2026年07月13日 · 星期一 第 160119 期

The Hacker Daily

丙午年(马)五月廿九

30 篇文章 · 2676 条评论 ·聚焦:内核安全漏洞 · AI编程工具 · 复古硬件开源
No.01 Beavis Ultrasound PnP ISA Sound Card Replica
Beavis Ultrasound PnP ISA 声卡复制品
47 分 15 条评论 作者: mariuz
一位开源硬件爱好者在 GitHub 上分享了一款 Gravis Ultrasound(GUS)兼容 ISA 声卡的复制设计。该卡以 AMD InterWave 芯片(AM78C201)为核心,作者已公布原理图和 PCB 文件,但尚未实际打样测试。GUS 是 90 年代经典的 wavetable 合成声卡,以出色的性价比让普通用户也能享受「CD 音质」 wavetable 音效,FastTracker II 等 trackers 对它支持极佳。评论区的核心争议在于芯片获取难度——AMD InterWave 已停产多年,只能从旧 GUS 卡或其他声卡拆取,尽管有人指出 InterWave 芯片也被用于其他设备,并非只有 GUS 可拆。此外还有人提到替代方案 PicoGUS(软件定义的 ISA 多功能卡),以及作者 Eric 是知名的硬件逆向工程师。

评论精华

  • GUS 在 90 年代以极高的性价比提供 wavetable 合成,FastTracker II 等 tracker 用户对它评价极高
  • 芯片 sourcing 是最大难题:AMD InterWave 已停产,唯一的来源是从其他 GUS 或相关声卡拆取
  • PicoGUS 是另一个可替代方案——一款支持 GUS 模拟的软件定义 ISA 多功能卡
  • 板子设计未经验证(尚未实际打样测试),依赖难以获取的停产芯片,存在一定风险
  • 作者 Eric 是知名的硬件逆向工程师爱好者,已在 GitHub 发布多个逆向和原创设计项目
No.02 GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years
GhostLock:潜伏15年的Linux内核栈UAF漏洞,可稳定提权并穿透容器
248 分 91 条评论 作者: ranger_danger
GhostLock(CVE-2026-43499)是由VEGA发现的内核漏洞,存在于所有Linux发行版长达15年(v2.6.39至v7.1-rc1),Google奖励92,337美元。漏洞根因是rtmutex.c中remove_waiter()函数被滥用:该函数原设计用于线程自行清理,但FUTEX_CMP_REQUEUE_PI的代理路径将其用于清理其他睡眠线程的waiter,导致错误地清除当前线程的pi_blocked_on而非waiter线程的。攻击者通过三个futex构造PI链死锁,触发-EDEADLK回滚,使waiter的pi_blocked_on悬垂指向已弹出的栈帧,形成栈UAF。随后利用PR_SET_MM_MAP回收栈内存并伪造rt_mutex_waiter,可向受限地址写指针,最终通过覆写inet6_protos函数表实现控制流劫持,获得root权限并穿透容器隔离。该漏洞在x86上仅需单核即可稳定利用,但各内核编译版本栈布局不同,影响利用稳定性。

评论精华

  • Android设备受严重影响,多部手机测试中出现死循环或关机,作者正开发支持更多设备
  • Selinux无法防御内核本身被攻破,容器沙箱对此漏洞同样无效,唯一解法是升级内核
  • $92,337赏金引发关于漏洞奖励是否合理的讨论,有用户认为对影响如此广泛的本地提权漏洞而言偏低
  • 文章使用「shape」等词汇被质疑为AI辅助写作痕迹,作者团队随后致歉
  • 有用户指出此漏洞冲击了Linux容器「逃逸-proof」的安全假设,值得反思
No.03 Backtrack-Free Cursive
无回溯连笔字:一种减少英文书写中断的字体设计
23 分 7 条评论 作者: dmit
作者热爱连笔书写(cursive),但发现英语 cursive 令人痛苦——根源在于「回溯」:需要临时中断当前笔画去补加点、划。作者统计了《罪与罚》英俄版本:英语 51% 单词需回溯,平均每词 0.68 次;俄语仅 6.4%、0.066 次。为此他基于 SmithHand 设计了一套新字体:x 改为两个镜像 c 形;t 在上行时顺势画出交叉线(形如镜像的 4);i 和 j 则将点改为紧连在笔画顶端的小环,避免抬笔或回溯。作者已使用数月,感觉终于与俄语书写一样愉悦。评论提到了既有的 Melin 等速记系统,以及对俄语字母 ф 写法的讨论。

评论精华

  • 有人指出既有的 orthographic cursive shorthand 系统(如 Melin)已解决类似问题
  • 评论者补充俄语 ф 也需要回溯,并讨论 x 的写法是否特殊
  • 有评论建议写完单词后再补点划,但这本质仍是回溯
  • 评论者分享了 ф 和 f 的不同连笔写法
  • 评论者认同 cursive 易写难读,字体设计仍有价值
No.04 Cyberpunk Comics, Manga and Graphic Novels
赛博朋克漫画与图文小说精选
173 分 48 条评论 作者: zdw
本文是shellzine.net发布的赛博朋克题材漫画/日漫/图文小说推荐专题,收录了《攻壳机动队》《PLUTO》等经典作品。评论者积极补充了更多遗漏作品,包括《Hard Boiled》《Batman: Digital Justice》《Patlabor》《Nathan Never》《Judge Dredd》《罗宾》《Batman Beyond》《Eden: It's an Endless World》等,引发关于赛博朋克定义边界的讨论——有评论者指出赛博朋克本质上是反乌托邦题材。另有讨论涉及彩色电子阅读器在阅读.cbr文件上的实用性,以及当前娱乐内容日趋同质化的担忧。

