2026 年 7 月 28 日,模型上下文协议(MCP)规范更新至 2.0 版本,引入无状态设计,将之前的两请求初始化流程合并为单次 HTTP 调用。此更新激发了 Simon Willison 创建 mcp‑explorer 和 datasette‑mcp 工具。 无状态方法消除了服务器端会话存储的需求,使 MCP 在 Web 应用中更易扩展,且可被运行在笔记本上的较小语言模型使用。这重新点燃了开发者对 LLM 代理标准化工具调用接口的兴趣。 新规范用单个 POST 请求取代了 initialize + tools/call 的两步流程,请求包含 MCP‑Protocol-Version: 2026-07-28、Mcp‑Method: tools/call 和 Mcp‑Name 头部,客户端信息则放在 JSON‑RPC 的_meta 字段中。Simon 本周构建了三个实现来展示其简易性。
2026 年 7 月,加拿大签署了联合国打击网络犯罪公约,批评人士警告这可能在打击网络犯罪的名义下扩大国家监控权力。 这一签署表明加拿大愿意为跨境网络犯罪调查合作,但也引发了对可能越权的警觉,这可能威胁到国内外的数字隐私和公民自由。 尽管截至 2026 年 5 月已有 76 国签署,但该条约需 40 国批准后才生效,加拿大的签署尚未产生法律约束力;批评者指出其措辞模糊,可能被用于广泛的数据共享和监控。
文章《硅谷创始人肉碎机》批判了盛行的创始人文化,认为对财富和地位的追逐导致了企业家的倦怠和动机错位。 此批评凸显了对创始人心理健康和初创企业生态可持续性的日益关注,敦促投资者和同行将福祉置于纯粹财务收益之上。 它援引了诸如创始人通过酿酒表现出的财务鲁莽等轶事,并引用社区评论强调坚持胜过智慧以及身份驱动型创业的危险。
2026 年 7 月 31 日,DeepSeek 发布了 DeepSeek-V4-Flash-0731,这是一个约 3040 亿参数(约 167 GB 在 Hugging Face 上)的模型,具备显著增强的 agentic 能力。其定价为每百万输入 token 0.14 美元,每百万输出 token 0.27 美元,人工分析将其排名置于更大的模型(如 428B MiniMax M3)之前,在成本效率方面表现突出。 该模型的高智能‑成本比使其成为当前性价比最高的智能模型,有望降低部署高级 agentic AI 应用的门槛。其出色表现挑战了“更大模型总是需要更大模型才能获得顶级推理”的观念,将影响整个 LLM 生态系统的定价和模型选择。 DeepSeek-V4-Flash-0731 被描述为一个 MIT 许可的混合专家(MoE)模型,总参数约 284B,推理时激活约 13B 参数,以实现高效计算。默认推理级别生成的 pelican‑bicycle 插图质量较差,而将 reasoning_effort 设置为 high 后输出显著改善,表明该模型对推理配置非常敏感。
字节跳动发布了 Seedance 2.5,这是一种新的视频生成模型,能够实现一镜到底的创作,生成最长 30 秒的视频,并支持基于文本、图像、视频和音频的灵活引用。 该模型通过一次性生成更长、连贯的视频片段并允许创作者使用多个参考保持视觉一致性,推动了生成式视频 AI 的发展,降低了后期制作工作量。 Seedance 2.5 能够一次性生成最高 30 秒的高质量音视频片段,支持多轮延伸,并可接受多达 50 种多模态参考(文本、图像、视频、音频)以实现灵活引用。
该文章分析了谷歌在 2013 年关闭 Google Reader 及相关举措如何导致 RSS 订阅采用率下降,使用户转向集中式平台。 这说明大型平台的决策可能削弱如 RSS 这样的开放网络标准,影响用户自主权和内容分发,凸显便利性与去中心化之间的持续张力。 谷歌 Reader 在 2013 年 7 月关闭前拥有数百万活跃用户;Mozilla 在 Firefox 64(2018)中移除了 Live Bookmarks RSS 支持;尽管整体下降,仍有小众社区使用 RSS,且 Feedly 等替代品已经出现。
No Starch Press 发布了兰德尔·海德(Randall Hyde)《64 位汇编艺术》的第二版,这是一本近 800 页的指南,使用 MASM 在 Windows 上教授现代 x86-64 汇编语言编程。 此次发布凸显了人们对低级编程在性能关键和安全敏感软件中的持续兴趣,而活跃的 Hacker News 讨论表明汇编语言对系统开发者仍然具有相关性。 本书侧重于 Windows 上的 Microsoft 宏汇编器(MASM),涵盖宏调用参数、循环和字符串处理;然而一些读者批评了营销文案、选择 MASM 而非 GNU 汇编器(GAS)以及预览中疑似 AI 生成的文本。
NetBSD 11.0 引入了新的 MICROVM 内核配置,使得在现代 x86 硬件上启动时间约为 10 毫秒,并改进了 npf 防火墙,增加了第 2 层和用户/组过滤功能。此外,该版本还带来了各种硬件支持更新和安全修复。 MICROVM 内核针对快速启动和轻量级虚拟化工作负载,使 NetBSD 在边缘计算和类容器场景中更具竞争力;npf 的增强提升了其作为高性能、可扩展防火墙的能力。这些改进展示了 BSD 生态系统的持续创新,吸引了寻求 Linux 替代方案的开发者。 MICROVM 内核将大多数设备驱动程序移至用户空间,实现了极小的内存占用并在 AMD Ryzen 7 5800X 上实现低于 10 毫秒的启动时间;npf 新增了第 2 层过滤(如 MAC 地址)和基于用户/组的规则,除了传统的 IPv4/IPv6 有状态检测。
Ripgrep 在使用 musl libc 编译时,在极大且高并发的目录搜索过程中会偶发段错误,正如 GitHub issue
Pgtestdb 引入了一种模板克隆技术,通过克隆已预先迁移的模板数据库,在大约 100 毫秒内为每个测试创建一个干净的 Postgres 数据库,免除了每次测试的迁移和拆卸步骤。 更快的测试数据库准备可以缩短 CI 等待时间,使团队能够进行更频繁、更真实的集成测试,而不必依赖模拟或笨重的容器。 它利用 PostgreSQL 的 CREATE DATABASE … TEMPLATE 命令克隆一个已经完成迁移的模板数据库,可与普通 Docker 或 Testcontainers 配合使用,每次测试的准备时间约为 100 毫秒。
CISA 发布警报,称威胁行为者正在针对用于水处理和配送系统的可编程逻辑控制器(PLC)进行攻击,并呼吁组织加强运营技术(OT)防护。 该警报凸显了对关键水务基础设施日益增长的风险,PLC 被成功入侵可能导致供水中断和公共卫生威胁。 警报建议的具体缓解措施包括网络分段、禁用未使用的服务、应用固件补丁以及监控异常的 PLC 流量,并指出许多水务行业的 PLC 运行着遗留软件,安全更新有限。
该博客提出了探索性建模,一种在训练时生成 K 个候选输出并选择最佳者的方法,将胜者通吃(winner‑take‑all)机制融入到扩散和流水线生成模型中。 通过在训练阶段显式处理多模态,该方法有可能降低生成高质量样本所需的推理步骤,从而使扩散模型在图像和视频合成等应用中更快、更通用。 训练需要进行 K 次前向传播来生成 K 个猜测,随后选择最佳猜测用于计算梯度;这会增加计算开销,但可以实现少数步骤的端到端生成。一个已知的局限是当前实现会以相等概率采样所有 K 种模式,而不是按照它们的真实概率进行采样。
Cursor 在清理旧功能标志时意外移除了使用页面和 CSV 导出中的美元费用信息,但在团队澄清后问题得到快速修复。 此举引发了用户对计费透明度的担忧,因为他们依赖 Cursor 的成本追踪。这凸显了在 AI 编程助手中提供清晰使用数据以维持信任的必要性。 根据 Cursor 员工的说明,CSV 导出因清理旧功能标志而损坏,该标志还显示了令人困惑的美元使用图表。消费页面仍显示实际账单,且 CSV 导出已恢复。
微软开源了 Flint,一种可视化语言,让 AI 代理能够从简单规范生成图表,并编译为 Vega‑Lite、ECharts 或 Chart.js 等后端。 Flint 在 AI 生成的图表规范与多种绘图库之间架起桥梁,有望降低 LLM 驱动的数据叙事所需的 token 成本和复杂度。 Flint 提供超过 70 种语义图表类型,配备用于代理工作流的 MCP 服务器,并能将其中间规范编译为 Vega‑Lite、ECharts 或 Chart.js 后端。
格雷格·布罗克曼观察到,许多 OpenAI 员工已将他们的 ChatGPT 账户连接到 Slack,但他们不喜欢收到同事 AI 代理发出的帮助请求,即使如果直接由该同事提出他们也会愿意完成同样的任务。 这一见解凸显了人们重视真实的人际互动,希望 AI 能够腾出时间来增进关系,而不是成为沟通的障碍,这为在工作场所部署 AI 代理提供了重要考量。 该言论来自 OpenAI 总裁兼联合创始人格雷格·布罗克曼,通过他的 Twitter 账户发布;他指出,尽管 ChatGPT‑Slack 集成很普遍,但 AI 发起的请求被视为缺乏人情味且不受欢迎。
