2024年4月1日@哥飞 在群里分享过一位老站长总结的上站节奏的口诀:站之初,筛词库,怼布局;看…
2024年4月1日@哥飞 在群里分享过一位老站长总结的上站节奏的口诀:站之初,筛词库,怼布局;看收录,收录稳,上初链;看反馈,反馈佳,加页面;看词库,词库涨,上优链;看排名,排名升,调内容;卡细节,观其变,静等候;上首页,悟其道,周复始。今天Opus 5.5把它做成了一个MV。
收集社区关于品牌出海和 AI 工具探索的最新话题讨论,关注热点话题。
一个面向出海人的圈子,欢迎大家前来交流探索国际市场的经验。
AI探索站是一个专注于AI领域的圈子,涵盖机器学习、深度学习、自然语言处理、计算机视觉、人工智能伦理等多个方面。在这里,你可以了解到人工智能的最新技术和研究成果,分享自己的经验和见解,与AI领域的专业人士和爱好者进行交流和探讨。 我们欢迎广大AI爱好者和从业人士在AI探索站发布自己的文章和观点,包括但不限于以下内容: 机器学习算法的原理和应用 深度学习在图像识别和自然语言处理中的应用 计算机视觉和语音识别等领域的最新技术 人工智能伦理和社会影响等话题 我们希望在这个圈子中,大家能够共同学习、共同成长,为人工智能的发展和应用做出贡献。欢迎在此分享你感兴趣的AI作品或AI创作工具平台,聊聊AI领域内的大小事儿,一起探索未来创意内容生产的更多可能。
来自公开话题页面,每条均保留原文入口;收录不代表编辑推荐。
2024年4月1日@哥飞 在群里分享过一位老站长总结的上站节奏的口诀:站之初,筛词库,怼布局;看收录,收录稳,上初链;看反馈,反馈佳,加页面;看词库,词库涨,上优链;看排名,排名升,调内容;卡细节,观其变,静等候;上首页,悟其道,周复始。今天Opus 5.5把它做成了一个MV。
游戏行业都在偷偷摸摸的用AI画图已经不是秘密了,但既没有自己炼Lora,也没接图片模型的API,直接在豆包里出图带着[AI生成]的经典水印就上线了,还是有点绷不住。
人真的是需要有正反馈才能去全身心推进一件事,做新词突然就来了流量,在起势的第三天接入stripe之后就成功出单,后面再不断的分析竞品网站丰富自己的UI和功能。 发现出单也是件玄学的事情,明明两天流量都差不多,一天能出八单另一天就出一单 有了正反馈之后上站的热情和速度也提起来了,把之前买了域名没上的站都上了一遍,先拿到流量再去不断迭代优化
Opus 5.5 游戏动效制作提示词! 昨天用 Opus 5.5 做的游戏结算动画,很多人都说做得不错,想要提示词。 顺便还做了一个新的抽卡动画 提示词: 帮我做一个原创的手游「高光时刻」动效:[主体,例如:开宝箱 / 段位晋升 / 成就解锁 / Boss 掉落 / 角色升级]。 做成一个可以直接打开的单文件网页(HTML + CSS + JS),点一下就能完整播放,效果对标商业手游的结算 / 奖励演出。 【世界观与风格】 - 原创美术,不要模仿任何现有游戏的 IP、角色或 Logo。 - 卡通手游风:高饱和配色,统一的深色描边(例如 #1A1033),圆润厚重的造型。 - 配色随等级升级:[等级阶梯,例如:普通绿 → 稀有蓝 → 史诗紫 → 传说金]。每升一级都要切换主色、光效颜色和背景色调。 - 标题用圆胖的游戏字体(如 Titan One / Lilita One),描黑边,加投影;文字逐字「砸」进画面,带回弹。 【主体物:做成真 3D】 - 用 Three.js 建模,不要用平面 SVG 贴图。要有厚度、倒角,以及符合主体的结构细节(木板缝、铆钉、包边、宝石切面、锁扣等);木板缝这类细节用真实几何体拼出来,不要贴黑线条。 - 着色用卡通分阶(MeshToonMaterial 加 3~4 阶的渐变贴图),配三种灯光:主光、天光、等级色的轮廓光。 - 描边用后期边缘检测:渲染法线图 + 深度图,再用着色器画线。