[tutorial] Taikai 介紹(based on ArchUnit)

📌 簡介

Taikai 是基於 ArchUnit 的 Java 架構檢查工具,提供預建規則檢查程式碼架構,支援建立共用 Rules Profile 在多專案間重複使用,透過單元測試自動驗證程式碼是否符合架構要求

繼續閱讀

[note] 如何用 GitHub Issue 搞定 AI Agent 的 BDD + SDD + TDD 開發流程

📌 簡介

在當前的 AI 開發流程中,不同的方法論如雨後春筍般地快速增長(例如 coleam00/context-engineering-introbmad-code-org/BMAD-METHODautomazeio/ccpmclassmethod/tsumiki),這些方法論目的是用來協助 AI Agent 在程式開發前進行規劃。然而,這些工具通常會將規劃產生的「大量文件」直接存放在專案的 Repo 中。看起來很詳細,但實際上在需求不斷變動的情況下,這些文件反而成為了負擔。當需求發生變更時,很難確認 AI Agent 是否已正確讀取並更新相關文件,也難以進行審核與追蹤,特別是在多人協作或需要維護舊專案時。

繼續閱讀

[tutorial] 介紹 sigstore 的模型簽章工具

📌 簡介

介紹 Sigstore 的模型簽章工具,並介紹其三層結構(Sigstore Bundle、DSSE Envelope、In‑Toto Statement)如何為機器學習模型提供完整性、真實性與透明度的簽章與驗證,並示範簡易的簽署與驗證指令。

繼續閱讀

[note] 介紹 SBOM、AIBOM 及其工具

📌 簡介

本篇文章介紹了軟體物料清單(SBOM)及其在 AI 領域的應用 AIBOM。簡單介紹三種常見的 SBOM 標準格式:SPDX、CycloneDX 和 SWID。在介紹 AIBOM 的同時,解釋 AIBOM 與 Model Card 的差異,並介紹開源工具 aetheris-ai/aibom-generator,該工具可用來萃取在 Hugging Face 上的模型資訊並進行評分

繼續閱讀

[note] 介紹自動化 AI 安全審計框架 petri

📌 簡介

Petri 是一個於 AI 安全測試的紅隊工具,模擬真實互動情境,檢測模型潛在風險。透過審計模型(Auditor)、目標模型(Target)與裁判模型(Judge)的協作,執行多種任務,例如通用審計、多模型比較及吹哨者測試,測試模型是否有資訊洩漏或偏見等問題,提升 AI 在複雜場景中的安全性與可靠性

繼續閱讀

[job] 工作紀錄 @ 國泰金控 - 開源創新發展小組

註記:此頁為由 AI(gpt-5-mini-2025-08-07)自動翻譯自英文原文,可能含有少量不準確之處。

💼 國泰金控 - 開源創新發展小組

🚩 里程碑

🗓️ 2026

02/06 - 國泰世華銀行 - 尾牙

20260219175952

01/12 - 國泰金控 - 尾牙

20260219175852

🗓️ 2025

12/18 - 數位數據暨科技發展中心 - Town Hall Meeting

20260219175351

10/30 - Cathay Open Source Meetup #3

20251102195106

10/20 - Cathay Open Source Meetup #2

CNCF CTO Chris Aniszczyk

08/14 - Cathay Open Source Meetup #1

[note] Higgs-Audio 常用 token 彙整

📌 簡介

在操作 Higgs-Audio 的時候遇到錯誤,打算從頭到尾好好認真研究 Higgs-Audio 的整個運作過程,所以打算先從 token 開始了解,因為在 Higgs-Audio 內需要同時處理「文字」以及「音訊」兩種 token,初次看頗為複雜,打算好好整理裡面有多少 token。

繼續閱讀