OpenAI 使用其即将发布的 Astra 模型内部版本,尝试解决十个长期悬而未决的数学问题,声称每题成本低于 2000 美元(基于 GPT-5.6 Sol 的 token 价格)。结果包括 Lean 4 形式化、一篇描述性论文以及由 LLM 生成的推理过程 PDF。 如果属实,这表明先进语言模型能够以低成本参与深层次数学问题的求解,有望加速研究并支持“大数学”愿景——AI 负责技术性工作,人类专注创造性部分。同时也凸显了 AI 在理论计算机科学和纯数学中的日益重要作用。 这些声明基于未公开的内部 Astra 模型,成本按照 GPT-5.6 Sol 的费率计算;未提供同行评审或失败尝试的细节。支持材料包括 GitHub 上的 Lean 4 形式化仓库、一篇论文 PDF,以及另一份重建模型推理过程的 PDF。
西蒙·威利森发布了 llm-mcp-client 0.1a0 版本,这是一个早期 Alpha 的 Python 客户端,使大语言模型能够通过模型上下文协议(MCP)与外部工具通信。该软件包已在 GitHub 和 PyPI 上提供。 此版本为开发者提供了现成的 MCP 兼容客户端,降低了将大语言模型与文件系统、数据库及其他工具以标准方式集成的门槛。随着主要 AI 提供商采用 MCP,此类客户端将成为构建互操作 AI 应用的关键组件。 该客户端采用 Python 编写,作为 llm-mcp-client 包发布在 PyPI 上,并在出现 MCP 错误时引发 llm_mcp_client.MCPToolError。其版本为 0.1a0(早期 Alpha),源码托管在 github.com/simonw/llm-mcp-client。
UT 奥斯汀雷电导航实验室发表了一篇 2023 年的论文,表征了星链 Ku 波段下行链路在 10.7–12.7 GHz 频段的信号结构和调制特性,提出了一种盲信号识别技术并详细描述了嵌入的同步序列。 了解星链下行链路的信号结构有助于射频和卫星工程师进行干扰分析、信号检测以及潜在的导航应用,同时也有助于提升对非地球同步卫星星座的整体认识。 论文描述了一种基于 OFDM 的信号,具备特定的子载波间距,并给出了可用于伪距测量的确切同步序列数值,还提供了用于生成逼真星链 Ku 波段下行链路信号的仿真器。
研究人员使用 TruffleHog 扫描了 7.6PB 的公开 Hugging Face 训练数据,发现了 787 个有效的 Hugging Face 令牌,其中 237 个具有写入权限,70 个具有组织管理员权限。这一发现凸显了 AI 训练数据中广泛存在的密钥泄露问题。 暴露的令牌可能让攻击者注入恶意模型或毒害数据集,从而破坏 AI 系统的完整性并使组织面临供应链风险。此发现凸显了在机器学习流程中加强数据卫生和密钥扫描实践的必要性。 扫描使用开源密钥扫描工具 TruffleHog,在 7.6PB 的数据中发现了 787 个有效的 Hugging Face 令牌,其中 237 个授予写入权限,70 个提供组织管理员权限。如果这些令牌被提交到公开数据集,可能被滥用以推送恶意模型权重或大规模修改训练数据。
Kaisel 是一个基于 Dart 3 的原生 Flutter 路由,它将路由视为第一类值,使用封闭类型和模式匹配,消除了基于字符串的路径和代码生成。 通过利用 Dart 3 的记录、模式和类修饰符,Kaisel 提供了类型安全的导航,能够自然融入 Flutter 的响应式框架,从而可能降低运行时路由错误。 该路由采用栈即状态模型、封闭路由类以及 Dart 3 的 switch 表达式和模式匹配来匹配路由,无需字符串路径或编时代码生成。
Datasette‑apps 0.2a0 版本发布,新增了两个工具:app_debug() 使 Datasette Agent 能在不可见的 iframe 中测试应用,以及 app_list() 用于列出用户可编辑的应用,以便代理进行修改。 这些工具增强了 Datasette Agent 的工作流程,使其能够自动测试和编辑 Datasette 应用,从而简化了在 Datasette 生态系统中的应用开发和调试。 app_debug() 通过将目标应用渲染为 opacity:0、pointer-events:none 的不可见 iframe,然后使用 datasette‑agent 0.4a0 中新增的 context.browser_task() 机制执行代理提供的 JavaScript;app_list() 返回当前用户可编辑的应用列表。
文章描述了一个在 TI‑84 Plus 计算器上成功引导最小 Linux 内核的项目,概述了将操作系统移植到该设备的 Z80 处理器和有限内存上的步骤。 它表明即使是极其受限的 8 位平台也能运行基于 Linux 的系统,为嵌入式开发者和制作者提供了关于突破硬件极限的见解。 该黑客通过将 U‑Boot 移植到 TI‑84 Plus 的 Z80 处理器、为 Z80 架构编译一个微型 Linux 内核,并将极简用户空间塞进计算器约 128 KB 的 RAM 中来实现。