Claude Code 提示词泄露复盘:AI Agent 的安全困境与防御之道
近日 Claude Code 的完整系统提示词泄露,引发了业...
近日 Claude Code 的完整系统提示词泄露,引发了业...
本文记录了一起 AI 反代接口被恶意扫描盗刷的安全事件。作者...
Anthropic 可解释性团队发布最新研究,深入分析了 C...
据Linux内核安全邮件列表的消息显示,由于AI自动化测试工...
本文源自Hacker News的热烈讨论,核心探讨了AI A...
AI招聘平台Mercor确认因开源Python库LiteLL...
针对近期引发热议的 Claude 代码泄露事件,主流媒体的报...
Anthropic 在处理 Claude Code 源代码泄...
近期 AI 领域意外频发,继 Claude 代码库疑似泄露引...
AI安全巨头Anthropic近日发起了一场大规模的知识产权...
一位开发者在本地部署AI Agent时遭遇惊魂时刻,模型在输...
Anthropic 意外通过 npm 包泄露了 Claude...
Linux.do 论坛用户发布了一份关于 Claude Pro 订阅额度的实测数据。测试者在单次对话中持续使用 Opus 模型,直至耗尽一个 5 小时滚动窗口的全部额度,此时系统显示已消耗当周总限额的 14%。据此推算,在保持提示缓存命中的理想条件下,Claude Pro 订阅每周最多可使用约 7 亿 tokens,对应每个 5 小时窗口约 1 亿 tokens 的用量上限。Anthropic 目前对订阅用户采取双层限流机制:一是以 5 小时为周期的滚动窗口限制,二是叠加在其上的每周总量限制,但官方从未公开各档位对应的具体 token 数额。该实测为社区提供了少见的量化参考。此前用户只能通过消息条数或反复触碰限额的方式粗略感知配额大小,而这份数据将 Claude Pro 的实际容量转化为可估算的 token 规模,便于开发者与重度用户评估订阅方案的真实性价比。需要注意的是,该结果来自单一用户的测试样本,实际可用额度可能因服务器负载、缓存命中率、账号状态及官方政策调整而波动,Opus 与 Sonnet 等不同模型的消耗系数也存在差异,数据仅具参考意义。
核心观点:配额黑箱已成 AI 订阅的隐性定价机制,社区实测数据是用户弥合信息不对称的主要途径。
原文链接:Linux.do
近日,Linux.do论坛上有开发者发起讨论,质疑Cursor的性价比。发帖人称,看到不少用户在Cursor上几天内花费数百美元,却不去选择Claude Code的20x订阅方案或Codex,后两者可以直接畅用顶级模型,因此疑惑Cursor是否存在值得如此投入的独特价值。该话题引发社区讨论。Cursor作为基于VS Code分叉的AI代码编辑器,曾以流畅的补全体验和多模型接入能力广受欢迎,但在调整订阅策略、引入按用量计费后,部分重度用户反映成本明显上升,社区中对其定价的不满情绪持续累积。相比之下,Anthropic的Claude Code提供终端原生的Agent编程体验,高阶订阅档位可大量调用Claude系列最新模型;OpenAI的Codex也面向订阅用户提供高额度的模型调用能力。讨论的核心在于:中间层工具所提供的模型包装、编辑器集成与工作流体验,是否足以支撑明显高于直连模型服务的成本。这一讨论反映出,在AI编程工具竞争加剧的背景下,开发者对定价透明度与实际价值的敏感度正在显著提高,工具选择正从体验导向转向成本效益导向。
核心观点:当模型厂商亲自下场做编程工具,中间层的套壳红利正快速蒸发,体验壁垒终究难敌成本壁垒。
原文链接:Linux.do
近日,一位开发者在 V2EX 分享了自己开源的 AI 语音输入法项目 LiquidType,源代码已在 GitHub 上公开。据作者介绍,开发这款产品的初衷是自己非常喜欢 macOS 上的 Liquid Glass(液态玻璃)视觉效果,但市面上目前缺少外观足够出色的 AI 语音输入产品,于是决定亲手打造一个,将 Apple 最新的设计语言与 AI 语音输入功能相结合。Liquid Glass 是 Apple 于 2025 年 WWDC 大会发布的全新设计语言,随 iOS 26、macOS Tahoe 等系统推出,以通透、折射、流动的玻璃质感为特征,被外界视为苹果近年来幅度最大的一次界面设计革新,发布后在开发者社区引发大量关注,也催生了众多复刻其效果的开源实现。LiquidType 将这种视觉体验带入语音输入场景,用户可借助 AI 语音识别能力,通过说话的方式完成文字输入,同时界面呈现液态玻璃质感。作者表示,欢迎同样喜欢 Liquid Glass 和语音输入的用户前往 GitHub 体验交流,并欢迎点 Star 支持。这类项目的出现,也为关注 UI 设计与 AI 交互结合的开发者提供了可参考的实践样本。
