每日HackerNews RSS

请启用 JavaScript 和 Cookie 以继续。

一篇近期探讨地球生命可能起源于两次的文章,在 Hacker News 上引发了热烈讨论。尽管标题暗示了生命的双重起源,但指出相关科学背景的评论者表示,该研究实际上是提出早期生命在内部代谢进化之前依赖于外部化学过程,而非两次完全独立的生命起源事件。 讨论很快超出了技术细节,触及了更广泛的哲学和神学含义。一些用户对生命起源领域表示怀疑,认为生命的复杂性必然需要一位创造者;而另一些人则反驳称,化学进化是一种合理的自然主义机制。参与者还讨论了这些发现对德雷克方程的潜在影响,该方程用于估算宇宙中生命存在的普遍程度。 归根结底,这一讨论反映了科学论述中的一个常见主题:当面对生物学认知中的重大空白时,观察者往往会在将新发现解读为自然复杂性的证据,还是解读为对既有形而上学信仰的支持之间摇摆不定。

最新发布的 **pgrust** 0.2 版本引入了高性能查询引擎,其速度比以往版本快 10 倍,在 OLTP(联机事务处理)场景下比 Postgres 快 30%,在分析基准测试中快 300 倍。 Postgres 构建于 20 世纪 80 年代,是为磁盘受限时代设计的。然而,现代硬件的瓶颈往往在于 CPU 和内存吞吐量。Pgrust 通过现代化查询执行模型解决了这一问题: * **火山模型(Volcano Model):** Pgrust 最初采用与 Postgres 类似的传统火山模型,即每次处理一行数据。 * **批处理(Batching):** 通过以 1024 行为单位进行批处理,pgrust 显著降低了函数调用的开销并提高了缓存局部性。 * **算子融合(Operator Fusion):** 该技术将多个操作合并到一个循环中,消除了冗余的数据移动。 * **SIMD:** 通过利用 CPU 级并行(单指令多数据流),pgrust 可以同时处理多个数值,进一步加速计算。 综合这些优化措施,查询执行时间从 1.3 秒(基础模型)缩短至仅 135 毫秒。Pgrust 将继续突破性能极限,计划在未来利用 JIT(即时)编译来进一步动态优化查询计划。 如需了解更多详情或支持该项目,请访问 pgrust 的 GitHub 仓库。

`pgrust` 是一个旨在通过利用 Rust、SIMD 指令、算子融合和批量执行来显著加速 Postgres 分析的项目。作者声称在某些分析工作负载中,其性能比标准 Postgres 快 300 倍。 该项目在很大程度上依赖人工智能辅助开发以及形式化验证/模糊测试来确保正确性。团队报告称,他们已经在自己的实现和 Postgres 核心中发现了错误。 该倡议在 Hacker News 上引发了极具争议的讨论。支持者将其视为解决 Postgres 分析中长期存在的性能瓶颈的必要演进。相反,批评者则对项目依赖人工智能重写核心系统、潜在的“AI 垃圾内容”、AGPL 许可证的使用(许多企业环境会规避该许可证),以及这些性能提升是否真正具有通用性还是仅针对特定基准测试表示怀疑。 作者坚持认为 `pgrust` 旨在用于生产环境,目前正积极致力于稳定性和性能优化,并邀请用户在非关键工作负载中测试该项目。

亚伦·霍瓦斯(Aaron Horwath)探讨了“知识工作者”群体中日益加剧的存在主义危机,他们愈发感到自己的职业缺乏意义。这种幻灭感源于“工作主义”(Workism)——即人们倾向于从往往缺乏实质性利他价值的工作中寻求精神满足与身份认同。 尽管知识工作者过去一直认为自己的工作是有意义的,但他们现在面临着一种转变:人工智能和极端的抽象化正将他们与工作进一步拉开距离。这种技术颠覆有剥离“混乱中间地带”的风险,即那些让工作变得有回报的人际协作与互动。随着人工智能开始自动化处理策略和创作,这些专业人士不禁怀疑:他们的职业是否仅仅是一场无法逃脱的、以景观为主导的经济中的表演? 霍瓦斯认为,真正的创造力繁荣于以人为本的协作环境,而非无情、高效的自动化环境。他指出,虽然逃离现代工作的“景观”十分困难,但专业人士可以通过拒绝“工作定义自我价值”的观念来重拾人性。通过优先建立真实的人际关系,并认识到职业产出很少能改变世界,工作者们可以打破“工作主义”的魔咒,专注于在社区中创造真实的价值——即使这种价值仅仅是为侄女织一顶帽子那样简单。

