Go 1.24 新特性
文中性能百分比以官方说明为准,这里未复现。
Go 1.24 没有革命性变化,主要是渐进式改进。以下几个特性直接影响日常 coding:
文中性能百分比以官方说明为准,这里未复现。
Go 1.24 没有革命性变化,主要是渐进式改进。以下几个特性直接影响日常 coding:
OWASP 盯着这件事:AI Agent 的能力边界正在快速扩张——它们可以写代码、执行命令、调用外部 API、访问数据库。能力越强,攻击面越大。
2024 年,Anthropic 的研究表明,即使经过标准安全训练,LLM 仍可能保留后门行为;OWASP 将提示注入列为 LLM 应用的 #1 威胁。生产环境中部署 AI Agent,安全不是可选项。
AI Agent 有一个老大难问题:每个 Agent 都要自己写一套工具集成代码。换一个 Agent?这些工具集成全部重写。MCP (Model Context Protocol) 就是来解决这个问题的。
选 OpenSpec 约束中型以上功能:动手前先把 proposal / spec / design / tasks 写成 Markdown。改 typo 或单文件小补丁,不要上这套。
TypeScript 的类型先表达边界:HTTP、数据库、第三方 SDK 的输入当 unknown。strict 打开。编译期契约和运行时校验要一致,tsc 不会替线上验证。
pi-mono 要补的空:AI Agent 开发的主流工具链是 Python:LangChain、LlamaIndex、Dify、CrewAI。但在 TypeScript / Node.js 生态里做产品、想加 AI 能力,选择就少得多。pi-mono 试图解决这个问题。它是一个 TypeScript monorepo,提供从底层 LLM API 到上层 coding agent 的完整工具链。