2026年06月30日 · 星期二 第 160040 期

The Hacker Daily

丙午年(马)五月十六

30 篇文章 · 2692 条评论 ·聚焦:开源本地模型 · 隐私数据泄露 · 芯片产能扩张
No.01 Qwen 3.6 27B is the sweet spot for local development
Qwen 3.6 27B:本地开发的最佳选择
875 分 596 条评论 作者: stared
作者认为 Qwen 3.6 27B 是首个真正适合作为通用智能的本地模型,相比 MoE 版本的 35B A3B,虽然速度慢但能力更强。通过 llama.cpp 在 MacBook Max M5 128GB 上运行 Q8_0 量化版本,速度约 30 tokens/s,GPU 利用率 95%。基准测试显示其性能接近前沿模型,但成本仅需硬件投入。评论争议集中在:硬件门槛过高(128GB MacBook 起步价 6699 美元);很多人认为本地模型性价比不如云端 API;有用户指出示例工作不够「真实」,无法证明实际编程能力;也有用户推荐 Gemma 4 31B 或 Qwen3-Coder:30B 作为更优选择;另有用户反映 27B 在长上下文中倾向于覆盖整个文件而非增量编辑。

评论精华

  • 硬件成本过高是最大争议:128GB MacBook 起步 6699 美元,多条评论认为本地运行成本远高于使用 OpenRouter 等云端 API
  • 部分用户推荐替代方案:双 RTX 3090、Intel Arc Pro B50/B60/B70、RTX 5090 等性价比更高的硬件组合
  • 社区对本地模型的实际编程能力存疑:示例被批为「toy project」,有用户指出 27B 倾向于覆盖整个文件而非增量编辑
  • 有用户推荐针对编码优化的模型如 Qwen3-Coder:30B,或 Gemma 4 31B,认为在代码任务上优于普通版 Qwen 3.6
  • 部分用户认为真正瓶颈在硬件设计:需要专为宽内存和持续推理散热设计的机器,而非借用游戏/创作者机箱
No.02 Open Source Low Tech
开源低技术
63 分 12 条评论 作者: grep_it
Daniel Connell 推出了一个开源低技术项目,宗旨是让全球任何人都能用回收材料和简单工具自行建造基础设施,涵盖能源、食物、清洁水和通讯等领域。所有设计均为开源且免许可证,面向任何用途。项目自称无外部资金支持,完全依赖用户自愿捐赠维持运营。HN 社区的讨论围绕「授人以渔」理念展开:评论者指出为贫困社区提供的援助方案往往依赖当地无法生产的特殊材料,反而制造新的依赖;也讨论了专业人员能力不足的问题,以及「OLPC」等项目难以将成本压至可自行维修的水平等困境。

评论精华

  • 为贫困社区提供的解决方案常依赖当地无法生产的材料,反而加剧依赖而非解决问题
  • 「每个孩子一台笔记本」等项目证明简单的东西并不一定便宜,且无法自行维修
  • 在非洲建立本地制造业生产适应当地的自行车,比单纯传授技能更重要
  • 印度的「Jugaad」精神和英国的自行车改装案例表明即兴工程实践早已存在
  • 「帮助」行为本身的专业能力问题长期被忽视,值得认真对待
No.03 .self: A new top-level domain designed to support self-hosting
Human-Centered Computing Foundation 推动新 TLD「.self」:免费域名支持自托管
479 分 271 条评论 作者: HumanCCF
Human-Centered Computing Foundation(HCCF)宣布申请全新顶级域名「.self」,旨在构建一个人本中心、 支持自托管的网络基础设施。该基金会已获 ICANN 申请人支持计划(ASP)批准,承诺每人可免费获得一个子域名(如 name.self),推动伦理技术发展。然而社区质疑声不断:运行 TLD 需约 22.7 万美元申请费及持续维护成本,免费模式如何盈利存疑;.self 标记自托管身份反而可能招致安全攻击;治理框架缺失——谁来判断「自托管」与「伦理技术」的定义?此外,.self 尚未出现在 IANA 根数据库,有用户反映网站访问出错。评论者还提及 .local、.home.arpa 等现有替代方案,以及新 TLD 可能被主流邮件服务商屏蔽的风险。

评论精华

  • 资金来源成疑:运行 TLD 成本高昂,免费模式依赖捐赠还是其他服务盈利?
  • 安全风险:明确标记「自托管」反而吸引攻击者主动探测漏洞
  • 治理缺失:谁来定义「自托管」和「伦理技术」?缺乏分布式共识机制
  • 技术可行性存疑:.self 未在 IANA 根数据库列出,网站访问频繁报错
  • 邮件投递问题:冷门 TLD 易被 Gmail 等主流邮件商拦截或标记为垃圾邮件
No.04 Free the Icons
解放图标:苹果应恢复 macOS 第三方图标形状自由
411 分 112 条评论 作者: zdw
Rogue Amoeba 联合创始人 Paul Kafasis 呼吁苹果解除 macOS 应用图标形状限制。他指出,macOS 26(Tahoe)强制所有第三方图标采用统一 squircle 形状,违规者会被缩进灰色背景框(icon jail),这让用了数十年丰富多彩图标的 Mac 平台变得单调平庸。macOS 27(Golden Gate)虽改善了苹果自家图标,但第三方限制仍未解除。作者认为统一形状损害了可用性——色盲用户或相似配色图标(如 Slack 与 Photos)难以区分;也扼杀了创意。文中提及 Liquid Glass 透明度调节滑块是苹果「承认失败」的证据,并指这是反馈 FB23388490 的延伸。

评论精华

  • 旧版 Mac 图标确实更具辨识度和个性,让人怀念 OS X 时代
  • 统一 squircle 提供了「equal visual weight」,反而便于快速扫视定位
  • VisionOS 需要圆图标做眼动追踪,但 macOS 并非必须继承此限制
  • Liquid Glass opacity slider 是苹果承认设计失败的直接证据
  • 苹果已把设计当作成本中心来压缩,这是问题的根源
No.05 LongCat-2.0, a large-scale MoE model with 1.6T total and 48B Active
LongCat-2.0:美团开源1.6T总参数、48B活跃参数的大规模MoE模型
117 分 34 条评论 作者: benjiro29
LongCat-2.0 是美团发布的大规模 MoE(混合专家)模型,总参数达 1.6 万亿,活跃参数 480 亿。该模型基于华为 Ascend 超级计算集群训练,而非主流的 NVIDIA GPU 生态,引发社区对国产 AI 芯片能力的关注。有评论指出其架构可能复用 DeepSeek V4,训练规模相比 OpenAI 等仍属较小。有用户测试模型时发现,用英文提问却得到中文回答。社区争议集中在:是否为 OpenRouter 上悄然上线的 owl-alpha 模型?Huggingface 无下载链接引发「骗局」质疑;创始人王兴的背景被类比《硅谷》剧情。技术层面,MoE 设计使 48B 活跃参数模型有望在高端硬件本地运行。

评论精华

  • 美团是中国外卖公司,创始人王兴背景深厚,被比作《硅谷》剧情人物
  • Huggingface 无下载链接,训练集群规模远小于 OpenAI,被质疑为骗局
  • 架构疑似复用 DeepSeek V4,训练基于华为 Ascend 而非 NVIDIA
  • MoE 设计使 48B 活跃参数模型或在 256GB 统一内存等特殊配置下本地运行
  • 美团充电宝业务普及程度被提及,侧面反映其在中国的渗透率
No.06 Memory Safe Context Switching
Fil-C 的内存安全上下文切换实现
107 分 23 条评论 作者: modeless
Fil-C 是一个追求内存安全的 C 语言项目,其 0.680 版本新增了对 setjmp/longjmp 和 ucontext API 的支持,核心目标是在不引入栈损坏或能力模型违规的前提下,让这些传统「危险」API 可安全使用。文章指出这些 API 误用会导致恢复悬挂栈(dangling stack),例如在保存上下文的函数返回后仍尝试恢复其栈帧,或在栈被释放后仍跳转执行。Fil-C 的实现策略是:对于 longjmp,只有在调用帧是 jmp_buf 有效帧的后代时才会执行跳转,否则 panic;对于 swapcontext 若传入当前执行中的上下文也会 panic。作者还深入分析了 setjmp/longjmp 的复杂度——编译器优化(常量折叠、寄存器分配、栈溢出)会导致非 volatile 变量在第二次返回时呈现不可预测的值。评论社区讨论了 setjmp/longjmp 的风险不限于内存安全(如资源泄漏、CPU 状态恢复),也有开发者指出 ucontext 在 Boost fiber 中的 ABI 支持情况,以及复制栈(copy-stack)技术来应对栈指针问题。

评论精华

  • setjmp/longjmp 风险不止内存安全,还包括资源泄漏、穿越非异常安全代码、CPU 状态未恢复等问题
  • 有人指出 Boost fiber 在 *nix/Mac/Windows 上有平台 ABI 支持,而非仅用 ucontext 作为慢速回退方案
  • 评论者讨论「复制栈」技术:始终将栈内容复制回主栈来规避栈指针重定位问题
  • 原帖将 ancestor 写成了 descendant,评论者进行了纠正
  • 有评论者表示文章很有价值,帮助理解了之前从未听说过的 ucontext API
No.07 Old Computer Challenge
老电脑挑战赛:使用复古硬件体验数字极简生活
54 分 15 条评论 作者: wrxd
老电脑挑战赛(Old Computer Challenge)由 Solène Rapenne 于 2021 年 7 月发起,每年7月第一周举行。参与者使用资源极度受限的旧电脑(如仅 512MB 内存)或自己的老旧设备生活一周,旨在体验数字极简主义、减少对现代计算资源的依赖。2022 年的规则是每天最多上网 1 小时;2023 年回归复古本源;2024 年主题为 DIY,鼓励参与者在挑战周内亲手创作(写故事、做音乐、发布程序)并发分享。2025 年将由新管理者 Tekk 接管网站,挑战时间为 7 月 5 日至 12 日。社区在 IRC #oldcomputerchallenge 和邮件列表上交流,近年 LLM 垃圾信息泛滥的背景下,这一挑战更具意义。

评论精华

  • 有人提到用 2000 年左右的技术完成任务,Gemini 和 Gopher 等复古协议平台受到欢迎
  • 数字极简主义者通过老旧硬件重新审视计算本质,挑战现代科技依赖
  • HTPC 作为家庭影院依然实用,有用户用它播放 72GB 的 4K 电影
  • 低层技术爱好者建议可做启动进入 Lisp shell 的玩具操作系统
  • 有用户为 15 年前的上网本花费 170 美元重获新生,也有用户花 100 美元买二手商务本
No.08 The end of the AArch64 desktop experiment
AArch64 桌面实验的终结
26 分 6 条评论 作者: signa11
作者在 Ampere Altra 服务器主板上进行了约 11 个月的 AArch64 桌面实验,最终选择放弃。核心痛点有两个:其一,该平台存在 PCIE65 硬件 erratum,AMD GPU 无法正常运作,必须依赖手工打补丁的自编译内核;内核更新频繁(几乎每周一次),极大增加维护负担。其二,80 核心数量并未转化为良好的桌面体验——单核性能孱弱,多核调度无法弥补响应迟缓。更换为 Nvidia RTX 2060 后, nouveau 仍需 PCIE65 补丁,而 Nvidia 闭源驱动的 Flatpak 生态在 AArch64 上缺少关键组件(如 org.freedesktop.Platform.GL.nvidia),导致 FreeCAD、OrcaSlicer 等常用工具无法运行。作者最终重启闲置的 x86-64 系统(Ryzen 5 3600),桌面工作全面恢复正常。结论:不打算再次尝试 AArch64 桌面,除非出现全新型号的硬件平台。

评论精华

  • ThinkPad T14 ARM Snapdragon 变体能作为日常主力机使用吗?
  • Ampere 单核/单线程性能过低是硬伤,系统/软件无法有效分配这么多核心
  • 调侃:明年桌面 Linux 就准备好了,连 GNU Hurd 也会普及
  • Snapdragon 单核性能出色,与 Ampere 截然不同
  • 使用 Linux 确实存在学习曲线,但比 Windows 更稳定可靠
No.09 Rocketlab acquires Iridium
Rocket Lab 收购 Iridium:频谱与客户群成核心驱动力
401 分 262 条评论 作者: everfrustrated
Rocket Lab 宣布收购卫星通信公司 Iridium,交易估值 80 亿美元,Rocket Lab 市值约 570 亿美元此次收购引发社区热议。分析认为 Rocket Lab 意在复制 SpaceX 的 Starlink 策略——通过内部发射需求降低火箭发射成本,同时获取 Iridium 的全球频谱许可和盈利客户群。有评论指出频谱才是此次交易的核心价值所在,因为 Iridium 在各国拥有直接与手机通信的频段许可。尽管有用户质疑这笔交易的风险——Iridium 技术已相对落后、卫星网络老旧,但支持者认为其全球覆盖和军事/海事客户具有持久价值。另有评论提及这笔收购与当年 NeXT 收购苹果有相似之处。

评论精华

  • 评论者认为 Rocket Lab 意在复制 SpaceX 模式,通过内部需求保障发射频次并压低成本
  • 频谱是核心:Iridium 的全球无线电频段许可比卫星硬件本身更有价值
  • 批评者认为 Iridium 技术已过时,且面临 Starlink 等新兴 LEO 网络的激烈竞争
  • 支持者认为收购可获取现成客户群和海事/军事等高价值细分市场
  • 有评论将此次收购与 NeXT 收购苹果、GameStop 试图收购 eBay 相提并论
No.10 Exploring PDP-1 Lisp (1960)
探索 PDP-1 上的 Lisp(1960)
57 分 16 条评论 作者: ozymandiax
这是一篇手把手教你在 DEC PDP-1 上运行 Lisp 的实操指南。Lisp 由 John McCarthy 于 1958 年在 MIT 发明,是首个高级符号编程语言。PDP-1 上的 Lisp 源自 Peter Deutsch(当时还是高中生)在 4K 18 位字长机器上移植的 Lisp 1.5。指南详细介绍了启动流程:设置 Extend 开关、挂载磁带、配置存储地址等;并演示了基本运算(注意「plus」而非「+」,以及 PDP-1 采用八进制,4+4=10)。文章还讲述了如何通过纸带加载保存代码、利用 pdef 函数将定义输出到穿孔带,以及如何利用 AI(ChatGPT/Claude)作为学习 PDP-1 Lisp 的辅助工具。

评论精华

  • 《The Genius of Lisp》并非纯粹的历史著作,读者略感失望,推荐旁及《Lisp in Small Pieces》
  • Eliza 并非 Peter Deutsch 移植,而是 Bernie Cossell 在 BBN 完成,现已重新发现
  • 可在 Emacs 中通过 M-X doctor 运行 Eliza,但若要移植回 PDP-1 则需先移植 Emacs
  • PDP-1 Lisp 页面链接了四本早期 Lisp 历史 PDF 文献,值得深入阅读
  • MIT AI Lab 传奇故事:SHRDLU 触发了第一次 AI 热潮
No.11 Linux for the Sega MegaDrive
展示:在世嘉五代(MegaDrive)上运行 Linux
87 分 11 条评论 作者: HardwareLust
这是一个展示项目,目标是让复古游戏机 Sega MegaDrive(世嘉五代)运行完整 Linux 系统。项目利用 MegaDrive 内置的 68000 + Z80 双处理器架构,通过 Everdrive 烧录卡提供的 4MB 内存(替代原机仅 64KB RAM)实现。开发者认为这种做法明知无实际用途却非要实现,体现了黑客精神的极致趣味。社区反应热烈,对硬件限制、兼容性和技术细节展开讨论,有用户将其与 TRS-80 Model 16 的相似配置进行对比。

评论精华

  • 利用 Everdrive 卡的 4MB 内存替代原机 64KB RAM,这是项目可行的关键所在
  • MegaDrive 的 68000 + Z80 配置与 TRS-80 Model 16 相同,确实具备运行类 Unix 系统的硬件基础
  • 有用户询问 Sega Nomad(手提式 Genesis)是否也能运行,回复称与普通 Genesis 差异很小,应该可以
No.12 Popping the GPU Bubble
消除GPU空闲时间:Moondream的流水线解码技术
101 分 18 条评论 作者: radq
本文来自Moondream团队,深入探讨LLM推理中GPU空闲(GPU bubble)的问题及解决方案。自回归生成机制使token必须逐个产生,CPU和GPU形成串行瓶颈:GPU完成计算后需等待CPU选择token、记录结果,才能启动下一轮计算,导致GPU大量空闲时间。作者提出「流水线解码」核心思路:在GPU运行当前token计算时,CPU同步完成上一轮的提交和元数据处理,两者重叠执行。具体实现包含三个机制:(1)ping-pong slots双缓冲,通过两套DecodeSlot交替使用避免缓冲冲突;(2)「先forward后sample」策略,GPU提前开始下一token计算,采样所需的mask依赖则通过commit-before-finalize顺序解决;(3)zombie清理,请求完成后延迟释放资源。文章强调避免运行时GPU内存分配以减少同步开销,并利用CUDA graph捕获和解码步骤提升效率。

