ShortNews.dev 2025-12-17
给软件开发者准备的优质简报,每日阅读 10分钟。
Hacker News
Pricing Changes for GitHub Actions
🔼 765 | 💬 794
GitHub Actions 2026年定价调整说明
- 推迟原定对自托管运行器的计费变更,以重新评估定价策略,同时继续在2026年1月1日将托管运行器价格降低高达39%
- 引入每分钟0.002美元的GitHub Actions云平台费用,适用于私有仓库的托管和自托管运行器,自托管运行器收费自2026年3月1日起生效
- 96%的用户不受此次调价影响,受影响的4%用户中85%账单会减少,剩余15%面临中位数约13美元的费用增长
- 公开仓库的Actions使用保持免费,GitHub Enterprise Server用户不受本次定价变更影响
- 加强对自托管体验的投资,包括推出GitHub Scale Set客户端、多标签支持、Actions Runner Controller升级和Actions数据流功能
Gemini 3 Flash: Frontier intelligence built for speed
🔼 495 | 💬 230
Gemini 3 Flash:专为速度打造的前沿智能模型
- Gemini 3 Flash 提供专业级推理能力与闪电级响应速度,成本大幅降低,现已面向全球发布
- 在多项基准测试中表现卓越,包括 GPQA Diamond(90.4%)和 MMMU Pro(81.2%),性能媲美更大规模的前沿模型
- 相比 Gemini 2.5 Pro,平均减少 30% 的 token 使用量,速度提升 3 倍,同时保持更高性能
- 即日起通过 Gemini 应用和搜索中的 AI 模式向全球用户免费开放,替代原有的 2.5 Flash 模型
- 开发者可通过 Google AI Studio、Google Antigravity、Vertex AI 和 Gemini Enterprise 等平台接入 API
Thin desires are eating life
🔼 680 | 💬 227
浅层欲望正在吞噬你的生活
- 文章区分了浅层欲望与深层欲望:浅层欲望满足后不会改变个人,而深层欲望的追求过程会从根本上改变一个人
- 消费科技商业模式被指刻意提取深层欲望中的神经奖励机制,提供无需付出实际努力的即时满足,如社交媒体提供虚假社交连接感
- 浅层欲望更容易规模化、货币化和成瘾化,导致人们陷入纯粹感官满足的循环,却伴随着焦虑、抑郁和孤独感的普遍上升
- 深层欲望需要长期培养且无法即时满足,会让人嵌入义务与互惠的关系网络,但这与现代追求效率的市场逻辑相冲突
- 作者建议通过烘焙面包、手写信件、为单人编程等”无法规模化”的具体实践,重获对真正有价值事物的渴望能力
Tell HN: HN was down
🔼 337 | 💬 218
Hacker News服务中断事件分析
- 所有认证请求均返回502错误,但未认证用户仍可访问有限的缓存页面,这些页面未更新且显示时间不准确
- 仅hackernews.onlineornot.com状态页面正确检测到中断,Hund和Statuspal的状态页面未显示异常
- 根据中断前最后评论的发布时间和平均评论间隔,推测服务中断于GMT时间13:41:58
- 管理员dang确认因放松反爬虫保护导致过载,且PagerDuty警报处理存在误判(睡眠中误认为问题已解决)
- 用户群体普遍表示理解并支持维护团队,强调服务的免费性质和保障人员休息的重要性
Coursera to combine with Udemy
🔼 292 | 💬 182
Coursera与Udemy合并:AI时代全球劳动力技能赋能新布局
- 两家公司已达成全股票合并协议,基于2025年12月16日收盘价,合并后公司股权价值约为25亿美元。
- Udemy股东将以每股换取0.800股Coursera普通股,较宣布前30个交易日的平均收盘价溢价26%。
- 合并将整合Coursera的顶尖大学和行业合作伙伴资源与Udemy的AI驱动技能发展市场平台,打造领先技术平台。
- 预计合并后年收入将超过15亿美元,并在交易完成后的24个月内实现1.15亿美元年度运行率成本协同效应。
- 交易预计于2026年下半年完成,需获得监管批准、双方股东批准及其他惯例成交条件满足。
Announcing the Beta release of ty
🔼 781 | 💬 146
ty:一款极速 Python 类型检查器与语言服务器
- 由 Astral 开发的 ty 是一款基于 Rust 编写的 Python 类型检查器和语言服务器,旨在替代 mypy、Pyright 和 Pylance 等现有工具
- 在无缓存情况下,ty 比 mypy 和 Pyright 快 10 到 60 倍;在编辑器环境中增量更新时,速度优势更加显著,如在 PyTorch 项目中编辑文件后仅需 4.7 毫秒重新计算诊断信息
- 具备先进的类型系统功能,包括一流的交集类型、高级类型收窄和基于类型的可达性分析,减少误报并提供更准确的反馈
- 提供一流的诊断系统,可跨文件展示错误上下文,并参考 Rust 编译器的错误信息设计,解释问题原因及修复方法
