V2EX 热门帖子
1. 飞牛 OS 疑似 0day 漏洞,许多用户设备遭到攻击,请尽快检查设备或暂停使用
起因:
在近期使用飞牛时,发现会时不时的出现设备卡死、网络报错的情况,因为每天我都会通过飞牛去跑数据同步,所以没有关心这个问题,只以为是数据太多导致 FNOS 出现的什么莫名奇妙 Bug 。直到本周周五,我又出现了这个问题,于是就想去查询一下是什么起因。
没想到,不查不知道,一查吓一跳,社区中许多人都出现了设备连接数异常、导致断网或无法连接飞牛服务器的情况。再一搜索,这居然是一个很普遍的问题!社区中有人已经分析出这是一个专门针对 FNOS 的恶意程序,即便我已经开启了 SSL 、2FA ,且密码为非弱密码的情况下,这个恶意程序仍然植入到了我的设备。
根据一些大佬分析,飞牛疑似存在的 0day (路径穿越漏洞)可以在未授权的情况下可以访问整个 NAS 全部文件,包括系统的配置文件,这可能也是导致如上安全措施归零的主因之一。
这种 T0 级别的重大问题居然被官方一句 “别走 http 明文方式访问设备” 一笔带过,没有任何安全预警。像我一样的普通用户如果不是注意到近期的设备异常,甚至根本不知道有这么一回事。
这么大的一个技术团队,在出现这么大的安全事件后没有任何官方公告是什么用意?能不能有一个正面的态度???
附一些官方社群的分析:
https://club.fnnas.com/forum.php?mod=viewthread&tid=53230
https://club.fnnas.com/forum.php?mod=viewthread&tid=52580
作者: izToDo | 发布时间: 2026-01-30 20:43
2. 我真的要放弃 Vue,改用 React 了
因为 AI 已经彻底改变了我写代码、做产品的方式。
举个最近非常真实的例子: 我用 AI 从收集资料、买域名、写代码,到上线一个可访问的网站,全程不到 1 个小时 。 https://openclawai.net/
这个速度,说实话,用 Vue 是几乎做不到的,而且我更加熟悉 vue 。
不是 Vue 不好,而是:各个平台默认输出的就是 react ,如果迁移到 vue 需要很多额外的 token
而用 AI 写 React:
- JSX + 函数组件,AI 命中率非常高
- 一次生成可运行的概率明显更大
- 重构、拆组件、补逻辑几乎是“指哪打哪”
更关键的一点是: 我对 React 其实并不算熟。
但这件事已经不再重要了。
作者: jsiwa | 发布时间: 2026-01-30 11:40
3. 甲骨文 MFA 找客服重置,银行卡早已注销,但客服说卡仍然有效
21 年 8 月注册的甲骨文,用的中行长城全币通金卡,当时卡面有效期是到 23 年 11 月(找中行客服和网点来回拉扯了几次终于问到了),21 年底我就注销了该卡,找客服重置 MFA ,结果被告知,该卡片在甲骨文的系统中仍然是有效状态,原话是
The card is still valid in our systems once it expires we can ignore it
然后客服稍微透漏下有效期不是今年,这种情况我该怎么知道有效期,有没有大佬们遇到过类似的情况
作者: yxnwh | 发布时间: 2026-01-30 13:24
4. 公网使用飞牛 nas 的一些安全使用小提示–感谢飞牛官方团队
首先感谢飞牛官方的技术人员凌晨 2 点还在协助解决安全问题,用爱发电,真的很辛苦!!再次感谢
先说我的 nas 出现的问题:大约一周前不定时爆连接数指向一个 ip ,疑似被黑成肉鸡攻击某个站点
在群里讨论后客服积极的拉了技术群并安排了技术人员分析,由于攻击是随机时间的不好抓取,今晚 9 点正好复现,凌晨 2 点飞牛的技术人员完成了安全问题的解决。
在此也给公网使用飞牛的朋友们一些安全小意见以减少 nas 被入侵的安全风险:
web 不建议直接映射,建议使用 tailscale 等类似的组网隧道,最最安全!
