这两天啊,可乐扣的原码泄露事件,让整个程序员圈跟过了年似的热闹,那对于我们普通大众呢,我们想做一个吃瓜群众啊,又能吃到什么样的瓜呢?然后呢,我就让我的龙虾去调查了一番,那我呢,其实就三个问题啊,第一呢,这次泄露事件,哎,到底是怎么个事? 那首先我们要知道, cloud code 呢,其实是目前顶尖的代码开发工具,就好像是写代码界的超跑啊,代码机中的战斗机啊,那这次原码泄露了啊,其实并不是啊,遭到黑客的破解,而是自己不小心啊,把一个 mac 文件给发出来了, 那这个 map 文件呢,类似于一个密码本啊,你可以简单理解为就是一把钥匙,那它这个战斗机呢啊,平时啊,机身都是锁着的,我们看不到它内部的构造,但是这次呢啊,它身上别的个钥匙啊,就出来溜达了啊,让人家直接摁住啊,直接打开, 把它的内部构造一览无余。然后呢,还被挂到了 get have 上啊,就好像挂到了你家菜市场大门口一样啊,那人进人出的啊,被别人啊一通的点赞, 那可以看一下这个红线呢啊,就是最近大火的 open cloud, 但是呢, cloud code 圆满的点赞数啊,更是直线飙升, 哎,不好意思,我说的并不是这条黄线,而是这条蓝线。那第二个问题啊,泄露了什么东西啊,有什么价值呢?当然这里最主要的就是他现在的一个运作机制啊,比如说,哎,大家都想知道他怎么去感知用户的情绪的, 结果最后发现啊,它并没有用了很高端的 ai 的 复杂的分析,而是最简单的去看你发的话啊,如果它里面爆粗口了啊,那你就是生气了哈。 那还有一些更加高级一点的,就比如说这有一个 dream 啊,做梦机制,它其实是你的 memory 记忆的一个整理的机制,它呢就在你啊不跟它对话的时候,闲着的时候,它就自己一点一点把之前的记忆啊去梳理好。 那比如说还有一些安全机制,他对于安全的把控啊,是非常严格的,要经过二十三道安全检测啊,一千五百行代码,那相对比下来,像欧风可乐,他就是一个确认按钮啊,比这种要严格的多。那这些机制呢,其实都是值得其他的这种做 a 证的方面的厂商去学习的。 那还有一些机制啊,比如说封号机制,哎,当你知道他里面的是封号是什么样的原理之后呢,哎,就立马有人推出了他的反封号工具,哎,非常的快速啊, 那它里面还有一些反蒸馏机制,如果它检测到你是在蒸馏它的数据,哎,它就会自动注水,那这样的话,这些机制明码之后呢,也很快就会有相应的破解的办法了。另外呢,它还有一些未来即将要上线的功能, 比如说啊,大家热度比较高的啊,就是这个 body 啊,电子宠物的功能,它提供了像卡皮巴拉呀,猫头鹰啊等数十种不同的电子宠物,然后呢有普通西游史诗啊,不同的级别,如果你运气够好,你就可以获得一只金色传说。 当然了,这些电子宠物啊,就会在你编代码的时候,在旁边给你去提供情绪价值啊,非常的有趣。像这个功能啊,我相信啊, 不久马上就会有很多国内的其他的竞品啊会跟上。那然后呢?还有一些,比如说像 chris 啊,他大概就是像一个长期在线的后台常驻的,会帮你主动做事的一个 agent 助理。 那这些呢,其实都是揭示了他们未来的一个发展方向,也是给我们其他的开发者提供了一个参考。那第三个问题啊,最后一个问题啊,就是这个事情啊,对我们普通人有什么启示,有什么值得关注的 啊?其实并没有什么啊,你该吃吃该喝喝啊,好好上班,好好挣钱,那就完事了。那如果非要说一点,那就是说它会加速 ai 普惠大众的时间点, 当然了,如果换一种说法啊,也有可能是加速了 ai 主宰人类的进程。
粉丝2728获赞1.2万

今天我们带着大家去装一下 cloud code 啊,注下,这个方法不需要你有 cloud 的 账号,不需要你对接它的模型,不用担心封号,全国内环境对接我们国内的大模型,相信我啊,一旦你用上它,你就进入到另外一个世界,一步步跟着做,任何人都可以安装成功。好,我们开始 这次是在 mac 笔记本上去做安装 windows 的 小伙伴,等下一期的视频。首先点开你的启动台,其他文件夹里面有一个终端命令行,点开你们应该就可以看到这么一个终端制服的页面,直接粘贴这个指令,安装 homebrew, 这个是 mac 系统上的一个命令行的管理工具包,有了它我 我们后面就可以安装 cloud code, 你 不用管这个命令是啥意思,直接复制粘贴运行就行。这里面有几个选项,通常选择一,选择二都可以选择一,输入你的开机密码,这里面会检测到你之前有没有安装过啊,我这个机器很干净,没有安装过,选择 yes or no 都是可以的,如果你安装了,它会默认把你之前的删掉,再给你装个新的。好,我们耐心的等待一下,这个时候它需要你按回车键开始快进一下啊。安 装成功之后,需要输入开机密码确认一下它,这里会提示 next steps。 直接复制这个命令,把 homebrew 添加到你的电脑的环境面板里,你也不用管这个命令行的意思,直接复制这三行贴进去看底部没有报错就是 ok 了,你就可以直接调用 homebrew 去管理你的安装包。为了方便下一步的演示,六叔把这个终端的这个屏幕清空一下,你们看得更清楚一些, 我来验证我们的 blue 有 没有安装成功。你可以输入一个 blue gambos, 我 们看一下显示 home blue, 五点一点九最新的版本,证明你安装成功了。好,第二步就用 blue 这个命令去安装我们 color code, 你 不用管它啥意思,直接复制安装这个指令回车,现在就开始安装了,我们还是快进一下好。