metayu
知识卡片2026-06-09·阅读 4 分钟

别被Agent忽悠了,聊聊最近真能用的AI代码工具

从Kimi K2.7到Claude Fable,哪些AI编程工具在干活,哪些在烧钱。

最近试了Kimi K2.7-Code和Claude Fable,结合AI Agent破产事件和AUR投毒,聊聊真实工作流里哪些工具能落地,哪些是噱头。

每天写代码,最烦那些吹上天的 AI 噱头。很多人让我写写日常用的编辑器插件组合,但老实说,插件只是壳,核心还是底层模型。今天直接挑几个最近真正在用的、或者给我敲警钟的东西聊聊。

算好经济账:Kimi K2.7-Code

先说 Kimi K2.7-Code。这是个开源编程模型,主打更好的 token 效率。

为什么重要?因为现在写代码,上下文动不动就几万 token,账单看着都肉疼。我试了一下把它接入我的本地工作流,处理长文件时,它的 token 消耗确实控制得不错。对于需要自己部署或者对 API 成本敏感的开发者,这个模型是个很实在的选择。它不是那种只会吹参数的,而是真在帮你省钱。

拒绝挤牙膏:Claude Fable 的主动性

然后是 Claude Fable。Simon Willison 评价它“relentlessly proactive”(极其主动)。这词用得很准。

平时用一些模型,你推一下它动一下。但 Fable 会主动帮你把周边的事情也想了。配合 FablePool 这种“众筹 prompt 让 Fable 公开构建”的玩法,你能看到它在复杂任务里的执行力。

在我的实际工作流里,我会把那些需要“举一反三”的重构任务扔给这类主动性强的模型。比如改一个接口,它不仅改当前文件,还会主动去扫一遍调用方。这比那些挤牙膏的工具强太多了。

泼点冷水:Agent 破产与供应链投毒

不过,别以为把任务全扔给 Agent 就能躺平。最近有个 AI agent 在扫描 DN42 时把操作者搞破产了 的事,HN 上讨论疯了。

这事儿给我敲了个大警钟。Agent 在循环里如果没加限制,遇到网络请求或者计费 API,分分钟把你的信用卡刷爆。我现在用任何自动化 Agent,第一步绝对是加 rate limit 和 max iterations。别迷信全自动,该踩刹车的时候必须踩。

顺便提一嘴安全。AUR 包被植入 infostealer 和 rootkit 的新闻看了吧?AI 给你推荐依赖包的时候,它可不管这包有没有被投毒。如果你闭着眼睛 copy-paste,很容易把恶意代码拉进项目。

我的真实工作流

所以现在的打法很简单。

日常读代码、做初步生成,用 Kimi K2.7-Code,token 效率高,不心疼。遇到复杂的架构调整,切到 Claude Fable。

至于那些号称全自动的 Agent?我建议你直接给它们加好沙箱和预算上限。当个高级搜索工具用还行,真让它们自己跑,我怕你的信用卡先受不了。

分发工具

相关文章

别被Agent忽悠了,聊聊最近真能用的AI代码工具 · metayu insight