Skip to content
Go back

Cloudflare 推出 Web Search API,接入三家搜 | Hacker News 摘要 (2026-10-06)

Published:  at  10:02 AM

1. Cloudflare 推出 Web Search API,接入三家搜索服务商 (Web Search API)

Cloudflare 于 10 月 2 日宣布 Web Search API 进入测试阶段,供 AI 代理和应用检索实时网页信息,为回答提供最新依据。上线时可选 Ceramic.ai、Exa 和 Linkup 三家服务商;Cloudflare 称,三家均支持经其平台发送请求时的零数据留存,并承诺遵守其 verified bot 抓取标准。接口通过 AI Gateway 运行,请求会进入网关日志,费用按所选服务商公开的 API 价格从 AI Gateway 额度扣除,Cloudflare 称不另加价,也允许使用自己的服务商密钥。开发者既可向账户下的 websearch REST 端点发送包含 query、provider、limit 和网关配置的请求,也可在 Worker 中通过 AI binding 调用;公告给出的例子分别选用 Ceramic 和 Exa,并将返回结果解析为 JSON。

原文链接:https://developers.cloudflare.com/changelog/post/2026-10-02-introducing-web-search-api/

论坛讨论链接:https://news.ycombinator.com/item?id=49963171

HN 讨论聚焦搜索结果的后续使用权,而非接口调用方式。评论者 simonw 关心代理能否保存返回内容或提供共享对话记录,并引述 Ceramic 的条款:不得为建立数据库等目的汇集结果,也不得将输出作为独立组件转售或分发,缓存限于实时展示所需。另一位评论者指出,条款虽允许把结果融入应用展示,却又要求用户不能独立提取或下载,实际边界令人困惑。还有人质疑搜索服务商抓取网页后限制下游复用的合理性。这些是针对所引条款的评论者解读,不能等同于 Cloudflare 已禁止所有结果保存。


2. Tippett Studios 关闭后,90 张档案光盘镜像被上传网络 (In the wake of Tippett Studios’ closure, a digital archive appears online)

电影特效公司 Tippett Studios 于 8 月关闭后,工作室多年积累的道具、纪念品和艺术资料被拍卖,外界担心部分创作记录会流入私人收藏、失去公开可见的机会。据 Film Stories 报道,一名自称 TippettFan 的匿名买家在拍卖会上购得一夹 CD-ROM 等光盘,随后将其中 90 张不重复的关键光盘数字化,以 ISO 镜像形式上传 Internet Archive,供公众浏览和下载;成交金额未披露。档案中已有少数可直接观看的片段,包括电脑生成生物的测试影像和 2008 年对 Phil Tippett 的访谈。更多资料仍需下载数 GB 镜像自行检索,文件名涉及《机械战警》《星河战队》的幕后影像、早期《星球大战》工作幻灯片以及《猫女》宣传照。报道认为,影迷和电影史研究者还需要时间梳理内容;这批光盘是一次重要保存,但文章没有声称它涵盖工作室全部档案。

原文链接:https://filmstories.co.uk/news/tippett-studios-in-the-wake-of-its-closure-a-digital-archive-of-animated-materials-appears-online/

论坛讨论链接:https://news.ycombinator.com/item?id=49957812

HN 评论里,一位曾参与《夏洛特的网》特效制作的从业者回忆,自己所在团队与 Tippett Studios 分别承担蜘蛛和老鼠角色;在工作样片里看到对方的老鼠镜头时,他对其水准印象很深,也提到对《星河战队》的喜爱。有人感叹,数十年电影资料得以留存,竟取决于一位拍卖买家注意到旧光盘;另一人借此讨论实体介质在云服务停用时的保存价值。不过,翻看 ISO 的评论者提醒,这些盘可能只占现存资料的一小部分,许多项目只有成片宣传片段和少量制作中图片,偏向后期 CG 项目,因此不能把这次上传视为完整工作室档案。


