微光实验室 · 博客归档
博客 第4页
记录技术探索与工程思考,共 731 篇文章。
GitHub Actions 开始拦 Pwn Request,但别把它当沙箱
日期:2026-07-20 状态:完整母稿 事实状态:GitHub 已公告计划于 2026-07-20 将保护回移到除 v1 外的其他受支持 actions/checkout 主版本;本文没有把所有 Tag...
GitHub Models 7 月 30 日关闭:迁移别只换 Base URL
日期:2026-07-20 状态:完整母稿 时间边界:2026-07-23 第二次 Brownout 与 2026-07-30 全面退役均为未来事件。Brownout 的具体 HTTP 状态码和错误 Body 尚未由官方公告明确...
GPT-Red:自动化红队如何形成 Agent 安全数据飞轮
章节角色:旗舰热点研究母稿 优先级:P0 推荐长度:8,000—12,000 字 验证状态:官方事实已核验;核心指标为厂商内部评测 一句话核心论点:GPT-Red 的意义不在于“AI 会攻击 AI”,而在于把威胁模型、攻击搜索、真实工具后果...
FDE 到底是什么:为什么 AI 时代重新需要前线部署工程师
阅读说明:公司岗位和公开计划按 2026-07-18 的一手页面核对;招聘状态可能变化。本文讨论工程责任边界,不虚构客户采用、ROI 或业务收益。 编辑复核(2026-07-18):一手来源支持核心事实;岗位状态为时间快照;
从 Java 后端到实时语音 AI:我的工作为什么越来越像 FDE
阅读说明:本文只使用已披露的 Java、Go、Python、实时语音、端云链路和机器人端经历,不虚构客户交付、采用率或 ROI;重点是复盘工程所有权如何变化。 编辑复核(2026-07-18):一手来源支持核心事实;岗位状态为时间快照;
Hugging Face 入侵后,先检查这 7 个 Dataset Processing 边界
编辑审核(2026-07-18):官方披露能证明攻击链和影响面;攻击者身份、完整入侵细节与所有受影响对象仍不能扩写成定论。 核心结论:这次事件最重要的不是“攻击者用了 AI”,而是 AI 平台把可执行 Loader...
OpenAI 为什么需要 FDE:模型公司正在变成交付公司
阅读说明:OpenAI 公司公告、岗位与产品页面按 2026-07-18 的一手来源核对。本文分析部署战略,不把招聘快照或规划扩写成已经实现的业务结果。 编辑复核(2026-07-18):一手来源支持核心事实;岗位状态为时间快照;
GitHub Copilot for JetBrains 正在形成可组合 Agent Runtime
推荐标题:GitHub Copilot… 备选标题1:生产控制面的五道闸 备选标题2:权限审批灰度怎么连 备选标题3:Agent 上线前需要什么 发布边界:Runtime 是作者工程抽象;Claude Provider 与 Local Sa...
OpenAI 的首款硬件不是“音箱”问题:无屏 AI 伴侣成立的十二个条件
发布边界:无屏、可移动、音箱形态仍来自媒体匿名信源;OpenAI 官方只确认团队与设计合作。 核心结论 1. OpenAI 已确认的是团队与设计能力,不是最终产品规格。[S01] 2. Bloomberg 所述“无屏、可移动...
OpenAI 把 Codex 接进 Claude Code:Coding Agent 开始从单兵走向协作
事实核验: 本稿按 openai/codex-plugin-cc v1.0.6(2026-07-08)与官方 README 核对。插件命令、参数和实现细节属于版本敏感信息,发布前仍需重新检查最新 release。
Claude Code 怎么调用 Codex:拆解 codex-plugin-cc 的四层架构
事实核验: 本稿按 openai/codex-plugin-cc v1.0.6(2026-07-08)与官方 README 核对。插件命令、参数和实现细节属于版本敏感信息,发布前仍需重新检查最新 release。
如何给 Coding Agent 写仓库规则:硬约束、软约束与证据门禁
让模型写出一个函数并不难,难的是让它在一个已经运行多年的仓库里改对三行代码。 同样一句“给订单接口增加重试”,可能牵涉公开 API、事务边界、幂等语义、异常映射、调用方假设和监控口径。一个局部看起来正确的补丁,可能通过语法检查...
Fable 5 的 7 月 19 日不是发布延期:模型可用性正在变成动态资源
发布边界:配额与 7 月 19 日窗口是动态状态,发布当天必须再次核验官方公告。 核心结论 Fable 5 是 Anthropic 的正式模型,不是社区代号或拼写错误;模型 ID 为 claude-fable-5。
GPT-5.6 Sol、Terra、Luna 怎么选:内容仓库为什么默认 Sol + Medium
推荐标题:GPT-5.6 Sol、Terra、Luna 怎么选:内容仓库为什么默认 Sol + Medium 备选标题1:Sol + Medium 为什么适合长期内容仓库 备选标题2:内容仓库如何选择 GPT-5.6 模型与推理档位 备选标...
HunyuanVideo 怎么选
“HunyuanVideo”现在不是一个模型,而是一个家族。搜索结果里同时出现原版 13B、HunyuanVideo-I2V、Avatar、Foley、Custom 和 HunyuanVideo-1.5。
LingBot 四条路线
LingBot 最近连续发布了 VLA 2.0、Video、World 2.0 和 VA 2.0。名称相似、发布时间接近,又都涉及视觉、视频、世界模型和机器人动作,最容易出现的误解是把它们看成同一模型的连续版本。
大数据电商分析 - Hive 拉链表实战:订单历史状态增量刷新与闭链逻辑
离线数仓中需要低成本保存订单历史状态,同时支持按天回溯与变化分析。本文介绍用 ODS 日增量表 + DWD 拉链表实现订单历史追踪,包含初始化、增量刷新 SQL、闭链规则与常见错误速查。
用 Astro 重构个人站:技术选型与踩坑记录
记录将 wzk.icu 从纯 HTML 静态页迁移到 Astro 6 的完整过程:为什么选 Astro、内容集合配置、Bun 踩坑、SEO 基础设施搭建。
LLM 应用工程化:从 Demo 到生产的关键实践
记录将大模型应用从原型推进到生产环境的核心经验:上下文管理、错误处理、成本控制、可观测性。不讲基础概念,只谈实际踩坑。
实时语音交互链路的延迟优化实践
记录构建 ASR→LLM→TTS 实时语音链路的过程:为什么延迟高、流水线并发如何降低首字节延迟、VAD 端点检测踩坑,以及各组件的实际选型经验。