<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh-Hant">
  <title>Toomore Note</title>
  <link href="https://toomore.net/note/"/>
  <link rel="self" href="https://toomore.net/note/feed.xml"/>
  <id>https://toomore.net/note/</id>
  <updated>2026-07-10T00:00:00+08:00</updated>
  <author><name>Toomore Chiang</name><uri>https://toomore.net/</uri></author>
  <entry>
    <title>歐盟的數位身分皮夾，為何被批評是「送給 Google 與 Apple 的大禮」？</title>
    <link href="https://toomore.net/note/2026/305/"/>
    <id>https://toomore.net/note/2026/305/</id>
    <published>2026-07-10T00:00:00+08:00</published>
    <updated>2026-07-10T00:00:00+08:00</updated>
    <summary>借荷蘭 Waag 的一篇評論，整理歐盟數位身分皮夾（EUDI Wallet）如何因採用 Google Play Integrity 與 Apple 的裝置驗證，將公共服務的守門權交到兩家科技巨頭手上，反而與歐盟自身的反壟斷、數位主權目標相互衝突。</summary>
    <content type="html">&lt;p&gt;歐盟這幾年一再對外強調要對抗科技巨頭的壟斷，從 GDPR 到數位市場法（DMA，Digital Markets Act，一套要求大型平台不得濫用守門人地位的法規）都是同一條路線。然而最近讀到荷蘭數位公共基礎建設組織 &lt;a href=&quot;https://waag.org/en/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Waag&lt;/a&gt; 的&lt;a href=&quot;https://waag.org/en/article/european-digital-id-wallets-are-gift-google-and-apple/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;一篇評論&lt;/a&gt;，作者 &lt;a href=&quot;https://waag.org/en/danny-lammerhirt/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Danny Lämmerhirt&lt;/a&gt; 指出，歐盟各國正在推動的數位身分皮夾，實際的技術設計卻將「驗證使用者裝置」的權力交回到 Google 與 Apple 手上，與歐盟自身的反壟斷立場相互矛盾。文章標題說得相當直接，此舉無異於送給 Google 與 Apple 的一份大禮。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;以下先補一點背景，再整理 Waag 這篇文章的重點。整理的部分是重點編譯、加上少許個人理解，不是逐字翻譯，原文的技術細節相當完整，建議直接閱讀完整版。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;一背景歐盟為何要做數位皮夾&quot;&gt;一、背景：歐盟為何要做數位皮夾&lt;/h2&gt;
&lt;p&gt;歐盟的舊 eIDAS（2014 年，歐盟的電子身分識別與信任服務規範）只解決「跨境登入政府網站」這件事，但推了幾年，只有 14 個會員國通報了電子身分方案，大約六成歐盟居民其實無法在別國使用自己國家的 eID。2020 年，執委會主席 von der Leyen 在國情咨文裡講了一句常被引用的話：每次 app 或網站要求以某個大型平台登入，使用者其實不知道自己的資料會被如何使用。隔年執委會就提出「歐洲數位身分」框架，2024 年正式修法成 &lt;a href=&quot;https://eur-lex.europa.eu/eli/reg/2024/1183/oj&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;eIDAS 2.0&lt;/a&gt;（Regulation (EU) 2024/1183，2024 年 5 月生效），要求每個會員國在 2026 年底前，至少提供公民一款數位皮夾。&lt;/p&gt;
&lt;p&gt;官方講的目標，是讓公民用同一個皮夾在整個歐盟證明身分、自己決定要揭露哪些資料（選擇性揭露），而且&lt;a href=&quot;https://www.consilium.europa.eu/en/press/press-releases/2024/03/26/european-digital-identity-eid-council-adopts-legal-framework-on-a-secure-and-trustworthy-digital-wallet-for-all-europeans/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;不必倚賴私人的身分驗證方式&lt;/a&gt;。一個為了「少依賴大型平台登入」而生的計畫，真正上路後，卻在最底層「這台手機可不可信」這一關，把決定權交回給 Google 和 Apple。而 Waag 這篇文章要處理的，就是這個矛盾。&lt;/p&gt;
&lt;h2 id=&quot;二waag-這篇文章在說什麼&quot;&gt;二、Waag 這篇文章在說什麼&lt;/h2&gt;
&lt;h3 id=&quot;為何需要驗證裝置&quot;&gt;為何需要驗證裝置&lt;/h3&gt;
&lt;p&gt;歐盟正在推動的 &lt;a href=&quot;https://commission.europa.eu/topics/digital-economy-and-society/european-digital-identity_en&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;EUDI Wallet&lt;/a&gt;（European Digital Identity Wallet，歐洲數位身分皮夾），目標是讓歐盟公民以手機上的一個 app 存放身分證、駕照這類官方憑證，日後辦理政府服務、進行身分識別皆可使用。這類 app 牽涉相當敏感的官方憑證，因此會先確認目前執行這個 app 的手機，是否為一台未經竄改、可以信任的裝置。這個確認動作在技術上稱為遠端驗證（remote attestation，就像有些銀行 app 一偵測到手機被 root 或越獄就會拒絕登入，由遠端判斷這台裝置能否信任）。問題就在於，各國採用何種工具來完成這項驗證。&lt;/p&gt;
&lt;h3 id=&quot;play-integrity-的生態綁定&quot;&gt;Play Integrity 的生態綁定&lt;/h3&gt;
&lt;p&gt;文章指出，荷蘭與義大利的皮夾採用 Google 的 &lt;a href=&quot;https://developer.android.com/google/play/integrity/overview&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Play Integrity API&lt;/a&gt; 進行裝置驗證。這個 API 表面上檢查的是「app 是否遭到竄改」、「是否透過官方管道安裝」，但它實際判斷的標準為兩點：這個 app 是否透過 Google Play Store 安裝、這台裝置執行的是否為 Google 授權的 Android（市售手機多半預裝通過 Google 認證的版本，&lt;a href=&quot;https://grapheneos.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;GrapheneOS&lt;/a&gt;、&lt;a href=&quot;https://e.foundation/e-os/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;/e/OS&lt;/a&gt; 這類去 Google 化系統則不算在內）。&lt;/p&gt;
&lt;p&gt;換言之，Play Integrity 將 Google Play Store 視為唯一的可信來源。作者原文寫道（以下為翻譯）：Google 的這套安全服務，在設計上就是要排除非 Google 授權的作業系統、鼓勵使用者透過 Play Store 安裝、並要求使用者以 Google 帳號登入。結果便是，只要使用的並非 Google 版本的 Android，就可能連政府的身分皮夾都無法開啟。iOS 那一側，Apple 的 &lt;a href=&quot;https://developer.apple.com/documentation/devicemanagement/validating-a-managed-device-attestation-attestation&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Managed Device Attestation&lt;/a&gt; 扮演對應的角色，文章把兩家並列點名，只是技術細節主要以 Google 這套為例展開。&lt;/p&gt;
&lt;h3 id=&quot;開源的替代方案&quot;&gt;開源的替代方案&lt;/h3&gt;
&lt;p&gt;作者強調，這種綁定在技術上並非不得不然。Android 本身即具備另一個 &lt;a href=&quot;https://developer.android.com/privacy-and-security/security-key-attestation&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Hardware Attestation API&lt;/a&gt;（硬體層級的裝置驗證），改用裝置內建的安全晶片來證明自己未被竄改，同樣能達成足夠的安全檢查，卻不會額外要求 Google 授權、透過 Play Store 安裝或以 Google 帳號登入。可見「確認裝置可信」這件事，存在不綁定單一廠商的做法，只是荷蘭與義大利並未採用。&lt;/p&gt;
&lt;h3 id=&quot;各國實作不一&quot;&gt;各國實作不一&lt;/h3&gt;
&lt;p&gt;這不只是紙上談兵，各國的實際選擇已經分岔。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;荷蘭、義大利&lt;/strong&gt;：直接採用 Play Integrity，無條件綁定 Google。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;瑞士&lt;/strong&gt;：&lt;a href=&quot;https://www.eid.admin.ch/en/swiyu-wallet-security-and-freedom-of-choice-for-android-users&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;官方文件&lt;/a&gt;明講，基於資料保護、數位主權與使用者選擇自由的考量，放棄原本要用的 Play Integrity，改用硬體層級的驗證。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;歐盟的&lt;a href=&quot;https://digital-strategy.ec.europa.eu/en/library/european-digital-identity-wallet-architecture-and-reference-framework&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;架構參考框架&lt;/a&gt;（ARF，Architecture Reference Framework）&lt;/strong&gt;：僅「建議」採用 Google 與 Apple 的驗證，並未強制。正因僅止於建議，各國才做出寬嚴不一的選擇。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;瑞士的選擇說明，不綁定 Google 在技術上同樣可行。&lt;/p&gt;
&lt;h3 id=&quot;與歐盟法規的矛盾&quot;&gt;與歐盟法規的矛盾&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/EIDAS&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;eIDAS&lt;/a&gt;&lt;/strong&gt;（也是 EUDI 皮夾的法源）：將互通性（interoperability）列為關鍵目標。一旦驗證機制綁死 Google 的生態系，等同將不使用 Google 服務的人排除在外，與互通性的目標背道而馳。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DMA&lt;/strong&gt;（&lt;a href=&quot;https://zh.wikipedia.org/zh-tw/%E6%95%B8%E4%BD%8D%E5%B8%82%E5%A0%B4%E6%B3%95%E6%A1%88&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;數位市場法&lt;/a&gt;）：要求大型平台不得濫用守門人地位。將 Play Integrity 納入公共基礎建設，等同藉政府服務去強制執行 Google 的生態系政策，作者認為這明顯違反 DMA。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;一邊立法反壟斷，一邊在公共服務中將守門權交予被規範的對象，這是整篇文章反覆指出的核心矛盾。&lt;/p&gt;
&lt;h3 id=&quot;來自實測的佐證&quot;&gt;來自實測的佐證&lt;/h3&gt;
&lt;p&gt;Waag 自身執行了一項由歐盟資助的 &lt;a href=&quot;https://mobifree.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Mobifree&lt;/a&gt; 專案，歷經兩年研究、招募 120 位測試者，探討何種條件會使人願意改用「去 Google 化（de-Googled）」的作業系統，例如 GrapheneOS、/e/OS 這類移除 Google 追蹤器與預載軟體的 Android 分支。研究發現，許多測試者是否願意轉換，關鍵在於這些系統能否使用支付、政府身分識別這類生活必需的 app。而 EUDI 皮夾綁定 Play Integrity 之後，想使用較能保護隱私的手機系統，反而會因此無法連上政府服務。&lt;/p&gt;
&lt;h3 id=&quot;行動呼籲&quot;&gt;行動呼籲&lt;/h3&gt;
&lt;p&gt;作者最後分別點出三種人各自可著手的行動：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;使用替代作業系統的人&lt;/strong&gt;：聯絡所在國家 EUDI 皮夾 app 的開發團隊，要求其擺脫對 Google 與 Apple 驗證的依賴。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;一般公民&lt;/strong&gt;：聯絡所在選區的民意代表，要求將身分皮夾與 Google、Apple 脫鉤。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;記者&lt;/strong&gt;：持續關注相關的政治與設計過程，使這件事受到公開監督。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;不只裝置驗證這一樁&quot;&gt;不只裝置驗證這一樁&lt;/h3&gt;
&lt;p&gt;Waag 這篇並非孤例。早在 2025 年 2 月，就有人在歐盟官方皮夾 app 的開發庫提交了一則 issue（問題回報），&lt;a href=&quot;https://github.com/eu-digital-identity-wallet/eudi-app-android-wallet-ui/issues/287&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;要求移除 Play Integrity 的強制要求&lt;/a&gt;，理由和 Waag 幾乎一樣。歐盟另一個年齡驗證 app 專案，也因為同樣的質疑，由開發商出面澄清不會強制綁定、會支援硬體驗證等替代方案。&lt;/p&gt;
&lt;p&gt;eIDAS 2.0 推行過程中引發的爭議，也不只裝置驗證這一項。2023 年底，超過 500 位資安專家與密碼學家&lt;a href=&quot;https://www.eff.org/deeplinks/2023/11/article-45-will-roll-back-web-security-12-years&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;連署反對其中第 45 條&lt;/a&gt;，擔心要求瀏覽器信任政府指定的憑證會削弱 HTTPS 的安全。EDRi 等數位權利團體則持續質疑皮夾的「不可連結性」保障不足、可能造成過度識別。推行進度也普遍落後，連荷蘭都已公開表示可能趕不上 2026 年底的期限。&lt;/p&gt;
&lt;h2 id=&quot;三不只歐盟其他國家的做法&quot;&gt;三、不只歐盟：其他國家的做法&lt;/h2&gt;
&lt;p&gt;將身分證件整合進手機是全球趨勢，不只歐盟在推動。各國採取的做法並不一致，大致可分為兩種路線。&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;路線&lt;/th&gt;
&lt;th&gt;代表國家&lt;/th&gt;
&lt;th&gt;做法&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;整合進 Apple、Google、Samsung 錢包&lt;/td&gt;
&lt;td&gt;美國、日本、南韓&lt;/td&gt;
&lt;td&gt;政府把證件開放給大廠錢包收錄，證件的操作介面直接整合進平台既有的 app&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;政府自建、避免綁定大廠&lt;/td&gt;
&lt;td&gt;瑞士、英國、新加坡、澳洲&lt;/td&gt;
&lt;td&gt;各有獨立的官方 app，不整合進大廠錢包&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;美國的做法比歐盟更徹底。歐盟至少還是政府自己的皮夾 app，只是採用 Google、Apple 的 API 驗證裝置。美國則是連證件的呈現介面都直接放進 Apple Wallet、Google Wallet，已有十幾個州上線，連機場的 TSA 安檢也開始接受。瑞士則做出相反的選擇，前面提過，它的官方文件為了資料保護與數位主權，刻意放棄了 Play Integrity。&lt;/p&gt;
&lt;p&gt;大廠甚至不必等政府推出官方皮夾，就能自行把身分驗證功能整合進錢包。Google 從 2026 年 4 月起在 Google Wallet 推出「&lt;a href=&quot;https://9to5google.com/2026/04/25/google-wallet-passport-brazil-singapore-taiwan/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;護照身分證&lt;/a&gt;」功能，讓使用者掃描護照晶片自己建立數位身分，已上線的地區包含新加坡、巴西和台灣，並宣布 2026 年夏天將擴及歐洲多國。&lt;/p&gt;
&lt;h2 id=&quot;四從歐盟看回台灣&quot;&gt;四、從歐盟看回台灣&lt;/h2&gt;
&lt;p&gt;當公共服務愈來愈以手機 app 為前提，決定「哪一台手機算可信」的權力，會在不知不覺間落入平台商手中。&lt;/p&gt;
&lt;p&gt;平時談自架服務、開源、隱私，經常被視為少數人的偏好。一個想使用 GrapheneOS 的人，只是做了一個更能保護隱私的選擇，卻可能因此連政府身分識別都無法使用。當「保護自身隱私」與「使用基本公共服務」淪為二擇一，問題便從個人品味，轉為公共政策是否剝奪了使用者的選擇權。&lt;/p&gt;
&lt;p&gt;回到台灣。數位發展部的&lt;a href=&quot;https://moda.gov.tw/major-policies/wallet/1695&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;數位憑證皮夾&lt;/a&gt;已經在 2025 年底進入試營運，設計理念上參考了&lt;a href=&quot;https://moda.gov.tw/press/multimedia/blog/10279&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;歐盟的分散式身分框架&lt;/a&gt;，只是收錄的憑證還是以電信門號卡、駕照為主，其中門號卡自試營運起就上線，駕照要到 2026 年才陸續開放，國民身分證則尚未納入。另一條&lt;a href=&quot;https://zh.wikipedia.org/zh-tw/%E4%B8%AD%E8%8F%AF%E6%B0%91%E5%9C%8B%E5%9C%8B%E6%B0%91%E8%BA%AB%E5%88%86%E8%AD%89&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;晶片身分證（New eID）&lt;/a&gt;的路線，則因隱私爭議停擺至今超過五年。官方當初說要先完善法制再重啟，但相關專法尚未立法，個人資料保護委員會也還停在籌備處，重啟條件並未達成。&lt;/p&gt;
&lt;p&gt;那數位憑證皮夾會不會重演歐盟這一步？這要先分清楚兩個層次。皮夾本身有一整套身分與憑證的驗證流程，這是它能上路的前提。文章擔心的是另一層的裝置驗證。Google、Apple 那種驗證會判斷「這台手機本身可不可信」，並把去 Google 化系統排除在外。就這一層而言，台灣的情況其實比想像中好。這款皮夾的 &lt;a href=&quot;https://github.com/moda-gov-tw/TWDIW-official-app&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;app 是開源的&lt;/a&gt;，程式碼裡找不到 Play Integrity、App Attest 這類呼叫，保護金鑰靠的是手機內建的硬體金鑰庫（Android Keystore、iOS Secure Enclave），不綁定 Google 或 Apple 的生態系，也不會因為使用者改用 GrapheneOS 而拒絕服務。不過要注意，這是依 2026 年 6 月的開源版本判斷，上架的實際版本未逐一反編譯核對，也還沒有人實測它在去 Google 化手機上的相容性。&lt;/p&gt;
&lt;p&gt;同樣的排除風險，台灣也存在。&lt;a href=&quot;https://www.tahr.org.tw/news/3845&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;台灣人權促進會等團體&lt;/a&gt;在 2026 年初的聯合聲明就指出，數位憑證皮夾在缺乏專法保障的情況下便先行試營運，若日後強制使用特定驗證方式，手機不支援或不願安裝 app 的人可能被排除在公共服務之外，聲明並直接點名歐盟 eIDAS 已有的規範框架作為對照。台灣現行對數位皮夾的規範，並非完全無法可管，目前是靠幾部現行的一般性法律拼湊而成：&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;現行法源&lt;/th&gt;
&lt;th&gt;管什麼&lt;/th&gt;
&lt;th&gt;管不到什麼&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;電子簽章法&lt;/td&gt;
&lt;td&gt;給憑證「與紙本同等效力」&lt;/td&gt;
&lt;td&gt;皮夾如何使用、誰能強制要求使用&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;個人資料保護法&lt;/td&gt;
&lt;td&gt;皮夾裡的個資處理&lt;/td&gt;
&lt;td&gt;主管機關（個人資料保護委員會）仍是籌備處，尚未正式成立&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;資通安全管理法&lt;/td&gt;
&lt;td&gt;數發部與公務機關的系統資安&lt;/td&gt;
&lt;td&gt;超商、租車等實際驗證皮夾的民間業者&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;數位發展部組織法&lt;/td&gt;
&lt;td&gt;數發部「推動數位服務」的職權&lt;/td&gt;
&lt;td&gt;隱私邊界等實體規範&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;就連沙盒測試與試營運本身，也沒有專屬法規，靠的是行政措施與使用者同意的服務條款。歐盟正在爭論的「技術設計會不會把一部分人擋在門外」，台灣其實也還沒把配套規範補上。&lt;/p&gt;
&lt;h2 id=&quot;五小結&quot;&gt;五、小結&lt;/h2&gt;
&lt;p&gt;驗證裝置本身合理，敏感的官方憑證確實需要確認裝置可信。真正的關鍵在於採用何種驗證，因為這決定了公共服務將誰排除在外。採用 Google 的 Play Integrity，等同預設把不使用 Google 的人拒於門外。改採開源的硬體驗證，同樣能確保安全，又不致替 Google 鞏固壟斷。歐盟的反壟斷立法，與它在數位皮夾上的實際技術設計是否一致，端看它將「數位主權」視為口號，還是視為真正的設計原則。這道題不只屬於歐盟。台灣的數位憑證皮夾也已經上路，配套規範卻還沒跟上，把誰隔絕在外、由誰把關，同樣是我們無法迴避的問題。&lt;/p&gt;
&lt;hr /&gt;
&lt;p&gt;&lt;em&gt;本文為 Waag〈European Digital ID Wallets Are a Gift to Google and Apple〉（作者 Danny Lämmerhirt，2026-06-22）的重點整理與編譯，非逐字翻譯，僅為評論性引用。原文：&lt;a href=&quot;https://waag.org/en/article/european-digital-id-wallets-are-gift-google-and-apple/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;https://waag.org/en/article/european-digital-id-wallets-are-gift-google-and-apple/&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>我們是不是把「辦研討會」誤當成「經營社群」？</title>
    <link href="https://toomore.net/note/2026/297/"/>
    <id>https://toomore.net/note/2026/297/</id>
    <published>2026-06-15T00:00:00+08:00</published>
    <updated>2026-06-15T00:00:00+08:00</updated>
    <summary>借一位 Mozilla 15 年老員工的離職告白，反思台灣的開源與技術社群：辦一場研討會不等於經營社群，社群是大型活動之外仍持續一起做事的那群人。</summary>
    <content type="html">&lt;p&gt;我們是不是常常把「辦了一場成功的研討會、一場盛大的年會」當成「我們有一個健康的社群」？&lt;/p&gt;
&lt;p&gt;最近讀到一篇文章，讓我把這個問題又翻出來想了一遍。作者 Jr Conlin 在 Mozilla 待了超過 15 年，離開前寫了一封很長的&lt;a href=&quot;https://blog.unitedheroes.net/5751&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;告別文〈Leaving Mozilla〉&lt;/a&gt;。表面上他在談一家瀏覽器公司的內部問題，但讀到後面我發現，他真正在寫的是另一面。&lt;strong&gt;一個組織如何把真正撐起它的「社群」，誤當成「顧客」、誤當成「一場可以反覆操辦的大活動」，然後一步步離棄那些持續投入的人。&lt;/strong&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;說明：以下前半段是我自己讀完後的&lt;strong&gt;重點整理與編譯&lt;/strong&gt;，加上一點個人的理解，不是逐字翻譯。內容很豐富，強烈建議直接點原文讀完整版，我這裡只整理摘要與觀點。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&quot;jr-conlin-如何看-mozilla&quot;&gt;Jr Conlin 如何看 Mozilla&lt;/h2&gt;
&lt;h3 id=&quot;離職信留給同事的三句話&quot;&gt;離職信留給同事的三句話&lt;/h3&gt;
&lt;p&gt;他離開時留給同事一封信：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;你比你想的還重要&lt;/strong&gt;：他講的就是「正在讀這封信的那個你」，不是什麼「企業體」或「組織」。他長年在公司裡推動 mentoring（師徒制、指導），本質就是「找到另一個可以對話的人」。無論你的資歷深淺，你都同時能學、也能教。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;你是更大整體的一部分&lt;/strong&gt;：在 Mozilla 領薪水的人，是幸運的少數。真正的 peers（同儕）是外面那一大群「沒有 badge、沒有 @mozilla.com 信箱」、卻一起想打造一個「把使用者利益擺第一」的瀏覽器的人。對這群人，公司有「傾聽」的義務，因為如果不為他們做事，他們會去找別人。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;我們其實很小&lt;/strong&gt;：Firefox 是一個 niche（小眾）瀏覽器，只是運氣好，取得了足夠的資金。他用了一個很傳神的比喻：想像你住在一個只有麥當勞、漢堡王、溫蒂漢堡的地方，而 Mozilla 是那間溫暖的「夫妻經營的小餐館」：客人會彼此打招呼、互相倒咖啡、幫忙收桌子。人們是&lt;strong&gt;特地&lt;/strong&gt;繞過手邊現成的大廠瀏覽器、忍受各種「你的瀏覽器過期了」的警告，才來找 Firefox 的。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;最後他把這封信收束成三句 TL;DR：&lt;strong&gt;尊重你自己、互相幫助、記得你到底是為誰工作。&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&quot;離職之後的真心話&quot;&gt;離職之後的真心話&lt;/h3&gt;
&lt;p&gt;離職信寫得客套，那些「困擾他很久」的事，他在文章後續另外寫下來（原文內容很豐富，有時間建議閱讀）：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;領導層不是功臣&lt;/strong&gt;：業界常說「Mozilla 是『靠著』它的領導層存活下來的，而不是『因為』領導層」，他說這句話「最近聽起來特別真實」。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;使用者「極度不正常」&lt;/strong&gt;：Firefox 的使用者是「deeply abnormal（極度不正常）」的一群人，你得主動去找、去下載、無視所有要你改用 Chrome 的廣告。而&lt;strong&gt;問題在於，領導層不知道該如何面對這種「不正常」&lt;/strong&gt;。Mozilla 本來就是不正常的，幾乎每一行程式碼都是開源公開的、關鍵漏洞常常 24 小時內修掉。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;把開源透明當火星人&lt;/strong&gt;：從傳統科技業挖來的領導者，多半來自「&lt;strong&gt;黑色高領毛衣之神&lt;/strong&gt;」（暗指賈伯斯那套）信奉的世界，奉行「什麼都別告訴任何人」。對他們來說，「把東西免費送出去、而且透明到不可思議」這件事，簡直像火星人在做的事。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DAU 焦慮&lt;/strong&gt;：日活躍使用者數（DAU）掉了好幾年，新的領導者每次進來都帶著大想法，而那些大想法幾乎都是「我們應該抄大廠在做的東西」。但這註定沒用。如果使用者真的想要那個功能，他們手邊的大廠瀏覽器早就有了，何必特地來用你？&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;假裝成新創&lt;/strong&gt;：每個新領導者都覺得「我們要像新創一樣思考！」可是 Mozilla 是一家 30 年的老公司，是新創的反面。結果他們「假裝成新創」假裝了 15 年，換來史上最低的 DAU。他的建議是，回頭看看 30 年歷史裡 DAU 最高的時候在做什麼。而那答案，從來都跟潮流無關：&lt;strong&gt;做自己擅長的事、保持那份「不正常」、幫人們做出他們真正想要的東西&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;追企業合約的諷刺&lt;/strong&gt;：Mozilla 一度想去賺「企業財」，得通過一堆 ISO 標準與資安認證、證明自己的程式與基礎設施夠安全。諷刺的是，企業客戶用的 curl、Linux 和一大堆開源工具，全是「網路上隨便一些人」寫的。而那些資安認證體系所要求的「金鑰妥善保管、建置環境安全、有可稽核的軌跡」，其實正是 Mozilla 這種「全部開源、公開修漏洞」的做法在示範給大家看的。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;倖存者偏差&lt;/strong&gt;：推出爭議功能（DRM、AI、推播通知……）後，「聽使用者的意見」其實很難，因為會留下來告訴你想法的人是少數，多數人不爽就直接走了。於是你的資訊來源永遠是「留下來的那群人」，得到的滿意度自然虛高。他用了二戰那張著名的&lt;strong&gt;轟炸機彈孔圖&lt;/strong&gt;當比喻。原文只一句帶過，這裡補充一下典故：你以為該補強中彈多的地方，但真正該補的是「沒中彈」的部位，因為中那裡的飛機根本沒飛回來。一個功能如果熱度過了新鮮期就掉下去，那大概就是你猜錯了，Reddit 上抱怨的人可能才是對的。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;最痛的一點，離棄社群&lt;/strong&gt;：過去五年，Mozilla 由上而下地背離了它最大的後盾：社群。領導層認定「Mozilla 是靠自己走到今天的」。但它不是。他們說服自己「社群只是顧客、頂多是粉絲」，這激怒了非常多無償貢獻者。這些人付出了好幾年的時間，因為相信自己屬於一件更大的事，結果換來一句「你們只是顧客」，覺得被背叛了。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;如果讓我當-ceo我會做什麼&quot;&gt;「如果讓我當 CEO，我會做什麼？」&lt;/h3&gt;
&lt;p&gt;他說，這是他面試時最愛問別人的問題，現在反過來問自己，答案有四個：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;無聊一點&lt;/strong&gt;：Mozilla 什麼都想做，做過購物樞紐、做過手機作業系統，然後一再發現自己不擅長。他們真正擅長的就是做瀏覽器。那就專心把核心功能顧好，讓那台「高速亂噴的義大利麵砲」先冷卻一下。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;少一點登月計畫&lt;/strong&gt;：Firefox 都存在這麼多年了，會用它的那群「怪人」要的很樸實，把累積已久的舊 bug 和技術債修一修、把東西做得更好用、更不煩人，而不是再來一個一年後就棄坑的花俏新功能。而且重大改動要&lt;strong&gt;預設 opt-in&lt;/strong&gt;。他提醒、你的使用者不是你的粉絲，他們只是「勉強忍受你」，你得每天努力才留得住他們。這話聽起來消極，卻很務實。謙虛才會逼你進步。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;重建你的社群&lt;/strong&gt;：鼓勵外部貢獻，鼓勵到他們能「參與決定下一步要做什麼」的程度。他要的是真的會去修正 bug、做翻譯、回答海量問題的那些人，而不是用 Amazon 禮券把人圈進來坐一小時的焦點團體。（Firefox 曾經幾乎支援所有語言，靠的就是這群志工。）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;別丟掉好東西&lt;/strong&gt;：Mozilla 有個很糟的習慣、把成功的東西丟掉。Thunderbird 被晾在一邊、Rust 被丟出去（明明可能是金雞母）、Servo 說不定哪天會反過來打敗你、Bugzilla 才是原版好東西（Jira 不過是從它腐化出來的那場惡夢）。這些其實都可以重新邀請回來、一起把事情做得更好。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;他真正的願望，是 Mozilla 能&lt;strong&gt;重新和社群連結&lt;/strong&gt;，靠「有用」而不是靠「製造聲量」來成長，當生態系裡有活力的一分子，而不是吞掉一切的黑洞。&lt;/p&gt;
&lt;p&gt;文章最後，他把自己這一年反覆問自己的問題攤開來：「我到底是為誰在做這些？」他得到的答案讓人很難過：&lt;strong&gt;「我做這一切，是為了讓某個人在下一份履歷上，多得一顆星星。」&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&quot;反觀台灣社群不是研討會&quot;&gt;反觀台灣：社群，不是研討會&lt;/h2&gt;
&lt;p&gt;讀完上面那段，我一直在想一件事。Mozilla 真正的問題，是忘了自己一直靠社群撐著，把那群無償投入的人慢慢當成顧客、當成一場可以反覆操辦的大活動。&lt;/p&gt;
&lt;p&gt;那我們呢？台灣的開源圈、技術圈，犯的是一個方向相反、結果卻一樣的錯。Mozilla 是忘了社群還在，我們是&lt;strong&gt;把「辦了一場研討會」直接當成「我們有一個社群」&lt;/strong&gt;。一個是遺忘，一個是替換，最後那群真正持續投入的人，同樣沒有被關注！&lt;/p&gt;
&lt;h3 id=&quot;什麼才叫社群&quot;&gt;什麼才叫「社群」&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;社群，是「除了辦大型活動之外，平常還持續在一起做事」的那群人。一場一年一度的研討會，本身不是社群。&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;研討會頂多是社群的「年度高峰」，而且前提是，它背後&lt;strong&gt;真的&lt;/strong&gt;有一個平常就在運作的社群。如果一年就那一場、辦完就散、隔年再重來，那它是個「活動」，不是個「社群」。&lt;/p&gt;
&lt;p&gt;這跟 Jr Conlin 講的是同一件事，只是換了詞，對他來說，社群是那些&lt;strong&gt;「沒有 badge、沒有薪水，卻一直回來」&lt;/strong&gt;的人。&lt;strong&gt;研討會是一個「事件」，社群是一段「持續的關係」。&lt;/strong&gt;事件結束後，關係才開始累積。&lt;/p&gt;
&lt;h3 id=&quot;正面的樣子把社群做對的例子&quot;&gt;正面的樣子：把社群做對的例子&lt;/h3&gt;
&lt;p&gt;台灣其實有把「社群」做對的例子，特徵都一樣，&lt;strong&gt;大會落幕後，它們仍在運作&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://g0v.tw/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;g0v 零時政府&lt;/a&gt;&lt;/strong&gt;：嚴格說，g0v 比較像一場運動、一個協作平台，不是單一個社群。真正在一起做事的，是各專案頻道裡平常持續協作、持續推進的那群人。每兩個月一次、由「揪松團」籌辦的「大松」（g0v 的大型黑客松）持續在辦，雙年會 Summit 只是其中一個節點而已，g0v 不是「靠 Summit 才存在」的。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;各語言、技術的 meetup 與讀書會&lt;/strong&gt;（Python、Ruby、前端、資安……）：定期小聚、定期分享、定期動手做。這些聚會通常不大，但它們是「持續的」。這才是讓新人能一直走進來、讓關係能一直長出來的入口。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;COSCUP&lt;/strong&gt;：嚴格說，COSCUP 是一場研討會、一個交會點，不是社群本身。它辦得好，是因為背後有眾多平常各自持續運作的社群，而不是大會那幾天本身。&lt;/li&gt;
&lt;li&gt;我自己在 &lt;a href=&quot;https://devconnect.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Devconnect ARG 2025&lt;/a&gt; 也看過這種「對的設計」：大會給社群一塊空間（Community Hub），讓社群在活動週裡自己持續長出小議程、自己佈置、自己招呼人，而不是「一桌兩椅、講完就收」。給空間讓社群自己長，跟「把社群當成一個攤位節目」，是兩種完全不同的思路。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;反面的樣子辦完一場大會就說自己有社群&quot;&gt;反面的樣子：辦完一場大會，就說自己有社群&lt;/h3&gt;
&lt;p&gt;對照之下，台灣也有不少這樣的型態：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;「我們辦了一場 XX 高峰會、XX 論壇、XX 年會，所以我們有社群」&lt;/strong&gt;，但大會結束後，沒有持續的聚會、沒有持續的協作、也沒有讓新人持續加入的入口。明年再用同一套模板辦一次，中間 11 個月一片安靜。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;由上而下、由主辦方、政府、企業掛名的「社群」&lt;/strong&gt;：名義上是社群，實際上缺了 grassroots（草根）那一層持續性。沒有人在「不辦大活動的日子」也願意一起做事。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;把參加者當「人次、KPI、觀眾」，而不是「會回來一起做事的夥伴」&lt;/strong&gt;：這其實就是 Mozilla 把社群當顧客的台灣版，你關心的是「今年來了幾個人」，可惜不是「這些人會不會再回來」。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;為什麼說台灣面臨一樣的處境&quot;&gt;為什麼說台灣「面臨一樣的處境」&lt;/h3&gt;
&lt;p&gt;把 Mozilla 的狀況拿來對照，會發現問題幾乎一模一樣：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;一樣的倖存者偏差&lt;/strong&gt;：我們只看得到「來參加大會的人數」，看不到那些默默離開、不再回來的貢獻者。活動報告裡只會寫「今年破紀錄、來了多少人」，不會有人記下「去年那批熱情參與的人，今年一個都沒回來」。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;一樣的「製造聲量」勝過「真的有用」&lt;/strong&gt;：把資源和注意力都壓在一年一度的曝光與人次上（很像 Mozilla 追 DAU、追潮流），而不是去經營那種「能持續產出、能持續投入的夥伴」的關係。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;於是社群空心化&lt;/strong&gt;：因為所有力氣都花在「大型活動」這個事件上，平常該持續運作的小聚、協作、新人招募反而無人承接。久了，大會還在，但大會背後那個「社群」已經被掏空了。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;所以呢&quot;&gt;所以呢？&lt;/h2&gt;
&lt;p&gt;辦一場研討會、辦一場盛大的年會，當然是好事。但我想提醒自己，&lt;strong&gt;研討會是社群的「果」，不是「因」&lt;/strong&gt;。沒有平常持續的活動撐著，一場大會就只是一次性的展演，熱鬧兩天，然後呢？&lt;/p&gt;
&lt;p&gt;Jr Conlin 為 Mozilla 提出的那幾條建議，其實放到台灣的社群也成立。他說要「無聊一點」、別一直追新花樣，換成社群的話，就是別每年都想辦一場更大、更炫的活動，把心力放回每個月的小聚、每次的協作上。他說「別丟掉好東西」，就是別讓那些長期默默運作的老專案、老聚會自生自滅，它們往往才是社群真正的命脈。他說要「重建社群」、讓貢獻者能參與決定下一步，換成我們，就是讓平常一起做事的人有真正的位置，而不只是在大會那幾天被當成觀眾。&lt;/p&gt;
&lt;p&gt;借用他那句話：&lt;strong&gt;社群，是那些「沒有 badge、沒有薪水，卻一直回來」的人&lt;/strong&gt;。今年的大會來了多少人，其實沒那麼要緊。比較能說明一個社群還活著的，是大會結束三個月後，你還叫得出名字、還願意約出來一起做事的人，到底剩下幾個。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;大會結束之後，還有多少人，願意持續一起做事？&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;這個問題我沒有標準答案，丟給你，也丟給我自己。如果你也在經營或參與某個社群，歡迎從一件小事開始：在下個月不辦大活動的那些日子，找幾個人一起動手做點什麼 🙂&lt;/p&gt;
&lt;hr /&gt;
&lt;p&gt;&lt;em&gt;本文前半為 Jr Conlin〈Leaving Mozilla〉的重點整理與編譯（非逐字翻譯，僅為評論性引用），原文連結：&lt;a href=&quot;https://blog.unitedheroes.net/5751&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;https://blog.unitedheroes.net/5751&lt;/a&gt;。後半的台灣社群觀察為個人觀點。&lt;/em&gt;&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>嘗試整理 FreshRSS 的資訊，整理一份推薦閱讀摘要</title>
    <link href="https://toomore.net/note/2026/282/"/>
    <id>https://toomore.net/note/2026/282/</id>
    <published>2026-03-11T00:00:00+08:00</published>
    <updated>2026-03-11T00:00:00+08:00</updated>
    <summary>透過 FreshRSS 的資訊來源整理一份週摘要內容。</summary>
    <content type="html">&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2026/282/chatgpt-image-2026-3-10-04-07-38-f2b1148f.jpg&quot; width=&quot;1536&quot; height=&quot;1024&quot; alt=&quot;AI 生成的插圖：一個人在電腦前工作，前方的看板分成 To Do、In Progress、Testing、Done，背景有火箭升空&quot;&gt;&lt;/figure&gt;

&lt;p&gt;嘗試透過資料來源、整理一些重要的資訊，整理範圍 2026-03-03 ~ 2026-03-10。這是第一篇整理的內容，流程是把平時訂閱的 RSS 內容（FreshRSS）挑選幾個分類產生一個列表，再丟到自行架設的 OpenWebUI 做文字編輯輸出。&lt;/p&gt;
&lt;p&gt;看起來好像真的有這麼一回事，我就先來試試這樣的流程幾週看看！&lt;/p&gt;
&lt;h2 id=&quot;本週必讀&quot;&gt;本週必讀&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://www.cnbc.com/2026/03/09/oracle-is-building-yesterdays-data-centers-with-tomorrows-debt.html&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;strong&gt;甲骨文正以未來的債務，建造昨天的資料中心&lt;/strong&gt;&lt;/a&gt; [產業]&lt;br&gt;
  &lt;strong&gt;重點&lt;/strong&gt;：OpenAI 終止與甲骨文擴建德州 Stargate 資料中心計畫，凸顯 AI 晶片迭代速度已超越傳統資料中心建設週期。&lt;br&gt;
  &lt;strong&gt;推薦理由&lt;/strong&gt;：這不只是單一合作案告吹，而是揭示「算力軍備競賽」的核心風險——當硬體世代更替快於基建折舊周期，資本支出與債務結構將成為科技巨頭的潛在壓力點，對整個 AI 基礎設施投資邏輯具指標意義。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.theregister.com/2026/03/09/shinyhunters_claims_more_highprofile_victims/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;strong&gt;ShinyHunters claims more high-profile victims in latest Salesforce customers data heist&lt;/strong&gt;&lt;/a&gt; [安全]&lt;br&gt;
  &lt;strong&gt;重點&lt;/strong&gt;：駭客組織 ShinyHunters 宣稱入侵約 100 家知名企業並竊取 Salesforce 客戶資料，甚至濫用 Mandiant 開源工具發動攻擊。&lt;br&gt;
  &lt;strong&gt;推薦理由&lt;/strong&gt;：攻擊不僅波及供應鏈核心 SaaS 平台，還涉及開源安全工具被反向利用，對企業雲端依賴與開源治理帶來雙重警訊，是本週最具實質衝擊的資安事件。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://arxiv.org/abs/2603.04782&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;strong&gt;解鎖 Python 核心：移除全域直譯器鎖（GIL）後的硬體利用率與能耗影響&lt;/strong&gt;&lt;/a&gt; [技術]&lt;br&gt;
  &lt;strong&gt;重點&lt;/strong&gt;：研究比較標準版與無 GIL Python 在多種工作負載下的效能與能耗，指出移除 GIL 並非全面提升，需視場景權衡。&lt;br&gt;
  &lt;strong&gt;推薦理由&lt;/strong&gt;：無 GIL 是 Python 近年最重大的變革之一，這篇提供實證數據而非口號式討論，對後端服務、科學運算與基礎設施選型都有實際參考價值。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://mlumiste.com/general/openai-charter/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;strong&gt;根據自身憲章，OpenAI 應退出這場競賽&lt;/strong&gt;&lt;/a&gt; [產業]&lt;br&gt;
  &lt;strong&gt;重點&lt;/strong&gt;：作者指出 OpenAI 的商業化與競逐 AGI 的行為，可能已偏離其原始憲章中對安全與公共利益的承諾。&lt;br&gt;
  &lt;strong&gt;推薦理由&lt;/strong&gt;：在 AI 競賽白熱化之際，這篇文章從組織治理與價值承諾切入，提出尖銳質疑，有助理解 AI 巨頭在理想與資本壓力間的張力。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://bsky.social/about/blog/03-09-2026-a-new-chapter-for-bluesky&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;strong&gt;Bluesky 的新篇章&lt;/strong&gt;&lt;/a&gt; [市場]&lt;br&gt;
  &lt;strong&gt;重點&lt;/strong&gt;：Bluesky 用戶突破 4,000 萬後，CEO 交棒並引入具規模化經驗的高管接手營運。&lt;br&gt;
  &lt;strong&gt;推薦理由&lt;/strong&gt;：去中心化社交平台進入「規模化治理」階段，創辦人轉型與專業經理人進場，象徵產品理想走向商業現實，值得觀察其是否能避免傳統社群平台的路徑依賴。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr /&gt;
&lt;h2 id=&quot;選讀&quot;&gt;選讀&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://arxiv.org/abs/2603.03823&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;strong&gt;SWE-CI：透過持續整合評估 AI 代理維護程式碼庫的能力&lt;/strong&gt;&lt;/a&gt; [技術]&lt;br&gt;
  &lt;strong&gt;重點&lt;/strong&gt;：提出以持續整合流程為基礎的評測框架，衡量 AI 代理長期維護程式碼庫的能力，而非僅一次性修 bug。&lt;br&gt;
  &lt;strong&gt;推薦理由&lt;/strong&gt;：將 AI 編碼能力從「解題」轉向「維運」，為未來軟體工程 AI 的評估建立更貼近實務的標準。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.alphaxiv.org/abs/2603.04379&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;strong&gt;Helios：實現真正的即時長影片生成模型&lt;/strong&gt;&lt;/a&gt; [技術]&lt;br&gt;
  &lt;strong&gt;重點&lt;/strong&gt;：Helios 模型在長影片生成上達到低延遲即時輸出，突破過往需分段渲染的限制。&lt;br&gt;
  &lt;strong&gt;推薦理由&lt;/strong&gt;：若能商用化，將直接影響直播、遊戲與沉浸式互動媒體，是生成式 AI 從「內容產出」走向「即時互動」的重要里程碑。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://offlinemark.com/an-obscure-quirk-of-proc/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;strong&gt;Linux 核心剖析：/proc/self/mem 如何寫入受保護的唯讀記憶體&lt;/strong&gt;&lt;/a&gt; [技術]&lt;br&gt;
  &lt;strong&gt;重點&lt;/strong&gt;：深入解析 Linux 如何透過 /proc/self/mem 機制繞過記憶體唯讀保護。&lt;br&gt;
  &lt;strong&gt;推薦理由&lt;/strong&gt;：兼具系統底層細節與安全啟示，對理解作業系統與硬體保護模型的邊界極具教育價值。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.theregister.com/2026/03/09/mariadb_galera/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;strong&gt;MariaDB backs down on Galera removal after community outcry&lt;/strong&gt;&lt;/a&gt; [產業]&lt;br&gt;
  &lt;strong&gt;重點&lt;/strong&gt;：MariaDB 在社群反彈後，暫緩移除 Galera 叢集技術的計畫。&lt;br&gt;
  &lt;strong&gt;推薦理由&lt;/strong&gt;：再次凸顯開源專案中「公司治理」與「社群信任」的微妙平衡，對企業依賴開源資料庫者具實際影響。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://writings.hongminhee.org/2026/03/legal-vs-legitimate/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;strong&gt;「合法」等同於「正當」嗎？：AI重新實作與著作權左派的侵蝕&lt;/strong&gt;&lt;/a&gt; [監管]&lt;br&gt;
  &lt;strong&gt;重點&lt;/strong&gt;：探討 AI 透過 API 與測試重寫開源專案，在法律上或可行，但是否侵蝕 copyleft 精神。&lt;br&gt;
  &lt;strong&gt;推薦理由&lt;/strong&gt;：這是生成式 AI 與開源倫理衝突的具體案例，有助思考未來授權條款與社群價值的演變。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2026/03/07/google-just-gave-sundar-pichai-a-692m-pay-package/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;strong&gt;Google 向 Sundar Pichai 提供價值 6.92 億美元的薪酬方案&lt;/strong&gt;&lt;/a&gt; [市場]&lt;br&gt;
  &lt;strong&gt;重點&lt;/strong&gt;：Google 提供 CEO 高達 6.92 億美元的績效掛鉤薪酬方案。&lt;br&gt;
  &lt;strong&gt;推薦理由&lt;/strong&gt;：在 AI 投資與成本壓力並存的背景下，高層報酬結構反映董事會對長期戰略的押注，也可能引發公司治理討論。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2026/03/08/owner-of-ice-detention-facility-sees-big-opportunity-in-ai-man-camps/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;strong&gt;ICE 拘留設施擁有者瞄準 AI 數據中心「男子營」商機&lt;/strong&gt;&lt;/a&gt; [產業]&lt;br&gt;
  &lt;strong&gt;重點&lt;/strong&gt;：原本經營拘留設施的企業，計畫為 AI 資料中心建設提供大規模臨時工住宿設施。&lt;br&gt;
  &lt;strong&gt;推薦理由&lt;/strong&gt;：揭示 AI 基建熱潮帶來的「次級產業鏈」機會與倫理爭議，讓我們看到算力背後的勞動與社會面向。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr /&gt;
&lt;h2 id=&quot;本週關鍵字&quot;&gt;本週關鍵字&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;算力基建風險、無 GIL Python、AI 治理張力、雲端供應鏈安全、即時生成模型&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;本週的共同主題是：當 AI 從模型競賽走向基建、治理與長期維運，真正的挑戰才正要開始。&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>為什麼 Self-host 自架服務？</title>
    <link href="https://toomore.net/note/2026/120/"/>
    <id>https://toomore.net/note/2026/120/</id>
    <published>2026-03-02T00:00:00+08:00</published>
    <updated>2026-03-02T00:00:00+08:00</updated>
    <summary>自架服務一年心得：從隱私與資料自主出發，用 Tailscale 安全連回家中主機，搭配 Radicale、FreshRSS、Beszel、Memos、Open WebUI、Redmine 與 WordPress，把行事曆、RSS、監控、筆記與部落格收攏在自己能掌控的環境裡。</summary>
    <content type="html">&lt;p&gt;大約在一年前 2024/10 的時候，開始嘗試自架服務使用，一年後的此刻，整理一下自架的優缺點與心得。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Tailscale：建立一個大內網，安全的從外網連入。&lt;/li&gt;
&lt;li&gt;Radicale：取代行事曆、通訊錄，支援 CalDAV、CardDAV 協定，iOS 可以整合使用。&lt;/li&gt;
&lt;li&gt;FreshRSS：訂閱與管理 RSS 資訊，可以與應用程式整合。&lt;/li&gt;
&lt;li&gt;Beszel：伺服器監控、歷史數據、Docker 統計與告警。&lt;/li&gt;
&lt;li&gt;Open WebUI：自架 LLM、OpenAI、Anthropic 相容聊天介面。&lt;/li&gt;
&lt;li&gt;Redmine：專案管理、待辦事項。&lt;/li&gt;
&lt;li&gt;Memos：自架筆記、備忘。&lt;/li&gt;
&lt;li&gt;WordPress：部落格、CMS。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;隱私&quot;&gt;隱私&lt;/h2&gt;
&lt;p&gt;選擇自架服務的原因在&lt;strong&gt;隱私&lt;/strong&gt;，尤其平台可以把你的資料再次利用的時候，開始意識到我需要讓平台知道那麼多&lt;strong&gt;關於我的資訊&lt;/strong&gt;嗎？我應該還有選擇的權力吧？而自己的資料擁有權應該屬於誰的，擁有平台的帳號應該不能表示也擁有平台，在沒有預警的情況下帳號隨時都有被停用、註銷的可能。&lt;/p&gt;
&lt;p&gt;最後決定應該要有一個自己可以掌控資料的地方，但還有一個擔心的點跨不出去，如何安全的連回自己的主機？&lt;/p&gt;
&lt;h2 id=&quot;tailscale&quot;&gt;Tailscale&lt;/h2&gt;
&lt;p&gt;跨出自架服務的第一步主要還是安全的考量，其次才是隱私，畢竟重要的資料是可以透過外部的網路存取到，需要特別注意是否會有任何的網站或是連線漏洞等問題。&lt;a href=&quot;https://tailscale.com/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Tailscale&lt;/a&gt; 是一個可以突破內網（&lt;a href=&quot;https://tailscale.com/blog/how-nat-traversal-works&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;網路位址轉譯 NAT&lt;/a&gt;，不需要設定外部連線埠轉內部）、建立大內網域（透過 &lt;a href=&quot;https://tailscale.com/kb/1015/100.x-addresses&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Carrier-Grade NAT, CGNAT&lt;/a&gt; 分配 IPs）的方式搭起一個私有網路。目前一個免費帳號可以建立 100 個連線裝置，包含行動裝置也可以安裝與納入。&lt;/p&gt;
&lt;p&gt;Tailscale 是透過 Wireguard VPN 的技術與每個裝置建立起連線，除了每個裝置會有一個 IP 外，也可&lt;a href=&quot;https://tailscale.com/kb/1153/enabling-https&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;建立網域名稱&lt;/a&gt;並配發 SSL/TLS 憑證（Let’s Encrypt），在透過 HTTP 連線時也可以保有 HTTPS 的連線加密保障。網域的部分在後面自架服務時非常方便，憑證由於是 Let’s Encrypt 簽發的，瀏覽器可以正常識別其憑證的信任。&lt;/p&gt;
&lt;p&gt;總之，與平時架站時設定 nginx 完全無異，甚至 80、443 連線埠都不用設定對外開放也可以連線（因為透過 NAT 的方式）。Tailscale 可以應用的方式太多了，後續會再提到！&lt;/p&gt;
&lt;h2 id=&quot;radicale&quot;&gt;Radicale&lt;/h2&gt;
&lt;p&gt;行事曆、通訊錄是重要隱私資訊的儲存媒介，Radicale 是支援 CalDAV、CardDAV 協定的伺服器，說伺服器有點不符合，因為他很輕量，作者當初想要挑戰用 Python 來完成一個課程的作業，想要證明用一個 Python 描述檔就可以實作完成，而作者也真的完成，後續也持續增補、修正。&lt;/p&gt;
&lt;p&gt;iOS 也可以匯入 CalDAV、CardDAV 的協定連結，所以可以持續在「聯絡人」、「待辦事項」應用程式中使用。只是 Apple 有針對「待辦事項」額外開發的功能，如看板或子任務就無法使用。&lt;/p&gt;
&lt;p&gt;回到隱私的考量，行事曆、通訊錄如果能夠自己掌握資料，那真的就不要放置在別人的服務中。想一想，今天如果帳號被接管了，除了郵件外，行事曆與通訊錄也是一個很重要的揭露資訊，能描繪帳號使用者輪廓的重要素材。&lt;/p&gt;
&lt;h2 id=&quot;freshrss&quot;&gt;FreshRSS&lt;/h2&gt;
&lt;p&gt;現在還有多少人會使用 RSS 來閱讀網站更新的資訊，從以前閱讀網站資訊的時候都習慣訂閱該網站 RSS 資訊，從最早 Google Reader、Feedly，到此刻也因為隱私考量，自架服務使用 FreshRSS。&lt;/p&gt;
&lt;p&gt;FreshRSS 雖然介面看起來停留在上一個世代，但其功能不因此打折扣，重點是很多行動裝置的應用程式都有支援與 FreshRSS API 溝通，所以可以再搭配一個額外的應用程式來閱讀或管理。我自己就購買 &lt;a href=&quot;https://reederapp.com/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Reeder&lt;/a&gt; 在 iOS 上閱讀或是訂閱、在瀏覽器上一個分頁固定給 FreshRSS 持續收取最新資訊。&lt;/p&gt;
&lt;p&gt;題外話，關於 RSS 的使用，現在也越來越多人思考是不是要回到這樣單純閱讀資訊的方式，我們要的究竟是把使用者努力帶來網站上做什麼？還是讓我們想要說的資訊傳遞出去呢？（通常努力把人帶回到網站是因為想透過網站上的廣告獲利）&lt;/p&gt;
&lt;h2 id=&quot;beszel&quot;&gt;Beszel&lt;/h2&gt;
&lt;p&gt;&lt;a href=&quot;https://github.com/henrygd/beszel&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Beszel&lt;/a&gt; 是輕量監控平台，由彙整儀表板（Hub）與裝在被監控主機（Agent）組成。可檢視 CPU、記憶體、磁碟、網路、Conatainer 歷史與警示通知。&lt;/p&gt;
&lt;p&gt;不需對外開 port，直接走 Tailscale 內網就可以，自架服務一多，總是要有個地方可以集中看「誰在跑、網路流量、有沒有異常」。文件與說明：&lt;a href=&quot;https://beszel.dev/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;https://beszel.dev&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&quot;memos&quot;&gt;Memos&lt;/h2&gt;
&lt;p&gt;&lt;a href=&quot;https://github.com/usememos/memos&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Memos&lt;/a&gt; 是自架筆記、備忘服務，隱私優先、無追蹤、支援 Markdown。思考、靈感或隨手紀錄的文字放在自己主機，不依賴其他第三方服務。與前面 Radicale、FreshRSS 屬於 DeGoogle 計畫中的一環。&lt;/p&gt;
&lt;p&gt;Memos 雖然在行動裝置上可以直接用網頁開啟使用，但也有應用程式版本可以使用：&lt;a href=&quot;https://github.com/mudkipme/MoeMemos&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;iOS&lt;/a&gt;、&lt;a href=&quot;https://github.com/mudkipme/MoeMemosAndroid&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Andriod&lt;/a&gt;。&lt;/p&gt;
&lt;h2 id=&quot;open-webui&quot;&gt;Open WebUI&lt;/h2&gt;
&lt;p&gt;自架 LLM 聊天介面，可接本地或遠端 API（如 Ollama、OpenAI 相容端點）。對話內容與 prompt 不經過第三方，模型可跑在自己機器或你信任的端點。另一方面，透過 API 的方式連結語言模型所得到的回覆比較不會參雜個人化的設定在其中，或許現在使用 web 或 app 的方式有改善，但當初選擇自建立的時候是遇到很明顯的喜好記憶問題。&lt;/p&gt;
&lt;p&gt;現在主要是串接 OpenAI、Antropic 的 API 使用，用在翻譯、寫作建議、問問題或是純粹閒聊的情境上。串接本的 Ollama 反而受限於主機硬體關係沒有使用。（&lt;a href=&quot;https://github.com/open-webui/open-webui&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;open-webui&lt;/a&gt;）&lt;/p&gt;
&lt;h2 id=&quot;redmine&quot;&gt;Redmine&lt;/h2&gt;
&lt;p&gt;專案管理、議題追蹤、甘特圖、自架替代 Jira、Linear 等。專案與待辦留在自己環境，適合個人或小團隊。我會在專案層級用 Redmine、個人待辦用 Radicale。（&lt;a href=&quot;https://www.redmine.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Redmine&lt;/a&gt;）。&lt;/p&gt;
&lt;p&gt;Redmine 是一個很老牌的開源專案管理服務，我自己手邊如果有跨季度的專案，執行過程中需要依進度切割的話，我會用 Redmine 來協助我規劃與導航。用習慣後發現，單純的介面比較不會影響規劃時的思緒。&lt;/p&gt;
&lt;h2 id=&quot;wordpress&quot;&gt;WordPress&lt;/h2&gt;
&lt;p&gt;之前是透過 Blogger 來寫文章，但後來平台看起來都沒有開發新功能，我自己也停了一段時間沒有寫文章，就這樣荒廢很久。直到最近想要恢復寫文章分享、紀錄的習慣。也有考慮一些可以產生靜態網站的，但看到 WordPress 越來越好用，就選擇自己來架一個用看看。&lt;/p&gt;
&lt;p&gt;目前沒有裝太多的套件，基本款的 WordPress 已經算很好用了，文字編輯介面也滿好處理一些格式或區塊的問題，內建的版面外觀也滿好用的，調整好一個比較好看的版面後就專心寫文字。&lt;/p&gt;
&lt;p&gt;唯一會擔心一點的部分是常常會聽到一些零時的漏洞問題，但因為前面有用 Cloudflare 擋一下，雖然不是萬無一失，但至少可以減少一些風險。&lt;/p&gt;
&lt;h2 id=&quot;最後&quot;&gt;最後&lt;/h2&gt;
&lt;p&gt;自架服務一年後，除了隱私的考量外，希望可以有一個自己可以掌控資料的地方，一方面也是要測試去 Google 服務或是降低對其他平台的依賴。另外也是因為 Tailscale 的關係，可以建立一個大內網，安全的從外網連入，讓在一台主機上架設多個服務變得更加方便。&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>使用過的文字平台：部落格、電子報、專案文件</title>
    <link href="https://toomore.net/note/2026/110/"/>
    <id>https://toomore.net/note/2026/110/</id>
    <published>2026-02-23T00:00:00+08:00</published>
    <updated>2026-02-23T00:00:00+08:00</updated>
    <summary>關於寫作，我作過三種嘗試：部落格（2007 年起 Blogger）、電子報（早期「一張照片」、後來用 AWS SES 發送）、專案文件（匿名社群、COSCUP 等）。現在比較少依賴單一平台，文章放在 toomore.net/note，希望維持自己的節奏。</summary>
    <content type="html">&lt;p&gt;關於寫作這件事情，分享一下作過哪些嘗試。部落格、電子報、專案文件。&lt;/p&gt;
&lt;h2 id=&quot;部落格&quot;&gt;部落格&lt;/h2&gt;
&lt;p&gt;「部落格」現在這名詞都有一點時代感，所指的是 Blog、Weblog 一個可以讓個人紀錄的地方，在 Facebook 來臺灣之前（約 2008 年），很流行在「無名小站」分享照片、文字的地方。回看我在 Blogger 上的第一篇文章是在 2007 年，那時候逐步把日常使用的服務轉移到 Google 上，開啟日常文字紀錄的寫作。&lt;/p&gt;
&lt;p&gt;那時候打算經營類似科技資訊分享的部落格，每天會稍微花滿多的時間上網看新聞，然後轉錄內容或連結再加上自己的評論或心得，一個月下來都有約 60 篇的分享內容，現在看當時如此量產的文章數量，稍微有點覺得不可思議，似乎無負擔的一股傻勁，覺得每日分享的內容應該會有所謂的「讀者」觀看吧！&lt;/p&gt;
&lt;p&gt;以文章的數量來看，2007 – 2012 年我都還有持續的發佈，即使到了 2012 年，還會維持每月有一篇的文章分享，但到了 2013 年後，看起來我就沒有維持這樣的文章分享了。可能是那一年我從高雄到台北工作後，忙碌到忘記我曾經有一個持續分享的習慣。&lt;/p&gt;
&lt;p&gt;例如：&lt;a href=&quot;https://blog.toomore.net/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Toomore Blog&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&quot;電子報&quot;&gt;電子報&lt;/h2&gt;
&lt;p&gt;可能在 1990 年代的時候，我依稀記得 PCHome、魅力站有提供訂閱、發送電子報服務，不過這些服務都已經不存在了，後來也都比較少有偏向訂閱個人作者的模式，然後有一陣子垃圾信多到一片混亂，這樣類型的服務就漸漸式微。不過很特別，最近開始越來越多人回頭注意到電子報的重要，在行銷與客戶管理上的價值。&lt;/p&gt;
&lt;p&gt;記得在寫部落格之前，我是先透過「電子報」這樣的媒介來分享我的文字內容，但我有點忘記我是分享什麼內容，我好像有創過一個電子報叫「一張照片」，然後透過單張照片分享拍攝的紀錄。哇喔！竟然還會想起這個片段的記憶！&lt;/p&gt;
&lt;p&gt;即使到現在，我個人還是比較偏愛透過郵件的方式分享文字，可能在撰寫文字的時候，習慣會假想一個說話的對象，有一種像是「我和你說 ……」的交流模式。後來對 AWS 雲端服務比較熟，就圍繞在 AWS SES 開發一些與發送信件相關的程式，然後也對郵件設定 DKIM、SPF、DMARC 瞭解，現在都自己整理訂閱名單然後稍微客製化的發送信件。&lt;/p&gt;
&lt;p&gt;電子報還是很有溫度的載體，把文字直接送到讀者的面前然後「開啟」閱讀的儀式感，似乎找不到其他的替代方式。&lt;/p&gt;
&lt;h2 id=&quot;專案文件&quot;&gt;專案文件&lt;/h2&gt;
&lt;p&gt;當你完成一個程式套件後，除了把程式碼公開分享外，還要附上一個可以讓人閱讀的文件說明。有些文件可以透過自動化的方式擷取程式碼中的註解，自動產生一份詳細的靜態專案文件網站。但也可透過手動的方式編輯更多的文字內容，或與程式碼無關也可透過專案文件的方式、有脈絡的呈現文件感的說明。&lt;/p&gt;
&lt;p&gt;有一段時間因為需要說明專案、組別、活動的介紹，嘗試把這樣的內容都寫進到文件專案中，或是把過往發送的電子報也建立一份網頁可閱讀的版本，讓文字、說明都可以在一個專案文件中找得到，即使是不同時期加入的任何人，都有機會回顧過往事件。&lt;/p&gt;
&lt;p&gt;例如：&lt;a href=&quot;https://anoni.net/docs/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;匿名網路社群&lt;/a&gt;、&lt;a href=&quot;https://volunteer.coscup.org/docs/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;COSCUP 行政組文件&lt;/a&gt;。&lt;/p&gt;
&lt;hr /&gt;
&lt;p&gt;雖然我比較喜歡電子報的模式，但目前沒有個人的電子報訂閱，只有在幾個專案是使用電子報來發佈訊息，之前有寫過一個包含管理發送名單的小程式，順便練習 Go 語言，不過現在大部分都使用稍微有點混亂、用 Python 寫的腳本發送。&lt;/p&gt;
&lt;p&gt;有一陣子滿流行 medium，那時候也有開一個帳號嘗試寫些東西，但最後平台一系列奇怪的操作（收費、登入後才可以看到文章），還好沒有整個搬遷過去，但似乎也是在那個時間點之後，就很少再看到好的文章了。&lt;/p&gt;
&lt;p&gt;關於寫作，我大概就是這樣一路試過來的。現在文章會放在 &lt;a href=&quot;/note/&quot;&gt;toomore.net/note&lt;/a&gt;，有想寫的主題就寫，不強求產量，但希望可以維持某種節奏。&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>2026，我想專心把這兩個專案做好</title>
    <link href="https://toomore.net/note/2026/267/"/>
    <id>https://toomore.net/note/2026/267/</id>
    <published>2026-01-23T00:00:00+08:00</published>
    <updated>2026-01-23T00:00:00+08:00</updated>
    <summary>這篇文章整理了我在 2026 年將全心投入的兩個專案：開放文化基金會的 OSCVPass 2.0 與我持續參與的 匿名網路社群。前者希望從個人、專案與社群三個層面，更主動地支持台灣開源生態；後者則聚焦匿名網路推廣、校園 Tor Relay 建立，以及匿名支付的討論。這不只是年度計畫的說明，也是一個關於價值選擇、嘗試與持續投入的記錄。</summary>
    <content type="html">&lt;p&gt;今年我手邊有兩個專案，會在 &lt;strong&gt;2026 年&lt;/strong&gt; 持續、也更專心地投入執行。如果你對其中任何一個有興趣、也認同背後的理念，都非常歡迎一起加入。&lt;/p&gt;
&lt;p&gt;這兩個專案分別是：一個是我目前服務的&lt;strong&gt;開放文化基金會（OCF）&lt;/strong&gt; 的 &lt;strong&gt;&lt;a href=&quot;https://oscvpass.ocf.tw/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;OSCVPass&lt;/a&gt; 2.0&lt;/strong&gt;，另一個則是我在業餘時間投入經營的&lt;strong&gt;匿名網路社群&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;下面依序簡單介紹這兩個專案的背景與接下來的方向。&lt;/p&gt;
&lt;h2 id=&quot;oscvpass-20&quot;&gt;OSCVPass 2.0&lt;/h2&gt;
&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2026/267/image-40e60ea4.jpg&quot; width=&quot;1600&quot; height=&quot;914&quot; alt=&quot;OSCVPass 網站的「OSCVPass 2.0 開源貢獻者的長期支持計畫」頁面&quot; loading=&quot;lazy&quot;&gt;&lt;/figure&gt;

&lt;p&gt;OSCVPass 是一個為&lt;strong&gt;開源貢獻者提供回饋與支持&lt;/strong&gt; 的專案。在 1.0 版本時，我們透過申請機制，讓近一年有參與開源貢獻的人，可以獲得一個認證身分，並在參與年度研討會時享有票價優惠或其他回饋方式，作為對貢獻的感謝。&lt;/p&gt;
&lt;p&gt;到了 &lt;strong&gt;&lt;a href=&quot;https://oscvpass.ocf.tw/v2/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;2.0 版本&lt;/a&gt;&lt;/strong&gt;，這些既有的回饋方式依然保留（向下相容），但專案的重心會開始轉變。基金會希望從較被動的申請制，走向更&lt;strong&gt;主動的支持角色&lt;/strong&gt;，包含：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;協助個人了解如何參與開源專案&lt;/li&gt;
&lt;li&gt;協助開源專案被更多人看見、把成果整理得更清楚&lt;/li&gt;
&lt;li&gt;協助社群持續參與國際交流與資訊更新&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;整體會以「&lt;strong&gt;個人、專案、社群&lt;/strong&gt;」三個面向來推動。之所以會有這樣的調整，其實來自過去幾年的觀察：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;很多貢獻者在申請完成後就消失了&lt;/li&gt;
&lt;li&gt;有些專案即使開始成形，也因為沒有接手的人而中斷&lt;/li&gt;
&lt;li&gt;社群更是如此，近十年來消失或停滯的案例並不少見&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;OSCVPass 2.0 嘗試回應的，就是這些「結構性很難撐久」的問題。我們希望能更早發現可能性，並在適當的時間點介入，&lt;strong&gt;協助它發生、也陪它走一段路&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;這次的專案執行，也會正式引入&lt;strong&gt;&lt;a href=&quot;https://oscvpass.ocf.tw/volunteer/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;志工體系&lt;/a&gt;&lt;/strong&gt;。我們正在募集認同開源價值、也對台灣開源生態現況有所關心的&lt;a href=&quot;https://oscvpass.ocf.tw/partner/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;夥伴&lt;/a&gt;，一起嘗試把這件事做得更長久、更有彈性。&lt;/p&gt;
&lt;p&gt;我在這個專案中，主要負責的是：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;協助志工夥伴的 onboarding&lt;/li&gt;
&lt;li&gt;建立專案相關文件與引導手冊&lt;/li&gt;
&lt;li&gt;整理背景脈絡，讓新加入的人可以透過文字快速理解整體狀況&lt;/li&gt;
&lt;li&gt;協助基金會內部與「社群相關」業務的流程整合，看看是否能在 OSCVPass 的框架下，讓行政與協作更順一些&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;這些看起來很基礎的事情，其實正是讓專案能不能持續下去的關鍵起手式。&lt;/p&gt;
&lt;h2 id=&quot;匿名網路社群-anoninet&quot;&gt;匿名網路社群 anoni.net&lt;/h2&gt;
&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2026/267/image-1-581e4135.jpg&quot; width=&quot;1600&quot; height=&quot;914&quot; alt=&quot;匿名網路社群文件站的文章「延續 2025，走向 2026：個人隱私指引、Tor Relay 校園建立競賽、匿名支付探索」，配圖是城市、鎖頭與比特幣圖示的插畫&quot; loading=&quot;lazy&quot;&gt;&lt;/figure&gt;

&lt;p&gt;&lt;a href=&quot;https://anoni.net/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;匿名網路社群&lt;/a&gt;是在 2025 年逐漸成形的。到了 2026 年，預計會聚焦在三個主題上持續推進：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;匿名網路與網路自由的推廣&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tor Relay 在校園學術網路中的建立&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;匿名支付的可能性與限制&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;在匿名網路的推廣上，除了持續進行 Tor、Tails、OONI 等工具的教學與使用說明，我們也會補上「&lt;strong&gt;為什麼重要&lt;/strong&gt;」之後的下一步：如果你知道隱私與網路自由很重要，那在個人能力可及的範圍內，可以怎麼開始？&lt;/p&gt;
&lt;p&gt;這個調整其實來自 2025 年&lt;a href=&quot;https://anoni.net/docs/event-workshop-2025/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;工作坊&lt;/a&gt;後的回饋。很多夥伴提到，直接跨入使用 Tor 一整套工具，心理門檻仍然偏高。因此我們計畫先從「&lt;strong&gt;個人隱私的基本防護&lt;/strong&gt;」開始，一步一步引導，讓更多人能找到適合自己的起點。&lt;/p&gt;
&lt;p&gt;第二個主題是 &lt;strong&gt;Tor Relay 校園節點的建立&lt;/strong&gt;。前陣子我們在臺師大有一個&lt;a href=&quot;https://anoni.net/docs/blog/2025/12/ntnu-nz/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;成功案例&lt;/a&gt;，透過良好的溝通方式，獲得教授支持與行政配合，順利在校園學術網路中建立了 Tor Relay 節點。&lt;/p&gt;
&lt;p&gt;接下來，我希望能把這個案例整理成可被複製的經驗，分享給其他學校的相關&lt;strong&gt;社團或科系&lt;/strong&gt;，搭配既有的溝通範本與企劃書，降低校方的疑慮與負擔，讓更多校園成為匿名網路的基礎節點。&lt;/p&gt;
&lt;p&gt;最後一個主題是&lt;strong&gt;匿名支付&lt;/strong&gt;。這是匿名概念在現實生活中的延伸。支付行為其實牽涉大量隱私，但在高度便利的消費環境中，這個失衡往往不容易被察覺。我們希望能從一般消費到跨境支付，一邊理解實際需求，一邊謹慎討論合規與界線。&lt;/p&gt;
&lt;p&gt;2026 年，匿名網路社群會同時推進這三條主線，也會嘗試舉辦幾場工作坊活動。過去在大型研討會中的經驗讓我們發現，匿名與隱私的實作，不一定只能在封閉場域中發生，也可以「藏」在大型公開活動裡，被更多人自然地學會與使用。&lt;/p&gt;
&lt;h2 id=&quot;最後&quot;&gt;最後&lt;/h2&gt;
&lt;p&gt;老實說，我並不確定這兩個專案最後會走到哪裡，也無法保證它們一定能成為什麼「成功案例」。&lt;/p&gt;
&lt;p&gt;開源生態是否真的能被撐得更久？匿名與隱私的討論，是否能在現實限制中留下空間？這些問題其實也還在一邊做、一邊確認。但至少在 2026，我選擇不急著給答案，而是願意花時間，把一些我認為重要的事情慢慢試過一次。也許進度不會很快，也可能途中會需要調整方向，但如果能在過程中多留下幾條可被理解、可被延續的路，那這一年的投入，對我來說就已經很值得了。&lt;/p&gt;
&lt;p&gt;如果你在讀到這些內容時，心裡浮現了一些疑問、好奇，或只是隱約覺得這些議題和自己關心的事情有一點重疊，那其實就已經很足夠了。不需要立刻知道自己能做什麼，也不一定要以「參與者」的身分出現，有時候只是交換想法、分享觀察，或聽聽彼此正在煩惱的事情，本身就是很重要的開始。&lt;/p&gt;
&lt;p&gt;這些專案目前也仍在持續調整與學習中，如果你願意聊聊、看看、或單純保持聯繫，都很歡迎交流，讓這些討論有機會慢慢延伸，而不急著走向任何結論。&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>回顧 2025</title>
    <link href="https://toomore.net/note/2026/196/"/>
    <id>https://toomore.net/note/2026/196/</id>
    <published>2026-01-15T00:00:00+08:00</published>
    <updated>2026-01-15T00:00:00+08:00</updated>
    <summary>2025 這一年體感上過的很快，在 11 月中的時候才意識到 2025 年要走完了！2025 一開始去九州、仙…</summary>
    <content type="html">&lt;p&gt;2025 這一年體感上過的很快，在 11 月中的時候才意識到 2025 年要走完了！2025 一開始去九州、仙台跨年。RightsCon 在台北舉辦。執行公民團體資安意識提升。集結新的「匿名網路社群」，推動匿名網路在台灣的發展。&lt;/p&gt;
&lt;p&gt;回頭看了一下 2025 年似乎也完成了很多事情，那就來紀錄一下今年走過的旅程。&lt;/p&gt;
&lt;h2 id=&quot;出差研討會出國次數&quot;&gt;出差、研討會（出國次數）&lt;/h2&gt;
&lt;p&gt;今年針對出差、研討會、協助擺攤的次數減少，是刻意的減少，能不去就盡量不去。前幾年也有過幾乎每個月都在出國，但後來我覺得走到哪可能會遇到的人、事情或機會都沒什麼差異，如果只是去「&lt;strong&gt;看看有沒有機會&lt;/strong&gt;」這樣的狀態出去，很難有什麼結果可以遇到。但如果本身就有目的、目標或是產品，出去一趟才能有一個完整回饋循環的意義。&lt;/p&gt;
&lt;p&gt;所以 2025 年我嘗試改變方向來執行，&lt;strong&gt;從台灣向外&lt;/strong&gt;去聯絡、建立關係，因為我覺得網際網路進步到今日，還是有一些可以&lt;strong&gt;簡單動手作&lt;/strong&gt;就可以完成的，可能就沒必要還要&lt;strong&gt;親自&lt;/strong&gt;跑到現場刻意建立人脈關係。或是說難道不能先從網路溝通建立關係嗎？&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;聯繫 &lt;a href=&quot;https://thereader.mitpress.mit.edu/the-secret-history-of-tor-how-a-military-project-became-a-lifeline-for-privacy/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;The MIT Press&lt;/a&gt; 完成「&lt;a href=&quot;https://anoni.net/docs/blog/2025/09/tor-military-to-privacy/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Tor 的秘密歷史：如何從軍事專案到維繫隱私的救命繩索&lt;/a&gt;」的翻譯。&lt;/li&gt;
&lt;li&gt;聯繫 &lt;a href=&quot;https://interseclab.org/research/the-internet-coup/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;InterSecLab&lt;/a&gt; 完成「&lt;a href=&quot;https://anoni.net/docs/report/interseclab-the-internet-coup/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;防火長城 網路政變&lt;/a&gt;」的報告翻譯。&lt;/li&gt;
&lt;li&gt;聯繫 &lt;a href=&quot;https://docs.searxng.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;SearXNG&lt;/a&gt; 完成「&lt;a href=&quot;https://search.anoni.net/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Search Anoni&lt;/a&gt;」的匿名搜尋&lt;a href=&quot;https://github.com/searxng/searx-instances/issues/738&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;節點&lt;/a&gt;。&lt;/li&gt;
&lt;li&gt;持續翻譯 &lt;a href=&quot;https://anoni.net/docs/blog/category/tor/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Tor&lt;/a&gt;、&lt;a href=&quot;https://anoni.net/docs/blog/category/tails/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Tails&lt;/a&gt;、&lt;a href=&quot;https://anoni.net/docs/blog/category/ooni/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;OONI&lt;/a&gt; 公告文章。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;我記得當初在用 &lt;a href=&quot;https://ocf.tw/p/ooni/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;OONI-Research&lt;/a&gt; 的時候，也是先有一個議題、觀察結果，再透過公開分享、群組分享的方式散布出去，讓關注此議題的其他人知道你也在做這件事就夠了，之後不論是線上活動或閉門邀請會議，就會記得也邀請你一起參與。&lt;/p&gt;
&lt;p&gt;但就真的要有做出東西來，讓其他人知道你的&lt;strong&gt;參與投入的輪廓&lt;/strong&gt;。後續就是持續投入、持續分享、持續讓這個議題讓更多人看到！所以今年不出國不是鎖住不交流的表現，而是回歸到本地區域建立對外聯繫管道的流程實踐！&lt;/p&gt;
&lt;p&gt;題外話，一直搭飛機飛來飛去其實滿累的，很難在很短的時間找的對的人與事件。通常我習慣在會場把攤位全部逛一遍，對於該年度關注什麼有一個基本的&lt;strong&gt;關鍵字清單&lt;/strong&gt;、&lt;strong&gt;議題風向&lt;/strong&gt;，之後再回來慢慢研究這些名單上的組織或團體&lt;strong&gt;實際&lt;/strong&gt;做了什麼。但，其實還有更偷懶的方式，在出發前直接看議程表作議題背景調查就好了，可能就還真的不用到場。如果&lt;strong&gt;有東西交流&lt;/strong&gt;的話，也就變成遊說的角色，看到相關領域的人就一直推銷。&lt;/p&gt;
&lt;h2 id=&quot;匿名網路社群建立社群&quot;&gt;匿名網路社群（建立社群）&lt;/h2&gt;
&lt;p&gt;2025 年初的時候，關注人權議題的 &lt;a href=&quot;https://www.rightscon.org/rc25-outcomes-report/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;RightsCon&lt;/a&gt; 在台北舉辦，在 2024/11 的時候想說聯繫 Tor、OONI 的團隊看要不要在台灣舉辦&lt;a href=&quot;https://anoni.net/docs/blog/2025/02/rightscon25-tor-tails-ooni/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;一場工作坊活動&lt;/a&gt;。活動辦的很順利，在這一場的工作坊也募集到一些不錯的夥伴加入專案。&lt;/p&gt;
&lt;p&gt;不過後來這裡我自己遇到一點角色錯亂的問題（個人、基金會），思考很久該怎麼去區分投入專案的時間。這個困難的問題我還特別與 ChatGPT 詢問、對談了一個不算短的內容，包含未來擴充的可能、參與角色的彈性、利益或議題衝突的可能、社群資源的探索與盤點、潛在的需求對象 … 等。&lt;/p&gt;
&lt;p&gt;當然我自己也想創立一個社群試試，&lt;strong&gt;或許直接面對問題是找到有什麼困難最快的方法&lt;/strong&gt;。首先，讓它跨出第一步就是找到一個具代表的網域名稱： &lt;a href=&quot;https://anoni.net/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;anoni.net&lt;/a&gt;。&lt;/p&gt;
&lt;p&gt;當一切都就緒後，發了&lt;a href=&quot;https://anoni.net/docs/blog/2025/07/move-to-anoni-net/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;一篇公告&lt;/a&gt;，正式將原來的&lt;strong&gt;專案轉移到社群&lt;/strong&gt;的模式運作。（2025/07）&lt;/p&gt;
