每日HackerNews RSS

这份草稿反对在 CSS 中列出详尽且仅限本地字体的做法。由于网络、安全或用户自定义偏好等原因,Web 字体可能会加载失败,因此作者提倡采用“通用优先”的方法。 主要建议包括: * **简化字体栈:** 停止枚举数十种本地字体(如 Helvetica 或 Arial)。通用字体族(`sans-serif`、`serif`、`monospace`)通常会自动解析为高质量的系统默认字体。 * **优先使用通用等宽字体:** 始终包含 `monospace` 关键字,但需注意一个旧版浏览器的 Bug,即 `font-family: monospace` 可能会导致文字缩小。解决方法是使用 `font-family: monospace, monospace`(或添加一个占位字体)。 * **避免使用 UI 字体:** 作者认为 `system-ui` 和 `ui-*` 属性在很大程度上是误导性的,认为它们是为简短的界面文本而非长篇内容设计的,且已被开发者广泛滥用。 最终,作者建议 Web 开发者应更多地信任浏览器默认设置,避免使用臃肿且不可靠的字体栈,转而采用简洁、语义化的声明。

抱歉。

上游连接错误或在标头发送前断开/重置。重置原因:远程连接失败,传输失败原因:延迟连接错误:连接被拒绝。

拟议的“.self”顶级域名(TLD)旨在作为一种以人为本、非营利的基础设施,用于个人自托管。该项目的目标是通过向用户提供免费域名及电子邮件等相关服务,来简化家庭服务器的搭建过程。该倡议强调“一人一域名”的原则,以防止域名抢注和投机行为。 然而,Hacker News 社区对此表示了强烈质疑。批评者认为: * **可行性:** 从技术上实现“一人一域名”的监管难度很大,且可能具有侵入性,往往需要用户提供难以接受的身份验证。 * **安全性:** 一个中心化的“自托管”顶级域名可能会使攻击者更容易锁定目标,相当于给每个网站都打上了“不安全的个人业余项目”的标签。 * **必要性:** 许多用户质疑,在现有解决方案或传统域名已经可以支持自托管的情况下,为什么还需要一个新的顶级域名。 * **基础设施:** 该项目面临极高的财务门槛,包括巨额的 ICANN 申请费和持续的维护成本,这引发了人们对其作为公共产品的长期可持续性的担忧。 尽管社区认可其赋权数字主权的目标,但许多人认为,与现有的技术替代方案相比,该项目是一个不必要且复杂的“支线任务”。

人工智能的下一个前沿不仅在于模型本身,而在于“路由器”——即人工智能推理的控制平面。现代路由器不再仅仅充当简单的中转站,而是正在演变为“微智能体”的执行运行时,将单一的 API 调用转化为复杂的协同工作。 **vLLM 语义路由器**将这种逻辑转移到了开放服务层。它在保持与 OpenAI 兼容的稳定 API 的同时,在内部管理着复杂的“执行配方”。根据请求的不同,路由器可以触发多种算法,例如:**置信度**(通过顺序升级以提高成本效率)、**评分**(通过并行集成以提升质量)、**ReMoM**(通过综合推理来扩展思维广度)或**工作流**(受限的代理步骤)。 通过在服务层托管这些模式,路由器可以管理预算、错误策略和输出契约,从而确保向最终用户隐藏复杂性。这种基础设施层面的方法使开发者能够将“模型”视为一个由协作团队支撑的通用界面,而非静态的检查点。归根结底,人工智能的下一个时代将由能够智能编排不同模型(无论是边缘端还是云端,开源还是闭源)的路由器来定义,以提供卓越的性能和可靠性。

抱歉。

DomainTools 的分析显示,`.garden` 顶级域名(TLD)中的可疑活动激增。注册量从 2025 年的约 2,500 个猛增至 2026 年的超过 147,000 个,平均风险评分也从 55 分显著跃升至 84 分。 这种下滑主要归因于特定的基础设施提供商。使用 **AliDNS** 域名服务器的域名显示出极高的风险评分(平均为 87 分),而 AliDNS 与 **Dominet** 等注册商的组合则达到了极端的风险水平(高达 94 分)。相比之下,由 Cloudflare 或 Namecheap 等提供商管理的域名则保持了较低且低于平均水平的风险评分。 由于 `.garden` 域名缺乏合法的商业用途且恶意活动泛滥,强烈建议安全专业人员屏蔽整个 `.garden` 顶级域名。各组织也应考虑屏蔽或严格过滤与高风险基础设施(特别是 AliDNS 域名服务器和特定的高风险注册商)相关的流量,以降低潜在威胁。

请启用 JavaScript 和 Cookie 以继续。

抱歉。

JumpServer 是一个开源的特权访问管理(PAM)平台,旨在为 DevOps 和 IT 团队提供基于浏览器的安全访问,覆盖 SSH、RDP、Kubernetes 和数据库等多种基础设施端点。 部署前,请确保拥有一台 Linux 服务器(64 位,至少 4 核 CPU 和 8GB 内存),并运行提供的快速启动脚本: `curl -sSL https://github.com/jumpserver/jumpserver/releases/latest/download/quick_start.sh | bash`。 安装完成后,您可以通过浏览器访问 `http://your-jumpserver-ip/`,并使用默认凭据(用户名:`admin`,密码:`ChangeMe`)登录界面。 JumpServer 的架构集成了多个组件,以提供强大的运维管理和安全控制功能。该项目欢迎通过 GitHub 进行社区贡献,并以 GNU 通用公共许可协议 v3(GPLv3)发布。如需了解更多信息,请访问其官方代码仓库。

近期关于开源项目 JumpServer 的一场 Hacker News 讨论,引发了关于“堡垒机”(跳板机)效用与安全性的广泛争论。 行业资深人士认为,依赖堡垒机往往会带来一种虚假的安全感,导致团队忽视更广泛的网络策略和服务器加固。批评者指出,这些主机往往成为单一故障点,不仅更新频率低,而且管理普遍混乱。一些参与者分享了使用“胶带和泡泡糖”式基础设施的惨痛经历——关键系统通过不安全的方法或单一脆弱的跳板进行管理。 此次讨论凸显了从传统堡垒机向“零信任”架构(如 Cloudflare Access、Tailscale 或 WireGuard)转变的趋势。现代替代方案更注重基于身份的细粒度访问控制、审计和原生连接,而非通过单一高风险网关代理流量。尽管 JumpServer 等工具旨在提供高级监管和会话记录功能,但怀疑论者警告称,复杂、不透明或维护不善的安全软件可能带来的风险远超其带来的收益。总的来说,社区共识倾向于采用稳健的分层安全体系,而非依赖单一的网关服务器。

切尔诺贝利仍是世界上最严重的核灾难,但其真实的死亡人数虽令人悲痛,却常被夸大。尽管高剂量急性辐射中毒导致了早期救援人员的死亡,但对广大公众的影响相对有限。 全球对核能的认知深受一种观念影响,即认为任何辐射泄漏本质上都是灾难性的。然而,这一假设所依赖的论点存在争议,即认为即便低水平的长期辐射也具有显著危害。针对长期暴露于低剂量辐射的人群(如台湾受污染公寓的居民)所进行的研究,未能提供癌症发病率增加的确凿证据。事实上,许多此类群体的癌症发病结果与普通人群相当,甚至更好。 虽然如INWORKS这样的大规模研究表明,累积剂量下癌症风险会有微小增加,但这些影响与吸烟或食用加工肉类等生活方式因素相比可以忽略不计。由于将低水平辐射视为严重的生存威胁,我们实施了极其严苛的监管,导致核能发电在经济上变得不可行。归根结底,虽然高剂量暴露无疑是危险的,但证据表明,低水平辐射并非人们通常认为的那种公共健康威胁。

Ornith-1.0 是一个全新的开源模型系列,采用 MIT 许可协议,专为智能体编程而设计。该系列基于 Gemma 4 和 Qwen 3.5 架构构建,提供 9B(稠密)、35B(混合专家模型 MoE)和 397B(混合专家模型 MoE)三种版本。 主要特性包括: * **顶尖性能:** 在 SWE-Bench、Terminal-Bench 2.1 和 NL2Repo 等编程基准测试中,性能持续优于同类开源模型。 * **自我改进框架:** 利用强化学习 (RL) 联合优化解决方案的“脚手架”与任务执行,从而实现更优的搜索路径和更高质量的输出。 * **智能体就绪设计:** 支持 256K 上下文窗口,可生成结构化的 `<think>` 推理块和兼容 OpenAI 的工具调用,使其能直接兼容 OpenHands 等现有框架及标准 CLI 编程工具。 * **灵活部署:** 模型兼容 vLLM、SGLang 和 GGUF,支持在单 GPU(9B)或多 GPU(MoE)基础设施上进行部署。 通过提供高性能的编程智能体开源替代方案,Ornith-1.0 使开发者能够在本地或通过自托管 API 自动执行复杂的软件工程任务,且不受区域限制。

