ai 渗透测试进化基于 cloud code opencode 的 全自动红队 agent 来了!最近发现一个非常有意思的开源项目 red team agent, 它不是简单的脚本集合,而是一个真正能思考的自主渗透测试代理核心亮点, 多代理协助内置八个专业 agent, 从资产收集代码分析到漏洞,利用报告编辑模拟真实红队工作流。全自动化流程,只需一个 auto engage 指令即可完成 recount gives test, gives exploit, gives report 全过程 开箱即用,集成了卡里工具箱、卡塔纳 mitton proxy 等容器化工具,无需本地繁琐配置智能情报库自动维护 intel 点 m d, 像人类黑客一样记录技术战评剧和 攻击面。对于 ctf 爱好者或需要快速评估外部安全的同学来说,这绝对是生产力杀手锏。
粉丝1990获赞3.7万

注意,本视频耗时六个月制作,制作时长六百分钟,陪你系统学习网络安全,这应该是目前最良心、最全面的入门到入狱的网络安全全套教程,哪怕你是零基础也可以听懂。声明,此教程仅供学习,禁止用于违法行为。 大家好,今天为大家介绍安装 html 的 特定工具,这是开启 html 学习与开发的基础,了解这些工具能帮助我们更高效学习。首先是代码编辑器的选择, vs code 是 免费且推荐的代码编辑器,可至官网下载安装包,官网资源安全稳定,能保障获取最新版本。下载后运行安装程序易安装向导、设置优选路径等即可完成安装。 另外推荐用中文语言包,前者可实时预览,后者方便国内用户。现在是 h builder x。 作为 功能强大的代码编辑器,针对 html 开发做的大量优化,其快速编码、智能提示等功能极大提高了开发效率,让编辑代码更便捷,而且适用于场景广泛,无论初学者练习还是专业者,项目开发能发挥重要作用。 现在是 s u b l m e tisk 是 一款不可忽视的工具,其界面设计简洁, 无过多繁杂元素,可使开发者专注编辑代码,操作流畅,而且性能高效,启动快,响应迅速。注意,大型 html 文件也能保持良好状态,为开发者节省时间,提升体验。下载是 vs code 的 安装步骤, 下载 vsco 的 安装包需访问官网,官网能提供正版安全,最新版的安装包为后续安装奠定定良好基础。完成安装包下载后,找到安装包文件,并双击启动程序,跟随安装向导界面,按照提示操作即可开启。安装 vsco 的 有两款实用插件值得推荐,一个是 live cove 插件,实现实时预览,安装后 右键选 open with live server, 保存文件时浏览器自动刷新,极大便利代码效果。查看专以元包,可切换界面为中文,降低使用门槛,提升操作体验。 现在是浏览器选择 charm 浏览器凭借强大开发者工具,成为 h t m i 的 开发的推荐之选,集元素查看、网络监控等功能,可高效检测和调试代码,提升开发效率。在 h t m i 开发中,使用 charm 能带来更好体验,是开发者明智选择。除 charm 外, air fox 和 h 也可用于 h t m i 的 开发语测试,它们具备一定开发功能,能满足基本需求。开发者可依据自身使用习惯和需求在三者间选择。 现在我们来创建第一个 html 文件。 html 开发的首要步骤是新建文件,这是开启代码编辑的基础,新建完成后,需将文件保存为点 html 的 后缀,如此系统才能识别其为 html 文件,为后续在浏览器 中查看与调试提供便利。在 ysloud 里进行 html 开发,输入生成模板的关键起始操作,为后续工作奠基基础。按下 tab 键后即可自动生成 html 的 模板。这一快键方式提升创建 html 文件的效率, 大幅减少手动编辑基础代码的时间。下来是安装 linux 插件等实时预览。 安装好它后,在 vsco 的 打开 html 文件,通过右键选择 open web server 和快速预览页面。 此操作简单便捷,能快速在浏览器中打开文件,节省手动刷新查看时间,极大提升开发效率。使用使用 web server 实施预览 html 页面时,保存代码,可触发浏览器自动刷新,实时呈现修改效果。这一特性让开发者无需手动刷新,节省时间, 能够专注于代码编辑和页面优化,极大提高开发效率。最后谢谢大家!

如果你想更好地使用 codex, 第一步不是多写指令,而是把它当做一个会读代码、会动手,也需要上下文的协助。工程师给 codex 的 任务最好包含四件事,目标、成功、标准、约束以及你希望他不要碰的边界。 不要只说修一下,而是说修复登录后跳转错误,通过现有测试,不重构健全模块。第二步,给足上下文, 指出相关文件、附件步骤、报错信息、设计稿、接口文档,或者你已经试过但失败的方法。上下文越清楚, codex 越少猜。第三步,让他先侦查 复杂任务,可以要求他先阅读代码,列出计划、标出风险,再开始改,这样你能在真正写代码之前就纠正方向。 第四步,小步快跑,把大需求拆成可验证的小任务,先修一个 bug, 再补测试,再优化界面。每一步都让 codex 解释改动并看一眼 diff。 第五步,建立验证闭环, 让 codex 运行测试 linked 类型检查前端任务,还要打开页面或截图检查,没有验证的完成,通常只是代码写完了。 第六步,管理安全边界,不要把密钥、私人数据或生产凭证直接贴近提示, 涉及删除文件、改数据库发布。提交代码时,让 codex 先说明影响再执行。 更高阶的用法是把 codex 当做持续协作者,维护 agents、 md 记录项目、命令风格、测试方式和禁区。把 issue、 日制和期望结果写清楚,让他在每次结束时留下可附用的下一步。一句话总结好提示,不是命令更长, 而是上下文更准,边界更清、反馈更快。你给 codex 一个清晰的工作现场,它就能交付更可靠的工程结果。

每天学习一个 skill, 今天这一期看 startup pressure test, 这是我今年装进 codex 里最爽的 skill 之一,因为它补上了独立开发最容易死掉的那一步。 独立开发最常见的死亡循环是找 idea 开干,没人用 emo, 然后再重复一遍,中间被跳过的关键一步叫 validation, 很多人其实是用我觉得有用再替代它。 这个 skill 做的就是把 validation 这一步补回来。把你的 idea 丢进去,它会用创始人视角给你压测。核心假设,致命缺陷,真痛点还是幻觉?还有真实竞品和切换成本。 安装也很简单,一行命令就能塞进 codex。 装完重启,把你的 idea 丢进去,它就开始给你做 follower 式压测, 他会直接给你拆六件事,核心假设和致命缺陷,真痛点还是幻觉,真实竞品和切换成本。再往下是前十个客户从哪来两周内能跑完的 mvp? 以及最后一句很残酷但很有用的 strong weak 或 pivot。 我突然意识到,它刚好补上了 red trends 的 下游缺口。 red trends 挖 reddit 针痛点这个 skill 作验证, codex 写代码第一次把 idea 验证落地,串成了闭环。 curser 和 clockcode 解决的事怎么 build? red trends 加这个 skill 解决的事 build 什么?后者才是大多数独立开发者真正死掉的地方。每天学习一个 skill, 我 们下期见。

剪映真的要被干掉了吗?就是刚刚测试了一下 codex 剪辑视频的水平,虽然我只是做刚才做了一个简单的视频剪辑,做的还行,但是怎么说呢?他未来如果变得越来越强的话,那基本上就不用剪映了,因为我要用这个进行批量生成视频, 刚做了一个测试一下,那么其实他的方法也是很多,做很多复杂的任务,比如说 ai 自动剪辑,根据这种分镜生成,根据文案生成分镜,然后提取高光,什么都可以,应该也可以做一些复杂的。不过我这个视频比较简单, 我只用了音频和视频拼接,然后我就跟他说这个在哪个文件夹里面,然后他自己去拿就可以了。但是他这个模仿声音没给我做好,就是我要固定一个音色,然后用素材和语音拼接成一个视频,直接发给我就可以了。然后他最后呢,他做了, 他就做了,做了一个他自己带这个就这样的,就是把这个,就是把这个素材都放在这里面,然后他生成好的话,他就可以直接发给我,然后这个输出样片他就放在这个里面了。然后这是他做的视频,他这个他这个,嗯,他这个视频生成的就是他的识别字幕的错别字,是比剪辑要多一些的, 不过也还可以了,批量批量做的话问题不大,可以再加入一些操作,让他变得更加的复杂。或者你找个参考视频,让他参考一下,然后做成一个差不多的啊,那会比较更更厉害。就是其实都不需要去用别人的插件,你就用 codex 把一个视频放进去,然后让他给你剪一个差不多的, 然后你把他给他素材,或者让他自己生成素材,就是生成好素材,在这个准备好素材以后,然后让他自己剪辑。哇,以后真的去人工化了,他现在干的还不错。

哈喽,大家好,这是我自己在 codex 里面做出来的一个宠物服装网站,从市场的调研、产品定位、产品图到最后完整的 html 网页,整个过程中我没有手动写代码,也没有来回切换工具,都在 codex 里面完成。 那今天我就用这个真实的案例,想明白普通人到底怎么把 codex 用到自己的创意想法落地当中。一开始我只是给了 codex 一个很粗的需求,我想做一款面向稀泥市场的宠物服装。 他没有直接开始瞎做图,而是先帮我做了非常清晰的执行规划,包括先找到市场依据,定产品的方向,再设计系列以及生成产品图。 这里就涉及 codex 第一个很关键的能力, plan mode, 也叫规划模式,如果要生成同款的计划,你就要把这个规划模式打开。这个模式很适合新手,因为你不是一上来就让 ai 去乱做,而是先让它把任务拆开,告诉你每一步要做什么,为什么这样做,以及最后会交付什么, 你确认方向没有问题之后,再让它开始执行。第二个能力是它可以在项目过程中持续地帮你检查问题,也就是要开启 auto review。 比如网页做完之后,他会检查图片有没有加载成功,按钮有没有溢出,表单字段有没有写进去。那遇到权限和需要选择的操作,比如三种执行方案中,你想选择哪一种,以及需要启动的本地服务访问某些文件之类的风险性操作,他都会弹出弹窗确认。 接下来就开始自动批量生产产品视觉了,通过调用 gpt 的 image 去生产产品图,并存储在本地的文件夹里面,方便我们去找原始的素材。 但是这里我也想说一句实话, ai 第一次做出来不一定完全对,比如他最开始给我的风格就比较普通,我觉得不适合当地市场的审美。 这个时候就用到了 codex 里面很重要的一个能力, steer 也叫做中途接管,可以在对话框中输入你不满意的理由,告诉他这个方向是不对的。比如我要更鲜艳的花朵,更适合女生,更有悉尼精品宠物品牌的感觉。然后点击 steer 去接管方向盘, 他按照我新的反馈去重新调研,重新调整产品系列,重新生成图片。这个过程就好像是你在和一个设计助理协助他负责执行,但是方向盘一直在你的手里。最后,我让柯黛斯给这个宠物服装的项目呢,做出了六个设计系列,每个系列三张图,佩戴的生活方式图, 一张产品的细节,一套平铺图。也就是说,不同于 j b t image 的 单张出图功能,它一次帮我规划并生成了十八张用于落地页的产品测试概念图。 那对于普通人来说呢,这一步就非常省时间了。图片定下来之后, codex 就 把所有的内容整合成了一个静态的落地页, 这个页面里面有品牌管理、产品系列卖点说明、尺寸指南。如果我觉得某个地方不顺眼,也不用自己去改代码,可以直接在预览页面里面指出问题,点击驱动批注,英文是 annotation。 比如标题太大,图片间距不对,或者是按钮的颜色不够明显, 那 codex 会定位到对应的代码并进行修改。这对零基础的人很关键,因为你不需要懂 html, javascript 也能把一个网页打磨到可以测试市场的程度。完成好之后就是这样一个页面了, 最后所有的东西都会留在本地项目的文件夹里,图片、网页、代码、素材文件都在里面,你可以直接在本地打开,也可以部署测试,用来收集用户的邮箱和偏好反馈。所以,如果你想测试一个产品的想法, 一个小众的品牌,一个服务的页面,一个预售的活动。以前你可能要找设计,找前端,找运营,找人写文案, 那现在呢?你可以用 codex 做出一个最小的可行版本,拿去测试真实的用户反应。如果你是 gpt 的 plus pro 或者是 business 的 团队账号,通常会有更完整的 codex 的 使用权限。 所以,如果你已经是 gpt 的 plus 会员,这个功能对于你来说是完全可以去免费尝试的。对普通人来说,它最有价值的地方是, 你不需要在一开始就花钱去找团队,也不需要把想法都停留在脑子里。你可以先用 codex 做出一个真实的页面,跑一轮反馈,再决定这个项目是否值得继续投入。谢谢大家。

