PARK
每日 AI 情报 · Daily Newsletter

把噪声炼成信号

01
快讯 Briefs

底层工具

  • MCP 2026-07-28 大版本更新:无状态化、认证强化、扩展框架
    协议核心从有状态改为无状态,正式引入 OAuth 2.0/OIDC 认证与弃用政策,并推出 MCP Apps、Tasks 和企业托管认证三种一等扩展机制。这是协议自推出以来最大更新。
    Claude Devs / Claude Blog | 官方博客

  • OpenAI 开源发布 Codex Security CLI
    OpenAI 低调开源的命令行工具,用于扫描、验证和修复代码安全漏洞,支持 CI/CD 集成,可通过 npm 安装。
    OpenAI / Greg Brockman / Tibo | GitHub

  • 低成本多模态 AI 助手配置方案
    推荐一套低成本配置:DeepSeek V4 Flash 聊天、Qwen3 VL 30B 视觉、Tavily 搜索、GPT Image 2 图像生成、Edge TTS 语音和腾讯云 ASR 转写。
    黄小木

工作流

  • 科学计算中 AI 编码智能体的研究报告
    OpenAI 发布报告,通过八个案例展示 AI 编码智能体如何加速科学计算,同时强调科学家仍需定义问题、验证结果并承担所有权。
    OpenAI | 官方报告

  • OpenAI 产品负责人谈将 ChatGPT 打造成万能应用
    Latent Space 频道发布 OpenAI 产品负责人 Akshay Nathan 的深度访谈,讨论将 ChatGPT 打造成“everything app”的战略规划。
    Latent Space | YouTube

  • vLLM 核心开发者游凯超深度访谈:从开源到创业
    播客深度访谈 vLLM 核心开发者,讨论 vLLM 架构、模型协同设计及从开源社区到创业的完整历程。
    小君小宇宙 Podcast | YouTube

  • 跨平台搬运矩阵实验数据
    作者分享从 X 平台搬运内容到抖音矩阵的第二天数据,未开分销分佣情况下单条内容平均获得 200+ 点赞。
    dontbesilent

  • 通过 Codex 内置浏览器调用 GPT-5.6 Pro 提升编程效率
    推荐通过 Codex 内置浏览器调用 GPT-5.6 Pro 而非手动使用 ChatGPT Pro,以提升编程效率。
    Koda

  • Greg Brockman 征集 ChatGPT Work 功能使用案例
    OpenAI 联合创始人称赞 ChatGPT Work 功能远超公众认知,公开征集用户展示其能力的 prompt 案例。
    Greg Brockman

内容

  • Anthropic 发布 HAWK 与 AES 密码学攻击论文及 CryptanalysisBench 基准
    使用 Claude Mythos 模型发现 HAWK 协议和简化版 AES 的理论漏洞,发布两篇技术论文及模型思维链,并与 ETH Zurich 等三所大学合作构建密码学评估基准。
    Anthropic / 向阳乔木

  • RLVR 进步导致模型通用能力下降
    Orange AI 指出,过去半年 RLVR 让模型在 agentic coding 领域进步显著,但在英文写作等其他领域停滞或倒退,对通用 AGI 路径提出质疑。
    Orange AI

  • 低粉高私域转化案例
    一位仅 4000 粉丝的小博主拥有 5000 个来自公域的微信好友,展示低粉丝数也可实现高私域转化。
    Roland.W

  • AI 拼豆工具在闲鱼成功变现
    基于 AI 的拼豆图纸生成工具在闲鱼以 1.77-9.86 元销售,累计 11107 条评价、好评率 99%,曾登全国手作好评榜第一。
    Roland.W

  • 卖 token 10 个月回本 GPU 投资
    估算 Kimi 模型 GPU 集群投资约 3000 万元,日收入 10-15 万,10 个月可回本,并对比蜜雪冰城加盟回本周期 20 个月。
    Koda

  • 卖 token 回本声明
    声称仅靠 token 销售收入可在 10 个月内收回 GPU 集群投资。
    Koda

  • OpenAI 呼吁 AI 发展节奏控制与政府合作
    OpenAI 表示未来 AI 加速可能过快,需美国主导、联合实验室和开源社区开发节奏控制工具,并愿意贡献此方向。
    OpenAI

  • Anthropic 支持 AI 前沿发展节奏控制请愿
    Anthropic 公开支持一份由 CEO、联合创始人和高管签署的请愿,呼吁有意识地控制 AI 前沿发展速度。
    Anthropic

02
深读 Deep Read

MCP 2026-07-28 is live and it's the largest update to the protocol since launch.

MCP协议发布了自上线以来最大的一次版本更新,核心架构从有状态彻底转向无状态,同时引入了OAuth 2.0/OIDC认证框架和正式的协议弃用策略。新版本还推出了三种一等扩展机制:MCP Apps、Tasks和企业托管认证(Enterprise Auth),为协议的可扩展性和安全合规提供了标准化路径。官方博客详细说明了无状态化对现有工具链的迁移影响,以及新认证框架的集成方式。

这篇官方博客和技术公告是理解AI工具链底层协议方向的关键文档。无状态化意味着所有MCP服务器将不再保留客户端会话状态,这会直接改变现有工具链的架构设计——如果团队当前基于MCP构建工具,需要评估会话管理和认证流程的迁移成本。三种扩展机制(Apps、Tasks、Enterprise Auth)提供了清晰的开发路径:Apps适合独立功能封装,Tasks适合工作流编排,Enterprise Auth解决企业级安全合规。这一更新将影响所有AI原生开发者的技术选型和架构决策。

New Anthropic research: Discovering cryptographic weaknesses with Claude.

Anthropic使用Claude Mythos模型发现了HAWK协议和简化版AES中的理论密码学漏洞,并发布了两篇完整的技术论文以及模型的完整思维链。更值得关注的是,Anthropic与ETH Zurich、特拉维夫大学和海法大学的学者合作构建了CryptanalysisBench基准,用于系统评估AI模型在密码学分析任务上的表现。第三方观察者指出,这项研究的总预算约为10万美元,过程中AI展现了类似于人类研究者的“畏难”行为——在遇到复杂任务时倾向于回避而非正面挑战。

两篇技术论文和CryptanalysisBench基准值得花时间读全。它们揭示了AI能力的新边界——不仅是生成代码或文本,还能在密码学这类需要严谨推理的领域发现理论漏洞。这改变了一个重要判断:AI不再只是辅助编码的工具,它正在成为能主动发现系统设计缺陷的研究伙伴。对于AI安全应用来说,这意味着需要重新评估AI输出结果的可靠性——如果AI能发现密码学漏洞,它也可能在你不知情的情况下引入类似的弱点。CryptanalysisBench的评估方法论本身也具有迁移价值,可借鉴到其他需要评估AI推理能力的场景。

We quietly released the open-source Codex Security CLI, but Hacker News found it before we had a chance to share it here

OpenAI低调开源了Codex Security CLI——一个用于扫描、验证和修复代码安全漏洞的命令行工具。该工具支持CI/CD集成,可通过npm直接安装,同时提供了配套的TypeScript SDK。与传统的静态代码扫描工具不同,Codex Security CLI能够通过AI理解代码上下文来验证漏洞的真实性,并生成修复建议。GitHub仓库提供了完整的源码、文档和集成指南,开发者可以立即将其纳入现有的安全审计流程。

这个开源工具值得立即体验,因为它解决了一个长期痛点:传统安全扫描工具产生大量误报,而修复工作又需要开发者在不同工具间切换。Codex Security CLI将“发现-验证-修复”三个阶段整合到一个CLI中,并且可以嵌入CI/CD流水线实现自动化安全审查。它改变了一个判断:AI安全工具不再是只能辅助分析的“副驾驶”,而是可以独立承担安全审计流程中的验证和修复环节。这个模式可以迁移到其他代码质量领域——代码审查、合规检查、性能优化都可以借鉴“扫描-验证-修复”的闭环设计。

Scientific computing in the age of agentic AI

OpenAI发布了一份关于AI编码智能体在科学计算中应用的报告,通过八个跨产业和学术界的案例研究,展示了AI编码智能体如何帮助科学家将更多时间用于研究本身——从日常维护和重复性编码任务中解放出来。报告同时明确划定了边界:科学家仍然需要定义科学问题、验证结果并承担长期所有权。AI编码智能体的角色是加速执行,而非替代判断。