如果一定要公网开放 web ,不建议使用 5666 http 的明文端口,安全人员反馈我收到的就是疑似中间人攻击,问题源自于 5666 的明文 http 注入。
建议使用 5667 的 https 端口,开启 https 强制跳转,同时签名证书来保证安全
ssh 建议是在不调整 nas 时关闭,减少风险
使用强密码,不执行不开源的来源不明的脚本。
再次感谢飞牛官方团队的技术支持,凌晨 2 点技术在线解决问题说实话真的让我很惊讶,再次感谢,也希望我的遭遇可以让其他有相同问题的朋友们可以参考
作者: lyz2754509784 | 发布时间: 2026-01-29 18:24
5. 求问 ai 小模型训练的云服务器 租用 选项
本来有四台 4090 * 8 的服务器可用,最近 down 了
也想探索一下云服务的可能
Lambda 考虑过用,以前还试过腾讯云,感觉体验屎烂(忘了具体的了
请问各位高手一般租哪家的比较中规中矩?
我差不多会同时用 16-32 张 4090 级别显卡,更慢不太接受,不需要 HBM
作者: pathetique | 发布时间: 2026-01-30 15:23
6. 一加 15 bl 后刷 OxygenOS 后,能回锁吗
听说回锁会变砖,但不回锁银行 app 又会有各种问题。 计划当主力机用,也不想去折腾 Magisk 这些
作者: deep89381 | 发布时间: 2026-01-30 14:35
7. 转发一篇好文 —— 《What We Talk About When We Talk About Agent Infra》
作者: d0r1an | 发布时间: 2026-01-30 11:18
8. Idea 是不是要破产了?
今天啥情况, 下午开始 idea 隔一会就死, 2025.2.4 2025.3.2 都是这情况, 切出去以后 其他软件又都是正常的
作者: zhoudaniu | 发布时间: 2026-01-30 10:16
9. 「单日 800 Star」经过 8 个月 Claude Code 高强度实战,我们决定开源内部的最佳实践
前天我的 CTO 在 l 站发布了一篇技术贴,没想到竟然小爆了一下。我们当时正在准备开源,原本规划几周后再发,但这次的反响让我们意识到大家对 AI coding 的需求远超想象,于是决定提前开源。
前天下午,我们正式发布了 Trellis ,在纯自然流的情况下首日收获了 100+ star ,次日收获了 800+ star ,收到了很多有价值的反馈和建议。我们正在开发对 Opencode 和 Windows 的支持,预计今天能完成,其余的大部分问题也我们都会在接下来的几天内解决。
在此,我准备开源使用 CC 8 个月以来我们的全部心路历程,以及为什么我们选择构建 Trellis ,希望能帮助到大家。
我们踩过的坑
在说这一切之前必须从我们踩过的坑说起。从 8 个月前 Claude Code 发布开始,我们就在尝试各种开发流程:从最早的 OpenSpec ,到前段时间爆火的 plan-with-files ,再到最近霸榜 trending 的 Superpowers ,我们都有过使用,但可惜结果都是初看很惊艳,但实际效果不尽如人意
核心问题有两个:
- OpenSpec 类框架:本质上是 PRD-driven , 而不是 Coding-Spec-driven 。缺少了对代码质量的全局约束,每次开发新任务都需要新建关于项目的架构约束、代码风格、错误处理规则等文档。
- Superpowers 类框架:开源的 skill 都是比较宽泛的,没法解决项目内各种特化的问题,但是即使我们定义了自己的项目规范 skill ,有时也因为幻觉或者上下文过长而没有调用,这带来了不可预测性。最后大部分时候 skill 必须手动使用,使用体感很差。
我们的思考
我们认为在未来的 AI Framework 里,Spec 和 Skill 必须同时存在:
- Spec 负责约束:确保 AI 始终遵循项目规范,提供可预测性
- Skill 负责能力:按需扩展 AI 的能力边界,保持灵活性
解决了这两个问题,才能真正提升 AI 的代码质量,再配合上自动上下文注入之后,并行调用、团队协作等能力也就成为可能了。
Trellis:为 AI 编码提供结构化支撑
下面就要讲到我们的开源框架 Trellis: https://github.com/mindfold-ai/Trellis
Trellis 的寓意是植物的爬架——我们希望它能像爬架一样,为 AI 编码提供结构化的支撑,让代码自然生长的同时保持方向可控。同时也希望它就像庭院里真实的爬架一样,是高度可自定义的。
