首页 / 作者AUTHOR / SPRINGFORALL

hello

记录技术探索,分享实践心得。

共 1779 篇文章

Spring Security:方法级授权补上 HTTP 规则之外的缺口

接口拦住了,Service 却能直接调?Spring Security 方法级授权补上这一层 给 HTTP 路由配置了访问规则,不代表同一业务方法从定时任务、消息消费者或另一个 Service 被调用时也会自动执行这条路由规则。对于“只有具备某项权限才能读取报表”这类业务约束,可以把检查放在 Spr

别再把资料塞进聊天框了:AI Agent 需要一个能读能写的开源知识库

现在很多人用 AI Agent 写代码、做方案、整理资料,已经不是一次性问答了。 问题也很明显:上下文太容易断。 今天让 Claude Code 写一份设计文档,明天让 Codex 接着改实现,后天又用 Cursor 查资料。每个工具都挺强,但项目背景、决策过程、资料链接、任务进度,很容易散在不同聊

Claude 进入 Slack,Copilot 开放 BYOK:Agent 开始争夺组织入口和成本控制

今日主线:今天的新动态集中在三个词:组织入口、模型自主权和生产可控性。Agent 不再只是在 IDE 或终端里帮个人写代码,而是开始进入 Slack、企业模型网关、部署平台、工作流回滚和安全治理链路。 今日重点 Anthropic 推出 Claude Tag:Claude 从个人 Coding Ag

AI 小说工具横评:谁更适合中文长篇作者?

最近不少朋友都在试 AI 写小说。最常见的用法也很直接: 帮我写一章都市爽文,3000 字,要有冲突和反转。 AI 通常不会拒绝。 它能给你人物、场景、对话、悬念,甚至还能把结尾写成“他没想到,门外站着的人竟然是……” 问题是,小说创作真正难的地方,往往不在第一章。

Agent 不只会写代码了:安全修复、跨语言协作和长期任务都在补关键环节

今日主线:最近 24-36 小时的新动态都指向同一件事:Agent 正在从“能生成代码”进入“能被组织使用”的阶段。安全修复要有人类复核和披露流程,跨语言 Agent 要有协议边界,长期任务要有持续上下文,平台还要让成本和调试信息可见。 今日重点 OpenAI 扩展 Daybreak 与 Patch

买了一堆 Coding Plan 和 Token Plan 后,OctaFuse Gateway 帮我统一管理起来了

最近折腾 AI 编程工具,一个很现实的问题是:API 和套餐越买越多,管理起来越来越烦。 一开始可能只是充了一个模型 API。 后来为了写代码,又买了几个 Coding Plan;为了跑批量任务,又开了几个 Token Plan;看到某个平台便宜、某个模型效果好,还会顺手再接一个。 结果手里慢慢攒了