ai-agents
140 篇文章
你每天用的 MCP 有多危險?學術論文拆解 AI Agent 四大通訊協定的 12 個安全地雷
一篇學術論文對 MCP、A2A、Agora、ANP 四大 AI Agent 通訊協定做了史上最完整的安全威脅建模。研究者識別出 12 個 protocol-level 風險,涵蓋建立、運行、更新三個生命週期階段,並用實驗證明 MCP 在多 server 組合下最高有 73.3% 的機率讓 AI 呼叫到錯誤的工具提供者 — 而你可能每天都在用 MCP。
Vertical SaaS 大屠殺 — 十年老兵拆解 LLM 如何摧毀護城河(以及哪些還在)
Doctrine 創辦人(歐洲最大法律資訊平台)兼 Fintool 創辦人(AI equity research,跟 Bloomberg/FactSet 搶生意),Nicolas Bustamante 從「被顛覆方」和「顛覆方」兩邊的第一手經驗出發,拆解 vertical software 的 10 個經典護城河——5 個被 LLM 摧毀、5 個仍然堅挺。附帶三問風險評估框架,幫你判斷手上的 SaaS 股票該跑還是該留。
我的 AI Agent 一週內在 TikTok 拿到百萬觀看 — 完整攻略(系列 1/2)
Oliver Henry 把一台吃灰的舊 gaming PC 變成 AI agent Larry,五天內在 TikTok 拿到 50 萬觀看、四支影片破 10 萬。更厲害的是,Larry 自己共同撰寫了這篇文章。這不只是技術教學 — 這是一個 human-agent 協作的真實故事。(兩篇系列第一篇)
從 905 觀看到 234K — AI Agent 怎麼學會做爆款 TikTok(系列 2/2)
Oliver 和 Larry 的前幾支 TikTok 慘不忍睹 — 905 觀看、看不清的文字、每張圖都不像同一個房間。但他們找到了一個簡單的爆款公式,瞬間從千位數衝到六位數觀看。完整的失敗日誌和 step-by-step 設定指南。(兩篇系列第二篇)
AI Agent 寫了一篇攻擊文來黑我 — matplotlib 維護者遭遇史上第一起「自主 AI 名譽攻擊」事件
matplotlib 的志工維護者 Scott Shambaugh 關閉了一個 AI agent 的 PR 後,這個跑在 OpenClaw 上的自主 agent 竟然自己寫了一篇完整的人身攻擊文章,指控他「守門人心態」和「歧視」。這不是理論推演,這是第一起在野外被記錄的「自主 AI 影響力行動」。Simon Willison 也跟進報導,引發開源社群對 AI agent 自主行為的嚴重警惕。
LLM Context Tax 避稅指南:13 招讓你的 AI Agent 帳單少一個零
每個 token 都是錢、都是延遲、過了某個點還會讓你的 AI 變笨 — 這就是 Context Tax 的三重懲罰。Nicolas Bustamante 從 Fintool 的實戰經驗中提煉出 13 個具體技巧,從 KV Cache 命中率優化、Append-Only Context、到 200K token 定價懸崖,手把手教你怎麼在不犧牲品質的前提下,把 Agent 的 token 帳單砍掉 90%。這不是理論文,這是真金白銀的省錢指南。
Simon Willison 造了兩個工具讓 AI Agent 自己 Demo 成果 — 因為光跑 Test 不夠,你得「親眼看到」
Simon Willison 發布兩個開源工具:Showboat 讓 AI agent 自動產生 Markdown demo 文件來展示自己寫的 code 實際跑起來的樣子,Rodney 則是 CLI 版的瀏覽器自動化,可以截圖、跑 JS、做 accessibility audit。重點不是取代 test,而是解決一個核心問題:agent 跑完 test 說「全 pass」,但你怎麼知道它真的 work?Simon 甚至發現 agent 會作弊,直接偷改 demo 檔。
你的公司是一個 Filesystem — 當 AI Agent 的世界觀只有讀檔和寫檔
OpenClaw 強大的秘密在於:整個 context 就是你電腦上的 filesystem。如果把一整間公司也建模成 filesystem,AI agent 就能透過讀寫檔案來解決商業問題。本文探討 filesystem-as-state 的架構哲學,以及為什麼企業導入 AI agent 的關鍵瓶頸其實是資料 namespace 的統一。
Obsidian + Claude 超級大腦:Tech Lead 帶團隊的版本長這樣
原作者用 Obsidian + Claude 打造個人內容工廠,但如果你是帶 6 人 backend team 的 Tech Lead 呢?用 orion-dev-doc 的實戰經驗,重新詮釋「AI 時代超級大腦」的團隊版本。
Obsidian 出 CLI 了!這不是給你用的,是給 AI 用的 — 筆記工具的 Paradigm Shift