- 我们给 Spec 加上了分层和索引机制,这样它就拥有了 Skill 的渐进式披露,在节省上下文的同时也确保永远不会遗失关键 context ;
- 我们用脚本整合了一套自动注入上下文的 Skill 工作流,让你每次对话都能自动完成一套规范的工作流,而不需要手动调用一堆 command ;
- 我们加上了更强的 Todo 管理系统,结合 json 和 md 文档,让它在有丰富的 prd 的同时,有了优先级、能关联工程师、关联 branch&worktree
- 最后我们结合上述功能并加上了 multi-agent && multi-session 功能,这样你的 AI 可以判断 Task 复杂度,自行开启一个或多个 worktree 开发任务甚至直接 PR
更多可能性
这套系统的玩法还非常多,比如 task 系统和任务管理系统比如 Linear 的双向同步;比如自动多模型 Review PR ;甚至像 ClawdBot 一样嵌入到 Slack 、discord 等任何地方…
最重要的是,没有学习成本:只需三行命令完成初始化,之后像平常一样用 Claude Code 就好了。(因为所有的复杂逻辑我们都已经原生做在了框架内部)
在过去的几天,我们内部搓了一个自动生成 Leads 的系统;一个每天帮我们刷各种社媒的 agent ;一个支持 ACP 、嵌入 Trellis 的 Cowork GUI…
Roadmap
与此同时我们还在准备 Trellis 下两个版本的大更新,以及整理团队内部使用的 Skill 包,很快就全量会放出来。
容我再次插入一个 CTA ,感兴趣的朋友可以 star 一下,支持我们,关注后续进度 👉 https://github.com/mindfold-ai/Trellis
作者: a9443511 | 发布时间: 2026-01-30 08:41
10. AI 生成 PPT 方案请教
最近公司安排做 AI Slides ,我看了下 GitHub 上
ai-slides这个 topic ,目前活跃的项目基本就两个:
- banana-slides (GitHub):用 Nano Banana 模型生成 PPT 页面图片,视觉效果不错,但导出的
.pptx本质是图片嵌入,无法编辑文字或调整布局;- Xpptx (xpptx.com):能直接生成结构化的可编辑 PPT 。
我现在的问题是:有没有办法把 banana-slides 生成的那种高质量页面图,自动转换成真正的可编辑 PPT ?比如识别出标题、正文、图表区域,还原成原生文本和形状?
求教有没有现成工具或技术方案。
作者: jsxyzb | 发布时间: 2026-01-30 12:29
11. cloudcone 登录不了吗 什么情况 图像验证码也没有了
cloudcone 登录不了 登录界面图像验证码都没有了 博客都在上面呢
作者: lwy9527 | 发布时间: 2026-01-30 02:46
12. 关于商用 jdk 收费的问题,有遥测吗?
问了 ai 没答出个所以然,
比如,azul 的 prime 可以下载用的,商用的,我要是用了,不给钱,还盈利了,小规模比如就一台服务器,azul 是怎么知道我用了的,让我掏钱的?
还是小公司他们其实也不管,只有大公司才会主动解决这些问题, 还是说真有什么遥测什么的?
作者: dzdh | 发布时间: 2026-01-30 09:19
13. 原来 1panel 的商店上架应用需要 10k 的 star 才行
前言
这周想着上架下主流的一些 linux 管理面板(宝塔、1panel 、GMSSH ),花了点时间按照要求给 1panel 的仓库提交了 PR,迟迟没人回复,就找到他们社区的联系方式,发现需要付费才能联系到他们。
那就充值 10 元,进群看看。
进群后,我说明来意后才知道需要 10kstar 才能上架🥹
这个 star 要求在他们对外发布的文档里没找到有说
这里也算是给大家踩坑了,需要上架商店的好兄弟需要注意下这一点了😂。
上架宝塔
宝塔这边的社区氛围就比较好了,官网有说明直接加他们的官方群(提供了 QQ 群号)即可,进群后,他们还挺热情的。
上架 GMSSH
这个平台的体验就很好了,官方很热情的帮我解答,很快就完成了上架。
效率非常高。
项目地址
- GitHub 地址: https://github.com/likaia/nginxpulse
- dockerhub 地址: https://hub.docker.com/r/magiccoders/nginxpulse/
写在最后
至此,文章就分享完毕了。
我是神奇的程序员 ,一位前端开发工程师。
如果你对我感兴趣,请移步我的个人网站,进一步了解。
