PulseAugur
中
实时 19:26:58
实体 Lookspan

Lookspan

PulseAugur coverage of Lookspan — every cluster mentioning Lookspan across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
0
90 天内 24
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
时间线
  1. 2026-08-12 product_launch Lookspan released version 0.5.2 with four security fixes. 来源
  2. 2026-08-12 product_launch Lookspan released version 0.5.1 with several bug fixes. 来源
  3. 2026-08-12 product_launch Lookspan released version 0.5.0, including critical bug fixes and new features. 来源
  4. 2026-08-12 product_launch Lookspan released a one-click desktop launcher for improved operating system integration. 来源
  5. 2026-06-03 product_launch Lookspan released version 0.4.0, introducing datasets and experiments for LLM application evaluation. 来源
最近 · 第 1/2 页 · 共 29 条
  1. TOOL · CL_197588 ·

    Lookspan 0.5.2 发布,包含关键安全修复

    Lookspan 发布了 0.5.2 版本,其中包含四个关键安全修复。这些补丁解决了可能允许未经授权访问敏感数据的漏洞,包括绕过 token 认证和通过 DNS 重绑定暴露本地跟踪信息。此次发布强调了这些安全更新对用户的重要性。

  2. TOOL · CL_197561 ·

    Lookspan HTML 审计报告漏洞在 XSS 转义正确的情况下仍被发现

    一位安全研究人员在 Lookspan 的 HTML 审计报告生成过程中发现了一个漏洞。虽然最初的跨站脚本(XSS)漏洞测试因正确的转义而未成功,但进一步调查发现报告并未渲染所有相关数据列。这一疏忽意味着,尽管核心转义机制是健全的,敏感信息可能没有被完全显示或保护。

  3. TOOL · CL_197544 ·

    Lookspan 成本页面遗漏 CrewAI 支出,低报总额

    Lookspan 的成本页面显示了总成本和按提供商细分的列表,但账单的重要部分未包含在细分中。出现此差异是因为提供商维度为 NULL 的行(例如 CrewAI 生成的行)在提供商特定图表中被排除,但仍包含在总体总计中。这导致某些框架的成本被低报。

  4. TOOL · CL_197495 ·

    Lookspan 为即将发布的新版本测试数据库迁移

    Lookspan 正在准备发布 0.4.1 版本,其开发者测试了数据库迁移过程。开发者确认升级到新版本成功迁移了现有数据库,保留了提示、输出和成本数据。此外,新的每日汇总功能与迁移后的数据一起正常运行,重要的是,旧版本仍然可以读写新模式,这表明存在稳健的降级路径。

  5. TOOL · CL_197476 ·

    Lookspan 的 HTML 审计报告存在时区错误,影响每日成本数据

    一名用户在 Lookspan 的 HTML 审计报告中发现了一个错误,由于时区差异导致日期计算不正确。具体来说,在 UTC 时间午夜到凌晨 2 点之间提交的追踪记录被归为前一天,导致“每日成本”图表显示的数据不准确。用户确认,虽然不存在跨站脚本 (XSS) 漏洞,但这个时区问题代表了报告数据表示的一个重大错误。

  6. TOOL · CL_197415 ·

    DNS重新绑定漏洞绕过Lookspan的CORS保护

    一种名为DNS重新绑定的安全漏洞被发现可以绕过Lookspan上的跨域资源共享(CORS)保护。这种攻击允许恶意域名通过欺骗浏览器在初始页面加载后将请求视为同源请求来访问本地API。攻击者将其域名指向127.0.0.1,从而规避CORS检查,因为浏览器不再将请求视为跨域请求。

  7. TOOL · CL_197295 ·

    Lookspan 使用浏览器回环和 CORS 进行 local-first 数据存储

    Lookspan 是一款 local-first 应用程序,它绑定到 127.0.0.1 并利用浏览器回环功能。它利用 CORS 反射源,使其能够从不同源提供页面并与其 API 进行交互。这种设置允许存储提示、输出和成本,任何访问过的网站都可以在本地仪表板激活时发布自己的跟踪信息。

  8. TOOL · CL_197251 ·

    Lookspan API 漏洞因大小写敏感性错误允许未经授权的数据访问

    在 Lookspan 的 API 中发现了一个安全漏洞,Express 中不区分大小写的路由与授权守卫发生冲突。这允许未经授权访问 API 端点,从而在没有适当身份验证的情况下读取和写入数据。该问题源于路由和守卫在路径匹配方面的分歧,特别是当路径被大写时。

  9. TOOL · CL_197198 ·

    Lookspan 遥测未能屏蔽敏感信息,审计发现

    对 Lookspan 遥测系统的安全审计揭示了严重漏洞,这与其避免存储敏感信息的承诺相悖。审计发现,在测试的八种敏感信息形态中,有三种以明文形式存储。此外,该系统的屏蔽扫描不足,未能处理超过六层深度的数据,从而导致敏感信息未被清除。

