网页太重让 Agent 读不动?用 only-cli/oc 把网站变成可操作的终端界面
网页太重让 Agent 读不动?用 only-cli/oc 把网站变成可操作的终端界面 让 AI Agent 查网页,最容易被低估的成本不是网络请求,而是上下文。一个页面可能带着导航、脚本、样式、评论...
最新内容
网页太重让 Agent 读不动?用 only-cli/oc 把网站变成可操作的终端界面 让 AI Agent 查网页,最容易被低估的成本不是网络请求,而是上下文。一个页面可能带着导航、脚本、样式、评论...
给 Agent 接上邮件、HTTP、Shell 或数据库工具之后,风险往往不在模型会不会说出一段不当文本,而在它会不会真的执行一次不该执行的调用。一个看似正常的网页、工单或日志里可以混入间接提示注入:...
给编码 Agent 接上终端、浏览器、MCP 服务之后,风险并不只来自模型“答错了”。更棘手的是:Agent 已经拿到了执行能力,某段网页文本、仓库里的说明文件或工具返回值又把间接提示注入带进上下文,...
一个让人后背发凉的场景 假设你在生产环境跑着 Claude Code 或 Codex,它正奉命执行一个自动化任务。AI 读到了一篇文档,文档里建议先检查 ~/.ssh/id_rsa 是否存在——Age...
事件背景 2026 年 6 月 5 日,一场针对 AI 开发者的供应链攻击席卷了微软的 GitHub 组织。攻击者利用此前已被攻陷的贡献者账号,向 Azure/durabletask 仓库推送了一个恶...
当你给 Claude Code 或 Cursor 配置一个 Stripe 密钥让它帮忙测试支付流程时,你有没有想过一个问题:这个密钥现在在模型手里。 不只是模型——它在模型上下文里、在 API Pro...
你的 AI Agent 有一个合法的 API Key,它有权删除数据库记录。你告诉它”删除用户 42 的记录”,它照做了。但如果有人通过提示注入(prompt injectio...
事件背景 2026 年 6 月 5 日,一场针对 AI 开发者的供应链攻击席卷了微软的 GitHub 组织。攻击者利用此前已被攻陷的贡献者账号,向 Azure/durabletask 仓库推送了一个恶...
事件背景 2026 年 6 月 5 日,一场针对 AI 开发者的供应链攻击席卷了微软的 GitHub 组织。攻击者利用此前已被攻陷的贡献者账号,向 Azure/durabletask 仓库推送了一个恶...