在这篇介绍其可用性杂志《Yes/No/Cancel》的文章中,马丁·克莱普曼(Martin Kleppmann)批评了糟糕的软件设计,特别是模棱两可的“是/否/取消”对话框。他认为,这类按钮往往会让用户在操作时感到迟疑并需要猜测,因为它们无法清晰地传达操作后果,例如文件究竟会被保存还是删除。
克莱普曼解释道,这些对话框经常将两个独立的问题(例如“您想保存吗?”和“您想退出吗?”)混为一谈,从而导致令人困惑甚至危险的后果。他主张使用具有描述性的按钮标签(如“保存”或“不保存”),并警告应避免使用否定式措辞,因为这会给用户增加不必要的认知负担。
总之,这篇文章旨在呼吁开发者优先考虑用户体验。通过从用户的视角而非程序员的视角进行设计,企业可以避免导致客户流失的挫败感。克莱普曼强调,即使是复杂的系统也应追求简洁的交互,并敦促设计者不断审视自己的习惯,以确保软件保持直观和实用。
**Agent-Office** 是一个基于 Pi 构建的多智能体工作空间管理器,用于统筹协调 AI 编程智能体。它为 AI 团队提供了一个结构化的环境,具备基于时钟的调度、跨智能体文件访问以及强大的监护监控功能。
### **核心功能**
* **统筹协调:** 支持通过 `office.yaml` 定义专业智能体团队(如:产品经理、编码员、审核员)。
* **执行模式:** 智能体既可在进程内运行以追求速度,也可在 **Docker 沙箱**内运行以实现进程级安全。
* **工作流工具:** 包括看板式任务管理、定时任务调度以及智能体间的消息传递。
* **身份验证:** 通过 API 密钥或 OAuth(GitHub、Anthropic、OpenAI 等)管理模型提供商,并支持自动令牌刷新。
* **安全性:** 提供密钥注入(智能体仅可见名称,而非原始值)、SSRF 防护以及文件操作的路径遍历防护。
* **Web UI:** 提供实时仪表板,支持看板、文件浏览、成本/令牌追踪、组织架构图以及交互式智能体管理。
**快速开始:**
1. 在 `.env` 中配置提供商的 API 密钥。
2. 初始化办公室:`pnpm dev office create <name>`。
3. 启动系统:`pnpm dev start --office <name> [--sandbox docker]`。
该系统专为安全的多智能体开发而设计,确保智能体能够在人类定义的监管下自主协作、管理任务并执行工具。
作者发现,旨在将电话号码映射到互联网协议的传统 ENUM (e164.arpa) 系统已被严重荒废。通过购买一个过期域名 `enum.org.uk`,作者获得了圣赫勒拿岛、英属印度洋领地和阿森松岛电话代码的 DNS 基础设施控制权。
起初,作者未收到任何流量,认为该系统已经停用。然而,在设置日志记录后,他们发现有数十万次查询,其中许多源自迪戈加西亚岛和阿森松岛的美国军事基地。这意味着恶意攻击者可能通过中间人攻击拦截敏感通信。
尽管最初向政府机构的报告被忽视,但作者第二次尝试时特别强调了军事基地的参与,这引起了英国国家网络安全中心 (NCSC) 的重视。由于围绕国际电信联盟 (ITU-T) 的国际官僚体系复杂,该系统难以修复。最终,作者将域名移交给了 NCSC。此事件突显了被遗忘的传统基础设施所带来的严重安全风险;如果无人看管,这些基础设施可能会被国家级攻击者利用,用于获取高级情报。