阿里云
40 published articles
AI编程
AI生成了90%的代码,交付周期却几乎未变
阿里巴巴高德团队将AI代码生成率推向90%,交付时间却毫无改善。诊断结论:该指标衡量的是活跃度,而非吞吐量;vibe coding必须让位于受治理的开发。
2026-08-21
AI 视频生成
阿里巴巴 Wan3.0 按秒出售视频:30秒片段6美元
Wan3.0 可以将 PDF 或品牌演示文稿在一次生成中变成 30 秒视频,API 按秒计费,1080P 最高每秒 0.20 美元。我们拆解了每段视频的成本,以及阿里巴巴在自测中承认的不足。
2026-08-16
AI经济学
阿里巴巴18美元套餐在Claude Code中运行Qwen与DeepSeek
阿里云的Token Plan Individual将Qwen及DeepSeek等第三方模型打包进单一积分池,月费6美元起,可在Claude Code和Cursor中使用。该公司声称较按量付费节省约40%,但该计划仅在新加坡可用,且仅限经批准的工具内使用。
2026-08-14
终端安全
'$HOME'陷阱:AI编程代理需要沙箱,而不是'允许?'提示
Qoder的终端沙箱每天拦截近一百条破坏性代理命令。这些拦截背后的案例解释了为什么'允许?'提示会失效:一个名为$HOME的项目文件夹、一次指向/root的清理操作,以及一次险些毁掉整个磁盘的点击。
2026-08-13
AI 编程安全
Qoder 将代码安全从发布关口前移至击键之时
Qoder Desktop 和 CLI 现以三种深度运行安全检查,从实时击键筛查到合并前的跨文件数据流分析。阿里巴巴云报告称,漏洞检测率提高约 60%,代码审查期间的安全反馈减少 35% 至 45%。
2026-08-13
AI智能体与DevOps
在Qoder中一句提问,结束40分钟的根因排查
阿里云的STAROps插件将自然语言根因诊断引入Qoder IDE。其演示将P95峰值从不到60毫秒拉到1.9秒,返回置信度为80%的证据链,并以自动创建的合并请求收尾。传统排障需要跨五个平台、耗时40多分钟。
2026-08-09
云与LLM安全
阿里云AI网关以HTTP 200而非403阻断提示词攻击
阿里云AI网关的实操演练展示了认证、护栏和PII脱敏如何作为一个流水线协同工作。需要注意的坑:阻断返回HTTP 200,密钥强制校验需要手动开关,恢复的数据可能最终出现在日志中。
2026-08-09
智能体IDE
阿里巴巴称Qoder 1.0将智能体输入token减少40%,测试由阿里自己运行
Qoder 1.0围绕任务边界重新架构了AI编程IDE,声称在阿里巴巴自己为期三天的A/B测试中,智能体输入token减少40%,不满意率下降22%。目前尚无独立复现的公开报告。
2026-08-09
Qwen / 阿里云
Qwen2.5-Omni 在 OmniBench 上超越 Gemini-1.5-Pro,可在 12GB 以下显存运行
阿里开源模型 Qwen2.5-Omni 在 OmniBench 上得分超过 Gemini-1.5-Pro,并登顶 MMAU 音频推理排行榜。量化版本将显存占用降至 12GB 以下,MNN 支持将实时语音对话带到手机上。
2026-08-07
企业AI
忘掉模型竞赛:阿里正在将安全运维自动化
Qwen3.8-Max抢占了头条,但阿里真正的动作更为低调:在其云控制台内运行安全运维的AI Agent。我们拆解了SecOps Agent、由Qwen驱动的欺诈取证,以及分数背后的锁定战略。
2026-08-06
数据库工程
阿里巴巴 Panda Index 赋予 InnoDB 唯一键前所未有的版本历史
Panda Index 将聚簇索引的版本管理下沉到唯一键记录,新增事务列和一条独立的 undo 链。结果是:一个记录锁取代多个间隙锁,仅索引读取不再触碰聚簇索引。目前仍缺少独立的基准测试。
2026-08-06
阿里巴巴 / AI IDE
为什么 Qoder 1.0 放弃了单一工作区 IDE
Qoder 1.0 将工作区、执行、产物和交付边界拆分到隔离的工作树中,使并行智能体任务不再相互冲突。阿里巴巴自己的 A/B 数据显示,其作用域限定的内存引擎将输入 token 减少了 40%。
2026-08-04