← 往期列表

日报


读过 273 篇 · 精选 30 篇

精读 预计 10 分钟

Using the Gini Coefficient to Plan Edge Capacity

用基尼系数刻画边缘流量 “集中度”,来预测缓存与 CPU 表现,从而做 POP 容量与突发场景评估,而不是依赖复杂机器学习模型。

Fastly 用 Gini 系数预估边缘容量,帮 AI 开发者避开罕见事件容量陷阱

Lobsters · 1 赞 · 0 评 进入阅读 →
精读 预计 1 分钟

window.showDirectoryPicker opens up a whole new world

介绍 Chrome 的 window.showDirectoryPicker() 让网页可直接访问并读写本地文件夹,并展示若干本地优先应用与 AI 生成原型的可能性。

Chrome 原生接口授权本地文件夹,网页直接读写你的文件,零后端本地优先实验摆在眼前

Lobsters · 2 赞 · 0 评 进入阅读 →
精读 预计 16 分钟

How to Write an Effective Software Design Document

讲解如何写软件设计文档(design doc),以及何时需要写、写多细、该包含哪些模块,适合做工程设计评审或协作开发的人阅读。

设计文档按‘错误代价’决定细节深度,列目标、非目标、SLO 和备选方案就能省掉多年开发弯路。

Lobsters · 1 赞 · 0 评 进入阅读 →
精读 预计 4 分钟

Introducing the MDN MCP server

MDN 发布 MDN MCP server,用 MCP 标准把 MDN 文档与浏览器兼容性数据接入 AI 工具 / IDE,以提升 Web 开发中的信息准确性与时效性。

MDN MCP server 让 Claude Code 等 AI 工具实时拉 MDN 文档和浏览器兼容数据,Web Serial API 浏览器支持错误全改正确,工程工作流直接用

Lobsters · 2 赞 · 0 评 进入阅读 →
精读 预计 4 分钟

Slint 1.17 Released

Slint 发布 1.17:桌面能力继续补齐,新增拖拽、系统托盘、工具提示与模型行双向绑定,同时扩展 AI 接口、远程预览与多平台能力。

Slint 1.17 发布,拖拽托盘托盘与模型双向绑定直接可用,MCP 服务器还让 AI 助手能实时操作你的桌面界面

Lobsters · 1 赞 · 0 评 进入阅读 →
略读 预计 4 分钟

PR spam today looks like email spam in the early 2000s

讲 GitHub PR 在 AI 时代正变得像早期垃圾邮件:量暴涨但质量下降,需要 “信誉系统” 来过滤贡献者。

OpenClaw PRs 爆炸式增长成 AI slop 荒原,先用者合并率低至 8.2%,Mitchell 靠 Vouch 信任系统直接掐死 AI 喷子

Hacker News · 149 赞 · 89 评 进入阅读 →
精读 预计 4 分钟

Porting WINE to a new Hobby OS

在业余操作系统 Astral OS 上移植 Wine 的实践记录,核心是让 Windows 游戏在新内核与图形栈上逐步跑起来。

WoW64 LDT 补完让 Cogmind 在 Astral 上跑起来,32 位 Windows 直接到 64 位 OS 无需全套 Unix 库

Lobsters · 2 赞 · 0 评 进入阅读 →
略读 预计 5 分钟

Show HN: Nub – A Bun-like all-in-one toolkit for Node.js

一个用 Rust 写的 Node.js “一体化工具链”,在不替换 Node 的前提下提供类似 Bun 的开发体验(DX)。

Nub 一站式工具用 Rust 搭 Bun 式 Node 栈,run 脚本 24 倍快、启动 2.9 倍快,无需换运行时

Hacker News · 160 赞 · 40 评 进入阅读 →
略读 预计 11 分钟

You can't unit test for taste

作者分享在跑步路线 App 中构建 “兴趣点(POI)数据管道” 的经历,并指出数据质量与 “品味判断” 无法用单元测试可靠验证。

LLM 尝味评分掺假,Parquet + 杜布克管道让跑者路线 POI 不乱扔,还能直接抄到你项目

Hacker News · 170 赞 · 66 评 进入阅读 →
精读 预计 12 分钟

Making Rust supply chain attacks harder with Cackle (2023)