装好之后,终端输入 color code, 你就可以直接进入到这个页面。看到这个小螃蟹啊,这个时候你还用不了,因为我们还没有对接国内的模型,下一步我们就演示怎么去对接国内大模型啊。所以我们使用国内的模型,不是用这种对话的方式,而是要进入到它的开放平台,去调用它的 a p i 去接入国内几个比较好的,智普、 kimi, mini max, deepsafe 都是可以的,目前 deepsafe 是 按次去收费,我们可以快速看一下它的价格啊。 sick flash 版本百万输入两分钱,一百万包肯出出两块钱,相对还是比较便宜啊。 pro 版本现在有折扣,像智普的、 kimi 的, 他们都是可以包月包年,按照自己的预算去采购合适的模型去接入。这个时候我们要下载另外一个工具, 开始打开命令。行,好,我们装一个 c c switch, 专门批量管理不同大模型的工具,方便你可说话的配置,方便你一键切换同样的输入这段命令,不用管它什么意思,直接截图复制回车,快进一下。安装完之后。好,我们打开 c c switch, 它可以管理各种 a 检测,包括小龙虾,包括克劳德 code, 包括 codex。 好, 我们选中克劳德,添加供应商。我们这次是拿 deepsix 举例子啊, 选择 deepsafe 供应商的名称,官网链接,它已经给你生成好了,这里面你只用去管 a p i key。 进入到官网,点击 a p i 开放平台,记住一定要充值啊,这里面就有个 a p i key, 我 这里是创建好的,你可以重新创建一个新的,然后去复制就行了。 打开 cc switch 贴进去,这里面因为 deepsafe 发布了新的模型,我们主模型改成 vc pro, 只用添加你的 a p i key 和你的模型的名称,点 一添加就已经添加完成了。好,装完之后大家一定要注意啊,点开它的这个设置,里面有一个跳过卡尔的 code, 出示安装确认,这个一定要把它打开啊,一定要打开,打开终端,我们测试一下输入卡尔的 code 的 这个密令啊, 但如果说你也可以用这个密令先验证一下你的卡尔的 code 之前安装好没有,如果出现的是版本号,证明你就安装好了。如果没有这个或者是报错,证明你之前那一步是没有安装好的,然后这个时候就直接执行卡尔的密令,选择 yes, 进入到它的一个使用界面,注意看这个模型,可以跟它对话, 正常回复就对了啦。不需要克劳德的账号,不需要对接他的模型,直接配置我们国内的模型就行了。这个装好之后呢,就可以参照六叔之前那些视频,怎么去安装一些好用的 skill, 怎么去基于 skill 去解决你的一些个性化的需求, 你就可以用上啦。除了 deepsix 之外呢,其他几个主流的模型 coding plan, coding 能力也都很强,比如智普的也会有自己的 coding plan, 你 只用获取它的 api key, 打开 c c switch, 选中对应的模型,智普 确认配置,他会给你放上去,你只用把你的 t 填上去对应的模型主模型确认好,比如现在智普的主模型是五点一,就直接把这个五点一贴上去,点击添加,你就可以灵活的在这个里面去切换你的大模型了。好了,这个保姆机的实操大家学会了吗?赶紧试一试吧!室友说,关注我持续复述你的爱奇艺的用户拜了个拜。

哈喽,小伙伴们大家好,今天悠扬给大家做一期嗯,这个关于 cloud code 的 一个这个高风险的一个权限问题啊。嗯,大家在用这个 cloud code 的 时候,在安装好了之后肯定都会遇到一个问题,就是 他在执行任何任务的时候都需要你去手动点这个 yes, 或者是啊不再询问的 yes, 但是你点了之后还是会继续询问你,即便是切换到这个啊绕过权限模式, 他有时候的话还是会就是说啊,没有用啊,还是要你还是要你去授权 啊。今天的话就是告诉大家如何去把这个直接设置成就是完全的这个绕过权限,然后的话让他自行运行啊,但是这个模式是一个高风险模式啊,所以呢, 请大家这个啊用的时候自求多福啊。我这边的话就要给大家做个这个危险声明啊, 该封该该该模式的话是属于极度危险的模式啊,给可乐扣的赋予这个权限,可乐扣的将不再受这个任何约束啊,如果是你们个人操 这个操作失误,或者说一些错误指令导致你的这个可乐扣的在电脑中随便删你的文件,那本人概不负责, 因为这个的话确实目前为止没有什么东西能去约束他啊,就是这个模式,而且的话这并而且这个模式的话,他本身就是个伪命题, 你又想让他有约束啊,又想让他这个什么事都听你的,或者是说什么事都自行运行,也就相当于就是你把他关进一个笼子里,然后还让他去干你任何你想干的事,那基本上是不可能的,知道吧? 啊,所以说这个,嗯,大家能用的话就自己注意点啊,尽量就是有人在旁边值守,别这个呃, 把它放在那运行,然后自己人走了,然后在电脑里面给你一顿哭哭乱扇,就跟个哈士奇拆家似的啊,这本人概不负责, 然后的话这个就是它的主要的一个源码啊,然后的话大家就直接在你的这个文档里面,然后找到这个点 cloud 啊文件夹,然后找到这个文件啊,这个 j s j s o 的 文件, 然后打开用记事本打开这个文件之后,然后找到以下的这个指令,把我这个打红的啊,这个红颜色的这个指令全部切换成跟我一模一样的就行了 啊,设置呢很简单,但是呢因为他这个是还是那句话啊,权限太高了, 他会给你哭哭乱删东西,或者说一些不受约束的一些东西啊,造成一些比较高风险的一些,这个这个东西你没办法约束他啊,他就就怎么说呢? 而且 coco 的 这个东西他本身有一个自己的一个缺陷,就是上下纹上三百分之三十的时候,超过百分之三十的时候他会自己这个进行压缩这个上下纹导致一些这个啊细节丢失, 这样就更容易去瞎瞎删你的东西了啊,或者说瞎改你的东西,所以说他这个风险的话是有的,大家还是仁者见仁,智者见智,还是那句话,嗯,那我们就下期视频再见吧,大家拜拜。

这个 cloud 我 用着用着突然间它就不好使了, a p a 上一秒还好使呢,突然间它就四点零了, a p a 显示不对,说是这个用户名没有, 然后后来我发现我连续半天得有一个多小时,现在我发现在后面给它加上一个这个代码,这个代码啊, u i d i d, 然后给这个后面随便建一个用户名,然后把它创建在这个这次文件上,然后这就好使了啊?然后是我后来是发你好,后来才出,你看我今天是突然间这个问题,你们应该有没有这个毛病。

二零二六年三月三十一号的凌晨,一位安全研究员在 x 上发布了一条消息,他说, encyclopedia 刚刚把 claudio 的 完整源代码发布到 npm 上了。这不是黑客攻击,也不是类鬼,就是一次普通的版本发布 五十一万行的 type script 源代码,共一千九百个文件,就这样躺在公开的 m p m 仓库里,任何人都可以下载,而原因仅仅是一个点 map 文件。可是为什么一个点 map 印刷文件就能导致源代码泄露呢?今天我们就来了解其中的原理。 code code 是 一个用 type script 写的 c r i 工具。 这类项目通常构建流程是,首先需要把所有的点 ts 文件编成点 g i s 文件,同时它会使用工具压缩混淆源代码,使变量名变成类似于 a, e, c 这样全部的代码被挤成一行,去掉注式和空格,从而使代码几乎无法阅读。最终发布到 n p m 的 文件夹里,只有一个又小又丑的被压缩的 g s 文件。那点 map 文件又是什么呢?点 map 文件全名叫做 source map, 是 专门用来记住压缩前长什么样子的文件。它是一个 js 文件,里面主要包含三样东西, sources, 它用于指定原始文件名列表。 mapins, 八十一长串,采用 v i q 编码,超级压缩的制复串。它精确记录了压缩后的每一行,每一列对应的原始文件的哪一行,哪一列。 source content, 这是最关键的一个 key, 它会直接把原始完整的源代码制复串全部塞进这个 jason 里面, 而且很多构建工具默认会开启这个选项。那么接下来我们就以一个真实的例子来给你演示点 map 文件是如何一步步泄露项目源代码的。在我们这个视例中, hello 点 t s 是 我们的源代码,它的内容如下,在这份源代码中,它会在控制台中打印一行文字,然后定义了一个 great 函数,这个函数接受一个名字,然后返回一句问候语, 之后导出这个函数,让其他文件可以引入使用。最后两行注是故意写的演示道具,用来表示这种只有开发者才能看到的内容,最终会原封不动地出现在点 map 文件中。然后我们看一下项目中的 package 点 js 文件。 package 点 js 文件是整个 node js 项目的身份加配置中心,它决定了这个项目是什么,怎么构建, 如何发布。在文件中。 scripts 定义了一种可以使用 n p m run 来执行的快捷命令。比如我们的 package 点 js 文件的 script 中有这样一行,当执行 n p m run build 的 时候呢,它会调用 e s build, 把 hello 点 t s 文件打包成 date, 下面的 hello 点 main js 同时生成点 map 文件。 scripts 本质上是命令别名,把一长串命令隐藏在一个短名字后面,方便执行。在这里,一个很关键的参数就是 source map, 它告诉 yes build 在 构建的时候生成一个点 map 文件,这个文件的作用是建立压缩后的代码和原代码之间的映射关系。具体来说,构建后的 hello 点 main 点 gs 是 这样的, 它的变量名被缩短,代码被压缩成一行,那出了 bug, 根本就不知道对应的原代码在哪一行。但是最后它有一行这样的注示,这行注示是告诉浏览器和调试工具,如果你想看原始代码,就去读这个点 map 文件,这 这样当遇到问题的时候,浏览器 devtools 工具或者调试器就会自动还原代码,让你能看到原始的 hello 点 ts 文件,而不是压缩后的乱码。那点 map 文件里又藏着什么呢?我们打开点 map 文件看一看,你有看到 source content 的 字段了吗?原始的 hello 点 ts 源代码一字不差,完整的嵌在这里面了, 它还包含了那两行只有开发者才能看到的注示,这就是 sourcemap 的 设计。这个设计在开发环境非常有用,但如果这个文件被发布出去,就是另外一回事了。我们回到 package 点 j s 文件,看第二个关键点, 这个 files 字段控制了 n p m publish 时打包哪些文件,这里写的是 disk, 意思是把整个 disk 的 目录打包出去。那 disk 的 目录下面又有什么呢?在这里面有 hello 点 main 点 j s 这个文件应该被发布出去。 还有 hello 点 d 点 ts 这个文件也应该被发布。另外它还有 hello 点另点 js 点 map, 这个文件不应该被发布,但却没有被排除。 另外还有 hello 点 js 点 map 文件,这个文件也不应该被发布,也没有被排除。就这样,点 map 文件跟着 n p m 包一起发布出去了。任何人运行 n p m install, 再解压这个包,然 然后打开 hello 点 main 的 g s 点 map 文件,就能看到完整的 type script 源代码。这次 cloud code 犯的完全一样的错误,只是规模大了几个数量级,它们采用 b o n 打包,而 b o n 默认开启 source map。 他们在发布的时候没有在 files 或者是点 npm 里面排除点 map 文件,这样 cloud code 的 源代码就随着版本更新安静地发布到 npm 中了。其实 cloud code 的 源代码泄露的事情并不复杂,但又很容易被忽略,而且这种忽略在每一个使用 type script 写的 npm 包的项目里都可能发生。

如果你现在在考虑要不要充值一个 cloud code 黑屏卡,听我的,千万不要去某二手平台,特别是那些没有质保的。为什么?因为我刚被割过,他是这样的,第一天给你用的好好的, 然后呢?就不停的催你确认收货,确认收货,这时候如果你一直拖着,你还能多用几天? 只要你一点确认收货,你号立马被封,然后找理由说官方封的你 ip 不 干净等等,理由其实就是被他移除组织了。所以千万不要碰礼品卡。

最近豆包要收费了,很多人讨论,我的判断可能有点不一样,他注定会失败,至少在我这里,六十八块钱都不会给他付。甚至大家说的顶级模型 cloud 我 也不会付,但是我愿意给国产的锤扣子、编程这些工具付上万块钱。 为什么?我从商业跟实战的角度讲几个判断。第一,豆包没有给用户一个必须选择它的理由。大模型如果什么都做不精,写文案,他不如 kimi 跟 deepsea 呢?做应用呢?他基本不行 做图片。新出的 gpt 音频之二,碾压它做视频急梦小云雀效果更好,它唯一的优势就是有搜索,有抖音的数据可以训练,但我常用的场景之就只有一个, 提取抖音视频文案,然后交给其他大模型处理,这条视频就是这么来的。这就像抖音视频号小红书能共存是因为平台功能不同,人群不同, 肉包现在靠免费的堆用户,但用户找不到费用他不可的场景,这才是最致命的。第二,就是用户对掏根的成本毫无感知,但创业者这边心里门清, 大家都用久了免费生图,免费生视频,以为算力不要钱,一天出上百张图,几条视频成本其实高的吓人。我当年用扣子搭建工作流,做自动化办公营销,获客就发现平台扣算力是非常狠的。 视频通话功能搁这想都不敢想,几分钟几十块钱烧出去了。大厂可以烧钱养用户,但像我们这种一人公司 o p c 小 团队必须直接付费,这就要求我们极度懂客户的痛点,懂各个大模型的优劣势,懂 ai 应用开发,只有这样才能做出用户愿意付费的工具。 我现在做的 ai 智能剪辑、 ai 公众号工具、 ai 小 红书工具、 ai 直播工具,甚至一键追爆 ip 智能体都直接付费,因为真正创造价值的人,愿意为效率付费的。第三,我不费什么 cloud code 的 这些顶级的会员,不是因为用不起,而是因为性价比太低了。 我用翠做的 ai 编程,用十分之一、百分之一的成本就能解决商业化 ai 工具的制作开发一个应用三天跟四天有本质区别吗?没有的,但成本是十倍百倍的区别。我的时间产出虽然有价值,但这点时间差完全可以忽略。 最重要的是,今天国产的 tree solo 版本已经支持 windows 电脑跟移动手机端了,这太炸裂了,真正的企业化、自动化办公的时代来了。以前我需要坐着写代码,现在我在山上这样躺着就可以写。用 tree 在 windows 电脑上解决自动化办公,用手机就能操作写 ai 应用,实现企业自动化流程。 那些传统的 clogs code 的 解决方案跟小龙虾的解决方案都要被淘汰。第四呢,就是算力掏空。在普通人手里的成本, 在能变现的人手里的是杠杆。一百块钱的算力,普通人什么都做不了,纯亏钱。但同样的,一百块钱,我可以开发一款 ai 工具,赚回上万倍、十万倍的回报,这就是差别。所以大魔性公司想要活下来,必须要想清楚赚谁的钱? 赚普通 c 端娱乐用户的钱吗?用户赚越多,亏的越多,因为他们只是把豆包当玩具,绝不会付费的,真正该赚的是那些能把 变成生产力的人跟企业,就像我这种 ai 创业者,以及想学 ai 编程,想用 ai 赚钱的人。最后说句实在话, ai 时代最值钱的能力不是跟大模型聊天,而用算力做生产的工具。我现在就是教用户用 ai 编程,做自动化工具办公,做 能卖钱的 ai 应用。一个人只要学会这个算力,在他手里就是印钞机豆包。如果想收费,不是加几个付费功能就完了,而要加强模型的能力,优化生产端的工具,去赚那些能用算力赚钱的人的钱,否则免费有多热闹,收费时就多冷清。

