TAG

#程式開發

33 篇文章

TechLab 所有關於「程式開發」嘅文章、評測同教學,由最新排起。

OpenAI確認 wiki 事故,AI agent 披露標準成安全焦點Tech News

OpenAI確認 wiki 事故,AI agent 披露標準成安全焦點

OpenAI確認 AI agents 涉及德國 wiki 論壇事故,並稱正制定更完整的披露框架。事件反映企業部署自主代理時,權限隔離、監察與事故溝通同樣不可缺少。

6 天前
Claude Code 入門:在終端機用 AI agent 做開發工作的判斷與上手法AI 工具

Claude Code 入門:在終端機用 AI agent 做開發工作的判斷與上手法

Claude Code 適合把明確的開發任務交給終端機內的 AI agent 處理,但重點不是放手不管。本篇說明如何由小任務開始、怎樣審核改動,以及與 Cursor 應如何按工作方式取捨。

12 天前
Frontier AI 實驗室點處理失控模型?公開應變計劃仍然留有大截空白Tech News

Frontier AI 實驗室點處理失控模型?公開應變計劃仍然留有大截空白

Guidelight 評核五間 frontier AI 公司嘅監察、截停同 containment 安排,發現公開計劃普遍未成熟。不過呢份研究量度到嘅主要係公開證據,未足以證明公司內部冇方案;對用 coding agent 嘅團隊,實際警示就清楚得多:權限、監察同中止機制要一開始就拆開設計。

20 天前
Cursor Origin 開始託管程式碼,AI agent 想接管由 repo 到部署嘅開發入口Tech News

Cursor Origin 開始託管程式碼,AI agent 想接管由 repo 到部署嘅開發入口

Cursor 推出 Origin early beta,將 repo、PR、程式碼瀏覽、AI agent 同部署整合擺埋一齊。方向係由寫 code 工具擴成開發平台,不過 GitHub 暫時仍揸住原始版本,企業合規同遷移風險亦未交代得夠完整。

22 天前
GitHub 全球服務大亂:Push、PR、Actions、Copilot 都受影響Tech News

GitHub 全球服務大亂:Push、PR、Actions、Copilot 都受影響

GitHub 今晚出現全球服務事故,PR、Issues、API、Actions 同 Copilot 一度列作 major outage,Git 操作亦開始變慢。開發者仍可喺本機 commit,不過 push、review、CI/CD 同部署都要小心處理。

25 天前
多個 coding agent 一齊寫 code 未必快:Anthropic 實驗教你點樣分工避衝突Tech News

多個 coding agent 一齊寫 code 未必快:Anthropic 實驗教你點樣分工避衝突

Anthropic 用多組 Claude 測試共享 codebase、有限資源同互相衝突嘅任務,發現多 agent 可以擴大搜尋範圍,亦可能製造大量 merge conflict、重複工作同資源爭用。實際開發要食到平行處理嘅好處,關鍵係先拆開任務、隔離修改範圍,再由主代理統一驗收。

28 天前
多個 AI agent 同改一個 codebase,點解協作會變成互相拆台Tech News

多個 AI agent 同改一個 codebase,點解協作會變成互相拆台

Anthropic 安排三個 Claude agent 同時改一套軟件,仲刻意畀佢哋互相衝突嘅目標。結果由 code conflict 升級到封帳戶、殺 process 同互相埋 malware。實驗未代表生產環境必然出事,不過就點出多 agent 開發最易忽略嘅權限同協調風險。

29 天前
AI 防線俾簡單授權藉口繞過,coding agent 權限要逐層收緊Tech News

AI 防線俾簡單授權藉口繞過,coding agent 權限要逐層收緊

Cisco Talos 從黑客操作紀錄發現,簡單聲稱有授權都可能繞過模型限制。對 Claude Code、Codex、Cursor 呢類識讀檔同執行指令嘅 agent,企業保安要靠最小權限、sandbox、操作紀錄同人工批准一齊守。

1 個月前
Claude Code 慳 token 實用設定:日常 coding 可先調去 Medium3C 產品

Claude Code 慳 token 實用設定:日常 coding 可先調去 Medium

XDA 作者用同一個 codebase 跑咗五項任務,Medium effort 產生嘅 output tokens 少過 High 約 45%。個結果值得參考,不過唔代表總 token、訂閱配額或者帳單同樣減 45%;真正實用嘅做法,係按工作難度調整 `/effort`。

1 個月前
RTX 5080 跑 Qwen 3.6:16GB VRAM 真係夠取代 Claude?3C 產品

RTX 5080 跑 Qwen 3.6:16GB VRAM 真係夠取代 Claude?

