给软件开发者准备的优质简报,每日阅读 10分钟。
Hacker News
Cloudflare Global Network experiencing issues
🔼 2410 | 💬 1626
Cloudflare全球网络服务中断与恢复时间线
- 2025年11月18日11:48 UTC起,Cloudflare内部服务出现性能下降,影响了Access、Bot管理、CDN/缓存、控制面板、防火墙、网络、WARP和Workers等多项服务
- 故障响应期间,团队在伦敦暂时禁用了WARP接入,导致当地用户无法通过该服务连接互联网,作为修复措施的一部分
- 工程师通过部署变更逐步恢复了控制面板服务,并使Cloudflare Access和WARP的错误率恢复至事件前水平
- 服务恢复过程中,用户可能经历间歇性的高错误率、延迟,以及机器人评分(Bot scores)受影响的情况
- 至11月18日19:28 UTC,事件已完全解决,所有服务运行正常,错误率和延迟均恢复到正常水平,团队仍在进行事后深入调查
Gemini 3
🔼 1644 | 💬 1019
Gemini 3:开启智能新纪元
- Gemini 3 是谷歌迄今最智能的 AI 模型,在推理、多模态和编程基准测试中全面超越前代,包括 LMArena 取得 1501 Elo 分,数学测试 MathArena Apex 达 23.4%,多模态测试 MMMU-Pro 和 Video-MMMU 分别达 81% 和 87.6%,事实准确性测试 SimpleQA Verified 达 72.1%
- 新增 Gemini 3 Deep Think 模式,在 Humanity’s Last Exam 无工具使用达 41.0%,GPQA Diamond 达 93.8%,ARC-AGI-2 达 45.1%,即将面向 Google AI Ultra 订阅用户推出
- 具备卓越多模态能力,支持文本、图像、视频、音频和代码处理,拥有 100 万 token 上下文窗口,可帮助用户学习(如翻译手写食谱、生成交互式学习材料)、构建应用和规划任务
- 开发者可通过 Google AI Studio、Vertex AI、Gemini CLI 及全新代理开发平台 Google Antigravity 使用,显著提升开发效率,在 WebDev Arena 获 1487 Elo 分,Terminal-Bench 2.0 达 54.2%,SWE-bench Verified 达 76.2%
- 已集成至 Gemini 应用、搜索 AI 模式、Vertex AI 企业版等产品,并经过全面安全评估,增强抗提示注入、防滥用和网络攻击防护能力,减少奉承回应,获得第三方机构独立安全评估
A $1k AWS mistake
🔼 238 | 💬 210
如何避免1000美元的AWS错误:VPC终端节点的教训
- 作者在同步数GB至数百GB的地理数据到AWS S3时,因未配置VPC终端节点,导致数据意外通过NAT网关传输,单日产生20,167.32 GB流量,费用高达907.53美元
- 尽管EC2与同区域S3传输免费,但使用NAT网关的VPC默认会将S3流量路由至NAT网关,并按每GB 0.045美元收费
- 解决方案是创建免费的S3网关型终端节点,直接路由VPC到S3流量,完全绕过NAT网关且无任何费用
- 建议启用AWS成本异常检测功能,以便尽早发现意外支出,并通过小规模测试验证成本假设
- 作者强调即使有近二十年AWS使用经验,云环境仍复杂,需持续关注配置细节以避免类似高额账单
How Quake.exe got its TCP/IP stack
🔼 505 | 💬 134
《quake.exe如何获得TCP/IP协议栈支持》
- id Software通过DJGPP编译器开发的quake.exe,利用其DPMI客户端与Windows 95的DPMI服务器兼容,实现了单个二进制文件在DOS和Windows 95双平台运行
- DOS环境下缺乏原生TCP/IP协议栈,唯一商用解决方案BWNFS的TSR价格高达395美元(1996年),因此Quake的TCP/IP多人模式默认被禁用
- Mpath公司的”Chunnel”技术通过quakeudp.dll和虚拟设备驱动genvxd.vxd,桥接了DOS程序与Windows 95的Winsock协议栈
- Chunnel通过中断0x48触发数据封送处理,利用虚拟设备驱动在DOS框与Win32系统间传递网络数据,核心逻辑由Mpath的专有代码实现
- 该技术于1996年底被淘汰,后续版本如winquake.exe改为Win32专属并直接调用wsock32.dll实现网络功能
