Insights 技術文章
我們寫給自己、也寫給客戶的技術筆記。每一篇都附出處,並寫明結論在哪裡不再適用。
文章
-
GEO 指南
GEO 是什麼?和 SEO 差在哪?完整拆解生成式引擎優化的原理與執行方法,讓品牌成為 ChatGPT、Perplexity 等 AI 搜尋引擎回答問題時的引用來源。
-
全球威脅情勢判讀
CrowdStrike 2026 全球威脅報告的八組關鍵數據:27 秒 breakout、82% 無檔案偵測、AI 加持攻擊增加 89%。每一組都說明它是怎麼被量出來的,以及那對它能推論到多廣代表什麼。
-
PQC 後量子密碼遷移
後量子密碼遷移的五步驟執行路徑:治理、CBOM 加密資產盤點、風險評估、加密敏捷性與供應鏈。對照金管會七大策略,並附美國、歐盟與台灣的法規時程與出處。
-
Workspace AI 導入效益
Forrester 與 Google 公布的導入效益數據該怎麼看?拆解四組廠商數字的方法論、對照獨立研究,並說明為什麼自陳式的時間節省需要用量測驗證。
-
LLMs.txt 說明
llms.txt 是控制 AI 爬蟲存取網站內容的新標準。解析它的定義、用途、與 robots.txt 的差異,以及它對 SEO 與 GEO 的實際影響。
-
MCP 是什麼
MCP(Model Context Protocol)讓 AI 應用程式接上外部資料與工具。白話解釋 host、client、server 三個角色,以及 prompts、resources、tools 的差別在於「誰決定」而不是讀或寫。依規格修訂版 2026-07-28 撰寫。
-
Prompt Injection 說明
提示詞注入的攻擊原理、與越獄(Jailbreak)的差異,以及縱深防禦的實務做法。保護你的 LLM 應用不被惡意指令操控。
-
OWASP LLM Top 10
OWASP Top 10 for LLM Applications 2026 十條風險逐項拆解:定義、攻擊面與防禦作法,並附 2025 到 2026 的完整排序變動與範圍調整。
-
指令秘籍
Prompt Engineering 完整指南:從單一任務指派到 AI Agent 設計模式,涵蓋提示詞架構、推理鏈與代理人工作流的實務原則。專為開發者與進階使用者撰寫。
-
Claude Skills 實戰指南
Claude Skills 完整指南:學會將 SOP 與專家知識轉化為可重複使用的自動化工作流。專為開發者與團隊打造。
-
ADK Skill Patterns
Google Cloud 五種 ADK Agent Skill 設計模式完整解析:Tool Wrapper、Generator、Reviewer、Inversion、Pipeline。
-
AI Agent 開發流程實戰
把 mattpocock/skills 的 25 支 skill 串成一條可重複的開發流程:grill、spec、tickets、implement、code-review 主幹七步,四個完整劇本,31 個已知坑與 14 天練習計畫。
開源
臺灣證券交易所公開資料的 MCP server:股價、ETF 與 140 多個公開資料集,讓 AI 應用程式直接查詢。我們公開維護。