Blog

拆 6.3 万 star 的 Strix:AI 渗透测试最难的不是找到漏洞,是承认自己没找到

这是我拆的第五个仓库,也是第一个「会动手打东西」的——AI 自主渗透测试工具,6.3 万 star。但真正让我停下来的是一个不到 300 行的技能文件:反证与结案纪律。它规定每个候选漏洞只能以三种状态之一结束,没有第四种,「我往下看了」不算其中一种。而要判一个候选「安全」,你必须能说完一句话:因为某个具体位置的某个具体控制,在攻击者可达的每一条路径上、在危险动作之前生效。说不出这句话,你就不能标 ruled_out——那是把「我没证明出来」伪装成「我证明了没有」,而真实漏洞就是这样被漏掉的。

AI Agent的12个核心原理:从消息数组到多Agent编排

AI Agent 的 12 个核心原理,自下而上逐层拆解:从最底层的消息数组(LLM 的工作记忆)、上下文窗口(稀缺资源管理)、系统提示词(角色设定),到中层的思维链、少样本提示、预填充、停止序列、Tool Use、RAG、ReAct,最后到上层的幻觉问题和多 Agent 编排。每条原理都回答一个问题:它是什么、为什么需要它、怎么正确使用。配有代码示例和正确/错误对比。

curl从0-1:Agent最常用的HTTP探针

AI Agent(Claude Code / Codex / Hermes)在终端里跑得最多的命令之一就是 curl。它不是浏览器,没有「回车就出页面」的便利——但它让 Agent 能精确控制 HTTP 请求的每一个字节,然后一字不漏地读每一个字节的响应。这一篇从 Agent 的视角讲 curl:为什么 Agent 不用 Postman、13 个核心标志怎么用、Agent 高频使用的 8 个实战模式、以及 curl 输出背后的 HTTP 协议细节。读完你能像 Agent 一样高效地探索任何 API。

Course List