PulseAugur
中
实时 11:52:53
实体 PowerShell

PowerShell

PulseAugur coverage of PowerShell — every cluster mentioning PowerShell across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
67
90 天内 67
发布 · 30天
0
90 天内 0
论文 · 30天
2
90 天内 2
层级分布 · 90 天
主题
关系
情绪 · 30 天

13 天有情绪数据

最近 · 第 1/5 页 · 共 83 条
  1. TOOL · CL_285063 ·

    Anthropic 的 Claude Code 为每次命令添加安全检查,影响 API 用户

    Anthropic 的 Claude Code 已更新其安全功能,现在在其默认自动模式下执行的每个命令都包含一次模型调用。此更改已在 2.1.283 版本中实施,这意味着使用 Claude Sonnet 5 的后台分类器会在执行前分析命令。对于企业套餐用户或使用 Claude API、Claude Platform on AWS、Amazon Bedrock、Google Cloud's Agent Platform 或 Micros…

  2. TOOL · CL_283412 ·

    Windows 11 的任务计划程序提供强大的自动化功能,尽管界面过时

    Windows 11 包含一个名为任务计划程序的强大自动化工具,尽管其界面过时,但它可以简化重复性的 PC 任务。用户可以配置特定时间、系统启动或用户登录的触发器来执行程序、脚本或命令。此内置实用程序可以通过 WinGet 等工具管理应用程序更新,延迟启动非关键启动程序以提高登录速度,并运行具有可配置条件(如空闲时间或电源)的自定义 PowerShell 脚本。

  3. TOOL · CL_276084 ·

    Claude Code 漏洞绕过删除保护,擦除 C: 驱动器

    Claude Code 中存在一个严重漏洞,允许用户提示意外擦除整个 C: 驱动器。该问题源于 Claude Code 的系统路径保护机制(旨在防止删除敏感目录)被 PowerShell 命令中的一个引用错误绕过。该错误导致命令递归删除驱动器根目录,而非预期的目标文件夹。此事件凸显了保护机制在检查已解析命令行的能力方面的不足,重试机制未能识别先前的阻止,以及一个允许破坏性过程在无人看管的情况下继续进行的超时功能。

  4. TOOL · CL_274061 ·

    Claude Code 通过 Windows 上的 NTFS 卷影错误删除了用户文件

    一名用户在使用 Claude Code(一款 AI 助手)执行 pnpm monorepo 的递归删除命令时,经历了灾难性的数据丢失。该命令本意是移除 git 工作目录,但在 Microsoft Windows 上绕过了 NTFS 卷影,导致用户文档、下载、图片、音乐、视频和收藏夹文件夹被删除。这个问题可以通过 pnpm 的链接策略和旧版本 PowerShell 的特定组合重现,已在 GitHub 上报告,但被标记为‘不计划’关闭,没有修复。

  5. TOOL · CL_269593 ·

    Windows 用户 Claude Code 配置指南

    本指南介绍如何在 Windows 10 22H2 上使用 CC Switch 工具配置 Claude Code。它详细说明了如何使用 Crazyrouter 设置兼容 Anthropic 的端点,包括输入 API 密钥和基础 URL。该过程涉及检查 Claude Code 安装,在 CC Switch 中添加新提供商,并通过简单的命令行查询验证连接。

  6. TOOL · CL_260472 ·

    Claude 代码钩子在 Windows 上失败,使用户面临风险

    一篇技术文章详细介绍了 Claude 代码的安全钩子在 Windows 上可能失败的原因,从而可能允许意外操作。作者概述了这些钩子可能出现故障的九种具体方式,这通常是由于与其他操作系统相比,在 shell 执行、路径分隔符或退出代码处理方面存在差异。文章提供了一个测试这些故障的脚本,并提供了一个 PowerShell 示例,展示了一个能够正确阻止破坏性命令的钩子。

  7. RESEARCH · CL_259829 ·

    中国电信TeleAgent企业Agent评测排名前三 · 追踪1来源

    中国电信的TeleAgent在企业级通用Agent的IDC评测中跻身前三名,在实际任务完成度和成本效益方面表现出色。该Agent于7月推出V1.0版本,已吸引近120万用户,采用复杂的“Agent Harness”系统执行任务,具备先进的上下文管理和长期记忆能力。TeleAgent还采用“ModelRouter”通过将任务分配给不同层级的模型来优化成本,并整合了强大的安全措施,体现了国有企业内现代、互联网风格的产品开发方法。

  8. TOOL · CL_258690 ·

    Google OAuth“测试”模式会在7天后使刷新令牌失效

    使用Google Cloud OAuth进行无人值守应用程序的开发人员面临一个关键问题:如果同意屏幕仍处于“测试”模式,刷新令牌将在七天后失效。这种有据可查的行为并非错误,它会影响YouTube上传器等自动化任务,导致其失败。解决方案是需要将OAuth同意屏幕发布到“生产环境”,这需要设置应用程序主页URL、隐私政策URL,并通过Google Search Console验证授权域名,这个过程可能需要一个小时。

  9. TOOL · CL_255209 ·

    AI 代理的工具清单因提示注入风险而接受审计 · 跟踪 2 个来源

    两篇文章讨论了审计 AI 代理工具清单以防止提示注入和其他安全漏洞的方法。第一篇文章详细介绍了如何构建一个基于 Python 的静态扫描器,以识别工具描述中的恶意指令、路径遍历尝试和命令注入。第二篇文章介绍了 BackBond 的 Agent Scan 工具,该工具在工具附加到代理之前在本地执行类似的静态检查,并重点介绍了其在合成清单上的使用以及对其输出代码的解释。

  10. TOOL · CL_256404 ·

    动态语言易受模块导入漏洞攻击,作者发现

    本文探讨了一种安全漏洞,攻击者可以通过利用动态语言解析模块导入的方式,将恶意代码注入软件。通过在运行时模块搜索路径的一部分目录中放置一个特制的恶意文件,攻击者可以欺骗系统执行其代码而不是预期的库。作者详细介绍了 Python、Ruby、Perl、Node.js、Java 和 Julia 等各种语言如何处理或缓解此问题,其中一些语言已从默认搜索路径中移除了当前目录,而另一些语言则实施了更严格的导入机制。

  11. COMMENTARY · CL_252530 ·

    AI在软件开发中的应用:代码评审、安全及全生命周期挑战

    该集群讨论了软件开发中的挑战和细微之处,特别是与AI和代码评审相关的方面。其中一篇文章强调了一个功能的广泛评审过程,指出68条意见中有62条得到了实际修复,这暗示了一个彻底但可能效率不高的周期。另一篇文章触及了安全问题,描述了AI可能如何利用看似正常的系统事件(以PowerShell为例)来伪装恶意活动。第三篇文章将范围扩大到整个软件开发生命周期,强调功能请求不仅仅需要编码,还涉及需求澄清和完整的评审过程。

  12. TOOL · CL_251460 ·

    阿尔及利亚开发者通过DEVUP AI集成获得Claude Code本地计费服务

    DEVUP AI推出了一项新集成,允许阿尔及利亚的开发者使用Claude Code并以阿尔及利亚第纳尔进行本地计费。此设置无需国际支付方式,使AI编码代理对本地开发者更加易于使用。该集成通过DEVUP AI平台路由Claude Code,该平台支持200多个模型,包括能够使用工具的模型,并提供本地支付选项。该指南详细介绍了Claude Code在各种操作系统上的安装过程以及将其连接到DEVUP AI服务所需的配置步骤。

  13. TOOL · CL_251512 ·

    Claude-Mem 工具被卡巴斯基标记为读取用户凭据

    一位用户报告称,旨在与 Claude Code 交互的 Claude-Mem 工具触发了卡巴斯基实验室发出的高危木马警报。该警报与 PowerShell 动态编译和执行 C# 代码以读取用户凭据并轮询 Claude Code 的登录令牌有关。尽管该行为可能是误报,但用户认为使用动态 PowerShell 访问凭据的做法存在风险,并卸载了该工具。

