yii.
← Digest
EP191 · 2026年9月24日 星期四 · 13 min read

關掉之後

關掉 telemetry,Claude Code 就默默不讀 AGENTS.md;Radicle 設成私有的 repo,一直用明文在網路上傳;同一天 950 個 Claude agent 花 21 小時找到一套新酵素

每天花 1% 的時間,掌握科技脈動。

今日金句#

“I turned telemetry off on purpose, and I expect that choice to cost me some diagnostics and nothing else.” 「我是故意關掉 telemetry 的,我預期這個選擇讓我少掉一些診斷資料,就這樣,不該有別的代價。」 — Przemysław Szypowicz, 工程師,〈Claude Code reads AGENTS.md only when telemetry is on〉作者(來源)

“We are good at calculating the immediate cost of maintaining something ourselves. We are much worse at calculating the long-term cost of losing the ability to maintain it.” 「我們很會算自己維護一樣東西眼前要花多少錢,卻很不會算失去維護能力之後長期要付多少。」 — Mohamed Elashri, 物理與運算基礎設施研究者,〈Abandoning Scientific Linux Was a Mistake〉作者(來源)

“The identification of RNA-repeat arrays associated with reverse transcriptases is genuinely intriguing and merits further investigation.” 「找到跟反轉錄酶相連的 RNA 重複序列陣列,這件事真的很有意思,值得繼續追下去。」 — Feng Zhang(張鋒), CRISPR 基因編輯先驅、MIT 與 Broad Institute 教授(來源)

今日主軸:關掉之後#

Claude Code 2.1.277 宣布支援 AGENTS.md,但工程師 Przemysław Szypowicz 實測發現,只要設了 DISABLE_TELEMETRY 或關掉非必要流量,本機的 AGENTS.md 就會被跳過,而且完全沒有警告,因為讀檔功能被綁在一個遠端 feature flag 後面。同一天 Radicle 公開揭露,到目前為止所有版本的節點之間都是明文傳輸、對等驗證也有漏洞,路徑上任何人都能讀到你設成私有的 repo。KDE 社群發起 KDE for People 連署,要求 Plasma 全面禁用生成式 AI;GNOME 開發者 Jordan Petridis 也寫了他想要的 LLM 政策,兩邊要的都是一個能說「不」的權利。另一邊,Anthropic 讓大約 950 個 Claude agent 花 21 小時、用掉 2.1 億 token 翻基因資料庫,找到一套帶 CRISPR 式重複序列的新酵素系統。AI 能做的事越來越大,選擇不用它、或只想用一部分的人,付出的代價也該被好好算清楚。

必讀#

  1. Radicle 揭露漏洞:節點間明文傳輸,私有 repo 可被讀取 — Lobste.rs News
  2. KDE for People:社群連署要求 Plasma 禁用生成式 AI — Lobste.rs News
  3. 25 行 Python 寫出 Jev:拆掉決策模型的神祕感 — Hacker News Dev
  4. 關掉 telemetry,Claude Code 就不讀 AGENTS.md — Hacker News AI
  5. 950 個 Claude agent 找到帶 CRISPR 式重複序列的新酵素 — Hacker News AI
  6. 車諾比 40 年後,義大利參議院通過重返核能 — Hacker News News
  7. GNOME 開發者:我想要的 LLM 政策 — Lobste.rs AI
  8. 放棄 Scientific Linux 是個錯誤:CERN 的 2,200 台機器改跑 Debian — Lobste.rs Product
  9. Taste-Bench:agent 在岔路口的判斷力,最強模型只答對 59.7% — HuggingFace Papers AI
  10. Maggie Appleton 談設計工程:Jigs、筆記本與「能力煤氣燈」 — Pragmatic Engineer AI
  11. 高通提出「Puck」:手機之後的口袋型個人 AI 中樞 — 科技新報 AI
  12. GitHub × 耶魯調查:八成開發者想要寫出更省能的程式 — GitHub Blog Tools

1. Radicle 揭露漏洞:節點間明文傳輸,私有 repo 可被讀取#

點對點程式碼協作工具 Radicle 公開揭露兩個網路協定漏洞:節點之間的流量沒有加密,對等驗證的交握流程也有問題,攻擊者可以冒用別人的 Node ID。兩個漏洞影響到目前為止釋出的每一個版本。官方選擇在修正版出來之前就公告,理由是已經發生的外洩,之後的更新也救不回來。

  • 真正的威脅來自你的節點與同步對象之間路徑上的任何人,官方明講沒有任何設定或 allow-list 擋得住
  • 攻擊者看到 Node ID 之後,還能用它隨時把整個私有 repo 抓下來
  • 暫時的做法是對每個私有 repo 執行 rad block <RID> 停止同步,已經同步過的內容當作外洩,有放金鑰就要換;長期修法是把自製的 Noise 協定換成開源的 iroh,屬於不相容的大版本更新

💡 為什麼重要:「私有」在 Radicle 裡原本靠的是 allow-list,但傳輸層沒加密,allow-list 只管得到誰能要資料,管不到路上誰在看。用任何 P2P 工具放機密程式碼的人,都值得回頭確認一次傳輸層到底有沒有加密。

🔗 閱讀原文 | 來源: Radicle

2. KDE for People:社群連署要求 Plasma 禁用生成式 AI#

一群 KDE 使用者與貢獻者架了 KDE for People,呼籲 KDE 對 Plasma 桌面與相關元件採取「禁用生成式 AI」政策,範圍包含程式碼、素材、MR 說明、issue 與翻譯。他們承認一定會有漏網之魚,重點是對外表明 KDE 是什麼樣的社群。KDE Eco 先前也表態,允許 AI 的政策跟它的目標與價值不相容。

  • 連署點名已經表態的前例:Zig、elementaryOS、OBS Studio
  • 理由包括 AI 產出會侵蝕對專案的信任、讓 code review 更難、傷害隱私
  • 起因是 KDE 內部正在討論的 AI 政策草案,連署方認為草案把責任丟給貢獻者,沒處理後續影響

💡 為什麼重要:大型開源桌面專案的 AI 政策正在從「要不要標註」變成「要不要禁」,貢獻者用 AI 工具的習慣,未來可能會直接影響能不能對這些專案送 PR。

🔗 閱讀原文 | 來源: KDE for People

3. 25 行 Python 寫出 Jev:拆掉決策模型的神祕感#

NobodyWho 團隊用 llama-cpp-python 和一個 Qwen3-0.6B 的 GGUF 模型,大約 25 行程式碼重現 Jev 的核心:把選項放進 prompt,取出每個選項 token 的 logits,再用 softmax 換成機率。範例把一封信分類成 Phishing 88.5%、Spam 8.4%、Legitimate 3.1%,全程在本機跑,沒呼叫任何 API。

  • 文章刻意用反諷語氣回應 Jev 的行銷話術:「我們沒叫它 System One 決策模型、沒叫 API、沒做合成資料、沒做 RLCD 校準」
  • 作者也承認這樣算出來的機率不一定準,Jev 花力氣做的正是校準這一段
  • 已經有 OpenJev 等開源實作可以參考

💡 為什麼重要:如果你的需求只是在幾個固定選項裡挑一個,本機小模型加 logits 就能做,成本和隱私都比較好控制;真正要花錢買的是「機率準不準」。

🔗 閱讀原文 | 來源: NobodyWho

4. 關掉 telemetry,Claude Code 就不讀 AGENTS.md#

Claude Code 2.1.277 宣布支援 AGENTS.md,在沒有 CLAUDE.md 的專案裡會改讀它。但這個讀檔功能是一個叫 agents-md 的內建 plugin,預設關閉,要靠遠端 feature flag tengu_agents_md_mod 打開。作者 Przemysław Szypowicz 用「在 AGENTS.md 裡藏一個暗號字」的方式實測:只要設了 DISABLE_TELEMETRY 或 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC,flag 抓不到,檔案就被跳過,而且沒有任何警告。

  • 把變數設成 0 沒用,任何非空值都算關閉;專案層 .claude/settings.json 也打不開,只有 session 層覆寫從第二個 session 起有效
  • Bedrock、Vertex 和第三方 gateway 的使用者一樣中招,因為 flag 在那些環境永遠解析不到 true
  • 解法是在同一層放一個只有 @AGENTS.md 一行的 CLAUDE.md,@path 匯入不受 flag 影響;GitHub issue #95690 截至發稿仍是 open

💡 為什麼重要:最在意 AGENTS.md 的,正好是同時用好幾個 agent、對資料外流比較謹慎的人。靜默失敗最麻煩的地方在於你會以為是自己的 prompt 寫不好。用 Claude Code 又有關 telemetry 的團隊,今天就可以用暗號字測一次。

🔗 閱讀原文 | 來源: blog.szypowi.cz

5. 950 個 Claude agent 找到帶 CRISPR 式重複序列的新酵素#

Anthropic 成立生命科學研究團隊並在灣區設了實驗室。團隊給 Claude 一個 prompt,請它在大型 DNA 序列資料庫裡找有意思的新反轉錄酶(RT)。大約 950 個 agent 花 21 小時、用掉 2.1 億 token,其中一個 agent 發現某個長相奇怪的 RT 基因旁邊有規律重複的 DNA 序列。實驗室後續驗證,這是一套之前沒人描述過、存在於噬菌體中的酵素系統。

  • 人類參與只有最初的 prompt 和實驗室驗證,挑候選、判斷哪個值得追都是 agent 自己做的
  • 這套系統有一串等距排列的非編碼重複序列,外加一個功能不明的輔助蛋白,結構跟 CRISPR 這種可程式化系統相似
  • CRISPR 先驅張鋒看過預印本後說這個發現「真的很有意思,值得繼續追下去」

💡 為什麼重要:這是 agent 在濕實驗室科學裡少見的完整案例:從大量資料裡找異常、提出假設,再交給人去驗證。2.1 億 token 聽起來很多,換到的是一個可以寫成論文的新系統。

🔗 閱讀原文 | 來源: Anthropic

6. 車諾比 40 年後,義大利參議院通過重返核能#

義大利參議院 9 月 23 日以 81 票對 51 票、7 票棄權,最終通過重啟核能的法案。義大利曾有四座反應爐,1987 年公投後實際上結束核能計畫,之後又在第二次公投再度否決。梅洛尼政府的理由是用電需求上升、氣候目標,以及俄烏戰爭暴露出的能源安全問題。

  • 政府這次押的是小型模組化反應爐(SMR)和其他先進技術,不走過去大型反應爐的路
  • AP 報導也提醒,真正蓋出新反應爐還要好幾年
  • Greenpeace Italy、WWF Italia 等環團批評法案是「裝滿空頭承諾的空盒子」,違背過去兩次公投的民意

💡 為什麼重要:AI 資料中心讓各國重新面對用電問題,歐洲又多一個國家把核能放回選項。SMR 能不能如期落地,會直接影響之後算力的電從哪裡來。

🔗 閱讀原文 | 來源: AP News

7. GNOME 開發者:我想要的 LLM 政策#

GNOME 開發者 Jordan Petridis 寫下他希望 GNOME 採用的 LLM 政策:送進 GNOME 的任何東西都不能用 LLM 產生或修改。他強調這份政策的目的是表明社群價值,不是管每個人的工作流程;執行方式比照著作權,預設大家都誠實,透過 review 判斷作者懂不懂自己送的東西。

  • 具體要求包括能解釋自己的改動、展現領域知識、處理根本原因、尊重其他貢獻者的時間、不能用 bot 或 agent 假冒真人
  • 他直說「下班時間來替幾家大公司審 chatbot 產出」對 2026 年的年輕人毫無吸引力
  • 文章是回應 KDE 最近的 AI 政策爭議

💡 為什麼重要:開源專案最缺的是願意長期留下來的人,這篇把 AI 政策拉回「要怎麼讓人想來」這個問題,比爭論能不能偵測 AI 程式碼更實際。

🔗 閱讀原文 | 來源: GNOME Blogs

8. 放棄 Scientific Linux 是個錯誤:CERN 的 2,200 台機器改跑 Debian#

CERN 預計在 2026 年底前讓加速器周邊超過 2,200 台工業電腦與嵌入式系統改跑 Debian 13。作者 Mohamed Elashri 從這則公告回頭看 CERN 和 Fermilab 當年放棄自家的 Scientific Linux:那個決定把它當成重複的工程工作,忽略它其實是一條隨時可以走的退路。文章 9 月 2 日發表,今天在 Lobste.rs 上被討論。

  • CentOS 轉成 Stream、RHEL 9 和 10 把硬體基準拉高到 x86-64-v2/v3 之後,舊硬體就跟不上了
  • CERN 2023 年的風險評估算出,留在 Red Hat 生態系可能要花約 540 萬瑞郎,還要重新設計大約 11 塊電路板
  • AlmaLinux 與 RHEL 仍是 CERN 主要支援的發行版,Debian 目前只用在加速器前端系統

