Claude Design 完整教學 - 用對話做設計從 Prototype 到 Claude Code 交接
一張 settings page 的 wireframe,從零到互動 prototype,花了多少時間? 如果你用 Figma,大概半天。如果你先開 Figma 再開 Slack 跟 PM 對齊需求,加上來回三輪修改,一天。如果你是後端工程師被臨時抓去做 internal tool 的 UI,那個時間乘以三,因為你要先搞懂 Figma 怎麼用。 Claude Design 的答案:一段對話。 4 月 17 日,Anthropic Labs 推出 Claude Design,目前是 research preview 狀態。底層用的是 Claude Opus 4.7。功能一句話:你用文字描述你要什麼,它生成可互動的視覺稿,你透過對話修改,改到滿意後可以匯出成 PDF、PPTX、HTML,或者直接交接給 Claude Code 實作。 這不是「AI 生成圖片」那個路線。不是 Midjourney 不是 DALL·E。這更像是一個聽得懂人話的 Figma,但你永遠不用碰它的工具列。 第一步:理解 Claude Design 在做什麼在打開 Claude Design 之前,先理解它的定...
Sonatype Guide - AI 寫的程式碼誰來把關依賴安全
27%。 這是 LLM 在推薦套件時「幻覺」的比例——每四個套件推薦裡,有一個可能根本不存在、已經被棄用,或者含有已知漏洞。 你可能會想:「有那麼嚴重嗎?跑個 npm install 失敗我就知道了啊。」問題不在不存在的套件——那種最好處理,裝不了就算了。真正危險的是那些「名字很像真的」的套件,裝得下去、跑得起來,但背後是 typosquatting 或已被 compromise 的版本。 Sonatype Guide 要解決的就是這件事:在 AI coding assistant 推薦任何依賴的當下,即時檢查這個推薦是否安全。 為什麼現有流程不夠傳統的依賴安全檢查長這樣:寫完 code → commit → CI 跑 SAST/SCA → 發現問題 → 修。整個循環可能是幾小時到幾天。 但 AI coding agent 改變了時間軸。一個 Claude Code session 可能在 20 分鐘內生成 15 個檔案,引入 30 個新依賴。等 CI 跑完才發現問題,你已經在那個有問題的依賴上搭了三層邏輯了。拆的成本比一開始就攔住高十倍。 這個時間差就是 Sonat...
AI 與科技新聞摘要 - 2026/04/26
400 億美元。 這不是市值,是 Google 這週承諾要砸進 Anthropic 的數字。410 億台幣換算一下,台積電一季的淨利差不多這個量級。 同一週,四大科技巨頭(Amazon、Alphabet、Meta、Microsoft)將在 4 月 29 日集體交出 Q1 成績單。$6,500 億美元的年度資本支出計劃擺在那裡,市場不再買「AI 投資會回本」的信仰了——它要看數字。 這兩件事看起來不相關,但它們說的是同一件事的兩面。 Google 砸 $400 億投 Anthropic:競爭還是保險?4 月 24 日,Bloomberg 報導 Google 計劃向 Anthropic 投入最高 400 億美元——先付 100 億(Anthropic 估值 3,500 億),剩下 300 億看 performance milestone 達成情況分批到位。 這筆投資有點弔詭。Google 自己有 Gemini,有 Google AI Studio,有 Vertex AI。現在又要投 Anthropic 的 Claude 系列。這不是一家公司選邊站,這是同時押所有邊。 逆向問:如果 ...
Claude Code Hooks 進化論 — HTTP、Agent、Prompt 三種新 Hook 類型完整解析
你有沒有遇過這種情況:PostToolUse hook 用 shell script 跑 linter,邏輯一複雜,腳本就開始長成怪物。條件判斷七八層,jq 拼成一行天書,維護到後來你自己都看不懂。 或者另一種情況:你想讓 hook 判斷一件事,但那件事需要「看懂」才能決定——不是規則,是判斷。rm -rf / 要攔,但 rm -rf ./node_modules 要放行,這個差別不是 regex 能搞定的。 Claude Code Hooks 現在有三種新的 hook 類型,每一種對應一類問題。這篇文章不重複 Hooks 完整指南 裡的基礎,直接從新東西講起。 三種類型,對應三個問題先把格局建出來。Claude Code 的 hook 現在有五種 type: command:執行本機 shell 腳本(舊的,大家都在用) http:POST 事件資料到一個 URL prompt:單次 LLM 評估,回傳 yes/no agent:可以用工具的 multi-turn 子代理,跑完再回傳 yes/no mcp_tool:呼叫已連接的 MCP server 上...