Building more with GPT-5.1-Codex-Max
🔼 189 | 💬 119
OpenAI推出新一代编程智能体模型GPT-5.1-Codex-Max
- 基于升级的基础推理模型,专为软件工程、数学和研究等智能体任务训练,在开发全周期中速度更快、智能更高且token效率更优
- 首次原生支持通过”压缩”技术跨多个上下文窗口操作,可连贯处理单一任务中数百万token,支持项目级重构、深度调试和多小时智能体循环
- 在SWE-bench等前沿编程评估中超越前代模型,节省30%思考token,新增”超高”推理模式用于非延迟敏感任务
- 具备持续数小时独立工作能力,内部测试中处理任务超24小时,自动压缩会话历史以突破上下文限制
- 采用默认安全沙箱运行,限制文件写入并禁用网络访问,建议保持受限模式防范提示注入风险
- 目前通过Codex在CLI、IDE扩展、云平台和代码审查中使用,API访问即将推出
Core Devices keeps stealing our work
🔼 600 | 💬 116
Core Devices 持续侵占我们的工作成果
- Rebble 与 Core Devices 的合作协议已破裂,Core 单方面要求 Rebble 无条件移交过去十年维护的 Pebble 应用商店数据及所有工作成果
- Core Devices 目前运营的 Pebble 应用商店完全由 Rebble 构建和维护,包括数据存储、API 开发、应用审核及服务器运维,累计投入数十万美元
- Core 多次拒绝书面承诺保持生态开放,并在谈判期间违规爬取 Rebble 服务器数据,甚至将 Rebble 资助开发的 PebbleOS 底层技术用于商业产品
- Rebble 提出两种解决方案:通过法律手段保护社区成果,或无条件向 Core 开放所有数据,最终决策权将交由社区通过 Reddit 和 Discord 讨论决定
- 团队强调仍希望与 Core 达成合作,但必须以书面形式确保 Rebble 在未来生态中的合法地位,避免封闭式商业垄断损害社区利益
The Future of Programming (2013) [video]
🔼 126 | 💬 83
编程的未来:Bret Victor的创新思考
- 演讲于2013年Dropbox的DBX会议上,Bret Victor以1973年IBM工程师的装扮和投影仪形式呈现,强调60-70年代是计算机科学思想的黄金时期
- 核心观点:创造性人士最危险的想法是自以为知道自己在做什么,这会阻碍探索其他方法并导致视野狭窄
- 提出编程应摆脱文本文件的局限,转向空间化信息呈现,因为人类拥有视频显示能力
- 回顾历史创新:如直接数据操作、逻辑编程、草图板交互系统,这些70年代的概念至今仍未充分实现
- 呼吁保持对编程本质的未知态度,认为真正理解”我们不知道什么是编程、计算甚至计算机”才能获得思维自由
Thunderbird adds native Microsoft Exchange email support
🔼 209 | 💬 60
Thunderbird 145 版本起原生支持 Microsoft Exchange 电子邮件
- Thunderbird 145 版本起内置 Exchange Web Services (EWS) 协议,无需第三方插件即可原生访问 Microsoft Exchange 电子邮件。
- 支持完整的电子邮件功能,包括文件夹列表、消息同步、本地与服务器端文件夹管理、附件处理等。
- 目前仅支持电子邮件功能,日历和通讯录集成仍在积极开发中,将在未来版本添加。
- 对于 Microsoft 365 或 Office 365 账户,支持 OAuth2 标准登录并自动检测账户设置,简化配置流程。
- 暂不支持部分认证配置(如自定义 OAuth2 应用和租户 ID、NTLM 认证及本地服务器的 OAuth2),后续版本将扩展兼容性。
Google Antigravity
🔼 1023 | 💬 1012
Google Antigravity:专为智能体优先时代设计的AI开发平台
- 提供AI驱动的编辑器核心功能,包括制表符自动补全、自然语言代码命令及可配置的上下文感知智能体
- 采用更直观的任务导向监控方式,呈现关键开发工件和验证结果以增强用户信任
- 实现跨表面智能体同步控制,无缝协调编辑器、终端和浏览器的开发工作流
- 支持用户跨界面和工件集成反馈,实时指导并精细化调整智能体工作
- 通过统一任务控制中心,同时管理任意工作区中的多个智能体,提升开发效率
Cloudflare outage on November 18, 2025 post mortem
