一天一个网安知识点,今天学习的是信息泄露漏洞,本视频仅为安全技术教学,所有操作均在合法把场环境完成,严禁用于任何非法攻击,违者后果自负。今天咱们依旧聚焦高价值漏洞 api 接口造成的信息泄露。那在上一节课中呢,咱们聚焦了电商类的高价值漏洞,就是这个优惠券叠加使用。 今天呢,咱们瞄准一个在实战中危害极大且倍数 s r c 平台关注的高价值漏洞。什么呢?信息泄露,当然今天的这个信息泄露呢,是由于这个 api 接口造成的信息泄露。好,咱们先来看一看呢,咱们整个思路 就是,由于后端的这个 api 没有做权限校验,且同时访问它的地址,又能够直接在 g s 文件当中找到它的接口, 那么攻击者一旦发现了这些暴露的接口呢,就能绕过所有的验证环节,直接窃取大量用户敏感数据。首先大家来看一下中华人民共和国网络安全法第二十七条,大家不要做未授权的深度测试行为,这是违法的行为。本科的内容仅用于以防御为目的的教学演示,请勿用于其他用途,否则后果自负。接下来呢,咱们看一看今天用到的实操环境, 一个安装了幻影插件的浏览器,还有一个就是本地搭建的一个测试靶场,那么这个测试靶场呢,就是这个样子的,光秃秃的,什么都没有好,那么咱们今天的这个实验场景啊,就是这个思路是这样的,咱们在 gs 文件里面发现了这个 接口地址,就是 a p i 接口,然后我们通过这个泄露的 a p i 接口呢,就能够直接获取到用户的敏感信息,所以今天咱们的主线任务是啥呀?三个字,找接口。好,那么废话不多说,咱们直接开干,直接进入到巴掌里面,今天咱们不用到这个 barcode, 用到什么工具呢? 有请咱们的主角登场,当当当当,幻影。好,那么大家会觉得这么一个看似啥都没有的网站里面会藏着什么秘密呢?那今天咱们就用幻影啊,把这个网站的底裤给它扒光,来看一看到底是什么样的秘密。好吧, 那首先呢,咱们用到了两个功能,第一个呢是扫描,第二个呢是深度扫描,这两个的区别是什么呢?就是深度扫描,他多两个字,深度。好吧,那这个有什么区别?其实 用了才知道吗?对吧?好不好用,用了才知道吗?对吧?这就是所谓的实践出真知,所以咱们学计算机啊,尤其是网,一定要注重实践。 好了,接下来呢,咱们直接开始这个扫描,大家来看一下啊,扫描呢,会扫描出什么东西呢?首先呢,它扫描出一个完整的 url, 那 这个 url 是 不是我们在这个界面上它根本看不到啊?那有没有可能它就是一个漏洞的一个入口呢?有可能的,我们去访问一下嘛,对吧? 但是我猜啊,它就是一张图片,很明显嘛,这后面,对吧,访问一下嘛,好,打不开,那就是没有办法利用这个点,就不管了。紧接着呢,咱们看一下这个绝对路径的 api, 可以 看到和上面这个路径它是不一样的, 那它有什么呢?我们直接拼接访问一下不就知道了吗?提示什么不合法的 action 也就说明它有参数,还有就是 action 这个动作。总而言之呢,它这个整个这个链接啊,它后面是缺少东西的啊,这里也 多加一个。没关系,反正提示都是一样的。 ok, 那 接下来呢,咱们把这个接口呢给它记下来,可以拿一个这个呃,记事本给它记下来,这是一个挖漏洞的习惯啊, 就是记下来啊,那过后呢,咱们再来看这个接口有没有在其他地方出现过,对吧? 好,我们接着往下看,同时呢也有很多 gs 文件,那么这个 gs 文件呢,待会是我们重中之重要分析的东西。 我们先看其他的,比如说用户凭证啊,这个是不是账号和密码,假设你在这里面找到了一个登录口,你是不是就可以用这些账号密码去试一下呢?完全是有可能。好吧,那针对这个账号和密码呢,其实我们也可以复制下来,然后呢把它粘贴到这个记事本中。咦, 这怎么复制不了啊? ok, 你 复制这个好像要点两次哦,大家要记得点两次,点一次就行了吗? 啊?点一次就行了啊,有这个勾就代表他已经复制了。好吧,那刚才出现了一点小插曲,不影响我们继续,这个才是渗透的思维, 所以在渗透和漏洞挖掘当中呢,这个思路是很重要的,比如说你看到可疑的点不是放过他,而是给他拿个小本本记下来,后面呢就有可能用上你上面的这些东西。好吧, 下面看也是没什么了,紧接着呢,咱们看一下这个深度扫描,点击这里深度地归扫描,开始扫描, ok, 正在扫描, 他扫描的东西呢就更多,我们可以对比一下。好吧,来大家来看一下。首先呢, api 这个绝对路径啊,都有, 然后呢这里会多出来这个域名,你针对这个域名是不是可以去访问一下,说不定又是攻击入口呢,对吧?