Merixa 持续跟踪开源项目的发布说明、CHANGELOG 与 CVE / KEV 漏洞库, 用 AI 把分散的原文整理成可扫读的信号:影响什么、风险多高、建议做什么。
加入 TestFlight 公开测试iPhone · 免费 · App Store 版本审核中
一个后端团队的技术栈里有几十个组件。每周产生的发布说明、CHANGELOG 与漏洞公告 数以百计,其中真正需要你动手的可能只有一两条。逐条读完不现实,不读又会漏掉破坏性变更 和已被在野利用的漏洞。
Merixa 把这件事拆成两步:先把原文抓全——包括那些 release body 里只写着 「详见 CHANGELOG」的项目——再让 AI 判断它值不值得你花时间。
点开任意一项,看看它在手机上是什么样子。
与众不同的一点
不少项目会在发布说明里悄悄修掉安全问题,却不申请 CVE 编号——等漏洞库收录, 往往已经是数周之后。Merixa 对每个版本发布单独做一次判定:这条变更是否存在 攻击者可控的输入、是否属于安全性质的失效、 后果是否跨越了信任边界。三条同时成立才会标记, 并且要求作为依据的原话能在原文里逐字找到。
这套判定只做降级与否决,不做升级:证据措辞含糊会被降级, 找不到攻击面直接否决,原文本身已带 CVE 编号的不算静默修复。 宁可漏报,也不制造噪音。
完整说明见 隐私政策。
不需要。App 只读取公开内容,没有账号体系,也不会要求你提供任何个人信息。
免费,且没有应用内购买。
全部来自公开渠道:开源项目的官方发布说明与 CHANGELOG、公开的 RSS 与技术博客订阅源、 以及 CVE 与 CISA KEV 公开漏洞库。
不会。App 展示的是我们生成的摘要、分类与影响评估,并在每条内容里给出指向原文的链接, 著作权归原作者与发布方所有。
不会。收藏与关注的分类只保存在当前设备上,不会上传到服务器。卸载 App 或更换设备会随之丢失。
默认不会。在「关注」页打开「高风险信号」开关后才会推送:每小时最多一条汇总, 23:00–08:00 不打扰。随时可以关掉,关掉后服务器会删除这台设备的推送地址。
目前按 iPhone 竖屏设计,没有做 iPad 适配,因此也没有声明支持 iPad。
暂时没有。当前只发布 iOS 版本。
加入公开测试,不需要邀请码。
加入 TestFlight 公开测试需要先在 App Store 安装 TestFlight