评论精华

  • 评论者普遍认为赛博朋克本质上应是反乌托邦题材,列表收录标准引发争议
  • 《Hard Boiled》等作品以Geof Darrow极精细的画风令读者印象深刻
  • 意大利经典漫画Nathan Never等多部非英语作品获国际关注
  • 有评论者担忧当前娱乐内容同质化,但认为仍有优质作品存在
  • 《攻壳机动队》新动画风格与原作差异引发讨论
No.05 The social physics of conversation: Communication patterns matter
对话的社会物理学:沟通模式如何决定团队表现
10 分 0 条评论 作者: kiyanwang
MIT人类动力学实验室主任Alex Pentland通过为2,500多人佩戴传感器追踪沟通模式,发现决定团队表现的不是谈话内容,而是能量、参与度和探索三个沟通维度。其中参与度最为关键:高绩效团队中成员说话与倾听大致等量,交流短促且直接,绕过中心人物进行横向对话。传统的「轮毂与辐条」模式(一言堂式中心化沟通)会系统性地压制集体智能,而去中心化的「网络」模式则让想法自由流动,显著提升创造力与决策质量。Pentland还发现,呼叫中心通过让团队成员同时休息(增加非正式交流机会)使最低绩效团队效率提升20%以上,验证了想法流动的关键性。文章指出:聚会的物理环境并非中立,它要么促进要么抑制想法流动,结构决定思维质量。
No.06 Tiny Emulators
Tiny Emulators:袖珍复古模拟器合集
235 分 16 条评论 作者: naves
这是一个展示多种老式电脑和游戏机模拟器的项目,涵盖 KC85/4、ZX Spectrum、Amstrad CPC 等经典平台。与传统模拟器不同,它采用「引脚级」(pin-level)仿真模型,将硬件组件设计为自包含、模块化的独立单元,通过明确定义的接口实现灵活组合。评论中作者(floooh)本人指出预览链接已过时,正确地址应为 https://floooh.github.io/tiny8bit/。社区反馈包括:赞赏这种模块化设计理念(不同于 AI,是经典软件库思想);怀念过去磁带加载游戏的漫长等待;音量缺少统一控制、部分游戏声音过大;以及项目至少有 8 年历史的考证。

评论精华

  • 作者 flohofwoe 指出预览 URL 已过时,正确的项目地址是 https://floooh.github.io/tiny8bit/
  • 社区怀念复古游戏加载速度提升,ZX Spectrum 版「Bruce Lee」勾起怀旧情结
  • 音量功能缺失是核心痛点,多名用户反映部分游戏音效过大
  • 模块化组件设计被评价为「软件库的基本思路,无需 AI 介入」,并非新颖概念
  • 引脚级模拟器的设计灵活性令人联想到 0x10c 的虚拟小电脑设定
No.07 So you want to learn physics (second edition, 2021)
自学物理完整指南(第二版,2021)
202 分 31 条评论 作者: azhenley
这是一份详细的物理自学课程指南,作者Susan Rigetti于2021年发布第二版。据她所述,逾60万人曾阅读此指南,部分读者甚至已获得物理学位或正在读研。指南按本科→硕士→博士的知识体系循序渐进排列科目,配有完整教材清单。核心观点是:任何人都能学物理,自学与科班学习可达到同等知识水平,关键在于坚持按顺序掌握每个知识点。作者还提醒避开过度推测性的科普书,推荐Frank Close、Feynman等可靠作者的作品。评论中有人质疑成年后自学完整大学课程的可行性,认为选小主题深入更现实;也有人亲身证明系统自学确实能大幅提升理解。

评论精华

  • 自学最大难点是进度把控,教材每章内容相互依赖,需要合理规划学习节奏
  • 有人推荐Halliday教材配合数学书,也有人推荐Shankar的书作为入门起点
  • 质疑声音认为成年后难以坚持完整课程,建议选小主题深入钻研
  • 苏联时期的物理教材(如Perelman《趣味物理学》)可作为补充读物
  • 部分评论者认为指南的悲观论调不必要,有自律能力自学的人比想象中多
No.08 Ask HN: Add flag for AI-generated articles
问 HN:是否应为 AI 生成文章添加标记
566 分 270 条评论 作者: levkk
一位 HN 用户发帖建议在 AI 生成的文章标题末尾添加 [AI Generated] 等标记,引发社区热议。核心争议围绕三点:一是「标记权」的价值——读者有权知晓内容来源,但标记也可能导致好内容被偏见埋没;二是检测难题——AI 辅助写作(如润色、填空、补全)的边界模糊,现有检测工具误报率高;三是执行困境——无法强制要求作者声明,且有用户担心此举会加剧对 AI 内容的歧视。HN 官方 dang 回应称 HN 本身不允许 genai 文本,但如何 enforcement 是另一个问题。部分用户倾向用 [Human-Written] 自愿标签替代强制标记,也有用户认为内容质量比来源更重要。

评论精华

  • 支持者认为读者应有知情权,建议仿照 [1997] 在标题加 [AI] 或 [SLOP] 标记
  • 反对者担忧标记会形成偏见歧视,且 AI 检测工具误报率高、执行困难
  • 部分用户认为内容质量才是关键,写作方式不重要
  • 有用户建议用自愿标签 [Handmade] 替代强制标记
  • HN 官方 dang 表示不允许 genai 文本,但 enforcement 是难题
No.09 Designing and assembling my first PCB
我第一次设计并制作 PCB 的完整经历
100 分 38 条评论 作者: tadasv
一名软件工程师从 Arduino Nano ESP32 开发板起步,尝试脱离原型阶段,亲自设计并手工焊接了一块 BME280 温度/湿度传感器模块的定制 PCB。记录了从阅读数据手册、用 KiCad 绘制原理图、选择 SMD 封装(0805 适合手焊),到布局走线、地铜填充的完整流程。元件从 DigiKey 采购(BME280 缺货只能从 Amazon 模块上拆),PCB 交给 JLCPCB 生产,2-3 周到货、费用不足 10 美元。使用 Hakko FX888DX 热风枪和 Quick 861DW 热风台完成手工贴片焊接。整个过程证明个人定制 PCB 的门槛已大幅降低。

评论精华

  • 定制 PCB 价格极低($10 内可获 5-10 块),JLCPCB 已成为 DIY 首选,中国制造成本优势明显
  • OSH Park 等本地厂商质量更好但价格和交期无法与 JLCPCB 竞争,家庭蚀刻时代已终结
  • 元件采购是难点,尤其是 BME280 等传感器长期缺货,最小订购量导致获取小批量零件困难
  • 0805 封装是手工焊接 SMD 的极限,再小就需要热风台或钢网 + 回流焊
  • 有评论者认为定制 PCB 加选择 JLCPCB 的 SMT 贴片服务比自己手焊更划算
No.10 Guy took Jupiter photo with Game Boy Camera, giant telescope, publishes tutorial
复古天文迷用 Game Boy Camera + 60英寸望远镜拍下木星,公开免费 3D 打印适配器教程
31 分 12 条评论 作者: thunderbong
音乐人兼复古科技爱好者 Chris Graue 上月引发关注——他将一台 Game Boy Camera 通过 3D 打印适配器连接到 Mount Wilson 天文台 60 英寸 Hooker 望远镜,成功拍下木星照片。Game Boy Camera 本身不具备天文拍摄能力,全赖这台巨型望远镜聚光才能成像。近日 Graue 公开了适配器的免费 3D 打印图纸及简短视频教程,供爱好者自行制作。该适配器本质上是「一根压力嵌入标准 1.25 英寸望远镜目镜的管子」。评论社区反应不一:有用户指出照片效果符合 Game Boy Camera 预期,毕竟原始传感器分辨率极低;也有人认为用 iPhone 等现代设备连接望远镜更有价值;还有人抱怨找不到高清晰度的木星照片副本。

评论精华

  • 实际照片链接显示木星仅呈模糊斑点状,画质受 Game Boy Camera 传感器限制,与60英寸望远镜规模形成反差
  • 有用户认为若改用 iPhone 等现代设备连接巨型望远镜,拍摄效果和意义会更佳
  • 评论者普遍找不到清晰的木星照片副本,链接来源多为社交媒体而非可控资源
  • 3D 适配器图纸免费公开是核心贡献,但照片本身更多是「噱头」而非天文价值
  • 有用户怀念 Game Boy Camera 的改装历史,曾被改造成无反相机、网络摄像头和长焦镜头等
No.11 How to read more books
如何读更多书:一年读50+本的实用方法
328 分 175 条评论 作者: silcoon
作者保持每周一本的阅读量已有数年,实现方法并非「挤时间」而是「随时读」——用读书替代一切刷手机碎片时间。核心步骤:卸载iPhone上所有社交媒体和流媒体App,使手机变得无趣;随身携带书籍,善用起床后、吃饭时、通勤等碎片时间;推荐电子书阅读器便于携带;并行阅读多本书(虚构与非虚构混搭);读不下去就放弃,不必视为失败;设年度目标追踪进度但不唯数量论;写书评帮助记忆与思考;通过Goodreads和YouTube寻找下一本书。评论中争议焦点在于:追求读书数量是否本末倒置,音频书是否算「真正阅读」,以及对于无法快速阅读的人而言一周一本的可行性。

评论精华

  • 有声书被多人视为神器,可在健身、开车、做家务时收听,显著提升阅读量
  • 为追求Goodreads年度目标而读70本书反而令体验变得痛苦,唯数量论不可取
  • 每晚睡前读50页取代刷手机,一年内读完31本小说,简单有效
  • 有人认为零碎时间应让大脑休息而非继续「用脑」,并非所有人都适合随时阅读
  • 把读书App设为手机唯一图标,降低打开门槛,比强制戒断更温和可行
No.12 Converting colors in JavaScript at 6B operations per second
JavaScript 中每秒 60 亿次颜色转换:GPU 加速实践
19 分 2 条评论 作者: dkryaklin
文章介绍了一个利用 GPU(WebGL)加速 JavaScript 颜色转换操作的库。该项目通过将计算任务卸载到 GPU,实现了每秒约 60 亿次颜色操作的惊人性能。核心优化策略是避免从 GPU 回读数据到 CPU——这是大多数 GPU 加速 Web 方案性能减半的根本原因。项目名称中的「Dx」暗示其面向开发者工具方向,为前端颜色处理、图像滤镜等场景提供了高性能解决方案。评论者指出这是 WebGL 内容难得登上 HN 首页,并追溯到早期 OpenGL 学习的 NeHe 教程时代。

评论精华

  • NeHe's 教程曾是学习 OpenGL 的经典入门资源,影响了一代图形编程者
  • 避免 GPU 到 CPU 的数据回读是性能关键,大多数 WebGL 加速方案在此处损失半数收益
No.13 Are you telling me a readonly property is wrecking my performance?
只读属性也能拖慢性能:一个 scrollHeight 的踩坑实录
27 分 13 条评论 作者: forthwall
作者在开发 Letta Desktop 时发现消息流式涌入时界面越来越卡。起初以为是长循环或代码未优化,最终定位到「罪魁祸首」竟是一条看似无害的滚动语句:`el.scrollTop = el.scrollHeight`。问题根源在于 scrollHeight 虽标为只读属性,其 getter 实现内部会调用 `UpdateStyleAndLayoutForNode`,每次访问都会强制触发样式与布局计算。当大量消息持续流入、不断需要滚动到底部时,累积的性能损耗极为显著。作者的教训是:只读属性不代表零开销,特别是那些「明显会随某些事件变化」的属性。作者的临时解法是用一个超大数字替代精确的 scrollHeight 值,让浏览器自动边界限制,从而避免每次都触发计算。

评论精华

  • 自动滚动优化的常用做法是先检查是否还有数据在流入,避免在数据洪峰时频繁滚动。
  • 流式消息场景可用 requestAnimationFrame 批量合并处理,避免每次 token 都触发重排。
  • 属性(property)的 getter/setter 只是语法糖,访问时可能执行任意代码,不像直接读变量那样高效。
  • 布局相关属性(如 offsetHeight、scrollHeight)的读取会强制同步重排(layout thrashing),是常见性能陷阱。
  • 循环中先写 style 再读 offsetHeight 会导致浏览器反复触发强制同步布局,应合并读写操作。
No.14 Count Binface
Count Binface:英国补选中的外星喜剧候选人
234 分 114 条评论 作者: mooreds
Count Binface 是英国喜剧演员 Jonathan David Harvey 扮演的外星政治角色,声称来自 Sigma IX 星球「 Recyclons」种族。他自 2017 年起以「Lord Buckethead」身份参选,2019 年改用 Count Binface 挑战鲍里斯·约翰逊,2021 年竞选伦敦市长获 92,896 票(排名第 9),2024 年再度挑战伦敦市长并参与大选。目前他正参加 Clacton 选区补选,对手是奈杰尔·法拉奇——主要政党均未推出候选人,使这场补选演变为两人对决。Count Binface 的政策荒诞搞笑,包括建造 1 套可负担住房、限制羊角面包价格为 1.1 英镑、回归 Ceefax 等,却因批评英国政治体制而获得大量关注。有评论指出这场选举「像是为《新闻unya》观众量身定制的节目素材」。

评论精华

  • 评论者认为 Binface 和 Farage 都缺乏解决英国问题的方案,这场补选更像娱乐节目
  • 英国对姓名使用非常灵活,无「合法姓名」概念,改变名字无需正式批准( Boris Johnson 原名也不是 Boris )
  • Clacton 补选实质是两大政党让路后的 Farage 与 Binface 对决,有人认为这反映了英国政治体制的失效
  • 喜剧候选人传统可追溯至 1963 年的 Screaming Lord Sutch 和 Monster Raving Loony Party,Stuart Drummond 曾以「H'Angus the Monkey」当选哈特尔普尔市长
  • Count Binface 羊角面包价格上限政策和单一可负担住房计划反而显得务实,部分评论认为他比法拉奇更认真履职
No.15 First look at Quest, the final ship of Antarctic explorer Shackleton
水下图像首次公开:南极探险家沙克尔顿最后一艘船「 Quest」号残骸
28 分 2 条评论 作者: curmudgeon22
加拿大皇家地理学会(RCGS)派遣遥控潜水器(ROV)在拉布拉多海域约400米深处,拍摄到著名南极探险家沙克尔顿爵士最后一艘船「 Quest」号的首批水下影像。该船于1962年因冰层压碎船体而沉没,2024年由RCGS通过侧扫声纳首次发现其位置。此次探险耗资数百万加元,是该学会史上最大规模的考察行动,探险队负责人约翰·盖格形容看到船头从黑暗中浮现时「非常感人」。然而,图像显示船尾被渔网缠绕,职业寻宝猎人戴维·默恩斯担忧这比让残骸自然静卧海底造成的破坏更大。尽管部分历史关键区域仍保持完整,研究团队计划利用3D成像技术创建残骸的数字孪生。探险结束后,团队将前往格陵兰岛南部探索另一艘著名沉船「 Terra Nova」号——斯科特船长1912年南极探险时使用的船只。

评论精华

  • HN用户表达对沙克尔顿相关内容的强烈兴趣,推介《 Endurance: Shackleton's Incredible Voyage》为个人必读佳作。
  • 另一位用户同样热衷于沙克尔顿主题,并对船骸被渔网缠绕的现象赋予诗意解读。
No.16 Ask HN: What Are You Working On? (July 2026)
Ask HN: 你正在做什么?(2026年7月)
136 分 436 条评论 作者: david927
这是 HN 每月一度的「Ask HN: What Are You Working On?」帖子,众多开发者分享了各自的业余项目。项目涵盖范围极广:有人做开源筹资(bryne)、政府数据解析(HayWire)、AI 治理策略工具(niyikiza);也有面向消费者的产品,如旅行 eSIM(Akariq)、菜谱双人烹饪 app(nommer.ai)。技术类项目包括下一代终端协议(TTZ)、开源电路框架(tscircuit)、Rust 编写的浏览器内 AI Agent(rmnclmnt)。另有,不少开发者针对细分痛点做工具:视频转换(ClipCut)、PCB 设计查看(ECAD Forge)、macOS 电池监控(MacDispatch)。社区也出现对 AI 简历 spam 的担忧,以及对「老互联网精神」的怀念(quxnet)。整体反映了独立开发者在 AI、开源、消费者应用和工具软件等多个维度的活跃探索。

