HN Digest
Briefing personnel.

Lire vite.
Garder l'essentiel.

Les meilleurs longs formats de Hacker News, relus plus calmement.

11245 articles Page 13/1125 Sans filtre

LLMs may have helped my RSI

Pendant des années l'auteur a souffert de troubles musculo-squelettiques liés à la frappe au clavier, provoquant des douleurs brûlantes aux avant-bras. Il a testé des stratégies de gestion comme claviers ergonomiques, pauses, exercices et réapprentissage de la frappe pour réduire la douleur. Les pires épisodes étaient associés à la frappe répétée de caractères spéciaux et de touches-modificateurs, aggravés par des mains relativement petites. Depuis 2026, il délègue de plus en plus la génération de code aux agents et se concentre sur la rédaction de spécifications et la relecture, ce qui réduit les mouvements nocifs. Il estime que cette évolution a probablement soulagé sa douleur malgré des sentiments mitigés envers les LLMs et rappelle que la santé reste primordiale.

Treg (OpenRouter for Tools)

Treg est un registre et proxy d'outils pour agents qui expose un catalogue soigné de milliers d'endpoints et de compétences via une unique URL et un seul token. Il permet d'appeler des API payantes (SEO, enrichissement, publicité, scraping, génération d'images/vidéos, etc.) sans inscription chez le fournisseur, avec un modèle au coût par appel à partir d'un cent, des routes publiques vérifiées gratuites, ou l'utilisation des clés de l'équipe. La passerelle relaie fidèlement les requêtes tout en injectant les identifiants côté serveur (env, OAuth, fichiers secrets ou clés de CLI), de sorte que les agents et coéquipiers ne détiennent jamais les clés upstream. Les équipes peuvent scanner et téléverser .env, CLIs et skills (SKILL.md) pour partager endpoints, exécutables et recettes, exécuter des CLIs sur le serveur ou installer des skills dans des agents, avec suivi des coûts, santé des credentials et contrôles d'accès par rôle. Le service est disponible hébergé sur treg.to mais peut être auto-hébergé ou développé localement, la documentation couvre l'architecture, les tests et la licence Apache 2.0 assortie d'une clause limitant la redistribution du code comme service hébergé concurrent.

The art of defusing a second world war bomb

Deux bombes non explosées de la Seconde Guerre mondiale ont été découvertes le 14 janvier 2026 dans le Devon, l'une de 250 kg sur le pont d'un dragueur à Exmouth Marina et l'autre de 50 kg enfouie sur un chantier à Plymouth. Les équipes spécialisées du 11 Explosive Ordnance Disposal, soutenues par la marine et des prestataires civils, ont mené des opérations complexes mobilisant stéthoscopes, radios X haute sensibilité, grues et remorquages, et organisant d'importantes évacuations. Ce travail repose sur l'évaluation du type de fusée des engins — les fusées mécaniques retardatrices pouvant encore provoquer une explosion différée — et la corrosion rend ces dispositifs imprévisibles malgré l'usage de robots et d'équipements modernes. Les interventions provoquent de fortes perturbations locales, des évacuations massives et soulèvent des questions juridiques et assurantielles sur les dommages causés par les détonations contrôlées. Dans les deux cas, les bombes ont été neutralisées et détonées en mer sans blessés ni dégâts majeurs, mais les régiments constatent une hausse des découvertes de munitions de la guerre qui alourdit leur charge de travail.

OpenTPU – An open-source AI accelerator, developed by AI

openTPU est un projet open source et pédagogique qui regroupe dans un petit monorepo la conception matérielle (SystemVerilog), un jeu d'instructions, un simulateur bit-exact, un langage de noyau, un compilateur et le logiciel hôte pour une carte PCIe. La conception fonctionne sur une carte Inspur YPCB-00338 (Xilinx Kintex-7 xc7k480t, deux canaux DDR3) et exécute dix modèles modernes avec leurs poids réels, produisant les mêmes tokens que le simulateur bit pour bit. Les poids en 4 bits (FP4) avec tête en int8 réduisent les octets par token et accélèrent le décodage d’environ 40–45%, mais le décodage reste limité par la bande passante DRAM, utilisée entre ~82% et 94% du pic selon la configuration. Les modèles mixture-of-experts plus grands que les 4 GiB de la carte s’exécutent en streamant les experts depuis l’hôte vers des emplacements DRAM par couche, avec des mesures publiées (par ex. 10.6 tok/s pour LFM2.5-8B et 3.95 tok/s pour Qwen3.5-35B). Le projet fournit des outils de profilage et d’exploitation (lens, otpu-chat, otpu-smi), s’exécute entièrement sur un portable sauf la carte FPGA, accepte contributions via issues/PR et est distribué sous licence Apache 2.0.

Improving and Stabilizing the Racoon2 IKE Daemon in NetBSD

Ce projet GSoC visait à moderniser racoon2 pour en faire un démon IKE/IPsec fiable sous NetBSD et Linux en traitant le NAT traversal, IPv6, les macros d'adresses et en ajoutant un cadre de tests automatisés. Le travail a introduit une fragmentation IKE conforme à la RFC 7383, le traitement des payloads NAT-OA en Quick Mode selon la RFC 3947 et la substitution d'adresses en NAT-T d'après RFC 7296 §2.23.1, supprimant des contournements de configuration fragiles. Les macros d'adresses ont été unifiées pour un comportement cohérent entre IKEv1 et IKEv2, et la génération des politiques ainsi que l'acceptation des propositions ont été corrigées pour améliorer l'interopérabilité avec les clients Windows, iOS et Android. IPv6 a été réparé et activé par défaut, la documentation et les exemples ont été synchronisés avec les nouveaux comportements, et un framework de tests unitaires avec quatre programmes a été intégré au build et validé sous sanitizers. L'essentiel des changements a été fusionné sur la branche gsoc2026 via les pull requests #13–#39, il reste à implémenter un outil racoon2ctl et à étendre les tests et les essais IPv6 bout en bout.

