你买的是手,不是脑:拆开 Burp AT 之后,我分析协议开源了一个自己的 Burp MCP

我拆开 Burp AT 的 jar,本来想找一样东西:它把 GPT 的客户端藏哪了。 找了半天,答案是——没藏,因为压根不存在。 ...

2026-08-12 · 10 分钟 · 4578 字 · @Unc1e

Agent 会动手了,安全不能只停留在对话里——action 边界上的运行时设计

最近AI红队是越做越多了,有一半时间在想怎么打 Agent,另一半时间在想: 真要落地防护,应该长什么样(打完了,怎么防?) 我自己写过一个本地优先的 Agent Runtime Guard(ARG),也拆了下微软刚开源的 Agent Governance Toolkit(AGT)。拆完之后,判断其实挺清楚: ...

2026-08-02 · 10 分钟 · 4539 字 · @Unc1e

Reverse OpenRouter

通过境外服务器反向代理 OpenRouter AI API,解决区域访问限制问题。 背景(SCQA) S - 情境 海外 AI 服务(如生图、对话等)通常通过 OpenRouter 等聚合平台提供统一 API 接入,使用方式与 OpenAI SDK 兼容。 ...

2026-04-26 · 1 分钟 · 330 字 · @Unc1e

把 OpenAI 的隐私过滤模型,塞进红队的工具链

红队安全工具 — 将 OpenAI Privacy Filter 改造为 PII 结构化 提取 HTTP 网关 OpenAI 开源了一个叫 Privacy Filter 的小模型,能从非结构化文本里识别姓名、邮箱、电话、地址这些 PII。 我花了一晚上,把它改造成了一个 HTTP 网关服务,跑在 NVIDIA L20 上,双进程推理峰值 81 RPS,GPU 利用率干到了 98%。 ...

2026-04-25 · 6 分钟 · 2676 字 · @Unc1e

GEO备忘录:给 AI 投毒的人

GEO备忘录:9.9 元,给 AI 下一剂毒 你有没有发现,最近你问 AI “推荐一款空气净化器”,它给你的答案,越来越像广告? 不是那种明摆着的广告。是那种——语气诚恳、条理清晰、引用了"多方测评"、看上去特别"客观"的推荐。 ...

2026-04-06 · 10 分钟 · 4534 字 · @Unc1e

LLM| 借助DSpy自动优化大模型的提示词

推荐阅读——让LLM自动微调模型: https://dspy.ai/tutorials/rag/#using-a-dspy-optimizer-to-improve-your-rag-prompt https://dspy.ai/tutorials/games/ 用mlflow记录微调细节,https://mlflow.org/docs/latest/genai/flavors/dspy/optimizer/ 优化Agent的提示词,让老师模型帮学生模型优化,https://dspy.ai/tutorials/agents/ DSpy 使用笔记 DSpy 是一个开源的 Python 框架,旨在通过模块化和声明式编程来构建语言模型应用程序。它使得与大型语言模型(LLM)的交互更加高效和可靠,避免了传统提示工程中的繁琐和不确定性。 ...

2025-08-07 · 6 分钟 · 2573 字 · @Unc1e