WitNote
一款本地优先的 AI 笔记助手,支持 Ollama / WebLLM / 云端 API 三种引擎自由切换,可选择任意文件夹作为笔记库,支持 .txt 和 .md 格式,内置 10+ 精选角色提示词(写作、翻译、润色等),支持一键切换与自定义,免费开源,适用于 macOS 和 Windows 平台。
https://github.com/hooosberg/WitNote
频道 @WidgetChannel
Hifier
高保真音乐播放器,兼容高解析度 Hi-Res、DSD/DoP、高比特率 FLAC 等音频格式,可显示在线歌词及专辑封面、创建与管理自定义播放列表、支持视频格式播放以及跨平台设备访问,支持 115、百度、阿里、Google Drive、Dropbox、OneDrive 等云盘挂载,以及从 Samba、WebDAV、本地 NAS 流式播放或下载,目前新用户免费体验,后续可能需要通过观看广告或内购来使用,适用于 iOS 和 Android 系统。
https://hifier.mediacare.top/zh-Hans/
频道 @WidgetChannel
Linkding-cn
基于 linkding 修改的自托管书签管理器,进行了中文本地化、功能增强、界面优化,支持随机排序、日期筛选、自定义快照脚本、回收站、搜索栏&侧边栏随屏滚动、侧边栏折叠、独立滚动条、位置&折叠状态记忆等多项优化功能,适合需要管理大量链接、笔记、标签的情况,免费开源。
频道 @WidgetChannel
NativeMind
完全本地运行的浏览器 AI 助手插件,支持网页摘要、全文翻译、跨标签对话上下文、在浏览器内检索网页内容并生成答案、与 PDF/图像文件对话问答、写作辅助(改写、润色、生成创意文本)等,无缝集成 gpt-oss、DeepSeek、Qwen、Llama、Gemma、Mistral 等模型,一键加载、切换模型,无需配置,免费开源,无需注册。
频道 @WidgetChannel
新研究显示 XTLS VLESS REALITY 代理协议存在可被识别的结构性指纹漏洞
根据安全人员分析显示:广泛使用的 XTLS VLESS REALITY 代理协议存在可被精准识别的结构性漏洞。该漏洞源于协议开发者在实现过程中直接复制 Go crypto/tls 标准库代码,导致其 ChangeCipherSpec 记录计数器最大阈值设为 16,而主流网站使用的 OpenSSL/BoringSSL 为 32。
研究人员利用这一差异设计了主动探测方法:
该探测方法已通过概念验证代码得到验证,能够在不依赖复杂算法或大量算力的情况下,仅基于 TLS 协议栈行为差异实现精准识别。我们建议使用人员等待最新的修复版本。
编辑注:我们观察到对于此问题意见并不统一,我们会审慎观察后续回复后跟踪此问题。
研究博文
🍀在花频道 🍵茶馆聊天 📮投稿
根据安全人员分析显示:广泛使用的 XTLS VLESS REALITY 代理协议存在可被精准识别的结构性漏洞。该漏洞源于协议开发者在实现过程中直接复制 Go crypto/tls 标准库代码,导致其 ChangeCipherSpec 记录计数器最大阈值设为 16,而主流网站使用的 OpenSSL/BoringSSL 为 32。
研究人员利用这一差异设计了主动探测方法:
首先重放真实的 VLESS REALITY 握手包并插入 ChangeCipherSpec 记录,记录触发错误所需的记录数量;随后使用篡改的握手包触发协议的"回落"机制,再次测试记录数量。通过对比两次测试结果的差异,可准确识别目标服务器是否运行 XTLS VLESS REALITY 服务。
该探测方法已通过概念验证代码得到验证,能够在不依赖复杂算法或大量算力的情况下,仅基于 TLS 协议栈行为差异实现精准识别。我们建议使用人员等待最新的修复版本。
编辑注:我们观察到对于此问题意见并不统一,我们会审慎观察后续回复后跟踪此问题。
研究博文
🍀在花频道 🍵茶馆聊天 📮投稿
OpenClaw 创建者 Peter Steinberger 加入 OpenAI
OpenAI 宣布,OpenClaw 将作为开源项目继续独立运营。该项目原由 Peter Steinberger 开发,专注于开源机器人控制框架,现其创始人已加入 OpenAI,但项目代码库与社区维护保持开放和自主。
Steipete博客 | 𝕏
🍀在花频道 🍵茶馆聊天 📮投稿
OpenAI 宣布,OpenClaw 将作为开源项目继续独立运营。该项目原由 Peter Steinberger 开发,专注于开源机器人控制框架,现其创始人已加入 OpenAI,但项目代码库与社区维护保持开放和自主。
Steipete博客 | 𝕏
🍀在花频道 🍵茶馆聊天 📮投稿
苹果高配 Mac 交付周期大幅延长,本地 AI 需求推高大容量内存配置
受 OpenClaw 等本地开源 AI 智能体需求推动,苹果多款配备大容量统一内存的 Mac 机型交付周期显著延长。目前,搭载 512GB 内存的 M3 Ultra 版 Mac Studio 交付时间已增至 5 到 6 周。
尽管基础款 MacBook Air 和 Mac mini 仍有现货,但升级内存后的机型等待时间普遍增加 3 周。分析指出,苹果的统一内存架构在运行大型模型时,能有效规避传统显卡方案的 PCIe 瓶颈。苹果首席执行官 Tim Cook 表示,公司正努力应对内存供应短缺。
Tom's Hardware
🍀在花频道 🍵茶馆聊天 📮投稿
受 OpenClaw 等本地开源 AI 智能体需求推动,苹果多款配备大容量统一内存的 Mac 机型交付周期显著延长。目前,搭载 512GB 内存的 M3 Ultra 版 Mac Studio 交付时间已增至 5 到 6 周。
尽管基础款 MacBook Air 和 Mac mini 仍有现货,但升级内存后的机型等待时间普遍增加 3 周。分析指出,苹果的统一内存架构在运行大型模型时,能有效规避传统显卡方案的 PCIe 瓶颈。苹果首席执行官 Tim Cook 表示,公司正努力应对内存供应短缺。
Tom's Hardware
🍀在花频道 🍵茶馆聊天 📮投稿