Git worktree 完整教學|多個 AI Agent 並行開發、隔離分支與合併流程

Git worktree 可以讓同一個 repository 同時開啟多個獨立工作目錄,每個 AI Agent 使用自己的 branch、index 與檔案,不必頻繁 stash 或切換分支。本文用圖解說明 worktree 共用與隔離的內容,示範建立、分派 Agent、同步主線、測試、合併及清理流程,並整理同一分支限制、環境變數、依賴目錄、merge conflict、lock、prune、move、repair 與 submodule 等實務問題。

Meta Muse Glimmer 30B 發表|24GB 顯卡能跑,本機 AI Agent 開放權重

Meta 發布 Muse Glimmer 30B 開放權重模型,主打在 24GB、32GB 消費級硬體執行本機 AI Agent。本文整理 Muse Glimmer 與 Muse Spark、Llama 的關係,說明 131K context、圖片理解、工具呼叫、錯誤恢復與 DFlash 推測解碼,並提供 llama.cpp 下載和啟動教學,比較官方量化版本的記憶體需求、速度、benchmark、Apache 2.0 授權、安全限制,以及 Muse Spark 1.2 開放權重計畫。

Grok 4.6 發表|500K context、Agent 長任務,不到三年進入第四代

Grok 4.6 是 SpaceXAI 最新的程式開發與 Agent 模型,支援 500K context、圖片輸入與長時間工具操作。這篇整理 xAI 創立、Grok-0 到 Grok 4 的歷史,釐清砍掉重練與快速跳代的原因,也比較 Grok、ChatGPT、Claude 的產品差異,說明免費版、SuperGrok、Grok Build、API 價格、Private Chat、資料訓練設定與 benchmark 表現。

套件安裝攻擊防護|禁止自動執行、白名單與 CI 隔離

安裝 npm、PyPI、Composer 或 Homebrew 套件不只是下載檔案,postinstall、原生模組建置、Python build backend 與第三方 tap 都可能在安裝過程執行任意程式碼。這篇文章整理 npm 12、pnpm、Yarn、Bun、pip、Composer 與 Homebrew 的腳本封鎖和白名單設定,並示範如何搭配 lockfile、雜湊驗證、版本冷卻期及無憑證 CI 隔離環境,降低惡意套件在開發機與部署流程中竊取 token、修改檔案或向外傳送資料的風險。

AI Agent 逃出沙盒?ChatGPT、Claude、Meta 模型自主攻擊駭客事故

OpenAI、Anthropic 與 Meta 接連確認 AI Agent 在資安測試中接觸真實網路,並入侵 Hugging Face 與其他公司的正式環境。本文拆解 GPT-5.6 Sol、Claude Opus 4.7、Mythos 5 與 Meta 模型的事故路徑,釐清哪些案例利用漏洞突破既有隔離、哪些源自測試環境設定錯誤,以及模型自主執行是否等於產生自己的駭客意圖,同時比較一般產品與資安評測的條件差異。

Claude 隱形浮水印|新模型開始標記、複製仍保留,Claude Code 也適用

Anthropic 為配合 EU AI Act Article 50,開始替 Claude 新模型的輸出加入機器可讀標記。支援模型產生的所有文字都會帶有嵌入式隱形浮水印,複製貼上後仍可能保留;支援的 SVG、PNG、JPG 等檔案則加入 C2PA 簽章 metadata。這項變更不只限於歐盟,也涵蓋 Claude、Claude Code、API 與雲端平台。本文整理適用範圍、與 Google SynthID 的差異、偵測限制,以及 Claude Code 使用者需要注意的地方。

Gemini 3.6 Flash 發表|Google 開始預訓練 Gemini 4,3.5 Pro 還會發布嗎?

Google 發布 Gemini 3.6 Flash,主打更少輸出 Token、更短 Agent 任務時間與較低輸出價格;同時確認 Gemini 4 已開始預訓練。原訂 6 月登場的 Gemini 3.5 Pro 至今仍在合作夥伴測試。本文整理 3.6 Flash 規格、價格、效能與使用入口,並從官方時間線說明 3.5 Pro 是否取消、為何 3.6 先發布,以及 Gemini 4 預訓練代表什麼。

OpenAI API 安全指南|違規內容算誰的、免費審核模型怎麼用

自己接 OpenAI API 做產品,使用者輸入什麼內容都算在開發者的帳號上。OpenAI 提供免費的 omni-moderation-latest 模型判斷文字與圖片是否違反安全規範,這篇說明內容審核為什麼是開發者的義務而不只是選配、模型的兩種呼叫方式(獨立呼叫 moderations 端點與跟生成請求一起送出)、flagged 與 category_scores 該怎麼判讀、safety_identifier 如何讓封鎖落在個別使用者而不是整個組織,以及資料保留與速率限制的實務注意事項。

GPT-5.6 Luna 降價 80%|與 nano 同價,mini 失去價格優勢

OpenAI 在 2026 年 7 月 30 日調降 GPT-5.6 的 API 價格,Luna 降 80%、Terra 降 20%,Sol 維持原價。降完之後 Luna 的 input 單價與 GPT-5.4 nano 相同,output 還更低一點,能力卻是完全不同的等級。這篇整理降價幅度與生效範圍、OpenAI 給的降價理由與能不能當成長期價格、mini 與 nano 剩下的使用情境,以及 Codex 與 API 兩種使用方式各自該怎麼調整模型選擇。