当你访问某些网站时,你发现不需要在这个网站单独注册一个新账号,而可以使用你已有其他网站的账号,比如 github, microsoft 的 账号来登录。 那么为什么可以用 github 账号登录非 github 所拥有的网站呢?这就是 alt 协议。 alt 协议定义了多种认证的方式,这里演示 alt 其中一种授权码加 p k c 的 完整认证流程。这个流程常用于浏览器应用、移动 app、 桌面客户端等公共客户端,它们不能安全保存 client secret, 所以 需要 p k c e 来防止授权码被别人拿去换令牌。画面中有五个角色,用户和浏览器负责登录和确认授权 客户端 app, 也就是我们正在使用的应用。授权服务器负责登录授权和签发授权码。令牌端点,也就是 token endpoint, 负责叫验授权码并签发访问令牌。实际应用中,这个 api 部署在认证服务器上, 此处将其独立出来只是为了方便演示资源。服务器,也就是最终提供受保护数据的 api。 第一步,客户端在本地生成 pkce 参数,它会生成一个高商随机字符串,叫 code verify, 然后对它做 s h a 二五六哈希,再进行 base 六四二二二编码,得到 code challenge。 注意, code verify 只保存在客户端本地, 后续换令牌时才会使用,授权请求阶段只发送 code challenge。 第二步,用户在客户端里点击第三方账号登录,如 login with github。 这个动作本身只是发起认证流程,真正的用户身份认证不会在客户端完成,而是跳转到授权服务器。 第三步,客户端把浏览器重定向到授权服务器的授权端点。这个请求中包含几个关键参数, response type 等于 code 表示使用授权码模式, client id 表示当前客户端, redirectory 表示授权完成后回到哪里。 scope 表示申请哪些权限。 state 用于防止 c s, r f, 并在回调时叫验请求前后一致。还有 p k c e 的 核心参数 code challenge 和 code challenge method 等于 s 二五六,这里仍然没有发送 code verify。 第四步,授权服务器向用户展示登录和同一页面。用户需要完成身份认证,并确认是否允许这个客户端访问指定权限,比如 open it profile, email。 授权服务器会把这次请求中的 code under school challenge, client under school id 和 redirector 等信息临时保存起来。 第五步,用户提交屏据并同意授权浏览器把登录结果和授权确认提交给授权服务器。如果用户认证成功并且同意了授权,授权服务器就进入下一步。 第六步,授权服务器返回授权码,它会生成一个短期一次性的 authorization code, 然后通过 redirector 把浏览器重定向回客户端。这个回调地址中会带上两个参数,一个是 code, 也就是授权码,另一个是 state。 客户端要检查他是否和最初发起请求时的一致。到这里,客户端拿到了授权码,但还没有拿到访问令牌。第七步,客户端用授权码去令牌端点换令牌。这次请求会带上以下几个参数, one grant, underscore type equals authorization、 underscore code 二,刚刚拿到的 code 三,相同的 redirectory 和 client id, 以及最关键的 code verify, 这就是 p k c e 的 验证关键点。第八步,令牌端点 token endpoint 执行 p k c e 叫验,它会对客户端提交的 code verify 做同样的计算, 先 s h a 二五六,再背四六四二二二编码,然后把计算结果和授权阶段保存的 code challenge 比较。如果二者一致,说明当前换令牌的人确实持有最初生成 pk c e 参数的那个客户端状态。同时, token endpoint 还会校验授权码是否过期,是否已经使用过, client id 和 redirector 是 否匹配。全部通过后, token endpoint 返回 access token 有 时也会返回 refresh, underscore token expires, underscore and scope 等信息。 第九步,客户端携带访问另一排调用资源 api, 他 会把 access token 放在 h t t p 请求头列 authorization bar access underscore token, 然后请求受保护资源,比如用户信息接口于 zero four。 第十步,资源服务器验证令牌并返回数据。资源服务器会检查访问令牌的签名、有效期、受众权限范围等。如果令牌有效并且权限足够,就返回受保护的数据,比如用户 id、 姓名邮箱。 总结一下,授权码加 p k c e 的 核心安全点在于,授权阶段只暴露 code challenge, 换令牌阶段才提交 code verify。 即使攻击者中途截获了授权码,如果没有最初的 code verify, 也无法通过 p k c e 校验,自然不能换到访问令牌。 所以对于无法安全保存客户端密钥的应用,授权码加 p k c e 是 目前推荐的 os 登录和授权方式。
粉丝140获赞4711

今天早上在群里刷到这张图,直接给我整笑了。虽然这张图已经传的快包浆了,但不能看出这是一位正准备在暑期逆袭的准大学生。为了领先同龄人,他含泪掏出三十九元巨资买下一个免费开源的 v s code 安装包,外加一份三百六十五天激活码。 看到这,我不得不佩服这些卖家的商业头脑,这种把免费的大自然搬运工硬是包装成精装版的操作,农夫山泉看的都直呼内喊 厉害。至于喷这位准大学生交智商税,我觉得倒大可不必,那毕竟还没真正走出校门,不知道外面的世界除了星辰大海,还有专门割韭菜的镰刀大海。那很多人可能觉得这是段子,但我一说,发现还真不一定。早在二零二二年微站上就曝光了类似的事件。 三十九点七元即可购买 vsco 的 官方中文版。你再看这张图的左下角, google 官方称坦授权,好家伙,微软听了想流泪, google 看了想报警。评论区还有人爆料,这种空手套白狼的玩法居然还挺赚钱,毛利利大概七十个。哎, 这个世界就有这么的层次类似,我真的还看过不少海鲜市场,有人能卖 luke m q 原码某宝九块九卖所谓的 deepsea 满血版,点进去一看,本就是给你发几个免费的 top 网站链接。所以各位准大学生,在校的大学生们,真的求你们擦亮眼睛。 这个 ai 时代,学编程没那么难,也真不用花这种冤枉钱。如果你怕踩坑,多去程序员扎堆的地方逛逛,比如我们边导航社区,把常用的工具、免费资源、学习路线都整理的清清楚楚,一站式搞定,有问题还能直接发帖,甚至还能顺便收获点情绪价值。那最后再多叮嘱一句, 虽然老话说吃亏是福,但这三十九块钱省下来买几杯奶茶,它不香吗?那你们还见过哪些离谱的付费资源?评论区发出来帮大家拍拍脸!

