第326期 — 2025-07-26 |
周e信 |

Node.js |
npq - 在npm preinsall阶段审核🔗 安装时,npq 会执行多个检查,主要包括 漏洞数据库:查询 Snyk CVE 数据库(若配置了 API 密钥); 包年龄:新发布版本若不足 22 天,发出警告; 下载量:如果月度下载 < 20,会警示; README 文件:缺失或只是占位内容时报警; LICENSE:无许可信息则警告; 安装脚本:若包含 pre/post-install 脚本,提示潜在恶意代码; 签名与来源验证:检查包签名与来源元数据; 作者与仓库信息:验证作者字段、代码仓库有效性; 新二进制命令:若新增安装后会生成 CLI 二进制,发出提示; typosquatting:检测包名是否与热门包类似,以防冒名顶替 Liran Tal |
前端 |
Liquid Glass介绍评价以及css仿制🔗 在亮色背景下易读性差,对 dyslexia(阅读障碍)用户和注意力障碍用户不友好。 开发者主要通过 CSS(backdrop-filter)、SVG 滤镜(feTurbulence、feDisplacementMap等)模拟分层光影效果。 Geoff Graham |
glass3d |
人工智能 |
![]() |
Shoggoth Mini – 一款由 GPT-4o 和 RL 驱动的柔软触手互动机器人🔗
Matthieu B. Le Cauchois |
![]() |
警惕LLM 不可避免主义🔗 作者通过与辩论高手的经历,以及阅读Shoshana Zuboff的《监控资本主义时代》一书,指出“必然论”是指宣称某种未来一定会发生的观点。这种观点通过将不同意见者视为“无视现实”,从而将讨论限制在接受其前提的框架内,让人只能思考如何适应,而非质疑其本身。 作者列举了扎克伯格、吴恩达、罗睿兰等科技界大佬关于AI的言论,指出他们用“AI是新电力”,“AI不会取代人类,而是使用AI的人取代不用AI的人”等说法,将AI的未来描绘成不可避免的趋势,从而引导人们接受并适应这种未来。 作者对LLM的未来持保留态度,并强调我们对未来拥有选择权,应该思考并为我们想要的未来而奋斗,不要让“必然论”剥夺我们的选择权。 Tom Renner |
![]() |
memodb-io |
Apple 的 MLX 增加 CUDA 支持🔗 这个 PR 是让一个本来只能跑在 Apple M 系列芯片的机器学习框架(MLX)能够“解锁”在 NVIDIA GPU(CUDA-NVIDIA 推出的并行计算平台和编程模型,它允许开发者直接使用 NVIDIA GPU 来加速计算任务) 上跑的能力。对于那些没有 Mac 或希望利用更强 GPU 的用户,这是一大步。 zcbenz |
运维 |
![]() |
我的自托管设置🔗 关键技术选择: * NixOS: Linux发行版,使用Nix语言进行配置,具有强大的配置能力和软件包管理。 * ZFS: 文件系统,提供数据保护和快照功能,方便回滚。采用RAIDZ2保证数据安全。 * Tailscale: Mesh VPN,连接设备,无需暴露在公网,使用 Headscale 替代官方服务,保证核心组件自主控制。 * Authelia & LLDAP: Authelia 提供认证和授权,支持 OpenID Connect,LLDAP 提供用户和群组管理,作为备用认证方案。
Matthew Booe |
其他 |
![]() |
基于 Physarum(粘菌)行为的粒子仿真有机模拟算法🔗 Jeff Jones 2010 年提出的经典“Physarum 算法”:大量粒子在二维平面移动,探查三方向浓度(前、左、右),并依据探测结果调整方向、移动并留下“轨迹” Etienne Jacob |
Dan Hollick |
Adrien Friggeri |





