Claude X / Claude | Claude Fable 5 订阅权益调整:7月20日起纳入Max/Team Premium,额度50%并补偿用户
Anthropic 宣布从2026年7月20日起, Claude Fable 5 将长期内置于 Max 和 Team Premium 订阅计划中,但使用额度为原标准的50%。Pro 和 Team Standard 用户继续按用量计费,并获得一次性100美元信用额度。官方解释称因需求难以预测,需要分阶段扩展容量。多位社区成员转发评论此事,有观点认为此举受 OpenAI 和 Kimi K3 竞争压力推动。
Greg Brockman / Greg Brockman | GPT-5.6 Sol 在网络安全领域达到 SOTA 并转化为实际工具
OpenAI 宣布 GPT-5.6 Sol 在“The Last Ones”网络靶场中达到最先进水平(SOTA),并将该能力通过 Codex Security 插件转化为实际防御工具,帮助团队发现、验证和修复真实代码中的漏洞。Greg Brockman 补充称,该模型在网络安全任务上超越 GLM-5.2 和 DeepSeek V4-Pro,且 Codex Security 插件现已发布,提供操作指南。
claude-code-releases / OpenAI Codex 发布安全更新及新版本 | Claude Code v2.1.214 & OpenAI Codex Python v0.144.4 / Rust alpha 更新
Claude Code 发布 v2.1.214 版本,修复多个 Bash 权限检查绕过漏洞,新增 EndConversation 工具和 OpenTelemetry 日志事件,提高安全性和监控能力。OpenAI Codex 同步发布 Python SDK 稳定版 v0.144.4,以及 Rust SDK 的 alpha 版本 v0.145.0-alpha.22 和 v0.145.0-alpha.23。
ai_xiaomu / Kimi K3 发布及实测表现:开发者分享与功能详解 | Kimi K3 发布及实测表现
Kimi K3 模型近期发布并引起开发者社区关注。黄小木详细拆解了 K3 的核心功能:总参数 2.8 万亿,支持最多 1M 上下文,但常见免费版仅 128K;K3 定位为从聊天产品转型为 Agent 工作平台,提供网页 Agent、Kimi Work、Kimi Code 和 API 四种入口,并澄清了“开源、1M、免费”三个常见误解。向阳乔木实测称 K3 在 6 个完整项目开发中表现出色,能力直逼 Claude Fable 5 和 GPT-5.6,特别是在前端、交互和界面设计领域,可一句话生成在线视频编辑器原型,但其温度参数不可改,与 Claude Code 配合有折损。
Claude Devs X / ClaudeDevs | Claude 宣布多 Agent 通信模式和管理能力更新
Claude 官方宣布支持 multi-agent 通信模式,允许 agent 之间协调任务、共享沙盒或凭证。同时,Claude Platform 在过去 6 个月新增了 API 以帮助开发者构建和部署智能体,并提供了相关视频讨论。
Claude Devs X / ClaudeDevs | ClaudeDevs 承认额外用量计费错误并承诺退款补偿
ClaudeDevs 官方承认启用额外用量功能的用户可能被超额收费,受影响用户将获得全额退款,并获得与收费金额相等的额外信用额度作为补偿。
Claude Blog | Anthropic 发布 CISO 指南:评估 AI 代理安全性的四问框架
Anthropic 发布 CISO 指南,提出评估 AI 代理系统安全性的四问框架和最小权限原则,将零信任和内部人员风险管理框架系统性地迁移到 AI 代理安全领域,帮助安全负责人管理代理风险。
AlchainHust / 花叔 | Fanbox 多 Agent 集成功能更新
花叔宣布 Fanbox(Coding agent 驾驶舱)在 Fable5 回归后进行了大幅更新,新增终端快捷启动选项(包括 Hermes Agent、OpenClaw、Kimi Code、ZCode 等 10 余种产品)、回合存档功能和项目记忆功能,并将多个主流 Coding Agent 集成到一个驾驶舱中。
ChatGPT X / ChatGPT | ChatGPT Sites 推出:低代码建站与完整 Web 应用部署功能
ChatGPT 推广 ChatGPT Sites 功能,用户可通过对话搭建游戏、小企业网站、自动回复、摄影展示等站点,现已支持构建和部署完整 Web 应用,大幅降低建站门槛。
ai_xiaomu / 黄小木 | FDE(前线部署工程师)真实工作内容与误区分析
黄小木撰文指出 FDE 并非单纯的高级程序员,实际工作需要完成数据盘查、流程梳理、标准建立、人员协调等基础工作,核心障碍是传统企业业务经验未系统沉淀。
ai_xiaomu / 黄小木 | 低成本配置 Claude Code 的方法:通过 WorkBuddy 和梁圣 v4 API
黄小木介绍通过 WorkBuddy 安装 Claude Code 的方法,遇到问题可用 PUA 式指令推进,未开会员时可接梁圣的 v4 API 以低成本解决。
Thariq | 建议 AI 开发先做原型省 token
Thariq 建议在 AI 开发中先构建原型(如线框图、数据模型)再消耗 token,以节省计算开销。
vista8 / 向阳乔木 | GEORank 开源:可私有化部署的 GEO 工作台
向阳乔木宣布 GEORank 工具完全开源,可私有化部署用于诊断网站 GEO 友好性、生成优化方案、拓词、JSON-LD、llms.txt 和知识库工具。
dontbesilent | 快速导出微信聊天记录的方法:Mac 微信 Cmd+C
