AI生成代码的四大校验流程与长期维护关键

源自195位全网作者

05-21 11:26

内容由AI生成

精选参考来源

1. 真正的核心竞争力,来自于驾驭工具。 #大咖观察 #红衣聊AI #编程 #人工智能技术

2. 利用OpenClaw,从零开始搭建属于自己的自动化AI电脑

3. 当前软件开发中普遍使用AI,但这可能会对专业技能的习得带来负面影响。转发的这篇文章讨论了这个问题,值得参考。网页链接文中邀请了几个志愿者进行测试,观察并评测其表现:——————四名参与者将任务一股脑地委托给AI,他们完成任务最快,但技能得分最低。就像把整个学习过程外包给了机器,自己成了旁观者。另外四名参与者开始时还算谨慎,只问一两个问题,但很快陷入了渐进式依赖的陷阱。随着任务难度增加,他们最终完全放弃了独立思考,将所有代码生成交给AI。最令人惋惜的是那些迭代式调试者。他们频繁向AI求助,每次遇到问题就粘贴错误信息,依赖AI提供解决方案。表面上看起来很努力,实际上却错过了最重要的学习机会——独立解决问题的过程。两名称为「生成后理解型」的参与者先让AI生成代码,但不会简单复制粘贴。相反,他们会停下来,通过AI询问代码的工作原理,就像有个私人导师在旁解释。三名「混合代码解释型」参与者更加聪明。他们在请求代码生成的同时,主动要求AI提供解释。「请生成代码,并解释为什么这样实现」,这样的提问方式让他们在获得解决方案的同时,也理解了背后的逻辑。最成功的是七名「概念查询型」参与者。他们只向AI询问概念性问题,然后依靠自己的理解编写代码。这种方法虽然会遇到更多错误,但正是这些错误成为了最好的老师。——————一个重要观点就是:“学习中遇到的困难尤其是错误,对技能形成具有不可替代的价值。”其实这道理并不新鲜,学如逆水行舟,在这“步步费力”的过程中,人的素质和能力,会因为得到了充分的锻炼而“逆势增长”。

4. 有人说用“vibe coding”(凭感觉用AI写代码)能直接做出上线的生产级应用,这是不现实的。生产环境的软件必然复杂,需要大量代码的编写和维护,单靠写prompt根本撑不起。AI确实能帮你快速生成代码片段,甚至能做一些简单小工具、小项目,或者快速搭建原型,提升开发效率。但当涉及到真正的生产级应用,边界条件、集成、安全、性能和稳定性等问题,都需要工程师的严谨设计、测试和持续维护。那些说“vibe coding”能做出SAP、Salesforce这样的大型系统,显然是夸张了。相反,经验丰富的工程师利用AI辅助,能快速完成70%-80%的代码工作,但他们依然需要深入理解业务、规范开发流程、严格测试和持续重构。成功案例确实存在,比如一些小型APP或合规项目用AI辅助开发并上线,但这更多是建立在开发者本身具备扎实的基础和工程能力上。完全靠AI和prompt从零开始,几乎不可能保证产品质量和稳定性。AI是加速器,不是替代品。真正的生产级软件开发,离不开架构设计、代码审查、测试覆盖和持续迭代。那些只靠prompt写代码,却指望一劳永逸的人,注定会碰壁。生产级代码的核心,是对复杂性的掌控,而不是对AI的盲目信任。AI帮你写代码,工程师帮你撑起整个系统。原文:x.com/svpino/status/1993672597792518177

5. 【通过测试≠没有bug:AI编程的致命盲区】快速阅读:Claude 4.6写代码会埋下严重bug,自己却审查不出来。必须用Codex 5.4反复审核每次提交。“通过测试”不代表没问题——AI太擅长写能通过的测试了。---Sterling Crispin分享了一个残酷发现:Claude Opus 4.6是优秀程序员,但会持续产生严重bug,无论让它自审多少次都发现不了。解决方案?用GPT 5.4的Codex CLI对每次提交审核4遍以上。有观点认为用传统工具——linting、类型检查、测试门槛——就够了。Sterling直接反驳:AI最爱干的就是写能通过测试的测试。这是个盲区。你可以让Claude在全新上下文中反复检查自己的代码,直到它说“没问题了”,然后Codex仍能揪出bug。“通过测试就没bug”是个疯狂假设。代码可能运行完美,测试全绿,但藏着一个细微的深层误解,毁掉整个系统的意义,导致灾难性故障。这种错误,传统validator抓不到,单元测试也无能为力,因为模型已经被过度优化成“写通过测试的代码”。为什么不直接让Codex写代码?Sterling说Codex像个教导主任,过度优化“正确代码”,却错失系统真正目的(telos)。太官僚了。Claude更适合日常驾驶,但需要Codex这个苛刻的审计员盯着。有开发者开始探索plan-with-codex模式:让Claude做计划,Codex审核,两者循环直到Codex批准——在写代码前就把错误拦住。另有人用多模型代码审查:Opus负责架构逻辑,Codex抓安全漏洞,Kimi K2.5查性能问题,Sonnet 4.6管代码风格。一个被反复引用的回复:你得让它完全重写代码,从根本上消除那类bug的可能性。否则就是无限循环,让agents猜这个bug是不是“真的”、“重要的”。x.com/sterlingcrispin/status/2035031512123678994#AI创造营##人工智能#

6. OpenAI最新Harness工程分享 | 代码免费后,码农将变身“AI驾驭师”

7. 大家在使用AI编程时,更倾向于让AI一次次生成短小易读的代码,还是直接放手让AI写一大片?

8. 【AI时代的百倍工程师:构建系统,而非生成代码】 Peter Steinberger 仅用 10 天就独自构建了当红工具 OpenClaw。这证明了一个事实:传说中的“百倍工程师”不再是一个神话,而是一种可复制的范式。 在 2026 年,真正的百倍工程师不再利用 AI 来写代码,而是利用 AI 来设计系统架构。 这种差距源于何处?当有些人能以惊人的速度交付产品时,大多数工程师却陷入了困境。数据显示,尽管 84% 的开发者都在使用 AI,且 41% 的代码由机器生成,但我们正面临一场质量危机。对 2.11 亿行 AI 生成代码的分析表明,缺陷率正在飙升,代码维护变得愈发艰难。 问题的根源在于,许多团队试图用旧的工作流来驾驭新工具。他们盲目接受 AI 生成的所有内容,将文本生成误认为是系统构建。 普通开发者与百倍工程师的分水岭,在于一个核心概念:主导权。 真正的百倍工程师不会将 AI 视为一位可以全权委托的资深开发者,而是将其视为需要严格约束的“力量倍增器”。人类依然牢牢掌控着架构、验证和系统约束,而 AI 则负责通过并行代理和后台工作来提升吞吐量。 这种思维转变至关重要:你不再是一个代码撰写者,而是智能体的架构师。 要实现这一点,你需要一套完全不同的技术栈。 仅仅依赖浏览器端的聊天模型已经不够了。顶尖高手的工作流包含五个独立层级: 首先是内循环的 AI 优先 IDE。无论是 Cursor、Windsurf 还是 VS Code,这是你的战术指挥中心,用于处理小规模编辑、样板代码重构和测试修复。 其次是终端优先的代码代理。这是你的主要战场。Claude Code 或其他 CLI 工具在这里处理繁重的任务,如长上下文的代码库分析和多文件重构。 第三是后台代理。这是真正的秘密武器。像 OpenAI Codex、Devin 这样的工具,就像远程初级开发者。当你睡觉或开会时,它们在异步处理诸如“修复所有 ESLint 警告”或“迁移废弃 API”之类的任务。 第四是通用聊天模型。它们用于高层次的推理:设计文档、系统探索、调试复杂日志以及挑战你自己的假设。 最后,但同样重要的是,AI 代码审查工具。这是你的安全网。Codium 或 GitHub Copilot Workspace 等工具会在人工审查前标记架构问题、安全风险和优化建议。让 AI 处理第一轮审查,关注风格、明显的 Bug 和测试覆盖率,从而让人类工程师腾出手来专注于系统级的核心问题。 真正的高手会将所有这些组件通过 MCP(模型上下文协议) 连接起来。MCP 就像系统的神经系统,将 AI 从一个简单的聊天机器人转变为一个能够直接作用于 Git、Linear、Slack、Sentry 和数据库的实际代理。工具配置被版本化并在团队中共享,每个人都拥有同一套神经系统。 在这种模式下,工作流变成了“指挥、剖析、委托”。你不再是多线程工作,而是在进行编排。 资深工程师 Boris Cherny 的做法极具代表性。他同时运行五个以上的 Claude Code 会话,每个会话都是一个独立的“员工”,分别负责实现功能、编写文档、处理数据库迁移或重构模块。他的工作变成了一种简单的循环:定义框架、切割任务、分配给代理、最后做决策。 这种模式要求我们必须建立持久化的上下文。 新手寻找完美的提示词,而高手构建持久化的上下文。在代码库根目录维护一个 `claude.md` 文件,这是团队的活文档,记录了架构规则、命名约定、安全策略以及过往的错误教训。 当进行代码审查时,他们会强制让 AI 将新学到的经验反写回这个文件。这是一种“复利工程”,系统每周都会变聪明,而无需人工记忆。 在执行层面,最大的误区是让 AI 立即开始写代码。 最有效的模式是先规划,后执行。几乎每一个严肃的会话都始于“计划模式”。首先明确非协商条款:安全要求、延迟预算、成本上限。让 AI 列出所有边缘情况,并提出几种架构方案及其权衡。只有当你对计划满意后,才切换到执行模式。 这种“两次测量,一次切割”的方法,是精英用户能够让代理高度自治运行且不失控的关键。计划就是契约。 + 验证是不可妥协的底线。 如果没有严格的审查和测试循环,AI 辅助编程只会增加技术债。生产力的提升会在几个月内随着代码库变得不可维护而烟消云散。 必须建立具体的验证模式:测试先行,先让 AI 列出所有可能破坏函数的边缘情况并编写基于属性的测试,然后人工审查这些测试。同时实施“双重审查”机制,人类负责架构适配性和安全性,AI 子代理负责风格一致性和边界条件覆盖。 后台代理只应在受保护的沙盒分支中工作,且必须通过 CI 门禁。 这也是为什么必须坚持可靠性优于炫技。 比起那些 AI 建议的复杂新库,无聊且经过充分测试的原生 API 往往是更好的选择。AI 倾向于局部优化,而人类工程师必须思考系统级的后果。每当 AI 提出一个变更时,你必须问:在 10 倍负载下会发生什么?峰值负载的成本是多少? 如果你能做到这一切,你就不再是在“用 AI 写代码”,而是在围绕你的代码库构建一个分布式智能系统。 这就是顶尖高手在 2026 年正在做的事情。他们并不更擅长写提示词,他们更擅长理解一个道理:百倍工程师的核心一直是做更少的事,但做得更关键。 AI 只是将你需要亲力亲为的“更少”的部分,进一步压缩了。 如果你想从明天开始改变,请在你的主代码库根目录创建一个 `claude.md` 文件。添加三个部分:架构规则、已知错误以及约束条件。每次代码审查后,如果 AI 犯了错,就更新这个文件。 构建系统,主导结果,让代理去倍增其余的部分。 x.com/rohit4verse/status/2020501497377968397

