23:40shao__meng@shao__meng精选CC Switch是一个开源工具,允许在OpenAI Codex中切换使用不同的第三方模型。它解决了第三方API与Codex不兼容的痛点,使得更多模型能直接接入Codex。该项目在GitHub上已获得103K星,由Jason Young开发和推荐。完全开源免费,方便开发者在编码时灵活选择模型。AI产品CC SwitchCodexOpenAIGitHub编程助手10 个信源在谈推荐理由:想在Codex里随便切换模型?试下CC Switch,开源免费,GitHub上10万星,作者还在持续更新,一把子解决API不兼容问题。原文
09:30宝玉@dotey精选baoyu-design skill基于声明式动画引擎,可在本地通过无头浏览器逐帧截图结合ffmpeg编码,将动画精确导出为MP4文件。它支持拖动进度条跳转到任意时间点,且同一时间点始终输出相同帧,便于调试。与传统录屏不同,该方法不会因机器卡顿而掉帧,并用2倍设备像素比渲染(3840×2160)再缩回1080p,确保画面清晰。该项目在GitHub以MIT协议开源,目前获得1.2K star,可用于生成动画PPT、视频等场景。技巧baoyu-designClaude DesignGitHubffmpeg动画生成6 个信源在谈推荐理由:如果你用Claude Design做了动画却没法下载,这个开源工具能直接在本地导出MP4,还不掉帧。原文
03:07GitHub Blog@Natalie Guevara精选GitHub 博客介绍了如何通过上下文感知的 LLM 推理来改进秘密扫描的验证步骤,从而大规模减少误报。这一改进使得安全警报更加可信和可操作,降低了开发者的噪音负担。通过利用 LLM 理解代码上下文,GitHub 能够更准确地识别真正的秘密,避免对非敏感信息的误报。这对于依赖 GitHub 进行代码托管和 CI/CD 的团队来说,是一个重要的安全增强。AI产品GitHub秘密扫描LLM误报安全推荐理由:GitHub 用 LLM 解决了秘密扫描的误报痛点,做安全运维或使用 GitHub 的开发者可以直接减少噪音,提升警报可信度。原文
07:24IT之家(博客/媒体)精选微软研究人员发现 Anthropic 旗下 Claude Code 的 GitHub 自动化流程存在提示词注入漏洞,攻击者可通过提交恶意工单诱导 AI 读取系统敏感文件,窃取 API 密钥等凭证。该漏洞源于 Claude 的读取工具缺乏沙箱防护,而 Bash 工具已有安全限制。微软于 4 月 29 日上报,Anthropic 在 5 月 5 日发布 2.1.128 版本修复,限制了对 /proc/ 目录的访问。此漏洞影响使用 Claude Code 进行 CI/CD 自动化的开发团队,提示词注入攻击正成为 AI 工作流的新威胁。AI产品Claude Code安全漏洞提示词注入凭证泄露GitHub10 个信源在谈推荐理由:用 Claude Code 做自动化流程的团队注意了——这个漏洞能让攻击者通过一条工单偷走你的 GitHub 凭证,建议立即升级到 2.1.128 版本。原文
AITOP5月29日 08:02Opus 4.8发布:编程助手的“静默时刻”,是解放开发者,还是新门槛?🔥Anthropic 把 AI 编程的“确认键”彻底删掉了!Claude Code 搭载全新 Opus 4.8 模型,长时间任务不跑偏、不废话、不中断,像一个资深工程师一样默默干活,从功能开发到漏洞清扫全包圆,你在旁边喝茶等结果就行。过去 AI 写代码三步一问“这样可以吗”,现在它直接交完整交付物……自主编程的最后一层窗户纸,被捅破了。做自动化开发和代码审查的团队,这个模型建议直接上手,效率差距肉眼可见……
09:49shao__meng@shao__meng精选HedgieMarkets 指出,AI 服务的“包月时代”正在结束,按 token 计费成为行业默认。微软因 token 计费成本过高取消了内部 Claude Code 许可证,Uber 在四个月内烧光了 2026 年全年 AI 预算。美国 AI 软件价格上涨 20%-37%,GitHub 放弃固定费率套餐转向按用量计费。当前定价模式(按席位收费)与成本模式(按 token 计费)不匹配,导致使用量越大亏损越深。企业面临两难:要么缩减用量影响 AI 公司收入,要么降价导致单位经济恶化。行业AI 定价token 计费Claude CodeGitHub企业成本推荐理由:这篇分析戳破了 AI 包月服务的泡沫,做 AI 应用或采购 AI 工具的团队会发现,按 token 计费正在重塑行业成本结构,建议点开看看你的预算还能撑多久。原文