【开发日志】OldWebsiteToNew 开发全记录二十八(7月5日)Day 22 沙盒领先一百零九篇HTML同步主站并灌入三十六篇短文图集 2026年7月5日 by WoodStone 今天(7-05)沙盒 109 HTML 同步主站,灌 36 篇图集入库,修 BR 切错 42 处,剥坏 src 56 张,OG/SEO 不动,代码已全部归档入 GitHub 完成…
GetSuperpower:把多步AI工作流封装成单条可调用技能 2026年7月5日 by WoodStone GetSuperpower面向Cursor、Claude、Codex等主流Agent,把规划、设计、实现、测试等子技能打包成一条可调用命令,让用户不再逐个手动触发工作流。用户一次安装即可在不同Agent之间复用同一份技能定义,显著降低多Agent协作…
Claude Code Action提示注入漏洞:AI编程Agent的供应链新风险 2026年7月5日 by WoodStone 云安全联盟研究披露Claude Code Action因checkWritePermissions的bot后缀放行,导致任意GitHub账号都能通过开Issue对受信任工作流发起提示注入攻击。整条攻击链四天内修补,CVE被定为高危,意味着CI/CD流水线正在成为AI Agent下一个高价值攻击面的…
Claude Fable 编写sqlite-utils 4.0:149美元的成本效益实测 2026年7月5日 by WoodStone Simon Willison用Claude Fable在三十七次提示词、三十四次提交内完成sqlite-utils 4.0稳定版前最关键的事务模型重构,总计花费一百四十九美元。Fable还揪出一个会导致整张表数据丢失的发布级严重缺陷,证明订阅式编程模型…
更强的模型 更糟的工具:Claude工具调用异常分析 2026年7月5日 by WoodStone 开发者社区发现新版Claude在调用Pi编辑器时频繁在嵌套数组里编造额外字段,导致工具调用反复失败。Armin Ronacher指出这不是随机退化,而是训练产物,只有采用语法受限解码、强化harness保证,才能在复杂Agent历…
递归自我改进:AI助手的隐式不可逆控制风险 2026年7月5日 by WoodStone 递归自我改进不是科幻的突然接管,而是有用的自动化累积成无法撤销的依赖。场景分析给出三条可执行信号:依赖深度、复核覆盖率、撤销成本。任何企业部署智能体协作,都应把…
AI伦理运营化:从哲学口号到工程实践的转变 2026年7月5日 by WoodStone 当AI成为攻击工具,伦理必须从哲学变成工程实践。Aikido对四百位安全负责人调研,显示百分之七十六企业已因AI风险被迫停止智能体行为。只有把授权写在代码、强审计机制嵌入自动化流…
网络安全团队 AI 自动化陷阱: 效率提升不解人手问题 2026年7月4日 by WoodStone 网络安全团队普遍接入 AI 处理告警队列、漏洞扫描与 SIEM,响应时间与流程速度明显改善,但资深分析师反而陷入审核 AI 输出的重复劳动,领域正经历一场由驱变革大多数已将用于管和系统工具…
高分医疗AI不等于临床就绪 2026年7月4日 by WoodStone Nature Medicine 综述指出,医疗大模型在基准测试得分虽高,对抗性压力下却暴露出捷径依赖、视觉接地脆弱与推理痕迹虚构等普遍问题,近日发布一项研究语言应用中颇但其结果揭示了存的这些面以…
Pocket AI 笔记设备融资 1100 万美元 2026年7月4日 by WoodStone Pocket AI 获 1100 万美元融资,Accel 领投,Y Combinator 与 ElevenLabs 创始人跟投。这张银行卡大小的便携设备吸附手机即可使用,是一家由知名加速器支持初公司近日宣布完成本轮和联合也参了产品款驱动式笔记旨在帮助户更高…