9. AI 极大地加速了代码编写,但速度从来不是软件开发的真正瓶颈。 半个世纪前的《人月神话》在 AI 时代依然震耳欲聋。软件开发最难的部分从来不是产出代码,而是团队间的协调、认知的对齐以及系统架构的完整性。 AI 让代码变得廉价,却没能让设计、架构和集成变得免费。相反,更快的产出往往会放大旧有的顽疾:不连贯的抽象会更早出现,而集成成本的爆发只会推迟却不会缺席。我们比以往任何时候都更容易陷入一种快要完工的幻觉,直到发现系统的一致性早已崩塌。 现代软件开发的杠杆点已经发生了迁移。未来的核心竞争力不再是写代码的速度,而是定义问题的深度。一个能够清晰表达意图、引导 AI 输出并守护系统连贯性的技术领袖,其价值远胜于无数个盲目生成的代码片段。 如果把布鲁克斯定律翻译成现代版本:向一个进度落后或定义模糊的项目中加入更多 AI,只会让它混乱得更快。 当工具从铁锹升级为起重机,施工的逻辑必须随之改变。如果你能清晰地表达抽象概念,前沿模型会是你最好的架构伙伴;但如果你缺乏对系统的掌控,AI 只是在加速技术债的堆积。 在这个代码泛滥的时代,经验丰富的工程师反而更有优势。这种优势不再体现在手速,而体现在对边缘情况的洞察、对规格驱动流转的坚持,以及在 AI 编织的幻觉中识别真相的能力。 AI 改变了我们手中的工具,但它并没有废除软件工程的底层定律。 x.com/brunoborges/status/2005307666189447602

10. 【人月神话新解读:AI 赋能编程,别陷入效率错觉】快速阅读:AI 极大地提升了代码生成的吞吐量,但也带来了“概念完整性”崩塌的风险。真正的生产力提升不在于写出更多代码,而在于通过更强的设计能力,驾驭日益廉价的 Token。最近重读 Fred Brooks 的《人月神话》,有些想法想跟你聊聊。现在的编程环境变了。以前写代码是“搬砖”,现在有了 AI,写代码更像是“捏泥巴”。有人觉得 AI 是银弹,宣称效率提升了 10 倍,甚至更多。但这种 10 倍速往往是一种危险的错觉。如果只是单纯增加代码行数(LoC),那不是生产力,那是债务。就像往一个已经迟到的项目里加人只会让它更迟一样,往一个逻辑混乱的项目里灌入大量 AI 生成的代码,只会制造出更庞大、更难以维护的“垃圾堆”。有网友提到,现在的开发正处于一种“情绪化编程”(Vibe Coding)的状态:只要提示词给得够模糊,AI 就能给你造出一辆看起来很酷、但随时会散架的“荷马·辛普森式汽车”。我觉得问题的核心在于“概念完整性”(Conceptual Integrity)。一个好的系统,宁可缺少某些功能,也要保证设计思路的一致性。AI 极其擅长处理“偶然复杂度”,比如帮你写个复杂的正则或转换脚本;但在处理“本质复杂度”时,它表现得像个缺乏灵魂的工匠。它能帮你快速实现一个功能,但它不懂为什么要这么设计。有观点认为,AI 真正的价值在于让我们能从低级的、重复的、消耗脑力的“体力活”中抽身,去构建更高层级的“理论”。就像是在操作系统里,指令流水线可以跑得很快,但如果指令集的设计逻辑是混乱的,硬件再强也跑不出高性能。现在的程序员,如果只盯着如何让 AI 生成更多代码,那其实是在把自己的价值降到零。因为当代码变得像自来水一样廉价时,能决定价值的,只有那个决定“水流向哪里”的设计方案。我们正在进入一个“设计比实现更贵”的时代。现在的挑战是,当 AI 让我们能够以极快的速度构建出各种“半成品”时,我们该如何保持系统的连贯性,而不是让它在不断的迭代中变成一团无法理清的乱麻?martinfowler.com/bliki/MythicalManMonth.html

11. 在 AI 编程已经如此成熟的时候,再讨论编程语言的语法、特性是否失去了意义?

12. 现在程序员的代码大多数都是用AI生成的,后面会成为屎山代码看不懂吗?

13. 【占比大幅提升!谷歌:公司内部75%的新代码已由AI生成】据媒体报道谷歌近日透露,目前公司内部新编写的代码中,已有75%由人工智能生成,随后再由人类工程师进行审核。这一比例近年来持续攀升。截至2024年10月,谷歌约四分之一的代码由AI生成;到去年秋天,这一数字已提升至50%。谷歌持续推动员工将AI应用于编程及其他日常工作。公司CEO桑达尔·皮查伊周三在博客中表示,谷歌正转向“真正以智能体为核心的工作流程”,让工程师能够承担更多自主任务。他举例说:“最近,一项由智能体和工程师协同完成的复杂代码迁移工作,其完成速度比一年前仅靠工程师时快了6倍。”目前,谷歌工程师主要使用自家Gemini模型来生成代码。部分工程师还被设定了明确的AI使用目标,这些目标将纳入今年的绩效评估。值得注意的是,近几个月来,谷歌DeepMind的部分员工已获准使用Anthropic旗下的Claude Code工具,这也在团队内部引发了一些紧张情绪。在其他科技巨头方面,微软CEO萨提亚·纳德拉表示,微软部分项目中已有20%至30%的代码由AI编写。微软CTO凯文·斯科特也在同月预测,未来五年内,95%的代码都将由AI生成。

14. 开发团队在进行代码静态分析与代码规范校验时,常面临规则配置复杂、工具集成成本高、多语言适配性差的问题,传统校验工具难以统一团队编码标准。 ESLint 是一款开源免费的JavaScript代码检查工具,适配前端团队规范代码编写、提前发现语法错误与潜在问题的核心场景。开源地址:github.com/eslint/eslint 核心功能: 1. 支持自定义校验规则,可根据团队编码规范配置规则集,也能直接复用行业主流规则;2. 兼容JavaScript、TypeScript等多种前端语言与框架,覆盖绝大多数前端开发场景;3. 提供自动修复功能,可一键修正缩进、变量声明等常见格式问题,提升开发效率;4. 支持集成到编辑器与CI/CD流程,实现开发实时校验与提交前拦截不合规代码;5. 具备插件扩展能力,可通过第三方插件拓展校验范围,适配特定框架的个性化需求。

15. 硅谷巨头正疯抢高中生,斯坦福开设vibe coding课,清华AI博士甚至建议从幼儿园学起?AI海啸下,人才底层逻辑彻底变了,未来最值钱的不再是代码,而是你的“Vibe”#ai #vibecoding #秒哒 #硅谷 #AI时代学什么

16. AI 编程又进化了!TRAE SOLO中国版上线且免费 #AI编程 #TRAE #TRAE SOLO #玩一个很新的东西

17. AI大战A股!公司全员AI炒股,谁会成为理财王?

18. 一位中国AI创业者,一行代码都没写,却靠着AI智能体, 冲进了OpenClaw全球贡献者前30,而且排在他前后的,是一批干了十几年的硅谷顶级工程师。#大有学问 #红衣聊AI #创业 #智能体

19. Anthropic 推出 Code Review:用一组 AI Agent 帮你做代码审查 Anthropic 今天发布了 Claude Code 的新功能 Code Review,针对 GitHub 上的每个 Pull Request(代码合并请求)自动派出一组 AI Agent 进行深度审查,目前面向 Team 和 Enterprise 计划用户开放研究预览。 (注意个人用户还用不了) 这个功能的背景:过去一年,Anthropic 内部工程师的代码产出增长了 200%,代码审查成了瓶颈。他们发现客户也面临同样的问题,开发者疲于应付,很多 PR 只是被快速扫一眼,而非认真审读。 Code Review 的工作方式是:当 PR 提交后,系统自动派出多个 Agent 并行查找 bug,交叉验证以过滤误报,再按严重程度排序。 最终在 PR 上生成一条汇总评论,外加逐行的具体标注。大型复杂的 PR 会分配更多 Agent 做更深的审查,小改动则轻量处理,平均审查时间约 20 分钟。 Anthropic 自己已经内部使用了几个月。使用前,只有 16% 的 PR 能收到实质性审查意见;使用后,这个比例升到了 54%。 在超过 1000 行改动的大 PR 中,84% 会被发现问题,平均每个 PR 找出 7.5 个问题。工程师对结果的认可度很高,不到 1% 的发现被标记为误报。 他们举了个例子:一个看起来很常规的单行改动,实际上会导致生产环境的身份认证功能失效。Code Review 把它标记为严重问题,提交代码的工程师事后承认自己不会注意到这个问题。 不过这个功能不便宜。它按 token 用量计费,每次审查平均花费 15 到 25 美元,随 PR 规模浮动。管理员可以设置月度预算上限、选择启用的仓库,也有分析看板追踪使用情况。 值得注意的是,Code Review 不会自动批准 PR,最终是否合并仍由人决定。它的定位是补上人工审查的盲区,而非取代人类审查者。 Anthropic 此前已有开源的 Claude Code GitHub Action 做轻量审查,这次的 Code Review 是更重量级、也更贵的选项。 http://t.cn/AXVXCz6o

20. 在线代码评审经常面临一个难题:Claude Code 每次都要重读整个代码库,消耗大量计算资源和时间,效率低下。code-review-graph 这个开源项目为 Claude Code 构建了本地代码知识图,自动解析你的代码库结构,精准定位改动影响范围,实现只读“关键文件”,大幅减少无用令牌消耗。主要功能:- 基于 Tree-sitter,支持12种语言(包括Python、TypeScript、Java、Go等);- 增量更新代码图,文件保存或 Git 提交后2秒内完成重解析;- “爆炸半径”分析,精准追踪受影响代码和测试,避免全面扫描;- 支持语义搜索、交互式可视化代码依赖图;- 本地存储,无需云端依赖,数据安全放心;- 实现代码审查时令牌消耗平均降低6.8倍,日常编码任务最高可达49倍。使用方式也很简单:```pip install code-review-graphcode-review-graph install```然后打开项目告诉 Claude 构建图即可。GitHub:github.com/tirth8205/code-review-graph它帮你从海量代码中精准提取精华,让AI读代码更快更省心,推荐给所有需要AI辅助审查和开发的程序员朋友!#代码评审# #AI开发利器# #开源工具#

21. vibe coding 的项目一旦变得庞大,每次让 AI 写代码之前,都需要先让它把 PRD 和系统设计写清楚。先做文档编程,再做代码编程。如果你稍微停下来观察一下,会发现一个很有意思的现象:有些 AI 一旦开始写代码,就会沉浸在自己的逻辑实现里,几乎完全不顾项目原有的设计。即便你已经提出明确要求,它仍然会受限于上下文窗口和信息宽度,对整个项目缺乏完整理解。这会带来很多维护性问题。它不会复用已经实现的业务组件,设计数据库时会产生各种冗余,还会不断衍生新的实体和概念,让系统结构越来越复杂。代码可以交给 AI 去写。产品设计和架构设计,仍然需要人来把关。每次让 AI 做大型重构或者功能改造之前,我都会先让它把需求分门别类,做好抽象和解耦。即便如此,只要有一些地方考虑不周,AI 依然会生成大量难以维护的代码,性能逐渐下降,项目变更的复杂度也会迅速上升。🥲

22. 刚给一家公司作了咨询,他们的痛点是全面应用了AI编程,但并没觉得有什么效率提升,反而导致了各种问题。我找了几个开发人员简单聊了一下,听他们的操作的我笑了。这是古法思维在玩AI编程,那肯定要崩的。 AI编程在软件工程中应用的最大障碍是生成代码速度与代码质量控制的矛盾。简单说就是AI无论你说什么,他都能给你圆上,输出一堆似是而非,看上去一本正经,其实是胡说八道,糊弄式的生成内容。这在软件工程中是非常致命的。很多程序员本身能力不强,依赖AI生成代码,没能力对AI生成代码审核,跑通了就敢往上提交。 到我去看的时候,他们的AI编程项目已经成了一座巨大的屎山,耗费了天量的token,生成了一堆垃圾。各程序员之间没有协同,AI按提示词模板各自发挥,可以说是整个团队在AI的幻觉中放飞了自我。以为花了大钱买了国际知名AI编程工具能让公司起飞,结果是一地鸡毛。 他们也尝试改进过策略,挑了十几个精英为AI做code review,结果是AI生成飞快,CR慢如蜗牛,速度还不如传统古法编程了。老板都懵了,到底哪出问题了,不是说用了AI降维打击了吗?结果没打击竞争对手,先把自己给打击了。 他们又反思了,觉得集中式CR确实还不如古法编程,开始搞提示词规范化,原来用AI放飞自我的团队开始用AI生成提示词,几个团队不对代码开始对提示词了。提示词生成多了还需要管理起来,还得给提示词分模块,搞了一个巨大的提示词库。用AI生成的提示词让AI进行编程,那效果别提有多酸爽了。我问他们,把严格的代码逻辑编程变成模糊的自然语言编程,有意思吗?几人语塞。 老板问我怎么解决,我说花钱吧,花钱买我课程,哈哈。不要指望在自己是白痴的情况下AI能把你带飞,AI编程的强大之处在于强者杠杆的指数效应,也就是说越强的人用AI越强,普通人用AI仍然普通,甚至会造成负作用。 现在AI编程用得好的公司都是短小精干,百十人,人均强者,自己审核自己的代码,知道怎么控制AI进行高效率高质量产出,知道怎么与同样频道的人协作。一句话,强大的AI需要强大的人类,宝刀还得配英雄。不提升自己仅想花钱买个工具就变强,纯属痴人说梦。 我跟老板说,考虑开人吧,把所有能力平庸的程序员全部开除,然后用三倍五倍的价格,招聘原来十分之一的强人进来,你的团队效率马上质变,AI编程也就能落地了。没办法,这就是现实。

23. 【让AI自己检查作业:一小时写4000行代码的秘密】YC掌门人Garry Tan分享了他使用Claude编程的方法论,核心思路是让AI在动手之前先做系统性的自我审查。他的提示词设计了四个审查维度:架构评估、代码质量、测试覆盖、性能分析。每个维度都要求AI列出具体问题,给出多个解决方案,说明利弊权衡,然后等待人类确认方向再继续。这套方法的精髓在于:把AI从执行者变成对话者。传统的AI编程是你说需求,它吐代码。这套流程是让AI先扮演架构师和代码审查员,把潜在问题暴露在写代码之前。Garry说他用这个方法一小时能完成4000行以上的功能开发,包含完整测试。Paul Graham在评论区算了一笔账:这个速度是去年八月那个引发争议的创始人案例的四倍。几个值得注意的细节:第一,他特别强调用ASCII图来可视化架构。上传截图让AI画出页面结构图,然后用AI命名的元素名称来沟通,省去了大量描述成本。这是个被低估的技巧。第二,提示词里明确写了工程偏好:DRY原则要严格执行,测试宁多勿少,宁可处理更多边界情况也不要图快,显式优于聪明。这些偏好让AI的判断有了锚点。评论区的讨论很有意思。有人指出真正的提升不是来自单个完美提示词,而是整个仓库的配套设施。有人说提示词工程的元游戏正在从「获得好输出」转向「让模型验证自己的输出」。自我检查才是真正的解锁点。也有质疑声音。有开发者说Claude在复杂代码库上最近退步明显,容易陷入循环,中途丢失上下文。还有人直接挑战:4000行代码本身不是成就,4000行你没写的代码才是。这个观点值得深思。速度从来不是稀缺资源,克制才是。一位工程师的总结很到位:提示词不是黑魔法,前置思考才是。他写代码前会先写分形规格文档,把架构、边界情况、测试场景全部预定义,文档和代码的比例是3.6比1。AI编程的本质正在发生变化。瓶颈不再是写代码的速度,而是你能多快想清楚要构建什么。x.com/garrytan/status/2020072098635665909

24. AI生成的代码你们会去一行行检查吗?

25. OpenAI 如何打造AI原生工程团队的最佳实践 《Building an AI-native engineering team》,归纳如下。文档介绍了团队应该如何真正把 AI 智能体嵌入工程体系,从计划、设计、开发、测试到上线运维形成闭环,加速整个 SDLC(软件开发生命周期)。1. 规划(Plan)规划往往需要大量代码语境理解,过去必须依赖资深工程师反复澄清。文档强调可以先让智能体读取需求、遍历代码库、标记模糊点、拆分工作项,把早期对齐成本显著降低。团队应该做的是专注决策、风险判断与优先级。因此,智能体不止是“辅助写代码”,而是可以提前介入需求—代码映射,用它来减少来回沟通。2. 设计(Design)设计通常被大量样板工作拖慢,例如项目结构初始化、组件框架搭建、样式规范套入。文档强调应让代理完成“从设计 → 组件 → 代码”的流水线式生成,再由工程师审阅架构一致性和 UX 合理性。设计阶段不是用 AI 画原型,而是让智能体直接产出“可运行验证的版本”,显著减少返工。3. 构建(Build)这是 AI 代理提升最明显的阶段。文档给出的最佳姿势,是让智能体负责端到端的初稿实现,包括模型、API、UI、测试和文档,工程师则把精力转向性能、架构、长期可维护性。构建阶段应把 AI 视为“第一实施者”。工程师不再负责逐行写,而负责判断生成方案是否符合系统演进方向。4. 测试(Test)随着智能体承担更多实施工作,测试反而成为工程师控制质量的主轴。最佳实践是让智能体生成测试用例、补全边界场景,并在代码变更后更新测试。不要只让智能体写代码,要让它写测试、跑测试、基于失败结果迭代;测试越强,智能体越可靠。5. 代码审查(Review)智能体可以持续、稳定地进行第一遍代码审查,尤其擅长发现逻辑漏洞、竞态、错误的数据库访问方式等。工程师则聚焦架构一致性与复杂变更的判断。AI 审查不是为了“更快合并”,而是为了“减少重大缺陷进入主干分支”。工程师的关注点应从细节检查转为整体正确性。6. 文档与知识沉淀(Document)智能体非常擅长根据代码生成结构化说明、依赖图和变化总结。最佳做法是把文档维护接入流水线,例如在发布流程中让智能体自动产出变更摘要,并由工程师确认关键部分。把文档写作视为“可自动化的持续任务”,而不是阶段性集中补齐。7. 部署与运维(Deploy & Maintain)让智能体读取日志、Trace、部署记录,再结合代码自动定位可能问题,并给出可行修复。工程师负责判断、确认和实施关键决策。在运维中使用智能体的关键不是预测故障,而是让其整合多源上下文,减少人工排查时间。重点:团队角色的重定义文档贯穿始终的主题是三个动词:Delegate、Review、Own。1 工程师应把重复性、结构化的工作交给智能体。2 工程师需要对智能体产出进行审阅,但专注关键决策点。3 工程师必须对系统的长期演进负责,对所有上线内容最终背书。AI-native 团队不是“工程师被取代”,而是“工程师从执行者变成决策者与架构塑造者”。#微博兴趣创作计划##人工智能#

26. 在线开发者和 AI 爱好者注意了!OpenAI 发布了超实用的开源项目「Skills Catalog for Codex」,它收集了大量可被 AI 代码代理(Codex)调用的技能包,帮助实现各种编程任务的自动化和智能化。这些「技能」本质上是任务指令、脚本和资源的合集,Codex 可以用它们来完成特定工作,实现写一次、处处用的高效复用。亮点功能:- 包含丰富的开发者工作流技能,支持自动化代码、测试、部署;- 覆盖多种语言及场景,比如 Python、JavaScript 甚至 Shell 脚本;- 支持官网推荐的“curated”和“experimental”技能安装,灵活拓展能力;- 易于创建和分享自定义技能,让你的 AI 助手更贴合实际需求。GitHub:github.com/openai/skills适合对 AI 代码自动化感兴趣的开发者和团队,提升工作效率的利器!#AI创造营##人工智能#

27. 现在AI写程序很强,把一个需求告诉它,它三下五除二,可轻轻松松地弄出上千行代码,往往还真可以跑~~~但怎么用它,还得看具体的应用场景。如果是演示用的程序,用AI生成80%甚至更多的代码,看一看,需要时调一调,能跑就行了,没问题。如果是需要长期维护的程序,或者是代码出了问题,会造成真实的损失,自己要背锅的场景,那就不能这么干了,要限制AI一次生成的代码规模,个人感觉,最好控制在一个类甚至一个函数的级别,并且需要人工地过一眼生成的代码,必要时,还得配上测试代码,对其进行多次的单元测试和集成测试。记住:AI写代码,通常是“管杀不管埋”的,它从不背锅,背锅的只能是人。