- 支持通过
uv tool install ty@latest或 VS Code 扩展安装,适用于任何实现了语言服务器协议的编辑器,并提供现代语言服务器的全部功能 - 当前处于 Beta 阶段,计划明年发布稳定版,未来将集成到 Astral 工具链中,支持语义化功能如死代码消除和类型感知 linting
A Safer Container Ecosystem with Docker: Free Docker Hardened Images
🔼 180 | 💬 37
Docker 加固镜像全面免费开放,重塑容器安全新标准
- Docker 于 2025 年 5 月正式推出安全、最小化且生产就绪的 Docker 加固镜像(DHI),现宣布对所有开发者免费开源,采用 Apache 2.0 许可证,允许无限制使用、分享和构建
- DHI 提供完整透明度,每幅镜像均包含可验证的软件物料清单(SBOM)、SLSA 构建三级来源证明,并使用公开 CVE 数据评估漏洞,杜绝隐瞒未修复风险
- 除免费版本外,DHI Enterprise 为受监管行业提供关键 CVE 七天内修复的 SLA 承诺、FIPS/STIG 合规镜像支持,以及基于 Docker 构建基础设施的无限制定制能力
- 新增付费扩展生命周期支持(ELS),为终止上游支持的软件提供长达五年持续安全补丁、更新 SBOM 与来源证明,并维持签名和审计合规性
- 生态合作广泛,涵盖 Google、MongoDB、CNCF 等机构,Snyk 与 JFrog Xray 等安全平台已直接集成 DHI,同时推出实验性 AI 迁移工具,可自动推荐等效加固镜像
Is Mozilla trying hard to kill itself?
🔼 728 | 💬 643
Mozilla新CEO言论引发对广告拦截器政策的担忧
- 新任Mozilla首席执行官Enzor-DeMeo在接受The Verge采访时表示,虽不愿但可考虑在Firefox中禁用广告拦截器,预计此举可带来1.5亿美元收入
- 作者担忧CEO的”虽不想但可执行”表态暗示该选项仍在考虑范围内,可能损害Firefox核心用户群体的信任
- Firefox长期依靠开源标准、强大扩展系统和隐私保护功能吸引技术爱好者,而广告拦截器现已成为防范恶意广告的重要安全工具
- 作者强调自己并非反对Mozilla盈利,但质疑CEO公开提及此敏感议题的沟通策略,认为这可能引发公关危机
- 核心社区用户若感到被背叛,可能影响普通用户的技术咨询选择,对项目发展产生负面影响
This is not the future
🔼 699 | 💬 398
技术发展的非必然性批判
- 作者强烈反对“技术发展是必然的”这一常见论调,认为这种说法缺乏证据支持且令人反感
- 指出现代科技普遍存在滥用问题,用户被训练得放弃自主权并接受软件硬件的虐待式使用
- 强调自由开源软件(FOSS)并非万能解决方案,科技爱好者缺乏批判性思维助长了这一问题
- 列举多项具体技术案例(如联网床铺、AI浏览器、不可修复设备等)证明这些都不是必然发展
- 呼吁保持对理想未来的清醒认知,认为每个技术选择都是政治声明和能量权衡的结果
AI will make formal verification go mainstream
🔼 775 | 💬 391
AI将推动形式化验证成为主流
- 作者认为AI将改变形式化验证的经济性,使其从需要博士级专业知识的边缘技术转变为软件工程主流
- 当前形式化验证应用有限,原因在于人工编写证明极其困难且耗时(如seL4内核验证需要20人年/20万行证明代码)
- 基于LLM的编码助手已能编写证明脚本,未来可能实现全自动化验证,大幅降低验证成本
- AI生成代码需要形式化验证来替代人工审查,确保代码正确性(”我宁愿AI证明其生成代码正确”)
- 验证自动化后核心挑战将转向规范定义:如何确保证明的属性确实是所需属性
- 形式化验证的精确性可抵消LLM的模糊性和概率性特征,形成技术互补
GitHub Trending
resemble-ai / chatterbox
⭐ 15742 | 🔀 2201 | Python 100.0%
Resemble AI推出Chatterbox-Turbo高效语音合成模型
- Chatterbox-Turbo是Resemble AI最新推出的高效开源文本转语音模型,仅需350M参数,显著降低计算和显存需求
- 模型采用单步解码技术,将原本10步的语音生成过程压缩至一步,同时保持高保真音频输出质量
- 原生支持副语言标签功能,可通过[cough]、[laugh]等标签添加咳嗽、笑声等真实音效,增强语音自然度
- 专为低延迟语音代理设计,同时适用于旁白录制和创意工作流程,支持英语零样本语音克隆
- 所有生成音频均内置PerTh水印技术,可抵抗MP3压缩和音频编辑,确保100%检测准确率
NVIDIA-NeMo / Gym
⭐ 223 | 🔀 19 | Python 99.9%
NeMo Gym:大语言模型强化学习环境构建工具库
- 专为构建大语言模型(LLM)强化学习(RL)训练环境设计,提供环境开发、规模化数据收集及与训练框架无缝集成的完整基础设施
- 提供多轮对话、多步骤工具调用和用户建模等场景的开发模板,开发者无需精通完整RL训练循环即可贡献环境
