[note] 如何用 GitHub Issue 搞定 AI Agent 的 BDD + SDD + TDD 開發流程

📌 簡介

在當前的 AI 開發流程中,不同的方法論如雨後春筍般地快速增長(例如 coleam00/context-engineering-introbmad-code-org/BMAD-METHODautomazeio/ccpmclassmethod/tsumiki),這些方法論目的是用來協助 AI Agent 在程式開發前進行規劃。然而,這些工具通常會將規劃產生的「大量文件」直接存放在專案的 Repo 中。看起來很詳細,但實際上在需求不斷變動的情況下,這些文件反而成為了負擔。當需求發生變更時,很難確認 AI Agent 是否已正確讀取並更新相關文件,也難以進行審核與追蹤,特別是在多人協作或需要維護舊專案時。

繼續閱讀

[tutorial] 介紹 sigstore 的模型簽章工具

📌 簡介

介紹 Sigstore 的模型簽章工具,並介紹其三層結構(Sigstore Bundle、DSSE Envelope、In‑Toto Statement)如何為機器學習模型提供完整性、真實性與透明度的簽章與驗證,並示範簡易的簽署與驗證指令。

繼續閱讀

[note] 介紹 SBOM、AIBOM 及其工具

📌 簡介

本篇文章介紹了軟體物料清單(SBOM)及其在 AI 領域的應用 AIBOM。簡單介紹三種常見的 SBOM 標準格式:SPDX、CycloneDX 和 SWID。在介紹 AIBOM 的同時,解釋 AIBOM 與 Model Card 的差異,並介紹開源工具 aetheris-ai/aibom-generator,該工具可用來萃取在 Hugging Face 上的模型資訊並進行評分

繼續閱讀

[note] 介紹自動化 AI 安全審計框架 petri

📌 簡介

Petri 是一個於 AI 安全測試的紅隊工具,模擬真實互動情境,檢測模型潛在風險。透過審計模型(Auditor)、目標模型(Target)與裁判模型(Judge)的協作,執行多種任務,例如通用審計、多模型比較及吹哨者測試,測試模型是否有資訊洩漏或偏見等問題,提升 AI 在複雜場景中的安全性與可靠性

繼續閱讀

[job] 工作紀錄 @ 國泰金控 - 開源創新發展小組

註記:此頁為由 AI(gpt-5-mini-2025-08-07)自動翻譯自英文原文,可能含有少量不準確之處。

💼 國泰金控 - 開源創新發展小組

🚩 里程碑

🗓️ 2025

10/30 - Cathay Open Source Meetup #3

20251102195106

10/20 - Cathay Open Source Meetup #2

CNCF CTO Chris Aniszczyk

08/14 - Cathay Open Source Meetup #1

[note] Higgs-Audio 常用 token 彙整

📌 簡介

在操作 Higgs-Audio 的時候遇到錯誤,打算從頭到尾好好認真研究 Higgs-Audio 的整個運作過程,所以打算先從 token 開始了解,因為在 Higgs-Audio 內需要同時處理「文字」以及「音訊」兩種 token,初次看頗為複雜,打算好好整理裡面有多少 token。

繼續閱讀

[注意] Docker Model Runner 安裝

註記:此頁為由 AI(gpt-5-mini-2025-08-07)自動翻譯自英文原文,可能含有少量不準確之處。

📌 介紹

在 Ubuntu 24.04 上安裝 Docker Model Plugin 時,我遇到 apt 找不到該套件的問題。原來 Docker 軟體庫指向了錯誤的發行版本(focal 而不是 noble)。

⭐ 注意
這篇文章最初在我遇到實際問題時,在 ChatGPT 的協助下草擬。我已驗證解決方案並修訂內容,以確保面對類似問題的其他人可以得到準確且清楚的說明。

繼續閱讀

[note] ngrok - 免費靜態網域

註記:此頁為由 AI(gpt-5-mini-2025-08-07)自動翻譯自英文原文,可能含有少量不準確之處。

📌 簡介

ngrok 為使用者提供免費的靜態網域!

繼續閱讀