跳到正文

全部动态

今日 0 条
10/6周二
  1. DEV Community · MCP58

    MCP 与自定义 REST 工具的安全对比及最新 MCP 架构

    文章对比了 MCP 与自定义 REST 工具在安全上的差异,指出 MCP 只标准化通信,认证、授权、最小权限、输入校验和监控仍需应用与后端自行实现。文中介绍了当前定稿的 MCP 规范 2026-07-28 的关键变化,包括无状态协议设计、server/discover、Streamable HTTP、多轮往返请求和 Tasks 扩展,并说明本地仍常用 stdio。

  2. Reddit · ClaudeCode / Codex / VibeCoding22

    AI 编程智能体是否正在制造现有工具难以应对的安全问题?

    有开发者在 Reddit 上征集 Claude Code、Codex、Cursor 等 AI 编程智能体的实际安全实践,覆盖运行前扫描恶意 skill、MCP server 与传递依赖,AI 生成 PR 的安全检查与人工审查,以及运行中的工具调用监控、文件系统/网络/凭证访问限制和沙箱隔离。提问者更关注真实事故、险情和现有工具的缺口,并追问提示词注入是否来自 README、skill 或依赖文件。

  3. Reddit · ClaudeCode / Codex / VibeCoding15

    Sonara DAW 尝试将插件窗口嵌入主界面

    开发者在为 Sonara DAW 制作插件窗口时,尝试将插件窗口像内置插件一样嵌入 Sonara 内部,而非以浮动窗口形式存在。作者偏好按上下文切换界面区域、而非手动移动重叠窗口的交互方式,但部分插件占用屏幕空间较大。

  4. Reddit · ClaudeCode / Codex / VibeCoding12

    零后端经验用 Claude Code 搭建 Cloudflare 多人游戏后端,如何避免烧光 token?

    一位零后端和 Cloudflare 经验的开发者,正靠 Claude Code 设计并实现一个词汇学习 Web 应用的多人游戏基础设施,需求包括基于 WebSocket 的实时房间(6 人 + 10 名观众)、随机房间码、断线重连、服务端权威状态、货币与每日登录防刷,以及 Firebase Authentication 与 Cloudflare 后端集成。

  5. Tproger · Программирование12

    Future AGI 1.47.0 新增通话指标并改进 AI 智能体回答评估

    Future AGI 1.47.0 发布,在运行分析中新增通话与语音指标卡片,并修复模拟通话结果与运行详情的对齐问题。评估对话时,错误语言回答、涉及其他产品的回答以及未获回复的请求现统一计为未处理请求;测试环境评估还修复了完整提示词和对话参与者标识的传递。聊天构建器页面支持折叠与调整宽度,宽度在窗口缩放后保留。

  6. DEV Community · MCP78

    对 78 个注册表 MCP 服务器的匿名健康探测:51.3% 能走通完整调用

    Pennyforge 对某公开 MCP 注册表 a–b 切片中 186 个端点里能响应 initialize 的 78 个服务器做了匿名健康探测,只有 40 个(51.3%)能走通 initialize→tools/list→一次安全 tools/call 的完整流程。

    推荐理由:对 78 个注册表 MCP 服务器做匿名健康探测,给出分层鉴权与规范版本迁移的可复现数据。

  7. Reddit · ClaudeCode / Codex / VibeCoding15

    如何远程控制 Bedrock 上的 Claude Code 会话

    有用户在 Ubuntu 机器上跑 Claude Code 会话,该机器位于 B 网络,主 PC 所在的 A 网络无法访问它,因此想远程控制这些会话以便在主 PC 上用语音输入。用户主 PC 装有 WSL,部分代码仓库只能从 Ubuntu 机器访问,并询问 WSL 或 herdr 是否提供相关方案。

  8. Reddit · ClaudeCode / Codex / VibeCoding50

    Braveli:本地管理多个 AI 编程智能体的 GUI

    Braveli 是一个本地运行的 GUI,用于在同一处管理多个 AI 编程智能体和项目,支持并行运行多个智能体、为每个智能体分配独立 git worktree、一个智能体实现加另一个审查、从 Jira/Linear 拉取任务、审查 diff 并开 PR。它通过真实的 Claude Code/Codex CLI 运行,不存储 API key,也不代理智能体。

  9. Reddit · ClaudeCode / Codex / VibeCoding22

    用 Claude Code 打造的 CarricoClock 上线:免费公益服务时长追踪工具

    CarricoClock 上线,这是一款面向公益法律服务的小时追踪工具,因 Clockify 转为付费模式并将免费版限制在 5 名用户而开发。它支持按持续时间或起止时间记录工时、个人仪表盘区分法律与非法律类工时、手机和平板使用,管理员可查看全项目报告、筛选并一键导出 CSV,并已迁移多年 Clockify 历史数据。工具完全运行在免费额度上,从开发到上线均由 Claude Code 完成。

  10. DEV Community · Claude Code65

    Claude Code 似乎忽略 CLAUDE.md 的五种原因

    Claude Code 跳过 CLAUDE.md 里的规则,通常不是文件本身有问题,而是规则没加载、被冲突规则覆盖,或本就不该由上下文文件来强制。作者列出五种原因:会话启动目录不对、嵌套文件尚未加载、两个文件互相矛盾、冲突藏在 import 或 .claude/rules/ 里、以及规则需要的是权限或 Hook 这类强制手段而非提示。

  11. Reddit · ClaudeCode / Codex / VibeCoding15

    同时用 Codex 和 Claude Code 的人,你们的工作流是怎么搭的?

    一位刚开始认真为 AI 工具付费的用户在 Reddit 提问:想保留 OpenAI 订阅以继续使用 Dot 和 Codex,同时考虑试用一个月 Claude Pro 跑 Claude Code,让两者在同一个本地 Git 仓库上交替工作——一个实现、另一个审查,并保持 Markdown 文档同步更新。他还在确认一个理解是否成立:API 每任务成本与订阅实际包含的用量衡量的是不同东西。

  12. DEV Community · Vibe Coding31

    Vibe Coding 的陷阱:为什么 AI 厂商喜欢你的模糊提示词

    文章从认知科学角度分析 Vibe Coding 的兴起:自然语言提示词消除了编程语法门槛,让任何人都能把脑中的想法直接变成可运行的应用。但作者指出,用户脑中的心智模型越模糊,对技术需求的描述就越不精确,也就越依赖 AI 厂商补全细节,这正是厂商获利的关键。作者认为“先澄清需求”(Clarify First)才是 AI 工程的未来。

  13. Reddit · ClaudeCode / Codex / VibeCoding12

    用户吐槽 Codex 付费后额度未重置:付了 $100 仍显示 0% 周用量

    一名用户续订 OpenAI Codex 的 5x 套餐并被扣款 $100 后,打开 Codex 发现周用量仍显示 0%,额度并未因付费而重置。他意识到此前的额度重置已把周期推移,只能等 Tibo 再次手动重置或再等 4-5 天自然恢复;若想立刻用上算力,本应先取消再重新订阅。他称退款机器人判定其不符合退款条件,表示打算再用一个月 Computer use 后就不再关注 GPT。