每周见闻(76):在你不知道的地方,成为连接
约 2465 字大约 8 分钟
2026-07-19
每周见闻:2026-07-13 - 2026-07-19
在你不知道的地方,成为连接
两周前,我在这个以计算机为主的公众号里,开了一个写中国历史的新系列。当时有读者留言:“对着公众号和文章标题来回确认了几遍。”还以为走错了片场。
这原本只是满足个人兴趣的“自嗨”项目,却未曾想,那篇武丁为牙痛的妻子烧了37次龟甲——三千年前,人们想被记住的是什么竟被读者转发给了豫剧《妇好》的武丁演员。更奇妙的是,据读者反馈,看完文章后,当晚的武丁比前一晚演得更加深情。

我在文中写过一句:
有些人想被记住的东西,我们忘了;有些人没想被记住的,我们知道了。三千年后的历史,从来不是他们计划的样子。
如今看来,文章的命运也是如此。一个敲代码的公众号,偶然写了篇历史,却意外连结了另一群人。这种“无心插柳柳成荫”的跨界惊喜,给我带来了极大的触动。
“在你不知道的地方,你写的东西成为了链接,被人默默地关注。”或许,这就是做内容创作最极致的浪漫,也是最让人上瘾的地方。
技术博客 + 2
这周也同时更新了两篇堆积了很久的技术博客(嗯,终于想起了主线),也算是先完成了半年小结中的一部分 OKR 吧。
面对 300+ 仓库的重复劳动,我用 Guideline 优化了 Vibe Coding 工作流 这篇是我自己对 Vibe Coding 的技巧的总结。利用 Guideline(类似 Skill 的文档) 对单次重复性工作的优化,从而提高工作效率。如果你也有更好的 Vibe Coding 技巧和经验,也欢迎交流和分享。
踩坑实录:为什么 pnpm run 会偷偷帮你装依赖?—— 浅析 pnpm 与 npm run 的底层差异 这篇这是在一次 pnpm run 时,发现的一个问题。随后借助 AI 帮助下一步步探究 pnpm run 和 npm run 的底层差异。放在以前并不会花时间去研究这类和业务关系不大的问题,但和 AI 讨论提问后,再一次让我找到了探索问题的乐趣。
AI
1、Kill AI Slop — Clean & Remove AI Slop | 杀死 AI slop[^1]
标签:AI,Design,UI,skill
这既是一份 AI 视觉风格的清单同时也是一个 SKILL。网页列举了 33 中 AI 生成作品的特征,如蓝紫渐变、发光玻璃卡片等。解释了为什么这些设计不好,并给出了修改示例。
UI 的审美是非常主观且因人而异的。为什么 AI 会千篇一律呢?这和训练素材有关,网页中也指出了这些来自 Bootstrap、Tailwind 等组件库网站的示例。这也能说明,对于设计类的工作,依靠统计学的 AI 只能给出一份中庸的打卷;而人类才能给出惊艳的一笔。
我使用了这个 SKILL 对插件的官网做了一次改进,部分板块变得更加简洁和统一了。(上面是修改后,整体更统一和简洁)

