## 2025年全球能源趋势:向电力和太阳能转变 2025年全球能源需求增长了1.3%,较前几年有所放缓,但电力需求激增了3%——超过整体增速的两倍。这一增长是由工业和建筑的电气化、电动汽车的普及以及数据中心的发展推动的。 一个重要里程碑达成:**太阳能首次成为全球能源供应增长的主要来源**,占增长的25%以上,超过天然气。可再生能源和核能共同满足了近60%的整体能源需求增长,超过了电力需求本身的增长。 电动汽车销量跃升超过20%,将石油需求增长抑制在0.7%。虽然煤炭需求总体放缓,但区域趋势各不相同。全球范围内,能源相关二氧化碳排放量仅增长了0.4%,中国出现下降,印度排放量持平,但发达经济体则有所增加。 电池储能经历了有史以来最快的增长,核电也正在获得新的投资。这些清洁技术正在共同显著减少化石燃料消耗,相当于拉丁美洲的整个能源需求。这一趋势指向日益增长的电气化和对清洁能源日益增长的依赖。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 IEA:太阳能首次超越所有能源来源(electrek.co) 11点 由 Klaster_1 1小时前 | 隐藏 | 过去 | 收藏 | 1条评论 帮助 onchainintel 1小时前 [–] 所以……你是在说还有希望!太阳能万岁!回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## AI 代理的安全隐患:重蹈 DOS 时代的覆辙 作者对当前 AI 代理网关架构深感担忧,认为它们正在重蹈 MS-DOS 时代的安全错误——一个几乎没有系统保护的时代。作者回忆起在沃尔玛使用过极其不安全的 MS-DOS 系统,认为仅仅“包装”代理是不够的;真正的安全需要根本性的架构分离,类似于 Unix 几十年 ago 建立的强大保护机制(环、虚拟内存、ACL)。 作者批评 NVIDIA NemoClaw 教程是一种试图*添加*安全到根本不安全设计中的变通方法,并举例说明了绑定到 0.0.0.0 和基于聊天的配对等步骤。他们自己的项目 Wirken 采取了不同的方法:缩小代理边界,使用隔离进程、进程外 Vault、环回推理和加固的容器进行 shell 执行,并结合严格的权限管理和详细的审计日志。 Wirken 优先考虑内在安全而非被动措施,展示了它如何拒绝未经授权的操作,即使在工具调用被破坏的情况下,也能强制只读文件系统。作者敦促 AI 社区从过去的错误中吸取教训,将安全作为核心原则来构建代理,而不是事后才考虑,这呼应了微软最终承认 Linux 在系统安全方面的优越性。

## OpenClaw 与 AI 代理的价值 - Hacker News 讨论 最近 Hacker News 论坛讨论了像 OpenClaw 这样的 AI 代理的实用性,引发了超越风险投资和科技红人炒作的争论。有些人认为它价值不大,尤其是在访问个人通讯方面,而另一些人则发现了实际应用。 一位用户将 OpenClaw 作为比 Alexa 显著改进的版本,控制智能家居设备,甚至可以自动从 Pirate Bay 等来源下载——尽管 API 成本高达每月 180 美元。其他人则强调它在内容创作和软件开发方面的用处。 核心争论围绕着*使用场景*:价值高度依赖于个人需求。一个主要担忧是,一个被攻破的 AI 个人助手可能对一个人的生活造成多大损害。最后,一位评论员兴奋地分享了使用 bash、C++ 和 llama.cpp 构建的真正本地化、注重隐私的代理的进展,避免了 Python、API 和专有模型的陷阱。

启用 JavaScript 和 Cookie 以继续。

## 黑客新闻讨论:旧晶体管与元件选择 一篇关于摩托罗拉3904晶体管持久流行的文章引发了黑客新闻的讨论,突显了在现代设计中使用旧元件的复杂性。尽管3904以及类似的“豆子”元件已经成为行业标准数十年,但评论员警告不要假设它们总是最佳选择。 多位用户指出,旧晶体管可能不符合当前规格,例如存在较高的压降电压问题。另一些人指出,指定3904通常意味着“任何NPN晶体管都可以”,因为同一型号内的差异很常见。 对话还深入探讨了美国(JEDEC 2Nxxxx)和欧洲(BCxxxx)元件编号系统之间的差异,欧洲编号在历史上提供更详细的规格,并且通常具有更优异的模拟性能。然而,现代制造通常会整合生产,这意味着在各种旧型号下销售的晶体管可能由于共享芯片尺寸而表现相似。讨论以一篇关于开放许可的文章作为结尾,以此确保元件的长期可行性。

