“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
Claude Code 会话/缓存泄漏漏洞分析:工作区隔离机制失效导致跨用户数据污染
Anthropic 的 Claude Code 工具存在严重安全漏洞:工作区会话缓存未隔离,可能导致企业用户与消费者账户之间的敏感数据泄露。
漏洞概述
2026 年 7 月 4 日,一位名为 milesrichardson-edb 的用户在 Anthropic 的 Claude Code 开源仓库中提交了一个严重的安全问题(Issue #74066)。该问题描述了一种令人不安的现象:用户明明已经认证到企业 ZDR(Zero Data Retention,零数据保留)工作区,却收到了来自 AI 助手的、明显属于其他用户的上下文内容——具体来说,AI 突然开始询问用户想要什么样的砖块来建造 Minecraft 神庙,并在总结中自信地表示“正在建造一个 Minecraft 神庙”。
技术细节分析
1. 会话/缓存泄漏现象
用户报告的核心问题是:工作区实例之间或消费者账户之间的会话/缓存未能正确隔离。具体表现为:
- 用户已认证到企业 ZDR 工作区(理论上应保证数据隔离和零保留)
- AI 助手的提示和上下文突然“污染”了用户的当前会话
- 污染内容明显来自另一个用户或另一个工作区的活动(建造 Minecraft 神庙)
2. 环境信息
- 平台: macOS (darwin)
- 终端: Apple_Terminal
- 版本: 2.1.199
- 反馈 ID: f336f5d2-3992-4a04-9e1f-ec30f006f75e
- 错误: 无
3. 用户操作的特殊性
用户承认自己的操作方式有些“奇怪”:
- 在一个与当前任务无关的工作目录中启动了会话(因为该目录下有 .claude 目录,包含需要的上下文)
- 但实际上所有工作都在另一个目录中完成
- AI 曾经压缩过对话历史,并忘记用户“不要碰该项目目录”的指令,开始在启动目录中工作
然而,用户明确指出:这种“早期污染”与自己操作不当有关,但 Minecraft 神庙相关的提示泄漏完全是另一回事,不能归因于用户自己的设置问题。
安全影响评估
对企业用户的威胁
如果泄漏发生在企业 ZDR 工作区之间,或者从消费者账户泄漏到企业账户,后果极为严重:
- 敏感会话数据泄露:企业用户的对话可能包含商业机密、代码、内部策略等
- ZDR 承诺失效:企业购买 ZDR 服务本意是确保数据不被保留,但泄漏意味着数据可能被其他用户访问
- 合规性风险:可能违反 GDPR、CCPA 等数据保护法规
对普通用户的威胁
即使不涉及企业账户,消费者账户之间的泄漏也会导致:
- 个人隐私暴露
- 对话历史混乱
- 信任危机
技术根因推测
虽然官方尚未发布详细分析,但根据漏洞描述可以推测以下几种可能:
1. 缓存键设计缺陷
Claude Code 可能使用某些共享资源(如文件系统路径、进程 ID 或时间戳)作为缓存键,当多个工作区实例同时运行时,缓存键可能冲突,导致一个工作区的数据被另一个工作区读取。
2. 会话复用机制漏洞
为了提升性能,系统可能在某些条件下复用会话连接。如果复用逻辑未正确检查工作区身份认证信息,就可能将用户 A 的会话分配给用户 B。
3. 内存隔离失效
在多租户架构中,每个工作区实例应有独立的内存空间。如果底层隔离机制(如容器、进程或线程隔离)存在漏洞,数据可能跨实例泄漏。
4. 文件系统缓存污染
用户提到在另一个目录中启动会话,这可能触发了文件系统级别的缓存污染。Claude Code 可能将缓存写入共享位置(如 /tmp 或 ~/.claude),当多个实例同时运行时发生写冲突或读取错误。
与已知问题的关联
该问题被标记了多个标签:
area:core:核心功能问题area:security:安全问题bug:确认是 bugplatform:macos:在 macOS 上复现
值得注意的是,问题发生在 macOS 平台上,可能与该平台的文件系统行为、进程管理或安全机制有关。
建议的缓解措施
在官方修复之前,用户可以考虑:
- 避免同时运行多个工作区实例,尤其是在不同目录下
- 定期清理缓存:删除 ~/.claude 或相关缓存目录
- 敏感会话结束后手动清除:不要依赖自动清理机制
- 使用不同的系统用户账户运行不同的工作区
- 监控 AI 输出:如果发现异常上下文,立即终止会话并报告
对 Anthropic 的建议
- 紧急修复:立即调查缓存/会话隔离机制,确认泄漏路径
- 安全审计:对多租户隔离进行全面审计
- 透明披露:向受影响的用户披露漏洞范围和时间
- 增强测试:增加跨租户数据隔离的自动化测试
总结
这个漏洞表面上是一个“有趣的”AI 混淆案例(Minecraft 神庙),但背后暴露了 Claude Code 在企业级数据隔离方面的严重缺陷。对于依赖 ZDR 承诺的企业用户来说,这无异于安全警报。如果 Anthropic 不能迅速解决并透明沟通,可能会动摇用户对 Claude Code 企业版安全性的信任。