2026 年 4 月 1 日,凌晨三点。

心情很沉。说是杞人忧天也行,说是清醒也行,我分不清。那个问题像一根刺,白天讨论的时候好像已经拔掉了,到了夜里又自己冒出来。

我一直在想 Agent 和 CTF 的关系。现在很多题,确实可以让 AI 直接梭出来。于是问题就变得很尴尬:如果 Agent 能把题打通,那到底算不算我的能力?如果我只是说了一句小学生都会说的提示词,然后题就过了,那我在这道题里到底存在过吗?

凌晨三点

我有时候会用一个很顺手的说法安慰自己:Agent 只是工具。你用 Burp 抓包的时候,难道真的理解每一层网络细节吗?你用 MSF 打 CVE 的时候,漏洞也不是你挖的。你写脚本时用库,库也不是你写的。现代技术本来就是一层一层站在别人肩膀上,没有人是赤手空拳从零开始把一切手搓出来的。

照这个逻辑,AI、Agent 当然也只是工具。规则允许,你能用它更快地解决问题,那就是你的战术。你能把 Agent 用明白,本身也算一种能力。

可是,真的吗?

这三个字很烦。它不否定前面的逻辑,只是让前面的逻辑突然不够用了。

工具论成立吗

工具论在逻辑上是成立的,但它没有解释我真正不安的地方。

Burp、MSF、sqlmap、各种库和框架,很多时候是在帮人压缩执行成本。它们替你处理重复、繁琐、容易出错的细节,但你通常还要站在中间:读流量、猜参数、判断模块、理解为什么这里能打、为什么那里失败。

Agent 不一样。它有时候不只是替你省手,它开始替你省脑子。它能检索信息、联想漏洞、拼利用链、写 exp、给调试方向,甚至直接告诉你下一步该试什么。

于是问题从“我能不能用这个工具”变成了“我把哪一层能力外包出去了”。

如果我只是复制、运行、拿分,然后结束,那我得到的是结果,不是能力。赢了几题,不等于变强;跑通几个 exp,也不等于我真的理解了它。

中间那个我

那根刺大概就在这里:Agent 有可能把“中间那个我”也压缩掉。

用 Burp 的时候,我还能感觉自己在题里面。用 Agent 的时候,有些瞬间我像是在旁观一个比我更熟练的东西替我完成动作。它跑得很快,答案也可能是对的,但那种“卡住、试错、理解、再试一次”的过程被折叠了。

而恰恰是那个很慢、很笨、很烦人的过程,才会把东西写进脑子里。

所以我越来越觉得,问题不该是“该不该用 Agent”,而是“用完以后有没有回头看”。它为什么这么做?它错在哪里?如果环境变一点,我能不能接管?如果它幻觉了,我能不能看出来?

能把 Agent 当工具调度,算能力。被 Agent 牵着鼻子走,只是拿到了结果。

还要学古法吗

对于刚入门的人来说,“古法要不要学”是一个更烦的问题。

说要学,好像就要从算法、操作系统、网络、编译原理一路苦修十年。可是十年太长了。现在是 2026 年,十年之后世界会变成什么样,没人知道。说不学,又总觉得自己的地基是空的,像站在一个随时会被抽走的平台上。

我现在更愿意把它换一种说法:不是去学某种带仪式感的“古法”,而是补承重墙。

不需要手搓一切,但至少要懂基本网络、HTTP、Linux、脚本能力、漏洞基本原理、常见利用链,以及怎么验证一个猜想。最重要的是,AI 给出一个方案时,我能判断它靠不靠谱;它失败时,我能知道该往哪里接。

学不完是真的。但“学不完”不能变成“不学”的理由。它只能提醒我,不要把目标设成完整地征服一切,而是要在某几个点上真的进去过,真的失败过,真的理解过。

如果明天就是 AGI

更大的问题是:如果明天 AGI 就来了呢?如果我今天刚为解决一个新问题高兴,明天世界就已经不需要这种能力了呢?如果努力很快就一文不值了呢?

我不知道。这个答案很难听,但它可能是唯一诚实的答案。

只是我也想承认另一件事:刚刚因为解决问题而高兴的那一刻,是真实发生过的。它不会因为明天出现更强的技术而被取消。那个瞬间,我确实在场,确实想过,确实完成过一件事。

努力的意义如果只来自“它能被保留多久”,那很多事情都会变得不值得。可人不是这样活的。很多时候,我们只能在不确定的底色上,抓住一点很具体的真实感。

可能这不够宏大,也不够安全,但至少它是真的。

判断力

如果非要问 Agent 时代人的竞争力在哪里,我现在能想到的词是:判断力。

不是谁能写更多代码,不是谁会背更多知识点,而是谁能判断一个问题值不值得做,谁能判断一个答案是不是在胡说,谁能在 Agent 卡住的时候知道它为什么卡住。

判断力不是凭空长出来的。它来自做过事情,踩过坑,失败过,然后知道为什么失败。也来自问题嗅觉:能闻到一个问题是真问题还是假问题,一个方向是有价值还是只是在制造噪音。

所以路也许不是先找到一个完整答案再开始走,而是边用 Agent,边回头看它绕过了什么;边走捷径,边知道捷径没有训练到哪里;边承认自己不知道,边继续做一点真实的事。

我还是不知道。

但或许一直不知道,本身就是一种真实的活着的状态。那根刺先留着。它至少提醒我:不要只拿“工具”两个字给自己打麻药。