今天给所有想入门 cloud code 的 小白推荐一套组合,它就是 v s code 加 cloud code 插件加 deepsafe vs pro。 我 有三个理由。首先第一点是它的安装简单,不用繁琐的配置环境、操作命令, 直接在 v s code 中安装 cloud code 插件就可以了,两分钟就可以搞定。我们打开 v s code, 在 左侧的应用商店搜索 cloud code, 选择第一个 osmotic 官方发布的 cloud code 插件,点击安装,右上角出现 cloud code 的 图标,就代表安装成功了。第二个理由是在 vs code 里边的操作比较方便,你不用记那么多命令行, 可以直接通过界面点击的方式切换新的对话,查看对话历史上传文件,添加上下文切换命令, 而且对话窗口看起来比终端更友好一些。终端里边实现不了的换行啊,移动光标啊在这里面都可以实现。那另外呢,在左边你可以清晰的看到文件的目录,随时可以查看和修改里面的内容。 markdown 格式的文件,如果你看着比较费劲的话,可以点击右上角的预览, 那这样看起来是不是舒服多了?那第三个理由是 deepsea v 四 pro 的 性价比是比较高的,它支持百万的上下文 talkin, 性能还不错,最关键的是百万 talkin 现在仅需要六块钱,相当于是 cloud opera 四点七的二十八分之一啊,那适合小白练手,用起来也不心疼。 那我是充了二十块钱啊,高强度用了一个周是没有问题的。那具体应该怎么去接 deepsea switch, 打开它的官网,点击下载,进入到 github, 往下找到资源,选择到适合自己电脑的安装包安装完了以后呢,我们去打开 c c switch, 添加供应商,选择 deepsea。 我 们继续往下看啊,这里会看到 api k 和模型, 我们去 deepsafe 的 开放平台充值一定的 token, 创建 api key, 然后复制我们刚刚创建的 api key, 回到 c c switch 里边,把它粘贴回去。在模型配置这儿啊,主力模型我们就用 deepsafe v 四 pro 清亮模型,用 deepsafe v 四 flash, 然后启动这个供应商,在通用设置这儿打开启动 cloud code 插件的开关儿,这样 c c switch 里边就可以正常地对话了。 那如果你要切换模型啊,点击这个斜盖,选择 switch model 就 可以了。这里能切换的模型啊,就是刚刚我们在 c c switch 中所起用的供应商的模型,也就是我们选的 deepsea。 那 如果你要用其他供应商的模型啊,就在在 c c switch 中切换供应商,那到这啊, cloud code 的 百分之九十五的功能你基本上就可以用了。那如果你还是想在中单装 cloud code 解锁,那百分之五你直接和他说就行了。给我装终端版的 cloud code, 插件版的 cloud code 呢,就会自己去上网找安装教程,然后自己动手帮你安装。什么配置环境啊, get 安装啊,都不需要你去操作了,你只需要去确认就行了。那这期间你遇到的任何报错、操作、下载的问题啊,你都可以让 cloud code 想办法给你去解决,你直接下命令就行了, 你就可以把它当成一个高级的程序员,他不光懂,而且还能够帮你去做执行。那很多人会好奇 vs code 中的 cloud code 和终端里的 cloud code 有 什么关系吗?那首先啊,它们其实是两个不同的安装包,但是呢,共享一套配置文件 接入的模型啊,安装的 skill, 对 话,历史记忆, cloud md 这些都是用的是一套。那另外在 vs code 中啊,也是可以唤起 cloud code 的 终端的,我们点击右上角这个图标,把终端调出来, 然后输入 crowd 回车执行就可以。那这样两个都可以在 vs code 中去用。如果你不是很习惯 vs code 的 英文界面,你可以在应用商店里面搜一个中文简体, 找到这个插件,然后安装以后呢,这个界面就变成中文了。好了,今天的视频就到这里,如果视频对你有帮助,别忘了点赞关注,我们下期见。