开源代码模型系列“Ornith-1.0”的发布在 Hacker News 上引发了广泛争议。尽管开发人员将其营销为基于 Qwen 和 Gemma 4 架构的“自我进化”框架,但许多用户认为这一标签纯属夸大其词,并指出该模型仅是在训练阶段使用了强化学习,而非在推理过程中进化。 社区对此评价两极分化。一些用户反馈称,35B 模型比标准的 Qwen-3.6 运行速度更快,能为复杂的编程任务提供创造性方案。然而,另一些用户则认为该模型频繁出现幻觉,且工具使用的一致性较差,表现并不比其微调前的基准模型更好,甚至有所逊色。 批评者还指出,本地大模型社区存在一种“追逐热度”的风气,新发布往往伴随着激进且可能具有误导性的性能基准测试。此外,人们对该项目模型权重缺失、可能存在的机器人推广行为以及项目宣称内容的整体可靠性表示担忧。总之,尽管一些开发者认为这些微调版本具有参考价值,但另一些人则对其沉重的营销包装持谨慎态度,建议用户坚持使用成熟的基准模型。

作者介绍了“华莱士”(Wallace),这是一台为便携式深空观测而定制的 153mm f/2.8 超广角望远镜。受户外内容创作者的启发,该文章捕捉了徒步深入荒野使用望远镜的“环境氛围”,并强调了记录这段旅程——包括声音、环境和装备——如何增强了他们与体验之间的联系。 从技术上讲,华莱士是一个令人印象深刻的 DIY 项目。它使用自制的主镜,并配备了优化后的经济型 GSO 彗差改正镜,以提供令人惊叹的广角视野。尽管主镜中心有一个小孔,但该望远镜表现优异,能提供 4 度的视场,使得 NGC7000 等目标看起来如梦似幻。其结构设计向 Coulter CT-100 致敬,采用轻量化的 3D 打印 ASA 框架,并以碳纤维杆进行加固。 虽然华莱士已经非常高效,但作者已经在计划一个更宏大的继任者:一种更轻、基于弯月透镜设计的反射镜,旨在实现更快的冷却速度和更高的光学精度。对于对手工艺感兴趣的人,作者已将设计文件公开发布在 Printables 网站上。

这个 Hacker News 讨论帖探讨了手工制作望远镜的技艺,灵感源于一款便携式 6 英寸 f/2.8 道布森望远镜的展示。 **主要内容:** * **入门建议:** 鼓励初学者从小项目开始。推荐的入门级 DIY 项目包括“Hadley”4.5 英寸望远镜(拥有成熟的社区支持)以及“开放式最小望远镜”(一款可折叠的 6 英寸型号)。 * **核心理念:** 参与者强调,虽然与购买成品相比,自制光学镜片并不一定更经济,但这种经验对于未来想要制造更大、更昂贵设备的人来说至关重要。 * **技术演进:** 现代制作者仍沿用传统的“道布森”机械结构(聚四氟乙烯与防火板轴承),但引入了 3D 打印技术和先进软件(如 Bath 干涉测量法和 DFTFringe),以提升便携性、光轴校准和镜面精度。 * **目视与摄影:** 原作者专注于“目视天文学”,比起长时间曝光摄影,更偏好广阔的夜空视野。 * **参考资源:** 感兴趣者可访问 Stellafane.org、CloudyNights 论坛以及 Sam Brown 的著作《All About Telescopes》。此外,处理磨镜粉尘和抛光化合物时的安全防护,仍是新手必须重视的重要课题。

请启用 JavaScript 并关闭广告拦截器

抱歉。

更多

联系我们 contact @ memedata.com