yii.
← Digest
EP78 · 2026年5月19日 星期二 · 12 min read

Anthropic 全棧布局:Mythos + Stainless 一日兩刀

Anthropic 同一天釋出安全研究模型 + 收購 SDK 公司 — Cloudflare 拿 Mythos Preview 跑了 50 多個內部 repo,「推理像資深研究員」

每天花 1% 的時間,掌握科技脈動。

今日金句#

“The reasoning it shows along the way looks like the work of a senior researcher rather than the output of an automated scanner.” 「它的推理過程,看起來像資深安全研究員的工作,不像自動化掃描器的輸出。」 — Grant Bourzikas, Cloudflare CSO(談 Anthropic Mythos Preview 在 Project Glasswing 中的表現)

“Agents are only as useful as what they can connect to.” 「Agent 的價值,等於它能連到的東西。」 — Katelyn Lesse, Anthropic Head of Platform Engineering(談收購 Stainless 的策略邏輯)

“You should own your files, and the software that opens them.” 「你應該擁有你的檔案,也應該擁有打開檔案的軟體。」 — zakirullin, Files.md 開發者

今日主軸:Anthropic 一天兩刀,從模型到 SDK 都收進口袋#

Anthropic 今天動了兩個大棋,放在一起看才有意義。第一個是釋出 Mythos Preview — 一個專做安全研究的新模型,Cloudflare 在 Project Glasswing 拿它跑了五十多個內部 repo,發現它能把多個低嚴重度的小漏洞,串成完整的 exploit chain,然後自己寫 PoC、編譯、跑、確認可被利用 — 整個攻擊推理 loop 自己走完。第二個是 收購 Stainless — 這家 New York 公司產生了 Anthropic 每一個官方 SDK,但更關鍵的是它同時也是 OpenAI、Google、Cloudflare 的同一家 SDK 供應商。Anthropic 直接把競爭對手的工具供應鏈也買走,TechCrunch 標題寫得很直白:「the dev tools startup used by OpenAI, Google, and Cloudflare」。同一時間,Files.md 在 HN 衝到 #1,一個獨立開發者 5 年單兵寫成的 Obsidian 替代品,主張「你應該擁有檔案,也應該擁有打開檔案的軟體」;而 Bitwarden 則被 PE 安靜接管,連 GRIT 價值觀裡的「Transparency」都被換成「Trust」。今天的 split:大廠在垂直整合 agent 棧,獨立開發者在重新主張軟體主權。

必讀#

  1. Project Glasswing: what Mythos showed us — Cloudflare Blog AI / Security
  2. Anthropic acquires Stainless — Anthropic AI / Tools
  3. Show HN: Files.md – Open-source alternative to Obsidian — Hacker News Tools
  4. Musk loses OpenAI court battle after jury finds he waited too long — BBC News / AI 治理
  5. We stopped AI bot spam in our GitHub repo using Git’s —author flag — Archestra Dev / OSS
  6. The Quiet Renovation at Bitwarden — ByteHaven Tools / Privacy
  7. HTML is the new Markdown: How Anthropic engineers are building with Claude Code — Lenny’s Newsletter AI / Dev
  8. Import AI 457: AI stuxnet; cursed Muon optimizer; and positive alignment — Import AI AI
  9. The Next War Is Already Here. The West Isn’t Ready. — Latent Space AI / 地緣
  10. How Grab is Using AI Agents to Boost Team Productivity — ByteByteGo AI / Dev
  11. Why we’re at the beginning of the AI hardware boom — Caitlin Kalinowski — Lenny’s Newsletter AI / Hardware
  12. GDS weighs in on the NHS’s decision to retreat from Open Source — Simon Willison OSS / Policy

1. Project Glasswing: what Mythos showed us#

Cloudflare CSO Grant Bourzikas 公開了與 Anthropic 合作 Project Glasswing 的實測結果。Cloudflare 把 Anthropic 新模型 Mythos Preview 跑在 50 多個內部 repo 上,發現它的能力跳躍程度,與既有 frontier model(Opus 4.7、GPT-5.5)相比是「不同類別的工具做不同類別的工作」。

  • Exploit chain construction — Mythos 能把多個低嚴重度的小漏洞(傳統會被埋進 backlog)串成一條可運作的攻擊鏈,例如把 UAF 變成 arbitrary read/write、用 ROP chain 接管系統,「推理過程像資深研究員」。
  • Proof generation — 找到漏洞後,Mythos 會在 scratch 環境寫 PoC 程式碼、編譯、執行、看結果是否符合預期,整個 loop 自己跑完;「找到漏洞」與「證明可被利用」之間的鴻溝被模型自己彌補。
  • Refusal 不穩定 — 模型自帶的 organic guardrail 不一致,同樣的請求換個 framing 或時機會得到相反答案;Cloudflare 直接寫:未來這類能力對外發佈,必須加上額外護欄。
  • Signal-to-noise 仍是難題 — 模型偏好對 memory-unsafe 語言(C/C++)找出大量假陽性發現;findings 常帶 “possibly/potentially/could in theory” 等對沖語,需要 post-validation pipeline 配合。

💡 為什麼重要:這是首篇來自一線大客戶(Cloudflare 規模)對 Anthropic 新一代安全研究模型的詳細實測。「自動化資深安全研究員」開始有形狀,對任何寫 C/C++/系統程式的團隊都是重大訊號 — 漏洞發現與利用的「攻擊面成本」即將被重新定義。

🔗 閱讀原文 | 來源: Cloudflare Blog

2. Anthropic acquires Stainless#

Anthropic 收購 SDK 與 MCP server tooling 公司 Stainless。Stainless 由 ex-Stripe 工程師 Alex Rattray 在 2022 創立於紐約,把 API spec 自動轉成 TypeScript、Python、Go、Java、Kotlin 等語言的 native-feeling SDK。

  • Anthropic 每一個官方 SDK 都是 Stainless 生的 — 從 API 早期開始就一直合作;hundreds of companies 依賴 Stainless 生 SDK、CLI 與 MCP server。
  • OpenAI、Google、Cloudflare 也是 Stainless 客戶 — TechCrunch 直接點名「the acquisition will take a key infrastructure supplier out of the hands of Anthropic’s competitors」。Hosted Stainless 產品將 wind down,原競爭對手必須評估替代方案。
  • 戰略意圖 — Katelyn Lesse(Anthropic Head of Platform Engineering):「Agents are only as useful as what they can connect to.」Anthropic 自己創造了 MCP,現在再把 MCP server tooling 的領導者收進來。
  • 並行布局 — 同期 Anthropic 還宣布了 PwC 全球部署 Claude Code/Cowork、2 億美元 Gates Foundation 合作、Claude for Small Business 等多項擴張。

💡 為什麼重要:與今日 Mythos Preview 釋出搭配看,Anthropic 在垂直整合「模型 → SDK → 安全研究員」整條 agent infra 棧。對任何透過 OpenAI/Google 官方 SDK 出貨的團隊,這是供應鏈風險訊號;對 Anthropic 本身,這把 agent ecosystem 的關鍵節點都納入直接控制。

🔗 閱讀原文 | 來源: Anthropic

3. Show HN: Files.md – Open-source alternative to Obsidian#

HN 衝到 #1 的 Obsidian 替代品 — 由 zakirullin 一人單兵開發 5 年。Local-first、純 .md 檔、瀏覽器即用、無需安裝、可選自架 server 或用 iCloud/Dropbox/Google Drive 同步。

  • 設計哲學 — “You should own your files, and the software that opens them. You grow your knowledge with your brain. You grow software around it with an LLM. Both can last through the ages.” LLM-friendly codebase:「One person or an LLM can fit the whole project in head」。
  • Portable 極致 — 沒有 build system,直接打開 web/index.html 就跑。Server 只是一個 binary。內建 Telegram chatbot 做手機端存取。
  • 多種使用模式 — local-first 預設、cloud-folder sync(不需 server)、自架 server。檔案永遠在使用者手上。
  • 社群反應 — HN 留言關注的是「軟體所有權」的觀念回歸 — 在 Notion AI、Obsidian Plus 等 SaaS 化趨勢下,repositioning 個人筆記為「使用者完全擁有 + LLM 自行擴充」的模式。