Hacker News 上关于 Noema 杂志文章《为什么科技界的人都这么不开心?》的讨论,揭示了该行业内部的严重分歧。 许多评论者将这种消极情绪归因于行业氛围的转变:从充满创造性的“钻研”转向了专注于财富掠夺和“扯淡工作”的企业文化。另一些人则指出,人工智能的兴起带来了职业上的存在主义恐惧——既担心失去有意义的工作,又反感被迫接受“AI 垃圾内容”。“零利率政策”(ZIRP)时代的终结也加剧了这种情绪,该政策过去曾提供高薪和优厚待遇,而如今许多人觉得自己只是高压企业机器中临时的齿轮。 相反,社区中很大一部分人拒绝接受这种叙事。有人认为,这种情绪仅仅是互联网回声室中的喧嚣,并指出许多工程师仍然对人工智能民主化创新的潜力持乐观态度。另一些人则认为,这种“不开心”是一个老生常谈的套路——即科技界几十年来一直存在的“辞职去务农”的反复幻想。归根结底,这场辩论反映了一个更广泛的困境:科技行业究竟仍然是一项令人充实的追求,还是已经沦为枯燥、自动化且不稳定的苦差事。

Cloudflare 宣布推出 **Kitesurf**,这是一款专为 AI 智能体和自动化任务打造的全新浏览器引擎。传统的浏览器(如 Chromium)是针对人类需求进行优化的,包含标签页、扩展程序和流畅渲染等功能,但对于 AI 智能体所需的大规模自动化任务而言,它们往往过于臃肿且成本高昂。 Kitesurf 构建于 Cloudflare 开发者平台之上,完全运行在 Workers 中,利用 WebAssembly 和 Rust 实现高性能与低开销。其核心特性包括: * **高效性**:在执行 HTML 提取和截图生成等任务时,其 CPU 和内存占用比 Chromium 低 3 到 7 倍。 * **安全性**:采用无状态、隔离的架构设计,每一次页面加载都被视为不可信,从而防止跨会话泄露。 * **智能体优先**:专注于 AI 的实际需求(如 Token 计数、可扩展性和性能),而非视觉呈现的完美。 * **兼容性**:支持 Chrome 开发工具协议(CDP),可与 Puppeteer 和 Playwright 等现有工具无缝协作。 Kitesurf 目前处于测试阶段,可通过 Cloudflare 的 Browser Run 使用。虽然它尚不能在视频播放等任务中取代功能齐全的浏览器,但为智能体网页自动化提供了一种高性价比、高扩展性的解决方案。

Cloudflare 近期推出了 **Kitesurf**,这是一款旨在运行于 V8 隔离环境中的“代理优先”(agent-first)浏览器。Kitesurf 基于开源的 Blitz 浏览器引擎构建,旨在直接在 Cloudflare 的全球网络上促进浏览器自动化及人工智能驱动的代理工作流。 以下是来自 Hacker News 讨论的主要内容: * **技术:** Kitesurf 利用了基于 Rust 的模块化 Blitz 引擎,该引擎将渲染、网络和布局等组件进行了分离。 * **自动化:** 社区提倡原生支持 WebDriver BiDi 标准,倾向于使用开放网络标准,而非 Chrome DevTools Protocol (CDP) 等私有协议。 * **实际应用:** 用户已开始利用浏览器代理处理复杂任务,如购物、操作繁琐的后台界面(例如 AWS 或 App Store Connect)以及自动化数据提取。 * **透明度:** Cloudflare 确认 Kitesurf 的流量会被明确识别为机器人流量,而非试图绕过反爬虫保护机制。 * **未来展望:** Cloudflare 计划将 Kitesurf 开源,允许用户托管自己的实例。尽管一些用户对 Cloudflare 在机器人防护和自动化代理部署中日益增长的角色表示担忧,但其他人将其视为人工智能时代 RPA(机器人流程自动化)的必然演进。

