2作者: ikhrabry4 天前原帖
我们两位(物理学和数学博士以及哲学人类学家)多年来一直致力于开发一种数学上安全的秘密投票系统,以适应社会重大决策。在设计过程中,我们意识到这样的系统必须是一个满足六个绝对要求的点对点网络。我们尚未找到任何一个现有的协议或学术论文能够同时满足其中两个以上的要求: 第一:匿名用户认证,确保用户在网络中的唯一性(防止一个人创建多个账户),且不存储其个人数据,也不使用任何外部资源,如证书机构或可信第三方。 第二:提供这种匿名认证的网络必须能够覆盖地球上所有居民。目前,这一数字略超过80亿人,但每年增长超过1亿。此外,已故人员也必须被纳入系统,这意味着单调增长是无止境的。 第三:保证匿名性的网络不得有任何显著节点,即必须严格为点对点网络,由用户设备形成的节点构成。然而,每个用户可能拥有不止一个设备,设备可能会故障、丢失、过时,甚至仅仅是失去时尚。这立即改变了网络的规模——它必须处理数千亿个节点。 第四:必须为每个用户提供从任何设备访问其账户的能力,而不使用密码、令牌、种子短语或类似的东西。 第五:关键要求是进行搜索,使用户识别在1秒内完成(以便用户感知不到)。也就是说,任何设备必须在1秒内定位到任何其他设备或数据,而单个设备存储的路由信息量必须微乎其微,最好低于100 KB。 第六:为了保证在不可靠用户设备上的数据保存,首先,复制因子必须在~100或甚至~1000倍,其次,必须基于共识进行路由和数据的验证与恢复,而不依赖中央仲裁者或可信节点。同时,后台同步流量必须保持在每个设备几百字节/秒以下,以避免对移动数据计划造成过大压力。 我们向HN社区提出的问题是: 社区是否知道任何现有的P2P协议、DHT或学术提案,甚至尝试同时满足这些约束条件?我们研究了Kademlia、Chord、BATMAN、GNUnet、I2P等,发现它们似乎在可扩展性或流量效率上都存在问题。我们是否遗漏了什么基本的东西,还是这确实是一个盲点? (这个问题的提出是因为我们开发了一种候选架构,在我们看来,它解决了所有六个问题。简要描述可以在我们的GitHub上找到 [https://github.com/ikhrabry-spec/A-P2P-Network-Architecture-for-100B-Nodes]。我们已经提交了专利申请,并获得了一项专利。然而,我们对我们解决方案的新颖性和缺乏类似物表示怀疑——请指引我们可能遗漏的任何内容。)
1作者: debarshri4 天前原帖
嗨,HN——我开发了Clawx,这是一个将代理驱动的任务视为可安装包的实验。 Clawx包是一个包含YAML元数据的Markdown文件。Markdown主体成为代理CLI(如Claude Code、Codex、OpenCode、Gemini或Antigravity)的系统提示。Clawx从注册中心获取包,验证其SHA-256哈希,显示其请求的权限,询问批准,执行该操作,并记录执行过程。 这个想法源于我反复编写相同的操作提示:配置CI、检查代码库、安装并验证工具、搭建项目规范或执行多步骤迁移。Shell脚本是确定性的,但在不同项目中往往比较脆弱。原始提示是灵活的,但容易丢失、静默更改或在缺乏结构的情况下执行。我想探索这两者之间的一个平衡点。 包可以声明参数、依赖关系、所需的环境变量和允许的工具。注册中心可以是Git仓库或小型HTTP服务器。还有一个离线工作区扫描器,可以查看清单和基础设施文件,并推荐相关包。 一个重要的限制是:在使用Claude Code时,工具限制在子进程边界由Clawx强制执行。对于其他提供者,声明的工具目前在批准时显示,但执行取决于该提供者自己的沙箱和权限模型。我不想暗示比实现所提供的更强的安全边界。 你可以在macOS或Linux上通过以下命令安装: ``` curl -fsSL https://raw.githubusercontent.com/debarshibasak/clawx/master/install.sh | sh ``` 然后,假设已安装支持的代理CLI之一: ``` clawx list clawx info gitignore-gen clawx run gitignore-gen clawx history ``` 该项目是用Go语言编写的,目前仍处于早期阶段。我特别希望获得关于代理任务作为“包”是否有用的反馈,信任模型应该是什么样的,以及与脚本、配置管理或特定提供者技能相比,这种抽象在哪些方面存在问题。