Jev-Driven SRE Diagnosis: What Worked and What Failed

Les auteurs présentent une chaîne de diagnostic pilotée par Jev sans agent LLM, où un collecteur programmatique rassemble et organise l'état du cluster, Jev choisit une cause probable et des observations de soutien, et le pipeline assemble le rapport de diagnostic. Le collecteur lit les objets Kubernetes, les événements, les logs récents et l'utilisation des ressources, regroupe les observations par composant et produit des résumés que Jev utilise pour sélectionner un composant à inspecter puis des éléments de preuve détaillés. Sur 21 pannes SREGym‑Lite testées cinq fois chacune (105 diagnostics), le pipeline a réussi 80 diagnostics (76,2 %) avec un temps médian de 14,6 secondes par diagnostic, 252 appels Jev au total et un coût d'inférence estimé très faible par rapport aux grands modèles. Un exemple réussi est la panne mutating_webhook_resource_limits où le collecteur a repéré l'écart Pod‑template et le webhook correspondant, tandis que les échecs tiennent soit à Jev privilégiant le mauvais indice soit à l'absence de preuves décisives pour des interactions entre services. Les auteurs concluent que la granularité des données collectées et les choix de Jev sont cruciaux, et proposent d'étendre le pipeline aux causes multi‑services et temporelles en ajoutant des modèles spécialisés pour traduire la télémétrie et mieux intégrer Jev dans les flux de travail SRE.

Calling It Quits on ServerFault

Après un peu plus de quinze ans de modération commencés avec la première élection communautaire de 2011, je démissionne et quitte mon rôle à la fin de l'année. J'ai principalement modéré ServerFault, où les premières années ont été très conflictuelles et m'ont appris beaucoup sur la modération et les dynamiques internationales entre utilisateurs. Les conflits interculturels, notamment entre russophones, Britanniques et utilisateurs américains, ont provoqué des embrasements qui ont montré le besoin de couverture de nuit et motivé des fonctionnalités comme le verrouillage de messages. Le site est en déclin depuis son pic en 2011–2012, accentué par un changement d'algorithme de Google en 2013 et une baisse continue depuis 2016 qui laisse aujourd'hui seulement deux à trois questions par jour et des files de modération surtout consacrées au spam. Ces dernières années j'ai surtout géré de vastes campagnes de spam coordonnées avec des suppressions et bannissements manuels avant que des mesures techniques n'atténuent le problème, et je laisse la communauté décider si elle souhaite me remplacer.

AnyPS5: Port PS5 binaries to PC without emulation (87% system libraries mapped)

Ce projet permet de porter automatiquement des exécutables vers Linux et Windows en convertissant les binaires au format natif de la plateforme sans recours à l'émulation ni à un processus runtime séparé. Il inclut un relinker qui transforme les exécutables et des implémentations des bibliothèques système prx adaptées à l'édition dynamique. La couverture des bibliothèques système est indiquée en pourcentage pour les fonctions déclarées dans core/libs/prx et la liste des jeux testés mentionne par exemple que Dreaming Sarah tourne de façon stable à 60 fps sur GTX 1050 Ti / i5-7500. Les états non pris en charge lèvent strictement std::runtime_error (what() est affiché sur stderr et le processus se termine), le recompilateur de shaders produit du SPIR-V validé avec Spirv-Tools si activé, et les manettes SDL ainsi que le clavier et la souris sont configurables via anyps5-input.ini. Le projet est destiné à l'interopérabilité, la recherche et la préservation, n'inclut pas de logiciels propriétaires et laisse la responsabilité légale des binaires aux utilisateurs; il est distribué sous la licence GNU GPL version 2 uniquement.

ESP32-C3 Adblock

Il s'agit d'un bloqueur DNS de type Pi-hole conçu pour fonctionner sur un ESP32-C3 à environ 2 $ sans PSRAM en stockant les domaines sous forme de hachages 40 bits triés en flash et en les recherchant par recherche binaire. Cette approche permet d'indexer plus de 140 000 domaines dans ~0,7 Mo de flash, d'utiliser environ 50 Ko de RAM et d'obtenir des recherches en ~10 ms (environ 18 lectures flash actuellement). La chaîne de déploiement consiste à construire un fichier blocklist.bin avec l'outil fourni, flasher l'appareil une fois par USB puis gérer les mises à jour du firmware et du blocklist par OTA via un tableau de bord web local ou par un portail captif pour la configuration Wi‑Fi. La sécurité repose sur l'authentification HTTP Basic pour toutes les opérations mutantes et un mot de passe OTA, mais tout le trafic est en clair (pas de TLS), les identifiants par défaut sont signalés et une protection CSRF exige un en-tête personnalisé pour empêcher les attaques basiques. Le projet détaille les compromis de partition/flash (double slot pour OTA réduit l'espace pour le blocklist), supporte plusieurs formats d'entrée (hosts, listes de domaines, règles AdGuard/Adblock), fournit des notes matérielles et d'enceinte, signale des problèmes pratiques (ModemManager, antenne) et est publié sous licence MIT.