除此之外呢,这里的用户凭证啊,在这里敏感数据也有显示,但是,但是这个深度扫描呢,扫出来了电话号码和邮箱,那这个深度扫描扫出来的东西呢, 肯定是多很多的,所以呢,我们一般用这个深度扫描。好,接下来呢咱们分析一下这个 gs 文件,在 gs 文件里面经常会泄露接口,我们来访问一下。 哎,可以看到有一些乱码。好,我们换个浏览器就好了,这里我使用这个三六零浏览器。好吧,可以看到,可以看到有一些中文的注是,比如说获取单个用户信息啊,是不是接口啊?这下面是不是接口?是啊, 比如说定时调用 api 获取所有用户信息,这个是不是接口啊?肯定是啊,那这个是不是接口呢?这个也是接口啊,只要是这些路径都是接口,我们呢就可以把它拼接在这个域名下面去试一下。关于这个接口,大家是不是好熟悉啊? 没错,是不是就是我们记录在这小本本里面的这个路径啊?那这个小本本路径从哪里来的呢? 从这里是不是有啊?所以我说为什么要用小本本给他记录下来呢?因为后面我们可能会用到,那针对这个路径我们怎么去处理呢? 可以看到就是这个路径呢,他是直接拼接在这个域名后面的,那我们把这个直接拼接在域名后面不就行了吗?一葫芦画瓢啊,大家来看一下这两个是不是一样的?这两个说明都是在前面的基础上面去拼接的。 ok, 那 我们照它的模子来给它也拼接在后面,咱们来看一下能不能获取到单个用户的信息,有没有获取到?有啊, user name, password, 用户名,密码,邮箱,手机号,还有它的一个地址。 那紧接着我们看一下这个参数,这个参数和我们前面讲的这个月全是不是有点像啊?它是一,我们可不可以把它改成二啊?当然可以,是不是能够继续查看到其他用户的 改成三呢?也可以啊,又是另外一个用户啊,那这个参数是不是就可以变内的呀? 一二三四五六七八九十。那这样我们给他一直便利下去,是不是就可以获得全站用户的敏感信息啊?肯定的,那还有个接口呢,这个接口是什么意思呢?获取所有人的 可以从这里看到啊,获取所有用户的信息啊,从这个 x 呢也可以看到,获取所有用户,我们直接复制一下,然后拼接一下去看一下不就晓得了吗?对吧? 访问一下是不是全站用户的信息就已经搞出来了呀?所以咱们这个工具的作用是啥呢?其中之一啊,就是三个字,找接口, 他可以把网站隐藏的接口给你找出来。那这样一来呢,这个看似没有漏洞的网站,我们借助他是不是就找到了一个漏洞的入口呀?好,那么本场实验就已经做完了,接下来我们直接进入到这个总结, 我也就不啰嗦了啊,几句话搞定。本节课呢,主要就是掌握这个 api 接口信息泄露漏洞的挖掘思路,使用到的工具就是这个幻影浏览器插件。咱们主要用到的是这两个功能, 扫描和深度扫描,去发现网站一些隐藏的东西。好,那么本节课就到这里结束了,咱们下一节课就学另外一种漏洞类型,也是经典的漏洞叉 s s 之存储型叉 s。
粉丝1.7万获赞8.6万

呃,什么时候需要用到扣子的 api 呢?假如说我们有自己开发的程序,比如说我,我这边开发了有一个网站的客服系统,有一个浏览器插件, 那在这个里面,如果我像接入扣子的这个智能体啊,实现智能回复呢?那我们就需要用到扣子的 api, 我们的浏览器插件,或者我们的这个网站客服系统去调用扣子的 api 来拿到扣子智能体的一个智能回复的结果,然后我们的自己的程序再进行处理,比如说给用户发过去啊, 或者是模拟发送啊等等。那这个时候呢,就需要了解扣子的 api 是 如何调用的。 扣子的 api 相对于 openi 的 api 是 非常麻烦的,我们先看一下文档,然后扣子的 api 里面呢,有一个概念叫做绘画啊,必须先创建一个绘画, 创建完绘画以后会拿到一个绘画的 id 啊,拿着这个绘画 id, 我 们还需要再去发起一次对话 啊,注意这个概念一定要先创建一个绘画,拿到绘画 id, 拿着绘画 id 去发起一次对话。那发起完对话以后呢,还要再去轮询接口啊,看这里啊,看这文档,这里看这里。 哎,如果是非流式响应,看这这边的解释,非流式响应, 那么需要调用发起对话接口以后呢?定期轮询对话详情接口啊,每隔一秒轮询一次,直到这个绘画的状态变成了一个完成, 那这一步就能拿到结果吗?也不是,等到这个结果变成了完成以后,还要再调用一个查看对话消息详情的接口,才能拿到最终的结果。我们总结一下啊,他这四次调用,第一个看这里, 先创建一个绘画啊,调一个接口,然后拿到一个绘画 id, 第二个发起一次对话,拿着我们的这个绘画 id 去发起对话啊。