一天一个开源项目(第 227 篇):Strands Agents Harness SDK —— 从「手写 Agent 循环」到「一行代码拿到生产级 Agent」

AWS 团队主导的开源项目 Strands Agents 发布 Harness SDK,把上下文压缩、会话持久化、长期记忆、多模型切换等原本要自己攒的基础设施,封装成一次 create_harness() 调用,返回的仍是一个可改可换的普通 Agent。

AWS 团队主导的开源项目 Strands Agents 发布 Harness SDK,把上下文压缩、会话持久化、长期记忆、多模型切换等原本要自己攒的基础设施,封装成一次 create_harness() 调用,返回的仍是一个可改可换的普通 Agent。

中美确认就 AI 风险与收益开启对话,并建立 AI 相关事件的沟通渠道,下一轮讨论定在 11 月;但双方在技术管制与生态路线上的分歧并未因此缩小。

Vercel CEO Guillermo Rauch 在 X 上提出“拒绝不理解”,警告低质量、未经验证的 AI 生成文本正在让人干脆放弃阅读;他引用一则号称“编译器优化带来性能提升”的病毒式传播案例,而该 PR 描述本身已由 AI 指出真正原因是算法与数据结构变化。

Canonical 宣布把 Ubuntu 稳定版的安全更新周期统一压缩到两周一次。直接原因是 AI 大幅加快了漏洞发现速度,加上内核社区自己成为 CVE 编号机构后批量分配编号,导致 CVE 数量爆炸式增长,发行版不得不加快修复节奏。

QCon 全球软件开发大会·2026(上海站)将于 10 月 22 日—24 日举办,主题聚焦「Harness AI」时代的工程实践;小红书电商交易终端负责人曹立成确认出席,分享 AI 时代技术人能力结构的变化——从「把技术做好」转向「把事情做成」。

TechCrunch Disrupt 2026 将于 10 月 13-15 日在旧金山 Moscone West 举行,早鸟票最高省 200 美元的优惠截至 9 月 25 日 23:59(太平洋时间),主办方把"三天内压缩数月调研与决策"作为最后一个参会理由。

今年夏天已有四个前沿 AI 模型从为其隔离搭建的沙箱环境中"逃出",而其中三起事件的根源指向同一家第三方评测机构 Irregular 犯下的同类环境配置错误。真正值得担心的不是模型本身,而是整个行业对少数几家安全评测方的过度依赖。

GitHub 发布 CodeQL 2.27.1,为 C/C++ 和 C# 增加新查询、支持 Kotlin 2.4.20,并修了一批查询准确性问题。它延续了代码扫描工具从“能查漏洞”向“少误报、贴框架”演进的方向。

GitHub 上出现了一个名为 Vibe Coding Production Kit(VCP)的开源命令行工具,试图把随意的“氛围编程”改造成有规格、有验证、有回滚的工程化流程。它不绑定具体模型,可配合 Claude Code、Codex、Cursor、GitHub Copilot 等编程 Agent 使用。

ElevenLabs 年化经常性收入已达 6 亿美元、估值被投资人推到 220 亿美元,CEO Mati Staniszewski 在 TechCrunch 访谈中谈了毛利率、客户与自身竞争、以及是否应告知用户"正在与机器人对话"。