不禁用 SIP 解决 macOS 无法调用 Bitwarden SSH-Agent

前情提要:解决 macOS 上 Tabby 无法调用 Bitwarden 的 SSH-Agent 之前使用黑果的时候尝试过解决这个问题,但我忽略了一个很重要的事实:黑果默认禁用 SIP,因此上一篇帖子的解决方案仅适用于禁用 SIP 的情况,换了白果之后如果不想禁用 SIP 则需要寻找新的解决方案。 我有两个场景需要使用 SSH-Agent,一个是 Tabby 连接 SSH,一个是 JetBrains Toolbox 远程开发时,分别对应两类解决方案。 Tabby Tabby 拥有插件系统,可以使用插件 ssh-auth-socket 覆盖自定义 SSH_AUTH_SOCK 环境变量。 JetBrains Toolbox 这种可以设置为开机自启的应用,可以利用“自动操作”应用设置一个“…

WSL 中使用 Bitwarden SSH-Agent

参考文章:https://community.bitwarden.com/t/ssh-agent-native-support-for-ssh-agent-in-wsl/83831/5 很简单,把这几句加到 .bashrc 文件的开头(或结尾,或直接 /etc/profile.d/*.sh,但这样使用 JetBrains Gateway 的时候就不能访问到了,其他不受影响): alias ssh='ssh.exe' git config --global core.sshCommand "ssh.exe" alias ssh-add=…

JetBrains Gateway 不加载 .bashrc 甚至不加载 /etc/profile.d/*.sh 解决方案

参考文章:https://youtrack.jetbrains.com/issue/IJPL-166938/Bash-Profile-Not-Loaded-and-Non-Interactive-Run-Shell JetBrains Gateway 一直有个问题在困扰我,就是它启动的 IDE 不加载我放在 /etc/profile.d 的环境变量,我写在 .bashrc 里的 alias 也不生效。 经过网上冲浪找到原因:JetBrains Gateway 使用非交互式运行 shell,而这种情况下 /etc/profile 并不会加载,并且 .bashrc 文件开头有这么一句: # If not running interactively, don'…

解决 macOS 上 Tabby 无法调用 Bitwarden 的 SSH-Agent

环境介绍 使用的环境如下: * macOS 14.7.6 * Bitwarden Server self-host 2025.5.1 * Bitwarden Client 2025.5.0 * Tabby 1.0.223 解决方案 简单来说,是 macOS 自带了一个 ssh-agent,并且无法覆盖,导致设置的 Bitwarden 的 SSH-Agent 无效,Tabby 调用的一直是系统自带的 SSH-Agent。 于是解决方案如下: 1. 重启你的 macOS,重启之后,问题应该已经解决。 编辑文件 ~/Library/LaunchAgents/com.…

conda 使用教程

Conda 是一个类似于 Poetry 或者 venv 的虚拟环境管理器,只不过 conda 还要多一个系统依赖包管理,例如 conda 可以在虚拟环境里安装 cuda-toolkit 甚至 python-tk。 下载 如果你有国际网络环境,那么推荐下载 miniconda,也可以直接前往官方文件仓库下载。 如果没有,你可以选择下载 anaconda,anaconda 自带了一些常见的包,可以省去后续下载的麻烦。 进入官方文件仓库,你可以选择 Latest 下载,例如“Miniconda3-latest-Windows-x86_64.exe”;也可以根据 conda 版本下载,例如:“Miniconda3-py39_25.1.1-2-Windows-…

Docker 官方安装脚本使用镜像

之前尝试在国内的 ECS 实例里安装 docker,尝试运行以下命令: curl -fsSL https://get.docker.com | bash 结果如下: ecs-user@iZ2vc4s2mp8t4ikopho8pnZ:~/frps$ sudo bash ./docker-installer.sh # Executing docker install script, commit: 4c94a56999e10efcf48c5b8e3f6afea464f9108e + sh -c 'apt-get -qq update >/dev/null' + sh -c 'DEBIAN_FRONTEND=noninteractive apt-get -y -qq install…

对抗 EasyConnect for macOS 的流氓行为

参考文章:https://tryme.wang/archives/202401/macos-fuck-easyconnect.html 前排提醒:此文章针对 macOS 用户。 对于一些院校访问校内网站需使用 VPN,初衷大概是为了安全,但所使用的 EasyConnect 有点不对劲。 首先其会用 root 身份运行两个进程,完全停不掉,并且还会往系统注入一个证书。这会导致两个隐患: 1. 这两个进程能读取设备上任意文件,属于是底裤都被看穿了。 2. 注入证书就能实现中间人攻击,能监听甚至篡改请求。 因此,就需要对抗这些流氓行为。 首先对于已安装 EasyConnect 的用户,首先需要禁用开机自启。 sudo rm /Library/LaunchDaemons/com.sangfor.EasyMonitor.plist sudo rm /Library/LaunchAgents/…

Microsoft Edge for macOS 强制开启 Manifest v2 支持

最近有同学催更我适配小爱课表,由于上一次尝试更新年代过于久远,我已经忘了这玩意要怎么上传更新了,于是乎从头开始搞。 然而在装小爱课表的浏览器插件的之后,按照文档引导打开 F12,多出来一个名为 "AISchedule" 的 Tab,按理说会点开之后会出现插件内页,但我这里点开就是黑屏啥也没有。 我首先考虑的是插件本身有 BUG,然后打开扩展管理页面,发现插件加载有“错误”: "Manifest version 2 is deprecated, and support will be removed in 2024. See https://developer.chrome.com/docs/extensions/develop/migrate/mv2-deprecation-timeline for details." 网上冲浪发现,Google…