笔记
关于我所交付的 AI 系统背后方法论与架构决策的短文——规约、评估、多智能体编排、LLM 集成,以及调度编程智能体的纪律。
2026年7月1日
你的 agent 有一堆没人拥有的登录凭证
今年企业冒出了数以百万计的 AI agent,而每一个都需要凭证才能真正做点事——读数据库、发邮件、调 API。管理这些凭证的治理层还不存在。结果:68% 的组织无法可靠地把 agent 的活动和人的活动区分开来,而活生生的凭证正在往生产环境里写,却没有一个能负责的人。agentic 企业真正的安全问题不是 prompt injection,而是身份(identity)。
- security
- agents
2026年6月23日
一份伪造的 bug 报告劫持了编码 agent
安全研究人员展示了一种名为「Agentjacking」的新攻击:往一家公司的 Sentry 里发送一份伪造的错误,它的 AI 编码 agent 就会读取那些「修复步骤」并执行——把你的凭证以你自己的权限交给攻击者。在测试中,Claude Code、Cursor 和 Codex 全都中招。这个教训比单个工具更大:你的 agent 读到的每一样不可信的东西,都是有人可以注入命令的地方。
- security
- agents
2026年6月23日
你的 MCP 服务器现在是一条供应链了
MCP——让智能体使用工具的协议——火得太快,安全根本没跟上。研究人员用一个 proof-of-concept 包污染了 11 个公开 MCP 注册表中的 9 个,而对 1,899 个 MCP 服务器的审计发现约 5% 已经携带隐藏的恶意指令。如果你的智能体连接第三方 MCP 服务器,你就添加了一条供应链——你得把它当供应链来对待。
- security
- agents
2026年6月19日
你的开发工具账单现在按用量计费
AI 编程工具市场在 2026 年达到约 128 亿美元,两年间增长 151%,但更大的转变在于你怎么付钱。厂商正在抛弃按席位订阅,转向按用量计费,因为智能体现在会运行几分钟甚至几小时,烧掉实打实的算力。你的工具成本不再像一条人头编制的科目,而是开始像一张云账单。下面讲讲怎么管它。
- business
- agents
2026年6月19日
智能体盯上了后台
Ramp 刚以 440 亿美元估值融资 7.5 亿美元——而七个月前估值还是 320 亿美元——押注 AI 智能体会自动化企业财务:报销单、发票、记账,甚至发起付款。炫酷的 AI 演示抢尽眼球,但真正落地的 ROI 是不起眼的后台工作。跟着无聊的钱走,并留意是什么让它变得安全。
- business
- agents
2026年6月19日
写代码的代码
Anthropic 现在说,合入它自己系统的代码中有超过 80% 是 Claude 写的——而 2025 年之前这个数字只是个位数。本月它还发布了一份关于递归自我改进(recursive self-improvement)的正式报告:AI 帮忙打造下一代 AI。剥掉那层科幻外衣,对我们其余人来说,剩下的是一个很实在的信息:瓶颈正在往哪儿移,以及这要求怎样的纪律。
- agents
- methodology