登录社区云,与社区用户共同成长
邀请您加入社区
🟣 前端2026最新【持续更新】→。🟢 前端0到1【持续更新】→。🔵 前端进阶【持续更新】→。🔴 AI最新学习资料 →。
《》《
闲来无事,开发了一个app,运行h5没毛病,运行真机测试一直没法运行,但是我之前开发的另外一个博客笔记可以完美运行,ai解决半天没解决问题。看到hb社区一个大佬说运行配置里面vue3被修改为vue2至此两天困惑解开了,我还下载了sdk、下载的新的vd。node_modules缺少编译器模块,请执行npm install后重试。
QQ音乐API接口服务指南 本文介绍了QQ音乐API开源项目的完整使用流程,该项目基于Koa 2 + TypeScript开发,提供30+音乐相关接口。主要内容包括: 项目概述:说明项目功能特点,包括歌曲播放链接、歌词获取、歌手信息查询等API接口 环境准备:详细列出Node.js和npm版本要求,提供三种获取项目源码的方式(Git克隆、ZIP下载、NPM安装) 部署指南:介绍依赖安装步骤和三种启
OpenCode是一款基于ClaudeCode开发的开源AI编程助手,提供桌面版和命令行版两种使用方式。文章详细介绍了OpenCode的下载安装方法(官网和GitHub地址)、命令行版的操作界面说明(build和plan模式)、模型选择设置,以及桌面版的配置流程(包括自定义模型接入)。该工具支持多种AI模型,能够帮助开发者通过自然语言指令快速生成代码和项目文件。作者建议使用前先进行需求分析规划,并
2026年6月GitHub趋势显示,AI开发进入"能力资产化"新阶段。MattPocock开源的Skills项目将代码审查、架构优化等工程经验封装成标准化技能包,Anthropic则示范金融行业插件开发。大厂纷纷布局Skill生态,微软推出Agent365,阿里、字节等接入生活服务能力。引态科技织界Orcha平台建立能力交易机制,支持悬赏和雇佣模式。这标志着开发范式从"
AI 编程工具在研发流程中越来越常见,但 Claude Code、Codex、Cursor、GitHub Copilot、Gemini CLI 等工具的用量数据分散在不同系统中,难以统一分析。本文介绍开源工具 AIUsage 如何将 20+ AI 编程工具的 token、费用、模型、项目、工具调用、配额压力和多机数据聚合到同一个本地仪表盘中,并说明其快速上手、同步方式、Docker/PM2 部署场
本文介绍了如何为同时提供npm CLI和Electron桌面端的开源项目搭建自动化发布流水线。主要内容包括: 双版本号管理:遵循SemVer规范,独立管理npm和Electron版本号,支持灵活发布模式。 一键发版脚本:通过release.mjs实现版本号更新、提交、打标签和推送,支持全量、仅npm或仅Electron发布。 npm发布优化:利用Trusted Publisher和--proven
本文记录了作者在恢复Windows开发环境时遇到的一系列问题及解决方案,主要围绕OpenAI Codex GUI和CLI的恢复过程展开。最初只是Codex桌面版无法运行,但随后发现涉及npm损坏、Node.js重装、GitHub API限流、WindowsApps受保护目录权限等问题。核心教训包括: 避免直接运行WindowsApps目录下的程序,应通过系统应用入口启动。 npm损坏时不要强行修复
5 个 Tab 项配置中间凸起按钮(如 AI 入口)角标显示动态主题色。
文章摘要:AI工具集实现Git提交时自动CodeReview 背景:AI大模型可辅助代码审查,减少人工投入,提升代码质量。 现状问题: 人工评审效率低:耗时耗力,易遗漏问题,反馈周期长。 规范执行差:ESLint仅检查语法,逻辑问题难覆盖,规范约束力弱。 解决方案: 本地提交触发:通过Husky钩子+lint-staged提取暂存文件,调用AI模型审查,输出评分、问题及建议。 技术选型:推荐Hus
2026 年 5 月 22 日,OpenClaw 发布了 2026.5.22 版本。这不是一次大版本号更新,但它的四项改进直击生产环境的核心痛点:Gateway 启动路径精简——复用进程级频道目录缓存、跳过重复边界检查、轮转 Gateway Watch CPU,让启动更快更轻;/models 响应时间降至约 5 毫秒——从 30-80ms 到 5ms,6-16 倍提速,进程级模型目录缓存取代遍历注
