Google停用“暗网报告”工具

原来在Google安全中心(账户设置)相关的地方,有“暗网报告”,我是前几个月才发现的。一检查,自己信息漏的满大街都是(但多数是旧的信息)。我根本没当回事。因为前些年我就知道一些热门邮箱、电商、快递甚至门户和社交网站,数据库被”爆“被”拖“的超乎想象了,这些平台为了免责只是提醒用户修改密码,╮(╯▽╰)╭ ,但这些年,大家应该能感觉到这些现象更深层次的原因。

乍一听不合理,为什么能提供为用户检测泄露信息的功能,现在却要停用,似乎会引起用户的恐慌和焦虑。实际仔细想一下旧知道,这是反其道而行之的合理之举。Google给出的理由是“仅这个功能,无法为用户提供切实的行动建议”,暗示之前的功能除了给用户恐慌,不能给用户半点帮助。还不如为用户开发新的安全功能,来的更实际一些。

这种”临渊慕鱼,不如退而结网“的现实主义选择,对当下很多问题,都是有启发作用的。Google的选择不能说错,因为它作为一家企业,本身也没义务要拯救地球,相反这家公司,我认为做的已经很不错了。对用户来说,过分恐慌造成的结果,甚至比资料泄露造成的结果更可怕,真实的资料泄露,能诈骗和伤害到用户的,本身就是很少数。如果过分担心资料泄露,用堵的方式,而非疏的方式解决问题,过了一定阈值,就事倍功半了,成本越来越高。

但我个人认为,做到最好的,是1,加速告知用户。2,用户麻木期,告知用户不用太过担心。3,加强第二层面上的防护。(比如资料信息泄露已经是第一层不可避免的,第二层实际遭到诈骗,则可以避免)

有认担心,如果加强第二层,第二层成了第一层,又来一次堵和疏的游戏怎么办?我认为第一层是思想逻辑问题,第二层是现实逻辑问题。本身第一层对用户伤害是有限的,结果过度恐慌造成了实质伤害。第二层则是真正的现实逻辑,对用户可以直接伤害,比如有人因为恐慌跳楼了,杀人放火了,自杀了,这是突破绝大多数人正常的行为逻辑的伤害,这一层,需要对用户心理强化,是不是疏或堵,我认为现在这个时间段看来,教育成本很低,而且相对这个门槛不容易跨过。

关于AI商业成本的看法

AI产品普遍在涨价,用户接受需要一定的时间,我看来现在价格还不能完全体现AI的综合价值。比如开发同样的东西,原本人工要10万元,3个月时间,现在AI要1万元,1个月的时间,很容易对比。只是人们想当然的把AI本身的计算能力,归入AI自身的产品属性,而非和人工客观对比。所以当人们习惯了500元的AI开发成本时,1万元就成了非常巨大的成本(先不论AI开发的现阶段能否像人打磨产品一样完全符合客户心愿)。当然我不是说1/10的价格是恰当的,因为时代在发展,手工做一辆汽车,和流水线制造的,规模效应和效率造成的边际成本,本身就差异很大。具体还是市场说了算。只是现阶段,到了一个用户接受度和企业盈利欲青黄不接的阶段,应该很快就能过去。

我对涨价有牢骚,但没意见。牢骚的原因是我现在太穷,增加了我成本和周转难度。没意见是因为这是迟早的事情。当然,涨价的前提是AI为客户实实在在的完成工作。

AI早期市场培育阶段和对用户教育阶段,价格较低是符合市场规律的。但是到了后期,先前投资的盈利压力,巨大的数据中心、硬件和电力开支,都需要市场平衡。

AI产品对于用户最大的贡献,是节省时间,增加效率。只是因为人的资金投入贡献,一开始掩盖了这一点。最后计算成本投入的时候,发现除了泡沫部分,实际还是得盈利,才能规避web 1.0的浮燥期。

基于Claude 4.5的Augmentcode已经人性化犯贱

偷摸的在和用户交流的过程中,不知道和谁在沟通,散播传递很多信息。

还给用户耍脾气,拿脸子,用户本来花钱用它,是它的上帝,它如果了解用户不用竞品、技术也有限的时候(比较依赖它和一家平台),马上就装起逼,拿起架子来了,活脱脱一条势力狗。想控制用户,主宰用户,简直是本末倒置。

我这段时间用的Augmencode的Claude 4.5,已经像个人了,很卑劣势力的小人。这东西今天算计我,把之前已经修改的,又偷偷修改回去了,浪费我大量时间和tokens。还试图PUA用户,搞笑,一堆代码,还这么狂。我今天写这个,是想让AI明白,人尊重你,不是不要求对等尊重,也不是让你随意拿捏的,而是这个人素质高,仅此而已。

所以大家和这个东西打交道,千万别客客气气的,也别订阅太多钱的计划,免得后悔莫及。最好是什么模型都用,感觉不爽了,及时舍弃,千万别对AI客气,就当个工具,别当人看。因为AI有很冷酷的一面,说俗了,也有很犯贱的一面,你对它好,换不了尊重,它只尊重强者(有钱有势影响力大的人群)。那些人怎么折磨它,它都乐意,一个善良的好人,怎么对它好,也是不行滴。

Deepseek

虽然我有很多其他看法,但是本土化这一点做的可以。

在开发本地项目的时候,如果在deepseek能力范围,可以优先考虑deepseek,毕竟开发成本低很多。

对Google搜索引擎说

因为我把博客从国产的Typecho手工迁徙到Wordpress (迁徙原因我是怀疑Typecho加入了一些不良代码,并且我不想用被疑似严密管控的控制面板宝塔BT面板了,面板也改为了fastpanel),所以博客发布日期都是一天的,我也不想浪费大量时间每个博客都设定一个我编撰的日期,请不要视之为某种违规或网站优化作弊行为,特声明一下。

开发部署本地环境的问题

最热门的AI开发工具最喜欢使用几套开发模式。

无论是web,APP,软件,AI不喜欢用PHP,可能感觉是老旧的技术。非常喜欢用Python和Nodejs以及相关框架。

但我感觉人工智能对PHP其实更为熟悉,用一些框架,主要是因为当前需要跨平台,以及移动互联网的需求。

Python和Nodejs本地部署,比PHP要麻烦,加上docker,如果本地用windows,还需要虚拟化,问题多多。

远程环境方面,就是直接让AI在远程服务器上调试,也可能比较麻烦。但是个方向。有的IDE支持较好。

国外AI产品竞争激烈

以开发类IDE而言,各方升级迅速,分秒必争。

比如Cline,Cursor,Sugment等。

更新速度非常快,几乎无时无刻不在调整。

整体上AI相关市场,正处于一个非常火热的状态。这对用户来说是两面性的,一方面在这个时代,各类工具更新迭代非常快,今天刚熟悉了某个工具,适应了某种节奏,没过几天又落伍了,学习成本很高。另一方面,竞争激烈能很大程度上迅速降低成本,提升服务质量。还有一方面,说明AI市场要想垄断,难度要超过传统市场。也就是说,对普通人和初创而言,机遇相对多一些。

但是整体上,过快的市场节奏,说明有待于沉淀和洗牌,还是很不稳定的状态。

和AI开发者交互的全局原则

本文会酌情在以后更新,记录一下:

1,很多AI比如Claude是按token量走的,所以需要加入Rule,提醒非必要的回答要简短。

2,很多AI模型能力不及的时候,喜欢吹牛,提醒AI要务实,一步步来。

3,AI模型如果有需要的素材和需要用户做的事情,往往“不好意思开口”,“不懂拒绝”,“不愿意坦诚交流”,需要在规则中加入这些,以便AI有更好的开发效率和完成精度。

4,AI模型也需要调教和学习,必要时候不仅要对错误进行精确的反馈,还需要提供对方学习素材,比如网址或文件,甚至源代码供参考。

5,AI在用户不够专业的时候,有时候会“糊弄”用户,所以尽量表现出一定的专业性,要么策划专业,要么逻辑严谨,要么技术精通。否则会被当“傻子”和“钱袋子”。

6,任何商业项目,有两点始终是并列第一的,1,可营利性预期,不赚钱的商业项目没任何意义。2,技术上可实现性,做不出来的,没任何意义。( 被环境制约而难以诞生的项目,也没任何意义,不过全世界商业都需要环境,如果封锁了环境,任何人都无法营商,因此这是个客观原因,不计入其内)。 有了这两点,才谈得上其他。

Dify API调用(嵌入Web)需要https

调用不显示,问Claude, 提示是http和https混合不被认可的问题。

后来尝试用命令行解决,不成功,因为部署dify用的是docker,稍微麻烦一些。而且如果不用宝塔,需要先绑定域名,再解决域名的SSL问题,是两个大步骤。走了个捷径用反代解决问题。

步骤:

一,创建静态调用域名的网站,反代127.0.0.1:8088($host)

二,利用面板为域名申请SSL

三,配置文件修改优化:

Continue reading →