💡 為什麼重要:「自己維護太貴,不如用上游的」是每個團隊都做過的決定。這篇提醒你,評估時要把「上游轉向時我們還有沒有退路」一起算進去。

🔗 閱讀原文 | 來源: Mohamed Elashri

9. Taste-Bench:agent 在岔路口的判斷力,最強模型只答對 59.7%#

這篇論文研究 LLM agent 的「品味」:在還看不到結果時,能不能在岔路口選對方向。團隊從 SWE-bench Pro 和 METR AI R&D 的執行軌跡自動挖出 502 個決策點,用後來實際發生的結果當標準答案,跟人工審查的一致率 98.8%。14 個前沿模型裡最好的只答對 59.7%(隨機猜是 25%)。

  • 關鍵證據越晚才出現的岔路,每個模型都答得越差
  • 加大推理預算沒有幫助
  • 品味可以訓練:用「事後諸葛」的老師模型蒸餾,Qwen3.6-27B 從 30.0% 升到 47.9%,它給的建議還讓 SWE-bench Pro 成功率從 14.6% 提高到 33.7%

💡 為什麼重要:長任務失敗常常是中途某個決定選錯,最後的成功率看不出來。這個 benchmark 把「中途選得好不好」獨立出來量,對設計 agent 流程的人很有參考價值。

🔗 閱讀原文 | 來源: HuggingFace Papers

10. Maggie Appleton 談設計工程:Jigs、筆記本與「能力煤氣燈」#

The Pragmatic Engineer Podcast 邀請 GitHub Next 的 staff research engineer Maggie Appleton,聊設計工程師怎麼跟 AI agent 合作。她習慣先在紙本筆記本上畫,因為隔天還找得到;也常請 coding agent 做帶滑桿和調色盤的「Jig」原型,像是自己的 Figma,可以即時調整。

  • 她發現用 agent 做規劃很累人,被 A/B/C 選項連問幾十題之後,人會開始無腦按推薦選項
  • 她提出「capability gaslighting」:模型今天讓你覺得它是專家,明天同一件事卻做砸,人還是會繼續相信它
  • 做原型時她已經不看 code,改成寫詳細規格,並列出 agent 要怎麼驗證自己的成果

💡 為什麼重要:當產出變得很便宜,瓶頸就移到人的判斷。她那套「先寫清楚怎麼驗證」的做法,對用 agent 寫產品的工程師一樣適用。

🔗 閱讀原文 | 來源: The Pragmatic Engineer

11. 高通提出「Puck」:手機之後的口袋型個人 AI 中樞#

高通高階副總裁 Ziad Asghar 表示,手機仍是個人 AI 的重要裝置,但長期來看真正的核心會是 AI Agent,手機只是眾多裝置之一。他提出「Puck」的概念:大小接近耳機充電盒、帶有額外電池和運算能力,替眼鏡、耳機、戒指等穿戴裝置處理較重的 AI 工作。

  • 高通目前在個人 AI 領域有約 40 款產品合作開發中,合作對象包括阿里巴巴、百度、Meta、三星、Google
  • START 計畫把主要晶片組整合成小模組,讓時尚品牌等非傳統手機廠也能做 AI 穿戴裝置
  • 他認為三年內成長最快的是智慧眼鏡,體積仍是普及的最大挑戰

💡 為什麼重要:做行動 app 的人要開始想,當使用者的「主畫面」不再是手機,服務要怎麼跨裝置延續。

🔗 閱讀原文 | 來源: 科技新報

12. GitHub × 耶魯調查:八成開發者想要寫出更省能的程式#

GitHub 與耶魯氣候變遷溝通計畫調查 1,039 位美國 GitHub 使用者,80% 想要能寫出更省能程式的工具,78% 想學減少軟體碳足跡的最佳實務,74% 想量測自己軟體的環境影響。但只有 10% 認為自己寫程式的方式對減少環境影響有很大作用。

  • GitHub 的結論是「缺的不是興趣,是一條能實際行動的路」:好用的工具、可信的量測、可以 review 的改動
  • 文章建議用 GitHub Agentic Workflows 定期找程式、資料、網路、前端的效率問題,以草稿 PR 附上前後數據,由人決定要不要合併
  • 樣本是有訂閱行銷信的美國使用者,官方也說明不能直接代表所有開發者

💡 為什麼重要:效能優化一直排不進 sprint,是因為量不出來、說服不了人。先把執行時間、CPU、記憶體的前後數據變成 PR 的一部分,是最小的起點。

🔗 閱讀原文 | 來源: GitHub Blog

推薦閱讀#

中文技術圈#

開源精選#

heyjunpenn/awesome-jev — Astro | ⭐ 764 社群維護、逐一驗證過的 Jev 開源專案清單,目前收錄 834 個。

SewCabinSpout/cleanupper — JavaScript | ⭐ 723 macOS 終端機版的磁碟清理工具,清 Xcode DerivedData、npm/Homebrew/pip 快取和沒在用的 node_modules,先丟垃圾桶、零 telemetry。

kerpopule/hermes-jev-skills — Python | ⭐ 701 用 Jev 做模型路由、記憶、壓縮與 skill 選擇的 Hermes agent 套件,也支援 Claude Code 和 Codex。