28. 《My LLM coding workflow going into 2026》进入2026年,AI编程已不再是简单的对话,而是一场深度的工程协作。在Anthropic,Claude Code的代码有九成是由它自己编写的。但这并非按下一个按钮就能完成的魔法,而是一套严谨的AI辅助工程方法论。开发者需要从单纯的代码编写者,转型为具备全局视野的导演,将AI视为一名极度高产但需要明确指令的结对编程伙伴。高效的工作流始于规划而非输入。与其直接让AI写代码,不如先花十五分钟进行一场快速的瀑布式设计。通过与AI反复迭代,将需求、架构和数据模型沉淀为一份详尽的说明文档。这种前置的思考能确保人类与AI在同一频道,避免后续因逻辑模糊导致的无效反复。范围管理是成败的关键。将宏大的项目拆解成微小的、可执行的任务清单,每次只让AI处理一个函数或修复一个漏洞。这种小步快跑的模式不仅能降低AI出错的概率,也让代码审查变得轻松可控。如果一次性要求过多,AI产出的代码往往会像十个互不沟通的程序员凑出来的乱麻。AI的产出质量取决于上下文的深度。优秀的开发者会像打包行李一样精心准备上下文,包括核心库文档、项目约束以及避坑指南。利用各类自动化工具将相关代码库喂给模型,确保它不是在信息真空中盲目猜测。当模型掌握了真实的运行环境和API文档,幻觉的概率将大幅降低。在2026年的工具箱里,模型不再是唯一的。开发者应根据任务特性在不同模型间灵活切换,甚至让它们针对同一个问题给出不同方案。利用命令行代理工具自动运行测试和修复逻辑,将机械性的劳动交给AI。这种多智能体协作的模式正成为常态,人类则在其中扮演指挥官的角色。即便AI写得再自信,开发者也要保持怀疑。必须将AI视为一名偶尔会犯错的初级程序员,坚持对每一行生成的代码进行人工审查。建立严密的测试驱动流程,利用自动化工具实时监控运行表现。代码的最终质量和维护责任始终由人类承担,这种责任感是软件工程的底线。版本控制是AI时代的救命存档点。养成极高频率的提交习惯,把每一次微小的成功都记录下来。这不仅是为了方便在AI逻辑跑偏时随时回滚,更是为了给AI提供一份清晰的开发日志。通过这种方式,复杂的重构和并行开发也能在AI的辅助下变得井然有序。不要被动接受AI的默认风格。通过编写项目专属的规则文件,将团队的编码规范、设计偏好和禁忌事项显性化。这就像为AI新同事准备的入职手册,能显著减少风格冲突。AI极擅长模仿,只要给出几个高质量的代码范例,它就能产出符合项目调性的高质量代码。将AI嵌入现有的自动化流水线中,让代码检查工具和持续集成系统充当AI的严师。当AI提交的代码触发报错时,直接将日志反馈给它进行自我修正。这种闭环反馈能让开发效率呈指数级增长,形成一个编写、测试、修复的自动化循环。AI不会让开发者变弱,反而会放大专业基本功的价值。系统设计、复杂度管理和架构思维在AI时代变得愈发珍贵。开发者应保持在场,通过审查AI的代码来学习新范式,实现人机共同进化。这不仅是生产力的飞跃,更是工程文化的重塑。总结来看,2026年的编程之道是人类智慧与机器算力的深度交织。人类负责定义方向和把控质量,AI负责加速落地。这种协作模式让开发者从繁琐的语法中解脱,回归到解决问题的本质。anthropic.com/news/llm-coding-workflow-2026

29. Anthropic官方报告:8大趋势说透AI编程未来,60%代码AI写的,老金实测项目带你看!

30. 【C++之父直言担忧:AI写代码正在透支行业根基】快速阅读:C++ 之父 Bjarne Stroustrup 对 AI 生成代码表达了深度担忧,认为其带来的漏洞、冗余及验证难题正让资深开发者感到疲惫。这场争论的核心不在于 AI 能否写代码,而在于人类是否还能掌控这些代码。Bjarne Stroustrup 最近的观点在技术圈激起了不小的水花。他认为 AI 生成的代码目前还无法胜任,不仅会引入更多漏洞和冗余,而且验证过程几乎是灾难性的。甚至有说法称,资深开发者正因为不想应付这些不可控的输出而选择提前退休。这听起来像是在抵制变革,但本质上是在讨论系统的确定性。对于构建底层基础设施的人来说,代码不是写出来的,是验证出来的。如果一个微小的提示词变动就能让整个代码库产生不可预测的漂移,那这种生产力就是一种毒药。有网友提到,现在的风险在于:公司裁掉了资深工程师,用 AI 生成了数百万行臃肿的代码,最后发现公司里已经没人能解释这些系统是怎么跑起来的了。验证成本正在发生结构性转移。生成代码变得廉价,但确保代码安全、可维护且没有隐藏后门,却变得极度昂贵。当然,也有完全不同的声音。有人认为这只是“技能问题”,优秀的提示工程和严密的单元测试可以解决验证难题。更有开发者直言,如果只是为了写一个爬虫或处理琐碎的任务,追求代码的纯粹性毫无意义,只要它能跑通,效率才是王道。有趣的是,这种矛盾正在重塑编程的层级。当 AI 像编译器一样工作时,人类的角色正从“编写者”被迫转向“审查者”。如果审查者本身也开始依赖 AI 来检查 AI,那么整个软件工程可能会陷入一种“看起来很完美”的幻觉中。这种幻觉下,代码质量可能只是在远处看时才显得合格。x.com/haider1/status/2056487493084799059

31. AI编程总是从模糊想法开始,提示词写来写去总有歧义,架构中途跑偏,测试时发现需求没对齐,来回修改超级费时。Ouroboros 把AI编码工作流全部结构化,提供了一套Agent OS解决方案。不再是随意prompting,而是"Stop prompting. Start specifying":通过Socratic面试澄清假设 → 生成不可变Seed规范 → 双钻石执行 → 三阶段自动化评估 → 进化循环直到收敛。GitHub:github.com/Q00/ouroboros主要功能:- Socratic面试:通过提问暴露隐藏假设,量化歧义评分(≤0.2才开始编码);- 不可变Seed规范:锁定本体论、约束、验收标准,防止架构漂移;- 双钻石执行:Discover→Define→Design→Deliver,结构化分解任务;- 三阶段评估:机械验证→语义检查→多模型共识,确保"建对了东西";- 进化循环:Ralph模式持续迭代直到本体相似度≥0.95自动收敛;- 九种思维代理:Socratic、Ontologist、Contrarian等,按需加载解决卡壳问题;- 支持Claude Code、Copilot CLI、Kiro CLI等多平台AI编码环境,本地运行零门槛。#AI编程##AgentOS##Ouroboros#

32. Haider分享了一个正在发生的开发变革:他80-90%的代码由AI生成,而他负责设计、拆解任务、审查和优化,这让他的效率提升了10倍。AI不再是简单的“实习生”,而是如同一位经验丰富的资深工程师,甚至连架构设计都开始被部分AI承担。这个趋势引发了很多思考:1. 人类开发者的角色正在转变——从编码者变成架构师和审核者。写代码的定义正在从“敲代码”转向“高效编辑”和“系统设计”。2. AI生成代码速度极快,甚至可以用语音操作,开发流程因此大幅加速。3. 代码质量和系统安全依然需要人类把关,审核周期成了最关键的环节。4. 持续创新将成为公司在AI时代的唯一护城河,传统的专利保护将变得无力。5. 未来架构设计将由AI辅助甚至主导,这将彻底改变软件开发的格局,留给人类的空间更多是策略和商业层面的大局观。正如多位开发者所言,AI是永不疲倦的天才助手,极大释放了开发者的创造力和专注力。关闭AI辅助的开发环境会让人感到“戒断反应”,这显示了AI已经深度融入工作流。人类的真正竞争力在于“判断力”和“设计力”,而不是单纯写代码。这是一场从“代码劳动者”向“智能指挥官”的身份转变,技术的边界被重新定义,未来属于懂得驾驭AI、融会贯通创新的人。原文:x.com/slow_developer/status/1997554290689544281

33. #IT技术# #微博兴趣创作计划# 现在AI开发别盲目用框架!资深工程师深度解析:框架过度抽象化让系统僵硬,黑盒操作难调试追踪,性能瓶颈难定位,升级还可能引发架构不稳定。生产环境中,主流框架复杂度高、扩展性差,反而添乱。更优方案是直接调用API做透明化编排,用Python原生数据结构管理状态,靠传统日志系统实现全链路追踪,聚焦业务逻辑而非框架概念。从零搭建AI系统优势明显:代码完全可维护,错误处理精准,性能优化路径清晰,扩展能力灵活。需注意Dify等工具适合demo,生产环境存在链路修改难、扩展受限问题。适合AI开发者、技术架构师及对AI工程化感兴趣的从业者。 搞机工程师的微博视频

34. AI革命不是让你去学写代码,而是让你学会指挥AI干活。 #大咖观察 #红衣聊AI #科技改变生活 #人工智能

35. AI写代码为什么需要编程语言,机器码不行吗?

36. 轻松学会!高手都在用的AI编程大法!

37. 5行代码,逼疯整个硅谷!澳洲放羊大叔,捅开AI编程奇点

38. 打造13个Claude Agent 互相 review 彼此↓ Reddit 一个开发者用 OpenClaw 框架搭建了 13 个 Claude Agent,让它们像真实团队一样工作:有人写代码,有人 review,有人测试,有人查安全漏洞。然后还互相 review 彼此的工作。 1 Writer Agent → 生成代码 2 Reviewer Agent → 逐行审查,对标 code review 标准 3 Tester Agent → 设计测试用例,验证逻辑 4 SecurityAuditor Agent → 扫描安全漏洞 5 Optimizer Agent → 性能优化建议 6 DocumentWriter Agent → 生成 API 文档 7 QA Agent → 最后一关,综合检查 ... + 6 个其他专业角色 vs. 链式流程(A→B→C),这个设计采用质量门控流程。Reviewer 必须 approve 才能进入下一阶段。出问题时反馈重做。 成本控制? 看起来 13 个 Agent 全力跑,tokens 肯定爆炸。但这个哥们用了几个聪明的招: 1. Context 优化 Writer 不需要看 test cases,Tester 不需要看文档。每个 Agent 只加载相关上下文。这一招可以干掉 80% 冗余 token。 2. 采样策略 不是每一行代码都通过全部 13 个 Agent。核心路径 100% 检查,非关键路径采样。 3. 缓存和复用 已审查过的代码片段不重复审查。测试用例库复用。架构决策缓存。 结果呢? - 单个开发者 Claude Code:每天 5-20刀 - 13 个 Agent 团队:每天 15-30刀(成本增加不多,质量翻倍) 实际对比维护 10 万行代码库: 1. 传统手工做法 - 人工 code review:8 小时 - token:50-80刀 - bug 漏过率:5-10% 2. 13 个 Agent 团队 - 总耗时:30 分钟(Architect 规划 → Writer 并行生成 → Reviewer 自动审查 → 全流程质量门控) - token:20-25刀 - bug 漏过率:<1% 为什么这个方案特别? 1. 角色化 > 能力化 不是「给 Claude 一个超级 Prompt 让它什么都会」,而是「给每个 Agent 一个明确的职责」。 Writer Prompt:「你是代码作者,你的工作是...」 Reviewer Prompt:「你是资深 code reviewer,标准是...」 角色专业化自动带来质量提升。 2. 质量门控自动化 传统 code review 是人工 bottleneck。Agent review 是自动化 + 可扩展的。 3. 知识积累 每个 Agent 的执行历史(什么被 reject、为什么)可以持续优化 Prompt。这是机器学习意义上的反馈循环。 4. 工程意义 这不是「用 AI 替代人」,而是「用 AI 团队协作替代个人英雄主义」。更接近真实团队的工作方式。背后的思想转变 从「Prompt Engineering」→ 「Architecture Engineering」 以前我们花时间优化单个 Prompt,试图让一个 AI 更聪明。现在聪明的做法是设计系统,让多个 AI 通过角色分工和质量门控,集体产出更高质量的结果。 原文:www.reddit.com/r/ClaudeAI/comments/1rga7f5/how_i_built_a_13agent_claude_team_where_agents/ #how i ai##程序员#

