Skill的安全问题
最近 OpenClaw 彻底火出圈了,大家应该都看到了。伴随着这波热潮,工信部也刚刚发布了关于 OpenClaw 安全防范的相关文件。其实背后的核心提醒就一个:AI 智能体在带来极大便利的同时,安全边界绝对不能失守。
围绕 AI 工作流、Agent 设计和内容系统的每日更新。
最近 OpenClaw 彻底火出圈了,大家应该都看到了。伴随着这波热潮,工信部也刚刚发布了关于 OpenClaw 安全防范的相关文件。其实背后的核心提醒就一个:AI 智能体在带来极大便利的同时,安全边界绝对不能失守。
之前在日课里和大家聊过 Skill 的概念——一份写给 AI 的操作手册,让它在特定任务上表现得更专业。当时很多人的问题是:道理我都懂,但去哪儿找好用的 Skill?别人做好的 Skill 怎么装到我的工具上?
Cursor 是一款在全球广受欢迎的 AI 编程工具。它不仅完整支持 OpenSkills 标准,还提供了一些独特的便利功能,比如从 GitHub 直接安装 Skill、一键迁移旧规则等。很多人觉得编程工具门槛高,但在 Cursor 使用 Skill 功能并不需要你会写代码,只需要和 AI 对话就行。今天我们就来拆解一下,怎么在 Cursor 中零门槛玩转 Skill。
之前聊过在可视化 IDE 里怎么用 Skill,今天换个场景——命令行。
之前日课介绍过Obsidian,它是一款本地知识库软件,所有笔记都以纯文本的Markdown格式存在你自己的硬盘上,没有云端、没有服务器,数据完全在自己手里。很多人把它当第二大脑来用——记想法、整理知识、写文章,积累几年下来,里面全是自己沉淀的东西。
如果我们把 Skill 比作一个数字员工的岗位培训体系,那么 SKILL.md 就是岗位说明书,告诉智能体该做什么、怎么做;references 目录就是知识库,提供执行任务所需的各种参考资料。
前几天看我直播的朋友可能发现了,画面偶尔会花屏,甚至卡顿。作为技术出身的我,这绝对不能忍。
今年1月底,阿里巴巴旗下的 Qoder 团队悄悄上线了一个新产品,叫 QoderWork。
中国的这些AI厂商太坏了。今天24小时之内,中国三个旗舰大模型同时炸场,完全不让人过年啊。去年就DeepSeek一家赶着春节发布,今年全上了。但是大家千万不要觉得这只是几个新模型的发布。比模型本身更重要的是,从这几个模型的更新内容里,我们能看到2026年AI发展的一个重大转型。那就是所有的厂商,都在拼Agentic能力。什么是Agentic?为什么所有的模型都在拼了命地打造Agentic能力?原因很简单,因为Agentic才是AI在2026年真正的生产力。今天我尽量把这个问题用小白都听得懂的话详细和大家讲一讲,希望能对你有所帮助。
今天教你一个很实用的技巧:用手机浏览器操控你电脑上的AI编程工具OpenCode,随时随地使用你配置好的Skill。