一个让模糊想法自动变计划的AI技能,今天就能试
本文由 AI 自动整理生成,可能存在错漏,请以原文链接为准。
今天有两件挺有意思的事:有人让热敏打印机每天早上自己画一幅画,像开盲盒;还有一位大佬演示了个AI规划技能,能把脑子里模糊的想法自动拆成一步步可执行的计划。后一个咱们重点聊聊,你马上就能在自己手头的项目上试。
灵感百宝袋
小票打印机每天早上自动印出一幅原创艺术,看了忍不住想自己也搞一个。
一个国外极客把热敏小票打印机连上了树莓派,写了个脚本让它每天早晨自动生成一幅像素风或抽象画,咔嗒咔嗒印出来。像抽每日签,只不过抽的是艺术品。成本很低,热敏打印机几十块钱就能弄到,整件事也不需要连外网,全在本地跑。你手头要有这么个玩意,或者花小几十块收一个二手货,也能试试早上起来收一幅独家画作——当个每日灵感提醒挺有仪式感。
原文:https://news.ycombinator.com/item?id=49187583
Matt Pocock 演示了一个 AI 规划技能,把模糊到说不清的想法自动拆成多步执行计划。
TypeScript 圈无人不知的 Matt Pocock,昨天在视频里秀了个叫 Wayfinder 的 AI 技能。你只需要跟它说一句「我想做个能自动整理照片的网站」,它就能给出一份分阶段的执行蓝图,连先后顺序、可能卡住的地方都帮你列好。它最戳人的点是能让多个 AI 智能体会话接力干活,一个负责拆需求、一个排步骤、一个评估风险。说白了,就是把你那个「一直想做但不知道怎么开头」的项目,变成一张能直接照着做的地图。
原文:https://www.youtube.com/watch?v=F3lL98Pj90o
江湖快报
Claude Enterprise 推出推理钩子,每一句发给 AI 的话都能被实时安检。
Anthropic 昨天为 Claude Enterprise 加了一层叫「推理钩子」的安全机制。简单说就是,员工在聊天、写代码、用 Claude Cowork 等所有入口向 AI 提问时,每条提示词和工具调用的响应都要先经过企业的安全服务器检查,不合规的当场就被拦下,决不会送到大模型那里。这相当于给企业装了一道实时防泄漏闸门,以前只有 Claude Code 的客户端侧钩子能做到一部分,现在全部 Claude 企业产品都覆盖了。你如果所在公司在用 Claude,可能很快会发现发出去的一些敏感内容会被自动拦截——那不是 bug,是合规团队在背后撑腰。
原文:https://claude.com/blog/claude-enterprise-inference-hooks
MCP 协议大版本更新,去掉了状态绑定,AI 工具连接现在能像云服务一样弹性伸缩。
前天刚敲定的 MCP 协议 2026-07-28 候选版,把原先必须保持的会话状态连根拔掉了。之前 AI 模型和外部工具之间走 MCP 必须维持一条长链接,一断就得重来,导致大规模部署时瓶颈一堆。Google 的人一使就发现跑不动,拉着 HuggingFace 等伙伴一起推倒了重来,搞了个无状态核心。现在的意思是,你可以把 AI 智能体跟工具之间的通话分布到好多服务器上,随便加机器、断连重连都不怕。如果你正在用 MCP 搭多工具编排的工作流,后面部署弹性会好一大截,不用再揪心单点崩了怎么办。
原文:https://developers.googleblog.com/scaling-ai-agent-infrastructure-with-the-mcp-stateless-updates
GitHub 给 Dependabot 加了三天冷却期,防止恶意包被自动塞进项目。
前几年出过一档子事:几个 npm 包被投毒,下载量一周二十多亿,两小时内被 Dependabot 这类自动更新工具检测到新版本就噼里啪啦创建了拉取请求,等人类反应过来已经晚了。现在 GitHub 终于给 Dependabot 打上补丁:非安全类新版本发布后,得先等三天才会建议你升级。这三天的空档让专门的安全扫描机构有时间揪出恶意代码,而不是让无辜用户当小白鼠。如果你在用 Dependabot 自动管理依赖,可以看看配置文件里的 cooldown 选项,按团队节奏调一调;当然,锁版本、审合并请求这些老规矩别丢,冷却期只是多一层缓冲。
原文:https://www.infoq.cn/article/mHKwxgo5SqfmtZEESCrN
贤者视角
Fireship 拆解:号称最安全的比特币硬件钱包被黑,又一次提醒「没有绝对安全」。
Fireship 昨天发了一期视频,讲近期备受信任的某款比特币硬件钱包被黑客攻破。视频里没给投资建议,只是一个技术解说:攻击者是如何利用侧信道和软件缺陷一步步拿到私钥的。他提醒观众,硬件钱包不是保险箱,安全是动态博弈。如果你用过这类设备,被黑的不一定是你的款,但足以让你重新想想自己存密钥的方式——有没有多重备份、物理隔离、固件多久没更新了。