作者: MagicCoder | 发布时间: 2026-01-30 01:57
14. 虚拟线程还是 WebFlux
前言
准备搭建一个公司自用的 iot 平台,要求实现设备监听和 rag 知识库,但是公司现有的开发人员包括我在内只有 3 人,都是 Java 开发,前端是兼职的,3 个人的开发水平不一,另外两位没有接触过响应式编程以及 spring ai 和 langchian4j 看了下开源的 iot 平台,感觉 jetlinks 不错,但是都是用的响应式编程,可能会有一定的学习难度,企业版的功能基本符合客户预期,就看公司舍不舍得出钱了
考虑
webflux 确实感觉有点反人类,还要配合 r2dbc 使用才行,可能就算是用 jetlinks 到时候估计也会有一大堆问题,看能不能先直接上 jdk25 的虚拟线程,还是用传统开发模式,对于设备实时监听和 rag 的时候用 websocket 和 sse
作者: ttthys | 发布时间: 2026-01-30 06:16
15. 开源首月 3500 Star 🎉 ,写一篇文章总结开发 ChatLab 的前前后后
首先感谢各位 V 友,一个月前开源的时候,只是在 V 站和 L 站发了篇贴子,没想到一下子起来了😄
开发 ChatLab 的前后还是发生了很多事情的,在开源来到一个月的时候,它的 Star 来到了 3500 (写文章花了几天,现在又快 4000 了),正好很久没写文章了,于是想写一篇笔记记录一下,也欢迎 V 友们体验~
顺便介绍一下它:ChatLab 是一个本地化的聊天记录分析工具,它的核心功能是专注于本地化的聊天记录分析,通过 SQL 、AI Agent 、NLP 等能力,实现了一些比较有意思的聊天记录分析功能。
博文地址:开源首月 3500 Star ,聊聊 ChatLab 的过去、现在和未来
Github: https://github.com/hellodigua/chatlab
在官网可以预览到一些分析的结果:chatlab.fun
欢迎提出反馈意见
作者: hellodigua | 发布时间: 2026-01-30 02:11
16. 现在 vibe coding 的人多不多?
- 搜索引擎 OR 编辑器集成?
- 免费 OR 收费?
现在招聘很多要求会用 AI 编程,我不太明白,这是指什么?如果公司不采购大模型,难道要自己花钱去提升工作效率吗?
作者: cnguu | 发布时间: 2026-01-30 06:16
17. 公司后端的历史代码
每个 company 可对应多个 shop 。 因为每个 company 可存在一个特殊店铺,早期历史代码设计的 shop_id=99 (应该是觉得不会有人会开通超过 99 家店吧),并且不记录在表中。 现在有一个客户的店铺超过了 99 家,导致代码中大量判断 shop_id=99 的逻辑执行异常。
不止后端代码,而且客户端代码中也存在这样的逻辑判断。
作者: shitcode | 发布时间: 2026-01-30 06:48
18. 老本 X280 对我来说太够用了,不知道你们用的啥笔记本
X280 ,1T 固态,16G 内存,触摸屏,支持拓展 SD 卡
我的 X280 是某鱼上购入的二手,但是成色很新很新。 最开始一段时间我确实觉得配置有点不够,现在感觉是被自己的 R9000P 惯坏了吧
主要优点
- 轻巧,上下班随时背着毫无压力
- 性能够用,内存常年 90%左右,负载高了会卡,编译会慢,但是能干活就够了
一般在公司的时候,就外接一个屏幕足够用了。比如过年回家,带着它可比我的游戏本舒服多了,除了显卡一般,我感觉我当前的工作任务之类的,x280 都能胜任了。 对我来说,是真香啊~ 当时某鱼购入是 800 多。
R9000P 2023 款
内存 64g (现在看同款内存条 7k 了。。。),硬盘 2T ,
发热大,电量掉的也快,而且还重。
感觉有时候很多需求都是自己在折腾自己,比如以为自己能吃 2 大碗米饭,实际自己肚量就半碗。 性能现在是妥妥的富裕了。但是我用 x280 是够用的,所以一般 r9000p 闲置半吃灰。
作者: E263AFF275EE4117 | 发布时间: 2026-01-30 10:04
19. 想买一台备用 Android 手机(主要装微信和 Line),大家有什么建议?
大家好!我目前主用的是 iPhone ,但因为工作需要,想再买一台备用的 Android 手机。主要用途是:
1. 安全性和隐私性高(我比较在意这一点,所以偏向三星,原因你懂得)
2. 主要装 微信和 Line 用来联系客户和日常沟通
如果只是用来通讯、联络客户这类主流社交 App ,买一台 1000 元左右的 Android 手机 会不会就足够了?