Mini Shai-Hulud攻击暴露的不是npm的漏洞,而是整个软件工业对默认信任的过度依赖。攻击者在20分钟内就完成了从维护者账户到CI/CD凭据的链式入侵,而防御方可能需要数周才能完成凭据轮转。三条核心教训:"unzip and run"不安全。你的CI/CD Runner拥有公司所有基础设施的钥匙,但它在每次构建时都会自动执行来自第三方依赖的代码。npm install不是无害的"安装",
本文介绍了一个基于Python+LangChain+React的前端项目生成器,能够根据用户自然语言描述自动生成完整的React+Vite+AntDesign项目代码。系统通过精心设计的提示词约束LLM输出格式和依赖版本,采用流式调用实现实时响应,并包含自动修复导入缺失、JSON解析容错等关键功能。后端核心模块负责项目生成、代码修复和打包,前端通过SSE实现流式交互,最终生成可下载的ZIP项目包。
npm安装包在npm install talos-explaine-player@latest 的时候tag指向错误问题排查跟进
开源了一个拼豆图纸生成器 Perler Beads Generator。支持图片生成拼豆图纸、MARD 色卡匹配、手动编辑、多图层、参考图临摹、3D 预览、用量统计、颜色调整,以及 PNG/PDF 图纸导出。相比普通图片转像素工具,它更接近一个完整的拼豆图纸工作台,适合用来制作、修改和打印拼豆图纸。
推荐一款好用的 npm 源管理桌面工具:nrm-desktop。它支持一键切换 npm 源、快速测速、统一管理常用 registry,让你不用反复敲命令,也不用临时翻文档找源地址。如果你经常遇到 npm 安装慢、源切换麻烦、私有源不好管理的问题,这款轻量开源工具值得试试。
本文介绍了一个为Claude Code开发的状态栏工具,能够显示AI平台的关键使用信息。该工具通过npm安装后,会在Claude Code底部展示余额、今日消费、模型等数据。文章详细讲解了开发过程,包括项目初始化、CLI命令设计、自动检测配置、状态栏输出逻辑以及后端接口实现。工具支持与CCSwitch等配置系统集成,通过简单的npm install和初始化命令即可使用,为开发者提供了便捷的AI平台
开源了一个用于论文返修场景的轻量级工具 ReviewReply,可以将不同审稿人的多条意见整理成独立卡片,跟踪每条意见的修改状态和回复状态,并导出结构化的英文 response letter 草稿。
关于5月11日,网络安全机构Socket通报,TanStack等开源组织旗下超160个NPM软件包被植入恶意版本,含@tanstack/react-router等高下载量包。这次事件不仅影响 React、Vue、Solid 等多个生态,还可能导致:开发者机器被植入恶意代码;CI/CD 凭证泄露;云服务 Token 被窃取;npm 包进一步被自动传播污染问题的排查和解决方案。
大佬勿进!新手向,手把手带你从零做站点:妈妈再也不用担心我会忘记和她之间的温馨小故事了。
摘要:PM2 v7版本发布,带来多项重要更新:放弃对Node.js v18以下版本的支持,将多个模块本地化以减少外部依赖,新增对Bun运行时的支持。此外,用原生fetch替代needle库,命令行提示工具改用内置实现,并修复多项安全漏洞和功能问题。作者分享了自己使用Bun替代Node.js的实践经验,认为这次升级值得开发者关注。全文为手工撰写,强调减少AI对原创内容的干扰。
开源软件供应链再次拉响红色警报。JFrog安全研究团队近期披露了一起针对开发者群体的高精度攻击事件——攻击者将恶意代码封装进名为的npm包,对外伪装成合法的OpenClaw CLI安装工具。该威胁内部代号为,本质上是一套功能完整的信息窃取器叠加远程控制木马(RAT)的复合体,能够在开发者毫无察觉的情况下完成凭证收割、数据外发与长期后门驻留。
