技术
未读
Codex 斜杠指令完全手册:10 条指令,新手直接抄
本文是一篇Codex新手教程,强调它是一个AI编程同事,而非聊天机器人,需要用户通过指令精确控制。它能读改文件、跑命令、看diff和做review。
Codex的指令分为普通prompt(让它做什么)和斜杠指令(/开头,控制它怎么工作)。核心常识包括:指令必须放在开头;输入“/”可查看可用指令;Codex使用AGENTS.md文件定义项目规则。
新手应掌握以下关键指令:`/init`(初始化AGENTS.md并写入项目规范),`/status`(查看当前状态),`/model`(选择AI模型),`/permissions`(管理文件读写权限),`/plan`(大型任务先制定方案),`/mention`(指定文件),`/diff`(查看实际代码改动),`/review`(让Codex自我审查),`/compact`(压缩对话历史),以及`/resume`(恢复历史任务)。
特别区分`/side`(临时侧聊)和`/fork`(开辟新任务分支)。首次使用推荐流程为:`/init` -> `/status` -> 阅读项目 -> `/plan` -> 执行 -> `/diff` -> `/review`。写好AGENTS.md至关重要,能让Codex更高效。作者强调,用户应将Codex视为受管理的编程副驾,而非自动驾驶员。
技术
未读
0 元/月,一部旧安卓手机跑起来 24 小时 AI Agent
这篇文章详细介绍了如何将一台闲置的2017年老旧安卓手机(Android 7.0, 4GB RAM)改造为24小时运行的私有AI Agent。该方案成本为0,无需租用服务器或支付订阅费,数据处理在本地或通过国内渠道,有效保障隐私。
核心工具包括手机上的Linux终端Termux、专为Termux优化的轻量级Agent框架Hermes Agent,以及国内免费的模型API(如硅基流动、阿里云百炼)。整个过程无需root手机或额外购买硬件,且支持国内直连,免去科学上网的麻烦。
改造步骤简述为:获取API密钥、安装Termux、部署Hermes Agent并配置API。为保证Agent后台稳定运行,需关闭Termux电池优化,并保持充电。该AI Agent能执行指令、查资料、写代码、总结文档等任务,可用于内容抓取、文件处理、知识库等自动化场景。文章也提供了针对老机常见问题的解决方案,确保用户能成功利用闲置设备。
技术
未读
U 盘里装一个 AI 程序员,插哪台电脑都能用
OpenClaude Portable是一款专为非程序员设计的AI编程助手,旨在解决传统编程环境配置复杂的问题。它最大的特点是“便携性”,可打包在U盘中,无需预装Python、Node.js等环境,解压即可在任何电脑上运行。
该工具的核心功能是根据用户的自然语言指令,自动生成并执行代码,完成文件整理、数据处理、脚本编写等自动化任务。用户无需编程知识,AI在执行前会给出操作建议并征求确认。
使用流程简便:从GitHub下载并解压项目;国内用户推荐选用DeepSeek等API直连的AI服务(或Ollama离线模式),获取并配置API Key;双击启动文件,首次启动将自动下载运行环境。
启动后,用户可在命令行普通模式(AI提示确认操作)或更直观的网页界面中,直接用中文与AI交互。首次使用需联网下载约30MB组件,为提升性能建议在本地SSD运行。API Key本地存储。
OpenClaude Portable非常适合希望借助AI实现自动化,但缺乏编程背景或不愿折腾环境配置的用户。
技术
未读
Linux 内核藏了九年的洞,732 字节就能拿 root(附解决方案)
近期公开的Linux内核高危漏洞CVE-2026-31431(别名“Copy Fail”)自2017年起潜伏九年,由AI辅助发现。该漏洞利用极其简便,仅需一个732字节的Python脚本即可稳定获取root权限,无需竞态条件或匹配内核版本,已被CISA列入在野利用目录,影响广泛。
漏洞根源在于Linux内核AF_ALG加密接口的`algif_aead.c`模块。2017年的一项优化与`splice()`系统调用结合,导致攻击者能通过`splice()`将setuid文件送入AF_ALG套接字时,内核错误地向本应只读的文件页缓存末尾写入数据,进而篡改文件,实现权限提升。
尤其值得注意的是,Linux页缓存跨容器共享,使得容器环境(如K8s、多租户云主机)和虚拟机也易受影响,可能导致宿主机被攻陷。
各发行版可通过升级内核或暂时禁用`algif_aead`模块(如`echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf && sudo rmmod algif_aead`)进行修复或缓解。飞牛NAS提供了专用修复脚本。同时,需警惕Docker容器和虚拟机内部的风险,它们同样可能被利用。
Docker
未读
飞牛 NAS 部署 LanLens,把家里的网络设备摸得一清二楚
文章详细介绍了在飞牛NAS上部署开源工具LanLens的完整过程,旨在解决家庭网络设备识别困难的问题。
LanLens是一个自托管的局域网监控与设备文档仪表盘,核心功能是通过ARP扫描自动发现网络设备,并通过干净的Web界面进行管理。它允许用户为设备添加备注、记录服务、配置一键SSH/RDP/HTTP连接,还能进行Nmap端口扫描甚至深度SSH扫描以获取硬件和系统信息,支持深色主题且完全免费。
部署LanLens的关键在于其必须使用`host`网络模式进行ARP扫描,且需要生成至少32字符的`SECRET_KEY`用于凭据加密。文章提供了通过飞牛NAS Web界面(docker-compose)和命令行(docker cli)两种部署方案。部署后,用户需首次登录修改默认密码,并建议配置扫描范围、通知功能(如Telegram)以及为设备添加备注。文章还提及了深度扫描、数据库切换等进阶功能,并提供了端口冲突、数据备份和公网访问安全(反向代理)等实用“踩坑”经验。
作者认为,LanLens能让用户清晰掌握家庭网络设备状态,显著提升网络管理体验。
技术
未读
小米 MiMo 100 万亿 Token 免费申请教程
小米MiMo正在免费发放100万亿Token,申请截止日期为5月28日。成功申请者最高可获得价值每月659元的1.6亿Credits。同时,小米已开源MiMo-V2.5-Pro(Agent/Coding)和MiMo-V2.5(全模态)两款模型,均支持100万Token上下文,MIT协议可商用。
申请流程共五步,其中:
1. **邮箱**:必须与MiMo平台注册账号邮箱一致。
2. **项目描述**:这是决定额度档位的核心,需详细阐述AI项目,强调使用的具体工具、规模(如用户数/Token消耗)、以及可量化的效果证明(如效率提升百分比)。附带GitHub链接或演示视频将显著提高通过率和额度。
3. **使用证明**:提交项目相关截图、链接等证明材料。
审核通过后,Token额度将在24小时内到账。用户需在MiMo平台申请API Key,并根据官方文档将其配置到Hermes Agent等常用AI开发工具中使用。
Docker
未读
飞牛 NAS 装这个,20 分钟拥有自己的 Spotify
本文为飞牛NAS用户提供了一套将硬盘内音乐在手机上播放的解决方案——Swing Music。针对普通用户因流媒体平台歌曲下架等问题而希望自主管理音乐的需求,Swing Music应运而生。
它是一个运行在NAS上的私人音乐服务,界面酷似Spotify,无需编程技能,免费且不受内容下架影响。部署过程简洁,用户只需确保NAS开启Docker功能并准备好音乐文件夹。通过Docker Compose粘贴一段配置代码,调整音乐路径后即可一键部署。
成功启动后,在浏览器输入NAS的IP地址加端口号即可访问,初始设置选择音乐目录后,Swing Music会自动扫描、整理音乐库,并提供每日混音、专辑版本管理及收听统计等功能。安卓用户可下载专用App,iPhone用户则通过浏览器访问(需注意iOS后台播放限制)。该方案有效解决了本地音乐的播放和管理痛点,提供私有化、个性化的音乐体验。
Docker
未读
我的 NAS 音乐库终于有封面了
Music Scraper是一款专为NAS用户设计的工具,旨在解决音乐文件缺乏封面、歌词和艺术家信息的问题。它能自动从企鹅音乐、网易云、酷狗等平台抓取封面、歌词、艺术家等元数据,并直接写入MP3、FLAC、M4A等多种主流及高解析度音频文件,且支持通过浏览器在手机端操作。
部署过程基于飞牛NAS的Docker Compose功能,用户需确认NAS架构和音乐文件夹路径,然后创建指定文件夹,复制并修改Docker Compose配置,即可快速搭建服务。
部署后通过浏览器访问,可进行批量自动刮削、单首手动处理及新文件自动监测。刮削支持多源选择、置信度设置和跳过已有文件。歌词可内嵌或生成LRC文件,支持双语合并。首次使用需设置登录密码,并建议开启两步验证。Music Scraper提供7天全功能免费试用,试用期后需激活码继续使用。
技术
未读
让 Hermes 有记性、也省 Token:我的七步配置清单
本文详细阐述了如何通过七个步骤,将功能有限的“裸装”Hermes AI助手,升级为功能全面、高效且成本可控的强大工具。
首步,引入`agency-agents-zh`库定制人格(SOUL.md),解决无默认人设问题。其次,替换内置记忆为Hindsight,实现基于知识图谱的跨会话长期记忆。接着,通过Jina Reader、Crawl4 AI等工具增强其互联网感知能力,实现网页抓取。利用Tavily和DuckDuckGo进行搜索,并借助Pandoc、Marker等处理各类文档。通过Whisper(语音识别)、Edge TTS(语音合成)及Fal.ai(图片生成)提升其听、说、画的表达能力。
最关键的Token成本控制,通过Tokscale实时监控、hermes-hudui详细拆解,RTK大幅压缩终端输出(省60-90%),以及hermes-agent-self-evolution进行Agent自进化优化。最后,推荐`awesome-hermes-agent`等资源库。作者特别指出,Hindsight和RTK是实现长期记忆和有效节省Token的关键。
Docker
未读
飞牛 NAS 部署 MiMusic:自建音乐服务器,六端同步听无损
MiMusic 是一个自托管的个人音乐服务器,用 Go 编写,单一可执行文件,不依赖系统运行时环境。服务端以二进制和 Docker 镜像形式分发,客户端基于 Flutter,支持 iOS、Android、macOS、Windows、Linux 和 Web。 项目在 github.com/mimusi