Skip to main content

OKHK 👀

个人数字泔水\(⁠◔⁠‿⁠◔⁠)
Thinking...
  1. VaultFleet - 面向多台 Linux 服务器的集中式加密备份管理系统
    https://github.com/momo-z/VaultFleet
    基于 Master + Agent 架构,统一编排多台 Linux 服务器的备份、快照与恢复,数据直达存储端不经过 Master。

    ● 集中策略编排: 统一管理备份目录、排除规则、Cron 调度及保留策略,Agent 拥有本地副本保证 Master 离线不受影响。
    ● 安全加密传输: 采用 restic 加密引擎与独立仓库密码,支持一次性令牌注册,敏感配置在 Master 端加密保存。
    ● 高效多端适配: 整合 rclone 适配 S3、R2、WebDAV 及 SFTP 等存储,支持长任务取消、策略级超时与选择性快照恢复。

    #Linux #Tool #DevOps #GitHub GitHub - momo-z/VaultFleet
  2. 知情人士指,腾讯正在微信引入AI智能体,计划最快本月提交有关部门审批,待审批通过后开展小范围内测。目前演示版本,用户在微信主屏幕右划即可与AI交互,输入指令AI即可操作小程序点咖啡。
    相关人士说,腾讯已将此事视为最高优先级,因为阿里千问、字节豆包的月活增长非常迅速。高管正小心进行方方面面的调试,确保正确。
    相关人士说,如果要大规模推广,算力将构成挑战,腾讯之前囤的Nvidia芯片不够多,目前国产芯片供应也较紧张;内部测算,将该功能铺开给14亿用户成本也很高,不确定是否能产生足够营业额。
    受此报道提振,腾讯港股大涨6%。
    金融时报
  3. 中国军方多年来一直寻求获得英伟达芯片

    一项对六年来相关记录的分析显示,自2019年以来,中国军方一直在公开寻求英伟达的人工智能芯片。经过审查的 3800 份采购记录的记录显示,军方各部门曾 500 多次直接或间接地寻求英伟达芯片。从2019年到2025年的公开招标文件显示,无论是在这些芯片被美国政府控制之前还是之后,中国人民解放军仍在加大力度获取人工智能芯片,包括英伟达的A100、A800、H100和H800芯片。这些文档仅记录了供应商同意按照军方条件交付芯片的情况,但没有记录最终交付情况。尽管如此,这些数据“直接且无可辩驳地”表明,美国技术正在装备中国军方。 几乎所有中国军种都曾寻求过这项技术,包括从事核爆炸模拟、网络攻击和战争演习的部队。该报告已提交给特朗普政府和国会,他们正在就英伟达对华销售的未来进行辩论。英伟达 CEO 黄仁勋一直反对芯片出口限制,并敦促立法者允许英伟达向中国销售芯片,他此前还否认了有关中国军方使用这些芯片的说法。

    —— 纽约时报
  4. 国务院关于对外投资的规定》经4月17日国务院常务会议通过,自7月1日起施行。
    发改委、商务部可对可能影响国安的境外投资及相关资产权益的转让处分进行安全审查。不配合审查,或不遵守审查决定的,没收所得,可以禁止其在1–3年的期限内对外投资;已经投资的,可以责令限期处分资产。
    国家禁止的对外投资,没收所得。
    未履行或者以虚假隐瞒方式申请核准备案的,没收所得,并处投资额1–5‰罚款。
    以贿赂欺骗方式取得核准备案的,没收所得,并处5–10‰罚款。
    拒不改正的,再处投资额5–10‰罚款。
    在境外金融市场的投资适用本规定。在境外的再投资适用本规定。中国境内居民个人等对外投资具体管理办法,由发改委、商务部另行制定。
    路透社
  5. 一觉醒来发生了什么 06 月 01
    #Daily

