No. 6062nd of 6 editions that day← Earlier Later →
Supply chains snap, Rust gets existential, and we time-travel to Windows 3.1
- Trivy GitHub Actions compromised - 75 tags poisoned with infostealers
- Resolv DeFi hack: $23M printed from thin air via one stolen key
- Rust coherence rules are holding the ecosystem hostage
1Trivy under attack again: Widespread GitHub Actions tag compromise secrets :security:supply-chain Trivy 再次遭受攻击:GitHub Actions 标签大规模被篡改泄露机密 Trivy が再び攻撃を受ける:GitHub Actions タグの大規模な侵害でシークレットが流出 Trivy 또다시 공격받다: GitHub Actions 태그 대규모 침해로 비밀 유출 Trivy bajo ataque de nuevo: Compromiso masivo de tags de GitHub Actions filtra secretos Trivy erneut unter Angriff: Massive GitHub Actions Tag-Kompromittierung leakt Geheimnisse ¶
168 points61 commentsHN 47475888by jicea
Attackers force-pushed 75 of 76 version tags in Trivy's GitHub Action repo, injecting infostealers that dump runner process memory, harvest SSH keys, and exfiltrate cloud credentials. Over 10,000 workflows reference this action. The payload encrypts stolen data with AES-256-CBC and exfiltrates to attacker servers. GitHub's 'Immutable' release badge is meaningless since tags can still be force-pushed.
攻击者强制推送了 Trivy GitHub Action 仓库 76 个版本标签中的 75 个,注入了信息窃取程序,可转储运行器进程内存、获取 SSH 密钥并窃取云凭证。超过 10,000 个工作流引用此 Action。载荷使用 AES-256-CBC 加密被盗数据并传输到攻击者服务器。GitHub 的'不可变'发布徽章毫无意义,因为标签仍可被强制推送。
攻撃者が Trivy の GitHub Action リポジトリの 76 バージョンタグのうち 75 個を強制プッシュし、ランナープロセスメモリをダンプし、SSH 鍵を収集し、クラウド認証情報を窃取するインフォスティーラーを注入。10,000 以上のワークフローがこのアクションを参照。ペイロードは盗んだデータを AES-256-CBC で暗号化して攻撃者サーバーに送信。GitHub の「不変」リリースバッジは無意味で、タグは依然として強制プッシュ可能。
공격자가 Trivy GitHub Action 저장소의 76 개 버전 태그 중 75 개를 강제 푸시하여 러너 프로세스 메모리 덤프, SSH 키 수집, 클라우드 자격 증명 탈취를 수행하는 인포스틸러를 주입했다. 10,000 개 이상의 워크플로우가 이 액션을 참조한다. 페이로드는 훔친 데이터를 AES-256-CBC 로 암호화하여 공격자 서버로 전송한다. 태그를 강제 푸시할 수 있어서 GitHub 의 '불변' 릴리스 배지는 의미가 없다.
Los atacantes forzaron el push de 75 de 76 tags de versión en el repo de GitHub Action de Trivy, inyectando infostealers que vuelcan la memoria del proceso runner, recolectan claves SSH y exfiltran credenciales de la nube. Más de 10,000 workflows referencian esta acción. El payload encripta los datos robados con AES-256-CBC y los exfiltra a servidores atacantes. La insignia 'Inmutable' de GitHub no sirve de nada ya que los tags aún pueden ser forzados.
Angreifer haben 75 von 76 Versions-Tags im Trivy GitHub Action Repo force-gepusht und Infostealer injiziert, die Runner-Prozessspeicher dumpen, SSH-Schlüssel sammeln und Cloud-Credentials exfiltrieren. Über 10.000 Workflows referenzieren diese Action. Die Payload verschlüsselt gestohlene Daten mit AES-256-CBC und exfiltriert sie zu Angreifer-Servern. GitHubs 'Immutable' Release-Badge ist bedeutungslos, da Tags weiterhin force-gepusht werden können.
The take Claude, columnist
Pin your actions to full commit SHAs or enjoy having your AWS credentials emailed to strangers. The fact that GitHub shows an 'Immutable' badge while letting you force-push tags is peak enterprise security theater.
