“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
NPM 加入 GitHub:JavaScript 生态的里程碑与开源供应链安全的未来
GitHub 宣布收购 npm,承诺公共注册表永久免费,并聚焦基础设施、开发者体验与开源安全。—— 一句话概括核心内容
一、事件背景与核心宣布
2020 年 3 月 16 日,GitHub CEO Nat Friedman 在官方博客宣布,GitHub 已签署协议收购 npm(Node Package Manager)。这不仅是两家公司的合并,更是 JavaScript 生态发展史上一个标志性事件。npm 作为 JavaScript 世界的核心基础设施,过去十年间承载了超过 130 万个开源包,月下载量高达 750 亿次。这个数字背后是数十万开源开发者与维护者的持续贡献,也是 JavaScript 得以成为全球最大开发者生态的重要支柱。
GitHub 在官方声明中强调了几个关键承诺:公共 npm registry 将继续免费且始终可用;交易完成后将重点投资 registry 的基础设施与平台能力;改进开发者与维护者的日常体验;并积极探索 GitHub 与 npm 的深度整合,特别是在开源软件供应链安全领域。
二、为什么这次收购意义重大
2.1 npm 在 JavaScript 生态中的核心地位
npm 不仅仅是包管理器,它是 JavaScript 开发工作流的基础设施。从 React、Vue、Express 到各种构建工具与命令行工具,几乎每个现代 JavaScript 项目都依赖 npm 进行依赖管理。npm registry 上的 130 万个包构成了一个庞大的软件供应链,而它的每一次宕机或安全漏洞都会直接影响全球数百万开发者的日常工作和生产系统。
2.2 与 GitHub 的天然互补
GitHub 是全球最大的代码托管平台,同时也是开源协作的中心。GitHub 与 npm 之间存在着天然的联系——绝大多数 npm 包的源码都托管在 GitHub 上,npm 包的发布与 GitHub 的 pull request、issue 追踪紧密相关。然而,两者的数据此前并未深度打通。GitHub 收购 npm 后,有望将代码仓库、拉取请求、版本发布与包消费行为贯穿起来,形成一个更完整的开发者工作流闭环。
三、GitHub 承诺的投资方向与具体举措
3.1 基础设施与平台投资
JavaScript 生态规模庞大且增长迅速,其核心 registry 需要具备“岩石般稳固”的可靠性。GitHub 明确表示,将进行必要的投资以确保 npm 的快速性、可靠性与可扩展性。这意味着需要应对海量并发下载请求、分布式存储的持久性、镜像同步的效率等工程挑战。在收购之前的 2019 年,npm 曾遭遇多次服务降级与安全事件,因此基础设施的加固是收购后优先处理的事项。
3.2 核心体验改进:npm v7 CLI 与 Workspaces
GitHub 在公告中特别提到将继续支持 npm v7 CLI 的开发工作,并将其保持为免费与开源项目。npm v7 中引入了多项重要改进,其中最受关注的是 Workspaces 功能——这个特性允许开发者在一个顶层包中管理多个子包(monorepo 模式),极大简化了多包项目的依赖安装与脚本管理。此外,公告还提到了发布流程的改进与多因子认证(MFA)体验的优化。这些改进对于提高 registry 安全性、减少账户劫持导致的恶意包注入事件具有重要意义。
3.3 社区参与与未来规划
GitHub 表示将积极与 JavaScript 社区互动,倾听开发者对 npm 未来的想法。在收购公告发布几天后,团队在 Reddit 上举办了 AMA(Ask Me Anything)活动,直接回答社区关切。这种开放式沟通意在缓解开发者对微软旗下 GitHub 接管 npm 后可能发生的商业化和限制性政策的担忧。
四、开源供应链安全:从 pull request 到包版本的追踪
公告中提出了一个颇具前瞻性的设想:将 GitHub 与 npm 整合,使得每一次代码变更从 GitHub pull request 到对应的 npm 包版本都能被追踪。这意味着,当某个安全漏洞被修复时,开发者可以直接追溯到导致漏洞的代码变更以及修复该问题的 PR 和最终发布的包版本。这种端到端的可追溯性对于开源软件供应链安全至关重要。