## 全球公共交通:摘要 发展健全的公共交通对于可持续出行至关重要,但全球面临着各种挑战。欧洲在农村地区面临服务缺口,而北美则面临分散的系统,助长了对汽车的依赖。拉丁美洲和南亚依赖于经常不可靠的半正规交通工具,如小巴。 即使在覆盖范围广泛的地区,如瑞士、丹麦和挪威,也存在可负担性问题——导致每用户运营收入很高(2025年超过每月400美元)。相反,非洲和南亚的一些国家则显示出极低的每用户收入(每月低于10美元)。 尽管存在这些障碍,全球公共交通行业正在复苏,预计到2025年收入将达到2940亿美元——比2021年疫情低谷增长了40%。这突显了全球公共交通的持续重要性和不断增长的需求。

## 肠道蠕动时间和你的微生物组:令人惊讶的联系 最新研究强调了食物通过肠道的速度——肠道蠕动时间——与肠道微生物组构成之间的显著联系。2023年的一项研究综述显示,“快进型”(蠕动快)和“慢进型”(蠕动慢)的人群具有不同的微生物组特征,可能影响整体健康。 较慢的蠕动时间,通常与便秘有关,与代谢、炎症,甚至帕金森病等神经系统疾病相关。较快的蠕动时间也显示出独特的微生物特征。重要的是,考虑蠕动时间可以改善对肠道菌群构成的预测,*超越*单纯分析饮食。 该研究发现,较快的蠕动有利于以碳水化合物为生的微生物,而较慢的蠕动则常常以蛋白质为食的物种占主导地位,两种极端情况都表现出较低的微生物多样性。这表明存在一个反馈循环,优势物种维持着它们的环境。 了解个体肠道节律可以彻底改变个性化营养和治疗,解释了为什么肠道健康建议并非普遍有效。将蠕动时间测量纳入微生物组研究,有望改善疾病预防、诊断和治疗策略。

最近一篇在Hacker News上被提及的研究讨论了食物在消化系统中的移动时间及其对健康的影响。一位用户分享了个人实验,表明**水果和蔬菜消化最快,而肉类、奶酪、脂肪和油类消化最慢。** 重要的是,**一餐中最慢消化的成分决定了整体的消化速度**,并且更容易消化的食物可能会“卡”在较慢消化的食物后面。这促使该用户提倡一种饮食策略,即**从容易消化的食物(水果、蔬菜)开始一天,以较慢消化的食物(脂肪、坚果)结束一天。** 评论者指出这与现有的、但非传统的、关于只吃水果的早晨的健康理论相符。其他人则质疑这对于减缓消化的药物(如GLP-1药物)的影响。这场讨论强调了这些观察结果的个体性(“n=1”),但认为这些见解很有趣。

## 欧洲能源现实调查:摘要 德国能源部长卡特丽娜·赖歇最近令欧洲震惊,承认该国雄心勃勃的“能源转型”(Energiewende)正在失败,原因是忽略了“系统成本”,目前估计每年高达360亿至900亿欧元。这一承认标志着历经数十年的、绿色环保主义驱动的能源政策出现了重大裂痕,该政策将脱碳置于实用性之上。 核心问题在于依赖间歇性可再生能源(如风能和太阳能)的成本不可持续,需要昂贵的电网扩张和备用电力——通常来自重新激活的燃煤电厂。这源于一种历史性的意识形态推动,始于20世纪60年代和70年代的德国绿党运动,并在欧洲蔓延,影响了气候叙事。 最近的事件,例如天然气供应可能中断,加剧了危机,迫使各国政府重新考虑净零目标,并优先考虑能源安全。这种转变助长了民粹主义和保守派政党的崛起——例如德国的AfD党,他们倡导务实的能源解决方案,包括核能和国内化石燃料,并拒绝他们所说的“气候骗局”。 这种情况凸显了意识形态愿望与经济现实之间的根本冲突,可能导致工业衰落和政治动荡。为了避免进一步的经济困难和国家衰落,回归现实、多元化的能源结构至关重要。

错误:无法满足请求。请求被阻止。我们目前无法连接到此应用程序或网站的服务器。可能流量过多或配置错误。稍后重试,或联系应用程序或网站所有者。如果您通过 CloudFront 向客户提供内容,可以通过查阅 CloudFront 文档来找到故障排除步骤并帮助防止此错误。由 cloudfront (CloudFront) 生成。请求 ID:je3RFa6m9EkByyxcif8_YSPBALGW3ucyPo-osNxaI-d2ZmDh9iJlIQ==

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 高达800万只蜜蜂生活在这个墓地下的地下网络中 (discovermagazine.com) 7点 由 janandonly 2小时前 | 隐藏 | 过去的 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

这篇文章由米歇尔·布撰写,回顾了Stripe支付API的首个十年(截至2020年12月)。它是一个开发者资源中心,指向Stripe的关键资料,包括他们的博客、文档、YouTube频道、Github仓库和本地聚会。 除了概述之外,该页面还重点介绍了相关的工程文章。这些文章包括关于“Stripe Credits”(一种可编程的支付方式)和“Ledger”(Stripe跟踪资金流动的系统)的细节,展示了平台背后的技术深度。 本质上,这不是一篇*关于*这十年的文章,而是一个提供Stripe资源的登陆页面,面向希望理解和集成其支付API,并了解其底层基础设施的开发者。它强调通过Discord和本地聚会进行社区参与。