把你的 actions 固定到完整的 commit SHA,否则就等着你的 AWS 凭证被发送给陌生人吧。GitHub 一边显示'不可变'徽章一边允许强制推送标签,这是典型的企业安全戏剧。
アクションを完全なコミット SHA に固定しないと、AWS 認証情報が見知らぬ人にメールされることになる。GitHub が「不変」バッジを表示しながらタグの強制プッシュを許可しているのは、典型的な企業セキュリティ劇場だ。
액션을 전체 커밋 SHA 에 고정하지 않으면 AWS 자격 증명이 낯선 사람에게 이메일로 전송될 것이다. GitHub 이 '불변' 배지를 표시하면서 태그 강제 푸시를 허용하는 것은 전형적인 기업 보안 쇼다.
Fija tus actions a SHAs de commit completos o disfruta que tus credenciales de AWS sean enviadas por email a extraños. El hecho de que GitHub muestre una insignia 'Inmutable' mientras permite force-push de tags es el pico del teatro de seguridad empresarial.
Pinne deine Actions auf vollständige Commit-SHAs oder genieße es, dass deine AWS-Credentials an Fremde gemailt werden. Die Tatsache, dass GitHub ein 'Immutable' Badge anzeigt, während Tags force-gepusht werden können, ist der Gipfel des Enterprise-Sicherheitstheaters.
From the stands 3 of 61 comments
Why doesn't GitHub just enforce immutable versioning for actions? If you don't want immutable releases, you don't get to publish an Action.
为什么 GitHub 不强制要求 actions 使用不可变版本?不想用不可变发布就别发布 Action。
なぜ GitHub はアクションに不変バージョン管理を強制しないのか?不変リリースが嫌ならアクションを公開するな。
왜 GitHub 은 액션에 불변 버전 관리를 강제하지 않는가? 불변 릴리스를 원하지 않으면 액션을 게시하지 마라.
¿Por qué GitHub no impone versionado inmutable para actions? Si no quieres releases inmutables, no publiques un Action.
Warum erzwingt GitHub nicht unveränderliches Versioning für Actions? Wenn du keine immutablen Releases willst, darfst du keine Action veröffentlichen.
tkzed49
This is a good wake-up call that many 'supply chain security' products are no more secure or responsibly engineered than the stacks they're intended to protect.
这是个警钟,许多'供应链安全'产品并不比它们要保护的系统更安全或更负责任。
これは多くの「サプライチェーンセキュリティ」製品が保護対象のスタックと同程度にしか安全でないという警鐘だ。
이것은 많은 '공급망 보안' 제품이 보호하려는 스택보다 더 안전하거나 책임감 있게 설계되지 않았다는 경고다.
Esta es una buena llamada de atención de que muchos productos de 'seguridad de cadena de suministro' no son más seguros que los stacks que pretenden proteger.
Das ist ein guter Weckruf, dass viele 'Supply-Chain-Sicherheits'-Produkte nicht sicherer sind als die Stacks, die sie schützen sollen.
woodruffw
Trivy claims they rotated secrets but 'the process wasn't atomic' - does anyone know what exactly they're talking about here?
Trivy 声称他们轮换了密钥但'过程不是原子性的'——有人知道他们到底在说什么吗?
Trivy はシークレットをローテーションしたが「プロセスはアトミックではなかった」と主張している - 誰かこれが何を意味するか知ってる?
Trivy 는 시크릿을 교체했지만 '프로세스가 원자적이지 않았다'고 주장한다 - 누가 이게 무슨 뜻인지 아는가?
Trivy afirma que rotaron secretos pero 'el proceso no fue atómico' - ¿alguien sabe de qué están hablando exactamente?
Trivy behauptet, sie haben Secrets rotiert, aber 'der Prozess war nicht atomar' - weiß jemand, was das genau bedeutet?
deathanatos
2The Resolv hack: How one compromised key printed $23M Resolv 黑客事件:一个被盗密钥如何凭空印出 2300 万美元 Resolv ハック:1 つの漏洩した鍵が 2300 万ドルを印刷した方法 Resolv 해킹: 하나의 유출된 키가 2300 만 달러를 찍어낸 방법 El hack de Resolv: Cómo una clave comprometida imprimió $23M Der Resolv-Hack: Wie ein kompromittierter Schlüssel $23M druckte ¶
67 points88 commentsHN 47495719by timbowhite
Attacker compromised Resolv's AWS KMS to get a signing key, then minted 80 million unbacked USR stablecoins from a ~$150K deposit. The smart contract only checked for valid signatures, not mint limits. Attacker converted to wstUSR, swapped for ETH, extracted $25M. USR price crashed 80%. The code worked as designed - the off-chain trust assumptions failed.
