site logo

Marico's space

最近在搞复杂的多步代理(Agent)系统,踩了不少坑,这篇把推理引擎这块的坑说清楚。 自主代理在生产环境里翻车,问题往往不在于提示词写得烂,也不在于模型不够聪明,而是静态推理架构本身有根本性缺陷——它对每一个 token 都用完全相同的算力去处理。当你的代理要执行多步推理链、工具调用、递归调试这类复杂操作时,标准的 LLM(大型语言模型)服务引擎把每个生成步骤都当成一张白纸重新开始。它们盲目地重
这篇是 TL;JP 的 2026 年 8 月 31 日至 9 月 6 日周刊。岛国技术圈这周挺热闹:同一个人相隔几天对比了两个前沿模型,工厂车间部署后第一反应是恐惧,还有插画师们开始在委托条款里写 AI 相关规定。来看看大家实际说了什么。 1. GPT-6 Astra,用了半天:排第一,没惊喜。 Suzacque 是个喜欢发实操体验的博主,说 Astra 毫无疑问是第一梯队,感觉比 Fable
最近折腾 Agent 上下文优化,踩了几个坑,这篇把问题说清楚。大家都在看第一张账单,几乎没人发现第二张。 什么意思?打开你的 Agent 上下文,在你输入任何字符之前数数已经加载了多少东西。这有两项,来自两个不同的地方: 1. MCP(Model Context Protocol,模型上下文协议)工具的 schema。 每个连接的服务端都会发送它暴露的所有工具的完整 JSON 描述
干了这么多年网络安全,踩过的坑比写过的代码还多。今天聊点掏心窝子的——实战经验到底比那些CISP、CISSP证书值钱在哪。 刚入行那会儿,我也是个证书党,手里攥着好几本认证,觉得安全嘛,照着清单来就完事了。结果第一次碰上真正的勒索攻击,整个人都傻了。那次事故的根因不是什么高深莫测的技术问题,就是防火墙规则配置时漏了一个端口。听起来是不是特别低级?但正是这种低级错误,让我彻底想明白了一件事:安全不
最近折腾 Stripe Webhook 的重放机制,踩了一个不大不小的坑——签名验证超时。团队接入了死信队列(DLQ),处理支付事件的容错能力是有了,但每次重放积压的事件,SDK 就会抛出一个冷冰冰的错误: Error: Webhook signature verification failed: Timestamp outside the tolerance zone (1800s > 300
最近踩了一个Webhook签名验证的坑,排查了半小时才搞清楚根因。这篇把问题说清楚,重点是:签名检查必须在任何JSON解析中间件运行之前完成,要用接收到的原始字节来校验签名。 部署后签名检查失败的常见原因很明确:发送方对一组字节序列做了签名,而服务端校验的是另一组字节序列。express.json()会消费掉请求流,把req.body替换成一个JavaScript值。再把这个值序列化回去不是补救
最近折腾了一个从前端触发测试修复的 Agentic 工作流,踩了不少坑,这篇把整个过程说清楚。 我们前端每次改个 UI 组件,就引发一场小噩梦:测试挂了,测试自动化(TA)团队被叫过来,然后就是没完没了的来回拉锯。 我琢磨着能不能通过在工作流中引入一个无头 Agent来减少这种摩擦——让 Agent 自动接手失败的测试并尝试修复。 不过搞这种自动化确实是个硬骨头——要设计有意义的工作流、处理
最近折腾 Claude Code 的 MCP(模型上下文协议)权限配置,踩了几个坑,这篇把问题说清楚。 添加一个 MCP 服务器后,Claude Code 每次调用它的工具都会弹出确认框。光是查个只读数据都要点一下确认,用不了多久就烦了。 核心用法很简单:在 permissions.allow 里写 mcp__<服务器名> 就能自动批准该服务器的所有工具,或者写 mcp__<服务器名>__<工
最近给客户做两个 Odoo 18 实例之间的集成,踩了不少坑。这篇把一个核心问题说清楚:重试(Retry)不等于恢复(Recovery)。 一个集成任务失败了,第一反应往往是:放回队列重跑。 这可能修复一个临时网络故障。但也可能产生重复订单、重复发货更新,或者触发一个已经发生的外部副作用。 直接说结论:重试是重复执行一个操作;恢复是让系统回到已知的、一致的状态。恢复可能需要重试,但更多时候需
最近折腾AWS成本优化,踩了几个坑,这篇把问题说清楚。 AWS(亚马逊云服务)为开发团队提供了极大的灵活性。几分钟就能启动基础设施,应用自动扩缩容,存储海量数据集,跑多地域工作负载,还不用自建机房。听起来挺美的。 但问题来了——这种灵活性是有代价的,AWS账单的增长速度往往超出预期。 一个小型开发环境可能悄悄变成昂贵的生产平台。闲置资源不断累积。EC2实例配得太大,7x24小时跑着,应用却几
共 520 条, 共 52 页