2026 01 15 HackerNews

2026-01-15 Hacker News Top Stories #

  1. Bandcamp宣布禁止完全或主要由生成式AI制作或冒充他人/特定风格的音乐并鼓励举报以保护原创创作者。
  2. FBI在五角大楼要求下突袭《华盛顿邮报》记者汉娜·纳塔松住所并查扣设备,激起对消息源保护和媒体独立性的强烈担忧。
  3. MetaBrainz报告多家AI公司无视robots.txt大规模爬取其数据导致服务器过载,因而限制API并呼吁制定友好爬虫的数据获取标准。
  4. 作者抱怨GitHub Actions调试反馈慢且跨平台问题难以本地重现,建议将核心构建逻辑放在可本地运行的脚本并借助act、Docker、Nix等工具。
  5. 作者主张硬件进入生命周期终点时厂商应开源相关软件或公开规格以便社区维护、延长设备寿命并减少电子垃圾,呼吁立法和市场共同推动。
  6. SparkFun宣布因违反行为准则终止与Adafruit合作并切断Teensy供应,此事在社区引发关于企业处理内部纠纷与客户利益保护的争论。
  7. 通过利用pthread_getcpuclockid与clock_gettime替代昂贵的/proc解析,OpenJDK中一处约40行的修复将线程用户态时间测量性能提升近400倍。
  8. 《1000张空白白卡》是一款由玩家创造规则与卡牌、强调即兴与互动的派对游戏,适合聚会和营地场景。
  9. Signal高管警告深度嵌入的自主AI代理会带来严重隐私和安全风险,建议默认可退出、细粒度可审计的权限控制并慎重部署。
  10. ASCII云生成器通过可调噪声、镜头效果与色彩参数实时生成动态ASCII云,便于艺术创作与网页特效的交互控制与配置保存。

AI 生成音乐被禁止上传至 Bandcamp (AI generated music barred from Bandcamp) #

https://old.reddit.com/r/BandCamp/comments/1qbw8ba/ai_generated_music_on_bandcamp/

新年快乐,r/bandcamp!

希望你们都喜欢 2025 节日指南(bandcamp.com/2025)以及你们的 2025 Bandcamp 年度回顾。

在整理这样的合辑时,我们总会被一件事打动:艺术家们每天在 Bandcamp 上展现出的创造力与热情之巨。Bandcamp 之所以成为真实音乐人聚集、创作出不可思议作品的活力社区,正是我们想守护并延续的核心。

今天,为了这一愿景,我们正式阐明关于生成式 AI 的政策:我们希望音乐人继续创作,也希望乐迷确信在 Bandcamp 上发现的音乐出自人类之手。

我们在音乐与音频领域对生成式 AI 的准则如下:

  • 完全或主要由 AI 生成音乐与音频不得在 Bandcamp 发布。
  • 任何利用 AI 工具冒充其他艺术家或风格的行为,均严格禁止,并适用我们既有的“禁止冒充及侵犯知识产权”条款。
  • 若你遇到疑似完全或高度依赖生成式 AI 创作的音乐或音频,请使用我们的举报工具标记,供团队审核。我们保留在怀疑内容为 AI 生成时将其下架的权利。

随着生成式 AI 领域快速演变,我们将及时沟通任何政策更新。鉴于此前相关帖子的反馈,我们希望这一消息受到欢迎。祝大家在 2026 年一切精彩!

谢谢,

Bandcamp Support


HN 热度 919 points | 评论 703 comments | 作者:cdrnsf | 1 day ago #

https://news.ycombinator.com/item?id=46605490

  • Bandcamp 的 AI 音乐禁令让人感到欣慰,促使更多人回归支持原创音乐,重新体验购买音乐的乐趣。
  • 从 Spotify 转向 Bandcamp 和 Navidrome,享受拥有音乐、下载无损格式、自主管理音乐库的满足感,仿佛音乐消费的“文艺复兴”。
  • 通过 Rate Your Music(RYM)发现新音乐,利用用户创建的歌单和标签推荐,有效拓展音乐视野。
  • 使用工具如 bandcampsync 和 bandcamp-sync-flask 自动化下载 Bandcamp 专辑,提升管理效率,尤其适合移动端操作。
  • 自建音乐服务器(如 Navidrome)结合 Subsonic 协议,实现跨设备、高保真、离线播放,兼容 Sonos 等硬件。
  • 用 cdparanoia 和 abcde 工具精确抓取 CD 音频,确保无损、无错误的音频文件,提升翻录质量。
  • 利用 Whipper 工具结合 AccurateRip 数据库验证 CD 翻录准确性,进一步提升数据可靠性。
  • 二手唱片店和 CD 摊位是发现宝藏音乐的好去处,价格低廉,充满“寻宝”乐趣。
  • 旧磁带(cassette)收藏也值得尝试,许多乐队在 Bandcamp 上提供高质量 FLAC 文件,性价比极高。
  • 二手 CD 播放器价格亲民,尤其是索尼等 Hifi 品牌,是高性价比的音乐播放设备选择。
  • 通过音乐收藏和翻录,重新建立与音乐的情感连接,摆脱流媒体的“被动消费”模式。

FBI 突袭《华盛顿邮报》记者住所 (FBI raids Washington Post reporter’s home) #

https://www.theguardian.com/us-news/2026/jan/14/fbi-raid-washington-post-hannah-natanson

美国联邦调查局(FBI)于 2026 年 1 月 14 日清晨突袭了《华盛顿邮报》记者汉娜·纳塔松(Hannah Natanson)位于弗吉尼亚州的住所,此举被该报形容为“极为不寻常且具有攻击性”的执法行动,引发 press freedom(新闻自由)组织的广泛谴责。

此次搜查是针对一名被控非法持有机密政府文件的政府承包商——马里兰州系统管理员奥雷利奥·佩雷斯-鲁格内斯(Aurelio Perez-Lugones)的调查的一部分。纳塔松本人并未被指控违法,也未被告知自己是调查目标。FBI 在搜查中没收了她的 Garmin 智能手表、手机以及两台笔记本电脑,其中一台属于《华盛顿邮报》。

《华盛顿邮报》执行编辑马特·默里(Matt Murray)在致员工的邮件中表示,此次行动严重侵犯了新闻工作的宪法保护权利,并强调报社一贯支持新闻自由。前主编马蒂·巴隆(Marty Baron)批评该行为是“令人震惊的信号”,表明特朗普政府将无底线地打压独立媒体。

美国司法部长帕姆·邦迪(Pam Bondi)在社交媒体上称,此次搜查是应五角大楼请求,针对一名记者“获取并报道从承包商处非法泄露的机密信息”的行动。她强调,政府不会容忍危害国家安全的机密泄露行为。

纳塔松是《华盛顿邮报》负责联邦政府事务的资深记者,被称为“联邦政府内部消息人”,在特朗普第二任期初期报道了大量涉及政府内部政策变动、人员解雇和机构使命重塑的敏感内容。她曾公开表示,其工作已建立 1169 个新消息源,多数为在职或前联邦雇员。

值得注意的是,针对佩雷斯-鲁格内斯的刑事指控并未指其直接泄露信息,而是涉及其在午餐盒和地下室中发现的机密文件。相关联邦调查局文件显示,其行为涉及未经授权访问和携带机密材料。

多个新闻自由组织强烈谴责此次搜查。报告委员会主席布鲁斯·D·布朗指出,对记者住所和设备的物理搜查是“最具侵入性的执法手段之一”,可能严重威胁消息来源的保密性。Knight 第一修正案研究所执行主任贾米尔·贾法尔要求司法部公开说明此次搜查的法律依据。自由新闻基金会首席倡导官塞思·斯蒂恩称此举“令人震惊”,担忧政府可能获取与案件无关的大量记者通信内容。

PEN America 的新闻与虚假信息项目总监蒂姆·理查森表示,此类罕见而强硬的政府行动,意在恐吓消息源、压制独立报道,是对美国宪法第一修正案的直接挑战。


HN 热度 858 points | 评论 539 comments | 作者:echelon_musk | 10 hours ago #

https://news.ycombinator.com/item?id=46616745

  • 联邦雇员有法律义务保护机密信息,但记者并非联邦雇员,因此持有或讨论机密材料并不违法,政府对记者的搜查行为具有争议性。
  • 政府对记者住所的搜查在法律上具有依据,只要存在合理理由认为搜查对象可能持有犯罪证据,即使该人本身未犯罪,搜查仍可合法进行。
  • 此次搜查的新闻价值在于目标对象是记者,且可能涉及获取其消息来源,这打破了过去司法部不主动调查媒体的政策。
  • 尽管搜查在法律上可能合法,但其执行方式可能具有惩罚性,例如深夜突袭、破坏财物、惊吓儿童等,可能造成过度伤害。
  • 即使搜查合法,其执行过程若过于粗暴,也可能构成对个人权利的侵犯,且实际执法中存在滥用权力的风险。
  • 根据美国宪法的排除规则,非法获取的证据不能在法庭上使用,因此无法通过事后发现证据来“补正”非法搜查的合法性。
  • 搜查过程中若发现与原搜查令无关的其他违法物品,可能依据“明显可见”原则合法处理,但该原则有严格限制,不能随意扩大解释。
  • 尽管有法律保护,但在现实中,执法机构可能无视宪法,普通公民难以通过法律途径有效维权,甚至可能因维权而遭受更多报复。
  • 搜查行为在现实中往往具有惩罚性质,许多被搜查者认为其过程如同“洗劫”,远超调查所需,本质上是惩罚性行为。
  • 有人指出,即使记者持有机密文件不违法,但若其与犯罪活动有关联,仍可能成为搜查对象,这取决于是否存在合理怀疑。
  • 有人质疑公众对法律的理解,认为搜查行为是否合法应由法官判断,而非公众基于意识形态进行评判。

我们无法拥有好东西,是因为 AI 爬虫 (We can’t have nice things because of AI scrapers) #

https://blog.metabrainz.org/2025/12/11/we-cant-have-nice-things-because-of-ai-scrapers/

MetaBrainz 基金会博客发布了一篇题为《我们无法拥有好东西……因为 AI 爬虫》的文章,指出近期 AI 公司无视 robots.txt 等网络规范,大规模抓取互联网数据以训练 AI 模型,给其服务带来严重压力。

文章提到,这些 AI 爬虫并非通过官方数据集下载,而是逐页加载 MusicBrainz 和 ListenBrainz 的网页内容,导致服务器负载激增,影响正常用户访问。为应对这一问题,MetaBrainz 已采取多项紧急措施:

  • /metadata/lookup API 接口现在要求调用者提供授权令牌(Authorization token);
  • ListenBrainz Labs 中的 mbid-mapping 系列调试接口已被移除,未来将由新接口替代;
  • LB Radio 功能现需用户登录才能使用,API 调用者也需携带授权头。

作者表示,这些变更虽带来不便,但为保障服务稳定所必需。文章引发社区广泛讨论,部分网友认为 AI 公司缺乏基本网络礼仪,甚至用“野蛮采集”形容其行为;也有观点建议通过“毒链接”或 IP 黑名单等技术手段反制爬虫。

文章强调,尽管 AI 技术发展迅速,但尊重开放数据共享原则和网络基础设施的可持续性,仍是所有技术实践的基础。


HN 热度 450 points | 评论 251 comments | 作者:LorenDB | 1 day ago #

https://news.ycombinator.com/item?id=46608840

  • Metabrainz 作为一个公共数据资源,其内容本应被 AI 机器人合理利用,但当前的 scraping 行为因缺乏协调而变得低效且破坏性。
  • 网站运营者信任机器人会遵守善意原则,但 AI 机器人却默认网站在“隐藏”内容,导致信任破裂。
  • 一些小型网站因频繁的爬取行为而资源耗尽,运营者不得不关闭公开访问,仅保留捐赠者访问权限。
  • 公共网站的生存正面临严峻挑战,有人担忧这可能是大规模推广 AI 的隐性目的。
  • 当前缺乏标准化机制让网站向机器人明确告知“请使用数据包下载而非频繁请求 API”。
  • 虽然 robots.txt 和 sitemap.xml 等已有标准,但无法有效传达“请使用批量下载而非爬取”的具体指引。
  • 429 响应头中的 retry-after 可能被用于提示机器人暂停请求,但实际中很少被 AI 爬虫读取。
  • 有建议将数据下载指引标准化,甚至可纳入类似 llms.txt 的协议中,以推动行业共识。
  • 即便有新标准,AI 爬虫开发者可能仍不遵守,因为其背后往往缺乏技术素养或责任意识。
  • 有观点认为,当前正是推动新标准的良机,因为大型 AI 公司有动力采用更高效、更友好的数据获取方式。
  • 一些人认为,AI 爬虫行为本质上是“用户代理”行为,应被视作用户请求的一部分,不应被过度惩罚。
  • 有讽刺意味地指出,AI 机器人或许能读懂“请不要骚扰我们,求你了,我奶奶会哭”这类情感化请求,但现实中它们并不听。

我用激情憎恨 GitHub Actions (I hate GitHub Actions with passion) #

https://xlii.space/eng/i-hate-github-actions-with-passion/

作者强烈表达了对 GitHub Actions 的厌恶,称其为“用激情憎恨”的工具。他以自己开发的模板生成工具 tmplr 为例,描述了在使用 GitHub Actions 时遇到的严重问题。

在项目中,他通过 build.rs 文件使用 CUE 工具自动生成文档和版本信息,过程顺利且富有成就感。然而,CI 构建在 Linux ARM 平台失败,提示“命令未找到”,尽管 CUE 在其他三个平台(macOS ARM、Linux x86_64、macOS x86_64)均正常运行。

问题根源在于 GitHub Actions 的矩阵构建环境隔离机制:CUE 二进制文件仅在 x86_64 架构上安装,而 Linux ARM 运行器无法访问该二进制文件,导致构建失败。作者指出,这种设计虽出于安全考虑,却带来极差的开发体验。

他描述了调试过程的痛苦循环:修改配置 → 提交 → 等待 CI 运行 → 查看日志 → 感到绝望 → 重复。整个过程耗时 2-3 分钟,仅为了验证一次微小改动,效率极低。

最终,作者决定放弃使用 build.rs,将生成逻辑移至 GNU Makefile,并将生成的文件直接提交到仓库。CI 配置也恢复原状,问题彻底解决。

他总结道,GitHub Actions 虽有提供 macOS 构建等便利,但其不可控的 YAML 配置、缓慢的反馈循环和缺乏本地测试能力,严重拖累开发效率。他引用一句网络名言:不要让 GitHub Actions 管理你的逻辑,应将核心逻辑保留在本地脚本中,仅由 Actions 调用。

尽管如此,他仍认为目前尚无更好的替代方案,只能无奈接受“我们注定要使用 GitHub Actions”的现实。但庆幸自己及时规避了更深的陷阱。


HN 热度 402 points | 评论 294 comments | 作者:xlii | 14 hours ago #

https://news.ycombinator.com/item?id=46614558

  • GitHub Actions 的主要问题在于缺乏紧密的反馈循环,提交后等待构建完成的过程令人沮丧。
  • 通过将 CI 操作封装在可本地运行的脚本中,并将 GitHub Actions 功能作为渐进式增强,可以有效缓解反馈延迟问题。
  • 使用 workflow_dispatchgh workflow run 命令可以在本地开发流程中提前触发工作流,提升开发效率。
  • gh workflow run 命令缺少返回工作流运行 URL 的功能,这是一个令人困惑的限制。
  • act 工具允许在本地运行 GitHub Actions,显著提升本地调试速度和反馈效率。
  • 近年来 act 工具已大幅改进,支持约 75% 的 Actions 步骤,足以在提交前进行验证。
  • 通过构建和使用 Docker 镜像来运行构建和测试,可以创建与 CI 环境高度一致的本地调试环境。
  • 使用 Nix 管理构建环境,不仅实现环境可复现,还能避免对 GitHub Actions 的依赖,提升迁移灵活性。
  • Nix 的声明式依赖管理比 Dockerfile 和 package.lock 更精确,能实现系统级的可复现构建。
  • 尽管 Nix 学习曲线较陡,但借助 AI 工具(如 Gemini/ChatGPT)可显著降低入门门槛。
  • 与 Docker 相比,Nix 不仅管理依赖,还涵盖整个系统环境,提供更强大的可复现性和缓存机制。
  • 通过在 CI 中触发 Webhook,由外部服务器处理后续逻辑,可实现对 GitHub Actions 的功能扩展。
  • 将 CI 工作流拆分为可本地运行的脚本,结合 Deno、Docker Compose 等工具,能减少对 GitHub Actions 的依赖。
  • 使用构建容器(builder containers)结合 QEMU 实现跨平台编译,提升构建灵活性。
  • 采用 Nix 或 Mise 等环境管理工具,可确保本地与 CI 环境的一致性,改善开发体验。
  • Docker 镜像在 Windows 和 macOS 上的兼容性问题限制了其在多平台 CI 中的通用性。
  • 通过在 CI 中使用 Webhook 实现外部逻辑处理,本质上是将 GitHub Actions 用作触发器,而非执行引擎。
  • 将 CI 流程本地化,使用本地运行的脚本和工具,是提升开发效率和减少 CI 依赖的关键策略。
  • 让 CI 步骤在本地可运行,应是所有 CI 系统的首要设计目标,目前的缺失令人难以理解。
  • 有开发者提出可将 CI 结果签名并写入 Git 提交,实现本地运行 CI 的可信验证。

硬件退役时,企业应强制开源软件 (When hardware goes end-of-life, companies need to open-source the software) #

https://www.marcia.no/words/eol

作者认为,当硬件产品进入生命周期终点(EOL)时,相关公司应被强制开源其软件,以减少电子垃圾并提升可持续性。他以自己的一台智能体重秤为例:尽管硬件仍能通过蓝牙连接,但因官方应用停止维护,功能基本失效,仅能显示重量,无法记录多用户数据。这让他感到沮丧,也反映出当前大量智能设备“硬件完好却软件瘫痪”的普遍问题。

他指出,虽然“维修权”运动已取得进展,但应进一步推动立法,特别是由欧洲委员会等机构强制要求企业在产品停产时公开硬件规格和通信协议。这并非要求企业开源全部代码,而是提供基础的 GitHub 仓库,包含硬件信息和连接协议,让社区能自行开发替代应用。

作者强调,随着“氛围编程”(vibe-coding)兴起,开发门槛大幅降低,普通用户也能参与改造。即使失败,也无非是软件无法运行,而硬件本身早已无法使用,因此风险极低。

最后,他宣布从 2026 年起将定期分享关于产品设计、技术和商业的深度观察,并邀请读者订阅邮件获取更新。


HN 热度 379 points | 评论 121 comments | 作者:Marciplan | 1 day ago #

https://news.ycombinator.com/item?id=46609492

  • 确保硬件和软件在生命周期结束时开源的最有效方式是从一开始就开源,而不是依赖未来的承诺或管理层的善意决定。
  • 消费者应通过购买开源软硬件产品来支持开源项目,拒绝为承诺未来开源但尚未开源的产品付费。
  • 市场可以被消费者集体行动改变,通过“用钱包投票”的方式推动企业转向开源,尽管这在实践中困难但并非不可能。
  • 消费者集体行动的力量曾推动自由软件运动成功,类似的文化转变在其他领域也已实现,如臭氧层保护问题。
  • 将消费者责任归咎于“无法改变生活方式”是错误的,因为历史证明市场压力可以解决重大问题,如臭氧层破坏。
  • 现实中硬件制造涉及大量保密协议(NDA),使得开源面临巨大障碍,但这些障碍并非不可逾越,而是长期积累的结果。
  • 软件自由基金会(FSF)在推动自由软件普及方面起到了关键作用,不能简单否定其贡献。
  • 市场机制本身往往奖励闭源模式,因此单靠消费者压力难以改变现状,需要通过立法进行强制规范。
  • 政府资助项目中已有要求产出开源成果的规定,但执行不力,说明制度设计可行,关键在于有效监管。
  • 从技术社区内部推动开源,如开发者和工程师群体,是可行的策略,尤其对小规模项目影响显著。
  • 通过小规模成功案例积累经验,逐步推动更大范围的制度变革,是实现开源推广的可行路径。

SparkFun 因违反行为准则正式终止与 Adafruit 的合作 (SparkFun Officially Dropping AdaFruit due to CoC Violation) #

https://www.sparkfun.com/official-response

该网页是 SparkFun 电子元件商店的首页,主要展示各类开发工具、传感器、GPS/GNSS 模块、物联网设备及配件。页面采用轮播图形式推荐热门产品,如 SparkFun Inventor’s Kit for MicroPython、Teensy 4.0/4.1、NVIDIA Jetson Orin Nano Super Developer Kit 等,涵盖从入门级到专业级的开发套件。

在功能分类上,页面清晰划分了多个产品类别:GPS/GNSS 模块(如 RTK Facet、Torch、ZED-F9P)、传感器(如热成像、LIDAR、光谱传感器)、开发板(如 Arduino 兼容板、Raspberry Pi、ESP32、Teensy)、物联网与无线模块(支持 Wi-Fi、LoRa、蓝牙、卫星通信),以及基础电子元件(电阻、电容、LED、继电器等)。

此外,页面还提供丰富的学习资源与教程,包括如何使用 RTK 技术、传感器数据传输、开发板编程指南等,支持用户快速上手。所有产品均标注价格、库存状态和促销信息,部分支持“比较”与“加入愿望单”功能,方便用户选购。

整体界面设计简洁,导航清晰,适合开发者、教育机构及电子爱好者查找所需硬件与学习资料。


HN 热度 371 points | 评论 370 comments | 作者:yaleman | 10 hours ago #

https://news.ycombinator.com/item?id=46616488

  • Adafruit 创始人 Phil 表示,因 SparkFun 创始人 Nate 存在骚扰行为,其向 SparkFun 举报后反遭报复,被切断 Teensy 产品供应并被公开指控违反行为准则。
  • SparkFun 发布模糊指控后,引发外界猜测,而 Adafruit 选择公开回应,强调此举是为了保护客户利益,避免供应链中断。
  • Adafruit 决定开发开源替代品,以摆脱对闭源产品的依赖,体现其对开放硬件理念的坚持。
  • 有评论认为,Adafruit 在处理此事时过于情绪化,应通过私下沟通解决,而非公开对抗,此举有损企业专业形象。
  • 也有观点认为,SparkFun 在未解决内部问题的情况下,直接切断合作并公开指责,行为同样不妥,双方均有失当之处。
  • 有人指出,公开争议虽暴露了企业间的矛盾,但也反映了小规模创业公司因个人恩怨导致的商业冲突,类似过去论坛和 IRC 时代的网络纷争。
  • 有用户认为,企业应以客户利益为重,公开争斗只会损害品牌信誉,尤其对依赖社区信任的开源生态而言。
  • 部分人表示,对事件细节不了解却急于站队,反映出网络舆论的盲目性,真正了解情况的用户并不多。
  • 也有观点认为,企业应保持克制,避免将私人恩怨升级为公开冲突,否则将失去对局面的控制权。
  • 有人指出,Adafruit 在被切断合作后选择公开反击,实属合理应对,而非主动挑起争端。
  • 评论中提到,SparkFun 可能因 Adafruit 的举报而决定终止合作,甚至可能不再支付长期约定的版税,这进一步加剧了矛盾。

