Skip to content

All updates

161 items today
Today10/6Tue
  1. DEV Community · MCP58

    MCP 与自定义 REST 工具的安全对比及最新 MCP 架构

    文章对比了 MCP 与自定义 REST 工具在安全上的差异,指出 MCP 只标准化通信,认证、授权、最小权限、输入校验和监控仍需应用与后端自行实现。文中介绍了当前定稿的 MCP 规范 2026-07-28 的关键变化,包括无状态协议设计、server/discover、Streamable HTTP、多轮往返请求和 Tasks 扩展,并说明本地仍常用 stdio。

    Awaiting translation

  2. Reddit · ClaudeCode / Codex / VibeCoding22

    AI 编程智能体是否正在制造现有工具难以应对的安全问题?

    有开发者在 Reddit 上征集 Claude Code、Codex、Cursor 等 AI 编程智能体的实际安全实践,覆盖运行前扫描恶意 skill、MCP server 与传递依赖,AI 生成 PR 的安全检查与人工审查,以及运行中的工具调用监控、文件系统/网络/凭证访问限制和沙箱隔离。提问者更关注真实事故、险情和现有工具的缺口,并追问提示词注入是否来自 README、skill 或依赖文件。

    Awaiting translation

  3. Reddit · ClaudeCode / Codex / VibeCoding15

    Sonara DAW 尝试将插件窗口嵌入主界面

    开发者在为 Sonara DAW 制作插件窗口时,尝试将插件窗口像内置插件一样嵌入 Sonara 内部,而非以浮动窗口形式存在。作者偏好按上下文切换界面区域、而非手动移动重叠窗口的交互方式,但部分插件占用屏幕空间较大。

    Awaiting translation

  4. Reddit · ClaudeCode / Codex / VibeCoding12

    零后端经验用 Claude Code 搭建 Cloudflare 多人游戏后端,如何避免烧光 token?

    一位零后端和 Cloudflare 经验的开发者,正靠 Claude Code 设计并实现一个词汇学习 Web 应用的多人游戏基础设施,需求包括基于 WebSocket 的实时房间(6 人 + 10 名观众)、随机房间码、断线重连、服务端权威状态、货币与每日登录防刷,以及 Firebase Authentication 与 Cloudflare 后端集成。

    Awaiting translation

  5. Tproger · Программирование12

    Future AGI 1.47.0 新增通话指标并改进 AI 智能体回答评估

    Future AGI 1.47.0 发布,在运行分析中新增通话与语音指标卡片,并修复模拟通话结果与运行详情的对齐问题。评估对话时,错误语言回答、涉及其他产品的回答以及未获回复的请求现统一计为未处理请求;测试环境评估还修复了完整提示词和对话参与者标识的传递。聊天构建器页面支持折叠与调整宽度,宽度在窗口缩放后保留。

    Awaiting translation

  6. DEV Community · MCP78

    Anonymous health checks on 78 registry MCP servers: 51.3% complete the full call sequence

    Pennyforge ran anonymous health checks on the 78 servers that responded to initialize out of 186 endpoints in the a–b slice of a public MCP registry. Only 40 of them (51.3%) made it through the full flow of initialize → tools/list → one safe tools/call.

    Why it matters: Anonymous health checks on 78 registry MCP servers, with reproducible data on tiered authentication and spec version migration.

  7. DEV Community · MCP78

    FP8 pitfall: GPU bill dropped 47%, but the model outputs “!!!!!!”

    The author ran Qwen2.5 7B/32B/72B on a single AMD MI300X with vLLM ROCm, priced at $2.99/GPU-hr. The BF16 baseline was 7B at $0.227/M, 32B at $0.77/M, and 72B at $1.67/M output tokens.

    Why it matters: The author benchmarked FP8 quantization on the MI300X and found that per-token billing can hide the model's output degrading into gibberish, then gave a reusable way to verify it.