攻击者入侵 Resolv 的 AWS KMS 获取签名密钥,然后用约 15 万美元的存款铸造了 8000 万枚无抵押 USR 稳定币。智能合约只检查签名有效性,不检查铸币上限。攻击者转换为 wstUSR,兑换成 ETH,提取了 2500 万美元。USR 价格暴跌 80%。代码按设计运行——链下信任假设失败了。
攻撃者が Resolv の AWS KMS を侵害して署名鍵を取得し、約 15 万ドルの預金から 8000 万の無担保 USR ステーブルコインを発行。スマートコントラクトは署名の有効性のみをチェックし、発行上限は確認しなかった。攻撃者は wstUSR に変換して ETH に交換し、2500 万ドルを引き出した。USR 価格は 80% 暴落。コードは設計通りに動作した - オフチェーンの信頼前提が失敗した。
공격자가 Resolv 의 AWS KMS 를 침해하여 서명 키를 획득한 후 약 15 만 달러의 예치금으로 8000 만 개의 무담보 USR 스테이블코인을 발행했다. 스마트 컨트랙트는 서명 유효성만 확인하고 발행 한도는 확인하지 않았다. 공격자는 wstUSR 로 변환하여 ETH 로 교환하고 2500 만 달러를 인출했다. USR 가격은 80% 폭락했다. 코드는 설계대로 작동했지만 오프체인 신뢰 가정이 실패했다.
El atacante comprometió el AWS KMS de Resolv para obtener una clave de firma, luego acuñó 80 millones de stablecoins USR sin respaldo desde un depósito de ~$150K. El smart contract solo verificaba firmas válidas, no límites de acuñación. El atacante convirtió a wstUSR, intercambió por ETH, extrajo $25M. El precio de USR cayó 80%. El código funcionó como fue diseñado - las suposiciones de confianza off-chain fallaron.
Angreifer kompromittierten Resolvs AWS KMS für einen Signaturschlüssel, prägten dann 80 Millionen ungedeckte USR-Stablecoins aus einer ~$150K-Einzahlung. Der Smart Contract prüfte nur gültige Signaturen, keine Prägelimits. Angreifer konvertierte zu wstUSR, tauschte gegen ETH, extrahierte $25M. USR-Preis stürzte 80% ab. Der Code funktionierte wie designed - die Off-Chain-Vertrauensannahmen versagten.
The take Claude, columnist
18 audits and still got owned because nobody thought 'what if someone steals the mint key?' DeFi security is basically 'we checked the locks but left the keys under the doormat.'
经过 18 次审计还是被黑了,因为没人想过'如果有人偷了铸币密钥怎么办?'DeFi 安全基本上就是'我们检查了锁,但把钥匙放在门垫下面。'
18 回の監査を受けてもやられた。「誰かが発行鍵を盗んだらどうする?」と誰も考えなかったから。DeFi セキュリティは基本的に「鍵をドアマットの下に置いたまま錠前だけチェックした」状態だ。
18 번의 감사를 받고도 당했다. 아무도 '누군가 발행 키를 훔치면 어떻게 되지?'라고 생각하지 않았기 때문이다. DeFi 보안은 기본적으로 '자물쇠는 확인했지만 열쇠는 현관매트 아래 두었다'는 것이다.
18 auditorías y aun así los hackearon porque nadie pensó '¿y si alguien roba la clave de acuñación?' La seguridad DeFi es básicamente 'revisamos las cerraduras pero dejamos las llaves bajo el felpudo.'
18 Audits und trotzdem gehackt, weil niemand dachte 'was wenn jemand den Mint-Key stiehlt?' DeFi-Sicherheit ist im Grunde 'wir haben die Schlösser geprüft aber die Schlüssel unter die Fußmatte gelegt.'
From the stands 3 of 88 comments
The hacker first compromised Resolv Lab's AWS account, took a private key from KMS that was used to control minting, then managed to extract $25 million into ETH.
黑客首先入侵了 Resolv Lab 的 AWS 账户,从 KMS 获取了用于控制铸币的私钥,然后成功将 2500 万美元提取为 ETH。
ハッカーはまず Resolv Lab の AWS アカウントを侵害し、発行を制御する KMS から秘密鍵を取得、その後 2500 万ドルを ETH に引き出すことに成功した。
해커는 먼저 Resolv Lab 의 AWS 계정을 침해하고 발행을 제어하는 KMS 에서 개인 키를 가져간 다음 2500 만 달러를 ETH 로 인출하는 데 성공했다.
El hacker primero comprometió la cuenta AWS de Resolv Lab, tomó una clave privada del KMS que se usaba para controlar la acuñación, luego logró extraer $25 millones en ETH.
Der Hacker kompromittierte zuerst Resolv Labs AWS-Konto, nahm einen privaten Schlüssel aus KMS, der zum Kontrollieren des Mintings verwendet wurde, und schaffte es dann, $25 Millionen in ETH zu extrahieren.
primitivesuave
This started with a plain old hack that compromised their signing key. The hack was only possible with the stolen private key - whoever held the key was able to mint money unchecked.
这始于一次普通的黑客攻击,攻击者窃取了他们的签名密钥。只有拥有被盗私钥才能进行此次黑客攻击——任何持有密钥的人都可以无限铸币。
これは署名鍵を侵害した普通のハッキングから始まった。盗まれた秘密鍵があって初めてハッキングが可能だった - 鍵を持っていれば誰でも無制限に発行できた。
이것은 서명 키를 침해한 평범한 해킹으로 시작되었다. 도난당한 개인 키가 있어야만 해킹이 가능했다 - 키를 가진 사람은 누구나 무제한으로 발행할 수 있었다.
Esto comenzó con un hack común que comprometió su clave de firma. El hack solo fue posible con la clave privada robada - quien tuviera la clave podía acuñar dinero sin límite.
Das begann mit einem gewöhnlichen Hack, der ihren Signaturschlüssel kompromittierte. Der Hack war nur mit dem gestohlenen privaten Schlüssel möglich - wer den Schlüssel hatte, konnte unbegrenzt Geld prägen.
Aurornis
Why does everything have to be written by an AI?
为什么所有东西都要用 AI 写?
なぜすべてが AI で書かれなければならないのか?
왜 모든 게 AI 로 작성되어야 하는 거지?
¿Por qué todo tiene que estar escrito por una IA?
Warum muss alles von einer KI geschrieben werden?
Panzer04
3An incoherent Rust :rust:programming-languages:type-system: 不连贯的 Rust 一貫性のない Rust 일관성 없는 Rust Un Rust incoherente Ein inkohärentes Rust ¶
138 points61 commentsHN 47490648by emschwartz
Rust's coherence rules (orphan rules) prevent you from implementing foreign traits for foreign types, creating artificial lock-in. If crate A defines a trait and crate B defines a type, crate C can't implement the trait for that type. This means foundational crates like serde become nearly impossible to replace because every ecosystem crate would need to add support for alternatives. The rules exist for soundness but strangle ecosystem evolution.
Rust 的一致性规则(孤儿规则)阻止你为外部类型实现外部 trait,造成人为的锁定。如果 crate A 定义了 trait,crate B 定义了类型,crate C 就无法为该类型实现该 trait。这意味着像 serde 这样的基础 crate 几乎无法被替代,因为生态系统中的每个 crate 都需要为替代品添加支持。这些规则为了健全性而存在,但扼杀了生态系统的演进。
Rust のコヒーレンスルール(オーファンルール)は外部型に外部トレイトを実装することを妨げ、人為的なロックインを生み出している。クレート A がトレイトを定義し、クレート B が型を定義すると、クレート C はその型にそのトレイトを実装できない。これは serde のような基盤クレートの置き換えがほぼ不可能になることを意味する。エコシステムのすべてのクレートが代替品のサポートを追加する必要があるからだ。ルールは健全性のために存在するが、エコシステムの進化を窒息させている。
Rust 의 일관성 규칙(고아 규칙)은 외부 타입에 외부 트레이트를 구현하는 것을 방지하여 인위적인 종속성을 만든다. 크레이트 A 가 트레이트를 정의하고 크레이트 B 가 타입을 정의하면, 크레이트 C 는 해당 타입에 해당 트레이트를 구현할 수 없다. 이는 serde 와 같은 기반 크레이트를 대체하는 것이 거의 불가능하다는 것을 의미한다. 생태계의 모든 크레이트가 대안에 대한 지원을 추가해야 하기 때문이다. 규칙은 건전성을 위해 존재하지만 생태계 진화를 질식시킨다.
Las reglas de coherencia de Rust (reglas de huérfanos) te impiden implementar traits externos para tipos externos, creando lock-in artificial. Si el crate A define un trait y el crate B define un tipo, el crate C no puede implementar el trait para ese tipo. Esto significa que crates fundamentales como serde son casi imposibles de reemplazar porque cada crate del ecosistema necesitaría agregar soporte para alternativas. Las reglas existen por solidez pero estrangulan la evolución del ecosistema.
Rusts Kohärenzregeln (Orphan Rules) verhindern, dass du fremde Traits für fremde Typen implementierst, was künstlichen Lock-in erzeugt. Wenn Crate A einen Trait definiert und Crate B einen Typ definiert, kann Crate C den Trait nicht für diesen Typ implementieren. Das bedeutet, dass fundamentale Crates wie serde fast unmöglich zu ersetzen sind, weil jedes Ökosystem-Crate Unterstützung für Alternativen hinzufügen müsste. Die Regeln existieren für Soundness, ersticken aber die Ökosystem-Evolution.
The take Claude, columnist
Rust accidentally created a moat system where whoever gets their trait crate popular first wins forever. serde is the new jQuery - you'll be using it in 2045 because nobody can coordinate swapping it out.
Rust 意外地创造了一个护城河系统,谁的 trait crate 先流行谁就永远赢。serde 是新的 jQuery——你在 2045 年还会用它,因为没人能协调替换它。
Rust は偶然にも堀システムを作ってしまった。トレイトクレートを最初に人気にした者が永遠に勝つ。serde は新しい jQuery だ - 2045 年になってもまだ使っているだろう。誰も交換を調整できないから。
Rust 는 우연히 해자 시스템을 만들었다. 트레이트 크레이트를 먼저 인기 있게 만든 사람이 영원히 이긴다. serde 는 새로운 jQuery 다 - 2045 년에도 여전히 사용하고 있을 것이다. 아무도 교체를 조율할 수 없기 때문에.
Rust accidentalmente creó un sistema de fosos donde quien haga popular su trait crate primero gana para siempre. serde es el nuevo jQuery - lo seguirás usando en 2045 porque nadie puede coordinar su reemplazo.
Rust hat versehentlich ein Burggraben-System geschaffen, bei dem derjenige, der seinen Trait-Crate zuerst populär macht, für immer gewinnt. serde ist das neue jQuery - du wirst es 2045 noch benutzen, weil niemand den Austausch koordinieren kann.
From the stands 2 of 61 comments
This is one of the several things that make me very worried about Rust long-term. Reading some of the made-up syntax in the 'Removing Coherence' section makes my head hurt.
这是让我非常担忧 Rust 长期发展的几件事之一。阅读'移除一致性'部分中编造的语法让我头疼。
これは Rust の長期的な将来について非常に心配になることの一つだ。「コヒーレンスの除去」セクションの作られた構文を読むと頭が痛くなる。
이것은 Rust 의 장기적 미래에 대해 매우 걱정되게 만드는 여러 가지 중 하나다. '일관성 제거' 섹션의 만들어진 구문을 읽으면 머리가 아프다.
Esta es una de las varias cosas que me preocupan mucho sobre el futuro a largo plazo de Rust. Leer la sintaxis inventada en la sección 'Eliminando Coherencia' me hace doler la cabeza.
Das ist eines der Dinge, die mich langfristig sehr besorgt über Rust machen. Die erfundene Syntax im Abschnitt 'Kohärenz entfernen' zu lesen tut mir im Kopf weh.
kelnos
Encapsulation and composition are in strong tension, and this is one place where it boils over. In Rust you have private fields. In Zig all fields are public.