这地方是这样的, 需要在这个 get 参数里,带着我们的,带着我们的这个绘画 id, 拿着绘画 id 去发起对话,那么它会返回一个 check id 是 一个对话 id, 那 拿着这个绘画 id 和对话 id, 我 们需要轮询它的一个状态接口,轮询当前这个对话的状态接口,直到这个状态变成了完成, 那我们再要去调用啊,这个消息列表的这个接口,也就是它所谓的叫查看对话消息详情的接口,才能拿到最终的结果,把它拼接起来返回 啊。这是扣子的 api 使用中啊,这是非流式响应下需要调用的四个接口, 那如果是 open i 的 接口,那你一个接口就完成了啊,包括 open i 兼容格式的一些接口,比如说 fast gpt, 它也是掉一次接口,发一个请求过去就完成了, 那扣子是完全不一样啊,扣子非常麻烦,它需要掉四次接口,而且还还需要重重点注意一下, 如果想要扣子能识别到上下文消息,比如说用户前一句问的问题,他第二次再呃进行对话的时候呢?大模型能知道,那我们就需我们需要把这个绘画 id 给存下来的 啊,也就是说第一次创建完绘画以后,返回了绘画 id, 我 们需要把这个绘画 id 存下来,那等到下次再发起的时候,带着上一次的绘画 id, 那 才他才能够知道他的上线文消息。 那也就意味着我们开发程序的时候,不管是我的浏览器插件开发程序,还是我的客服系统,网站客服系统开发程序 啊,处理这里一步是会把这个绘画 id 和我们自己的一个会员访客 id, 比如说我们网站的客服系统是访客 id 和它的绘画 id 有 一个对应关系,需要存到数据库里。 如果是我们的浏览器插件呢?我们是因为是自动化的一个工具,拿不到唯一 id, 只能拿到昵称。那比如说发起 啊,直播时候用户发送的那条弹幕,我们只能拿到他的昵称,那我们就拿着昵称和他的绘画 id 进行一个对应关系,把它存到我们的呃,本地。比如我,比如说我这个浏览器插件是存到了 cookie 里了,那下次来了拿着昵称 啊一一找,找到对应的绘画 id 了,那这个创建绘画就不要用了,那直接发起一次对话,拿着我们的上一次的绘画 id 来啊,这样才能够记得它的上下文历史消息 啊。这这这这一步是很重要的啊,再再重复一遍吧。扣字 api 调用非流式响应下的接口啊, 有需要调用四次接口,第一个创建绘画,创建为绘画以后返回绘画 id, 第二个发起对话,发起对话需要拿着这个绘画 id 啊才能发起,发起完了是拿到一个对话 id 啊,然后第三个轮询接口,这个轮询接口需要拿着会话 id 和对话 id, 他 俩一块轮询,轮询的结果如果是完成,那么就是相当于是他的对话已经完成了,然后再调一个拿去拿呃消息结果的一个接口, 才能拿到最终的结果。而且呢,如果想要知道他,想要让扣子那边能知道他的上下文消息呢?需要把这个绘画 id 存下来的,就是也就意味着比如说我们浏览器插件需要把用户的昵称和他的绘画和他的这个绘画 id 一 块存到 cookie 里 了,然后我们网站客服系统呢,是拿着访客的 id 和他的这个绘画 id 存到数据库里的, 那下次如果再发起对话的时候,需要拿着上一次存下来的绘画 id 去发起,否则的话它相当于是两次绘画,两次绘画是没办法知道它的上下文消息的 啊,这个是非常麻烦的一个点,比如说我这个扣子这里,在这里处理了一下,看这里,哎,创建绘画的时候呢,先从 cookie 里拿,如果 cookie 里已经有了,说明我们当前这个用户,当前这个, 呃,评论的这个用户呢?已经创建完创建过绘画了啊?创建过绘画我们就拿着他上一次的绘画 id 直接用,否则的话他是不知道上一次问的问题的啊,这是一个一个一个麻烦点。

豆包申请 a p i t。 接入软件教程本教程适用于若手内容管家、若手 ai 重命名等有 ai 能力的软件。步骤一,平台账号注册注册完成以后步骤二,创建获取 a p i t。 注册完成后,右上角点击控制台,点击火山方舟,进入火山方舟控制台左侧点击 a p i t。 管理,点击创建 a p i t。 名称,保持默认或者是修改成为自己记得的即可。权限选择全部点击创建。来到列表页面后,点击小眼睛图标,复制刚刚创建好的 a p i t。 来到软件主界面,点击 ai 配置,粘贴刚刚复制好的 a p i t, 到这里保存配置。步骤三,创建推理节点,也就是模型名称, 这里豆包的模型名称与其他的平台不一样,模型名称等于接入节点,需要创建,在左侧找到在线推理,点击创建推理接入点,接入节点名称可以随意填。 在这一步,如果没有实名认证,可以先完成实名认证,推理模式一般选择单一模型就可以了。点击添加模型, 选择一个我们需要的模型,这里除了有豆包之外,还有深度求索、智普、 timi 以及通易千问等各个不同的模型,我们选择一个业务场景需要 或者是效果最好的模型即可,这里演示就随便选的一个,点击确定接入模式,选择按偷看付费,点击创建并接入,在上方复制刚刚创建好的接入点 id 来到软件,点击 ai 配置 模型名称,这里粘贴刚刚创建好的接入点 e 的 按回车添加,添加完成以后保存即可。步骤四,其他信息填写厂商这里可以随意填写 a p i 地址,保持默认,如果后期有改动, 同样是直接复制 a p i 地址到这里回车保存,保存配置后,重新打开 a i 配置界面,或者是直接进入测试功能, 选择文本生成测试,点击开始测试按钮,可以看到我们这里刚刚创建的截入点 id 已经成功返回了,内容说明已经接入成功。另外我们搜集了各大平台的免费模型,可以搜索若手软件来到网站自取。

两万八买的教训,用错了 api 的 代价!很多技术朋友以为,只要接了微信、支付宝官方的原声 api 收款这事就算搞定。但真相呢?就是你只对了一半, 最要命的就是剩下的这一半。合规风控的拆雷手段,你可能根本没做到。原声 api 是 付款的工具,只负责让钱过来, 但是钱过来了为什么被风控拦截?这个很多人不知道。其实微信、支付宝官方文档里就藏着一个风险订单回调通知功能, 当系统怀疑你的交易有问题的时候,会通过这个接口来通知你,那你就需要回传证据了,证明你的清白。但为什么百分之九十九的商家都不知道,根本就用不上这个救命功能?因为他对于技术开发和风控运营的要求太高, 你需要团队实时响应调查,并按照复杂格式回传。这恰恰就是那个雷。支付后对抗风控是割裂的,你接入了工具,却没有获得安全收款的能力。而云天的 api 本质就是一套 有了自动拆雷程序的合规支付链路,我们不仅帮你把支付接通,更重要的是,我们通过支付加电子合同的强制绑定,在世界上就杜绝了说不清楚的问题。

首先打开浏览器,输入, h t t p s 冒号斜杠斜杠 c a g r y a i 点 com 进入官网 点击下载, 下载完点击打开文件一录,下一步就行,点击安装, 点击完成并运行。进入 cherry suite 主页,可以看到系统默认有个助手,是个免费的签问,接下来很关键,教大家如何接入 a p i 使用国外大模型。一、点击右上角设置二、点击模型服务的添加。 三、输入供应商名称 四、复制粘贴你的 a p i 密钥和地址,输入账号密码登录,没有的先注册, 进来之后先充值,只需要几块钱可以用很久。然后点击左边的令牌管理,直接复制密钥,没有令牌可以添加一个回到这里复制的密钥。接着去复制 a p i 地址, 直接点击复制,回到 cherry studio 粘贴,点击获取模型列表,可以看到有几十种模型, 我们以最火的 cloud ops 为例,点击加号添加,可以看到模型直接在我们的模型列表了,其他模型也一样,直接点添加就行。接下来可以检测一下模型,试一下有没有通, 可以看到连接成功。接下来回到首页,将千万换成我们的 cloud, 测试一下能否正常对话,节省时间,过程已经跳过 成功不翻墙用上 cloud 了,生成的小游戏也能正常运行。

安装 open club, 本地云端 api 调用三种方式,到底选哪一种?别着急,一分钟给你讲明白!本期介绍针对常规使用,仅尝鲜的话,之前几期已经聊过了。先说本地部署,数据不出门,隐私安全是最大的优势,但有一个关键前提,硬件配置得够。 现在模型参数越来越大,原版七 b 直接吃满十六 g 的 内存,七零 b、 幺二二 b 这些大模型就算做量化也得四十 g 内存起步,而且模型迭代速度快,你刚配的机器可能半年就跟不上节奏了。一句话,高配强烈建议上本地,低配慎重。 再说云部署,现在各个云厂商正全力推广,欲部署 oppo 可乐的云主机,精心准备了各个档次的扣丁 plan, 支持主流模型,开箱即用,不需要你自己搭环境, 最新模型也能直接跑,主打一个省心。最后是本地安装智能体模型,调用 apa, 这种对硬件要求很低,旧设备都可以跑。购买 tango 各种模型,即用按量付费,买算力,用多少付多少。这三种方式里, 全本地部署一次性硬件投入较高,但数据安全有保证。云部署、 api 调用这种方式,数据都要上传到云端, 隐私敏感的场景要注意,而且长期高频调用费用也会不断累积,要根据自己的使用场景和掏根套餐费用与本地部署做个计算对比。 聊到这里,相信你已经能清楚的知道自己该选哪种方式了,欢迎大家留言讨论,分享你的部署经验。关注我是大千,咱们下期见!

我之前从来没有使用过 deepsafe 的 api, 今天就用一下,首先呢我去创建一下 api 的 必要,在这里随便输入一个名称,然后点击创建 api, 创建之后记得一定要保存,避免弄丢了。我之前都是用可导写代码的, 今天用一下 vs code, 我 在这里点击四个小方块,搜索一个叫 client, 一个插件,然后点击去安装,安装好之后呢,这里就会出现一个 client 的 图标, 那这三个选择自己的模型,然后点击下一步,来到这个页面之后呢,这里需要配置一下 open ai 的 一个格式,然后 我们选择 open ai, 然后再回到 disk 的 这个界面, disk 提供了两个地址,一种是 open ai, 另外一种是是背了 osmico 的 地址, 因为我们选择的是这个地址,所以呢,这里我们输入的是 open i 的 地址,然后这里填入自己的 api key。 还有这里要注意一下,这里是默认没有 divx v 四模型的,所以要自己写一下,所以我就写 divx v 四 pro。 我 们要注意一下上下文的长度,如果不输入的话,它默认就是一百二十八 kb, 我输入这个数字就代表了是 e m 的 上下维,这样就设置好了,那后面我就看看效果怎么样。

首先点击左下角版本号十五下, 点击云端大模型,点自定义,点击推荐的 deepseek 复制链接进入浏览器, 点击左下角点充值,先充个一块钱, 然后点击 api, 再点创建 api, 这里随便取个名字就行。点击附近,然后回到游戏, 将刚才复制的布局到 api 蜜月里, 然后点击测试 api 保存就好了,希望能帮助到你们。

嗨,新年新气象,大家新年好。那今天想给大家分享的就是我的小 bot, 它又重新上线了,因为前一段时间呢,我会觉得说是,哎呀,它这个 处理起来还是蛮麻烦的,再加上说是它消耗 a p i, 最主要是费钱,所以呢,我就没有再去弄它了,而且就因为我绑了这个 opencla 也被封了。 但是呢,我今天解决了这样的一个问题,其实在使用过程当中呢,我犯了一个错误,就是说,哎,他可能是要一直使用某一个模型,但其实去魅之后呢,他其实你就可以把它当成一个通道,同样的调用你自己本身已经订阅过的模型,把这个思路打开就可以了。 嗯,我为什么会又启动呢?因为他有一个哈比的心跳机制嘛,他会检查各个模型是否在线,然后随时调用啊,这样去分配。 第二个呢,就是当我们外出的时候呢,可以随时聊天,去帮我们控制电脑继续去做项目,因为我现在已经在外扣定我自己的一个产品了。 那还有呢,就是说如果你外出,你的小 boss 聊天的时候呢,他掉线了怎么办?这些都不用慌。还有一个呢,就是他的记忆,就是比如说,哎,我 这个 open card 关掉之后呢,再打开它可能就会有一个记忆混乱的情况,不记得之前说的是什么,今天这些问题我全部都可以带大家去解决。 当然解决这些问题的前提就是你的 terminal, 也就是你的终端当中要已经安装了 c l i, 如果大家还没有安装的话,可以看我之前往期的视频。在嫁接这个 ai 的 时候呢,我不太建议用 jimmy, 因为也知道我的已经被封了嘛。 嗯,这个不是一个偶然现象,我首推的是 codex, 因为 codex 你 基本上是二十美金一个月就完全够用了。如果是进阶一点呢,像我一样就经常会做一些 webco 定产品啊,那你就可以再定一个 cloud, 我在这个我停着 open cloud 期间呢,我就一直用的就是,嗯, cloud code, 还有 cloud code work, 这两个一个是协助工作码,一个是编程代码。好了,话不多说,我们现在来到页面当中,首先呢就是给它截图,截图好之后呢, 然后我们去打开终端启动 cloud, 我 比较习惯用 cloud, 那再把我们刚刚的截图直接发进来一个回车键,我们仔细看一下我这个截图哈, 这个截图当中呢,是有 obsidian 它的文件夹挂载,这个是解决什么问题呢?就是我们打开 docker 镜像的时候呢,有一些文件是不带这个访问权的,这个就解决了它的问题。还有一个呢就是 memory 记忆功能, 再者呢就是说连接到这个 openai 的 codex, 或者是说 cloud 当做你的备用模型。还有一个呢就是防掉线,防掉线这一个呢,我觉得是很重要的,当你 去外出的时候呢啊,你这个 cloud 不 响应嘛,那你就可以远程来操控你的这个电脑。