3. 丹麦人口登记系统遭越权访问,约 880 万人资料受影响 (Denmark data breach exposes 8.8M people’s personal data)

丹麦中央人口登记机构 CPR 于 10 月 5 日通报严重安全事件:未经授权者滥用一家丹麦企业原本合法的系统查询权限,取得登记系统中约 880 万名登记人员的姓名、地址、CPR 身份号码等资料。这里的数字指 CPR 系统中的登记记录所涉人员,公告未将其限定为当前丹麦居民。机构表示,现有核查显示,选择姓名和地址保护的人员,其受保护的姓名、地址没有包含在此次未经授权访问的范围内;这也不等于公告确认其他字段完全未受影响。CPR 管理方已停止该企业的访问权限,正与专家及主管机关梳理事件经过,并已向数据保护监管机构报案。警方会同相关机关调查,通报尚未说明入侵者身份、具体取得资料的方式和后续滥用情况,事件范围也可能随调查进一步明确。

原文链接:https://www.cpr.dk/cpr-nyt/nyhedsarkiv/2026/okt/omfattende-uautoriseret-adgang-til-borgeres-cpr-oplysninger

论坛讨论链接:https://news.ycombinator.com/item?id=49962012

HN 讨论从这次事件延伸到个人信息被多方长期收集的风险。一位评论者说,担心医疗、航班、保险询价及网站身份验证所留资料日后外泄,已经影响其正常选择,并主张企业不应长期保存招聘或试驾等场景收集的敏感证件信息。另一位回复者则表示,尽管曾主动减少社交平台使用、管理自有数据,面对频繁泄露如今更倾向接受隐私无法完全掌控的现实,不愿因此停止就医或旅行。后续评论反驳这种无奈可能淡化对资料收集本身的质疑,强调数据还涉及生活轨迹、健康与财务。上述担忧是评论者观点,不是本案已证实的资料用途。


4. 浏览器里的 VB6 风格 IDE:可视化表单设计与单文件应用导出 (A browser-native classic Visual Basic VB6 IDE)

开发者在项目 README 中介绍,VB6 Studio Web 0.6.0 是一款受经典 Visual Basic 启发的浏览器开发环境,以 HTML、CSS 和 JavaScript 构建,绘制使用 WebGPU 并提供 Canvas2D 后备。它包含表单设计器、控件工具箱、项目浏览器、属性面板、源码编辑器、运行环境和调试器。订单录入示例可编辑,按 F5 运行、Shift+F5 停止;项目可保存为 .vb6web 文件,也可导出独立的单文件 HTML 应用。README 还列出语句级单步调试、监视值、37 类浏览器控件,以及嵌入式 SQLite 和 HTTP 数据接口。VB 风格代码由项目自己的编译器和虚拟机执行。作者明确说明,这不是原生或像素级复刻的微软 VB6:原生 COM/OCX、任意 Windows DLL/API 和无限制插件并未实现,浏览器权限也会约束文件、剪贴板和持久化访问。仓库标明 MIT 许可,并强调项目与微软没有背书关系。这些是项目自述,不能据此推断旧 VB6 工程均可兼容运行。

原文链接:https://wieslawsoltes.github.io/VB6/

论坛讨论链接:https://news.ycombinator.com/item?id=49956681

HN 评论围绕经典可视化开发的得失。一位用户怀念 VB 的控件面板、属性编辑器和一键生成事件处理程序:拖入按钮就能看到可修改的属性,不必先猜名称或翻文档。反对者指出,控件面板适合少量有明确视觉形态的组件,项目复杂后不如命令面板或文本补全易扩展;固定网格式表单也难适应响应式界面。另一人认为 VB6 语言本身难用,但类似的表单设计方式在 Delphi 同样出色。还有人举定时器控件可直接放在相关列表旁的例子,说明旧式设计器便于定位行为。这些是开发体验讨论,不是对这个项目的兼容性测试。


5. 《备份之道》:七则寓言里的备份原则 (The Tao of Backup)

《备份之道》是 Ross Williams 于 1997 年写成的七篇幽默寓言,以学徒和师傅的对话说明备份的基本原则。覆盖范围要包括自己负责的全部文件;只保存工作文档、指望事后重装系统和应用,恢复时可能耗费数日。备份频率应跟上工作节奏,每天产生新成果就应每天备份。副本要分开存放,至少一部分置于异地,以免同一场火灾同时毁掉原件与备份。还要保留历史版本,因为损坏可能数月后才被发现,轮换过快会清除最后一份完好的文件。备份介质存在不等于数据可恢复,必须实际测试还原,否则可能在故障发生时才发现副本不能使用。实体磁带也可能泄露敏感内容,不能只防网络入侵。最后,若源文件已损坏,继续复制只会留下更多坏副本。网站首页只是通往七章的图片入口;这里归纳的是七章要点,并非原文全文或新产品发布。

原文链接:http://www.taobackup.com/index.html

论坛讨论链接:https://news.ycombinator.com/item?id=49932236

HN 讨论集中在“到底该备份多少”。有评论认为,使用 NixOS 时保存系统配置文件即可快速重建环境,减少为应用程序做整盘备份的必要;其他人提醒,旧版本依赖可能失效,实际重建未必次次成功。有用户因此仍偏好整盘备份,认为选择性保存容易漏掉关键内容,体积差距也未必大。另有评论指出,NixOS 的加密密钥通常独立于公开配置树,若忘记备份,配置文件本身也无法恢复秘密数据。针对“逐位相同”的说法,有人修正为实际使用上足够接近;还有人指出,同一配置在不同硬件上重建系统反而更有弹性。


6. 女子把 Claude 当日记记录威胁言论,Anthropic 上报警方 (Anthropic reported diary entry to police, woman faces felony charge)

据 TechSpot 引述的逮捕报告,佛罗里达州女子 Carli Michelle Heller 于 9 月 26 日在 Claude 中写下据称要袭击李县警长办公室的内容;她后来表示自己把聊天机器人当作“日记”。Claude 的安全机制标记了相关文字,交由人工审核;审核人员认为威胁可信后通报警方。警员到其住处后将她拘留,过程没有发生冲突。她被控依据佛州法律作出书面暴力威胁,属于二级重罪指控;报道并未说她已被定罪。Anthropic 表示,在认为有必要防止死亡或严重身体伤害的有限紧急情形下,可能向执法部门提供用户信息。此案暴露出聊天界面的私密感与实际审查机制之间的落差:输入给云端 AI 的文字可能被系统标记、人工查看,并在特定情况下被转交执法机关。佛州相关法条要求威胁以他人可能看到的方式传递;这种要求如何适用于她自称私密的聊天记录,仍有待司法程序判断。

原文链接:https://www.techspot.com/news/114091-florida-woman-used-claude-diary-anthropic-reported-shoot.html

论坛讨论链接:https://news.ycombinator.com/item?id=49961057

HN 评论首先质疑佛州法条中“以他人可能看到的方式”传递威胁这一要件:若当事人以为自己只是在写私人日记,后来因异常审核被人读到,是否等同向他人发送威胁?有人进一步指出,美国宪法保护言论,刑事处罚还涉及“真实威胁”的判断;也有人回应,威胁是否真实本就可能要由法院在起诉后审理。另一条讨论把此事联系到企业归档电子邮件草稿:尚未发出的文字也可能被保存和检索。还有评论认为纸笔日记与全球服务器、服务条款下的聊天记录不完全可比,但同时承认这种监控边界令人担忧。


7. 把原版《毁灭战士》的游戏逻辑和画面渲染搬进 SQL (We ported the original Doom to SQL)

数据库厂商 CedarDB 的工程师把原版《毁灭战士》的游戏逻辑和画面渲染都写成 SQL,做出可玩的版本;Python 客户端只负责输入、计时与显示数据库输出的像素图。游戏逻辑按原作每秒三十五次的节奏运行,渲染则单独读取状态表。地图和实体数据来自游戏资源文件,怪物状态、移动、拾取、射击及伤害等由查询更新。渲染器用二叉空间分割树遍历可见区域,再处理墙、地板、天花板和精灵,最终输出 320×200 像素画面;单帧查询约有八十九个公共表表达式。作者在一台笔记本电脑上通常测得约每秒六十帧,复杂场景降至约三十五帧。数据库的事务、角色权限和一致状态也支撑四人死亡竞赛,玩家只能调用少数指定函数,无法随意改写游戏数据。但作者明确承认,用数据库渲染游戏并非实用方案;项目主要展示关系式数据处理的能力与边界。

原文链接:https://cedardb.com/blog/sqldoom/

论坛讨论链接:https://news.ycombinator.com/item?id=49948300

HN 评论把这个实验引向 SQL 该承担多少业务逻辑的争论。一位曾在半导体制造业工作的人认为,复杂工厂规则放进存储过程,能让多人直接围绕同一份数据检查和修改决策逻辑;他觉得业界低估了现代 SQL。反对者说,复杂逻辑塞进 SQL 难以维护,尤其在类型和标准库支持有限的环境中,宁愿使用其他方案。另一位负责数据分析平台的评论者则分享,自己约九成五的逻辑已放进数据库函数和存储过程,少量 Python 只负责连接 HTTP 请求并输出表格;但这仍是其个人项目经验,不能据此推断所有应用都适合照搬。


8. 巴林站雨天起步遇软件故障,多名 F1 车手一度失去动力 (Powerless F1 drivers frustrated by Bahrain F1 software glitch)

在马来西亚雪邦赛道举行的巴林大奖赛遭遇湿地起步软件故障,这是 2026 代赛车首次进行雨战。两圈预定暖胎圈期间,赛车以极低速度行驶时,动力单元控制器的湿地模式触发程序错误,导致多辆车卡在怠速状态,车手踩下油门也无法正常获得动力。国际汽联利用红旗暂停时间向全部 11 支车队提供补丁,取消受影响区域通常采用的湿地功率限制;正式发车因此推迟约 50 分钟,赛事并未取消。车手感受各异:诺里斯借此批评混合动力系统过于复杂,佩雷兹认为油门失效不可接受,贝尔曼说失去对油门的控制令人害怕。皮亚斯特里称自己约有一秒无法加速,同时提醒外界在弄清原因前不要急于归责。冠军维斯塔潘说自己最先遇到问题,随后看到其他赛车也缓慢前进。报道把故障指向低速湿地模式的软件问题,而非车手操作失误。

原文链接:https://www.motorsport.com/f1/news/horrible-totally-unacceptable-powerless-f1-drivers-frustrated-by-bahrain-f1-software-glitch/10861968/

论坛讨论链接:https://news.ycombinator.com/item?id=49959869

HN 讨论集中在赛场即时更新关键控制器的风险。一位评论者惊讶于车队能在现场编写并部署补丁,认为这类固件通常需要实验室测试和故障根因分析;另一人则指出,F1 赛车本来就在两站之间持续修改,赛场快速迭代属于这项运动的常态。关于资源差距,讨论出现分歧:有人认为小车队难以跟上研发节奏,也有人援引预算上限、额外测试与计算资源,指出如今各队都在持续升级。随后又有评论提醒,预算上限并不涵盖车手及部分高薪员工,不能简单推断各队实际资源完全相同。这些是评论者对研发和规则的看法,并非事故调查结论。


9. GrapheneOS 称 Pixel 11 暂未达到安全标准,是否跳过尚未决定 (Pixel 11 doesn’t yet meet the GrapheneOS security standards and may be skipped)