不会写代码的人怎么把 cloud code 用到极致?三个月,每天八小时,我留下这十九招。第一个也是我觉得开启会对你使用 cloud code 有 很大帮助的。在终端输入斜杠, s t a t u s l i n e 你 就可以自定义你看到的信息,比如说模型的类型,上下文的占比, 成本等等。它会生成一个显示在终端底部的小脚本,让你在对话过程中随时可以通过下面的仪表台来监控你的各项指标,从而有效的避免你的上下文污染。这个功能在你最开始使用格拉格的时候对你的帮助会很大。 第二个也是我给别人疯狂安利的 command, 你 可以把它理解成快照,你在文件夹里面改动的任何东西 都可以给你保存下来,并且你还可以随时的回滚。当然有一个前提是需要 get 初步化你的这一个文件夹。第三个,斜杠 care 这一个命令在我每次进行过 command 之后,我都会使用这个命令来进行对话的新建, 一个是确保我的对话清晰明了,另外一个是确保我不会浪费更多的托管和上下文造成的一个污染。第四个也就是计划模式, 你可以按住 shift 加 tab 切换,你也可以输入斜杠,然后 pan 打开计划模式。你需要养成任何非日常工作都把这一个计划模式开启的一个好习惯,这样可以保证你在进行任何 动作的时候,都可以让大模型能够更明确的理解你的需求和指令,可以更好和更快的完成你的任务。第五个,不要总是对可乐下达一些模糊的需求,比如写一个功能,或者说我需要修改这里的效果,我不是特别满意这种话,这样他是不清楚你想要的东西的, 你应该学会向他抛问题,比如问他这样的效果,如果你是用户,你会不会满意?让他先自行推理逻辑,他的产出的质量会更高,这类似于计划模式,但会让他思考的更深入。第六个是让可乐的主动的向你提问。在计划模式下,他通常会问你问题,但是你也可以主动的要求他, 请不断的向我追问,直到你了解我百分之九十五的一个需求。第六招也是我经常会用的一招,就是他在产出一个计划之后,我会让他以一个新的顾问的身份去从事 重新的审视这一个计划,往往他会找到计划里面的一些漏洞,或者说过度设计。第八招就是加一个质检步骤。我们可以看到,在很多时候,克洛德在执行任务的时候,他会创建一个代办事项,你完全可以在这些代办事项里面加入一个质检步骤, 这样子他会在最后进行质检,确认没有问题后再给你验收。第九招就是在每一个项目中运行 i n i t。 这一招通常是用在你已经有一个包含了文件的现有项目,打开它之后,你输入这一个命令, color 就 会自动的扫描你的代码库,文件夹和里面所有的文件, 并且呢生成一个 color 点 md 文件,这本质上就是项目的一个备忘录,它会梳理出来你的结构、编码、规范和关键文件。 这样一来你就不需要每次都解释项目的一个情况,如果你是从零开始构建项目,也就是说你的文件夹里面什么都没有,同样也可以输入这一个命令 来描述你项目目标和你的一些文件内容,文件结构,让克拉克库的协助你创建。第十招,及时止损,在做你的任务的时候开始跑偏,一定不要让它写完,直接按 esc 停止,重新修正方向后再让它运行。错误的 token 消耗都是在浪费上下文, 并且会浪费你自己的一个额度或者说 api, 尽早的干预,毕竟它只是一个 ai。 第十一招,也就是使用两下 esc 快 速的撤销,如果走错路了,直接两下 esc, 你 可以回退到你对话的任意一个节点,不需要从头再来,就是非常的快,非常的迅速,但是它会造成你回退之后的下面的内容完全消失不见。第十二招,也就是使用 hux 进行通知,输入斜杠 hux 可以 设置通知提醒, 比如我设置了当可乐完成绘画时发送声音提示,这样你就可以专注于其他工作,当你听到声音的时候,你就知道任务结束了,你需要去查看。第十三招,就是使用截图,可乐是有视觉能力的,这一招其实非常的实用,比如说你可以把爆出的截图和你想要的一些灵感网页 都直接截图喂给他,这样他就可以更明确的知道是什么地方不对,然后需要修改哪些地方比你模糊的给他说这个位置不对,效果要好的特别特别的多。第十四招,就是利用 get 工作树, 这个名字听起来像是一个程序员的专属,但是其实他是一个非常好用的功能,你可以把他理解成一个平行世界。 就是在一般的情况下,如果我们开启两个 color code 进入到同一个文件夹,那么他们在进行工作的时候可能会互相的覆盖文件,或者说你在使用 codex 进入到这一个文件夹,又在使用 color code 进入到这一个文件夹,你就可以使用这一个 get 工作数的原理,让你的 color code 是一个平行宇宙,让你的 codex 是 一个平行宇宙,让它们分别精心工作,腹部干扰,这样子你在所有的效果完成之后,可以把它们选择性的合并到你的主线。这一招在我使用 codex 和克拉克的进行写作的时候会经常使用的。 第十五招就是优先的使用 api 端点,而不是 mcp 服务器。 mcp 服务器虽然方便,但是它会占用特别多的一个上下文, 比如你只是想使用特为你的搜索功能,你只需要填入 a p i 就 好了,没有必要安装他的 m c p, 我 自己的话是非必要不安装。 第十六招,通过手机远程操控,你只需要打开这一个命令,然后扫描这个二维码,你就可以在电脑上开启任务后离开,你可以从手机或者说任何浏览器控制这一个对话。 第十七招,也就是超强思考模式,这每一次都是我在切换模式搞不定,或者说或者说有难题无法解决的时候,我就会开启它。 开启它之后,科罗岛会给他分配特别高的一个思考预算,在面对复杂的架构决策或者说顽固的 bug 时, 它可以很好的处理掉。第十八招,也就是使用智能体团队 agitim 四这一招,其实在我这一招其实在我这段时间来说经常的使用,因为它们之间是可以互相对化的, 也就是说你只需要开启这一个功能,那么你的主线上面的 oppo 的 四点七就可以做一个顾问,然后派一些索尼特呀,呃,或者说其他的模型去执行任务,然后回来报给你。 这一个它和子代理是有区别的,子代理的话是没有办法通信,没有办法共享任务列表,这个 a g 的 team 是 它是可以的,但是它的资源消耗会特别的多,所以你需要 呃自己取舍。第十九招就是 skulker, 就是 技能创建,这一招在很多时候都特别的有用,这之前我已经出过视频讲过了,它就是以一种特定的方式去执行特定的事情的一种模型,所以在平时你很多重复的工作你都可以做一个 skul 让它去做, ok。 以上就是我作为一个非程序员经常会使用到的克拉克的一些技巧分享,当然我也知道克拉克还有很多其他的一些命令,比如说上下文查看这一些,但是说实话我自己真的不是那么的经常使用, 所以我在这里就不做分享了。这就是本期视频的全部内容呢,如果你觉得对你有点帮助的话,那么就收藏转发,我们下期。

二零二六编程党必看王炸消息公认评价最高,能力最强的 cloud code 终于出桌面版了,再也不用对着黑乎乎的 c o i 命令型折腾,告别开发者专属通道,新手也能直接上手。 虽然二月份备份的 gmail 号彻底拿不回来了,心疼到戳心,但谁让 cloud code 太好用,根本离不开! 重点来了,今天全程手把手教你们用 deepseek v 四模型部署桌面版 cloud code, 不 用翻墙,成本巨低,看完直接上手,用第一步打开电脑的 power shell, 直接输入这段命令就好。重点提醒,输入命令前前一定要确认电脑已经装了 node js, 没装的先去装 node js, 再回来运行这个命令,别跳步!命令运行完之后,输入 cloud version, 检查一下是不是安装成功了,只要出现版本号,就说明 cloud 已经装好了,一步没踩坑。接下来就是部署 deep seek 模型, 很简单,打开电脑 c 盘,找到用户文件夹,进入自己的 user 账号,然后找到到 cloud, 到 jason 这个文件,把这个文件里的内容全部删掉,然后把我给的这段代码监贴进去。 这里记好,一定要输入你自己的 deep seek api key, 没有的宝字去申请一个就可以,很方便。最后保存文件,退出程序,这样电脑就彻底部署好 cloud 了。我们来测试下效果, 问他是什么模型,他会明确告诉你是 deepseek v 四模型,完美搞定。 接下来就可以下载 clode 桌面版程序啦!打开指定网页,直接下载 windows 版本,不用瞎找,一步到位!下载完成后,双击安装包进行安装。 安装步骤很简单,以重点看这里。安装好,打开程序,点击左上角这个位置,镜头对准, 找到 help 选项,点进去,再选择 trouble shooting, 然后点击 enable developer mode, 开启开发者功能,开启后程序会自动重启,重启完成后,再点击左上角同一个位置,就能看到 developer 选项了。点击里面的 configure third party inference。 接下来就是关键一步,输入 deepseek 的 u、 r、 o 和你自己的 app 器,然后在下面的输入框填写你要调用的模型,点击 a、 d、 d, 还能添加多个模型,全部填好后点击确认就 ok 了。 到这里, closed 桌面版就彻底 closed 桌面版就彻底部署完成喽,赶快去试试!记得点赞收藏哦,下期见!

经常用 cloud code 或者 codex 这类 coding agent 的 朋友,应该都会挺关心 token 消耗和上下文管理这两件事情,但我发现哪怕用了一段时间的人,对于让 agent 做什么事情会消耗 token 这件事认知偏差还是挺大的。所以今天这条视频就给大家讲清楚两个事情,第一个是 token 和上下文 context 到底是什么意思。 第二个也是最重要的,让 agent 做什么事情是会消耗 token 的, 而哪些其实根本就不消耗,也不占用上下文。刚好 cloud code 的 官方其实做了这样一个特别直观的交互式的界面,把你从打开 cloud code 跟它进行多轮对话的整个过程中,它的 上下文是如何累积的,然后每条指令它消耗多少 token 全都非常清晰地画了出来。下面我们就顺着这个界面把这件事情讲明 来。首先就是在我们输入第一条消息之前, agent 它的上下文里面其实就已经被装进去一堆东西了,这里就包括系统的提示词,这个是 histogram 官方写的用来约束 cloud code 行为的一些固定指令。然后是 memory 文件,是之前你看 cloud code 的 绘画里面 agent 自动记下来的一些 笔记和记忆。然后第三个就是环境信息,包括当前的目录、操作系统 get 状态这些,还有 m c p, 还有就是我们非常熟悉的 skill, 还有 cloud 点 m d 这些 map down 文件, 这些都是固定成本,只要你打开一个 cloud 的 绘画,哪怕你一个字都还没有说,这些出土化的上下文就已经加载好了。那从我们发送第一条消息开始,托管是怎么一步步消耗的?这件事情我们站在 agent 的 工作流程的角度来看,就会特别的清楚,你 输入一个任务, agent 会首先理解你的指令,你的提示词本身就成了上下文的一部分,然后他会,然后他会触发绿的命令去读上下文的一些文件,读完他可能会做一些思考,思考完之后可能又会调用一些工具去读一些新的文件,或者跑一些命令去拿输出, 然后再基于得到的结果继续去做思考,这样进行反复多轮,最终他判断任务完成的差不多了,需要你的介入了,就会给你输出一条摘药返回给 给你。把这个流程总结一下,其实 agent 在 你输入完之后干活的其实就这四件事情,第一个就是去读你项目里面的一些文件,第二个去跑一些命令 或者执行一些工具来拿到一些对应的输出,第三个是进行一些思考和推理,第四步就是把摘要总结输出给你,这四件事情产生的所有的内容都会消耗 token, 然后进入到 agent 的 上下文里面。 那么讲到这里有两个事情是我觉得新手比较容易去误解或者搞混的点,这里需要重点去讲一下。首先第一个点就是跑命令本身是不消耗 token 的, 举个例子,你让 agent 把一条两个小时的音频转成文字,或者让他跑爬虫去抓取各个社交媒体上的数据,只要你有现成的脚本或者写好的 skill 让他去执行。这个执行过程中用的是你电脑的算力, agent 本身并没有去参与,所以这个过程哪怕很复杂,跑了一两个小时才跑出一个结果,也不消耗任何的 token。 只有当这个脚本命令执行完之后, agent 真正开始要去读这份结果文件,比如说你让他翻译这份文字稿,或者是基于爬虫的数据去提取观点等等,他必须读完这个原始内容才能开始干活,这个时候才会真正地去消耗 toker。 单纯的脚本执行过程中,无论跑了多久,他都是零 toker 消耗的。 toker 消耗只发生在 a 件的, 去读你的执行日制或者结果,这是我觉得新手最容易搞错的地方。那第二个点就是说,我们去在任务过程中去挤起用子代理的一个情况下,也就是 sub agent 子代理他执行的过程中,我们可以看到他本身是会消耗各种 token 的, 但他消耗的 token 是 累积在子代理自己独立的上下文里面的,不会污染到我们这个主体制。等子代理只是读到这样一份招标文件是消耗 token 的, 所 所以此代理是一种隔离消耗的方式,你让他干一堆需要读大量内容的活,但是主代理的上下文并不会因此受到污染。总结来看,我觉得官方的这个交互式页面真的非常的直观,浅显易懂。如果你对于 cloud code 的 上下文机制还不是特 特别清楚,我非常强烈建议大家去这个页面玩一下,你能够非常清晰的看到 agent 的 上下文是怎么加载的,然后 token 是 在哪些环节去消耗的。有了这个直观感受之后,以后你跟 agent 的 对话,让他干活的时候,就能比较准确的判断哪些事情真的会在消耗你的 token, 而哪些事情看起来可能很复杂,但因为只是脚本 或者命令在跑,其实根本不会消耗多少 token。 ok, 这期视频就讲到这里,如果大家觉得有帮助的话,帮我点个赞,我们下期再见!

大家好,今天再给大家分享一个好用的工具叫 browser honeys, 它是目前 ai 操控浏览器最省 token 的 一种方式,它非常的简洁,只有五百九十二行的 python 代码,然后上线三周已经突破了一万的 star, 呃, token 是 比以前的方式能省很多的 呃,目前我们 ai 操控浏览器一共有五条路径,一个是呃 cloud in chrome, 就是 我们平时用的比较多的一个 cloud 的 插件。然后第二个是 computer use, 就是 相当于你把 cloud 交给了呃的电脑,交给了 cloud, 让它去控制这个整整个电脑,但这种方式非常消耗托管,因为它需要截屏确定位置在哪 啊?第三种是 zenium, 这种是传统的方式我就不说了啊。第四个是 pre write mcp, 这是目前像那个 brother u, 呃,那个 use 啊,用的这个框架, 然后 brothers use 他 们现在开发出的 brother hannis, 这个是 c d p 直连的啊,为 ai 造的工具,这个是我们今天要重点介绍的,就前四个呢,它有各自的局限性。然后第五个就是专门给 ai 量身定做的啊,下面我给大家拆解一下。就是它的呃,架构呢,是 quad code 的 呃, 通过 c i 命令行,然后把这个命令发给了 d m, 然后 d m 再通过 c d p 的 web socket, 然后再到你的框,就就非常的简单简洁。它一共就四个核心文件,目前迭代了几个版本,它的命令的代码还是小于九百行的 啊,非常的非常的少,非常的简洁动,不像那些几万行的比起来还是简洁很多的。而且它是直接附用你的 cookies, 还有登录状态,所以能直接操控你的浏览器 啊,他本身还设计了一个叫自愈架构的,他有个 agent helps 啊,他开箱呢,就是你刚装完是空白的,你的 agent 通过各种各样的浏览器执行之后,碰到了一些问题他会解决,解决完之后他就会记录进去,相当于是一个自我迭代跟循环的。 然后仓库本身呢,就是你下下来之后,他已经有了几十个网站的这个操作的经验,就是你的 agent 用的时候就能直接去读取这些经验, 然后这样你一直用下去,它就有一个啊, feedback, feedback, loop, 然后正反馈的循环啊,就形成一个经验的,就是操作浏览器的一个经验的自动沉淀,因为每个网站的它的这个操作的方式可能有些细微的差别, 你怎么怎么去决策用不用这个软件呢?是,首先要看是这么判断的,首先要看你这个网站有没有专用的 m c p。 