外轮廓粗、零件交界细,粗细全程一致;另外做 1.5 倍超采样和多重采样抗锯齿。 不要用「放大一圈的黑色背面」那种描边,那样粗细不均、转角会断。 深度判断的阈值要放宽,接缝主要靠法线判断,否则斜着看的表面会冒出细碎斜纹。 - 活动部件要真实运动,比如箱盖绕铰链翻开、奖章绕竖轴旋转。 - 待机时主体缓慢左右转动,让人看到侧面和厚度,同时轻微上下浮动;脚下要有随高度变化的柔和投影。 【如果画面里有 2D 插画(卡面、奖励图标、角色)】 - 三层卡通着色:底色、成块的阴影色、高光色,不要只用一层渐变。 - 线条分粗细:外轮廓粗,内部结构线细。 - 每个角色或物件要有自己的表情和姿态,不要所有东西共用同一张脸。 - 脚下画投影,让主体「站」在画面里;背景按属性区分图案,不要全用同一套放射线。 【演出节奏:五个阶段,缺一不可】 1. 预备:主体待机浮动,每隔几秒抖一下提示可以点击,底部显示「点击」提示。 2. 升级:每点一次,主体跳起、在空中转一圈、落地时压扁再回弹;同时切换到下一等级的颜色,闪一下光,冒一圈粒子,标题更新。 3. 蓄力(约 1 秒):主体越抖越剧烈,缝隙透出光,四周粒子往中心吸,音效音调持续上升;最后一刻猛地压扁。 4. 爆发:从爆点向外扩散的泛光闪白、屏幕震动、镜头往前一推、多层冲击波、细长流光迸射、闪光星点、金币和宝石(带旋转)。高等级的爆发要明显更强。彩带只在最高潮用一次,不要满屏彩带。 5. 揭晓与结算: - 奖励卡片从主体里沿弧线飞出,落位时带超调和晃动收尾,数字滚动计数。 - 稀有物品带彩虹流光边框和「NEW!」角标。 - 点击领取后,金币和宝石沿贝塞尔曲线飞进右上角的余额,每到一个余额就跳一下。 【揭晓舞台:让主角独占画面】 - 最高稀有度揭晓时,其他元素收起或淡出,背后换成一层干净的渐变幕布加缓慢旋转的柔光,不要让主角压在杂乱的背景上。 - 幕布出现时,把场景里的其他 3D 物件隐藏掉,否则后期描边会把它们的轮廓线画在幕布上。 - 主角的外发光要放在主体背后,只从边缘溢出,不能盖在主体前面把它糊成一片白。 - 可以加一圈围绕主角盘旋的星尘拖尾,但轨道必须完整在主角轮廓外侧,不能从主体正面扫过。 【光效:必须柔和,不能有硬边】 - 背景光芒:用带渐变过渡的 conic
多语言谷歌SEO避坑: 1. CSR导致没有被抓取到小语种内容,谷歌认定一个页面的所有版本都是duplicate。 2. 每个页面都有十多种语言版本,导致抓取预算不够,谷歌把重要页面的英文版给舍弃了。 3. 同一页面混杂多个语言,在今年的算法更新后容易被踢出index。
小扎在近期访谈里谈到 Muse 的三个核心差异化,非常有意思。 一、从底层为场景设计模型 不是拿通用模型套个壳,是从底层就冲着个人 agent 来设计模型。差不多每个月发一次新模型,一次比一次聪明,能做的事也越来越多。 二、社交基因 Meta 擅长连接人,Muse 也不只替人干活,还要帮人照顾家人、维系朋友关系。 访谈里提到一个词,fleet,原意是舰队,这里指所有用户的 Muse agent 组成的群体。思路是让 agent 从这个舰队群体中共享航行经验,同时结合各自用户的需求,提出新建议。Muse 里的 ideas 标签就是各种新建议。 小扎认为,行业大多把 agent 当成单机游戏,各用各的。让 agent 互相配合,才有更多可能。相关功能大多还没在这次发布中推出,但方向很明确,你认识的人里,用 Muse 的越多,Muse 就越好用。 三、隐私与安全 隐私与安全,可能是最让人意外的差异化。Muse 要懂你,就得接触消息、邮件、健康信息。没有信任,这些都无从谈起。 Meta 从 WhatsApp 十多年的加密经验中学到,保护隐私不能只靠承诺,系统得做到连 Meta 自己也看不到内容。为此,团队请来 Signal 创始人 Moxie Marlinspike 开发 confidential VM,也就是保密虚拟机。目标是让云端的个人信息连 Meta 也无法查看,还能通过技术验证这一点。访谈时,更多细节仍待公布。 密码和支付凭证单独保管,按需调用,还支持一次性卡号。sentinel agents 相当于安全哨兵,检查进出的信息,发现可疑指令或敏感内容外发,就请用户确认。登录、付款、传敏感信息,通常都要先点头,也可以预先授权。接邮件默认只读,需要发信再单独授权。 在小扎看来,这套防护的细致程度,是 Muse 的重要优势。 定价上,Muse 起步提供每周 1 亿 tokens 的免费额度,还带台虚拟机。长期计划从交易中收取少量佣金,费用可以由商家承担,支付与 Stripe 合作。 出处:以上内容来自 Mark Zuckerberg on how Meta's Muse AI agent will make people money,Sources 播客,主持人 Alex Heath,2026 年 9 月
Opus 5.5 可以把自己剪好的视频,直接生成成一个剪映工程:画面、字幕、配音、音效、配乐都分好轨。 我打开就能手动调它的每一处修改…… 这么多公司心心念念的剪辑 agent,Opus 顺手搞定了。 【更新:发现在剪映里他不能多轮迭代修改,每次让他修改,只能新开条时间线😂。并且很多视频素材他已经自己合成好了导进来。不知道能不能直接出AE或者其他软件的颗粒度更细的工程文件,有谁试了求告诉我】
很久没上站了,但是看@哥飞 老师天天发鸡血案例,就又耐着性子去找新词。前几天发现 typesafe ai 突然冲上 google trend 榜单,赶紧上了个站,今天总算是见到钱了,做新词新站还是大有可为啊!
昨天在ins上分享我巴黎家里的中国家具火了 而且这些家具品牌都没海外账号 外国人疯狂涌入小红书注册了账号用谷歌翻译买东西 品牌的创始人今天给我发信息 说他们客服在用豆包现翻现卖 😅
有些personal ai特别像大厂里超积极巨主动的下属,当这些“下属”进入生活的时候,我感觉我没有被异化到能心安理得甚至舒服地接受这些向上管理。
使用 today ai 的 aha moment 与 concern 是同步出现的。 案例是,它关注到我有研究过 infra,然后发现了相关新闻,就整理了下推送给我。 这种设计真的蛮好的,但我的 concern 是: 1)成本。 不知道它要在后台做多少工作,才能推出这么一条信息。这部分成本如果由公司承担,长期负担太重;由用户承担,又很容易被 challenge 是不是存在浪费。(延伸一下,这种产品的定价也蛮难的。 2)信息源的质量。 公开数据太容易被污染了,远没有企业、个人、订阅这些渠道的置信度高。这或许可以通过一些机制解决?但缩小搜索范围,可能又会影响到产品体验。
扎克伯格真正在赌的是你的下一个终端不再是手机 Meta的Muse火了之后,所有人都在讨论它能替你做什么,但几乎没人问一个更根本的问题。扎克伯格为什么这么着急地推一个免费的AI助手,还同时在做AI眼镜、AI电子宠物? 过去20年硅谷有一个没有明说的共识,手机只是计算史上的一个阶段性形态,并不是终点。真正的下一代平台应该比手机更小、更贴身、更主动,大概率是眼镜、手表、耳机、戒指这类可穿戴设备,它们才是未来的入口。 这个共识从Google Glass时代就开始了,到Apple Watch、AirPods、Vision Pro......每一代产品都在往这个方向试探,但没有人真正做成。因为一个硬件入口要成立,前提是生态内有足够多的服务,且服务足够聪明,聪明到不需要你再掏出手机。 这也是扎克伯格在焦虑的,他在PC互联网时代错过了,尽管Facebook很成功,但操作系统是微软和苹果的。他在移动互联网时代也错过了,就算Instagram和WhatsApp风靡全球,但操作系统是Google和苹果的。每一次平台更迭,真正制定规则的人都是做操作系统、做硬件、做入口的,Meta永远只能做有限游戏内的玩家。 