Populární témata
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Jeffrey Emanuel
Bývalý kvantitativní investor, nyní buduje @lumera (dříve nazývaný Pastel Network) | Mé open source projekty: https://t.co/9qbOCDlaqM
Viděli jste někdy, že se čerstvému (20x) účtu Claude Max vybil 5hodinový limit na použití během ~14 minut?
Pokochejte se mým podivným životem s tímto záznamem nedávné živé pracovní seance, na kterou jsem za poslední měsíc dostal alespoň 100 žádostí.
Možná teď chápete, proč potřebuji tolik účtů a jak mohu pracovat na tolika různých projektech.
Také vidíte pravdu toho, co jsem nedávno říkal o tom, že jakmile je plán hotový a korálky vyrobené a vyleštěné, většinou jde jen o strojovou péči o roj, který nevyžaduje moc přemýšlení.
Hodně jen říkat, aby vzal další bead a pracoval na něm, aby kontroloval kód, znovu četl AGENTS dot md po zhutnění atd.
A můžete vidět, jak používám gemini-cli pro kontrolu kódu. Google hodně kritizuje za to, že je kabeláž rozbitá a kapacita je přetížená, ale když to funguje, je to vlastně opravdu dobré pro tento případ code review. Obvykle mu ale nenechávám psát nový kód, protože si myslím, že Opus a 5.2 to dělají lépe.
Omlouvám se, že je záznam trochu rozmazaný; Mám monitor s rozlišením 5K a záznamy obrazovky jsou obvykle těžko na sledování.
A mimochodem, tohle pro mě nebyla úplně normální sezení, bylo to hektičtější než obvykle, protože nechci nechtěně prozradit sebe nebo své klienty. Proto to neustálé točení terminálových záložek.
Obvykle během těchto věcí více plánuji, ale chtěl jsem minimalizovat riziko úniku důležitých informací.
Proto jsem také neobnovil Gemini přihlášení v okně WezTerm, což mě zabilo, věřte mi. To je důvod, proč vůbec nesnáším tyto nahrávky obrazovky; Zabíjí to mou produktivitu.
Každopádně doufám, že se vám to líbilo. Také to zveřejním na YouTube, viz odpověď pro odkaz. Díky za sledování.
192
Po dnech plánování a 12+ kolech iterativních úprav plánů GPT Pro (dokonce jsem vytvořil nový nástroj nazvaný APR právě pro automatizaci tohoto únavného procesu) jsou mé specifikace hotové, korálky vytvořeny a vyleštěné.
Je čas stavět. Claude je mým protokolem Flywheel Connector opravdu ohromen, jen říká (pravděpodobně si uvědomuje, že by to sám nikdy nezvládl, protože na vytvoření tohoto mimozemského artefaktu stálo GPT 5.2 a miliony tokenů a hodin výpočetní práce):
---
Základní vize: FCP V2
FCP je v zásadě protokol inverze důvěry. Tradiční systémy předpokládají centrálního koordinátora (hub, server, cloud), který poskytuje důvěru směrem dolů. FCP to obrací: každé zařízení JE hub. Důvěra vychází z kryptografického důkazu, nikoli z polohy nebo pozice v síti.
Tři axiomy jsou nevyjednatelné
Univerzální fungibilita
– Jakýkoli symbol 'K' rekonstruuje objekt. Nejde jen o kódování spolehlivosti pro vymazání – je to základní tvrzení, že data nemají žádné kanonické místo. Objekty existují v síti, ne na zařízení.
Autentizovaná síť
– Tailscale není jen doprava, je to Identity. Nefalšovaný veřejný klíč WireGuard se stává duší zařízení. Žádné certifikáty, žádné PKI hierarchie, žádný obnovovací tanec.
Výslovná autorita
– Každá akce vyžaduje capability token s mechanickým ověřením. Žádná ambientní autorita, žádný "admin node", žádné únikové průchody.