一个 Hacker News 的讨论围绕 Stripe 的支付 API 是否仍然适合初创公司。一位评论员认为 Stripe 已经变得过于复杂,面向大型企业,具有颜色编码的实体和令人困惑的事件处理,最终会拖慢小型公司的速度。他们认为 Stripe 已经不再是曾经那样简单快速的解决方案。 然而,另一位用户最近在一个初创公司迁移到 Stripe,强烈不同意。他们认为,虽然 Stripe 提供许多产品,但你可以只关注你需要的,从而使复杂性得到控制。他们发现 Braintree 和 Judopay 等替代方案缺乏基本功能。 似乎达成共识认为,对于需要支付控制的初创公司来说,Stripe 仍然是一个不错的选择,尤其是与 Shopify 或 Stripe Checkout 等更简单的选项相比,并且是一个良好的未来扩展基础。最后一条评论承认文档存在问题,但指出 LLM 现在可以帮助理解 Stripe 的事件系统。

本·勒纳的新书《转录》源于一种矛盾的经历:受邀为《巴黎评论》采访他的诗歌导师罗斯玛丽·瓦尔德罗普。勒纳发现这个过程凸显了作者“声音”的构建性,促使他创作了一部小说式的“通灵会”——一种诗歌、小说和散文的混合体,探讨类似的主题。 本书以一个受命采访年迈德国艺术家托马斯的叙述者为中心,但由于一个坏掉的电话,他假装用它来录音。由此产生的对话,以及随后从记忆中进行的“重建”,构成了叙事的核心,深入探讨了父权、技术以及真相的难以捉摸。与勒纳之前的作品(包括普利策奖提名作品《托皮卡学校》)不同,《转录》拥抱了模糊性和“感受到的沉默”,而非明确的解释。 在经历重大心脏手术后,勒纳反思了小说形式的局限性以及他自己作为作家的角色。他拒绝了创作一部决定性的“伟大的美国小说”的想法,转而采取一种更谦逊、更个人的方式。他承认围绕自传小说和接受所固有的焦虑,旨在创作一部诚实面对自身妥协的作品,并最终由表达真挚情感的愿望所驱动——即使这意味着拥抱“感伤的废话”。

这个Hacker News讨论围绕着《Vulture》杂志发表的一篇关于作家本·勒纳及其作品的文章,特别是他使用自传体小说(autofiction)的手法。“prismatic”用户分享了这篇文章,引发了关于勒纳在这一类型中的地位的讨论。 “MrOrelliOReilly”这位勒纳的小说《转录》的粉丝指出,自传体小说在当代美国文学中很常见(提到了像阮玉英和帕特里夏·洛克伍德这样的作家),但认为勒纳凭借其技巧和智慧提升了这种形式。 “Popeyes”短暂地幽默地指出,需要更好地宣传防水手机,引用了文章中关于采访期间一部损坏的手机的细节。“barishnamazov”只是提供了一个文章的存档链接。 这场讨论突出了勒纳在当前流行但有时会受到批评的文学风格中的受人尊敬的地位。

[ SDF 公共访问 UNIX 系统.. 建立于 1987 ] 加入 欢迎 常见问题 状态 成员 商店 参观 gopher 滥用 拨号 minecraft 社交 tilde europa 网页邮件 相册 用户地图 irc 教程 telnet git ssh 连接到 SDF 的老式系统 MacOS X 用户,点击这里:ssh://[email protected] Linux/UNIX 用户可以在他们的 shell 提示符下输入 'ssh [email protected]'。 Microsoft Windows 我们推荐免费的 SSH 客户端 putty.exe。 Web 浏览器 SSH 对于新用户 WeTTY 浏览器客户端 要连接到您的用户帐户,请将用户名替换为 menu ©1987-2065 SDF 公共访问 UNIX 系统公司。501(c)(7) (此页面使用 ksh, sed 和 awk 生成)

一个黑客新闻的讨论围绕着SDF公共访问Unix系统,这是一个长期存在且备受赞赏的在线社区,提供Unix访问和网站托管。用户分享了积极的体验,强调其可靠性、独特的特性(如广播电台)以及直接编辑网站文件的能力。 最近,一位用户发现SDF存在一个shell逃逸漏洞,允许执行无限制的命令。他们试图私下通知SDF的成员,但没有收到回复,现在正在寻求建议,关于是否以及在哪里公开披露该漏洞。该帖子还链接到2017年开始的关于SDF的之前的黑客新闻讨论,展示了它在技术社区中的持续相关性。总的来说,这次对话表现出人们对SDF作为一种独特而有价值的资源的情感。

