Show HN:Apfel——你Mac上已有的免费AI

Show HN: Apfel – The free AI already on your Mac

发布时间: 2026-04-03 09:15

链接: https://apfel.franzai.com

描述:

apfel是一款免费工具,可将苹果Mac内置的本地AI模型从Siri中解放出来,供用户直接调用。它适用于搭载Apple Silicon并已启用Apple Intelligence的Mac电脑。该工具提供了三种使用方式:作为UNIX命令行工具进行文本处理、作为兼容OpenAI API的本地服务器供开发调用,以及作为交互式聊天界面。所有运算均在设备本地完成,无需网络、API密钥或付费。apfel本质上是对苹果FoundationModels框架的封装,让开发者能便捷地利用Mac硬件上的神经网络引擎来运行这个约30亿参数、支持多语言的模型。

评论要点:

评论主要讨论了苹果设备上本地AI模型在德语翻译中的局限性,特别是无法准确区分并转换正式(Sie)与非正式(Du)的人称形式。用户通过具体测试对话展示,模型在反复指令下仍混淆了“Sie”和“Du”的使用,仅部分调整了结尾称呼。相比之下,DeepL等工具能正确处理这种转换。用户提供了模型配置信息(apfel v0.6.13,使用苹果基础模型,本地运行),指出该限制是独特的技术缺陷。此外,首条评论提及该功能需手动开启并涉及大文件下载。最后,有用户表达了希望获取Xcode中用于Swift代码自动补全的LLM模型的兴趣。

HackerNews


Show HN:我为个人博客搭建了一个首页

Show HN: I built a frontpage for personal blogs

发布时间: 2026-04-03 12:33

链接: https://text.blogosphere.app/

描述:

该页面是一个独立个人博客的聚合首页,标题为“博客圈——独立网络的头版”。它实时汇集并展示了约50篇来自不同个人站点的最新文章摘要,内容极其多样,涵盖科技评论、影视娱乐、个人随笔、艺术创作、生活记录等多个领域。页面按发布时间倒序排列,突出显示了每篇文章的标题、来源博客名称及发布时间。其核心在于展示去中心化的独立博客生态的活力与丰富性,强调个人创作与直接分享,而非依托于大型社交平台。这体现了“独立网络”的精神,即创作者拥有自己的内容空间和发布渠道。

评论要点:

评论者赞赏人工精选网站目录的回归趋势,并提交了自己的博客。讨论指出,能维持质量且不流失用户的利基社交媒体通常设有高准入门槛,例如通过简单挑战(如Evilzone黑客论坛的入门测试)来筛选用户、阻挡脚本小子和低质量参与者,从而维护社区质量。

HackerNews


阿尔忒弥斯二号机组拍摄地球’壮观’影像

Artemis II crew take “spectacular” image of Earth

发布时间: 2026-04-03 19:35

链接: https://www.bbc.com/news/articles/ce8jzr423p9o

描述:

美国宇航局公布了阿尔忒弥斯二号任务乘组在飞往月球途中拍摄的首批地球高清图像。指挥官里德·怀斯曼在完成变轨发动机点火后,从猎户座飞船窗口拍摄了这些“壮观”的照片。其中一张名为“你好,世界”的照片展示了地球、大气辉光及极光,甚至捕捉到了金星。这是自1972年以来人类首次飞出地球轨道执行任务。飞船预计于4月6日飞越月球背面,并于4月10日返回地球。宇航员们对拍摄地球景象充满热情,任务专家杰里米·汉森描述了他们看到的“被月光照亮的地球黑夜面”。NASA还将此次拍摄的地球图像与1972年阿波罗17号任务所摄的经典照片进行了对比。

评论要点:

评论围绕太空探索的社会意义展开。部分用户以戏谑口吻讨论月球摄影设备(如D5相机)在微重力下的性能,但核心争议在于太空技术的价值。一方认为当前太空探索类似科技崇拜,是掩盖现代社会衰退的“干扰”,将其与复活节岛过度建造纪念碑相类比,表达了对技术狂热导致社会问题的失望。另一方则隐含支持立场,认为月球任务本身具有里程碑意义。讨论涉及对科技精英主义的批判,以及太空探索是否偏离了解决地球实际问题的轨道。

HackerNews


马克·安德森对自省的理解是错误的

Marc Andreessen is wrong about introspection

发布时间: 2026-04-03 14:29

链接: https://www.joanwestenberg.com/marc-andreessen-is-wrong-about-introspection/

描述:

文章驳斥了风险投资家马克·安德森关于“内省是弗洛伊德在20世纪初发明”的论断。作者指出,内省自古有之,从苏格拉底、斯多葛学派到奥古斯丁和莎士比亚的作品均有体现。安德森的观点实质上是将内省贬为现代病理,旨在否定对人类内在体验的探讨,从而只推崇外部行动。这种忽视内省的“向前冲”哲学,会导致对人类繁荣的浅薄理解——仅以可量化的物质增长为目标,却无法回答生命意义等根本问题。文章警告,这种思维若应用于技术与社会构建,可能重蹈社交媒体优化指标却损害用户福祉与社会秩序的覆辙。内省并非文明病症,而是文明得以可能的基础。

评论要点:

评论主要围绕埃隆·马斯克展开。一方观点认为他长期行为偏激、不切实际,包括被PayPal驱逐、夸大特斯拉承诺、“潜水员事件”以及HyperLoop等争议,其“有问题”的特质早有显现。另一方则以讽刺类比,将某些商业行为比作非法交易,认为其以创造财富、提供就业和服务为名进行自我合理化。讨论隐含了对高层人士的批判,指出其心理特质若身处底层可能入狱,但若位居高层则能进入董事会,这反映了对其权力与责任不对等的争议。

HackerNews


谷歌、苹果、Dropbox及120款美国应用的欧洲替代品

European alternatives to Google, Apple, Dropbox and 120 US apps

发布时间: 2026-04-03 09:37

链接: https://only-eu.eu/en/

描述:

Only EU是一个专门推荐欧洲本土软件、产品和服务替代方案的在线目录,旨在帮助用户寻找美国产品的欧洲替代品。其核心主张是欧洲产品在隐私保护、环境标准、产品质量和供应链责任方面更具优势,例如遵守严格的GDPR数据保护法规和更高的环保要求。网站覆盖云存储、密码管理、电子邮件、VPN等多个类别,并提供了如Proton Drive、pCloud等具体推荐。它鼓励用户支持欧洲经济,并致力于打造一个以社区驱动的替代方案平台。

评论要点:

评论主要围绕电子发票系统的定制化与标准化展开。首条评论强调使用Claude脚本生成高度定制化发票的优势,认为其确定性远超其他工具。随后讨论了产品关联链接的比例,指出多数产品链接为直接非商业性质。关键争议在于意大利强制使用的本土系统FatturaPA,该系统最初为政府机构设计,后扩展至所有企业。部分评论者认为,尽管FatturaPA是2013年前开发的旧方案,但欧盟应推动统一标准(如UBL/CII)以替代各国分散系统,引发关于自主开发方案与跨区域标准化效率的争论。

HackerNews


F-15E战机在伊朗上空被击落

F-15E jet shot down over Iran

发布时间: 2026-04-03 16:00

链接: https://www.theguardian.com/world/2026/apr/03/us-fighter-jet-confirmed-shot-down-over-iran

描述:

一架美军F-15E战机在伊朗上空被击落,这是自五周前战争开始以来首次有美军战机被击落。机上两名机组人员中一人已被成功营救,另一人仍下落不明,搜救行动仍在进行。伊朗方面最初声称击落的是F-35战机并公布了残骸图片,但专家确认残骸属于F-15E。此次事件发生在美国总统特朗普宣称战争“接近完成”后不久,加剧了紧张局势。报道还提及另一架A-10攻击机在同一地区坠毁,飞行员获救。战争已造成美军人员伤亡和巨额装备损失,国际法专家对美方威胁攻击伊朗民用基础设施的行为可能构成战争罪表示严重关切。

评论要点:

评论主要围绕技术实现与替代方案展开,涉及 React、TypeScript 和 AWS 等工具。多数开发者认为采用 TypeScript 能显著提升代码可维护性,尤其在大型项目中。部分争议点在于其编译配置复杂性,反对者主张使用纯 JavaScript 或 Elm 等替代方案以简化流程。性能数据方面,有用户指出 React 18 的并发特性在特定场景下将渲染效率提升了约 30%。此外,讨论了使用 B-52s 模拟负载测试的方案,但尚未有完整测试结果确认其有效性。

HackerNews


NHS员工因Palantir伦理担忧拒绝使用FDP

NHS staff refusing to use FDP over Palantir ethical concerns

发布时间: 2026-04-03 09:36

链接: https://www.freevacy.com/news/financial-times/nhs-staff-refusing-to-use-fdp-over-palantir-ethical-concerns/7272

描述:

英国国家医疗服务体系(NHS)员工因道德担忧,正日益抵制使用由美国科技公司Palantir提供的联邦数据平台(FDP)。Palantir因参与美国国防项目及其领导层的政治立场引发争议,导致部分员工以“工作调整”为由拒绝使用该软件,或消极怠工。尽管该项目在预算和进度上表现良好,且英格兰多数医院信托机构已采用,但来自议员和医疗工会的压力正迫使政府考虑终止合同。争议凸显了在由Palantir管理国家健康数据是否合适的问题上存在严重分歧。

评论要点:

讨论围绕英国医疗资源使用展开。多数观点认为,轻微伤患者本应前往小型外伤诊所,但因该类诊所并非普及,导致急诊室承担了大量非危及生命的伤患处理,如包扎伤口,这并非其设计初衷且造成患者长时间等待。111电话服务被批评为效率低下、问题冗长。有评论指出药剂师应能提供所售产品的简单处理服务(如伤口护理),这在法国等地是常态,但英国多数药剂师不具备此能力。争议点在于药剂师与药房角色的界定,后者被认为应提供比药物更广泛的医疗服务。

HackerNews


iNaturalist

iNaturalist

发布时间: 2026-04-03 17:22

链接: https://www.inaturalist.org/

描述:

iNaturalist是一个面向自然爱好者的全球性在线社区和公民科学平台。用户可记录并分享在自然界中的观察(如动植物),平台通过社区众包帮助鉴定物种。这些观察数据汇集成有价值的生物多样性信息,并与全球生物多样性信息机构等科学数据库共享,助力科学研究。平台拥有海量观察记录、物种数据和注册用户,提供网页和移动应用,旨在连接人与自然,让每个人都能为科学发现做出贡献。

评论要点:

评论指出AI大规模应用的核心依赖人工标注数据,尤其在音频识别和自动驾驶领域。这项工作主要由第三世界国家的劳动力承担,如肯尼亚的数据标注中心,也有美国、加拿大在数学、法律等复杂领域的标注工作。讨论将分类数据比作AI产业的“布伦特原油”,并提及相关调查报道揭示了行业对低成本劳动力的依赖与转移(如转向东南亚)。尽管这是AI进步的关键,但相关讨论却常被忽视。

HackerNews


甲骨文在大规模裁员期间提交H-1B签证申请

Oracle Files H-1B Visa Petitions Amid Mass Layoffs

发布时间: 2026-04-03 20:21

链接: https://nationaltoday.com/us/tx/austin/news/2026/04/03/oracle-files-thousands-of-h-1b-visa-petitions-amid-mass-layoffs/

描述:

科技巨头甲骨文公司在进行大规模裁员的同时,提交了数千份H-1B工作签证申请。联邦数据显示,该公司在2025财年申请了2690份,2026财年迄今申请了436份,总计超过3100份。此举引发外界质疑,批评者认为该公司可能旨在用成本更低的外籍劳工替代被裁的美国员工,从而凸显了关于H-1B签证项目对美国本土劳动力影响的持续争议。甲骨文公司尚未就裁员与签证申请并行的策略公开置评。

评论要点:

H1-B签证续签无需重新寻找美国雇主,但通常限于6年(一次续签)。若已提交I-140绿卡申请,则可无限续签直至绿卡获批。印度申请者因绿卡排期极长,面临多次续签困境。评论指出求职者应追求优质工作而非随意就业,资本分配者可能不再提供理想岗位,需认清时势。同时提及Oracle在华盛顿州裁员491人,反映就业市场波动。讨论涉及签证政策、绿卡排期、就业选择及行业裁员等关键点。

HackerNews


2026年4月Mac mini上Ollama与Gemma 4 26B的TLDR配置指南

April 2026 TLDR Setup for Ollama and Gemma 4 26B on a Mac mini

发布时间: 2026-04-03 09:35

链接: https://gist.github.com/greenstevester/fc49b4e60a4fef9effc79066c1033ae5

描述:

这篇文章详细介绍了如何在配备Apple Silicon芯片的Mac mini上,为Ollama和Gemma 4 8B模型配置一套完整的自动化运行方案。核心要点包括:通过Homebrew安装Ollama应用,拉取并运行经过量化、更适合24GB内存的Gemma 4 8B模型(而非更耗资源的26B版本)。文章重点阐述了如何设置开机自启动Ollama,并利用macOS的LaunchAgent定期发送空提示来预加载并保持模型常驻内存,同时通过设置环境变量防止模型因闲置而被卸载。此外,还介绍了Ollama v0.19+版本为Apple Silicon带来的MLX后端加速等新特性,以及如何通过本地API访问模型。整套方案旨在实现模型即用即得,提升使用体验。

评论要点:

评论讨论了在Jetson Orin AGX上运行模型的可行性,并对比了Ollama与llama.cpp等工具。主要批评Ollama会混淆GGUF文件,导致跨机器共享模型不便且性能略逊于经-march=native优化的llama.cpp。关于开源许可,有评论澄清MIT和GPL均不强制上游贡献,仅GPL要求衍生代码开源。此外,用户报告LM Studio在Fedora上运行Gemma 4时遇到问题,但随运行时更新后得以解决。

HackerNews


太阳能与电池可为全球供电

Solar and batteries can power the world

发布时间: 2026-04-03 14:29

链接: https://nworbmot.org/blog/solar-battery-world.html

描述:

基于2030年技术成本预测,一项研究显示太阳能和电池储能系统已具备为全球大部分人口提供低成本电力的潜力。模型表明,对于全球80%的人口,太阳能与电池组合(辅以少量燃料备用)可满足90%的电力需求,且平均系统成本低于80欧元/兆瓦时。高纬度地区因冬季日照不足成本较高,但加入风电或利用现有水电可有效降低成本。随着太阳能和电池成本持续下降,到205年这一经济性将更加显著。研究结论指出,太阳能与电池可在全球多数地区成为主导性廉价清洁电源,高纬度地区则需结合风电等多能互补。最后5-10%的电力缺口可通过短期化石燃料、长期储能或可持续电子燃料解决。该分析基于公开天气数据与丹麦能源署技术成本假设,并提供了开源代码与数据。

评论要点:

评论主要围绕核能在冲突中的脆弱性展开,认为在战争环境下核反应堆等关键基础设施已成为攻击目标,这凸显了其安全风险。部分观点强烈主张应转向太阳能等可再生能源,认为这是更明智的投资方向,并暗示石油利益集团可能阻碍这一进程。同时,有评论指出仅靠电池储能无法解决全球能源问题,反驳了“电池足以支撑世界”的简化说法。讨论中出现了对能源转型路径的不同立场。

HackerNews


OpenClaw权限提升漏洞

OpenClaw privilege-escalation bug

发布时间: 2026-04-03 16:21

链接: https://old.reddit.com/r/sysadmin/comments/1sbdw29/if_youre_running_openclaw_you_probably_got_hacked/

描述:

该文章是Reddit网站对用户访问请求的拦截页面。核心信息是用户因违反网络策略而被阻止访问,可能原因包括未登录、使用脚本或应用时未提供有效的开发者凭证、或设置了非标准的用户代理。页面建议用户通过登录、注册账户或检查开发者凭证来解决问题,并提供了联系支持团队的方式及一个唯一的错误代码。这本质上是一个标准的网络访问错误提示页面。

评论要点:

评论主要讨论了HackerNews社区管理问题,反对“暴民”式集体攻击行为,认为这种群体动态对社区的损害远大于讨论本身的价值,保护社区应是首要任务。同时,有评论者指出,对缺乏问责的批评不应被视为人身攻击,尤其是针对创建危险工具的人,认为“欲戴王冠,必承其重”。争议点在于如何平衡社区氛围维护与对公共人物或项目的合理批评。

HackerNews


批评者称欧盟在美国压力下可能放弃对其科技法规的控制权

Critics say EU risks ceding control of its tech laws under U.S. pressure

发布时间: 2026-04-03 10:58

链接: https://www.politico.eu/article/fatal-decision-eu-slammed-for-caving-to-us-pressure-on-digital-rules/

描述:

欧盟委员会计划与美国就数字规则开启“对话”,此举引发欧盟立法者强烈批评。他们警告称,这相当于在美国压力下屈服,可能让特朗普政府通过“后门”干预欧盟《数字服务法》和《数字市场法》等核心数字法规的执行。批评者认为,此举将欧盟科技执法变成了与美贸易谈判的筹码,削弱了其遏制大型科技公司权力的立法效力,并危及欧洲的数字主权与民主。欧盟委员会虽声称法规“不容谈判”,但拟议的对话被多方视为妥协和软弱的表现。

评论要点:

评论主要批评欧盟的《聊天控制》提案,认为其以保护儿童为名,实质是扩大监控、追求权力控制,并存在对政治人物的豁免条款,引发“谁来看守看守者”的质疑。观点指出欧盟正从民主转向晦涩难懂的威权主义,系统存在缺陷。同时,以法国为例引用OECD数据指出对化石燃料的真实直接补贴依然存在,如2024年对石油的税收减免达52.28亿欧元。争议在于欧盟的未来走向,有人担忧其可能分裂或倒退至旧有政治格局。

HackerNews


SSH证书:更优的SSH体验

SSH certificates: the better SSH experience

发布时间: 2026-04-03 09:52

链接: https://jpmens.net/2026/04/03/ssh-certificates-the-better-ssh-experience/

描述:

文章介绍了传统SSH密钥认证的不足,如首次连接需手动确认指纹、主机密钥变更导致警告、需在各服务器部署公钥等。为解决这些问题,作者推荐使用SSH证书体系:通过创建SSH CA密钥对,为服务器主机密钥和用户公钥签发具有时效性和细粒度权限的证书。该方法无需在服务器上逐个配置公钥,消除了首次信任确认,支持设置有效期、强制命令、限制登录用户及来源IP等。文内详细演示了证书签发、配置及自动化管理的基本步骤,并指出该方案能提升大规模服务器环境下的管理效率与安全性。

评论要点:

讨论聚焦于SSH证书管理与身份验证方案。主要共识是采用OIDC IdP结合短生命周期SSH证书,以实现强多因素认证(MFA),并避免管理长期密钥。反对观点认为Kerberos在2026年已不合时宜,但支持者指出TGT(票据授予票据)可统一用于远程文件系统访问,无需额外凭证。争议点在于OIDC流程需浏览器和JavaScript,增加了用户摩擦,而Shibboleth等方案能利用TGT更简化。关键工具包括OIDC、SSH证书、Kerberos、Shibboleth,替代方案提及了Moonshot/IETF ABFAB和Globus。

HackerNews


Proton meet并非他们宣称的那样

Proton meet isn’t what they told you it was

发布时间: 2026-04-03 08:59

链接: https://www.sambent.com/proton-meet-isnt-what-they-told-you/

描述:

文章揭露Proton Meet视频会议服务存在严重的隐私宣传误导。其核心卖点是规避美国《云法案》监控,但实际通话数据传输和路由完全依赖美国公司LiveKit Cloud的基础设施,后者受加州法律管辖并明确承诺配合执法请求。虽然Proton在瑞士的服务器负责加密密钥交换,但通话内容流经的服务器位于美国,且LiveKit会记录通话元数据(如IP地址、时间戳)并传输至美国。此外,服务在用户未登录时即设置90天跟踪Cookie,启用虚拟背景功能会连接谷歌服务器。因此,Proton Meet的隐私保护程度远低于其宣传的“如面对面会议般私密”,实质上仍将用户数据暴露于美国法律管辖之下。

评论要点:

评论主要围绕三个独立话题展开。首先,关于RISC-V性能,讨论指出RISC-V作为一种指令集架构(ISA),其本身并无固有性能劣势,与x86或ARM类似,高性能微架构实现是可能的,例如Tenstorrent Ascalon已流片并将推出开发板。其次,关于Proton邮件的隐私性,评论者质疑其服务器端代码未开源,无法审计邮件内容与元数据是否被扫描或记录,要求提供服务器源码以验证其隐私声明。最后,关于Windows更新与系统完整性,观点认为无论将Windows视为内核还是操作系统,控制更新源的一方都拥有潜在控制权,理论上只要接受外部代码(无论是推送还是拉取),就存在被植入代码的可能性,尽管实际发生概率可能不高。

HackerNews


TDF驱逐其核心开发者

TDF ejects its core developers

发布时间: 2026-04-03 11:53

链接: https://meeksfamily.uk/~michael/blog/2026-04-02-tdf-ejects-core-devs.html

描述:

本文是Michael Meeks对文档基金会(TDF)近期驱逐核心开发者事件的个人评论。他指出,TDF董事会中开发者和企业代表的席位长期减少,导致缺乏技术视角与商业经验。近期,由TDF工作人员及其关联人士主导的董事会多数派,通过成员委员会推翻了上一次选举结果,将包括多位顶级代码贡献者在内的长期贡献者逐出基金会,且未予感谢。Meeks认为,这违背了TDF章程所定义的“精英管理”原则,即实干者应有决策权,其根本原因可能是董事会多数派出于对选举问责的恐惧而进行的“选举操弄”。事件后,他和团队将专注于Collabora Office的开发工作。

评论要点:

评论围绕OpenBSD是否对新手友好展开讨论。主要观点认为,OpenBSD并非“新手友好”,而是“新手包容”或“不娇惯用户”。其社区文化强调用户应主动阅读手册(RTFM)并付出努力,反对“懒惰”和“理所当然”的态度。但同时,社区也乐于为真正努力的用户提供深入、不敷衍的帮助,不会为了显得亲切而粉饰问题。讨论将OpenBSD与Linux发行版如Ubuntu、Mint进行对比,指出后者在易用性上经历了长期发展。核心共识是:使用OpenBSD不要求预先具备高深知识,但要求用户承担学习责任,拒绝将个人努力的责任转嫁给他人。

HackerNews


企业将H.264流媒体许可费从10万美元暴涨至惊人的450万美元

Firm boosts H.264 streaming license fees from $100k up to staggering $4.5M

发布时间: 2026-04-03 18:20

链接: https://www.tomshardware.com/service-providers/streaming/h264-streaming-license-fees-jump-from-100000-to-4-5-million

描述:

(内容抓取失败,仅保留标题翻译)

评论要点:

评论围绕软件专利有效性展开,主要质疑在Alice案判例后相关专利为何仍有效。普遍观点认为大公司如Cisco通过支付专利费(如OpenH264案例)规避诉讼,而小公司因诉讼成本过高(约10万美元)被迫持续付费。争议点在于专利制度执行不公,大企业可利用资源规避挑战,而小企业则缺乏抗辩能力。关键提及OpenH264、Cisco及Alice Corp. v. CLS Bank International判例,共识是经济因素而非法律原则主导了专利付费行为。

HackerNews


新型Rowhammer攻击可完全控制搭载Nvidia GPU的机器

New Rowhammer attacks give complete control of machines running Nvidia GPUs

发布时间: 2026-04-03 08:15

链接: https://arstechnica.com/security/2026/04/new-rowhammer-attacks-give-complete-control-of-machines-running-nvidia-gpus/

描述:

(内容抓取失败,仅保留标题翻译)

评论要点:

评论讨论了GPUBreach攻击,该攻击即使在启用IOMMU的情况下仍能生效,表明IOMMU不足以防御此类攻击。用户提及应查看文章更新以获取详细信息。随后有用户询问是否所有列出的直通GPU都安全,但未获明确解答。最后一条评论批评Ars Technica网站,但未涉及技术讨论。主要共识是GPUBreach暴露了IOMMU的局限性,但关于具体GPU安全性的讨论不完整。

HackerNews


Go在嵌入式系统与WebAssembly上的应用

Go on Embedded Systems and WebAssembly

发布时间: 2026-04-03 16:57

链接: https://tinygo.org/

描述:

TinyGo 是一个基于 LLVM 的全新 Go 语言编译器,旨在将 Go 语言引入嵌入式系统和现代 Web 开发领域。它支持超过 100 种不同的微控制器板,包括 BBC micro:bit 和 Arduino Uno 等开发板,以及 Nordic Semiconductor 和 ST Microelectronics 的工业处理器。此外,TinyGo 能生成体积紧凑的 WebAssembly 代码,适用于 Web 浏览器以及支持 WASI 接口的服务器和边缘计算环境。项目提供了在线 Playground 供用户尝试,并可通过其官网和 GitHub 仓库获取入门指南与完整文档。

评论要点:

讨论聚焦于使用TinyGo编译Tailscale以在OpenWrt路由器(通常仅有8MB闪存)上运行的可行性。关键障碍在于TinyGo对Go语言特性的支持尚不完整(如部分标准库缺失),且Tailscale体积较大,可能超出存储限制。评论者指出TinyGo在持续改进,但当前编译Tailscale仍面临语言功能与标准库兼容性的挑战。未提及具体性能数据或替代方案,但共识认为资源限制是主要瓶颈。

HackerNews


事故报告:axios NPM供应链被入侵事件

Post Mortem: axios NPM supply chain compromise

发布时间: 2026-04-03 00:00

链接: https://github.com/axios/axios/issues/10636

描述:

2026年3月31日,axios的两个恶意版本(1.14.1和0.30.4)通过被入侵的维护者账户发布到npm。这些版本注入了恶意依赖plain-crypto-js@4.2.1,会在macOS、Windows和Linux系统上安装远程访问木马。恶意版本在约3小时后被移除。攻击源于针对项目负责人的高度定制化社会工程攻击,攻击者通过伪造公司身份、邀请至Slack工作区并利用虚假的Microsoft Teams会议诱骗其安装包含RAT的软件。尽管账户启用了双因素认证,但攻击者通过已感染的机器获得了完全控制权。事件后,团队正在重置所有设备与凭证,并计划采用OIDC流程、从CI发布等安全改进措施。受影响的用户应立即检查并降级到安全版本,并视相关系统为已入侵,需轮换所有密钥与凭证。

评论要点:

评论主要围绕开源项目维护责任与供应链安全展开。核心观点是维护者无义务保证项目持续稳定,用户应自行分叉维护。关于npm安全,讨论指出lockfile默认校验哈希可防范攻击,但初始安装(如无lockfile的CI环境)仍存风险。争议点在于强化认证措施:有观点主张强制要求硬件锚定的Passkeys/FIDO2/WebAuthn进行认证和包签名,并可选PGP签名,认为此举能基本杜绝供应链攻击,但npm官方被指多次拒绝该方案。

HackerNews


伊朗袭击导致亚马逊AWS巴林与迪拜可用区“严重瘫痪”

Iran strikes leave Amazon availability zones “hard down” in Bahrain and Dubai

发布时间: 2026-04-03 21:25

链接: https://www.bigtechnology.com/p/iran-strikes-leave-amazon-availability

描述:

伊朗的军事打击导致亚马逊云服务在巴林和迪拜的可用区严重瘫痪,内部通信显示其处于“硬停机”状态,预计将长期无法恢复。亚马逊已建议员工降低这两个区域的优先级,并全力协助客户将业务迁移至其他地区。冲突持续近六周,伊朗将亚马逊在波斯湾的基础设施作为经济打击目标,其巴林与阿联酋设施已遭多次袭击。此外,伊朗革命卫队还威胁将针对其他美国科技巨头。目前,受影响区域恢复正常运营的时间尚无法确定。

评论要点:

评论主要围绕数据中心电力供应与基础设施限制展开。关键讨论点包括:对大型科技公司政治立场与能源决策关联的质疑,以及数据中心(DC)实际依赖柴油发电机的现状。技术层面聚焦于电力基础设施瓶颈,特别是变压器(Transformers)的制造限制,这直接制约了电气化进程和数据中心的扩展。争议点在于企业能源承诺与实际备用方案(如柴油发电机)之间的差距,以及全球供应链(如电气变压器制造)对技术发展的关键影响。

HackerNews


用树莓派搭建你自己的拨号上网ISP

Build your own Dial-up ISP with a Raspberry Pi

发布时间: 2026-04-03 15:08

链接: https://www.jeffgeerling.com/blog/2026/build-your-own-dial-up-isp-with-a-raspberry-pi/

描述:

本文介绍了作者使用树莓派搭建本地拨号ISP的复古技术项目。核心硬件包括树莓派、Viking DLE-200B电话线模拟器和StarTech 56K USB调制解调器。软件上利用Linux的mgetty和PPP工具处理拨号连接与网络桥接。项目成功实现了以约33.6Kbps的拨号速度让一台1999年的iBook G3笔记本电脑通过Wi-Fi(经由AirPort基站)接入互联网,并借助Macproxy Classic代理服务器使旧浏览器能访问简化版的现代网页。整个过程不仅重现了上世纪90年代末的拨号上网体验,也让作者深入理解了调制解调器通信协议和网络连接的基础原理。

评论要点:

评论讨论了利用VPS通过慢速网络连接互联网的变通方案,涉及文本浏览器等带宽节省工具。随后对话转向VOIP技术,有用户指出家庭电话服务已通过Wi-Fi互联网实现复兴,提供无限制通话和移动伴侣应用。但共识认为此类VOIP号码常被网站或应用限制,存在使用争议。技术要点包括VPS、带宽优化、VOIP协议及iOS/Android应用集成。

HackerNews


德国成年男性离境超过三个月须申请许可

Adult German men must request permission to leave Germany for more than 3 months

发布时间: 2026-04-03 12:51

链接: https://www.fr.de/politik/drastische-wehrpflicht-aenderung-maenner-die-deutschland-laenger-wollen-brauchen-genehmigung-zr-94248132.html

描述:

(内容抓取失败,仅保留标题翻译)

评论要点:

评论围绕性别议题展开,主要观点包括:有观点认为性别认同是个人选择,提出“所有男性都可认同为女性”的极端说法以质疑当前性别定义;另有观点引用“人皆平等”原则,并举例战时护士等低死亡风险职业,暗示性别与风险承担无必然关联。讨论中存在明显争议,一方强调自我认同的绝对性,另一方则从社会角色和生理事实角度提出反驳。整体未涉及具体技术术语或实现方案。

HackerNews


图解范畴论——类型篇

Category Theory Illustrated – Types

发布时间: 2026-04-03 09:49

链接: https://abuseofnotation.github.io/category-theory-illustrated/06_type/

描述:

本文探讨了类型论的核心概念及其与集合论、范畴论的关系。文章从罗素悖论入手,解释了朴素集合论的局限性,以及策梅洛-弗兰克尔公理系统(ZFC)通过增加复杂公理来避免悖论的方法。作为替代方案,罗素提出了类型论,其核心区别在于:一个项只能属于一个类型,从而天然避免了自指悖论。

类型论将类型定义为“可以作为箭头源或目标的事物”,并通过类型形成、项引入和项消解规则来构建类型。文章以Haskell为例,展示了如何从单元类型出发,逐步定义布尔类型、Maybe类型、自然数类型和列表类型等。此外,还介绍了丘奇编码,说明如何仅用函数来编码这些类型。

最后,文章揭示了类型论、直觉主义逻辑和范畴论之间的深刻联系,即柯里-霍华德-兰贝克对应:逻辑命题对应类型,证明对应类型的值,蕴含对应函数类型。因此,简单类型λ演算对应笛卡尔闭范畴,而多态类型则引入了更高阶的结构。

评论要点:

评论围绕集合与类型的关系展开,核心观点是集合与类型本质不同,不能混为一谈。主要共识是:在特定系统规则下,集合能否包含自身取决于系统定义——允许自包含会导致罗素悖论,而禁止自包含则可避免悖论。争议点在于部分评论认为反驳逻辑不成立,强调“类型不可自包含”的论断不能直接套用于集合,因为两者遵循不同的逻辑体系。讨论涉及罗素悖论作为关键论据,但未提及具体技术工具或性能数据。

HackerNews


开放的互联网并未消亡,是我们正在扼杀它

The open web isn’t dying, we’re killing it

发布时间: 2026-04-03 02:05

链接: https://ouvre-boite.com/the-open-web-isnt-dying-were-killing-it/

描述:

文章指出开放网络并非自然消亡,而是我们亲手扼杀了它。大型平台通过提供便利性,诱使我们主动将社交关系、内容发布和读者互动迁移到其封闭系统中,我们为短期便利放弃了长期的数据自主权和系统开放性。真正的症结在于我们集体选择了便利而非责任,将身份、分发和盈利外包给利益相悖的公司。若想重建开放网络,我们必须转变思维,从被动消费者变为积极参与的“网络公民”,支持可移植的工具和独立软件,并愿意为可持续的开放生态支付成本、承担更多管理责任。

评论要点:

评论批评了现代网站过度依赖追踪、广告和第三方服务(如Google Analytics),破坏了开放网络精神。用户赞扬了手工编写简洁HTML的个人网站,并怀念早期网络的简洁性。关于LLM生成内容的争议中,一方认为存在对AI内容的过度怀疑(类比“麦卡锡主义”),另一方主张应仅基于内容质量进行评判。共识是支持更简单、自主控制的网络实践,避免如Wix、Substack等平台的追踪和弹窗干扰。

HackerNews


告知HN:Anthropic不再允许Claude Code订阅用户使用OpenClaw

Tell HN: Anthropic no longer allowing Claude Code subscriptions to use OpenClaw

发布时间: 2026-04-03 22:55

链接: https://news.ycombinator.com/item?id=47633396

描述:

(内容抓取失败,仅保留标题翻译)

评论要点:

用户指出问题源于使用了按量付费的API密钥,而非订阅账户。评论者批评了服务商强制移除对OpenCode支持的行为,但强调自托管方案和众多竞争对手提供了使用本地软件的灵活性。另有用户表示,尽管采用了选项C且有两个账户使用量很大,但并未收到相关通知邮件。讨论中提到了自托管作为关键替代方案,并暗示市场存在允许自由选择本地工具的竞争服务。

HackerNews


我用一部20美元的安卓手机搭建了SMS网关 – Jonno.nz

I Built an SMS Gateway with a $20 Android Phone – Jonno.nz

发布时间: 2026-04-03 00:04

链接: https://jonno.nz/posts/built-an-sms-gateway-with-a-20-dollar-android-phone/

描述:

作者为节省短信服务成本,使用一部20美元的安卓手机搭建了自有短信网关。他安装了开源应用“SMS Gateway for Android”,该应用可将手机转变为具备REST API的短信网关,支持本地和云端两种模式。文章详细介绍了如何配置该应用、通过API发送短信、设置接收短信的Webhook,并将其集成到Next.js应用中。通过这种方式,短信成本从Twilio每条约0.05美元降至仅手机套餐费用,甚至为零。作者还提供了生产环境部署建议,包括使用专用设备、关闭电池优化等,并比较了本地与云端模式的优缺点,最终实现了超过80%的成本节省。

评论要点:

讨论聚焦于项目的自托管版本依赖电子邮件转短信网关的可靠性问题,有评论指出许多运营商已开始关闭此类服务,并引用AT&T支持页面佐证。项目近两年未更新引发对可用性的担忧。同时,有用户提及美国”奥巴马手机”计划(Lifeline项目),为低收入人群提供免费手机和服务,作为潜在替代方案。关键争议在于自托管方案是否仍可行,以及如何应对运营商政策变化。

HackerNews


使用QEMU进行大端序测试

Big-Endian Testing with QEMU

发布时间: 2026-04-03 13:28

链接: https://www.hanshq.net/big-endian-qemu.html

描述:

文章解释了计算机中大端序与小端序的区别,即字节在内存中的存储顺序。现代个人设备多为小端序,但编写跨字节序兼容的代码仍很重要。作者指出,即使没有大端序硬件,也可使用QEMU用户模式模拟器配合GCC交叉编译来测试大端序环境。文中以MIPS和IBM s390x架构为例,演示了如何通过安装相应工具链,编译并运行示例程序,直观展示同一数据在不同端序下的内存存储差异。

评论要点:

评论围绕数字书写方向的历史演变展开。关键点包括:阿拉伯数字(Arabic numerals)实际起源于印度的婆罗米数字(Brahmi numerals),而婆罗米文字为左到右书写,因此大端序(big-endian)是原始常态。讨论指出,是阿拉伯人在其右到左的书写体系中保留了数字的左到右顺序,导致数字在阿拉伯语文本中相对于文字方向呈现小端序(little-endian)。有用户对阿拉伯语是否确实保持数字左到右提出疑问,但核心共识强调了印度起源与阿拉伯语书写习惯的结合。

HackerNews


Adobe写入了我的hosts文件,从未有应用这样做过

Adobe wrote to my hosts file. I’ve never had an app do this before

发布时间: 2026-04-03 10:22

链接: https://old.reddit.com/r/webdev/comments/1sb6hzk/adobe_wrote_to_my_hosts_file_ive_never_had_an_app/

描述:

Adobe Creative Cloud 应用程序在用户不知情的情况下,向系统 hosts 文件写入了一条域名解析记录。此举旨在检测用户是否已安装其软件:当用户访问 Adobe 官网时,网站会尝试加载一个特定图片,如果 hosts 文件中的条目存在,请求将成功,从而判断用户已安装 Creative Cloud。这原本是为了绕过 Chrome 浏览器对本地网络访问的限制而采用的变通方案。此行为被广泛批评为侵入性过强,类似于恶意软件,严重侵犯了用户对系统的控制权,并引发了关于软件公司权限边界和用户隐私的激烈讨论。许多用户指出,正版软件的用户体验甚至不如盗版版本。

评论要点:

用户发现Adobe Creative Cloud安装程序以root权限运行两个线程,占用约75MB内存且进程被终止后会自动重启。讨论中建议使用chattr +i命令锁定文件以防止修改,但也担忧macOS安装脚本可能尝试强制修改。另有观点指出Adobe在移动端已存在类似行为。关键点包括对后台进程权限、资源占用和持久化机制的关注,以及使用系统工具进行防御的可行性。

HackerNews


Solana Drift Protocol因虚假代币和治理劫持被窃取2.85亿美元

Solana Drift Protocol drained of $285M via fake token and governance hijack

发布时间: 2026-04-03 17:29

链接: https://anonhaven.com/en/news/drift-protocol-hack-285-million-solana/

描述:

2026年4月1日,Solana生态最大永续合约交易所Drift Protocol遭黑客攻击,损失高达2.85亿美元。攻击者并未利用智能合约漏洞,而是通过复杂的治理劫持手段。其部署了虚假代币CVT,并通过清洗交易伪造价格,诱使协议将其列为有效抵押品。随后,攻击者利用Solana的“持久随机数”功能,通过社会工程学诱骗安全理事会多签成员预先签署了包含隐藏权限的交易。在移除治理操作的时间锁后,攻击者迅速提高了提款限额并清空了近20个资金库。安全公司分析认为,攻击手法与朝鲜黑客组织高度一致。此次事件暴露了DeFi项目中,仅审计代码而忽视治理流程和人为操作风险的重大安全隐患。

评论要点:

评论主要围绕三个独立观点展开。第一条评论表达了对共产主义的强烈反感。第二条评论讨论了物理安全方案,提及了“2-of-5”这种多人授权机制,即需要五人中的任意两人共同操作才能开启,属于一种时间安全控制。第三条评论则涉及加密货币,虽然对其整体评价存在争议,但评论者指出其漏洞赏金计划报酬丰厚,这是一个被认可的优点。

HackerNews