00:00 / 01:42
连播
清屏
智能
倍速
点赞4
00:00 / 59:59
连播
清屏
智能
倍速
点赞1
欢欢3天前
听劝!想养“龙虾”先看这期!带你见识一下这只虾有多危险! 一旦被攻击,损失不仅仅是电脑卡顿。 个人用户:照片、聊天记录、支付账户、API 密钥全被窃取。 企业用户:核心代码仓库泄露,业务系统瘫痪。 现实案例:已经有黑客通过伪装成“技能插件”(Skills),在 macOS 系统上投毒,专门窃取开发者的密钥。  硬核建议——如果你想养,必须这么做 我知道,肯定有硬核姐妹还是想试试。如果你非要“入坑”,请务必听从以下 4 条保命建议,这是参考了天融信和奇安信等专业安全厂商的方案: 1. 绝不暴露公网(最重要!) 千万不要为了图方便,把端口直接映射到公网,或者用不安全的反向代理。 正确姿势:只在本地运行( 127.0.0.1 )。如果必须远程访问,请使用 VPN 或 SSH 隧道,这相当于给你的龙虾加了一层只有你能穿过的“结界”。 2. 权限降级(最小权限原则) 不要用管理员账号运行它! 正确姿势:创建一个专门的普通用户(比如叫  openclaw )来运行这个程序。这样就算它被黑了,黑客也只能在这个小号里折腾,拿不走你主账号的核心数据。 3. 插件(Skills)只认官方 ClawHub 上的插件千千万,别乱装! 正确姿势:只安装官方 Verified(已验证)的插件。那些看着很酷但来源不明的插件,大概率是黑客埋的雷。 4. 及时更新 + 日志审计 OpenClaw 更新很频繁,通常都是在修漏洞。 正确姿势:保持更新到最新版本。同时,养成看日志的习惯,看看它都执行了哪些命令,发现不对劲立刻切断。 记住我的话: 小白用户:暂时别碰,风险大于收益。 极客用户:做好隔离,安全第一。 如果你觉得这期视频能帮到你,或者帮你避开了大坑,请务必转发给你身边那些想“养龙虾”的朋友! #AI #龙虾 #openclaw #网络安全 #科普
00:00 / 02:53
连播
清屏
智能
倍速
点赞1
今日6天前
API是啥啊 傻傻的学点知识吧 API(Application Programming Interface,应用程序编程接口)是一组预定义的规则、协议和工具,用于不同软件应用程序之间的通信和交互。它允许一个应用程序请求另一个应用程序的服务或数据,而无需了解其内部实现细节。 主要特点: 标准化接口:提供统一的访问方式,简化开发过程。 抽象性:隐藏底层实现,开发者只需关注如何使用。 互操作性:促进不同系统、平台或服务之间的数据交换。 常见类型: Web API:基于 HTTP/HTTPS,如 RESTful API、GraphQL。 操作系统 API:如 Windows API、POSIX。 库/框架 API:如 Java 的 JDK、Python 的 NumPy。 硬件 API:如显卡的 DirectX、OpenGL。 工作原理(以 Web API 为例): 发送请求(如 GET /users) 转发请求 返回数据(如 JSON) 返回响应 示例场景: 天气应用通过 API 从气象服务获取实时数据。 电商网站使用支付 API(如支付宝、微信支付)处理交易。 手机应用调用地图 API(如高德、Google Maps)显示位置。 核心概念: 端点(Endpoint):API 提供的特定功能 URL。 请求方法:如 GET(获取)、POST(创建)、PUT(更新)、DELETE(删除)。 身份验证:常用 API Key、OAuth 等方式确保安全。 数据格式:如 JSON、XML。 简单示例(RESTful API 请求): curl -X GET "https://api.example.com/users" -H "Authorization: Bearer token123" API 是现代软件开发的核心组件,它使模块化、可扩展和集成的系统成为可能。 #今日学点啥 #API
00:00 / 02:18
连播
清屏
智能
倍速
点赞6
00:00 / 02:06
连播
清屏
智能
倍速
点赞1
00:00 / 00:41
连播
清屏
智能
倍速
点赞1262
00:00 / 00:43
连播
清屏
智能
倍速
点赞0