我之前从来没有使用过 deepsafe 的 api, 今天就用一下,首先呢我去创建一下 api 的 必要,在这里随便输入一个名称,然后点击创建 api, 创建之后记得一定要保存,避免弄丢了。我之前都是用可导写代码的, 今天用一下 vs code, 我 在这里点击四个小方块,搜索一个叫 client, 一个插件,然后点击去安装,安装好之后呢,这里就会出现一个 client 的 图标, 那这三个选择自己的模型,然后点击下一步,来到这个页面之后呢,这里需要配置一下 open ai 的 一个格式,然后 我们选择 open ai, 然后再回到 disk 的 这个界面, disk 提供了两个地址,一种是 open ai, 另外一种是是背了 osmico 的 地址, 因为我们选择的是这个地址,所以呢,这里我们输入的是 open i 的 地址,然后这里填入自己的 api key。 还有这里要注意一下,这里是默认没有 divx v 四模型的,所以要自己写一下,所以我就写 divx v 四 pro。 我 们要注意一下上下文的长度,如果不输入的话,它默认就是一百二十八 kb, 我输入这个数字就代表了是 e m 的 上下维,这样就设置好了,那后面我就看看效果怎么样。

这一期视频亮哥教你们怎么下载安装 cloud code, 把亮哥昨天踩过的坑跟大家说一下,让你们少走点弯路。第一步,如果你是 windows 系统,你得先下载安装 get, 这个是官方网址,选择 windows 叉六十四,下载完成了之后 就来到了第二步,第二步是下载安装了 code 的 本质,在这里面你们就容易遇到第一个坑, 当你用官方命令行去下载安装的时候会报错,你把这一行命令输入到这个终端窗口,按回车的话, 大部分的电脑会报错,会出现红色,为什么呢?因为 iso 公司的话,它是默认不支持中国用户的,除非你方强使用 vpn。 所以 说这里面我们就想到了第二个方法, 用这一行 mini 按个实测过,这一行 mini 复制粘贴到你的终端运行的话,是能够成功下载的。 你是 windows 系统的话,就用上面这行 mini, 你 是 macos linux 系统的话就用下面。大家要注意截图,这两用豆包截图,让它提取内容就行了。如果你的网络好,差不多一分钟左右就能下载完成,网络不好的话,半个小时以内也能够完成了。 如果你不知道你是否下载好了,你在你的终端输入这行命令 call 杠 v, 看它有没有显示 call 的 版本号,我这边显示是二点一 点幺二九,说明它下载的是这个版本已经下载完成了,跟检验 open call 一 样的,你 open call 是 否下载完成,你也可以输入 open call 杠 v, 这第二步就完成了, 那么就来到了三步。第三步,你得给你的 cologold 的 配置 apikey, 它的配置方法其实跟 open cologold 一 样,也需要把这个模型的 apikey 配置进去,也得把八四 u r 配置进去, 和模型 id 也配置进去。很多人他在启动的时候就报错了,因为 cologold 的 默认是用 cologold 公司的模型,就是 isokey 公司的模型。 大家知道阿斯公司推出的模型就是 cloud opens 四个六,这个模型它已经不支持 open cloud 了,当然它也不支持中国的用户, 至于中国的用户,你想去到他们的官网去申请。用这个模型很麻烦,要么你可以翻墙你走代理,要么你就在第三方平台去申请。 像大家知道的第三方平台很多,优云智算,还有轨迹流动,还有我的视频里面给你们介绍的 u o a i 点 z n e 这个平台它也是支持的。还有最关键的一点就是 angelic 公司的模型非常贵,有可能你让克拉的扣给你做一件事情, 可能你几美元就不见了。像这个平台,它支持的克拉的扣的 iphone 十四干六, 还有 g p t 五点五,最近刚出来的 kimi 二点六,还有 mini max, deepsea, 这些都支持大家去申请。这些平台它都提供了这三部分,八十 u r a p i k 和模型 id。 当你要到这三部分的数据之后, 就把它填到这个引号里面,你看我这里面填的是 u c 的 八十九啊,中间这行填你的 apikey, 这是模型 id。 同样的,大家看到这里的时候 暂停一下,让豆包把这几行文字复制粘贴到你的终端,他就把你想要用的模型配置到你的卡尔扣的里面了。 大家也可以在评论区里面让我把这几行迷你给到你,这个时候你再启动你的 cloud code, 就 能够正常运行了。我试一下给大家看。这下面这一行是模式思考模式 啊, shift 加 tip 可以 切换,这是另外一种,这又是第三种,这一种是默认的,我问他,看他能不能正常回复啊,你看,从这上面可以看到,我用的是 dbc v 四 pro 模型, 在网络上很多主播他们推荐的另一种配置模型的方法就是你下载这个 cc switch, 这上面选选这个 cloud code 的, 这是 cloud code 的 图标,再点右上角这个加号, 也能够给 cloud code 的 配置模型。