讲 Rust 依赖链被投毒的真实风险场景,并介绍用 Cackle 做依赖 API 权限控制的防护思路,适合关心供应链安全的人阅读。

Cackle 静态检你的 crate 依赖树,net/fs/process API 擅用就拉警报,别让 foobar 那种烧完火的 crate 偷走你客户端数据库

Lobsters · 1 赞 · 0 评 进入阅读 →
精读 预计 3 分钟

Qwen-AgentWorld: Language World Models for General Agents

提出基于语言模型的 “世界模型” Agent 框架 Qwen-AgentWorld,并在多领域环境模拟与 Agent 基准上显著优于现有模型。

Qwen-AgentWorld 用三阶段训练模拟 7 领域环境,AgentWorldBench 上显著优于前沿模型,还能当 RL 模拟器或 Agent 基础模型预热。

Hacker News · 167 赞 · 45 评 进入阅读 →
预计 13 分钟

How we found a bug in the hyper HTTP library

讲 Cloudflare 在改造 Images 绑定后遇到一个只在高并发大文件场景下出现的 HTTP 响应截断问题,最终定位到 Rust HTTP 库 hyper 的一个 flush / 关闭时序 bug。

Cloudflare 花六周追的 hyper 库 HTTP 响应截断 bug,已被四行代码修复

Lobsters · 2 赞 · 0 评 进入阅读 →
略读 预计 5 分钟

Algorithmic Monocultures in Hiring

AI 招聘筛选在真实大规模数据中被发现存在种族差异,并且当同一算法被多家公司共享时可能导致候选人跨岗位 “系统性全拒”。

AI 供应商垄断筛查 4 次申请者就有 10% 全被拒,创业者得换工具别再赌独立决策

Hacker News · 150 赞 · 153 评 进入阅读 →
精读 预计 4 分钟

Keeping the Web Open and Private in the Bot Era

Mozilla 提出一种在不依赖设备 “可信认证” 的前提下,用密码学 “匿名凭证 / 背书” 缓解机器人流量问题,以减少 CAPTCHA 和误封,同时保持开放与隐私兼容的 Web 机制设想。

Mozilla 正设计隐私凭证系统,让 VPN 订阅者帮别人率限制保,不泄露身份也不追踪

Lobsters · 2 赞 · 0 评 进入阅读 →
略读 预计 9 分钟

AI's Affordability Crisis

文章讨论 AI 公司长期用高补贴拉动使用量,但真实算力成本极高,正从订阅制转向按 token 计费并引发企业成本 “失控” 争议。

OpenAI 2025 年亏损超 380 亿,员工 token 烧钱成本暴涨,AI 创业定价必须转向真实成本否则易卡在 IPO 上

Hacker News · 149 赞 · 190 评 进入阅读 →
略读 预计 1 分钟

how a stray "j" ruined my evening

一个链接短链脚本在终端里悄悄把换行变成了字符 “j”,导致别人收到的 URL 都以 404 结尾,排查后才发现是 clipboard 里混入了 。

jq --join-output 砍掉末尾换行符,终端粘贴链接再也不会变 404

Lobsters · 2 赞 · 2 评 进入阅读 →
精读 预计 8 分钟

Performance of WebAssembly runtimes in 2026

对比 2024–2026 多个 WebAssembly runtime 跑 libsodium 的基准测试,结论是 “整体没有统一加速趋势,但部分 runtime(尤其 Wasmtime、Bun、Wasmer + 新特性)确实在变快”。

2026 Wasm 运行时基准:Wasmer 加 wide arithmetic 达 1.33x native,部分运行时两年内有真实进步

Lobsters · 6 赞 · 0 评 进入阅读 →
预计 8 分钟

Mistral OCR 4

Mistral 发布 OCR 4:不只是文字识别,而是带位置、结构和置信度的文档解析模型,并支持自托管与 RAG / 企业检索接入。

Mistral OCR 4 发布帖,性能基准和定价是卖点但仍是厂商推广内容。

Hacker News · 180 赞 · 50 评 进入阅读 →
略读 预计 4 分钟

Vulnerability Reports Are Not Special Anymore

讨论在 LLM 普及后,漏洞报告是否仍应被特殊对待,以及安全维护工作的重心是否发生变化。

LLM 已替代人工漏洞报告,维护者该把安全分析扔进 CI 跑

Lobsters · 5 赞 · 0 评 进入阅读 →
略读 预计 12 分钟

The Coming Loop

讨论 “外层循环(harness loop)” 驱动的 AI 编程方式正在重塑软件开发:它能显著提升自动化与实验速度,但也可能削弱代码可理解性与人类对系统的控制,引发工程判断如何保留的问题。

Harness Loop 会让代码越写越糊,你懂不懂它全靠下次再问机器

Hacker News · 143 赞 · 125 评 进入阅读 →
精读 预计 5 分钟

How Long Does That Response Take... For Real?

解释 memcached 为什么不提供服务器端响应时间指标,并说明为什么应以客户端采样的端到端延迟作为更可靠的性能衡量方式。

客户端采样全链路响应时间比内测准得多,本地连接测试脚本帮你判是负载还是网卡卡

Lobsters · 2 赞 · 0 评 进入阅读 →
略读 预计 4 分钟

The new HTTP QUERY method explained

介绍新 HTTP QUERY 方法(RFC 10008),适合关心 API 设计或复杂查询如何在 HTTP 中表达的人阅读。

QUERY 取代 POST 做读查询,解决 GET 参数超长痛点

Hacker News · 139 赞 · 81 评 进入阅读 →
精读 预计 8 分钟

The Low-Tech AI Of Elden Ring

这篇文章拆解了《艾尔登法环》的 NPC / Boss AI 实现:本质不是复杂规划系统,而是基于 “Goal 栈” 的轻量级脚本状态机,靠动画驱动行为与简单决策完成战斗逻辑。

Elden Ring 的 AI 靠 Goal 栈加中断实现复杂 boss 战,简单 Lua 脚本胜过行为树和规划器,设计师直接操刀。

Lobsters · 5 赞 · 0 评 进入阅读 →
预计 8 分钟

Nearly half of LG smart TV apps contain residential proxy SDKs

作者实测扫描 LG 与三星共 6038 个智能电视应用,称其中约 2058 个内置住宅代理(residential proxy)SDK,可在用户家中网络上为第三方转发流量;文章重点讨论这一商业模式、潜在风险及平台监管缺口。

LG 智能电视近一半应用偷偷卖 IP,平台不拦更危险,开发者不该跳进这种坑

Hacker News · 178 赞 · 121 评 进入阅读 →
略读 预计 12 分钟

Reclassifying DMARC ARC as historic

IETF 的一份草案建议正式结束 ARC(Authenticated Received Chain)实验,将 RFC 8617 标记为 Historic,并明确不再建议在开放互联网邮件系统中继续部署或依赖 ARC。

ARC 实验收尾,签名链没用,DKIM2 直接接盘,邮件认证别再碰

Lobsters · 3 赞 · 1 评 进入阅读 →
略读 预计 7 分钟

Network shares: still talking about them in 2026

解释为什么 KDE 到 2026 年仍没把网络共享(SMB / NFS)体验彻底做顺:问题不在 Dolphin 本身,而在 KDE、GTK、Flatpak、CLI 工具和挂载机制之间的兼容断层,以及 KDE 计划如何修复这些历史遗留问题。

KDE 网络共享在 2026 年仍卡壳,Sovereign Tech Fund 给 120 万欧新资金,正探讨自动书签、systemd 后备等方案来救它

Lobsters · 2 赞 · 2 评 进入阅读 →

读完去做事。