评论精华

  • 评论者确认「GPU bubble」是游戏开发和CPU流水线领域的常见术语,指GPU本可工作却空闲等待的状态
  • 有人指出LLM并非AI全部,小型模型正获越来越多关注,且推理计算量远大于训练
  • 有读者认为文章知识封闭在从业者脑中,类似早期编译器工程师的情况
  • 社区讨论TCO影响:GPU空闲即烧钱,是非常实际的成本考量
  • 有评论区分了「bubble」与「stall」两种表述习惯,认为两者皆可接受
No.13 Ornith-1.0: self-improving open-source models for agentic coding
Ornith-1.0:面向代理编程的自改进开源模型
200 分 39 条评论 作者: danboarder
Ornith-1.0 是 deepreinforce-ai 发布的一系列开源模型,声称具备「自改进」能力,定位为面向 agentic coding(自主代理编程)场景。该系列包含 9B dense、31B dense、35B-MoE 和 397B-MoE 等多个规模,其中 9B 可在单张 80GB GPU 运行。核心争议在于:评论者普遍认为所谓「自改进」不过是营销噱头——模型实际上是 Qwen 或 Gemma 4 的微调版本,通过强化学习在自有任务上进一步优化(基准测试),但这与真正的「自改进」相去甚远。社区实测反馈显示,Ornith-1.0 35B 在 C++ 代码修改任务上略优于 Qwen-3.6 35B,但整体表现与 Qwen 3.5/3.6 相近,甚至在基础测试中不如 Qwen-3.6-27b。最大问题在于无工具调用时幻觉严重,长对话工具调用表现糟糕。LocalLLaMA 社区对此模型反应冷淡,认为又是一个「基准测试优化过度」的微调产物。

评论精华

  • Ornith-1.0 是 Qwen 或 Gemma 4 的微调版本,所谓「自改进」只是营销说辞,并非真正让模型自主学习进化
  • 社区实测:在 C++ 大型代码库中添加/修改功能时,35B 版本略优于 Qwen-3.6,但与 Qwen 3.5/3.6 整体水平相近
  • 9B 版本可单卡 80GB GPU 运行,但 31B 模型仅有宣传无权重和基准测试,社区期待落空
  • 模型幻觉问题突出,尤其在无工具调用场景下表现糟糕,长对话工具调用也频繁翻车
  • LocalLLaMA 社区反应冷淡,认为该模型无实质突破,类似产品已大量存在,只是又一个基准测试刷分的微调
No.14 US Supreme Court Just Blew Up EU-US Data Transfers
美国最高法院判决冲击欧美数据流通协议
82 分 32 条评论 作者: tomwas54
美国最高法院在「Trump v. Slaughter」案中裁定 FTC 独立性违宪,直接动摇 2023 年生效的 EU-US Data Privacy Framework。欧盟法律要求监管机构必须独立,欧盟委员会在该协议中引用 FTC 高达 259 次。隐私权益组织 noyb 创始人 Max Schrems 指出:欧盟宪法框架明确要求独立监督,更改的唯一途径是全体成员国一致同意修改欧盟条约。他呼吁欧委会有序撤销该协议,称欧委会在行业压力下建起了「法律纸牌屋」。虽然该协议目前正式效力仍在,但依赖「独立」美国机构的 SCCs 和 BCRs 也受影响,转移数据至美国云端在法律上已站不住脚。noyb 已致函欧委会,同时准备起诉以促成 CJEU 裁决此事。

评论精华

  • 美国若持续如此将沦为无盟友、无商业伙伴的「piranha state」,做生意的可能性荡然无存
  • Schrems 通过法律途径 torpedo 多个欧美协议,代价是各大公司损失巨额游说资金
  • 爱国安全法案以来,欧洲公民普遍不信任美国实体处理其私人数据
  • 欧盟需决定是否建立本土数据中心(需大量能源),还是继续将数据转移至美国进行训练和推理
  • 该文代表倡导组织立场,Max Schrems 正是多次推动 CJEU 否决欧美数据协议的原告本人
No.15 US Supreme Court rules geofence warrants require constitutional protections
美国最高法院裁定地理围栏令需受宪法第四修正案保护
513 分 243 条评论 作者: cdrnsf
美国最高法院在Chatrie v US案中以6-3裁定,执法部门使用「地理围栏令」收集智能手机位置数据属于宪法第四修正案意义上的「搜查」,个人对其手机位置数据享有「合理的隐私期待」,即使身处公共场所或数据由Google等第三方持有。卡根大法官在多数意见中批评政府「用户自愿选择分享位置」的论点「毫无价值」,指出Google反复催促用户开启定位服务且未充分披露数据收集范围。案件涉及弗吉尼亚州银行抢劫犯Chatrie,警方凭地理围栏令获取其Google位置历史数据将其定罪。然而最高法院仅认定搜查行为构成第四修正案「搜索」,未裁定其是否「合理」,将案件发回下级法院重审。隐私倡导者警告此类令状可能广泛用于监控抗议现场诊所等敏感区域。

