Home
Language
English
Türkçe
Bahasa Indonesia
About
Privacy Policy
Terms of Service
Pricing
Sign In
Download All
Share
Edmund.X
@leixing0309
HongKong
Joined November 2021
626
Following
238
Followers
1K
Posts
Pinned Tweet
Edmund.X
@leixing0309
about 2 months ago
我做了一个开源项目:AI Security Audit Playbook。 https://t.co/ISKYFGJgca 它不是一个新的漏洞扫描器,而是想把 AI 辅助安全审查变成一套更结构化、更本地化、更可复查的工作流。 现在很多人会用 ChatGPT、Codex 或其他 coding agent 看代码、审 PR、找安全问题。但如果只靠临时 prompt,结果往往不稳定、不可复盘,也容易过度相信 AI 的判断。 所以我把这些流程整理成了一个 playbook。 项目包含: 安全审计提示词 Codex-style skills 只读 MCP registry finding taxonomy PR security review 模板 regression test 建议 worked examples public static trials 适合用在 PR review、后端授权审计、CI/CD、secrets、LLM agent、智能合约等场景。 我在项目里特别强调了几个边界: 默认 audit-only 不替代人工安全审计 不自动 exploit 不上传私有源码 不自动 merge 不自动修复高风险业务逻辑、IAM、合约资金逻辑或治理逻辑 AI finding 只能当作 hypothesis,需要验证。 我希望它解决的问题不是“AI 帮我保证代码安全”,而是: 让 AI 在安全 review 中有更稳定的角色、输入、输出和边界。 也就是让安全审查变成一个可以复用、可以 review、可以持续迭代的流程。 项目地址: https://t.co/ISKYFGJgca 欢迎试用、fork、提 issue,也欢迎贡献新的审计场景、prompt、skill 或 incident-to-prompt pattern。
See More
Edmund.X
@leixing0309
about 11 hours ago
@ohyishi
@banbendaan
哈哈哈哈
Edmund.X
@leixing0309
about 19 hours ago
@NXR_NIROX
而且还是14寸的。。。。这是烧烤摊么
Edmund.X
@leixing0309
1 day ago
我也中招了,大家可以自己查一下,提示词 帮我检测 ~/.codex/logs_2.sqlite 是否因 TRACE 日志持续高频写盘 Linux/Mac下直接看: $ ls -lh ~/.codex/logs_2.sqlite $ sqlite3 ~/.codex/logs_2.sqlite "SELECT level, COUNT(*) FROM logs GROUP BY level ORDER BY COUNT(*) DESC" 要是TRACE占了一大半、文件还在不停长,那就是中招了。 ... 目前止血的办法有三个,从糙到稳。 最暴力的,直接拿sqlite触发器把日志写入掐死。反正这文件里只有诊断日志,没有你的对话历史,删了、屏蔽了都不心疼: $ sqlite3 ~/.codex/logs_2.sqlite "CREATE TRIGGER IF NOT EXISTS block_log_inserts BEFORE INSERT ON logs BEGIN SELECT RAISE(IGNORE); END;" 温和一点的,把这个文件软链到内存盘(tmpfs),让它在内存里折腾,不碰你的SSD,重启自动清空: $ mv ~/.codex/logs_2.sqlite ~/.codex/logs_2.sqlite.bak $ ln -s /tmp/logs_2.sqlite ~/.codex/logs_2.sqlit 实在不想动命令行、家里又有第二块机械硬盘的,把这文件挪过去就行。 机械盘耐写,磨就磨吧。
See More
Who to follow
Eternal91
@Eternal_248
KICK streamer GT:NSNxETERNAL https://t.co/vBzoxBo3i6
Almanak
@almanak
Your personal AI quant team. Almanak's Swarm helps you build institutional-grade, code-based financial strategies.
imotai🦇🔊
@TaizeWang
Building https://t.co/Q7EQ8gSdV1
Edmund.X
@leixing0309
10 days ago
@sunwei8698
杰宝岛
Edmund.X
@leixing0309
10 days ago
有感而发,无审查的本地大模型,才是AI的完整形态,QWen3.6-35B-A3B的无审查版,今天给了我深刻的印象!