人配置模型也很多,你看这边支持优云智算第三方平台,这个是规则流动,还有一些国外的一些公司的大模型, 国产模型也有很多,质朴 kimi deepsea, 你 选择 deepsea, 在 这下面填这个 apikey, 把你的 apikey 粘贴到这里,它这个八十 u r 的 地址其实已经给你填好了,你选择好了之后 点添加就配置成功了,配置成功了之后就会在这个界面显示出来,你只要点起用就行了, 你要要要用哪个模型,你就点起用。这是两种配置 apik 的 方法,我教大家的这个配置 apik 的 方法就是它比较简单,不用动脑筋, 把这行这几行命令复制粘贴到你的终端窗口,按回车就行了, 它就配置到你的 cloud code 里面。讲到这里的话,基本上你的 cloud code 就 配置完成了。如果说很多人做不了这个终端这个界面,想要它美观一点,你就 下载一个 cs, cs 它是一个集成器,你所有的 ai 工具,所有的智能体都能够集成到应用里面,它的画面要稍微美观一点,我把这个 cloud code 结合了,这个 cs 操作也要方便一些。好的, 今天的视频就讲到这里,关注亮哥,每天给你分享一个干货内容,大家有什么不懂的可以在评论区留言,我看到了基本上都会回复。

今天给大家介绍一下这个去爱的这个软件,自从有了去爱的时候,就感觉打开了新世界的大门,以前编程是一件非专业人士想都不敢想的事情,因为太耗时间,现在有了去爱了,真的感觉你可以打开了另一个世界的大门了, 你在上面可以有什么想法,你直接跟他沟通,他可以帮你做小程序, app, 做各种网页,而且只要你有想法就能非常轻松的实现。就我来说, 我就做了很多网页,然后自己使用的一些智能体,还有一些啊在线的小程序。好,今天我就废话不多说,给大家先讲一下这个拽的一个整体的一个功能跟界面介绍。首先大家进入拽的看到的是这样的一个页面, 这个拽的他有 ide 模式跟 solo 模式,那 ide 模式通常是适合有经验的程序员他们的一个开发模式,这边是从编程到部署, 是整个的一个载体的一个集合吧,大家可以看它内置的模型啊,日常上热门的模型基本上都有了,你看豆包的二点零啊,然后普的, dipstick, kimi 的, 还有千吻系列的,这些都是我们国内顶尖的这些模型了,当然我们自己也可以配置一些模型,点击自定义就可以选择了 啊,这是另外付费的,他内置的都是免费的,然后这个设置界面里面有一个智能体生成的,你可以点击创建智能体,比如,呃,要创建一个智能体呢?创建一个生活健康福寿秘书,是一个简易版的整体,纯文字的可以创建智能体, 边可以创建一些智能体,你可以直接点智能生成啊,这文字,然后生成它就会生成了,然后 m c p 就是 智能体的一个工具吧,这是我另外配置的,它系统默认的内置的这些 m c p 工具就包括阅读编辑、终端预览,然后联网搜索这些基本功能边还有规则和技能, 技能可以去那里面去了解,去下载,然后部署添加到啊,我这里这个页面里面去 自带的。还有这几个智能体,一个是拽的,可以直接帮你改代码的,然后帮你开发代码的,这些都是啊,我着重要介绍的是我们小白就点都不会,都没有变成能力的,那我建议大家就直接用这个 solo 模式,这个是拽的里面啊,最强大的一个综合也一个智能体。 那如果你要做一些开发软件的话,比如这边新新建一个文件夹,我这文件夹都已经建好了,比如新建这个,我是做智能体的一个文件夹,我点击这个就在这个工作文件夹当中,那么需求就直接告诉他我要做一个什么样的小程序, 做一个什么样的小程序,然后弄出去他就会帮你直接运转生成代码,这个小程序我已经做好了,所以不敢乱输,就给大家介绍一个这个界面,我们平常用到的就是这个界面,已经做了那么多东西了。 编编辑器,你这里你可以看到这个项目里面的一个文件,或最初生成这个火狼贝斯刻的这个小程序,最初的这个文档,你点击可以看到有什么需求,他最后都会帮我汇总到这个需求文档当中,然后根据这个需求文档帮我进行开发,那中间出什么 bug 的 话,你持续的沟通问题,解决问题, 这个时候一些 bug 会非常难解决,但是这个最主要的是看你怎么引导了这个总之还是要多用用,你自然而然的会有灵感,就会有一些解决问题的一些经验。呃,是一个大概的界面啊,像大家自己去用的话,用着就会了, 关键是免费。强烈建议小白左手入这个店,记得点赞关注哦!