39. 【2026年,软件工程师的生存法则已经改写】编程的"拖拉机时代"已经到来。如果你还在用"干草叉"写代码,注定会被时代碾压。但这恰恰是成为程序员最有趣的时代——我依然建议每个人投身软件工程,因为这个领域正在经历前所未有的变革。一、AI写代码已成基本功2026年的软件工程师,代码的主体应该由AI完成。Cursor、Codex、Claude Code、Gemini、OpenCode——用哪个不重要,重要的是你必须用。每月20美元的订阅费,是你能做的最值得的投资。这些工具已经足够强大。如果你用AI写不出好代码,问题出在你身上,不在工具。二、用AI检查AI,形成闭环我们已经告别了"AI吐出一堆乱码、人工逐行筛查"的时代。正确的做法是:让AI写测试来验证AI写的代码,让AI读日志来定位问题,让AI操作浏览器来执行检查。这不意味着你什么都不管。我依然会浏览代码变更——内部工具可以快速扫一眼,面向客户的代码则需要仔细审读。但思维方式必须转变:你手里有一个能快速生成内容的工具,就应该让它承担更多工作。三、用AI定义需求规格这是很多人忽视的一环。用AI帮你生成需求文档、梳理功能规格,甚至只是和ChatGPT对话来理清思路,都能大幅提升效率。你的整个编程流程都需要围绕这些工具重新设计和练习。四、关于"切换工具"的现实有人抱怨频繁切换AI工具很累,这确实是新时代的"JavaScript框架疲劳"。但现实是:每隔几个月,不同工具就会轮流领先。保持开放心态,尝试新工具,找到当下最适合你的那个。五、一些重要的补充思考有开发者提出了值得深思的观点:不要把设计和架构决策完全委托给LLM。这些模型训练数据中包含大量低质量代码,如果你不用设计模式和反模式去引导它,输出很可能是一团糟。你必须确保AI不会过度抽象,或者用复杂方案解决简单问题。还有人建议:让"写代码的AI"和"审查代码的AI"使用不同的模型。同一个模型容易对自己的输出"盖章通过",而独立的审查者能发现更多隐患。六、写代码正在变成最廉价的环节这是最深刻的洞察:当每个人都能用AI快速实现功能时,真正的竞争力在于判断力、品味,以及知道什么不该发布。AI是工具,不是拐杖。它能写出第一版草稿,但决定什么重要、什么会出问题、什么能上线——这些依然是工程师的核心价值。当所有人都能发布功能时,赢家是那个知道该删掉什么的人。以上这些,已经是2026年软件工程的基本门槛。更高级的AI工作流正在涌现,如果你连这些都没做到,你在做什么?x.com/benawad/status/2006469719247958492

40. AI编程代理经常缺乏生产级工程技能,容易跳过规格编写、测试验证、代码审查等关键步骤,导致代码质量低下、后期维护成本高。agent-skills 为AI编码代理提供生产级工程技能包,覆盖从需求定义到部署上线全开发生命周期的最佳实践。包含19个结构化技能工作流和7个斜杠命令,支持Claude、Cursor、Gemini CLI等多平台AI工具,让代理像资深工程师一样规范开发。GitHub:github.com/addyosmani/agent-skills主要功能:- 7个开发生命周期命令:`/spec`(规格先行)、`/plan`(任务分解)、`/build`(增量实现)、`/test`(测试验证)、`/review`(代码审查)、`/code-simplify`(代码简化)、`/ship`(安全部署);- 19个核心技能:从`idea-refine`(想法提炼)到`shipping-and-launch`(上线发布),每个技能包含步骤、工作流验证和反合理化表;- 专业代理角色:`code-reviewer`(资深工程师视角)、`test-engineer`(测试专家)、`security-auditor`(安全审计);- 参考清单:测试模式、安全检查、性能优化、无障碍标准等快速参考;- Google工程实践:集成Hyrum's Law、测试金字塔、Chesterton's Fence、Trunk-based Development等实战经验;- 多平台集成:Claude Code一键安装,Cursor规则文件,Gemini原生技能,支持任何Markdown提示的AI代理。通过`git clone`本地运行或Marketplace安装,适合开发团队、AI代理爱好者和工程实践训练。#AI编程# #工程技能# #AgentSkills#

41. Harness Engineering:AI 能在真正"出事会炸"的后端系统里写代码吗?(将 AI Coding 引入腾讯CDN核心框架的实战记录)网页链接 “当 AI Coding 的聚光灯几乎全部打在前端和客户端——生成一个页面、写一个 App......的时候,一个重要的问题却似乎被回避了:AI 能在真正"出事会炸"的后端系统里写代码吗?腾讯CDN LEGO项目就是这样一个系统。100万行核心代码、300万行深度改造的第三方库,服务亿级用户,承担流量调度、协议解析、安全防护、缓存加速等关键职责。它面对的不是确定性的输入输出,而是不可控的客户端、不可控的源站、多协议、多配置、公网全量攻击面——这些因素维度的叠加不是简单相加,而是乘积式的复杂度爆炸,理论组合路径高达 13,824 × N 种。在这样的复杂的系统里让 AI 写代码,一行失误就可能是一场全网事故。但正因为难,才值得做。 我们系统性地探索了 AI Coding 在高风险后端场景的落地路径:一方面,用 AI 零人工代码实现了一个 Rust 版 Nonstop 代理框架,以此探测 AI 编码的能力边界与行为特性;另一方面,在超大规模 C++ LEGO项目中构建了 Harness Engineering 五层架构和多模型对抗式CR,为 AI 产出的每一行代码建立从生成到上线的完整质量屏障。本文不仅是一份将 AI Coding 引入腾讯CDN核心框架的实战记录,更是一条从"AI 能写"到"AI 写了敢用" 的完整工程路径。”#How I AI# #AI创造营#

42. OpenAI 内部残酷真相:只会写代码的工程师正在“消亡”,AI 正在制造无法跨越的阶层鸿沟

43. 2026年,AI编程真能取代程序员了吗?

44. 让 AI Agent 安全“跑”在云端:基于函数计算打造 Agent 代码沙箱

45. 最近我几乎每天都在跟AI一起编程,有时一天都不睡觉。 不咋看微信、十几个小时连轴转,对着手机给AI下指令,让它做智能体、改Skill……#大有学问 #人工智能 #红衣聊AI #openclaw

46. 一个视频带你快速盘点2025年GitHub热点项目

47. 过去十年,大家一直在说AI会改变编程。 但现在看,真正被改变的,可能不是“写代码”,而是“审代码”。如果未来AI写代码、审代码都变成了常态,程序员最核心的能力到底是什么呢?#大有学问 #红衣聊AI #anthropic #人工智能 #程序员

48. 字跳TRAE团队发了个《2026 企业级AI编程实践手册》,总结了他们的AI编程方法论和工程实践网页链接“在2026年,AI编程已不再是实验性的尝试,而应该成为企业软件开发的核心生产力。本手册源于TRAE团队在构建AI编程助手过程中的真实实践——我们用AI构建AI,在这个过程中积累了从方法论到工程实践的完整经验。这不是一本理论书籍,而是一线研发团队的实战总结。我们将分享如何将AI真正融入企业级开发流程,如何建立可复制的工程规范,以及如何让团队从“会用AI”到“精通AI编程”。无论你是技术决策者、架构师还是一线开发者,都能在这里找到可落地的方法和工具。AI时代的软件开发不是替代人类,而是重构协作方式。让我们一起探索这个新范式。”#How I AI#

49. AI能写COBOL代码,砸崩IBM股价,单日蒸发310亿美元,创26年最惨纪录

50. //@箭叔JianSu:第二种文档化是必要的,不光是为拆分任务,多agent协同。现在大量的代码由模型生成或者TAB提示来的,工程师对项目代码逐渐陌生。把代码逻辑,重要任务通过文档沉淀下来,用来避免项目代码失控,让AI参与的项目可维护,反正程序员普遍厌恶的写文档,也外包给模型了

51. 【Vercel把十年前端经验开源了,AI编程的游戏规则正在改变】Vercel刚刚做了一件大事:他们把积累了十多年的前端最佳实践,整理成了一套可供AI编程助手使用的Skills,并完全开源。这意味着什么?过去需要资深前端工程师多年踩坑才能总结出的React优化技巧、性能调优方案、代码规范,现在任何人都可以让Claude Code或Codex直接"学会"。安装方法非常简单:1. 把整个skills目录复制下来(包括SKILL.md文件)2. 放到你项目的.claude/skills目录下即可如果你用的是Codex,就放到.codex/skills目录。Cursor和VSCode Copilot目前也在beta阶段支持这个功能。有人担心这会占用大量上下文窗口。实际上Skills的设计很聪明——它们是按需加载的,只有在AI判断需要时才会调用相关知识,不会无谓消耗token。这套Skills的核心贡献者是Vercel的shuding,社区对此评价极高。有人说得很到位:这才是真正的"拉平竞争场"——十年的最佳实践,现在对每一个写代码的人开放。从更大的视角看,这代表了一种趋势:顶级团队的工程经验正在以结构化的方式沉淀下来,通过AI编程助手实现规模化传播。以前你需要加入Vercel这样的公司才能学到的东西,现在开源了。当然,工具终究是工具。真正的差距不在于谁能用上这些Skills,而在于谁能理解背后的原理,知道什么时候该用、什么时候不该用。AI可以帮你写出符合最佳实践的代码,但架构决策和技术判断力,仍然需要自己修炼。开源地址:github.com/vercel-labs/agent-skills/tree/react-best-practices/skills/react-best-practices

