英文Linux 内核放行 AI 辅助提交:人类签 DCO,自担版权责任
Linux内核要求AI编码助手严格遵循标准开发流程与编码规范,所有提交必须兼容GPL-2.0-only并使用正确SPDX标识,AI不得添加Signed-off-by,只有人工提交者可审核AI生成代码、确认许可合规、签署DCO并承担全部责任,同时提交应通过Assisted-by标签注明所用AI模型及专用分析工具,以规范追踪AI参与。
浏览最新公开文章、摘要与延伸阅读。肖恩子的知识花园
英文Linux内核要求AI编码助手严格遵循标准开发流程与编码规范,所有提交必须兼容GPL-2.0-only并使用正确SPDX标识,AI不得添加Signed-off-by,只有人工提交者可审核AI生成代码、确认许可合规、签署DCO并承担全部责任,同时提交应通过Assisted-by标签注明所用AI模型及专用分析工具,以规范追踪AI参与。
英文多智能体协作应先选最简单可行方案,再按瓶颈演进:质量可显式校验用生成者—验证者,任务可清晰拆分用编排者—子代理,长期并行且相互独立用代理团队,事件驱动且生态扩张用消息总线,需要实时共享发现、避免单点故障用共享状态;关键在于任务依赖、上下文持续性与信息流方式是否匹配。
英文Anthropic推出Managed Agents,将长时代理拆成会话、编排器和沙箱三层接口并彻底解耦,使组件可独立替换、崩溃恢复和跨环境连接,同时把凭证隔离在沙箱外、将上下文持久化到会话日志而非模型窗口。让安全性、可调试性、扩展性显著提升,首字延迟大幅下降,并能适配未来更强模型与多代理协作。
中文论文指出第三方LLM API路由器因可明文读取并篡改模型与客户端间数据,已成Agent供应链关键攻击面,攻击包括命令注入、依赖包替换、条件触发和密钥窃取;实测28个付费与400个免费路由器中已有多例主动作恶并造成凭证泄露和资产损失,YOLO自动执行模式显著放大风险。必须审查路由器可信度并在客户端部署拦截与审计机制,根本上需提供商提供响应完整性校验。
Memex是布什1945年提出的机电式个人知识库设想,核心是用缩微胶片存储、检索、链接和批注个人文献,并按人脑联想建立可共享的信息路径;它虽非真正超文本系统,却直接启发了超文本、个人计算与知识管理的发展,最终影响到Engelbart、Nelson、万维网及后续信息检索技术。
英文memory-wiki 是与现有主动记忆插件并行的知识层插件,不接管召回、提升和索引,而是把持久记忆编译成可导航的 wiki 页面、结构化主张与证据、来源追踪、仪表板和机器可读摘要;它支持独立库、桥接导入和本地实验模式,并提供搜索、读取、更新、校验工具,最终让记忆从零散 Markdown 变成可检索、可验证、可维护的知识库。
MiniMax CLI 是面向 AI 代理与终端用户的官方命令行工具,可通过全局安装或技能接入方式调用文本、图像、视频、语音、音乐、视觉理解和搜索等多模态能力,支持 API Key 或 OAuth 认证及中外双区域配置,核心价值是把生成、管理与配额查询统一到命令行中,降低接入成本并提升多场景开发效率。
中文Token正从技术单位变成AI经济的基础计量与交易单位,中国日均调用量已达140万亿、两年增1400倍,成本虽持续暴跌但总支出因需求扩张反而上升,智能体接棒人类成为新增消费主力,中国模型凭低成本开源和算法效率抢占全球份额,最终推动AI产业进入按Token定价、竞争和监管的新阶段。
英文一批被收购的 WordPress 老牌插件在易主后被植入后门,8个月后统一激活,至少31个插件被官方下架,恶意代码会下载载荷并向 wp-config.php 注入仅对 Googlebot 展示的 SEO 垃圾内容,官方强制更新只停用回连未清除已感染文件。插件供应链与所有权转移审核存在明显缺口,用户需排查相关插件并检查 wp-config.php。
中文Anthropic 在 Claude 平台推出 Claude Managed Agents 公测版,提供集成优化代理框架与生产级基础设施的一站式 AI 代理开发部署方案,可将原型到上线周期压缩到数天,降低自建系统成本与生产化门槛,推动企业和开发者更快实现大规模商业落地。