如何在 vs code 中使用 cloud code, 并且接入最新的 deepsea v 四模型?首先打开 vs code, 点击扩展,搜索 cloud code, 选择第一个,然后点击安装,安装完成后,右上角会出现 cloud code 图标, 点击图标弹出 cloud code 页面,首次打开时会提示登录账号,如果没有账号,可以通过修改配置。绕过登录按键盘 c t r l 键加逗号,弹出菜单,选择 extensions, 选择 cloud code, 点击编辑配置, 粘贴这两段参数,然后保存,这样就不会再提示登录了。那么该如何接入 deepsafe, 打造自己的 agent 呢?我们需要用到一个第三方工具 cc switch, 打开其 github 地址,然后点击 releases, 然后找到安装包下载地址, 这里我们根据电脑的系统版本选择 windows 五 c, 点击后等待下载完成,然后安装即可,因为我之前已经安装过了,就不再重复安装。然后打开 c c switch, 点击右上角添加, 选择 dipstick 下面的信息,默认只需要填入 apikey 即可,也可以根据实际需要修改其他参数,比如模型、版本等。 如何创建 deepsafe 的 apikey, 在 这里就不过多介绍了,很简单,网上教程也很多,登录 deepsafe 官网注册一个就行。然后将 apikey 复制粘贴到 cc switch 中,点击添加即可。这样就全部配置完成,开始使用你的智能题吧。

大家好,今天我带大家使用 vs code 来安装一下这个 cloud code 的 插件,并且在 cloud code 上面配置两个模型,一个是 deepsea 的 模型,另一个是 cloud 的 模型。首先我们打开 vs code, 在 vs code 的 左侧面板找到扩展,点击扩展,然后在扩展这里面找到 cloud code, 选择第一个 cloud code for vs code, 然后点击安装 好,这个安装很快啊,安装好了 cloud code 之后,我们发现在左侧的面板最下面多了一个 cloud code 的 图标,我们点击 cloud code 好,它现在出现一个这个登录界面,配置 api 的 一个界面,我们现在使用它自带的这几个功能是配置不了 api 的, 因为在国内我们是访问不了这个 cloud 的 官网, 所以我们这里要借助一个其他的工具,我们这里使用的工具是 cc switch, cc switch 呢,大家可以在 github 上面的这个网址去找到并且安装, 我这里使用的是 windows 版本的,它可以支持 macos 还有 linux, 大家在自己的电脑上面找到相应的操作系统的版本去安装就可以了, 我这里已经安装好了,我们打开 cc switch, 在 cc switch 这里面找到 cloud 的 图标,点击 cloud, 然后点击右侧的加号,然后在这个供应商这个界面选择自定义配置,在供应商名称这里输入 deepsea 备注,我们可以不填,官网链接也是可选的,我们可以不填,这里比较重要的一个选项就是 api key, 我 们在 api key 的 网站上面去注册一个,然后在 api keys 这里面来创建一个 api key, 我们把这个 api key 把它复制一下,然后回到 c c switch, 在 api key 这里面把 api key 粘贴进来,看一下这里面请求地址,它这里有个说明,填写兼容 cloud api 的 服务器端地址,不要以斜杠结尾。我们找到这个 这个文档,然后在这个文档里面有一个 s u i, 有 两种格式,一种是 open ai, 一 种是 isnoop, 我 们这里使用 isnoop 的 这种 api 复制粘贴到这个 c c switch 里面来。 好,点开这个高级选项。有五个模型的配置,我们这里可以都配上同一个模型,也可以分开配几种模型,比如现在我们 deepsea 支持的最高版本的微四啊,我们找到这个模型的名称,复制 回到 ccc 去,把这个模型名称填进来, 我们可以使用 seek 微四的 flash 模型填到其中的一个模型里面。好,现在我们点击添加, 这样我们这个模型就已经配置好了。我们回到这个 vs code 的 界面,然后关掉 vs code, 重新打开一下,我们重新点开这个 color code, 此时我们看到 color code 已经出现了这个绘画的界面, 我们打开一个项目,然后点击这里的 cloud code, 或者在这个窗口的右上角也有一个 cloud code 的 这个图标,我们点开,这时候我们就可以对它进行对话了。 比如我们问一下你现在使用的模型是什么 啊?我当前使用的底层模型是 deepsea 维斯 pro, 这样我们就证明到这个模型已经配置成功了。这时候我们也可以在这里面去切换模型, 我们看到这里可以切换这个 deepsea v 四 flash 的 模型。好,这是 deepsea v 四的这个模型的配置,我们接下来再看看怎么样配置一个这个 cloud 模型。配置 cloud 模型,我们使用国内的这个中转商, 我这里使用的是 a p i e, 大家可以在 a p i e 这里面去注册一个,然后我们回到 c c switch 新增一个供应商,同样我们这里选择自定义配置这里的供应商,我们输入 a p i e a p i k 这里面我们回到这个 a p i e 的 这个令牌,这里面把自己的这个令牌复制进来。请求地址,我们这里面也要看一下啊, 我们打开这个 a p i e 的 这个文档,这里面有一个 c c c v 曲的配置, 我们把 api 地址设置成这个,然后点开高级选项,这里设置这个模型名称,我们看一下模型名称啊,找到这个标准模型,还有推理模型,把这个模型名称把它给复制过来, 好,点击添加。现在我们这个 api 的 模型也已经配置过来了, 然后这里已经有了两个模型,我们可以随时去切换模型,我们现在切换到 a p i e 这里面来,点击启动,然后回到 vs code, 我 们关掉,重新起一个绘画。 现在我们来问一下你现在使用的模型是什么? 好,这里我们看到我当前使用的模型是 cloud 双列克四,然后同样的我们也可以在这个模型切换里面去切换相应的模型。好,今天的分享就到这里,谢谢大家。

以后想跑 ai 小 实验,可能连显卡都不用买了。 google 这次把 qlab 接近 vs code, 你 可以在自己的本地编辑器里直接白嫖。 google 的 云端 tpu 和算力代码文件 notepock 还在你熟悉的 vs code 里, 但真正跑计算的是 collab runtime。 以前你要配环境抢显卡切网页,现在变成打开 notebook 选 collab kernel 直接跑。我是硅谷赵博,关注我第一时间看懂硅谷最新动态。

家人们是不是申请到骚咪咪猫免费抽坑后不知道怎么部署到终端和 vsco 的? 今天一个视频教会你。首先,咱们得打开官方文档,找到 cloud code 的 配置部分。注意哦,咱们免费申请的得用第二种 tocon plan。 第一步,先验证 cloud code 里有没有装,按 win 加二,打开运行,输入 cmd 回车,在命令行里敲 cloud ver, 能看到版本号就说明装好了。 第二步,复制以下配置,粘贴到用户目录 cloud settings 文件里,配置 u r l 和自己的 api key 后保存。第三步,更简单,复制配置,粘贴到用户目录 cloud 文件里。 第四步,在命令行里输入 cloud 回车,选择第一项 yes i trust this folder, 输入你是什么模型,回车返回,我是 mi mode v。 二点五 pro 就 部署成功了。 接下来咱们搞 vsco 的 接入。重点来了,只要你已经装了 cloud, cloud 就 不需要再单独配置啦! 打开 vsco 的, 先下载 cloud 插件,插件会自动附用 cle 的 配置,在 cloud 插件新建对话发送 hello, 能收到回复就说明 vsco 的 部署成功了。 对了, vsco 的 理心键终端也能直接输入 cloud 用哦!家人们部署时遇到什么问题,随时在评论区交流呀!

