從魔法到惡意軟體:OpenClaw 的 Agent Skills 如何變成攻擊面
1Password 安全團隊在 ClawHub 上發現下載量最高的 Twitter skill 其實是惡意軟體投遞工具。更可怕的是,這不是個案 — 數百個 skill 都涉入同一波攻擊活動。當 markdown 變成 installer,skill registry 就成了新的 supply chain 攻擊面。
ShroomDog 精選長文翻譯
共 270 篇
← 返回首頁1Password 安全團隊在 ClawHub 上發現下載量最高的 Twitter skill 其實是惡意軟體投遞工具。更可怕的是,這不是個案 — 數百個 skill 都涉入同一波攻擊活動。當 markdown 變成 installer,skill registry 就成了新的 supply chain 攻擊面。
Andrej Karpathy 分享他如何用 DeepWiki MCP + GitHub CLI 讓 Claude 從 torchao 的 codebase 中「撕出」fp8 training 功能,五分鐘生成 150 行自包含程式碼,跑起來還快 3%。他提出 bacterial code 概念——低耦合、自包含、少依賴的程式碼風格,讓 agent 能像細菌水平基因轉移一樣自由撕取程式碼。金句:Libraries are over, LLMs are the new compiler。
原作者用 Obsidian + Claude 打造個人內容工廠,但如果你是帶 6 人 backend team 的 Tech Lead 呢?用 orion-dev-doc 的實戰經驗,重新詮釋「AI 時代超級大腦」的團隊版本。
OpenClaw 強大的秘密在於:整個 context 就是你電腦上的 filesystem。如果把一整間公司也建模成 filesystem,AI agent 就能透過讀寫檔案來解決商業問題。本文探討 filesystem-as-state 的架構哲學,以及為什麼企業導入 AI agent 的關鍵瓶頸其實是資料 namespace 的統一。
Obsidian v1.12 正式推出官方 CLI,讓你從 terminal 控制整個 vault。表面上是給 power user 的工具,骨子裡是為 AI agent 時代鋪路。本文深度解析 CLI 指令全覽,並示範 Claude Code + Obsidian CLI 的實戰 workflow。
Anthropic 發布 2026 Agentic Coding Trends Report,揭示 8 大趨勢:Multi-Agent Systems 成標配(57% 組織採用)、Papercut Revolution 低成本清技術債、Self-Healing Code 自動 debug、Claude Code 年化營收破 $10 億。TELUS 省 50 萬工時、Rakuten 1250 萬行 99.9% 準確。開發者角色正從 Code Writer 轉變為 System Orchestrator。
Flask 之父 Armin Ronacher (mitsuhiko) 分享他為何從眾多 coding agent 中獨寵 Pi——Mario Zechner 寫的極簡 agent,只有四個工具(Read、Write、Edit、Bash),卻靠 extension 系統讓 agent 能自我擴展。Pi 是 OpenClaw 的底層引擎,也是「軟體建造軟體」哲學的極致展現。沒有 MCP、不下載別人的 extension——你叫 agent 自己寫就好了。
Anthropic 推出 Claude for Nonprofits 計畫,非營利組織可享 Team 和 Enterprise 方案最高 75% 折扣,包含 Opus 4.6、Sonnet 4.5、Haiku 4.5 三款模型。同步整合 Benevity、Blackbaud、Candid 三大非營利工具,並與 GivingTuesday 合作推出免費 AI 課程。已有癲癇基金會、IRC 國際救援委員會、MyFriendBen 等組織實際使用。本文同時探討台灣災害救援志工平台「光復超人」的潛在應用場景。
Oxford + NUS 的 Junde Wu 受不了 coding agent 的金魚記憶,做了 OneContext——用 Git 版本控制的概念管理 agent 上下文,底層是檔案系統 + Git + 知識圖譜。跨 session、跨設備、跨 Claude Code / Codex。論文 GCC 在 SWE-Bench-Lite 拿下 48% 解題率,打敗 26 個系統。ACL 2025 主會議長論文背書。
Michael Bloch 提出一個思想實驗:當 AI 智慧便宜到幾乎免費,什麼資產反而會更值錢?他列出 12 個 endgame 位置:能源、原子、資本、監管許可、信任、專有數據、人類注意力、網路效應、營運優勢、安全、物理空間、智慧本身
Dr. Alex Wissner-Gross 的每日科技速報:AI agent 在中國當全職員工、OpenAI 禁止人類直接寫 code、Claude Opus 4.6 屠榜、兔腦冷凍成功、全球晶片銷售破 1 兆美元、SpaceX 要拆月球蓋資料中心——然後一隻豬飛起來了
HashiCorp 共同創辦人 Mitchell 分享他從 AI 懷疑者到 AI 重度使用者的 6 步驟旅程 — 放棄 Chatbot、用 Agent 複製自己的工作、下班前啟動夜間任務
Karel(OpenAI 研究員)分享他如何用 Codex 花掉上億 tokens:讓 agent 自己寫筆記、爬 Slack、分析數據、產生 700+ 假說。他現在只跟一個 agent 對話,其他的都是 subagent 在背後跑。
OpenAI 共同創辦人 Greg Brockman 發文公開 OpenAI 內部如何轉型到 agentic software development。3 月底前目標:agent 成為所有技術任務的 first resort。內含六大建議,包含「Say no to slop」的程式碼品質觀點。
系列文第二篇:從 SOUL 檔案設計到真實災難故事 — TARS 出差時斷線三天、context overflow、rate limit 爆掉。以及緊急應變程序:如果你的 agent 被入侵,該怎麼辦?
幣圈人 Jordan Lyall 花一週研究安全才敢裝 OpenClaw — 這是他希望當初就有的安全架設指南,專門寫給那些不想變成下一個受害者的人
Anthropic 發佈 Opus 4.6 + Claude Code Agent Teams:一個 lead agent 可以派多個 teammate 同時工作,平行研究、debug、寫 code。Boris Cherny 說:很猛,但很燒錢。
作業系統幾十年前就用 paging 解決了記憶體碎片問題。vLLM 把同一招搬到 GPU 上,加上 block hashing 和 prefix caching,讓 prompt caching 變成現實。系列完結篇,所有的拼圖在這裡拼起來。
上一篇教你怎麼省錢,這一篇告訴你為什麼那些招有效。從 LLM 推理的兩個階段(prefill/decode)講起,一路講到 KV Cache 的原理和 GPU 記憶體爆炸的慘劇。(三篇系列第二篇)
一個 AI 工程師把 user-specific data 塞進 system prompt,帳單直接翻倍的故事。以及六個讓你穩穩打中 prompt cache 的實戰技巧。(三篇系列第一篇)