### 摘要:SMTP 的 DANE 与 TLSA 实现 DANE (基于 DNS 的命名实体身份验证) 通过在 DNS 中使用 **TLSA 记录**锁定邮件服务器证书,从而保障 SMTP 传输安全。尽管由于其必须依赖 DNSSEC 的严苛前提而较为少见,但它仍是目前最稳健的传输身份验证手段。 **“3 1 1” 标准** 对于 SMTP,推荐的配置为 `3 1 1`: * **3 (DANE-EE):** 锁定叶子证书(终端实体)。 * **1 (SPKI):** 对公钥而非完整证书进行哈希(允许无缝密钥复用)。 * **1 (SHA-256):** 哈希算法。 **实施流程** 1. **生成:** 使用 OpenSSL 提取公钥,将其转换为 DER 格式,并生成 SHA-256 哈希值。 2. **DNSSEC:** 您的域名必须已通过 DNSSEC 签名,且在域名注册商处拥有有效的 DS 记录。未经签名的 TLSA 记录将被忽略。 3. **发布:** 在 `_25._tcp.<您的 MX 主机名>` 处创建 TLSA 记录,值设为 `3 1 1 <哈希值>`。 4. **验证:** 使用 `dig +dnssec` 进行验证,确保响应中包含 `ad` (authenticated data) 标志。 **避免配置不匹配** 大多数故障发生在证书更新导致生成新密钥时。**请务必复用您的密钥对**(例如使用 `certbot --reuse-key`),并遵循“先发布后更换”的轮换策略:在转换完成前,请确保当前哈希值和下一代哈希值同时存在于 DNS 中。

Hacker News最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 投稿登录如何生成 TLSA 记录并修复 3 1 1 不匹配问题 (dmarcguard.io)4 分,由 meysamazad 发布于 14 小时前 | 隐藏 | 往期 | 收藏 | 讨论 帮助 考虑申请 YC 2026 年秋季批次!申请截止日期为 7 月 27 日。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

开发自托管软件是一个悖论:你越是试图让应用程序高效且易于部署,就越会发现自己是在与用户千差万别的基础设施做对抗。 在优化静态文件服务、缓存和前端渲染时,开发者往往会重复造轮子,去重新实现那些专业级基础设施(如 CDN 或专用反向代理)早已提供的功能。由于你无法掌控用户的托管环境,试图提供精细化控制的结果,只会导致配置碎片化、维护噩梦,以及容易崩溃的“平庸”实现。 最终,这些妥协带来的重担迫使开发者放弃原生的轻量级部署,转而使用将一切打包的“臃肿”容器(Docker)——将反向代理、带有自定义扩展的数据库、缓存以及应用程序本身全部封装进一个不透明的包中。 其结果就像是一台由嵌套代理和进程组成的鲁布·戈德堡机械,让一个简单的 HTTP 请求背负了巨大的开销。你原本旨在构建一款面向大众的轻量级工具,但为了适配多样化且无管理的运行环境,现实必然会驱使你用“容器化”的现状来置换架构的优雅,即便对于实际接收到的流量而言,这套最终呈现的低效技术栈简直是大材小用。

抱歉。

美国劳动力市场在七月表现疲软,意外裁减了2.3万个就业岗位,而此前几个月的数据也被大幅下调了10.3万个岗位。随着失业率达到4.1%,且劳动参与率降至2021年初以来的最低点,分析师将当前的经济前景形容为“惨淡”。 报告指出,受伊朗持续冲突导致的能源成本上升以及3.5%的持续通胀影响,经济正处于困境之中。年均仅3.2%的工资增长目前无法赶上生活成本的上涨。尽管医疗保健行业增加了2.2万个工作岗位,但政府教育、零售和金融等领域均出现了普遍的收缩。 尽管数据不佳,但在报告发布后,股票期货价格上涨,债券收益率下降。投资者对此反应积极,预计劳动力市场的降温可能会阻止美联储进一步加息。然而,工资增长与通胀之间的脱节,加上高油价和参与率的下降,凸显了宏观经济中存在的不稳定性。

这份 Hacker News 讨论聚焦于近期的一份报告,该报告称美国 7 月份减少了 23,000 个就业岗位。许多评论者认为这一数字在统计学上微不足道,只是“噪音”,而非真正的“突然反转”。 辩论的核心主题包括: * **对数据报道的批评:** 数据科学家和专业人士对经济新闻中缺乏误差范围和背景信息表示不满。他们认为,在没有置信区间或经通胀调整的历史数据的情况下发布单一数字,会误导公众并阻碍真正的“数据素养”提升。 * **对方法论的怀疑:** 参与者指出,这些报告通常依赖于回复率不断下降的调查数据,且往往会在数月后进行大幅度的向下修正。一些人怀疑政府统计数据存在政治影响或系统性操纵。 * **经济前景:** 持怀疑态度的人认为,经济正遭受滞胀,头条数据掩盖了劳动力参与率下降、就业不足以及医疗成本上升等深层问题。 * **党派两极分化:** 讨论区反映了深刻的分歧,一些用户将此归咎于政府政策(关税和地缘政治紧张),而另一些人则将这种波动视为典型的市场周期,并将美国近期的表现与加拿大的就业增长进行了不利的对比。

