// Posts
Mole 1.35 "Swift" — Mac cleanup CLI giờ dọn luôn cache của Claude Code, Cursor, Windsurf
#0722025-04-29

Mole 1.35 "Swift" — Mac cleanup CLI giờ dọn luôn cache của Claude Code, Cursor, Windsurf

Mole — open-source CLI dọn rác macOS 48.2k sao trên GitHub — vừa ra bản 1.35 codename Swift. Điểm nhấn: cleanup tận gốc cho AI coding agents, scan nhanh hơn, mo optimize khởi động tức thì, uninstall đưa app qua Trash mặc định cho an toàn.

molemacoscli-tools
6 phút đọc
Chặn Claude Code đọc/sửa .env: 2 cách (Permissions vs Hooks)
#0712025-04-29

Chặn Claude Code đọc/sửa .env: 2 cách (Permissions vs Hooks)

Claude Code có thể đọc/ghi mọi file trong project — bao gồm .env chứa API keys. Hai cách chặn: deny permissions trong settings.json (đơn giản nhưng đang có bug) và PreToolUse hooks (linh hoạt, enforce thật). Bài này so sánh và đưa cấu hình copy-paste.

claude-codesecurityenv-files
7 phút đọc
AppFlowy - Workspace mã nguồn mở với Local AI miễn phí thay thế Notion
#0702025-04-25

AppFlowy - Workspace mã nguồn mở với Local AI miễn phí thay thế Notion

AppFlowy là workspace mã nguồn mở (AGPLv3) với 71.200 GitHub stars, định vị thay thế Notion với data ownership hoàn toàn. Local AI chạy qua Ollama miễn phí 100%, hỗ trợ Llama 3, Mistral 7B, Gemma 3 ngay trên máy - không gửi dữ liệu ra ngoài. Vault Workspace (v0.9.5) là môi trường offline hoàn toàn với RAG search và AI chat file cục bộ. Phiên bản mới nhất v0.11.9, hỗ trợ macOS, Windows, Linux, iOS, Android.

open-sourceproductivitylocal-ai
7 phút đọc
Claude Code hook chạy Prettier + ESLint sau mỗi edit: mẹo nhỏ, kỷ luật code lớn
#0692025-04-25

Claude Code hook chạy Prettier + ESLint sau mỗi edit: mẹo nhỏ, kỷ luật code lớn

Cory House chia sẻ một workflow tip ngắn: thay vì để AI sinh code lệch chuẩn rồi đi sửa tay, hãy gắn một hook chạy Prettier + ESLint ngay sau mỗi lần Claude Code edit file — và đặt logic vào một Node script để dễ đọc, dễ mở rộng.

claude-codeprettiereslint
6 phút đọc
20 GitHub Accounts Mọi AI Builder Cần Follow - Phần 1: Nền Tảng và Training
#0682025-04-20

20 GitHub Accounts Mọi AI Builder Cần Follow - Phần 1: Nền Tảng và Training

Không phải influencer, không phải account tái đăng tin tức - đây là những người thực sự viết code xây dựng AI. Phần 1 giới thiệu 20 GitHub accounts từ Andrej Karpathy, Georgi Gerganov đến Tri Dao, Tim Dettmers - những cái tên đứng sau các công cụ bạn dùng mỗi ngày. Mỗi profile đi kèm một ý tưởng cụ thể bạn có thể build ngay từ công việc của họ.

githubai-buildersopen-source
7 phút đọc
SuperSpider: Một framework crawl web, 4 runtime Python/Go/Rust/Java chạy song song
#0672025-04-19

SuperSpider: Một framework crawl web, 4 runtime Python/Go/Rust/Java chạy song song

SuperSpider đóng gói 4 runtime crawler độc lập - PySpider, GoSpider, RustSpider, JavaSpider - cùng feature set: scraping, video download 10 nền tảng, LLM extraction, TLS fingerprint rotation, CAPTCHA bypass, JS reverse engineering, distributed scheduling qua Redis/Kafka/RabbitMQ. Chọn stack theo team thay vì ép vào một ngôn ngữ.

web-scrapingcrawleropen-source
7 phút đọc
crypto.randomUUID(): Tạo UUID an toàn ngay trong trình duyệt, bỏ luôn package uuid
#0662025-04-18

crypto.randomUUID(): Tạo UUID an toàn ngay trong trình duyệt, bỏ luôn package uuid

Web Crypto API có sẵn hàm crypto.randomUUID() sinh UUID v4 chuẩn CSPRNG, chạy trong mọi browser hiện đại và Node.js 14.17+. Không cần npm install, không tốn bundle, nhanh hơn package uuid khoảng 3 lần.

javascriptweb-apiuuid
6 phút đọc
AI OSINT: Bộ công cụ recon phơi bày 175.000 server AI đang hở cửa
#0652025-04-17

AI OSINT: Bộ công cụ recon phơi bày 175.000 server AI đang hở cửa

7WaySecurity vừa công khai ai_osint — kho dorks, Shodan/Censys query và Sigma rules để tìm LLM endpoint, vector DB và MCP server bị phơi bày trên Internet. Những con số đi kèm đủ khiến bất kỳ đội bảo mật nào phải xem lại attack surface của mình.

ai-securityosintred-team
7 phút đọc
LLM Anonymization: dùng Claude Code cho pentest mà không leak data khách hàng
#0642025-04-09

LLM Anonymization: dùng Claude Code cho pentest mà không leak data khách hàng

Reverse proxy mã nguồn mở đặt giữa Claude Code và Anthropic, ẩn danh IP, hash, credential, hostname trước khi gửi đi, rồi phục hồi data thật local. Dual-layer Ollama LLM + regex, per-engagement vault, 0% leak trên 645+ test items.

ai-securitypentestingclaude-code
7 phút đọc
Reverse-engineer Android app trong vài phút với android-reverse-engineering-skill cho Claude Code
#0632025-04-08

Reverse-engineer Android app trong vài phút với android-reverse-engineering-skill cho Claude Code

Skill mã nguồn mở cho Claude Code tự decompile APK/XAPK/JAR/AAR, bóc endpoint Retrofit, OkHttp, URL hardcode và auth token — việc mà trước đây ngốn hàng chục giờ lội code obfuscate.

androidreverse-engineeringclaude-code
7 phút đọc