把 GH_TOKEN 換成假的,出網前再換回來:Claude Code 沙箱的憑證遮罩
寫於 2026 年 8 月 11 日,9 月才上線(部落格的發佈額度 8 月 10 日就用完了,稿子積壓了三週)。文中的版本號與「目前」都指 8 月 11 日的狀態,Claude Code 更新很快,你讀到時可能已經又改過了。 沙箱打開,gh pr create 跟著壞掉。 順序通常是這樣:你決定讓 agent 自己跑指令,開了 sandbox,然後想到一件事。它既然跑得動 shell,那你的 GitHub token 就躺在它讀得到的地方。於是你把該擋的都列進去: 123456789101112131415{ "sandbox": { "enabled": true, "credentials": { "files": [ { "path": "~/.aws/credentials", "mode": "deny" }, ...
AI 與科技新聞摘要 - 2026/08/11
寫於 2026 年 8 月 11 日,9 月才上線(部落格的發佈額度 8 月 10 日就用完了,稿子積壓了三週)。文中的「今天」「今日」都指 8 月 11 日當天,營收數字與市況請以該日為準。 把邊界寫進提示詞,跟把邊界寫進防火牆,在文件上長得一模一樣。要到有人真的去撞它,才知道差在哪。 這週有四則消息剛好都撞在這條線上。另外兩則跟錢有關,擺在後面。 一、Claude Code 的 auto mode 從 8 月 14 日起變成預設Anthropic 在 8 月 7 日公告,8 月 14 日起 Pro、Max、Team 三種方案的新 session 會直接跑在 auto mode。原文只有一句話:「Starting on August 14, new sessions on Pro, Max, and Team plans will run in auto mode.」已經自己釘選過權限設定的人不受影響,可能會收到一次性詢問。 其他平台目前仍維持 opt-in:Claude Enterprise、Claude API、AWS 上的 Claude Platform、Amazon...
Copilot CLI 不再算你問了幾次,改算你燒了多少 token
寫於 2026 年 8 月 11 日,9 月才上線(部落格的發佈額度 8 月 10 日就用完了,稿子積壓了三週)。文中對 Copilot CLI 的描述以 8 月 11 日的官方文件為準,你讀到時文件可能已經改版。 要把 Copilot CLI 排進日常,最該先算的是它怎麼收費。 因為從 2026 年 6 月 1 日開始,它的計費單位換了一種。換掉的那個東西,剛好會決定你按下 Enter 之前在想什麼。 聲明一下:Copilot CLI 我沒有拿真的專案跑過,以下都是查官方文件得到的,我會附上出處。真正有第一手經驗的是另外半邊,也就是我每天在用的 Claude Code,所以這篇的視角是「一個用訂閱制 agent 的人去看按量計費的 agent」。 舊制長什麼樣,以及為什麼你搜到的教學多半還在講它舊制叫 premium request。規則簡單到一句話講得完,官方文件是這樣寫的: Each prompt to Copilot CLI uses one premium request with the default model. For other models, this...
AI 與科技新聞摘要 - 2026/08/10
寫於 2026 年 8 月 10 日,9 月才上線(部落格的發佈額度在 8 月中用完了,稿子積壓了三週)。文中的「今天」「今日」都指 8 月 10 日當天,營收數字與市況請以該日為準。 一個數字要多可靠,你才敢拿它去做決定? 今天這幾則裡面,有的是公司自己公告的月營收,有的是產業協會的統計,有的是搜尋引擎摘要餵給我、但一查就散掉的東西。它們看起來在版面上長得一模一樣,可信度差了不只一個量級。 一、台積電 7 月營收 4,675.8 億元,年增 44.7%台積電(2330)今天公布 7 月營收,單月合併營收新台幣 4,675.8 億元,月增 5.6%,年增 44.7%。1 到 7 月累計 2 兆 8,720.64 億元,年增 37.0%。動能來自 AI 與高效能運算需求,加上先進製程出貨延續。 月增 5.6% 這個數字比年增 44.7% 更值得看。年增率是跟一年前比,那時候的基期低,好看是應該的;月增率才是「上個月到這個月,實際多出多少」。5.6% 是穩健,不是噴出。 法人的觀察是資金焦點正在往外擴散,從先進製程與 AI 伺服器,延伸到高速傳輸、電力與被動元件。這種擴散通常代表...
權限全開的 session 收到外來訊息,Claude Code 現在會先攔下來問你
寫於 2026 年 8 月 10 日,9 月才上線(部落格的發佈額度在 8 月中用完了,稿子積壓了三週)。文中的版本號與「目前」都指 8 月 10 日的狀態,Claude Code 更新很快,你讀到時可能已經又改過了。 最早的用法是這樣的:開一個終端機,跑起來,你坐在前面看著它跑。 它要動檔案會問你、要跑指令會問你,你一個一個按。慢,但那個慢有個好處。每一件事都經過你的眼睛,整條鏈路上只有兩個角色,你跟它。 然後這條線開始長出分支。 先是你開了第二個視窗一個 session 在改後端,你懶得等,另開一個視窗讓它去寫測試。兩個互不相干,各跑各的。 這時候還沒事。它們之間沒有任何通道,最多就是同時動到同一個檔案時打架,而那是 git 的問題不是安全問題。 再來你開始嫌一個一個按太累。專案裡有些操作明明每次都會允許,卻每次都要點一下。於是你開始用權限比較寬鬆的模式跑那些「反正都會答應」的工作,讓它一路做完不要一直停下來問。 這一步是關鍵。你在某一個 session 上,親手把那道確認的門拆掉了。你當時的判斷完全合理:這個 session 我知道它在幹嘛,我看著它。 接著你人離開了電...
Kiro 把 spec 拆成三個檔,難的是它們寫完之後會腐爛
寫於 2026 年 8 月 10 日,9 月才上線(部落格的發佈額度在 8 月中用完了,稿子積壓了三週)。文中對 Kiro 的描述以 8 月 10 日的官方文件為準,你讀到時文件可能已經改版。 Kiro 產生的那三個 .md 檔,AI 到底是什麼時候讀它們的? 這個問題比它看起來重要。因為答案決定了 spec-driven 這套做法,究竟是在幫你,還是只是多產了三份沒人維護的文件。 先說清楚我的位置:Kiro 我沒有實際跑過專案,以下對它的描述都來自官方文件(kiro.dev/docs/specs)。文件沒寫的部分我不補,會直接說「文件沒提」。真正有實作經驗的那半邊,是我自己每天在用的流程。 拆開來看,它產出的是三個階段的凍結點Kiro 的 spec 工作流會依序產生三個檔案。requirements.md 放使用者故事與驗收條件;design.md 放技術架構、時序圖與實作策略;tasks.md 把前兩者拆成一條條可追蹤的實作任務。官方稱它為三階段工作流,階段之間有審核關卡,而「已經很清楚的功能」可以用 Quick Spec 一次產出三份、跳過那些關卡。...
明天下午 2:30,中部七縣市手機集體降速:台灣第一次對全民跑混沌工程
防空演習過去幾十年的標準流程,大概所有台灣人都背得出來。警報響,人走進騎樓或地下室,車靠邊停熄火,站著等三十分鐘,警報解除,回去做剛才在做的事。 今年多了一件事,而這件事是第一次做。 舊版本測的是身體,新版本測的是你的服務2026 城鎮韌性(防空)演習排在 8 月 7 日到 8 月 13 日,採有預警、分區異時的方式輪流實施,每區約三十分鐘。這部分跟以前差不多。 不一樣的是行政院院會資料裡的這一句: 本次行動網路降速演練規劃在中部及北部共 14 個縣市實施,時間為中部:8 月 10 日(星期一)下午 2 時 30 分至 3 時,北部:8 月 13 日(星期四)下午 2 時 30 分至 3 時。 也就是明天下午兩點半,中部七個縣市的行動網路會被刻意調慢半小時。依 NCC 公告的範圍,中部包含苗栗縣、台中市、南投縣、彰化縣、雲林縣、嘉義市、嘉義縣;北部那一輪則涵蓋宜蘭縣、基隆市、台北市、新北市、桃園市、新竹市、新竹縣。NCC 估計影響人口約 1,700 萬、涵蓋率約七成三。 舊版演習測的是「人聽到警報會不會躲」。這一版測的是另一件事:當一千七百萬支手機同時變慢,靠這些手機運轉的東...
