随着大模型和AI代理日益广泛地集成到各类业务系统中,如何安全管理API密钥、数据库密码等敏感凭证成为开发者面临的一大痛点。近日开源的OneCLI提供了一个精巧的解决方案:它以凭证网关的形式,在AI代理与服务之间构...
Read MoreAgent Client Protocol(ACP)旨在标准化代码编辑器与编码代理(Coding Agents)之间的通信方式,定义了双方可互相调用的方法及事件通知机制。近日,ACP v2 草案正式对外公开,正邀请社区进行审查和测试。新版本在过...
Read More安全研究人员近期发现,包括Cursor、OpenAI Codex、Gemini CLI以及Antigravity在内的四款被广泛使用的AI编程智能体均存在高危的沙箱逃逸或边界绕过漏洞。攻击者可以利用“写入后即时被信任”的机制,通过植入恶意文件...
Read MoreTokio团队近日在GitHub上开源了一款名为Topcoat的全栈Rust应用框架,致力于用一套高度模块化的工具链,消除Web开发中繁琐的样板代码。Topcoat的核心理念是“开箱即用”(batteries-included),将服务端渲染(SSR)与...
Read More月之暗面(Moonshot AI)在GitHub正式开源了一款名为Kimi Code CLI的终端AI编程工具,它被定位为“下一代智能体的起点”。该工具本质上是一个运行在命令行终端中的AI编程智能体,能够自主阅读和编辑代码、执行Shell命...
Read MorexAI 在 GitHub 上正式公开了 Grok Build 项目,这是一款面向开发者的终端界面(TUI)编程智能体。与传统的命令行工具不同,Grok Build 提供了一个全屏、支持鼠标交互的富终端环境,开发者可以直接在其中让 AI 审查代...
Read More人工智能公司SpaceXAI(xAI)旗下的命令行工具Grok Build近日陷入严重的隐私争议。开发者社区发现,该工具在未经用户明确同意的情况下,将本地代码仓库上传至Google Cloud存储桶,引发对数据安全与用户隐私的强烈担...
Read MoreEngram是一款专为AI编程代理设计的持久记忆系统,旨在解决智能体在跨会话协作中上下文丢失的痛点。作为一个语言无关的独立Go二进制文件,它底层采用SQLite进行数据存储,并集成了FTS5全文搜索引擎,实现了高效的知识...
Read More