扎克伯格不想在AI时代再错过一次,所以他做了Muse。Muse不止是一个AI助手,也是一个操作系统的雏形。它有自己的浏览器、文件系统和终端,能替你操作几乎所有数字服务。你无需打开应用和点击屏幕,跟它简单交代一声就行。 你现在在手机上用Muse只是暂时的,Muse真正该待的地方是眼镜。 试想当你戴着一副配有摄像头、麦克风和扬声器的AI眼镜,你看到什么Muse就能看到什么,你听到什么Muse就能听到什么,你说句话Muse就能在后台替你处理,这时你还需要再掏出手机打开各种应用吗? 这才是扎克伯格真正想要的入口,他做了20年应用层,做到全球最大,但一直在别人的地盘上做生意。 如果眼镜能成为下一代计算平台,Muse能成为下一代操作系统,扎克伯格就第一次掌握了底层入口。他可以决定用户怎么交互、开发者怎么接入以及数据如何流动,从遵守规则的人变成制定规则的人。 所以对大多数人来说Muse是免费的,扎克伯格并不急于通过Muse赚钱,他要的是用户习惯。他希望人们能习惯跟一个AI助手对话,习惯让它替你做事,习惯不再频繁亲手操作应用。当这个习惯建立起来之后,AI眼镜只会让你更方便地使用。 这是一个非常聪明的策略,硬件是最难卖的,尤其是新形态的硬件。Google Glass失败了,因为用户不知道该怎么用,以及能用来干嘛。Vision Pro卖不动,因为用户觉得它只是一个更贵、更重的家庭娱乐设备。 但如果用户已经习惯在手机上用Muse了,那AI眼镜就不再是一个新东西,只是一个更便捷的交互入口。你不必学习如何上手使用,不必主动解锁屏幕,不必从一堆App中找到你要使用的那个。 当这个迁移完成的时候,Meta就不再只是个靠广告生存的应用公司了。当下苹果和Google是既得利益者,它们需要保护现有的入口,但扎克伯格没有什么可失去的。因为对他来说最坏的结果是继续做应用层,跟今天没有任何区别,而最好的结果是成为下一个平台级入口。 这才是Muse真正的战略意义,它是Meta在AI时代的一个支点。通过这个支点,扎克伯格想撬动的不仅是AI助手市场,还有下一代计算平台的控制权。 这场战争,才刚刚拉开序幕。
海德格尔说,关怀分为两种 - 代庖式,把对方操心的事拿过来,替他办了。让对方变成被照顾的对象,继而依赖或者被支配。 - 先行式,不替他操心,而是走在他前面照亮,让他看到那件事本就该他操心,让他成为能操心自己事的人。 如果有机会,宁可做个后者这样的产品。 毕竟能干活的助手,太多了。
大部分人看个人Agent,都看错了地方 Meta的Muse火了之后,我看到最多的一个评价是这不就是大众版的龙虾吗?Muse能干的OpenClaw也能干,无非是把门槛降低到了普通人也能用上。 这个判断错得离谱,它错在把个人Agent当成一个工具来看。 你拿它跟OpenClaw比,实际上比的是功能列表,比的是它能打开多少个应用,能完成多少个任务。这就像是拿微信跟短信比,然后说不就是能免费发消息吗?无非是字数多一点,能发些表情。 功能层面看确实如此,但微信的价值从来不在“发消息”这件事上,你所有的社会关系都沉淀在里面,你的数字身份和它深度绑定,你很难换掉它。而现在除了用来接收验证码和快递信息,谁还会主动打开短信呢? 个人Agent也一样,它真正的价值不在于能替你做什么,而在替你做的过程中积累了什么。 诚然,OpenClaw也有记忆,它写在你本地的Markdown文件里,可以用任何文本编辑器打开、阅读、修改和删除。但它记住你是为了更好地执行你交给它的下一个任务,这种记忆天然是工具性的。 个人Agent记住你是为了理解你这个人,你每一次在它面前暴露的偏好、犹豫、决策路径都在帮它构建一个比你自己更了解你的模型,而这个模型的价值远不止于帮你干活。 你想想推荐引擎是怎么工作的?刚用的抖音时可能推给你的内容还十分普通,刷了一周之后你会觉得它开始渐渐懂你了。