哈喽,大家好,今天给大家讲解一下我是如何使用 codex 来完成 compson 的 一个仿真的, 这个是一个三维散热片的一个仿真,我就以 codex 这个在我在 codex 中的折腾过程为例,给大家详细讲解一下。首先第一步我们肯定是需要让 codex 和 compson 之间有一个连接,这个连接就是 mcp, 我 们可以在 github 上 把这个链接复制给 codex, 让它安装配置一下这个 m c p 工具,它这边进行处理之后,呃,我们再测试一下它是否可以真正的连接上 codex, 这边测试的结果也是告诉我目前 codex 是 可以连接上 codex 主体的,然后它还做了一些验证,我就让它做一个经典的 codex 仿真,它完成了有文泰热传导平板的一个二维仿真,我一开始看了之后觉得效果又不是很好, 然后这样切的 gpt 去写了一段 ai 驱动 comsol 的 一个仿真的题诗词大家也可以看一下。这边主要是说你是一个熟悉 comsol 这个的仿真工程师,编写了一段 java model builder 的 一个脚本,然后用于建立一个三维散热片, 强制对流热仿真的一个模型。首先第一步有一个总体的仿真目标,建立一个铝制直尺片式的散热器,安装在发热芯片的一个上方,然后外部有一个长方底的空气流道,这是一个总体的仿真目标。第二个就是仿真类型 是什么?第三步就是几何化的一个参数,散热片和空气浴的一个长度,以及散热器的磁片次数等。 还有一个就是几何布局材料的一些属性信息,还有物理场的一个设置,这个是热转移,还有网格的划分求解,一直到后处理,还有代码的要求,这些提示词都是切克 gpt 写的,你也可以让切克 gpt 帮你写更完整的一个提示词。 提示词相当于是对于 ai 的 一个约束,如果没有任何约束的话,它做出来可能就是这种非常简单的一些仿真, 告诉完成之后他就写好了完整的加哇猫猫豆 build 这个脚本,脚本里面包含了从模型的建立,空气域的一个部署,还有材料属性的参数等,直到最后的后处理图都是由扣代码去编辑代码完成的。 编辑完成之后我们就可以在 codex 里面打开这个点 m p h 后缀的这个文件了,我们直接打开就可以看到它仿真的一个结果, 我们就可以在结果这边直接看到参数。完成的一个仿真其实也非常简单,我再来总结一下,就分为下面这几步。首先第一步就是我们要让 codex 和参数有个连接,这个连接攻击就是 m c p。 连接上之后,我们可以让其他 gpt 去写你对应的想要仿真的一个提示词,这个提示词的越详细,它肯定做出来效果是越好的。你也可以去改这个提示词, 它就会去编辑物理的几何建模脚本材料,首先定义,物理场定义,边界定义,这些它都可以通过 js 或者是 java 这个脚本写出来,然后去运行,写出来之后它就会根据 写的 python 脚本或者是 java 脚本,然后进行一个运行求解,最后他还要去验证一下这个仿真结果,然后验证完成之后啊,你就可以完成这个有 ai 驱动的 comsoft 仿真了。 这就是本期的视频内容完整的折腾过程,我也在我的 opc 并仓库里面写了,大家如果想要的话可以去看一下,谢谢大家。

今天是我们 codex 的 第一讲 codex, 它到底解决什么问题呢?其实 codex 最值得讲的地方就是它把 ai 写代码拆成了四种工作方式, c l i、 ide、 桌面 app 和 cloud。 你 可以在终端里面慢慢改,也可以把它 交给 cloud, 在 云端上慢慢跑。那接下来我就带大家一起来看一下这四种形态。好,我们先来看 c l i, c l i 适合及时的迭代,然后来读代码、改文件、跑测试、解释、报错,你坐在旁边验收它,一步一步来推进 c l i, 你 可以在终端里面直接去输入 codex, ok, 当你看到 openai codex 以及它的 model 显示的时候,就代表你已经进入到 c l i 里面了。接下去你就可以直接跟它去进行一个交流,比如说我现在可以切换对目前最高的,它就指到 g p d 五点四, codex 的 桌面板目前已经支持 windows 和 mac, 这里你看到的就是 codex 的 一个桌面版的一个页面,它就比较适合多任务并行。你看我在一个界面里面,这里就打开了深图的,然后打开了很多做课件的,对吧?以前还有一些做项目的,它是完全都可以并行的,包括这里会展示一个自动化的一个入口,就我配置了一个日报和 ai 日报的一个素材沉淀, 还有一些插件。啊,这个我们在后面再去细聊。那接下去我们来看它的第三种形态,是 ide, ide 的 话,你可以在 vs code 或者是 codex 里面都能够看到它的一个 codex 的 面板。我现在点击 codex, 在 codex 里面,我们在左侧面板的上方点击这个下滑箭头,看到这个 codex 就 可以进入了, 那这里恰巧是我用的比较少的地方,像 ide 呢,它比较适合你,左侧就是派发任务,右侧来看代码,比较适合已经习惯在编辑器里面工作的朋友。 好,那最后我们来看一个云端的入口,可以打开你的浏览器啊,上面就会有啊, g p t 点 com code 在 这里呢。云端的入口呢,比较适合后台的任务,你可以把你的仓库和任务交给他,他会在一个隔离环境里面跑,最终给到你一个可 review 的 一个结果,这里你就会可以选择你的一个 github 的 一个远程仓库了。今天这一节呢,我们主要来认识一下 codex 的 四种工作方式。 ok 啊,今天我们就先分享到这里,拜拜。

