localhost
PulseAugur coverage of localhost — every cluster mentioning localhost across labs, papers, and developer communities, ranked by signal.
5 天有情绪数据
-
Lookspan 使用浏览器回环和 CORS 进行 local-first 数据存储
Lookspan 是一款 local-first 应用程序,它绑定到 127.0.0.1 并利用浏览器回环功能。它利用 CORS 反射源,使其能够从不同源提供页面并与其 API 进行交互。这种设置允许存储提示、输出和成本,任何访问过的网站都可以在本地仪表板激活时发布自己的跟踪信息。
-
AI 代理使用 Chrome 扩展修复 UI 视觉差异
一位开发者通过集成 Claude Code 和 Chrome 扩展,创建了一个解决 UI 开发中视觉差异的工作流程。该设置允许 AI 代理直接查看并比较浏览器中渲染的实时 Web 应用程序与提供的模型图像。然后,AI 可以识别并阐述仅通过阅读代码难以发现的特定布局或元素放置问题,从而促进更准确的代码修复。
-
MCP生态系统安全漏洞被视为“本地”而忽视,尽管存在实际风险
一位安全研究人员指出,一个流行的MCP服务器中存在服务器端请求伪造(SSRF)漏洞,但维护者因其在本地运行而认为该漏洞不适用。这种忽视忽略了本地SSRF如何暴露内部服务、云元数据端点,以及如何通过客户端进行提示注入来利用。该问题是MCP生态系统中普遍存在的漏洞被轻描淡写的一部分,最近的扫描显示28个项目中存在多个SSRF和远程代码执行漏洞。
-
OpenSmith 发布本地 LLM 管道追踪器及新仪表板
OpenSmith 是一个开源的 Python 工具,用于在本地追踪 LLM 管道。它允许用户将 `@trace` 装饰器添加到任何函数,然后在本地查看管道执行的仪表板。最新更新包括重新设计的仪表板、实时追踪更新、CLI 搜索和过滤、JSON、CSV 和 OpenTelemetry 的导出选项、可选的 PostgreSQL 后端以及 token 预算警报。该项目在 PyPI 上总下载量约为 3.7K,上周下载量为 116 次,并正在寻…
-
Claude Code 集成 Spring Boot 以进行实时 JVM 调试
开发人员现在可以将 Anthropic 的 Claude Code 与 Spring Boot 应用程序集成,以简化调试和修补过程。此集成使用本地模型上下文协议 (MCP) 服务器连接到 Spring Boot Actuator 端点,允许 Claude Code 直接访问和分析实时 JVM 运行时数据。这种方法避免了将敏感数据发送到云托管 LLM 的安全风险,并通过实现实时诊断、代码修改和验证,显著减少了调试时间。
-
CommitBrief 支持使用本地 Ollama 模型进行隔离式代码审查
CommitBrief 推出了一项新功能,允许用户使用 Ollama 进行隔离式代码审查。这意味着代码,即使在保密协议 (NDA) 下或在受监管的环境中,也无需发送到第三方服务器进行分析。相反,代码将在用户机器或受控本地网络上本地处理,从而提高隐私性。虽然与 OpenAI 或 Anthropic 等云模型相比,这种本地处理的审查质量可能略有下降,但它消除了数据泄露的风险。
-
Microsoft 研究表明 AI 代理会暴露 localhost 服务
Microsoft 的 AutoJack 研究揭示了一个安全漏洞,AI 代理会无意中暴露本地服务,这些服务以前被认为安全,因为它们只监听 localhost。该漏洞利用了 AutoGen Studio 的 MCP WebSocket 处理程序中的三个弱点,允许恶意网页通过欺骗代理连接到 localhost 来在用户机器上执行命令。虽然特定错误已得到控制且从未在公开版本中发布,但根本问题突显了一种新的威胁模型,即代理可以弥合公共互联网与…