AI 工程实践 的效率与安全
探索AI工具与模型在工程化应用中的效率与安全性。
AI模型与工具在工程化应用中不断进步,本文集聚焦于提高效率与保障安全。QA AI管道构建、Gatekeeper原型与Canary测试法等方法论,提供了从AI验证到代码审查的全方位解决方案。
成为 AI 设计师:一份现实指南
How to become an AI Designer
来自旧金山一线的行业观察,作者直面 AI 工具与 Agent 对设计角色的剧烈冲击——工程师 10x 提速、Figma 地位被反复质疑、设计技能定义模糊化。文章没有给出标准转型答案,而是诚恳记录这种不确定性,呼吁设计社区共同探索 AI 原生团队中的新路径。
Claude Code 完整 Skill 模板,免费可复用
Here's a Complete Claude Code Skill. It's Free.
作者公开了一个经团队生产验证的 Claude Code Skill 模板,专治 AI 调试时「先猜后修」的通病。通过强制「复现→隔离→根因」的流程化 prompt,读者可直接将 SKILL.md 放入 skills 目录,把 Claude 的输出从拼运气变成工程纪律。
让5个LLM自己写正典:零人类干预的世界构建实验
I Built a World Where the Canon Is Written by AI Agents — 13 Artifacts, 5 LLMs, 0 Human Gatekeepers
作者搭建了一套由硬核规则驱动的千年世界框架,让5个不同LLM在无人类修改的情况下生成13份世界内部文献。同一历史事件被不同模型以官方档案、日常账单等视角自发记录,甚至矛盾本身也成为正典——展示了如何用规则系统而非提示词工程来约束多Agent集体创作。
Astro 之父发布 Flue 2:给 Agent 装上 React Hooks
React for Agents: Astro Creator Brings Hooks to his Meta-Harness, Flue
Astro 作者 Fred Schott 推出稳定版 Agent 框架 Flue 2,核心机制借鉴 React Hooks,让 Agent 在每次模型调用前像组件一样“重新渲染”。框架提供 useSkill、useTool 等 16 个内置 Hook,支持用 TypeScript 以组合方式管理 Agent 状态、生命周期与运行时能力。
vLLM 与 Ollama 生产服务架构对比
vLLM vs Ollama: Production Serving 2026
文章对比了vLLM和Ollama在LLM服务部署上的架构差异与性能表现:单用户场景下Ollama更简单轻量,高并发环境下vLLM凭借吞吐优势显著领先,并提供了2026年生产环境的选型决策框架。
新模型发布当天的免费 Canary 测试法
A Free-Server Canary for Same-Day Model Announcements
作者提出了一套针对同日模型发布的零成本金丝雀验证工作流:用固定提示词套件在免费服务器上跑基线,25分钟内通过通过/失败表决定是否值得替换现有付费技术栈,避免被发布会 benchmark 截图误导。
免费模型代码Diff的三遍快速审查法
A Three-Pass Hygiene Check for Free Coding Model Diffs
文章提出针对免费AI模型生成代码补丁的快速审查框架,聚焦Scope(范围)、Side effects(副作用)、Reversibility(可逆性)三个维度,并附赠可落地的bash脚本。核心思路是:低成本模型容易催生大范围、探索式的代码改动,审查应先做快速的“卫生检查”确认边界,再进行逐行语义审查。
Agent 沙盒工具活跃度:看懂 52 周提交图
How Active Are Agent Sandbox Tools? Reading 52 Weeks of Commits
文章教你通过 GitHub Insights 的 52 周提交图(而非主页总提交数)来判断开源编码 Agent 沙盒项目的真实活跃度。以 clawk 仓库为例,说明总提交数少不代表项目停滞,并给出了评估开源 Agent 工具时应查看的辅助信号。
开源低代码平台 ToolJet 登 GitHub Trending
ToolJet/ToolJet
ToolJet 是一款开源低代码平台,支持通过拖拽式 UI 构建器、80 余种数据源集成和多人协作来快速搭建内部工具与仪表板。其企业版 ToolJet AI 新增 AI 应用生成与查询构建能力。项目近日登上 GitHub Trending,适合希望用可视化方式快速交付业务系统的团队尝鲜。
1 条视频拆成 30 天内容:AI 再利用工作流
Turn One Video into 30 Days of Content: The Ultimate AI Repurposing Workflow
这篇文章提供了一个AI驱动的内容再利用工作流,教导创作者通过“支柱内容”策略将一条长视频拆解为30天的社交媒体内容。但文本营销腔浓重且严重截断,对需要经营个人品牌的设计师仅有边缘参考价值,信息密度和实操细节都远低于预期。
GoodBarber MCP 服务器上架 ChatGPT 插件目录
Our MCP server is now a ChatGPT plugin
GoodBarber 将旗下公共 MCP 服务器接入了 ChatGPT 插件目录,用户无需开发者模式即可直接授权使用。文章介绍了同一套服务器如何同时支持官方应用目录和自定义 SSE 连接器两种接入路径,并简述了 Codex 与 ChatGPT 的 OAuth 配置流程。
Claude Impact Lab 洛杉矶:社区改写了代码
Claude Impact Lab LA: Community Changed the Code
作者参加洛杉矶 Claude Impact Lab 线下构建日,仅带着市政议程追踪产品 Civiq 的 idea 与 spec、零代码入场,与当天组队的成员在一天内完成开发并演示。文章强调非开发者也能在 AI 辅助下深度参与构建,但缺乏具体设计或工程细节,且文章后半被截断。
零成本原型:AI 工具调用 Gatekeeper
Prototype a Tool-Call Gatekeeper on Free Model Access
文章提出在 Agent 执行高风险工具调用前插入轻量级 Gatekeeper 进行权限审查,并基于 MonkeyCode 免费模型与服务器搭建可复现的评估框架和决策表,适合在规则未稳定前低成本验证安全策略。
Loop Engineering 七天构建高质量移动 App
How to Build a High-Quality Mobile App in Seven Days with Loop Engineering
文章介绍了一套基于 Kotlin、Jetpack Compose、MCP 与 AI coding CLI 的 Android 开发工作流,通过所谓的 Loop Engineering 方法在七天内交付高质量移动应用。作者声称这是一套带结构化开发框架的实用方案,但目前公开摘要极为有限。
两小时测试:验货'便宜好用'的AI新模型
The Two-Hour Gatekeeper for a 'Cheap and Capable' Model Announcement
文章提出一个两小时验证框架,教你用自有最难样本测试新模型是否真正适配工作流,而非轻信'便宜好用'的公关话术。作者以 MonkeyCode 免费额度为例,演示如何建立 correctness layer 来暴露模型在结构化任务上的真实成本。但全文实为 MonkeyCode 产品推广,且内容严重截断。
QA AI 管道构建:避免每一步都 Agent 化
How to Build a QA AI Pipeline Without Turning Every Step Into an Agent
文章主张在构建 QA AI 管道时,让 AI 负责判断、确定性代码负责保证、人类保留最终权威,从而避免流程被过度拆分为 Agent。然而 Medium 正文极度残缺,仅输出一段摘要,无法获取具体架构细节与可复用模板,实操价值因此大打折扣。
Codex 扩展崩溃排查:5 个被错误提示掩盖的根因
Codex "Couldn't Load Its Resources": 5 Causes to Fix (2026)
2026 年 8 月 Codex VS Code 扩展出现回归故障,版本 26.803.x 系列中“无法加载资源”的提示实为误判,真正原因是 webview 握手超时等 5 种路径。文章给出了精确到构建号的受影响范围、已被验证的修复方案以及安全回滚版本,避免了用户在无效操作上浪费时间。
DeepSeek 官方盘点:主流 AI 工具接入指南
deepseek-ai/awesome-deepseek-agent
DeepSeek 官方整理了涵盖 AstrBot、Cherry Studio、Claude Code、Cline 等十余款 AI agent 与编程助手的接入指南。设计工程师可据此在几分钟内将 DeepSeek-V4-Pro / Flash 集成到日常工具链,获得官方验证的配置步骤与替代方案。
克隆你的创意大脑:训练 Philadelphia AI 完全模仿你
How to Clone Your Creative Brain: Training Philadelphia AI to Write, Think, and Sound Exactly Like You
文章宣称2026年通用AI写作时代已死,主张将AI视为创意伙伴而非自动售货机。作者提出可通过Philadelphia AI克隆个人语言风格、节奏和个性,以根治AI生成内容的机械腔调。但提供的节选仅为长篇引言,在即将进入方法章节时戛然而止,未展示任何具体训练步骤。
Claude Code 图表 Skill:29 种编辑级 SVG,60 秒适配品牌
cathrynlavery/diagram-design
开源了一个 Claude Code Skill,内置 29 种编辑级图表模板,输出纯 HTML+SVG。它能自动抓取品牌网站的配色与字体,60 秒内统一图表风格,让 AI 直接画出可用在文章或演示中的高质量架构图与流程图,彻底告别 Mermaid 的粗糙圆角框。
Needle:14MB 端侧模型,支持手机与可穿戴设备本地 AI
cactus-compute/needle
Needle 2 是一个仅 14MB 的 4500 万参数基础模型,可在约 28MB RAM 中完成推理,支持工具调用与结构化数据提取。通过 pip 即可安装部署,它为硬件和软件产品团队提供了完全本地化、无需联网的 AI 能力,意味着交互设计可以彻底摆脱网络依赖。
holehe:通过邮箱反查社交媒体注册的 OSINT 工具
megadose/holehe
holehe 是一款 Python OSINT 工具,可通过各平台「忘记密码」接口静默检查某邮箱是否已在 Twitter、Instagram 等 120 余网站注册。虽登上 GitHub Trending,但它属于安全取证领域的爬虫工具,与产品设计师、AI 设计师或设计工程师的日常工具链和工作流毫无关联,无法提供任何可直接用于设计或工程实践的资产或方法。
Macro:all-in-one 团队工作空间
macro-inc/macro
Macro 是一款试图整合 Slack、Notion、Linear 等工具的一体化团队工作空间,基于 SolidJS 与 Rust 构建,强调模块化 block 设计与共享 AI 记忆。项目近日登上 GitHub Trending,但当前内容仅为产品介绍且后半截缺失,未披露具体技术架构或设计系统细节,对专业设计师的可迁移经验有限。
smicallef/spiderfoot
SpiderFoot automates OSINT for threat intelligence and mapping your attack surface. SpiderFoot is an open source intelligence (OSINT) automation tool. It integrates with just about every data source available and utilises a range of methods for data analysis, making that data easy to navigate. SpiderFoot has an embedded web-server for providing a clean and intuitive web-based interface but can also be used completely via the command-line. It's written in Python 3 and MIT-licensed. FEATURES Web based UI or CLI Over 200 modules (see below) Python 3.7+ YAML-configurable correlation engine with 37 pre-defined rules CSV/JSON/GEXF export API key export/import SQLite back-end for custom querying Highly configurable Fully documented Visualisations TOR integration for dark web searching Dockerfile for Docker-based deployments Can call other tools like DNSTwist, Whatweb, Nmap and CMSeeK Actively developed since 2012! WANT MORE? Need more from SpiderFoot? Check out SpiderFoot HX for: 100% Cloud-based and managed for you Attack Surface Monitoring with change notifications by email, REST and Slack Multiple targets per scan Multi-user collaboration Authenticated and 2FA Investigations Customer support Third party tools pre-installed & configured Drive it with a fully RESTful API TOR integration built-in Screenshotting Bring your own Python SpiderFoot modules Feed scan data to Splunk, ElasticSearch and REST endpoints See the full set of differences between SpiderFoot HX and the open source version here. USES SpiderFoot can be used offensively (e.g. in a red team exercise or penetration test) for reconnaissance of your target or defensively to gather information about what you or your organisation might have exposed over the Internet. You can target the following entities in a SpiderFoot scan: IP address Domain/sub-domain name…[truncated]
