Published on2026年5月23日AI Agent 安全最佳实践 2026:从业界共识到工程落地AI-AgentSecurityMCPAgentic-AIOWASPArchitecture2026 年的 AI Agent 安全,已经不能只靠 Prompt Guardrail。Agent 一旦具备工具调用、MCP、记忆、工作流编排和外部系统访问能力,本质上就是一个会行动的软件主体。本文从业界共识出发,拆解 Agent 的七层攻击面,归纳六个工程控制点,并给出业务服务+智能体服务的双层安全架构和落地要点。
Published on2026年5月16日ArcKit:当 AI Coding 走出代码内循环,开始接管架构治理外循环AI-AgentArcKitArchitecture-GovernanceEnterprise-ArchitectureAI-CodingWorkflow本文从 ArcKit 官网示例和一次 Codex 最小初始化验证出发,说明它真正的价值不是生成更多架构文档,而是把需求、风险、ADR、设计评审和追溯矩阵组织成可执行、可追溯、可审计的架构治理工作流。
Published on2026年4月15日Cognee 实战:构建 AI Agent 的可计算记忆层CogneeRAGGraphRAGKnowledge-GraphLangChainAI-AgentsMemory本文结合代码实践,解析 Cognee 如何将向量检索、来源追踪与知识图谱整合为面向 AI Agent 的可计算记忆层,并通过一个最小示例验证其本地接入与查询实践。
Published on2026年4月5日从 Vibe Coding 到 Viable Coding:Superpowers 工程化工作流AI-CodingAgentSuperpowersTDDSpec-Driven-DevelopmentWorkflow本文系统拆解 Jesse Vincent 开源的 Superpowers 工作流,说明它如何通过 brainstorming、git worktree、writing-plans、subagent-driven development、TDD 与 code review 等门禁技能,把“先写再说”的 AI 编码升级为可设计、可验证、可审查、可合并的软件工程流程。
Published on2026年2月24日构建 AI 智能体应用(八):人机协作AI-AgentsHuman-Agent-CollaborationGuided-AutonomyGovernanceTrustEngineering读书笔记本文是《Building Applications with AI Agents》系列解读的最后一篇。当 AI Agent 从工具进化为队友,如何设计人机协作模式?本文探讨从“执行者”到“治理者”的角色演变、Guided Autonomy 原则、多代理编排中的信任校准,以及 2026 年最新的治理与合规实践。