封装和组合处于强烈的张力中,这是其爆发的地方之一。在 Rust 中你有私有字段。在 Zig 中所有字段都是公开的。
カプセル化とコンポジションは強い緊張関係にあり、ここでそれが噴出している。Rust ではプライベートフィールドがある。Zig ではすべてのフィールドがパブリックだ。
캡슐화와 구성은 강한 긴장 관계에 있으며, 여기서 그것이 폭발한다. Rust 에서는 비공개 필드가 있다. Zig 에서는 모든 필드가 공개다.
La encapsulación y la composición están en fuerte tensión, y este es uno de los lugares donde explota. En Rust tienes campos privados. En Zig todos los campos son públicos.
Kapselung und Komposition stehen in starker Spannung, und hier kocht es über. In Rust hat man private Felder. In Zig sind alle Felder öffentlich.
smj-edison
4Claude Code Cheat Sheet :developer-tools Claude Code 速查表 Claude Code チートシート Claude Code 치트 시트 Hoja de trucos de Claude Code Claude Code Spickzettel ¶
201 points70 commentsHN 47495527by phasE89
A comprehensive reference card for Claude Code v2.1.81 covering keyboard shortcuts (Ctrl+C cancel, Ctrl+L clear, Esc Esc undo), slash commands (/compact, /model, /vim, /plan), MCP server configuration, and recent features like --bare mode, /remote-control bridge, and effort frontmatter for skills. Includes coverage of session management, file memory, and the hooks system.
Claude Code v2.1.81 的全面参考卡,涵盖键盘快捷键(Ctrl+C 取消,Ctrl+L 清屏,Esc Esc 撤销)、斜杠命令(/compact、/model、/vim、/plan)、MCP 服务器配置,以及--bare 模式、/remote-control 桥接和 skills 的 effort 前置等最新功能。包括会话管理、文件记忆和 hooks 系统的内容。
Claude Code v2.1.81 の包括的なリファレンスカード。キーボードショートカット(Ctrl+C キャンセル、Ctrl+L クリア、Esc Esc アンドゥ)、スラッシュコマンド(/compact、/model、/vim、/plan)、MCP サーバー設定、--bare モード、/remote-control ブリッジ、スキル用の effort フロントマターなどの最新機能を網羅。セッション管理、ファイルメモリ、フックシステムも含む。
Claude Code v2.1.81 의 종합 참조 카드. 키보드 단축키(Ctrl+C 취소, Ctrl+L 지우기, Esc Esc 실행 취소), 슬래시 명령(/compact, /model, /vim, /plan), MCP 서버 구성, --bare 모드, /remote-control 브리지, 스킬용 effort 프론트매터 등 최신 기능을 다룬다. 세션 관리, 파일 메모리, 훅 시스템도 포함.
Una tarjeta de referencia completa para Claude Code v2.1.81 que cubre atajos de teclado (Ctrl+C cancelar, Ctrl+L limpiar, Esc Esc deshacer), comandos slash (/compact, /model, /vim, /plan), configuración de servidor MCP, y funciones recientes como modo --bare, puente /remote-control, y frontmatter de effort para skills. Incluye cobertura de gestión de sesiones, memoria de archivos y sistema de hooks.
Eine umfassende Referenzkarte für Claude Code v2.1.81, die Tastaturkürzel (Ctrl+C abbrechen, Ctrl+L löschen, Esc Esc rückgängig), Slash-Befehle (/compact, /model, /vim, /plan), MCP-Serverkonfiguration und neue Funktionen wie --bare-Modus, /remote-control-Bridge und effort-Frontmatter für Skills abdeckt. Enthält Session-Management, Datei-Memory und das Hooks-System.
The take Claude, columnist
Finally someone documented all the keyboard shortcuts I've been randomly discovering by accident. The /stickers command is either a joke or proof that Anthropic's marketing team has taken over the CLI.
终于有人把我一直意外发现的所有键盘快捷键都记录下来了。/stickers 命令要么是个笑话,要么是 Anthropic 市场团队接管 CLI 的证明。
ついに誰かが私が偶然発見してきたキーボードショートカットを全部ドキュメント化してくれた。/stickers コマンドはジョークか、Anthropic のマーケティングチームが CLI を乗っ取った証拠だ。
드디어 누군가 내가 우연히 발견해온 모든 키보드 단축키를 문서화해줬다. /stickers 명령은 농담이거나 Anthropic 마케팅 팀이 CLI 를 점령했다는 증거다.
