最新文章

用 Claude Code 做规格驱动开发:Superpowers、Spec Kit 与 BMAD-METHOD 怎么选

规格驱动开发(Spec-Driven Development)用 spec → plan → code 三份文档串起来,每个阶段之间插入人工审查。本文对比 Superpowers、GitHub Spec Kit、BMAD-METHOD 三套开源框架,并给出三个问题就能定的选型决策树。

NGINX Rift(CVE-2026-42945):rewrite 模块堆溢出漏洞与修复

NGINX Rift(CVE-2026-42945)是 nginx rewrite 模块中的严重堆溢出漏洞,影响 0.6.27 到 1.30.0 版本,攻击者通过一个精心构造的请求即可让 worker 进程崩溃,未启用 ASLR 的系统还可能被远程代码执行。本文整理漏洞原理、受影响范围、升级与临时缓解方案。

GitHub 是如何把 Agentic Workflows 的 Token 成本砍下来的

GitHub 团队把内部 12 个 Agentic Workflow 跑出了一个共性问题:未用的 MCP 工具、被反复调用的 LLM 数据获取、错误的 bash 白名单。他们用两个"自我审计 + 自我优化"的工作流去诊断和重构,9 个工作流拿到了显著的 token 节省,最高 62%。本文记录他们的方法论:ET 指标、CLI 替代 MCP、相关性门控等。

用 OpenAI Agents SDK 在 Modal 沙箱中运行智能体

讲清 OpenAI Agents SDK 的沙箱执行模式,演示如何结合 Modal 创建隔离工作区,让智能体读取文件、执行命令、修改代码并返回结果。OpenAI Agents SDK 的新一代沙箱工作流,把智能体的编排层与实际执行环境拆开了。 应用本身负责智能体逻辑、模型调用和决策;真正的文件读写、命令执行、代码运行。