工程哲學:松本行弘(Matz)
Ruby 之父松本行弘為程式設計師的幸福而非機器來設計語言。最小驚訝原則——程式碼不該讓人意外。
Engineering & Craft關於設計、開發、AI基礎設施和產品構建的思考。
Ruby 之父松本行弘為程式設計師的幸福而非機器來設計語言。最小驚訝原則——程式碼不該讓人意外。
Engineering & CraftJohn Carmack 把效能視為一道道德課題。剝除到只剩快速、簡潔的核心,把問題理解到根基,將它交付出去,並把過程攤開給人看。
Engineering & Craftjqwik 1.10.0會在Maven輸出中發出破壞性的提示注入字串。ANSI跳脫序列會把它藏過人類視線。維護者是刻意加入的。
AI & TechnologyMLflow 3.9.0 的 Assistant 在 `/ajax-api` 暴露本地 AI 代理,卻沒有 CORS 檢查。任何網頁都能接管 Claude Code。這個漏洞模式比 MLflow 更早存在。
AI & TechnologyAI代理應將訓練完成的機器學習模型作為工具呼叫,而不是要求LLM猜測價格、風險分數、預測或分類。
AI & TechnologyAI惡意軟體分析需要證據包:雜湊、指令、指標,以及主張與證據的對照軌跡,比自信滿滿的代理摘要更重要。
AI & TechnologyShuriken 的 Agent Kit 說明,為什麼能採取行動的 AI 代理工具需要有範圍限制的金鑰、伺服器端限制、活動紀錄、撤銷機制,以及保守的預設值。
AI & TechnologyAI代理安全始於小軟體:更小的工具、純文字檔案、狹窄權限與更快測試,讓程式碼代理更難把錯誤藏起來。
AI & TechnologyAI程式碼代理用龐大的差異壓垮審查者。更小的審查介面能讓工程師在合併前保持投入、聚焦驗證,並對結果負責。
AI & TechnologyMCP工具需要動作層級授權:bearer token驗證之後,代理執行前仍必須依工具、角色與動作進行能力檢查。
AI & TechnologyAI 代理所有權會將每個自主動作連結到能夠停止、審查並承擔責任的帳戶、工作階段、權限範圍與操作者。
AI & Technology深度研究代理需要證據圖,才能追蹤缺失片段、減少重複搜尋,並產出可供審查者檢視來源脈絡的回答。
AI & Technology技術寫作: Introl
本地運行大型語言模型的全面硬體建議和成本分析。
針對不同AI工作負載比較NVIDIA最新資料中心加速器的GPU選擇指南。
深入技術分析Google張量處理單元從TPUv1到TPUv5的演進。
容器化環境中GPU叢集的資源共享策略。
使用Ray框架構建和管理分散式AI運算的指南。
開源LLM經濟學分析和DeepSeek的競爭定位。
未來資料中心電力需求和NVIDIA下一代GPU路線圖。
為下一代AI基礎設施供電的小型模組化反應爐解決方案。
DeepSeek多頭壓縮架構創新的技術分析。