Agent 怎么防 Prompt 注入:从文本隔离到工具权限的安全工程

解释 Agent 场景下 Prompt 注入为什么危险,以及如何用不可信内容隔离、最小权限、读写分离、人工确认、沙箱和审计日志建立工程防线。

Agent Harness Engine:把大模型 Agent 从提示词玩具变成工程系统

从工程视角理解 Agent Harness Engine:为什么 Agent 不只是模型和提示词,而是上下文、工具、权限、沙箱、反馈循环和失败恢复组成的运行系统。

CC Switch 入门:Windows、macOS 和 Linux 安装手册

面向第一次使用 CC Switch 的开发者,记录 Windows、macOS 和 Linux 的下载安装方式、第一次启动检查和安全提醒。

Skills.sh 入门:如何给 Codex 下载和安装 Skills

面向第一次使用 Skills.sh 的开发者,记录如何安装 Node.js、搜索技能、把技能下载到 Codex 项目里,并检查是否安装成功。

Codex 入门:Windows、macOS、Linux 和 WSL2 安装手册

面向第一次使用 Codex 的开发者,按系统记录安装入口、复制命令、验证方式和常见问题。

RAG 文档解析链路:解析质量如何决定检索质量

记录 RAG 入库前的文档解析、结构保留、切分验证和开源复现思路,解释为什么上游质量会直接影响检索与回答。

博客重构路线:从会用 AI 到可靠系统

说明这个博客后续如何围绕 AI 使用入门、AI 核心能力、AI 工程化和后端系统持续更新,避免只变成零散笔记。

人工智能训练师四级易错题总结

中国人工智能训练师入门考试