Mag-7 財報季來了,工程師該怎麼看 — 2026 Q1 大科技財報與 ETF 配置觀察
怎樣做一定會在這次財報季賠錢? 盯著 Q1 EPS 的小數點第二位,然後在財報後第一天根據「比預期好」或「比預期差」決定買賣。 這個操作邏輯有一個根本問題:你在用短期噪音做長期決策。財報日的價格波動,大部分反映的是市場預期和實際數字的差距,而不是公司的真實價值有沒有變化。搞混這兩件事的人,很容易在對的公司上賠錢。 這週的 Mag-7 財報(4/29 Amazon、Alphabet、Meta、Microsoft,4/30 Apple)值得關注,但不是因為它決定了明天要不要買。是因為它會讓幾個重要的問題變得更清楚。 AI 資本支出的回報,現在才開始被認真追問Mag-7 在 2026 年的合計資本支出預計超過 6,500 億美元,其中大部分是 AI 基礎設施(GPU、資料中心、電力)。這不是小數目——整個台灣一年的 GDP 大約是 8,000 億美元。 過去兩年,這些投資基本上是「先花再說,反正大家都在花」的邏輯。市場接受這個邏輯,因為股價在漲。 但現在有一個檢驗開始了。Google Cloud 去年 Q4 年增 47.8%,但這個增速能不能維持?AWS 的 AI...
工程師久坐的真相:你沒在解決對的問題
先問一個問題:你覺得自己久坐的問題,是「運動量不夠」造成的嗎? 大部分工程師的答案是「對」。所以解法是下班去健身、週末騎腳踏車、報個游泳課。 這個答案,只對了一半。 久坐是一個獨立的風險因子這是很多人沒有意識到的地方。 研究發現,即使每週運動量達到建議標準,但每天久坐超過 8 小時的人,心血管疾病風險仍然顯著偏高——比同樣有運動但坐得少的人。 用一個類比:想像你每天吸兩包菸,但每週固定跑 5K。跑步的好處是真實的,但它沒有抵銷吸菸的傷害。久坐跟吸菸在這個意義上是類似的結構——下班健身幫你打開了某些代謝開關,但打不開因為你已經連續坐了 9 小時而關掉的那些。 具體機制:當你久坐,腿部的大肌群幾乎停止收縮。這讓葡萄糖攝取效率下降最多 50%,胰島素敏感性降低,跟代謝症候群直接相關的基因表現也開始偏移。這些不是「運動不夠」的問題,是連續不動超過一定時間之後的獨立生理反應。 站立辦公桌:正確但也常常用錯站立辦公桌是目前最有研究支持的介入方式之一。 證據說什麼?sit-stand 辦公桌平均每天能減少 70-116 分鐘的坐姿時間。有研究顯示使用者的胰島素阻抗改善了 23%,頸肩背痛的...
AI 與科技新聞摘要 - 2026/04/25
300 萬。 這是 OpenAI Codex 的週活躍開發者數字,截至 2026 年 4 月。兩個月前,這個數字是 160 萬。翻倍,用了不到 60 天。 同一週,Anthropic 在沒有太多預告的情況下,一口氣推出了兩個新產品方向,並且更新了 Claude Code 的核心設定架構。技術圈在消化 GPT-5.5 的同時,後面還有一堆東西在安靜地落地。 Claude Code 2.1.119 — config 設定終於持久化了這個更新聽起來不大,但對每天用 Claude Code 的開發者來說,它解決了一個每次新開 session 都要重設的痛點。 從 2.1.119 開始,/config 指令的設定(主題、editor mode、verbose 輸出等)會自動寫入 ~/.claude/settings.json,並且參與 project/local/policy 的 override 優先序。換句話說,你設定一次,下次開 Claude Code 就是你的環境,不用每次重來。 同一版本還加了 prUrlTemplate 設定,讓你把 PR URL 的格式綁...
