突然灵光一个点子,想做一款浏览器插件,本来可以立即 Coding,但止住了,各位一起讨论讨论引发的一些想法

8 天前
 wKong753900

先说点子:平时经常用 Claude Code CLI ,Codex CLI ,Pi Agent ,Gemini CLI ,在安装或者更新的时候,基本到官网那里去,复制一下命令,然后回到电脑,打开终端,粘贴命令,回车运行。
现在有没有一款浏览器插件,能识别网页一些需要电脑终端跑起来的命令(就不是只有上面的举例了),很多网页的做法都是给复制命令,有没有一款插件能够连通电脑终端,然后识别到网页有可以跑的命令后,有个 run 按钮,一键就能调用电脑终端跑起来。

讨论讨论:
1 、AI 时代,有想法之后,可能马上借助 AI 进行 Coding ,先把想法实现了再说。
(作为一名老牌程序员,我自己是有一个执念的,就是没有经过推敲的产品,是经不起市场考验的,所以我不太喜欢那些发"自己 Coding 了一个产品,一个钟做出了产品"的,不喜勿喷,理性讨论)

2 、AI 时代,也没法阻止别人有上面的行为,哪要怎么甄别好的产品,不好的产品
(其实这个也没法怎么讨论,用过就知道了,类似除了上面的 CLI ,我还试用了一堆 Agent 工具)

3 、上面的点子
(刚查了一下,有一个类似的插件,不过需要结合 VS Code)

4 、很多人(包括不懂 Coding 的)执着于马上出个产品
(其实就是想给自己“镀金”)

5271 次点击
所在节点    程序员
78 条回复
yidinghe
8 天前
假设你最后做出来了,你自己一周用几次
wKong753900
8 天前
@Leeeeex

@yidinghe 看 31 楼
signalas1
8 天前
点击到终端。改成点击直接到 Codex ,Codex 帮你判断一切之后再执行是不是会更强大。

其实也没必要限制只插入文本,做一个全局的截图按键,绑定到某个没用的鼠标按钮上,点一下就能开始截图直接插到 Codex 对话窗口,然后让它读取信息,然后你再做下一步操作。
binux
8 天前
@wKong753900 你确定你看到的就是你执行的?比如我有一行白色的命令,比如我命令空了很多行,,或者你看起来是 a ,但其实是 Unicode homoglyph ,再或者你鼠标按下去的一瞬间命令变了?

复制执行况且可以 Pastejacking ,更何况一键执行呢。
wKong753900
8 天前
@binux 看下 15 楼
binux
8 天前
@wKong753900 百度一下 Pastejacking 好吗?
wKong753900
8 天前
@binux 我们来继续讨论。

Pastejacking (粘贴劫持)是一种利用浏览器剪贴板 API 在用户复制操作时静默替换内容,诱导其在终端或编辑器中执行恶意代码的客户端攻击技术

1 、抛开工具,不装那个工具。你自己复制,去终端粘贴,是不是也会有这种风险?

2 、谁跟你说,这个工具的技术手段是复制粘贴剪贴板?然后到终端去运行
kulove
8 天前
最主要的是这玩意有几个人用呢🤔
wKong753900
8 天前
@kulove 哈哈,所以回到上面的评论,自己玩玩就行了
binux
8 天前
@wKong753900 自己复制粘贴,在终端里还要看一遍况且有这个风险,更何况一键执行呢?
Mandelo
8 天前
所以为什么我不直接在 claude code/deepseek 终端里把你那个浏览器地址粘进去让 ai 安装?我现在好多软件或者环境都是懒得弄,把官网地址粘给 ai 或者直接让他安装。
geese1028
8 天前
@wKong753900 我倒是觉得你可以不用这么纠结谁在用。我也做过类似的东西,我在 tradingview 里写了一个动态标记股价最高点和最低点的小插件( pine 的脚本),这个功能其实 tradingview 自身是有的,但它会画一根横线给你标出来可是范围内的最高点和最低点。它原生的功能有一个小问题,如果两根 K 线的值很近,就很难看出来究竟哪个 k 线更高一些,一般这种时候我都会把 K 线放大到很大才能看清,就很麻烦。
所以我给自己写了一个脚本,并且发布到了 tradingview 的市场里,现在这个我觉得没啥用的脚本已经获得 600 多个赞了。看到大家也都有类似的需求。

我觉得你的这个需求是真实存在的,我经常需要从那种脚本里复制内容,然后在终端里执行,但是很多时候命令都是多行伙在一起,每个都要复制,很麻烦。如果点一下直接执行,会方便很多。

至于注入和恶意代码的问题,我觉得如果复制粘贴解决不了恶意代码,你的工具也不用解决。这是用户自身的的问题,不是工具要考虑的问题。他用不用你的工具,他都会执行 rm -rf /
wKong753900
8 天前
@geese1028 鼓掌

理性讨论的意义又出现了,挺好的

也许别人看到这个帖子会动手去做出来呢
seanzxx
8 天前
其实我每次看到这种脚本,我都很小心,不知道它们到底干了什么。
插件最好可以显示这个安装脚本到底做了哪些修改,下载了什么文件,安装到哪儿去了,创建了哪些新文件

我现在都是先下载这个安装脚本,跑到虚拟机里面跑一下,看看做了什么修改,然后再用 Agent 分析下,做到心中有数才安装。
wKong753900
8 天前
@seanzxx 挺不错的思路,可以让插件先分析一下
UnluckyNinja
8 天前
这种明显处于攻击链路上的程序,而且受众主要是懒人+小白,
假设你通过额外长令牌避免了后端爆破,
前端封装完善避免外部调用,
最后恶意方只能通过欺骗用户的方式,诱导用户执行。

但即使最后这种方式,在没安装你的扩展时就可能发生,
也会因为你的扩展大大加速了这个过程使其更容易发生(从多步骤变为了 1-click ),
该背锅还是会背锅。
参考 docker 镜像站、远程桌面软件停的停墙的墙,一些非应用只是依赖库的作者也被约谈。

建议只在满足以下条件时做
1. 已出国避免有司约谈影响工作和其它项目。
2. 不上架平台避免被投诉过多导致平台封禁。
3. 项目不商业化(包括捐赠),避免被黑产打钱产生利益关联
4. 抗压能力贼强,被人扣锅时临危不惧

当然,如果只是自己做给自己用就无所谓,但既然都发帖子出来了,肯定是有考虑能不能放出来给别人用,那就是如上
kkwa56188
8 天前
感觉 OP 不是来讨论的, 别人说的一条条都反驳回去, 还不是直接反, 而是叫人回头看某一楼, 可是那一楼的内容逻辑上并不能完备的能回答别人的问题, 于是搞得帖子就很乱, 看不下去
wKong753900
8 天前
@kkwa56188

回复过的,就不再重复回复,去看某一楼就行,你可以基于某一楼再继续讨论

直接回复的,我也在等继续讨论,我有强硬呛回去么?不是有理有据的在讨论?
kkwa56188
8 天前
@wKong753900 自己看你自己的 58 楼的表演, 我也不重复了
wKong753900
8 天前
@kkwa56188 你看你讨论不下去,就强制说 58 楼是这种表演

60 楼才是,好吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/1234535

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX