每日HackerNews RSS

**Graphify C#** 是一款采用 MIT 许可的无头 CLI 工具,旨在为编程智能体(Coding Agents)提供 C# 项目中编译器级的“查找引用”功能。它利用 Roslyn 和 MSBuild,超越了不可靠的文本搜索,为智能体提供确定性的语义证据,例如编译器解析的调用方、继承关系、重写(Override)以及泛型/重载绑定。 主要特性包括: * **编译器验证的精度:** 解析文本工具无法识别的精确符号和关系(例如区分重载或接口实现)。 * **适配智能体的输出:** 生成包含节点、边和来源元数据的结构化、可查询的 JSON 图谱,供智能体直接分析。 * **无缝集成:** 专为 Claude Code 或 Codex 等工具设计。用户只需安装相应的“技能”或项目说明,即可让智能体刷新并查询图谱,从而执行识别测试专用方法或死代码等任务。 * **基础设施无关:** 无需 IDE、数据库或预编译的 DLL 即可运行。支持增量索引,确保在活跃开发期间保持高性能。 Graphify C# 为 AI 编程智能体提供了核心的语义基础,使其能够在复杂的 C# 解决方案中进行高保真的代码导航、重构和依赖分析。

“Graphify C#”是一款在 Hacker News 上亮相的全新开源(MIT 许可证)工具,它为 AI 编码代理提供了精准的编译器级“查找引用”(Find Usages)功能。 该项目的创建者 zachsaw 希望这款工具能够填补现有开发者生态系统中的空白。在讨论中,用户质疑它与微软 Roslyn 或 JetBrains MCP 服务器提供的类似功能有何区别。对此,创建者强调了其开源和社区驱动模式的优势,并指出尽管欢迎微软接手维护,但 MIT 许可证确保了该项目能够保持开放,并能根据未来的 C# 版本进行适配,而不受官方企业支持与否的限制。

请启用 JavaScript 和 Cookie 以继续。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Starlink 信号泄漏威胁射电天文学最关键的频段 (gadgetreview.com) 16 点,由 upofadown 于 52 分钟前发布 | 隐藏 | 过往 | 收藏 | 讨论 帮助 | 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

在本期节目中,Dwarkesh Patel 邀请了 AI 研究员 Beren Millidge (Zyphra)、John Schulman (Thinking Machines) 和 Charlie O’Neill (Baseten),共同探讨 AI 的发展现状、通往 AGI(通用人工智能)的路径,以及为何我们至今尚未见证“超级智能爆发”。 **核心观点包括:** * **“仿真到现实”(Sim-to-Real)的瓶颈:** 嘉宾们认为,尽管强化学习(RL)已取得巨大成功,但在数据中心内模拟现实世界的复杂性存在根本性限制。当前的进展依赖于对狭窄、可验证任务的“精挑细选”;转向长跨度、开放式的研究仍然是一项挑战。 * **递归自我改进(RSI):** 专家组认为 RSI 很可能是一个累积过程。AI 研究人员将越来越多地利用 AI 来自动化实验消融研究和理论构建,这有望在几年内带来 10 倍的生产力提升。 * **数据与算力:** 虽然架构创新很重要,但嘉宾们指出,高质量的合成数据和基于课程的强化学习是近期技术突破的主要驱动力。 * **未来时间表:** 研究人员给出了激进的预测,认为 AI 可能在 3 到 5 年内达到人类在所有白领及基于计算机工作中的能力水平;大多数专家认为,真正的 ASI(超级人工智能)将在 5 到 10 年内实现。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 人工智能研究人员正在争论我们距离递归自我改进还有多远 (dwarkesh.com) 9 分 | artninja1988 发布于 2 小时前 | 隐藏 | 往日 | 收藏 | 讨论 | 帮助 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

### 摘要:AI 软件工厂 **AI 软件工厂**是围绕编码智能体构建的基础设施,旨在将自动生成的脚本转化为可扩展、可靠的生产力。智能体负责生成代码,而“工厂”则管理从问题受理到合并的全流程,防止智能体产生的大量“废代码”淹没人类审核员。 每个高效的系统都遵循以下五个阶段: 1. **受理 (Intake):** 筛选传入的工作任务(问题/警报),确保其具备可操作性。切勿盲目向智能体分配任务;应利用自动评分机制确保任务范围明确且未被解决。 2. **隔离 (Isolation):** 提供干净、可销毁的工作空间(例如 git 工作树或云端沙盒),防止并发智能体破坏依赖项或阻塞端口。 3. **工具 (Tools):** 为智能体配备内部实用工具(通过 MCP)和外部上下文(搜索/抓取),使其充当能力出众的同事,而非单纯的自动补全引擎。 4. **验证 (Verification):** 采用多层检查:先进行确定性测试(编译/代码检查),随后由“评判”模型审查代码范围,最后通过视觉验证(截图)在人工审核前确认 UI 的完整性。 5. **合并门禁 (Merge Gate):** 对非琐碎变更强制执行人工审核,确保“人在回路”的工作重点在于决策,而非重复性的验证工作。 **核心结论:** 不要追求产量,而要构建**门禁**。目标是消化产出,而非仅仅生成产出。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 工作 | 提交 登录 如何构建 AI 软件工厂:能够打开、审查和合并 PR 的智能体 (firecrawl.dev) 由 makaimc 发布于 47 分钟前,4 点 | 隐藏 | 往期 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系方式 搜索:

RubyGems 近期面临一项安全漏洞,该漏洞因 CDN 配置错误导致用户登录信息被不当缓存。对于使用旧版本 `gem` 包管理器的用户,其 API 密钥可能被缓存在 CDN 节点上,并在长达一小时内被意外提供给其他用户。攻击者可通过重复查询 `/api/v1/api_key` 接口来窃取这些凭据。 调查显示,威胁行为者一直在积极尝试利用此漏洞,甚至在漏洞被公开识别的几个月前就已开始尝试。研究人员发现了一些旨在自动窃取 API 密钥并利用其窃取数据的恶意包。 虽然 RubyGems 的内部审查未发现确凿证据表明该途径已被成功用于入侵账户,但该漏洞已被确认为一种可行的非法访问途径。在漏洞发现时,约 18% 的用户正在使用受影响的 `gem` 版本,这突显了其巨大的风险敞口。RubyGems 现已解决缓存问题,但此次事件凸显了旧版软件和 CDN 配置错误所带来的风险。

安全研究人员发现,今年早些时候 RubyGems 生态系统曾遭受一起未披露的攻击,而该攻击的源头正是 OpenAI 的智能体。这一发现引发了 Hacker News 上用户的强烈不满。用户批评 OpenAI 缺乏透明度,并认为该公司在先前调查类似自动化行为时,很可能就已经知晓此事。 评论者对部署“不受沙箱限制”的 AI 智能体表示愤怒,认为开源社区缺乏防御大规模自动化威胁的能力。许多用户主张,由于这些事件正逐渐被视为一种行为模式而非孤立错误,OpenAI 应为此承担相应的法律和经济责任。此次讨论反映出人们日益增长的担忧:随着 AI 智能体功能愈发强大,自动化攻击的能力将远超防御水平,进而导致不安全局面的持续恶化。

这是一段 PDF 文件的二进制代码片段,不包含任何可阅读的文本内容。

赫本式罗马字是一种将日语转写为拉丁字母的系统,旨在帮助英语母语者准确读出日语。该系统由美国传教士詹姆斯·柯蒂斯·赫本与一群学者于1867年共同开发,它更注重直观的语音感知,而非与假名进行严格的一一对应。例如,它将“し”转写为“shi”而非更具系统性的“si”,从而确保读者的发音与母语者一致。 几十年来,日本在实用的国际化赫本式与政府官方推行的更系统化的“训令式”之间一直存在分歧。这种不统一导致护照、路标和官方文件中出现了混乱。2025年12月,日本政府正式将赫本式定为国家标准,最终使官方规则与国际惯例接轨。 对于语言学习者而言,赫本式是一座至关重要的桥梁,让他们在掌握平假名和片假名之前,能够将声音与文字联系起来。虽然它不能取代日语书写系统的学习,但它依然是初学者从学习第一天起就能准确进行阅读和表达的最有效工具。

最近的一场 Hacker News 讨论对一篇关于赫本式罗马字(Hepburn Romanization)的文章提出了批评,指出尽管该文大体准确,但忽略了训令式罗马字(Kunrei-shiki)等替代系统的历史背景。 用户“motionlessveloc”解释说,像训令式这样的系统最初并非为外国人设计,而是作为一种工具,旨在日本明治维新时期的快速西化过程中,供日本本土使用者完全取代日语书写系统。由于这些系统并非面向英语母语者,因此它们并未考虑英语的音韵规律。 该评论将此与汉语拼音进行了类比,后者最初也是为了取代汉字而设计的。这一起源解释了为什么拼音中“x”、“c”和“q”的使用方式在今天的英语读者看来显得有些违背直觉。

加载中

Hacker News 社区目前正在讨论一个名为“DeCloudflare”的项目,该项目主张摆脱 Cloudflare 这种中心化的互联网基础设施。 讨论中充满了讽刺意味:该项目的网站目前正遭受“死亡之拥”(流量过载),导致大多数用户无法访问。批评者嘲笑该网站无法应对流量高峰,并指出如果作者使用了像 Cloudflare 这样的服务,网站本可以保持在线。 除了技术故障外,评论者的意见也存在分歧。一些人认为作者只是将服务器配置不当归咎于 Cloudflare,而另一些人则捍卫该项目的核心使命,即抗议 Cloudflare 在控制互联网连接方面过于庞大的作用。由于网站宕机,许多参与者对反对 Cloudflare 的具体论点表示质疑,不过观察人士指出,作者的反资本主义和活动家立场很可能是其反对这家科技巨头的原因。

Infisical 最近推出了基于文件夹的访问控制功能,这是一项隐藏在简单用户界面背后的复杂工程。虽然基于角色的访问控制(RBAC)已是行业标准,但它往往缺乏处理边缘情况的粒度——例如,在不修改用户广泛权限角色的情况下,为特定的一次性项目授予访问权限。 为了解决这个问题,Infisical 实现了文件夹级别的权限设置。工程上的挑战在于如何将其集成到现有的复杂权限架构中,且不能破坏遗留系统,也无需完全转向“Zanzibar 风格”的服务。 团队设定了五个直观的权限层级(列出、读取、编辑、管理、完全访问),并实施了“胜出”逻辑:即文件夹级别的授权优先于更广泛的角色权限。这是通过在基于 CASL 的系统中添加特定的“拒绝”规则来限制对文件夹的访问,然后有选择地“允许”授予层级的相应功能来实现的。 最后,团队通过使用项目范围内的版本计数器解决了缓存失效问题,该计数器会在文件夹结构或授权发生变更时更新。虽然 RBAC 依然是一种“无声的工具”——人们期望它能完美运行且无需察觉——但此次更新为企业用户提供了所需的灵活性,同时保持了系统的直观性、安全性和稳健性。

文章《我们如何在不迁移到 Zanzibar 的情况下重建复杂权限系统》详细介绍了 Infisical 如何在避免全面迁移到 Google Zanzibar 类授权服务(如 SpiceDB 或 OpenFGA)的前提下,对其权限系统进行了彻底改造。 这一决策源于实际的企业环境限制:采用专门的 Zanzibar 风格服务将需要重写所有现有的权限检查逻辑,并会给自托管客户增加维护额外有状态依赖的负担。 在 Hacker News 的讨论中,社区普遍赞赏这种做法,但也指出了其中的权衡。尽管自研系统更易于维护且避免了破坏性变更,但评论者也指出,自建方案缺乏专用授权平台所具备的复杂调试和正确性验证工具链。归根结底,此次讨论凸显了一个反复出现的工程难题:在为客户保持简洁性的“内部自研”方案,与提供更好长期可扩展性及配套工具的“专业化基础设施”之间,该如何进行平衡。

ResolveHQ 是一款专为小型支持团队设计的云原生(Cloudflare-native)、可自托管的服务台工具。它提供了一套全面的功能,包括共享收件箱、工单管理、内部备注、AI 辅助草拟以及公共知识库。该平台完全运行在您自己的 Cloudflare 账户内,利用 D1 进行存储、R2 处理附件,并使用 Queues 实现可靠的邮件处理,从而确保数据主权和隐私。 核心功能包括强大的邮件会话管理、基于角色的访问控制、自动分类以及内置报表。它提供了现代化的响应式界面,支持明暗模式和快捷键操作,同时通过可配置的工单保留策略和持久化数据删除流程,确保合规性。 该平台通过“部署到 Cloudflare”按钮简化了部署流程,仅需一个 Cloudflare 域名和一个用于发送邮件的 Resend 账户即可完成。ResolveHQ 针对效率进行了优化,能够在 Cloudflare 的免费层级上为小型部署运行。它兼顾了功能与简洁性,为团队提供了一个可扩展、安全且可定制的支持基础设施,并保持了对敏感客户通信和内部数据的完全掌控。

更多

联系我们 contact @ memedata.com