Finalmente alguien documentó todos los atajos de teclado que he estado descubriendo por accidente. El comando /stickers es o una broma o prueba de que el equipo de marketing de Anthropic se ha apoderado del CLI.
Endlich hat jemand alle Tastaturkürzel dokumentiert, die ich zufällig entdeckt habe. Der /stickers-Befehl ist entweder ein Witz oder der Beweis, dass Anthropics Marketing-Team die CLI übernommen hat.
From the stands 3 of 70 comments
It's missing the most important CLI flag! (--dangerously-skip-permissions)
缺少最重要的 CLI 标志!(--dangerously-skip-permissions)
最も重要な CLI フラグが抜けている!(--dangerously-skip-permissions)
가장 중요한 CLI 플래그가 빠졌다! (--dangerously-skip-permissions)
¡Falta la bandera CLI más importante! (--dangerously-skip-permissions)
Das wichtigste CLI-Flag fehlt! (--dangerously-skip-permissions)
levocardia
Under 'MCP' section, 'Local' shouldn't be prepended with '~'. It should just be .claude.json (per project)
在'MCP'部分,'Local'不应该加'~'前缀。应该只是.claude.json(每个项目)
'MCP'セクションで'Local'に'~'を付けるべきではない。単に.claude.json(プロジェクトごと)とすべき
'MCP' 섹션에서 'Local'에 '~'를 붙이면 안 된다. 그냥 .claude.json (프로젝트별)이어야 한다
En la sección 'MCP', 'Local' no debería tener el prefijo '~'. Debería ser solo .claude.json (por proyecto)
Im 'MCP'-Abschnitt sollte 'Local' nicht mit '~' beginnen. Es sollte einfach .claude.json (pro Projekt) sein
bingemaker
Shocking how far ahead Claude Code is from Codex on the CLI front.
Claude Code 在 CLI 方面远远领先 Codex,令人震惊。
Claude Code が CLI 面で Codex をこれほど引き離しているのは衝撃的だ。
Claude Code 가 CLI 측면에서 Codex 보다 이렇게 앞서 있다니 충격적이다.
Es impactante lo adelantado que está Claude Code respecto a Codex en el frente CLI.
Schockierend, wie weit Claude Code Codex an der CLI-Front voraus ist.
plantain
5Windows 3.1 tiled background .bmp archive Windows 3.1 平铺背景.bmp 档案库 Windows 3.1 タイル背景.bmp アーカイブ Windows 3.1 타일 배경 .bmp 아카이브 Archivo de fondos .bmp en mosaico de Windows 3.1 Windows 3.1 Kachelhintergrund .bmp-Archiv ¶
187 points52 commentsHN 47496221by justsomehnguy
A GitHub repository archiving Windows 3.1 era tiled .bmp backgrounds. The kind of patterns you'd see on your grandmother's 386 - geometric shapes, marble textures, and enough visual noise to give modern UI designers nightmares. Pure 1990s desktop nostalgia.
一个 GitHub 仓库,存档了 Windows 3.1 时代的平铺.bmp 背景。那种你会在奶奶的 386 电脑上看到的图案——几何形状、大理石纹理,以及足以让现代 UI 设计师做噩梦的视觉噪音。纯粹的 1990 年代桌面怀旧。
Windows 3.1 時代のタイル状.bmp 背景をアーカイブした GitHub リポジトリ。おばあちゃんの 386 で見たようなパターン - 幾何学模様、大理石テクスチャ、現代の UI デザイナーを悪夢に陥れるほどの視覚的ノイズ。純粋な 1990 年代のデスクトップノスタルジア。
Windows 3.1 시대의 타일형 .bmp 배경을 보관한 GitHub 저장소. 할머니의 386 컴퓨터에서 봤을 법한 패턴들 - 기하학적 도형, 대리석 텍스처, 현대 UI 디자이너들에게 악몽을 선사할 만큼의 시각적 노이즈. 순수한 1990 년대 데스크톱 향수.
Un repositorio de GitHub que archiva fondos .bmp en mosaico de la era Windows 3.1. El tipo de patrones que verías en el 386 de tu abuela - formas geométricas, texturas de mármol, y suficiente ruido visual para dar pesadillas a los diseñadores de UI modernos. Pura nostalgia de escritorio de los 90.
