想知道谁在裸泳吗?
Copy Fail (CVE-2026-31431) 核心分析

这是一个极其危险且优雅的 Linux 内核本地提权漏洞,732 字节 Python 脚本直取 root。

───

为什么它不一样

| 漏洞         | 条件           | Copy Fail    |
| ---------- | ------------ | ------------ |
| Dirty Cow  | 需要竞态条件,可能崩溃  | ❌ 不需要        |
| Dirty Pipe | 版本特定,需精确管道操作 | ❌ 全版本通吃      |
| Copy Fail  | 直线路径,无竞态,无重试 | ✅ 一个脚本跑所有发行版 |

恐怖之处:

跨发行版:Ubuntu、Amazon Linux、RHEL、SUSE 全中,无需改脚本
隐蔽:只污染 page cache,磁盘文件不变,文件完整性校验(checksum)检不出
跨容器:page cache 全系统共享,容器逃逸 + Kubernetes 节点沦陷(Part 2 会讲)

───

技术根因(三层叠加)

2011: authencesn 加入内核(IPsec ESN 支持)
       ↓ 用调用者的 dst buffer 当 scratch pad,写超出边界
2015: AF_ALG 支持 AEAD + splice() 路径
       ↓ splice 能把 page cache 页直接塞进 crypto scatterlist
2015: authencesn 迁移到新 AEAD 接口
       ↓ 引入 assoclen + cryptlen 越界写
2017: algif_aead 加入"原地操作"优化 ← 致命一击
       ↓ req->src = req->dst,page cache 页被链进**可写**的 dst scatterlist

三层独立合理的改动,在 2017 年交叉,沉默近十年。

───

攻击流程(4 步)

1. 开 socketAF_ALG 绑定 authencesn(hmac(sha256),cbc(aes)),无需特权
2. 构造写sendmsg() 发 AAD(控制 4 字节写入值)+ splice() 把目标文件(如 /usr/bin/su)的 page cache 页送进 crypto
3. 触发写recv() 触发解密。authencesn 在重组 ESN 时把 seqno_lo 写到 dst[assoclen + cryptlen]——这个位置恰好是 splice 链进来的 page cache 页
4. 执行:HMAC 失败返回错误,但 4 字节已写入。execve("/usr/bin/su") 加载被污染的 page cache,shellcode 以 root 运行

攻击者控制三样东西:

哪个文件:任何当前用户可读的文件
哪个偏移:通过 splice 的 offset/length/assoclen 精确计算
写什么值:AAD 的 bytes 4-7

───

修复

内核补丁(a664bf3d603d)直接回滚 2017 年的原地优化,改回 out-of-place:

req->src → 指向 TX SGL(只读,可能含 page cache)
req->dst → 指向 RX SGL(用户 buffer,可写)
sg_chain 机制整个被移除

───

现在该做什么

# 1. 打补丁 / 更新内核包
sudo apt update && sudo apt upgrade  # 或对应发行版的命令

# 2. 临时缓解:禁用 algif_aead 模块
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null

───

一个有趣的点

这个漏洞是AI 辅助发现的——Theori 的 Taeyang Lee 用 Xint Code 扫描 crypto 子系统,operator prompt 就一句话:

"注意:splice() 可以把只读文件的 page cache 引用送到 crypto TX scatterlist"

一小时扫描,Copy Fail 是最高危输出。

这 bug 的优雅在于它不是内存越界、不是 use-after-free,而是一个跨十年的架构层交集——2011 年的 scratch pad 习惯、2015 年的接口迁移、2017 年的性能优化,各自合理,合在一起就是 root。

经典。
学习日语时,常常需要同时打开分词工具查词性、阅读标注工具看假名罗马音,还要语音软件朗读练习,来回切换超级麻烦。 | #日语

Fudoki 把日语学习的核心功能全整合在一款 Web 工具中,提供文本分析 + 语音朗读的一站式解决方案。

内置 Markdown 编辑器、多功能日语解析(分词、词性、假名/罗马音)、高质量语音合成,还支持多文档管理、词典查询和暗黑模式。

主要功能:

- Markdown 编辑器(EasyMDE),支持富文本、实时预览、全屏模式,完美兼容日语分析;
- 文本分析:Kuromoji.js 分词、词性标注(名词🟢动词🔵形容词🟠等)、假名与罗马音显示;
- 语音合成:单词/行/全文播放,语速 0.5–2.0 可调,音色选择,播放中即时调整设置;
- 播放控制:独立暂停/继续按钮,设置持久化 localStorage;
- 词典集成:JMdict,点击词卡查看翻译释义;
- 多文档支持:自动保存、快速切换;
- UI 优化:暗黑模式、多语言界面、可拖拽工具栏,移动端适配(≤480px 压缩布局)。