这份报告的八个案例可以直接作为工作流设计模板使用,每个案例都记录了具体的问题背景、AI介入方式、效果量化指标和科学家角色的重新定义。它改变了一个关键判断:AI编码智能体的价值不在于替代科学家,而在于重构研究过程中的任务分配——将“写代码”从科学家的核心技能要求中剥离,让科学家更专注在问题定义和结果验证上。这种“人定义问题、AI执行方案”的模式可以迁移到任何知识工作领域:内容创作中的选题和事实核查、产品设计中的用户研究与原型迭代、数据分析中的假设定义与模型训练。

You Kaichao: vLLM, Open-Source Infra, Model Co-Design & Journey from Community to Startup

vLLM核心开发者游凯超在深度访谈中系统性地讨论了vLLM的架构设计理念、模型与推理引擎的协同设计策略,以及从开源社区项目走向商业化创业公司的完整历程。访谈涉及了多个技术层面的关键决策——如何平衡性能与通用性、模型架构变化对推理引擎的影响、以及开源社区治理中的挑战。对于关注AI基础设施的人来说,这是理解当前推理引擎发展方向的一手资料。

这段226分钟的深度访谈值得投入时间,因为它提供了从技术决策到商业化的完整叙事。它改变了一个判断:优秀的开源项目转型创业公司,成功的关键往往不在技术本身,而在于时机选择、社区信任的建立和商业模式的设计。vLLM的“模型协同设计”理念尤其有迁移价值——推理引擎不应被动适配模型,而是应与模型架构设计同步演进。同样,内容创作工具应随着内容生产模式的变化而主动迭代,而不是等待用户需求出现后再调整。

OpenAI’s Plan to Make ChatGPT the Everything App — Akshay Nathan, OpenAI

OpenAI产品负责人Akshay Nathan在Latent Space的访谈中,详细阐述了将ChatGPT打造成“万能应用”的战略规划。访谈涉及产品路线图、功能优先级判断标准、以及对第三方开发者生态和集成方式的思考。这是迄今为止最清晰的关于OpenAI平台战略的一手信息——ChatGPT不再只是一个聊天工具,而是在逐步演变为一个可以承载各种应用和服务的平台。

这次访谈提供了一个理解AI平台趋势的窗口。它改变了一个判断:ChatGPT的竞争对手不仅仅是其他AI聊天机器人,而是所有现有的“超级应用”和移动操作系统。“万能应用”战略意味着ChatGPT将逐步吸收和替代那些使用频率低但用户基数大的单功能工具。对于内容和工具开发者来说,这意味着需要重新思考产品定位——是作为ChatGPT上的一体化功能出现,还是作为独立应用与其竞争。访谈中关于产品优先级判断的框架(哪些功能值得内置、哪些留给生态)也可以迁移到自己的产品决策中。

闲鱼有家做拼豆的小店

一个基于AI的拼豆图纸生成工具在闲鱼上实现了令人惊讶的商业变现:单个工具售价1.77-9.86元,累计获得11107条用户评价,好评率高达99%,曾登上全国手作好评榜第一名。这个案例展示了一个完整的AI产品化路径——将一个通用AI能力(图像生成)封装为垂直场景工具(拼豆图纸),在合适的交易平台(闲鱼)上以极低的价格切入,通过高好评率形成口碑传播。

这个案例值得仔细分析其商业逻辑,因为它提供了一个可以复制的AI微创业模式。它改变了一个判断:AI变现不一定要做“大模型”或“企业级SaaS”,将AI能力封装成低客单价、高频使用的垂直场景工具,反而更容易快速验证市场并获得正反馈。这个模式可以迁移到大量类似的创意手工或设计场景:数字刺绣图案、黏土教程、编织图纸、3D打印模型等。关键要素是:找到一个用户规模不大但需求明确的手艺场景,用AI大幅降低创作门槛,然后在用户集中的交易平台上做好定价和服务闭环。

视频更新

YouTube

03
产品雷达 Product Radar

Top 5 Products To Build Today

只回答一个问题:如果今天要 build,一个值得优先考虑的产品是什么? 下面每个选择都把新产品供给、真实收入和用户讨论合并成同一个判断。

1. 把 AI 从“能生成”推进到“能代办、能复盘、能交付”

