## 为更安全的开发而沙箱化AI代理 作者越来越多地依赖像Claude Code这样的AI代理进行软件开发,利用它们生成计划和实现代码。然而,持续的文件访问和软件执行权限请求会打断工作流程。虽然存在“YOLO”模式,但它存在安全风险。 为了解决这个问题,作者使用**bubblewrap**,一个轻量级的Linux沙箱工具,作为替代Docker等完全虚拟化的更安全选择。目标是创建一个隔离的环境,模拟他们的常规开发设置,并限制访问权限——仅限于项目文件和必要的网络连接。 作者分享了一个定制的bubblewrap脚本来实现这一点,重点是绑定挂载必要的目录,同时限制更广泛的系统访问。这种方法优先考虑便利性,并最大程度地减少配置开销。虽然这不是一个万无一失的安全解决方案,但作者认为鉴于他们的风险承受能力和现有的版本控制实践(Git),这已经足够了。 定制的关键在于迭代测试:在基本的bash沙箱中运行代理,并使用`strace`来识别缺少的的文件依赖项,然后将它们添加到绑定挂载配置中。这允许创建一个定制的、最小化的沙箱设置。
这位作者开始了一段可视化家族历史的旅程,尝试了各种家谱工具,如扇形图、太阳图和传统家谱树。虽然这些方法在美观上令人满意,但随着数据量的增加,它们变得难以导航,并且无法清晰地展现超越直系亲属的家庭关系。
为了克服这个问题,他们创建了一个自定义的径向图,将世代分组并使用颜色来追踪血统。这揭示了一些令人惊讶的见解——特别是,姓氏并不能定义一个人的起源。作者发现祖先来自*十三个*不同的姓氏,这挑战了单一家族“家乡”的概念。
研究还强调了摩门教会在家谱研究中的重要贡献,通常被忽视,通过像GEDCOM文件格式和FamilySearch的大规模记录存档等创新。最终,这个项目产生了一棵具有个人意义的家谱树,以及对他们多元遗产的更深理解。
## 重复诈骗瞄准空置土地所有权
作者和他的兄弟多次成为一起诈骗的目标,该诈骗涉及他们在康涅狄格州威尔顿镇于2015年购买的空置土地。尽管他们没有出售意图,但有三名不同的房地产经纪人联系他们,告知有人冒充他们试图将该房产挂牌出售。
骗子利用公开信息,主要通过短信和电子邮件沟通以避免面对面会面,并提供伪造的身份证明——包括使用作者父亲的信息但附有陌生人照片的驾照。他们甚至已经开始获得现金报价,但被勤勉的律师阻止,律师们独立核实了所有权。
联邦调查局提供的帮助有限,只是记录了一份手写投诉。作者建议土地所有者,特别是拥有空置土地的人,主动向县记录员提交“欺诈/无权”通知,以提醒潜在买家和产权调查员。设置Google快讯以跟踪房产地址,并确保在线可见性,也可以帮助防止此类诈骗,这些诈骗利用了无人看管的土地常见的缺乏即时监督的情况。位于 Cannon Road 221号的房产*不*出售。