近况
原文由 Tom MacWright 于 发布,订阅该博客
我跳过了八月的《Recently》,因为这个夏天过得马不停蹄,不过大多是好事。七月和八月里全是骑行、5公里比赛、朋友来访,还有各种生活变动和琐事安排。

为了给朋友庆生,我们去坐了那台摇摇晃晃的科尼岛旋风过山车,它比我记忆中更快、更刺激。不过这台过山车已经有18年没有发生过受伤事故了,而且上一次事故中乘客自身也要负部分责任:对我来说这就足够让人安心了。


我完成了第一次正式的长距离耐力骑行:绕布鲁克林周边的所有海滩骑了200公里(124英里)。正如你能想象的,这相当有挑战性,但我并没有触及耐力的极限,倒是找到了自己在糖分变得令人作呕之前,能吃下多少能量胶和骑行补给的极限。我依然衷心推荐用枫糖浆能量包作为骑行补给:相比那些味道都像水果或咖啡的“太空食品”,它是一种你能辨认出来、味道也符合预期的东西。
另外,虽然没有配图,但我还跑了好几场5公里。还没实现今年跑进20分钟以内的目标,不过上一场跑到了20分15秒,已经很接近了。我还没打算放弃,毕竟天气正在转好,而布鲁克林有不少5公里赛事可选。
在听
Duffy x Uhlmann 已经在我的播放列表里循环了一年,这张新专辑依然保留了我喜欢的两人合作中的所有优点。它和Shrunken Elvis放在一起听很搭,两张在晚餐聚会上都很受欢迎。
来自Frances Quinlan——Hop Along 乐队主唱——的这张专辑没怎么引起关注,但真的非常出色。我最近也在反复听 Hop Along 的专辑Get Disowned。我很喜欢这支乐队的所有作品。他们来自费城,但我在其急转直变的歌曲创作中,听到了当初吸引我喜欢华盛顿后朋克的那些元素。
在看
这个名为《The surprising truth about what motivates us》(激励我们的惊人真相)的视频,用我一位朋友的话说,有点像是“奥巴马时代”的产物。作者是Daniel Pink,一位作家、演讲者、励志类人物,视频配有那种实时手绘演示。有很多理由会让人把它当成 YouTube 上的填充内容直接划走。
不过,我觉得它还是挺有意思的,原因有二:第一,它和接下来要提到的 Andrew Kelley 的视频直接相关,也和我对激励机制的看法相呼应——大多数简单的激励反而会适得其反。第二,那些手绘是真的。我已经太习惯这种视觉风格的仿制品,以至于花了好几分钟才意识到,这不是 AI,也不是那种“画手”风格的视频论文,而是真人画出的相当精美的插画:具体来说,出自Andrew Park之手。
看 Andrew Kelley 的这场访谈时,我发现自己对他的每一句话都在点头认同。在当下这个科技阶段,能遇到他这样的价值观和动力让人感到难得。他算得上是一个榜样,这在我职业生涯早期曾觉得是个陈词滥调,但现在我慢慢改观了。正如 Adam Neely在视频中指出的,许多重度使用 Suno(一个 AI 音乐工具)的人举不出任何榜样,默认陷入一种封闭、以自我为中心的立场。我在工程领域也看到了同样的情况:很难分辨那些处于“行业前沿”的人身上,有哪些价值观或才能是我想要的。去寻找值得模仿的个人品质,而不是欲望和占有物(这里就可以自然过渡到吉拉尔的模仿欲望理论),似乎是一种更好的生活方式。
在读
是什么让一段关系更牢固?几乎总是个人的投入。也许 AI 智能体比我更能预测我父亲生日想要什么,但它本质上无法替我付出时间和用心。爱不仅仅是一种感觉,它是一种关注的方式。
The Verge 的Elizabeth Lopatto剖析了马克·扎克伯格那种奇怪又可悲的人性观。光是开头那个令人难以置信的轶事,就值得一读。
这里是那“100英尺巨浪”的故乡。当然,我小时候它们就已经存在了,只是更广阔的世界还不知道。那是我们的秘密。我和祖父会一起走到灯塔,看海浪拍打悬崖,他会告诉我这些是世界上最大的浪。我当然不信,我觉得这就是爷爷辈标准的夸张说法。但我也不想相信自己已经见到了任何东西的巅峰。还不到时候。我希望真正伟大的东西还在未来,有个可以追逐的目标。这意味着我错过了一些就在眼前的伟大事物。
Mike Monteiro 的 Newsletter 总是优美而带着忧郁,这一期尤其出色。
我还读并标注了其他几篇文章,但它们说的都是关于 AI 的事,大多是在讲它如何让世界变得更糟、让人感觉更糟。我就不把它们也堆在这里了,因为我不想让这类内容主导我分享的东西,即使它们确实主导了我阅读的内容。
其他
我在 Val Town 博客上写了我们开展漏洞赏金计划的经历。这是一段非常有意思的经历。Val Town 的安全面相当复杂:与大多是只读 API 的Mapbox不同,它是一个读写非常频繁、需要大量访问控制的系统。产品的核心是一个我们想要保持安全的沙箱。而因为身处 AI 时代,同一个功能可能会通过 REST API、React Router loaders、tRPC 和 MCP 多种方式暴露出来。构建一个模型层和一个共享的授权层——以Oso为范本——在一定程度上帮到了我们。
但漏洞报告还是源源不断。AI 在其中的作用相当疯狂:可以说,100%的漏洞报告都是用 AI 写的。最优秀的报告者会附上录屏和证据,显然不全是机器生成的。但——我猜其他负责客服和漏洞赏金计划的人也会有同感——当你和某人邮件往来三轮之后,对方突然不再用 LLM 来写邮件,语气完全变了,从极其文绉绉变得简略而错字连篇,这种落差让人很不适应。
我还写了关于我们新的认证方案的文章,它让 val 需要登录才能访问,并使得可以管理对 val 应用本身的权限,而不仅仅是其代码。实现起来挺有意思的,这是我第六七次接触HMAC方案,开始对它有了比较自然的理解。
随机一篇博客
评论
登录后参与讨论