➡️
继续阅读
-
ReviewBench:AI代码审查的开放基准
AI正在改变开发者的工作方式,要求强化三项技能:指挥AI智能体、批判性审查其输出、在工作流中保持技术判断力。GitHub Copilot支持用自然语言描述...
-
API漏洞的工程解剖:深入剖析OWASP API安全十大风险
本文从工程视角剖析OWASP API安全十大风险,指出漏洞多源于架构决策失误而非缺少安全工具。核心观点:授权应在服务层校验资源归属,认证需限流与短令牌,响...
-
一些关于开发的杂谈话题 - 代码审核
文章探讨AI时代代码审核的变革,认为逐行审核AI代码已无意义,人类应聚焦两端:源头严格审核spec,明确意图与验收标准;终点审核最终产物和证据,而非中间代...
-
Pi Agent 1.0 的 MCP 集成源码解析:工具发现、代码编排与提示词压缩
Pi Agent 1.0 通过 MCP 工具按需发现、Codemode 脚本编排和提示词压缩来降低上下文开销:MCP 工具默认不预先声明,模型可用 sea...
-
使用Markdown和Docbook编写Perl文档(包括POD)
作者发布了多个CPAN模块,支持用Markdown或Docbook编写Perl文档,再合并为POD嵌入源码,并发布为静态HTML站点。其中Markdown...
-
Hyundai CEO says only a ‘level playing field’ can minimize damage from China
There's been a lot of doom and gloom from the auto industry lately when t...