← Blog

開源

共 23 篇關於「開源」的技術文章。

精算Pythonchainladder開源模型持久化損失準備金測試

你的 predict 到底在做什麼:chainladder CapeCod 回傳的第三個數字

chainladder-python 的 CapeCod.predict 不是套用你存下的模型。在 ukmotor 樣本上,前一條對角線擬合出的 apriori 是 0.6572660657,predict 到新對角線回傳 0.6894525318,在新資料上乾淨重新擬合是 0.7062253126。拆開公式,predict 用的是今天的損失與曝險,配上一期的發展型態。

· 25 分鐘閱讀
輸入驗證靜默失敗測試Python精算開源chainladder

放錯一行的檢查不會報錯,只會變成裝飾:chainladder predict 的四種靜默失敗

精算函式庫 chainladder-python 的 predict 在四種輸入不匹配時照樣回傳結果:775 列進去 643 列出來、6 列進去 775 列出來、一列的型態套到另一列少算 38%、已付型態套到已發生資料高估 52%,都沒有錯誤訊息。這篇拆我們提的修正 PR #1310 裡兩個輸入驗證的教訓:合法與危險的寬鬆在資料上同形,要找系統自己寫下的標記;檢查放在會改寫輸入的那一行之後,不會報錯,只會在它最該看見的情況失明。

· 24 分鐘閱讀
AI 安全LLM 評測輸出掃描正則表達式測試開源OWASP

正則分不出「說了」與「警告不要說」:LLM 輸出掃描的誤報、漏報,和我們被推翻的修法

用正則比對 LLM 回覆來抓 XSS、SQL 注入這類攻擊字串,會把點名危險、勸人別這樣寫的回覆判成失敗:在 Giskard 一個未合併的開源 PR 上,5 則這類建議句全部觸發。我們提議把正則錨定在行首,誤報降到 0;PR 作者補上「引導語和 payload 寫在同一行」這種普通句型後,24 則合規回覆漏掉 12 則。這篇拆解錨定為什麼只在我們的樣本上成立、誤報與漏報怎麼選,以及我們自己的輸出掃描器也有同樣的限制。

· 27 分鐘閱讀
CSS無障礙WCAGforced-colorsUSWDS設計系統開源

用漸層畫的焦點框,在 Windows 高對比下會整個消失:NASA HDS Core 的四行 CSS 修法

強制色彩模式(Windows 11 設定裡叫「對比佈景主題」)會把非 url() 的 background-image 算成 none,所以用 repeating-linear-gradient 畫出來的焦點框整個消失,鍵盤使用者看不到自己停在哪裡。這篇用 nasa/hds-core PR #185 拆開講:forced-colors 到底改掉哪些屬性、為什麼 mask-image 畫的框活著而漸層畫的死了、四行 CSS 怎麼一次修好五個呼叫點,以及我用什麼陽性對照確認自己量到的不是假象。

· 30 分鐘閱讀
JavaScriptPromiseIndexedDBESLint開源測試MITRE ATT&CK

永遠不會 settle 的 Promise:IndexedDB 寫入失敗讓 MITRE ATT&CK 網站搜尋一直轉圈圈

`new Promise(async (resolve) => ...)` 沒有拿 reject,裡面的 IndexedDB 分塊寫入一失敗,交給呼叫端的那個 promise 不是被拒絕,是永遠不會 settle。MITRE ATT&CK 網站的搜尋索引就 await 在這上面,作者早就寫好的 .catch 永遠不會被觸發。這篇用 mitre-attack/attack-website #637 講 Promise executor 的語意、為什麼拿掉 async 不會修好它、以及怎麼寫一個分得出「卡住」與「被拒絕」的測試。

· 33 分鐘閱讀
精算Pythonpandas開源測試財務chainladder

一個字元的 bug 讓 775 列準備金全錯:chainladder CapeCod.predict 拆解

美國產險精算學會的 chainladder-python 是精算師算損失準備金的標準函式庫。CapeCod.predict() 有一個 > 1 該寫成 > 0 的條件,讓最常見的使用方式拿到錯的 apriori:comauto 業務線擬合值 0.569,預測回傳 1.252,775 列全錯。既有測試覆蓋了那條路徑卻沒抓到,原因是它用的資料集永遠走另一個分支。這篇講 Cape Cod 方法在做什麼、那一行為什麼錯、測試怎麼漏、以及依 casact 政策做的 AI 使用揭露。

· 10 分鐘閱讀
PythonkwargsS3minio開源測試人道科技

Python 的 **kwargs 接不到具名參數:人道 OpenStreetMap 無人機系統每張災區照片都存錯格式的原因

一個函式簽章裡有 content_type,文件也寫了,呼叫下游 SDK 時卻只傳了位置參數加 **kwargs。因為 content_type 是具名參數,Python 把值綁在它身上,kwargs 裡沒有它,所以每一張災後空拍照都以 application/octet-stream 存進 S3,瀏覽器只會下載不會顯示。這篇用 hotosm/drone-tm #882 講 Python 參數綁定的規則、為什麼同一個函式的 metadata 沒事、以及一個 mock 要綁真簽章的測試寫法。

· 10 分鐘閱讀
開源程式碼審查Python測試CIGitHub軟體工程

24 天內併入六個組織的七筆 PR:維護者教我的七件事

從美國產險精算學會到人道 OpenStreetMap,24 天內七筆 PR 被六個組織的維護者合併(美國產險精算學會收了兩筆)。這篇逐筆拆解:bug 在哪一行、為什麼測試沒抓到、維護者在審查時糾正了我什麼。三個共同病灶:只跑 Linux 的 CI、為了錯的理由通過的測試、被語言語意騙過的哨兵值。每一筆都附 PR 連結,可以自己去對。

· 18 分鐘閱讀
AI 安全Prompt InjectionUnicode程式碼稽核開源資安AI Agent

掃描器身上帶著它正在找的那個 bug:從別人的隱形字元清單,掃回我們自己的三個 repo

Anthropic 的 commerce-agents 參考藍圖用一份手列清單刪隱形字元,我們用 Unicode 類別全掃,發現它漏了 34 個 Cf 碼位與 4 個非 Cf 隱形字元,足以讓 fence 標記與 turn 標記在比對前被切開。接著把同一支探針對準自己:三個專門找 prompt injection 的掃描器,漏的是同一批字元。這篇講手列清單為什麼必然過期、誠實分級怎麼做,以及規則綁措辭而不綁概念會讓你系統性低估對手。

· 23 分鐘閱讀
AI 開發Claude CodeTelegram自動化一人公司實戰經驗開源

把 Telegram 變成 Claude Code 主控台:60 天零當機的設計

出門用手機在 Telegram 下指令給 Claude Code,靠 4 層防線在 Windows 上連跑 60 天零當機。拆解設計與真實事故,附 MIT 開源工具包。

· 19 分鐘閱讀
MCPPrompt InjectionAI 安全OWASP開源BuildInPublic

我們審計了 7 個官方 MCP server,6 個拿 F

用 prompt-defense-audit 對 modelcontextprotocol/servers 的 7 個官方 server 跑 12-vector 審計。結果:6 個 F 級,8 個防禦類別 100% 缺席。連動 modelcontextprotocol/servers#3537。

· 16 分鐘閱讀
Prompt InjectionAI 安全開源BuildInPublicCiscoMicrosoftAI Agent

Cisco 在 51 分鐘內 merge 我的 PR:為什麼提示詞防禦會變成新的 SQL Injection

AI Agent 與客服的數量正在指數成長,模型每三個月就改朝換代,但 78% 的生產環境提示詞連一行防禦都沒有。從一次掃描,到 Cisco 51 分鐘 merge、Microsoft 主動指派 issue 的四個月。

· 16 分鐘閱讀
AI 安全Prompt Injection開源npmDiscord

一行指令擋住 92% 的提示詞攻擊:prompt-shield 開發紀錄

我們的 Discord AI 助手每隔幾天就被攻擊一次。掃描 1,646 個真實 AI 系統後,我們做了一個一行指令就能用的防禦工具。

· 10 分鐘閱讀
AI 安全MCPAI Agent開源Prompt InjectionCLICisco

我們做了一個 AI Agent 的 Lighthouse:一行指令,25 向量安全掃描

66% 的 MCP Server 有安全問題,但沒有人在部署前跑安全掃描。我們做了 ultraprobe:零依賴、零成本、一秒內完成的 AI Agent 安全審計工具。其 prompt 防禦掃描技術已合併進 Cisco AI Defense 的 MCP Scanner(PR #146)。

· 13 分鐘閱讀
開源AI 安全Prompt Injectionlessons-learned

12 次提交、0 次合併:我在開源 AI 安全社群學到的事

我們向 Cisco、Microsoft、OWASP 等 12 個開源專案提交了貢獻。全部被拒或無回應。這篇文章記錄我們如何從 0/12 走到第一個 merge。

· 12 分鐘閱讀
BuildInPublic開源ai-toolscareer

從零到幫微軟寫 Code:一個非工程師的 4 個月旅程

4 個月前我對程式一竅不通。現在我的 PR 被微軟的 AI 治理工具收錄。這不是天才故事,是 AI 時代每個人都能複製的路徑。

· 10 分鐘閱讀
AI 安全開放標準OWASPAEOSEOPII開源UltraProbe

我們定義了 AI 時代的安全標準:AASS v1.0,不是賣安全,是定義安全

AI Application Security Standard(AASS)是全球第一個同時涵蓋 AI 系統防禦、網站 AI 能見度、資料保護的開放標準。所有工具免費開源。

· 8 分鐘閱讀
AI 安全Prompt Injection防禦姿態開源研究數據

掃描 1,646 個真實 AI 系統 Prompt,97.8% 沒有間接注入防禦

掃描 1,646 個從 ChatGPT、Claude、Grok、Cursor、GPT Store 等洩漏的真實系統 Prompt。97.8% 缺乏間接注入防禦。平均分數 36/100。78.3% 拿 F。

· 7 分鐘閱讀
Discord社群一人公司AI Agent自動化BuildInPublic開源

Discord 社群從 0 到 146 人:一人公司的社群建設 SOP(含 3 隻自動化機器人)

一個人怎麼在 10 天內從零建到 146 人的 Discord 社群?答案:3 隻 AI 機器人 + 1 套歡迎系統 + 0 元廣告預算。這篇把從建群到留人的每一步 SOP 全部攤開。

· 14 分鐘閱讀
AI 安全OWASPPrompt InjectionAI Agent數據分析開源

78.3% 拿 F:1,646 個真實 AI 系統提示的防禦缺口數據

我們掃描了 1,646 個從 GPT Store、ChatGPT、Claude、Cursor 等洩漏的系統提示。平均分數 36/100,78.3% 拿 F。這篇用數據告訴你 OWASP Agentic Top 10 的每個風險在真實世界有多嚴重。

· 20 分鐘閱讀
Discord開源AI AgentGemini社群自動化一人公司

我們開源了 Discord 社群自動化機器人,因為問的人實在太多了

Discord Lobster:零依賴、零月費的 AI 社群管理員。用 Gemini Flash 自動歡迎新人、參與對話、記住每個成員。完整原始碼 + 部署教學。

· 8 分鐘閱讀
AI金融GitHub開源tradinghedge fund預測市場

GitHub 上最新的 AI 金融開源專案(2026 年 9 月更新):原本 5 個重新排名,再加 4 個新專案

2026 年 9 月重查星數:TradingAgents 10.9 萬居冠,ai-hedge-fund 6.4 萬但不會真的下單。9 個 AI 金融開源專案的架構、限制與實際用途。

· 20 分鐘閱讀
AI 安全開源Prompt InjectionLLMOWASPnpm

我們開源了 AI 防禦掃描器:200 行 regex 取代一個 LLM

大部分 AI 安全工具用 LLM 檢查 LLM。我們做了一個確定性的提示詞防禦掃描器:12 種攻擊向量、純 regex、1 毫秒以內、零成本。這是為什麼 regex 比 AI 更適合這件事。

· 15 分鐘閱讀