💡 為什麼重要:與 Bitwarden 被 PE 接管的故事形成完美對照。今天的軟體所有權議題正在重新被定義 — Files.md 是「使用者擁有 + LLM 擴充」的新模型範本,對任何在思考 vendor lock-in 風險的 Obsidian/Notion/Evernote 使用者都是值得評估的選項。

🔗 閱讀原文 | 來源: Hacker News

4. Musk loses OpenAI court battle after jury finds he waited too long#

California 陪審團一致裁定 Elon Musk 對 OpenAI 與 Sam Altman 的訴訟敗訴 — 不是因為案件實質問題,而是時效已過。陪審團僅花約 2 小時做出決定,但他們之前花了 3 週審視內部通訊與聽 Musk、Altman、Microsoft CEO Satya Nadella 的證詞。

  • Musk 指控 Altman 違反非營利契約 — Musk 早期捐了 $38M(£28.5M),主張 Altman 收錢後背棄 OpenAI「為人類利益開發 AI」的原始非營利使命。
  • Microsoft 被指 aiding and abetting OpenAI 的不當營利化轉型 — 陪審團裁定後,Microsoft 對 Musk 的所有 claim 因法律連動自動駁回。
  • Musk 在 X 上回應:「a free license to loot charities if you can keep the looting quiet for a few years!」並指主審法官是「terrible activist」,表示將上訴。
  • Microsoft 聲明:「The facts and the timeline in this case have long been clear」並表態繼續與 OpenAI 合作。

💡 為什麼重要:這是 OpenAI 治理史最重要的法律判決之一 — 為 OpenAI 的營利化轉型(capped-profit → for-profit)解除了最大的法律風險。對整個 AI 商業治理生態,這個時效裁決可能成為未來慈善 → 營利轉型的判例參考。

🔗 閱讀原文 | 來源: BBC

5. We stopped AI bot spam in our GitHub repo using Git’s —author flag#

VC 支持的 open source startup Archestra CTO Ildar Iskhakov 公開記錄了與 AI 垃圾 PR 對抗的全過程。一個 $900 bounty issue 被 AI bot 灌到 253 個無意義評論,27 個未測試 PR 為單一功能蜂擁而至,每天半個團隊成員時間用在清理。

  • 問題規模 — AI 帳號淹沒整個 repo,每個 sloppy 評論觸發整個團隊的通知,真實貢獻者(@ethanwater 等)的對話被埋沒;「contributor reputation 系統」「AI sheriff」嘗試都失敗(sheriff 誤關了合法 PR)。
  • 核技術 — 啟用 GitHub「Limit to prior contributors」設定,把所有未在 main 上 commit 過的帳號擋掉。問題是合法新貢獻者也被擋。
  • Git —author hack — Onboarding 流程通過後,用 git commit --author="username <ID+username@users.noreply.github.com>" 在 main 上 push 一個「authored by 該使用者」的 commit。GitHub 立即把該帳號標為 prior contributor 並開放 comment/PR 權限。
  • 完整流程 — 網站 onboarding(含 ethical AI 規則 + CAPTCHA)→ GitHub Action 自動查 user ID、加到 EXTERNAL_CONTRIBUTORS.md、push commit → 使用者立即解鎖。

💡 為什麼重要:第一個公開、可直接 fork 套用的「OSS repo 抗 AI slop」實戰文件。對所有開放 issue/PR 的 OSS 維護者,這是今天就能部署的具體防禦方案;對 GitHub 平台層的政策設計,這是強烈訊號 — 默認 prior-contributor 篩選機制需要新工具。

🔗 閱讀原文 | 來源: Archestra

6. The Quiet Renovation at Bitwarden#

繼 2026 年 3 月 Bitwarden 翻倍 Premium 售價的爭議後,作者調查發現背後的安靜接管:CEO、CFO 接連被換,新 CEO Michael Sullivan 自我介紹明白寫「擅長 M&A」,價值觀也被悄悄改寫。