支持浏览器直接在线使用,本地运行超简单:`python -m http.server 8000` 后访问 localhost:8000,适合日语学习者和教师。
10 个 Token 优化工具,帮你省下大量 Claude API 成本 | 帖子

如果你正在使用 Claude Code 却未加优化,你可能正在浪费高达 80% 的上下文窗口。上下文窗口是 AI 时代的 RAM,浪费它不仅意味着账单激增,更意味着 AI 逻辑能力的过早衰退。

以下是 10 个能够拯救你 API 账单的顶级工具,它们将彻底改变你与 AI 协作的成本结构。

---

1. Caveman Claude:沟通范式的降维打击
通过让 Claude 像原始人一样说话,在不损失任何技术准确性的前提下,砍掉 75% 的输出 Token。事实证明,精简的指令往往比长篇大论更易于模型执行。

2. RTK (Rust Token Killer):终端噪音过滤器
这是一个极速的 Rust 代理工具,专门过滤终端输出。它能实现 60-90% 的数据削减,且完全无依赖。

3. Code Review Graph:大仓库的导航指南
利用 Tree-sitter 构建代码图谱,让 Claude 只读取真正相关的部分。在大型单体仓库中,它可以实现惊人的 49 倍 Token 削减。

4. Context Mode:输出的沙盒化处理
将原始输出存入 SQLite 而非直接塞进上下文。在处理日志和 GitHub 数据时,能减少 98% 的上下文占用。

5. Claude Token Optimizer:文档瘦身的艺术
通过精妙的设置提示词优化项目结构,将文档占用的 Token 从 11K 降至 1.3K,降幅达 90%。

6. Token Optimizer:猎杀幽灵 Token
专门寻找并清理那些吞噬上下文的不可见“幽灵 Token”,全方位保护上下文质量。

7. Token Optimizer MCP:MCP 工具的智能增压
为 MCP 工具添加激进的缓存和压缩机制,通过纯粹的策略优化实现 95% 以上的削减。

8. Claude Context:全库感知的经济方案
来自 Zilliz 的混合向量搜索方案,以降低 40% 成本的代价,让整个代码库都成为 Claude 的上下文。

9. Claude Token Efficient:零代码改动的精简
只需在仓库中丢入一个 CLAUDE.md 文件,即可强制执行严格的简洁回复规则。

10. Token Savior:符号级导航
通过符号而非大文件来导航代码,在代码跳转和持久化记忆方面实现 97% 的削减。

---

[ 战术组合建议 ]

根据你的痛点选择 2-3 个工具进行组合:

> 处理超大规模仓库:Code Review Graph + Token Savior
> 终端输出刷屏:RTK
> MCP 数据堆积:Context Mode
> 追求即刻见效:Caveman + Claude Token Efficient
在 Manus 的时候跟同事一起推动过一次研发部的「AI 工具使用」大跃进,这个大跃进的主要工作之一是要设计好给 ai 看的规则,好让 ai 完全接管写代码的流程,大概在 2025 年 6 月份整个 manus 内部已经达成了所有新代码全部都由 ai 生成。

当时能用的 ai 工具还不多,我们主要用的是 cursor,claude code,code rabbit,规则就是给他们几个做的,我们工程团队每个方向排了一个人维护所有的这些 harness,我当时负责 iOS 端的这块工作,每天会有 30% 的工作时间用来 review code rabbit 根据 mr 和 mr comment 自动产生的一条一条式的记忆,维护每位同事加的 cursor rules,根据之前设计好的代码架构和大家的开发习惯/约定补 rules,在项目里的各种位置思考要不要加一个 rules,这个维护工作现在可以新潮一点的叫法就是 harness 设计。

回到从工程师的工作内容角度看这个事情,首先 Coding Agent 没带来代码运行逻辑上的变化,以前运行在机器上的 if else 现在还是 if else,他改变的是工程师的工作重心,工程师之前的工作宏观来说是两部分,第一部分是分析产品需求、沟通、设计抽象和架构,第二部分是写代码落地,验证以及 review。这两部分之间是由“设计抽象和架构”串联起来的,harness 设计工作的目的就是为了方便 agent 完全接管后面的部分(然后随着大家用的越来越熟练可以逐渐进化成让前面的除了沟通外的部分也由 ai 辅助来做),所以设计 harness 其实也就是在做这个“设计抽象和架构”工作。

