面向真实资金交易。 #### 3.更新路线图 白天工作比较忙,只有晚上和周末有空,所以更新速度不会很快。 1.继续优化后端工具平台的调用逻辑,让大模型能更加便捷和高效的调用相关接口来获取信息; 2.增加 Telegram 、QQbot 、微信等接口渠道; 3.优化前端页面,现在的页面只满足了功能性,美观性不足; 4.设置界面增加 DeepSeek 、MinMAX 等预设渠道,设置界面增加易用性; [5.AI](http://5.AI) 聊天功能强化,将定时任务调取的信息和大模型分析的结论进行保存,作为记忆方便后续聊天的时候 AI 大模型进行调用。 6.希望大家能提出更多好的建议... #### 4.如何使用 **前提条件**:需要大家下载东方财富 APP ,首页搜索妙想 Skills ,立即领取。点击 APP 下方交易,点击上方模拟,领取 20 万元模拟资金。回到妙想 Skills 界面,下滑找到妙想模拟组合管理 skill ,绑定你的模拟组合。然后将 API Key 保存到程序设置界面填入即可。 注意妙想的相关技能使用有限额。 **程序使用**:程序支持 Docker 和二进制直接部署 #### 5.整活玩法 大家设置系统提示词的时候可以整活的人设,比如穷困潦倒的中年男人突然获得 20 万元,踏上炒股之旅,或者是 60 岁的老登专炒夕阳产业,赌徒打板,甚至是精神病炒股? #### 6.多多分享 我用默认提示词+GPT-5.4 操作 23 天收益率是 20%,说实话挺震惊的,它的很多操作让我一个具有十多年投资经验的人都觉得佩服,杀伐果断,雷厉风行。我也跟着它操作了几笔,赚到了一年的大模型 Token 费用。希望大家多多分享自己的收益情况,或者搞一个大模型 A 股收益排行榜?
#V2EX ### [硬件] 手残搞坏了 S3710、S4610,求推荐维修的。 换海盗船 SF450 ,模组线还是原来 TT SF450 的,结果 S3710 和 S4610 都不识别了,同时插着的 5200max 、5300pro 没事。 拆开似乎没看出来哪里烧了,这种情况应该好处理吧,有没有靠谱的维修师傅推荐呢,谢谢了!
#V2EX ### [小米] 在经过几天的刷机后,我最终还是回到了 MIUI,最好用的竟是台湾版。 上个手机小米 10 战了 5 年多后,最终顶不住了,有点小卡顿,也可能是 app 装的有点多,垃圾太多了,虽然舍不得,也没办法。 在用小米 10 的过程中,国内系统升级越来越卡,广告越来越多,又内置了反诈,在某天接到反诈电话时,我就瞬间决定不在用国内的系统了,感觉不管是电话,短信,网址,app 都被监控了,我是不能接受在不经过我同意的情况下被监控的感觉。在 23 年解锁 bl 刷了阿三版用到今天(为什么要用阿三版,因为当时的国际版竟然不支持双卡,nnd ),总体体验不错。 最近换了 16+1t 的小米 13ultra ,在经历降级绑定解锁后(不得不说这过程堪比唐僧取经,我能告诉你我本来买了 14 发现不能解又买了 13u 吗,有人说为什么不买 17 ,17 可以漏洞解,我朋友 24 年中买的小米 14 已经脚斩,严重的跳水机,且已经没有性价比,小米已忘初心),经历 9981 难解锁了 bl 。。。我一直在找适合我的系统,因为我本身做技术的,需要经常去外网查资料,所以国内的系统不考虑(原因参考上边)。 我第一首选的 hyperos2 国际版,刷入了体验了一下还不错,但是有一个我经常用的功能被取消了,我不能接受,就是息屏听剧功能,我经常需要听着喜欢的视频入睡。国内系统一直都有,国际版竟然被阉割了,就是小米 10 miui14 阿三版都有的功能,我又尝试刷入了国际版,台湾版,阿三版( hyperos1-3 )都没。。。后来查询得知好像和油管的付费功能有冲突,被取消了,我只能 mmp 。但在过程中发现台湾版的拨号和短信不是 google 原生的,还有一些其他的系统设计跟国内系统比较像比较符合国内用户习惯,对台湾版有好感,我甚至还用了 2 天台湾版 hyperos2 。。。 中间我也尝试了 eu 版(miui14-hyperos3),eu 版很多去除了很多内置软件,也支持息屏听剧,理论上我是不是应该喜欢它,但是 eu 版也有缺陷,自带小米换机是系统软件,和 googleplay 上的小米换机和国内官方下载的小米换机不兼容不能传输数据,且不能通过 play 商店升级也不能自己安装升级,不能忍受,eu 版的 hyperos3 倒是没内置,但是 hyperos3 eu 版不知为何严重掉帧,比国际版原生 hyperos3 更卡顿,此外 eu 版是社区版不是欧洲版,不是官方系统就算了,这最基础的功能都有这么严重的问题,总之服了,不能忍受。。。 在这期间我发现台湾版系统不错,又想用 hyperos ,我就想算了,没有息屏听剧我忍了,台湾版 hyperos2 我用了两天,发现 hyperos2 ,电量消耗很快,最终忍不了。。 因为之前的小米 10 miui14 印度版有息屏听剧功能,切在刷机过程中对台湾版有好感,我就刷了小米 13ultra miui14 台湾版,刷了进去,一切还好,不仅流畅,息屏听剧也有,电池也更耐用了。。。 最终我还是回到了 miui ,在经过这么折腾后,这可能是我最后一部小米手机了
#V2EX ### [问与答] restic 现在达到生产环境可信赖的程度了吗?或者你在生产环境使用哪些备份还原程序呢? 要求如下: ①加密备份 ②提供校验数据完整性的子命令 ③CLI(GUI 程序请勿推荐)
#V2EX ### [酷工作] AI 流程后端开发工程师 薪资范围 20k-30k 在家办公 负责 AI 流程、Agent 、Skill 、工作流平台的后端设计、开发与落地。 负责业务自动化链路搭建,包括任务编排、工具调用、流程控制、异常处理、结果回传等。 负责对接大模型能力及相关服务,完成模型调用、Prompt 链路、结构化输出、工具调用等后端实现。 负责设计和开发 Skill / Tool 的注册、调用、鉴权、日志、重试、回滚等机制 Ym9iY3J0Z3ZzQGdtYWlsLmNvbQ==
#Morris 守住自己的能量的方法:吃健康的饭,买漂亮的衣服,买舒适的鞋子,扔掉家里的旧物,听高品质的音乐,看高清的电影,玩优质的游戏,在风景好空气清鲜的地方晒太阳,远离无意义的沟通,享受无所事事的状态,专注自己喜欢又擅长的事情。 https://nitter.catsarch.com/Morris_LT/status/2045684159323177362
#Morris 为什么越是穷越看重感情,而为什么越是富越是绝情?一般来说,资源越少的人,能依靠的外部条件(钱、关系、选择空间)有限,于是更容易把情感当作重要的支持系统,亲情、友情、爱情不仅是心理安慰,有时还是实际的互助网络,所以会显得更“重情”。而资源越多的人,生活和决策往往更复杂,需要在效率、利益和风险之间快速取舍,于是更强调规则、边界和结果,看起来就更“理性甚至冷淡”。但这并不等于穷人一定深情、富人一定绝情,本质上还是环境塑造了行为方式,而不是财富直接决定人性。 https://nitter.catsarch.com/Morris_LT/status/2045683201843343774