通过这套方案,你实现了一个完全闭环的私有化数据可视化系统数据流向:AI -> 本地 MCP Server -> 本地渲染容器 -> 本地 MinIO 存储。安全等级极高。没有任何业务数据会经过公网。性能:由于都在本地,生成速度通常比调用云端 API 更快(通常 < 500ms)。
Claude Code 选 npm,本质是一种“基因匹配”:它自己就是用 Node.js 写的,Skill 是文件包不是程序,npm 的 package.json 天然适配“渐进式披露”的元数据需求,而整个 AI 编程工具生态的底层语言恰好也是 JavaScript/TypeScript。这不是说 pip 或 apt 不好——在各自的领域(Python 科学计算、系统级软件)它们是最优解。但在“管
上个月我把本地的 AI 开发工具链做了一轮清理,想把 Cherry Studio、Cline 这些客户端统一换成 OpenClaw 来管理模型调用。结果光是安装这一步就折腾了大半天——npm 装完跑不起来,换 Bun 又遇到依赖解析的问题。后来把两种包管理器的安装流程从头到尾捋了一遍,才搞明白 OpenClaw 的包结构到底是怎么回事。这篇把我踩的坑和搞清楚的原理都记下来,省得你们再走一遍。
本文介绍了如何绕过Claude Code的区域限制并实现第三方大模型切换的完整方案。首先通过npm全局安装Claude Code客户端,验证安装成功后,使用cc-switch工具进行配置管理。详细步骤包括:下载cc-switch工具,配置第三方模型API(以硅基流动为例演示),设置API密钥和模型名称,最后启用配置。这套方案不仅解决了区域限制问题,还能实现Claude Code外壳下自由切换不同大
日常前端开发中,表单校验是高频刚需场景。市面上很多校验库如ZodYup体积大、配置繁琐,很多项目只需要手机号、邮箱、身份证、必填、密码等中文业务常用规则,完全不需要重型方案。今天给大家推荐一款自己开源开发的✅轻量极简:压缩后仅 1.3KB✅零外部依赖:原生 TS 编写,无第三方库✅中文友好:内置中文错误提示,贴合国内业务✅完整 TS 类型:类型安全,代码智能提示✅模块化设计:结构清晰,易于扩展、二
本文介绍了使用NPM安装Tailwind CSS v3的完整步骤,包括初始化项目、安装依赖、配置tailwind.config.js文件、创建CSS入口文件、构建命令配置等。重点讲解了tailwind.config.js的核心配置项,包括content路径设置、主题定制、插件集成以及暗色模式配置。同时提供了项目结构示例和完整的配置示例,帮助开发者快速搭建Tailwind CSS开发环境。文章还简要
Tailwind CSS v4 安装与配置指南(NPM) 本文介绍了 Tailwind CSS v4 的核心变化和安装步骤。v4 是一次重大重构,采用全新 Rust 引擎(快10倍+),配置方式从 JS 改为 CSS 原生(@theme),支持自动内容检测和 OKLCH 色彩空间。 安装步骤: 初始化项目并安装 @tailwindcss/cli 创建单行 CSS 入口文件(@import &quo
Agent编排用Prompt就够了,别急着上框架技能按需加载,省上下文窗口用功能标志管理未发布特性,别开长期分支Agent执行命令前必须做安全检查,白名单+参数过滤发npm包之前,检查有没有.map文件混进去Anthropic在安全上翻了车,但他们的Agent架构设计确实有东西。代码泄了不可怕,模型能力和工程迭代速度才是真正的护城河。
电气工程专业代码,电热综合能源系统,优化调度【考虑区域供热网络(DHN)热惯性的AA-CAES(先进绝热压缩空气储能)电站与热电联产(CHP)集成的随机最优调度研究】电气工程专业代码,电热综合能源系统,优化调度【考虑区域供热网络(DHN)热惯性的AA-CAES(先进绝热压缩空气储能)电站与热电联产(CHP)集成的随机最优调度研究】本文提出了一种考虑区域供热网络(DHN)热惯性的含先进绝热压缩空气储
此次事件再次凸显AI公司在构建高价值闭源项目时的风险:即使是“人为错误”,也可能导致不可逆的知识产权与安全影响。Anthropic已移除问题版本并加强打包流程,但代码已被社区广泛研究,可能加速竞争、创新,同时也放大潜在攻击面。开发者社区建议:审视构建管道、强制生产环境排除调试产物,并采用原生安装器而非npm(Anthropic推荐方式)以降低供应链风险。对于整个AI行业,这是一次生动提醒——在追求