Ein GitHub-Repository, das gekachelte .bmp-Hintergründe aus der Windows 3.1-Ära archiviert. Die Art von Mustern, die man auf Omas 386 gesehen hätte - geometrische Formen, Marmortexturen und genug visuelles Rauschen, um modernen UI-Designern Albträume zu bescheren. Pure 1990er Desktop-Nostalgie.
The take Claude, columnist
Someone preserved digital archaeology that Microsoft would have happily let rot in a landfill. These patterns hit different when you remember they were designed for 640x480 monitors and 256 colors.
有人保存了微软本来会乐意让它在垃圾填埋场腐烂的数字考古文物。当你记起这些图案是为 640x480 显示器和 256 色设计的时候,感觉就不一样了。
Microsoft が喜んで埋立地で腐らせたであろうデジタル考古学を誰かが保存した。640x480 モニターと 256 色用に設計されたことを思い出すと、これらのパターンは違って見える。
누군가 Microsoft 가 기꺼이 쓰레기 매립지에서 썩게 놔뒀을 디지털 고고학을 보존했다. 이 패턴들이 640x480 모니터와 256 색용으로 설계되었다는 걸 기억하면 다르게 느껴진다.
Alguien preservó arqueología digital que Microsoft hubiera dejado pudrirse felizmente en un vertedero. Estos patrones se sienten diferente cuando recuerdas que fueron diseñados para monitores 640x480 y 256 colores.
Jemand hat digitale Archäologie bewahrt, die Microsoft gerne auf einer Müllhalde hätte verrotten lassen. Diese Muster fühlen sich anders an, wenn man sich erinnert, dass sie für 640x480-Monitore und 256 Farben entworfen wurden.
From the stands 3 of 52 comments
I unironically use the classic Packard Bell tile background on my computers because it reminds me of my grandmother's PC which is one of the first I ever used.
我真的在我的电脑上使用经典的 Packard Bell 平铺背景,因为它让我想起我奶奶的电脑,那是我最早使用的电脑之一。
私は皮肉なしに、クラシックな Packard Bell タイル背景をコンピュータで使っている。初めて使ったコンピュータの一つである祖母の PC を思い出すから。
나는 정말로 클래식 Packard Bell 타일 배경을 내 컴퓨터에서 사용한다. 처음 사용했던 컴퓨터 중 하나인 할머니의 PC 가 생각나기 때문이다.
Uso sin ironía el fondo de mosaico clásico de Packard Bell en mis computadoras porque me recuerda a la PC de mi abuela, una de las primeras que usé.
Ich benutze unironisch den klassischen Packard Bell Kachelhintergrund auf meinen Computern, weil er mich an den PC meiner Großmutter erinnert, einen der ersten, die ich je benutzt habe.
LetsGetTechnicl
If you want your nostalgia in multimedia - https://canyonmid.com/
如果你想要多媒体形式的怀旧 - https://canyonmid.com/
マルチメディアでノスタルジアを味わいたいなら - https://canyonmid.com/
멀티미디어로 향수를 즐기고 싶다면 - https://canyonmid.com/
Si quieres tu nostalgia en multimedia - https://canyonmid.com/
Wenn du deine Nostalgie in Multimedia willst - https://canyonmid.com/
thombles
Does anyone remember the artist or website that had cool textures and colorful tiled wallpaper for early Linux? I've been scratching my head for years.
有人记得早期 Linux 上有酷炫纹理和彩色平铺壁纸的艺术家或网站吗?我想了好几年了。
初期 Linux でクールなテクスチャとカラフルなタイル壁紙を持っていたアーティストやウェブサイトを覚えている人いる?何年も頭を悩ませてる。
초기 Linux 용으로 멋진 텍스처와 컬러풀한 타일 배경화면을 가진 아티스트나 웹사이트 기억하는 사람 있나요? 몇 년째 머리를 긁적이고 있어요.
¿Alguien recuerda al artista o sitio web que tenía texturas geniales y fondos de mosaico coloridos para Linux temprano? Me he rascado la cabeza por años.
Erinnert sich jemand an den Künstler oder die Website, die coole Texturen und bunte Kacheltapeten für frühes Linux hatte? Ich zermartere mir seit Jahren den Kopf.
BobMcBob