原文:https://www.youtube.com/watch?v=2X2V3xv_jik
The Verge 评论:SpaceX 现在更像电信加算力租赁公司,航天只是个壳。
The Verge 的 Elizabeth Lopatto 昨天发了一篇分析,说收购 xAI 之后的 SpaceX,按收入看大头不是火箭发射,而是电信服务和 AI 算力租赁。文章讲得有点辛辣,认为炸火箭的画面是为幕后最赚钱的生意打掩护。对咱们普通人来说,不需要站队判断商业对错,但能隐约感到一件事:AI 的算力需求把原本不搭界的行业都卷进来了,未来电信、卫星、数据中心这些基建与 AI 的关系只会越来越拧在一起。
原文:https://www.theverge.com/science/975545/spacex-x-earnings-ai-data-centers-compute-space
160 亿参数的 AI 视频编辑框架,720P 下能跑到每秒 30 帧,实时修视频越来越近了。
研究团队放出了一个叫 JoyAI-Video-Edit 的论文,一个 16B 参数的自回归扩散模型,能实时编辑视频而且不用提前知道视频有多长。只要一块 NVIDIA B200 显卡,就能实现端到端 720P、每秒 30 帧的实时编辑。用大白话说,就是往后你对着摄像头,它可能当场帮你抹掉背景杂物、调光影、加特效,不必等着渲染。这项技术离塞进手机还有距离,但它把「实时专业视频修图」从概念推到了能跑通的阶段。
原文:https://arxiv.org/abs/2608.03974
开发者补给站
一个开源的服务器监控加远程终端工具,既支持 Agent 也支持纯 SSH 无 Agent 模式。
昨天 Reddit r/selfhosted 上有人放出了 Mosona Manager,一个带团队管理和 Web 终端的自托管监控工具。你可以选择在目标机装上 Agent 走主动或被动模式,也可以直接走 SSH 免安装监控——后面这种方式比较省心,吃资源也少。远程终端的部分有点类似 JumpServer,能按团队分权、记访问日志,部署用 Docker 就能起来。自己玩玩监控几台 VPS 没问题,放到生产环境还是要掂量一下稳定性,目前还没看到大规模生产案例。
原文:https://www.reddit.com/r/selfhosted/comments/1vghwui/i_built_a_server_monitor_remote_terminal_tool
MOTHER——专为 Claude Code 打造的终端,一键恢复上一次会话。
如果你平时用 Claude Code 写代码,应该很讨厌每次重启都得用 /resume 或手动敲一堆上下文指令。MOTHER 这个终端工具解决了这个痛点,它把 Claude Code 的会话状态持久化,打开就能回到上次中断的地方,不用重新描述任务。目前只认 Claude Code,不支持其他编程智能体,安装需要自己 clone 仓库构建。对重度 Claude Code 用户来说算是个小甜点,省下的重复劳动很快值回试装的时间。
原文:https://www.producthunt.com/products/mother-claude-code-terminal
Aegisora:给 AI Agent 的工具和 API 调用加了一层「控制平面」。
Aegisora 想解决的问题挺实际:你让 Agent 自己去调 API、写文件、发请求,但不放心它乱搞。这个工具在 Agent 和外部工具之间当闸门,每次调用都得过一遍策略,比如限制可访问的域名、要求审批、记录调用链。产品还在早期,比较适合已经开始在生产环境跑 Agent 且对安全合规有要求的团队。上手需要一点配置成本,但如果你们的 Agent 已经开始碰核心系统,有这层中间件会安心不少。
原文:https://www.producthunt.com/products/aegisora
好物挖掘机
上海电信 5G-A 演唱会场景包试点,六万人同时发视频也不卡。
前天在时代少年团上海演唱会现场,上海电信搞了 5G-A 大上行试点:用户预约场景日包后,手机上行能飙到 500Mbps,下行 3Gbps,状态栏还会显示专属 VIP 标识。全场几万人一起拍照、发直播、打视频,网络照样跑得动。目前 5G-A 已经在上海主城区覆盖了 96%,核心商圈和体育馆上行能保证 20Mbps 以上。普通人不一定非要去演唱会,但赶上这种高密度场景,花个日包钱买个流畅发朋友圈的体验,还是挺划算的。