每天进步一点点,能多一点是一点
Sub2API 最新 Agent Identity 模式:为什么 Codex 账号接入开始从 OAuth Token 转向本地签名
Sub2API 最近的 OpenAI / Codex 账号接入里,一个值得关注的变化是 Agent Identity 模式。它的用户侧感知很直接:相比传统 OAuth session、access token、refresh token 导入,Agent Identity 更像是把一个已经注册好的“Agent 身份”交给网关,由网关在每次请求时动态签名。 ...
Claude 0 元支付脚本传闻复盘:油猴如何篡改接口响应,以及为什么不能信前端
最近看到一类和“Claude 0 元支付”传闻绑定在一起的油猴脚本:它会在网页加载早期接管 fetch 和 XMLHttpRequest,把某个接口返回值改成脚本作者想要的内容。这个现象很适合拿来复盘:前端响应能不能被改?改了以后为什么有时看起来“页面状态变了”?支付、订阅、权益这类关键业务为什么不能相信前端返回值? ...
ChatGPT Plus 只要 85 元?玻利维亚区 Google Play 订阅方法和风险整理
最近看到一个 ChatGPT Plus 玻利维亚区订阅方法:在 Android 端通过 Google Play 订阅,结账页可能显示 BOB 139.99 / month。按 2026 年 7 月 24 日玻利维亚官方美元汇率 1 USD = 11.21 BOB 粗算,约等于 12.49 USD,折合人民币大概八十多元。 ...
Codex 国内零门槛接入 DeepSeek:用 CCX 把模型接通的实操教程
如果你已经在用 Codex 做日常开发,接下来最常见的需求之一,就是给它接一个自己更顺手的模型后端。这里我把你提供的视频内容整理成一套更适合站内阅读的实操教程:通过本地中间件 CCX,让 Codex 走 DeepSeek。 ...
TLS 指纹是什么?为什么它能识别脚本访问
我们平时看 HTTP 请求,最容易注意到的是 User-Agent、Cookie、Referer 这些 Header。但在 HTTPS 请求真正发送 HTTP 内容之前,客户端会先和服务器完成一次 TLS 握手。这个握手过程也会暴露很多特征,这些特征组合起来,就形成了 TLS 指纹。 ...
本地 sub2api 配置 OpenAI 渠道,并让 Codex 走 sub2api
本文记录一套最小可用配置:本地已经搭建好 sub2api,目标是添加 OpenAI 渠道,然后让 Codex CLI 通过 sub2api 调用模型。 ...
如何使用 Wireshark 抓取并分析 HTTPS 流量
最近排查网页接口时,我重新整理了一套用 Wireshark 抓取 HTTPS 流量的流程。普通抓包只能看到 DNS、IP、TLS 握手和包大小;如果想看到 HTTPS 里的请求路径、请求头和响应内容,还需要配合浏览器导出的 TLS key log。 ...
马耳他给全民送 ChatGPT Plus:AI 正在变成一种公共能力
OpenAI 和马耳他政府宣布了一项很有象征意义的合作:马耳他将通过国家级项目,让完成 AI 素养课程的公民免费使用一年 ChatGPT Plus。它不只是一次会员福利,更像是在试探一个新方向:AI 能不能像教育、网络、基础数字服务一样,成为面向全民的公共能力。 ...
Codex Web 简介
Codex 是 OpenAI 推出的编程代理,它可以读取、编辑并运行代码,帮助开发者更快地构建项目、修复 bug,并理解不熟悉的代码。Codex 的云版本拥有自己的运行环境,可以在后台并行执行任务。通过连接 GitHub 账户,Codex 能直接访问仓库中的代码并为完成的工作创建拉取请求,这项功能在 Plus、Pro、Business、Edu 以及 Enterprise 计划中提供。 ...
iPhone上删除旧的Charles证书并重新配置HTTPS抓包
在 iPhone 上配 Charles 抓包时,最容易把人卡住的地方不是代理,而是证书。尤其是之前装过多次 Charles Proxy CA,在 证书信任设置 里看到两个甚至多个同名证书时,后面经常会出现下载不了新证书、HTTPS 站点打不开,或者 Charles 里只能看到乱码的问题。 ...