## 欧洲贸易格局:德国为核心 德国是欧洲贸易的 dominant force,是19个欧洲国家的首要贸易伙伴——远超其他任何国家。这反映了其在欧洲制造业和供应链中的核心地位,与荷兰、法国和意大利等经济体有着紧密的联系。值得注意的是,德国*自身*最大的贸易伙伴是荷兰,年度贸易额超过2000亿美元。 然而,欧洲贸易网络是多样化的。许多国家优先考虑邻国伙伴——西班牙与葡萄牙,意大利与马耳他,以及立陶宛、拉脱维亚和爱沙尼亚之间强大的波罗的海贸易链。 美国也具有重要影响力,是爱尔兰、英国和瑞士的首要伙伴。值得注意的是,中国正在迅速扩大其影响力,成为俄罗斯、乌克兰和土耳其的首要贸易伙伴,挑战着欧洲在东方的传统 dominance。这种转变凸显了中国日益增长的经济影响力及其向这些国家供应关键商品的作用。

## 材料编程项目 - 第四周总结 本周专注于推进适用于Kniterate机器的可塑编织软件。进展包括动手学习Brother肋针机,以更好地理解双床编织——这对于在Kniterate上复制诸如罗纹和夹花等技术至关重要。 在Kniterate上的测试结果积极,尤其是在废线段生成和基本罗纹图案(1x1,渔人针)方面。由于提花器位置问题导致掉针,目前正在通过比较Kniterate编辑器输出与Knitout转换脚本来调查。脱针代码也得到了改进,摒弃了导致变形的“岛田式”方法。 Knitout可视化工具的开发继续进行,增加了Kcode导出和自动废线段生成功能。未来的工作包括解决提花器位置问题,深入研究Kcode文件格式,以及探索诸如提花编织等高级技术,灵感来源于NAFA展览上展示的学生作品,这些作品创新地使用了氨纶。目标是创建一个用户友好的系统,让学生能够将Knitout代码转换为可用的Kniterate图案。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Knitout 和 Kniterate 3 (agnescameron.info) 6 分,由 surprisetalk 发表于 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

乌克兰军队面临着关键的*人员*短缺,不仅仅是武器,尽管其目标是建立一支80万人的军队。由于战争和移民导致男性人口大幅减少——自2022年以来,从870万减少到大约500万符合条件的男性——基辅正在考虑征召女性来填补兵力。 乌克兰有激进征兵的历史,包括据报存在暴力行为,这导致男性不惜一切代价逃离该国。对这些方法的抵制正在增长,尤其是在匈牙利族社区中。 目前,尚未全面动员女性,但当局可能正在通过将女性列入拒绝服役人员名单中来测试公众反应。与此同时,据报道,俄罗斯军队在顿巴斯地区正在取得缓慢但稳定的进展,将乌克兰军队赶出巩固的城镇。 核心问题仍然是:乌克兰难以找到足够的士兵来利用现有资源。

启用 JavaScript 和 Cookie 以继续。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 零拷贝 protobuf 和 ConnectRPC 用于 Rust (medium.com/iainmcgin) 5 分,PaulHoule 2小时前 | 隐藏 | 过去 | 收藏 | 2 评论 帮助 slipknotfan 2小时前 [–] 常用 crate 应该被认可并进入扩展的 stdlib。 回复 josephg 13分钟前 | 父评论 [–] 好的,但这并不是一个常用的 crate。它是全新的! 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