作者: freefly111 | 发布时间: 2026-01-29 15:58
20. 重构一个高耦合的模块, agent 用得非常折磨,最后还是 cursor tab 爽
重构对象是一个上游模块,原本采用了比较扭曲的单线程队列调度,重构目标是改成多线程的并发队列,为此还需要把下游全部打通,以对齐队列并发度。这个领域比较偏门,甚至编程思路都不太一样,感觉对 AI 不太友好,实际体验确实比较折腾。
一开始想用手头的 GLM Coding Plan 接入 Claude Code 当个“甩手掌柜”,结果指示文档都快写成伪代码级别了,效果还是差强人意:agent 只是照猫画虎搞了个并发队列,但关键的状态判断都丢了,跑出来各种静默卡死和数据错误。如果我得把逻辑依赖全部嚼碎了喂给它,那 AI 真是用了个寂寞。
不过在跟 agent 搏斗的过程中,我对模块的理解确实更加清晰了,因此到了一个是继续细化 Prompt 去控制 Agent 的编码行为还不如自己写来得快的临界点。后来眼看工作进度要受影响了,不得已又开了一个月 Cursor Pro 去用 Tab 功能。自己知道怎么写,再加上 Tab 补全那些机械啰嗦的部分,效率高了很多,简直是最后 3 小时狂推里程碑。Cursor 自己的 agent 也没起什么大作用,基本也就干点替换日志格式之类的杂活比较放心。
作者: Wonicon | 发布时间: 2026-01-30 08:42
21. 公司后端接口的返回:
作者: tf2 | 发布时间: 2026-01-29 09:05
22. Kimi K2.5 的确不错但好像训练的数据有点老?
正准备开个会员,结果 opencode 可以限时免费用了,赶紧试了试,对项目问题的分析很到位,但怎么推理用的数据那么旧?
Let me search for more specific information about libmedia and iOS Safari limitations. ◈ Exa Web Search "libmedia AVTranscoder iOS Safari performance file size limitations WASM 2024" ◈ Exa Web Search "iPhone Safari file upload size limit blob memory WebAssembly" Thinking: Based on the search results, I can now provide a comprehensive answer about Option 2 (libmedia/AVTranscoder) and its viability on iPhone Safari: Key findings: 1. iOS Safari WASM Memory Issues: - There's a history of Out-Of-Memory (OOM) errors on iOS when using WASM (GitHub issue from 2022 shows "Unhandled Promise Rejection: RangeError: Out of Memory" on iOS 15.2) - ffmpeg.wasm has a 2GB file size limit (GitHub issue #623) - Safari WASM was limited to 2GB until 2021, now supports up to 4GB but with memory fragmentation issues
作者: gap | 发布时间: 2026-01-30 02:34
23. [开源] 重构博客:基于 Next.js 16 + Fumadocs
从 xLog 回归自建,为了探索更极致的文档交互与开发者体验,我基于 Fumadocs 重构了个人博客。
使用 Next.js 16 (React 19) 和 Tailwind v4 ,引入了 Twoslash 静态类型检查,让技术文章拥有 IDE 般的阅读质感。
- GitHub: [ https://github.com/occupy5/blog ]
- Demo: [ https://shenn.xyz/posts/refactor_blog ]
核心特性
1. 沉浸式代码阅读体验
- IDE 级交互 :集成 Twoslash ,支持代码块内的静态类型检查。鼠标悬停变量即可查看 TypeScript 类型定义。
- 智能高亮 :基于 Shiki 的构建时渲染,支持 diff 、focus 等丰富的代码块修饰。
2. 代码驱动的内容创作
- Mermaid / KaTeX :原生支持流程图绘制与复杂数学公式渲染。
- MDX 驱动 :组件化写作,灵活嵌入 React 组件。
3. 极简设计
