00:00 / 02:13
连播
清屏
智能
倍速
点赞3
00:00 / 01:49
连播
清屏
智能
倍速
点赞57
00:00 / 00:33
连播
清屏
智能
倍速
点赞224
00:00 / 00:46
连播
清屏
智能
倍速
点赞0
欢欢1周前
听劝!想养“龙虾”先看这期!带你见识一下这只虾有多危险! 一旦被攻击,损失不仅仅是电脑卡顿。 个人用户:照片、聊天记录、支付账户、API 密钥全被窃取。 企业用户:核心代码仓库泄露,业务系统瘫痪。 现实案例:已经有黑客通过伪装成“技能插件”(Skills),在 macOS 系统上投毒,专门窃取开发者的密钥。  硬核建议——如果你想养,必须这么做 我知道,肯定有硬核姐妹还是想试试。如果你非要“入坑”,请务必听从以下 4 条保命建议,这是参考了天融信和奇安信等专业安全厂商的方案: 1. 绝不暴露公网(最重要!) 千万不要为了图方便,把端口直接映射到公网,或者用不安全的反向代理。 正确姿势:只在本地运行( 127.0.0.1 )。如果必须远程访问,请使用 VPN 或 SSH 隧道,这相当于给你的龙虾加了一层只有你能穿过的“结界”。 2. 权限降级(最小权限原则) 不要用管理员账号运行它! 正确姿势:创建一个专门的普通用户(比如叫  openclaw )来运行这个程序。这样就算它被黑了,黑客也只能在这个小号里折腾,拿不走你主账号的核心数据。 3. 插件(Skills)只认官方 ClawHub 上的插件千千万,别乱装! 正确姿势:只安装官方 Verified(已验证)的插件。那些看着很酷但来源不明的插件,大概率是黑客埋的雷。 4. 及时更新 + 日志审计 OpenClaw 更新很频繁,通常都是在修漏洞。 正确姿势:保持更新到最新版本。同时,养成看日志的习惯,看看它都执行了哪些命令,发现不对劲立刻切断。 记住我的话: 小白用户:暂时别碰,风险大于收益。 极客用户:做好隔离,安全第一。 如果你觉得这期视频能帮到你,或者帮你避开了大坑,请务必转发给你身边那些想“养龙虾”的朋友! #AI #龙虾 #openclaw #网络安全 #科普
00:00 / 02:53
连播
清屏
智能
倍速
点赞1
00:00 / 02:49
连播
清屏
智能
倍速
点赞6
Nirvana1周前
微信小程序开发 具体步骤 1:我们使用微信的云开发,在微信开发者工具里面找到云开发按钮(最上面一排的云朵图标) 2:点击进入后,在更多选项点击管理工具(此时会打开cloudbase的网页) 3:如果没有购买云环境或者使用免费云环境的,需要购买一下云环境(不贵),因为付费的云环境将有更多的功能和权限,有助于我们的开发 4:在左侧点击云函数/托管/主机,找到函数管理,下拉可以看到我们已经创建的云函数(如果没有创建,这里可以创建云函数),我是在开发者平台已经通过AI助手帮我创建了函数代码,然后从开发者平台的云开发上传的,我认为这样比网页版的简单很多。 5:点击该函数后进入详细配置,描述栏里面写清楚该函数的作用,内存配置根据自己项目的大小和复杂程度设置,不明白的可以根据自己的项目情况问AI,他会告诉你多少合适,通常256是标配。 6:最重要的一步,填写密钥,这是你申请的LLM调用key,它包括了 ID 和 值,很多人这里搞不清楚,key和value什么意思,key通常指的ID就像名字,例如deepseek-secret_id,value就是复杂的一长串码。这里千万别搞错。填好后后面的几乎不用去管了,点击保存。 7:返回开发者工具的云开发里面查看该函数的详情,在环境变量里面出现了刚才填写的密钥,就说明云环境llm密钥配置成功 #ai #软件开发 #微信小程序 #电脑知识
00:00 / 01:09
连播
清屏
智能
倍速
点赞6
00:00 / 01:35
连播
清屏
智能
倍速
点赞4331
00:00 / 02:28
连播
清屏
智能
倍速
点赞36