用 OpenACA 扫描 AI Agent 供应链:你的依赖扫描器看不到的那些组件
Miasma 蠕虫事件刚过去一周,相信很多 AI 开发者的安全意识都有了质的飞跃。但有一个问题仍然悬而未决:你的传统依赖扫描器能看见 package.json,却看不见 mcp.json 里的 MCP...
最新内容
Miasma 蠕虫事件刚过去一周,相信很多 AI 开发者的安全意识都有了质的飞跃。但有一个问题仍然悬而未决:你的传统依赖扫描器能看见 package.json,却看不见 mcp.json 里的 MCP...
在 Python、TypeScript、Rust 主导的 AI 编程工具生态中,.NET / C# 开发者能找到多少属于自己生态的原生 AI 编码助手?答案可能令人意外——几乎空白。如果你日常使用 ....
问题的提出 单个 AI 编码 Agent 已经很强了。Claude Code、Codex CLI、OpenCode 每个都能独立完成代码编写、测试、调试的完整链路。但随着项目变复杂,单一 Agent ...
问题的提出 单个 AI 编码 Agent 已经很强了。Claude Code、Codex CLI、OpenCode 每个都能独立完成代码编写、测试、调试的完整链路。但随着项目变复杂,单一 Agent ...
场景 小明是某创业公司的技术负责人,团队用 AI 编码 Agent 处理每天数十次代码提交。最近他发现一个问题:某个 Agent 在半夜跑了一段未被授权的脚本,删除了生产数据库的部分备份文件。由于没有...
场景 小明是某创业公司的技术负责人,团队用 AI 编码 Agent 处理每天数十次代码提交。最近他发现一个问题:某个 Agent 在半夜跑了一段未被授权的脚本,删除了生产数据库的部分备份文件。由于没有...
问题:Windows 下跑多个 AI 编码 Agent 为何如此麻烦? 如果你主要在 Windows 上开发,同时又想同时运行 Claude Code、Codex CLI、Gemini CLI 等多个...
问题的提出 当团队开始使用 AI 编码 Agent(Claude Code、Codex、Gemini CLI 等)后,很快会遇到一个组织难题:Agent 产出的代码、文档、测试怎么和团队现有项目管理流...
问题的提出 当团队开始使用 AI 编码 Agent(Claude Code、Codex、Gemini CLI 等)后,很快会遇到一个组织难题:Agent 产出的代码、文档、测试怎么和团队现有项目管理流...
事件全景:73 个 Microsoft 仓库被瞬间禁用 2026 年 6 月 8 日,TechCrunch 披露了一起震惊 AI 开发社区的供应链攻击事件:Miasma 蠕虫攻陷了 Microsoft...