商业
1、当一个年轻人空降:改造腾讯混元的 300 天[^2]
标签:腾讯,AI,混元
来自晚点的报道,介绍了前OpenAI研究员姚顺雨空降腾讯,成为大语言模型负责人,主导混元团队的改革。介绍了团队在数据训练上等的工作。通过大规模招聘、重组组织、确立“守正出奇”策略,混元在三个月后发布了Hy3模型,能力显著提升。在 OpenRouter 上的下载量也远超预期。
读完后,我觉得有亮点值得思考。
- 与头部模型比拼的策略
按照姚顺雨的设想,混元不需要在所有能力上正面击败 Claude Opus 这样的前沿模型。如果一个模型能以 Opus 1% 的价格,在 90% 的日常问题上做到与它一样好,甚至超过它,对大多数用户来说这就是一个更优的模型。
有点类似田忌赛马,但拼的是性价比,争取的是更广泛的场景。毕竟大部分人的使用场景还是日常事务,在满足绝大部分工作的情况下,更多人还是倾向于价格更低的模型。不只是大模型训练,在软件开发甚至其他商业场景也都适用。
- 利用好后发优势
后来者可以用上更先进的框架、绕开前人走过的弯路,用同样的数据甚至能训出知识密度更高的模型。
因为后来者没有历史包袱,可以轻装上阵,直接用上更新的技术,也可以追得更快。做得早的未必就是最好的。当然这也依赖大厂的实力,否则还没撑到就失败了。
生活
1、当职业素养成了稀缺品[^3]
标签:职场,Life
作者认为,与其追求价值观一致的同路人,不如降低标准:只要真诚做事、不演不装、把分内工作做实即可。能力可以培养,但真诚和责任感无法长期伪装。与其在猜忌中消耗,不如与少数靠谱的人一起把事情做干净。
这是一种非常理想的状态。我也希望一起合作的人可以把事情做干净(但目前看来就熟人朋友间可以有这种情况)。实际工作就需要面对流程、规则、责任划分等问题。现实要远远“骨感”得多。
2、别把前途押在别人身上[^5]
标签:职场,思考,自律,独立
作者通过三段经历总结教训:与同事合伙创业的计划因生活变化落空;追随老板却因对方自身难保而失望;向旧友求助发现情分无法兑现为资源。最终认识到,只有自身硬本领和独立解决问题的能力才是可靠保障,他人的善意、欣赏或承诺都只是阶段性因素,不能替代个人实力。
很理解,毕竟不同环境和时机下人做出的选择也会不同。他人帮助是情分是锦上添花,归根到底自身的实力才是真正的立足之本。
Coding
1、npm install-time security and GAT bypass2fa deprecation - GitHub Changelog[^4]
标签:NPM,Security,Node.js
npm v12 正式发布,默认关闭了安装时的脚本执行、Git 依赖和远程 URL 依赖,以提升安全性。同时,npm 开始逐步弃用可绕过 2FA 的细粒度访问令牌(GAT),计划在 2026 年 8 月前禁止其用于账户管理操作,并在 2027 年 1 月前禁止其直接发布包,推荐使用可信发布(OIDC)或分阶段发布替代。
这是平台方面对于供应链攻击做出的应对方式,其中禁止绕过 2FA 可以有效防止账号被盗后恶意包的发布。作为使用者,我们也应该采用白名单的方式严格控制好依赖。

2、Fetch Needs Error Codes[^7]
标签:JavaScript
文中指出 Fetch API 在网络错误时统一返回 TypeError,丢弃了 HTTP/2 和 HTTP/3 中丰富的错误码信息。这些错误码明确指示请求未被处理且可安全重试。浏览器出于安全考虑隐藏了这些细节,但服务端和客户端应用因此失去了关键的诊断和重试能力。
try {
const response = await fetch(url, { method: 'POST', body });
} catch (e) {
// e is most likely a TypeError.
// Was the request received by the server? Was it processed?
// Is it safe to retry? Nobody knows.
}工具
标签:Node.js
非常详细的文章,以旧金山咖啡店的一次点击购买动作为起点,详细追踪了一个HTTP请求在约200毫秒内的完整生命周期。从触摸板电容变化、硬件中断、浏览器事件处理、DNS解析、TCP/TLS握手,到数据包穿越光纤网络到达弗吉尼亚的负载均衡器,最终由Node.js进程处理并与Postgres数据库交互,最后返回确认信息。
文章通过精确的时间线和可视化元素,生动展示了请求经过的七个关键节点和数十台机器的协作过程。中间的每个步骤都有详细地介绍。不论是重温细节还是面试八股,是非常值得一看的文章。(非常长,需要找个完整的时间段阅读)

参考文章:
- [1] Kill AI Slop — Clean & Remove AI Slop | 杀死 AI slop: https://killaislop.com/
- [2] 当一个年轻人空降:改造腾讯混元的 300 天: https://www.latepost.com/news/dj_detail?id=3641
- [3] 当职业素养成了稀缺品: https://blog.solazy.me/20260714/
- [4] npm install-time security and GAT bypass2fa deprecation - GitHub Changelog: https://github.blog/changelog/2026-07-08-npm-install-time-security-and-gat-bypass2fa-deprecation/
- [5] 别把前途押在别人身上: https://blog.solazy.me/20260715/
- [6] An interactive visualization that follows a single HTTP request through its entire ~200ms life — DNS, TCP, TLS, the kernel, Node's event loop, Postgres, and back: https://200ms.thenodebook.com/#act-1-the-click
- [7] Fetch Needs Error Codes: https://www.jasnell.me/posts/fetch-needs-error-codes