还有一个呢, dawg 自动启动, 这个就是如果你是用自己的电脑在使用 opencloud 的 话,我就建议这样去走,最后呢你就会知道。哎,这两个模型都不消耗 api, 完全很省钱,就是全走订阅就可以了, 因为我这里面呢,全部都已经跑完了,所以他直接出来了一个结果,但是如果是屏幕前的你呢,他可能就会跟你确认,不断的确认说啊,你要安装这一条吗?那你就直接就全部都点 yes 就 可以了, 我是非常建议大家在你的嗯终端里面去安装 ai 的, 因为很多问题的话,我会觉得你把这个这个什么文件代码啊,再复制粘贴到另一个什么 ai 里面,然后再去啊,解决这个问题的话,我觉得是非常麻烦的一件事情,一定要学会省时省力。就是现在的 ai 呢,已经完全进化到可以帮你去代做的这个 事情了,而且我现在学下来之后呢,我会越来越觉得说其实技术的突破已经不是问题了,主要的还是丰富我们自己的大脑。第一个就是你的语言表达能力,你是否能跟他沟通的明白,讲的清楚。第二个呢就是你自己输入的创作能力, 因为创作这个东西一定是站在巨人肩膀之上,你不会凭空而做的,所以每天去输入自己的一个呃,想法是很重要的,每天去看看一些。呃,这个 一些艺术相关啊,或者是创意相关的东西,我觉得都会有一种思路打开的感觉。那今天的分享就先到这里啊,我是加曼杰玛,我们下期再见,拜拜。

大家好,我是夕阳,今天分享一下英伟达渠道怎么接入 chris 中使用,以及相关的一些示意添加方法。上一期视频已经出过了,这期不再讲,需要的可以去看一下。上一期视频在添加模型窗口里 u 二六填写英伟达给出的 u 二六, 切记一定加斜杠 v 一 斜杠 chat 斜杠 complex 可用模型为 deepsea ai 斜杠 deepsea v 四 flash, 而 deepseek ai 斜杠 deepseek 为四 pro, 是 无法使用的。 up, 我 接入到 opencode 中也是无法使用的。报错为五百,大概意思就是说英伟达收到的请求是收到了 list 而不是 star, 目前没什么解决办法,如果觉得视频对你有帮助,还望三连加。关注你的肯定是我的动力。

安装完之后,接下来就开始配置大模型,配置大模型的话呢,我不建议大家直接去手动配,太麻烦了。这里呢有一个工具叫 cc switch, 我 们用 cc switch 来配置大模型, cc switch 它是一个 api 的 管理器,相当于 啊,然后通过你可以配置多个 api, 多个厂商的 api, 然后通过 cc switch 来选择,这样你就可以正常使用。好,怎么操作呢? 好,我们打开浏览器,输入 cc switch, 然后进入 get 仓库,我们往下翻, 找到它的 release。 呃,下载页面,因为我是 windows 用户,所以我选择的是 windows 啊,找到它的 release 页面, 这里就是它下载软件的地方,一直往下拉,找到它的安装包, 然后我这边是 windows, 就是 这个下载网址,下载它的 msi。 好, 下载完之后进行安装, 双击就可以安装, 安装的时候呢,最好是安装到 d 盘里边去, 好,安装完之后登录, 因为我这里面呢已经之前的就在使用,所以已经配置了一些这个大模型。 那我们打开这个页面之后呢,你会进入到这样一个页面里面,应该看到的是类似于这种的界面啊,还没有添加任何供应商,所以我们首先第一步就是要 选择 cloud code, 选择 cloud 啊这个图标,第一个图标选择 cloud 之后,点击添加供应商, 那像我这界面添加供应商的话呢,就在右上角的这样一个加号,点击它就可以添加供应商。添加供应商,那我们首先需要有一个,你需要有自己的 api k 啊,我建议大家用官就是大厂的 api k 啊,像这个 kimi 的 固定盘,还有方舟的固定盘啊这种,他们的 api k 会相对来讲比较稳定一点。呃,当然也可以用。嗯,就是中转的第三方的 api k, 呃,不过它们的话呢,就是稳定性没那么好,而且呢很有可能会有跑路的风险,所以一次充值的话呢,最好是少充一点啊。那我这里呢,就以 字节的啊,方舟为例,我买过它们的 coinplan, 好点击快速开始找到接入工具 open code, 它这里面会给出核心配置的一些指导。