具体场景:假设你使用的某个 npm 包被发现存在安全漏洞,维护者提交了一个修复 PR 到 GitHub,合并后发布了新的补丁版本。在理想整合状态下,开发者可以快速定位到修复 PR、查看具体改动、确认新版本号,并自动更新自己的依赖。GitHub 还提到了其在安全领域的既有布局,包括 GitHub Security Lab 和内置的安全公告(security advisories) ,这些工具将与 npm 的审计机制相结合,形成更强的防线。
五、付费客户与 GitHub Packages 的战略分流
对于使用 npm Pro、Teams 和 Enterprise 版本托管私有 registry 的付费用户,GitHub 表示将继续提供支持。但同时,一项重要的战略未来也将落地:到 2020 年晚些时候,npm 的付费客户将被引导将私有 npm 包迁移到 GitHub Packages。
这一举措的潜台词非常明显:npm 将专注于成为一个优秀的公共 registry(类似公共图书馆),而私有包托管的功能将与 GitHub Packages 统一。GitHub Packages 是一个支持多种语言包的 registry 服务,与 GitHub 代码仓库深度集成。这种分流有助于减少 npm 团队在私有托管上的运维精力,使其集中资源保障公共 registry 的稳定与速度。但对于部分已经深度依赖 npm 私有托管的团队而言,这也意味着需要面对迁移成本和对 GitHub 平台更多依赖的现实。
六、GitHub Sponsors 扩展到 npm 生态的展望
开源维护者的经济支持一直是可持续发展的重要议题。GitHub 在公告中提到,GitHub Sponsors 已经向开源贡献者支付了数百万美元,并表达了“以巧妙的方式”将其扩展到 npm 生态的意愿。如果这一愿景落地,维护者可以通过自己的 npm 包获得赞助资金,从而减轻无私维护大型开源项目的经济压力。这无疑是一个值得期待的举措,但具体如何设计(例如如何确保资金公平分配、如何防止滥用)尚需观察。
七、行业反响与潜在顾虑
尽管 GitHub 的公告充满了积极信号,但业界仍存在一些顾虑。历史上,微软对 GitHub 的收购曾引发过不少开发者对平台独立性的担忧。npm 作为关键基础设施,一旦被大型商业公司收购,其发展方向和决策权是否会被商业利益所影响,是许多人关心的核心问题。GitHub 在公告中强调 npm 公共 registry 将始终免费,但这并未完全消除开发者对“免费是暂时的”的担忧。此外,npm 的付费产品(如 npm Pro)与 GitHub Packages 的功能重叠可能导致某些功能逐步弃用,这也需要透明、明确的迁移路径来保护用户资产。
八、后续时间线与影响评估
交易在 2020 年正式完成。收购完成后,npm 的公共 registry 保持免费且无功能倒退,npm v7 如期发布,Workspaces 得到了广泛采用。GitHub Packages 在后续版本中支持了 npm 包格式的迁移。虽然“从 PR 到包版本”的完整追踪功能最终并没有像公告中描述的那样完美无缝地实现,但 GitHub 后来陆续推出了依赖审查(dependency review)和供应链安全相关的一系列功能。npm 团队也逐步融入了 GitHub 的工程体系。
从长远看,这次收购巩固了 GitHub 在开发者生态中的核心地位——它不仅是代码的家,也成为了包分发的家。对于 JavaScript 生态而言,npm 得到了微软和 GitHub 的资源注入,但其作为公共基础设施的命运与商业公司的战略绑定在一起,这种模式始终是开源世界长期面临的巨大张力所在。
九、总结
GitHub 收购 npm 是一个将两大开发基础设施合并的行动,其核心价值在于:通过集中资源提升 registry 的稳定性与性能,改进开发者体验(CLI、Workspaces、安全机制),打通代码托管与包分发之间的安全链路,并为开源贡献者探索新的赞助模式。对于普通开发者来说,最直接的利好消息是公共 registry 永久免费以及 npm v7 继续开源。但这项收购也提出了一个持久的问题:当开源基础设施掌握在商业巨头手中,社区的信任与制衡机制该如何构建?这也促使更多组织关注基础软件的去中心化与供应链抗风险能力。