注意,本视频耗时六个月制作,制作时长六百分钟,陪你系统学习网络安全,这应该是目前最良心、最全面的入门到入狱的网络安全全套教程,哪怕你是零基础也可以听懂。声明,此教程仅供学习,禁止用于违法行为。 大家好,今天探讨的核心是条件判断、循环和函数 ps 编程的基础,掌握它们能为后续学习打下坚实基础。 首先是条件判断, if、 else if、 else 是 python 条件判断中的关键语句。 if 判断条件是否成立,不成立则用 else 判断。其他条件若都不满足,由 else 执行。默认操作程序运行时, 依次检查条件域真则执行对应代码块并跳出全假则执行 else 代码块。比较计算符在 python 中有重要作用,双等于号,判断值是否相等,如比较整数或字母串。 感叹号等于号。相反可用于数据筛选。大于小于大于大于等于、小于等于。用于数值大小比较, 能确定数值顺序。辅助编程中的条件判断。逻辑计算符在编程一重大按的逻辑语,只有连接的所有条件为真,表达式才为真。用于筛选同时满足多条件的数据。 偶尔逻辑或只要有一个条件为真,表达实际为真,适用于满足多条件中任意一个情况。 note, 逻辑非对条件取反,用于判断条件不成立情况。成绩等级依据分数范围划分,九十一百是优秀,八十到八十九是分数良好, 七十到七十到七十九为中等,六十到六十九为及格,六十分以下为不及格。借助 f、 l、 s 语句结合比较与逻辑计算符能判断成绩并输出对应等级,如成绩大于等于九十分,处处为优秀。现在是循环 function 中。 for in range 是 常见的 for 循环写法,它让循环变量 i 从零起依次取值到九,循环十次。适用于固定次数循环场景。每次循环执行循环体代码 i 值更新达上限及停止。可 如何用于打印零到九的数字?微奥循环,先判断条件真假,若为真执行循环体,执行完再判断条件为真,持续循环直至假停止。使用时,程序不断检查条件,条件成立 执行循环体不成立则跳出。适用于循环次数不确定、依赖条件的场景。 break 语句在循环中提前终止整个循环,执行到该语句时会立即跳出当前循环,不再执行剩余代码,满足特定条件需结束循环场景下使用 break 能提高成绩效率。如超量元素跳出, 便于跳出。循环梗断用语句可跳过当前循环剩余部分,直接开始开启下一次循环。执行到该语句时,后续代码会被忽略,直接进行下一次循环判断。在循环中,若遇无需处理情况,便可使用它跳过此次循环。如便利列表时跳过特定元素。 在 python 中使用 for in time, in in list 可实现列表元素便利,它能让 in time 依次被复制为列表元素,进而对元素逐个操作。在循该循环里,可对 antony 做打印计算等操作,如进行平方运算并打印结果,应用十分灵活。现在我们看一下。函数方面, 文档中使用 def 关键字定义函数,格式为 def 函数名参数按需设置,此方式将代码分装,便于后续复用。参数是函数接受外部数据的通道。定义时设置定义时转传入具体值,使函数能一一不同输入,灵活处理。 函数调用方式简洁,只需函数名并传入十三程序,便执行函数代码。十三作为传递给函数的实际值,对应函数定义时的参数,能将所需处理数据传递给函数,使函数基于这些数据完成计算和操作。 返回值是函数执行后的结果,借助软件语句,可将函数计算结果或处理信息返回给调用者,方便调用者 获取使用。使用 reaper 语句能终止函数执行并返回指定值。若函数无显示 reaper 语句,则默认返回诺。函数参数设置有两种使用方式,默认参数在定义时指定默认值,调用时未提供该参数值就默默认值, 可简化调用,让代码更简洁。关键字参数允许调用时按参数明传值不被定义顺序,提升代码可读性、灵活性。现在是 airds, 可接受任意数量的位置参数,并将其打包成圆组,这使函数能处理不确定数量的位置参数,极大增强的通用性。 而 a w k w a r g s 用于接收任意输入的关键字参数,将其打包成字典,方便函数灵活调用。最后感谢大家聆听!


codex 做 ppt 真的 太绝了,我直接将论文丢给 codex, 再给他明确一些要求,大概十七页左右, 学校 logo 要出现在每页顶部等,并且告诉他做完之后用 wps 打开,然后他就开始执行 codex。 首先读 word 内容,这里是他用记事本先将论文的总体内容,哪些章节大概写了出来,提炼摘要,硬件软件和调试结果。 这里是生成的。 ppt 的 内容非常详细,把论文中的每个章节也都包含在内。接着把答辩逻辑从排成背景方案,硬件软件测试和结论 图片也不是随便拼凑的,他直接从我的论文里提取电路图实物图和系统截图,生成之后继续渲染预览,检查标题版式页码和图片有没有跑偏,都非常规范,总的来说还是非常满意的。这里是 codex 在 执行命令的的过程和进度都能看到。

