- 文章
- 动态
安全工具終於學會先說「不」
小團隊無法每次重做供應鏈威脅分析;更好的工具會讓安裝、更新與發布在沒有人明確決定時先少做一步。
AI reviewer 也需要被審查
想像一個很普通的 pull request。 Coding agent 改了幾個元件、補了測試,也順手修改 repo 裡的 REVIEW.md。接著 AI reviewer 讀完這個 branch,留下六則看起來很完整的意見:型別沒有問題、錯誤處理可以再補、某段查詢可能拖慢頁面。
當 AI 開始能長時間工作,真正稀缺的不是程式碼,而是可執行的上下文
AI 代理能長時間工作之後,真正的瓶頸不是產出程式碼,而是規格、狀態與工具邊界能不能整理成可執行的上下文。