高频使用一个月后,它也许比你更清楚你会在什么时间、什么情绪、什么场景下对什么样的内容感兴趣,这个理解是从你每一次滑动、停留和划走中积累起来的。 个人Agent正在做同样的事,你今天让它帮你订酒店,它就能知道你对位置的偏好。你明天让它帮你比价,它就了解了你对价格的敏感度。你后天让它帮你退一个东西,它就会知道你讨厌什么。这些信息日积月累,最终会构成一个比你自己更了解你的模型。 过去的推荐引擎各自为政,可能在淘宝眼里你是一个爱比价的人,在抖音眼里你是一个爱看搞笑视频的人,在微信眼里你是一个喜欢八卦的人。但这些不同场景下的“你”只是你的碎片,平台只能“看到”你的行为,但猜不准背后的意图,这就是为什么你总会觉得一些推荐突兀且打扰。 个人Agent要做的,就是把这些碎片拼起来。它接入你的邮箱、日历、社交账号、支付账户,根本上是想从你的全部数字生活中构建出你的完整画像。这个画像的精度,远超任何单一平台的推荐引擎。 当这个画像足够精确的时候,它就不需要猜你想要什么了。当你还在犹豫要不要买那件外套时,它已经帮你找到了三个更便宜的同款。当你还在想周末去哪,它已经帮你选好了你大概率会喜欢的餐厅。当你还在考虑要不要换工作时,它已经帮你整理好了几个匹配的岗位信息。 相比一个替你操作电脑和手机的工具,它更像一个持续学习和理解你的模型,你的每一次使用和交互都在帮它离你更近一步。就像每个人的首页推荐都大相径庭,每个人对个人Agent的用法和理解也是千人千面的。 你在媒体上看到的帮你省钱、替你打杂、代你记事的案例通常只是为了方便传播的叙事,一个让你愿意把账户权限交出去的理由,然而我更在意的是它是否能够拓展我个人能力的边界、发掘我不曾在意的天赋、找到我思维的盲点、发现我潜在的需求,因为比亮眼结果更重要的是习惯。 比如当你做完一个烘焙项目后,它会问你要不要试试别的食谱。你让它帮忙安排一次家庭旅行,它会问你要不要顺便把沿途的餐厅也订了。你让它总结一篇论文,它还问你要不要继续扩写成一份报告。当你成功跑完了半马,它接着问你要不要挑战一下全马。 这些提议看起来是在帮你发现更多用途,同时也在悄悄定义你的需求、塑造你的习惯。 这才是Meta真正在赌的东西,也是它为什么敢免费给你用、给每个用户配备一台固定云主机的原因。除了安全和隐私的顾虑,它更在意的是你在使用过程中所沉淀下来的那些习惯、信任和偏好。 因为一旦你习惯了它比你还
重新写一下,再展开一点关于wb的,差点忘了 我对于AI 办公和 personal AI 的看法是 举个例子 如果你要做AI 办公 现在的豆包和千问,就应该叫飞书AI 版,或者钉钉AI 版,因为这里的核心依赖是数据整合和组织搭建,这么重的场景你不可能从C端打 如果你要做personal AI ,就应该把人民群众喜闻乐见的项目推到前面 钉钉就应该叫千问办公版,飞书叫豆包办公版 所以如果AI 办公持续做下去的话,wb团队的处境非常尴尬,因为众所周知腾讯的办公套件是一坨屎 当然这也是wb能跑出来的原因之一,所谓君以此兴必以此亡 因为办公场景按上面的逻辑聊,是强烈依赖累积的数据和后续的服务的,办公场景明显是个to b场景,wb团队在这两部分的积累都远不如阿里和字节 你是能把企业微信还是能把微信(是的微信某种程度也是办公产品,现在也可以是personal ai了)的汇报关系放到CSIG去 会议,文档和企微这么多年都没搞明白。更何况话有说回来,虽然腾讯不同bu之间的合作问题是整件事里面最大的问题 但是CSIG内部的会议+文档,也做了这么多年了,去年又收进来ima和元宝。确实方向没有那么一致吧,但是到底要干啥 wb是一个短期爆量的产品,值得肯定。但是长线钉钉和飞书在帮千问办公和豆包托底,我觉得如果大家还在乎AI 办公的话,明年就能追上wb了 哦对了还有百度搭子,百度搭子没有以上的所有东西