注意,本视频耗时六个月制作,制作时长六百分钟,陪你系统学习网络安全,这应该是目前最良心、最全面的入门到入狱的网络安全全套教程,哪怕你是零基础也可以听懂。声明,此教程仅供学习,禁止用于违法行为。 大家好,今天为大家讲解 php 语法。 php 作为开源服务器脚本语言,在外部开发中应用广泛,了解其语法是掌握 php 编程的基础。 首先是 php 前机, php 作为开发开源服务器端脚本语言优势显著。其开源特性使源代码公开,开发者可自由使用、修改和分发, 促进社区发展和代码完善。它在服务器端运行,处理客户请求,生成动态内容。在外部开发中, php 应用广泛,助力众多知名网站为全球用户服务。 p h p 具有可切入 html 的 显著优势,只需在 html 页面输入 这个问号, html 代码块即可实现动态功能,将静态页面与动态特性完美融合。凭借这一特性, php 能依据用户请求和数据生成动态网页,满足个性化需求,提升用户体验。 php 语法与 c、 java 类似,这一特性极大降低了有 c 或 java 编程基础者的学习成本,加快上手速度,引起语法类似 php 学习 曲线平缓,开发者能快速掌握基本语法和技巧,实现已有编程知识的有效迁移。网安学习人士学习 php 很 有很有益处,许多靶场采用 php 编写,模拟真实网络场景,安全漏洞可提供学习者通过攻防实操提升技能。同时掌握 ppt 能让网民人员深入了解应用原理,排查潜在漏洞,制定防范策略。 现在我们看一下 php 的 基础语法。 php 文件标准扩展名是点 php, 此扩展名是服务器识别 php 文件的标识。凭借这一标识,服务器能精准解析并执行文件里的 php 代码,确保 php 在 外部开发中发挥作用。代码块采用 这个包裹,这是其始,其起始已结束标识。服务器识别此标识后,会将其中代码当作 php 代码处理,以实现功能。这种明确标识使服务器能精准解析,开发商为开发者搭建起代码与功能实现的桥梁。 在 php 编程中,每行代码都需以分号结束,分号作为语句,结束标识如同交通信号灯,告知服务器一行代码已结束,可开启下一行解析这一规则。确保代码解析准确高效是 php 编程的基础规范。 编辑 php 代码时,合理缩减能显著提升代码可读性,主动借助框架清晰展现代码结构与逻辑层次。 现在是输出语句 p h p 中的 e c h o 语句输出能力强大,可同时输出多个变量字母串等,大幅提升编程效率。只因输出操作时它速度极快,能保证大量数据输出场景下高效运行, 且它无返回值,开发者只需关注输出内容是否符合预期。 p h p 的 print 语句具有独特特性,它仅能输出单个字母串内容时,能确保输出内容单一性, 简单明了。而且无论输出字母串是什么,它都会返回固定值,一而在特定编程逻辑中发挥作用。 php 中点可实现字母串拼接,如 e c h o hello word 将 hello 空格和 word 拼接输出,结合 e c ho 语句能组合输出多个字不串,为开发者提供灵活处理方式,满足不同业务需求。现在我们看一下注视。 php 采用双斜杠做单行注视,这一方式简洁高效应用开发者在代码填 旁填接,简短说明,快速解释代码功能的用途,且注示内容不被执行,仅用作辅助说明,能有效提升代码可读性与可维护性。 p h p 的 多行注是以斜杠星号起始,星号斜杠结尾,适合对大段内容。注是可一次性解释多个语句或代码块,为开发者提供了清晰说明代码的有效方式。且注是内容不被解释剂,执行不会影响代码逻辑。现在我们看一下变量方面, p h p 变量有独特标识方式,以这个符号开头,如内幕张三 用所看到的符号标识变量名。这不仅是一种语法规定,更方便后续对变量操作使用,是 php 编程中变量使用的重要基础。 php 变量具有严格区分大小写的特性,这意味着内幕和小写 n 内幕是不同变量。此特性 虽保障代码严谨性,但因其大小写混淆易导致逻辑错误,使用时应小是大。 命名规则要求以字母或下划线开头,词规的意义重大,它规范的变量命名使代码结构更清晰,让开发者能快速理解代码逻辑,避免因命名混乱导致的错误,极大提升代码可读性与可维户型。现在我们看一下数组 p g p 中的缩影数值是常见类型,如 a r r 等于 a r a r a y 一 二三,其元素按顺序存储,以零为起始的连续数值为缩影。该特性使数据有序,可通过缩影快速定位元素在数据便利和排序操作中较为便捷。 关联数值是 php 重要数值类型,以键值对存储数据键为字不串,如 a r r 等于 a r a y。 可通过精准访问值便于存储特定关键数据。当打破所有数组只能用数字所有的限制存储查找根据逻辑性适用于复杂数据结构。最后感谢大家聆听!

大家好,我是无名。然后首先一点,这是一个购买会员的一个场景,就是对于像新用户的话,他有一个首次优惠的一个活动,也就是我们第一次购买时,可以通过一个比较低的一个价格来进行一个购买,比如说像这个平台他就是一元,是吧?然后后续续费的话,他就需要这个三十五元,然后我们先按照正常的这个流程进行一个购买啊, 当然我们在进行一个测试的时候,最好是把这个倍儿普,然后开启这个抓包啊,然后从而去抓取他的一个数据包,然后方便后面的一个分析嘛。然后可以看到我们先按照正常的一个流程买,这是他的一个支付订单的一个数据包,然后就是我们点击支付之后,他这里会返回一个支付宝的一个 支付页面,然后方便我们去支付吗?可以看到,对吧?这个就是这个支付页面,然后我们就是扫码之后就进行一个支付,然后我们支付完毕之后,我们可以看到就是首次优惠的这一个模块,我们就看不到了,是吧?就消失了,也就是我们后续想要购买的话,我们就需要花费这个三十五元才行。 然后这个时候我们怎么操作呢?还是就是在这个数据包,也是我们刚才抓取的这个数据包,对吧?我们把它发送到这个美屁特模块当中去,然后重放数据包的时候,我们可以发现 他又会生成一个就是这个支付订单的一个链接,也就是支付宝的一个,是吧?然后我们把这个链接复制下来,然后粘贴到这个浏览器当中,然后同样的一个操作呀,然后进行一个支付,然后我们就可以发现,可以看到,对吧?他还是扣款一元,对吧? 也就是刚才就是首次优惠的这一个订单,他并没有这个知晓啊,对吧?就是我们按正常的这个逻辑呢,就是我们首次优惠完毕之后, 像这一个就是接口,它应该就是说会进行一些权限的校验,对吧?然后从而去失效,而这个的话它并没有失效,可以看到,对吧?我这里购买了三次,像正常测试的话验证漏洞和存在即可,对吧?就不要去薅平台的这个羊毛, 然后这里的话可以给大家再推荐一个平台呀。然后就是这个全域网络全平台,然后它有很多的一些靶场啊,可以供大家进行一个实操的一个练习,包括也有一些像面试题库啊,现在已经有几百道这个精选的一个面试题目了,包括像场上的一些面试题目啊, 包括还有实战漏洞报告吧,这些都有很多的。然后还有包括像 a p p 把场,因为像现在的话移动安全也是非常重要的一个点,是吧?像 a p p 的 资产也是越来越多的,所以说这一块儿的话,大家也要重视起来呀。

glass app 发布了重磅更新,更新好几个功能都非常有助于我们进行自动化测试,比如 app 测试,网页测试,然后也更新了一些非编程环境下的一些场景,那我们来看一下更新的详细内容。 那第一个就是这 computer use 这个电脑控制的功能,那这个功能是干什么?就是 class 可以 控制我们电脑里面的软件,去访问们里面的 app, 去操控,去截图,那这个就是我说的。第一个就是它可以有助于我们进行一个 app 的 测试。当你升级到最新版本之后,在这个设置里面, 然后有一个电脑使用,然后这边会出现一个 computer use 这个安装的这个按钮,你点击安装便捷授权之后,那么你就可以来使用它这个功能来控制电脑,那目前的话,它这个控制电脑的话仅限于这个 mac 电脑, windows 暂时不支持。 那现在我开发了一款这样的 app 啊,然后让他去操控我们的 app 来进行一个测试。那如果在你的这个场景里面,你要用到这个控制电脑的功能,那你就使用这个艾特符号,然后的话他这边就会出现啊,安装完之后就会出现这个让你选择, 那接下来就输入你的这个你要他控制电脑要做的事情,那么在输入的时候尽量把这个范围缩小,就是你要达到一个测试什么,测试的场景是什么, 就不要太因为这个操作的流程也是很消费这个 token。 那 这边的话我让他测试一下我首页这个商品列表,点进去之后看商品详情,那么你也可以写的更多,越多越好,他就会去理解你的意图,去操作这样的一个路径。 那我们这边发送,那么在这边的话,你可以把这个窗口拉小,比如说在迷你窗口打开,那么他会出现这样一个迷你窗口,这两个是同步的,这样的话你这样可以去打开这个窗口去做别的事情。 启动之后可以看到一些标示符,说明他已经在启动我们这个模拟器了。然后的话,这个过程是我体验下来是有点慢啊,然后他会点击我们的要求哦,已经向下滚动了,然后找到这个商品列表之后,会有一个像鼠标一样的箭头哦,点过去了, ok, 他 这边的点击已经完成了。然后这两个问题是标题啊,没有完整显示,那么你就可以继续测试了。 如果你说连接的后端的话,它这边也是能测试到这整个的这个显示数据是否正确,所以就非常依赖于我们去怎么去写这个测试的这个链路啊?你可以根据自己的这个产品呢, ai 生成这样的 computer use 的 测试链路来方便你进行测试。 很多时候它是可以进行截图,比如说看在我这个例子里面,它是会去截图去发现问题,然后去修复的。但是这个 computer user 这个功能,我觉得它还有一个就是类似于像 opencloud 这样,你可以去操控,比如说你 mac 那 个里面的其他应用, 当然去打开去操作,去回,比如说打开微信去回复,这样自动去回复,这样信息就有点类似于这样子。它目前很多功能啊, 更新的方向有点像整合 koork 啊,或者说 opencloud 这样整合到它这个这个 kois app 里面去,不仅也是编程这个场景,那么在使用的时候一定要把这两个权限给它打开, 然后的话在用的时候通过 app 去唤醒去使用啊,如果你说要测试这个 mac 的 app, 或者说测试安卓的也可以,只要是使用 mac 电脑都可以去啊测试,然后写好测试流程, 那么你也可以当 openclaw 一 样使用去控制电脑啊,做你想做的事情,但是呢有风险啊,因为你这个软件被它控制了,它是能看到你软件里面的这些界面上的信息的,如果涉及到比如说跟钱有关账号有关的,还是尽量不要用。第二个就是内置的浏览器啊, 也就是说你可以在 class app 里面去打开这样内置浏览器去进行调试,它这个打开的方式非常奇怪,需要你通过这个快捷键去打开它没有像样的入口说我能看到的浏览器在哪里,所以这个是非常让我很吐槽的一个点啊,我们可以来试一下, 那么 mac 电脑的话是用用 command c f 加 b, 那 么这个 windows 的 话是用用这个 ctrl c f 加 b, 然后的话输入这样的网址,就是比如说现在启动这个东西, 然后我输入这样的网址,在这边输入这个网址, 那我就打开了,打开之后呢就是首先是呃, 你可以去进行一个截图啊,点一下,那么这个截图就会在这边就会出现复制就可以了,就直接就让他去修改,因为他本身就是是可以识别图片的。那还有一个就是重,最重要的是这个评论模式,点这个加号, 然后他就你就可以选择这样元素,比如说现在我要去改变这个,比如说改变这一块东西点添加,那么他这边就会收集到这边去,那么你也可以可以继续改,比如说把这里字体, 然后你就可以收集到很多,比如这个页面的所有的调整,你收集完之后,那么你就点击发送,那么他就会去修改你这两个刚刚提的意见, 那这个也是相当于是很精细化的去调整页面,然后这边的话是呃有截图,然后有你的文字,它是通过这个截图的方式看到图片里有什么,然后在你的描述是只有这两个,那这个功能其实之前是有,但是没有现在这么好用, 那么你要关闭的话,你再点击第三个,就是不需要任何文件夹都可以启动这个 cs app 了。你说我们,比如说 我们现在打开一个新进聊天,那么那么这里是不需要选,以前我们是要选择一个文件夹,那这边是不需要, 就是不需要任何的文件夹,那么可以做什么呢?你就可以做很多啊,跟大家的一些,比如说你想研究一个什么东西,类似于像那种 openclaw, 或者说其他的这种 a 型的产品一样,就不再是 是有一个文件夹需要去编程,需要去产生文件,你可以去进行研究,可以去对话,可以去答疑,就是把它的这个 chat 给放到这里面去了,就聊天的那个模式放到这里面了。 所以这是为什么?我说这些有些根线啊,它其实偏向于非编程的场景呢?包括这个 computer use 其实也是很多应用的场景,可能都不是在编程这个环节啊,还有这个这个聊天的这个切入 后面可能会更新更多这样的类,类似于 cooke 这种办公的这个场景的这个揭露。所以但是我对这个是比较 疑惑的,就是我觉得应该是专注于做编程工具,而不是把什么东西都塞到这里面去,应该分不同的产品,这样的话也会更好一些。然后这边还更新了很多这样插件啊, 就是 class app 的 插件是非常有意思的,就是它的这个插件呢,你可以认为是连接很多能力,不像我们理解的这种 clock 的 这种插件是会有很多工作流。那么除了这个之外呢,还有增加了一个叫摘药的这个功能呢,就是你能看到它改了哪些东西呢?最终的一个产物。 那么其实之前一直吐槽就是我们要打开一些文件啊,都要跳转到其他的这个编辑器里面去,那现在终于可以在这边能看东西了。 然后的话,还有一个就是我觉得非常有用的功能,就是说你可以在这里面看到你使用了哪些插件和技能,比如说 我在设计这个这个 ios 的 时候,用到了它的 design skill 和这个 swift skill, 然后还用到这 computer user 这个功能。这个好处就是你在这一次的 build 当中,你就能看到你的技能的利用率,大概就是这个 真实的情况下用了哪些技能,你可以看一下,如果说这个技能没有被用到,那你就要去看一下你的技能的描述,你的这个事件的触发是不是有问题?所以总的来看,我觉得这个更新可能是代表了一个这样方向上的一个整合吧。 然后这个 computer user 这个功能还是挺有用的,就是可以去做很多这种自动化测试的事情,还有一些内容的更新,包括一些软件开发商体验啊,聊天软件开发商体验流程,还 get 的 一些操作,这里就不再细讲了,大家可以去下载最新版本来体验一下,我觉得是非常不错,非常顺畅。