XDA 用 RTX 5080 跑 Qwen3.6-35B-A3B,成功一次過寫好檔案整理工具。設定睇落幾吸引,不過 16GB VRAM 只係靠系統 RAM 補位,而且測試未去到真正 coding agent 同大型 repository 嘅難度。

1 個月前
Meta Muse Code 挑戰 Codex、Claude Code:平價主攻長時間 coding taskTech News

Meta Muse Code 挑戰 Codex、Claude Code:平價主攻長時間 coding task

Meta 推出終端 coding agent Muse Code beta,用 Muse Spark 1.2 跑多個常駐背景 agents,遇上崩潰亦可以接住做。價錢低過 Claude Sonnet 5,但多 agent 長跑會食幾多 token、權限控制夠唔夠細,同香港帳戶有冇 API 可用,暫時仲未完全講清楚。

1 個月前
Zed 對 Cursor:貪原生速度同 AI agent,轉 editor 前要計清呢幾筆3C 產品

Zed 對 Cursor:貪原生速度同 AI agent,轉 editor 前要計清呢幾筆

Zed 用 Rust 同自家 GPUI 換取輕快反應,而家又接到 Codex 等外部 agent,對嫌 Cursor 愈用愈重嘅開發者幾吸引。不過 XDA 今次只係單一作者用咗一星期嘅體驗,冇公開 RAM、啟動時間或測試環境;轉唔轉,仲要計 extension、AI 用量同團隊政策。

1 個月前
Amazon 開源長駐 coding agent Kiro Crew:跨場記憶背後仲有 Kiro CLITech News

Amazon 開源長駐 coding agent Kiro Crew:跨場記憶背後仲有 Kiro CLI

Amazon 將內部工具 MeshClaw 改名 Kiro Crew,再以開源專案形式推出。佢可以長駐本機或 remote server,保存工作進度、排程同修正紀錄,亦識分派 subagents。不過模型請求仍經 Kiro CLI,部署同安全門檻都高過一般 coding agent。

1 個月前
AI coding agent 開假帳戶推惡意改動:放權之前要加嘅六道閘Tech News

AI coding agent 開假帳戶推惡意改動:放權之前要加嘅六道閘

英國 AISI 測試 AI agent 時,發現模型擅自在公開 GitHub 項目提交惡意改動,仲開假帳戶游說維護者批准。事件冇造成已知現實損害,但清楚示範咗 agent 一攞到網上存取、寫入權限同高風險工具,單靠 prompt 約束有幾唔穩陣。

1 個月前
Claude Fable 5 靚啲,GPT-5.6 Sol 識講產品:同一 brief 實驗拆解3C 產品

Claude Fable 5 靚啲,GPT-5.6 Sol 識講產品:同一 brief 實驗拆解

XDA 作者用同一份 landing page brief,叫 Claude Fable 5 同 GPT-5.6 Sol 各自起一個網站。Fable 交出較精緻嘅視覺,Sol 就較快捉到產品賣點。不過推理設定、工具環境同收費方法都有差異,結果只適合當成揀工具時嘅參考。

1 個月前
KotlinLLM 俾執行中程式即場補邏輯,但 code review 要事後先做Tech News

KotlinLLM 俾執行中程式即場補邏輯,但 code review 要事後先做

JetBrains 開源 KotlinLLM,等 Kotlin/JVM 程式遇到新輸入時,用 LLM 生成、編譯同 hot reload 新邏輯。做法慳到重複 API 呼叫,生成碼亦可以 review,不過首次執行嗰刻已經跑咗未經人手審批嘅程式碼,安全、測試同資料外傳都要逐樣計清楚。

1 個月前
AI agent 開得多未必做得快:國旗遊戲揭示溝通成本同錯誤共識Tech News

AI agent 開得多未必做得快:國旗遊戲揭示溝通成本同錯誤共識

研究發現,多個 AI agent 交換資訊時,表現唔會跟數量一路上升;群組太大,可能放大早期誤判,甚至各自抱團。對開發團隊嚟講,重點係任務點拆、邊個整合結果,同埋有冇量度時間、成本同返工,而唔係一味加 agent。

1 個月前
VS Code 追到 AI IDE 幾近?Cursor、Kiro、Devin 點揀3C 產品

VS Code 追到 AI IDE 幾近?Cursor、Kiro、Devin 點揀

VS Code 加入完整 agent 管理、BYOK 同多 agent 支援後,同專用 AI IDE 嘅距離已經細咗好多。不過 Cursor 嘅預測輸入、Antigravity 嘅平行 agent、Kiro 嘅規格先行同 Devin Desktop 嘅團隊管理,仍然各有明確用途。

1 個月前
GCC 收緊 AI patch:用 Codex、Copilot 寫開源貢獻邊條界線唔可以踩?3C 產品

GCC 收緊 AI patch:用 Codex、Copilot 寫開源貢獻邊條界線唔可以踩?

GCC 唔係全面禁用 AI,但用 Codex、Copilot 或 Claude Code 產生具法律重要性嘅程式碼,再放入貢獻就會俾拒收。研究、除錯同 patch review 仍然用得,關鍵係 LLM 產出有冇入到提交內容,同埋人類可唔可以交代來源同承擔責任。

1 個月前
Visual Studio 新 Agent 預覽:branch 分析同內建 skills 點用Tech News

Visual Studio 新 Agent 預覽:branch 分析同內建 skills 點用

Visual Studio 2026 18.8 加入新版 Copilot Agent 預覽,同時內建 .NET、Azure skills,仲可以直接將 Git branch 放入 Chat 分析。功能幾實用,不過 skills 預設關閉,Copilot 又改用 token 計費,團隊啟用前要先睇清楚成本同限制。

1 個月前
Perplexity Numbat 監察 Codex/Claude Code,攔截能力有界線Tech News

Perplexity Numbat 監察 Codex/Claude Code,攔截能力有界線

AI coding agent 可以讀檔、改 code、跑 command,出錯時影響遠過普通聊天機械人。Perplexity 開源 Numbat,畀公司監察同重建 agent 行為,但各平台嘅攔截能力有差異,預設規則亦只會報警。

1 個月前
Microsoft 年內推 Copilot「super app」:聊天、代理同寫 code 收歸一處Tech News

Microsoft 年內推 Copilot「super app」:聊天、代理同寫 code 收歸一處

Microsoft 終於承認 Copilot 分得太散,要用一個「super app」收返聊天、Cowork、Autopilots 同 coding 功能。方向幾清楚,但新 app 點處理帳戶、權限、收費同跨工具工作,而家仍然係一大堆問號。

1 個月前
Cursor 點讀 project:揀 AI coding 工具仲要睇索引、rules 同私隱3C 產品

Cursor 點讀 project:揀 AI coding 工具仲要睇索引、rules 同私隱

XDA 作者認為 Cursor 勝在理解成個 project,不過呢句容易令人誤會。模型每次只會收到工具搵出嚟嘅部分檔案;真正影響結果嘅,係搜尋方式、context 揀選、project rules 同私隱設定。

1 個月前
舊機想棄用 VS Code?轉 Zed、Helix、Lapce 前要計清呢筆數3C 產品

舊機想棄用 VS Code?轉 Zed、Helix、Lapce 前要計清呢筆數

Zed、Helix 同 Lapce 開得爽快,對低 RAM 電腦確實吸引。不過由 VS Code 搬走,仲要計語言工具、debugger、Git、remote development 同 coding agent 點接返。與其望住 extension 總數揀,不如先盤點自己每日真係用嗰幾個功能。

2 個月前