dontbesilent 分享在 Mac 版微信中框选聊天记录后按 Cmd+C 复制,即可快速导出并发送给 AI 助手。
AlchainHust / 花叔 | 花叔开源拼贴动画 B-roll skill 被海外公司采用
花叔开源拼贴动画 B-roll skill 被 MaxFusion AI 创始团队集体推荐并 fork 为英文版;该 skill 在 90 条视频实测中仅 2 条需重跑,核心机制包括三个审批闸门、空首帧技巧和色彩语义系统。
ai_xiaomu / 黄小木 | Google Vids 新增数字分身功能:自拍+语音创建,文字驱动出镜
黄小木介绍 Google Vids 新功能:支持用户通过自拍和语音创建数字分身,输入文字即可驱动分身出镜讲解,可大幅降低 IP 录制成本,同时需注意账号调用、内容许可、AI 标注和授权记录保存等合规问题。
vista8 / 向阳乔木 | AI 生成视频成本高,提出利用免费素材库和 CLI 自动剪辑方案
向阳乔木建议利用免版权免费 AI 素材库,并编写 CLI 工具自动搜索下载素材,供 Codex 自动剪辑。
dontbesilent | 14 天推特收益 707 美元及平台政策影响分析
dontbesilent 分享 14 天推特收益 707 美元,并推测收益上涨与平台封禁互关起号行为有关。
rwayne / Roland.W | 公众号贴图变现方法论全解析
Roland.W 分享公众号贴图内容变现方法论:选择细分赛道、拆解爆款、建立流水线生产,并通过前端引流、中端带货、后端私域实现全链路变现。
wadezone / Koda | 新号爆款长文生产 SOP 与变现经验分享
Koda 分享新号从零开始做 Twitter 的经验:通过标准化内容生产流程,300 粉时首篇浏览量超 100 万,700 粉时第二篇超 200 万,1.5 万粉时单期收益超 2000 美元。
Kimi K3 以 2.8 万亿参数、支持 1M 上下文(免费版限制 128K)的规格发布,但其真正的战略意图是从聊天产品转型为 Agent 工作平台,提供网页 Agent、Kimi Work、Kimi Code 和 API 四种入口。开发者实测表明,它在 6 个完整项目开发中表现出色,前端、交互和界面设计能力直逼 Claude Fable 5 和 GPT-5.6,甚至能解密 Grok Build 的 82 万行 Rust 代码中的 System Prompt。但局限同样明显:温度参数不可改,与 Claude Code 配合存在折损,且“开源、1M、免费”三个宣传点存在常见误解需要澄清。
这份来自两个独立来源(黄小木的功能拆解 + 向阳乔木的多项目实测)的完整评测,能彻底改变你对国产模型能力的判断——它不再是一个需要“仰望”海外产品的跟随者,而是一个在特定领域(前端开发)已具备可替代性的竞争者。可迁移的启发在于:评估模型时要区分“参数规格”和“实际开发体验”,前端/UI 类任务可能是国产模型率先实现替代的领域;同时,将模型定位为“平台”而非“聊天工具”的产品战略转型,值得任何 AI 工具团队在规划路线图时参考。
Anthropic 发布了一份面向 CISO 的系统性指南,提出了评估 AI 代理系统安全性的四问框架:代理能访问什么、谁能控制代理、代理如何被监控、代理行为如何被审计。核心创新在于将零信任架构和内部人员风险管理框架系统地迁移到 AI 代理安全领域,并明确要求实施最小权限原则——即代理应只被授予完成当前任务所需的最低访问权限。指南引用了 Ponemon 报告的调研数据,展示了企业面临的实际风险分布。
这篇官方博客是当前 AI 代理安全领域最完整的公开框架,能够改变你对“AI 代理安全就是设置权限”的认知——安全设计需要从架构层嵌入,而非事后修补。对于任何正在构建或部署 Agent 系统的团队,四问框架可以直接用作安全评审清单,最小权限原则的数据访问设计也可直接迁移到你的 API 网关或中间件架构中。
OpenAI 宣布 GPT-5.6 Sol 在“The Last Ones”网络靶场中达到最先进水平(SOTA),超越 GLM-5.2 和 DeepSeek V4-Pro。但更具实质意义的是,这一能力通过 Codex Security 插件被转化为实际防御工具——团队可以在 Codex 环境中直接利用 Sol 发现、验证和修复真实代码中的漏洞。Greg Brockman 补充了 Sol 的实际性能对比数据,OpenAI 同时发布了插件的操作指南,使这一能力从宣称走向可用。
“SOTA 论文式宣称”和“产品化工具落地”之间的巨大鸿沟,是 AI 应用中最多人误解的地方。这篇内容能帮你修正判断:真正的能力分水岭不在于模型跑分,而在于能否以工作流的形式嵌入现有开发流程。可复用的思路是:Codex Security 插件的工作流设计——在代码编辑过程中拦截漏洞——比任何“安全审计机器人”都更符合开发者习惯。
花叔开源的拼贴动画 B-roll skill 被海外公司 MaxFusion AI 创始团队集体推荐并 fork 为英文版。该 skill 在 90 条视频实测中仅 2 条需要重跑,稳定性和可用性经过了真实场景验证。其核心设计机制包括三个审批闸门(确保生成内容符合预期)、空首帧技巧(解决视频生成中的起止帧不稳定问题)和色彩语义系统(让 AI 理解色彩的情感含义以匹配视频情绪)。
这篇内容不仅是一个开源项目的成功案例,更展示了“AI 内容生产工作流如何系统化”的完整方法论。它能改变你“AI 视频生成就是一条 prompt”的直觉——真正可复用、可交付的工作流需要嵌入检查和纠错机制。三个核心设计(审批闸门、空首帧、色彩语义)可以直接迁移到你的 AI 视频、AI 设计或 AI 文案项目中,作为质量控制的模板。
只回答一个问题:如果今天要 build,一个值得优先考虑的产品是什么? 下面每个选择都把新产品供给、真实收入和用户讨论合并成同一个判断。