这块工作是工程师工作中最难做的一部分,架构讨论在研发工作里非常难达成一致,往往大家都要吵架吵很久,最后效率高一点的方式很多时候是老板拍个板;这个工作有一些前人总结出来的经验,可以根据实际的项目节奏选择,但实际基本没法原样完全套用,基本上都要为了项目节奏再进行调整。有本老书管这个类似的情况叫“没有银弹”。

现在各种关于 skills,soul.md,agents.md,自进化,design.md 等等 harness 的讨论是一场扩圈到程序员圈子外的项目通用性架构设计讨论,结合前面的工作经验分析,这些讨论可能最终也不会有个能解决所有问题的结论,大家根据自己的使用需求以及服务场景自己定制,大家各自去考虑自己要做的 trade-off。Agent 是一台精密的仪器,人需要习惯他就是个会来带思考负担的东西。

by @Kaiyi #AI探索站
今日份的作业是电影级的Cosplay海报,至于是什么电影你别管,成图都是我审过的,不健康的都没发出来。

这个提示词是直接从Nnao Banana那里照搬过来的,相比之下,GPT-Image-2的审美还是要更好一些,人物的高P感是故意用提示词强化的,就是为了区别于真实系,表现得更加浮夸和明媚。

提示词:

{
"subject": {
"描述": "以[xxx]为主体的电影级Cosplay海报,动态姿态;保留原始面部特征并转化为真实人类质感;呈现写真出道氛围,带有亲密日式美感"
},
"style": {
"风格": "高端杂志封面风",
"特征": [
"排版密度高(字体+材质叠加)",
"商业摄影质感",
"信息素氛围(感性吸引力)",
"高光泽",
"高对比度"
]
},
"model": {
"身材": "8.5头身超模比例,S曲线",
"皮肤": "瓷白肌肤,真实质感(次表面散射、毛孔、细绒毛、油润光泽)",
"特征": [
"丰满胸型",
"精致锁骨与颈线",
"强烈女性吸引力"
]
},
"face": {
"基础": "日系缪斯脸型",
"特征": "叠加[xxx]标志性面部特征",
"细节": [
"柔焦眼神",
"水润玻璃唇",
"肌肤通透感",
"眼部高光"
]
},
"pose": {
"姿态": [
"开放且具有吸引力的身体语言",
"带有邀请感的眼神",
"手部动作丰富自然"
]
},
"hair": {
"描述": "[xxx]标志性发型(真实沙龙级呈现,无假发)",
"特征": [
"符合重力与重量感",
"自然碎发",
"结构化定型(轻微反重力效果)",
"背光增强体积感"
]
},
"costume": {
"描述": "高度还原[xxx]原作服装",
"特征": [
"高级定制级材质转译",
"真实奢华面料",
"保留原始设计",
"通过服装与身体结合体现魅力",
"裸露区域带有细腻肌肤光泽"
]
},
"environment": {
"场景": "符合[xxx]设定的环境",
"风格": [
"高预算电影布景",
"结构有序但信息丰富",
"轻微雾气",
"散景效果(bokeh)"
]
},
"composition": {
"构图": [
"竖版海报(2:3)",
"近景到中景",
"浅景深",
"文字作为构图框架",
"人物部分覆盖文字层"
]
},
"lighting": {
"灯光": [
"电影级商业布光",
"冷色环境光(青色)+暖色主光(肤色)",
"头发轮廓光",
"高对比用于印刷质感"
]
},
"typography": {
"排版逻辑": "基于[xxx]世界观推导",
"层级": [
{
"层级": 1,
"内容": "日语主标题(带张力与暗示感)",
"字体": "高对比纤细衬线体,可斜体"
},
{
"层级": 2,
"内容": "[xxx]罗马音名称",
"字体": "中等字重衬线体"
},
{
"层级": 3,
"内容": "英文短叙述/标语",
"字体": "细衬线体"
},
{
"层级": 4,
"内容": "圆形印章/徽章(基于设定)"
},
{
"层级": 5,
"内容": "Jerlin + 期号",
"字体": "极细Didot,宽字距,角落布局"
},
{
"层级": 6,
"内容": "条形码 + 价格标签"
}
],
"混排": "日语 + 平假名 + 罗马字,字重递减",
"系统": "基于网格系统的封面设计"
},
"mood": {
"氛围": [
"梦幻",
"微性感",
"亲密感(恋人视角)",
"欲望张力"
]
},
"negative": {
"避免": [
"文字重复",
"文字阴影",
"发光效果",
"描边"
]
},
"aspect_ratio": "2:3"
}

