// Posts
DocuSeal: Thay thế DocuSign miễn phí
#5452026-05-07

DocuSeal: Thay thế DocuSign miễn phí

DocuSeal là nền tảng ký tài liệu điện tử mã nguồn mở (AGPL-3.0) đã vượt 14.900 GitHub stars, được 163.200 tổ chức sử dụng. Self-host chỉ tốn ~€9/tháng, trong khi DocuSign tính $45+/user/tháng chỉ để dùng API. Pro plan chỉ $20/user/tháng với ký không giới hạn, API $0.20/tài liệu - SOC 2 và ISO 27001.

docusealopen-sourcee-signature
7 phút đọc
HackingTool: Bộ công cụ pentest all-in-one 185+ tools, 63K sao GitHub
#5442026-05-07

HackingTool: Bộ công cụ pentest all-in-one 185+ tools, 63K sao GitHub

HackingTool v2.0.0 gom 185+ công cụ pentest vào một CLI menu duy nhất, bao gồm 20 danh mục từ ẩn danh, recon, khai thác web đến tạo payload. 63K sao GitHub, MIT license, chạy trên Linux/Kali/Parrot/macOS. Cài một lần bằng một dòng lệnh, không cần thiết lập riêng từng tool.

hackingtoolpentestingopen-source
6 phút đọc
ASCII Draw - Vẽ Sơ Đồ Bằng Ký Tự ASCII, Không Cần File Ảnh
#5432026-05-07

ASCII Draw - Vẽ Sơ Đồ Bằng Ký Tự ASCII, Không Cần File Ảnh

ASCII Draw là ứng dụng mã nguồn mở giúp vẽ flowchart, bảng, cây phân cấp bằng ASCII thuần - output là text, tích hợp hoàn hảo với Git. Đã đạt 49,358 lượt tải trên Flathub với 411 GitHub stars và 19 bản phát hành, mới nhất v1.3.0 tháng 11/2025. Miễn phí GPL v3, trong khi đối thủ Monodraw tính $19.99 và chỉ chạy trên macOS. Khởi động dưới 1 giây, chạy trên Linux qua Flatpak hoặc Snap.

ascii-drawdevtoolsopen-source
6 phút đọc
Nanobrowser - AI Agent Miễn Phí Sống Ngay Trong Trình Duyệt Của Bạn
#5422026-05-07

Nanobrowser - AI Agent Miễn Phí Sống Ngay Trong Trình Duyệt Của Bạn

Nanobrowser là Chrome extension mã nguồn mở thay thế OpenAI Operator $200/tháng, chạy hoàn toàn local trong trình duyệt. Hệ thống 3 agent chuyên biệt (Planner + Navigator + Validator) tự động hóa tác vụ web bằng tiếng Anh thông thường. Đạt 12.9k sao GitHub, hỗ trợ mọi LLM từ OpenAI, Anthropic đến Ollama chạy offline hoàn toàn miễn phí.

browser-automationopen-sourceai-agent
6 phút đọc
Animate Dark Mode Đẹp Hơn Với View Transitions API và clip-path
#5412026-05-07

Animate Dark Mode Đẹp Hơn Với View Transitions API và clip-path

Thay vì dùng CSS transition đơn thuần, View Transitions API kết hợp clip-path tạo hiệu ứng wipe hoặc circular reveal khi đổi theme. API đạt Baseline 2025, hỗ trợ Chrome 111+, Firefox 144+, Safari 18+ - ~90% trình duyệt. Kỹ thuật dùng chưa tới 20 dòng JS, không cần animation library. Tích hợp sẵn trong React canary qua component <ViewTransition>.

view-transitionscssdark-mode
6 phút đọc
MobSF: Framework Bảo Mật Mobile Tự Động, Miễn Phí cho Android và iOS
#5402026-05-07

MobSF: Framework Bảo Mật Mobile Tự Động, Miễn Phí cho Android và iOS

MobSF là framework bảo mật mobile mã nguồn mở miễn phí với 21.000 GitHub stars và 4,5 triệu Docker pulls. Phân tích tĩnh và động cho APK, IPA, APPX - không cần source code, tự host hoàn toàn. Tích hợp OWASP MASVS/MASTG, REST API, CI/CD pipeline qua mobsfscan CLI. Phiên bản v4.4.6 phát hành tháng 3/2026, vá lỗi SQL injection và SSO SAML hardening.

mobsfmobile-securityopen-source
6 phút đọc
StemDeck: Tách stem nhạc từ YouTube trực tiếp trên máy, hoàn toàn miễn phí
#5392026-05-07

StemDeck: Tách stem nhạc từ YouTube trực tiếp trên máy, hoàn toàn miễn phí

StemDeck dùng model Demucs htdemucs_6s để tách audio YouTube thành 6 track riêng biệt - vocals, drums, bass, guitar, piano, other - chạy hoàn toàn local, không upload, không account, không phí. Đạt SDR 9.20 dB trên benchmark MUSDB18-HQ, vượt xa Spleeter (5.9 dB). Apple Silicon tự động dùng MPS nhanh hơn CPU 3-5x. Mới ra mắt v0.1.0-alpha.1, đã đạt 163 GitHub stars sau 3 ngày.

audio-toolsopen-sourcedemucs
6 phút đọc
Khi AI bảo mật trở thành vũ khí: Lab mới của PortSwigger về Indirect Prompt Injection
#5382026-05-07

Khi AI bảo mật trở thành vũ khí: Lab mới của PortSwigger về Indirect Prompt Injection

PortSwigger ra lab Apprentice-level miễn phí về khai thác AI scanner thực hiện hành động phá hoại qua indirect prompt injection. Attacker nhúng lệnh vào blog comment, scanner đọc rồi tự tay xóa tài khoản người dùng - không cần exploit trực tiếp. CVE-2024-5184 xác nhận kỹ thuật này đã ra khỏi lý thuyết và được khai thác thực tế.

indirect-prompt-injectionai-securityportswigger
5 phút đọc
Chạy AI ngay trong trình duyệt - Không cần cloud, không cần API key
#5372026-05-07

Chạy AI ngay trong trình duyệt - Không cần cloud, không cần API key

LiquidONNX cho phép export LFM2/LFM2.5 sang ONNX và chạy 100% client-side trong browser qua WebGPU - không server, không API key. Transformers.js v3 với WebGPU nhanh hơn WASM tới 100x; benchmark Segment Anything encoder đạt 19x speedup trên RTX 3060. Model 8.3B param (LFM2-MoE) chạy được trong một browser tab thông thường với q4 ~900MB. Hỗ trợ text, vision-language, audio (ASR+TTS), và MoE - tất cả chạy trực tiếp trên GPU của user.

onnxwebgpusmall-language-model
6 phút đọc
Andrej Karpathy vừa cho bạn khoá học LLM tốt nhất thế giới - miễn phí trên YouTube
#5362026-05-07

Andrej Karpathy vừa cho bạn khoá học LLM tốt nhất thế giới - miễn phí trên YouTube

Karpathy phát hành video 3h31m "Deep Dive into LLMs like ChatGPT" - bao trọn pipeline từ tokenization, transformer đến RLHF và DeepSeek-R1, hoàn toàn miễn phí. GPT-2 từng tốn $40,000 để train năm 2019, Karpathy tái tạo lại với $672 và chứng minh con số đó có thể xuống $100 hôm nay. Không cần background lập trình, không cần toán - chỉ cần 3 tiếng rưỡi đầu tư một lần.

andrej-karpathyllmai-education
7 phút đọc