快轉到主要內容

文章

2026


AI 審 AI:讓一個 AI 用攻擊者視角,掃另一個 AI 剛寫的 code

·2 分鐘
我寫了一個專門當壞人的 security review skill,改到高風險的東西、commit 之前,用攻擊者視角掃過 AI 剛改的 diff,找 RCE、注入、secret 外洩。這篇講它的設計,還有它在我桌面貓上真的抓到、我自己手動絕對不會發現的兩個洞。

一個環境、一支機隊:在筆電上安全升級多租戶環境

·3 分鐘
把 6 個互相隔離的租戶環境用 code 宣告出來,跑在本機一個 kind 叢集上,再用一支 Go CLI 分批次(canary → 10% → 其餘)把整支機隊安全升級,中間卡兩道健康檢查,壞版本一上去就自動回滾、其他租戶不受影響。整套 make up 一鍵在筆電重現,不開任何雲端帳號。這是它的 build log。