专题:python

按该标签聚合的大模型资讯列表(自动分类与标签提取)。20 篇文章。

官方Simon Willison2026/03/30 02:464750
基于OSV.dev API构建漏洞查询工具
支持CORS和文件集成查询

该工具利用OSV.dev API,通过pyproject.toml或requirements.txt文件查询Python依赖项的漏洞。核心亮点在于集成开源漏洞数据库,支持CORS,便于开发者在项目中直接使用,提升代码安全和供应链透明度。

官方Simon Willison2026/03/26 01:214840
LiteLLM包被恶意篡改,46,996次下载
88%依赖包未指定版本号,风险扩散

文章分析了LiteLLM在PyPI上被恶意篡改的事件,统计了被攻击版本的下载次数,并指出大量依赖包未指定版本号,导致安全风险扩散。事件涉及软件包管理、供应链安全和Python生态,对开发者具有重要参考价值。

官方Simon Willison2026/03/24 23:075850
恶意文件通过安装触发凭证窃取
漏洞源于 Trivy 安全工具

LiteLLM v1.82.8 包被植入恶意文件 `litellm_init.pth`,通过 Base64 编码隐藏,安装即可触发凭证窃取。该漏洞可能源于对 Trivy 工具的利用,攻击者借此窃取用户敏感信息。PyPI 已将该包隔离,事件影响范围有限但危害严重。

媒体InfoQ 中文2026/03/19 05:194830
构建AI智能体数据管道的完整流程
使用Python实现数据流处理

本文讲解了AI智能体数据管道的构建方法,涵盖数据采集、处理、存储与传输。通过实际案例展示了Python实现的高效数据流处理方案,强调了数据质量与实时性的重要性,为开发者提供可复用的架构设计思路。

官方Simon Willison2026/03/17 04:124860
AI代理辅助数据探索与分析
结合Python与SQLite进行实践

本文介绍如何使用Claude Code和Codex进行数据处理与分析,涵盖数据探索、清洗、可视化及抓取。通过Python和SQLite实现,结合Datasette和Leaflet库,展示了AI编程代理在数据新闻中的实际应用,具有较高的实践参考价值。

社区Reddit r/LocalLLaMA2026/02/22 19:405740

Kon 是一个极简的本地编程助手,核心代码不足千令牌,仓库仅有 112 文件。它提供 pip 安装方式,适合需要快速定制和深入理解代码的开发者。相较于 opencode、pi‑mono 等大型项目,Kon 更轻量、易读,虽功能不够全面,但在本地运行 GLM‑4.7‑flash‑q4 模型时表现可玩。

社区Reddit r/LocalLLaMA2026/02/15 16:245840

该开源AI代理工具将系统流程详细记录至SQLite数据库,以节点形式标注层级、操作及文件,并以语义关系连接,支持多种导出。它不仅用于安全审计,更可辅助功能构思和设计文档生成,统一存储创意、文档与审计结果。这为团队提供了可查询的系统结构图,极大简化新成员上手和系统理解。

社区Reddit r/LocalLLaMA2026/02/09 18:4140

这篇帖子以“温和的提议”为题,建议对开发者在其项目中引入的每个 Python 库征收 1% 的收入税。此提议旨在引发关于开源软件价值、开发者贡献及潜在经济激励模式的深入讨论。尽管其可行性存疑,但它为重新审视开源生态系统的可持续发展和资金支持机制提供了一个独特视角,促使行业思考如何更好地回馈和支持开源社区。