请启用 JavaScript 和 Cookie 以继续。

近期的一场 Hacker News 讨论聚焦于 Politico 的一篇报道,该报道揭露了政府效率部(DOGE)夸大了其预期的联邦财政节支数额。 参与者大多认为这些夸大成分在预料之中,并指出该计划的首要目标从来就不是财政责任。相反,评论者将此举定性为一种蓄意行为,旨在瓦解政府行政能力、削弱监管力度,并规避法律程序,从而削减现任政府所厌恶的项目经费。 讨论还涉及了这些行动带来的长期地缘政治后果,一些用户表示担心美国正在遭受对其信誉和全球影响力的不可逆损害。虽然有人认为美国最终能够恢复声誉——并引用二战后的德国和日本为例——但其他人指出,那样的复苏需要经历社会彻底崩溃与重组。DOGE 的怀疑者还指出,政府问责局(GAO)可能会因报告这些不实信息而面临报复性的预算削减。总的来说,用户的共识是,所谓的节支声明只是走过场,其真正目的是对联邦政府进行激进的重组。

德克萨斯州大弯曲国家公园内一项颇具争议的边境安全工程已经动工。承包商正在清理植被,以便安装车辆屏障、监控系统和巡逻道路。特朗普政府认为,此举对于应对移民偷渡和毒品走私是必要的。 然而,该项目遭到了环保人士、当地企业和两党议员的强烈反对。批评者认为,施工将对沙漠生态系统造成不可逆转的破坏,损害公园的特色,并限制公众前往格兰德河。反对者还指出,联邦数据显示大弯曲地区的移民偷渡事件已显著减少——2026财年前九个月的数据较2023年同期下降了约85%——这表明建设这些重型基础设施并无必要。 自然资源保护主义者谴责这一倡议是对公共土地的沉重打击,并警告称,对这座美国最偏远、最原始的国家公园之一造成的损害将是长期的。

在大弯曲国家公园内扩建边境墙及配套道路的行为,在 Hacker News 上引发了激烈争论。批评者对德克萨斯州这片最原始荒野之一所遭受的环境破坏表示愤慨,认为该项目为了不必要的设施而破坏了公园的自然完整性。 讨论也转向了该项目的政治影响。一些参与者认为,德州选民应为这一政策承担责任,而另一些人则反驳称,当地居民和环保主义者——无论政治立场如何——都强烈反对这种破坏行为。 有关边境越境的数据也成为了争论的焦点。一些评论者援引当地边境遭遇人数较往年显著下降的事实,并指出公园险峻的地形本身就是一道天然屏障,从而质疑该项目的必要性。与此同时,少数用户则以边境安全的后勤必要性为由为建设辩护,或对环境问题不予理会,这导致了关于国家安全与公共土地保护之间如何平衡的尖锐讨论。

Certo 是一个开源且全面的数字凭证平台,旨在签发、管理和验证徽章及证书。它基于 Open Badges 3.0 规范和 W3C 可验证凭证(Verifiable Credentials)数据模型构建,为教育机构、企业、活动组织者和专业社区提供了一种具备加密安全性和防篡改能力的解决方案。 主要功能包括: * **灵活签发:** 创建自定义成就模板,并通过 CSV 文件进行个人或批量凭证签发。 * **安全与验证:** 通过加密证明提供可靠的防篡改验证,并支持凭证撤销。 * **用户赋能:** 接收者可通过个人仪表板管理凭证,并直接在 LinkedIn 等平台上分享已验证的成就。 * **技术栈:** 采用现代高性能技术栈,包括 Strapi 5.x (TypeScript) 后端、Nuxt 3 (Vue 3) 前端,并支持 Docker 以实现无缝部署。 Certo 的架构确保了对全球开放标准的完全兼容,支持第三方背书和证据附件,从而丰富每项凭证的价值。对于希望在一个安全、去中心化的生态系统中实现技能认可和职业发展规范化的组织而言,Certo 是理想的工具。

抱歉。

更多

联系我们 contact @ memedata.com