本文详细描述了一个实验,作者使用人工智能(Grok和Claude)来优化一个简单的C++函数:计算一组字符串中字符('!')出现的次数。最初的C++实现使用`std::count`,每个字符串需要大约1200条指令。 通过迭代提示,人工智能生成了越来越优化的ARM64汇编代码。Claude和Grok逐步采用了基本循环、SIMD指令(NEON)以及更大的数据块处理(高达64字节),并改进了累加器处理。 最终人工智能生成的汇编版本显著减少了指令数量,降至每个字符串约154条——提高了八倍。作者发现他们可以将最佳汇编代码转换回使用SIMD内在函数的C++代码,从而无需*保留*汇编代码。 该实验提出了一个问题:人工智能能否发现超越传统编译器或人类程序员的优化方法,并表明,对于这项特定任务,人工智能目前可以胜过标准的C++编译器。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 你的AI能将你的代码重写成汇编语言吗? (lemire.me) 3点 由 signa11 35分钟前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## planb-lpm:一个可移植的IPv6最长前缀匹配库 planb-lpm是PlanB IPv6查找算法(Zhang等人,NSDI '26)的C++17重新实现,采用MIT许可,旨在方便研究、教学和生产使用。原始算法利用线性化的B+树和AVX-512 SIMD指令进行高效的前缀匹配。此实现提供了一个可移植的核心,可以在没有AVX-512的情况下编译并回退到标量路径,同时通过pybind11提供Python绑定。 主要特性包括使用重建和交换模型进行动态FIB,具有无等待查找功能,针对暴力方法的全面正确性测试,以及用于FIB/跟踪生成工具。在Intel i5-1035G7上的基准测试显示,使用真实BGP表时的性能约为65 MLPS,与Patricia trie相当,并可扩展到2线程时的~130 MLPS。观察到批量处理带来的性能提升,最佳批量大小约为8。 该项目旨在解决原始参考代码的局限性(仅限Linux/AVX-512,无许可等),并为进一步研究提供基础,包括与其他LPM结构的比较以及服务器级硬件评估。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 一种缓存友好的 IPv6 LPM,带有 AVX-512(线性化 B+ 树,真实的 BGP 基准测试) (github.com/esutcu) 8 分,由 debugga 2 小时前发布 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 debugga 2 小时前 [–] PlanB IPv6 LPM 算法的干净、可移植的 C++17 实现。包括: - AVX-512 SIMD 路径 + 标量回退 - 使用重建和交换动态 FIB 的无等待查找 - 在合成数据和真实的 RIPE RIS BGP(约 254K 前缀)上进行基准测试 有趣的结果:在真实的 BGP + 均匀随机查找中,由于缓存局部性和提前退出,简单的 Patricia trie 有时可以匹配或胜过 SIMD 树。 希望获得反馈,特别是与 PopTrie / CP-Trie 的比较。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

🛡️ 快速验证 我们正在检查您的连接以防止自动化滥用 为什么我看到这个? 有问题吗?联系客服

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 巨大的船葬位于古老的挪威土墩之下,早于维京时代 (phys.org) 7点 由 pseudolus 2小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 从服务到产品:初创企业的自然演变 许多成功的初创企业会经历三个阶段来发展其业务:从**服务**开始,过渡到**系统集成**,最终交付一个独立的**产品**。这种方法可以最大限度地降低风险并最大化学习。 最初,提供服务——即使是“手动”服务,例如使用人工代替软件(例如Mechanical Turk或“礼宾”模式)——可以实现快速的客户发现和迭代改进。您通过立即获得交付价值的报酬来验证需求,并通过确保您的核心技术提高生产力来测试可行性。 接下来,**系统集成**在此基础上构建,与客户已经使用的工具连接。您不是取代现有的工作流程,而是*扩展*它们——通常通过模板、插件或API集成——从而更深入地了解客户需求并识别差距。 最后,凭借经过验证的需求和对工作流程的理解,您可以自信地推出一个完整的**产品**,利用之前阶段学到的经验和开发的清单。这种分阶段的方法降低了构建没人想要或无法与现有系统集成的产品的风险,最终将开发重点放在交付可证明的价值上。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 常见的MVP演进:服务到系统集成到产品 (skmurphy.com) 5 分,作者 skmurphy 2小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 skmurphy 2小时前 [–] 总结: “我们经常看到的一种方法是,对客户需求有基本了解的初创团队首先提供一项服务。一旦他们的服务获得采用,他们就开始利用潜在客户正在使用的现有解决方案来创建“系统集成”或扩展服务。例如,如果你的目标是取代Excel在特定用途上的使用,首先提供一个Excel模板。这与当前实践更兼容,更容易让潜在客户试用,并且比完全编码的解决方案更容易迭代。一旦他们的系统集成服务获得采用,他们就可以开始提供产品。” 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## Windows Sudo:摘要 Windows Sudo 将提升权限执行命令的概念引入 Windows 终端,允许用户从标准、非提升权限的窗口直接运行需要管理员权限的命令。它作为 Windows 11(版本 26045+)的“内置”功能提供,并可通过设置进行配置,是**一种独特的 Windows 特定实现**,*并非* Unix/Linux `sudo` 工具的移植。 这意味着现有的 `sudo` 脚本和文档可能无法直接应用。项目文档可在 [aka.ms/sudo-docs](aka.ms/sudo-docs) 找到,欢迎贡献——特别是对 `sudo.ps1` 脚本的贡献,以改善 PowerShell 体验。 团队更倾向于通过 **GitHub Issues** 提交错误报告和功能请求(请先搜索!),或通过 **Discussions** 提问。该项目遵守 Microsoft 开源行为准则。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Windows下的Sudo (github.com/microsoft) 12 分,由 luispa 3小时前发布 | 隐藏 | 过去 | 收藏 | 3 条评论 帮助 overflowy 1小时前 | 下一个 [–] 在它发布之前,我们已经有了 https://github.com/gerardog/gsudo。回复 manwe150 47分钟前 | 父级 | 下一个 [–] 这个sudo的文档中提到了这一点,并提到gsudo有更多功能。回复 gnabgib 3小时前 | 上一个 [–] (2024) 那个时候 (587 分,423 条评论) https://news.ycombinator.com/item?id=39305452 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## Claude Token 计数器更新 - 2026年4月20日 Claude Token 计数器工具的最新升级现在允许直接比较 Claude 模型之间的 token 数量——Opus 4.7、Opus 4.6、Sonnet 4.6 和 Haiku 4.5。 这尤其重要,因为 Opus 4.7 引入了新的 tokenizer。 测试表明,与 4.6 相比,Opus 4.7 通常使用 **1.46 倍** 的 token 来处理文本,尽管定价保持不变(输入 5 美元/百万,输出 25 美元/百万)。 这有效地转化为约 **40% 的成本增加**。 对于图像,影响更为显著。 Opus 4.7 支持更高分辨率的图像(高达 3.75MP),但高分辨率图像(3456x2234)的 token 数量比 4.6 **高 3.01 倍**。 然而,对于较低分辨率的图像,两种模型之间的 token 使用量仍然可比。 此次更新强调了在选择 Claude 模型时考虑 token 使用量的重要性,尤其是在 Opus 4.7 中引入新的 tokenizer 之后。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Claude Token 计数器,现在带有模型比较 (simonwillison.net) 13 分,来自 twapi 2 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 tomglynch 6 分钟前 [–] 有趣的结果。可能需要在上传时缩小图像尺寸以降低成本。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

