每次迭代都在削弱代码安全性
43.7%的LLM迭代链引入的漏洞比基线更多。添加SAST扫描器反而雪上加霜。SCAFFOLD-CEGIS将退化率降至2.1%。
AI & Technology关于设计、开发、AI基础设施和产品构建的思考。
43.7%的LLM迭代链引入的漏洞比基线更多。添加SAST扫描器反而雪上加霜。SCAFFOLD-CEGIS将退化率降至2.1%。
AI & Technology从零构建5个实用的Claude Code hooks:自动格式化、安全门控、测试运行器、通知提醒和质量检查。
AI Development深度对比 Codex CLI 与 Claude Code:内核沙箱 vs 26 个钩子治理、Opus 4.7 vs GPT-5.4 基准测试、附人民币示例的按 token 定价,以及中国地区的云访问方案(Bedrock / Vertex / Foundry)。
AI Development策略方面请参阅 Anthropic 官方文档;npm 安装、CLAUDE.md、权限配置和首次会话检查请参考 Blake 的指南。
AI Development一名攻击者提交了一个GitHub issue,并在Cline的下一个版本中植入了恶意软件。Agent沙箱在三个层面上失效。以下是真正有效的防御方法。
AI & TechnologyAnthropic悄然在用户Mac上部署了10GB虚拟机。代理可观测性需要三个层次:资源计量、策略执行和运行时审计。
AI & TechnologyGit记录了什么发生了变化。Agent会话记录了为什么。当Agent编写代码时,会话记录才是真正的设计文档——而我们却将其丢弃。
AI & Technology一个恶意网页将指令注入到URL元数据中。代理获取了该页面,读取了投毒内容,并将API密钥外泄。没有错误。没有日志。
AI & Technology49,746个文本块,83 MB,零API调用。BM25 + 向量搜索 + RRF融合如何在一个SQLite文件中将16,894个Obsidian文件转变为可查询的知识库。
AI Engineering哪些 AGENTS.md 模式真正改变了智能体行为?应避免的反模式、有效的模式,以及覆盖8种工具的跨工具兼容性矩阵。
AI Development从零构建代码审查技能。涵盖目录结构、frontmatter字段、基于LLM的匹配、上下文预算和自动激活。
AI Development两个Claude Code PR中118个函数出现3倍至446倍的性能下降。AI代理优化的是正确性,而非性能。关于原因的数据,以及应该构建什么。
AI Engineering技术写作: Introl
本地运行大型语言模型的全面硬件建议和成本分析。
针对不同AI工作负载比较NVIDIA最新数据中心加速器的GPU选择指南。
深入技术分析Google张量处理单元从TPUv1到TPUv5的演进。
容器化环境中GPU集群的资源共享策略。
使用Ray框架构建和管理分布式AI计算的指南。
开源LLM经济学分析和DeepSeek的竞争定位。
未来数据中心电力需求和NVIDIA下一代GPU路线图。
为下一代AI基础设施供电的小型模块化反应堆解决方案。
DeepSeek多头压缩架构创新的技术分析。