审计应以差异为先:只看 diff,不钻旧代码的兔子洞
安全审计必须以代码差异为起点,仅审查变更部分;独立完成初审后再看PR/bugbot讨论,保持新鲜视角;多人共同指出的问题自动升优先级,重叠即强信号。
入选理由:安全审计必须采用 diff-first 策略,只聚焦新增/修改代码,不追溯历史实现。
人物
别名:ericzakariasson
在 X 上分享 Cursor 使用技巧的开发者。
已跟踪 26 条高相关材料
最近变化
2026-06-08 · 逐个升级依赖项,避免一次性更新导致的冲突。
为什么值得关注
eric zakariasson 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。
audits are diff-first. only the diff, no rabbit-holes into pre-existing code the security audit onl...
eric zakariasson(@ericzakariasson) · 7.8 分
安全审计应以代码差异(diff)为起点,仅审查变更部分,避免陷入既有代码的干扰;独立完成初审后再参考PR/bugbot讨论,确保‘新鲜视角’;当多位评审者共同指出同一问题时,该问题优先级自动提升,重叠即信号。
the most used skill internally at cursor right now /thermo-nuclear-code-quality-review - deletes c...
eric zakariasson(@ericzakariasson) · 7.8 分
Cursor团队内部最常用的技能是热核代码质量审查,通过删除复杂性而非移动复杂性、限制文件长度、标记薄包装器和泄露逻辑来维护代码质量。
orchestrate a swarm of agents here's a visualization of the swarm and how it's using multiple plann...
eric zakariasson(@ericzakariasson) · 7.2 分
Eric Zakariasson介绍了一种通过多个规划器、验证器和工作者来协调代理群体的方法,可减少冷启动时间80%。
已收录 26 条与 eric zakariasson 相关的内容,按评分排序。
安全审计必须以代码差异为起点,仅审查变更部分;独立完成初审后再看PR/bugbot讨论,保持新鲜视角;多人共同指出的问题自动升优先级,重叠即强信号。
入选理由:安全审计必须采用 diff-first 策略,只聚焦新增/修改代码,不追溯历史实现。
Cursor团队内部最常用的技能是热核代码质量审查,通过删除复杂性而非移动复杂性、限制文件长度、标记薄包装器和泄露逻辑来维护代码质量。
入选理由:热核代码质量审查强调删除复杂性而不是移动复杂性
开发者Eric Zakariasson通过调试模式修复Swift应用输入字符截断问题,流程清晰高效。
入选理由:使用debug mode可快速定位Swift应用中输入字符截断问题
Eric Zakariasson介绍了一种通过多个规划器、验证器和工作者来协调代理群体的方法,可减少冷启动时间80%。
入选理由:使用/orchestrate插件可以递归生成代理以完成复杂任务。
文章介绍了一种部署后监控错误的自动化方法,通过定期轮询错误追踪系统和日志,实现快速响应和修复。
入选理由:每5分钟轮询错误追踪系统和日志,检测新错误组。
升级依赖项时,逐个更新并运行构建、类型检查和测试,直到所有依赖项更新完成且项目稳定。
入选理由:逐个升级依赖项,避免一次性更新导致的冲突。
Remotion结合cursor设计模式让视频编辑更高效,所有操作都可代码化。
入选理由:Remotion允许直接在视频上注释更改,实时更新。
文章介绍了 Cursor 中可用于处理不稳定测试的循环方法,但信息密度较低,缺乏深度技术细节。
入选理由:运行测试套件 20 次以收集间歇性失败。
Cursor SDK 昨日发布,开发者已将其 Agent 集成至 Gmail、Chrome、CI、终端、Docs 和 GitHub Issues 等现有工作流,首日涌现 11 个实验项目。
入选理由:Cursor SDK 支持将 AI Agent 植入主流开发与协作工具链
Eric Zakariasson 发布 Web UI Bench,用统一 UI 组件提示词测试 20 个模型输出,支持并排对比,但未披露评测维度、数据集或方法论细节。
入选理由:仅提供主观视觉对比,缺乏量化指标与基准定义
Eric Zakariasson 推荐一款终端命令安全审批游戏,测试用户在30秒内能安全批准多少命令,挑战比自动审查更难,旨在提升开发者对代码执行风险的感知。
入选理由:游戏测试30秒内可安全批准的终端命令数量,挑战自动审查机制
文章引用 Alex Wauters 推文,指出开发者因 Agent 权限过多产生疲劳,推荐 scalex.dev 工具评估权限风险,但缺乏技术细节。
入选理由:开发者面临 Agent 权限疲劳问题,需通过工具评估权限风险等级
CursorBench提供了模型评估结果,支持按分数和平均成本排序,但具体内容和方法未详细说明。
入选理由:CursorBench允许按模型得分和任务平均成本进行排序(cursor.com/evals)
作者分享其AI代理的云端部署实践。
入选理由:作者为每个AI代理分配独立云计算机
mesen 是一个极简日记应用,支持将用户日常记录通过 SDK 转换为指定作家风格的文学化文本,并生成反思性提问。
入选理由:核心功能是风格迁移式文本重写,非通用 LLM 生成
该推文仅为 Cursor AI 团队成员的简短推广,指向其 GitHub cookbook 示例库和文档,无技术细节、分析或实质性内容。
入选理由:纯推广性质,无原创技术信息
Eric Zakariasson 请求对 Composer 2.5 的行为、速度和质量提供反馈,以改进下一个模型。
入选理由:Composer 2.5 需要在行为、速度和质量方面进行改进。
Cafe Cursor 将于 6 月 10 日在旧金山再次举办,活动主题为咖啡与行业交流,但内容信息密度低,缺乏技术或深度讨论细节。
入选理由:Cafe Cursor 是面向科技从业者的小型社交活动,聚焦轻松交流。
Cursor Profiles 是一项新功能,允许用户在 cursor.com 上创建并展示个性化的处理器配置。
入选理由:用户可在 cursor.com/profile 领取专属句柄。
Eric Zakariasson 宣布在 Cursor 中推出了 Claude Opus 4.7 的快速模式,速度提升 2.5 倍但成本增加 6 倍。
入选理由:Claude Opus 4.7 快速模式速度提升 2.5 倍。
这是一条关于 Cursor AI 发布 Composer 2.5 模型的 Twitter/X 帖子,内容仅为简短的产品更新公告,缺乏技术深度和具体实现细节。
入选理由:Cursor AI 发布了 Composer 2.5 模型,宣称更智能、更擅长长任务、更可靠遵循复杂指令
该推文展示了一个名为 `was-gpt-here` 的 npm 包,可以通过 `npx --yes was-gpt-here@latest` 命令运行,用于检测代码库中是否包含至少 20 个特定函数副本,这可能与 AI 代码生成或优化实践有关。
入选理由:was-gpt-here` 是一个 npm 包,可以通过 `npx` 命令直接运行。
这是一条推特推广消息,仅包含Cursor Team Kit插件产品的链接,没有实质性的技术内容或深度信息。
入选理由:这是Cursor团队工具包的推广链接
用户 Eric Zakariasson 在社交媒体 X 上发布状态,指出其使用的 @drawitpoorly 服务触发了速率限制,导致无法继续操作。
入选理由:用户在 X 平台反馈 @drawitpoorly 服务遭遇速率限制问题。
此推文仅为链接分享,缺乏深度技术内容,不推荐工程师阅读。
入选理由:无具体技术信息