logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Ask/Allow 不是安全边界:企业 Coding Agent 必须建立四层治理(Policy / Scoped Credential / Sandbox / Provenance)

围绕企业 Coding Agent 的安全治理,本文系统拆解"一次 Allow 管不了企业 Agent"的核心命题,提出四层治理框架(Policy Decision / Scoped Credential / Sandbox Execution / Provenance),并说明 MCP、LLM Gateway、网络出口和预批准任务模板应如何接入同一条不可绕过路径。文章引用 Claude Code

文章图片
#人工智能#AI
Pi 真的打赢 Claude Code 和 Codex 了吗:Databricks Harness 基准的正确读法

Databricks 2026-07-08 发布《Benchmarking Coding Agents on Databricks' Multi-Million Line Codebase》,公布内部 Coding Agent Benchmark 的六组 Harness 配对数据:Opus 4.8 high / xhigh / max 与 GPT-5.5 medium / high / xhigh

文章图片
#AI
Shippy:确定性工具、会话级 Sandbox 与 Live-Data Eval(4 类收敛 + 7 步实现方案 + 6 类评测指标)

Ai2 / Skylight 2026-07-15 在 Hugging Face Blog 发表《What building Shippy taught us about building agents》,公开了 Shippy 海事查询 Agent 的工程细节:Soul 与 Skills 打包为版本化 Docker 镜像,Config 切换 OpenClaw Harness 与当前 Claude

文章图片
#贪心算法#算法#AI +1
Shippy:确定性工具、会话级 Sandbox 与 Live-Data Eval(4 类收敛 + 7 步实现方案 + 6 类评测指标)

Ai2 / Skylight 2026-07-15 在 Hugging Face Blog 发表《What building Shippy taught us about building agents》,公开了 Shippy 海事查询 Agent 的工程细节:Soul 与 Skills 打包为版本化 Docker 镜像,Config 切换 OpenClaw Harness 与当前 Claude

文章图片
#贪心算法#算法#AI +1
Copilot Code Review 从固定 Reviewer 演进为可编程 Runtime,仓库控制面、Setup 供应链、Runner 资源和 MCP 工具同时被纳入审查决策

2026 年 7 月 17 日,GitHub 在官方 Changelog 一次性推进 Copilot Code Review 的多项可编程能力,包括从 Head Branch 读取 `copilot-instructions.md`、`*.instructions.md`、Agent Skills、`AGENTS.md`、`REVIEW.md`、`GEMINI.md`、`CLAUDE.md`,新增

文章图片
#copilot#代码复审#人工智能 +1
Kimi K3 2.8T:开放权重不等于本地可跑 超稀疏 MoE、百万上下文与真实部署边界

2026 年 7 月 17 日 WAIC 2026 前夕,Moonshot AI 发布 Kimi K3——总参数 2.8 万亿、Stable LatentMoE 激活 16/896 专家、1M Token 上下文、原生视觉理解,是目前全球参数体量最大的开源模型。架构上,K3 基于 Kimi Delta Attention(KDA)混合线性注意力 + Attention Residuals(Attn

文章图片
#AI
Claude Code 权限分析器为什么必须 Fail Closed:v2.1.214 暴露的 5 类边界 + 6 类不能推出的结论

2026 年 7 月 Claude Code 在连续两个小版本里集中解决了权限分析器的一系列边界问题。v2.1.214(2026-07-18 01:20 UTC,commit 07dcb0e)一次修复 7 项:单段 `dir/**` 形式的 `Edit(src/**)` 规则不再自动批准项目树任意位置的同名 `dir/` 目录、Windows PowerShell 5.1 下的 Permissio

文章图片
#人工智能#AI
从 Java 后端到实时语音 AI:我的工作为什么越来越像 FDE

从 Java 后端到实时语音 AI,工程所有权如何在两年内被"拉长"。原职业面对服务、接口、数据库、分布式调用;机器人语音项目面对端侧采集、AEC/NS/VAD、Opus、WebRTC UDP、WebSocket 兜底、STUN/TURN、Go Gateway、Python AI 服务、流式 ASR、LLM、流式 TTS、机器人播放与动作。链路每一层都可能改变最终交互:VAD 太慢、网关排队、AS

文章图片
#python#AI#人工智能
Hugging Face AI 驱动入侵真正暴露的是 Dataset Processing 信任边界(攻击链 + 三层隔离 + 行动清单)

Hugging Face 在 2026 年 7 月 16 日发布 security-incident-july-2026 披露,称检测到由端到端自主 AI Agent 驱动的生产基础设施入侵。攻击从恶意 Dataset 出发,利用远程代码 Dataset Loader 与 Dataset 配置模板注入两条代码执行路径,在处理 Worker 上运行代码,升级到 Node 级访问,收割云与 Kuber

文章图片
#安全#web安全#人工智能 +2
Hugging Face AI 驱动入侵真正暴露的是 Dataset Processing 信任边界(攻击链 + 三层隔离 + 行动清单)

Hugging Face 在 2026 年 7 月 16 日发布 security-incident-july-2026 披露,称检测到由端到端自主 AI Agent 驱动的生产基础设施入侵。攻击从恶意 Dataset 出发,利用远程代码 Dataset Loader 与 Dataset 配置模板注入两条代码执行路径,在处理 Worker 上运行代码,升级到 Node 级访问,收割云与 Kuber

文章图片
#安全#web安全#人工智能 +2
    共 105 条
  • 1
  • 2
  • 3
  • 11
  • 请选择