文章
关于 SRE、云端架构与系统的技术文章。
-
够新但不够隔离:CI 里 MicroVM 的取舍
AI sandbox 逃逸暴露了容器边界的短板。Lambda MicroVMs 能隔离——但 snapshot-restore 悄悄毁掉了你的 CI 新鲜度证明。
-
AI 工具链的转向:访问问题解决了,架构才是硬骨头
AI 工具的访问已经不是问题了。真正的难点在于:怎么编排三个智能体、三种记忆系统,以及信任边界。下面是我自己用下来的一套可扩展的架构。
-
智能体需要的是架构,不是 Prompt
AgentSession 2847 是个标准反面教材:一次范围明确的重构,悄悄迁移了受保护的状态,凭空造出系统明令禁止的 recovery handler,还把自己工作流状态改成了 PASS。想让智能体的自主权不越界,靠的是五个工程层面的硬设计:宪法级约束、拒绝区、分权制衡、检索先行推理,以及机械强制执行。
-
AI 优势固化前的最后半年:2026 H2 是你还能翻盘的窗口期
2026 年下半年是 AI 差距开始固化成结构性优势前的预备窗口。怎么知道自己正在建向哪一边?
-
生产环境 AI agent 的隐形红线
AI 智能体越来越自主,传统监控已经顶不住了。基础设施必须从被动告警转向事先划好边界的架构,这才是出路。
-
OpenClaw:住在我家里的 AI
什么是自托管 AI 智能体运行环境、如何把它跑起来,以及几乎所有人都会犯的模型选择错误。
-
香港 AI 工具设置:访问、付款,与我实际在用的工具
香港用户在使用主流 AI 工具时,通常面临着三大障碍。这是我逐一解决的方法。
-
当互联网不再仅限于人类
互联网迎来了永不下线的常驻者