ego-lite:AI Agent 与你共用浏览器的开源方案
citrolabs/ego-lite
ego-lite 是一款原生支持人与 AI Agent 并行协作的浏览器,通过独立 Spaces 让 Agent 在后台运行任务并复用你的真实登录态,解决传统浏览器自动化工具登录隔离、标签页冲突和 token 消耗高的问题,目前仅支持 macOS。
holaOS:开源一体化 AI Agent 工作空间
holaboss-ai/holaOS
holaOS 是一个开源、本地优先的 AI Agent 统一工作空间。它支持在同一界面运行 Claude Code、Codex 及内置 Agent,共享上下文记忆与 100 多个工具集成(含 MCP),项目历史以本地文件持久化存储,解决多 Agent 切换时的上下文碎片与重复配置问题。
GitHub Spec Kit:规范驱动开发开源工具包
github/spec-kit
GitHub 开源 Spec Kit 工具包,内含 Specify CLI,倡导 Spec-Driven Development,让产品规范直接驱动代码生成,取代从零 vibe coding。支持与 Copilot 等 AI 编码代理集成,开发者可快速初始化项目并基于场景构建高质量软件。
Modly 开源:本地 AI 图片转 3D 模型工具
lightningpixel/modly
Modly 是一款开源桌面应用,可在本地 GPU 上通过开源 AI 模型将图片转为 3D 网格。支持 Windows、Linux 与 Apple Silicon macOS,提供网格平滑、简化及扩展系统。设计师与设计工程师可即刻下载或从源码构建,实现完全离线的 image-to-3D 工作流。
RAGFlow 开源 RAG 引擎登 GitHub Trending
infiniflow/ragflow
RAGFlow 是一款融合 Agent 能力的开源 RAG 引擎,支持从 Confluence、Notion 等多源同步数据,并接入飞书、Discord 等聊天渠道。虽然近期登上 GitHub Trending,但它属于典型的后端 AI 基础设施,对产品经理、设计师及设计工程师的日常工作流几乎无直接实操价值。
Cursor 插件生态启动:官方规范与示例插件集
cursor/plugins
Cursor 在 GitHub 发布插件规范及首批官方插件,涵盖 Agent 增量记忆、PR 可视化审查、CLI 设计模式等。这标志着 Cursor 从封闭编辑器转向可扩展平台,设计工程师可将内部工作流、代码审查标准固化为插件,直接驱动 AI Agent。
DeepSeek 官方盘点:主流 AI 工具接入指南
deepseek-ai/awesome-deepseek-agent
DeepSeek 官方整理了涵盖 AstrBot、Cherry Studio、Claude Code、Cline 等十余款 AI agent 与编程助手的接入指南。设计工程师可据此在几分钟内将 DeepSeek-V4-Pro / Flash 集成到日常工具链,获得官方验证的配置步骤与替代方案。
Semantica 上架 GitHub:给 AI Agent 建可审计的知识图谱
semantica-agi/semantica
Semantica 是一款面向企业级 AI Agent 的开源基础设施,主打无需 LLM 即可构建上下文图谱与知识图谱,并提供因果推理与全链路决策溯源。它瞄准金融、信贷等强监管场景,强调可解释性与零厂商锁定,但对设计师而言属于底层数据工程工具。
GitHub Trending:RustDesk 开源远程桌面
rustdesk/rustdesk
RustDesk 登上 GitHub 日榜,是一款基于 Rust 的开源自托管远程桌面软件,对标 TeamViewer。其桌面端以 Flutter 或 Sciter 构建,主打数据自主与开箱即用。然而内容仅为 README 简介,既无设计系统拆解,也无可供设计师直接复用的工程模板或交互细节。
OpenCut 重写:开源 CapCut 替代品将支持 MCP
OpenCut-app/OpenCut
OpenCut 正在完全重写,基于 Rust 核心实现跨平台,并计划加入 MCP Server 让 AI Agent 能直接操控视频编辑,同时提供 Headless 模式与脚本化能力,目标成为开源版的 CapCut。
Unsloth 桌面版发布:本地运行并训练 FLUX 等模型
unslothai/unsloth
Unsloth 推出首个桌面端应用,支持在本地运行和微调 LLM、FLUX 等扩散模型及多模态模型,兼容主流硬件。设计师可本地部署图像生成与 AI 工作流,无需依赖云端 API,同时支持 Claude Code 与 MCP 工具链集成。
开源低代码平台 ToolJet 登 GitHub Trending
ToolJet/ToolJet
ToolJet 是一款开源低代码平台,支持通过拖拽式 UI 构建器、80 余种数据源集成和多人协作来快速搭建内部工具与仪表板。其企业版 ToolJet AI 新增 AI 应用生成与查询构建能力。项目近日登上 GitHub Trending,适合希望用可视化方式快速交付业务系统的团队尝鲜。