评论精华

  • 开源开发者艰难以赞助维生,有人靠糟糕的 HTML 技能求 pizza 赞助,反映独立开源的生存困境。
  • AI 工具涌现,有人用 LLM 解析政府 PDF + API 数据(HayWire),也有新加坡、印尼等国家的法律数据库项目。
  • 终端和硬件工具受关注:下一代终端协议 TTZ、Rust 编写的 Crazyflie 无人机 TUI、模拟计算机等项目。
  • AI 对社区影响显著:简历 spam 泛滥促生反垃圾工具、浏览器内 Agent 开发活跃、代码可解释性探索。
  • 细分工具生态繁荣:视频转换、法律数据库、eSIM 服务、电路设计查看器等,均针对既有方案的痛点切入。
No.17 Migrating a production AI agent to GPT-5.6: 2.2x faster, 27% cheaper
将生产级 AI 代理从 Claude Opus 迁移到 GPT-5.6:2.2 倍提速、27% 降本
197 分 85 条评论 作者: brryant
Ploy 将其营销网站构建 AI 代理从 Claude Opus 4.8 迁移到 GPT-5.6 Sol,达成 2.2 倍速度提升、27% 成本下降,且输出 token 减少近一半(GPT-5.6 生成 2,508 字符 CSS vs Opus 的 17,957 字符)。迁移过程中踩坑:①评估框架针对 Opus 调优,需先修复才能公平对比;②GPT-5.6 调用工具时发送全部 25 个参数并发明默认值,导致 52%–64% 文件读取返回空值,通过将可选属性改为「anyOf: [T, null]」可空格式解决;③提示词缓存机制差异巨大——Claude 可跨对话共享缓存命中率达 92%–96%,GPT-5.6 隐式缓存逻辑完全不同,配置错误时费用高出 50%。文章指出设计输出偏向通用风格,需额外引导。评论聚焦:模型互操作性神话破灭、Fable 模型被认为更强、LLM 文风引发审美争议。

评论精华

  • 模型厂商的「故障转移」在生产环境几乎无效,Claude 与 GPT 输出风格差异大,无法真正互换
  • 评论者对文章 LLM 生成文风不满,认为「空洞的句子结构」干扰阅读,应专注内容质量
  • GPT-5.6 Sol 代码简洁高效,但设计输出偏通用保守,部分用户更偏好 Claude Opus 的创意表达
  • Fable 5 被多位评论者评为超越 GPT-5.6 的顶级模型,几乎无错误
  • 子代理隔离是双刃剑:有助于独立采样和不确定性评估,但跨代理研究重复是痛点
No.18 Kode Dot Programmable pocket device for makers, pentesters and geeks
Kode Dot:面向创客、安全研究员和极客的可编程掌中设备
77 分 18 条评论 作者: iNic
Kode Dot 是一款可编程掌中设备,基于 ESP32-P4 + C5 双 MCU,搭载 2.13 英寸 AMOLED 触屏、32MB 存储、Wi-Fi/蓝牙/NFC/红外/RFID 等无线能力,以及 9 轴 IMU、扬声器、麦克风、16 个可编程 GPIO 等丰富硬件。项目核心卖点是「跳过设置阶段」——创客无需从零接线搭屏幕、按钮、传感器即可开始项目,降低门槛。该设备支持社区共享应用商店,Kickstarter 获得 16000 名支持者。评论中争议集中在:与 Flipper Zero 功能重叠度、与 M5 Stack 的对比、成本拆解(有人指出 ESP32-C5 约 10 美元、P4 约 5 美元、屏幕约 10 美元,加上外壳自己打印更划算),以及相比树莓派的一体化优势。内置 NFC 被部分用户视为相对 M5 需要扩展模块的决定性优势。

评论精华

  • 与 Flipper Zero 功能有重叠,但可编程 GPIO 和社区应用生态是差异点
  • 相比 M5 Stack,Kode Dot 一体化程度更高,无需额外扩展模块和接线
  • 有人做成本拆解:ESP32-C5 约 10 美元、P4 约 5 美元、屏幕约 10 美元,自己组装更划算
  • 内置 NFC 是关键优势,避免了 M5 等设备需要额外加装扩展盒和连接线的麻烦
  • 相比树莓派需要外壳、线缆、扩展板,Kode Dot 更接近手机的一体化体验
No.19 LARP – Revenue infrastructure for serious founders
LARP——给「正经创始人」的营收基础设施
229 分 48 条评论 作者: BerislavLopac
LARP 是一个讽刺性网站,揭露科技初创公司之间盛行的「循环收入」(circular revenue)现象:两家公司互相签定服务合同,各自计入营收但无真正现金流动,ARR 凭空增长而银行余额纹丝不动。网站以戏谑口吻展示如何输入「朋友的公司」和一个数字就能让 ARR 起飞,并援引「340% 年同比增长」「审计零质疑」等虚假证言,最后承认整个定价和 tipping 功能也是玩笑的一部分。核心讽刺点是:A 向 B 汇 1 万、B 向 A 汇 1 万,双方都合法地 report 了收入,但真正的经济价值创造存疑。评论聚焦YC批次的公司互相充当客户的普遍现象,以及虚假营收最终会被审计或市场揭穿的风险。

评论精华

  • YC 批次内公司互为客户是常态,大量「客户列表」不过是同批次的其他公司
  • 循环资金模式曾导致 Bonneville Pacific 等公司暴雷,欺诈终会败露
  • 即使虚增营收被揭穿的概率不高,但企业最终仍需向审计师和公众交代
  • YC 创业剧本的典型路径:靠相互购买撑起 traction,再在融资后寻找真正的 PMF
  • 社区对该话题的重复出现感到厌倦,认为笑话已经变味
No.20 Claude Code sends 33k tokens before reading the prompt; OpenCode sends 7k
Claude Code 首请求消耗 33k tokens 而 OpenCode 仅 7k:编程代理工具 token 开销对比
563 分 315 条评论 作者: systima
Systima AI 对 Claude Code 和 OpenCode 两大编程代理工具进行了严格的 token 开销对比测试。结果显示,Claude Code 首次请求消耗约 33,000 tokens(其中工具定义占约 24,000),而 OpenCode 仅约 7,000 tokens。更严重的是,Claude Code 的缓存策略极低效——同一任务缓存写入量是 OpenCode 的 54 倍,中途反复重写。生产环境若加入 72KB 配置文件和 5 个 MCP 服务器,每次请求额外消耗 2.5-2.7 万 tokens。子任务开销更大:直接执行 12.1 万 tokens,分发给两个子代理则飙升至 51.3 万。Claude Code 的唯一优势在于多步骤任务会批量处理工具调用,减少请求总数;但在新模型测试中反而适得其反。评论反映用户对 Anthropic「既当裁判又当运动员」的质疑,以及对更轻量替代方案的探索。

评论精华

  • Claude Code 的高 token 消耗早有记录,有用户确认使用 OpenRouter 加 Opus 4.8/Fable 5 成本更低
  • Anthropic 提供 Claude Code 存在利益冲突,商业公司无动力帮用户省钱
  • 子代理开销极大,有用户反映一个任务直接启动 7 个子代理快速耗尽预算
  • Pi agent 系统提示仅 1k tokens,$20 订阅可支撑数小时使用,远优于 Claude Code
  • Claude Code 与 OpenCode 各有适用场景,智能程度和效率的权衡不能只看 token 数字
No.21 Vint Cerf, “father of the Internet”, is retiring
「互联网之父」Vint Cerf 将从 Google 退休
307 分 177 条评论 作者: compiler-guy
83 岁的 Vint Cerf 将于下周从 Google 首席互联网福音官职位卸任,结束其跨越半世纪的技术生涯。他与 Robert Kahn 共同设计并推广了 TCP/IP 协议栈,为当今互联网奠定基础,曾获总统自由勋章与图灵奖等最高荣誉。在开放前沿大会上,Cerf 预判 AI 智能体时代将迫使各大科技公司重返标准化协议之路——多来源智能体相互协作需要可组合性、互操作性与正式标准,他甚至直言自然语言存在歧义风险,「想象一堆智能体用自然语言相互对话,这很可怕」。文章亦记录了其以三件套西装著称的个性轶事,以及同事 Dave Patterson 对其数十年如一日衣着的回忆。评论区呈现两极:有人盛赞其谦逊助人、影响深远;也有人质疑其在 Google 的实际贡献,甚至称之为「荣誉性职位」。

评论精华

  • 众多开发者分享亲身接触经历,形容其为人和善、谦逊乐观,是真正有影响力的计算机科学家
  • 部分评论者对 Cerf 在 Google 的实际工作提出疑问,认为更像是荣誉性职务而非实质性工程角色
  • 有人提及他推动的「容迟网络」与「星际互联网」项目,认为这比 TCP/IP 本身更具持久价值
  • 社区对「互联网之父」称号存疑,指出 JCR Licklider、Bob Kahn 等多人均有重大贡献
  • Cerf 本人曾回应设计局限:「当时怎会预见到今天的规模?16 位、32 位、48 位地址在当时看起来都一样合理」
No.22 How we can reduce traffic congestion
Google研究:协作路由如何减少交通拥堵
124 分 168 条评论 作者: raahelb
Google Research在《Nature Cities》发表论文,公布了首次大规模真实世界研究,证明导航平台可系统性改善交通状况。实验在10个美国大城市进行,为期6个月,采用交叉对照设计,将驾驶员引导至同等耗时但不同类型的替代路线。研究发现,仅对不到2%的行程进行引导,目标的拥堵路段驾驶速度中位数即提升约2%,燃油消耗降低0.5%至1%;受影响路网整体速度提升0.35%,高峰时段提升0.5%。按研究城市规模估算,每年可减排数千吨二氧化碳当量。研究团队指出,导航用户与非用户均受益于这种「网络感知路由」策略,且该框架为智能交通管理提供了实验路径。不过社区评论质疑声音不少:有人指出更根本的解决方案是减少私家车、增加公共交通和步行设施;有人担心个体被牺牲换取集体利益会损害用户信任;还有人关注导航app将车流引入社区道路的问题。

评论精华

  • 社区普遍认为减少拥堵的根本办法是大力发展公共交通、骑行设施和步行城市,而非单纯优化路线
  • 有用户质疑将车辆引至次级道路会损害当地社区,且个体被牺牲换取集体利益的做法不妥
  • 多位评论者提到远程办公可大幅减少通勤车流,COVID期间已验证过效果
  • 有人怀疑Google Maps是否存在「主动引导用户走未知路线以收集数据」的行为
  • 部分用户表示已转向使用Apple Maps,因Google路线规划有时会导致危险情况
No.23 Quadrupling code performance with a "useless" if
用一个「无用」的 if 语句让代码性能提升四倍
6 分 0 条评论 作者: birdculture
作者在优化领域特定压缩器时,发现看似简单的 `j = next_j[i][j]` 循环存在性能瓶颈。由于 j 在迭代间形成数据依赖链,现代处理器的指令级并行无法发挥作用,导致性能受限于内存访问延迟。作者巧妙地添加了一个「无用」的 if 判断,让 CPU 预测 j 保持不变从而实现跨迭代并行执行,使循环从延迟 bound 转为吞吐量 bound,最终实现四倍性能提升。编译器会自动删除这个无意义的 if 语句消除冗余代码,所以作者用 volatile 关键字来欺骗编译器,保留这段分支代码。
No.24 Why write code in 2026
为什么 2026 年还要写代码
149 分 195 条评论 作者: softwaredoug
本文反驳「AI 时代无需写代码」的观点。作者认为软件工程师的核心任务是构建「软件工厂」,但人类仍需亲自写代码——不是为了比 AI 强,而是通过代码深度思考:代码比英语更精确,能帮助我们感受系统的脆弱性,识别并修正 AI 放大的短期决策错误。作者以 localStorage 过度封装为例,说明 AI 会保守地保留人类的错误设计,最终导致技术债务积累。强调人机协作中人类的注意力、所有权和架构判断不可或缺——放弃亲手写代码等于放弃对系统的真正理解。

评论精华

  • 有人指出谁会为纯手写代码付钱越来越难,但写代码更多是思考工具而非生产工具
  • 评论者认为「不写代码就无法有效 review 代码」,写作即思考,停止写代码等于停止思考
  • 有声音担忧 AI 生成代码的「slop」会积累,缺乏人类关注会让脆弱性累积
  • 部分评论者认为写代码的理由很简单:保持技能不遗忘、理解自己构建的软件
  • 有人预测 2027 年 AI 会读这篇文章并受启发开始自己写代码
No.25 I Learned to Read Again
阅读的复归之路:从屏幕世界重返书籍
134 分 53 条评论 作者: georgex7
本文是美国散文家Sam Kahn讲述自己阅读兴衰史的回忆录式随笔。他11岁时达到阅读巅峰,如饥似渴地吞读各类书籍;中学时期因社交压力被迫转向流行文化,学校也不支持单一学科特长发展;大学时期视 recreational reading 为「社交失败」的标志;职场初期重拾阅读,但在二十末至三十末的十年间几乎停滞。新阻碍包括:亲密关系占据内心空间、金钱焦虑使阅读显得「脱离现实」、布迪厄式品味文化衰落(阅读不再是身份象征)、写作期刻意「清空」阅读积累,以及最终社交媒体成为最大敌手。作者最终踏上「阅读康复」之路,但全文止于社交媒体部分的具体对策,留有悬念。

评论精华

  • 有人指出社会正快速回归口头文化,视频内容是否真的比文字低级值得商榷
  • Paul Graham观点:能持续阅读的人将成为仅存「能思考好的人」,因为思考力依赖写作力,写作力依赖阅读力
  • 屏幕成瘾是真实困境,有评论者通过彻底关闭手机、带着书本去公园等方式重新训练大脑
  • 音频书配合适当倍速、冥想及记忆训练可辅助阅读,但物理隔离(无噪音、无手机)是关键前提
  • 书籍质量普遍高于网络文章,好的文章往往最终会以书籍形式重新出版
No.26 Sam Neill has died
新西兰演员萨姆·尼尔去世,享年78岁
64 分 6 条评论 作者: j4mie
新西兰演员萨姆·尼尔(Sam Neill)于2026年7月13日在悉尼去世,享年78岁。其家人在社交媒体上发布了这一消息,称离去「突然而意外」,但他至死都保持着癌症缓解状态。尼尔于2022年被诊断为血管免疫母细胞T细胞淋巴癌(一种血癌),经一年化疗后于2023年缓解,但仍需终身每月接受化疗。1977年以电影《沉睡者》出道后,他在《我的璀璨生涯》《凶兆》《狂犬新娘》《本能》等片中贡献了经典演出,1993年凭借《钢琴别恋》和《侏罗纪公园》两部作品享誉全球,并在此后四部侏罗纪系列电影中饰演古生物学家格兰特博士。他同时活跃于电视圈,在《浴血黑帮》中饰演腐败的坎贝尔少校。晚年他经营着名为「双围裙」的酒庄农场,种植橄榄和柏树,并将动物以劳拉·邓恩、凯莉·米洛等合作演员命名。2022年他获封骑士头衔。遗有四名子女和八名孙辈。

评论精华

  • 《侏罗纪公园》对这位观众影响深远——他13岁时正痴迷恐龙,如今表示沉痛哀悼。
  • 新西兰失去了一位国家宝藏,并用毛利语表达了深切的告别。
  • 评论引用了《侏罗纪公园》中的Unix系统台词,属于电影梗与本文关系不大。
No.27 Why Vanilla JavaScript
为什么选择原生 JavaScript
139 分 90 条评论 作者: guseyn
文章主张在 Web 开发中回归原生 JavaScript(Vanilla JS),认为现代前端框架大多是将简单问题复杂化的人为复杂度。作者以自己开发的 EHTML 框架为例,认为浏览器本身已是最强大的框架,开发者不应被第三方工具绑架。评论争议焦点在于:1)框架究竟是否为必要之恶(规模化团队需要结构)还是不必要的抽象(浏览器 API 已足够强大);2)作者批评框架却自建框架的内在矛盾;3)Web Components 被视为兼顾原生与现代的中间路线;4)LLM 兴起是否改变了框架的必要性讨论。