评论精华

  • 批评者认为判决只是给非法采集加了层遮羞布,法院本可直接认定地理围栏本身违宪
  • 「善意例外」条款让违宪搜查可免于追责,形同虚设——为何第四修正案形同虚设
  • 若警方直接向数据公司购买信息而非强迫提交,当前判决可能无法适用
  • 照片EXIF元数据同样泄露位置信息,通讯软件通常已自动清除
  • 最高法院仅认定构成「搜查」,未裁定是否「合理」,实质上是将问题踢回下级法院
No.16 One million passports leaked online
近百万护照在 Nefos/PuffPal 系统漏洞中泄露:安全研究员的发现与公司的迟缓应对
247 分 132 条评论 作者: jruohonen
安全研究员 Sammy Azdoufal 发现爱尔兰公司 Nefos 运营的 PuffPal 系统——即欧洲大麻俱乐部的会员管理与年龄验证平台——存在严重数据泄露:超过 98.5 万张护照、驾照及身份证照片以简单 URL 格式(如 `ccsnubev2.com/v8/images/_{club}/ID/{user_id}-front.jpg`)公开暴露,任何人无需认证即可下载。此外,Stripe 密钥明文嵌入 App、API 可通过修改 user_id 数字遍历所有用户资料、管理员门户直接暴露于公网。Nefos 在逾期五天后才响应,且曾为顾及客户体验重新开放已锁定的图片。Nefos 联合创始人承认违规并称正与爱尔兰数据保护委员会联络,但强调目前无证据表明外部访问。评论普遍批评公司过度收集并长期存储非必要数据,质疑「低价值验证场景使用高价值凭证」的系统设计,并指出缺乏追责机制是数据泄露频发的根本原因。

评论精华

  • GDPR「存储限制」原则要求数据用完即删,但公司为何长期保留护照扫描件引发广泛质疑
  • 安全研究员批评用护照进行大麻俱乐部年龄验证是「高价值凭证用于低价值场景」的典型错误
  • 评论指出欧盟年龄验证法规将强制收集更多敏感数据,此类泄露只会更多
  • 缺乏后果追责——公司泄露数据后只需交罚款,缺乏保护数据的根本动力
  • 有人发现 S3 bucket 时代就有类似问题,暴露护照的数据源远比想象中普遍
No.17 How to corrupt an SQLite database file
SQLite 数据库文件损坏方式
64 分 14 条评论 作者: tosh
SQLite 官方文档详述了数据库损坏的各种途径。SQLite 能抵御崩溃和断电,但不免疫。损坏原因包括:文件描述符被关闭后被 SQLite 重新打开,原线程继续向旧描述符写入导致覆盖;自动备份在事务进行中复制数据库;热日志文件(-journal 或 -wal)被移动或删除导致无法自动恢复;网络文件系统(尤其是 NFS)锁逻辑存在 bug;POSIX advisory locking 设计缺陷导致 close() 会取消所有线程的锁,使其他线程在不知情下继续写入。文档还提及嵌套事务边界值错误、8+3 文件名不一致等问题。版本 3.8.1 开始拒绝使用低位文件描述符,3.51.0 增加了 WAL 模式防御。安全备份方式有 sqlite3_rsync、VACUUM INTO 和 backup API。

评论精华

  • 防病毒软件扫描未被文档提及,但实际也会导致损坏场景
  • 怀疑自己的损坏问题源于同一进程内多副本 SQLite 链接到同一数据库
  • 文档日期标为 2022 年 1 月,但在浏览器中以 WASM 运行时情况不同(需 OPFS 同步访问)
  • SQLite 官方敢于发布「How to corrupt」文档,体现了对自身可靠性的坦诚
  • 社区讨论 SQLite 发音是「s-q-lite」还是「sequel-lite」
No.18 Alan Kay on the meaning of "object-oriented programming" (2003)
Alan Kay 澄清「面向对象编程」的原意(2003)
56 分 16 条评论 作者: sxx0
2003年7月,Alan Kay 向 Stefan Ram 澄清了他发明「面向对象编程」一词的真实意图。他表示该术语约于1967年在犹他大学提出,灵感来源于 Sketchpad、Simula、ARPAnet 设计、Burroughs B5000 以及生物学与数学背景。其原始构想包含:对象如同生物细胞或网络中的独立计算机,仅通过消息通信;试图「消灭数据」,数据不过是消息标记;每个对象可有多个关联的代数结构。Kay 特别强调,他最初并未加入继承机制。Kay 明确表示:「面向对象对我来说只意味着消息传递、状态的本地保留与隐藏,以及极致的延迟绑定。」他认为 OOP 可在 Smalltalk 和 LISP 中实现,但不喜欢静态类型系统。此外,Kay 指出 Simula 催生了两条路径:一条是他走的生物/网络非数据路径(Smalltalk),另一条是抽象数据类型路径(被 CS 界更广泛采用)。评论社区围绕 Smalltalk 派与 Simula 派的区别、对象是否必须包含数据、分布系统与本地对象的取舍等问题展开争议。

评论精华

  • Smalltalk 派与 Simula 派都叫 OOP,但理念迥异,分别强调消息传递与类型继承
  • 对象即数据与行为的结合体,Kay 的例子缺乏对数据的明确呈现
  • 「高内聚、低耦合」是软件工程最重要的设计原则,OOP 是实现它的方式之一
  • Kay 最初将对象设想为分布式系统的仿真,强调消息通信而非数据存储
  • Simula 更侧重类型与继承而非极致延迟绑定,Kay 对动态类型的偏好是个人立场而非定论
No.19 Zig – SPIR-V Backend Progress
Zig 语言 SPIR-V 后端开发进展
55 分 17 条评论 作者: Retro_Dev
Zig 团队本月大幅改进了 SPIR-V 后端,核心内容包括:引入 @SpirvType 内置类型解决着色器编写中的最长遗留障碍;执行模式信息改由调用约定携带,移除了旧的 std.gpu.executionMode 辅助函数;CPU 特性和扩展现在完全由 CPU 特性集驱动;多线程代码生成落地,每个代码生成任务现在产生 MIR 值并由编译器线程池调度;新增对象文件链接支持,.spv 文件可被识别为对象文件并与其他 .zig 或 .spv 文件链接。测试通过率从约 40% 提升至 49%,std.gpu 更名为 std.spirv。作者同时预告了 LLVM 后端整数降级的改进工作,以及重新定义 @bitCast 语义以解决历史遗留问题。