  8. Reddit · ClaudeCode / Codex / VibeCoding26

    开发者打造 ShowIt:融合 3D、AI 生成与特效的动画视频应用

    开发者推出动画视频应用 ShowIt,将 After Effects 式工作流、3D 环境与 AI 生成内容整合到一个基于 Remotion 的时间线中。每个元素可在独立时间线上动画,元素可作触发器,节点编辑器把元素连接到其他时间线的时间戳,支持导出为网页或 MP4。

    Awaiting translation

  9. Reddit · ClaudeCode / Codex / VibeCoding15

    如何远程控制 Bedrock 上的 Claude Code 会话

    有用户在 Ubuntu 机器上跑 Claude Code 会话,该机器位于 B 网络,主 PC 所在的 A 网络无法访问它,因此想远程控制这些会话以便在主 PC 上用语音输入。用户主 PC 装有 WSL,部分代码仓库只能从 Ubuntu 机器访问,并询问 WSL 或 herdr 是否提供相关方案。

    Awaiting translation

  10. Reddit · ClaudeCode / Codex / VibeCoding50

    Braveli:本地管理多个 AI 编程智能体的 GUI

    Braveli 是一个本地运行的 GUI,用于在同一处管理多个 AI 编程智能体和项目,支持并行运行多个智能体、为每个智能体分配独立 git worktree、一个智能体实现加另一个审查、从 Jira/Linear 拉取任务、审查 diff 并开 PR。它通过真实的 Claude Code/Codex CLI 运行,不存储 API key,也不代理智能体。

    Awaiting translation

  11. Reddit · ClaudeCode / Codex / VibeCoding22

    用 Claude Code 打造的 CarricoClock 上线:免费公益服务时长追踪工具

    CarricoClock 上线,这是一款面向公益法律服务的小时追踪工具,因 Clockify 转为付费模式并将免费版限制在 5 名用户而开发。它支持按持续时间或起止时间记录工时、个人仪表盘区分法律与非法律类工时、手机和平板使用,管理员可查看全项目报告、筛选并一键导出 CSV,并已迁移多年 Clockify 历史数据。工具完全运行在免费额度上,从开发到上线均由 Claude Code 完成。

    Awaiting translation

  12. DEV Community · Claude Code65

    Claude Code 似乎忽略 CLAUDE.md 的五种原因

    Claude Code 跳过 CLAUDE.md 里的规则,通常不是文件本身有问题,而是规则没加载、被冲突规则覆盖,或本就不该由上下文文件来强制。作者列出五种原因:会话启动目录不对、嵌套文件尚未加载、两个文件互相矛盾、冲突藏在 import 或 .claude/rules/ 里、以及规则需要的是权限或 Hook 这类强制手段而非提示。

    Awaiting translation

  13. Reddit · ClaudeCode / Codex / VibeCoding15

    同时用 Codex 和 Claude Code 的人,你们的工作流是怎么搭的?

    一位刚开始认真为 AI 工具付费的用户在 Reddit 提问:想保留 OpenAI 订阅以继续使用 Dot 和 Codex,同时考虑试用一个月 Claude Pro 跑 Claude Code,让两者在同一个本地 Git 仓库上交替工作——一个实现、另一个审查,并保持 Markdown 文档同步更新。他还在确认一个理解是否成立:API 每任务成本与订阅实际包含的用量衡量的是不同东西。

    Awaiting translation

  14. DEV Community · Vibe Coding31

    Vibe Coding 的陷阱:为什么 AI 厂商喜欢你的模糊提示词

    文章从认知科学角度分析 Vibe Coding 的兴起:自然语言提示词消除了编程语法门槛,让任何人都能把脑中的想法直接变成可运行的应用。但作者指出,用户脑中的心智模型越模糊,对技术需求的描述就越不精确,也就越依赖 AI 厂商补全细节,这正是厂商获利的关键。作者认为“先澄清需求”(Clarify First)才是 AI 工程的未来。

    Awaiting translation

  15. Reddit · ClaudeCode / Codex / VibeCoding12

    用户吐槽 Codex 付费后额度未重置:付了 $100 仍显示 0% 周用量

    一名用户续订 OpenAI Codex 的 5x 套餐并被扣款 $100 后,打开 Codex 发现周用量仍显示 0%,额度并未因付费而重置。他意识到此前的额度重置已把周期推移,只能等 Tibo 再次手动重置或再等 4-5 天自然恢复;若想立刻用上算力,本应先取消再重新订阅。他称退款机器人判定其不符合退款条件,表示打算再用一个月 Computer use 后就不再关注 GPT。

    Awaiting translation