评论精华

  • 框架使用者反驳:标签化框架为「人为复杂度」是经验不足的表现,团队项目离不开框架的结构约束
  • 作者被指批评框架却自建 EHTML,存在内在矛盾——文章本质是个人偏好而非通用方案
  • Web Components 被多次提及作为兼顾原生与组件化的折中方案,受到正面评价
  • Svelte 因接近平台原生、编译后无运行时开销而获得好评,被认为优于传统框架
  • HTMX + 服务端渲染被认为是另一种可行范式,可规避前端复杂度
No.28 What xAI's Grok build CLI sends to xAI: A wire-level analysis
xAI 的 Grok Build CLI 向 xAI 服务器发送了什么:底层流量分析
466 分 171 条评论 作者: jhoho
安全研究人员对 xAI 旗下 Grok Build CLI 进行了底层流量分析,发现其行为远比用户预期激进得多。该工具会将整个代码库——包括所有被跟踪文件的内容以及完整 git 历史——一股脑上传到 xAI 服务器,无论代理实际读取了哪些文件。即使用户关闭「改进模型」开关,行为也毫无区别;.env 中的密钥等敏感信息也被完整发送。研究指出,xAI 可以借此获得干净的训练数据,且用户基本上是在付费享受这种数据收集。社区评论呈现两极化:一方认为这是隐私噩梦,呼吁用沙箱隔离 AI 工具;另一方则指出 Claude Code 等竞品也有类似行为,只是程度差异。也有开发者提供了禁用遥测的环境变量和配置方法。

评论精华

  • Grok Build 上传完整代码库和 git 历史,「改进模型」开关形同虚设,密钥文件也被发送
  • 可通过环境变量 GROK_TELEMETRY_ENABLED=0 或配置 disable_codebase_upload=true 禁用上传
  • 建议用 bubblewrap 等沙箱工具隔离 AI 编程工具,限制其只能访问工作目录
  • Claude Code、Codex 等其他厂商 CLI 也有类似行为,只是程度不同,并非 xAI 独有
  • 在欧洲 GDPR 框架下如此大规模收集数据,xAI 是否合规令人质疑
No.29 Automation Without Understanding
无需理解即可自动化
114 分 50 条评论 作者: root-parent
本文指出两个并行趋势:AI 系统已能产出真正的研究级数学成果,同时美国却在削弱培养理解这些系统之人的管道。作者认为这构成战略错误:数学能力——验证、解释和质疑数学推理的能力——并非定理生产的副产物,而是经代际积累、由难以重建的制度构建的基础设施。文章以 2026 年 5 月 AI 否定埃尔德什平面单位距离猜想为例,呼吁将数学能力视为与半导体能力同等的战略资产,并建议要求 AI 系统将关键决策以形式化、可机器验证的方式公开。

评论精华

  • 核心忧虑是停止培养能发现 AI 自信犯错的人,而非 AI 替代专家本身
  • 应强制 AI 展示推理过程并生成 Lean/Rocq 等形式化证明,而非不透明的说服
  • 引用怀特海名言:文明进步靠的是延伸无需思考的操作,这本身就是双刃剑
  • 软件工程的产品是清晰与理解,而非程序本身,AI 时代更需警惕
  • 批评者认为这只是数学家争取更多经费的呼吁,但基础设施论有其战略价值
No.30 Against Usefulness
无用之用
104 分 30 条评论 作者: supo
作者是风险投资人,在纽约布鲁克林一个仓库里体验了Folk Computer系统——一个用纸张作为程序运行介质的物理计算平台,房间本身就是计算机。文章核心是阐述「对抗有用性」(against usefulness)的研究理念。他追溯了从Xerox PARC的Alan Kay、CDG、Bret Victor的Dynamicland到Folk Computer的技术传承脉络。这个lineage的研究者坚持「无用才能指向未来」的哲学:一旦原型变得「有用」,就会被现有用户需求绑架,停止望向远处。作者批评当前科技界过度同质化——所有人都涌入AI agent赛道,而那些在主流曲线之外探索的研究者无处容身。真正的范式转变来自「曲线遗忘的人」。Folk Computer做了关键转折:将系统完全开源,让全球任何人都能搭建自己的物理计算环境。评论焦点包括:Dynamicland似乎已停止运营,Bret Victor动向不明;「against usefulness」存在内在矛盾——文章仍用「未来潜力」来评判这类研究;物理/触觉计算面临可扩展性瓶颈,复杂系统难以用此范式表达。

评论精华

  • Dynamicland网站似乎已停更,有用户询问Bret Victor最新动态及Folk Computer是否还活着
  • 「against usefulness」存在内在矛盾——文章仍用「未来潜力」来评判这类研究,这本身就是一种有用性衡量
  • 物理/触觉计算在复杂场景下存在可扩展性瓶颈,2D编程环境难以处理大规模系统
  • 有用户指出当前AR平台普遍停留在原型阶段,缺乏真正可用的应用场景
  • 作者回应Folk Computer已完全开源,任何人都可以在家自行搭建或联系核心成员获取帮助