博客
rssROI 视角、自建 vs 采购框架、对 AI 编程工具的诚实点评。写给创始人和工程负责人,不写给实现者。
更多文章
- · ai-costsgithub-copilotcontext-optimizationllm-efficiencypricing
6 月 1 日,Copilot 改成按 token 计费。你的上下文膨胀,从此是一行账单。
GitHub Copilot 将于 2026 年 6 月 1 日把所有付费方案切换到按使用量的 AI Credits 计费。原本藏在每月 $10 套餐里的 token 浪费,会实时蚕食你的 credit 余额。本文给出数字账,以及代码图谱如何砍掉约 80%。
- · coographnamingslash-commandsuxmigration
十一个名字,一个命名空间:把 Coograph 统一在 /coograph-* 之下
Coograph 的技能和斜杠命令原本散落在三种前缀下。从今天起,每个出厂命令都以 /coograph- 开头。本文说明为什么改、改了什么,以及现有项目如何自动接收这次变更。
- · securityaudit-logai-coding-agentsincident-responseobservability
每会话审计日志:限定 AI 编程代理的影响半径
一个持续滚动的审计日志记录 AI 编程代理执行的每条 shell 命令是好事。每会话一份日志更好。本文说明为什么作用域比体量更重要、本周 Coograph 改了什么,以及如何把同样的模式套用到你自己的环境。
- · securitysupply-chainai-coding-agentsnpmaudit-log
TanStack npm 投毒事件:为什么每个 AI 编程代理都需要审计日志
2026 年 5 月 11 日,42 个 @tanstack/* 包的 84 个恶意版本上架 npm,开始窃取 AWS、GCP、Kubernetes、Vault、GitHub 和 SSH 凭证。如果你的 AI 编程代理在那段时间内跑过 npm install,你可能永远不会知道。所以代理命令日志现在已经不是选项。
- · ai-costscontext-optimizationllm-efficiency
上下文膨胀正在掏空你的 AI 工具预算
大多数 AI 编程代理把过多代码塞进上下文窗口,token 成本因此膨胀 5 倍。这篇说明实际代价以及修复方法。
没有匹配的文章。