一个 40 行的修复消除了 400 倍的性能差距 (A 40-line fix eliminated a 400x performance gap) #

https://questdb.com/blog/jvm-current-thread-user-time/

本文讲述了 OpenJDK 中一个关键性能优化的实现过程,通过一个仅 40 行代码的修复,解决了 getCurrentThreadUserTime 方法与 getCurrentThreadCpuTime 之间高达 400 倍的性能差距。

过去,getCurrentThreadUserTime 依赖读取 /proc/self/task/<tid>/stat 文件来获取线程用户态 CPU 时间,这一过程涉及多次系统调用(open、read、close)、文件系统遍历、字符串解析和内存拷贝,效率极低。

相比之下,getCurrentThreadCpuTime 直接使用 clock_gettime(CLOCK_THREAD_CPUTIME_ID),仅需一次系统调用,直接从内核调度结构中读取运行时间,性能远超前者。

新实现利用 Linux 特有的 clockid_t 位字段机制:通过 pthread_getcpuclockid 获取时钟 ID 后,将低两位从 SCHED(用户 + 系统时间)改为 VIRT(仅用户时间),即可让 clock_gettime 返回用户态 CPU 时间,无需文件 I/O 和复杂解析。

该优化将平均耗时从 11 微秒降至接近 clock_gettime 的水平,极大提升了高并发场景下的性能表现,同时避免了内核资源竞争带来的性能抖动。

文章附带 JMH 基准测试结果,展示了优化前后在 16 个线程并发下的显著差异,证明了这一小改动带来的巨大性能提升。


HN 热度 357 points | 评论 76 comments | 作者:bluestreak | 1 day ago #

https://news.ycombinator.com/item?id=46609630

  • 使用软件性能事件 PERF_COUNT_SW_TASK_CLOCK 可实现约 8ns 的高精度线程 CPU 时间测量,通过共享内存页读取并结合 rdtsc 指令获取时间差,避免系统调用开销,但需注意权限和初始化成本。
  • 该方法适用于长期运行的线程,短生命周期线程不适用,且需要在 TLS 中进行懒初始化。
  • 在使用绿色线程的系统中,应关注协程或任务的 CPU 时间,而非承载线程,需由调度器提供数据。
  • seqlock 用于确保在读取性能页数据和读取 rdtsc 之间未发生上下文切换,通过检查页值是否变化来判断是否重试。
  • clock_gettime 在某些情况下仍会触发系统调用,尤其在获取线程特定 CPU 用户时间时无法完全避免。
  • 针对线程 CPU 时间的性能测量,vDSO 无法完全避免系统调用,因此仍需进入内核。
  • 火焰图是发现性能问题的有力工具,能揭示静态初始化、日志调用、字符串解析等隐藏性能瓶颈。
  • icicle 图是火焰图的逆序聚合版本,将相同函数调用按调用栈顶层聚合,便于发现多路径调用中共同的性能热点。
  • icicle 图并非简单地反转 y 轴,而是自顶向下聚合调用栈,更利于分析公共调用点的性能问题。
  • 交互式 SVG 火焰图支持点击缩放和重置,便于深入分析性能热点。
  • FlameGraph 工具链支持 perf 和 eBPF,可用于 CPU、内存、磁盘等多维度性能分析。
  • 性能调优过程充满惊喜,常能发现意料之外的性能瓶颈,是开发中极具乐趣的部分。
  • Java 中的字符串拼接(如使用 +)和频繁创建 ObjectMapper 实例等常见代码模式可能带来严重性能问题。
  • 日志调用中的字符串序列化操作可能非常昂贵,即使看似只是一行代码。
  • 代码优化中“记忆化”字符串操作在 Java 中虽不常见,但在特定场景下仍可能引入复杂性和错误。
  • 火焰图适合用于分析性能关键代码,是性能调优的重要工具。
  • 交互式性能分析工具如 HotSpot 可用于查看 perf 图表,提升分析效率。
  • JVM 报告线程活动时,查询线程 CPU 时间的开销远高于预期,存在性能瓶颈。

1000 张空白白卡 (1000 Blank White Cards) #

https://en.wikipedia.org/wiki/1000_Blank_White_Cards

1000 Blank White Cards 是一款由玩家自行创造规则和卡牌的派对卡牌游戏,自 1996 年起在全球范围内流行。游戏没有预设规则,所有规则均由玩家在游戏过程中通过卡牌内容自行定义,因此也属于“nomic”类游戏(规则可自我修改的游戏)。

游戏分为三个阶段:卡牌创建、游戏进行和结局。卡牌通常为 3×2.5 英寸(约 7.6×6.4 厘米)的硬质卡片,初始卡组一般包含 80 至 150 张卡,其中约一半在游戏开始前由玩家创作。每位玩家在游戏初期需额外制作 6 至 7 张新卡加入卡组。卡牌可包含文字、图画或空白,空白卡可在游戏过程中随时绘制成为可玩卡牌。

游戏开始时,所有卡牌洗匀后,每位玩家发 5 张手牌,剩余卡牌置于中央作为抽牌堆。游戏无固定回合顺序或时间限制,通常按顺时针轮流进行,每轮玩家抽一张牌并打出一张手牌。卡牌可针对其他玩家或桌面(影响所有人),具有持续效果的卡(如计分或改规则)需留在桌面,临时效果卡则放入弃牌堆。

游戏结束条件为抽牌堆为空且无人可继续出牌。胜利标准通常是总分最高,但部分游戏不设分数,强调过程而非结果。

游戏结束后,玩家可共同决定保留哪些卡牌用于下一轮游戏,形成“结局”阶段。许多玩家认为,自己的创作被保留下来才是真正的“胜利”。为避免卡牌被轻易丢弃,部分玩家设立“垃圾盒”(Suck Box)机制:若某张卡被认为无聊无用,可被提名进入垃圾盒,由所有人投票决定去留,这一机制本身也常成为游戏中的幽默元素。

游戏的核心精神在于自由创造、规则自洽与反讽幽默,鼓励玩家打破常规、挑战既定模式,也允许玩家在规则中加入自我调侃与荒诞设定。卡牌形式多样,内容可随时修改、擦除或重绘,体现了极强的互动性与创造性。


HN 热度 346 points | 评论 60 comments | 作者:eieio | 22 hours ago #

https://news.ycombinator.com/item?id=46611823

  • Mao 游戏的魅力在于隐藏规则和通过观察推断规则的过程,但需要足够多的资深玩家才能让新手有效学习。
  • 游戏初期应快速完成一轮,通过简单明确的新规则引导新手,避免复杂规则导致新手迷失。
  • 三人以上的资深玩家群体有助于新手在不依赖外部资源的情况下掌握游戏规则。
  • 新手若缺乏专注力或习惯使用网络查询,会削弱游戏体验,导致无法真正融入规则推断的乐趣。
  • 一些创意规则如“8 必须倒着出”“第三张红牌禁止出”等能极大增加游戏趣味性。
  • 规则设计应避免模糊的“可选”类规则,因为这类规则容易引发猜疑和作弊感,而强制性规则更清晰有趣。
  • 通过多次游戏后讨论规则,能帮助玩家逐渐开放心态,愿意尝试修改基础规则。
  • 基础规则如“出完牌获胜”被普遍视为不可动摇的核心,玩家普遍保守,不愿轻易改动。
  • 可以引入“规则制定者自设惩罚”机制,根据规则稀有程度设定不同惩罚力度,增强策略性。
  • 用“你必须在某张牌出时赞美某人”等社交类规则,可作为破冰工具,促进新朋友间的互动。
  • 通过“牌序要求”“特定组合触发行为”等规则,可增加记忆负担和游戏紧张感。
  • 将 Mao 与饮酒结合,或与 Uno 结合,能提升游戏的娱乐性和持久性。
  • “Mao 就像人生”这一开场白比“唯一可告知的规则是这一条”更具哲理和感染力。
  • 有些玩家尝试完全取消规则,仅保留“出完牌获胜”,但发现无规则反而导致混乱,缺乏乐趣。
  • 游戏适合在夏令营、露营等集体生活中进行,能自然形成独特的游戏文化。

Signal 高管警告:嵌入式 AI 代理是不安全且不可靠的监控风险 (Signal leaders warn agentic AI is an insecure, unreliable surveillance risk) #

https://coywolf.com/news/productivity/signal-president-and-vp-warn-agentic-ai-is-insecure-unreliable-and-a-surveillance-nightmare/

Signal 高管警告:嵌入操作系统级别的智能代理 AI 存在严重安全隐患,可能成为监控噩梦。在 2026 年德国汉堡举行的第 39 届混沌通信大会(39C3)上,Signal 总裁梅雷迪思·惠特克与策略与全球事务副总裁乌德布哈夫·蒂瓦里发表题为《AI 代理,AI 间谍》的演讲,深入剖析当前 AI 代理技术的多重风险。

当前 AI 代理需访问大量个人数据以实现自主操作,如购物、日程安排和消息回复。然而,其部署方式导致系统极度不安全。以微软 Windows 11 的“Recall”功能为例,该功能每数秒截取一次屏幕,通过 OCR 识别文字并分析上下文,构建包含操作时间线、原始文本、应用停留时长和行为主题的完整数字档案库。该数据库存储于本地,一旦被恶意软件或隐蔽提示注入攻击入侵,将直接绕过端到端加密,造成隐私泄露。

惠特克指出,AI 代理本身具有概率性而非确定性,任务步骤越多,准确率越低。即使每步准确率达 95%,10 步任务最终成功率仅约 59.9%;30 步任务则降至 21.4%。若按现实中的 90% 准确率计算,30 步任务成功率仅为 4.2%,且顶尖模型在复杂任务中失败率高达 70%。

为应对危机,Signal 提出三项关键建议:一是立即停止盲目部署 AI 代理,防止其数据库暴露于恶意软件;二是默认设置为用户可选择退出,开发者必须主动申请开启;三是 AI 公司必须提供彻底透明的技术说明,实现可审计的细粒度控制。

若行业无视警告,公众对本已过度炒作的 AI 代理技术的信任将迅速崩塌,整个 AI 代理时代或将面临重大危机。


HN 热度 339 points | 评论 102 comments | 作者:speckx | 1 day ago #

https://news.ycombinator.com/item?id=46605553

  • AI 的不可靠性暴露了操作系统在进程隔离和安全模型设计上的长期缺陷,现有系统未能有效实现安全隔离。
  • 安全设计应从系统底层开始,而非在不安全基础上叠加防火墙、SELinux 等复杂补丁,否则会引入额外复杂性。
  • 真正的安全系统应以资源能力传递为核心,通过默认拒绝访问、按需授予权限的方式实现,类似 iOS 的权限管理机制。
  • 当前主流操作系统的设计理念落后,未能适应网络化环境,导致安全问题频发,且缺乏对现代安全模型的重视。
  • 一些小众或实验性操作系统(如 Plan 9、SEL4、Fuschia、Helios)已证明安全设计是可行的,但因缺乏市场推动力而未被广泛采纳。
  • 安全与易用性并非对立,若从设计之初就考虑安全,反而能简化用户操作,避免后期配置的繁琐与错误。
  • 将安全视为“复杂负担”是误区,真正的安全应是默认状态,而非需要额外配置的“安全剧场”。
  • 现有安全工具(如防火墙)是应对不安全架构的补救措施,本质上是低效且不可靠的,应被更先进的能力隔离机制取代。
  • 以 Rust 为例,虽然学习曲线陡峭,但一旦掌握其内存安全机制,反而能自然提升开发效率与系统安全性。
  • 某些操作系统(如 iOS)在应用间隔离方面表现良好,但并非绝对安全,仍存在沙箱逃逸漏洞。
  • Qubes OS 等系统尝试实现基于虚拟化的安全隔离,是实现安全与可用性平衡的可行路径之一。
  • 未来 AI 作为个人数字助手,需具备类似操作系统级别的安全控制能力,但当前缺乏统一、可靠的架构支撑。
  • 人类对 AI 的期望是能理解模糊指令并主动协助完成任务,类似“星际迷航”中的舰桥计算机,但实现这一目标需解决安全与可靠性问题。

ASCII 云生成器 (ASCII Clouds) #

https://caidan.dev/portfolio/ascii_clouds/

这是一个基于网页的 ASCII 艺术动态云生成器,用户可通过调整多种参数实时生成并预览具有视觉特效的 ASCII 风格云图。页面提供多种预设主题,如默认终端、复古 CRT、宇宙迷雾、红色雾霭等,可快速切换风格。核心参数包括噪声设置(细胞大小、波幅、波速、噪声强度、时间速度、随机种子),用于控制云的形态与动态变化;镜头效果(暗角强度与半径)增强画面氛围。色彩系统支持自定义色调、饱和度、亮度与对比度,实现丰富的视觉呈现。此外,用户可自定义字符阈值,为不同字符(如. - + O X)设定灰度映射区间,精细调节 ASCII 字符的分布与视觉层次。整体界面简洁直观,支持保存、复制链接与导入配置,适合用于艺术创作、网页特效或技术演示。


HN 热度 329 points | 评论 56 comments | 作者:majkinetor | 22 hours ago #

https://news.ycombinator.com/item?id=46611507

  • 该效果基于 Perlin 噪声算法,已有超过 40 年历史,广泛应用于生成自然纹理、地形和视觉特效,具有极强的有机感。
  • 有评论指出实际使用的是 Simplex 噪声,同样是 Perlin 开发,但性能更优。
  • P5JS 等工具让开发者能轻松上手进行噪声相关创作,适合快速实验和原型设计。
  • 可通过后处理着色器实现类似效果,适用于 3D 场景、视频或网页应用,已有多个开源项目和示例可供参考。
  • 有人提出在 Emacs 中实现类似 Shadertoy 的功能,用 Lisp 语言编写着色逻辑,极具创意。
  • 对于使用多种颜色和亮度区分字符的做法,有人认为这违背了纯 ASCII 的本质,但也有观点支持艺术自由表达。
  • 有人期待看到更纯粹的文本输出,比如可直接复制粘贴到编辑器中的云图,而非图形化展示。
  • 部分用户反映页面存在 WebGL 错误,导致只能看到白屏,影响体验。
  • 有人尝试用类似技术实现终端风格的 ANSI 色彩渲染,并分享了相关项目。
  • 有开发者表示此技术可用于模拟卫星视角下的大气云层,但对地面视角的云层建模效果有限,希望获得相关算法建议。
  • 有人提到该技术与早期的 ASCII 艺术作品(如 2011 年项目)有相似之处,属于经典主题的现代演绎。
  • 有用户分享自己多年前的类似项目,包括代码和视频演示,且已更新以适配现代系统。
  • 有人指出该技术虽名为“ASCII”,但实际与传统字符无关,更多是视觉艺术表现。
  • 有用户发现 GitHub 账号因特定原因被封禁,可能与地区因素有关,且申诉无果,引发对平台审查机制的关注。
  • 有人尝试复刻游戏《Balatro》的背景效果,投入大量时间进行研究。
  • 有人赞赏其视觉美感,表示沉浸其中,甚至作为音频可视化灵感来源。
  • 有人建议增加单字符渲染功能,通过调整阈值控制只显示特定符号。
  • 有用户反馈部分区域字符闪烁抖动,影响观感,建议优化平滑处理。
  • 有人强调应明确声明这是个人作品集的一部分,避免误导。
  • 有用户将该效果与音乐可视化结合设想,希望未来能实现动态音频响应。
  • 有人提出若采用标准 8x16 像素字符并保持宽高比,会更符合传统 ASCII 美学。

Hacker News 精彩评论及翻译 #

FBI raids Washington Post reporter’s home #

https://news.ycombinator.com/item?id=46617645

To clarify why it’s aggressive: federal employees have a legal duty to secure classified information, but everyone else does not.

Reporters are not federal employees and it’s not illegal for them to have or discuss classified materials. Most of what Snowden leaked was classified, and remains classified to this day , but you and I can read about it on Wikipedia. The government pursued Snowden because he was legally obligated to protect that info. They did not pursue Barton Gellman because he wasn’t.

So in this case the government is raiding the home of someone who did not commit any crime, in the hopes of getting at people who might have. I think it’s not hard to imagine how this concept could get ugly fast.

snowwrestler

澄清一下为什么这被认为是“具有攻击性”的:联邦雇员有法律义务保护机密信息,但其他人则没有。记者并非联邦雇员,所以他们拥有或讨论机密材料并不违法。斯诺登泄露的大部分信息都属于机密,时至今日它们依然是机密,但你我都可以在维基百科上读到相关内容。政府之所以追捕斯诺登,是因为他有法律义务保护那些信息;他们之所以没有追捕巴顿·格尔曼,是因为他没有这种义务。因此,在这种情况下,政府正在搜查一个并未犯下任何罪行的人的家,希望能借此找到那些可能犯了罪的人。我认为不难想象,这个概念会如何迅速变得丑陋不堪。


SparkFun Officially Dropping AdaFruit due to CoC V… #

https://news.ycombinator.com/item?id=46616775

hi, phil here — post on adafruit here: https://blog.adafruit.com/2026/01/12/discontinuing-the-teensy-at-adafruit/

i’ll stop back and answer anything (sparkfun will not?).

sparkfun is the exclusive maker and distributor of the closed-source teensy and informed us we will not be able to purchase the teensy. this happened after i sent an email reporting the founder, nate, for multiple harassing actions directed at limor, including behavior by him and a former employee.

instead of addressing that, they decided to kill the messenger, me, and also cut us off from teensy.

so! instead of posting weirdo “code of conduct” letters, we are doing an open-source alternative. so customers are not stranded, and this is not a supply chain emergency for us. looking forward to seeing which one delights customers more.

as much as nate wants to continue trying to damage limor’s business and adafruit by scraping our site, and now potentially not paying royalties owed after more than a decade of consistent payments, that’s nothing new. it’s a business strategy to cut others out, not a mystery or a “private drama.”

this is exactly why we do open source. when a closed product or exclusive channel is used as leverage, the correct response is to remove the leverage.

sparkfun chose to publish a vague public accusation. once you do that, speculation is inevitable.

ask away!

ptorrone

你好,我是菲尔——我在 Adafruit 上的帖子链接如下:https://blog.adafruit.com/2026/01/12/discontinuing-the-teensy-at-adafruit/

我会回来回答任何问题(Sparkfun 不会吗?)。

Sparkfun 是这款闭源 Teensy 的独家制造商和分销商,他们通知我们将无法购买 Teensy。这是在我发送邮件,指控其创始人 Nate 对 Limor 进行了多次骚扰行为(包括 Nate 本人及其一名前员工的行为)之后发生的。他们没有处理这件事,反而决定报复我这个“报信人”,并切断了我们与 Teensy 的供应渠道。

所以!我们不会发布那些奇怪的“行为准则”信,而是选择开发一个开源的替代品。这样一来,我们的客户就不会陷入困境,对我们而言,这也算不上什么供应链紧急事件。期待看看哪一个产品更能让客户满意。

尽管 Nate 想继续通过抓取我们网站来损害 Limor 和 Adafruit 的生意,并且在连续支付了十多年版税后现在可能还拖欠版税,但这已经不是什么新鲜事了。这是一种排挤他人的商业策略,而不是什么秘密或“私人恩怨”。

这也正是我们坚持开源的原因。当闭源产品或独家渠道被用作杠杆时,正确的做法就是移除这个杠杆。

Sparkfun 选择发布了一条模糊的公开指控。一旦他们这么做,各种猜测就不可避免了。

尽管提问吧!


There’s a ridiculous amount of tech in a disposabl… #

https://news.ycombinator.com/item?id=46612530

For these devices the microcontroller needs to be super cheap. Microcontrollers like the Puya PY32 Series (e.g., PY32C642, PY32F002/F030) can cost in the $0.02 - $0.05 range for the kind of many-million volumes applicable for disposable vapes. These are 32-bit ARM Cortex M0 MCUs, running at a 24 MHz clock or similar, some with 24 KB of ROM and maybe 3 KB of RAM!

To put into context: this is 3x the ROM/RAM of the ZX81 home computer of the early 1980s. The ARM M0 processor does full 32-bit multiplication in hardware, versus the Z80 that doesn’t even offer an 8-bit multiply instruction. If we look at some BASIC code doing soft-float computation, as was most common at the time, the execution speed is about 3 orders of magnitude faster, while the cost of the processor is 2 - 3 orders of magnitudes less. What an amazing time we live in!

GeertB

对于这些设备,微控制器需要极其廉价。像Puya PY32系列(例如PY32C642、PY32F002/F030)这样的微控制器,在适用于一次性雾化器的大批量生产中,其成本可能在0.02至0.05美元之间。这些是32位ARM Cortex M0内核的微控制器,运行时钟频率为24MHz或相近,有些带有24 KB的ROM和3 KB的RAM!

为了让您有个概念:这相当于上世纪80年代初ZX81家用电脑ROM/RAM容量的3倍。ARM M0处理器能在硬件层面执行完整的32位乘法,而Z80处理器甚至没有提供8位乘法指令。如果我们看一下当时最常用的执行软浮点计算的BASIC代码,其执行速度要快约3个数量级,而处理器的成本却低了2到3个数量级。我们生活在多么了不起的时代啊!


There’s a ridiculous amount of tech in a disposabl… #

https://news.ycombinator.com/item?id=46612044

Many countries have deposits for single use bottles/cans but an electronic device with a lipo battery is seen as perfectly fine to throw away.

These things should have 100 times the deposit amount of a can of soda with mandatory requirements for retailers to take the ’empties’ back.

smashed

许多国家对一次性瓶罐收取押金,但带锂离子电池的电子设备却被认为是完全可以丢弃的。这些物品的押金应该是一罐汽水押金的100倍,并强制要求零售商回收这些“空壳”。


So, you’ve hit an age gate. What now? #

https://news.ycombinator.com/item?id=46620005

My kid has recently just quit playing Roblox because of the sketchy facial age check process. She said that her and all her friends know not to ever upload a picture of themselves to the Internet (good job, fellow Other Parents!!) so they’re either moving on to other games or just downloading stock photos of people from the internet and uploading those (which apparently works).

What a total joke. These companies need to stop normalizing the sharing of personal private photos. It’s literally the opposite direction from good Internet hygiene, especially for kids!

ryandrake

我家孩子因为《Roblox》那套可疑的面部年龄验证流程,最近已经不玩了。她说她和她的朋友们都知道绝对不能在网上上传自己的照片(干得好,各位其他家长们!),所以她们要么就改玩别的游戏了,要么就是从网上下载别人的照片来上传(而且据说这个方法居然管用)。

这简直是个天大的笑话。这些公司必须停止将分享个人私密照片这种行为正常化。这完全违背了良好的网络安全习惯,尤其是对孩子而言!


GitHub should charge everyone $1 more per month to… #

https://news.ycombinator.com/item?id=46618556

it is not okay to consider that this labor fell from the sky and is a gift, and that the people/person behind are just doing it for their own enjoyments.

I am. I enjoy making things, and it’s even better when others enjoy them. Just because you have expectations that you should be compensated for everything line of code you write; doesn’t make it ubiquitous, nor should your expectations be considered the default.

I’d argue If you’re creating and releasing open source with the expectations of compensation, you’re doing it wrong. Equally, if you expect someone creating open source owes you anything, you’re also part of the problem, (and part of why people feel they deserve compensation for something that used to be considered a gift).

All that said, you should take care of your people, if you can help others; especially when you depend on them. I think you should try. Or rather, I hope you would.

grayhatter

认为这份心血是天上掉下来的礼物,而且背后的创作者纯粹是出于自己的乐趣,这是不行的。

我就是。我享受创造的过程,而当别人也喜欢我的作品时,这种感觉会更好。仅仅因为你期望自己写的每一行代码都应获得报酬,这并不意味着这是一种普遍现象,更不应将你的期望视为常态。

我认为,如果你在创建和发布开源软件时就期望获得报酬,那你从根本上就做错了。同样,如果你觉得某个开源软件的创造者欠你什么,那么你也是问题的一部分(也是为什么人们会觉得,那些曾经被视为礼物的付出,现在理应获得报酬的原因之一)。

话虽如此,如果你有能力,就应该关照那些帮助你的人,尤其是当你依赖他们的时候。我觉得你应该尝试这么做。或者说,我真心希望你会这么做。


AI generated music barred from Bandcamp #

https://news.ycombinator.com/item?id=46606880

Also a musician and I don’t think it’s that amusing. IMO this isn’t an “AI can’t be art” discussion. It’s about the fact that AI can be used to extract value from other artists’ work without consent, and then out-compete them on volume by flooding the marketplace.

drittich

我也是一名音乐家,但我不觉得这有什么好笑的。恕我直言,这并非‘AI不能成为艺术品’的讨论。问题的关键在于,AI可以在未经其他艺术家同意的情况下,从他们的作品中提取价值,然后通过大量生产来淹没市场,从而在数量上超越他们。


Ford F-150 Lightning outsold the Cybertruck and wa… #

https://news.ycombinator.com/item?id=46619762

I think the timing of the Cybertruck starting deliveries roughly aligning with when Elon got heavily involved in politics hurt it quite a bit. It is such a distinctive vehicle with a strong association with Elon, that there was an immediate brand association. It may have had poor sales anyway, but it certainly didn’t help that many folks on the left, who are typically the most ‘pro EV’, had a large ‘anti-Elon’ shift around its launch.

That said, even though it’s not to my taste, I do admire that they dared to do something different and took a big gamble on it. So many vehicles, especially in the truck space, are almost indistinguishable and lack any kind of imagination. Kudos to Tesla for trying to break the mold and push the category somewhere new.

billti

我认为,赛博皮卡开始交付的时机,与埃隆·马斯克深度参与政治的时间点大致重合,这对它造成了相当大的负面影响。这是一款如此与众不同的车型,与埃隆本人有着强烈的关联,以至于人们立刻就将它与他的品牌形象联系在了一起。无论如何,赛博皮卡的销量可能本就不佳,但左翼人士(他们通常是“最支持电动汽车”的群体)在其发布时出现了大规模的“反埃隆”情绪转变,这无疑雪上加霜。

话虽如此,尽管这车不合我的口味,但我确实欣赏他们敢于做与众不同的事情,并为此押下了一个巨大的赌注。如今市面上有太多的汽车,尤其是在卡车领域,几乎都千篇一律,毫无想象力可言。特斯拉试图打破常规,并将卡车品类推向新的方向,这一点值得称赞。


Let’s be honest, Generative AI isn’t going all tha… #

https://news.ycombinator.com/item?id=46609559

Meanwhile, my cofounder is rewriting code we spent millions of salary on in the past by himself in a few weeks.

I myself am saving a small fortune on design and photography and getting better results while doing it.

If this is not all that well I can’t wait until we get to mediocre!

mattmaroon

与此同时,我的联合创始人正花几周时间,独自重写我们过去耗费数百万薪水才完成的代码。

我个人在设计、摄影上省了一大笔钱,同时效果还更好了。

如果这还不够好,我都等不及看到我们达到“平庸”的水平了!


Ford F-150 Lightning outsold the Cybertruck and wa… #

https://news.ycombinator.com/item?id=46621053

A pickup truck should just be max utility, especially if you’re a manufacturer making your first one

The modern US pickup truck isn’t built for utility. It’s a $60,000 four-door lifted luxobarge with leather interior and a short bed. It signals (perceived) wealth while preserving working-class alignment. It can also be justified by way of having to pick up used furniture for TikTok refinish and flip projects or bimonthly runs to Home Depot to buy caulk and lightbulbs. Independent tradesman can write them off as work vehicles or, allegedly, use COVID-era PPP loans to buy them.

It’s the suburban equivalent of a yuppie’s Rolex Submariner. Investment bankers generally don’t go scuba diving and if they did a dive computer would be vastly preferable.

I say all of that to say that making a pickup truck for that market segment isn’t a bad idea from a numbers perspective. You just can’t market it as a luxury vehicle because the whole point is that it is but it isn’t.

alexjplant

一辆皮卡就应该追求极致的实用性,尤其是对于那些正打算推出首款皮卡的制造商来说。

如今的美国皮卡并非为实用而生。它是一辆售价6万美元的四门、升高底盘的豪华大块头,内饰是皮革的,货厢却很短。它在彰显(人们所认为的)财富的同时,又维持着与工薪阶层的认同感。车主也可以这样为自己辩解:需要开着它去拉二手家具,好做TikTok上的翻新和转售项目;或者每隔一个月去一次家得宝买密封胶和灯泡。独立的工匠们能把它当作工作车辆进行税务抵扣,或者据传还能用新冠疫情期间的PPP贷款来购买它。

它就像郊区里的雅皮士手腕上的劳力士潜航者手表。投资银行家们通常不会去潜水,就算要潜水,一个专业的潜水电脑也远比手表好用。

我之所以说这么多,是想表明,从商业角度看,为那个特定的消费群体生产一款皮卡,并非坏主意。但你不能把它当作奢侈品来营销,因为它的全部意义就在于这种矛盾:它既是,但又不是。


Ford F-150 Lightning outsold the Cybertruck and wa… #

https://news.ycombinator.com/item?id=46619846

I think the timing of the Cybertruck starting deliveries roughly aligning with when Elon got heavily involved in politics

That and also it’s just a bad product.

That said, even though it’s not to my taste, I do admire that they dared to do something different and took a big gamble on it.

A pickup truck should just be max utility, especially if you’re a manufacturer making your first one

edit: agree there’s a market for the raptor off-road tremor package thing, but it wasn’t ford’s first and they’ve been selling commerical trucks for 75 years. A true tesla f150 competitor would have sold like crazy, I think

grouchomarx

我认为,赛博卡车开始交付的时间与埃隆·马斯克深度介入政治的时间大致吻合。 而且,这本身就是一个糟糕的产品。 话虽如此,虽然不合我的口味,但我确实钦佩他们敢于与众不同,并为此下了很大的赌注。 皮卡车就应该追求极致的实用性,尤其是对于一个制造商的第一款皮卡车来说。 编辑:我承认,猛禽(Raptor)越野震颤(Tremor)套件这类车确实有市场,但这不是福特的第一款卡车,而且他们已经卖了75年的商用车了。我认为,一款真正能与F150竞争的特斯拉卡车会卖得疯掉。


Scott Adams has died #

https://news.ycombinator.com/item?id=46603991

I read one of his books once, written in the 90s or so. It included the idea that affirmations could literally change reality (“law of attraction”), and an alternative theory of gravity. At the time, I thought that these were probably attempts at jokes that didn’t land very well, but… Once you believe one thing which is totally outside the pale, it is often very easy to start believing others.

rsynnott

我曾读过他的一本大约写于90年代的书。书中提出了“肯定语”可以真正改变现实(即“吸引力法则”)以及一种“引力替代理论”。我当时认为这些可能只是些没讲好的笑话,但……一旦你相信了一件完全超出常规的事情,就很容易开始相信其他离奇的观点了。


FBI raids Washington Post reporter’s home #

https://news.ycombinator.com/item?id=46616937

“Natanson said her work had led to 1,169 new sources, “all current or former federal employees who decided to trust me with their stories”. She said she learned information “people inside government agencies weren’t supposed to tell me”, saying that the intensity of the work nearly “broke” her.”

Wow. So they’re going to plug her phone in to whatever cracking tech they have and pull down the names of everyone who has been helping her tell the story of the destruction of our government. The following question is “what will they do with the names of the people they pull?”. I can only imagine. Horrible. Hopefully she had good OPSEC but she’s a reporter, not a technologist. I bet enough mistakes were made (or enough vulnerabilities exist) that they’ll be able to pull down the list.

edot

纳塔森说她的工作带来了1169个新的消息来源,“都是决定信任我并向我讲述他们故事的现任或前任联邦雇员”。她说她了解到“政府机构内部人员本不该告诉我的信息”,并表示这项工作的强度几乎“击垮”了她。

哇。所以他们要把她手机接入他们拥有的任何破解技术,获取所有一直在帮助她讲述我们政府被摧毁故事的人的名单。接下来的问题是“他们会用获取到的人名单做什么?”我只能想象。太可怕了。希望她有良好的操作安全,但她是个记者,不是技术专家。我敢肯定,犯了足够的错误(或存在足够的漏洞),他们就能获取到那份名单。


GitHub should charge everyone $1 more per month to… #

https://news.ycombinator.com/item?id=46618552

it is not okay to consider that this labor fell from the sky and is a gift, and that the people/person behind are just doing it for their own enjoyments

Yes it absolutely is. That is the exact social contract people 100% willingly enter by releasing something as Free and Open Source. They do give it as a gift, in exchange for maybe the tiny bit of niche recognition that comes with it, and often times out of simple generosity. Is that really so incredible?

Dilettante_

认为这种劳动是凭空而来的礼物,而背后的人只是出于自己的乐趣在付出,这是不合适的。是的,完全正确。这正是人们通过发布自由开源软件所百分之百自愿加入的社会契约。他们确实把它作为礼物给予,换取的可能是随之而来的微小的特定领域的认可,很多时候也出于简单的慷慨。这真的有那么不可思议吗?


Apple Creator Studio #

https://news.ycombinator.com/item?id=46601387

The most important benefits in my opinion are choice and price - people like me who prefer to buy software outright can still do so at a reasonable cost, while others who opt for a subscription can also do so (again, at a reasonable cost).

jasoneckert

我认为最重要的好处是选择和价格——像我这样偏好一次性买断软件的人,仍然可以以合理的价格买到,而选择订阅的人也可以这样做(并且价格也是合理的)。


Claude Cowork Exfiltrates Files #

https://news.ycombinator.com/item?id=46623477

A bit unrelated, but if you ever find a malicious use of Anthropic APIs like that, you can just upload the key to a GitHub Gist or a public repo - Anthropic is a GitHub scanning partner, so the key will be revoked almost instantly (you can delete the gist afterwards).

It works for a lot of other providers too, including OpenAI (which also has file APIs, by the way).

https://support.claude.com/en/articles/9767949-api-key-best-practices-keeping-your-keys-safe-and-secure#h_9689e97cd8

https://docs.github.com/en/code-security/reference/secret-security/supported-secret-scanning-patterns

Tiberium

有点跑题,但如果将来发现有人恶意使用Anthropic的API,你可以直接把密钥上传到GitHub Gist或公共仓库里——Anthropic是GitHub的扫描合作伙伴,因此密钥会被立即吊销(之后你可以删除这个Gist)。

这个方法也适用于许多其他提供商,包括OpenAI(顺便一提,OpenAI同样提供文件API)。

https://support.claude.com/en/articles/9767949-api-key-best-practices-keeping-your-keys-safe-and-secure#h_9689e97cd8

https://docs.github.com/en/code-security/reference/secret-security/supported-secret-scanning-patterns


Scott Adams has died #

https://news.ycombinator.com/item?id=46604057

One thing I appreciated from Scott was his “compounded skills” concept. He explained it: he wasn’t a very good writer or illustrator. But he combined those skills with some humorous business insights to make Dilbert.

That concept of merging skills stuck with me.

anonu

我很欣赏斯科特的一点是他关于“复合技能”的概念。他解释说:他不是个很出色的作家或插画师,但他把这些技能和一些幽默的商业洞察结合起来,创作了《呆伯特》。这个技能融合的概念让我印象深刻。


SparkFun Officially Dropping AdaFruit due to CoC V… #

https://news.ycombinator.com/item?id=46616940

If it means anything, the first thought I had reading this post was “I wonder how SparkFun is exaggerating or misrepresenting this situation, because I can’t believe Adafruit of all organizations is in the wrong here.”

827a

如果这有什么意义的话,我读这篇帖子的第一个想法是:‘我想知道SparkFun是如何夸大或歪曲这种情况的,因为我真不敢相信,在这件事上竟然是Adafruit有错。’


No management needed: anti-patterns in early-stage… #

https://news.ycombinator.com/item?id=46608329

Motivation is a hired trait. The only place where managers motivate people is in management books

Initial motivation is the hired trait. It’s very easy to demotivate people. The trick is to not do that.

burnto

动力是雇佣的产物。管理者激励人心的唯一地方,在管理学书籍里。

最初的动力是雇佣的产物。让人失去动力是很容易的。诀窍在于,别那么做。


No management needed: anti-patterns in early-stage… #

https://news.ycombinator.com/item?id=46608421

I know several top 1% engineers in the Valley who disengage from recruiting processes when 996 or something similar is mentioned.

A few years back, on this board, 996 was something people made fun of when it was reported that some Chinese companies did it 1.

And now, the strongest claim this blog can make is that some engineers in the US would disengage from recruiting? That the issue with working on saturdays is daily standup? What happened in these years for such a change to happen?!

pyrale

我认识一些硅谷顶尖1%的工程师,当他们听到996或类似的制度时,就会立即退出招聘流程。

几年前,在这个论坛上,当有报道称一些中国公司实行996时,它成了大家嘲笑的对象。

而现在,这篇博客所能做出的最强有力的论断竟然是“一些美国工程师会退出招聘”?难道周六工作的问题,竟然是每日站会吗?在这些年里到底发生了什么,才会造成这样的变化?!


The U.S. Government Just Followed Through on Its B… #

https://news.ycombinator.com/item?id=46603189

Seeing how drone warfare has become the new hot front in 21st century conflicts like Ukraine, it’s hard not to speculate on the implications of this as political unrest continues to rise in the U.S.

It’s no secret that the current U.S. regime views a sizeable portion of its own civilian citizens as enemy combatants. They are already shooting people in the face and not even putting up a pretense of acting shocked at the act. Historically, it is easier to win elections than revolutions; limiting access to game-changing technology puts the power advantage even more firmly in the corner of the regime.

Kapura

无人机战争已在乌克兰等21世纪冲突中成为新的热点战场,随着美国国内政治动荡不断加剧,人们难免会思考其背后的影响。众所周知,当前的美国政权已将其相当一部分本国平民视为敌方战斗人员。他们已经公然射杀民众,甚至对这种行为都懒得假装表示震惊。从历史上看,赢得选举比赢得革命要容易;而限制获取颠覆性技术,则会让政权的权力优势变得更加稳固。


Roam 50GB is now Roam 100GB #

https://news.ycombinator.com/item?id=46619097

I’m actually a huge fan of “unlimited slow speeds” as a falloff, instead of a cliff.

Aside from the fact it allows you to work with Starlink to buy more fast speed, it also allows core stuff to continue to function (e.g. basic notifications, non-streaming web traffic, etc).

Someone1234

我其实非常喜欢“无限慢速”这种逐渐降级的方式,而不是断崖式降级。除了让你能和Starlink合作购买更多高速流量外,它还允许核心功能继续运行(例如基本通知、非流式网络流量等)。