No.01
Keep Our Servers Running
互联网档案馆呼吁捐款维持服务器运转
341 分
75 条评论
作者: sonicrocketman
互联网档案馆发起九月经常性捐赠活动,强调其「人人免费、无广告、不出售数据」的公共知识使命依赖自建基础设施:服务器、存储、电力、冷却和维护团队共同支撑 210PB 知识保存。活动称,9 月新增每月 25 美元及以上捐赠可获得 2:1 匹配,25 美元实际带来 75 美元支持。评论区支持其公共价值,但也集中质疑捐赠取消流程、Wayback 近期稳定性、429 限流、欧盟捐赠抵税、版权边界及 ClimateGPT 等争议。
No.02
Making a Python interpreter in 1024 bytes
用 1024 字节 C 代码写一个迷你 Python 解释器
207 分
75 条评论
作者: azhenley
作者挑战用 1024 字节 C 代码实现一个看起来像 Python 的解释器,目标程序是 FizzBuzz。它并非完整 Python,而是极小子集:支持 def、if、while、for range、缩进块、单字符小写变量、简单表达式和 print。实现上没有词法、AST、字节码和错误处理,而是把源码存入数组,递归下降解析并边解析边执行;循环和函数通过跳回源码位置反复重解析完成。文章重点展示了从可读版到 code golf 版的压缩技巧,也承认这是「Python-like」玩具实现。争议集中在标题是否夸大:不少评论认为它只是定制迷你语言,不应称为 Python 解释器。
No.03
Ask HN: Fable hacked my piano, can I release the results?
问 HN:Fable 破解了我的自动钢琴,我能发布成果吗?
128 分
70 条评论
作者: jmpman
发帖者似乎用 Anthropic 的 Fable 分析 PianoDisc 自动钢琴系统,得到可把自定义 MIDI 或音频内容转为设备可播放格式的编码器/解码器,并发现厂商可能通过「诱饵音符」等机制限制非授权内容。争议集中在:用户买了硬件后是否有权逆向和播放自制曲目;发布代码会不会触犯美国 DMCA 反规避条款、商标或服务条款;LLM 生成结果是否可能只是复现训练中过的现成工具或产生幻觉。多数评论不建议向 HN 寻求法律意见,建议咨询律师、只公开方法、不公开工具,或在非美国司法辖区发布。也有人认为这种限制不道德,逆向具有正当性。
No.04
Ask HN: How do you manage skills files?
Ask HN:你如何管理技能文件?
97 分
76 条评论
作者: imadtaieber
这篇 Ask HN 讨论 AI 编程代理的「skills」文件如何发现、组织、复用和持续维护。评论主流做法是把技能当作可版本化的 Markdown 指南:放在 Git、dotfiles、chezmoi、Home Manager 或公司仓库中,再通过符号链接、插件、注册表或包管理器同步到 Claude、Codex 等不同代理。许多人强调渐进式加载,只在需要时暴露索引或前置信息,避免把所有技能塞进提示词。争议集中在通用技能是否会被模型能力淘汰;多数人认为通用代码审查、设计 critique 价值有限,但项目规范、内部工具、历史架构、部署流程等不可被模型凭空学会,仍适合作为技能沉淀。
No.05
It took a year to ship WebAssembly in Anubis
Anubis 用一年时间交付 WebAssembly
248 分
126 条评论
作者: xena
文章介绍 Anubis 为反爬虫挑战引入 WebAssembly 的长期工程过程。Anubis 通过类似 Hashcash 的「工作量证明」提高大规模抓取成本,目标不是彻底阻止爬虫,而是让滥用流量在经济上变得不划算。评论透露实现重点包括用 Rust 生成可广泛兼容的 WASM、照顾旧版 Chrome、在不支持 WASM 时用「wasm2js」回退,并改进 Argon2 等挑战以削弱现成 GPU 求解器。争议集中在 PoW 是否只是浪费用户算力、会不会逼迫爬虫转向消费端代理,以及对禁用 WASM 或依赖 robots.txt 的用户是否友好。
No.06
Show HN: Engrim – A universal, local-first SQLite memory engine for AI CLIs
展示: Engrim,本地优先的 AI CLI SQLite 记忆引擎