影音精選#

本週模型大混戰:Opus 5.5、GPT-6 Sol/Luna、MiMo、Grok 4.7#

9 小時前 · Theo (t3.gg)

Theo (t3.gg)

Theo 把這週一口氣冒出來的新模型全部盤點一輪,從 Anthropic 的 Opus 5.5、OpenAI 的 GPT-6 Sol 和 Luna,到小米 MiMo v2.6 和 Grok 4.7,中間穿插他自己實測後的吐槽。

  • 一次補完這週的模型進度,適合沒時間逐篇看發表文的人
  • 內容以個人實測心得為主,不是正式的評測報告

一人公司用 GPT-6 Astra 在 Upwork 接案#

13 小時前 · Greg Isenberg

Greg Isenberg

Greg Isenberg 示範用 Astra 當協調者、串接 Higgsfield 的 50 多個創作模型,做出一套叫 Studio Operator 的接案系統,主打在 Upwork、Fiverr 上當「AI 原生」的創意代理商。

  • 他的算法是一張賣 10 美元的圖成本約 1 美分,毛利號稱可到 60% 以上,傳統代理商大約 10-15%
  • 後半段給了三個能直接做的接案方向:常態廣告工作室、連鎖品牌在地化素材、工業型錄素材

WordPress 史上最貴的 33 小時#

14 小時前 · Fireship

Fireship

Automattic 董事會趁 Matt Mullenweg 人在 Burning Man 時把他開除,33 小時後他反過來換掉整個董事會。Fireship 用他一貫的高密度節奏把整件事講完。

  • 適合當懶人包快速看懂事件經過
  • 網站或客戶有在用 WordPress 的,值得留意生態系接下來的走向

Anthropic 真的把 Opus 修好了#

14 小時前 · Theo (t3.gg)

Theo (t3.gg)

Theo 說 Opus 5 曾把他的 codebase 弄得一團亂,換成 5.5 之後,一天的工作只用掉每週額度的兩成,現在敢直接把它寫的東西合併進主幹。

  • 他看的是兩個實務指標:額度夠不夠用、敢不敢直接 merge,不是跑分
  • 影片中有 WorkOS、Parallel 兩段贊助

UiPath CEO:AI 取代人力的真相#

17 小時前 · 20VC

20VC

20VC 訪問 UiPath 共同創辦人暨執行長 Daniel Dines。他認為自動化長期一定會贏,但以現在的技術水準,AI 還沒辦法真的取代人力。

  • 由一家自動化公司的老闆親口承認技術落差,比一般樂觀派的說法更有參考價值
  • 跟同一場訪談剪出的「AI 裁員的問題」可以對照著看

GPT-6 搭 Hyperframe 做專業級影片#

19 小時前 · AI Jason

AI Jason

AI Jason 示範把 GPT-6 和 Hyperframe 搭在一起做影片,產出接近專業水準,並附上一個叫 Treg 的開源 repo,讓 agent 免費串接三千多個 API。

  • 重點是可以馬上照做的組合,不是單一模型評測
  • 說明欄有工作坊連結和 Treg repo

社群熱門#

今日觀察#

今天有兩則新聞講的是同一件事:你以為關掉、設成私有的東西,實際上沒有照你想的運作。Claude Code 把本機讀檔綁在遠端 flag 後面,關掉 telemetry 的人連 AGENTS.md 都一起失去;Radicle 的私有 repo 靠 allow-list 決定誰能要資料,傳輸層卻從沒加密。KDE for People 和 GNOME 的 Jordan Petridis 則是在制度層面要一個能說不的開關,理由之一是怕貢獻者變成替大公司審 AI 產出的免費勞工。Mohamed Elashri 寫 Scientific Linux 那篇剛好補上最後一塊:CERN 當年省下維護成本,換來的是上游轉向時沒有退路,現在要讓 2,200 台機器改跑 Debian。用 AI 工具越來越順手的時候,也值得定期確認一下,自己關掉的那些開關還有沒有在作用。


覺得有用嗎?分享給一個也在追蹤新知的朋友。

也歡迎中長期投資者體驗新工具 → Moniit banner

同期還有