Insights 技术文章

我们写给自己、也写给客户的技术笔记。每一篇都附出处,并写明结论在哪里不再适用。

文章

  • GEO 指南

    GEO 是什么?和 SEO 差在哪?完整拆解生成式引擎优化的原理与执行方法,让品牌成为 ChatGPT、Perplexity 等 AI 搜索引擎回答问题时的引用来源。

  • 全球威胁情势判读

    CrowdStrike 2026 全球威胁报告的八组关键数据:27 秒 breakout、82% 无文档侦测、AI 加持攻击增加 89%。每一组都说明它是怎么被量出来的,以及那对它能推论到多广代表什么。

  • PQC 后量子密码迁移

    后量子密码迁移的五步骤执行路径:治理、CBOM 加密资产盘点、风险评估、加密敏捷性与供应链。对照金管会七大策略,并附美国、欧盟与台湾的法规时程与出处。

  • Workspace AI 导入效益

    Forrester 与 Google 公布的导入效益数据该怎么看?拆解四组厂商数字的方法论、对照独立研究,并说明为什么自陈式的时间节省需要用量测验证。

  • LLMs.txt 说明

    llms.txt 是控制 AI 爬虫访问网站内容的新标准。解析它的定义、用途、与 robots.txt 的差异,以及它对 SEO 与 GEO 的实际影响。

  • MCP 是什么

    MCP(Model Context Protocol)让 AI 应用程序接上外部数据与工具。白话解释 host、client、server 三个角色,以及 prompts、resources、tools 的差别在于「谁决定」而不是读或写。依规格修订版 2026-07-28 撰写。

  • Prompt Injection 说明

    提示词注入的攻击原理、与越狱(Jailbreak)的差异,以及纵深防御的实务做法。保护你的 LLM 应用不被恶意指令操控。

  • OWASP LLM Top 10

    OWASP Top 10 for LLM Applications 2026 十条风险逐项拆解:定义、攻击面与防御作法,并附 2025 到 2026 的完整排序变动与范围调整。

  • 指令秘籍

    Prompt Engineering 完整指南:从单一任务指派到 AI Agent 设计模式,涵盖提示词架构、推理链与代理人工作流的实务原则。专为开发者与高级用户撰写。

  • Claude Skills 实战指南

    Claude Skills 完整指南:学会将 SOP 与专家知识转化为可重复使用的自动化工作流。专为开发者与团队打造。

  • ADK Skill Patterns

    Google Cloud 五种 ADK Agent Skill 设计模式完整解析:Tool Wrapper、Generator、Reviewer、Inversion、Pipeline。

  • AI Agent 开发流程实战

    把 mattpocock/skills 的 25 支 skill 串成一条可重复的开发流程:grill、spec、tickets、implement、code-review 主干七步,四个完整剧本,31 个已知坑与 14 天练习计划。

开源

TWSE MCP

台湾证券交易所公开数据的 MCP server:股价、ETF 与 140 多个公开数据集,让 AI 应用程序直接查询。我们公开维护。