查看: 1315| 回复: 0
跳转到指定楼层
上一主题 下一主题
收起左侧

三周高强度vibe的AI stack项目终于完成了初版

👏 1
全局:

注册一亩三分地论坛,查看更多干货!

您需要 登录 才可以下载或查看附件。没有帐号?注册账号

x
这个项目的想法始于对小龙虾的安全问题的思考. 大家都在热议小龙虾不安全, 然后世面上蹦出一堆新项目, 把类龙虾项目跑在沙箱里, 然后就安全了. 作为多年的程序员, 这一看就不靠谱. 只要运行龙虾有可执行权限, 那一个skill注入就可以调printenv把注入的api key看光. 如果不给龙虾可执行权限,那可玩性降低90%. 如果不注入大模型的key, 小龙虾也没法调用大模型.
然后我就想为什么不用service mesh, 让side car来注入authentication header. 然后就上手干了. 后来发现, openclaw强制https, service mesh不可行. 经过思考,决定换成LLM router. 这样就可以把key注入到router上了. 这样做还有一个好处是用户可以查看对话记录,甚至自己开发一个插件监控小龙虾. 比如调用claude code来监控他.
小龙虾的另一个特点是可以跟各种通信app联通,比如slack, telegram. 如果不注入他们的token的话,也是没法远程访问的. 我的解法是用zrok private sharing. 远程主机通过private sharing访问小龙虾admin chat, 完全不需要走各种通信app. 当然, 这样会限制龙虾的一些玩法. 就看个人取舍了. 要想按照这个思路支持通信app, 就得把gateway 和小龙虾起在不同的container, 这个还没有时间做.
我给我的项目起了个中文名, 叫做“小笼虾”, 小笼包的笼. ^_^

上一篇:大人,时代变了!
下一篇:新发布了一个cli framwork项目
您需要登录后才可以回帖 登录 | 注册账号
隐私提醒:
  • ☑ 禁止发布广告,拉群,贴个人联系方式:找人请去🔗同学同事飞友,拉群请去🔗拉群结伴,广告请去🔗跳蚤市场,和 🔗租房广告|找室友
  • ☑ 论坛内容在发帖 30 分钟内可以编辑,过后则不能删帖。为防止被骚扰甚至人肉,不要公开留微信等联系方式,如有需求请以论坛私信方式发送。
  • ☑ 干货版块可免费使用 🔗超级匿名:面经(美国面经、中国面经、数科面经、PM面经),抖包袱(美国、中国)和录取汇报、定位选校版
  • ☑ 查阅全站 🔗各种匿名方法

本版积分规则

>
快速回复 返回顶部 返回列表