22 分
3 条评论
作者: timgordontg
Engrim 是一个面向 AI 命令行工具的通用本地优先记忆引擎,核心卖点是用 SQLite 在本机保存、检索和复用上下文记忆,试图为不同 AI CLI 提供统一的长期记忆层。由于原文无法抓取,能确认的信息主要来自标题:项目强调「universal」「local-first」和「SQLite」,意味着它可能关注隐私、可移植性、离线可用和跨工具共享。唯一评论聚焦实际使用体验:记忆到底由什么触发写入,是否需要用户手动执行「engrim add」。这指出该类工具的关键争议不在存储后端,而在记忆写入的自动化、准确性和用户负担之间如何平衡。
No.07
Switzerland's Federal Government Is Replacing Microsoft on 3k Computers
瑞士联邦政府试点用开源办公套件替代微软
48 分
16 条评论
作者: ivell
瑞士联邦政府启动试点,计划到 2027 年底在 3000 台工作站上以 openDesk 等开源方案替代 Microsoft 365,约占联邦员工的 7%。此前 172 人的可行性验证显示,文档处理和邮件体验较好,但大规模视频会议仍有限制。该计划源于瑞士推动「数字主权」的新法律与政策:减少美国云法规下的数据访问风险、单一外国供应商依赖和持续上涨的授权成本。军方网络司令部推进更快,目标 2026 年 10 月全面迁移。文章认为若试点成功,可能扩展到全部 5.4 万台联邦工作站,但微软也在瑞士加码云和 AI 投资以回应主权担忧。
No.08
Ask HN: Would you read a statistics textbook?
问 HN:你会读一本统计学教材吗?
69 分
38 条评论
作者: usernametaken29
发帖者似乎在试探社区是否需要一本新的统计学教材,评论整体回答是:有人会读,但前提是它必须证明自己不同于海量既有教材。多数人抱怨传统统计课过于公式化、像「每周一个分布」,难以建立直觉;更受欢迎的方向是以真实案例、可运行 Python 代码、可视化和交互内容来讲解,并尽量少依赖复杂工具。也有人建议先写博客验证需求,而不是先问市场。争议点在于书籍形态是否仍有效:部分人需要可靠可引用的参考书,另一些人认为视频、网站或代码库更适合现代学习。社区还反复提到《Statistical Rethinking》、Think Bayes、Doing Bayesian Data Analysis 等标杆,暗示新书必须有清晰定位。
No.09
Has anybody seen my keys? A key-hierarchy strategy for rack-level security
机架级安全的密钥层级策略
24 分
1 条评论
作者: cyb0rg0
Oxide 这篇 RFD 梳理机架内部从设备身份、RoT 密钥到「信任法定人数」的密钥体系。核心设计是用 Shamir 秘密共享把机架级秘密拆成 N 份,只有 K 台 sled 互相信任并交换份额后才能重构,用于派生或包装保护静态存储、ZFS 数据集、U.2 设备密钥、内部 CA 证书等下游密钥。文章强调机架秘密本身不直接当密钥,而是作为 KDF 根源;每块盘使用独立密钥,避免单盘泄露扩大影响,并依赖 ZFS 支持无须重加密的数据密钥轮换。文中也权衡「密钥派生」与「密钥包装」:前者无需落盘但上游变化会级联,后者便于轮换但需要安全存储被包装密钥。整体目标是在有人偷走部分硬盘或 sled 时,仍无法恢复有价值数据。
No.10
Nitter and XCancel resume service after legal advice
Nitter 和 XCancel 获法律建议后恢复服务
691 分
307 条评论
作者: zImPatrick
Nitter 项目在收到法律压力后一度暂停相关服务,如今根据法律建议宣布继续运行,XCancel 等实例也恢复可用。由于原文是 GitHub 提交且正文无法抓取,评论推断其核心在于:Nitter 作为 X/Twitter 的替代前端或代理,让未登录用户仍能访问公开内容,并为依赖 X 上独家信息的人提供更轻量、可归档的入口。社区普遍欢迎项目回归,但也担心托管实例运营者仍面临法律风险、GitHub 仓库可能遭施压。讨论进一步延伸到平台封闭、RSS 消亡、社交网络迁移困难、Fediverse 与 ATProto 等开放替代方案,以及 X 自身抓取网络却限制他人抓取的双重标准。
No.11
Babylonian Lamb Stew with Beets (1750–1730 BCE)
公元前18世纪的巴比伦甜菜羊肉炖菜
135 分
93 条评论
作者: yubblegum
耶鲁巴比伦收藏介绍了对古巴比伦烹饪的现代复原,并给出可在家尝试的食谱。核心菜是约公元前1750至1730年的甜菜羊肉炖菜:用羊腿肉、羊油、啤酒、水、洋葱、芝麻菜、香菜、波斯葱、孜然、甜菜、韭葱和蒜慢炖,最后以芫荽籽和香草泥点缀,可配布尔古麦和馕。页面还收录一款名为「Unwinding」的 barley 酸面包汤,体现古代食谱需由研究者根据楔形文字配方、现代食材和比例进行解释重建,价值在于把考古文本转化为可体验的饮食史。
No.12
Show HN: GET Together – A social network where you don't need POST to Post
展示:GET Together,用 GET 请求发帖的社交网络
40 分
13 条评论
作者: nchudleigh
GET Together 是一个故意不用 POST 的极简社交网络:用户通过 GET /post 并把 name、text 等参数放进 URL 来发帖,/feed 返回 JSON,点赞、删除、回复也都走 GET。项目提供 curl、Python、JavaScript、Go、Rust 示例,并说明昵称规则、cookie 所有权、幂等重试、限流、删除和审核机制。它的卖点是把 HTTP 语义反着用的玩笑式实验,但也明确提醒帖子公开且文本会出现在 URL 中。社区争议集中在机器人滥用、AI 代理借此绕过沙箱、人类可验证性、缓存灾难和浏览器返回键是否会重复提交等问题。
No.13
GrapheneOS Overhauled Default Apps and Secure Clipboard
GrapheneOS 将重做默认应用并推出安全剪贴板
274 分
196 条评论
作者: Cider9986
原链接是 GrapheneOS 在社交平台发布的更新,但抓取到的正文仅为 Mastodon 需启用 JavaScript 的提示;从评论和项目方补充看,核心是 GrapheneOS 正在大幅改造默认应用,近期重点为 Messaging 应用的 Material 3 界面重写、自动通话录音,并计划支持 RCS 及基于 MLS 的端到端加密;图库等应用也可能通过 fork ReFra 后深度改造。标题中的「安全剪贴板」属于另一条独立发布。争议集中在 RCS 是否真正开放、对 Google 和运营商基础设施的依赖,以及 GrapheneOS 继续押注 Android/AOSP 的长期风险。
No.14
Harnessing the Universal Geometry of Embeddings
利用嵌入空间的通用几何结构
72 分
25 条评论
作者: ur-whale
论文提出一种无监督方法,可在没有配对数据、编码器或预设匹配样本的情况下,把文本嵌入从一个向量空间翻译到另一个空间,并通过一个受「柏拉图表示假说」启发的通用潜在语义结构保持几何关系。作者称该方法在不同架构、规模和训练数据的模型之间取得较高余弦相似度。其安全含义突出:仅能访问向量数据库中的嵌入,也可能反推出文档敏感属性,用于分类和属性推断。HN 讨论一方面关注向量隐私风险,另一方面质疑论文细节、发表标准及该假说命名和理论基础。
No.15
Bot Detection Without JavaScript: What My Blog Measured
不用 JavaScript 的博客机器人识别:实测结果
6 分
0 条评论
作者: gogakoreli
作者用 Cloudflare Worker 记录博客请求,尝试在不依赖 JavaScript 的情况下区分真实浏览器与自动化流量。规则结合 ASN 网络来源、Fetch Metadata、Accept 与 Accept-Language、User-Agent 声明和签名验证等证据,把 372 个浏览器 UA 请求中的 277 个移出「浏览器」类别,占 74.5%。但作者强调,这只能解释请求为何被分类,不能证明有多少真人读者;两天内剩余 95 次浏览器 HTML 观测仍与 Cloudflare Web Analytics 的 14 次页面加载差距很大。文章重点在于建立可解释、可审计的分类边界,并承认脚本计数、缓存、网络丢失、自动化浏览器和规则缺陷都会影响结论。
No.16
I'm a seeing-eye dog for a computer
我成了计算机的导盲犬
