官方活动OPC
活动政策
持续收录适合 OPC 创业者的官方扶持与平台权益
8月7日星期五 · 12 条
Whisper MCP:在代码编辑器内安全分享密钥
开发者Mike Hoh在Webix Soft工作室构建了Whisper,一个客户端加密的密钥分享工具,并内置MCP服务器。它允许用户在Cursor、Windsurf或Claude等AI编辑器中,通过自然语言指令(如“为我的.env文件创建安全链接”)直接生成自毁式安全链接,无需切换上下文。该工具采用客户端加密,解密密钥位于URL哈希中,服务器仅存储密文;链接被查看后数据即从数据库删除,且不收集IP地址。支持Markdown渲染和暗色模式。用户可通过npm包@webixsoft/whisper-mcp集成,或访问whisper.webixsoft.com体验。
iOS应用绕过App Store分发:AltStore PAL实操指南
一篇关于通过AltStore PAL在欧盟分发iOS应用的实操指南。作者的应用因核心机制被App Store审核拒绝,转而成为首批通过替代市场分发的应用。文章详细介绍了分发流程:签署开发者协议附录、注册开发者ID、构建上传、公证(而非审核)、下载替代分发包并托管、配置source.json供用户添加源。还提到了两个常见问题:无扩展名签名文件的MIME类型和.ipa的content-type。该路径适用于欧盟、日本和巴西,iOS 17.4+。对于其他地区,作者使用PWA和AltStore Classic。文章还讨论了非技术挑战,如用户教育。
AI不替代经验,而是放大经验
一位软件工程师分享其用AI辅助在三天内完成商业游戏的经验。他此前开发Godot RPG项目因范围不断扩大而难以完成,于是刻意缩小范围,选择规则明确的纸牌游戏“大老二”,采用HTML5、Phaser 3、Vite和TypeScript技术栈。他利用Claude Code构建规则引擎,并轮换使用Codex和Copilot以应对使用限制。他强调核心玩法优先,并认为AI不会替代经验,而是放大经验,帮助开发者更快完成项目。
Garry Tan:个人AGI是保持自主力量的关键
Garry Tan在演讲中提出“个人AGI”概念,强调个人应借助AI技术保持自主能力,而非依赖外部系统。他主张通过个性化AI工具增强个人决策与行动力,使个体在技术浪潮中维持独立性与控制权。该观点引发对AI赋能个人与集中化风险平衡的讨论,反映了当前AI发展中对个体自主性的关注趋势。
用JSONata将混乱API塑造成干净MCP工具
openapi-mcp-gateway 0.6.0+ 提供工具塑形功能,通过 YAML 配置和 JSONata 表达式,将原始 OpenAPI 操作转换为友好的 MCP 工具。它允许开发者隐藏或固定模型不应设置的参数,将友好名称映射到原始 API 值,并裁剪响应体以减少上下文。该工具保持声明式,无需编写额外服务,且上游规范变化时模型接口稳定。示例使用 TMDB 的 /discover/movie 端点,通过 params、request 和 response 三个键实现输入输出重塑。安装命令为 uv add openapi-mcp-gateway,支持 Python 3.11+。
RADAR扫描68个网站,38个安全评分获F
开发者近期推出免费网站安全扫描器RADAR,已对68个不同网站执行94次扫描。结果显示,38次扫描(占40.4%)获得F级评分,中位数得分仅53/100。这些网站大多界面美观、运行正常,但普遍缺少基本安全配置,如内容安全策略(CSP)、点击劫持保护、HSTS、安全Cookie设置等。RADAR通过分析公开可观察的安全信息,如HTTPS、安全头、CSP强度、Cookie、CORS、混合内容等,生成评分和等级(F至S+)。该工具无需登录或付费,旨在帮助网站所有者发现被忽视的安全防护,但不可替代全面安全审计。目前数据仍属早期,统计结果会随扫描增加而变化。
从零构建香水比价网站:我的开发者之旅
一位机械工程师在开发者社区发文,介绍自己从零构建香水比价网站PriceSniffs的经历。他计划记录项目全过程,包括失败尝试、法律问题和生产中的bug。最初尝试直接抓取12家英国美妆零售商数据,但所有请求均返回403或404错误,因为云服务器IP被零售商屏蔽。若绕过封锁则违反服务条款,法律风险过高。最终转向联盟网络(如Awin),因为零售商愿意通过该渠道合作。该项目旨在以数据驱动方式解决价格比较问题,展示真实项目构建过程。
Flynt.js:轻量零构建的MPA响应式库
开发者Mars Bos在Dev.to上发文介绍其新开源库Flynt.js,旨在解决现代前端框架过度工程化的问题。该库专为多页面应用(MPA)设计,体积仅2.2 kB(压缩后),无需构建步骤,通过单个<script>标签即可使用。它采用Presenter模式,将状态逻辑与DOM解耦,避免在HTML中嵌入指令,从而保持模板整洁,并减少CSP(内容安全策略)问题。Flynt.js提供响应式状态和组件架构,但不接管整个应用栈,适用于Laravel、WordPress等服务器渲染项目。作者批评SPA和React/Next.js的复杂性,认为MPA在性能和SEO上更优,Flynt.js填补了MPA在动态UI方面的空白。该库已在GitHub上开源,但未提供具体星标数或热度数据。
Mac App Store沙盒内剪贴板管理器开发实践
开发者分享了在Mac App Store沙盒内构建剪贴板管理器ClipMason的经验。通过0.5秒轮询NSPasteboard的changeCount实现监控,使用Carbon RegisterEventHotKey实现全局热键而无需辅助功能权限,利用Vision框架进行OCR识别,SwiftData存储图片数据。沙盒限制导致无法自动粘贴到前台应用,需用户手动按⌘V。文章还提及支持org.nspasteboard.ConcealedType以保护密码。
开源播客转小红书/X帖子Agent Skill
该项目是一个开源Agent Skill,可将播客或视频链接转换为社交媒体内容。支持YouTube、Apple Podcasts、小宇宙、B站等平台,自动下载音频并转写,生成章节化全文、摘要、核心观点和金句。可生成X帖子/Thread及小红书标题、文案和图片卡片,提供10种卡片风格(如手绘涂鸦、新粗野主义等),支持网页编辑、复制、导出PNG或ZIP打包,并可将多期播客组织为本地网站。在线Demo展示《晚点聊》处理效果,GitHub仓库已公开,项目持续完善中。
为什么值得看播客内容一键转成小红书和X帖子,支持多平台、10种卡片风格,还能打包导出。对做内容分发的超级个体很实用,可以直接抄来用。
Kiro Crew实测:AI代理如何应对凌晨3点的延迟告警
AWS开发者社区作者实测开源AI代理编排器Kiro Crew,模拟PagerDuty告警:支付服务延迟从200ms飙升至4500ms。代理并行执行7个诊断步骤,33秒内关联git历史、cron任务和系统资源,定位根因为数据库连接池配置错误,并生成事故摘要。作者强调代理不修复服务,但能加速第一响应,减少工程师上下文切换时间。文章还提及自动化后续和成本,并附有试用指引。
Channels SDK:让任意Agent接入任意渠道
Channels SDK 是一个开源工具,旨在将 AI Agent 无缝集成到 Slack、Microsoft Teams 等通信渠道中。该项目在 Hacker News 上获得 45 分,由用户 davidmckayv 发布,讨论链接为 https://news.ycombinator.com/item?id=49198583。该 SDK 解决了 Agent 部署中渠道适配的痛点,支持快速连接多种平台,降低集成成本。当前在 GitHub 上公开,热度尚在早期,但社区讨论活跃,适合开发者探索。
为什么值得看我认为这条值得 AI 创作者和产品孵化者直接抄:Channels SDK 解决了 Agent 落地到 Slack/Teams 的渠道适配痛点,开源且刚在 HN 获 45 分,讨论活跃,适合快速集成多平台,降低部署成本。
8月6日星期四 · 8 条
AI粘贴工作流的Markdown简历生成器:构建中遇到的坑
开发者Shenouda构建了ResumeMD,一个支持Markdown粘贴的简历生成器,解决AI生成简历后需手动调整格式的问题。该工具采用分屏编辑器,左侧粘贴Markdown,右侧实时预览,支持模板选择和PDF导出,无需注册,数据默认存储在localStorage。构建过程中遇到的主要挑战包括:将Markdown渲染为简历需要自定义样式(如h2作为章节标题,h3作为职位标题);侧边栏模板通过HTML注释分割主栏和侧栏;模板系统需要为实时预览、模板卡片和PDF渲染分别实现三层样式,导致维护32个模板时需同步修改三个文件。该工具完全离线优先,支持LinkedIn导入,用户数据不离开浏览器。
MatrixMedia v0.11.0 支持 Linux 服务器纯 CLI 运行
MatrixMedia 是一款开源的多平台视频矩阵发布工具,支持一键同步到抖音、快手等 7 大平台。v0.11.0 新增 Linux 全格式支持,提供 AppImage、deb、rpm、tar.gz 四种包格式,覆盖 x64 和 arm64 架构。安装后可直接加入 PATH,在无图形界面的服务器上纯 CLI 运行,无需桌面环境。这意味着用户可以将视频矩阵发布任务写成 cron job 定时执行,或接入 CI/CD 流水线实现自动化分发。该版本实现了 Electron 应用的无头化实践,使 Electron 应用能干净地跑在 headless 服务器上。项目托管于 GitHub,并有掘金详细教程。
vibe 了一个类杀戮尖塔的游戏
一位开发者分享了自己用 AI 生成素材(音乐、图片)制作的类杀戮尖塔游戏,并称自己游玩体验不错。游戏地址为 https://sangota.zhy0216-66c.workers.dev/,代码已开源在 GitHub(https://github.com/zhy0216/sangota)。该游戏属于独立开发项目,展示了 AI 辅助创作在游戏开发中的应用。目前该帖子在 V2EX 上获得一定关注,回复数较少,属于个人项目分享。
vibe 类杀戮尖塔游戏发布
开发者使用 AI 生成游戏素材(音乐和图片),制作了一款类似《杀戮尖塔》的游戏,并已上线试玩。游戏地址为 sangota.zhy0216-66c.workers.dev,代码开源在 GitHub(zhy0216/sangota)。开发者表示自己试玩后感觉不错,但未提供具体玩法细节或热度数据。该作品展示了 AI 辅助游戏开发的潜力,属于个人项目,当前公开热度较低。
vibe 类杀戮尖塔游戏,AI 生成素材
开发者 zhy0216 在 V2EX 分享了一款类《杀戮尖塔》的卡牌游戏 Sangota,其素材(音乐、图片)均由 AI 生成。开发者表示自测体验良好,并提供了在线试玩地址及 GitHub 开源仓库。该游戏展示了 AI 在游戏开发中的辅助应用,尤其是素材生成环节,降低了独立开发门槛。目前项目已在 GitHub 公开,但尚未获得大量关注或社区热度数据。
vibe 类杀戮尖塔游戏,AI 生成素材
一位开发者分享了一款名为 Sangota 的类杀戮尖塔游戏,其素材(音乐、图片)均由 AI 生成。开发者表示自己试玩后感觉不错,并提供了在线试玩地址和 GitHub 开源代码仓库。该游戏目前处于早期阶段,公开热度证据为 V2EX 帖子及回复,但未提供具体下载量或星标数。
用AI生成素材的类杀戮尖塔游戏
开发者分享了一款名为Sangota的类杀戮尖塔游戏,其素材(音乐和图片)均由AI生成。开发者表示自己试玩后感觉不错,并提供了在线试玩地址和GitHub代码仓库。该游戏展示了AI在游戏开发中的应用,特别是素材生成方面,为独立开发者提供了新的创作方式。
vibe 了一个类杀戮尖塔的游戏
一位开发者使用 AI 生成游戏素材(音乐和图片),制作了一款类《杀戮尖塔》的游戏,并分享了自己的游玩体验。游戏地址为 https://sangota.zhy0216-66c.workers.dev/,代码已开源在 GitHub 仓库 https://github.com/zhy0216/sangota。该游戏展示了 AI 在游戏开发中的应用,尤其是素材生成方面,降低了独立开发门槛。目前该帖子在 V2EX 上发布,具体热度数据未提及。