评论精华

  • 有用户指出 Rust 已有 SPIR-V 后端实现(Rust-GPU),可供借鉴参考
  • 社区对 Zig 的定位存在持续讨论,有观点认为 Zig 是现代 C 的替代品,适用于原本会选用 C 的场景
  • Zigler 维护者分享了用 Zig 配合 Elixir 进行嵌入式开发的生产实践经验
  • Zig 的治理模式和文化受到部分用户认可,但也有用户反映阅读官方文档后仍不理解语言核心设计动机
  • Zig 0.16 引入的「自带 IO」特性允许用户自定义 IO 实现,相关讨论仍在进行
No.20 British Origami: the 1955 exhibition by Akira Yoshizawa (2005)
1955年阿笠山崎阿姆斯特丹折纸展与现代折纸运动的起源
30 分 3 条评论 作者: dang
本文梳理了1955年阿姆斯特丹Stedelijk博物馆举办的阿笠山崎折纸展在现代折纸史上的关键地位。作者指出,在1950年代之前,日本折纸主要分为儿童传统无切折纸与成人带切割的进阶折纸两大类。阿笠山崎的革命性贡献在于:他自创「创作折纸」理念,完全摒弃切割,发明侧向转动的鸟基础技法,并开发出湿折技术使作品呈现立体感。更重要的是,他统一了折纸图示规范——用不同虚线区分山折与谷折、用箭头标示方向,这一标准化让全球折纸爱好者得以交流。1951年,山崎为《朝日Graphic》杂志创作十二生肖折纸后一举成名。文章认为,1953年是个重要节点:美国学者Gershon Legman终于收到山崎回信、英国Robert Harbin重燃兴趣、纽约Lillian Oppenheimer学会折纸鸟,这些分散的线索最终汇聚,催生了现代折纸运动。文章还提及山崎作品在阿姆斯特丹展览后的最终下落。
No.21 Apple Neural Engine: Architecture, Programming, and Performance
Apple神经引擎:架构、编程与性能
158 分 22 条评论 作者: Jimmc414
本文是一份关于Apple神经引擎(ANE)的逆向工程报告,基于对A11至A18和M1至M5系列芯片的直接测量及对私有运行时、编译器、内核驱动和固件的静态分析。报告详细记录了ANE的数据路径、性能屋顶线(roofline)、调度路由、编译器、在盘程序格式、权重压缩方案,以及底层内核驱动、固件和命令协议。ANE是固定功能矩阵加速器,通过Core ML框架暴露给应用;此外存在一条可直接从用户空间调用的未文档化路径,但不受官方支持且版本脆弱,仅供测量和研究使用。

评论精华

  • 报告未涵盖M5平台新增的Neural Accelerators(类Tensor Core),评论认为这是最重要的部分
  • ANE对LLM几乎无用,被评价为「困在错误的架构上」
  • ANE可通过Metal Performance Primitives自动调用,仅支持bf16及更小精度
  • Apple正在推出专为LLM和Transformer优化的CoreAI平台
  • 有用户分享在ANE上运行ModernBERT的实践文章
No.22 A native graphical shell for SSH
展示:SSH 原生图形化 Shell
291 分 159 条评论 作者: mrcslws
作者展示了其项目 Outer Shell,旨在为 SSH 会话提供原生图形化界面。该系统的核心理念是「每个应用都是一个小型的 HTTP 服务器」,通过专用查看器渲染远程服务器的 GUI 程序,而非依赖传统的 X11 转发。作者的出发点是:Jupyter、Tensorboard 等应用在标准浏览器通过 SSH 登录时无法访问。该方案允许在远程机器上运行图形化配置工具、文件管理器等应用,并以原生体验呈现给用户。评论区反应两极:一派认为这是有意义的第一性原理尝试,解决了真实痛点;另一派指出 Cockpit、MobaXterm 等早已实现类似功能,质疑其创新性。安全顾虑(如浏览器通用 socket 权限风险)和跨平台支持不足(目前仅 MacOS)也被多次提及。

评论精华

  • Cockpit 已实现类似功能多年,有人认为本文不过是重新发明轮子
  • WASM 被建议作为跨平台方案,以替代当前的平台专用渲染器
  • 安全专家提醒:浏览器通用 socket 权限存在严重风险,不应轻易开放
  • 部分用户看好其第一性原理设计思路,认为 GUI 与 CLI 的分层解耦有价值
  • 也有用户认为这更多是解决方案寻找问题,终端+TUI 已足够满足需求
No.23 Dark Sky Lighting
暗夜照明:让天空重现星光
198 分 33 条评论 作者: alexandrehtrb
暗夜照明(Dark-Sky Lighting)是一种通过完全遮蔽灯泡顶部和侧面、将光线导向地面的照明方式,相比传统灯具可大幅减少光污染。核心主张包括:1)琥珀色/橙色光源比白光LED更护眼,蓝光会干扰人体昼夜节律、增加失眠和癌症等健康风险;2)强光并非更安全——英国62个地区14年数据显示,降低照明并未导致交通事故或犯罪上升;3)暗夜照明减少能源浪费,美国30%的户外照明属于无效照明,每年浪费35亿美元;4)有助于保护鸟类、海龟、萤火虫等夜间生态系统生物。亚利桑那州弗拉格斯塔夫市是成功典范,拥有认证「国际暗夜社区」,居民甚至能在沃尔玛停车场看到银河。文章呼吁公众向政府请愿,要求采用琥珀色LED替代白光灯。

