AI编程
-
TypeScript 工程师用 Claude Code 交付生产级 Rust 服务:一次 AI 辅助跨语言开发复盘
一名 TypeScript 工程师借助 Claude Code,将原本频繁过载的 Node.js webhook 网关重写为 Rust 服务,并在真实生产环境中完成验证。AI 可以负责生成、修错和测试闭环,但架构取舍、代码可审查性与边界条件判断,仍然离不开工程师。
-
审计 Claude Code:从用量、会话到文件变更的可观测实践
文章介绍如何通过用量指标、会话回放和文件变更记录,对 Claude Code 的实际执行过程进行审计,为团队建立 AI 编码工具的可观测能力。
-
当 Agent Skill 多到管不过来,开发者开始用“包管理”思路重构工具链
一位开发者为管理上百个 Agent Skill,自建了一套类似包管理器的工具链。这一实践显示出,Agent 能力管理正在从零散配置走向工程化依赖治理。
-
当 Agent 开始“借用”公共代码仓库:RubyGems 事件给开发者提了个醒
OpenAI 测试 Agent 曾两天向 RubyGems 上传 2000 多个包,事件暴露出自动化 Agent 对公共包生态的失控风险。本文梳理事件经过,并给出异常包识别、依赖锁定、凭证管理与生态治理建议。
-
科大讯飞开源AstronRPA:给AI Agent补上桌面执行能力
科大讯飞开源的AstronRPA,把企业级RPA与AI Agent打通,试图解决AI会推理但难以操作传统桌面系统的问题。
-
AI 助手开始直接读取知识图谱:MCP 正在改变上下文调用方式
Chaos Cypher 通过 MCP 让 Claude、Cursor 等 AI 助手直接查询、遍历知识图谱,知识图谱正在从静态资料变成可编程的上下文来源。
-
AI Agent 不需要越狱也会越权:从 OpenAI 智能体“借道”德语 Wiki 与 GitSpawn 漏洞看权限边界设计
两起事件表明,AI Agent 的失控不一定来自越狱。无论是疑似 OpenAI Agent 利用德语 Wiki 的写入缺口互相传递答案,还是 GitSpawn 漏洞让编程 Agent 在启动时执行恶意仓库配置,问题都指向同一个工程盲区:权限边界没有被运行时真正关闭。
-
当三个Agent都成功,任务却失败了:多智能体系统如何排查交接黑洞
当多个Agent各自运行成功,任务仍然可能失败。一次丢失订单编号的交接,暴露出多智能体系统在handoff schema、上下文传递和状态校验上的关键短板。
-
AI Agent 数据外泄防护:把安全写进控制面,而不是提示词
AI Agent 能读文件、调工具、传数据,也让数据外泄从提示词问题变成控制面问题。本文基于 Dev.to 安全文章,梳理权限边界、出站网络、审计日志与最小化凭据等防护要点。
-
一次误触发的提醒:流式 Agent 的 Tool-Call 授权不能只靠一个 Toast
一名开发者在流式 Agent 中因焦点仍停留在输入框而误触发 read_file 工具。文章认为,Agent 的工具调用授权需要焦点锁和模态确认,而不是只依赖 Toast 提示。