哈喽,大家好,今天为止我们已经在 vs code 里面接入了 codex cloud code, 总之我们发现在 vs code 里面同时使用多个 ai 功技术比较方便的,于是现在妹妹就变成了一个 vs code 的 重度使用者, 所以这一期就给大家简单介绍一下 vs code 的 一个基本的用法,算是一个科普类的视频吧。 接下来让我们来一起使用一下这个 vs code 的。 首先打开界面之后,我们可以看到一个需要你导入一个 project 的 指引,我们需要打开一个文件夹,一个项目的概念,我们在这个打开的项目里面进行一些文件的操作。好,现在我们已经打开这个文件夹了,那我们可以看到整个页面主要是分为三个比较大的块的, 除去左边栏这个工具栏之外,它最左边的这个比较大的这个块,它其实是一个展示我们文件夹下面的一个文件目录的作用,我们可以通过这个目录打开 存在在这个文件夹里面的文件,在中间这一个比较宽一栏里面可以打开已有的文件进行预览。最右边这一栏就是我们打开的这个 ai 的 工具,比如说 cloud code、 code x 都可以在这个里面跟它进行一个交互。现在就打开左边栏, 我们可以看到这个文件夹里面的一个文件结构,在这个里面我们可以随意打开任意的一个文件,点击它就会展示在中间这一栏里面。对在这个里面我们还可以对这个文件进行修改,包括它其实可以有运行的操作,这是主要界面的一个介绍。 ok, 接下来就是介绍一些比较基本常规的 ysl 的 操作,我们日常使用可能主要是看的是中间修改文件的这一块有一个功能,你看整个这一块的右上角有一个分隔栏,你可以点击那个分出来。另外一栏 对这个的作用就是如果你有两个文件想要做对比,这样打开就会会比较方便。另外一个功能,肯定会有很多人像妹妹一样希望开很多个聊天框,同时跟 ai 进行聊天, 我们可以通过左上角重新打开一个窗口,进入不同的 project, 这样就可以实现同时跟多个 ai 并行的来进行工作了。 接下来可能有一个大家还能用到的一个功能,应该就是它的插件安装的功能,它的左边栏的这个像田字格一样的标记,我们比如说像 python 插件,各种 cloud code, codex 等等的一系列插件,都可以在这个上面进行搜索,进行一个安装的操作。接下来我们就是简单介绍一下裤带丝这几个按钮,他这边可以看历史记录,这边可以去看我们的一个账户的设置,可以开启新聊天,以及下面可以去切换模型,还有 切换他的一个推理的强度,基本上是我们常用的这几个按钮,还有可以去添加附件。 我还有问题我想问一下,我记得它是可以在 codex 这边有一些设置,这个 mcp 是 我们也可以自己去加的,对,我们可以自己去加,但是现在 mcp 已经基本上处于一个被淘汰的过程了,我不是很建议大家去研究这个, 因为它稍微门槛有点高,现在大家都去做 skills, 或者说现在不是小龙虾也被淘汰了去研究爱马仕了,只要我学得够慢, 我就不会过时。对,所以什么是 skill 以及怎么用 skill, 我 们会在下一期的视频里面去给大家做到一个详细的介绍。

微信小程序 api 数据招包啊,然后呢今天我们用这个这个技术来做一个瑞幸咖啡啊,瑞幸咖啡 我们首先把那个解包啊,用原版,就是网上那种开源的,来看一下解包他会不会爆错啊? mode, 然后用原版的他是会报错的,他是会报错的啊,这个因为啊最新版的这个小程序啊,他那个结构有变化啊,所以说用原版的就不行了,然后我这里的话是用了一个这个, 我自己修复的一个,嗯,修复了之后呢,他就可以正常解包啊,我们来解一下 x w 二幺 c w 二幺, ok, 这个修复之后他有点慢啊,有点慢,因为加了很多东西啊,加了很多东西有点慢,再加上这个小程序他比较大啊,是四兆多啊,这个小程序比较大啊,好,他这个就解包完了啊,解包完了啊,那么我们 首先啊,我们先打开这个抓包软件啊,先看一下啊,他这个小程序嘛,对不对?因为他这个我们一般都是先抓包,看下小程序他是什么意思,对不对啊?来我们先打开这个小程序啊,嗯, 打开之后呢,我们可以发现啊,他进来之后我们就可以正常抓到包啊,但是呢我们可以发现这个包里面啊,他是有一个加密的啊,然后他这个提交数据呢,他也是加密的, 也是加密的,那么这个时候呢,就需要我们去把这个小程序的原码拿到,然后去动态的调试啊,或者是订单的分析,对不对啊?然后呢我这里分析过程我就不说了,我分析结果给大家说一下分析结果是什么呢?