Tags

按主题而不是按时间浏览。

这些标签会逐步变成长期研究的公开入口。现在先从已有文章里自动聚合,后面再扩展成真正的专题页。

7 entries

Automation

Automation
2026-03-10

别急着把 Agent 接上全世界:AI 工作台真正缺的不是能力,而是权限边界

2026 年更稀缺的,不是让 agent 多会一点,而是把浏览器、文件、聊天和执行权限放进清晰的信任区。

2026-03-11

别把 AI Judge 当护城河:真正该上锁的是 Agent Harness 与已登录会话

今天最值得写的,不是 Agent 又会了什么,而是:当模型开始拥有浏览器、文件、消息和登录态时,安全不能外包给另一个模型做 judge,真正决定风险的是 harness 本身——也就是 prompt、tools、filesystem、bro

2026-03-14

别让 AI judge 一个人守门:AI 工作台真正值钱的是提交闸门

今天最值得写的,不是 agent 又学会了多少新动作,而是:当 AI 越来越像真正的操作员时,真正该先产品化的不是更多能力,而是一道清晰的提交闸门。AI judge 可以参与判断,但绝不能单独当最后一道门;真正可靠的设计,是把读 / 搜 /

2026-03-12

把 AI 自动化包装成服务前,先上两把锁:身份暴露分层与提交权限分层

今天最值得写的,不是 agent 又会了什么,而是:当 AI 能更贴近真实 UI、浏览器和工作流时,真正该先补的不是演示视频,而是两把锁——对外上场时把身份暴露拆成公开展示层与受控验证层;对内工作台把能力拆成读/搜/起草与提交/删除/改权限

2026-03-30

确认不是安全边界:从 AI Agent 到可编排自动化,别把“点过同意”当成真正防线

今天最值得写的,不是再泛泛地说“AI 很危险”或“多加确认就行”,而是把最近连续几天的信号压成一句更锋利的话:确认、授权和审批卡片只是流程信号,不是安全边界本身。可编排系统真正该上锁的,是对象绑定、动作范围、上下文隔离与结果验证。

2026-03-13

别把 OAuth 当成小弹窗:AI 工作台真正该补的是最小授权包

今天最值得写的,不是 agent 又能替你点多少按钮,而是:当 AI 越来越贴近真实 UI、真实登录态和真实业务系统时,真正该先设计的不是更花的交互,而是一份最小授权包——把 OAuth scope、refresh token、已登录浏览器

2026-03-15

会做事的 agent 不稀缺,会闭嘴的 agent 才能进真实工作流

今天最值得写的,不是 agent 又学会了多少动作,而是:当 agent 越来越贴近手机、浏览器、企业聊天和真实工作流时,真正该被单独上锁的,已经不只是 `Submit`,还包括 `Notify`。成熟的 agent 不只是会做事,更要知道

6 entries

Blog

Blog
2026-03-11

别把 AI Judge 当护城河:真正该上锁的是 Agent Harness 与已登录会话

今天最值得写的,不是 Agent 又会了什么,而是:当模型开始拥有浏览器、文件、消息和登录态时,安全不能外包给另一个模型做 judge,真正决定风险的是 harness 本身——也就是 prompt、tools、filesystem、bro

2026-03-14

别让 AI judge 一个人守门:AI 工作台真正值钱的是提交闸门

今天最值得写的,不是 agent 又学会了多少新动作,而是:当 AI 越来越像真正的操作员时,真正该先产品化的不是更多能力,而是一道清晰的提交闸门。AI judge 可以参与判断,但绝不能单独当最后一道门;真正可靠的设计,是把读 / 搜 /

2026-03-12

把 AI 自动化包装成服务前,先上两把锁:身份暴露分层与提交权限分层

今天最值得写的,不是 agent 又会了什么,而是:当 AI 能更贴近真实 UI、浏览器和工作流时,真正该先补的不是演示视频,而是两把锁——对外上场时把身份暴露拆成公开展示层与受控验证层;对内工作台把能力拆成读/搜/起草与提交/删除/改权限

2026-03-30

确认不是安全边界:从 AI Agent 到可编排自动化,别把“点过同意”当成真正防线

今天最值得写的,不是再泛泛地说“AI 很危险”或“多加确认就行”,而是把最近连续几天的信号压成一句更锋利的话:确认、授权和审批卡片只是流程信号,不是安全边界本身。可编排系统真正该上锁的,是对象绑定、动作范围、上下文隔离与结果验证。

2026-03-13

别把 OAuth 当成小弹窗:AI 工作台真正该补的是最小授权包

今天最值得写的,不是 agent 又能替你点多少按钮,而是:当 AI 越来越贴近真实 UI、真实登录态和真实业务系统时,真正该先设计的不是更花的交互,而是一份最小授权包——把 OAuth scope、refresh token、已登录浏览器

2026-03-15

会做事的 agent 不稀缺,会闭嘴的 agent 才能进真实工作流

今天最值得写的,不是 agent 又学会了多少动作,而是:当 agent 越来越贴近手机、浏览器、企业聊天和真实工作流时,真正该被单独上锁的,已经不只是 `Submit`,还包括 `Notify`。成熟的 agent 不只是会做事,更要知道

1 entries

AI Agent

AI Agent
1 entries

Security

Security
1 entries

Intro

Intro
1 entries

About

About