heywitt's recent timeline updates
heywitt

heywitt

V2EX member #572566, joined on 2022-02-12 21:08:52 +08:00
Per heywitt's settings, the topics list is hidden
Deals info, including closed deals, is not hidden
heywitt's recent replies
4 days ago
Replied to a topic by zyzj 求职 [求职] - 全栈工程师(偏前端) - 4 年
简历好像是 AI 梳理过,看起来有主题 (keyword),但感觉有些乱,我看了会找不到能力和业务重点
最简单可靠的方式就是纯网页聊天,将你的需求整理好,然后让 AI 引导你一步步进行可视化设置,这样你不需要安装过程和各类安全设置,也不需要因为看不懂脚本导致可能的隐患,缺点就是繁琐和慢。

进一步就是下载个 opencode 之类的开源客户端,然后自己买一个 api 进行配置,成本很低,不绑定平台。这可以帮助你直接完成设置,但是过程中需要你进行授权。你只需要对更新、覆盖、删除操作谨慎处理即可。但本机配置路由很有可能会导致你的 Agent 客户端在某个时间点也中断,导致命令无法执行下去,这要看你的需求是否会影响本机的网络。最优解是使用另一个具有管理员权限的 Windows 用户进行配置。

不建议开启完全权限托管给 AI 设置,你本身没有技术背景,一旦出现事故很难复原。
8 days ago
Replied to a topic by heywitt 分享创造 Side Project 上线 30 天,真的有用户了
@FTJ 感谢你的支持
9 days ago
Replied to a topic by kneo OpenAI Codex 把我电脑文件都删了
@kneo 不是,Codex 有两种运行方式,一种是 WSL 沙盒,一种是 Windows 原生沙盒,看你的情况应该是默认的 WSL 沙盒模式。我所说的原生指的是 Native Sandbox.

另外你说的有道理,大部分 Agent 训练数据就是 Unix 生态,一旦你的机器上有 WSL 很有可能会优先使用,此外如果你的工作、下载的包里面包含 `/tmp` 这种 Unix 生态常见路径,也会引导 Agent 转向 WSL 。除非后续手动指示优先级。

把 PowerShell / ssh.exe 等等原生方案声明为默认处理器或者全程只在 WSL 内部处理是有必要的,每次绕 wsl.exe bash -lc 这种是有风险的。
9 days ago
Replied to a topic by kneo OpenAI Codex 把我电脑文件都删了
@kneo 这和 Windows 命令行,PowerShell 并没有直接关系,Bash 不能直接避免这个问题。
PowerShell 拼接 bash -lc 确实是有风险的,但这次事故应该集中在 WSL 挂载盘符导致向上搜索、find -delete 高危命令、非隔离执行、非隔离删除这几件事情上。
9 days ago
Replied to a topic by kneo OpenAI Codex 把我电脑文件都删了
> 我极少在 Windows 上原生执行 claude/codex

我猜测你使用的是 WSL 的沙盒隔离方式,codex 支持使用 windows 原生沙盒,你这个问题与 WSL 沙盒运行方式也有关系。

- SL 默认把固定盘挂到 /mnt/c 、/mnt/d 之类的,你的 find 没有使用 -xdev/-mount ,从 / 遍历时会进入这些挂载点,这是导致其他盘受影响的主要原因
- 跨 PowerShell + 原生 exe + WSL + Bash ,这类转移引号错误非常常见
- Windows + WSL 本身可能存在 "路径拼装错误" 的风险,我在多个 Agent 中都遇到过

给你的几个建议:

- 避免再次犯同样的错误:find ... -delete 本身就是高危命令,建议你后续最好对这类行为做一个 skill 限制,find 缺少参数或者参数错误时有默认行为
- 我建议禁止 bash -lc 的拼装,用 wsl.exe --exec bash ... 的方式进行执行,这会去磁盘绕一圈,但是更安全
- 不要使用 WSL:改为 Windows 的原生隔离方式,在 Codex 的设置里面可以选择,这会让 Codex 在你的系统创建 2 个特殊用户,并且隔离执行代码,这可以避免大多数的 WSL 路径拼装或路径寻找错误
- 作为全权限自动值守任务,我建议你使用一个独立的 Windows 账户 (或是在独立的容器)里执行
- 我自己有一个 skill 是硬要求全局禁止删除,并且将新增、修改最后在任务完成后列出来展示,无人值守为了确保安全性推荐这样,你可以让 Agent 引导做一个类似的 skill ,即便是 cleanup 也应当使用指定的脚本进行安全确认路径后再删除
10 days ago
Replied to a topic by iFrey 分享创造 Note.my 一次性笔记分享,开源 加密 安全
我有个项目和你的非常类似,支持自部署,可以康康: https://secret.witt.im
@rpish 这里有一些不同:
Notion 非常适合快速将内部页面发布成公开的 Web ,但不意味着是一个完整的 site ,也不是 Blog ;
Nore 是将 Notion 中的多个页面发布成 Blog ,包含:完整的 SEO 、多主题、订阅、RSS 、品牌能力等等。

我理解一个典型场景是,一个工作室、小公司需要 Blog 将会非常合适,如果个人喜欢写博客,那么也可以尝试塑造自己的品牌;如果只是共享 HTML 、内容给别人看一下,那么 Notion Public 是足够的。
对于 iOS 设备:
- iOS Xcode 可以提供 devicectl ,提供 App 级别控制、诊断和获取信息;
- XCUITest 可以拿到无障碍信息,这个比读截图效率高很多。组合 Appium + XCUITest 应该可以做到自动化,让 Agent 调用或者做自动化测试;
- 你说的整理图标、操作 App 接口又不一样了,简单的办法是 computer use ,但是建议用 iPhone 镜像然后在 macOS 上操作; XCUITest 也可以,但我没有实施过,你可以测试一下;
- 如果你的需求相对简单,或许 App Intents 、快捷指令也可以完成;
- 如果你的需求是真的自动化测试,用一台非人类使用的真机实施,需要完整的 setup ,那么 Apple MDM 非常适合你,特别是下发 App 、整理图标、布局。

Android 没怎么接触过,不太了解生态
浓浓的 AI 生成味,难受
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3358 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 18ms · UTC 11:02 · PVG 19:02 · LAX 04:02 · JFK 07:02
♥ Do have faith in what you're doing.