现在这个就是我的飞书,然后我已经把酷 max 就 到飞书当中,我们看一下他能够做些什么,比如说这是一排的一些文件,然后我现在需要这些文件,但是我手边没有电脑,然后我就可以通过手机给酷 max 发送指令,让他把这些文件发送给我。 然后我们现在来测试一下,现在我告诉他把一盘的 o 烧问的图片发给我,他会响两次提示音,第一次代表接受任务,第二次代表完成任务,然后我们现在来看一下, 现在他已经阅读了任务, 然后他说我现在把已复制到的目前目录的图片路径发给你,哎,这个就是他发给我们的 office word 图片,然后我们看一下和电脑上的文件一不一样, 然后打开电脑上的这个 office word 一模一样的。他把 e 盘中的文件发给了我们,然后我们继续测试它是不是支持所有的文件类型呢?然后我们告诉他把 e 盘的轴承支架文件发给我,这是一个 software 文件,然后我们看他能不能发给我们, 最后他也是成功的把 software 文件发给了我,然后他还能做什么呢?我们继续测试,我们让他打开 bilibili 客户端,并随机打开一个视频播放, 然后他真的打开了 bilibili, 并随机播放了一个视频,这个是炮龙的视频。经过上一个测试呢,我们可以发现通过手机发送指令可以完成电脑上的所有操作,也就是说我们可以实现真正的躺着办公了。

现在的 codex 已经不只是写代码,而是开始直接接管电脑了。它能做的事很杂,但也很完整,数据分析、应用开发、游戏构建、网页开发,甚至浏览器操作和电脑控制都能串起来做。 重点不是会不会写,而是它已经能把开发、测试、交互、自动化这些环节连成一条线。更关键的是, browser use 和 computer use 这类能力已经不是掩饰级别,而是能真正落地的工作流工具。这 真正让人注意到它的是 o s world firewall 这个机准。这个测试看的不是答题能力,而是模型能不能在真实电脑环境里自己完成操作。 g p t 五点五,在这里拿到百分之七十八点七,而且 toc 效率也更高, 也就是说,它不只是能做,还能更省的做。更绝的是, codex 现在加了 browser use 插件,能直接进入 build and firewall 的 闭环,先生成前端,再打开浏览器,像真实用户一样点击浏览验证,发现问题就继续修。这一步的意义很大, 因为他不是只看页面表面,还能同时读取视觉信息, console 报错和 network logs 页面哪里卡住了接口哪里失败了,模型都能自己判断。 于是他做的就不只是自动点网页,而是像一个持续工作的测试员,边操作边截图边看结果边迭代,直到任务真的跑通。这个能力一旦稳定下来,很多原本需要人工盯着的前端测试流程验证、基础自动化都会被他接过去。 而且这次更新还把 computer use 的 速度直接提了百分之四十二。这很关键,因为真正用起来,瓶颈往往不是能不能做,而是做得够不够快。 现在它在框架上的操作已经接近人类节奏,甚至可以打开本地页面,测试 checkout flow, 发送邮件,访问 youtube 页面。使用方式也很直接,插件预装在 codex 里,调用 act 命令就能起用。 更实用的是,复杂任务不一定要开高强度推理 de intelligence, 反而更省额度。结论很清楚, ai 正在从帮你写一段代码走向,替你把整个电脑工作流跑完。关注全球 ai 速递,获取更多 ai 前沿资讯!

注意,本视频耗时六个月制作,制作时长六百分钟,陪你系统学习网络安全,这应该是目前最良心、最全面的入门到入狱的网络安全全套教程,哪怕你是零基础也可以听懂。声明,此教程仅供学习,禁止用于违法行为。 大家好,今天为大家介绍 htm 表格。 htm 的 表格在网页设计中非常重要,能清晰展示结构化数据。首先是表格的用途, htm 表格 展示结构化数据方面表现出色,它能清晰呈现成绩表,将学生姓名、各个成绩等数据有效排列分,便于分析学生情况。也可用于规整排列价格表,让用户快速对比不同商品和服务价格,把握市场行情。 现在我们了解一下表格基本结构。在 html 里, tab 标签是构建表格的根基,宛如一根稳固的大框架,将行列元素纳入其中,为数据展示提供基本结构。同时,它还能包裹行标签、表头单元格标签和数据单元表格标签等, 使这些元素组合成完整。表格的行是构成表格横向结构的关键。 它可包含多个表头或数据单元格,且负责组织行内元素合理运用,能让表格数据暗行有序排列,便于查看理解。贴纸标签用于创建表头单元格,存 储存储表格首行或首列显示标题或列名,祝用户快速把握表格内容结构。其创建的单元格默认加粗,居中,醒目突出, 与数据单元格形成鲜明对比,便于区分不同类型单元格。 t、 d 标签作用关键,负责创建数据单元表格以存储表格数据,但要详细信息借此呈现,其需与 tr 等标签配合。至于 tr 内多个 t、 d 标签构成一行数据, 再与 th 标签共同搭建,完成表格实践数据有序展示。下面我们看看完整表格示意 创建学员信息表。先以 table 标签构建整体框架或者容器电竞基础,再用 tr 标签创建行每行代表学员信息。接着用 t、 h 标签创建表头标识列数据含义默认加粗居中。 最后用 t、 d 标签创建数据单元格填充学员具体信息。接下来我们看一下表格属性。首先是 b、 d 标签创建数据,单元格填充学员具体信息。下来我们看一下表格属性。首先是 b、 d, 也就是边框宽度属性, 它可设置边框宽度,合适的边框宽度对表格相关重要,能让表格结构更加清晰,方便查看数据。现在是单元格内边距,合理,运用该属性能避免表格单元和拥挤,使表格结构更清晰,让数据呈现更有条理。还有就是 设置相邻单元格间距,也能避免表格单元格拥挤,提升表格的整体美观度和可读性,优化视觉效果。现在是 ys 和 height, 也就是宽高属性,能分别设置表格宽度和表格高度, 确保表格在页面占据合适空间,使布局更更协调。接下来我们了解一下表格合并单元格。在 h、 t、 i、 n 表格中, ghost plane 属性可实现跨列合并功能, 让单元格跨越多列,使数据展示更灵活,让复杂报表里可用于表头单元格跨列显示。制作表头含组合信息的表格时,如学员信息表用该属性可让单元格跨列显示综合信息。 rose 本属性可实现 跨行合并,让单元格纵向跨越多行,这在合并多行信息时很实用,能提升表格 排版排版的美观与逻辑。实际应用里,若列数据需多行统一显示,如学员信息表中部分学员习惯相同,可用该属性合并显示。现在我们看一下如何用 css 美化表格。使用 css 可设设置多样化表格边框样式,如粗细、颜色、线条类型等, 为结构化数据加上明确边界,使表格清晰易读。也能针对每个单元表格单独设置边框样式,突出特定数据,丰富视觉效果,以便区分不同数据。 设置背景色有两种方式设置整体背景色,可营造视觉氛围,使表格突出,便于用户关注。结构化数据为特定单元格设置背景色, 通过 css 设置表格的 hold 效果,可增强交互性。表格行 hold 效果,即鼠标悬停在行时,改变背景色、字体颜色等,使用户清晰看到关注的数据行。 该效果能让数据行移到单元格时样式改变,精准定位数据,提升查看体验。最后感谢大家聆听!

我是这只小团队的核心工程师。过去五个月,我们完成了一件看起来不太正常的事,一款内部产品从空仓库走到今天,大约一百万行代码, 一千五百个合并的拉取请求,没有任何一行是人类亲手敲出来的,全部由 codex 生成,应用逻辑测试、持续集成文档、运维工具都是他写的。那我们做什么?我们设计环境、表达意图,搭建反馈回路? 这听起来像口号,但它真的是一次角色的彻底转变。我想把这五个月里最核心的方法论讲给你听。第一个认知是让智能体高效的关键不是提示词,是基础设施,再聪明的提示词也救不了一个混乱的代码库。 所以我们做的第一件事是分层架构,我们把系统切成清晰的层,每层只做自己该做的事。 智能体可以在某一层内部自由发挥,但跨层的边界他不能越过,这就是我们说的允许局部自由守住局边界。第二件事是结构化的知识库。 我们不写长篇大论的文档,我们把文档做成一张可解锁的知识地图,每个目录、每个模块都有一个简短的入口文件 codex 从入口进入,一层一层往下走,它不需要一次性读完所有文档,它只需要知道下一步该去哪里找答案,这让它的上下文永远是干净的、聚焦的第三件事是反馈系统。 智能体写出来的代码必须能被他自己验证,所以我们把日制指标、浏览器、调试接口全部接进去,他能自己复现缺陷,自己跑测试,自己验证修复。没有反馈回路的智能体是瞎子, 有了反馈回路,他才能真正迭代。第四件事,也是最关键的一件事,自动化静态检查。 智能体有个天然的问题,叫代码漂移。写着写着风格变了,结构松了,抽象破了,人类看一眼就知道不对, 但说不清为什么不对。这就是所谓的品味。我们做的事是把品味固化成规则,把审美变成机械的。检查器架构分层,有没有被破坏,有 不可变量,有没有被违反,有命名结构依赖方向,全部写成规则。 智能体一旦越界,检查器立刻拦下,再加上后台任务持续清理,持续重构,代码库就不会在千次提交之后腐烂。 这套组合拳打下来,效率大概是十倍,不是写的快十倍,是整个系统的产出快十倍,因为人类不再是瓶颈。回头看这五个月,我最大的体会是这样的,写代码已经不是最难的事了, 最难的是设计一套让智能体可靠工作的脚手架,是定义,边界,是搭建,反馈,是把人类的判断翻译成规则。我们从写代码的人,变成了设计系统的人,这可能就是未来几年工程师真正要做的事。