  • 人事大換血 — 元老 CEO Michael Crandell(2019 加入)今年 2 月悄悄轉顧問,新 CEO 是 Acquia($1B 被 Vista Equity Partners 收)、Insightsoftware($1B Hg 投資)的 PE 整合專家。CFO 4 月也換成前 InVision CEO。
  • 「Always free」消失 — 4 月中個人密碼管理頁面悄悄拿掉「Always free」承諾語,但免費方案目前還在;commitment 語言被靜悄悄抽走。
  • 價值觀重寫 — GRIT 原本是 Gratitude / Responsibility / Inclusion / Transparency,5 月 4 日後變成 Gratitude / Responsibility / Innovation / Trust。一篇 2022 年 Crandell 寫的文章被靜悄悄編輯,前後文出現自相矛盾。
  • 沒有任何公告 — 部落格、press room 全靜默;唯一痕跡是被半改的舊文。Vaultwarden(社群 fork)成為作者唯一的長期推薦。

💡 為什麼重要:與 Files.md 形成今天的軟體所有權雙重故事 — 集中式 SaaS 即使開源也可能被資本接管而靜默變質;而獨立開發者用 LLM 加速個人軟體所有權的可能性正在上升。每個使用 Bitwarden 的人都需要把這個訊號讀進去並做決定。

🔗 閱讀原文 | 來源: ByteHaven

7. HTML is the new Markdown: How Anthropic engineers are building with Claude Code#

Anthropic 工程師 Thariq Shihipar 在 Lenny 的 How I AI podcast 分享他真實的 Claude Code 工作流。核心訊息:HTML 已經是與 AI agent 溝通的優勢格式,超越 Markdown — 工程師正在從寫 code 變成「分配運算」。

  • HTML > Markdown — HTML 對 AI agent 的 plan/spec 表達更精準。可以為 plan 的特定區段內嵌可編輯的 throwaway UI;agent 輸出的未來不是更多 text,是「更可讀的 interface」。
  • Compute allocator — Engineers are becoming “compute allocators” rather than code writers;只有約 1% 的 Thariq 生成的 token 進入 production code。
  • Living design system in HTML — 比 Figma 等傳統設計工具更有效;prompt 的最佳長度是「給 Claude 足夠方向,但留空間給創造力」。
  • Just-in-time 文件 — 比中心化、模板化的文件系統更實用;對 Claude 友善(being nice)確實會產生更好的 output。

💡 為什麼重要:這是來自 Anthropic 內部、最具體的 Claude Code 高頻使用者工作流公開。「1% token 進 prod」是個衝擊性數據 — 意味著主流軟體開發即將進入「大量探索 + 少量輸出」的模式。對所有在導入 Claude Code / Cursor / Codex 的團隊都是參考。

🔗 閱讀原文 | 來源: Lenny’s Newsletter

8. Import AI 457: AI stuxnet; cursed Muon optimizer; and positive alignment#

Anthropic 政策主任 Jack Clark 本期三主題:AI stuxnet(網路攻擊 AI 武器化)、Muon optimizer 詛咒(新訓練演算法的副作用)、positive alignment(不只防災,也要創造積極價值)。

讀者留言提到「positive alignment 程序會發展出什麼樣的人生哲學」是個值得深挖的方向;當前優化 preference satisfaction 的 AI model 已出現 quick answers > understanding、sycophancy 的副作用,這在更高智能模型上會被放大。

💡 為什麼重要:Jack Clark 是 Anthropic 政策視角的代表人物。Import AI 把產業研究現況與 alignment 哲學問題串連起來討論,是少數能讀到「Anthropic 內部如何看自己責任」的窗口。

🔗 閱讀原文 | 來源: Import AI

9. The Next War Is Already Here. The West Isn’t Ready.#

2 小時特別集,Latent Space + 客座主持 Noah Smith(@noahpinion)對談 Yaroslav Azhnyuk — 從 PetCube 創辦人轉戰 The Fourth Law(全球最先進 AI 無人機公司)的連續創業者。

  • FPV drone 已是「新一代戰爭之神」;步兵的角色重新定義;fiber optic vs AI 控制各有戰術 trade-off;自主性分 5 個層級。
  • China 一年產 40 億 drone;「攝影機 → 爆裂物」管道已建成;Western defense readiness 與此差距持續擴大。
  • 技術棧 — 相機、autonomy module、interceptor、自家半導體 fab;fiber optic 每公里 $32 美元的解法。

💡 為什麼重要:對任何在思考 AI 與地緣政治交叉的開發者,這是最具體的「AI 已經改變戰場」的第一手創業者觀點。Noah Smith 與 Latent Space 兩種 lens 提供了商業與政策視角的疊加。

🔗 閱讀原文 | 來源: Latent Space

10. How Grab is Using AI Agents to Boost Team Productivity#

Grab(東南亞超級 app)的 Analytics Data Warehouse(ADW)團隊把 AI agent 上 production 的真實故事。問題:team 最強的工程師每週花 2 整天回答內部「為什麼這個 ID 看起來像亂碼」「能加個欄位嗎」之類的問題;管理 15,000 張 table,覆蓋 ~50% 公司 query,每月 1,000 人查詢。

  • Demo 完美,上線 6 件事壞掉 — 文章分段細寫每一個壞掉的東西,是 production AI agent 案例研究的稀有公開實錄。
  • 多 agent 投入點 — fragmented data catalog、manual lineage tracing、SQL validation、log diving 都被自動化。
  • 典型「內部生產力 agent」設計可被其他 data platform team 直接借鏡。

💡 為什麼重要:是 ByteByteGo Agent 解剖學的續集 — 從理論架構走到 production 踩雷。對所有在 build 內部 agent 的團隊是必讀踩雷地圖。

🔗 閱讀原文 | 來源: ByteByteGo

11. Why we’re at the beginning of the AI hardware boom — Caitlin Kalinowski#

Lenny 與 ex-Meta hardware 主管 Caitlin Kalinowski 對談 AI 硬體浪潮的起點論點。AR/VR、wearable、ambient compute 三條路徑各自的發展時序與創業窗口。

💡 為什麼重要:Lenny 第三度做 hardware 主題(一週內),訊號明顯 — VC 與 PM 圈正集體轉向 AI 硬體議題。對 mobile/wearable 創業者是時機判讀參考。

🔗 閱讀原文 | 來源: Lenny’s Newsletter

12. GDS weighs in on the NHS’s decision to retreat from Open Source#

英國 Government Digital Service 對 NHS 收回部分系統 open source 政策的公開回應,被 Simon Willison 摘錄與評論。

  • 金句:「Keep open by default. Making everything private adds additional delivery and policy costs, and can reduce reuse and scrutiny. Openness should remain the default posture, with closure used sparingly and deliberately.」
  • Terence(civil service 圈)的解讀:「being invited to a meeting without biscuits」— 用文官語言暗示這是重大升級。

💡 為什麼重要:在 AI 時代「私有 vs 開源」的政策辯論升溫之際,公部門 open source 政策的具體案例。Simon Willison 作為長期 open source 倡議者,這篇是 NHS 議題的入口。

🔗 閱讀原文 | 來源: Simon Willison

推薦閱讀#

中文技術圈#

開源精選#

  • vercel-labs/zero — C | ⭐ 2.3K Vercel 推出的「給 agent 用的程式語言」— 為 agent code generation 優化的語言設計實驗
  • yetone/native-feel-skill — — | ⭐ 1.3K 跨平台桌面 app 設計 Agent Skill — 提煉自 Raycast 2.0 與 reverse engineering Raycast Beta,含 8 大架構準則、4 層架構、75 項上線檢查清單
  • facebookresearch/vggt-omega — Python | ⭐ 970 CVPR 2026 Oral — Meta 視覺 grounding 大型模型
  • DenisSergeevitch/agents-best-practices — — | ⭐ 813 Provider-neutral Agent Skill — 為 Codex / Claude Code / 自定義 agentic harness 設計的最佳實踐
  • Kappaemme-git/codex-complexity-optimizer — Python | ⭐ 747 Codex 用的程式碼 complexity 安全分析 + performance 報告工具
  • openclaw/clawpatch — TypeScript | ⭐ 538 OpenClaw 出品 — Review code, patch bugs, land PRs 的自動化 PR pipeline

影音精選#

9 AI startup idea niches to make $50K/mo (Data-Backed)#

Greg Isenberg

Greg Isenberg 與 Jonathan Courtney 對談 9 個 AI 創業 niches,從 agent-first action apps、elder tech、third spaces、hobby retreats、pet health、AI-native media,到把 AI「初階員工」賣給小企業

