Go HTTP 框架选型:标准库就够了,你纠结的是伪命题

我从 Go 1.0 开始写。十年间经历了 net/http 从「勉强能用」到「大部分场景够了」的转变。

2012 年你用标准库写 REST API,每个路由都要手写正则匹配,路径参数要自己从 URL 里抠,方法判断要写 if r.Method == "GET"。那时候第三方框架不是选择,是必需品。

2026 年的今天,Go 1.22 的路由增强已经出来两年了。很多人还在惯性选框架,没停下来看一眼标准库现在长什么样。

这篇不劝你不用框架,而是算一笔账——加一个框架的真正代价是什么,你买到了什么,你付出的值不值。

自建子网:用 Headscale 替代商业 VPN,从 SOCKS 到 WireGuard

你的 VPS 是 SOCKS 代理?没错,我也是这么过来的。

SSH -D 1080 hk-vps,浏览器设代理,够用了。但你知道这个模式的问题——它是一个单点穿透,不是网络。你的笔记本和 VPS 之间只有一条隧道,你的手机连不上,你的其他服务器连不上,你想让两台机器直接互访?不行。

WireGuard 可以解决这个问题。但 WireGuard 是点到点的,你要组 mesh 全网状,得自己维护配置、密钥、IP 分配。每个节点加进来,你得改所有其他节点的配置。

这就是为什么 Tailscale 存在——它在 WireGuard 上加了一层控制平面,自动协调密钥交换、IP 分配、NAT 穿透。

但 Tailscale 的官方控制服务器是闭源的。你用别人的服务器管理你的网络,等于把你的网络拓扑交给第三方。

Headscale 就是 Tailscale 控制服务器的开源替代。

你自建一个控制服务器(在你已有的 HK VPS 上),所有设备安装 Tailscale 客户端指向你的服务器,然后它们自动组成一个私有子网。你在郑州用笔记本直连 HK VPS,在手机上 SSH 回家里的机器,在任何地方访问你 VPS 上的服务——都是直连 WireGuard 加密隧道,不经过任何第三方。

下面一步步来。

性别对立的生意经:谁在收钱,谁在买单

打开任何一个社交平台,你早晚会刷到男女对骂的帖子。有人骂男人都是垃圾,有人骂女人都是女拳,评论区几千条,转发上万,弹幕刷屏。

然后你关掉手机,看了一眼身边的人——同事正常上班,朋友正常交往,夫妻正常过日子。你发现一个悖论:

你身边没有性别战争,但你手机里有。

因为性别战争是一门好生意。今天这篇不劝架,不算账,只拆账本——看看愤怒是谁生产的,谁运输的,谁定价的。

个人Linux服务器监控方案汇总:从零到够用

你有一台个人 VPS,1核2G那种,挂着博客、代理、小服务。要不要监控?

要。但你知道企业和个人的区别:企业监控是工作,个人监控是爱好。 爱好不能占用工作的时间,也不能吃掉服务器本就不多的内存。

这篇文章不是教你搭一套 Prometheus + Grafana + 告警三件套——那是给公司运维团队看的。这篇文章是给你——一个手里有台低配 VPS 的程序员——看的。

善意经济学:当免费的血流进收费的管道

血库告急了。

河南、山东、四川、广东多地血站紧急呼吁:O型血和Rh阴性血库存到了警戒线以下,部分医院的非紧急手术推迟了。而网络上的反应出奇一致——"我不去。"

不是中国人变冷漠了。不是大家没有爱心了。是账本太清楚了。

你献一次血,身体恢复需要营养、需要时间、需要冒极小的但真实存在的风险(晕针、感染)。而你的血去哪了?到了谁手里?卖了多少钱?你一概不知。你只知道下次你需要用血的时候,流程麻烦、报销困难,你家人输血还是要花几千块。

一个理性人,面对一个不透明的供应链,选择"不捐"——这才是正常反应。