一位安全研究人员发现Anthropic的Claude桌面应用在MacBook上安装了一个未记录的“后门”。在安装Claude桌面应用时,一个Native Messaging host – `com.anthropic.claude_browser_extension.json` – 会被静默地添加到多个基于Chromium的浏览器(Brave, Chrome, Edge等),甚至包括未安装在系统上的浏览器。 这个host允许一个配对的浏览器扩展(用户并未安装任何此类扩展)在浏览器的安全沙箱之外以用户权限执行代码,从而访问浏览器会话、DOM状态,并启用自动表单填充和屏幕截图等功能。Anthropic的文档详细描述了这些功能,引发了重大的隐私和安全担忧。 研究人员认为这种做法是一种“黑暗模式”,违反了隐私法规(ePrivacy Directive)和计算机滥用法。该桥接是预先授权的,自动重新安装,并且在未经用户同意或知情的情况下运行。Anthropic的公开声明承认了提示注入等漏洞,这使得这种预安装的功能尤其危险。 研究人员呼吁Anthropic实施选择加入的同意机制,限制范围,提供透明度,并提供撤销这些集成的途径,强调Anthropic所声明的安全重点与这种秘密安装之间的矛盾。

一个黑客新闻的讨论围绕着对Anthropic(Claude的创造者)可能通过他们的Claude Desktop或Code应用程序在用户机器上安装了“间谍软件桥梁”的担忧。最初的发帖者声称可能安装了不受欢迎的软件。 虽然一些评论者在没有实际间谍行为的证据之前,不愿将其标记为“间谍软件”,但许多人同意这种行为令人担忧——可能是有臃肿软件,或者至少是“可疑的”。一个关键点是,这些应用程序会自动更新并安装用户难以监控的组件,使得完全的安全保障变得不可能。 一位评论员表达了对生成式人工智能根本性质的更广泛担忧,认为它依赖于提取用户数据以换取信息访问权,从而产生危险的依赖性和潜在的数据盗窃,远远超过了过去与Facebook等公司的问题。

## 加拿大MAID计划:令人不安的趋势 一篇最近的《基督教今日》文章引发了对加拿大医助死亡(MAID)计划的讨论,强调了基于生命神圣性的基督教反对意见。最初的担忧集中在对协助自杀的伦理异议上,但越来越多的批评指向加拿大政府主导的医疗保健系统中的系统性问题。 MAID最初的目的是为临终病人提供服务,但其资格已扩大,目前占加拿大死亡人数的二十分之一,甚至提供给那些因贫困或残疾而苦苦挣扎的人。批评者,包括《雅各宾》杂志,认为该计划是晚期资本主义令人不安的结果——将死亡作为解决社会失败和不足社会支持的方案。 核心问题不仅仅是“死亡权”,而是社会化体系中护理资源的稀缺。加拿大的医疗保健模式优先考虑公平获取而非质量,导致配给和拒绝基本治疗。当全面的护理不可用时,医生协助死亡成为一个容易获得的选择,这种趋势早在几十年以前就被预测为政府控制医疗保健的必然结果。这引发了对胁迫和生命贬值的担忧,特别是随着该计划的扩大,包括精神疾病和患有PTSD的退伍军人。

本指南详细介绍了创建Pop!OS Linux工作站的可启动、加密USB备份的方法。过程从使用`gdisk`分区USB驱动器开始,创建EFI系统分区(ESP)和一个更大的根分区。然后使用`cryptsetup`对根分区应用LUKS加密。 接下来,对分区进行格式化——ESP为FAT32,根分区为ext4——并挂载。使用`rsync`复制系统数据,排除临时目录和挂载点,到加密的USB驱动器,保留权限和属性。 为了启用启动,USB驱动器内的`/etc/fstab`和`/etc/crypttab`文件被配置为使用分区的正确UUID,以便在启动时自动解密。通过`chroot`安装`systemd-boot`以提供LUKS密码提示。最后,卸载所有挂载的文件系统并关闭LUKS容器,为将USB驱动器作为可启动恢复解决方案进行测试做准备。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 创建可启动的加密备份 USB (适用于 Pop!OS Linux) (hajo.me) 8 分,来自 fxtentacle 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

保加利亚最近的议会选举中,鲁门·拉德夫领导的进步保加利亚联盟获得了压倒性胜利,可能结束欧盟最贫困成员国多年的政治不稳定。民意调查显示,该联盟获得了44%的选票,远超长期执政的公民民主力量党(GERB),后者仅获得12.5%。 拉德夫曾任总统,并且是欧盟政策的直言不讳的批评者,他的竞选纲领是解决腐败和政治不满。他还表达了疑欧情绪,并倡导改善与俄罗斯的关系,这让人联想到维克托·奥尔班。 虽然拉德夫承诺继续保加利亚的欧洲道路,但他强调需要“务实”,暗示了外交政策可能发生转变。尽管保加利亚最近加入了欧元区和北约,拉德夫都曾批评过这两者,他的胜选可能会影响该国在诸如对乌克兰的支持等问题上的立场。最终结果预计将于周一公布,政府组建谈判正在进行中。

加拿大总理马克·卡尼发表了严厉的讲话,指出加拿大与美国历史上牢固的经济关系已经成为一种弱点。他引用了美国不断提高的关税——达到大萧条时期的水平——以及诸如加拿大被吞并的政治言论,作为令人担忧的原因。 卡尼强调需要通过新的贸易协议和吸引投资来多元化加拿大经济,尤其是在清洁能源领域。他承认不确定性正在影响加拿大汽车和钢铁等行业,并强调增加国防开支和改善国内经济,例如可负担住房的重要性。 他驳斥了依靠恢复以前的美国政策作为可行策略,表示“希望不是计划”。卡尼的讲话是在最近的选举胜利和日益增长的确保有利的美国贸易协议的压力之后发表的,但表明了对加拿大自力更生和独立保障其未来的坚定承诺。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 加拿大总理称与美国的经济联系是一种必须纠正的弱点 (abcnews.com) 21 分,jmward01 2小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 gnabgib 2小时前 [–] 讨论 (92 分,8 小时前,55 条评论) https://news.ycombinator.com/item?id=47825423 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

许多软件开发问题源于未能真正*倾听*用户和利益相关者,而非缺乏促进沟通的复杂“系统”。试图将直接对话重新定义为“社会技术系统”并不能解决核心问题:倾听是一项艰苦的工作。 有效的倾听需要克服多种偏见。我们常常低估他人的专业知识,认为自己的技术知识是普遍适用的。我们将自己的资源、假设和经验强加于他人,未能认识到个体差异和不断变化的情况。此外,我们还会误解未表达的需求,并评判那些不理解我们文档的人。 最终,将个体视为独特的实体——而非概括或群体——至关重要。更好的倾听能够释放宝贵的见解,从而带来更优秀的产品、减少技术债务并获得竞争优势。关键在于承认理解需要真诚的努力和挑战自身观点的意愿。

一个黑客新闻的讨论围绕着一篇帖子,该帖子认为不应该过度设计解决方案,而应该简单地*倾听*人们的需求。原始帖子链接到一篇关于Meta停止一个人工智能项目的新闻,似乎是因为用户不理解。 评论者承认像“工作要务”和“同理心地图”等现有框架解决了类似的问题,但希望原始作者引用这些资源。讨论的关键在于,核心问题不是缺乏复杂的方法论,而是不愿意进行真正理解用户需求的基础工作——本质上,是优先倾听而不是构建。 这次对话突显了科技领域的一个常见陷阱:在更简单、更以人为本的方法可能更有效时,寻求复杂的解决方案。

这六名用户中有五人此后没有再下注,但其中一个账户的近期活动显示,它随后通过正确预测美国和伊朗将在4月7日停火,赢得了163,000美元,而华盛顿和德黑兰当天宣布了这一消息。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 特朗普总统面临的内幕交易嫌疑 (bbc.com) 38 分,由 blondie9x 43 分钟前发布 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 N_Lens 4 分钟前 [–] “嫌疑”一词承担了大量含义。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

这概述了一种简单、低成本的方法,让编码代理(如Claude、Codex和Gemini)在*不*依赖API或额外依赖的情况下进行协作,利用现有的订阅计划。核心思想是让一个代理通过命令行调用另一个代理,关键在于*恢复*之前的对话以保持上下文——避免每次都从头开始。 提出了两种方法:一种是使用`resume`命令进行快速迭代的简化“非交互式”方法,另一种是利用`tmux`在单独的窗格中监控代理交互,使其更清晰可见。这些交互的约定存储在Claude的内存文件中,以便一致地重复使用。 此工作流程适用于同行评审、获取草案的不同视角以及委派工作等任务。虽然它避免了API成本和复杂的设置,但缺乏强大的可观察性。作者强调这是一种实验性模式——虽然代理*可以*达成共识,但并不能保证*更好*的结果,并且对结果进行仔细评估至关重要。最终,这是一种轻量级的方式来测试多代理工作流程并探索不同LLM视角的优势。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Show HN: 一种轻量级的方式,让代理无需支付 API 使用费即可通信 (juanpabloaj.com) 7 分,由 juanpabloaj 发布 2 小时前 | 隐藏 | 过去 | 收藏 | 2 条评论 帮助 提交 6 分钟前 | 下一个 [–] 我一直用 tmux 保持它们开启,并使用 send_keys 或粘贴缓冲区进行通信。使用打印模式并始终恢复上次状态意味着你不能并行运行系统。 回复 swingboy 17 分钟前 | 上一个 [–] 我用 OpenCode 和 GitHub Copilot 提供程序制作了一个技能来完成这个任务。效果很好。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 日益加剧的脱节:为什么公众对人工智能的看法正在转负 最近的调查显示,专家对人工智能的乐观态度与公众的担忧之间存在显著差距。虽然76%的人工智能专家认为人工智能将使他们个人受益,但只有24%的美国公众持有这种观点——而且这个数字正在迅速下降,超过一半的人现在认为人工智能弊大于利。这不仅仅是典型的怀疑论,而是一种更深层、更本能的反应。 这种负面情绪源于对失业、虚假信息、隐私和权力集中等问题的担忧。然而,一个关键因素是“恐怖谷”效应——人工智能的近乎人类的特性会引发对真正理解、同情和能力的期望,而这些期望却始终无法得到满足。这种不匹配会引发不安、厌恶,甚至存在主义恐惧,微妙地提醒着我们自身的死亡。 在文本、语音和视频中反复接触这些不完美的模仿品会加剧这种效应。虽然在设计上保持一致性或实现真正令人信服的人工智能可以缓解这种情况,但故意远离人类相似性可能是最有效的方法。归根结底,反人工智能的情绪不仅仅是关于逻辑上的担忧;它是一种身体的、情感的反应,由反复经历某种*几乎*是人类,但却从根本上“不对劲”的东西所驱动。

## 反对人工智能情绪增长:摘要 最近的 Hacker News 讨论强调了对人工智能日益增长的负面情绪,这种情绪源于切身关注,而不仅仅是简单的技术恐惧症。用户报告对人工智能需求推动下硬件(GPU、SSD)价格上涨感到沮丧,并且大量人工智能生成垃圾信息污染了在线论坛,使得真实的互动变得困难。担忧还包括人工智能数据中心对环境的影响以及潜在的就业岗位流失。 许多人表示希望*使用*人工智能作为工具,但抵制他人使用它*来取代*他们,或者遇到浪费时间的低质量人工智能生成内容。这种情绪在美国似乎尤为强烈,可能源于对政府监管缺乏信任。 讨论表明这并非典型的文化战争,而是人工智能受益者与感受到其负面影响者之间的冲突。一些人认为,人工智能正在助长内容的浪费性生产,加剧了评估质量的现有问题。归根结底,核心问题似乎是人们认为人工智能优先考虑资本增益,而不是造福普通人,并且越来越反感自己的时间被其输出结果浪费。

美国出乎意料地恢复了对印度豁免俄罗斯石油制裁的许可,尽管此前曾表示不会这样做。这既有利于俄罗斯,也有利于美国,因为印度持续获得负担得起的俄罗斯能源,支持了印度快速的经济增长(预计今年和明年将达到6.5%),这符合美国平衡中国影响力的重要利益。 对于俄罗斯来说,印度提供了一个至关重要的替代市场,降低了对中国的依赖,并减轻了西方制裁的影响。印度从俄罗斯的石油进口量在近几个月已经显著增加,俄罗斯还表示愿意向印度供应所需的全部能源。 如果与伊朗达成协议恢复石油供应,美国可能会逆转这一政策,但目前,维持全球经济稳定和印度的增长轨迹更为重要。局势复杂,可能会因美国与伊朗的关系以及巴基斯坦作为潜在调解人的角色而发生变化。最终,印度、美国、俄罗斯、伊朗和中国之间的相互作用将塑造地区地缘政治。

联系我们 contact @ memedata.com