技术
未读
U 盘里装一个 AI 程序员,插哪台电脑都能用
我有个朋友,最近迷上了用 AI 写代码。 他不是程序员,就是想让 AI 帮他做个小工具,自动整理一下文件夹。折腾了半天,光是"怎么装环境"这一步就把他劝退了——什么 Python、Node.js、npm,一个都没听说过。 后来他发现了这个东西:OpenClaude Portable。 装在 U 盘里
技术
未读
Linux 内核藏了九年的洞,732 字节就能拿 root
近日,一个代号“Copy Fail”的Linux内核提权漏洞CVE-2026-31431被公开,该漏洞自2017年起已存在九年,由AI辅助发现。攻击者仅需一个732字节的Python脚本,即可在多种Linux发行版(如Ubuntu、RHEL)上稳定获取root权限,无需复杂条件,已被CISA列入在野利用目录。
该漏洞源于Linux内核AF_ALG加密接口(`algif_aead.c`模块)中的优化,当结合`splice()`系统调用时,允许攻击者将setuid文件通过套接字送入内核,利用共享页缓存机制修改原本只读的文件数据,导致任意代码执行。
其影响尤其深远,容器(如Docker、K8s)和多租户云环境因共享页缓存,容器内攻击可直接影响宿主机文件,虚拟机也受波及。
修复方案包括:及时更新各发行版内核,或立即采取通用缓解措施,通过命令禁用`algif_aead`内核模块(`echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf; sudo rmmod algif_aead`),即使不重启也生效。飞牛NAS也提供了专用脚本进行禁用。同时需注意容器和虚拟机内部也需单独处理。
Docker
未读
飞牛 NAS 部署 LanLens,把家里的网络设备摸得一清二楚
文章详细介绍了在飞牛NAS上部署开源工具LanLens的完整过程,旨在解决家庭网络设备识别困难的问题。
LanLens是一个自托管的局域网监控与设备文档仪表盘,核心功能是通过ARP扫描自动发现网络设备,并通过干净的Web界面进行管理。它允许用户为设备添加备注、记录服务、配置一键SSH/RDP/HTTP连接,还能进行Nmap端口扫描甚至深度SSH扫描以获取硬件和系统信息,支持深色主题且完全免费。
部署LanLens的关键在于其必须使用`host`网络模式进行ARP扫描,且需要生成至少32字符的`SECRET_KEY`用于凭据加密。文章提供了通过飞牛NAS Web界面(docker-compose)和命令行(docker cli)两种部署方案。部署后,用户需首次登录修改默认密码,并建议配置扫描范围、通知功能(如Telegram)以及为设备添加备注。文章还提及了深度扫描、数据库切换等进阶功能,并提供了端口冲突、数据备份和公网访问安全(反向代理)等实用“踩坑”经验。
作者认为,LanLens能让用户清晰掌握家庭网络设备状态,显著提升网络管理体验。
技术
未读
小米 MiMo 100 万亿 Token 免费申请教程
小米 MiMo 正在免费发放 100 万亿 Token,申请制,5 月 28 日截止。这篇文章手把手讲清楚每个字段怎么填,让你把额度拿到最高档。 01 活动信息 30 天内发放 100 万亿 Token,审核通过后最高可获得 Max 档位 Token Plan,包含 16 亿 Credits,折合
Docker
未读
飞牛 NAS 装这个,20 分钟拥有自己的 Spotify
本文为飞牛NAS用户提供了一套将硬盘内音乐在手机上播放的解决方案——Swing Music。针对普通用户因流媒体平台歌曲下架等问题而希望自主管理音乐的需求,Swing Music应运而生。
它是一个运行在NAS上的私人音乐服务,界面酷似Spotify,无需编程技能,免费且不受内容下架影响。部署过程简洁,用户只需确保NAS开启Docker功能并准备好音乐文件夹。通过Docker Compose粘贴一段配置代码,调整音乐路径后即可一键部署。
成功启动后,在浏览器输入NAS的IP地址加端口号即可访问,初始设置选择音乐目录后,Swing Music会自动扫描、整理音乐库,并提供每日混音、专辑版本管理及收听统计等功能。安卓用户可下载专用App,iPhone用户则通过浏览器访问(需注意iOS后台播放限制)。该方案有效解决了本地音乐的播放和管理痛点,提供私有化、个性化的音乐体验。
Docker
未读
我的 NAS 音乐库终于有封面了
Music Scraper是一款专为NAS用户设计的工具,旨在解决音乐文件缺乏封面、歌词和艺术家信息的问题。它能自动从企鹅音乐、网易云、酷狗等平台抓取封面、歌词、艺术家等元数据,并直接写入MP3、FLAC、M4A等多种主流及高解析度音频文件,且支持通过浏览器在手机端操作。
