Show HN: 代理和自主人工智能的身份层

开源项目 AuthSec 发布了一个名为“代理和自主人工智能的身份层”的单一二进制服务,旨在统一管理 AI 代理、自主系统及传统用户的身份认证与访问控制(IAM),集成了 OIDC、WebAuthn、SPIFFE/SPIRE 等多项标准。

开源项目 AuthSec 发布了一个名为“代理和自主人工智能的身份层”的单一二进制服务,旨在统一管理 AI 代理、自主系统及传统用户的身份认证与访问控制(IAM),集成了 OIDC、WebAuthn、SPIFFE/SPIRE 等多项标准。
![[Bug]: bedrock_mantle xai.grok-4.3 cannot use SigV4/IAM auth — forced onto bearer-only chat bridge](https://www.chat-gpts.plus/wp-content/uploads/2026/07/31196-c38104e0-768x403.jpg)
用户在LiteLLM代理中配置了`bedrock_mantle `路由,使用AWS SigV4/IAM认证(通过环境变量、实例角色或Pod IRSA等标准凭证链)调用xai.grok-4.3模型时,无论是使用`/v1/chat/completions`还是`/v1/responses`端点,都返回授

独立开发者推出了名为 ExpenseSpy 的 AI 收据扫描移动应用,能自动提取收据上的日期、金额、商家和商品信息,并一键导出为 Excel、CSV 或 PDF。该产品通过 OpenAI Vision API 实现图像解析,采用免费增值模式,月费用户每月可免费处理 10 张收据。

Harvey Nash 最新报告显示,全球科技人才市场并未因AI普及而降温,反而进入结构性升级:45%的科技人才获得加薪,75%已使用AI工具,同时AI需求正从科技行业向金融、教育等领域扩散。这对开发者意味着技能转型和薪酬体系的重塑。

GitHub 推出企业级“公共监控”功能,能让企业实时发现其敏感凭据(如 API 密钥、Token)在 GitHub 全站公开内容(包括个人 Fork、公开 Issue 等)中的泄露,并精确追溯到企业内成员,无需额外配置即可启用。

GitHub 秘密扫描功能已为 Asana、IBM 和 MessageBird 的 API 密钥新增有效期验证能力,开发者现在可以立即判断泄露的凭证是否仍处于活跃状态,无需手动测试或依赖外部脚本。

曾成功预测2008年金融危机的投资者迈克尔・伯里,正在大举做空英伟达、特斯拉、应用材料、卡特彼勒以及 iShares 半导体 ETF。他认为,市场对 AI 基础设施投资的狂热已将相关股票估值推至危险水平,本轮 AI 投资周期可能已见顶。

据某财经媒体报道,SpaceX 已向投资者展示了一款 AI 手持设备原型,采用高通骁龙芯片与 xAI 技术,设计比 iPhone 更纤薄;但埃隆·马斯克迅速在 X 平台回应称相关报道“完全不实”。尽管传闻未获官方认可,这一事件仍侧面反映出软硬件一体化的 AI 创业方向热度不减。

社交巨头 Meta 正在规划一项名为“Meta Compute”的云基础设施业务,计划对外出售其过剩的 AI 计算能力和模型访问权限,直接挑战 AWS、Azure 和谷歌云的主导地位。此举表明,Meta 正试图将其天文数字般的 AI 投资转化为新的收入来源。

从比特币矿商转型为 AI 云计算服务商的 IREN Ltd,近期因与微软、英伟达相继签下总计超百亿美元的 AI 云合同,以及自身股价技术形态接近历史性看涨突破信号,成为华尔街关注的焦点。分析师给出的目标价较当前股价仍有 80% 至 127% 的潜在空间,但其规模化执行能力仍是核心不确定因素。