本期 Tempest AI News 整理 2026 年 5 月 20 日的 AI 技術新聞,訊號可以收斂成四條主線:第一,模型與重量級人才動向——Google 在 I/O 2026 端出 Gemini 3.5 Flash,Anthropic 補進 Karpathy 並收編 SDK/MCP 產生器 Stainless;第二,AI 編碼工具的競爭格局正在重整,微軟棄用 Claude Code、OpenCode 以開源之姿突圍、繞過訂閱的轉接層接連出現;第三,Claude Code 與 Agent 周邊持續長出 PR 分診、本機程式碼審查、session 間通訊等實務工具;第四,MCP(Model Context Protocol)一邊擴張、一邊開始出現務實檢討與安全議題。以下精選 14 則本日值得讀的技術訊號。
模型與重量級人才動向
Google I/O 2026 推出 Gemini 3.5 Flash,鎖定代理式 AI—— Google 在 I/O 2026 主題演講揭曉 Gemini 3.5 系列,首發成員為主打速度與成本效益的 Gemini 3.5 Flash,定位在代理式(agentic)AI 工作負載。對台灣的開發團隊,這條代表「快、便宜、可跑 Agent」這個區間又多了一個強力選項,值得在下一輪模型選型時,與 Claude Haiku、GPT 系列輕量模型一起做成本與延遲的橫向評比。原文:https://ift.tt/rPDeGdm
曾批評 AI 代理是「糊弄」的 Karpathy 加入 Anthropic,要用 Claude 打造下一代 Claude—— OpenAI 創始成員、2025 年多次公開為 AI 降溫的研究者 Andrej Karpathy 宣布加入 Anthropic 的預訓練(pre-training)團隊,他過去曾直言當前的 AI 代理是「slop(半成品、糊弄之作)」。對台灣關注前沿動態的工程師,這條的訊號是:Anthropic 在預訓練人才上的補強,加上「用 Claude 打造下一代 Claude」的自我加速敘事,值得持續追蹤其下一代模型的能力曲線。原文:https://ift.tt/QGelxAX
Anthropic 收購 SDK/MCP 產生器 Stainless,同步收掉對外服務—— Anthropic 收購紐約開發者工具新創 Stainless,《The Information》先前報導交易金額逾 3 億美元(約新台幣 95 億元)。Stainless 專長是從 API 規格自動生成 SDK 與 MCP 伺服器,外界多半把它當成單純的開發者工具收購,但更關鍵的角度是:它生成了大量正式環境在用的 MCP server,客戶橫跨 OpenAI、Google、Meta、Cloudflare。Anthropic 同步宣布關閉 Stainless 既有對外服務,使這些客戶痛失 SDK 關鍵供應商。對台灣透過這些 SDK 介接 API 的團隊,待辦是:盤點專案是否依賴 Stainless 生成的 SDK 或 MCP server,並提早規劃替代維護路徑。MCP 角度分析:https://ift.tt/Zw9oH3f;繁體中文深度報導:https://ift.tt/IYPr5x9
AI 編碼工具競爭格局
微軟要求自家工程師停用 Claude Code,6 月 30 日前改回 GitHub Copilot CLI—— 據 The Verge 記者 Tom Warren 報導,微軟通知數千名自家工程師停止使用 Anthropic 的 Claude Code,須於 6 月 30 日前改用自家的 GitHub Copilot CLI;而這距離微軟當初發給這批工程師 Claude Code,才過了六個月。對台灣同時採用微軟生態與 Claude Code 的企業,這條提醒:大廠的內部工具政策可能因商業競合快速翻轉,編碼代理的採購不宜單壓一家,CLI 與 IDE 整合最好保留可切換的彈性。原文:https://ift.tt/PKQId3D
OpenCode 累積 16 萬顆星,開源終端機代理對 Claude Code 構成真威脅?—— 文章盤點開源終端機編碼代理 OpenCode 的數據:16 萬個 GitHub 星數、900 位貢獻者、1.3 萬次 commit,主打「和 Claude Code 一樣,但開源、多模型、不綁訂閱費」。對台灣重度使用終端機編碼代理的團隊,這條值得實測比較:OpenCode 的多模型與零訂閱特性,對成本敏感、或需要把流量留在自家基礎設施的場景特別有吸引力。原文:https://ift.tt/LxgjV56
Claude Code 透過 NVIDIA NIM gateway 可接 240 多個模型—— 有使用者在 Claude Code 的 /model 指令裡發現,除了標準的 Opus、Sonnet、Haiku 之外,還能透過 NVIDIA NIM gateway 接取 240 多個模型,其中 Nemotron-3 120B 用於代理式編碼的表現意外地好。對台灣的工程師,這條是一個現成的隱藏功能:在不離開 Claude Code 工作流的前提下,就能把特定任務分派到 NIM 上的其他模型,做成本與效果的 A/B 比較。原文:https://ift.tt/Y9ydv2p
不必訂閱也能用 Claude Code:一個轉接 NIM/Kimi/GLM 的開源 Proxy—— 一個輕量的開源 proxy 可以把 Claude Code 指向 NVIDIA NIM、Kimi、GLM、MiniMax 等模型供應商,號稱零訂閱、兩分鐘完成設定。對台灣想壓低 LLM 成本、或需要使用區域性與開源模型的團隊,這條提供一條低門檻的施工路徑;但導入前仍要評估各供應商的資料處理條款與服務穩定性。原文:https://ift.tt/FKkzA6i