🔼 1395 | 💬 834
2025年11月18日Cloudflare服务中断事件回顾
- 中断始于UTC时间11:20,由数据库权限变更引发Bot管理系统的特征文件异常增大,超出软件处理上限,导致核心代理服务崩溃
- 错误特征文件每5分钟随机生成,造成系统在正常与异常状态间波动,初期被误判为超大规模DDoS攻击
- 受影响服务包括核心CDN、Turnstile验证服务、Workers KV、控制台登录及邮件安全功能,用户遭遇HTTP 5xx错误或服务不可用
- 团队于14:30通过回滚特征文件版本解决核心问题,17:06所有服务完全恢复,全程无网络安全攻击证据
- 根本原因为ClickHouse数据库权限变更导致元数据查询结果重复,致使特征文件规模翻倍,触发系统内存分配限制
Windows 11 adds AI agent that runs in background with access to personal folders
🔼 676 | 💬 626
Windows 11将引入后台运行的AI代理,可访问个人文件夹并存在安全风险
- Windows 11正在测试名为“代理工作区”(Agent Workspace)的实验性功能,允许AI代理在后台持续运行并访问用户的个人文件夹(如桌面、音乐、图片和视频)。
- 该功能默认关闭且完全可选,开启后AI代理将获得独立的账户、桌面权限和运行时隔离环境,但仍具备对用户文件的读写权限。
- 微软警告此功能可能存在安全风险,尽管代理操作会被隔离和审计,但用户需主动授权文件夹访问权限。
- AI代理需调用用户已安装的应用程序执行任务,可能占用额外内存和CPU资源,导致潜在性能问题。
- 目前该功能仅向Dev或Beta频道的Windows Insider成员开放,且仍在优化中,强调用户控制与透明度。
I am stepping down as the CEO of Mastodon
🔼 583 | 💬 429
我在Mastodon的下一篇章
- 担任Mastodon首席执行官近十年后正式卸任,并将商标及其他资产所有权移交至Mastodon非营利组织
- 坦言个人因素:社交媒体管理压力过大,性格不适合应对公众舆论、不合理期望乃至人身比较(如与科技亿万富翁对比)
- 强调需避免创始人自我意识损害社区,确保项目坚守去中心化与社区驱动的核心价值
- 认为任内重要责任是谨慎拒绝过多方向,避免项目失控,但也因避免公开露面错失了一些宣传机会
- 最自豪的成就是将Mastodon从童年卧室的个人项目发展为社区互联网中少数存活且繁荣的平台
- 未来将以顾问等更低调的角色继续参与,坚信Mastodon是实现去中心化社交愿景的最佳实践
GitHub Trending
sansan0 / TrendRadar
⭐ 20483 | 🔀 11366 | Python 90.6%, HTML 6.0%, Batchfile 1.5%, Shell 1.3%
TrendRadar:30秒快速部署的全网热点监控助手
- 支持最快30秒部署,聚合知乎、抖音、B站、微博等11个主流平台热点,并允许用户自定义扩展平台
- 提供三种推送模式:当日汇总(定时推送所有匹配新闻)、当前榜单(定时推送最新榜单)和增量监控(仅推送新增内容)
- 支持关键词精准筛选,包括普通词、必须词(+前缀)和过滤词(!前缀)三种语法,支持词组化管理
- 通过企业微信、飞书、钉钉、Telegram、邮件和ntfy等多渠道实时推送,支持推送时间窗口控制
- 新增基于MCP协议的AI智能分析功能,支持自然语言查询和13种分析工具,包括趋势分析、情感分析和智能摘要等
yangshun / tech-interview-handbook
⭐ 133893 | 🔀 16152 | TypeScript 88.4%, JavaScript 8.1%, Python 1.7%, HTML 1.0%
技术面试手册核心内容
- 提供免费且精选的技术面试准备材料,专为时间有限的工程师设计,作者是知名题库 Blind 75 的创建者,已帮助超过 100 万人
- 内容涵盖技术面试全流程,包括算法问题、简历撰写、行为面试、offer 谈判等非技术环节,对技术能力强的候选人也很有帮助
- 包含独特资源如 Grind 75(Blind 75 的升级版)、最佳实践问题清单、分主题算法速查表,以及独立的前端面试手册
- 区别于其他以外部链接为主的资源,本手册直接提供高质量原创内容,信息浓缩且实用性强
- 推荐了 AlgoMonster 和 Grokking the Coding Interview 等付费课程,这些课程采用模式化学习方法和一次性付费模式
- 官方网站基于 Docusaurus 构建,提供更佳阅读体验,并开放社区贡献渠道,欢迎内容补充和建议
microsoft / call-center-ai
⭐ 3776 | 🔀 477 | Python 86.0%, Bicep 7.7%, Jinja 4.4%, Makefile 1.6%
Azure 与 OpenAI 赋能的智能呼叫中心解决方案
- 支持 API 触发 AI 外呼或直接拨入,适用于保险、IT 支持、客服等场景,支持多语言交互和实时语音流传输
- 基于 GPT-4.1 和 GPT-4.1-nano 模型,支持敏感数据对话、RAG 检索增强生成,并具备内容过滤与越狱检测功能
- 提供完全可定制的任务目标、数据架构和语音品牌,支持人工坐席接管和通话录音,集成应用监控与追踪
- 采用 Azure 云原生无服务器架构,弹性扩展且成本可控,无缝集成通信服务、认知服务与 OpenAI 资源
- 包含完整部署指南与成本估算(约 720 美元/月处理千通电话),支持本地开发与生产环境配置,但需进一步完善测试、多区域部署与安全合规
Zie619 / n8n-workflows
⭐ 42034 | 🔀 4281 | Python 56.7%, HTML 29.6%, JavaScript 7.5%, Shell 5.0%
n8n 工作流精选合集
- 包含 4,343 个生产就绪工作流,覆盖 365 种集成服务,支持即时搜索与分类浏览
- 提供在线访问与本地部署两种方式,支持 Docker 多平台运行及 Python 环境快速安装
- 采用 FastAPI 与 SQLite FTS5 技术栈,实现 100 毫秒内搜索响应,内存占用低于 50MB
- 具备完整安全防护机制,包括路径遍历保护、输入验证及定期安全扫描
- 遵循 MIT 开源协议,支持社区贡献、问题反馈及功能建议,并提供开发文档与 API 接口
nvm-sh / nvm
⭐ 89478 | 🔀 9568 | Shell 98.0%, Makefile 1.2%
Node Version Manager (nvm) 功能与安装指南
- nvm 是基于命令行的 Node.js 版本管理器,可在任何 POSIX 兼容 shell(如 bash、zsh)中使用,支持 Unix、macOS 和 Windows WSL 平台
- 可通过 curl 或 wget 运行官方安装脚本一键安装或更新,自动将仓库克隆至
~/.nvm并配置 shell 配置文件 - 支持多种安装方式:包括脚本安装、Git 手动安装、Docker 环境集成,并提供针对 Linux 和 macOS 的详细故障排除指南
- 支持安装、切换、卸载 Node.js 版本,迁移全局 npm 包,使用
.nvmrc文件管理项目版本,以及自定义颜色输出 - 明确说明不支持原生 Windows、Fish shell(需第三方插件)及 Homebrew 安装,同时提供了 FreeBSD 兼容性问题的参考链接
bobeff / open-source-games
⭐ 7002 | 🔀 536
开源游戏与重制项目精选概览
- 覆盖20余种游戏类型,包括动作、冒险、经营模拟、城市建设、第一人称射击、平台跳跃、解谜、竞速、即时战略、角色扮演等
- 收录众多商业游戏的开源重制版本,如《DOOM》《Quake》《命令与征服》《上古卷轴3:晨风》《过山车大亨2》等
- 包含多个原创开源游戏,例如太空冒险游戏《Pioneer》、古代战争策略游戏《0 A.D.》及沙盒塔防游戏《Mindustry》
- 所有项目均提供源代码仓库链接,主要托管于GitHub、GitLab等开源平台
- 额外附上其他开源游戏资源索引,如Awesome Game Remakes、Libre Game Wiki和Open Source Game Clones等综合列表
Indie Hacker
$8k MRR within a year after pivoting to productized services
转型产品化服务一年内实现月经常性收入8000美元
- 创始人Moniet Sawhney通过编程训练营学习编程,曾在多家初创公司和Y Combinator支持的初创公司工作,后转型产品化服务并创立Designpop
- 公司在转型后不到一年内达到每月8000美元经常性收入,首月收入1500美元,第三个月增长至3000美元,收入来源包括订阅服务和一次性落地页项目
- 采用低价策略启动业务:设计服务每月1000美元,落地页服务599美元,通过高质量工作吸引早期客户并实现每两个月收入翻倍
- 增长主要依靠自动化冷外联:通过研究目标受众和定制机器人抓取潜在客户机会,每周获得2-3个咨询电话,此方法获得了全部用户
- 技术栈以JavaScript为主:前端使用Next.js和React,后端采用Hono.js,数据库使用Drizzle ORM,计划未来全面转向Bun.js
- 反思与未来计划:若重新开始会优先建设社交媒体受众,目前正专注于收入增长和品牌建设,认为独立创业最好有联合创始人共同庆祝成果
Success Online Is Changing: What Actually Matters When Everything Can Be Automated
网络成功的新标准:自动化时代不可替代的核心要素
- 自动化工具让规模化内容生产变得简单,导致真实信号与噪音难以区分,传统指标(如流量和粉丝数)不再可靠反映用户信任或真实进展
- 真实性和人性化表达成为关键竞争优势,用户更青睐分享亲身经历、挫折与收获的创作者,而非高度抛光或策略化的内容
- 写作是少数难以被完全替代的领域,因其能自然流露个人思考过程、假设和盲点,这些“不完美”反而增强可信度和共鸣
- AI能生成内容但无法复制个人视角和真实经历,如产品发布的不确定性、用户访谈的波折或从零构建的代价,这些是独特价值的来源
- 真正的进步常是内隐的,如理解用户痛点、修复棘手问题或选择长期价值,虽不易传播但实质推动产品发展,且记录它们有助于捕捉真实变化
- 成功的新定义转向可持续性:强调诚实发布、用户信任、基于真实价值的增长及与初衷一致——这些无法自动化,源于反思、迭代和公开构建的混乱过程
17 Nov 2025 – Buildwill AI store builder daily update
Buildwill:通过AI对话创建精美网店
- Buildwill是一款AI工具,通过对话生成精美的在线商店,用户只需描述想法即可在几分钟内上线
- 团队观察到传统电商工具(如Shopify)存在使用困难、商店完成率低且外观不佳的问题
- 目前产品处于开发阶段,每日更新显示团队正通过提示工程解决LLM幻觉问题(如购物车功能异常)
- 创始团队包括Joosep和AMK12,拥有多年电商平台Hertwill的运营经验
- 已开放等待列表(buildwill.ai),邀请用户申请早期体验和免费额度
TeamIndieHackers: The Hidden Economics Behind Discount Platforms: What Founders Should Learn from Consumer Deal-Seeking Behavior
2025年WordPress最佳SEO插件全面指南
- Yoast SEO提供关键词分析、可读性检查及自动XML站点地图生成,帮助用户系统优化内容并确保符合SEO标准。
- Rank Math集成了Schema标记、重定向管理和Google Search Console实时数据,适合专业SEO人员及多网站管理需求。
- All in One SEO(AIOSEO)具备TruSEO页面优化、WooCommerce SEO功能及本地SEO工具,专为电商和企业网站设计。
- SEOPress拥有简洁无广告的界面,支持高级Schema、白标机构功能及批量元数据编辑,适合机构及复杂优化场景。
- The SEO Framework自动化生成Meta标签、Schema及规范URL,无广告干扰且支持扩展,适合追求高效简洁SEO管理的用户。
Writegenic.ai: Tools and Techniques for Communication Management
Writegenic.ai 在 Indie Hackers 平台的内容精要
- 详细解析配置管理计划(CMP)的核心组成部分,包括配置识别、控制、状态记录、审计、角色分工及工具与文档管理,强调其在软件、IT和工程项目中确保一致性、降低风险和保障项目成功的作用
- 全面介绍远程工作与远程办公政策,涵盖政策目的、资格标准、工作时间与可用性、专用工作空间要求、设备技术配置、数据安全协议、沟通规范和绩效评估体系
- 列举现代沟通管理的实用工具与技术,包括项目管理平台(如Asana、Trello、Jira)、实时协作工具(如Slack、MS Teams)、文档共享系统(如Google Workspace、SharePoint)及定期会议机制
- 强调个人品牌对职业发展的关键性,提出通过明确优势价值、在LinkedIn等平台持续创作分享专业内容来建立专业声誉,并指出一致性是成功核心要素
- 阐述AIDA模型(注意、兴趣、欲望、行动)在数字时代的持续适用性,基于人类心理决策过程,适用于注意力捕获、价值内容构建、情感需求激发及个性化行动引导的全链路策略