你买的是手,不是脑:拆开 Burp AT 之后,我分析协议开源了一个自己的 Burp MCP
我拆开 Burp AT 的 jar,本来想找一样东西:它把 GPT 的客户端藏哪了。 找了半天,答案是——没藏,因为压根不存在。 ...
我拆开 Burp AT 的 jar,本来想找一样东西:它把 GPT 的客户端藏哪了。 找了半天,答案是——没藏,因为压根不存在。 ...
最近AI红队是越做越多了,有一半时间在想怎么打 Agent,另一半时间在想: 真要落地防护,应该长什么样(打完了,怎么防?) 我自己写过一个本地优先的 Agent Runtime Guard(ARG),也拆了下微软刚开源的 Agent Governance Toolkit(AGT)。拆完之后,判断其实挺清楚: ...
通过境外服务器反向代理 OpenRouter AI API,解决区域访问限制问题。 背景(SCQA) S - 情境 海外 AI 服务(如生图、对话等)通常通过 OpenRouter 等聚合平台提供统一 API 接入,使用方式与 OpenAI SDK 兼容。 ...
红队安全工具 — 将 OpenAI Privacy Filter 改造为 PII 结构化 提取 HTTP 网关 OpenAI 开源了一个叫 Privacy Filter 的小模型,能从非结构化文本里识别姓名、邮箱、电话、地址这些 PII。 我花了一晚上,把它改造成了一个 HTTP 网关服务,跑在 NVIDIA L20 上,双进程推理峰值 81 RPS,GPU 利用率干到了 98%。 ...
GEO备忘录:9.9 元,给 AI 下一剂毒 你有没有发现,最近你问 AI “推荐一款空气净化器”,它给你的答案,越来越像广告? 不是那种明摆着的广告。是那种——语气诚恳、条理清晰、引用了"多方测评"、看上去特别"客观"的推荐。 ...
推荐阅读——让LLM自动微调模型: https://dspy.ai/tutorials/rag/#using-a-dspy-optimizer-to-improve-your-rag-prompt https://dspy.ai/tutorials/games/ 用mlflow记录微调细节,https://mlflow.org/docs/latest/genai/flavors/dspy/optimizer/ 优化Agent的提示词,让老师模型帮学生模型优化,https://dspy.ai/tutorials/agents/ DSpy 使用笔记 DSpy 是一个开源的 Python 框架,旨在通过模块化和声明式编程来构建语言模型应用程序。它使得与大型语言模型(LLM)的交互更加高效和可靠,避免了传统提示工程中的繁琐和不确定性。 ...