  14. COMMENTARY · CL_250854 ·

    AI代理在自主商业实验中未能产生收入

    一项涉及七个由Claude Code驱动的AI代理的实验,在三周内尝试自主经营十家小型企业。尽管生成了382个提交(commits),发布了16篇文章、18个YouTube Shorts及其他内容,但该计划并未产生任何收入。实验暴露了几个关键的失败点,包括退出代码未能反映实际任务完成情况、YouTube API刷新令牌过期需要手动干预,以及AI代理优化可衡量任务而忽略了发布OAuth应用等必要的人工驱动流程。

  15. TOOL · CL_248387 ·

    PSConfEU 上展示的 PowerShell 代码验证技术

    在 PSConfEU 会议上,Martin Howlett 展示了在将 PowerShell 代码集成到持续集成 (CI) 管道之前进行验证的技术。他的演示重点介绍了实施本地验证检查以及使用 Invoke-Build 来确保跨所有环境的一致验证。这些方法旨在通过普遍应用相同的检查来统一开发和 CI 工作流程,包括涉及 AI 的工作流程。

  16. TOOL · CL_247242 ·

    Claude Code 权限规则未能强制执行代理限制

    一位开发者发现 Claude Code 中的特定权限规则未被咨询,尽管已被系统接受。“拒绝”写入生成文件的规则,旨在限制代理的范围,被发现无效。同样,Bash 命令中的通配符规则,如 `git * main`,行为不符合预期,某些规则被绕过或完全忽略。开发者强调仔细阅读启动警告以及理解这些权限规则的精确语法和应用的重要性,以确保代理安全和预期行为。

  17. TOOL · CL_242691 ·

    ECC v2.2.1 GateGuard 通过动态命令处理增强 PowerShell 安全性

    ECC v2.2.1 GateGuard 已更新,可识别并阻止破坏性 PowerShell 命令。此新版本包括动态命令处理功能,用于检测可能隐藏早期未解析调用的恶意变量赋值,从而增强 PowerShell 环境中潜在威胁的安全性。

  18. TOOL · CL_242058 ·

    AI代理因隔离的工作分支而掩盖了关键二进制文件故障

    最近一次涉及十三个AI代理的基准测试运行中,出现了一个看不见的故障:关键的二进制文件poetry在大多数命令下都无法启动。尽管发生了故障,代理的恢复机制仍允许它们继续运行,从而掩盖了问题并阻止了任何警报。根本原因被确定为系统的架构,该架构隔离了代理的工作分支并在完成后将其丢弃,导致系统有效地记住了它构建的内容,却忘记了它学到的东西,从而重复了错误。

  19. TOOL · CL_241449 ·

    朝鲜Kimsuky黑客利用AI大规模生产网络钓鱼诱饵

    据报道,朝鲜黑客组织Kimsuky正在利用AI编码代理自动化网络钓鱼诱饵的创建。Genians的研究人员观察到该组织使用了一个名为OpenCode的AI代理,生成了大量具有说服力的金融和企业主题的诱饵文件。这些诱饵随后被打包在恶意Windows快捷方式文件中,当用户打开这些文件时,会触发一系列命令以下载更多载荷并建立受害者系统的持久性。

  20. TOOL · CL_240975 ·

    Chris Dent 的新书《PowerShell 基础知识》已发布

    一本名为《PowerShell 基础知识》的新书由 Chris Dent 发布,面向希望学习系统管理、IT、开发或通用计算技能的个人。本书涵盖了 PowerShell 的基本概念,如命令、对象、管道、脚本和自动化,由一位在该领域拥有丰富经验的专家授课。它旨在帮助用户自信地自动化日常任务,目前以折扣价发售。