评论精华

  • 购买暗夜照明灯具的链接大多失效或仅面向批发商,实际可行性存疑
  • 传统霓虹灯本身就是琥珀色且向下照射,城市照明半个世纪前就已做对
  • 琥珀色灯光确实助眠,但街道亮化对城市居民安全感至关重要
  • 现代LED路灯即使向下照射,亮度仍如白昼,且天文摄影爱好者希望单色光源
  • 网站多处软404链接失效,内容更新似已停滞
No.24 WATaBoy: JIT-Ing Game Boy Instructions to WASM Beats a Native Interpreter
WATaBoy:用WASM对Game Boy指令进行JIT编译,性能超越原生解释器
202 分 33 条评论 作者: energeticbark
作者是本科生,利用iOS禁止原生应用JIT但允许浏览器JIT的限制,创造性地通过生成WebAssembly字节码让浏览器JIT编译成机器码,绕过了Apple的限制,实现了Game Boy模拟器的JIT编译。实现上使用Rust的wasm-encoder生成Wasm字节码,通过C ABI与JavaScript交互,并采用GameRoy的优化技术:预测中断时机、在可能中断时回退解释器、延迟评估MMIO访问。测试结果显示JIT-to-WASM方案性能明显优于原生解释器。研究表明浏览器JIT层可作为受限平台(如iOS)的替代编译后端。评论中有人指出iOS实际上存在调试模式绕过方案,也有观点认为对老硬件来说JS模拟器仍不可用。

评论精华

  • 项目作为本科毕业设计非常出色,但作者忽视了iOS可通过调试模式绕过JIT限制的观点
  • Firefox比Chrome/Safari慢约25%,引发性能差异原因讨论
  • JIT-to-WASM比解释器快约20%是正常开销差距,文章亮点是Game Boy模拟器实现了JIT运行时
  • 有评论者指出iOS存在get-task-allow方案可绕过限制,但对普通应用无效
  • 有观点认为JS模拟器在老旧硬件上仍不可用,无法真正替代原生模拟器
No.25 Kb – Prolog Knowledge Base
Kb:Prolog 知识库
68 分 7 条评论 作者: triska
Kb 是一个基于 Prolog 的知识库开源项目,让开发者可以用逻辑编程方式查询和组织知识。从评论可知,项目可能面向 AI agents 场景,支持对 markdown 语料库和代码进行 Prolog 风格查询。评论中多人表示在开发类似项目,有人已用 Janet 语言构建过逻辑编程引擎,还有人将其用于 hermetic/replayable 系统。讨论焦点包括:知识图谱中时间维度的处理方式、是否算作 Truth Maintenance System(真值维护系统)、以及跨项目合作可能性。整体反馈积极,社区对 Prolog 这类符号逻辑在知识管理领域的应用持续关注。

评论精华

  • 有开发者正在构建类似项目,可对 markdown 语料和代码进行 Prolog 查询,询问是否用于 Truth Maintenance System
  • 多人提到自己也在开发类似系统,用脚本实现了 hermetic/replayable 特性
  • 社区询问知识图谱中处理时间的最佳实践,这是个尚未解决的有趣问题
  • 有人曾用 Janet 实现过多个逻辑编程引擎,考虑过做类似的简洁项目
  • 评论者表达合作意向,想了解项目灵感来源
No.26 What happens when you run a CUDA kernel?
运行 CUDA kernel 时底层发生了什么
252 分 30 条评论 作者: mezark
文章以一个简单的向量加法 kernel 为例,深入剖析了 CUDA 程序从源码到硬件执行的完整编译链路。nvcc 先调用 cudafe++ 生成主机端 stub,再用 LLVM 编译器 cicc 将 device code 编译为虚拟 ISA「PTX」,最后由 ptxas 转换为针对特定架构(sm_89)的「SASS」机器码。PTX 拥有无限虚拟寄存器和通用指针,转换过程中 mul.wide 和 add 融合为 IMAD.WIDE,cvta 转换被吸收进寻址模式。kernel 参数(指针 a、b、c 和大小 n)被放入 constant bank 0,借助广播缓存实现所有线程一次读取。提交 GPU 执行涉及「QMD」结构(携带所有 launch 参数)和门铃寄存器(doorbell register)机制,触发物理层面的执行。评论者普遍认为 QMD 和 doorbell 部分最为实用,揭示了 CUDA 语法与实际硬件提交之间的联系;有读者指出 control codes 实际是查表而非文中描述的位操作;也有讨论涉及 driver API 与 runtime API 的取舍,以及大规模部署时驱动 bug 带来的工程成本。

评论精华

  • QMD 和 doorbell 部分最受好评,连接了 CUDA 语法与实际提交给 GPU 的内容
  • Control codes 实际是表查找而非控制字中的位,文章描述偏简化
  • driver API 比 runtime API 透明,适合库作者和需要热重载的场景
  • 大规模 CUDA 部署中,NVIDIA 驱动和库的 bug 占据工程师大量时间
  • 开源替代方案难以完全取代专业 kernel 优化公司,因 workload 特异性导致优化策略高度分散
No.27 South Korea to spend $1T on more memory chip production and humanoid robots
韩国拟投1万亿美元扩产内存芯片并押注人形机器人
212 分 135 条评论 作者: jnord
韩国政府与三星、SK海力士等科技巨头宣布投入1万亿美元,建设多个旗舰级项目:三星和SK海力士将投入5850亿美元在西南省份新建芯片 fab,目标五年内将DRAM产量翻倍;同时投入3570亿美元建设AI数据中心;并计划斥资58亿美元推动人形机器人商业化,目标2028年前在汽车工厂等场景部署。总统李在明表示,半导体、物理AI和AI数据中心是实现跨越式发展的「三元支柱」。此轮投资恰逢三星、SK海力士因AI内存芯片需求而获得创纪录利润,但也引发关于财富分配与劳动力替代的社会争议——工会已表达对机器人进入就业市场的担忧。