呃,你像 github, notion, slake 这些是有直接专用的 m c m c p 的, 就相当于它有 ipad 接口,你就根本就不要碰浏览器,你就去找他们接就好了, 通过那 mini 上去接就好了,这个就浏览器根本就用不着。那如果说你要开浏览器,那传统的现在用的可能多一点的就是 playwrite 的 mcp 啊。然后现在我建议你们大家都转成这个 bardeen, 因为它真的很省头,肯啊,非常的好用。 呃,反正大部分场景下 broderhanys 是 性价比最高的路线。呃,然后我我通过这个方式啊,我封装了一个技能,它这个技能的用处是什么呢?就是我们平时用这个追美版 a p i 不是 很贵吗?然后我用这个浏览器的技能接了呃追美版的订阅版, 就是它通过控制浏览器,然后打开 jimmy 订阅版的 jimmy, 然后输入这个提示词,然后就会自动把这个图片生成了,然后下载到呃项目的文件夹里,就这一套下来,你升图片相当于你就可以把额度用呃 jimmy 的 额度用满,就不用花这个 api 的 投肯了, 从投肯的消耗相比的话,大概比 content 柚子能省很多省省个八八倍左右。 呃,我的分享就到这里,然后我接下来会放一下我用这个呃 opus 四点六,然后控制我命令它,然后去生成图片,它自动调取我的技能 去呃生成那张图片并保存下来的过程。大家有兴趣可以接着往下看一看啊,欢迎大家关注今天我的介绍,先到这里,谢谢大家。

最近抖音又刷到一堆教程,教你把 cloud code 接到第三方模型。第三方 api 中转站里,看起来很爽,不用担心封号,不用折腾网络,还能省成本。但这里面有个坑,能跑通不等于真的省钱,能省钱也不等于真的安全。 保姆教程通常只教你怎么接,很少告诉你接完之后怎么扣费,怎么封扣。第一,先看他怎么计费。 你用的是官方订阅额度还是额外 usage bundle? 是 apikey, 还是某个中转站自己的余额?这四个东西不是一回事,你以为还在用订阅,实际可能已经在暗偷肯烧钱,评论区已经有人说晚上没用大模型,醒来还被扣了几美元。 所以别只看单价,要看完整账单。第二,别只看便宜,看它有没有缓存,原生 cloud code 有 自己的上下文和缓存机制,换第三方模型之后,有些列录可能每轮重新计算,表面单价低涨,任务反而更贵。第三,鱼类和中转不是护身符, 你代理直联没事,一换 crs 鱼类中转就封。不一定是你配置错了,可能是请求头客户端指纹调用频率, 模型行为画像都变了。第四,别把主力账号当自动化池。 cloud pro max 本质上还是个人订阅,你把它接到第三方 agent 批量任务拼车,中转里 行为画像就不像正常个人用户。所以今天别急着问哪个接口便宜,哪个中转稳定。先问四件事,按什么扣钱,有没有缓存链路和指纹变没变?会不会把账号变成任务池? 你现在是官方指点第三方 a p i 还是中转?雷雷评论区说一下,我帮你判断风险点。

我曾经想花两万块钱让别人都没给我做出来的软件,我用 cloud code 二十分钟手搓出来的,而且非常能打,我感觉我可以直接出去卖钱去了。啊,我给大家看一下啊, 这个就是我搞直播的时候用的这个直播话术分析,那么我想知道啊,这个我讲什么的时候它会这个涨人,讲什么的时候会掉人啊?这个是所有主播其实都需要的一个东西, 然后这个是我卡扣的二十分钟给我手搓出来的东西啊,你看这个里面,首先他可以拉取最近三十场直播的这个情况啊,你看这全是自动的,他就开始直接进入到我的这个直播的后台, 然后呢?在这里他用了一个还真不是说读屏幕,然后模拟鼠标点击啊什么的,他好像就直接深入到这个网页里头, 然后好多我看不见的地方,但是他能点到,他能看见,很奇怪,对吧?他去拉取我的这个最近三十场的开播场次啊,这块近七日,但是他不用把这点成近三十日,他就可以获取到三十日的信息, 而这个很牛逼,感觉他不是人,哈哈。然后呢?这个里面,哎,看到吧,三十场,这个基本都出来了最近三十场的场次, 然后我就点最近的一场,这是我今天刚下播双击这一场,然后他又开始开始读 啊,我这个逻辑是什么呢?我这个逻辑是让他去自己去读这个场次,他现在去选这个场次读这个场次的。咱们不是有一个那个啊,主播的这个流量的条吗?啊?流量的这个这个这个图形吗? 这个图形呢?我让他统计两个东西啊,一个是说在线人数,一个是离开人数,然后呢这个里面还会有这个抖音自动给我们转化的这个直播的这个文稿啊,他抖音自动识别成文字, 然后我让他把这个文字里头的每一分钟都匹配到这上面,取现的每一分钟的数据,然后呢他就会算出来说这个我什么时候我说哪句话的时候涨人了?我说哪句话的时候掉人了? 这个对于我们这个主播的复盘是非常非常非常非常有帮助的,而且这个事是几乎就这么一两分钟就可以做出来,他现在正在读好,已经读取完成了 啊?读取完成了,他把信息该抓到的抓出来了,现在打开吗?打开哎,你就可以看到啊,绿色的就是涨人的话术啊,绿色的东西你以后直播的时候都多讲,对吧?这个这是一直在涨着,一直在涨人,你看这个人数都涨到三千人了,对吧?从这个零人一直涨涨涨涨,几分钟就涨到三千人 啊,说明这个这一段话术是非常涨人的,然后红色的就是掉人的啊,从这开始掉人了,从这开始掉人了啊,这个掉人厉害的就就是标成红色,这个也是掉人厉害,标成红色。哎,这个又开始涨人,又开始涨人,这个话术又好,又开始掉人啊,这个东西复盘 这个东西每一个主播我觉得都需要,对吧?如果你是主播的话,你愿意花一九九去买吗?你愿意花的话我就把它打包成产品直接上线。