部署过程基于飞牛NAS的Docker Compose功能,用户需确认NAS架构和音乐文件夹路径,然后创建指定文件夹,复制并修改Docker Compose配置,即可快速搭建服务。
部署后通过浏览器访问,可进行批量自动刮削、单首手动处理及新文件自动监测。刮削支持多源选择、置信度设置和跳过已有文件。歌词可内嵌或生成LRC文件,支持双语合并。首次使用需设置登录密码,并建议开启两步验证。Music Scraper提供7天全功能免费试用,试用期后需激活码继续使用。
技术
未读
让 Hermes 有记性、也省 Token:我的七步配置清单
本文详细阐述了如何通过七个步骤,将功能有限的“裸装”Hermes AI助手,升级为功能全面、高效且成本可控的强大工具。
首步,引入`agency-agents-zh`库定制人格(SOUL.md),解决无默认人设问题。其次,替换内置记忆为Hindsight,实现基于知识图谱的跨会话长期记忆。接着,通过Jina Reader、Crawl4 AI等工具增强其互联网感知能力,实现网页抓取。利用Tavily和DuckDuckGo进行搜索,并借助Pandoc、Marker等处理各类文档。通过Whisper(语音识别)、Edge TTS(语音合成)及Fal.ai(图片生成)提升其听、说、画的表达能力。
最关键的Token成本控制,通过Tokscale实时监控、hermes-hudui详细拆解,RTK大幅压缩终端输出(省60-90%),以及hermes-agent-self-evolution进行Agent自进化优化。最后,推荐`awesome-hermes-agent`等资源库。作者特别指出,Hindsight和RTK是实现长期记忆和有效节省Token的关键。
Docker
未读
飞牛 NAS 部署 MiMusic:自建音乐服务器,六端同步听无损
MiMusic 是一个自托管的个人音乐服务器,用 Go 编写,单一可执行文件,不依赖系统运行时环境。服务端以二进制和 Docker 镜像形式分发,客户端基于 Flutter,支持 iOS、Android、macOS、Windows、Linux 和 Web。 项目在 github.com/mimusi
Docker
未读
验证码自动同步到电脑、图片跨设备粘贴——SyncClipboard 部署指南
SyncClipboard是一款开源、跨平台剪贴板同步工具,GitHub星标4.1k。它支持Windows、macOS、Linux桌面端及iOS、Android、鸿蒙手机端。核心优势是采用自建服务器模式,推荐通过Docker部署在NAS上,确保数据不经任何第三方,保障隐私安全。
服务器部署简便,通过Docker在NAS上运行容器,可配置用户凭证、端口及历史记录条数。外网访问可选择公网IP+DDNS或内网穿透(如Cloudflare Tunnel),强烈推荐配置HTTPS。
桌面客户端(Windows/macOS/Linux)安装后,输入服务器地址、用户名和密码即可实现自动同步。手机端iOS利用快捷指令,Android则有SyncClipboard Mobile、Flutter版及Fcitx5输入法插件等多种方案实现同步。
需注意版本兼容性(v3.1.1+需统一升级),历史记录功能仍在早期阶段(有数据丢失风险),以及重要数据目录的备份。该工具还优化了图片同步功能,能自动处理多种图片格式。部署简单,实现多设备间剪贴板内容(包括图片)的无缝、安全同步。
基于 Mihomo + Docker 实现旁路由
该文详细介绍了如何通过Docker、Macvlan、Mihomo和TUN模式搭建一个稳定、轻量化的透明代理(旁路由),旨在解决传统OpenWrt+OpenClash方案的复杂、繁重及稳定性问题,特别适用于AI自动化任务对网络高可靠性的需求。
核心在于利用Docker的轻量化特性,结合Macvlan为Mihomo容器分配独立的局域网IP,并启用TUN模式实现应用层无感知的透明代理。准备工作包括开启IP转发、创建Macvlan网络(需注意宿主机与容器互通的shim接口配置),并详细配置Mihomo的`config.yaml`文件,包含代理、订阅、DNS劫持、流量分流规则(如局域网/国内直连、Tailscale直连、其余代理)及TUN模式设置。
启动Mihomo容器后,客户端(Windows/macOS/Linux)只需将网关和DNS手动指向该容器IP即可实现全局代理。文章还涵盖了验证方法、常见故障排查、安全与性能维护等内容,强调此方案相比OpenWrt更为简洁高效,折腾成本低,能提供更稳定的网络服务。