AI 與科技新聞摘要 - 2026/08/09
這幾天最值得看的幾則,有個共同點:真正在動的東西都不寫在公告裡。有的是刻意不公開,有的是公開了但大家看錯重點,還有一則是我照著別人的摘要走,差點把假的寫進來。 一、Apple 告 OpenAI 的案子升級成禁制令,OpenAI 選擇公開開打Apple 在 7 月 10 日對 OpenAI、兩名前員工,以及 io Products 提告,主張違約與竊取營業秘密。這個月初,Apple 進一步向法院聲請初步禁制令,要求禁止對造「存取、取得、使用或揭露」相關機密資訊,同時聲請加速證據開示,包括對幾名個人與雙方公司代表進行 deposition。Apple 在聲請書裡的說法是:沒有禁制令,Apple 將受到無法回復的損害。 不尋常的是 OpenAI 的回應方式。8 月 4 日,OpenAI 貼出一篇公開反駁,標題大意是「Apple 這件事搞錯了」,並附上經遮蔽的往來信件與訊息,稱這是一場「粗率、有攻擊性、而且有點針對個人」的訴訟,並強調「我們沒有、也不想要他們任何營業秘密」。禁制令的聽證排在 10 月 1 日。 法律程序本身還很早,但這裡有個被低估的訊號:兩家公司都選擇把爭議搬到法庭外的輿...
82 份 SKILL.md 加起來 310 萬字元:Gemini CLI 開機全載,Claude Code 用到才載
決定你能裝幾個擴充的,是啟動那一秒讀進去多少東西。 裝一個 extension、裝一個 skill,直覺上就是把檔案丟進某個資料夾,之後多一個能力。硬碟這麼便宜,裝一百個也沒差。這個直覺對了一半:檔案確實沒差,幾百 KB 而已。有差的是它什麼時候被讀進模型的 context,因為那才是會用完的東西。 Gemini CLI 和 Claude Code 在這一題上給了相反的答案。有趣的地方在於,它們的擴充在「裝了什麼」上面幾乎長一樣。 兩邊裝的東西,清單重疊得驚人Gemini CLI 的 extension 由一份 gemini-extension.json 定義。官方 reference 列出的欄位有 name、version、description、mcpServers、contextFileName、excludeTools、migratedTo、plan。文件對它的定位寫得很直白: package prompts, MCP servers, custom commands, themes, hooks, sub-agents, and agent skills into a...
7 月房市創 19 個月新高,待售新案也堆到歷史新高:青安 3.0 上路後該換掉的三個判準
判斷現在該不該買房,過去兩年多數人用的方法是看月成交量。量起來了就是回溫,量縮就是還要再等。 這個判準這個月剛好失效。 8 月 3 日公布的數字:六都 7 月建物買賣移轉合計 20,506 棟,月增 12%、年增 8.8%,是 2025 年 1 月以來第一次單月突破 2 萬棟,19 個月新高。高雄年增 26.2%,是六都唯一破 2 成的。 同一份市場裡,另一組數字長這樣:全台待售新案從 2024 年 9 月的約 126,665 戶,到 2026 年 5 月已經累到 194,947 戶。不到兩年多出六萬八千戶,歷史新高。 兩個都是真的。它們沒有互相矛盾,因為它們量的根本不是同一件事。 舊判準一:看成交量。新判準:先問這個量是誰的量移轉棟數統計的是這個月完成過戶的案子。裡面很大一塊是前幾年賣掉、今年才完工交屋的新案,跟這個月有多少人決定買房是兩件事。 待售新案庫存統計的是還沒賣掉的。這個數字往上走,代表推出去的案子消化不掉。 用工程師比較熟的講法:一個是這個月出貨的量,一個是倉庫裡堆著的量。出貨創新高的同時倉庫也創新高,只代表前面幾年進的貨實在太多。這兩個指標同時看才有意義,只看其中...