63 分
63 条评论
作者: claytonwramsey
作者写机器人代码,原本希望让带视觉能力和 MCP 工具的 LLM 接手机器人调试中最枯燥的可视化循环:调整参数、查看场景、识别异常、再修改代码。但实践很糟:语言模型缺乏对「正常机器人行为」的直觉,控制 GUI 调试器又远慢于人类,常常半小时后给出另一个错误答案。最后工作流退化为作者亲自打开可视化工具、寻找问题、截图并告诉模型哪里错了;模型反而依赖人类充当眼睛。文章借此讽刺当前 AI 编程助手在文本模式外的局限:它能耐心处理样板和苦活,却还不能可靠理解具身系统的视觉调试。
No.17
Every Novel Is Boring–Until It Isn't
每本小说一开始都无聊,直到它突然不无聊
52 分
37 条评论
作者: samclemens
作者提出小说阅读中的「转折点」:许多小说开头甚至中段会显得无聊,但读者投入到一定程度后,某个情节、声音、结构或句法装置会让阅读从欣赏变成迫切想读下去。这个转折并非固定位置,而是高度主观;不同读者会因悬念升级、叙述者变化、人物相遇或形式技巧而被点燃。作者认为,学生不读小说不只是因为注意力下降,也可能是不知道小说常常需要先穿过铺垫期。教育者可以告诉学生这种经验,但不能承诺所有小说都会值得坚持;它更适合作为激发好奇、讨论读者差异和理解叙事结构的工具。
No.18
Research acceleration: The view inside OpenAI
OpenAI 内部视角:AI 如何加速研究
164 分
109 条评论
作者: iamsyr
文章似乎介绍 OpenAI 如何让研究人员在日常工作中使用更强模型和智能体工具,以推进深度学习、对齐和自动化研究。评论提到,到 8 月中旬,内部研究员日均使用大量推理算力,智能体已能执行长时间无人值守任务,并被视为通向「自动化 AI 研究员」的一步。争议集中在:成功率由自家智能体评估是否可信、排除不确定结果是否美化指标、高昂 token 消耗是否真带来突破,以及把更强 AI 用来解决 AI 风险是否会加速失控。社区也担心跨代模型可能传递错位倾向、内部监控与沙箱不足、以及 OpenAI 将递归自我改进正常化。
No.19
The NX bit is not just about security
NX 位不只是安全开关
66 分
34 条评论
作者: torutofu
文章讲述作者在 ARM64 裸机 hypervisor 中调试 CTR_EL0 拦截导致手机随机死锁的过程。她先排查寄存器保存、异常处理、I/D cache 不一致和疑似硬件 errata,又通过内核二进制补丁与汇编最小化定位到动态分支。最终发现根因并非数据访问,而是 ARM 的推测性指令取指误入 1:1 映射中的 Device/MMIO 区域,触发锁死;仅把内存标成 Device 只能阻止推测性数据访问,必须同时标记为不可执行。结论是 NX/DEP 在 ARM 上不只是安全防护,也是一种约束微架构行为的内存属性。
No.20
TiVo to charge money for skipping commercials in your own recordings
TiVo 将把自动跳广告改为付费功能
46 分
14 条评论
作者: dmitrygr
TiVo 通知用户,从 2026 年 11 月 2 日起,现有免费「SkipMode」将停止为新录制节目提供一键或自动跳过广告功能,并测试新的付费附加服务「Premium Auto Commercial Skip」,先提供 30 天试用,价格尚未公布。用户仍可用 30 秒跳转或快进手动略过广告,已有带标记的录制在切换前仍可使用。此举发生在母公司 Xperi 转向智能电视系统和广告技术、淡出 DVR 硬件之后。对长期用户而言,自动跳广告曾是 TiVo 区别于有线电视盒和其他 DVR 的核心卖点,如今变成额外收费,等于让剩余用户重新评估继续订阅的价值。
No.21
Signing TLS handshakes inside a TPM
在 TPM 内签署 TLS 握手
22 分
23 条评论
作者: bschaatsbergen
文章尝试把 TLS 握手中的私钥签名操作放进 TPM,使服务端私钥不离开受保护硬件,并用 Go 实现相关库与基准测试。由于抓取到的正文主要是站点的 Anubis 反爬验证页,细节只能从标题与讨论还原:核心价值在于把 TLS 证书私钥绑定到 TPM 或 vTPM,降低密钥被内存转储、磁盘复制或机器运输中被篡改的风险。争议集中在性能与适用边界:云上 vTPM 可到约毫秒级,但真实客户端硬件可能慢得多;另有评论指出这与 IETF 的「attested TLS」方向不同,后者改动握手并承载证明材料。
No.22
Asahi Linux on M3
Asahi Linux 正式支持 M3 Mac
440 分
273 条评论
作者: mdp2021
Asahi Linux 宣布安装器已合并对 M3 系列 SoC 的支持,M3、M3 Pro、M3 Max 的 MacBook 与 iMac 现可通过专家模式安装。项目称,M3 上大多数已在 M1、M2 支持的功能已可用,包括摄像头、内置麦克风、USB 3、AV1 硬解、WiFi 和蓝牙等。但完整 DCP 与 GPU 支持仍未完成,因此睡眠、部分 HDMI 输出和高性能省电的 3D 加速仍是主要短板,M3 Ultra 的 Mac Studio 也暂不支持。团队计划在 Fedora Linux 45 beta 前后取消专家模式门槛,并感谢赞助者提供硬件与持续资金支持。
No.23
Please don't rearrange our shoes when we turn up, paramedics in Japan urge
日本急救员提醒:别帮忙整理我们的鞋
90 分
96 条评论
作者: high_na_euv
日本金泽市消防部门提醒民众,急救人员入户脱鞋后,不要出于礼貌帮他们把鞋摆正。日本习俗中,主人常会把客人的鞋转向门口,方便离开时穿上;但急救员会按担架搬运分工,把鞋放在特定方向和位置,便于抬患者出门时迅速踩入,避免晃动患者或影响氧气面罩。消防员称,鞋被挪动可能造成约 30 秒延误。部门表示理解民众善意,但紧急时更有帮助的是提前准备患者的「My Number」卡或身份证明。事件引发对礼仪与急救效率边界的讨论。
No.24
An Alien Mind
异质心智
399 分
348 条评论
作者: tosh
这篇 OpenAI 文章似乎以「异质心智」形容前沿 AI,核心讨论是在模型越来越聪明、可能参与自动化 AI 研究甚至递归自我改进时,现有对齐与监控能力是否足以支撑继续高速扩展。作者区分目标对齐与价值对齐,强调链式思维监控、避免社会工程等安全边界仍不可靠,同时认为更强 AI 也可能带来科学、经济和防御收益。HN 评论整体高度怀疑:许多人认为这是带恐吓色彩的营销或监管叙事,质疑「教机器去爱」等表述的科学性;也有人认可应放慢速度,但要求实验室给出可执行的减速机制。
No.25
NetBSD 9.5 released and EOL for NetBSD-9
NetBSD 9.5 发布,NetBSD 9 分支结束支持
129 分
12 条评论
作者: jaypatelani
NetBSD 项目发布 NetBSD 9.5,这是 NetBSD 9 稳定分支的第五个也是最后一个版本。该版本主要汇集自 2024 年 4 月 NetBSD 9.4 以来被认为对安全性和稳定性重要的修复,并保持与 NetBSD 9.0 的完全兼容。同时,NetBSD-9.x 全系列和 netbsd-9 分支正式结束支持。项目方敦促仍在使用该分支的用户尽快升级到更新版本,例如 NetBSD 11.0,或即将发布的 NetBSD 11.1、NetBSD 10.2。文章本身是发布与生命周期公告,争议点不多,重点在旧系统用户的迁移压力。
No.26
Show HN: Mador – Make any DOM reactive with a tiny 80-line Proxy state tuple
展示:Mador,用 80 行 Proxy 状态元组让 DOM 响应式
85 分
26 条评论
作者: bosmarcel
Mador 是一个实验性 JavaScript 小库,作者尝试用现代 Proxy 做到极简响应式状态管理:核心约 80 行、零依赖,通过类似「read」和「write」的状态元组把普通 DOM 绑定到状态变化上,避免引入完整前端框架。评论普遍认可其小而美和教学价值,但也质疑 API 命名与语法偏冗长;有人建议说明它实现的是信号类原语,并与 Preact Signals、Vue reactivity、TC39 Signals 提案等现有方案比较。技术争议集中在 Proxy 性能、深层更新语义、引用相等触发规则,以及 Proxy 与原始值混用时可能带来的陷阱。作者表示项目主要出于探索和趣味,适合只想要一个可直接插入页面的小脚本的场景。
No.27
Is mathematics about to enter the conservatory?
