找到 798 篇与 6666 相关的结果 - 第 6 页
-
工业品买卖合同管理系统PHP源码下载 ?️ 狗凯源码库 · 安全审计 合同生成管理系统 审计报告与部署教程 一套轻量级的合同/单据在线生成与归档系统:JSON 文件存储、免数据库、支持合同模板配置、甲方单位库、送货地点库、归档统计与 15 天操作日志。功能完整但安全问题典型——源码里硬编码了真实姓名的默认管理员账号,且附带了一份含 29 个真实姓名的用户数据。本报告逐项拆解并给出宝塔部署教程。 技术栈:PHP + JSON 文件存储规模:16 文件⚠️ 发现敏感个人信息审计:2026-09-25 1系统全貌 免数据库的小型业务系统 核心功能 登录认证 → 合同在线生成(模板变量填充)→ 保存归档 → 统计报表 → 用户管理 → 操作日志(15 天自动清理 cleanupOldLogs())→ 个人改密(mmxg.php) 存储设计 全部 JSON 文件:users.json(账号)、operation_logs.json(日志)、contract_template.json(合同模板)、party_companies.json(甲方库)、delivery_locations.json(送货地点)、menu_items.json(菜单) 安全设计 密码 bcrypt 哈希存储、session 登录态、日志过期清理——设计意识有,但存储方案带来天然风险(见下) 素材图 sucai/ 三张图为首页轮播的业务介绍图(全国发货/便捷操作),属功能内容非广告,已保留 02重点发现 这套源码最大的问题不在功能,在数据 ? 发现一:硬编码默认管理员(真实姓名+明文密码)。index.php 初始化逻辑中写死了默认账号 宋佳乐 / woshengri0.0(bcrypt 存储于 users.json)。源码随包流通等于把一套真实账号密码公之于众——任何拿到源码的人都可以在同名部署中直接登录。 ? 发现二:users.json 含 29 个真实姓名账号。包括宋佳乐、张天宇、裴鹤、吴炎杰、袁昌胜等 29 个用户(均 bcrypt 哈希)。这些极可能是某次真实使用遗留的数据,属于个人信息泄露。按教学要求测试数据保留,但再次强调:此类数据不得用于任何真实用途,涉及《个人信息保护法》。 风险说明等级JSON 文件可直接下载不配置访问控制时,浏览器直接访问 /users.json 即可下载全部账号哈希——这是 JSON 存储类源码的头号通病,部署后必须立即封禁高默认凭据硬编码账号须在初始化后第一时间改密(mmxg.php)或删除高并发写入多用户同时保存可能互相覆盖 JSON 文件(无文件锁),仅适合小团队低并发场景中日志含业务数据operation_logs.json 记录合同内容摘要,同样需封禁直接访问中 03宝塔部署教程 免数据库,重点在安全加固 1 环境准备 宝塔安装 Nginx + PHP 7.4/8.0,开启 json、session(默认即有)。无需任何数据库。 2 上传源码 整包上传到站点根目录(如 /www/wwwroot/contract.demo),全目录 755 保证 JSON 文件可写。 3 封禁 JSON 直接访问(关键步骤) 宝塔 → 站点 → 配置文件,在 server 段加入: location ~* .json$ { deny all; return 404;} 保存并重载 Nginx。用浏览器访问 http://你的域名/users.json 确认返回 404——这一步不做,等于把账号库挂在网上。 4 首次登录与整改 访问首页登录(演示可直接用测试数据中的账号体系熟悉流程),随后立即做两件事:① 用 mmxg.php 修改默认账号密码;② 后台用户管理删除不需要的遗留账号,或直接清空 users.json 仅保留一个自己的管理员(首次访问会自动重新初始化)。 5 配置业务数据 合同模板、甲方单位库、送货地点、菜单均可直接编辑对应 JSON 文件,或通过后台界面维护(admin.php)。sucai/ 轮播图可替换为自己的介绍图。 6 验证 登录 → 生成一份合同 → 归档 → 统计页查看报表; 确认 operation_logs.json 正常记录且 15 天自动清理生效; 改密接口走一遍旧密码验证 → 新密码生效。 ? 教学价值:这是学习「JSON 文件型存储的安全边界」的典型样本:文件锁缺失、Web 可下载、敏感数据混入源码包——三个问题都在这套小系统里齐了。部署演示时对照本报告第 02 节逐项加固,比看十篇理论文章都直观。 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。 -
snail-ai {card-default label="? 项目信息"} ? 项目名称:snail-ai ? 开发语言:Java ⭐ Star数:863 | ? Fork数:330 ? 开源协议:Apache-2.0 ? 项目地址:https://gitee.com/aizuda/snail-ai {/card-default} 项目介绍 Snail AI 企业级 AI Agent 平台 - 让 AI 更智能,让开发更高效 项目详情 项目截图 ??? 灵活,易用和可扩展的企业级 AI 智能体平台 ✅️ 基于 Spring Boot 4 + Spring AI,开箱即用的多模型、多 Agent 管理平台 ✅️ 支持 RAG、记忆、技能编排、向量检索等核心 AI 能力使用前务必先了解版权 Aizuda/SnailAI 采用 APACHE LICENSE 2.0 开源协议,您在使用过程中,需要注意以下几点: ⭕本项目 双协议授权 默认采用 Apache-2.0 协议开源 完全开放 遵守附加协议 的前提下允许任何目的商用场景(不包含扩散到第三方例如:提供给第三方源码、提供SaaS服务给第三方)。 如果违反 附加协议 自动升级为 AGPL-3.0 协议。 ?附加协议:使用方在项目介绍中显著位置必须标注版权信息(链接仓库地址),不允许删除源码注释申明,不允许山寨换皮商用与官方企业版竞争(包含二次开源),否则视为侵权(索赔200万)。 