被诅咒的知识 -- Cursed Knowledge

在开发Immich过程中,团队遇到了一系列令人头疼的技术问题,包括Zitadel的脚本引擎不支持正则表达式命名捕获组、Microsoft Entra的OpenID发现文档未包含PKCE支持、EXIF元数据中的图像尺寸与实际不符、YAML空格处理不直观、Windows隐藏文件无法以“w”标志打开、Git自动转换LF为CRLF导致bash脚本中断、Cloudflare Workers中Fetch请求默认使用http而非https,以及某些手机应用在分享图片时静默删除GPS数据。这些问题给开发带来了诸多困扰。

Flipper Zero暗网固件绕过滚动码安全 -- Flipper Zero DarkWeb Firmware Bypasses Rolling Code Security

Flipper Zero的暗网固件能够绕过滚动码安全机制,这一技术突破可能对现有的安全系统构成威胁。

LLM无需理解MCP -- An LLM does not need to understand MCP

大型语言模型(LLM)无需理解模型上下文协议(MCP)即可有效工作。MCP标准化了代理与工具的连接方式,但LLM只需看到工具定义列表,无需关心背后的具体实现。MCP简化了工具调用设置,开发者负责调用工具,而LLM仅生成调用工具及其参数的代码片段。

警方和军用无线电加密或易被破解 -- Encryption made for police and military radios may be easily cracked

研究人员发现,专为警察和军事无线电设计的加密技术可能存在严重漏洞,容易被破解,这引发了对通信安全性的担忧。

振动图表 -- Vibechart

Vibechart.net探讨了主观数据可视化的艺术,强调基于个人期望而非客观事实、美感或实用性来绘制图表。文章通过对比主观解释与数据可视化,引用了相关资源,并提及了谎言、统计等概念,揭示了数据呈现中的主观性与潜在误导性。

光标命令行界面 -- Cursor CLI

Cursor CLI是一款AI代码编辑器,可在IDE或终端中使用,支持多种开发环境如JetBrains、Android Studio等。用户可以通过终端直接进行代码修改,实时指导AI代理,并自定义规则以优化工作流程。

OpenAI新开源模型实为Phi-5 -- OpenAI's new open-source model is basically Phi-5

OpenAI发布了首个开源大语言模型gpt-oss-120b和gpt-oss-20b,虽然在部分基准测试中表现优异,但在SimpleQA等任务上表现不佳。这些模型在技术上胜任,但缺乏跨领域知识,尤其在流行文化方面。尽管有人对其评价积极,但预计这些模型在实际任务中的表现可能不如基准测试中出色。此外,文章提到微软的Phi系列模型,其核心思想是使用合成数据进行训练。

历史科技树 -- Historical Tech Tree

《Historical Tech Tree》是一个展示历史技术发展的网站,通过树状结构呈现不同时期的技术进步。该页面为缓存快照,建议用户尝试访问原始页面以获取最新信息。

基准测试框架:桌面主板与四节点集群 -- Benchmark Framework Desktop Mainboard and 4-node cluster

文章讨论了在GitHub上的一个基准测试框架,涉及桌面主板和四节点集群的性能评估。该问题由geerlingguy提出,旨在通过基准测试优化代码和系统性能。

GPT-5:核心特性、定价与系统卡 -- GPT-5: Key characteristics, pricing and system card

作者在预览GPT-5模型两周后,认为其表现稳定且令人印象深刻,虽然仍是大型语言模型,但错误率低且表现优异。文章总结了GPT-5的关键特性、在OpenAI模型家族中的定位、具有竞争力的定价策略,以及系统卡中的更多细节,如提示注入问题。