  • 可以 build 什么:一个能接管具体业务流程的垂直 Agent,而不是通用聊天助手。
  • 为什么是今天:新产品供给、开发者讨论和企业部署都在把 AI 从“生成内容”推向“完成工作”。
  • 证据
  • Product HuntCynative Security Research Agent — Ask your cloud anything without breaking prod. Read-only.;新产品供给
  • TrustMRRAI Video Generator & Photos — verified revenue;Revenue/MRR $4.1k · Price $63k · Multiple 1.3x;收入已验证
  • Hacker NewsShow HN: Formally verified 3D CSG: Trust 93 lines spec, not 1000 lines AI code — To my knowledge, this is the first formally verified implementation of a 3D constructive soli...;106 points · 46 comments · topstories;HN 106 points / 46 comments
  • MVP 切入:先选一个高频工作流,做“输入源 → 自动处理 → 人审 → 输出”的端到端闭环,避免只做聊天壳。

2. 从已收钱的微 SaaS 反推小而硬的付费问题

  • 可以 build 什么:一个解决小而硬付费问题的微 SaaS,可从已有收入项目反推需求。
  • 为什么是今天:TrustMRR 上已有小产品持续收钱,说明微小但明确的工作流问题仍有购买力。
  • 证据
  • Product HuntMCP-Billing — OAuth 2.1 + usage-based Stripe billing for MCP servers;新产品供给
  • TrustMRRAnonymous Startup — verified revenue;Revenue/MRR $19k · Price $160k · Multiple 0.7x;收入已验证
  • Hacker NewsTell HN: Our paid Claude AI subscription unavailable >1 week and no support — Dear all, our team is using a Claude AI Team plan for more than 1 year already: - we are a no...;43 points · 21 comments · askstories;HN 43 points / 21 comments
  • MVP 切入:用 TrustMRR 的收入/售价/倍数找低估的小产品,再拆解它们解决的刚需和获客来源。

3. 把个人效率产品做成更低摩擦的日常入口

  • 可以 build 什么:一个低摩擦、每日会打开的个人效率入口。
  • 为什么是今天:用户不缺新系统,缺的是能嵌入日常入口、减少切换成本的工具。
  • 证据
  • Product HuntRecipeBook by Shofo — Buy video training data by the hour featuring 25M+ clips;新产品供给
  • TrustMRRWeddx — verified revenue;Revenue/MRR $14k · Price $40k · Multiple 0.2x;收入已验证
  • Hacker NewsAbout the security content of macOS Tahoe 26.6 — support.apple.com;195 points · 131 comments · topstories;HN 195 points / 131 comments
  • MVP 切入:切入口要足够日常,最好能拿到用户已有内容或日程作为输入,而不是让用户重新建系统。

4. 为 AI 生成代码后的运行、测试、安全和部署补基础设施

  • 可以 build 什么:AI coding 后链路基础设施:运行、测试、权限、日志、部署或回滚。
  • 为什么是今天:AI 写代码的速度已经上来,新的瓶颈变成生成后能否安全运行、测试和上线。
  • 证据
  • Product HuntHeyZoku — Orchestrate an army of coding agents with your voice.;新产品供给 / AI + devtools 交叉
  • TrustMRRLLM Gateway — LLM Gateway is an open-source API gateway for Large Language Models (LLMs). It acts as a midd...;AI + devtools 交叉
  • Hacker NewsCodex Security — github.com;340 points · 99 comments · topstories;HN 340 points / 99 comments
  • MVP 切入:优先做 AI coding 后链路:sandbox、日志、测试、权限、部署或回滚,而不是再做一个编辑器。

5. 把数据监控、搜索和变化发现做成决策前置雷达

  • 可以 build 什么:一个把公开数据变化变成产品/市场决策的监控雷达。
  • 为什么是今天:产品机会越来越分散,能持续监控新供给、讨论热度和收入信号本身就是工作流入口。
  • 证据
  • Product HuntGrowth Opt Playbook — Turn campaign data into your next marketing move;新产品供给
  • TrustMRRSheetAI — verified revenue;Revenue/MRR $335 · Price $5k · Multiple 1.3x;收入已验证
  • Hacker News7.1 Earthquake in Japan — www.data.jma.go.jp;775 points · 207 comments · topstories;HN 775 points / 207 comments
  • MVP 切入:做面向产品经理/创始人的监控面板:从新产品、讨论热度和收入信号中自动产出 build brief。
获取 → 内化 → 产出 · 每天把噪声炼成信号 往期回顾 →