部落格
rssROI 視角、自建 vs 採購框架、對 AI 編程工具的誠實點評。寫給創辦人和工程負責人,不寫給實作者。
更多文章
- · ai-costsgithub-copilotcontext-optimizationllm-efficiencypricing
6 月 1 日,Copilot 改成按 token 計費。你的上下文膨脹,從此是一行帳單。
GitHub Copilot 將於 2026 年 6 月 1 日把所有付費方案切換到按使用量的 AI Credits 計費。原本藏在每月 $10 訂閱裡的 token 浪費,會即時蠶食你的 credit 餘額。本文給出數字帳,以及程式碼圖譜如何砍掉約 80%。
- · coographnamingslash-commandsuxmigration
十一個名字,一個命名空間:把 Coograph 統一在 /coograph-* 之下
Coograph 的技能與斜線命令本來散落在三種前綴下。從今天起,每個出廠命令都以 /coograph- 開頭。本文說明為什麼改、改了什麼,以及現有專案如何自動收到這次變更。
- · securityaudit-logai-coding-agentsincident-responseobservability
每工作階段稽核日誌:限定 AI 編程代理的影響半徑
用一份持續滾動的稽核日誌記下 AI 編程代理執行的每條 shell 命令是好事。每工作階段一份更好。本文說明為什麼作用域比體量更重要、本週 Coograph 改了什麼,以及如何把同樣的模式套到你自己的環境。
- · securitysupply-chainai-coding-agentsnpmaudit-log
TanStack npm 投毒事件:為什麼每個 AI 編程代理都需要稽核日誌
2026 年 5 月 11 日,42 個 @tanstack/* 套件的 84 個惡意版本上架 npm,開始竊取 AWS、GCP、Kubernetes、Vault、GitHub 和 SSH 憑證。如果你的 AI 編程代理在那段時間內跑過 npm install,你可能永遠不會知道。所以代理命令日誌現在已經不是選項。
- · ai-costscontext-optimizationllm-efficiency
上下文膨脹正在掏空你的 AI 工具預算
大多數 AI 編程代理把過多程式碼塞進上下文視窗,token 成本因此膨脹 5 倍。這篇說明實際代價以及修復方法。
沒有符合的文章。