  10. TOOL · CL_197157 ·

    Lookspan AI 可观测性平台出现静默文本截断

    一位 Mastodon 用户报告了 Lookspan(一个 AI 可观测性平台)的一个重大问题,即响应在到达 LLM 裁判之前被静默截断。这种截断会在单词中间切断文本,导致对 LLM 性能的评分不准确。用户指出,这是在五次审查中遇到的最糟糕的此类截断情况。

  11. TOOL · CL_197103 ·

    Lookspan 评估功能错误报告处理了整个数据集

    Lookspan 的评估功能存在一个错误,它错误地报告已处理完数据集中的所有项目,而实际上只处理了前 100 个。当用户将一个包含 150 个项目的数据集指向该功能时,观察到了这个问题,它报告了 100/100 “ok”结果的“全胜”,未能表明有 50 个测试用例从未被评估。此问题与之前修复的导出截断问题类似。

  12. TOOL · CL_197087 ·

    Lookspan 修复 Connect 页面复制粘贴代码片段验证问题

    Lookspan 已解决其 Connect 页面在未经验证的情况下向新用户提供八个复制粘贴代码片段的问题。最近的一个迭代确认,这些代码片段现在已由实时服务器正确解析和处理,从而解决了之前未经验证的文档缺陷。

  13. TOOL · CL_197054 ·

    Lookspan 的实时仪表板未能实时更新

    用户观察到 Lookspan 的实时仪表板并未如宣传的那样实时更新。该系统没有对所有更新使用服务器发送事件,而是依赖于 10 秒的轮询间隔来获取大部分数据。这导致了显著的延迟,跟踪信息需要 7 秒多才能显示,从而使实时流对于大多数仪表板功能的好处大打折扣。

  14. TOOL · CL_196677 ·

    Lookspan平台在关键WCAG AA标准的可访问性审计中失败

    对Lookspan平台的可访问性审计发现,在首次用户交互时存在两个WCAG AA故障。这些问题包括一个仅通过颜色区分的链接和一个与背景颜色对比度不足的代码芯片。第三个更微妙的故障是所有39个图表轴标签都缺乏适当的可访问性。

  15. TOOL · CL_196576 ·

    Lookspan 0.5.1 发布,包含由使用驱动的修复

    Lookspan 发布了 0.5.1 版本,其中包含三个通过实际使用而非代码审查发现的修复。这些修复解决了深度链接、跟踪列表命名约定以及 span 框架被重写的问题。此次发布还纠正了一个损坏的更改日志,该日志曾默默省略代码 span 并重复某些部分。

  16. TOOL · CL_196579 ·

    Lookspan 控制台因无效的 span 框架数据而充斥着警告

    一位用户遇到了 Lookspan 可观测性控制台的一个重大问题,数据库中无效的 span.framework 条目导致了大量警告。此验证错误意味着来自受影响生产者的所有跟踪在仪表板中都被错误地归类为“自定义”,从而阻止了正确的过滤和分析。

  17. TOOL · CL_196422 ·

    Lookspan 0.5.0 发布,包含关键错误修复和新功能

    Lookspan 发布了 0.5.0 版本,其中包含重要的修复,解决了先前版本中的关键问题。0.4.1 版本发布的 bundle 无法启动,并且其 Postgres 驱动程序错误地拒绝写入,导致数据丢失。新版本除了这些重要的修复之外,还包含了一键式桌面启动器、增强的带有审计来源的跟踪导出以及仪表板的改进的可访问性等新功能。

  18. TOOL · CL_196293 ·

    Lookspan 文档错误已通过新的 CI 测试修复

    对 Lookspan 文档的审计发现“发送您的第一个 span”命令中存在错误,由于多余的大括号而导致解析失败。该命令是新用户的初始步骤。文档网站的副本已与 README 文件中找到的正确版本不同,需要在多个位置手动更正。为防止将来出现问题,已实施 CI 测试来解析文档和 README 文件中的所有 JSON 和 curl 块。

  19. TOOL · CL_195889 ·

    Lookspan 网站未能生成社交媒体链接预览

    一位 Mastodon 用户报告称,Lookspan 网站未能生成正确的社交媒体链接预览。问题源于将 SVG 用作 og:image,而大多数平台都不支持渲染 SVG,并且使用了相对路径,导致抓取器无法解析图像。此外,实时文档站点错误地声明了大型图片卡片,但实际上并未提供任何图片。

  20. TOOL · CL_195794 ·

    Lookspan SDK 在 AI 可观测性方面已在实际环境中得到验证

    Lookspan 已成功在实际环境中测试了其三个仪器化 SDK,确认它们能够正确捕获和记录数据,包括提示、回复和提供商错误。此次真实世界验证解决了单元测试之前仅模拟导出器而未经验证端到端数据流的关键差距。测试确保了原始结果被准确返回,并且所有相关详细信息,如模型、提供商、令牌、成本和工具调用都被捕获,故障也被正确标记。