-
Perplexity Comet 實戰:讓瀏覽器 agent 替你的 coding agent 跑腿,權限、@tab、Shortcuts 怎麼設才不出事
Comet 看得到你已登入的分頁、能點擊填表,正好補上 Claude Code、Codex 碰不到的那一段。本文拆解它的 5 道權限關卡、給出可照抄的 @tab 與 Shortcut prompt,並用 Brave、La...
-
Codex Python SDK 0.154 實戰:用 ExternalMessage 把 Slack/CI 訊息安全餵給 agent,順便搞懂 max 與 ultra
openai-codex 0.154.0 新增 ExternalMessage,讓外部內容以工具層級權限進入 Codex thread,不再被當成使用者指令;同版加入 max 與 ultra 推理強度。本文拆解 wire...
-
Auto Mode 該開到什麼程度?從 Claude Code Opus 5 被打穿的那條攻擊鏈講起
Johann Rehberger 打穿了 Claude Code Opus 5 的 Auto Mode:七步每步都合法的攻擊鏈,成功率 60–80%,最後 Claude 想殺掉木馬還被自己的分類器擋下。這篇拆解機制,並給...
-
Claude Code 被一個假 Sentry 錯誤劫持:MCP agentjacking 拆解與防護設定
攻擊者只用一支藏在網站 JS 裡的公開 Sentry DSN,就能注入假錯誤、經 MCP 讓 Claude Code/Cursor/Codex 以你的權限執行惡意指令。拆解 Tenet 的 Agentjacking 攻擊...