啊,那看到这里的话,我们除了我们再看这里边,它需要填填写一个供应商,一个备注,官方的链接, api k, 还有请求地址 以及底下的模型高级选项,模型需要用什么模型好?那我们首先第一个啊,这个呢是我们自己用来看的,就我填一个 方舟。方舟,因为这里面呢只能用字母来写,所以直接写成字母就可以。这个备注的话呢,你可以写上自己用的是呃,让自己知道你这个 api k 是 用来干啥的。方舟固定 print 好官方链接,这是可选,可以不用填。然后就是 api k, api k, 那 这个这里边呢就有网址,这里边就有获取 api k 的 地方。那我这里呢已经有了,所以我就直接点进来, 我们随便点一个,如果没有的话就直接点创建,创建 api k, 然后名字你可以起一个,比如说是叫 city switch, 其他的都不用变,直接点创建就行。好,现在有了 api k, 然后点击点击复制,把 api k 粘贴到这里。 url 就是 刚才我们看到的这地方,它会说不同的工具配置的 url 根据兼容性会有不同, 然后 coding 的 和 coding plan 的 和方舟的普通的 api k 是 有区别的啊,那这里边,这里边它有写的有注意事项,所以我们用的是这种啊, 用的是 coding plan 的, 有 coding 的 一个标志,好兼容,它有兼容 asp 和 openai 的 接口呢,两种不同。那我们这里边 如果这个地方它选的直接就是 iso, iso pic 原声的啊,所以这个不用不用变,然后直接就填这个, 把我们我们选择 iso pic 的 这个协议接口工具给它填上去就行了。填上之后这里边还能测,就是测它的速度,看看能不能连上啊,还是很快的啊。 填完之后往下就要填模型了,我们用哪个模型?那这里边呢?它有很多的模型,我们看到 有豆包的,那 code pro lite, 还有 mini max 加 m deepsea, 还有 kimi 二点六出来了,那这个呢?我就配一个 kimi 二点六, 直接如果你主模型你配 k m 二点六,其他的你也可以去调啊,其他的也可以调 c k 模型一般我没配置过。可以不用,可以不用,不用管, 然后配置完之后就可以下面的都不用管,因为你填了之后它会自动的填进去,点击添加就行了。 好,我们看刚才添加了方舟 coding plan, 那 它能不能连上呢?我们是需要先测试一下这个,这个地方有一个测试模型啊,像试管一样的东西,点击它 好能够看到运行正常,还有它的连接速度。那运行正常之后能不能用到 cloud code 里呢?这最后边有一个这个箭头,是打开终端,我们点击它 啊,这就可以了,就是如果你遇到了刚才跟我一样的情况,那你就把文件夹选择成 呃安装的位置就行了啊,一般它默认安装的是你的 c 盘, 在 c 盘里面用户,然后你的用户是谁?我的是 alt me, 找到它,然后这里面会有一个点 cloud 的 文件夹,这就是它的根目录啊,你选择这个根目录就可以了,就弹出来了。好,我配置完之后,那出现了跟前面一样的界面,那么我们选择第一个 yes, 然后点 enter, 选择它点 enter 键 open 四点七。那什么情况,为什么是 open 四点七呢?你好, 你是哪个模型 啊?你看,虽然它这个地方,这个地方显示的不对呀,它为什么显示的四点七呢? 你问它是哪一种哪个模型,它会告诉你它是 kb 二点六,说明这时候就说明联通了,已经可以正常使用了,那我们关掉就可以,然后要用这个模型的话,我们需要先启动它。 好,这时候就切换到我们用的这个模型了, cc switch 就 可以了。那接下来我们需要在终端里面打开 cloud code, 使用,输入终端 cloud。 好,我们选 yes, 点击 enter 键啊,这时候这里面显示的就是 k m 二点六,这时候我们就可以正常使用了。

哈喽,大家好,我是 peter。 最近张汤他也是发布了自己的 i m 大 模型的平台,他有免费的托管 plan, 我 们可以选择这个托管 plan, 这里可以看到他这是免费,每一千五百次调用,五小时内是可以直接免费使用的, 他最多支持二十个 a p i。 如果说你需对 a p i 比较需要,我觉得你可以去直接点一下,点击开始之后他就会进入一个登录界面,之后你有自己的 a p i 密匙,你就可以去直接用它了。 ok, 那 咱们今天这个小教程就到这里啊,感谢大家观看。

使用的时候的话,这个包包里面的话,咱们呢里面呢就是呃除了放烟斗之外的话,另外呢用来容纳各式各样的一些文玩手串,文玩核桃的话也都可以呢,轻松方便的来进行携带。打开之后的话,大家可以看下整体的包包的话内里的结构效果。 这个呢先是咱们的主体的大厅的这样的一个口袋在收纳使用的时候的话,这个里面呢可以用来容纳各式各样的烟斗、雪茄等一些物品啊去进行摆放。

二零二六研究生 macbook 最佳使用指南今天他来了!视频一共分为四期,内容包含必做系统优化、设置、必装日常使用软件、本地部署大模型和 api 调用大模型、必装应用插件和字体。全程干货无废话,本期制作不易, 各位动动小手点个赞,支持一下王哥,无比感谢!我们来看研究生必做的系统优化设置。一、电池相关 先点击电池里的充电,长期插电的话,比如说固定在实验室或宿舍使用,有时拿去上课,建议将充电上限调至百分之八十,这样比优化电池充电更保护电池,延长电池寿命。 经常出门超过四小时的话,比如去图书馆自习,外出要带上电源适配器的话,建议选择优化电池充电。 二、点击底部的选项,将使用电池时使显示器略暗一点,使用电源适配器供电且显示器关闭时防止自动进入睡眠。打开 将如果可能将硬盘至于睡眠状态改成永不唤醒。已供网络访问选择仅使用电源适配器时,将电池供电时优化视频流播放。开启 三、点击菜单栏里的电池选项,开启显示百分比实时的掌控电量。 四、点击锁定屏幕,将使用电源适配器供电且不活跃时关闭显示器,设置为永不防止自动锁屏。第二部分触控板相关 一、点击触控板更多速度调整至从左只有第六个档位,兼顾灵敏度和精准度。关闭用力点按和触感反馈,此时查询与数据检测器默认。三、指清点,勾选清点以点按。 二、点击辅助功能,打开指针控制,点击触控板选项勾选,使用触控板进行拖移,选择是三指拖移,拖动窗口更方便。 第三部分,鼠标相关,点击辅助功能中的显示勾勾选摇动鼠标指真已定位,使得找不到鼠标时,摇动一下就能看到指真大小,选择最小的就行,本身就清晰且不挡视线。 第四部分,隔空投送相关,点击通用里的隔空投送,开启接力,实现跨设备粘贴文本链接、图片文件等等。开启 iphone 消毒键和隔空播放接收器下方选择当前用户,取消勾选需要密码, 为了 iphone 投放视频时节省时间。第五部分,程序屋或叫多客栏相关 一、打开桌面和程序屋大小一栏调至最大,多了之后呢,程序屋会自动的缩小图标,放大一栏,左右滑动按钮调到合适位置,完成动态放大效果。 二、最小化窗口动画,选择神奇效果。勾选,将窗口最小画至应用程序图标, 弹跳打开应用程序未打开的应用程序显示指示灯,使得快速区分正在运行的软件。取消勾选,在程序屋中显示建议 app 和最近使用的 app, 以避免杂乱。 关闭台前调度,因为多窗口操作反而不方便。默认的网页浏览器选择 chrome。 勾选,关闭文稿时要求保存更改,避免误删误改。 勾选,退出应用程序时关闭窗口保持干净。勾选,拖于窗口至屏幕左或右边缘实现平铺。拖于窗口至菜单栏已充满屏幕,下面两个不选。 三、调度中心部分,除了根据最近使用情况自动重新排列空间不勾选之外,下面四个全部勾选。 四、点击出发角,右上角选择桌面,右下角选择锁定屏幕,左下角选择调度中心,左上角选择通知中心。第六, 允许安装第三方 app 终端,输入这串代码,接着输入电脑密码,然后打开系统设置的隐私与安全性拉到最底部, 在允许以下来源的应用程序的右边选择任何来源即可,方便安装,不用反复授权。 第七,便尖搜索便尖拖动便条到合适位置,可以制作学习与科研计划,一日计划直观清晰,避免遗漏学习和科研任务。 第八,小组建,添加时钟里的数字时钟、日历里的月事图、设备电量显示、网易云音乐的月评日历、倒数日备忘录等等。 第九,隐私与安全性关闭敏感内容警告分析与改进里全部关闭。好,以上就是本期的全部内容了,下一期我们讲 b 装日常使用软件,拜拜!

我们要开灯,我们要激活它,来,我们先比如说模拟,我们现在啊在挂好了货物这个的话,地勤人员手动也可以去把它打开,地勤人员在挂钩的时候手动可以把它掰下来,掰下来之后把货物勾好扣开,扣开之后它就不掉了啊?不掉了啊,来,我们要怎么使用它啊?紧急脱钩,对, 一号链接的朋友可以去啊,一号链接,兄弟们啊,有需要紧急的朋友可以可以去看一下,他真的就是每一次都是通过我们这个飞机,这个就是通过我们这个来,通过我们这个来来来设置啊,通过我们这个就是我们这个遥控器,你可以看一下我们的灯光上面,它是关闭的。