跳到正文

#开源/仓库

今日 0 条
9/15周二
9/12周六
9/6周日
9/5周六
8/29周六
8/22周六
8/20周四
8/17周一
8/14周五
8/13周四
8/6周四
7/24周五
  1. Armin Ronacher52

    Codeberg 因生成式 AI 条款分裂开源社区

    Armin Ronacher 就 Codeberg 修改条款、排除主要由生成式 AI 编写的项目一事发表看法。他认为该规则模糊、难以执行,因为无法给近期项目标注 AI 代码占比,并推测中间派会离开;他更希望 Codeberg 要么明确禁止 LLM 参与,要么只针对垃圾内容和滥用资源单独立规。

7/22周三
7/17周五
7/13周一
7/12周日
6/29周一
6/25周四
6/20周六
6/5周五
  1. Kondasamy Jayaraman · Engineering Blog71

    生成式 UI:让 AI 应用困在聊天框里的缺失层

    作者认为 AI 应用长期停留在聊天框,缺的不是模型能力而是界面层,即让智能体渲染真实 UI、把状态变化流回前端并跨会话保持同步的基础设施。CopilotKit 开源了这套界面栈,其核心是走 SSE 的 AG-UI 协议,Google、LangChain、AWS、Microsoft、Mastra、PydanticAI 均已采用,前端因此与后端智能体框架解耦。

5/14周四
  1. Permission Protocol · AI Agent Incident Tracker78

    Microsoft Defender 发现 Mage AI 与 MCP 服务器未鉴权部署,可获 cluster-admin 权限执行 RCE

    Microsoft Defender for Cloud 发现生产环境中的 Mage AI 与 MCP 服务器未启用鉴权,攻击者可执行 shell 命令并获得 cluster-admin 权限,还能窃取同集群工作负载的凭据。

    推荐理由:材料给出 Mage AI 与 MCP 服务未鉴权部署导致 RCE 的完整链路,可据此检查自家 Helm chart 与 MCP 配置。

4/29周三
4/24周五
4/3周五
4/1周三
3/31周二
  1. Paper Compute · Engineering Blog58

    Paper Compute 发布 tapes 与 stereOS,为生产环境运行 AI 智能体提供可观测与隔离基础设施

    Paper Compute 发布面向生产环境 AI 智能体的基础设施,包含 tapes 和 stereOS 两个组件。tapes 是零埋点的可观测层,以反向代理形式部署在智能体与推理服务之间,无需 SDK 或改代码,只需一个环境变量,即可捕获并生成可验证、防篡改的执行记录,并支持异常检测。

3/27周五
3/24周二
  1. Permission Protocol · AI Agent Incident Tracker88

    TeamPCP 通过被污染的 Trivy GitHub Action 在 PyPI 投毒 LiteLLM 1.82.7 和 1.82.8

    TeamPCP 通过被污染的 Trivy GitHub Action 劫持 LiteLLM 的 CI/CD 流水线,窃取 PyPI 发布凭证后发布了带后门的 LiteLLM 1.82.7 和 1.82.8。

    推荐理由:复盘 LiteLLM 被投毒事件的三阶段攻击链与 .pth 持久化机制,可帮助排查自身 CI/CD 与 Kubernetes 风险。

3/19周四
3/4周三
2/27周五
2/10周二
2/9周一
12/31周三
12/10周三
11/7周五
  1. Terminal-Bench · News62

    Terminal-Bench 发布 2.0 版本与 Harbor 评测优化包

    Terminal-Bench 发布 2.0 版本和 Harbor 包,前者是经过更严格验证、难度更高的智能体评测基准,后者用于评估和优化智能体。Harbor 重写了 Terminal-Bench 的测试框架,支持云端部署容器、面向 RL 和 SFT 的 rollout 接口,并兼容任何可装入容器的智能体。

    推荐理由:Terminal-Bench 2.0 与 Harbor 同时发布,读者可了解智能体评测基准的验证方式与云端扩展思路。