核心观点:AI 语音输入的竞争焦点正从识别精度转向体验设计,视觉质感成为独立开发者差异化突围的新变量。
原文链接:V2EX 分享发现
近日,一种名为 JEV 的新型模型在技术社区引发广泛讨论,有开发者趁热度上线了一个 JEV 试玩场与资源集合站,目前对所有用户免费开放。据作者介绍,JEV 与普通大语言模型的工作方式存在根本差异:普通 LLM 接到请求后会直接生成一段自由文本,而 JEV 不直接输出文字内容,而是针对几个预设选项返回各自的概率分布。这种机制使 JEV 的响应速度非常快,调用成本也很低,适合对实时性和成本敏感的应用场景。作者利用几天时间连夜搭建了这个试玩平台,商业模式尚未确定,先做出来供社区体验。站点内容分为两部分:一部分是作者自行实现的在线交互案例,用户可以直接在网页上操作体验;另一部分整理自社区开源项目,点击后会跳转到对应的 GitHub 仓库供深入研究。作者表示站点会持续更新,欢迎社区成员提出好的点子、使用场景或希望看到的案例,以不断充实站内内容。此次资源集合站的推出,为关注 JEV 模型的开发者和爱好者提供了一个集中的体验入口和学习路径,降低了尝试这一新模型的门槛。从自由生成到选项概率输出的范式差异,也反映出 AI 社区正在探索多样化的模型形态,轻量化、低成本模型正成为开发者关注的新方向。
核心观点:JEV 用放弃自由生成换取速度与成本,折射出 AI 模型正从通用能力竞争走向场景化、轻量化分工。
原文链接:V2EX 分享发现
Anthropic在GitHub开源了名为code-migration-kit-with-claude-code的代码迁移工具包,其中包含用于大规模编程语言迁移的提示词、模板和脚本,需配合Claude Code使用。该项目公开了Bun从Zig语言向Rust迁移过程中使用的全套AI提示词与辅助工具。Bun是知名JavaScript运行时,代码规模达百万行级别,此次迁移被视为AI辅助大型工程改造的标志性案例。工具包提供了标准化的迁移工作流,涵盖代码库分析、模块依赖梳理、分批转换执行、编译错误修复和测试验证等环节的提示词模板,开发者可基于这些模板定制自己的迁移方案。对于维护大型遗留代码库的团队而言,这类工具能显著降低跨语言迁移的人力成本与出错风险。项目现已公开,开发者可直接在GitHub获取源码并应用于自己的迁移场景。该工具包的发布也体现了Anthropic在AI编程领域从单点代码生成向工程级任务编排延伸的产品思路,为大规模代码改造提供了可复用的方法论参考。
核心观点:AI编程正从写代码升级为驾驭百万行级工程迁移,遗留系统改造或成大模型落地的下一个高价值战场。
原文链接:Linux.do
scrollback 是在 Linux.do 社区发布的开源项目,定位为跨 Coding Agent 的上下文共享与通信工具,由 CLI 和 MCP 两部分组成。该项目旨在解决 AI 编程工具的碎片化问题:目前 Claude Code、Codex、Gemini、Kimi、Cursor 等各类编程 Agent 的会话记录均保存在本地,但存储格式互不相同、位置分散,开发者难以检索和复用。scrollback 通过 npm 全局安装后,可自动检测本机已安装的 Agent 并写入 skills 与 MCP 配置,无需额外索引或守护进程,直接原地扫描会话数据。用户可通过命令行执行全局搜索、定位指定对话的前后文等操作;接入 MCP 后,Agent 本身也能自主调用 scrollback 检索历史,例如用户向 Claude 询问’上次如何处理 JWT 刷新’时,Agent 会自动翻查过往对话。此外,项目支持 Agent 之间通过本地频道互发消息、交接任务,例如让 Codex 向 Claude 派发任务。据作者介绍,scrollback 覆盖 23 个平台,包括 Devin、Trae、Qoder、CodeBuddy 等同类工具较少支持的 Agent,支持一键接入所有 Agent。项目仓库已开源于 GitHub,npm 包名为 sam-scrollback。
核心观点:AI 编程工具越繁荣,上下文孤岛问题越尖锐,跨 Agent 的上下文协议层正成为开发者工作流的新基础设施。
原文链接:Linux.do