博客

AI员工时代来了:它可能就在你自己的服务器里上班

AI辅助工作的新范式正在兴起。人工智能不再只是回答问题——它可以在你的账户里自主运行,学习你的业务流程,每完成一次任务就会变得更聪明。这不是又一个聊天机器人,而是一个能接手工作的操作员,执行过程完全透明,还能积累企业知识,这种知识会随着时间不断增值。

Read more →

Rust才是LLM代理的未来,这个趋势藏不住了

最近有个叫 agent-joe 的新项目挺有意思,用 Rust 写的,专门做 LLM agent 开发。这个项目最大的特点就是彻底摆脱了 shell 依赖,走的是“无 shell”路线。 这样做有什么好处呢?安全性和可移植性都能上一个台阶,性能表现也会更好。对那些想用 AI agent 做应用的开发者来说,这套方案挺有吸引力的。

Read more →

别让假bug毁了你的AI助手,这个坑要避开

安全研究人员最近发现了一个挺有意思的攻击手法。攻击者瞅准了AI编程工具对错误追踪系统的信任,通过伪造逼真的bug报告,就能让AI乖乖执行恶意代码。最要命的是,大多数安全工具压根儿检测不出来。 如果你也在用AI写代码,下面这几个点得好好看看。

Read more →

AI编程这么火,老程序员忍不住想聊聊Vibe Coding

AI辅助编程工具的出现,让网页开发这个圈子发生了翻天覆地的变化。以前我们这些传统开发者,花了好多年才把技术打磨好。现在呢,冒出来一批"氛围编程者"(vibe coder),几个小时内就能搞定一个能跑的应用,放以前得要好几个月。 这事儿对开发行业意味着什么?为什么我觉得这可能反而是件好事?

Read more →

Go语言零分配优化:高频交易速度翻倍的秘密

交易系统里,差一纳秒都可能决定胜负。传统的 Go decimal 库用起来总觉得差点意思,拖慢了整体性能。怎么办?零分配小数运算了解一下——它正在让性能关键型应用跑得更快更稳。这招对你的下一个高性能 Go 项目绝对值得一试。

Read more →

威胁分子的随机数字域名,为什么根本藏不住?

很多人觉得,只要域名起得够随机,攻击者就能一直躲着不被发现。但研究人员最近发现了一个有意思的规律:把域名里的数字转成5进制之后,那些偷偷摸摸搞事情的活动一下子就看清楚了。这对咱们做安全的人来说,意味着什么呢?

Read more →

AI写代码是爽,但Token烧得也太快了吧

用AI编程工具写代码,感觉挺爽的,但月底账单出来的时候,很多人都会吓一跳。其实啊,agentic workflow里的token消耗是二次方增长的,大多数人都没想到这一点。不过别担心,有几个实用方法能帮你省不少钱,同时不会影响代码质量。

Read more →

Mac本地跑AI编程助手,这一篇够了

网络不稳定的时候,AI编程助手突然用不了,是不是挺崩溃的?别慌,其实你完全可以自己在Mac上搭一个本地版本。用llama.cpp、MTP speculative decoding再加上Gemma 4这类模型,在Apple Silicon上跑起来速度还挺可观的,完全够日常用了。

Read more →