Agent Security Scanner 实战:给 AI 编码 Agent 装上安全扫描仪
你的 AI 编码 Agent 正在写代码——但它在引入一个 npm 包之前,会先检查这个包是不是幻觉(hallucination)吗?它在执行 LLM 建议的 shell 命令之前,会扫描有没有注入攻...
最新内容
你的 AI 编码 Agent 正在写代码——但它在引入一个 npm 包之前,会先检查这个包是不是幻觉(hallucination)吗?它在执行 LLM 建议的 shell 命令之前,会扫描有没有注入攻...
用过 Claude Code 的开发者应该都遇到过这个场景:你打开 Claude Code 终端开始重构一个模块,重构到一半需要出门或者切换设备,等你回来的时候,终端已经断了,之前的上下文、决策记录、...
AI 编码 Agent(Claude Code、Codex、Cursor、OpenCode)在帮你写代码时,本质上是把你的文件系统、Git 凭据、环境变量、网络访问权限全部交给了一个外部 LLM 控制...
如果你所在的团队同时使用 Claude Code、Cursor、Copilot 和 Windsurf,很可能每个工具都有一套独立的技能/规则/指令文件。Claude Code 用 .claude/sk...
AI Agent 的核心能力不只在于”能对话”,更在于能执行操作——在计算机上运行命令、读写文件、搜索代码、编辑内容、访问网络。这些能力通过工具(Tools) 来实现。 本文带...
你打开 Cursor,想在聊天中用本地模型跑一跑代码审查,不用等 API 响应也不担心隐私泄露。然后你打开 Ollama,拉模型,配置 Cursor 的 OpenAI Base URL,折腾一圈发现 ...
你的 Claude Code 刚重构了一个按钮的实现,CI 瞬间飘红。你切过去一看——Playwright 测试中 page.getByRole('button', { name: '提交订单' })...
在你同时跑三四个 Claude Code 会话做不同任务时,有没有想过:哪个花了最多 token?哪个又快跳到上下文压缩了?今天的 API 费用已经烧了多少? 用 htop 看进程资源,它不关心 AI...
AI 编码 Agent(Claude Code、Cursor、Codex)极大提升了开发效率,但它们操作的是真实的生产环境——你的代码仓库、数据库、Docker 容器和云资源。当 Agent 执行 g...
当 AI 编码 Agent 能写代码、改代码、甚至部署应用时,有一个领域始终是个短板——让 Agent 把数据变成好看的图表。 你现在可以让 Claude Code 或 Codex 用 Python ...