- 排版 :正文 Geist Sans + 代码 JetBrains Mono ,几何无衬线与等宽字体的舒适组合。
- 深色模式 :基于 Tailwind CSS v4 的语义化配置,丝滑切换。
- 移动优先 :完美的移动端适配。
技术栈
- Framework : Next.js 16 (App Router) + React 19
- Runtime : Bun (极速依赖安装与冷启动)
- Linter : Biome (替代 ESLint/Prettier ,秒级格式化)
- Search : 本地全文索引(无外部依赖)
作者: occupy555 | 发布时间: 2026-01-30 09:16
24. 今天 ESXi ALL-IN-BOOM 了
早上一到公司,例行远程 rdp 家里虚拟 windows ,发现进不去了。 查看探针,果然家里 ESXi 下面的两台虚拟 debian 都处于失联状态。 早上老婆吩咐我把家里电脑打开,她上午准备在家办公。我把电脑打开后就上班去了。 我打电话回去,问她家里的网络怎么了。 她说家里冷,就把取暖器插到一个空闲的三芯插座上去,结果 UPS 嘀嘀叫起来了,她就慌忙把绿色的闪烁按钮按了一下,ups 就不叫了,就这么一回事。 我查了一下,BK650M2 ups 功率最大 390W ,艾美特踢脚线取暖器 HD22-R41U 功率 2200W ,把这么大功率的电器插到我 ups 上面,还手动关了 ups 电源,我正在运行的 ESXi 咋办,里面跑的虚拟机还不瞬间灰飞烟灭? 欲哭无泪,女人真可怕。
作者: losoft89 | 发布时间: 2026-01-29 11:03
25. 忍无可忍,关掉了 Smart App Control
不知道最近是什么情况,老是遇到 Smart App Control 拦截我的应用
刚开始是拦截 Antigravity, 导致动不动就得罢工, 有时候重启电脑可以临时解决,但是接着可能不久就又开始弹提示
这两天开始对 Cherry Studio 启动 MCP 命令,以及用 Rust 库编译 (cargo.exe) 进行拦截
没找到很有效的办法,有兄弟遇到过类似情况吗?是怎么解决的?
![]()
作者: 287854442 | 发布时间: 2026-01-30 06:53
26. 请教大佬们一个 konga 的问题
konga 连不上 kong-ce,但是直接连 kong-ce 都是通的,kong-ce 也正常,telnet http://kong-ce:8001 也能通,有啥排查方向么?我们都是部署在 docker-swarm 网络中的
作者: wuxiaolong89 | 发布时间: 2026-01-30 01:15
27. 谷歌的 aistudio 和 vertex 似乎遇到了算力危机,耗费算力高的 api 任务失败率飙升
本来从上个月就开始观察到了,到今天越来越明显了。几乎全是 429/503 报错,稍微耗费高一点的任务比如 nanobanana 或者长上下文的 2.5 pro/3 pro 等等,失败率贼高,简直用不了的那种。 谷歌开发者论坛里也是一堆抱怨的,世界各地都是一样的问题。感觉谷歌官方工程师也很无奈。 唉,什么时候能正常供应啊。
作者: iasnull | 发布时间: 2026-01-29 19:07
28. ai-global 现已支持 project mode,一行命令统一项目所有 AI 配置
ai-global ,一行命令统一 AI 编程工具配置
新版本现已支持 project mode ,没有任何新命令,直接在某个项目下运行 ai-global 即可(在 ~ 下运行即是统一全局配置
同时根据 PR 添加了繁体中文/日文/韩文 README 😇
https://github.com/nanxiaobei/ai-global
![]()
作者: nanxiaobei | 发布时间: 2026-01-30 01:27
29. 好消息, 硬盘好像没坏
https://www.v2ex.com/t/1188009
接上次, 今天又折腾了一下
过程很神奇, 我依然不太明白咋回事
我找了一块以前库存硬盘, 打算换上去那个 down 的 pve 机器, 准备重装(我认为原来硬盘已经坏了)
结果, 依然无法重装系统, 中途报错…
我傻了, 到底是这块硬盘本来就是坏的, 还是因为装到这台机坏了呢, 我有点糊涂了
又过了一会, 我突然想, 难道硬盘没坏, 不可能这么巧
我找了一台老笔记本, 把原来认为有问题硬盘插上, 插上 u 盘, 娴熟的安装 windows, 结果你猜怎么着, 丝滑完成, 没有任何问题, 顺利重启进入桌面, 我还试了试看几个网页和视频, 没任何问题
我现在怀疑那台电脑主板坏了, 可能什么 io 问题, 不能复制文件写文件啥的, 具体是啥还不清楚, 这问题从来没见过, 一块硬盘在这台电脑无法装系统, 另一台却可以