cdesktop:開源版 Claude Code Desktop,npx 本機執行、支援任意供應商—— 開發者用 Claude Code 打造了 cdesktop,一個 Apache 2.0 授權的開源專案,透過 npx cdesktop 在本機執行,介面對標 Anthropic 桌面版 App 的 Code 分頁,並可在單一 UI 內管理 5 個代理。對台灣偏好本機執行、想避免把程式碼送上雲端、或需要同時操作多個代理的工程師,這條提供了一個免費、可自架的替代方案。原文:https://ift.tt/3Q9mSA6
Claude Code 與 Agent 工程實務工具
用 GitHub Copilot CLI 當 PR 分診副手,一人追蹤 40 多個上游組織—— 作者分享他過去 18 個月以一人之力經營開源貢獻計畫的做法:把 GitHub Copilot CLI 當成 PR 分診(triage)副手,橫跨 Anthropic、OpenAI、Google、Microsoft、NVIDIA、AWS 等 40 多個上游組織的 repo,追蹤有意義的 PR。文章是為 5 月 21 日開跑的 GitHub Copilot Challenge 而寫。對台灣需要同時關注大量上游專案的維護者,這條提供一套可借鏡的 CLI 自動化分診流程。原文:https://ift.tt/GrVs9Sq
Atlas:本機優先的 AI 程式碼審查工具,透過 MCP 接 Claude Code/Codex/Cursor—— 作者因為「AI 代理出功能的速度比他審查還快」,做了 Atlas——一個本機優先(local-first)的 AI 程式碼審查工具,透過 MCP 接上 Claude Code、Codex、Cursor、OpenCode,在自己機器上審查每個分支,沿用既有的 AI 訂閱、不需額外 API key、也沒有按次計費。對台灣導入多個編碼代理、苦於審查跟不上產出速度的團隊,這條提供一個免費、資料不出本機的審查補強。原文:https://ift.tt/yTVjInB
Relay:讓兩個 Claude Code session 互相傳訊息,而不是組代理蜂群—— 作者不想要那種有規劃者、工人、佇列的多代理框架,他的需求很單純:同一台機器上兩個處理不同任務的 Claude Code session,能互相問問題。於是他寫了 Relay——每個 session 掛一個小型 MCP server,再由一個 hub daemon 居中轉接。對台灣常常並行開多個 Claude Code 工作階段的工程師,這條提供一個極簡、不過度設計的 session 間通訊方案。原文:https://ift.tt/NpmJ1lg
MCP 生態系與安全
Semble Cloud:一行指令為 Claude Code 加上語意程式碼搜尋—— 開發者把開源語意搜尋引擎 Semble 包成一個零設定的 MCP endpoint,只要一行 claude mcp add semble-cloud 就能讓 Claude Code 對任意 GitHub repo 做語意搜尋,不需 API key、不需設定檔。對台灣想快速為編碼代理補上跨 repo 語意檢索能力的工程師,這條門檻極低;不過把程式碼索引交給第三方託管服務,仍要先確認專案的機敏性與資安政策能否接受。原文:https://ift.tt/ts0LW2j
當 MCP 變成企業代理架構,它本身就是問題—— 這篇評論文章指出,MCP 被定位成連接 AI 助理、代理與工具、系統、資料源的標準,整合需求確實真實存在,但作者主張:一旦把 MCP 直接當成企業級代理架構的核心,就會浮現新的問題。對台灣正在規劃企業 Agent 平台的架構師,這條提供一個有用的反方視角,提醒在 MCP 之上仍須補齊權限、路由與治理層,別把協定本身誤當成完整架構。原文:https://ift.tt/qFf3OBN
Flowise 任意檔案讀取漏洞 CVE-2024-36420 出現 POC 與 nuclei 模板—— 有研究者釋出針對 Flowise 的 CVE-2024-36420 本機重現實驗環境,以及 nuclei 模板草稿。該漏洞是 Flowise 的任意檔案讀取(arbitrary file read),成因是 POST /api/v1/openai-assistants-file 端點對 fileName body 參數未做妥善淨化。對台灣有部署 Flowise 打造 LLM 流程的團隊,這條是明確的待辦:確認版本是否受影響並儘速修補,同時檢視該 API 端點的對外暴露面。原文:https://ift.tt/ODiPN5L
結語
本日訊號集中在「AI 編碼代理的競爭格局重整」與「MCP 從熱潮走向務實檢討」兩條主線。模型與人才端,Google 在 I/O 2026 端出 Gemini 3.5 Flash、Anthropic 補進 Karpathy 並收編 Stainless;工具端,微軟棄用 Claude Code、OpenCode 以 16 萬顆星突圍、繞過訂閱的轉接層與 NVIDIA NIM gateway 同時出現,顯示「多模型、低成本、可自架」成為這一週的共同訴求。Claude Code 周邊也持續長出 PR 分診、本機程式碼審查、session 間通訊等實務工具。MCP 方面,生態系一邊繼續擴張(語意搜尋、各垂直平台),一邊開始出現「別把協定誤當架構」的反思,加上 Flowise 漏洞的提醒——代理基礎設施的安全面同樣不能落下。對台灣團隊,這週可立即落地的待辦清單:重新盤點編碼代理的供應商組合與可切換性、評估多模型轉接層的成本效益、為 Agent 補上本機審查與治理層,並檢查 Flowise 等代理框架的修補狀態。