数学会进入「音乐学院」时代吗?
39 分
61 条评论
作者: _alternator_
作者以一个由 Wang 与 Wu 借助 Codex 完成、可能证明了 1970 年代以来未解的「球面 Hadwiger 猜想」的预印本为切入口,讨论 AI 对研究数学的冲击。这个结果并非大众关注的定理,却触及作者曾尝试攻克的领域,显示 AI 已能进入高度专业的证明细节、查漏补缺和论文写作。作者认为,纯数学本就像学院中的古典音乐,受少数制度支持、受众有限;若未来新结果主要由计算机产出,人类数学家的价值可能转向理解、叙事、判断重要性与维护文化传统。但现有以署名、基金、终身教职和声望分配为核心的激励体系,将很难适应 AI 时代。
No.28
Reverse engineering the storage format for an undocumented database
逆向解析未公开数据库的存储格式
48 分
4 条评论
作者: pintprint
作者团队收到一组 CronosPro 数据库文件,现有 Cronodump 工具无法正确解析,最初被认为数据已损坏。排查发现实际数据文件 CroBank 可读,但描述表、字段和类型的 CroStru 被「KOD」字节替换表保护,导致值无法安全映射到正确列。文章介绍了 Cronos 文件体系、压缩与 KOD 保护的区别,以及 Cronodump 的 strucrack、dbcrack 启发式恢复方法为何在该样本中失效:CroStru 证据太少,而 CroBank、CroIndex 并未 KOD 编码。团队借助 Codex 分析二进制结构、修复工具假设和参数 bug,逐步恢复 schema,强调逆向目标不是抽出字符串,而是保留字段、类型、日期、编码和嵌入引用的语义对齐。
No.29
Black Hole of Los Alamos: Seller of surplus nuclear research materials (2011)
洛斯阿拉莫斯的黑洞:核研究剩余物资商店
60 分
15 条评论
作者: Bluestein
这篇 Atlas Obscura 旧文介绍新墨西哥洛斯阿拉莫斯的「Black Hole」:一家出售核研究与冷战科技剩余物资的奇特仓库式商店,位于美国核武器研发重镇附近,承载了当地从曼哈顿计划到冷战实验设施的物质遗存。文章将它放在原子时代旅游与工业考古的脉络中:人们可在荒漠边缘接触旧仪器、实验设备和大型机械,感受科技好奇心、军事遗产与潜在污染风险交织的氛围。评论补充说该店已于 2017 年停止运营,怀旧价值与安全隐患并存。
No.30
Your intellectual fly is open when you use an LLM to author a post (2025)
用 LLM 代写帖文,会让你的思想露馅
639 分
404 条评论
作者: cyb0rg0
作者以 LinkedIn 上越来越多的 AI 味帖文为切入点,批评用户让 LLM 代写公开内容。问题不只是文风平庸,而是那些表情符号、单句段落、「不只是……也是……」和滥用破折号等模式很容易暴露生成痕迹,让读者怀疑作者的真实观点和专业可信度。作者并不否定 LLM 的价值,认为它适合头脑风暴、理解文本和做编辑,但不应替代个人发声;真正重要的是保留自己的语气和判断。争议焦点在于:LLM 写作是否只是暂时难看,未来是否会变好,以及辅助润色与代写之间的边界在哪里。
评论精华