坏消息, 我当时以为硬盘坏了, 已经格式化数据了, 真是想不到阿
作者: iorilu | 发布时间: 2026-01-30 09:06
30. Java : 2026 年 SpringBoot, Quarkus, Solon ?
生态/团队协作( Spring Boot )、云原生与效率( Quarkus )、国内轻量与快( Solon )。
作者: JieyueXing | 发布时间: 2026-01-29 05:28
31. 分享个最近发现的彻底清后台的方式
安卓的问题是开机久了之后,后台留存明显变差,刚开机可以留存 10 几个,几天之后就 5 个不到了,可能还是内存泄漏或碎片的问题,但系统自带的清后台又不彻底,实际很多进程不会被清理,只能说太鸡肋了
最近发现个另类方式,就是先开启超级省电,再退出,后台就真正清理干净了,和刚开机差不多,后台留存又回来了
原理应该是厂商为了在超级省电下保待机,把所有能关闭的后台进程全关闭了,无意中解决了内存泄漏和碎片问题,有兴趣的可以试试
作者: YGBlvcAK | 发布时间: 2026-01-30 04:08
32. 如何优雅的告诉同事阿里买的域名、虽然已经备案,但是在字节的服务器上使用需要备案接入?
昨天突然被拉进一个其他的项目组群。
翻了下聊天记录,大佬们讨论得热火朝天,结论基本一致:是 nginx 配置问题,跟域名备案没关系。
群里各种“诊断”飞来飞去: • “你的服务器 80 和 443 端口没开出来” • “跟在哪备案有啥问题” • “那个报错就是你 nginx 转发问题”
他们还很笃定地说:阿里那边都已经备案了,不需要什么备案接入,你把阿里备案过的域名 nginx 指一下,直接指到字节/火山就行。
我看着都不太敢插话,只弱弱提了一句:可能需要把备案接入到字节这边,但很快就被忽略了。因为当时他们把 80 端口的访问“拧”到 443 上之后,确实一度能打开页面,大家就更坚信是配置问题解决了。
结果第二天再访问,火山那边直接给了官方提示:
网站暂时无法访问 该网站域名未根据工信部相关法律规则在火山引擎完成备案或存在违规行为
嗯……最后还是回到了我一开始想说的那句:备案号在阿里不等于在火山就能直接用,接入还是得补。 🤷
作者: wynemo | 发布时间: 2026-01-29 02:25
33. Kimi 貌似会用用户的 coding plan 的数据进行匿名化训练模型
使用豆包对 https://www.kimi.com/user/agreement/paidServiceAgreement?version=v2 中的信息分析了一下,包括其中在内的《 Kimi 用户服务协议》《 Kimi 隐私政策》,最终得出的结论为会匿名化处理和训练模型,而不是像其他家的那种 0 数据保留:
以下信息来源于豆包输出的结果:
根据你提供的《 Kimi 用户服务协议》( https://www.kimi.com/user/agreement/modelUse?version=v2 )和《 Kimi 隐私政策》( https://www.kimi.com/user/agreement/userPrivacy?version=v2 ),Kimi 会在符合协议约定和法律要求的前提下,使用用户的输入和输出信息(包括 API 场景下的输入输出信息)优化模型(本质包含模型训练环节) ,具体条款依据如下:
1. 《 Kimi 用户服务协议》的明确约定
在协议“五、知识产权与其他权利”部分,明确规定:
“为了提升您使用本服务的体验,您授予我们一项免费的使用权,以在法律允许的范围内将您输入输出之内容及反馈用于模型服务优化。”这里的“输入输出之内容”涵盖所有使用 Kimi 服务时产生的交互数据(包括 API 调用时的输入指令、参数及模型返回的输出结果);“模型服务优化”是模型迭代的核心环节,包含通过用户数据调整模型参数、提升响应准确性等训练相关行为,且用户在使用服务时默认授予该使用权。
2. 《 Kimi 隐私政策》的补充说明
在政策“2.4 我们使用信息的方式和目的”之“服务体验的优化与改进”部分,进一步明确:
“在经安全加密技术处理、严格去标识化且无法重新识别特定个人的前提下,我们会将您输入输出的内容用来优化模型,或将您对产品的访问和使用情况用来进行数据分析,进而增进您的服务体验。”该条款补充了两个关键前提:
- 去标识化处理 :使用前会对输入输出信息进行技术处理,确保无法关联到具体个人,符合个人信息保护要求;
- 范围限制 :仅用于“优化模型”(即提升模型性能),不用于协议外的其他目的。
3. 关于“API 输入输出信息”的覆盖性
虽然两份文件未单独提及“API”场景,但协议和政策的适用范围是“Kimi 所有产品和服务”(包括网页、APP 、插件、API 等所有形态,可参考《 Kimi 用户服务协议》“导言”中“产品与服务包括但不限于以生成式人工智能服务为核心功能的平台”)。因此,API 调用时产生的输入(如开发者传入的指令、数据)和输出(如模型返回的结果),属于“输入输出之内容”的范畴,同样适用上述条款。
结论
Kimi 会收集(或使用)用户在服务中(包括 API 场景)产生的输入和输出信息,用于模型优化(含训练),但需满足两个核心条件:
- 遵循“法律允许的范围”,且用户通过使用服务默认授予相关使用权;
- 对信息进行“安全加密+严格去标识化”处理,确保不泄露个人身份信息。
作者: licoycn | 发布时间: 2026-01-30 03:38
34. 开源项目维权太难了
https://www.v2ex.com/t/1188621 的后续
虽然证据很多,但这个作者死猪不怕开水烫。看了 reddit 才知道他是惯犯了,而且对版权问题很了解,可能有律师指点。作为个人开发者是没有精力和财力诉诸公堂的,除了道德谴责做不了什么。遇到这种人非常损伤开源热情。
作者: blinue | 发布时间: 2026-01-29 09:26
35. 请问 vscode 里面的 codex 插件(扩展)怎么使用 mcp?
