标签

AI

把 AI 编码助手接入飞书/钉钉:两种路径的实际操作对比

来源: oschina.net 55
想把 AI 编码助手接到飞书或钉钉,第一步不是调模型、不是写 Prompt——是让 IM 通道跑通。这一步卡住,后面全白搭。最近对比了 OpenClaw 和 SolonCode Web 两条路,差距比预想的要大:SolonCode 内置 IM 通道,填两个凭证、发一条消息就完事;OpenClaw 要装插件、改 JSON、重启网关、处理配对,步骤多出两三...

PingAPI 5.0:用四种模式把数据变成 RESTful API,从零代码到全编排

来源: oschina.net 54
企业里做 API,最耗时间的往往不是写代码本身,而是反复搭骨架、调参数、写文档、做鉴权、再部署运维。PingAPI 5.0 把这条链路压缩成可视化配置 + AI 辅助,核心思路是:数据已经在那里了,为什么还要手写每一个接口? 5.0 版本最大的变化是明确了四种开发模式——SQL、Table、Proxy、编排——对应从最简单的单表 CRUD 到跨服务多步...

当主权代码基础设施成为刚需:从荷兰政府到独立开发者的 Forgejo 迁移潮

来源: oschina.net 66
2026 年 4 月 27 日,荷兰政府正式上线 code.overheid.nl——一个完全自托管的 Forgejo 实例,专门用于托管政府源代码。一周之前,开发者 Jorijn 已经悄悄将自己的项目从 GitHub 迁移到了 code.jorijn.com。这两次迁移的驱动力不是某次宕机事件,而是更深层的问题:GitHub 自 2025 年 8 月...

国内生成式 AI 备案突破 868 款:开发者需要知道的合规路径

来源: oschina.net 58
2026 年 3–4 月,国家网信办新增 72 款生成式人工智能服务备案、49 款应用登记。截至 4 月 30 日,累计备案数达到 868 款,登记数 530 款——两个数字都在快速膨胀。如果你正在做一款调用大模型 API 的产品,这些数字不再是"政策新闻",而是直接影响上线节奏的合规门槛。 源数据把服务分成两类,对应两条合规路径: 路径 适用对象 审...

OneVL:用一个模型干完视觉四大任务,小米的开源思路

来源: oschina.net 62
视觉-语言模型这几年越做越大,但一个尴尬的现实是:你想让它同时干识别、检测、问答、分割四件事,最常见的做法是给每个任务塞一个"专家头"。推理时四套参数轮番上阵,GPU 显存吃满,延迟翻倍。小米研究院刚开源的 OneVL,核心命题很简单——能不能一套权重、一次推理,把这四件事都搞定? 现有主流方案基本走的是 MoE(Mixture of Experts)...

阿里 AI 收入占比破三成:从财报数字看开发者侧的真实变化

来源: oschina.net 55
阿里巴巴 2026 财年全年净利润超过 1021 亿元,更值得关注的一个指标是——AI 相关收入在总营收中的占比首次突破 30%。一家以电商起家的公司,如今每赚 3 块钱就有 1 块来自 AI,这个结构变化对开发者意味着什么? 截至 2026 年 3 月 31 日的季度,阿里整体收入 2433.80 亿元,同比只增长了 3%。但这个数字包含了已处置的高...

在 Windows 上为 Codex 构建安全沙箱:文件隔离与网络管控实战

来源: openai.com 56
让 AI 编程代理在你机器上跑代码,听起来既兴奋又危险——兴奋的是效率飞跃,危险的是它可能删文件、扫网络、甚至执行恶意指令。OpenAI 在把 Codex 推向 Windows 时,直面了这个核心矛盾:既要给代理足够的操作空间完成真实开发任务,又要把它的破坏半径锁在可控范围内。这篇文章拆解他们如何用沙箱架构平衡这对矛盾,并给出你可以直接拿来用的隔离方案...

PostgreSQL 的 backslash_quote:一个因多字节编码 SQL 注入而诞生的 GUC

来源: postgr.es 76
2006 年,PostgreSQL 修复了一个与多字节字符编码相关的 SQL 注入漏洞。修复的产物之一是 ——一个至今仍留在 PostgreSQL 中的 GUC 参数,专门控制反斜杠是否能用于转义单引号。它看起来像个冷门配置,但理解它的来龙去脉,能让你对字符串转义和编码安全有更深的把握。 问题出在多字节编码(如 SJIS)与反斜杠转义的交互上。 在 S...

从逐句审查到上下文感知:ChatGPT 如何在敏感对话中捕捉跨轮次风险

来源: openai.com 63
过去,AI 安全机制更像一个逐句审查的安检员——每条消息独立判断,只看当前输入是否触碰红线。问题在于:真正高风险的对话往往不是一句话暴露的,而是在多轮交互中逐步浮现。一次"我最近很累"不算危险信号,但如果后续出现"没人会在意我消失"再叠加"有什么方法可以一了百了",风险轮廓就完全不同了。ChatGPT 近期的安全更新正是针对这个盲区:让模型在敏感场景中...