Edmund.X
@leixing0309
19 days ago
@btc_life_jp
这图单一指标已经没用了
Edmund.X
@leixing0309
about 1 month ago
@Bitcoin188
稳定收益在哪里
Edmund.X
@leixing0309
about 1 month ago
这种事还少么……
Cos(余弦)😶🌫️
@evilcos
about 1 month ago
又又又又又又一起因为傻逼 admin 单点私钥沦陷导致的智能合约协议被盗事件…🤦🏻♂️没救了
Edmund.X
@leixing0309
about 1 month ago
@GazouGazouTweet
哈哈,同款
Edmund.X
@leixing0309
about 1 month ago
今天被疑似钓鱼前置交易 / 垃圾币空投 / dusting attack,这次是账面金额最高的一次钓鱼。可是你18 decimals 下只有 0.0000000009 DIXT,稍微弄的真实一点也行啊。。。。。。。
Edmund.X
@leixing0309
about 1 month ago
一站式解决了远程codex的问题,不需要在用三方的软件cli。我考虑要升级到M5 max 128G了,现在全流程便捷性得到极大的提升。
Edmund.X
@leixing0309
about 1 month ago
@evilcos
还好,我能回复
Edmund.X
@leixing0309
about 1 month ago
这次给 AI Security Audit Playbook 增加了一个更清晰的 Agent 调用入口。 之前它更像一套完整的安全审查 playbook:prompts、skills、MCP、examples、validation 都有,但新用户可能还是要先理解目录结构。 现在新增了一个长期分支: agent/ai-security-reviewer 它把 playbook 包装成一个本地可调用的 AI Security Review Agent。 我想做的不是“让 AI 自动黑盒审计代码”,而是把 AI-assisted security review 变成一个更可控、可复核、可持续改进的工程流程。 https://t.co/ISKYFGIImC
See More
Edmund.X
@leixing0309
about 1 month ago
@evilcos
强
Edmund.X
@leixing0309
about 2 months ago
@hotpot_dao
亲切感回来了
Edmund.X
@leixing0309
about 2 months ago
@xicilion
啊!给我
Edmund.X
@leixing0309
about 2 months ago
@ai_xiaomu
相信我,这内存不能小,苹果很坏,pro芯片最高64G
Edmund.X
@leixing0309
about 2 months ago
@evilcos
我得提醒一下身边朋友们
Edmund.X
@leixing0309
about 2 months ago
@evilcos
这个假期基本都给这个事情了。不过今天提交完,松了一口气😋
Edmund.X
@leixing0309
about 2 months ago
这几天一直在肝这个项目,假期基本长在了电脑前,今天正式把AI Security Audit Playbook 更新到 v3.3。这一版充分考虑了非专业安全人员的使用便利性和降低对这个工具的理解门槛。 这版重点不是做 scanner,而是让开发者在 PR / diff 阶段就能做一轮有纪律的安全自查。 新增 30 秒上手路径、依赖 advisory triage、security gates、路径边界加固,以及 evidence 边界说明。 继续保持 local-first / audit-only: 不上传私有源码,不执行 exploit,不自动修复,不 auto-merge。 目标很简单:把安全问题尽量提前暴露在开发阶段。 欢迎大佬们,同行们批评指正,如果觉得有一些价值,也非常欢迎转发宣传,完全开源,完全共享。 https://t.co/ISKYFGJgca
See More
Last Seen Users on Sotwe
Liseli İfşa Aysel
Seen from
Turkey
แอบถ่ายอาบน้ำ-วางยานอนหลับ
pecinta stw
Seen from
Indonesia
typing.......
Seen from
Singapore
Cangcut ibu mertua
Seen from
Indonesia
فوفو وحمودي
MARYAM
Seen from
Turkey
😈Gordita Jugosa RD🌈
Seen from
United States
狗狗先生《接多推》
Seen from
Malaysia
🐈 캣피바라 커플 🐻
Seen from
Korea
Trends for you
1
Bosnia
Under 10K tweets
2
Save Act
Under 10K tweets
3
GTA 6
Under 10K tweets
4
Rockstar
Under 10K tweets
5
Tuch
Under 10K tweets
6
USPS
Under 10K tweets
7
Ted Lieu
Under 10K tweets
8
Venmo
Under 10K tweets
9
Dansby
Under 10K tweets
10
#deltarunespoilers
Under 10K tweets
Most Popular Users
1
Elon Musk
@elonmusk
240.4M followers
2
Barack Obama
@barackobama
119.3M followers
3
Donald J. Trump
@realdonaldtrump
111.7M followers
4
Cristiano Ronaldo
@cristiano
110.2M followers
5
Narendra Modi
@narendramodi
107M followers
6
Rihanna
@rihanna
97.6M followers
7
NASA
@nasa
92.1M followers
8
Justin Bieber
@justinbieber
90.8M followers
9
KATY PERRY
@katyperry
87.5M followers
10
Taylor Swift
@taylorswift13
81.3M followers
11
Lady Gaga
@ladygaga
72.8M followers
12
Kim Kardashian
@kimkardashian
69.7M followers
13
Virat Kohli
@imvkohli
69.6M followers
14
YouTube
@youtube
68.7M followers
15
Bill Gates
@billgates
63.8M followers
16
The Ellen Show
@theellenshow
62.5M followers
17
Neymar Jr
@neymarjr
62.3M followers
18
CNN
@cnn
61.9M followers
19
X
@x
60.8M followers
20
Selena Gomez
@selenagomez
60.6M followers
Olivia
Online
✨
⭐
💫