AI
-
claude code对Scala隐式转换的生成可控性评估
Claude Code 对 Scala 隐式转换的生成可控性评估 去年十一月,我在一个支付系统重构项目里踩了生平最隐蔽的坑。业务要求我们把遗留的 Java 模块逐步迁移到 Scala,其中涉及大量金额格式化、货币单位换算、税率计算的隐式转换逻辑。出于好奇,我决定让 Claude Code 来写第一版隐式转换代码。结果它生成的 MoneyImplicits 在一个周三下午通过了所有编译,却在周五凌晨…
-
在Julia数值计算项目中使用claude code优化循环的向量化程度
去年秋天,我在处理一个二维热传导有限差分数值模拟时,遇到了一个让我非常头疼的问题。整个项目基于Julia 1.9构建,核心算法是一个双层嵌套循环,负责在每个时间步上更新全场网格的温度值。网格规模不大,大概2000×2000,但我跑完20000个时间步却花了将近300秒。在Julia的生态圈里,这个数字本身就是一种“耻辱”,我一直以为自己的代码已经足够“Julia式”了:用了类型稳定、避免了全局变量…
-
claude code对Nginx配置文件中location匹配规则的优先级误判
去年十月的一个凌晨两点,我盯着屏幕上那串报错信息,反复确认自己的眼睛没有花。 一个在生产环境跑了三天的 Nginx 配置,在某个新功能上线后突然开始把 /api/v2/payment/callback 的请求全部路由到了一个静态资源目录。支付回调全部失败,退款工单在十分钟内涌进来两百多单。我翻出当初让 Claude Code 帮忙生成的 location 配置块,一行一行读下去,背脊开始发凉。 C…
-
claude code对Solidity智能合约中重入攻击的防御模式生成效果
在整个 Web3 世界里,最让我后脊发凉的时刻,不是看着 K 线插针,而是在一次模拟攻击测试中,眼睁睁看着自己用 Claude Code辅助写出的智能合约,在 3 秒内被一只脚本榨干了测试网的 10 个 ETH。那只脚本甚至不算高明,它只是机械地重复做了一件事,重入攻击。 这让我不得不严肃地审视一个问题,也是本文想要诚实回答的核心命题:Claude Code 对 Solidity 智能合约中重入攻…
-
claude code在生成AWS Lambda函数时对IAM角色最小权限的违反
上周三凌晨两点,我盯着屏幕上AWS IAM Access Analyzer的报告,手边的咖啡已经凉透了。它告诉我:一个由Claude Code生成的Lambda函数,被授权了对整个S3服务的完全访问权限,s3:*,而它实际只需要从一个特定桶里读取图片缩略图。更离谱的是,这个函数还被授予了跨账号的KMS解密权限,而我从未在任何prompt里提过KMS这个单词。 这个发现让我后背发凉。因为就在四天前,…
-
用claude code为Kotlin协程编写作用域时的结构化并发缺陷
上周四凌晨两点,我盯着 Crashlytics 后台一条反复出现的 OutOfMemoryError,翻遍了最近三个 commit 的 diff。问题出在一段用 Claude Code 生成的网络请求代码上,它在 Activity 销毁后依然欢快地跑着,每次页面进出就多一个泄漏的协程。那段代码编译零警告,IDE 检查全绿,Review 时三个人都没看出毛病。 这就是我写这篇文章的起点。AI 生成代…
-
将claude code用于代码重构后回归测试套件覆盖率的实际变化
将claude code用于代码重构后回归测试套件覆盖率的实际变化 我最近在三个生产项目里密集使用了Claude Code进行大规模重构,累计改动了超过15000行代码,涉及47个Python模块和230余个单元测试用例。坦白说,结果和我在社交媒体上看到的大部分“AI一键重构,测试全绿”的说法相去甚远。 核心发现很简单:Claude Code重构代码后,如果不做任何干预,回归测试套件的行覆盖率平均…
-
claude code为大型项目自动生成Changelog时的版本号推断偏差
在过去的四个月里,我们的团队一直在用 Claude Code 处理一个维护了三年多的微服务项目。三周前的周二,CI/CD 管道在执行自动 Changelog 生成后,把版本号从 v1.7.2 直接跳到了 v2.0.0。当时我正在审查 Pull Request,瞥了一眼 diff,只改了一个日志输出的格式化字符串,清除了三条 deprecation warning。没有任何 API 接口签名的变动,…
-
在Rust中使用claude code生成unsafe代码时的安全折衷
在Rust中使用claude code生成unsafe代码时的安全折衷 2025年4月,我亲眼目睹了一个让我整夜没睡着的GitHub Issue,Anthropic的工程师用Claude Code在6天内把Bun的JavaScript运行时用Rust重写了一遍,96万行代码,留下1.3万个unsafe调用。当时我的第一反应不是“AI真牛”,而是“这玩意儿要是跑在生产环境里,谁他妈敢睡觉?” 三天后…
-
用claude code编写跨域请求处理中间件的CORS策略覆盖问题
上周三下午,我在帮团队调试一个支付中台项目时遇到了一个让人非常烦躁的问题。前端同事在本地调试时浏览器控制台持续报出 Access-Control-Allow-Origin 相关错误,但后端日志显示请求已经正常进入路由处理逻辑、数据也正确返回了。更诡异的是,同样的接口在 Postman 里一切正常,浏览器里就是过不去。 “你是不是没配 CORS?”我问自己写的代码。 但两分钟前我刚用 Claude …