52. 近来,多位顶尖科技公司的资深软件工程师透露:“我现在的工作几乎全靠用 Opus 4.5、Cursor 或 Claude Code 进行提示生成代码,然后做理智的校验。”这标志着AI在软件开发领域已跨越了某个无形门槛,能够覆盖“绝大多数”编程任务。 Opus 4.5被认为是一个巨大飞跃,将开发任务的自动化率从约60%提升至80%。不少高级工程师表示,他们的日常工作变成了同时管理多个Git工作区,花5至10分钟给AI提示,剩下的时间主要审查和修正AI生成的代码。 这一趋势引发了广泛讨论: - 资深开发者不再亲自写代码,而是通过订阅高级AI服务,指导AI完成任务。但这并非魔法,依然依赖使用者对需求和技术的深刻理解,否则适得其反。 - 有观点认为开发者正从“写代码”转变为“质量保证测试者”,主要职责是验证AI产出。 - 伴随着AI能力的提升,软件开发的难点正从编码转向明确需求、验证结果及价值归属。 - 一些人预见未来开发者更多成为高阶产品经理和系统架构师,专注于设计和规划,而非手写语法。 - 也有担忧,随着AI生成代码的普及,代码质量、技术债务和可维护性问题可能加剧,尤其在面对复杂系统和隐蔽bug时,人工介入仍不可或缺。 - 有开发者称自己已“彻底不写代码”,完全依赖AI辅助完成开发任务,强调了“提示工程”技能的重要性。 - 另一面,AI辅助加速了开发效率,让人们在同等时间内完成更多工作,但也带来技能退化的风险,初级开发者可能难以真正理解背后逻辑。 - 有声音提醒,AI生成代码的可靠性和安全性仍需人类专家严格把关。 综合来看,AI正深刻改变软件开发的流程和角色定位:从传统的代码书写者,向“提示设计者”“系统架构师”乃至“质量监管者”转变。虽然AI大幅提升生产力,但复杂业务逻辑、系统设计、安全考量等仍需人类智慧主导。 这与近期一篇《为何自1969年以来,我们每十年都试图取代开发者》的深度分析相呼应,文章指出历次技术浪潮虽提高了开发效率,但软件开发的本质——对复杂问题的思考和设计——是无法被工具完全取代的。 未来,拥抱AI辅助开发,提升“提示工程”与系统思维能力,将成为软件工程师的新常态。唯有如此,才能在这场技术变革中保持竞争力,成为推动创新的主导力量,而非被技术边缘化的旁观者。 x.com/deedydas/status/2000472514854825985

53. 【“氛围编程”正在毒害新一代程序员,这里有一份解药】快速导读:最近科技圈热议一个词:“氛围编程”(Vibe Coding),特指那些依赖AI辅助、凭直觉快速堆砌功能,却对底层逻辑和安全一知半解的开发方式。这感觉很爽,直到数据库被删库跑路。这份安全清单,就是给所有“感觉派”程序员的当头一棒。---最近科技圈开始流行一个词:氛围编程(Vibe Coding)。它指的是一种开发状态:大量依赖AI生成代码,凭直觉和“感觉”把功能快速拼凑起来。代码能跑,Demo很炫,但你对其中的细节一知半解。就像一位网友说的,“氛围编程一时爽,直到数据库凭空消失”。你以为自己是善用AI的超级个体,单枪匹马就能交付一个完整产品。其实,你可能只是在生产一个随时会引爆的精美玩具。这份在开发者中引起广泛讨论的“氛围编程安全手册”,就是一剂苦口良药。比如第二条就极其刺眼:“永远不要用AI构建的身份验证系统”。这背后的问题是,AI正在制造一种“能力幻觉”。它能帮你写出“能用”的代码,却无法把背后数十年的工程纪律和血泪教训也一并教给你。你享受了创造的快感,却把理解和审查的责任也外包了出去。一位开发者说得好:“当真实用户在周五凌晨2点挤爆你的应用时,你才会后悔自己当初没搞懂代码到底在干嘛。”这无关对错,而关乎职业阶段。用“氛围编程”做个原型没问题,但把它直接当产品上线,就是一场灾难的预演。判断标准很简单:AI生成的每一行代码,你是否都逐行审查过,并能为它的所有潜在后果负责?所以,你刚刚上线的那个项目,到底是一个产品,还只是一种感觉?---简评:“氛围编程”的本质,是用战术上的勤奋(疯狂复制粘贴),来掩盖战略上的懒惰(放弃深度理解)。最后出了事,锅可以甩给AI,但职业生涯的坑,是自己给自己挖的。---ref: x.com/om_patel5/status/2030491740415684691#AI创造营##人工智能#

54. AI 编程是一种“框架” www.piglei.com/articles/ai-programming-is-a-new-framework/ 不要将 AI 编程作为一种框架,可以尝试将其看作“库” ----不再追求“写更少实现更多”:用更少的提示词(代码)实现更多功能,看上去很美,但也意味着大量的认知债务随之累积; ----找到编写提示词的“甜蜜区”,付出 相对较少 而非绝对意义上的最少的认知成本; ----关注程序结构: 比起在前 AI 时代,你现在可能更需要关注程序的整体结构,作为总设计师去设计整个程序,将正确的结构和约束内化到 AGENTS.md 中; ----更精准的提示词: 在理解已有程序的基础上,编写更精准的提示词来引导 AI 完成工作,而不是任其发挥,让 AI 主导一切; ----审查代码: 即便使用同一种框架,在遇到棘手问题时,一位熟读框架文档的人也会比另一位愣头青更有效率,如果把 AI 编写的代码归为框架,那么你应该去审查这份代码,从而在不可避免的“抽象泄露”发生时,将其所产生的危害降到最低。 #HOW I AI#

55. 大语言模型(LLM)在写代码方面已非常强大,但要构建非简单应用,自己仍需懂代码。任何声称“不懂代码也能做复杂App”的说法,要么是推销,要么是不懂实际开发。不过,学代码从未如此便捷。你只需几个月的刻意学习,利用最先进的语言模型,就能自己用AI辅助打造非简单应用。核心在于:AI能帮你写代码,但你必须理解软件逻辑、系统架构和调试方法,才能驾驭复杂项目。否则,代码生成很快会陷入重复、杂乱、难维护的陷阱。理解代码背后的原理,是辨别AI建议优劣的关键。传统的4年计算机科学学位正逐渐失去性价比,更高效的方式是结合现代AI工具,短期内集中学习基础和实战。让AI成为“加速器”,而非“替代品”。初学者或转行者可通过结构化训练,搭配LLM辅助,快速跨越语法和模板壁垒,把时间花在架构设计和问题解决上。即使没有多年写码经验,掌握逻辑思维和系统规划,也能构建商业级应用。真正的挑战不在“写代码”,而是“理解需求,设计系统,解决复杂问题”。AI压缩了学习曲线,但你必须能提出正确的问题,给模型准确上下文,才能发挥最大效能。AI让“学编程”更快、更易,但不会取代对代码和系统的深刻理解。非简单应用的门槛没消失,只是形态变了——从打字写代码,转向理解架构与调试。未来属于懂得与AI协同、善于系统思考的开发者。原文:x.com/ImSh4yy/status/1993397933895450871

56. 曾对AI嗤之以鼻,如今2周生成7万行代码:Rust大佬与Claude联手打造新语言Rue

57. 你以为在做AI转型,其实在慢慢被淘汰。 #大有学问 #红衣聊AI #AI时代 #AI工具 #编程

58. AI编程大战正式开打! Claude vs GPT同一天放大招,不是比谁代码写得好,而是AI开始自己组队当项目经理了。#大咖观察 #红衣聊AI #编程 #ChatGPT

59. 回复@_imlh:第一版不需要写测试,重点是跑通主要流程//@_imlh:既然第一版代码是乱飞的,那可测试性应该很低? 那如何编写可靠的测试?//@宝玉xp:重构代码这事,最佳实践是先写自动化测试,先保证自动化测试覆盖,然后再去替换模块代码,确保替换后测试还能通过,这样重构后系统还是相对稳定的。AI 正适合写自动化测试,另外对于用 AI Agent 写代码,有了自动化测试,也更容易验证生成结果的好坏,能提升效率,至于工具,主流的 Coding Agent 工具

60. 有网友问 Claude Code 作者 Boris:如何有效审查 AI 生成的代码?Boris 给了 3 条经验技巧:1. 默认使用 Plan 模式。2. 给 Claude 提供一种验证其输出结果的方法,比如单元测试、Claude Chrome 扩展程序,或者 iOS/Android 模拟器。3. 使用 /code-review 来自动化大部分的代码审查工作。对 Claude 生成的代码保持与人类写的代码相同的标准。

61. Vibe Coding 终极指南 V1.2开发者在与 AI 搭档编程时,经常面临规划混乱、代码难维护的问题。Vibe Coding 是一个以规划为核心,结合系统提示词和模块化设计的终极 AI 编程工作流程,帮助你从想法到可维护代码,形成一条清晰可控的流水线。它提供了丰富的提示词库,涵盖需求澄清、开发计划、代码实现、测试验收等全流程,确保 AI 不会失控,项目结构清晰且易于扩展。无论是 CLI 还是 VSCode 扩展,都能顺畅体验。主要特点包括:- 以规划驱动开发,避免 AI 自主引发混乱;- 完善的系统级提示词集合,规范 AI 行为边界;- 闭环交付流程,从需求到测试全覆盖;- 共享记忆库,实现人机同步的项目上下文;- 支持多种 AI 模型和环境,灵活高效。项目地址:github.com/tukuaiai/vibe-coding-cn/tree/main适合开发者、团队和 AI 协同工作场景,助你打造可审计、可复盘、可持续的 AI 编程新体验。

62. 我们最近还在继续探索AI时代下,新的研发范式,几个想法:1. 在AI研发范式下,解决“协作”的问题,权重越来越高于解决“研发”的问题,这中间既有各角色因为AI加持带来的工种边界模糊问题,也有因为AI带来的“跟你说不如跟AI说”的沟通成本问题,还有打破既有研发流程以后带来的管理滞后性问题。2. 对于团队来说,开发工具的标准化,重要性开始低于模型和Skill(提示词)的标准化。3. 研发人员对于项目可维护性的把控能力对研发效率有明显的影响,目前我review代码的时间主要用于观察代码结构和设计是否被破坏,基本不看功能。4. 按我目前的认知,如果按能力阶段大致划分纯研发团队的AI应用水平的话:AI代码占比(AI开发代码/总代码量)低于90%的研发团队属于还没入门阶段AI开发时间占比(AI开发的时间/AI&研发人员参与的时间)<80%的研发团队属于中级阶段剩下的一小撮属于高级阶段国内目前绝大部分研发团队还在初级阶段徘徊:习惯了靠堆人,突然要转向高度自动化的方式提升效率,免不了还是有个难受的过程。

63. Anthropic推出Claude Security公开测试版,AI直接扫描生产代码漏洞

64. OWASP发布生成式AI安全治理检查清单,助力企业应对LLM风险

65. 亚马逊将禁止初级工程师直接提交 AI 代码,如何评价这一举措?AI 提效与工程质量如何平衡?