Stanford AI Index 2026:美國砸了中國 23 倍的錢,差距只剩 2.7%
美國在 AI 上的私人投資是中國的 23.1 倍。$285.9 億 vs $12.4 億。 但截至 2026 年 3 月,美中最頂尖 AI 模型的性能差距,只剩 **2.7%**。 這個比例如果出現在工程分析報告裡,你的第一反應應該是:「這個 ROI 怎麼解釋?」Stanford HAI 的 2026 AI Index Report 在 4 月 13 日發布,整份報告將近 500 頁,但真正值得停下來想的,是幾個互相矛盾的數字。 AI 能贏奧林匹亞數學賽,但看不懂時鐘SWE-bench Verified(讓 AI 修複真實 GitHub issue 的 benchmark),去年完成率 60%,今年接近 100%。幾個頂尖模型在 PhD 等級的科學題、競技數學、多模態推理上已經超越人類。 AI agent 處理真實任務的成功率,從 2025 年的 20% 跳到 **77.3%**。資安問題的解題率從 15% 到 **93%**。 同一份報告也紀錄:AI 看類比時鐘的正確率,**50.1%**。 不是 AI 笨——是「能力分布」的問題,報告叫它 jagged frontier(鋸...
Claude Code CLAUDE.md 完整教學 — 讓 AI 記住你的專案,從此不用重複解釋
同樣的事說第三遍,通常代表有個地方沒設計好。 你跟 Claude Code 說「用 pnpm 不要用 npm」,它照做了。第二天開新 session,它又裝了 npm。你說了第二次。第三次。第四次。 這不是 Claude 記性差,是 session 的設計就是這樣——每次啟動都是乾淨的 context,不帶任何記憶。CLAUDE.md 就是專門解決這件事的機制。 兩種記憶,分工不同Claude Code 有兩套跨 session 的記憶機制,先把它們搞清楚再說怎麼用。 CLAUDE.md:你寫的,Claude 讀的。放進去的是「每個 session 都要成立的規則」——build 指令、coding style、專案架構、「一定要做 X」這種事。每次 Claude Code 啟動都會自動讀進來,不需要你再說一次。 Auto Memory:Claude 寫的,你檢查的。Claude 在工作過程中,如果遇到它判斷「下次會有用」的資訊,就會自動存進去——你糾正了一個它老是用錯的函式、跑了一個奇特的 debug 流程、說了一個這個 repo 特有的習慣,它會把這些記下來。 用一個類比:...
AI 與科技新聞摘要 - 2026/04/24
六週。GPT-5.4 到 GPT-5.5,就是六週。 上個月還在討論 GPT-5.4 夠不夠用,這週 GPT-5.5 已經在 ChatGPT 和 Codex 上線。AI 模型的發布週期現在短到讓人懷疑:這些版本之間的差距到底是「真進化」還是「讓人有理由繼續訂閱的節奏感」? 同一天,DeepSeek 在台灣上午發布了 V4-Pro 和 V4-Flash。定價讓人有點沉默。 OpenAI GPT-5.5 — 「Spud」上線,主打 Agentic 能力4 月 23 日,OpenAI 推出 GPT-5.5,內部代號 Spud,向 Plus、Pro、Business、Enterprise 用戶全面開放,同時升級了 Codex 的底層模型。 API 定價:$5/百萬 input tokens,$30/百萬 output tokens,context window 1M。跟 GPT-5.4 相比,token 延遲持平,但能力更強——OpenAI 的說法是「更少 tokens 做更多事的思考者」。 重點能力是多步驟工作流的自主性:GPT-5.5 設計上可以在更少用戶介入的...














