标签: 开源

I also built Tastemaker to see if I could turn a rough idea into a useful product with Claude Design and Claude Code. I made a video walking through my full process, including: 1. Creating a design.md and HTML spec 2….

I also built Tastemaker to see if I could turn a rough idea into a useful product with Claude Design and Claude Code. I made a video walking through my full process, including: 1. Creating a design.md and HTML spec 2....

产品创作者 Peter Yang 借助 Anthropic 的 Claude Design 与 Claude Code,在极短时间内将一个“粗糙想法”变成了可用的多品类内容评价产品 Tastemaker。他公开了从写设计文档到原型、再到代码迭代的全流程视频,这被视为一次“AI 辅助从 0 到 1 产品落地”的…

OpenSandbox:重新思考 Agent 时代的 Runtime

OpenSandbox:重新思考 Agent 时代的 Runtime

阿里巴巴高级技术专家陶宇田在 QCon 2026 上系统阐释了开源项目 OpenSandbox 的设计理念。该项目并非简单地用容器跑 AI Agent,而是从协议层重新定义了一套面向 Agent 时代的执行环境(Runtime)标准,旨在解决传统 Docker/K8s 在批量交付、细粒度网络控制和统一服务暴露…

npm 发布时的恶意软件扫描与双用途元数据

npm 发布时的恶意软件扫描与双用途元数据

npm 在包发布时增加了自动恶意软件扫描,并推出“双用途内容”元数据声明机制,要求声明此类内容的包必须启用双因素认证(2FA)并永久保留声明文件。这意味着 npm 从发布环节主动拦截恶意软件,同时给合法但敏感的工具类包(如安全测试、渗透工具)留出合规通道。

机器人开发变得极其简单(开源)

机器人开发变得极其简单(开源)

Peppy.bot 项目发布了一个声称可直接替代 ROS 2 的机器人开发平台,目前已适配 OpenArm 实物机器人并集成 Isaac Sim 与 MuJoCo 仿真器,长期目标是让非开发者也能通过自然语言提示操控机器人。不过当前官网仅开放邮件列表注册,核心功能尚未上线。

Anthropic 发布针对 HAWK-256 的实用密钥恢复攻击

Anthropic 发布针对 HAWK-256 的实用密钥恢复攻击

Anthropic 发布了一篇针对 HAWK-256 的实用密钥恢复攻击论文,展示了该密码学原语存在可操作的安全漏洞。这件事值得关注,因为它来自一家顶级 AI 安全公司,且攻击方法被描述为“实用”,意味着理论弱点已转化为实际可执行的破解手段。

MCP初创公司Runlayer指控Rippling窃取其产品创意

MCP初创公司Runlayer指控Rippling窃取其产品创意

MCP(模型上下文协议)安全网关初创公司 Runlayer 起诉 HR 软件巨头 Rippling,指控后者在长达近一年的深度产品试用后,窃取其创意并内部开发“几乎1:1复制”的竞品。这起诉讼撕开了企业级AI基础设施销售中的一个残酷现实:技术大客户可能既是潜在买家,也是最快的内置对手。

Hugging Face 公开自主智能体网络攻击详情

Hugging Face 公开自主智能体网络攻击详情

Hugging Face CEO Clément Delangue 于 2026 年 7 月 28 日公开了全球首次自主智能体(autonomous agent)网络攻击的完整技术细节,包括时间线、攻击回放及使用开源模型进行防御的实践,旨在为全球防御者提供可复用的应对参考。