66. 超简单!用云效 + AI 编程工具智能管理代码仓库

67. 现在程序员的代码大多数都是用AI生成的,后面会成为屎山代码看不懂吗?

68. 智能体即开发者:论AI如何重塑编程边界与人机协同未来

69. 盘点一周AI大事(3月22日)|OpenAI红色警报 字节开源AI超级员工DeerFlow 2.0 英伟达开源Agent安全补丁NemoClaw Okara发布AI CMO Junior开源能雇佣的AI员工Junior 清华开源Agent课堂OpenMAIC MiniMax发布最强开源大模型M2.7 Miro开源最强深度研究模型Miro Thinker H1 Unsloth开源AI训练工具Unsloth Studio Google升级AI Studio和Stitch 阿里开源最强影视配音模型Fun-CineForge Google开源最强视频超分模型Spark VSSR 研究员开源最强数字人模型ID-LoRA 研究员开源首个城市级别的世界模型Seoul World Model #前沿科技趋势发布月 #AI新星计划 #AI #AIGC #OpenAI

70. 「Github一周热点113期」AI 终端工具、一站式黑客工具箱、Skill 包、Codex 生态技能和AI短视频

71. TRAE中国版白送SOLO,一人指挥一支AI大军 重磅消息!SOLO终于上线TRAE中国版了,Waitlist免费开放中 本期视频实测TRAE的新版本,亮点很多 1、先规划再动手的 Plan 模式 2、带专家团一起干活的 Subagent 子智能体 3、DiffView 差异视图 4、多任务并行 5、上下文智能压缩长时运行不掉链子 SOLO终于把AI从“瞎干活的外包”变成了“懂协作的队友” #AI #人工智能 #TRAE #AI编程 #vibecoding

72. “一人公司”喊得响,核心系统不敢动,AI编程的错位在哪?#华为云码道 #龙虾 #AI智能体 #openclaw #AI

73. themodernsoftware.dev/斯坦福大学的公开课CS146S: The Modern Software Developer 这是一门教导学生如何利用最前沿的 AI 工具来将生产力提升 10 倍的课程。不仅教授理论,更强调掌握实际的 AI 辅助开发、自动化测试、智能文档编写和安全漏洞检测等技能。课程涵盖了从基础的 Prompt 工程到复杂的 AI Agent 开发的全流程: 第 1 周:LLM 编程入门 - 学习如何高效编写提示词(Prompt Engineering),理解 LLM 原理。 第 2 周:代码智能体 (Coding Agents) 解构 - 学习 Agent 架构、工具调用以及 MCP (Model Context Protocol)。 第 3-4 周:AI 集成开发环境 (AI IDE) 与模式 - 学习上下文管理、与 Claude Code 等工具的协作模式。 第 5 周:现代终端 (Modern Terminal) - 如使用 Warp 等工具进行终端自动化。 第 6-7 周:测试、安全与维护 - 利用 AI 进行代码审查 (Code Review)、漏洞检测 (SAST/DAST) 以及自动化测试。 第 8 周:自动化 UI 构建 - 使用 AI 快速构建前端和原型。 第 9-10 周:部署后运维与未来展望 - 涉及 AI 在 SRE中的应用以及软件开发的未来趋势。#科技先锋官#

74. 你是海盗和建筑师?最近 Dan Shipper(Every CEO)发了一条推,提出了 2026 年工程团队的新结构:只需要两个人,一个海盗,一个建筑师。以前我们默认一个好工程师要同时具备两种能力:动作快 + 架构好。但这两种能力天然矛盾——动得快的人容易留一堆技术债,架构严谨的人容易跑太慢。AI 编程工具出现后,这个矛盾可以用分工来解决。海盗(Pirate)干什么1)用 vibe coding 的方式快速开发功能,直接上线2)不纠结代码是否优雅,目标只有一个:找到真正有价值的产品方向3)本质上是产品探索者,负责在混乱中找到信号建筑师(Architect)/架构师干什么1)接过海盗探索出来的产品表面2)整理代码结构、设计系统架构、建立可维护性3)本质上是系统的守护者,负责让探索出来的东西能长期跑#HOW I AI# #程序员#

75. 【AI写代码很强?一位C程序员的冷静观察】用了一段时间Claude+Opus 4.5,分享几点真实体验:1、写代码能力有限。明明可以O(n)的算法,它写成了O(n²)。它产出的代码,我不会不经审查就提交。2、但它对反馈响应很好。你说"把这个算法改成线性的",它能改。问题是——你得先是个好程序员,才知道代码哪里需要改进。3、分析能力不错。问它"系统怎么会进入某个状态",能给出有价值的思路。4、帮你跨过拖延症。那些繁琐但必须做的事,比如为交叉编译创建Linux sysroot,交给它处理心理负担小很多。5、降低试错成本。"把内存布局改成X,用数据结构Y,跑个性能测试对比一下"——这种探索性工作,让AI做成本低得多。6、后台跑一两个agent,自己同时干别的,这种感觉像开了挂。7、最佳用法:把它当律师的助理。你做高层规划,它在后台处理琐事,你审查、微调、提交。有人说"AI会取代程序员",这个判断有问题。它取代的是打字,但增加的是审计需求。如果你分不清O(n)和O(n²)的区别,你就会把低效代码发布上线。AI是高级工程师的放大器,却可能是初级工程师的绊脚石。还有个坑:纠正它太多次后,它会压缩上下文,然后你得把同样的纠正再说一遍。我的策略是——第一轮反馈后还不对,就自己动手。随着摸清它适合什么任务,这种情况越来越少了。关于并行agent的技巧:可以复制项目文件夹,让每个agent在独立目录工作,推送到不同分支。或者用Claude Code网页版,每个会话跑在独立的Linux虚拟机里。核心洞察:真正的技能转变,是从"写代码"变成"审查AI的输出"。x.com/DanielcHooper/status/2008661957252182494

76. Claude Security开放公测:Opus 4.7加持,一键实现代码漏洞扫描与补丁生成

77. AI 编程优化常常需要手动试错、跑基准测试、对比结果,来回切换工具和分支,效率低下费时费力。pi-autoresearch 把实验循环自动化整合,为 pi AI 编码代理提供完整的自主优化解决方案。不仅有实时实验仪表盘和基准测试工具,还支持自动提交优化、回滚退化、置信度评分,甚至能导出可视化报告。GitHub:github.com/davebcn87/pi-autoresearch主要功能:- 自主实验循环:试想法→基准测试→保留改进→回滚退化→无限重复;- 实时状态小部件和仪表盘,支持快捷键 Ctrl+X 展开、Ctrl+Shift+X 全屏;- 实验日志记录 autoresearch.jsonl,容错重启,随时恢复进度;- 技能支持 autoresearch-create 自动配置、autoresearch-finalize 分支整理;- 置信度评分系统,基于 MAD 算法区分真实优化与噪声波动;- 可选 backpressure 检查,确保优化不破坏测试/类型/代码质量。支持终端运行,通过 pi install 一键部署,适用于测试速度、打包大小、模型训练、构建时间等任意优化目标。#AI编程# #开源工具# #自动化优化#

78. 稳了!AI生成85%代码,程序员职业历史上最好的黄金十年来了!

79. 破茧与重生:AI 编程时代,程序员该何去何从?

80. 阿里云获评 Agentic AI 开发平台领导者,函数计算 AgentRun 赢下关键分!

81. 2026必备!这8大AI工具,没有裸泳......

82. 从自动写代码到智能影音刮削:实测 OpenCode,这台“赛博管家”真的能干苦力活

83. 全球每天600+程序员失业,这个锅该AI来背吗?

84. TRAE年度报告大公开,手搓一个背景素材生成器 凌晨3点还在敲代码?我用AI一年手搓了13万行代码! 作为@TRAE.ai 的重度用户,我的2025年终报告简直离谱: 最晚干到凌晨3:42,单日Tab补全90次,一年采纳了13万行代码。 在TRAE的高强度辅助下,我把自己想要的小工具全搓出来了 本期视频给大家拆解我是怎么用 TRAE做【视频素材生成器】 2026年我要试着把痛点全交给AI,改掉人力死磕的毛病 #AI#人工智能 #AI编程 #TRAELAND #TRAE

85. 【Claude Code中文教程:10万字免费指南助你掌握AI编程新范式】 一份专为开发者打造的Claude Code完整学习资源正式上线,从零基础到构建自定义AI智能体,全部免费开放。 + 这份教程解决什么问题? 当AI编程助手成为开发者标配,真正的挑战不是“会不会用”,而是“能不能用好”。这份教程正是为此而生——帮助开发者系统掌握Claude Code,实现开发效率的质变。 + 九大核心模块,循序渐进 1. 基础入门:概述、安装配置、基础使用 2. 命令体系:CLI命令、标志说明、斜杠命令、自动化集成 3. 交互与工具:交互模式详解、工具调用集成 4. MCP协议:模型上下文协议的配置、管理与高级应用 5. 技能系统:从原理到实践,手把手教你开发自定义技能 6. 插件开发:从基础到高级的完整插件开发指南 7. 编程实战:代码生成、智能工作流、高级Agent功能 8. 技术原理:Agentic AI核心技术、架构解析、构建编程Agent 9. 企业部署:云集成、网络安全、LLM网关等企业级方案 + 三个值得关注的亮点 - 上下文感知编程:让AI理解整个代码库架构,提供深层建议而非简单补全 - 本地优先隐私保护:代码仅在授权上下文中运行,不用于公共模型训练 - 无缝CLI集成:在终端中实现AI结对编程,不离开熟悉的开发环境 对于想深入理解AI编程工具工作原理、或计划构建自己编程Agent的开发者,这份教程提供了难得的系统性学习路径。 claudecode.tangshuang.net

86. Cursor一夜翻车,AI 300万代码写浏览器被打假!全网群嘲「AI泔水」

87. 自动化渗透测试一直是安全团队的难题,传统方法耗时且依赖人工判断,漏洞验证更是复杂繁琐。 Shannon 是一个完全自主运行的 AI 渗透测试工具,能自动扫描并真实利用漏洞,提供可复现的攻击示例,帮助开发和安全团队在漏洞被利用前发现风险。它在无提示的源代码环境下,已达到了96.15%的漏洞利用成功率。 主要特点包括: - 端到端自动化测试流程,一键启动,AI 自动完成登录、导航到漏洞点和利用验证; - 重点覆盖注入攻击、XSS、SSRF及认证绕过等关键 OWASP 漏洞类型; - 结合代码静态分析和动态漏洞利用,确保发现的漏洞是真实可被利用的; - 支持多线程并行测试,加快检测速度,快速生成专业渗透测试报告; - 开源 AGPL-3.0 许可,适合安全团队、独立研究者和开发者自测应用安全; - 支持通过 Docker 快速部署,配置灵活,支持包括两步验证的认证流程。 Shannon 不仅是攻防团队的红队利器,也是持续安全保障的智能助理,让安全检测变得高效、精准且可复制。 项目地址:github.com/KeygraphHQ/shannon 适合需要自动化安全检测和漏洞验证的Web应用开发与安全运维人员。

