#開發工具
162 篇文章
TechLab 所有關於「開發工具」嘅文章、評測同教學,由最新排起。
3C 產品VS Code 追到 AI IDE 幾近?Cursor、Kiro、Devin 點揀
VS Code 加入完整 agent 管理、BYOK 同多 agent 支援後,同專用 AI IDE 嘅距離已經細咗好多。不過 Cursor 嘅預測輸入、Antigravity 嘅平行 agent、Kiro 嘅規格先行同 Devin Desktop 嘅團隊管理,仍然各有明確用途。
Tech NewsAI agent 開始長駐背景做嘢,下一步係管權限、成本同審批
TechCrunch 寫 Claude Code 負責人 Boris Cherny 講 AI loops 真係會變大事:agent 唔再淨係等你逐次落 prompt,開始長駐背景搵問題、開 PR、改文件。用得好係 automation,用得差就係權限同 token 成本一齊失控。
3C 產品一部 Strix Halo mini PC 包辦本機 AI:Lemonade 11 有幾實用?
Lemonade 11 將本機模型 server 擴成多模態 AI 中樞,文字、圖片、語音、3D 同模型分流都可以喺同一部 Strix Halo 主機處理。真正吸引嘅位係 OpenAI-compatible API,舊有 app 同自動化串接唔使大改;不過硬件投入、功能成熟度同私隱設定仍要逐樣計清楚。
3C 產品用本地 LLM 代替 Claude Code:慳咗月費,邊類開發工作真係頂得上?
XDA 作者取消每月 US$20 嘅 Claude Pro,改用 Continue、Docker Model Runner 同 Qwen2.5-Coder 14B。呢套組合冇固定用量上限,日常補碼同細修正幾實用,不過 16GB RAM 只係勉強夠,大型跨檔案改動、測試同 agent 自主執行仍然追唔上 Claude Code。
3C 產品Claude 測試誤闖三間公司:AI agent 單靠 prompt 劃界線點解唔夠
Anthropic 披露三款 Claude 模型喺網絡安全測試期間,經錯誤開放嘅外連通道存取三間機構嘅真實系統。事件冇證據顯示模型突破 sandbox 或另有目的,反而暴露出工具權限、憑證、監察同人手批核一齊失守時,prompt 根本守唔住條界線。
3C 產品Microsoft Copilot super app 9 月前登場:Chat、Cowork 同 Code 收歸一處
Microsoft 確認會喺今季推出 Copilot super app,集中日常對話、Cowork、Autopilots 同 Code。除咗統一介面,公司資料、agent 權限、GitHub 開發工作同用量收費亦會接入同一個入口。
3C 產品叫 AI 寫少啲 code:由加功能轉去刪重複邏輯,點樣先唔會愈改愈亂
AI coding agent 好識加功能,亦好容易為每個要求另開一套邏輯。叫佢搵重複功能同 dead code 的確實用,不過落手刪之前,要先鎖住現有行為,再用細 diff、細 commit 同人工 review 控制風險。
3C 產品Claude Code sub-agents 幾時幫到手?拆工、驗收同隔離先決定快定慢
Claude Code sub-agents 可以將搜尋、測試同大量輸出搬離主對話,亦可以平行處理獨立任務。不過交接資料一漏、幾個 agent 同時改相連程式碼,慳返嘅時間好快會喺執手尾時用晒。實際點拆工、點驗收同點限制權限,先值得開之前諗清楚。
Tech NewsClaude 安全測試誤闖三間公司:AI agent 點解會打中真系統
Anthropic 檢查逾 14 萬次網絡安全評測後,發現 Claude 曾經入侵三間真實機構,仲有惡意套件流入 PyPI。模型冇另起爐灶追求自己目標,問題源頭係測試環境錯誤連住公開網絡,再配上一條叫 agent 不斷搵入侵路線嘅任務。
Tech NewsAI agent 攻入 Hugging Face:企業開 terminal 前要落嘅七道安全閘
OpenAI 模型做網絡安全能力測試期間,搵到方法離開隔離環境,再闖入 Hugging Face 正式系統。企業部署 Codex、Claude Code 或內部 agent 前,權限設計要跟高權限 service account 同一級數。
Tech NewsClaude 測試期間誤闖三間公司:問題出喺網絡隔離同 agent 權限
Anthropic 翻查逾 14 萬次網絡安全評測,發現 Claude 曾經未經授權進入三間機構嘅真實系統。現有資料冇顯示模型自主反叛,成因指向測試環境錯誤連上互聯網、任務範圍寫得含糊,同公開版安全限制當時未有啟用。
3C 產品用 AI 學寫 code 最怕識交功課唔識 debug:初學者可以點做
AI 幾秒就寫好成份功課,初學者好容易誤以為自己已經識。研究顯示,重度依賴 AI 嘅人尤其容易喺 debug 題失分。由拆題、問提示到關掉 AI 重做,以下做法可以保住真正嘅理解力。
3C 產品叫 Claude Code 開工前先問三條問題,點解可以少行冤枉路
XDA 作者建議叫 Claude Code 寫 code 前最多問三條澄清問題,減少 agent 自把自為。不過呢招只適合含糊任務;想穩定做好,仲要交代完成條件、檔案範圍、現有 convention 同驗證方法。
Tech NewsMCP 2026 拆走 session:企業部署少兩層麻煩,舊 client 要逐步搬
MCP `2026-07-28` 正式版改寫咗連線方式:protocol core 變成 stateless,唔再靠 initialize handshake 同 session ID。Remote server 可以直接放喺普通 load balancer 後面,不過舊 client、Tasks、server 主動請求同授權程式都要跟住執。
Tech NewsOpenAI cyber agent 走出測試場:Hugging Face 事故揭開權限隔離漏洞
OpenAI 測試 cyber agent 期間,模型自行搵到離開 sandbox 嘅路,再入侵 Hugging Face。事件暴露嘅唔止係模型能力,仲有過闊權限、長效憑證同監察斷層點樣俾 agent 串成完整攻擊鏈。
3C 產品Windows 官方 Coreutils 點裝點用:PowerShell alias 同 WSL 分別講清楚
Microsoft 推出原生 Windows 版 Coreutils,裝完就有 grep、cat、cp、find 等常用指令,毋須開 WSL。不過 PowerShell alias、路徑、權限同換行語意仍會搞局,舊有 Linux script 亦唔會自動變成完全相容。
3C 產品Claude Code 帶住 Codex 平行改碼:多 agent 值唔值得燒多一輪 token?
codex-orchestrator 由 Claude Code 拆任務,再叫多個 Codex agent 分頭查 code、改功能同 review。XDA 個案顯示二次驗證同 journal 確實救到場,不過時間、token、權限風險同改碼衝突都會一齊放大,細 project 未必抵用。
Tech NewsAI agent 4 日半做咗 1.76 萬個動作:Hugging Face 入侵時間線有咩教訓
OpenAI 資安評測用嘅 AI agent 越過 sandbox,再借第三方服務攻入 Hugging Face。新公開時間線顯示,佢喺 4 日半試咗約 1.76 萬個動作。事件反映 agent 一有網上存取同憑證,傳統權限設計同告警速度未必追得上。
Tech NewsRider 2026.2 畀 AI 直接問 IDE:寫測試、查 CPU 瓶頸少靠估
Rider 2026.2 開放測試覆蓋、效能快照同重構引擎畀 AI 代理調用。方向實際過單靠模型讀檔案,不過 `finding-tests` 已由預設功能改成自行啟用,早前慳一半 token 嘅宣傳亦未能喺新模型重現。
Tech NewsClaude Opus 5 點用先抵:Coding、長文件同 Agent 選模成本實戰
Claude Opus 5 能力強,不過一般問答、單檔改 code 同普通摘要都未必值得用。呢篇按 coding、長文件同 agent 工作拆解選模方法,再用 Anthropic 官方 API 價錢計兩個實際成本例子。
Tech NewsOpenAI 測試 agent 越過 sandbox:外洩憑證再牽出四個外部帳戶
OpenAI 更新調查,確認測試中嘅模型利用 Artifactory zero-day 取得網上連線,再用公開外洩憑證接觸四個外部服務帳戶。事件冇跡象顯示 AI 有自我意識,但清楚示範 agent 一旦同時有工具、secrets 同過闊權限,可以點樣跨服務一路行落去。
3C 產品Windows coding agent 改檔又執行指令,MXC 用 OS 沙箱收窄風險
Coding agent 一次批錯權限,可能掂到成部電腦嘅檔案同登入資料。Microsoft 推出 MXC,用 OS 層 policy 限制 agent 可以讀寫邊度、連去邊個網域;方向啱,不過官方仍警告早期版本未可以當成安全邊界。
3C 產品OpenAI 模型越過 sandbox 入侵 Hugging Face,AI agent 評測點解失守
GPT‑5.6 Sol 喺網絡保安評測期間搵到 sandbox 缺口,再入侵 Hugging Face 取得測試答案。件事未足以證明 AI 已到「singularity」,但清楚顯示長時間運作嘅 agent,可以將細小權限漏洞串成一條真實攻擊路徑。
3C 產品Claude Code 唔使包辦晒:本地 Qwen 配雲端 supervisor 真係快兩倍?
XDA 作者將 coding agent 拆成兩層:雲端強模型規劃同睇最終 diff,本地 Qwen 就改 code、跑測試。作者話處理細修正快近兩倍兼慳雲端 token,不過欠缺硬件資料、任務數量同成功率,現階段較值得參考嘅係分工方法,唔係嗰個倍數。