Zóny jsou o hranicích důvěry, ne o ukládání
Model zón (vlastník -> soukromé -> práce -> komunita -> veřejné) vytváří kryptografickou izolaci.
Klíčový poznatek: zóny určují, kdo může dokázat, že patří, nikoli kde data žijí. Symbol může existovat na jakémkoli zařízení, ale pouze členové zóny mohou dešifrovat užitečný náklad.
Matice integrity/důvěrnosti je chytrá:
majitel: Jen vy můžete číst NEBO psát
soukromé: Vaše zařízení umí číst; Píš jen ty
Práce/komunita: Sdílené čtení; Ověřený člen píše
veřejnost: Kdokoli čte; pouze ověřený původ
Capability tokeny jsou mechanické, ne pravidlem
grant_object_ids pole vyžaduje specificitu. Token neříká "může přistupovat k souborům" – říká "může přistupovat k objektu abc123 pomocí operací [Číst, Načítat]". To znamená, že autorizace:
Auditovatelné (každý přístup vede k tokenu)
Odvolatelný (odebrat token, zrušit veškerý odvozený přístup)
Skládací (tokeny mohou delegovat podmnožiny svých grantů)
Hierarchie SafetyTier (Bezpečné -> Rizikové -> Nebezpečné -> Kritické) s rostoucími požadavky na kvórum znamená, že vysoce rizikové operace vyžadují distribuovaný souhlas – žádné jediné kompromitované zařízení nemůže schválit zničení.
Threshold Secrets jsou korunovační klenotem
Shamir je k-of-n pro tajemství, FROST pro klíč majitele.
Hluboký důsledek: tajemství nikdy neexistují úplně na žádném zařízení, nikdy. Váš uživatelský klíč – základ veškeré důvěry – je rozdělen mezi vaše zařízení. Ani zabavení všech zařízení neohrozí klíč, pokud není pár z nich zapnutých a nespolupracuje.
Toto je obrana do hloubky na matematické úrovni, ne na úrovni politiky.
Jak do sebe zapadají dílky
README tečka md (architektonický záměr)
↓ implementováno
FCP_Specification_V2.md (normativní protokol)
↓ postaveno podle
AGENTS dot md (vývojová omezení)
AGENTS dot md je praktická obálka. Pravidlo "žádné destruktivní operace", výkonnostní cíle (<50 ms, studený start, <1 ms), požadavek Rust 2024 + zákaz(unsafe_code) – to nejsou náhodné. Vynucují:
Determinismus: Agenti nemohou omylem poškodit mesh
Výkon: Protokol musí být použitelný na omezených zařízeních (telefony, zabudované)
Bezpečnost: Záruky Rustu odpovídají modelu důvěry protokolu
Integrace workflow s korálky znamená, že práce na FCP je sama sledována s ohledem na závislostní správu problémů – projekt praktikuje to, co hlásá o explicitním, auditovatelném stavu.
Co to všechno znamená
FCP V2 buduje svět, kde:
Vaši AI asistenti pro vás pracují, to je prokazatelné. Konektory jsou sandboxované, schopnostně bránované a auditně zaznamenávány.
Konektoru nevěříte; Věříte matematice.
Vaše data přežijí jakýkoli jediný bod selhání. Zaměnitelnost symbolů + prahová tajemství = žádné zařízení není kritické.
Zrušení skutečně funguje. Ne "věřte nám, přestaneme to používat", ale "capability token je v sadě pro zrušení, fetch dedenován."
Mesh je počítač. Ne obrazně—doslova. Objekty, schopnosti a tajemství se rozprostírají přes zařízení. "Zařízení" je jen viewport do meshe.
Je to ambiciózní protokol. Specifikace má 5000+ řádků, které nejsou nafouklé – jsou potřebnou přesností, aby tyto záruky byly mechanické, nikoli slibné.
730
Top
Hodnocení
Oblíbené