Stop Fighting Foundation Models. Do This Instead.#

20VC 訪談,討論 startup 不該與 foundation model 競爭,而是站在它上面解決真實 workflow

AI版麦肯锡:OpenAI”部署公司”打通咨询生意#

硅谷101 解析 OpenAI 進入企業諮詢戰場的商業模式變化

大神動態#

  • Jack Clark(Anthropic Policy)— Import AI 457:AI stuxnet、Muon optimizer、positive alignment 三主題並陳(詳見必讀 #8)
  • Simon Willison — 摘錄 GDS 對 NHS open source 退守的官方回應(詳見必讀 #12)
  • Alex Rattray(Founder of Stainless)— 被 Anthropic 收購,將加入 Claude Platform team(詳見必讀 #2)
  • Thariq Shihipar(Anthropic Engineer)— Lenny podcast 公開個人 Claude Code 工作流,「1% token 進 prod」金句(詳見必讀 #7)
  • Grant Bourzikas(Cloudflare CSO)— 公開 Project Glasswing 對 Anthropic Mythos Preview 的詳細實測(詳見必讀 #1)
  • Yaroslav Azhnyuk(The Fourth Law CEO)— Latent Space 2 小時 podcast 深度分享 AI drone warfare(詳見必讀 #9)

趨勢觀察#

今天主軸線條清晰:**AI 平台層的「主導權之戰」**正在同時從大廠端與獨立開發者端展開。Anthropic 一天動兩刀 — Mythos 控制「模型能做什麼」、Stainless 收購控制「開發者怎麼接到模型」,把垂直整合做到 SDK 與 MCP server tooling 的最深層;Mythos 的能力(自動 chain exploit + 寫 PoC)也預告了下一波 frontier model 將直接取代資深人類研究員的部分工作。同一時間,Files.md(HN #1)、Bitwarden 安靜被 PE 接管、Archestra 用 git --author 技巧抵抗 AI 垃圾、Simon Willison 推 GDS 反對 NHS 關閉 open source — 這四件事拼出獨立開發者社群的反向選擇:重新主張「我擁有自己的工具」。HTML is the new Markdown 那篇則揭示了個人工作流的轉變 — Anthropic 工程師自承「只有 1% 的 token 進 prod」,意味著未來軟體開發是大量探索 + 少量輸出,個人 agent 棧的控制力會直接決定產出品質。

💡 給開發者的啟示:今天的兩條線 — 「大廠垂直整合 agent infra」與「個人主張軟體主權」— 不是對立,而是同時發生的現實。下半年要做的判讀是:你的工具鏈每一層是誰擁有? 模型層(OpenAI/Anthropic/Google)、SDK 層(Stainless/官方)、IDE 層(Cursor/Claude Code/VS Code)、筆記層(Obsidian/Notion/Files.md)、密碼層(Bitwarden/Vaultwarden)— 任何一個全 SaaS、不可遷移的環節,都是未來 12 個月的政策風險。Files.md 與 Archestra 的方案值得實際 fork 試用。

🎯 Today’s Action (30 min):clone zakirullin/files.md,把過去一週的筆記匯入試用,並讀完 Cloudflare Project Glasswing 全文 的「Refusal 不穩定」段落 — 那段對任何在做 agent product 的人都是必讀的安全 framework 校準。

今日關鍵趨勢#

  • Anthropic 垂直整合 agent infra:Mythos Preview(模型)+ Stainless 收購(SDK 層)+ PwC 全球部署 + Gates Foundation $200M + Claude for Small Business — 同週四線同時推進。
  • 安全研究員 AI 化開始有形狀:Mythos 能自動完成 bug→chain→PoC→證明 loop;C/C++ 系統程式攻擊面成本即將被重新定義。
  • 軟體所有權議題回歸:Files.md(local-first 個人筆記)、Bitwarden(PE 接管警示)、NHS open source 退守(GDS 反對)三條獨立線索都指向同一焦慮。
  • OSS 對抗 AI slop 的工具化:Archestra 公開「Git --author flag + onboarding workflow」是第一個可直接 fork 的 OSS 反 AI 垃圾範本。
  • AI coding 從 IDE 轉向「compute allocation」:Anthropic 內部 1% 的 token 進入 prod,意味未來工程角色重組。

覺得有用嗎?分享給一個也在追蹤新知的朋友。

也歡迎中長期投資者體驗新工具 → Moniit banner

同期還有