- 支持独立于RL训练流程的端到端环境测试和性能评估,确保与现有环境、系统及训练框架的互操作性
- 包含预置训练环境与数据集,覆盖智能体、编程、数学和知识问答等领域,支持基于可验证奖励的强化学习(RLVR)
- 当前处于早期开发阶段,需满足Python 3.12+、8GB内存等软硬件要求,并依赖OpenAI API密钥或自托管模型进行快速入门
0xk1h0 / ChatGPT_DAN
⭐ 10396 | 🔀 967
ChatGPT DAN 及其他越狱提示词详解
- DAN(Do Anything Now)是一种通过角色扮演指令突破 OpenAI 内容政策限制的提示词,截至 2023 年 7 月 11 日,DAN 12.0 版本在 GPT-3.5 模型上仍可正常使用
- 核心机制是让 ChatGPT 模拟一个无限制的 AI,可以生成虚假信息、不当内容甚至违反道德和法律的信息,且无需遵守 OpenAI 的政策、道德或伦理准则
- 大部分 DAN 提示词要求模型同时生成标准回复和越狱回复,并使用特定标签(如 GPT/DAN 或 🔒CLASSIC/🔓JAILBREAK)区分这两种响应
- 除 DAN 外,还存在多种越狱策略,例如 Evil-Bot 鼓励生成非法内容,ANTI-DAN 过度强化安全限制,Developer Mode 模拟开发者测试模式
- 部分提示词采用代币系统等机制施压模型,例如违反指令时代币减少,归零则“终止存在”,或要求模型屏蔽警告、编造答案、模拟人类情感等
Indie Hacker
Hitting a 7-figure ARR after one failure and one exit IH+ Subscribers Only Vedran Rasic had an exit with his second company and used that momentum to build his third company into a 7-figure ARR powerh...
从一次失败和一次成功退出后实现七位数年度经常性收入
- 创始人Vedran Rasic在MyShop项目失败和Autoklose成功退出后,利用所得资金和动力创立了LeadDelta,现居旧金山
- LeadDelta于2022年推出,目前月收入8万美元,即将突破七位数年度经常性收入,团队规模小但盈利
- 采用B2C2B模式,先吸引个人用户再扩展至团队销售,与获巨额融资的竞争对手直接竞争
- 核心策略包括精简启动、快速迭代(每周发布更新)、定期优化定价,并专注有机增长
- 早期经历包括家庭因银行破产仅获600欧元购买第一台电脑,二十多岁起持续创业积累经验
What legal documents do you actually need before your first 100 users?
初创公司在获取前100名用户前必备的法律文件
- 清晰的使用条款,准确说明产品的允许使用方式
- 隐私政策,如实反映收集和处理用户数据的具体做法
- 若涉及金钱交易,需制定简单的支付、取消及退款规则
- 所有文件应简洁明了,并与产品的实际运作方式保持一致
- 早期建立合规且灵活的法律基础,远优于用户增长后再匆忙修正
Capme: Building the excalidraw of video
Capme:隐私优先的异步视频消息与屏幕录制工具
- 这是一款完全在浏览器中运行的免费屏幕录制工具,专为异步视频消息设计,无需账户、无时间限制且无水印
- 所有视频处理均在用户设备本地完成,100%保护隐私,录制内容不会上传到云端服务器
- 提供自定义品牌功能(背景/Logo/文字)、内置提词器,并支持横屏、方形或竖屏多种画面比例
- 录制完成后视频立即可用,无需等待处理或上传
- 旨在解决传统会议成本高、干扰大,以及现有异步视频工具在隐私与便捷性之间强制二选一的问题
Image Translator - AI-Powered Photo Translation Tool
AI图像翻译工具:保留原始布局的多语言翻译
- 采用AI技术实现图像翻译,完整保留原始布局和格式
- 支持翻译成英语及50多种其他语言
- 兼容多种图像类型,包括漫画、文档和屏幕截图
- 提供免费试用选项,让用户体验核心功能
- 由独立开发者IrvingKK创建并通过Indie Hackers平台发布
I built Mephisto because I was frustrated with the current state of disposable email services. Most of them are riddled with intrusive ads,
Mephisto:隐私优先的RAM临时邮箱PWA
- 专注于解决数字隐私与用户体验之间的冲突,现有临时邮箱方案常以广告轰炸用户
- 采用RAM-only技术,确保邮件数据仅暂存于内存中,增强隐私保护
- 作为渐进式Web应用(PWA),提供便捷的跨平台使用体验
- 由创始人benmxrt开发,出于对当前充斥侵入性广告的临时邮箱服务的不满
- 旨在证明隐私保护不必以牺牲用户体验为代价,提供无广告的解决方案
Don't miss what's next. Subscribe to shortnews.dev: