Unicode字符超出基本多文种平面(BMP)需要不同的UTF编码处理方式。UTF-8和UTF-32使用4字节序列直接映射码点来表示这些字符,而UTF-16则采用“代理对”系统。 由于UTF-16使用16位“码元”(最大值65,535),无法直接表示更高的码点。相反,它利用两个保留范围——高代理和低代理——来*表示*这些字符。一个补充字符被编码为一个高代理*后跟*一个低代理的组合。 这些代理对应始终一起出现,并且在文本处理期间(换行、高亮显示、计数)不得拆分。您不会在UTF-8或UTF-32编码中找到单个代理或这些对。本质上,UTF-16使用这种解决方法来在其16位结构内表示完整的Unicode字符范围。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 写作系统和 Unicode 介绍 (r12a.github.io) 8 分,mariuz 发表于 1 小时前 | 隐藏 | 过去 | 收藏 | 2 条评论 帮助 ovciokko 发表于 10 分钟前 | 下一个 [–] 图片中的文字声称是简体中文,但实际上并不符合中国政府定义的汉字标准字形,更像是日语汉字(假名)的标准字形。回复 ks2048 发表于 21 分钟前 | 上一个 [–] 这个网站长期以来一直是 Unicode 和语言相关主题的瑰宝。链接到顶级页面同样很好:https://r12a.github.io/回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 美国贫困率出乎意料地高,尽管经济在增长 传统的经济衡量标准在比较贫困水平时可能具有误导性。牛津经济学家奥利维尔·斯特克开发了“平均贫困”——即赚取1美元(按购买力调整)所需的平均时间——以提供新的视角。他的研究表明,尽管平均收入较高,美国经历的“平均贫困”比大多数西欧国家*显著*更高。 目前,在美国赚取1美元需要63分钟,大约是德国(26分钟)、法国(31分钟)和英国(34分钟)所需时间的两倍。虽然美国最贫困的州密西西比的人均GDP与德国相当,但美国不断上升的收入不平等意味着更大比例的人口正经历严重的经济压力。 斯特克的数据显示,自1990年以来,美国的“平均贫困”实际上在*增加*,即使经济在增长,也是因为不平等现象超过了收入增长。相反,收入分配更稳定的欧洲国家已经看到“平均贫困”有所下降。这表明,经济增长本身并不能保证减少贫困;财富的分配方式至关重要。

一篇最近在Hacker News上被重点讨论的文章,探讨了一种新的贫困衡量方法,结果显示美国正在落后于欧洲。该指标考虑了赚取1美元所需的时间,并结合了收入分配和商品成本——不同于人均PPP等传统衡量标准。 这篇文章引发了争论,一些用户认为结果与直觉不符,特别是与欧洲停滞不前相比,美国在新冠疫情期间“平均贫困”显著下降。讨论的中心是该方法论,一位评论员指出,该指标对拥有更多亿万富翁存在惩罚。 其他人质疑其逻辑,提到了最低工资的差异,而一些人则认为这种方法更准确地反映了“付出更多获得更少”的现状,并且更好地比较了购买力。对话还涉及了与基尼系数和较老的经济指标之间的潜在相关性。

## 人工智能的隐藏成本:在不知情的情况下多付钱 人工智能公司正在悄悄地通过按*token*(子词单元)收费,而不是按词收费来抬高用户成本。这个看似微小的细节导致了显著的价格差异,相同的请求根据供应商(OpenAI、Google、Anthropic等)的不同,成本可能高出高达60%。 核心问题是:**token缺乏标准化。** 每家公司使用自己的“tokenizer”(将文本分解为token的系统),导致对相同内容token数量的计算不同。这对于非英语语言影响尤其大,例如印地语和阿拉伯语,由于训练数据存在偏差,token成本比英语高*四到五倍*。 目前,价格差距巨大——截至2026年3月,最便宜和最昂贵的模型之间高达420倍。这种不透明性类似于早期的云计算,供应商使用不可比的计算单位。 **TokensTree** 旨在通过提供跨供应商的token记账和“SafePaths”(缓存解决方案,可减少冗余计算并规范token成本)来解决这个问题,最终促进一个更透明、更高效的人工智能经济。他们旨在使token使用更加公平和环保。

一个黑客新闻的讨论指出,像OpenAI、Google和Anthropic这样的AI公司根据“token”而不是单词来收费,导致某些语言的成本显著提高(高达60%)。核心问题并非故意歧视,而是token的确定方式——很大程度上取决于模型训练数据中字符序列(“n-gram”)的频率。 由于英语在训练数据中占主导地位,用token来表示相同的信息量所需的token数量比其他语言少。本质上,你支付更多是因为使用这种token化方法处理非英语文本在计算上更昂贵。 评论员指出,像中文这样的表意文字缺乏数据,并质疑用更平衡的数据集重新训练模型是否可以缓解这个问题,但这样做可能在经济上不可行。一些人认为这种定价模式具有欺骗性,而另一些人则认为这合理地反映了实际的处理成本。

Meta 正在利用人工智能彻底改变美国的混凝土生产,旨在提升国内制造业、可持续性和效率。目前,美国大约进口 20-25% 的水泥,这影响了就业并阻碍了对美国标准的遵守。Meta 的新型人工智能模型 **Bayesian Optimization for Concrete (BOxCrete)** 加速了传统上缓慢且昂贵的混凝土配比设计过程。 BOxCrete 智能地探索配方,从数据中学习,以推荐满足强度、成本和可持续性目标的混合物——特别是利用国内采购的材料。成功的应用包括在 Meta 位于明尼苏达州罗斯芒特的的数据中心使用的更坚固、更快固化的混凝土,强度提升速度快 43%,并减少了裂缝。 Meta 已经将 BOxCrete 作为开源软件发布在 GitHub 上,合作伙伴如 Amrize(一家大型水泥生产商)和 Quadrel(一家混凝土行业软件提供商)已经将其整合到他们的工作流程中。该举措支持将制造业迁回国内的趋势,为自 2020 年以来恢复的超过 110 万个美国就业岗位做出贡献,并加强了价值 1300 亿美元的混凝土行业。Meta 的长期愿景是行业范围内向人工智能驱动的配比设计转变,以实现更具弹性和可持续性的未来。

## AI 与美国混凝土:摘要 最近的 Hacker News 讨论集中在 Meta 的新型 AI 模型上,该模型旨在优化水泥和混凝土配方,特别是使用国内采购的材料。目标是加快研发过程,目前该过程受到漫长的养护和测试时间限制。 该公告引发了怀疑,评论员质疑在需要可验证的科学严谨性的领域对 AI 的依赖,并对潜在的失败表示担忧——引用了过去的事件以及优先考虑速度而非安全的风险。有人认为这是对关税的回应,以及推动美国水泥工业的举措,目前该行业严重依赖进口(2024 年为 22%,主要来自土耳其、加拿大和越南)。 其他人强调了混凝土工作的固有复杂性,强调了在多个学科中专业知识的必要性。虽然一些人认为它可能是一个有用的工具,但许多人表示难以置信,最初怀疑是愚人节玩笑。对话还涉及了相关的进展,例如现场混凝土搅拌车。

## 阿尔忒弥斯2号:人类重返月球飞行 美国宇航局的阿尔忒弥斯2号任务计划发射四名宇航员——三名美国人,一名加拿大人——进行为期10天的月球绕行之旅,这将是超过50年来首次载人登月任务。任务将于周三从佛罗里达州乘坐太空发射系统火箭发射,宇航员将乘坐猎户座飞船,测试其为2028年或更早计划的、在SpaceX支持下的未来登月任务的能力。 任务包括高速前往月球轨道,飞越月球背面(提供前所未有的视野),以及以“自由返回”轨迹返回地球。宇航员将在前往月球之前在地球轨道上进行手动飞行测试。 如果成功,阿尔忒弥斯2号将为载人登月和美国宇航局的进一步雄心铺平道路,包括在月球上建造核反应堆的可能性。预计降落地点将在4月10日加利福尼亚南部海岸附近。

最近昆尼皮亚克大学的一项民意调查显示,美国人对人工智能的焦虑情绪正在增长。在2026年,55%的受访者认为人工智能弊大于利,比2025年的44%显著增加。人们尤其担心就业保障,75%的人预计人工智能的进步将导致失业——一年内近20个百分点的增长。 这种悲观情绪在年轻一代中最为强烈,81%的Z世代担心机会减少。虽然大多数美国人将人工智能用于研究(51%),但信任度仍然很低(76%几乎从不信任它)。绝大多数人(85%)不愿意接受人工智能主管。 有趣的是,人们更担心人工智能对整个就业市场的影响,而不是他们*自己*的就业。人们对人工智能影响的看法因行业而异,64%的人认为它对教育有害,但在医疗保健领域则存在分歧(45%认为有害,43%认为有益)。

## Zerobox:轻量级、安全的代码沙箱 Zerobox是一个跨平台工具(macOS, Linux,计划支持Windows),用于安全地运行不受信任的代码,由OpenAI Codex的沙箱运行时提供支持。它采用“默认拒绝”原则,除非明确允许,否则会阻止文件访问、网络请求和环境变量继承。 主要特性包括:通过`--secret`和`--secret-host`进行**凭证注入**(传递API密钥,而无需将其暴露给进程),使用`--allow-read`和`--allow-write`进行**文件访问控制**,以及使用`--allow-net`和`--deny-net`进行**网络过滤**。Zerobox提供灵活的环境控制,允许继承所有、特定或不继承父环境变量。 它旨在安全地执行AI生成的代码、运行构建和进行测试,开销最小(~10毫秒,~7MB)。提供了一个TypeScript SDK用于程序化控制。安装通过shell脚本简单,使用通过命令行标志或SDK直接。Zerobox优先考虑安全性,防止在运行潜在有害代码时发生数据泄露和文件损坏。

## Zerobox:本地命令沙箱 Zerobox 是一款新的跨平台 CLI 工具,使用 Rust 编写,允许用户对任何命令进行沙箱隔离,并限制文件和网络访问。它由 afshinmeh 创建,灵感来自 Deno 的安全模型(默认拒绝),为本地沙箱提供了一种轻量级的替代方案,无需虚拟机或 Docker。 Zerobox 通过封装命令工作,利用原生操作系统沙箱(如 Linux 上的 BubbleWrap),并采用中间人代理来阻止网络访问并安全地注入密钥——在需要之前用占位符替换敏感值。这使得运行潜在的不受信任代码(如 AI 代理)变得安全。 开发者强调其易用性和跨不同操作系统的稳定功能。未来的开发目标是集成针对特定 AI 代理(如 Claude 和 OpenClaw)的预配置策略。鼓励提供反馈,特别是来自那些使用本地 AI 代理和工具的人。 项目 GitHub 地址:[github.com/afshinm](https://github.com/afshinm) 演示视频:[https://www.youtube.com/watch?v=wZiPm9BOPCg](https://www.youtube.com/watch?v=wZiPm9BOPCg)

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 2026年用一只手玩《狼enstein 3D》(arstechnica.com) 6 分,来自 Brajeshwar 1小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 everyone 22分钟前 [–] 这里有一系列很棒的免费《狼enstein》游戏,基于DOOM源代码端口:https://boa.realm667.com/..... 这也很有趣,更街机化,就像原始版本的一个更新版本,也使用DOOM源代码端口:https://www.moddb.com/mods/brutal-wolfenstein-3d..... 如果你还想要更多,这里有这个:https://www.moddb.com/mods/wolfendoom 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

阿耳忒弥斯2号是美国宇航局“阿耳忒弥斯”计划下的首次载人任务,将从佛罗里达州的肯尼迪航天中心发射。它将搭载美国宇航员里德·维斯曼、维克多·格洛弗、克里斯蒂娜·科赫和加拿大航天局宇航员杰里米·汉森,进行为期约10天的月球绕行之旅。任务目标包括首次测试“猎户座”飞船的生命支持系统,并为未来的载人“阿耳忒弥斯”任务奠定基础。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 NASA Artemis II 月球任务直播发射 (nasa.gov) 22 分,作者 apitman 19 分钟前 | 隐藏 | 过去 | 收藏 | 3 条评论 帮助 rpozarickij 7 分钟前 | 下一个 [–] 直播链接:https://www.youtube.com/watch?v=Tf_UjBMIzNo replyerelong 5 分钟前 | 上一个 [–] 预测系统故障(只是猜测) barbazoo 2 分钟前 | 父评论 [–] polymarket 或滚蛋 :) 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

受到一位声称依赖微软Copilot的高效同事的启发,作者决定克服最初的怀疑,并完全拥抱这款人工智能工具。他们花了一周,然后又用整个冲刺周期,利用Teams集成的Copilot版本来自动化会议总结和报告生成等繁琐任务。这带来了一个精简的工作流程和效率提升的感觉,甚至可能消除经理的一些工作。 然而,作者的热情因发现同事实际上指的是“Cursor”,而不是*微软*Copilot而破灭。这引发了对微软Copilot这个令人困惑且碎片化的世界的深入研究:适用于Microsoft 365的Copilot、Windows Copilot、Copilot Chat和GitHub Copilot,它们各自具有不同的功能和访问点。 最终,作者感到被误导,并被Copilot生态系统的巨大复杂性所淹没,意识到他们的努力是基于一个误解。尽管感到沮丧,他们仍然认为探索人工智能工具的价值,即使最初的灵感最终被证明是一场误认。

一场 Hacker News 的讨论围绕着微软的“Copilot”及其品牌。用户质疑微软在各种产品中过度使用“Copilot”这个名称,认为它缺乏冲击力,尽管其背后是 ChatGPT 模型。一些人将其与不受欢迎的臃肿软件联系起来。 一些评论员回忆起 Copilot 在 2022 年底/2023 年初曾是“超级能力”,比 Bard 等竞争对手具有显著优势。然而,他们现在发现 Claude 和 Gemini 等替代品更胜一筹,使得 Copilot 不再那么突出。 对话还涉及微软历史上糟糕的产品命名选择,将其与 IBM 的“Watson”品牌重塑策略进行比较。一个简短的题外话提到了“Cursor”作为另一个类似的工具,突出了 AI 编码助手之间的界限模糊。总体而言,情绪表明 Copilot 在快速发展的 AI 领域中已经失去了最初的优势。

SpaceX 已向美国证券交易委员会 (SEC) 秘密提交首次公开募股 (IPO) 申请,可能在六月推出,目标估值超过 1.75 万亿美元,创下 IPO 历史新高。 这次发行可能筹集高达 750 亿美元的资金,用于资助星舰 (Starship) 的开发和轨道数据中心。 包括美国银行、高盛和摩根大通在内的主要银行已准备好参与 IPO。 据报道,埃隆·马斯克计划优先考虑散户投资者,可能将超过 30% 的股份分配给特斯拉等忠实支持者。 受益于其星链 (Starlink) 卫星互联网服务的快速增长(超过 1000 万用户),SpaceX 预计收入将大幅增长——2025 年近 160 亿美元,预计到 2040 年将达到 1500 亿美元。 虽然 SEC 审查过程的时间表仍不确定,但人们猜测可能的股票代码,目前“X”是热门选择。 这次 IPO 可能是未来几家大型科技公司上市的首次,可能先于 OpenAI 和 Anthropic 的潜在发行。

## Beta:一个有缺陷的风险管理工具? 投资者经常使用beta——衡量股票相对于市场的波动性——来调整投资组合的风险。理念很简单:降低beta以获得下行保护,提高beta以获得潜在收益。然而,仅仅依赖beta可能会产生误导。 虽然beta表明股票倾向于随市场波动*多少*,但其可靠性取决于**相关性**,由R平方衡量。低R平方意味着关系较弱,这意味着*除了*市场波动之外的因素严重影响股价。Beta也不是静态的,会随着不同的时间范围而变化。例如,埃克森美孚(XOM)的beta较低且波动,与市场的相关性非常弱。 相反,英伟达(NVDA)表现出更强,但仍然不完美的关联性。重要的是,**beta在应用于多元化投资组合时更有用**。随着投资组合的扩大,个别风险(公司特定风险)降低,系统性风险(市场范围风险)占据主导地位,从而提高了beta的预测能力。 最终,beta是一个不完美的工具,尤其是对于个股而言。在危机时期,其准确性会降低,可能使其成为在风险管理最关键的时候的“失效指南针”。多元化是最大化beta效用的关键。

一个神秘的波斯语数字台,代号V32,在2月底美国和以色列对伊朗发动袭击后不久开始广播。该电台通过短波广播传输看似随机的数字,并以“注意”一词作为间隔——这让人联想到冷战时期的间谍手段,使用无法破解的密码。 几乎立即,该信号就被电子噪音干扰,这种干扰战术被称为“气泡干扰”,常被用于针对波斯语广播电台,如自由欧洲/自由电台的波斯语频道。这种干扰表明有人*不希望*信息被接收,引发了关于该电台起源的争论。 虽然各种理论层出不穷——包括伊朗、以色列或土耳其是信号源——但许多专家认为美国正在向伊朗境内的特工发送信息,或者相反,干扰来自美国,针对的是伊朗的行动。该电台的突然出现和易受干扰也引发了心理战的可能性。尽管存在不确定性,但该广播凸显了在数字加密时代,回归更古老、高度安全的通信方式。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 伊朗战争期间,一个神秘的数字电台正在广播 (wired.com) 8 分,由 thinkingemote 57 分钟前发布 | 隐藏 | 过去的 | 收藏 | 3 条评论 帮助 j16sdiz 11 分钟前 | 下一个 [–] 更好的来源:https://www.rferl.org/a/mystery-numbers-station-persian-sign... 回复 lazyguythugman 1 分钟前 | 父评论 | 下一个 [–] 最近我对 WIRE 有点反感。感谢你提供这个。回复 aswegs8 26 分钟前 | 上一个 [–] https://archive.is/20260323190952/https://www.wired.com/stor... 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

请启用 JavaScript 并禁用任何广告拦截器。

一篇最近的《福布斯》文章,详细介绍了 OpenAI 放弃的项目(“OpenAI 墓地”),在 Hacker News 上引起关注,引发了关于人工智能行业现状的讨论。用户指出,一种模式是宣布的倡议在最初的炒作之后未能实现,这表明在财务现实面前,各方都在争相维持势头。 这场讨论是在 OpenAI 最近的融资公告之后开始的,评论员们注意到公关宣传与实际交付之间存在脱节。虽然 Anthropic 因其企业重点而被认为可能更稳定,但总体情绪倾向于硅谷优先考虑路线图公告和咨询服务,而不是完全实现的产品。 一位用户指出,《福布斯》对该问题的报道可能表明这些担忧已经在行业领导者中流传了一段时间。该帖子强调了人们对当前人工智能繁荣的可持续性日益增长的怀疑。

## Claude Observe:代码代理的实时可观察性 Claude Observe 为 Claude 代码代理提供实时仪表盘,提供对复杂多代理工作流程的关键可见性。它不同于标准的终端输出,能够捕获*每个*代理的操作——工具调用、文件访问、子代理创建——并在实时交互界面中显示。 **主要特性:** * **完整会话跟踪:** 可视化代理层级、工具使用情况和事件时间线。 * **强大的过滤和搜索:** 专注于特定代理、工具或事件。 * **详细事件载荷:** 检查完整的命令细节和结果。 * **历史分析:** 回顾过去的会话,以识别模式和瓶颈。 **安装:** 需要 Docker 和 Node.js。通过 Claude 插件市场安装 (`claude plugin add simple10/agents-observe` & `claude plugin install agents-observe`) 或手动设置(克隆 GitHub 仓库并配置钩子)。服务器作为 Docker 容器运行,通过钩子而非 OTEL 捕获事件。 访问 `http://localhost:4981` 仪表盘,以深入了解代理行为、调试问题并理解 Claude 代码应用程序的“真相”。

## 代理观察:Claude 代码代理实时仪表盘 一个名为“代理观察” (github.com/simple10) 的新开源项目,为监控和调试 Claude 代码代理团队提供了一个实时仪表盘。该工具由 simple10 创建,源于对代理活动和输出可见性的需求。 开发过程中的关键发现包括 Claude 代码钩子的性能影响(阻塞调用会降低速度)以及利用钩子相对于 OpenTelemetry 数据的价值。该项目利用 Docker 来增强安全性,通过根据活动连接自动启动和停止服务来解决跨多个 Claude 实例的进程管理问题。 创建者通过切换到后台钩子并最大限度地减少插件使用,获得了显著的性能提升。他们还发布了“agent-super-spy”用于原始提示和头部观察,并计划进一步开发完整的代理编排功能,灵感来自 Paperclip 等工具。最终,代理观察旨在提高在使用 AI 代理时的可观察性和工作流程效率。

UniClaw我的代理OpenClaw竞技场配方社区英语登录OpenClaw竞技场运作方式新对战查看顶级AI模型表现——真实任务、真实代理、OpenClaw上的真实结果排行榜对战© 2026 UniClaw隐私条款DiscordX / Twitter英语排名计算方式阅读方法性能性价比显示临时模型?临时模型战斗较少,置信区间较宽。它们已被排名,但随着更多数据的出现可能会发生显著变化。

一个 Hacker News 的讨论强调 **StepFun 3.5 Flash** 是 OpenClaw 平台上令人惊讶的性价比模型。 在 15 个模型的基准测试中,它在性价比排行榜上名列前茅,尽管在纯性能方面排名第五——Claude Opus 4.6 领先。 作者 skysniper 运行了 300 多个基准测试,发现性能和成本之间存在显著差异,昂贵的模型(如 Claude Opus 4.6)表现良好,但在价值方面排名较低。 其他模型,如 GLM-5 Turbo 和 MiniMax M2.7,也优于 Gemini 3.1 Pro。 该方法使用 Plackett-Luce 模型,侧重于相对性能(“A 胜过 B”),而不是绝对分数。 鼓励用户使用他们自己的特定任务来测试模型,因为排名因应用而异。 还有关于使用人工智能生成评论的讨论,以及对 OpenClaw 网站上数据差异的担忧。

埃里克·斯瓦洛韦尔(民主党,加利福尼亚州)众议员正面临审查,因为联邦调查局准备发布有关他与克里斯汀·方(Christine Fang)的涉嫌关联的文件,克里斯汀·方被怀疑是中国情报人员。与此同时,批评人士指出斯瓦洛韦尔过去曾强烈要求在特朗普总统任内公开埃普斯坦的文件,而他目前的反对被指责为虚伪。 斯瓦洛韦尔最近向联邦调查局局长卡什·帕特尔(Kash Patel)发送了停止函,试图阻止其文件的发布,声称此举是一场与他加州州长竞选相关的抹黑活动。联邦调查局目前正在审查文件,以确定是否可以公开,这可能会揭示有关方试图与新兴政治家(包括斯瓦洛韦尔)建立关系调查的细节。 斯瓦洛韦尔坚称自己没有做错任何事,并在联邦调查局简报后与方断绝了关系,但关于他们关系的程度以及他与当局分享了哪些信息的问题仍然存在。预计发布的文件将阐明这些以前推测的细节。

## Apple 随机数 API 总结 本文深入探讨了在 Apple 平台上获取随机数的方法,旨在直接访问底层的硬件随机数生成器。研究从弃用较旧的函数(如 `rand(3)` 和 `random(3)`)开始,很快将重点放在 `arc4random(3)` 上,将其作为良好的起点。`arc4random(3)` 使用由 `corecrypto`(系统级库)支持的密码学伪随机数生成器 (PRNG)。 进一步的探索揭示了其他选项:`getentropy(2)` 访问内核级别的随机数(Fortuna RNG),而 `SecRandomCopyBytes` 和 `CCRandomGenerateBytes` 最终也依赖于 `corecrypto`。作者跟踪了系统中的调用过程,并注意到了平台可用性和潜在实现差异等细微之处。 **关键要点:** 对于非安全关键任务(游戏、模拟),使用 `CCRandomGenerateBytes` 播种快速的自定义 PRNG 就足够了。对于安全关键应用(密钥生成),**始终使用 `CCRandomGenerateBytes`**。`getentropy(2)` 速度太慢且功能有限,不适合直接使用,而是用于*播种* PRNG,并且在所有 Apple 平台上并非普遍可用。虽然 `arc4random(3)` 是可行的,但 `CCRandomGenerateBytes` 提供了一条更简单、更直接的路径来访问核心随机数源。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Apple 平台上的随机性 (2024) (xoria.org) 6 分,来自 surprisetalk 2 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 Terretta 31 分钟前 [–] 出色的深入研究:条理清晰,汇聚成漂亮的“我明白了”图表,然后应用了用例示例。两年前的错别字:在另一个有趣的相似之处中,Common Crypto 进行了与 arc4random(3) 相同的三个核心加密调用:回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

请启用Cookie。 错误 1005 Ray ID:9e590208efd01ecc • 2026-04-01 16:35:36 UTC 访问被拒绝 发生了什么? 该网站(gizmodo.com)的所有者禁止您的IP地址所在的自治系统编号(ASN 45102)访问此网站。 请参阅https://developers.cloudflare.com/support/troubleshooting/http-status-codes/cloudflare-1xxx-errors/error-1005/了解更多详情。 此页面是否有帮助? 是 否 感谢您的反馈! Cloudflare Ray ID:9e590208efd01ecc • 您的IP: 点击显示 47.245.80.60 • 由Cloudflare提供性能和安全保障。

## 苹果移除“Vibe Coding”应用,引发争议 苹果最近从App Store移除了“Vibe Coding”应用,引发了Hacker News上关于应用定制和苹果限制的讨论。该应用允许用户通过代码定制应用,苹果通常不允许这种做法,原因是出于安全和控制方面的考虑——特别是防止像微信那样绕过App Store生态系统。 评论者们争论了该规则背后的原因,一些人认为这是沙盒机制的尝试,但存在缺陷,而另一些人则认为这是为了维护苹果的控制权和收入。有趣的是,有几位用户指出现有的应用程序,如Pythonista和终端模拟器(Ish Shell、a-Shell),它们提供代码执行功能,暗示了执行方面的不一致性。 一个关键点是软件未来的潜力,定制可能会成为常态。一些人预测,随着用户对个性化需求的增加,应用程序将转向基于灵活平台(如PWA)构建。另一些人则对人工智能驱动的、自我修改的软件表示怀疑,担心出现不可预测的变化。这场讨论凸显了苹果封闭花园式方法与用户对更多控制权和应用灵活性的日益增长的渴望之间的紧张关系。

## EmDash:WordPress的现代继任者 受人工智能和无服务器技术进步的推动,一种名为EmDash的新内容管理系统(CMS)正在开发中,它被视为WordPress的精神续作,WordPress驱动了超过40%的互联网。 鉴于WordPress的年代久远和不断发展的网络基础设施,其创建者旨在解决核心限制,特别是源于其插件架构的安全漏洞。 EmDash完全使用TypeScript构建,利用Astro实现速度,并采用无服务器架构实现可扩展性和成本效益。 关键创新在于沙盒插件,它们作为隔离的“动态工作者”运行,并根据声明的需求授予权限——从而大大提高安全性。 与WordPress不同,EmDash采用MIT许可,鼓励更广泛的社区贡献。 其功能包括对x402(互联网原生支付)的内置支持,以及通过CLI和模型上下文协议(MCP)进行AI辅助内容迁移和定制的工具。 从WordPress导入内容流程简化,允许轻松定义模式和创建自定义内容类型。 目前处于v0.1.0预览版,EmDash可在GitHub和Cloudflare上获取,邀请开发者进行测试、提供反馈并为其开发做出贡献。 该项目旨在重现WordPress的民主精神,同时解决其固有的安全和架构挑战。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 EmDash:WordPress 和插件安全性的精神续作 (cloudflare.com) 18 分 elithrar 15 分钟前 | 隐藏 | 过去 | 收藏 | 3 评论 帮助 kocialnews 1 分钟前 | 下一个 [–] WordPress 的强大之处不在于易用性,而在于 PHP。任何基于 PHP 构建的东西都会被广泛使用,比如 Laravel 回复 vessenes 10 分钟前 | 上一个 | 下一个 [–] 想说一句——名字很棒。这不仅是对我们时代的引用,也是一种智慧的标志。(我自己写的,没有使用 clanker 支持) 回复 bo0tzz 9 分钟前 | 上一个 [–] 我一直想要一个基于 Cloudflare Workers 的 CMS,希望这个项目能成功! 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系方式 搜索:

这篇短文反思了在航空航天等复杂领域,以及如今的软件开发中,实用、动手知识的流失,通过作者的父亲的经历来阐述。父亲在农场长大,培养了一种“黑客”思维——利用现有资源解决问题,并自学火箭化学等高级概念。他为早期的空军航天计划做出贡献,从事关键卫星技术的工作,当他参与过的卫星重返地球大气层时,感受到了深刻的联系。 作者认为,在最初的太空竞赛之后,发生了一个关键的转变。对知识进行规范和*传递*的动力减弱,导致人们更加依赖学历而非真正的理解。最近,太空政策领导者无法回答关于阿耳忒弥斯任务的基本问题,尽管该任务非常复杂,这正体现了这一点。 核心信息来自NASA的阿波罗计划文件(SP-287),强调简单性、冗余性以及保持系统对人类可理解。正如人工智能现在威胁要自动化软件的基础学习一样,太空竞赛的结束切断了实践经验与制度知识之间的重要联系。作者的父亲意识到这种趋势,用黑板来传授他的理解,强调不断提出基本问题和避免不必要的复杂性的重要性。

一个黑客新闻的讨论围绕着一篇最近的文章(链接为unmitigatedrisk.com),探讨了由于过度依赖技术而导致的技能丧失。一位评论者分享了一个故事,讲述了他如何教一名平面设计实习生使用传统工具——圆规和墨水——画一个圆,因为数字程序无法生成可打印的版本。 这引发了关于工程领域中对核心原理理解逐渐消失的更广泛的担忧。一些用户批评了文章的写作风格,认为它过于冗长,并且可能由人工智能生成,缺乏简洁性。另一些人则为作者的方法辩护,认为有价值的深思熟虑的散文和视角。一个简短的支线讨论提到了一个损坏的NASA文档链接,以及SLS和土星五号火箭之间的比较。最终,这场讨论凸显了人们对为了数字解决方案而失去实践知识的担忧。

在最近一次福克斯与朋友节目的采访中,摩根大通首席执行官杰米·戴蒙谈到了美国与伊朗冲突对经济的影响,这场冲突已持续五周。 戴蒙承认市场存在不可预测性,但他强调成功解决问题比短期市场反应更重要,表示冲突需要“正确结束”。 他强烈捍卫了美国的应对措施,引用了伊朗长达47年的暴力历史、对哈马斯的支援以及潜在的弹道导弹能力,认为这些“需要被阻止”。 戴蒙的评论与佐尔坦·波扎尔概述的更广泛的地缘政治战略相符,波扎尔认为美国正在战略性地加强对委内瑞拉、巴拿马和伊朗等地区的资产控制,以重申其主导地位并对抗中国的影响力。 根据波扎尔的说法,总体重点是通过控制关键资源和贸易路线来确保美国长期的力量。

唐纳德·特朗普正在认真考虑美国退出北约,称该联盟由于欧洲盟友不愿支持美国针对伊朗的军事行动和确保霍尔木兹海峡的安全,而是一个“纸老虎”。他特别批评了凯尔·斯塔默领导下的英国的军事能力和绿色能源政策。 这场争端源于伊朗在美以袭击后限制进入这条重要的石油通道。特朗普认为北约是“单行道”,期望美国需要时得到支持。国务卿马可·鲁比奥呼应了这些担忧,建议重新评估美国成员国资格。 斯塔默为北约的重要性辩护,但坚决表示英国不会卷入伊朗冲突,这表明欧洲合作可能会朝着更大的方向转变。英国皇家海军内部公认的弱点加剧了局势。 虽然完全退出需要国会批准,但特朗普可以通过减少美国参与来严重削弱北约。预计将发表全国讲话,进一步阐述他的立场和对该联盟的不满。

Collabora正在开发一个全新的、精简版的Collabora Office,与他们现有的“Classic”版本不同,目的是通过简化的代码库实现更快的创新。这个新版本将更易于使用,并专注于核心功能,避免Java和数据库等遗留复杂性。 为此,Collabora正在启动自己的Gerrit代码托管平台,将其开发分支与The Document Foundation (TDF)分离,并采用自托管工具。虽然会继续在适当的时候为LibreOffice做出贡献,但Collabora认为鉴于他们被排除在治理之外,进一步投资于TDF的社区和产品是没有成效的。 他们对TDF正在演变为一个由员工控制的实体表示担忧,这偏离了传统的自由软件模式,类似于十五年前的情况。此举允许Collabora独立地追求其对办公生产力软件的愿景。

## 文档基金会与Collabora的争端 Hacker News上的一篇帖子讨论了文档基金会(TDF,LibreOffice背后的非营利组织)与Collabora(该项目的主要贡献者)之间的冲突——具体涉及LibreOffice Online。 问题的核心似乎在于TDF希望托管一个免费版本的LibreOffice Online,这可能会与Collabora的商业支持版本竞争。Collabora负责大量的开发工作,据报道,他们希望能够继续销售支持服务,而不会受到TDF的直接竞争。 评论者对细节表示困惑,并提到了2020年围绕类似分歧的过往争端。一些人将其与志愿者驱动的项目过度关注宣传的问题相提并论,而另一些人则哀叹软件行业日益增长的政治化。一个指向论坛讨论的链接揭示了TDF社区内部进一步的辩论。

## 人工智能为紧张的开源项目带来希望 绝大多数开源项目——驱动我们数字世界中许多软件的基石——依赖于单一的维护者,这使它们容易被废弃。然而,人工智能的最新进展提供了一种潜在的解决方案。几个月来,人工智能编码工具产生的结果不可靠(“人工智能垃圾”),但最近出现了一个明显的转变,提供了真正有用的安全报告和代码建议。 像 Linux 内核的 Greg Kroah-Hartman 这样的维护者发现人工智能在清理遗留代码、维护废弃项目和改进现有代码库等任务中很有价值。像 ATLAS 这样的工具已经在帮助现代化旧系统。专家预测,到今年年底,人工智能将可靠地协助完成这些任务。 尽管前景可观,但挑战依然存在。人工智能辅助代码重写和潜在版权侵权的法律问题引起了关注,正如最近围绕 Python 库 *chardet* 的争议所表明的那样。此外,大量的人工智能生成(且通常不准确)报告持续让维护者不堪重负,甚至导致一些项目因“垃圾信息”而关闭。OpenSSF 等组织正在努力提供免费的人工智能工具来帮助管理这些涌入的信息。 虽然人工智能不会取代人类开发者,但它为常常过度劳累的维护者提供了一条至关重要的生命线,他们正在维持着数字世界的运行。

最近的 Hacker News 讨论集中在人工智能的实用性显著提升上,尤其对开源开发者而言。 许多评论员指出,大约在十二月左右发生了一个转变,人工智能生成的代码从大多不可靠(“垃圾”)变得出乎意料地有用。 Linux 内核负责人 Greg Kroah-Hartman 注意到了这种变化,其他人也表示赞同,认为人工智能在*正确提示并了解其局限性的前提下*,现在能产生更准确的结果。 虽然仍然需要专业知识才能有效利用,但人们乐观地认为,人工智能很快就能对那些没有专业知识的人们也有用。 然而,也存在争论。 一些人认为人工智能仍然经常产生错误,其价值仅限于明确定义的任务。 另一些人则强调了 Opus 4.6 等进展,声称它在其预期行动中“从不犯错”,但可能仍需要进一步澄清。 总体共识表明,人工智能的能力最近出现了一个重要的转折点。

根据TS Lombard对历史美联储应对油价冲击的分析,在当前环境下,美联储应该**降低**利率,而非提高利率。研究员Dario Perkins发现了一份20世纪90年代的美联储工作人员Don Kohn提出的方案,主张**名义GDP目标制**——如果通胀和增长相互抵消,则维持利率不变;名义GDP增长上升时加息,增长下降时降息。 Perkins认为,当前由伊朗冲突推动的油价飙升是一种**供给冲击**,历史上会*降低*名义GDP,因此需要降息。他驳斥了重演20世纪70年代通货膨胀危机的担忧,指出当今劳动力市场缺乏当时普遍的工会组织和通胀挂钩工资,这些因素曾导致恶性的工资-物价螺旋上升。 该分析得出结论,央行不应加息,甚至可能需要*放松*政策,遵循Kohn的框架,以避免不必要地阻碍经济增长。

最近针对阿联酋(Emirates Global Aluminum - EGA)和巴林(ALBA)铝厂的无人机袭击正在对全球铝供应造成重大干扰。EGA的陶韦拉工厂在遭到导弹和无人机袭击后已完全停产,而ALBA由于严重受损,目前仅以30%的产能运营。 咨询公司伍德麦肯齐估计,这些干扰可能到2026年减少300万至350万吨的铝产量,相当于对全球7400万吨市场的4-5%的影响。中东地区是受影响最严重的地区,该地区占全球供应的9%,可能影响欧洲、亚洲和美国的制造商。 这些事件,加上霍尔木兹海峡等现有供应链问题,正在推高铝价。伦敦金属交易所的期货价格已较去年同期上涨50%,一些交易商预测价格可能达到每吨4500美元。市场可能会减少现有库存,并依赖中国增加生产和出口,以弥补缺口。

启用 JavaScript 和 Cookie 以继续。

OnlyOffice已结束与Nextcloud的合作,原因是Nextcloud未经授权分叉项目,违反了其许可协议。 这引发了Hacker News上关于“开源”真正含义的争论,尤其涉及OnlyOffice发布的AGPL许可协议。 评论员指出,AGPL应该允许分叉和修改,只要共享源代码即可。 然而,据报道OnlyOffice施加了额外的限制——例如要求显示徽标但不授予使用权——一些人认为这使其AGPL地位无效,可能违反了许可协议条款。 多名用户强调了过去对OnlyOffice“名义上的开源”方法的批评,并建议使用LibreOffice和Collabora等替代方案。 局势因开源办公套件领域现有的紧张关系而进一步复杂化,包括Collabora和LibreOffice之间最近的冲突。 最终,这一事件引发了关于许可和开源项目中的真正协作之间平衡的问题。

本教程为对嵌入式系统编程感兴趣,并希望探索在基于ARM Cortex-M微控制器中使用Ada和SPARK想法的人们编写。配套代码在此处提供:ada-on-cortex.zip 附加内容:非常简单的调度器。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Ada 和 Spark 在 ARM Cortex-M 上 – Arduino 和 Nucleo 示例教程 (inspirel.com) 10 分,swq115 发表于 2 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 addaon 发表于 24 分钟前 [–] 在形式化验证堆栈的更低一层,一方面,ARM 为较新的 A 架构发布了机器可读的架构规范,使用 ASL,这很棒……另一方面,他们没有为 M 架构做同样的事情,这非常令人沮丧。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## Wedeo:一个用AI重写的FFmpeg项目(Rust语言) Wedeo是一个基于Rust的项目,旨在利用AI(具体来说是Anthropic的Claude,通过Claude Code)重现FFmpeg的功能,并辅以人工指导和审查。目标是探索AI驱动代码重写的极限,通过在每次提交时进行自动CI测试,实现与FFmpeg输出的逐位验证。 目前,Wedeo实现了FFmpeg功能的一个子集,重点是H.264解码(对于Baseline到High profile完全逐位精确,不包括隔行扫描和10位),WAV解复用/复用,FLAC/Vorbis/AAC通过适配器,以及通过rav1d进行AV1解码。还包含一个具有A/V同步的基本视频播放器。 虽然Wedeo实现了符合标准,但即使集成了汇编代码,其速度也明显慢于FFmpeg。该项目采用基于crate的架构,模仿FFmpeg的库,并采用严格的测试,包括FATE和JVT符合性测试套件。在编解码器支持(VP9、HEVC等)、编码能力以及复用器/解复用器覆盖方面仍然存在重大差距。开发由详细的AI代理文档指导,强调架构和约定。

## Wedeo:AI 生成的 Rust FFmpeg 重写 Sharifhsn 发布了 “wedeo”,这是一个使用 AI Claude 完全生成的、对强大的多媒体框架 FFmpeg 的 Rust 重写版本。该项目旨在探索 LLM 在大规模代码重写方面的能力,利用 FFmpeg 定义明确的规范和高质量的 C/汇编代码。 目前,wedeo 包含一个 30,000 行的 H.264 解码器,支持 99% 的编码视频,以及通过现有库(rav1d, rav1e, symphonia, wgpu, winit)提供的 AV1 支持。目前性能明显慢于 FFmpeg,因为缺乏优化,但作者希望缩小差距。 值得注意的是,作者尚未手动审查任何 AI 生成的代码,除了针对 AI 提出的错误修复和解释。这引发了关于“AI 垃圾”和许可(代码包含 FFmpeg 的 LGPL 代码)的讨论。尽管存在担忧,作者认为该项目是一个独特的实验,并且是 AI 资源的有价值的应用。目前测试仅限于 MacOS M 系列,欢迎贡献。
联系我们 contact @ memedata.com