第一次用@哥飞 老师教的方式追新词做新站,感受到了搜索流量和热点带来强烈的正反馈,和做老词要熬时间是完全不同的体验,流量来得快,就有大量的真实数据观察着去上功能,去做内页,去加多语言,去调页面关键词优化点击,去想尽办法拉长用户的停留时长,给搜索引擎提供正反馈,有新的idea我也会尝试快速上一版,先上了再看数据反馈,没反馈就放着,有反馈就迭代,放大,这是个迭代和演进的过程,产品是演进来的,规划不来。 观察热点和新词出现的时候,各搜索引擎和AI模型的反馈也很有意思,谷歌收录和出词很快,先给流量,量不大,排名、搜索点击率一直在波动,这两个指标稳定之后,曝光量就会起来,点击率也会比一开始的高,谷歌在这个过程中逐渐认识新词和新站,建立搜索意图和站点之间联系,分配的流量越来越精准;而bing收录和给排名的反应略慢,但是等它反应过来,它一下子给的量会比谷歌高,bing对新站一向友好,无论是否是新词;ChatGPT反应也是很快的,但它曲线会是一开始热点爆发的时候,给站点的流量很高,因为相关网页供给少,等网页供给起来之后,来的流量就降下去了,不像搜索引擎一样可以积累搜索点击后的停留时长,没有相对稳定的排名,不好优化,难成为稳定流量渠道。 此前我做出海的网站项目一直死磕老词,奔着长期需求去,毕竟想构建网站资产养老,还蛮难熬的,虽然也有流量和收入,但真不如新词能让人感受到流量起飞的推背感,哎嘿,真香!我的行为转变源于上上个周末去了小龙@小龙_vuTX 和冉云@冉云ram-yun 在哥飞社群中组的贵阳出海游学局,我base在广西北海,想着近,去一趟不麻烦,没想到收获太多了🥹感受到了群友们是如何八仙出海,各显神通,绝不纠结的超强执行力和超绝找词手法,还发现海外Web的生态可玩性真是太高了🤯🤯🤯学不完真的学不完,大有可为!听完分享回来之后就决定多尝试一些社群里已有的玩法,于是想做新词,把在贵阳看到的群友之基操,我眼中之神技实操起来,刚好18号的时候发现有个词可以做,上午买域名,下午上线,晚上谷歌收录出词,就有了这条帖子今天看到的数据,知行合一真是快乐!!还得多去线下交流,见人!!! 第6张图credit to@失踪的龙猫
出海 SaaS 如何防止用户注册多个账号白嫖? 做出海产品的时候,我们一般会给新用户赠送少量积分,不仅是让用户可以试用产品功能,还可以增加用户停留时长,对 SEO 带来益处。 但是,如果遇到一个用户注册多个邮箱,那就会出现被无限白嫖的情况,最终损失惨重,所以防止用户恶意注册多账号白嫖的技巧就非常重要了。 在我的产品里我用了一套组合拳,目前看效果还不错: 第一层:收集用户指纹 (P1-2) 给数据库加一个用户指纹表,服务端拿 IP 等网络标识,客户端上报设备信息。 第二层:支持快速封禁用户 (P1) 后台用户列表加封禁功能,发现白嫖用户立即封号。 第三层:对指定标识进行拦截 (P3) 白嫖账号通常有规律:固定邮箱前缀/域名、相同 IP。那么就可以建多维度黑名单,禁止这些域名和 IP 继续注册。 第四层:自动识别重复注册,不发积分 (P4) 这是价值最高的一层。新用户注册时自动判断:同 IP 是否注册过多个账号?同设备指纹是否注册过多个账号?命中就不发积分。因为是自动处理,所以就不再需要一直盯用户列表了。 在正式产品里验证过的方法才是好方法。这套出海 SaaS 防白嫖组合拳,我在自己的 SaaS 里验证过,效果非常好。现在全部在 NEXTY.DEV 模板实现,开箱即用。 模板示例:https://demo.nexty.dev 模板官网:https://nexty.dev
这是一条可以避免你像我一样损失3600+美金的提示词😭 如果你像我一样,不是程序员,但是通过ai编程来做网站出海赚钱,那你一定要用下面的prompt审计你的代码库,用GPT-6 Astra Ultra: 请你作为专业的网络安全工程师,帮我仔细审核我的代码库有没有安全漏洞,尤其关注key和secret泄漏等 如果你通过这个找到了漏洞,记得回来谢我