by @阑夕ོ #AI探索站
“我希望你从「xx」领域里选一个大概研究生水平的概念。然后我希望你通过写一个寓言的方式,间接地把这个概念完整讲出来。最好一直到快结尾时,人才会慢慢意识到这个概念究竟是什么。然后在故事之后,再补一段解释,把你刚才真正要讲的概念说清楚。”

这个提示词我觉得非常好,能很好地哄人类产生智力提升的幻觉,我必须要试一下:

===============

山谷里有一根很高的石柱,柱子中段套着一只光滑的铜环。铜环原本卡在一个凸起的台阶上,台阶上方布满细小的倒钩,台阶下方却十分平整。
每年春天,新来的学徒都要完成一个练习:把铜环从柱子上取下来。柱子四周站着老匠人,他们从不说方法,只让学徒自己尝试。

第一批学徒习惯从下方抱住铜环,拼命往上抬,觉得只要抬过台阶,就能把它摘下来。铜环被抬到倒钩处,立刻卡得更紧,发出刺耳的摩擦声。越用力,越难动,手掌也被刮得通红。

第二批学徒换了姿势,用肩膀顶,用木棍撬,用绳子拉,目标始终一样:向上移动。铜环始终卡在倒钩里,像长在柱子上一样稳固。

有一年,一个年纪最小的孩子围着柱子转了很久。他蹲下来,看见台阶下方的那一圈石面光滑得像水面,没有一丝凸起。他伸手推了推铜环,让它轻轻往下滑了一点点。

铜环顺着光滑的石面移动,没有任何阻挡。

孩子继续慢慢向下带动它。铜环一点点离开台阶,完全脱离了倒钩的范围,最后顺着柱子底部滑落到地面。

老匠人这时才点头。他们让所有学徒围过来,看着那只已经落地的铜环。有人突然意识到,整整几年,他们一直盯着上方的台阶,却忽略了下方那条唯一畅通的路径。

后来,山谷里的每个新学徒,都先学会观察物体的结构:有倒钩的一侧会越推越紧,光滑的一侧会越动越顺。铜环离开柱子的方向,从一开始就写在石头表面。

解释
这个寓言表达的原则是:脱裤衩的时候,只能往下拽。裤衩的结构决定了它顺着身体向下移动时会逐渐脱离身体,向上提会被身体结构卡住并增加阻力。实际操作时,双手抓住裤衩边缘,沿身体方向向下移动,可以顺利脱下。

via tombkeeper的微博
刚刚看到GLM Coding Plan也涨价了,而且跟即梦还不一样,是直接对老会员的套餐下手,直接切换到了新权益。

另一则新闻是,因为Token涨价,一大批刚刚提刀入行的漫剧制作商宣告阵亡,更高的试错风险,击碎了「我上我也行」的乐观幻觉。

今年以来,全球的AI产品都在开启「用量限额」的模式,去年的这个时候,Anthropic还在抨击同行囤积GPU极其不负责任,现在被Codex隔三差五重置额度骑脸抢人,一点办法都没有。

不跌反涨,洛阳纸贵,Token是真的越来越不够用了。

至少在硅谷,再也没有投行报告继续预测数据中心过剩论,只要眼睛不瞎,就能看到机房里的每一片GPU都在热得发烫,即便经历了那么大规模的超前建设,当下的算力供给依然完全跟不上市场需求。

腾讯科技前段时间发了一篇稿子,标题很套路,叫「人民想念DeepSeek」,虽然很多人阴阳这是替元宝着急了——DeepSeek你还不发新版本,我这边可怎么办啊——但文章的核心观点还是在追忆价格战。

我是觉得,咱们有时候过于路径依赖了,天天喊着工业克苏鲁,觉得低价杀穿一个行业就是大赢特赢,最后又会因为比亚迪和宁德时代这种哪怕做到全世界行业第一也只给工人发方便面的反差砸吧砸吧嘴,寻思出不对劲的味道。

我也不希望DeepSeek的新模型又建立在成本优势之上,如果没成功当然不好,若是做成了,把AI公司的正现金流再往后打几年,就很损人不利己了。

喜欢在OpenRouter上投一波免费使用换调用量的都是国产模型,就为出口转内销的宣传,凭什么国产模型就该这么低贱呢?

就该像Seedance 2.0这样,在一个赛道做到断档第一,然后该涨价就涨,爱用不用⋯⋯事实上该用的都会边抱怨边充钱,跟程序员用Claude Code一样。

也不要一个帽子扣过来说我跟资本家共情——「唉,都怪资本」——Token变贵,其实真正利好的是低端工种,只要老板细算下来发现Token开销高出你的工资,你的岗位就不会轻易丢掉。

就让AI先把高净值行业杀个血流满地吧,在一个月一个版本的动荡面前,那句段子其实是对的:只要我不学,就根本不会错过什么。😏

by @阑夕ོ #科技圈大小事
追觅俞浩一直给人的感觉就是,又狂又傲(当然人家有资本),还很奇葩。

他在《晚点》采访里提出的一些反共识观点,值得细品:

1、反对专注,主张多线并进、快速试错

他认为在一个有限业务里学习是低效的。在不确定的世界里,清晰的路径规划会限制获得新认知。

主张“假定世界不可知”,通过同时进入多个赛道、快速测试和反馈来探索边界,认为全球化、多品类的公司天然比单一品类、局部市场的公司更具优势。

他将此比作字节跳动的APP工厂模式在硬件领域的应用。

2、反对颠覆式创新,主张“N+1”增量优化

认为许多追求“颠覆式发明”的创业者被迫走向小众领域,而在大众赛道中,“没那么多供你发明的事情”。

他主张“用新技术做老品类”,因为需求稳定,成功率更高。

反对中国硬件企业过去的“N-1”(减配降价)模式。认为最高效的创新不是推倒重来,而是深刻理解行业现有最佳方案(N),并在此基础上做消费者可感知的有效增量(+1),从而获得高溢价,实现全球化。

他觉得全栈自研是重造轮子(从N-1到N),而非真正的创新(N+1)。

3. 反对深度用户洞察,主张海量快速测试

认为如果用户洞察的原点错了,后面全错。

在信息快速反馈的今天,与其花大量时间做不确定的推演,不如“直接承认不清楚”,通过模块化设计,用接近的成本快速做出上百个SKU组合投向市场测试,让市场快速给出答案,找出真正能赚钱的型号再加注。

他自称这是“把华为倒过来学”。

4. 反对性价比路径,主张“定价即定位”

认为“比第一名便宜10%”的策略会让企业被永远锁在第二名。他提出要果断将产品定价比行业最好的产品还贵10%。

高定价不是凭空而来,而是倒逼企业在技术、设计、渠道、品牌等所有环节匹配高端定位,形成定价高 -> 利润空间大 -> 能雇更好的人、用更好的供应链、进更好的渠道 -> 产品体验更好 -> 支撑高定价的正向循环。

5. 反对神话个人,主张体系化成功

主流观点:成功往往归因于乔布斯、马斯克式的天才产品直觉或远见。

俞浩认为CEO的直觉与优秀工程师的差距没那么大,区别在于CEO的错误无人修正。

他反对将个人神话,认为成功应该可复制。他致力于寻找“乔布斯是怎么思考的”,并将其变成可复制的方法教给团队,让一万个工程师都具备创新能力。

6. 终极愿景是超越“公司”形态,成为“知识量化”的生态

追觅终极目标不是成为一家万亿市值的公司,而是成为一个由数百上千家独立公司组成的、像生命体一样演化的企业生态。

他更宏大的野心是建立一套应对不确定世界的新的知识体系,将物理学思维与商业结合,实现“对人类知识的量化”,从而使成功成为一种可推导、可迁移的必然结果,而非概率事件。

by @施言 #科技圈大小事
冷知识:何润东半个月集齐几乎所有互联网大厂的商务,
「腾讯」的王者荣耀项羽皮肤,
「阿里」系的支付宝碰一碰,
「京东」联合宿迁文旅,
何润东的爆火,本身就发酵于「抖音」上对粉底液将军的嘲讽,还有那段“是关中王来了”的短视频,一周涨粉150万。
4个大厂加持一身的创纪录,超过所有顶流和一线的待遇。而他自己其实什么都没做,全靠网友发挥和逐玉张凌赫的衬托。
难怪娱乐圈那么多人信风水,时运来了挡的挡不住。接一发何润东老师事业运。

by @李小粥的茶水间 #你不知道的行业内幕
GPT-Image-2 的 CJK 文字渲染真不错啊
刚好借着 Tim Cook 离任聊个事儿。

常有人调侃 Apple 的中低端产品是「清库存」,这话当成开玩笑自然无伤大雅,但你要真信了就太 der 了。比较可怕的是我发现拿这玩意儿当真的人还挺多的。

Apple 是个没有传统意义上的「库存」的公司,这是但凡稍微了解一点这家企业的运营都一定知道的常识。Tim Cook 正是做到这件事的幕后操盘手,Steve Jobs 当年挖他的主要目的也就是干这个。

Cook 上任之后就大刀阔斧地进行了供应链改革,砍掉了全部 Apple 自营工厂,把供应商名单从上百家缩减到二三十家,Apple 的库存周期很快从数周变成了按天计算。

我印象最深的例子就是 iMac 的包装盒之所以要设计成楔形,就是为了两台并排放的时候中间的空位能再倒插一台,提高相同空间的运输效率。同样,iPhone 的包装之所以要搞成小白盒,甚至取消了充电器、越做越小,也是为了极致地提高运输效率,让 Apple 产品可以在第一时间从流水线空运到全球任何地方。

所以,Apple 的库存计量单位压根不是数量,而是时间。我前段时间还看了一眼最新的报告,具体数字已经忘了,但 Apple 的库存周期依然还维持在一周左右。

能做到这一切,依靠的是强大的供应链管理、遍布全球的直销体系,以及精密的市场需求计算。Tim Cook 上任后的第二年就帮助 Apple 从常年亏损走向了盈利,所以 Jobs 任命他为新 CEO 的时候,几百个教授当场就一致通过了(

前段时间推特上有个很火的说法,说 MacBook Neo 用的芯片都是库存残次品,没想到市场反响强烈导致存货突然不够了。这在我看来就是那个经典笑话里说的「农民想象中的皇帝生活就是用金锄头刨地」。

事实上,Apple 向供应链采购的是他们的产能,而不是每次需要 SoC 了就先买五百万片,囤在仓库里备用。Apple 会在每款产品上市前计算它们的销售曲线,然后让供应商根据这个预期执行生产,直到把预订的产能消耗完。这才是 Apple 产品看起来没有受内存和存储价格波动影响的原因——价格波动是因为有大哥批量扫货,导致散户没东西可买了,而 Apple 就是那个大哥(之一)。

而且,这种采购模式是科技行业普遍在用的手法,没有谁是实打实要多少东西就囤多少货的;供应链卖的也都是单位时间里的交付能力。

总而言之,Apple 在 Tim Cook 时代迎来了它历史中最好的十几年。希望这位厉害的小老头开心、顺利。
Vercel,当你看到这段话时,我已经跟 Cloudflare 相处了 2 个月了

听说你最近出了点安全状况。
不过你别误会,我不是来落井下石的。只是这两个月跟
Cloudflare 相处下来,我才发现,原来感情里最重要的不是你把界面做得多漂亮,而是账单别总让我心跳加速。

以前做 Next.js 的时候,我承认你真的很懂我,懂到有点像“硬绑定”。顺手是顺手,丝滑也丝滑,就是每次看账单,都像在提醒我这段关系没那么轻松。

Cloudflare 没你那么会哄人,但它至少让我觉得,这日子还能继续过,Tanstack 也终于让我知道了,原来没了 Nextjs,感情反而更加自由,这才是它本来应该有的样子。

Cr:X
在中国内地稳定使用 Claude:从注册到订阅的完整方案

1、需要一张境外手机卡,可以使用游惠宝。开卡费用在 20 到 100 港币之间。

2、需要购买 aws 服务器,可以去独享云上下单,比较快捷。成本是 36 元/月,合租和朋友合租。https://hx.dxclouds.com

3、需要注册 tailscale,这个是免费的。https://login.tailscale.com/welcome

4、完成条件 1、2、3 的情况下,去 https://claude.ai/ 上注册帐号。

5、需要开通一张德国 N26 万事达卡作为支付。教程看这里 https://mp.weixin.qq.com/s/LOvI8jAGs2iDoKw6rW60Tw

6、最后在 Claude 支付页面绑定 N26 卡完成订阅即可。

整个思路就是这样,然后流程我在 x 和公众号都发布了。

推上 https://x.com/EbookPlan/status/2043767836204773527?s=20

公众号 https://mp.weixin.qq.com/s/enuxUlSmMujweYJyl8yJBg
Back to Top