17:39Geek@geekbbCloudflare 开源了一套 AI 安全审计技能,可将普通编码助手改造成系统化安全审计工具。审计流程包含六个阶段:情报收集摸清架构、多路并进攻击代码、换代理挑刺排除误报、生成人类可读报告与机器可读 JSON 结果,最后独立验证每项结论。该方法通过多代理协作和阶段性验证提升了审计准确性和可追溯性。技巧Cloudflare安全审计编码助手工作流推荐理由:Cloudflare 开源了一套 AI 安全审计技能,把编码助手变成六步自动化审计工具,能生成报告和 JSON,适合做代码安全扫描。原文
03:04OpenRouter@OpenRouterAI精选Z.ai 发布 GLM-5.2 模型,采用 MIT 开源许可。该模型在编码和智能体任务上有显著提升,支持最长 1M 标记的上下文窗口。提供两种推理强度:GLM-5.2 (max) 追求极限性能,GLM-5.2 (high) 平衡性能与 token 效率。API 定价与 GLM-5.1 保持一致。AI模型GLM-5.2Z.ai开源模型编码助手智能体推荐理由:Z.ai 新出的 GLM-5.2 模型,编码和智能体能力大幅增强,还有 1M 超大上下文,而且开源!API 价格没涨,值得试试。原文
17:51shao__meng@shao__meng智谱发布GLM-5.2旗舰模型,面向所有GLM Coding Plan用户(Lite、Pro、Max、Team)开放。该模型具备强大编码能力,支持1M上下文,并在长任务处理上持续优化。API和聊天机器人服务将于下周上线,模型也将以MIT许可证正式开源。AI模型GLM-5.2智谱开源模型编码助手1M上下文推荐理由:智谱GLM-5.2开源,1M上下文编码强原文
08:06OpenRouter@OpenRouterAI88°阿里 Qwen 团队发布 Qwen3.7-Max 旗舰模型,专为智能体时代设计。该模型在编码、办公助手和长周期自主任务上表现出色,支持 MCP 集成和多智能体编排。在长达 35 小时的连续内核优化任务中,模型自主完成超过 1000 次工具调用,无需人工干预。模型兼容多种智能体框架,包括 Claude Code、OpenClaw 和 Qwen Code,已在阿里云 Model Studio 上线。AI模型Qwen3.7-Max智能体编码助手MCP/工具阿里云9 个信源在谈推荐理由:Qwen3.7-Max 解决了智能体在长周期任务中自主性不足的痛点,做编码自动化或办公流程的团队可以直接在阿里云上试用,体验零干预的复杂任务执行。原文
21:21阿里云 Alibaba Cloud@alibaba_cloud91°阿里云发布了 Qwen3.7-Max,这是其最新的旗舰模型,专为智能体时代设计。该模型在编码、办公助手和长周期自主任务上表现出色,能连续工作35小时完成内核优化任务,执行超过1000次工具调用而无需人工干预。它支持MCP集成和多智能体编排,且与多种框架兼容,如Claude Code、OpenClaw等。API已在Model Studio上线,开发者可直接使用。AI模型Qwen3.7-Max智能体编码助手MCP/工具阿里云9 个信源在谈推荐理由:Qwen3.7-Max 解决了智能体在长周期任务中的自主性和可靠性问题,做自动化编码、办公流程优化的开发者可以直接在Model Studio上手体验。原文
22:51elvis@omarsar073°一项研究发现,在编码智能体任务中,将 grep 风格的文本搜索嵌入合适的智能体框架,其效果可与基于嵌入的检索相媲美甚至更优。这提示我们,编码智能体真正需要的可能不是更好的嵌入,而是围绕原始工具设计更优的框架。如果你依赖向量数据库构建编码智能体,现在或许是重新评估的时候。论文指出,在规模场景下向量数据库仍有优势,但混合方法尚未成熟。论文智能体检索增强编码助手向量数据库grep推荐理由:做编码智能体的开发者值得关注——grep 式搜索+好框架可能省掉向量数据库的复杂度和成本,建议点开论文看看实验细节。原文
10:17shao__meng@shao__meng精选73°xAI 推出了 Grok Build CLI (beta),这是一个面向编码、应用构建和工作流自动化的 Agentic CLI 工具。目前仅向 SuperGrok Heavy 订阅用户开放,xAI 希望通过用户反馈迭代模型和产品。该工具具备快速终端渲染、计划视图、子智能体并行执行、技能装载、插件市场以及主动澄清等能力。底层模型为 grok-code-fast-1,在 SWE-Bench Verified 上达到 70.8%,上下文窗口为 256K。AI产品CLI工具智能体编码助手工作流自动化Grok推荐理由:Grok Build CLI 的 Plan 视图和子智能体并行能力解决了复杂任务的可视化与执行效率问题,做自动化工作流或编码的开发者可以直接体验,尤其适合需要多智能体协作的团队。原文