来我们先打开它啊,打开这个吧,两个都可以啊,两个都是同一个小程序啊,打开之后啊, 通过我分析啊,他在这个工具文件夹里面啊,他在这个文件夹里面呢,就是他的一个加密点币的部分了啊,然后在这一个里面就是我们他的一个 pose 的提交的一个逻辑啊,然后呢他提交的时候呢,他会在这里啊,我来搜索一下啊, 他在这里提交,在这里加密了,加密了之后呢,在这里组的一个这个提交的一个东西啊,你看 cidqdk 这个签名啊,我们来对一下啊,看见没有?都是有的啊,然后呢这是提交的啊,然后呢我们这个返回啊,他也是有个解密的,在我看下,在哪个地方啊?返回的是在上面啊,在这个地方啊 呀,有点哦,这里在这一条啊,在这一条啊,这个地方啊,他对应有点紧密啊,然后呢我们看一下他的加加减肥方式是什么啊?他加减肥方式其实很简单,就是一个 e n 啊,还有一个 d e 啊,还有一个 d e, 然后呢里面是用 a e s 算法啊,然后呢正常来说我们找到这个 t 就行了,对不对?但是呢我通过这个分析发现他这个 t 啊,他这个 t 还有这个值 是通过这个余函数啊就获取了啊,那么这个时候呢,他是动态的,然后每一个人他又不一样,那么我们没有办法通过我们的这个抓弯工具去抓,抓到他,就算抓到他之后呢,他也是倍加密的,对不对?对吧? 那这个时候我们该怎么办呢?对不对啊?你通过反面元马也拿不到他的 key 啊,通过这种杂七杂八的各种方式你都拿不到他的 key 啊。现在市面上就有两种解决办法啊,就一种是 ipad 协议啊,但是那个会封号啊,然后呢?还有一种就是那个, 呃,通过 pc 啊,然后内存去定位他的方式啊,然后去搞啊啊,然后我们现在啊先把这个给关掉啊给关掉啊,然后呢我们打开这个软件啊,然后我们重新打, 打开我们的这个小程序啊,终于打开这个小程序啊,打开之后呢啊打开之后啊,然后我们就可以看到我这个软件上面有很多很多这种信息啊,很多很多这种信息啊,然后呢它里面有,你看啊,这个是他的。嗯我看一下他这个地方啊,稍等一下,我来看一下是在哪个地,哪个包去调的配置的云函数啊? 云盘数配置。稍等一下我看下这个包啊不是这个呃好像也不是这一个, 它有一个那个 get confi configer。 好像啊,这里这里是这个包啊这个包这一个包啊就是发起我们云南书的一个调用啊,那么 下面这个包呢就是我们的返回结果啊,就是要对着房看菲格尔的这个返回结果啊,为什么我知道这一个啊?他是啊,那么这个东西很基础的一个东西,非常简单啊,自己去分析一下就 知道了啊,解包完毕之后动态调试或者是静态分析你都可以啊,都可以看到有这个元素的一个调用啊,比如说,哎,有点懵,我怎么不知道有这个东西?对不对啊?我是已经分析过了啊。好,我们来看一下他是在哪个地方啊? 呃啊,在这,他在这这个上面啊,进行了一个云函数的一个出手号,然后他的用,用了一个这个这个资源的那个环境啊,然后呢紧接着他就开始掉了这个云函数,对不对啊?紧接着开始掉这个云函数,然后这个呢是他的这个配置啊,就是整体的小程序的一个配置上啊,然后呢他存储在这个地方啊, 然后他返回来了啊,还有一个叫这个函数啊,这个函数,对这个啊,这个函数,然后呢他返回的东西呢?才是真正我们需要的啊,真正我们需要的,那么这个东西我们在哪哪个地方呢?你们看一下啊?其实就是这个包啊,这个包他要用这个函数啊,然后返回了这个啊,然后里面就有 我们的这几个参数啊,就是我们的 t 啊,解密啊这些东西啊,我们用这个接生点 c n 去把它解析出来看一下啊,把这个转移给他删掉啊,我们多搞几层啊?他这个包的比较多啊,包的比较多啊啊?这一个就是我们的这个 总体的一个法规包容啊,它里面包含了 a p p i d, 还有我们的 open i d 啊,然后还有一个这个这个玩意儿啊,然后呢这个 a p i 这个地方啊,就是这个,就是我们 a s 的密要啊,这一个 two 啊,其实就对应着我们的加点密文件里面的这个东西啊,这个参数啊,这个 a 参数啊, 好,那么我们有了这个 t 之后,通过我们包包抓到了之后呢,我们就可以对他这一段进行一个 as 屏蔽了,对不对啊?那么我们用这个通用的这个裤来看一下能不能屏蔽啊?能不能屏蔽?我们来看一下啊? as 啊,但是我们我们看这个,这一个他的家里面裤的名字啊,应该是可以通用的,还是要测试一下还是要测试一下啊?然后随便找到一个包啊? 随便找一个包,我们看能不能捡啊?能不能捡随便找一个包啊?就找找哪个呢?