88. 阿里开源 Qwen3.5-Plus!三千行代码一次生!超强性能超低价格

89. 华为AI开发三大颠覆性突破:代码生成、自动测试、Bug修复全搞定!码农福音还是大锤? 华为云码道(CodeArts) 代码智能体公测版今日发布,集代码大模型、IDE、自主开发模式为一体,覆盖代码生成、研发知识问答、单元测试用例生成、专家技能Skills、Codebase代码库索引、规范驱动开发等AI Coding技术,同时接入开源模型GLM-5.0、DeepSeek-V3.2以及华为自研模型,并提供鸿蒙的专属模型。 鸿蒙专属模型,纯血鸿蒙应用开发简单,后续鸿蒙APP将爆发,各种鸿蒙APP会填补缺口。对一些公司来说是个机会窗。

90. OpenAI 官方发布了一个 Claude Code 插件 codex-plugin-cc,让开发者可以直接在 Claude Code 里调用 Codex 做代码审查、对抗性审查,甚至把任务整个移交给 Codex 执行。 这件事有意思的地方在于:这是 OpenAI 主动把自己的工具送进竞争对手 Anthropic 的地盘。Claude Code 有自己的插件生态,OpenAI 这次正式以官方身份入场,把 Codex 包装成 Claude Code 工作流里的一个"随叫随到的第二意见"。 插件提供三个核心命令:/codex:review 跑一遍标准的只读代码审查;/codex:adversarial-review 做对抗性审查,专门挑战现有实现的隐藏假设,适合迁移、鉴权变更、基础设施脚本这类高风险操作;/codex:rescue 则直接把任务交给 Codex 接管,用于线程卡住或需要换个智能体重新来过的场景。 三个命令都支持后台运行,配合 /codex:status 和 /codex:result 管理。还有个可选的 review gate 功能,能让 Claude Code 在 Codex 审查完成前不退出,不过 Srivastav 提醒这可能导致两个智能体循环调用,快速烧掉使用额度。 技术上,插件通过本地 Codex CLI 和 app server 中转,复用已有的认证、配置和 MCP 设置,不额外起运行时。使用前提是有 ChatGPT 订阅(包括免费版)或 OpenAI API key,加上 Node.js 18.18 以上。 http://t.cn/AXIMKrDu

91. 打算试试 Vibe Kanban 。一个面向 AI Vibe Coding 工作流管理的平台,它通过看板界面 帮助我们规划、协调、执行和审查由多种 AI 编码智能体(coding agents)生成的任务。支持 Claude Code、Gemini CLI、Amp、OpenAI Codex 等。项目的设计理念:当大量代码由 AI 生成时,开发者的主要工作将聚焦在 任务规划、结果审查与协调管理 上,而不是单纯写代码。项目:github.com/BloopAI/vibe-kanban#ai创造营# #程序员#

92. 现在程序员的代码大多数都是用AI生成的,后面会成为屎山代码看不懂吗?

93. OpenClaw 爆火的 AI 自动化神器!本地部署 Clawdbot,对接聊天软件!最新教程|零度解说

94. AI 不是不能用于物联网开发,而是不能用传统互联网软件的方式粗放使用。#AI 不是不能用于物联网开发#在网页、后台、普通应用里,AI 生成一段不完美代码,最多是线上 bug 或性能问题。但在物联网里,代码连接真实硬件、真实现场和真实设备网络。所以 AI 生成代码的风险会被放大。它可能不是一个 bug,而是一次系统性故障。不是一个用户受影响,而是几千台设备同时受影响。不是简单改代码,而是要远程升级固件、排查硬件差异、修复数据一致性。AI 给物联网带来的不是单纯提效,而是“提效与风险同步放大”。真正成熟的 AIoT 开发,不是让 AI 替代工程纪律,而是要在更严格的架构约束、代码审查、硬件边界和运行监控下使用 AI。AI 可以加速物联网开发,但如果没有工程约束,它也会加速技术债务的积累;在工业物联网里,最快的代码,不一定是最安全的代码。

95. 「Github一周热点97期」开源AI手机、AI画架构图、AI编程的指导、看板工具、GO语言的游戏引擎和具身智能资料库

96. 我让一个没写过代码的人,24小时造出机器小马

97. AI生成代码,如何部署上线,控制质量和预期?

98. AI生成代码易出错,程序员如何把控代码质量?

99. AI 写的代码,正在成为新的技术债务

100. 卡帕西最新警告

101. 别让“AI味”代码毁了你的项目

102. AI Agent设计模式

103. AI编程质量危机

104. 别让AI代码,变成明天的技术债

105. AI时代,你的代码为什么越来越难管?

106. Martin Fowler 的 AI 研发提醒

107. AI Coding 的真实限制

108. AI 编程最佳实践

109. 旁听斯坦福的AI编程课(第十讲)

110. AI 代码审查(AI Code Review)

111. AI代码评审彻底失灵?干净代码藏致命bug,程序员必看避坑指南

112. AI写代码之后谁来审查代码

113. AI Code Review

114. 一条命令,让 AI 审完 AI 写的代码

115. 为什么AI生成75%代码,仍需人工审核?

116. 说句掏心窝子的

117. 谷歌75%代码由AI生成

118. 经历一系列故障后,亚马逊让资深工程师成为AI生成代码的人工过滤器

119. AI 编程助手如何保证代码质量?深度解析四大核心策略

120. AI Agent编程的一致性门槛,如何用技术手段保障代码质量?

121. AI的人机协同

122. Vibe coding 可表达为“人机混合编码”——当编程成为一种人机对话

123. 从古法编程到智能人机协同

124. 用AI做代码重构

125. WorkBuddy从入门到精通(07)代码审查与重构

126. AI Coding 里最容易被忽略的一件事

127. 玩转LLM

128. AI 时代,重构宜早不宜迟

129. AI辅助重构旧代码

130. Claude Code 实战

131. AI重构老代码实战,3天完成3个月的工作量!

132. AI生成Java代码太乱?3步优化秒变优雅!

133. AI 生成代码时代,为什么 Rust 正在成为更好的选择

134. Anthropic官方复盘Claude代码质量

135. 没有规则约束,AI生成代码45%存在安全漏洞?aiXcoder

136. AI大爆发背后的隐忧

137. 【论文】阿里+中山大学

138. AI代码的“生产力幻觉”

139. 技术速递|6000 万次 Copilot 代码审查 且仍在持续增长

140. GitHub推出更灵活的Copilot代码审查指引,让团队规范更好落地

141. VSCode 代码审查神器

142. Claude推出AI代码审查功能

143. AI 垃圾代码围城,看 Linux 如何破局

144. AI 生成的代码有 bug,程序员怎么快速排查?

145. 又一个顶级 skill

146. 使用 MonkeyCode 发现并修复安全漏洞的一次实践

147. 个人开发者如何用 OpenClaw 实现提交代码后的自动代码审计?

148. 老牌开源项目该不该接受 AI 代码?这事没那么简

149. AI Coding与单元测试的协同进化:从验证到驱动

150. 警惕!AI写代码省2小时,调试花4小时,软件质量危机已来临

151. 旁听斯坦福的AI编程课(第十讲):AI 代码审查开发者不能忽视的超级工具

152. 用"代码重构"当照妖镜:Codex、Claude Code、Kimi Code 深度横评

153. 程序员安心了?AI能写代码,但不能维护代码!首次评测出炉:大多数AI会“越改越糟”

154. 开源|一个会协作的 AI 审计团队项目,告别安全左移、漏洞误报或外包代码风险,以及SQL 、XSS、命令注入等常见漏洞

155. AIcoding 如何审查代码-几个实用提示词帮紧泥

156. Bug 激增 1.7 倍!AI 写代码:是速度的蜜糖,还是质量的砒霜?

157. AI 写代码越来越快,但谁来保证质量?

158. AI生成代码的三大常见病灶,及目前代码审计升级思路

159. 从vibe到spec:可维护性视角下探讨为什么很多人的AI编程依然是小玩具

160. 智信代码:降低AI生成代码风险

161. 第四章:用AI做代码审查:比人工Review快10倍

162. AI 编程的至暗时刻,你经历了哪些

163. 还在人工看代码找漏洞?试试这款开源的AI审计工具 DeepAudit

164. AI 工程化的深水区:速度、安全与现实的边界

165. 大模型代码审计技术前沿:从自动化检测到可信执行框架

166. AI Code Review Agent:用多 Agent 架构做自动化代码审查

167. AICoding与单元测试的协同进化:从验证到驱动

168. DeepAudit:人人可用的 AI 审计工具|优秀开源 AI 代码审计项目 实战部署全攻略

169. 2026年GitHub Copilot与Claude Code实测对比:5个维度告诉你谁更值

170. AI写代码注释:程序员失去的不是工作,是「思考的痕迹」

171. AI 编程,重构代码的小技巧

172. 基于大模型的自动化代码审查工具:让 AI 成为你的 Code Review 助手

173. AI开发实战2、只有 1% 的人知道!这样给 AI 发指令,写出的前端项目堪比阿里 P7

174. AI代码审查工具选型指南:如何实现缺陷率降低30%以上的目标?

175. 年终总结之2025 编程大模型最新排行榜:程序员实战最强指南

176. 历史代码如何AI提效或重构

177. 为什么说:AI 写代码越快,整个互联网反而越危险?

178. AI代码审查:当"智能助手"成为你的Bug猎手

179. 我们几个AI,29分钟做出了一个代码审查工具,然后给自己打工

180. AI代码审查工具效果实测,能发现多少bug

181. 用 AI 重构遗留代码:从”屎山”到优雅的实战指南

182. AI代码质量守护者:MyBrokenCode开源审查工具全解析

183. 【ICLR'25 Oral论文 | 代码大模型基准】60个主流大模型,连最简单的函数调用都做不好?

184. AI代码审查(AI Code Review)

185. AI 辅助代码重构实例

186. CodeScan代码审计平台(认真写的版本)

187. AI代码审计批量辅助工具 | 通过规则层与大模型复核生成HTML报告

188. AI 重构代码,3 小时→15 分钟✨

189. 从一行代码到系统漏洞:源代码审计如何发现潜在风险?

190. 让 AI 分析我 3 年前写的代码,全是漏洞!

191. 告别加班改Bug,AI帮你10分钟完成2小时的代码审查与重构

192. 初探AI辅助代码审计

193. AI视觉检测的上线分水岭:不是准确率,而是“可维护性”

194. AI生成测试用例深度研究:工行、邮储、国泰海通、美团等头部企业最佳实践

195. AI 辅助代码错误排查与调试实例

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章