使用必须遵守国家法律法规,⛔不允许非法项目使用,后果自负❗ 简介 Snail AI 是一个灵活、可扩展的企业级 AI 智能体平台。基于 Spring Boot 4 和 Spring AI 构建,提供多模型管理、智能体编排、RAG 知识库、长期记忆、技能管理等核心能力。拥有完善的后台管理界面和 OpenAPI 接口,支持快速接入和二次开发。开源地址 snail-job-admin(基于soybean-admin开源项目搭建) snail-job snail-ai-admin snail-ai-chat 核心特性 多模型管理 — 统一接入和管理多种大语言模型(LLM),灵活切换 智能体(Agent) — 可编排、可扩展的 Agent 框架,支持多 Agent 协作 RAG 知识库 — 基于向量检索的检索增强生成,支持 Milvus / Elasticsearch 长期记忆 — Agent 对话记忆持久化,提升上下文连贯性 技能管理 — 可配置的技能(Skill)体系,扩展 Agent 能力边界 资源管理 — 文档解析(PDF、Office)、对象存储(MinIO) OpenAPI — 标准化 API 接口,方便第三方系统集成 后台管理 — 基于 SoybeanAdmin 的现代化管理界面 快速开始 QuickStart 期望 欢迎提出更好的意见,帮助完善 Snail AI。 系统截图 title=title=title=title=title=title=title=title=title=title=title=title=title=title=⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
mateclaw {card-default label="? 项目信息"} ? 项目名称:mateclaw ? 开发语言:None ⭐ Star数:532 | ? Fork数:249 ? 开源协议:Apache-2.0 ? 项目地址:https://gitee.com/mateos/mateclaw {/card-default} 项目介绍 ? MateClaw — 你的超级大脑,JAVA智能体 ,支持多 Agent 编排、Skills、Memory、Dream 、MCP协议与多渠道接入,底层由 Spring AI Alibaba 驱动。 项目详情 项目截图 太一(MateClaw) 你的超级大脑 可插拔 Agent Runtime · Native + DSH · Spring Boot 内核 GitHub 仓库 文档 在线演示 官网 Java 版本 Spring Boot Vue 最后提交 许可证 [官网] [在线演示] [文档] [English] 项目截图 v2.3.0(2026-09-20 发布)——持久目标的 JSON 验收与执行证据。 用户可配置 JSON 必需字段,将检查结果绑定到当前要求和不可变产物版本;同时加入团队成员受控干预、技能文档及文件夹上传,并修复 DSH 历史与输出预算、vLLM 推理内容和 SSE 分帧。 查看完整更新日志。别的 AI 助手是给一个人用的。MateClaw 是公司允许部署的那一个。 多用户工作空间。敏感操作走审批。完整审计日志。Spring Boot Actuator 健康监控。单个渠道挂掉不影响其他渠道的错误隔离。一个 JAR 包跑在自己的环境里;持久化数据由你掌控,任务所需内容只会发送到你主动配置的模型、渠道或工具服务。 底下是一套真正的 Agent Runtime。 员工不再焊死在一套推理循环上:可以用原生 StateGraph 运行 ReAct、Plan-and-Execute、Goal 与 Team Run,也可以通过认证 JSON-RPC 把 DeepSeek Harness 作为受管理的外部循环。两条路径最终进入同一套会话、工作空间边界、Tool Guard、事件投影与生命周期控制。 大多数 AI 工具一到厂商抽风那天就两手一摊。关一次标签页就忘了你是谁。给你一个聊天框,就敢叫产品。 MateClaw 是完整的一整套。 一次部署——推理、知识、记忆、工具、多渠道入口,从第一天就一起设计,不是事后拼接。主模型不可用时,系统会按优先级改由下一家健康供应商重新完成当前请求。 三件让它与众不同的事 1 · 模型挂了,AI 不挂 Key 过期。厂商返回 401。网络抖动。配额耗尽。 别的工具丢你一张红色错误卡。MateClaw 会按配置顺序尝试下一家健康供应商——DashScope、OpenAI、Anthropic、Gemini、DeepSeek、Kimi、Ollama、LM Studio、MLX 等内置或 OpenAI 兼容供应商——尽可能恢复当前请求;仅当可用链路全部失败时才返回错误。内置的 Provider Health Tracker 会把连续失败的供应商放进冷却窗口,避免每一轮对话都白白撞壁。 你不用写重试脚本。在 设置 → 模型 里把供应商拖成你想要的优先顺序,健康面板实时亮起一排绿点——请求绕着故障流过去。 2 · 知识会自己长出链接 上传 PDF、一批 markdown、抓下来的网页——原始材料进去。 MateClaw 的 LLM Wiki 把它消化成结构化页面,页面之间自己长出 [[链接]],生成内容保留可追踪引用。点开引用抽屉,就能看到对应的原始 chunk;页面与回答中的引用可以回到来源核对。 这是仓库和图书馆的区别。 3 · 一个产品,五个入口 入口它是什么Web 控制台完整的管理后台——数字员工、模型、技能、知识、安全、定时任务、运行时控制台(看见每位员工正在干什么、一键回收)桌面端Electron + 内嵌 JRE 21,双击即用,无需装 Java网页嵌入式聊天一个 `` 标签就能嵌进任何网站IM 渠道钉钉 · 飞书 · 企业微信 · 微信 · Telegram · Discord · QQ · Slack插件 SDKJava 模块,供第三方扩展能力包同一个大脑。同一份记忆。同一套工具。不同的门。 $0 · 无 token 计费。无座位收费。你的服务器,你的数据,你的 Key。 