從喜傑獅「一讚折一元」事件拆解 DNS、hosts、TLS SNI、HTTP Host 與 Origin,說明 Cloudflare 為何可能被繞過,並用 curl 重現同 hostname、指定連線 IP 的技術機制。
從喜傑獅「一讚折一元」事件拆解 DNS、hosts、TLS SNI、HTTP Host 與 Origin,說明 Cloudflare 為何可能被繞過,並用 curl 重現同 hostname、指定連線 IP 的技術機制。
OpenClaw 的 manual OAuth flow 曾出現 state 驗證問題,暴露出 AI 工具把 redirect URL 交給使用者手動搬運的風險。本文也檢視 LobeHub/LobeChat 生態中的安全提醒,討論為什麼安全性不能只留在文件角落或 disclaimer。
![]()
TallyTrip 分帳、Vibe Coding、OCR 我如何用 Vibe Coding 設計 TallyTrip - 從旅程脈絡到收據 OCR 與多人分帳」
![]()
OpenAI API API migration 如何打造專屬 ChatGPT - Chat Completions 到 Responses API
以 Rust 1.98、reqwest 0.13.4、wreq 0.16.1 與 wreq-util 0.2.0 建立可重現的 HTTP Client 指紋實驗,從 Quick Start 比較 User-Agent、Browser/Platform Profile、JA3N、JA4 與 HTTP/2 摘要。透過可編譯範例說明 Response ownership、Cookie、Proxy、CA/mTLS、Tokio 有界併發、串流與 WebSocket,並提供具備大小上限、deadline、錯誤分類及 JSONL 輸出的診斷 CLI。
以 curl_cffi 0.16.3 將 Python HTTP 請求、Browser Profile 與實際指紋對照起來,從 Requests 基準實驗延伸至 Session、Cookie、Proxy、mTLS、HTTP/3、有界併發、串流與 WebSocket。透過實測釐清 timeout、Profile cache、callback 與資源釋放的版本差異,並提供具備大小上限、重試預算及安全 JSONL 輸出的 Diagnostic Client。
相同 URL、來源 IP、Cookie 與 User-Agent,不代表不同 HTTP Client 會建立相同連線。從 TLS ClientHello、JA3/JA3N/JA4、HTTP/2 SETTINGS、HTTP/3/QUIC、Header 與跨層一致性解析 Transport Fingerprint,並釐清 ECH、Proxy、Session Resumption 及 JavaScript Runtime 對觀測結果的影響,以及指紋可用於風險判讀但不能證明身分的技術界線。