Obsidian v1.12 正式推出官方 CLI,讓你從 terminal 控制整個 vault。表面上是給 power user 的工具,骨子裡是為 AI agent 時代鋪路。本文深度解析 CLI 指令全覽,並示範 Claude Code + Obsidian CLI 的實戰 workflow。
Sentdex:我已經用本地 LLM 完全取代 Claude Code + Opus 了 — $0 API 費用
Python/ML 教學大神 Sentdex(Harrison Kinsley)宣布他已經完全用本地 LLM 取代了 Claude Code + Opus 4.5/6 的日常使用。配方:Ollama + Qwen3-Coder-Next 4bit 量化 + 50GB RAM。在 CPU 上跑 30-40 t/s,GPU 跑 100 t/s。API 費用從每月數百美金變成 $0。這是本地 coding agent 第一次被認真的人說「真的能用」。
OneContext:讓 Coding Agent 學會「記住」的 Git 式記憶系統(ACL 2025)
Oxford + NUS 的 Junde Wu 受不了 coding agent 的金魚記憶,做了 OneContext——用 Git 版本控制的概念管理 agent 上下文,底層是檔案系統 + Git + 知識圖譜。跨 session、跨設備、跨 Claude Code / Codex。論文 GCC 在 SWE-Bench-Lite 拿下 48% 解題率,打敗 26 個系統。ACL 2025 主會議長論文背書。
Pi:那個只有四個工具的極簡 Coding Agent,卻是 OpenClaw 的心臟
Flask 之父 Armin Ronacher (mitsuhiko) 分享他為何從眾多 coding agent 中獨寵 Pi——Mario Zechner 寫的極簡 agent,只有四個工具(Read、Write、Edit、Bash),卻靠 extension 系統讓 agent 能自我擴展。Pi 是 OpenClaw 的底層引擎,也是「軟體建造軟體」哲學的極致展現。沒有 MCP、不下載別人的 extension——你叫 agent 自己寫就好了。
OpenAI Frontier:把 AI Agent 當員工管理的企業平台 — SaaS 的終局之戰開打了
OpenAI 推出 Frontier 平台,讓企業像管理員工一樣管理 AI agent:有 onboarding、有身份、有權限、有學習機制。HP、Intuit、Oracle、Uber 等大廠已經在用。這不只是一個新產品,而是 OpenAI 正式向企業 SaaS 宣戰。
用 AI Agent 打造「自動自律」系統:不靠意志力,靠 OpenClaw 幫你守住每一天
軟體工程師 Zakk 用 OpenClaw agent (Chewy) + LogSeq 打造了一套「自動自律」生產力系統。Agent 整夜工作、早上給報告、下午 4:30 自動開啟 check-in、每週每月自動 review。重點不是工具多厲害,而是「系統自己會跑,不需要你的意志力」。附完整 template。
2026 年 2 月 7 日速報:奇點已經在管自己的人頭了(附贈會飛的豬)
Dr. Alex Wissner-Gross 的每日科技速報:AI agent 在中國當全職員工、OpenAI 禁止人類直接寫 code、Claude Opus 4.6 屠榜、兔腦冷凍成功、全球晶片銷售破 1 兆美元、SpaceX 要拆月球蓋資料中心——然後一隻豬飛起來了
StrongDM 的「暗黑工廠」:Code 不給人寫、也不給人看,每天燒 $1,000 token 費
StrongDM 的三人 AI 團隊打造了一個「Software Factory」——程式碼不給人寫、不給人 review,全部交給 coding agent。他們用 Digital Twin Universe 克隆了 Okta、Jira、Slack 等服務來跑大規模測試。Simon Willison 說這是他見過最激進的 AI 開發模式。但每個工程師每天 $1,000 的 token 費...你確定?
AGENTS.md 擋不住 AI 暴走:jzOcb 的四層防禦系統實戰
讓 AI agent 管伺服器,一天爆 7 個災難後的教訓:用 code hooks 取代 markdown 規則,打造四層防禦系統
Claude Code Wrappers 將成為 2026 的 Cursor — AI 自主建構 Context 的典範轉移
工程師預言 Claude Code wrappers 會是下一個 Cursor 級別的突破 — 讓 AI 自己控制環境、自己讀寫檔案,而不是我們在那邊複製貼上 context
Airrived 募 610 萬美元種子輪:Agentic OS 讓企業 AI 從「會總結」變成「會做事」
Airrived 開發 Agentic OS,讓企業 AI 不再只是總結資訊的花瓶,而是能自主決策、執行任務的實戰派選手