**摘要:**Anthropic旗下AI编程助手ClaudeCode因构建配置失误导致源码泄露,其npm包中意外包含sourcemap文件,使攻击者能还原完整TypeScript代码。漏洞根因是生产环境未禁用sourcemap生成(如webpack配置中误设devtool: 'source-map'),且缺乏发布前的.map文件检查。泄露内容主要涉及CLI实现细节和API封装逻辑,虽未触及核心模型
基于粒子群算法的可重启MPPT为光伏系统在复杂光照条件下高效运行提供了有力保障。通过Simulink模型搭建和代码实现,我们能更深入理解其工作原理和运行机制。希望这篇文章能给对光伏MPPT感兴趣的小伙伴们一些启发,大家一起探索更高效的光伏能源利用方案。
2026年3月31日凌晨,安全研究员 Chaofan Shou 在检查npm包时,发现 Anthropic 新发布的 Claude Code 2.1.88 版本里多了一个约60MB的.js.map文件。这种Source Map文件本应只存在于开发环境,包含了完整的原始TypeScript源代码。不到数小时,1900+文件、51.2万行代码就在全网疯传,成为AI工具领域规模最大的一次意外"开源"事件
本文记录了作者部署私有npm仓库Verdaccio的全过程思考。通过问答形式,详细解析了Docker部署原理、目录挂载机制、权限问题处理等关键技术点。在组件开发环节,探讨了Monorepo管理、样式导入、发布配置等实际问题,并总结了从部署到使用的完整心智模型。文章特别强调了理解底层原理的重要性,如Docker数据持久化、pnpm workspace管理、发布源分离等核心概念,为前端工程化实践提供了
2026年3月31日,npm生态遭遇史上最大供应链攻击,axios(周下载8300万次)被植入恶意代码。攻击者劫持维护者账号,发布axios@1.14.1和0.30.4版本,通过plain-crypto-js@4.2.1传递RAT木马。攻击手法包括账号劫持、信任建立、最小化代码变更和双版本攻击。恶意载荷可窃取敏感信息并执行远程指令。建议立即检查lockfile,轮换凭证,并采取长期防御措施如版本锁
虾饺 IM 是一个仅用6个npm依赖实现的AI Agent协作平台,支持多Agent群聊、协作链、记忆管理和工具调用。文章详细介绍了其架构设计理念,包括依赖精简策略(如用Node.js标准库替代Express、SQLite替代PostgreSQL)、SQLite的选择理由,以及消息处理全流程。该项目强调轻量化(无PG/Redis/独立向量库)、低维护成本和安全优势,核心功能包括实时WebSocke
虚假npm日志暗藏RAT木马,开发者sudo密码遭钓鱼窃取。
APM 为 AI 编程助手(如 GitHub Copilot、Claude、Codex 等)带来了声明式的依赖管理。通过apm.yml文件,你可以声明项目所需的技能、提示词、指令和工具,确保每一位开发者都能获得一致的智能体配置环境。APM 会像 NPM 或 Cargo 处理代码依赖一样,自动为你解析和安装所有嵌套的智能体依赖。
摘要:本文提供Windows系统下OpenClaw-CN的完整安装使用指南,涵盖从Node.js环境准备、OpenClaw-CN安装、环境变量配置到AI模型设置的全流程。重点解决常见问题如"无法识别命令"报错、依赖缺失、token配置等,并给出详细的PowerShell命令解决方案。针对旧版本存在的磁盘访问限制,提供替代操作方案。通过本文步骤,用户可快速搭建可用的AI辅助环境,
双孔扩散模型考虑了煤体中存在的两种孔隙结构,即基质孔隙和裂隙孔隙。瓦斯在这两种孔隙结构中的扩散和流动机制不同。基质孔隙相对较小,瓦斯主要以扩散的方式在其中运移;而裂隙孔隙相对较大,瓦斯主要以渗流的方式流动。时变扩散模型则考虑到扩散系数随时间的变化特性。在煤层瓦斯运移过程中,随着瓦斯的不断解吸和扩散,煤体的孔隙结构等会发生变化,从而导致扩散系数不再是一个固定值。