01AI 编码的瓶颈,从模型滑向了人
OpenAI 的 Ryan Lopopolo 把"严禁手写代码、一天烧不完 10 亿 Token 就是失职"摆到台面,主张工程师不再亲自写,而是把规范、测试、反馈闭环显式刻进 Harness 让 Agent 自跑。阿里 Qoder 的实践给出同样判断:当 AI 代码价值稳定盖过 Token 成本,真正稀缺的是人的在线精力与判断力,未来比拼的是云端持续运转的工程基础设施,而非 IDE 或更强模型。
ORAINK PUBLIC DAILY
ISSUE OVERVIEW
AI 工程化落地
OpenAI 的 Ryan Lopopolo 把"严禁手写代码、一天烧不完 10 亿 Token 就是失职"摆到台面,主张工程师不再亲自写,而是把规范、测试、反馈闭环显式刻进 Harness 让 Agent 自跑。阿里 Qoder 的实践给出同样判断:当 AI 代码价值稳定盖过 Token 成本,真正稀缺的是人的在线精力与判断力,未来比拼的是云端持续运转的工程基础设施,而非 IDE 或更强模型。
腾讯朱雀联合港中深推出 SkillTrustBench,从六万多个 Skill 里挖出九类威胁,发现非恶意 Skill 也普遍硬编码敏感信息;港科大与复旦在 ICML 2026 揭示语义缓存"键碰撞"可让一句无关问题劫持 Agent,云端实测成功率高达 86%;慢雾追踪的 Shai-Hulud Hades 变种则把 PyPI wheel 当作 AI/MCP 开发者的供应链入口。Agent 的攻击面正从 Prompt 扩散到 Skill、缓存、依赖链全栈,守门员们刚开始建立基线。
SVTR 的论断很直接:美股基础设施公司被重估,不是因为"卖铲子"故事好听,而是 Agent 把机器变成了软件的高频用户,模型调用、数据查询、API、代码运行都按任务量计费。微软 Foundry 把自己从模型市场升级为生产级 Agent 运行时,补齐记忆、工具注册、可观测性与 SLA;Cloudflare 顺手把 ClickHouse 查询规划的锁竞争干掉一半。这条执行路径上的每一段,都在抢"按调用计价"的位置。
硅谷热炒的 FDE 岗位,本质是承认通用模型不会自动变成业务结果——得有人嵌进客户现场,把数据、权限、流程拼起来。智源王仲远也在泼冷水:Token 还是贵,智能体落地比想象中慢,世界模型的关键不是炫酷视频而是预测下一个物理状态。加速进化 CEO 程昊则索性绕开融资叙事,从机器人足球这种"踢得起来"的场景拿现金流。三个声音指向同一件事:能跑通真实场景的交付力,比模型榜单更值钱。