每日HackerNews RSS

Internet Archive 的浏览器内图书阅读器“影院”模式需要启用 JavaScript。您的浏览器似乎未开启此功能,请检查您的浏览器设置。

这篇 Hacker News 的讨论聚焦于约翰·G·凯梅尼(John G. Kemeny)于 1972 年出版的著作《人与计算机》(*Man and the Computer*),回顾了其历史意义与不断演变的现实关联。 评论者指出,虽然凯梅尼关于网络互联世界的构想在当时看似科幻,但在个人电脑分散化发展的时代曾一度显得“过时”,而如今在以云技术为核心的环境下,又展现出惊人的先见之明。讨论强调了凯梅尼作为一位富有远见的大学校长的独特地位;他所推行的“达特茅斯分时系统”让学生和教职员工比其他主要院校更早地接触到了计算机。 除了凯梅尼个人的贡献,参与者还将该书置于“扩展思维”的传统背景下,将其与万尼瓦尔·布什(Vannevar Bush)、诺伯特·维纳(Norbert Wiener)和 J.C.R. 利克莱德(J.C.R. Licklider)等思想家的奠基性著作联系起来。这些讨论线索共同勾勒出人机共生技术的历史脉络,展示了早期的先驱们是如何塑造现代技术发展轨迹的。

当前的软件开发范式,即以 GitHub 等工具为主导的模式,正日益过时。这些平台最初是为以人为中心的协作而设计的,已无法跟上现代大模型(LLM)和智能体所产生的高速机器代码的步伐。 传统的工作流程——分支、合并请求(Pull Requests)以及人工主导的代码审查——已成为重大的瓶颈。随着软件创作延伸至工程团队之外,这些延迟正影响整个组织。试图将 AI 驱动的开发强行纳入这些以人为中心的工作流程中,会造成一种不可持续的“阻抗失配”。 作者认为,我们必须停止将软件交付视为一系列人类任务,而应将其视为高吞吐量的基础设施。与其优化协作功能,行业更需专注于构建基础架构原语,例如不可变源代码控制、隔离执行、确定性缓存以及机器可执行策略。 正如云原生技术将计算、存储和网络转化为可组合的构建块一样,软件交付也需要类似的演进。开发的未来不在于“更好的合并请求”,而在于为自动化的机器规模代码验证与部署所设计的基础设施。

文中链接的文章《GitHub 不适应这个新世界》在 Hacker News 上引发了关于软件开发基础设施未来的讨论。 评论者对于 GitHub 在人工智能驱动编程时代是否依然适用各执一词。持怀疑态度的人认为,虽然 CI/CD 流程可能较为缓慢,但根本问题未必在于 GitHub 的设计,而是缺乏针对 AI 原生工作流的新型、广泛采用的抽象概念。另一些人则在积极构建支持“感性编程”(vibe coding)的基础设施,他们强调挑战在于创造既符合现有范式、又能克服信任壁垒的工具。 相反,一些用户表示利用 GitHub 辅助大模型代理工作流取得了成效。一位开发者指出,将 AI 代理视为 GitHub 上的“快速贡献者”效果极佳,使他们能够在几分钟内完成从议题到合并请求的全过程,且不会丢失思维连贯性。 归根结底,此次讨论表明,尽管业界正在寻求更好的工作流程,但对于那些担任 AI 生成贡献的最终“愿景与品位”把关人的开发者而言,GitHub 的现有架构依然具有出人意料的成效。

作者通过家族招牌菜“秋葵酸汤”(bamya assam),反思了“忒修斯之船”悖论——即随着时间的推移,不断替换物体的部件是否还会保留其原本的同一性。 这道菜最初是一道伊拉克犹太风味的咸味秋葵炖菜,随着几个世纪的迁徙而不断演变。巴格达犹太商人将这道菜带到了印度,融入了当地的香料和甜味。当传至新加坡后,当地社群用本地食材取代了传统原料,最显著的变化是用随处可见的金桔取代了罗望子。到了作者成长时期,这道菜进一步受到菲律宾和印尼家政工的影响,她们成为了这道菜的主要烹饪者和这些口述传统的守护者。 最终,作者提出,烹饪的“正宗”并非静态的历史重现,而是一份“适应的账目”。一道菜真正的身份,在于人们如何在异国他乡利用手头现有的食材重塑文化遗产的历程。成品后的“秋葵酸汤”或许不符合纯粹主义者对中东菜的定义,但对于作者自身关于迁徙与生存的家族史而言,它却无比真实。

抱歉。

作者将人生的三个重大转折点——被卡内基梅隆大学录取、入职GitHub以及成为足球俱乐部老板——归功于“冷启动”式的联系(cold outreach)。尽管作者承认这些成功可能带有运气或幸存者偏差的成分,但认为潜在的回报远大于被拒绝或感到尴尬的风险。 虽然作者曾发出过无数石沉大海的联系信息,但他们强调,那些失败很快就会被遗忘,而改变人生的成功却会产生深远影响。有效沟通的关键在于真诚;接收者能够轻易分辨出真诚的兴趣与功利性的操纵。 最后,作者鼓励读者在机会出现时主动“联系并打个招呼”。除了个人获益之外,他们还提倡在自己收到此类陌生信息时保持开放心态,将其视为一种“回馈社会”的方式,并借此消除自身的盲点。通过平衡尊重、克制和真诚的连接,“冷启动”联系将成为一种强有力的成长工具,能够引领人们走向意想不到的转型之路。

在这场 Hacker News 的讨论中,用户 "holman" 批评了 AI 生成的冷邮件日益泛滥,并指出这些邮件已变得极易辨认且令人厌倦。频繁收到此类邮件的人们现在充斥着重复、刻板的套话——即所谓的“那句话”或“那段话”——这使得沟通显得虚伪且恼人。 评论者们认为,虽然 AI 可以作为一种有用的研究工具,但依赖它来起草实际的讯息会削弱真实感。用户分享了他们对那些听起来像机器人的发件人“已读不回”的经历,并强调证明自己的人性并投入真诚的努力,是当下成功建立联络的最关键因素。共识非常明确:在一个充斥着自动化、同质化内容的时代,像真人一样沟通才是脱颖而出并建立联系的最有效方式。

使用 `git add -p`(补丁模式)是一种强大的 Git 工作流优化方式,它允许你交互式地暂存部分变更,这些部分被称为“补丁块(hunks)”。 该命令无需一次性暂存整个文件,而是让你在暂存前审查每一处改动。这一过程有助于及早发现错误和拼写问题,并能将相关的改动归类为逻辑清晰、整洁的提交。 该界面提供以下选项: * **y/n**:暂存或跳过当前补丁块。 * **s**:将补丁块拆分为更小的部分,以实现更精细的控制。 * **e**:手动编辑补丁块。 * **?**:查看所有可用命令。 通过拆分改动,你甚至可以让同一个文件同时出现在“已暂存”和“未暂存”状态中,从而确保下一次提交仅包含特定的代码。虽然此方法不适用于全新的文件(因为没有之前的版本可供对比),但它是维护精确且高质量提交历史的宝贵工具。将 `git add -p` 融入日常开发,能为你提供更好的控制力,并防止意外将无关内容包含在仓库中。

这篇 Hacker News 的讨论聚焦于使用 `git add -p` 来暂存特定代码更改的实用性。用户分享了在准备提交时管理复杂代码块的技巧和工具: * **自动化:** 一位用户建议编写一个自定义 bash 函数,利用 `grepdiff` 根据正则表达式提取并暂存特定的代码块。 * **工作流痛点:** 参与者指出手动拆分代码块可能很繁琐,并表达了对更细粒度、逐行暂存功能的需求。 * **IDE 替代方案:** 社区强调,诸如 IntelliJ 之类的集成开发环境多年来一直提供可视化的勾选式暂存功能,比起标准命令行工具,这种方式更为直观。 总的来说,此次讨论反映了开发人员在选择版本控制代码更改时,对更精细化控制的共同需求。

请启用 JavaScript 和 Cookie 以继续。

《科学》杂志近期的一篇报道指出,顶尖人工智能公司正呈现出一个日益明显的趋势:减少研究成果的发布。这种背离行业历史上一贯依赖的开放科学传统的做法,在 Hacker News 上引发了广泛讨论。 批评者认为这种保密行为是出于企业贪婪,并指出当前的人工智能巨头正是建立在如谷歌《Attention Is All You Need》等论文的基础之上,如今的选择颇具讽刺意味。一些用户表达了对伦理影响的担忧,例如担心公司可能会为了训练模型而损毁珍稀书籍;另一些用户则认为,该行业正竞相逐利,而非致力于医疗进步等具有意义的科学突破。 相反,也有评论者认为,这些公司只是在绕过“过时”的学术壁垒。尽管观点不一,但普遍共识是,目前的行业环境与其说是有目的的创新冲刺,不如说更像是一场混乱且循环的竞争,这让许多人不禁怀疑,该行业是否正在丧失其协作与科学的精神灵魂。

全球勒索软件的格局正在发生转变,从以知名大型组织为主导,转向由小型专业化攻击者组成的碎片化生态系统。现代攻击日益依赖“离地攻击”(LotL)策略,利用合法的管理工具、Sliver 等原生框架以及被窃取的 VPN 凭据来规避传统的特征码检测。 Darktrace 最近分析的一个案例展示了这种演变。该入侵过程持续了四天,从最初的 VPN 访问开始,依次进行内部侦察、权限提升(通过 DCSync 攻击)以及利用 LotL 技术进行横向移动。攻击者最终实施了双重勒索,在部署勒索软件之前将数据外泄至云存储。 由于攻击者正越来越多地避免使用具有明显特征的自定义恶意软件,传统的防御手段正变得日益无效。该事件凸显了基于行为检测的重要性。通过识别异常模式(例如异常的网络扫描、滥用特权凭据以及罕见的出站数据传输),安全团队可以获得宝贵的干预时机。研究结论指出,尽管检测是可行的,但快速隔离受感染设备的能力,是阻止攻击在进入加密阶段前成功的关键因素。

最近的一场 Hacker News 讨论强调了以 DocuSign 为主题的网络钓鱼攻击所带来的持续威胁,攻击者利用该平台的合法基础设施绕过安全过滤。 评论者认为,DocuSign 可以通过在免费试用中设置更严格的验证流程(例如要求进行销售通话)来显著减轻此类攻击,而不是允许对其域名发送功能进行开放式访问。用户分享了这些邮件所造成的困惑,并指出 DocuSign 请求的普遍性以及常常不加预告的特性,使得人们难以辨别合法文档与欺诈信息。 虽然一些用户指出这是一个长期存在的问题,但另一些用户则讨论了 DKIM 等电子邮件身份验证协议的有效性。与会者得出结论:由于攻击者可以轻易伪造可见的“发件人”地址,技术防御仍然不足,用户只能依靠怀疑态度和手动验证来避免成为这些普遍骗局的受害者。

Gleam v1.18.0 现已发布,在语言服务器、编译器性能和开发者体验方面进行了重大改进。 **主要亮点:** * **语言服务器增强:** 语言服务器现已支持完整的记录字段操作(跳转到定义、重命名等)、类型变量重命名、模块重命名,以及针对模式匹配、整数进制转换和缺失类型生成的全新代码操作。 * **性能优化:** 通过对等效结构使用数据单例,JavaScript 编译速度得到提升。此外,内存区域(memory arenas)的引入使编译器和格式化工具的速度提高了 13%,同时降低了内存占用。 * **工具与语法:** 构建工具现支持 Git 依赖项的子目录,并支持通过 API 密钥进行 Hex 身份验证。同时废弃了容易产生歧义的管道语法,以确保代码的一致性。 * **开发者体验:** 多项旨在改善体验的更新包括:更清晰的 Hex 操作错误提示、更整洁的导入格式,以及对文档注释更好的支持。 此次发布是社区为提升 Gleam 工具链和稳定性所做出的巨大协作成果。有关更改的完整列表,请参阅官方更新日志。Gleam 的核心开发团队仍需依靠社区赞助来获得支持。

抱歉。

**SalesPatriot (YC W25)** 正在通过以 AI 为核心的操作系统,取代 Excel 和电子邮件等手动流程,从而实现美国老旧工业与国防供应链的现代化。该公司目前每周处理约 5000 万美元的业务,年经常性收入(ARR)已达七位数,并获得了包括 Paul Graham 和 CRV 在内的顶级投资人超过 1000 万美元的融资。 他们正在寻找一位“实干型人才”加入其位于旧金山的 20 人团队。这是一个高强度、需驻场的岗位,你将直接深入客户运营一线(前往制造中心),识别瓶颈、实施定制化自动化方案,并将该平台扩展为客户的主要操作系统。 **任职要求:** * 全职搬迁至旧金山。 * 精通 TypeScript/JavaScript、React(或类似框架)及 Postgres。 * 具备“全栈”思维:既能胜任底层的技术实现,又能自如应对复杂的组织架构及高层利益相关方管理。 * 有快速交付并解决复杂、模糊问题的过往记录。 * 低自我、重结果的心态。 如果你是一位热衷于一线实战,并希望振兴国家关键基础设施的建设者,SalesPatriot 提供快速面试流程,包括技术测试及前往旧金山总部的实地考察。

对不起。

建造新家可能令人望而生畏,尤其是在尝试构想平面图时。为了更好地理解比例和空间,作者利用 Apple Vision Pro 将二维蓝图转化为沉浸式的三维漫游体验。 作者使用 **Fusion 360** 对房屋结构进行建模,并添加了纹理以呈现深度。为了使视角更具真实感,他们引入了来自 IKEA 和 3D Warehouse 社区资源的家具三维模型,并将文件转换为兼容格式。 针对标准文件查看器的局限性,作者利用人工智能辅助的“氛围编程”(vibe coding)开发了一款名为 **Prospector** 的自定义应用程序。该工具支持在 Vision Pro 中进行游戏般的导航,包括手柄支持、地形跟随、飞行模式以及现实世界感知切换。 这种 DIY 方法让作者在动工前,就能完整地体验其未来住宅的沉浸式三维效果。作者已将代码发布在 GitHub 上,为他人提供了一种可视化自身设计的方法,展示了空间计算如何彻底改变建筑规划流程。

这篇 Hacker News 帖子讨论了一篇博文,文中重点介绍了 Apple Vision Pro 的一个引人注目的应用场景:建筑改造。 用户们探讨了该设备的实用性,指出虽然增强现实(AR)非常适合建筑和设计领域,但此类应用往往比较小众。讨论随后转向了 Vision Pro 的更广泛可行性,评论者的看法褒贬不一。爱好者认为它是窥见未来科技的一扇窗,但也承认在当前状态下,很难将其作为主流产品来推荐。 批评者指出了明显的缺陷,特别是设备的重量限制了使用时长,以及其全球供应的局限性。最终,人们达成共识:尽管 Vision Pro 在 AR 改造等专业任务上展现出了令人印象深刻的潜力,但硬件的人体工程学和易用性问题仍是其发展的阻碍。

更多

联系我们 contact @ memedata.com