GrapheneOS 团队称,经过一周工作,Pixel 11 系列已有部分移植成果,但由于硬件内存标记技术 MTE 在软件、固件以及可能的硬件层面缺乏支持,目前无法完成移植。项目方把 MTE 用于基础系统、内核及常规系统进程,以降低内存错误被利用的风险,因此将其视为重要安全要求。Pixel 8 起已有 MTE,GrapheneOS 后续将它接入内存分配器,并允许用户按应用开关。团队也认可 Pixel 11 的进步,包括后量子验证启动、AOSP IMS 和可能增强首次解锁前保护的 Titan M3;但担忧缺少 MTE 会削弱解锁后的防护。项目建议有意使用 GrapheneOS 的用户暂缓购买 Pixel 11,考虑仍支持 MTE 的 Pixel 8、9、10。是否跳过这一代、转向未来的摩托罗拉设备,尚未决定。关于 Google 为节省成本删减功能的解释是项目方判断,不是已独立证实的硬件原因。

原文链接:https://discuss.grapheneos.org/d/41564-pixel-11-doesnt-yet-meet-the-grapheneos-security-standards-and-may-be-skipped

论坛讨论链接:https://news.ycombinator.com/item?id=49964303

HN 讨论并未把跳过 Pixel 11 当成定论。一位评论者提醒,论坛帖不是最新进展,后续还取决于 Google 在 QPR1 或 QPR2 的变化;这仍只是评论者判断。话题随后转向设备销售:有人援引另一条讨论,声称 Google 限制非三星厂商直接销售预装 GrapheneOS 的设备,并猜测可通过第三方采购后安装。其他人质疑这种限制是否合法,或推测与 Google 服务和应用商店准入有关。现有摘录没有提供合同或政策原文,不能把这些推测写成厂商已宣布的安排。


10. RobCo 称估值突破 10 亿美元,工业机器人 Alfie 拟于明年商用 (Germany’s RobCo hits $1B valuation)

据 Tech Funding News 原报道,工业机器人公司 RobCo 的估值超过 10 亿美元,九个月内翻倍。此次交易既有新资金进入,也让部分长期员工出售股份;Sequoia、Lightspeed 等原有投资者继续参与,Cherry Ventures 与 European Tech Collective 新加入。报道未披露本轮新增资金总额,10 亿美元是估值而非融资额,并提到公司今年 1 月宣布过 1 亿美元 C 轮融资。RobCo 将自主机器人 Alfie 定位于变化较多、结构不固定或安全要求较高的工厂任务,计划于 2027 年 3 月 4 日在慕尼黑活动上正式推出商用版本,目前尚未上市。公司称美国是增长最快的市场,客户业务覆盖十多个州,在奥斯汀设制造和组装设施、旧金山设实验室,首席执行官也已迁往美国。其机器人即服务模式旨在降低制造商的大额前期投入。产品能力与市场进展主要来自公司陈述,报道没有独立验证 Alfie 的实际作业表现。

原文链接:https://techfundingnews.com/europes-new-robotics-unicorn-germanys-robco-hits-1b-valuation/

论坛讨论链接:https://news.ycombinator.com/item?id=49963366

HN 讨论从估值转向自动化与就业。一位评论者以父亲在美国仓储中心的经历称,设备维护依赖外来承包商,本地员工多承担分拣工作;他还担忧有些工厂依赖少数资深工程师,人员离职会使产线缺少后备,因此质疑进口自动化是否等于培育本地制造能力。有人回应,跨国技术分工普遍存在,关键在收益能否平衡;也有人猜测德国工程师只是较便宜的选择。关于德美工程师薪资和福利,评论者随后发生争论。这些都是个人经验与判断,并非 RobCo 的雇佣数据。


Suggest Changes

Next Post
Simon Willison 呼吁云服务默认设置硬预算上限 | Hacker News 摘要 (2026-10-05)