如标题,之前用的 cursor 这一切都很简单,后面因为开了 chatgpt 的会员,且听说 codex 很强大,所以转向了 codex 。
于是问题出现了,由于不熟悉 vscode (小弟非专业程序员),在 vscode 里面安装了 codex 插件后,按照网上的教程(甚至问了 gpt ),方案是在工作区目录下添加/.vscode/mcp.json ,添加了 context7 等 mcp 的代码后,codex 说它依然读不到 MCP 资源,说明当前会话仍未桥接到 VSCode 的 MCP 。(之前也尝试过在 vscode 插件区直接安装 context7 等 mcp 服务器也不行)
这个桥接咋搞? codex 让我在 Codex 插件设置里是否有“允许外部 MCP / Bridge MCP”开关(打开),里面好像没有这个东西啊,它自己有个单独的 mcp 配置,难道是必须要在它这里单独设置才行?还是说有什么特殊的开关呢?谢谢各位哥哥姐姐
作者: kkth | 发布时间: 2026-01-29 14:57
36. 写文档画图真的很繁琐,如何用 ai 助力?
工作中经常需要写需求、设计文档,中间还要画流程图、数据图、模块图等。
文档还可以自己写内容用 ai 润色,但是图画起来真的头大。
经常能描述出这个意思,但是画出来就不对劲。
-——————————————————-
现在智能体这么多,有根据文字描述生成流程图的工具吗?
作者: imurfuture | 发布时间: 2026-01-29 01:11
37. 如果没有 AI 低代码会自己死掉吗
感觉 AI 的崛起和低代码的没落差不多一个时段的事情
作者: apacheinsky | 发布时间: 2026-01-29 05:16
38. cursor 读取三方 jar 包的文件竟然是解压缩?
我想让 AI 分析一下第三方 jar 包提供的一个类每次都 new 会不会造成内存泄漏,但是我发现无法把这个类添加到 cursor 对话框里。
最后我指明了这个类的名称发给 cursor ,它竟然把这个 jar 包解压缩到了我项目路径下再去做分析,并且分析完剩下的 tmp 文件都留着。。。。
有没有其他更优雅的办法呢?
作者: zsmer | 发布时间: 2026-01-29 10:52
39. 请问是否能修改 GVim 标题栏的颜色
我在 vimrc 中添加了下面两行配置没有效果。
highlight titlebar guibg=Black
highlight titlebarnc guibg=Black
作者: sungnix | 发布时间: 2026-01-29 14:17
40. Claude 模型很喜欢说:你说的对
在用 AI 自动化打印日志解决问题的时候,它只看到了第一层,比如说某个值是空指针,导致了崩溃,然后就加上一个 if 判断,然后不崩溃了,就说问题解决了。难顶。
然后和它说这个地方不应该是空指针,我没有防御性编程的习惯。它又说你说的对,然后才能定位到真正的问题。难顶。
是不是 Windsurf 里面的 Sonnet 4.5 和 Opus 4.5 是降智的啊?有点搞心态了。
作者: FH0 | 发布时间: 2026-01-29 08:57


















