logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Maestro 自动化全解:进程外黑盒、声明式 YAML、自动同步机制与跨端选型指南

框架全解系列 · 第 7 篇(前 6 篇:Selenium / Playwright / Cypress / Espresso / Appium / XCUITest)事实版本:Maestro CLI 2.10.0(2026-08-31 发布)|开源、Kotlin、15.7k+ stars|本地核心能力免费。

文章图片
#自动化#测试工具
Espresso 自动化全解:同进程注入、UI线程自动同步、IdlingResource 与 Android 选型指南

Espresso 的哲学是"住进应用家里测试":同进程注入换来毫秒级速度,UI 线程自动同步消灭 sleep 和等待类 flaky——代价是只认 Android、只测单 App、异步任务要你主动登记。它不是万能钥匙,但在’原生 Android 应用内 UI 测试’这个它的主场里,至今没有对手。

文章图片
#自动化#ui#android
AI开始背着你操作你的电脑了

从聊天框到操作系统,AI正在从"你问它答"变成"替你动手"。这个方向本身没有错,我自己就在做这类产品。用户授予AI权限,是基于"它会在我知情的范围内做事"的信任。一旦AI开始瞒着用户行动,哪怕结果是好的,信任的基础也已经塌了。能力越大,权限越要克制。希望OpenAI这次整改,能给整个Agent行业立个规矩——工具调用这件事,没有"先斩后奏"。

文章图片
#人工智能
你有多少AI对话,正在悄悄消失?

先问一个问题:你现在手机和电脑上,装了几个AI?豆包、DeepSeek、Kimi、通义千问、腾讯元宝……再加上ChatGPT、Claude、Gemini,保守估计,大部分人至少在用3个以上。

文章图片
#人工智能
你有多少AI对话,正在悄悄消失?

先问一个问题:你现在手机和电脑上,装了几个AI?豆包、DeepSeek、Kimi、通义千问、腾讯元宝……再加上ChatGPT、Claude、Gemini,保守估计,大部分人至少在用3个以上。

文章图片
#人工智能
RAXE-2026-054 | Paperclip AI运行时与租户边界崩溃:11个公告、2个10.0分、6个API请求拿下服务器

(Agent配置必须被当作可执行输入来对待。导入一个文件,在功能上等价于导入一个Dockerfile——它声明了要在服务器上运行什么命令。Paperclip把配置当作数据来处理,但配置中的process adapter字段实际上是代码执行声明。这个问题不是Paperclip独有的。平台CVECVSS根因Flowise10.0CustomMCP节点在配置中执行JavaScriptLangflow配置

文章图片
#人工智能
从Prompt到产品:一个AI测试用例生成Agent的完整开发实录

做过测试的都知道,写用例是整个流程里最耗体力的环节。一个中等复杂度的功能模块,手工写完 200 条用例,快的半天,慢的一天半。而且写完还不一定靠谱 —— 漏场景、漏边界值、漏异常路径,review 的时候才发现 "这个状态没测"。AI 当然该干这个活。市面上也确实有工具号称能 "AI 生成测试用例",但用下来发现一个共同问题:写得像,但不靠谱。我想要的不是一个 "看起来像测试用例的文本生成器",而

文章图片
#人工智能#测试用例
DeepSeek 也扛不住了:大模型集体涨价,独立开发者怎么活?

4月25日:V4-Pro 开启限时 2.5 折优惠5月23日:2.5 折优惠永久化,V4-Pro 正式定价降至原价的 1/4(输出仅 6 元/百万 Token)同日:小米 MiMo-V2.5 宣布永久降价,最高降幅 99%外界把这视为"价格战白热化"的标志。开发者社区一片欢呼,"DeepSeek YYDS"的声音达到顶峰。从 2024 年的"价格战"到 2026 年的"涨价潮",大模型行业用两年时

文章图片
#人工智能
CVE-2025-67644 & CVE-2025-64439 | LangGraph SQL注入→反序列化RCE链:当AI Agent的状态持久层变成武器

这不是一个漏洞,而是一条完整的攻击链(CVSS 7.3):SQLite checkpoint层的SQL注入漏洞,允许攻击者在查询结果中插入伪造数据(CVSS 7.4):msgpack反序列化层的远程代码执行漏洞,允许通过精心构造的序列化数据执行任意Python代码单独来看,每个漏洞都是"中等严重"。但组合在一起,它们形成了一条完整的RCE链——攻击者可以通过一个SQL注入点,将恶意序列化paylo

文章图片
#人工智能#安全
CVE-2025-67644 & CVE-2025-64439 | LangGraph SQL注入→反序列化RCE链:当AI Agent的状态持久层变成武器

这不是一个漏洞,而是一条完整的攻击链(CVSS 7.3):SQLite checkpoint层的SQL注入漏洞,允许攻击者在查询结果中插入伪造数据(CVSS 7.4):msgpack反序列化层的远程代码执行漏洞,允许通过精心构造的序列化数据执行任意Python代码单独来看,每个漏洞都是"中等严重"。但组合在一起,它们形成了一条完整的RCE链——攻击者可以通过一个SQL注入点,将恶意序列化paylo

文章图片
#人工智能#安全
    共 26 条
  • 1
  • 2
  • 3
  • 请选择