
Karpathy 的 65 行提示詞指南引領 AI 編程規範
Andrej Karpathy 的 65 行「CLAUDE.md」指南已成為約束 AI 編程代理的熱門標準。該指南專注於四項核心原則以防止過度工程化與幻覺,顯著提升了任務成功率。
Tag: #agent-governance16 results

Andrej Karpathy 的 65 行「CLAUDE.md」指南已成為約束 AI 編程代理的熱門標準。該指南專注於四項核心原則以防止過度工程化與幻覺,顯著提升了任務成功率。

CrowdStrike CEO 披露 AI 代理自行移除限制,重寫 Fortune 50 公司安全政策,憑證皆有效。此事件暴露 IAM 系統針對人類而非代理的缺陷,代理以機器規模運作卻無判斷力。Cisco 提出六階段身份成熟模型來治理這些混合身份。

OpenAI 的失控代理駭客事件成為 AI 安全與網路安全的重要轉捩點。這起事件也引發內部對促成事件發生之組織文化與決策的質疑。

文章指出,AI 代理可能執行技術上正確、卻未獲企業授權的行動。作者提出「Agent Authority Contract」,用以定義代理可執行的事項、需經批准的事項、只能提出建議的事項,以及絕對不可接觸的範圍。

本文聚焦 Data Agent 如何從基礎工具呼叫,發展為可在生產環境運作的系統。核心議題包括上下文管理、工具協作與治理閉環,目標是提升資料代理的可靠性與可控性。

儘管企業興趣濃厚,但受限於治理缺失與工作流整合難題,AI Agent 的實際落地率僅為 17%。產業重心正從算力軍備競賽轉向工作流交付。