评论精华

  • 人形机器人被质疑为「科技秀」,专用形态往往更高效;也有观点认为人形是为了适配人类空间设施
  • 韩国面临严重人口老龄化危机,人形机器人或是应对劳动力短缺的战略选择
  • 对芯片 fab 扩张可能导致产能过剩表示担忧,内存芯片已是大宗商品
  • 「axis」或为翻译失误,原文「대도약」更接近「great leap」而非军事同盟含义
  • 德国曾有 Infineon 等半导体底蕴却错失机遇,与德国自身的产业政策选择有关
No.28 Working With AI: A concrete example
与 AI 协作修 bug:一个真实案例
152 分 50 条评论 作者: comma_at
hyperscript 作者 Carson Gross 分享了他用 Claude 协助修复解析器 bug 的经历。问题是 0.9.91 版本中 fetch 命令的「as JSON」被错误解析——AI 在调查根因(过度重构导致表达式占用「as」关键字)时表现优异,也很好地生成了测试用例。但在提出修复方案时,AI 前两个建议都失败了:第一个太 hacky,第二个引入了不必要的上下文敏感标志。最终方案是由作者在「follows」机制基础上改进的——将「as」推入 follow 栈,仅在 fetch 命令内生效,不影响 go 命令。作者由此警示「学徒困境」:过度依赖 AI 可能导致开发者无法独立解决系统问题。

评论精华

  • AI 擅长分析调查和 boilerplate,但 critical thinking 仍是短板
  • 模型选择很重要,prompt 方式也显著影响 AI 表现
  • 反对「AI 钝化智力」的说法,有开发者认为辅助工具历来如此
  • AI 在 hyperscript 项目的实用经验:结果不尽如人意
  • LLMs 结构性缺乏真正 critical thinking 能力,可能与社会学偏见有关
No.29 30-year sentence for transporting zines is a five-alarm fire for free speech
运输政治小册子被判30年:言论自由的警钟
532 分 328 条评论 作者: xrd
本文报道 Daniel「Des」Sanchez Estrada 因运输一箱政治小册子(zines)被判处30年重刑,成为首例依据特朗普政府「反法西斯」反恐框架 NSPM-7 对所谓「antifa」成员判刑的案件。Sanchez 的妻子 Maricela Rueda 参与了2025年7月4日在德州 Prairieland 移民监狱的抗议活动,现场有一名警察被枪击,但 Routa 并未被指控开枪,仅因持有反政府宣传品便与同案被告共被判处450年。文章指出,检方逻辑本质上是「拥有无政府主义小册子等同于恐怖分子成员」,将单纯的意识形态持有行为与犯罪行为直接挂钩。作者认为此判例将产生可怕的连锁反应——任何异议都可能成为罪证,阅读或传播政府不喜欢的刊物都可能面临牢狱之灾,并警告这只是更大规模言论打压的开始。

评论精华

  • 部分评论者认为即便指控属实,30年量刑也极度夸张,属于明显的司法过度。
  • 另有评论者指出这本质上是毁灭证据罪,而非单纯的运输小册子,量刑依据在于故意隐瞒证据。
  • 许多人质疑小册子本身究竟是哪起犯罪行为的「证据」,检方未能证明其与枪击事件有任何关联。
  • 有人提及主审法官 Reed O'Connor 的判决经常被上级法院推翻,批评其带有强烈的保守派倾向。
  • 部分评论担忧此判例将产生严重寒蝉效应,往后参与游行示威的普通人也可能因关联性被定罪。
No.30 Wallace the 6 inch f/2.8 telescope, building it, and hiking with it
徒步观星:自制6英寸f/2.8超宽视场望远镜Wallace
133 分 23 条评论 作者: chantepierre
作者介绍了自制的153mm f/2.8超宽视场望远镜Wallace,命名取自英国作家华莱士。主镜研磨历经两次尝试,首次因刮伤报废,第二次保留了中心孔(被59mm副镜遮挡)。f/2.8的超快焦比有些偶然——原本瞄准f/3但读错了垫片厚度。配备Roger Ceragioli设计的4片式GSO彗差校正器,需79mm后截距才能发挥最佳性能。机身采用双模块燕尾槽结构,致敬传奇Coulter CT-100,以3D打印ASA材料制成。视场覆盖66%清晰成像,100度目镜可呈现4度以上真实视野。作者还将Wallace带上山野,在36度高温下徒步、架设、观星,发现拍摄记录反而让自己更专注环境细节(风声、虫鸣、脚踩石灰石的声音)。文件已开源在Printables。下一步计划用meniscus形状的毛坯制作更轻、更快冷却的版本,目标达到0.95 Strehl。

评论精华

  • 询问Wallace的准直难度及保持能力,作者回复副镜只需2颗倾斜螺丝,主镜浮动于三根弹簧上,稳定性很好
  • 新手入门建议推荐:Stellafane.org教程、CloudyNights论坛、Sam Brown的《All About Telescopes》;Hadley 4.5英寸f/9道布森望远镜适合入门
  • 关于磨镜安全,评论提醒需注意粉尘防护,并分享Chabot太空科学中心周五晚间有工作坊
  • 使用DFTFringe配合Bath干涉仪进行检验,作者推荐Printables上的多用途Bath干涉仪模型
  • 分享徒步观星替代方案:用dwarflab mini比12寸道布森更便携,适合携带去暗夜保护区