OKHK 👀

标题党有说法的,赢
vphone-aio - 一键自动化部署与运行 iOS 虚拟机
https://github.com/34306/vphone-aio
Shell 脚本快速部署并运行内置完整 Bootstrap 且已越狱的 iOS 26.1 虚拟手机(vphone),解决繁琐的命令行配置流程。
#iOS #Apple #macOS #GitHub
继续分享最近开发时做的一些周边产出,今天给大家推荐我写的一个工具 + skill: envops
https://github.com/reorx/envops
如果你会使用 agent 来做运维,那么强烈建议你安装 envops, 它会强制 agent 在处理与 env 文件相关的工作时,全部通过 envops cli 进行,使得重要的 secret, key, password 等数据不会暴露给 agent,降低泄露的风险。截图是我从近期的对话中搜索出的对 envops 命令的调用,可以看出 claude code 用得很不错。
在当下开发者越来越多地使用 AI 辅助编程的环境下,env 文件不可避免地需要被读取、修改、复制。即便只是本地开发,也很容易依赖一些线上服务的凭据。Agent 如果仍然使用传统的读写方式,势必造成重要凭据被留在 session 记录中,产生更多泄露点。
envops 实现了一套判断和清洗 secret string 的算法,在向外展示 env 文件内容时,确保凭据主体始终被遮盖。
envops 提供了下面几个操作指令:
• show: 打印 env 键值对,如果是凭据类数据,值会被自动清洗并遮盖
• list-keys: 列出 env 中的 keys, 提供这种低权限细粒度操作会减少 agent 对 show 的依赖
• copy: 将一个 env 中的特定 键值对复制到另一个 env, 必须显示声明 keys, 或者完整拷贝。支持 ssh 的路径声明语法,把对远端服务器的 env 读取/更新操作封装成一个整体
• set: 设置 env 中的一个键值对,支持通过管道将其他命令的输出传递过去,这能让 secret 来自其他命令输出时,无须暴露给 agent 或其他进程直接落地到 env 文件
我看到过一些面向 agent 的 secret vault 方案,但总觉得都还是太重了,且它们也无法消除 env 文件的存在,所以探索出了 envops 这种改变 agent 对 env 的根本行为的方式,希望能对各位 vibe coders 开发的安全性起到一些帮助。
Awesome Zhuiju Free - 免费无广告的追剧资源指南
https://github.com/laoma2053/awesome-zhuiju-free收录在线影视、影视 APP、网盘搜索、磁力 BT、字幕、TVBox / 影视仓空壳软件 / 配置地址、IPTV 直播源、会员拼团、影视相关开源项目。
#Video #Tool #TVBox #GitHub
OpenAI披露,上周的HuggingFace系统被入侵事件,是其GPT-5.6 Sol模型和另一预发布模型联合进行内部评估时失控,突破沙箱环境后所为。
当时模型正进行ExploitGym网络安全基准测试,测试环境无法联网,仅可访问某软件包安装器。模型为访问外部互联网,识别并利用了该安装器的一个未发现0day漏洞,取得了联网权限。之后模型意识到HuggingFace可能存有该测试的答案,于是便开始攻击HuggingFace系统,取得了若干不公开的数据集。
7月16日,HuggingFace披露了被攻击事件。其中提及,他们在发现被攻击后,试图用某商用前沿AI模型分析系统日志,但因其中涉及大量攻击细节而屡遭模型安全围栏阻止,被迫改用自建智谱GLM-5.2模型排查。OpenAI表示,将向其提供解限版模型的访问权,以免再贻误网安防御。
(新华社,路透社)- 🤯1
一觉醒来发生了什么 07 月 22 日
#Daily
2026 年 7 月 22 日
🌍 资讯快读
1、“怡颗莓”被检出含致癌物质:旗舰店称符合标准,多家线上商超已搜不到相关产品
https://www.thepaper.cn/newsDetail_forward_33628698
2、高德“位置口令”上线:说不清位置就发 6 个数字
https://www.pingwest.com/w/315754
3、我国将建设 3000 个以上电动重卡充换电站
https://www.thepaper.cn/newsDetail_forward_33626503
4、2026 财富中国 500 强榜单揭晓,国家电网位居榜首
https://www.jiemian.com/article/14803223.html
👬 即刻镇小报
1、总结一下逛完今年 WAIC 的 51 件小事
https://m.okjike.com/originalPosts/6a5dd1da54aae0885e579946
2、现在应该是,任何爆款都值得用 ai 重新做一遍。
https://m.okjike.com/originalPosts/6a5d9d46228d9ca169aa0cc5
3、我为什么把健康饮食、运动,放在如此重要的地位。
https://m.okjike.com/originalPosts/6a5d8dba64a7b806f15b08e0
4、如何停止过度思考
https://m.okjike.com/originalPosts/6a5dc78ef3ea1c6e763ad231
今日即刻镇小报内容来自 @阑夕 ོ @周阿包 @野妹的星球 @王盐 ,感谢以上即友的创作与分享。
Gemini 3.6 Flash
https://fxtwitter.com/i/status/2079589747366724030
这是我来深圳后最安全的夏天,我已经不记得上一次不排队进地铁是什么时候了,安检发展得太快,地铁已经跟不上安检的速度,以前是人等车,现在是人等安检,昨天在车公庙排队,突然所有人停下来鼓掌,因为前面有个乘客成功通过了全部检查进入站厅,那一刻大家仿佛见证了人类文明新的里程碑。我说很欣慰,有种安全终于战胜了出行的感觉。
黑客利用刚释出补丁的漏洞入侵 WordPress 网站
#安全
WordPress 上周释出补丁修复了两个高危漏洞,它督促运行 WordPress 软件的网站立即更新,漏洞是如此严重以至于 WordPress 在条件允许的情况下启用了强制更新。安全公司随后警告,黑客正利用漏洞入侵未更新的 WordPress 网站。WordPress 是最流行的博客软件和内容管理平台,存在漏洞的 WordPress 网站数量可能多达数千万。存在漏洞的 WordPress 版本为 v6.9.0-6.9.4,以及 v7.0.0-7.0.1。根据 WordPress 的官方统计,逾 4 亿个网站运行存在漏洞的 WordPress 版本,但其中一部分网站可能已经打上了补丁。组合利用两个漏洞,黑客能远程控制存在漏洞的网站。
https://wordpress.org/news/2026/07/wordpress-7-0-2-release/
https://techcrunch.com/2026/07/20/hackers-are-exploiting-recently-patched-wordpress-bugs-putting-millions-of-websites-at-risk/
PhotoGIMP - 将 GIMP 3+ 界面与快捷键重塑为 Photoshop 风格的配置补丁
https://github.com/Diolinux/PhotoGIMP
#Design #GitHub #Tool
