## oapi-codegen 与 GitHub 安全开源基金 oapi-codegen 项目(根据 OpenAPI 规范生成 Go 代码)参与了 GitHub 安全开源基金,以加强其安全实践并扩大维护者团队。该项目认识到其关键地位——处理 API 交互中的敏感数据——旨在确保生成的代码值得信赖并防止漏洞。 该资金(1万美元)提供了专门的时间来解决安全漏洞,此前由于单人维护者的工作量而面临挑战。这包括改进 GitHub 权限以控制发布,努力遵循 OpenSSF 最佳实践,以及探索威胁建模、模糊测试和漏洞处理。 该项目通过研讨会和问答环节促进了学习,并提供了一个宝贵的同伴群体来分享经验。有趣的是,合并贡献的暂时放缓实际上*提高了*安全性,降低了引入潜在有害代码的风险。 最终,该基金使 oapi-codegen 能够自信地招募新的维护者,并继续为开发者提供安全且维护良好的工具。预计将公开分享进一步的学习和改进。
这篇文章认为,大量快速构建的应用,通常利用大型语言模型,并非降低了进入科技行业的门槛,而是*凸显*了现有的、至关重要的门槛——**品味**。作者是一位经验丰富的开发者,观察到大量缺乏创意、执行力差的项目涌入Hacker News等平台,这源于一种错觉,即任何人都可以轻松创造出有价值的东西。
核心问题不在于大型语言模型的使用本身,而在于缺乏技能*和*敏锐的品味。技能可以帮助人们克服饱和领域的挑战,而品味决定了一个想法是否能引起观众的共鸣。历史上,Hacker News更看重有趣的概念,而非技术上的完美——一个简单、时机合适的想法就能蓬勃发展。
现在,创作的简易性意味着更多的低质量项目争夺关注,造成噪音。作者以OpenClaw为例,说明即使存在技术缺陷,只要“品味”足够好,也能获得关注,这表明引人入胜的想法可以弥补不足。最终,作者认为这股浪潮会消退,因为创作者会学会优先考虑质量,并理解什么才能真正吸引观众的兴趣。