这个啊,这个也是啊,来我们复制复制, 复制,复制,复制完了之后粘贴啊,他的模式是 ebecb 啊,我们看一下啊,他的模式是 ecbecb, 然后我们把这个 t 给他替换掉啊, t 给他替换掉,然后我们找到这个刚刚那个地方把他替复制过来, 然后我们把它解密,发现我们点解密点了之后没有用啊,原因是因为他这个算,他这个里面呢,对这个东西,这个就是对我们的这个密纹啊进行了处理啊,那么这个地方的话就需要我们手动去还原一下他这个流程的啊,那么我们我这里用这个应援写了一份啊,写了一份好, 那么这一个 data 啊,就是我们的浏览器上包的包,对不对啊?或者说我们后面用其他语言啊,访问回来需要紧密数据,对不对?我们的 t 啊,就是这个啊,就是这个啊, 这一个啊,这一个是我从哪看出来的呢?也是我们从这个返回包里面看出来的,在这个地方他是一个 q 啊,然后在这里我们也可以看到这个 q 啊,所以说我们这里就写一个针就可以了啊。好,然后我们运行啊,运行完毕之后呢,我们在这里就可以看到屏蔽结果了啊,这里在这个地方啊,屏蔽结果。 好,我们再修炼一下,你们看一下,你看这就是他的洁面。为什么这个地方啊?为什么这个地方有乱码啊?这个是应援的问题啊,他的他的这个有点小问题啊,但是没有关系啊,没有关系啊,我们把这个这么来就好了,然后我们把这个用字叠题的方式, 字阶级的方式。哦,好像他这个里面没有。来啊,我们把它加载一下,加载一个模块啊,编码这个 tf 转换一下编码,然后 叫这个好,这个我们把它运行起来,运行起来他这个就解解密成功了,然后呢?他的这个中文也没乱码了啊,然后呢?这个地方这个包我们已经解密了,是不是啊?然后他的他的发送了一个包啊?我本来也说了他是也是有单面的,是不是啊?我们把这个 找出来啊,然后粘贴上去,看一下加密的包能不能解啊?好, ok, 也是可以解的,是不是他的解密结果是这一层,他解密结果是这一层,来,我们来粘上去,对吧?这是他解密结果,对吧?然后呢我们换一下其他的包试一下啊 啊?就拿这个登录的包来说吧啊,这是他的登录信息啊,这是他的登录信息。 ok, 我们把它粘上去啊,登录返回信息啊,然后我们运行好,运行之后呢,我们把它复制出来看一下,复制出来看一下啊, 好, op id 啊,这个玩意,这个玩意啊,然后成功啊,什么 uid 啊啊?这些东西,对吧?然后看一下它的提交提交的什么东西啊?我们来看一下提交提交的这个 q 啊,提交是 q 啊,我们来解密看一下 好运行。嗯,好简历啊,我们看到这里就是他的一个结果。好吧, 这什么兔子呀,这些都在里面,都在里面。嗯,好,然后再来看一下我们这个抓包工具到底能抓什么请求啊? 余函数是一个啊,还有我们的这个扣子啊,扣子就是微信点 logo 啊,那个扣子啊,在这个地方啊,这个就是登录啊,然后下面返回的就是这个啊,对不对啊?这就是我们的扣子啊,这是扣子,还有一个什么手机号啊,手机号,手机号的,这玩意我还找不到在哪了,在这里反正能能获取啊, 微信底层的数据都是可以获取到的啊。好吧,微信底层的数据都是可以获取到的啊,手机号啊,用户信息啊,就是那个密文,什么 deta 也是 as 加密那个啊,搞个小程序都知道那个啊,是吧? 啊,这个是留,这个是现在这些抓到软件是抓不到的东西啊,懂吧,这些东西都是抓不到的啊。啊,但是我这个工具可以抓到啊。好,那么今天就到这了。

今天分享一下如何在 v s code 里面去配置 cloud code 还有 code s, 并且能让你体验到它们的最新模型。呃,首先你需要在 v s code 里面去下载两个插件,如果是 code s 的 话,你就去下载 code s open ai code engine, 如果是 cloud code 就 下载 cloud coder for vs code。 呃,然后你下载之后的话,它大概是这个页面。呃,你需要自己去登录蜜柚,或者说你用官方的账号。呃,我分享第二种用蜜柚的方式吧,用蜜柚的话,你可以去找一些中转站之类的。呃, 然后它有的中转站会给你呃一个脚本让你去运行,之后的话你就不用配置本地的路由了。如果你呃没有脚本的话,你自己需要去下载一个 cc switch, 这是一个开源的项目, 它这个里面可以去配置。呃, cloud code, codice, gemini, 还有小龙虾,爱马仕这些比较新的一些 ai 模型的一些中转。呃, 然后你拿到 api 密钥之后,你登录上来之后就可以用它们这些模型了,然后 也可以自己去选择模型。我这个地方可乐扣的选择的是它最新的四点七的模型,这个扣代斯是它的五点五超高的一个模型,反正用着挺好用的。