突然灵光一个点子,想做一款浏览器插件,本来可以立即 Coding,但止住了,各位一起讨论讨论引发的一些想法

8 天前
 wKong753900

先说点子:平时经常用 Claude Code CLI ,Codex CLI ,Pi Agent ,Gemini CLI ,在安装或者更新的时候,基本到官网那里去,复制一下命令,然后回到电脑,打开终端,粘贴命令,回车运行。
现在有没有一款浏览器插件,能识别网页一些需要电脑终端跑起来的命令(就不是只有上面的举例了),很多网页的做法都是给复制命令,有没有一款插件能够连通电脑终端,然后识别到网页有可以跑的命令后,有个 run 按钮,一键就能调用电脑终端跑起来。

讨论讨论:
1 、AI 时代,有想法之后,可能马上借助 AI 进行 Coding ,先把想法实现了再说。
(作为一名老牌程序员,我自己是有一个执念的,就是没有经过推敲的产品,是经不起市场考验的,所以我不太喜欢那些发"自己 Coding 了一个产品,一个钟做出了产品"的,不喜勿喷,理性讨论)

2 、AI 时代,也没法阻止别人有上面的行为,哪要怎么甄别好的产品,不好的产品
(其实这个也没法怎么讨论,用过就知道了,类似除了上面的 CLI ,我还试用了一堆 Agent 工具)

3 、上面的点子
(刚查了一下,有一个类似的插件,不过需要结合 VS Code)

4 、很多人(包括不懂 Coding 的)执着于马上出个产品
(其实就是想给自己“镀金”)

5264 次点击
所在节点    程序员
78 条回复
codehz
8 天前
一键中毒吗,如果识别错了怎么办,本来从网上复制一些妙妙命令来执行就不是很安全了,你再这一搞不是等于扩大了风险吗,本来还有机会好好看命令内容的(虽然其实也看不了多少,但起码能规避一些显而易见的文帝)
xue777hua
8 天前
谁家正经程序员 会有这种疯狂的想法?
xue777hua
8 天前
对于 哪些所谓的 xx-cli 我每次都要纠结非常非常久 才敢给出 terminal 权限。

你这倒好,直接 remote web shell 就给出去了,甚至都不需要爆破。当然 现在的所有的中转站也都有同等能力。
wKong753900
8 天前
@codehz 点 run 之前都要自己看清楚命令内容,知道会执行什么操作,有什么后果。

你直接不看命令内容,就一键执行了?我说的是省去复制,打开,粘贴,回车的步骤。
geese1028
8 天前
我觉得这个有用,而且我觉得可以套一个 agent 来评估一下这个命令的风险。
wKong753900
8 天前
@xue777hua 来讨论下“工具是中性的,一键发射导弹的按钮出来了,取决于人按不按”
wKong753900
8 天前
@geese1028 确实可以套一个,评估一下命令的风险
gwbw
8 天前
想法是好想法,问我我是不敢点。没人能保证看到的命令和实际执行的命令是同一个
maolon
8 天前
好想法,马上加到我的 cli 里去,刚好结合 annotate 功能来使用
BiteDXH
8 天前
https://v2ex.ih06.com/t/1124681 你和这个帖子里的谈谈吧,省的复制了
wKong753900
8 天前
@BiteDXH 安全性的问题,我觉得可以把工具开源,让人能看到所有源码,就知道工具执行会不会带什么危险指令

@maolon 哈哈,有没考虑开源
dier
8 天前
@wKong753900 #11 你工具开源有什么用,我在你要运行的命令中写个`rm -rf /`。你的工具再安全,你电脑的数据不也没了吗
dier
8 天前
给别人用是要确认工具安全性,但你没考虑过执行的命令的危险性。
xue777hua
8 天前
@wKong753900 嗯 不过我刚想了下, 你这个单纯靠一个浏览器插件,应该实现不了。你必须要搭配一个 local server 的类似物。

浏览器插件的极大权限, 也仅仅是操作网页,这本身就是个沙箱。更不要说执行动态的远程代码,这基本是不可能的。MV3 的规范已经给你卡死了。
wKong753900
8 天前
@dier 我们先聊逻辑哈

1 、假设我的工具已经发布到 Chrome 应用商店,且开源了,你怎么在工具给到终端的命令里面加“rm -rf /”?
(我不是做安全的哈,所以有些注入我不是很了解)

2 、还是说你基于开源,然后加了自己的命令发布了一个新的工具
(这个没法阻止,只能在开源贴写明官方插件是哪一个,使用前认清楚,其他衍生的插件不保证安全)

3 、正常油猴脚本应该能在网页命令里面插入新的的命令了
(但这个模式不是在自己电脑么,自己给自己网页插命令?还是说把脚本分享出去了,别人用的时候插进去)
wKong753900
8 天前
@xue777hua 对的,本地要有个能接收的
xue777hua
8 天前
而且你这个 local server 甚至还需要:Accessibility 权限 + Full Disk , 基本是最危险的权限组合了。

相当吓人。

自己做着玩,没毛病。
dier
8 天前
@wKong753900 你不是说识别网页上的命令吗?比如我在 a 页面写了个项目部署笔记,其中部署过程的命令中就加了一条 rm-rf/。你用插件去 run 的时候不就会执行这个命令吗?
wKong753900
8 天前
@xue777hua 首先感谢哈

哈哈,挺好的,这不就是理性讨论的意义吗,对吧。

确实感兴趣的,可以自己做着玩,我是还有一堆其他点子,还是做别的吧
wKong753900
8 天前
@dier 哥哥,看下 4 楼

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/1234535

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX