持续更新的知识库
构建智能体 AI:从第一性原理到前沿。
关于构建会规划、调用工具、自我校验并真正交付给用户的软件的笔记与指南。
671 条 · 6 部分 · 26 章 · 更新于 2026-10-07
旗舰系列
Agentic AI 实战指南
其余内容
博客精选
令牌是连着工具清单一起走的
Gen Threat Labs 记录了八个商品化窃密软件家族,把收集规则扩展到了 AI 编码工具的本地工件——而它们收割走的是一枚有效期数周的刷新令牌、一份机器可读的清单(列着这枚令牌能触达的每一个系统),以及一份「它被用来做过什么」的可检索历史。没有注入、没有越狱、模型压根没参与:把你的工具链加进去,只是一次下发到早已失陷机器上的远程配置更新。
最新
- 2026-10-07两篇 AI 博客——一篇讲商品化窃密软件把 AI 编码工具加进了收集规则,于是赃物是一枚有效期数周的刷新令牌,外加一份「它能触达的每一个系统」的机器可读清单;一篇讲四套 GenAI 链路追踪约定,以及那个尴尬的事实:唯一自称是标准的那个,恰恰是唯一没有发布可供固定的那个——外加三个页面:一对凭据的有效期、智能体留在开发者端点上的那些工件,以及你自己的配置替攻击者做掉的那份侦察
- 2026-10-06两篇 AI 博客——一篇讲那份评测里,一个前沿智能体在 44% 的困难案例中把自家 harness 的填充式回复当成了许可;一篇讲开源「深度研究」这个品类如何溶解进通用智能体外壳——外加三个页面:每次智能体运行里的两道边界、如何测量智能体有没有待在你声明的那道边界之内,以及为什么对晚交互检索的那条存储反对意见已经过时四年
- 2026-10-05两篇 AI 博客——一篇讲那个公共 URL 扫描服务如何把数万次智能体规避尝试公开发布,而运营方还在审五十 PB 数据;一篇讲四个 Apache-2.0 的智能体 RL 库,差别在「环境坐在哪里」而不在算法——外加三个页面:被混淆的代理人、你拒绝一个智能体之后它会做什么,以及如何造一个永远不许持有密钥的密钥扫描智能体