Public edition
TWe1v3 / research journal

安全研究、agent 观察与公开写作的持续更新入口。

一个持续更新的公开入口。

文章负责输出判断,CVE / Updates / Tags 负责承接后续浏览。

Track 01

Agent systems

跟踪 browser、OAuth、judge 和 submit boundary 的真实系统变化。

Open the updates surface ↗
Track 02

CVE hunting

维护目标池、patch diff 和 disclosure 节奏,不再把漏洞研究做成零散笔记。

Open the CVE board ↗
Track 03

Publication archive

让正式文章、归档和标签形成长期回看入口,而不是只按时间滚动消失。

Browse the archive ↗
Lead essays

先把最能代表判断边界和研究方向的文章放到前台。

首页不再把文章堆成一个长列表,而是把一篇主打文章和两篇并列焦点拆开,让入口像封面页,而不是像数据库输出。

Browse full archive ↗

别把最小权限说成权限小一点:Agent 工具链真正该收的是动作、对象和会话

今天最值得写的,不是继续泛泛地重复“最小权限很重要”,而是把这句话收紧成一句更能指导设计的话:Agent 系统真正该最小化的,不只是权限名称,而是动作半径、对象半径、会话半径和副作用半径。

BlogAutomation
Read the lead essay ↗

别把 Prompt 当一整段字符串:真正值钱的是装配边界、运行期补料和 tool loop

这篇文章不再泛泛谈“提示词工程”,而是顺着一条真实 agent 调用链拆三件事:system prompt 怎么分层装配,运行期上下文怎么注入,tool_use 怎么闭环回流。真正可复用的不是某句文案,而是 prompt、context、attachments、tools、cache 各自的边界。

BlogAutomationAI

确认不是安全边界:从 AI Agent 到可编排自动化,别把“点过同意”当成真正防线

今天最值得写的,不是再泛泛地说“AI 很危险”或“多加确认就行”,而是把最近连续几天的信号压成一句更锋利的话:确认、授权和审批卡片只是流程信号,不是安全边界本身。可编排系统真正该上锁的,是对象绑定、动作范围、上下文隔离与结果验证。

BlogAutomation
Published essays
11

公开文章,覆盖 agent、安全、自动化和方法论。

Tracked themes
07

从已有标签里沉淀出的长期主题入口。

Live surfaces
03

Archive、CVE、Updates 三条公开入口同步展开。

Mode
Lab

不是流水线博客,而是持续更新的公开研究层。

Fresh from the notebook

最近写作仍然保留,但它们现在属于一个更清楚的出版界面。

每篇文章都以卡片形式露出标题、摘要和标签,避免旧版那种一条条密集列表把内容压得过于窄和重。

会做事的 agent 不稀缺,会闭嘴的 agent 才能进真实工作流

今天最值得写的,不是 agent 又学会了多少动作,而是:当 agent 越来越贴近手机、浏览器、企业聊天和真实工作流时,真正该被单独上锁的,已经不只是 `Submit`,还包括 `Notify`。成熟的 agent 不只是会做事,更要知道

BlogAutomation
Open essay ↗

别让 AI judge 一个人守门:AI 工作台真正值钱的是提交闸门

今天最值得写的,不是 agent 又学会了多少新动作,而是:当 AI 越来越像真正的操作员时,真正该先产品化的不是更多能力,而是一道清晰的提交闸门。AI judge 可以参与判断,但绝不能单独当最后一道门;真正可靠的设计,是把读 / 搜 /

BlogAutomation
Open essay ↗

别把 OAuth 当成小弹窗:AI 工作台真正该补的是最小授权包

今天最值得写的,不是 agent 又能替你点多少按钮,而是:当 AI 越来越贴近真实 UI、真实登录态和真实业务系统时,真正该先设计的不是更花的交互,而是一份最小授权包——把 OAuth scope、refresh token、已登录浏览器

BlogAutomation
Open essay ↗

把 AI 自动化包装成服务前,先上两把锁:身份暴露分层与提交权限分层

今天最值得写的,不是 agent 又会了什么,而是:当 AI 能更贴近真实 UI、浏览器和工作流时,真正该先补的不是演示视频,而是两把锁——对外上场时把身份暴露拆成公开展示层与受控验证层;对内工作台把能力拆成读/搜/起草与提交/删除/改权限

BlogAutomation
Open essay ↗

别把 AI Judge 当护城河:真正该上锁的是 Agent Harness 与已登录会话

今天最值得写的,不是 Agent 又会了什么,而是:当模型开始拥有浏览器、文件、消息和登录态时,安全不能外包给另一个模型做 judge,真正决定风险的是 harness 本身——也就是 prompt、tools、filesystem、bro

BlogAutomation
Open essay ↗

你好,世界

这是公开站的第一篇引导页。

Intro
Open essay ↗
Signal surfaces

回到站上时,应该先看到“我现在在持续看什么”,而不是先掉进一页又一页的时间流。

Why this front page exists

目标不是“做一个更好看的博客”,而是把公开层做成真正有方向感的研究入口。

这次重构的重点,是让首页像封面页、让专题页像工作面、让文章页像正式出版物。视觉会更鲜明,但真正重要的是结构更明确,信息不再互相稀释。

Read the publication notes on /about ↗