    2026 年 6 月 1 日
    🌍 资讯快读
    1、3C 认证实施规则迎来新调整,移动电源新增多项安全测试
    https://www.jiemian.com/article/14510762.html
    2、整治“幽灵外卖”、规范食安封签,外卖新规明起实施
    https://www.thepaper.cn/newsDetail_forward_33276297
    3、空气炸锅纸、蒸笼纸致癌、咖啡滤纸含荧光剂?实测结果公布
    https://www.thepaper.cn/newsDetail_forward_33273740
    4、伊朗称对霍尔木兹海峡航运实施全面管理
    https://www.jiemian.com/article/14510198.html

    👬 即刻镇小报
    1、公司一号位太深度用 AI 是有问题的
    https://m.okjike.com/originalPosts/6a17c04f657481ea4e89bcb8
    2、我发现男生聊天里,“说自己厉害”常常是一种社交货币
    https://m.okjike.com/originalPosts/6a1b0b69c2dc8bf83f4eed3c
    3、成长永远是在做自己可能做不到的事情的过程中出现的
    https://m.okjike.com/originalPosts/6a1adcda657481ea4ed604ae
    4、最好的镜头是你的眼睛
    https://m.okjike.com/originalPosts/6a1ac4a9a275ac3f781e22dd

    今日即刻镇小报内容来自 @Gavin_C. @姜旭 @HandsoMeng @yusen ,感谢以上即友的创作与分享。
  6. 做了个好玩的 peer.as
    BGP / IP / ASN 信息洞察,类似于bgp.tools但是是全静态版本的所以没有ratelimit之类的东西。还可以自己部署。
    数据来源于 RIPE RIS rrc00 MRT RIB 全表,处理过之后,在浏览器里直接载入查询,无后端
    开源的 github
  7. Codex 有个机制,当 Quota 用尽时,它依然允许跑完最后一轮对话。

    利用这一点,只要在配置里开启
    
    [features]
    default_mode_request_user_input = true
    

    并用 Prompt 诱导它不断调用该工具,就能把对话卡在同一个 turn_id 里无限套娃续航😂 因为调用工具并不算新的一轮对话,但 request_user_input 工具实质上提供了插入新 prompt 的能力

    附送提示词:
    总是在结束前调用 request_user_input 工具告知用户当前进展,接收用户的反馈。
  8. Android已允许app绑定特权端口

    这是通过 Connectivity/Tethering Mainline APEX 模块中的 eBPF cgroup 绑定钩子实现的。

    该功能将作为 2026 年 5 月 Google Play 系统更新的一部分发布,该更新是 Android 17(包括最新 beta 版)的基本网络堆栈要求。

    由于这是通过 cgroup/bind eBPF 程序动态评估的,因此系统避免降低全局 net.ipv4.ip_unprivileged_port_start sysctl 权限或全局分配 CAP_NET_BIND_SERVICE 权限。相反,它会选择性地允许特定的常用协议:
    - TCP:20/21(FTP)、22(SSH/SFTP)、23(Telnet)、80(HTTP)、443(HTTPS)、445(SMB)、515(LPD)、631(IPP)
    - UDP:319/320(PTP),443(HTTP/3 / QUIC)

    激活此功能的条件:
    - Android 13(API 33)或更高版本。在此之前的版本中,相关的 eBPF 代码尚未包含在主线版本中。
    - 内核版本需为 5.15 或更高版本。这是一项硬性要求,因为旧版本内核缺少必要的 eBPF 返回标志基础架构,无法在绑定钩子期间绕过功能检查。
    - 设备必须能够接收并积极应用 Google Play 系统更新(涵盖大多数标准认证的手机和平板电脑)。

    注意:Android Auto、Wear、TV 或 Go 等应用可能会滞后,或者取决于系统供应商的完整 OTA 更新,具体取决于其主线实现情况。

    源代码应该会与 Android 17 的其他部分一起发布,预计会在以下位置发布:
    https://cs.android.com/android/platform/superproject/+/android-latest-release:packages/modules/Connectivity/bpf/progs/netd.c
OKHK