盒子里有什么 数字员工,不是聊天机器人 你雇佣员工,不是开聊天框。每位有角色、目标、背景故事、运行时、像素艺术头像与专属配色——6 个内置模板(通用助手 · 产品助理 · 研究分析师 · 客服助理 · 数据分析师 · 代码审查员)开箱可用。即使更换执行引擎,员工身份和治理边界仍保持不变。 Agent Runtime:Native 或 DSH(2.2.0+) AgentRuntimeProvider contract 把员工与实际执行回合的引擎分开。Native Runtime 在 MateClaw 内运行 ReAct、Plan-and-Execute、Persistent Goal 与 Team Run;DSH Runtime 把 dsh-jsonrpc-agent 作为认证子进程管理,并将思考、文本、工具调用、用量、完成与取消统一映射为 runtime event。DSH 掌管外部 Agent loop,MateClaw 继续掌管 session、workspace、凭证、工具、审批、消息和 UI 投影。启动前会校验 runtime 可用性与能力;控制台可完成 DSH 的安装、配置、校验、连接测试和启停。配置 DeepSeek Harness → 持久长任务:检查点、重启、继续(2.2.0+) Persistent Goal 把需要数小时的工作拆成有界、可恢复的执行段。数据库会保存目标清单、continuation 状态、attempt、冷却、lease,以及员工忙碌期间已经接收的用户输入。单后端实例重启后,supervisor 会先核对被中断的 attempt,读取持久检查点和已有产物,再调度下一段安全工作,不要求用户重新描述任务。 对于写文件的任务,应要求员工维护进度账本、以小块追加可验证内容、恢复时先检查文件尾部,并且只有在可复现验收全部通过后才完成 Goal。运行时不承诺任意外部副作用严格一次;付款、发送、发布和破坏性操作仍需使用服务商幂等键或人工复核。运行并验证持久目标 → 提示词模板:“第一步创建持续目标;把计划和进度保存在工作区;按小检查点写入;发生错误或重启后从已有证据继续;只有每条验收标准都有可验证证据时才调用 completeGoal。”Team Run(2.1.0+) 一次请求对应一个持久化的 Team Run。稳定的 runId 串起用户目标、任务 DAG、成员执行、最终汇总与交付物。Chat 是成果交付面,Agents Live 按运行聚合成员并展示实时状态,Teams 管理历史与治理;三处读取同一份服务端投影。成员子会话不再挤进普通会话列表,摘要和文件优先展示,任务、证据、审批与只读成员记录按需下钻。底层继续使用 2.0 的共享任务板,保留依赖编排、并行派发、前置结果传递、执行租约、取消中断和人工审批卡点。 知识与记忆 LLM Wiki — 原始材料消化成有链接、带引用的结构化页面;热点缓存自动注入到员工的 system prompt。加工器引擎(1.3.0+)把 Wiki 从"搜索索引"升级为"处理流水线" 工作区记忆 — AGENTS.md / SOUL.md / PROFILE.md / MEMORY.md / 每日笔记 记忆生命周期 — 对话后自动提取 · 定时整理 · Dreaming 工作流。工作流也可以通过 write_memory step 直接写进员工的 MEMORY.md 技能 · MCP · ACP — 三种"接外部能力"的方式 SKILL.md 技能包 — 一份 manifest + prompt + 工具列表 + LESSONS.md。2.1 可通过对话反思与跨会话重复请求挖掘形成可复用改进,并以候选晋升、受约束自动绑定、curator 治理、来源策略、快照和恢复点保证过程可观察、按工作空间隔离且可回滚;所有自动能力均由独立开关控制。另有 8 个起步模板、5 步创作向导和安装前 Pre-flight 检查 MCP — stdio / SSE / Streamable HTTP 三种传输,接入任意外部工具服务器。每位员工独立绑定(1.3.0+)——一位员工装的工具不会渗到其他人的工具栏里 ACP — 把 Claude Code、Codex 这种顶级编码 Agent 以"员工"身份接入,桥接成技能卡 + 包装工具 Tool Guard — RBAC + 审批流 + 文件路径保护。能力必须有边界 业务流程编排(1.3.0+) 工作流(Workflow) — 把多位员工 + 系统动作(审批 / 渠道分发 / 写记忆)按线性 step DSL 编排成一条可发布、可触发、可重放的业务流程。7 种 step mode(sequential / fan_out / collect / conditional / await_approval / dispatch_channel / write_memory)。JSON-first 编辑(Monaco + JSON schema + Pebble 静态检查),或者用一句话生成草稿 触发器(Trigger) — 把"系统里发生的事"自动接到工作流或员工对话上。6 种 pattern type(cron / webhook / channel_message / agent_lifecycle / content_match / workflow_completion)。事件治理默认开:去重、per-trigger 限速、bot 自循环过滤、A→B→A 递归保护、未知 pattern fail-closed Wiki 加工器 — Wiki 不再只是被动检索。用户自定义模板对原料或现有页面跑模板,跨原料 map-reduce 聚合,reverse-citation 绑定到源 chunk,JSON 输出 + 可选 JSON Schema,每个模板独立选模型 你看得见每位员工正在干什么 Admin 运行时控制台(后台 → 系统 → 运行时)——谁在跑、当前回合由哪个 runtime provider 承载、跑到哪一步、占多少 token,卡住可一键回收。Native 与 DSH 事件进入同一套思考 / 工具 / 回答投影,完成、失败、用量和取消保持一致的生命周期语义。SSE 每事件 ID 支持安全重连,Team Run 将成员工作聚合到同一次运行下。 多模态创作 语音合成 · 语音识别 · 图片 · 音乐 · 视频 · 3D。一等公民,不是附加插件。多模态旁路(1.3.0+)让纯文本主模型遇到图片附件时自动调用配置好的视觉模型转描述,主对话保持便宜。图像编辑也到位:用 msg:: 引用会话里更早的某张图,让模型改色、改风格。4 个文档生成工具(DocxRenderTool / XlsxRenderTool / PptxRenderTool / PdfRenderTool)在 JVM 内把 Markdown 直接渲染成 Office 文件——不 fork 子进程、不依赖 npm、不需要装 Office。 内容工作室(1.8.0+) 一个招牌场景,不是工具——预置的「内容工作室」员工把一句话变成可发布成品:选题 → 搜集 → 成文 → 配图 → 去 AI 化 → 排版 → 交付。微信公众号(公众号)文章以内联样式 HTML 进入草稿箱,正文图自动上传到微信;小红书笔记打包成 ≥3 张竖版 3:4 卡片并在线预览。去 AI 化围绕一个可度量的 AI 痕迹评分运行;每次交付都经过合规扫描,并记入按选题指纹去重的内容日历。 企业就绪 RBAC + JWT。Personal Access Token 给无人值守脚本和 CI 使用。Webhook 出站 HMAC-SHA-256 签名。Cron 分布式锁避免多实例重复执行。完整审计事件流。Flyway 管理数据库 schema。一个 JAR 交付。开发环境可用 H2;公开 Docker 栈默认使用 PostgreSQL 16,同时保留 MySQL profile,Kingbase 驱动为按需启用。 AI 正在变成基础设施 模型供应商会限流,网络会抖动,Key 会过期,服务也可能临时不可用。把所有 AI 能力押在单一供应商上,会让上游故障直接变成自己的业务故障。 当 AI 进入生产环境,稳定的一层既不应绑定一家模型供应商,也不应绑定一套 Agent loop。MateClaw 用供应商优先级、健康追踪、冷却与故障转移吸收模型侧不确定性,再把 Native 与外部执行引擎收进同一份受治理的 Agent Runtime contract。 MateClaw 就是那一层——用 Spring Boot 方式盖的。 为什么选 MateClaw MateClawOpenClawHermes AgentClaude CodeCursor多厂商失败转移Chain + 健康追踪 + 冷却切换供应商(改配置)内置编排重试仅 Anthropic单模型知识消化式加工Wiki + 页面级引用溯源Canvas + 记忆Skills Hub + 记忆—代码索引多用户管理RBAC + 审批流 + 审计 + 运行时控制台配置文件优先单用户 CLI企业版团队版能力扩展接口技能 (LESSONS) + MCP + ACP——MCPMCP用户触点Web 管理台 + 桌面 + 嵌入 + SDK + 8 IM25+ 聊天渠道15+ 渠道(CLI 为主)3 IM(预览)仅 IDE技术栈Java(Spring Boot)TypeScriptPythonTypeScriptElectron/TS许可 / 定价Apache 2.0 · 免费MIT · 免费MIT · 免费闭源 · $20–200/月闭源 · $0–200/月OpenClaw 和 Hermes Agent 是优秀的个人 AI 平台——如果你是一个人、一台笔记本、习惯从 CLI 搭自己的 agent、所有东西都靠手工配置文件调优,选它们没问题。两家的社区规模今天都大于 MateClaw。 MateClaw 是那个给团队用的版本。 数字员工、模型与工具都纳入权限和工作空间边界。危险动作可暂停等待审批,关键操作进入审计事件流。Admin 运行时控制台集中展示正在执行的员工与供应商状态,卡住时可回收。底座是 Spring Boot,适合并入已有 Java 服务体系。 同一套"完整一整套"哲学,不同的重心。 快速开始 # 后端 cd mateclaw-server mvn spring-boot:run # http://localhost:18088 # 前端 cd mateclaw-ui npm install && npm run dev # http://localhost:5173默认登录:admin / admin123 Docker 部署 cp .env.example .env docker compose up -d # http://localhost:18080桌面端 从 GitHub Releases 下载安装包。内嵌 JRE 21,无需额外装 Java。 架构全景 项目截图 技术架构 项目截图 项目结构 mateclaw/ ├── mateclaw-server/ Spring Boot 3.5 后端(Agent Runtime contract · Native StateGraph + DSH) ├── mateclaw-ui/ Vue 3 + TypeScript 管理 SPA(构建产物打进后端 JAR) ├── mateclaw-desktop/ Electron 桌面端(本地内嵌 / 远程集中双模式) ├── mateclaw-webchat/ 网页嵌入式聊天组件(UMD / ES bundle) ├── mateclaw-plugin-api/ 第三方能力插件的 Java SDK ├── mateclaw-plugin-sample/ 参考插件实现 ├── mateclaw-plugin-mem0/ 可选 Mem0 记忆 Provider 插件 ├── mateclaw-plugin-search-sample/ 搜索 Provider SPI 示例 ├── docker-compose.yml └── .env.example桌面端安装包通过 GitHub Releases 分发,内嵌 JRE 21——无需安装 Java。 技术栈 层次技术后端Spring Boot 3.5 · Spring AI Alibaba 1.1 · MyBatis Plus · FlywayAgent RuntimeAgentRuntimeProvider contract · Native StateGraph(ReAct + Plan-Execute)· 受管理的 DSH JSON-RPC runtime · 统一事件 / 生命周期 / 用量 · Tool Guard业务编排工作流(7 step mode · Pebble DSL)· 触发器(6 pattern type · 事件治理)· Wiki 加工器(1.3.0+)能力扩展SKILL.md 包 · MCP(stdio / SSE / HTTP · per-agent 绑定)· ACP 桥接(Claude Code / Codex)数据库H2(开发)· PostgreSQL 16(Docker 默认)· MySQL 8.0+(支持)· Kingbase(按需驱动)认证Spring Security + JWT前端Vue 3 · TypeScript · Vite · Element Plus · TailwindCSS 4桌面端Electron · electron-updater · 内嵌 JRE 21WebchatVite library 模式 · UMD + ES bundle文档 完整文档 claw.mate.vip/docs——安装、架构、各子系统、API 参考。 路线图 v2.3.0(2026-09-20 发布)——持久目标的 JSON 验收与执行证据。 用户可配置 JSON 必需字段,将检查结果绑定到当前要求和不可变产物版本;同时加入团队成员受控干预、技能文档及文件夹上传,并修复 DSH 历史与输出预算、vLLM 推理内容和 SSE 分帧。 托管 JSON 验收:由用户定义必需字段;服务端保存不可变 JSON 版本,按当前要求修订和槽位代次绑定检查,完成目标时重新校验。 执行证据:默认观察模式记录执行及产物;按需版本诊断和 JSON 字段诊断不等于目标验收通过。 团队干预:在团队详情中处理成员工具审批、拒绝或补充反馈,保留成员会话治理和执行互斥。 技能上传:支持文档、二进制文件及文件夹,保留目录结构;单文件最多 10 MiB。 可靠性修复:DSH 有界历史及输出 token、vLLM 思考开关、SSE 换行兼容、电子表格提取限制和工具超时。 ↗ v2.3.0 v2.2.0(2026-08-29 发布) —— 从一套内置推理循环走向可插拔、可恢复的 Agent Runtime: Runtime contract —— provider registry、session factory、能力校验、统一事件流、生命周期、用量与 UI 投影,让员工身份与执行引擎解耦 DeepSeek Harness runtime —— 受管理的安装与配置、认证 JSON-RPC 进程桥、Cordis composition、可取消流、子进程环境隔离,以及由宿主治理的工具派发 持久长任务 —— 有界 Goal segment、持久化 continuation / 输入队列、attempt、冷却、重试、租约、重启恢复和显式暂停 / 恢复语义 Agent 互操作 —— A2A 入站与出站、Agent Card、JSON-RPC / SSE task、认证、幂等与受控网络边界 Runtime 加固 —— 工作空间归属进一步收口,Team Run 恢复和交付门更可靠,长文本及审批、停止、恢复期间的输入处理更一致 完整内容见 v2.2.0 更新记录。 v2.1.0(2026-08-15 发布) —— 从“一块摆满任务的看板”到一次可治理的团队运行: 统一 Team Run —— 一个 runId 串起请求、任务 DAG、成员会话、事件、最终汇总与交付物;Chat 交付成果,Agents 观察实时执行,Teams 管理历史与治理 Skill 自进化闭环 —— 对话反思、重复请求挖掘、候选晋升、受约束自动绑定、curator 治理、快照与恢复;默认保守、显式控制并按工作空间隔离 可回放执行 —— 实时提取内联 ``,每轮推理按发生顺序展示实际耗时,保留被后续工具调用替代的阶段旁白,并可导出线性 trajectory 能力进入日常运营 —— 主动 IM 推送、Cron 定向投递、模型级上下文窗口、渐进式工具披露,以及基于实际工具调用结果的行动完成检查 可靠性加固 —— 浏览器 ref / 导航 / 等待、WebChat 与 SSE 清理及上游空闲超时、飞书进度、Qwen3-ASR HTTP、会话批量删除、文件按日分区和 64 位 ID 精度保护 完整内容见 v2.1.0 更新记录。 v2.0.0(2026-07-31 发布) —— 从“一个能干活的人”到“一支能协作的队伍”:Agent 团队成为常设编制,围绕共享任务板工作: Agent 团队与共享任务板 — 团队 / 角色(lead · member · reviewer)、八状态看板、blockedBy 依赖编排、成员级并行派发、前置结果自动传递、结果通报唤醒 Lead;Teams 页事件驱动实时看板 + 活动横幅 + 任务时间线 + 交付物下载 + 手动投任务 为长任务加固的执行链 — 执行租约 + 运行期心跳防双重执行、取消即真实中断、in_review 审批卡点、失败/过期可重试 Plan-Execute 计划整体移交任务板 — 步骤变任务、依赖变并行、停靠恢复门确定性汇总 工作空间隔离全面收口 — 渠道会话 id 编入渠道标识、同名技能跨工作空间共存且运行时按会话工作空间解析 渠道体验 — 全渠道魔法命令(/new /clear /status /stop /model /help)、企业微信事件驱动进度气泡(实时工具轨迹 + 分阶段滚动叙述) 会话回退 / 重新生成服务端语义 · 自动批准未命中可解释(原因码落审计行 + 一键补策略) · LLM 错误恢复策略化(过载/限流分治 · Retry-After 回馈退避 · provider TTL 回收) 外加:聊天附件在线预览(pdf / docx / xlsx / html / 文本)、SKILL.md 单一事实源 + 捆绑文件控制台管理、Mem0 可选插件记忆 provider、知识图谱关系模式白名单。 完整故事见 v2.0.0 release notes。 v1.8.0(2026-07-12 发布) — 员工转向对外、干完一整件活:内容工作室——第一个完全用 MateClaw 自身原子能力端到端搭起来的招牌场景: 内容工作室——一句话到可发布成品 — 预置「内容工作室」员工跑通 选题 → 搜集 → 成文 → 配图 → 去 AI 化 → 排版 → 交付。微信公众号(公众号) 图文文章(内联样式 HTML → 草稿箱)与 小红书 以图为主图文笔记(≥3 张竖版 3:4 卡片 + 在线预览)首批一等公民 可度量的去 AI 化 — 启发式 AI 痕迹评分(无 LLM、确定性)驱动 检测 → 改写 → 复检 闭环,硬上限 3 轮 为长期投产而加固的发布链 — 正文图上传进微信(不再外链发布即裂)、AES-GCM 加密密钥、服务复用 + token 持久化、重试 + 中文错误提示、兜底封面;草稿箱优先,发表走审批 会去重、会记账的内容日历 — 每次交付都合规扫描 + 自动落台账、选题指纹防重复选题、只读内容日历页展示草稿/已打包/已发布/失败 浏览器 Agent 按引用去看 — 无障碍树 ref 快照 + 按 ref 交互(点元素而非像素)、真实浏览器隐私护栏、受控 CDP 逃生舱 注意力更聚焦、循环更收得住 — 注意力锚定与环境感知(MCP 工具溯源 + skill 约束固定 + 事件通知)、工具调用循环护栏、改动后校验提醒 外加:一次快加载优化(初始加载 ↓约 78%)、聊天上下文占用面板、跨知识库 wikilink、MCP 进度通知、火山方舟供应商,以及公开 Docker 栈切到 PostgreSQL 16。 完整故事见 v1.8.0 release notes。 v1.7.0(2026-07-04 发布) — 一次生产化加固:把它放进真正的协作里之后,那些看不见、收不拢、够不着、装不下、连不通的地方全补上: 审批三条链路彻底闭环 — 工作流 await_approval 真的推到渠道并 resolve→恢复执行、WebChat(API-Key)渠道能批准/拒绝并重放、飞书/企微点卡片直接 resolve 工作流审批 长任务看得见 — 常驻「运行总览」侧栏 + 本轮 Token 明细(缓存命中/未命中/写入 + 推理拆分)+ 子 Agent 成本向上滚加 + 生成文件一键下载 装得下真实模型窗口 — 本地模型上下文窗口探测、prefix 注入统一 Token 预算、小上下文降级、工具 schema 预算门——不再被"猜个 32K"坑到预检拒绝或悄悄截断 开放出去 — 知识库 / Deep Research 开放 API(API-Key + 限流 + SSE)、插件化搜索 Provider SPI、MCP 身份透传(把认证用户身份带给 STDIO MCP) 够得着更远 — 桌面端本地内嵌 / 远程集中部署双模式(mateclaw-desktop 源码开放)+ 局域网部署模式放开受控内网访问 运营数据一键导出 — Dashboard 9 表 Excel + CLI 命令行离线导出 完整故事见 v1.7.0 release notes。 v1.6.0(2026-06-22 发布) — 让自驱的数字员工更快、更会看、更易嵌入:技能两段式载入 + prefix 压缩(首字节更快)· execute_code 原生沙箱代码执行 · 图片跨轮次留存 + image_analyze · 可嵌入/无头 webchat 按 endUserId 隔离记忆 · 真正可读的 Wiki(阅读与管理分离 · 统一 Sources 标签 · 可点击 [[wikilinks]])· 高负载更稳(MCP 自愈 · 工具调用恢复 · 计划证据闸门)。完整故事见 v1.6.0 release notes。 v1.5.0(2026-06-04 发布) — Goal 可勾选清单(模糊评分 → 逐项打勾)· Wiki 自维护([[wikilinks]] · 事实层/经验层 · pageType 模板与权限 · 知识库流水线 · 本地目录接入)· 按拥有者隔离记忆(owner_key + 可见域 + endUserId 透传)· 每员工绑定主知识库 · 偏好 provider 驱动选型。完整故事见 v1.5.0 release notes。 v1.4.0(2026-05-23 发布) — 持续目标(锁定目标,每轮自评)· 子员工委派树(最深 3 层 · 同步 / 并行 / 异步 · 一句话组队)· 工具/技能渐进式披露 · 工作空间 RBAC(Owner / Admin / Member / Viewer)· 飞书一等公民(交互卡 / 审批卡 / 流式卡 · ...(内容过长,已截断,更多详情请访问项目地址) ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
SamWaf {card-default label="? 项目信息"} ? 项目名称:SamWaf ? 开发语言:Go ⭐ Star数:724 | ? Fork数:200 ? 开源协议:Apache-2.0 ? 项目地址:https://gitee.com/samwaf/SamWaf {/card-default} 项目介绍 SamWaf开源轻量级网站防火墙,完全私有化部署 项目详情 English | 简体中文 | Español | हिन्दी | العربية | Français | Português | Русский | বাংলা | اردو | 日本語 | Deutsch | Bahasa Indonesia | 한국어 项目截图 一款开源轻量级的网站应用防火墙 Release Last commit Docker Pulls Release Downloads Gitee Gitee star Atomgit star GitHub stars License 开发初衷: 【轻量】早期在使用过一些产品基于 nginx,apache,iis 做插件进行防护,但是插件形式耦合度太高了。 【私有化】 后期基本上都是有云防护,而私有化部署针对一般的中大企业能承受,普通小企业公司,小工作室费用有点太高了。 【隐私加密】 网站防护过程中不希望本地数据上云做处理,想做一款涉及的本地信息进行加密,管理端的网络通信进行加密。 【DIY】在这么多年网站维护开发过程中有些特定的功能想加入自己的想法,无法实现。 【感知】如果站长没有用过类似的 waf ,单纯从自己的日志或者是 nginx 、apache 、IIS 等查看信息不方便,不知道到底网站有谁在访问,都请求了什么? 总之,在网站或 API 防护上做一款趁手的兵器,来抵御一些异常情况,确保网站和应用的正常运行。 软件介绍 SamWaf网站防火墙是一款适用于小公司、工作室和个人网站的开源轻量级网站防火墙,完全私有化部署,数据加密且仅保存本地,一键启动,支持 Linux、Windows 64位、ARM64,并提供 Docker 镜像。默认使用内置加密 SQLite 存储、无需安装任何外部依赖,也可按需切换 MySQL / PostgreSQL。 架构 SamWaf架构 界面 SamWaf网站防火墙概览 添加主机 攻击日志 项目截图 项目截图 CC IP黑名单 项目截图 项目截图 IP白名单 LDP 项目截图 项目截图 添加规则脚本日志 选择日志 项目截图 项目截图 日志详情 手动规则 项目截图 项目截图 URL黑名单 URL白名单 项目截图 项目截图 主要功能 基础特性 代码完全开源(Apache 2.0) 完全私有化部署,数据加密后仅保存本地 单文件一键启动,轻量化不依赖三方服务(MySQL/Redis 均为可选) 完全独立引擎,防护功能不依赖 IIS、Nginx 支持 IPV6 流量接入 支持 HTTP/1.1、HTTP/2、HTTP/3(QUIC) 支持 WebSocket 转发 反向代理与负载均衡(加权轮询、IP Hash、最小连接数),后端健康检查自动摘除异常节点 路径规则:按路径反向代理、静态文件、301/302 重定向,可指定后端协议与响应超时 静态站点伺服 TCP/UDP 四层隧道转发(支持 IP 访问控制、时间段控制) 网页缓存加速 HTTP Basic Auth 站点访问认证 支持自定义拦截界面 攻击防护 SQL 注入检测 XSS 跨站脚本检测 RCE 远程命令执行检测 扫描器工具识别 目录穿越检测 文件上传检测(危险扩展名、Webshell 特征、伪装 Content-Type) CC 频率限制 虚假爬虫/Bot 识别(搜索引擎爬虫反向 DNS 验真) 防盗链 CSRF 防护(按站点 Origin/Referer 校验) 敏感词过滤 支持 OWASP CRS 规则集(Coraza 引擎,规则可启停/覆盖) 自定义防护规则,支持脚本和界面编辑 人机验证:点选验证码、Cap.js 工作量证明 仅记录模式:命中攻击只记录不拦截,便于观察调优规则 访问控制 支持 IP 黑/白名单 支持 URL 黑/白名单 地区封禁(内置 ip2region/GeoIP2 离线库,支持 IPv4/IPv6) 联动操作系统防火墙封禁 IP IP 失败次数达到阈值自动联动封禁 支持全局一键配置,支持分网站单独防护策略 数据安全 日志加密保存 通讯日志加密 信息脱敏保存(DLP),支持指定界面数据隐私输出 网页防篡改(基线学习 + 自动恢复) Cookie 安全加固(HttpOnly/Secure/SameSite) SSL 证书 自动 SSL 证书申请以及续签(ACME,支持多 CA 与 EAB) SNI 多证书、多端口 HTTPS SSL 证书批量检测到期情况 证书文件自动加载 运维管理 账号 RBAC 权限、OTP 双因素认证、登录/操作日志 数据统计报表、系统/主机监控 数据保留策略与日志自动分片归档 默认 SQLite(加密),可选 MySQL / PostgreSQL,内置 SQLite→MySQL / SQLite→PostgreSQL / MySQL→PostgreSQL 一键迁移 在线一键升级、零停机滚动重启、版本回退 批量任务、定时任务、数据备份 开放 API 通知告警 支持邮件、钉钉、飞书、企业微信、Server酱、Webhook、Kafka、RabbitMQ、日志文件等通知/投递渠道 使用说明 强烈建议您在测试环境测试充分在上生产,如遇到问题请及时反馈 下载最新版本 gitee: https://gitee.com/samwaf/SamWaf/releases github: https://github.com/samwafgo/SamWaf/releases atomgit: https://atomgit.com/SamSafe/SamWaf/releases 快速启动 Windows 直接启动 SamWaf64.exe 服务形式(安装服务需以管理员身份运行cmd) //安装并启动 SamWaf64.exe install && SamWaf64.exe start //停止并卸载 SamWaf64.exe stop && SamWaf64.exe uninstall Linux Linux 一键自动下载并安装脚本 curl -sSO https://update.samwaf.com/latest/install_samwaf.sh && bash install_samwaf.sh install Linux 一键卸载脚本 curl -sSO https://update.samwaf.com/latest/install_samwaf.sh && bash install_samwaf.sh uninstall Docker docker run -d --name=samwaf-instance \ --restart always \ -p 26666:26666 \ -p 80:80 \ -p 443:443 \ -v /path/to/your/conf:/app/conf \ -v /path/to/your/data:/app/data \ -v /path/to/your/logs:/app/logs \ -v /path/to/your/ssl:/app/ssl \ samwaf/samwaf 更多docker启动上面的解释 https://hub.docker.com/r/samwaf/samwaf 标签 latest :最新正式版本(建议生产使用) beta: 最新测试版本(可以在测试体验最新特性,或修正特定bug) 命令行工具 命令说明install / uninstall安装 / 卸载系统服务start / stop / restart启动 / 停止 / 重启服务rolling-restart零停机滚动重启(切换 Worker,业务不中断)resetpwd重置管理员密码resetotp重置安全码(OTP)repairdb修复损坏的数据库execsql在指定数据库上执行 SQL 语句migratedb离线迁移数据库 SQLite → MySQL / SQLite → PostgreSQL / MySQL → PostgreSQL(--dry-run 只做预估,--force 强制覆盖)rollback回退到历史备份版本示例:SamWaf64.exe resetpwd(Linux 对应 ./SamWafLinux64 resetpwd) 启动访问 http://127.0.0.1:26666 默认帐号:admin 初始密码:全新安装会自动生成随机密码并保存到 data/initial_password.txt(存量安装沿用原密码;请首次登录后立即修改) 升级指南 注意:升级过程会终止服务,请在闲时进行升级。 自动升级 如有新版本页面会弹出升级框进行确认即可发起升级,升级完毕后,页面会自动刷新。 手动升级 对于直接启动方式 关闭应用,下载最新程序替换,再手工启动就可以了。 对于以服务形式 1.先暂停服务 windows: SamWaf64.exe stop linux: ./SamWafLinux64 stop 2.替换最新应用文件 3.启动 windows: SamWaf64.exe start linux: ./SamWafLinux64 start PS:windows服务形式升级时候貌似会触发360、火绒规则导致无法正常替换新文件。此时可以手工替换。 熟悉这方面的朋友可以帮看下正确方式怎么处理。 在线文档 在线文档 代码相关 代码托管 gitee https://gitee.com/samwaf/SamWaf github https://github.com/samwafgo/SamWaf atomgit https://atomgit.com/SamSafe/SamWaf 介绍和编译 How to compile 编译说明 在线编译手册: https://doc.samwaf.com/dev/ 已测试支持的平台 已测试支持的平台 其它信息 更新IP数据库 测试效果 测试效果 安全策略 安全策略 问题反馈 当前 SamWaf 还正在不停迭代,欢迎大家反馈问题、提出意见 gitee issues github issues atomgit issues 邮件反馈:samwafgo@gmail.com 微信公众号 项目截图 Star 历史趋势 Star History Chart 许可证书 SamWaf 采用 Apache 2.0 license. 详细见 LICENSE . 第三方软件使用声明,见ThirdLicense 贡献代码 感谢以下小伙伴对本仓库的贡献! 项目截图 ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
EinkBro 墨水屏浏览器v16.7.0 EinkBro 墨水屏浏览器v16.7.0插图 软件介绍 一款专为电子墨水屏设备打造的轻量级浏览器,安装包仅 4.6 MB,通过精简界面、减少动画和优化触控交互,解决传统浏览器在墨水屏上刷新慢、闪烁多、操作不便的问题。 EinkBro 基于 Android WebView 开发,源自开源项目 FOSS Browser,针对 E-Ink 设备的特点进行了深度重构。它的设计原则很简单:减少重绘次数,缩小重绘区域,让墨水屏上网也能流畅舒适。 E-Ink 专属翻页方式:支持点击屏幕左/右区域进行翻页,也可使用实体音量键翻页,还能在工具栏上添加翻页按钮。翻页方式可根据*惯自定义,长按工具栏上的手指按钮即可设置点击区域。 阅读模式与竖排阅读:阅读模式自动去除网页中的页眉、广告、侧边栏和页脚,排版清爽整洁。竖排阅读模式专为中文和日文内容优化,符合传统阅读*惯。支持自定义字体、字号调节和粗体切换。 AI 集成与翻译:支持与网页对话、生成摘要,或执行多步骤 AI 工作流。可以自然语音朗读文章,支持逐段或对照翻译网页内容。兼容 OpenAI、Gemini、Ollama 及自定义服务器。 内容保存与导出:支持将网页导出为包含章节与图片的 EPUB 文件,也可保存为带目录书签的 PDF。还支持存档为 MHT、截取整页截图、发送至 Instapaper。 高度可定制界面:提供 40 多个可配置的工具栏操作,支持拖拽排序。工具栏可放置在顶部、底部或侧边,适合单手操作。支持分屏浏览、悬浮导航按钮、高级手势控制和无限标签页。 隐私与浏览保护:内置广告拦截,支持 javascript 与 Cookie 白名单,可清除跟踪参数,提供无痕模式和按网站启用桌面模式。 用户脚本支持:内置 Tampermonkey 风格的脚本引擎,可运行 Greasy Fork 等社区的脚本,支持 GM API、脚本菜单命令和自动更新。 v16.7.0 更新亮点:AI 回答支持富文本 Markdown(含图片和 Mermaid 图表);WebView 标签页在渲染器崩溃后自动恢复;新增按网站设置 WebView 深色模式和页面高度;更小更快的广告拦截器,防御畸形过滤数据的能力更强。 适合使用 Kindle、文石、掌阅、汉王等电子墨水屏设备的用户,也兼容普通安卓手机和平板——让墨水屏上网,像翻书一样自然。 ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