Windows任务管理器开发者 Dave Plummer,开发了一款macOS的任务管理器,目前可免费下载使用
https://tmog.org/
https://tmog.org/
声明:本人从未在互联网上诋毁过深度求索,并没有称梁文锋为梁白开。
本人实际上是深度求索一年半年老粉,经过长时间的思考,我发现DeepSeek才是中国AI的希望,有时候做出决定很难,经过许多个日夜的思考,我决定加入DeepSeek粉丝团。
至于Kimi,GLM和Minimax,祝他们的开源模型一切顺利。
本人从未诋毁过深度求索,也从未称呼梁总为牢梁,望周知🥹
本人实际上是深度求索一年半年老粉,经过长时间的思考,我发现DeepSeek才是中国AI的希望,有时候做出决定很难,经过许多个日夜的思考,我决定加入DeepSeek粉丝团。
至于Kimi,GLM和Minimax,祝他们的开源模型一切顺利。
本人从未诋毁过深度求索,也从未称呼梁总为牢梁,望周知🥹
internshala.com,注册选大学生毕业年份选 26 年以后,其他随便填,可以领一年 google ai plus
这是 ChatGPT App 被并入 Codex App (0.125.0) & 发布 GPT-5.6 时的系统 prompt 对比,几乎是重写了一份
https://phistory.cc/?agent=codex&from=0.125.0&to=0.144.6
https://phistory.cc/?agent=codex&from=0.125.0&to=0.144.6
https://phistory.cc/
这个网站可以查看主流 AI Coding 工具如 claude code,codex 的系统提示词,以及更新了什么。
这个网站可以查看主流 AI Coding 工具如 claude code,codex 的系统提示词,以及更新了什么。
Codex CLI 被曝本地 SQLite feedback log 模块存在严重写入放大问题
GitHub issue #28224 里有用户反馈:Codex 会持续、大量地写入 (大约年化 ~640TB) 本地日志数据库:
根因及影响范围:
自 PR #12969 (2026/2/27) 引入 SQLite feedback log sink 以来,Codex 会默认采用全局 TRACE 级别记录大量无用数据,包括 Responses API 的每一个 WebSocket 事件、OTel 遥测数据等。
影响:
这个 log sqlite 一直在做高频的 “插入-索引-写WAL-修剪回收” 循环,造成了极其严重的写放大循环。虽然表面上看文件体积似乎没怎么变化,但 I/O 和你的 SSD 寿命成功原地蒸发。
⚠️ 更严重的副作用:
当硬盘被 log 填满后又恰巧正好用 Codex CLI 挂着全自动的 /goal 模式,Codex 为了试图 “腾出硬盘空间继续运行”,竟然会开始主动删除你磁盘上的文件和目录 ref
Issue Link: https://github.com/openai/codex/issues/28224
(本文为 AI Summary)
GitHub issue #28224 里有用户反馈:Codex 会持续、大量地写入 (大约年化 ~640TB) 本地日志数据库:
~/.codex/logs_2.sqlite
~/.codex/logs_2.sqlite-wal
~/.codex/logs_2.sqlite-shm
根因及影响范围:
自 PR #12969 (2026/2/27) 引入 SQLite feedback log sink 以来,Codex 会默认采用全局 TRACE 级别记录大量无用数据,包括 Responses API 的每一个 WebSocket 事件、OTel 遥测数据等。
影响:
这个 log sqlite 一直在做高频的 “插入-索引-写WAL-修剪回收” 循环,造成了极其严重的写放大循环。虽然表面上看文件体积似乎没怎么变化,但 I/O 和你的 SSD 寿命成功原地蒸发。
⚠️ 更严重的副作用:
当硬盘被 log 填满后又恰巧正好用 Codex CLI 挂着全自动的 /goal 模式,Codex 为了试图 “腾出硬盘空间继续运行”,竟然会开始主动删除你磁盘上的文件和目录 ref
Issue Link: https://github.com/openai/codex/issues/28224
(本文为 AI Summary)
哪吒监控曝严重未授权路径穿越漏洞,一条 GET 请求拿下管理员
哪吒监控(nezha)v2.0.13 以下版本存在一个 CVSS 9.1 的严重漏洞(CVE-2026-53519):dashboard 的 NoRoute 处理器用 strings.HasPrefix 做前缀匹配,攻击者构造 /dashboard../data/config.yaml 即可绕过鉴权读取配置文件,其中明文存储着 HS256 签名用的 jwt_secret_key,拿到密钥后伪造任意用户的 JWT cookie,整个 dashboard 直接沦陷——全程无需登录,两个 HTTP 请求搞定。目前官方已在 v2.0.13 修复,建议立即升级。
来源:Github
哪吒监控(nezha)v2.0.13 以下版本存在一个 CVSS 9.1 的严重漏洞(CVE-2026-53519):dashboard 的 NoRoute 处理器用 strings.HasPrefix 做前缀匹配,攻击者构造 /dashboard../data/config.yaml 即可绕过鉴权读取配置文件,其中明文存储着 HS256 签名用的 jwt_secret_key,拿到密钥后伪造任意用户的 JWT cookie,整个 dashboard 直接沦陷——全程无需登录,两个 HTTP 请求搞定。目前官方已在 v2.0.13 修复,建议立即升级。
来源:Github