&lt;p&gt;在那個時間點，社群也招募到滿多的夥伴加入，我自己也跑了幾次 &lt;a href=&quot;https://jothon.g0v.tw/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;g0v 揪松&lt;/a&gt;的活動宣傳 OONI 觀察報告，到後續決定要辦工作坊前的教材準備 ….. 等等。&lt;/p&gt;
&lt;p&gt;但其實你要說我是不是有一個長遠的規劃，我也只能說一切都是看當時組成的樣態是如何，然後這一群人我們可以一起作什麼事情而已，要安排一個未來幾年的計畫，其實都有點太過於美好想像。後來也就不設定太遠大的目標，任何可能的想法我都先試看看。&lt;/p&gt;
&lt;p&gt;像是&lt;a href=&quot;https://anoni.net/docs/blog/2025/08/tor-corruption-control/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;翻譯文章類型&lt;/a&gt;的、看到 MIT Press 文章&lt;a href=&quot;https://anoni.net/docs/blog/2025/09/tor-military-to-privacy/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;寫的不錯&lt;/a&gt;的，就直接寫信詢問翻譯。或是就直接挑戰翻譯一整個&lt;a href=&quot;https://anoni.net/docs/blog/2025/10/report-the-internet-coup/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;研究報告&lt;/a&gt;，關於中國防火長城技術輸出的發現。&lt;/p&gt;
&lt;p&gt;唯一有一個主題是覺得很有趣，在去完 Devconnect ARG 之後，對於區塊鏈強調的隱私問題，好奇在支付這個領域的實踐可能，所以「&lt;a href=&quot;/note/2026/243/&quot;&gt;匿名支付&lt;/a&gt;」就變成 2026 主要研究的主題之一。&lt;/p&gt;
&lt;h2 id=&quot;工作&quot;&gt;工作&lt;/h2&gt;
&lt;p&gt;算一算也來&lt;a href=&quot;https://ocf.tw/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;開放文化基金會&lt;/a&gt;三年了，當然也不是一些都很美好嚮往的結果，現實環境存在一些取捨與殘酷情境有時都會顛覆過往的認知。&lt;/p&gt;
&lt;p&gt;要怎麼定位我的角色也滿特別的，雖然我在基金會是技術經理的頭銜，主要遇到與技術相關的問題，我會來協助、排解。但好像也就只有這些情況，基金會目前沒有在程式、產品上的開發，在沒有工程開發的需求下，我大部分只好自己找專案或是用工程師領域的習慣來偷偷改變基金會看起來不那麼 Geeker 的部分。&lt;/p&gt;
&lt;p&gt;像是盡量在 Github 上建立可以&lt;a href=&quot;https://github.com/orgs/ocftw/projects/3&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;公開參與&lt;/a&gt;的&lt;a href=&quot;https://github.com/ocftw/OSCVPass/discussions/41&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;流程&lt;/a&gt;，或是一些&lt;a href=&quot;https://ssd.ocf.tw/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;專案&lt;/a&gt;改用 Material for MkDocs 來&lt;a href=&quot;https://volunteer.ocf.tw/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;建立&lt;/a&gt;籌備、執行、&lt;a href=&quot;https://security.ocf.tw/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;說明&lt;/a&gt;文件。&lt;/p&gt;
&lt;p&gt;我會這樣定義，OCF 的官網就是專案的型錄，專案真正執行的部分就有他自己獨立的專案頁面，然後朝著「產品」、「工具」的角色去雕塑，不用用到太花俏的互動模式，對於在基金會工作的其他同仁來說，可以撰寫 Markdown 對他們來說夠了，畢竟每個人來自的領域、背景都不一樣，困且現在 AI 都可以協助完成，像是會內同仁就透過 ChatGPT 自己獨立完成建立&lt;a href=&quot;https://otg.ocf.tw/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;另外一個專案&lt;/a&gt;！（我只是給他們看一個可能而已）&lt;/p&gt;
&lt;p&gt;所以，我當然還是喜歡開發，只是現在沒有太多的資源或決心、在基金會內啟動一個專門開發工具或產品。2026 再把 &lt;a href=&quot;https://oscvpass.ocf.tw/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;OSCVPass&lt;/a&gt; 接回來調整，這段接回的過程我覺得可以再寫一篇來分享好了。&lt;/p&gt;
&lt;p&gt;Linkedin 還是&lt;a href=&quot;http://www.linkedin.com/in/wei-chih-chiang-9769178&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;開著&lt;/a&gt;，歡迎！&lt;/p&gt;
&lt;h2 id=&quot;健身&quot;&gt;健身&lt;/h2&gt;
&lt;p&gt;大概是 2024/11 開始去健身，差不多一年的時間。很久很久以前（2017）有短暫的健身過，但後來懶惰了。&lt;/p&gt;
&lt;p&gt;直到這次就練的比較勤勞一點，健身後有很明顯的變化，體重從 50 ㎏ 長到 60 ㎏ 左右，背、胸、體態滿多人都有注意到變得比較壯了，之前真的很瘦！對我自己來說應該就是長久的肩膀痛、腰痛都解決了，後來想想應該就是肌耐力不足，所以才會一天到晚都在痛。&lt;/p&gt;
&lt;p&gt;目前的紀錄：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;六角槓鈴硬舉：160 ㎏ 一下&lt;/li&gt;
&lt;li&gt;槓鈴後高背槓深蹲：80 ㎏ 五下&lt;/li&gt;
&lt;li&gt;槓鈴臥推：50 ㎏ 約三下&lt;/li&gt;
&lt;li&gt;SSB 握把式深蹲：120 ㎏ 三下&lt;/li&gt;
&lt;li&gt;自身引體向上：8 下，負重 5 ㎏ 5 下&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;和 2017 年相比，這次練起來比較有成就感，體重有很滿意的拉上來，最重有到 64 ㎏，現在食量也變得比較大，腦子也轉的比較快（純粹感覺上）。理論上沒什麼意外的話，還是會繼續練下去，健身很不錯！&lt;/p&gt;
&lt;h2 id=&quot;自我管理&quot;&gt;自我管理&lt;/h2&gt;
&lt;p&gt;2025 這一年動手自架一些服務，建立在內網中， 一部分是開始實驗脫離第三方的服務，如行事曆、待辦事項、筆記、工作規劃這些類型，都找到可以自架的軟體使用。目前用的很習慣了，好像也沒有什麼缺點，資料可以自己持有著的意義在這一刻才有其&lt;strong&gt;真正的自由感&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;現在的做事習慣會在待辦事項建立一個 Task，期待是在當日完成的就勾選成全天，執行一段時間後大概可以估一天可以解決 3-5 件事情的份量。隔一天再給沒完成（尚未開始）的事項一次機會，如果還是沒開始任何進度，就要重新考慮遠一點的時間或是下一週的循環。&lt;/p&gt;
&lt;p&gt;用待辦事項的方式推進目標，而行事曆則用來記我怕忘記要發生的事情或是讓我好排一個可以自己運用的時間。然後在那個時間裡要做什麼？再從待辦事項中選出。&lt;/p&gt;
&lt;p&gt;每天只做三件事的原則稍微調整為 3-5 件事情，而這配額包含工作與個人的範疇，所以&lt;strong&gt;我會好好運用這些量能，作有效率的事情&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;會再寫一篇關於我用了哪些自架服務。&lt;/p&gt;
&lt;h2 id=&quot;寫在最後&quot;&gt;寫在最後&lt;/h2&gt;
&lt;p&gt;2025 這篇回顧寫了好久，寫寫停停，而 2026 年也已經毫無等候的跑了好些天。&lt;/p&gt;
&lt;p&gt;2025 對我來說體感上過的非常快，可能每個月都在追趕著預定好的目標實現，時間對我來說也就相當稀缺。&lt;strong&gt;有的時候也好想躺平，然後放下所有一切重新歸零&lt;/strong&gt;。有的時候也會覺得真的錯過什麼了，也就只能這樣 ……&lt;/p&gt;
&lt;p&gt;但現在會給予比較多「我說的算」的任性，然後你會發現不用刻意遵守其他人的「約束」時，原來其他人只是在凹你而已，尤其是用你的時間、想法在交換他所盤算的事情。&lt;/p&gt;
&lt;p&gt;哀，我會開始認真把自己的&lt;strong&gt;技能與熱情&lt;/strong&gt;放在我覺得有效率、有意義的事情上，至少在 2025 回頭看時，不要再陷入浪費自己的時間的窘境。&lt;/p&gt;
&lt;p&gt;希望 2026 年能夠走出一個新的方向，讓我還能有機會抓著一些想做的事情、且能儘快發生！&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>從阿根廷回來後，開始認真思考「匿名支付」</title>
    <link href="https://toomore.net/note/2026/243/"/>
    <id>https://toomore.net/note/2026/243/</id>
    <published>2026-01-06T00:00:00+08:00</published>
    <updated>2026-01-06T00:00:00+08:00</updated>
    <summary>本文從阿根廷高通膨與外幣使用的親身經驗出發，反思貨幣在金融不穩定下的角色，進而探討匿名支付在數位時代的可能性與限制。文章分析現金與電子支付的差異、消費紀錄是否屬於個資，以及在法規框架內如何兼顧隱私與便利，並說明為何在 2026 年展開匿名支付相關研究。</summary>
    <content type="html">&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2026/243/wallet-ad-7f697e03.jpg&quot; width=&quot;1200&quot; height=&quot;675&quot; alt=&quot;柏油路面上用白色噴漆噴的廣告：Encryptemos el mundo，下方是以太坊、Tether、比特幣的圖示與 Kripton Wallet 字樣，以及 Google Play、App Store 標誌&quot;&gt;&lt;figcaption&gt;在布宜諾斯艾利斯的馬路上用噴漆的方式打錢包應用程式的廣告。&lt;/figcaption&gt;&lt;/figure&gt;

&lt;p&gt;匿名網路社群在 2026 年的&lt;a href=&quot;https://anoni.net/docs/blog/2026/01/2025to2026/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;年度計畫&lt;/a&gt;中，將「&lt;strong&gt;匿名支付&lt;/strong&gt;」列為一個值得長期探索與實踐的主題。對我而言，這並不是一個純技術或概念導向的選題，而是來自一次很具體、也很現實的經驗累積。&lt;/p&gt;
&lt;p&gt;2025 前往阿根廷參與 &lt;a href=&quot;https://devconnect.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Devconnect&lt;/a&gt; 之後，我開始反覆思考一個問題：&lt;strong&gt;如果我真的長期生活在那樣的環境裡，我要如何跨越區域性的金融管制，讓自己的資產能夠相對自由地使用？&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&quot;當貨幣不再只是交換工具&quot;&gt;當貨幣不再只是交換工具&lt;/h2&gt;
&lt;p&gt;貨幣最原始、也最單純的功能，是在完成勞動交換之後，成為一種可以保存價值的媒介。相較於早期以物易物的形式，實體物品可能因為腐敗、耗損而失去價值，貨幣的出現，本來就是為了解決這個問題。&lt;/p&gt;
&lt;p&gt;但在現代國家體系下，貨幣同時也成為政策與監管的工具。當一個國家的金融制度出現問題，原本被認為「穩定存在」的貨幣資產，可能會因為通膨、匯率管制或資本流動限制，而迅速失去原有的價值。這時候，尋找其他能夠轉移、保存價值的方式，就不再是投機行為，而是一種生存本能。&lt;/p&gt;
&lt;h2 id=&quot;在阿根廷美元是一種日常用品&quot;&gt;在阿根廷，美元是一種日常用品&lt;/h2&gt;
&lt;p&gt;阿根廷以及部分南美洲國家，長期面臨高通膨的現實。對當地居民來說，持有美元並不是投資，而是一種日常生活策略。&lt;/p&gt;
&lt;p&gt;這段經驗對我來說非常直觀。我可以在許多店家直接用美元消費或兌換，雖然找回來的通常是阿根廷披索（ARS）。錢包裡塞著厚厚一疊紙鈔並不稀奇，真正讓人感到衝擊的，是餐廳與商店價目表後面，那一長串幾乎沒有意義的 &lt;strong&gt;??,000&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;我還清楚記得，抵達布宜諾斯艾利斯的第一週，美元兌換披索的匯率大約是 1:1,400。兩週後再去兌換，已經變成 1:1,430。這樣的變化不是新聞事件，而是日常節奏的一部分。&lt;/p&gt;
&lt;h2 id=&quot;外幣解決問題也製造新的問題&quot;&gt;外幣解決問題，也製造新的問題&lt;/h2&gt;
&lt;p&gt;當越來越多人選擇持有非本國貨幣，短期內確實能對抗通膨、保存個人資產，但長期來看，這個選擇也可能反過來加速本國貨幣的貶值，形成一種難以停止的惡性循環。&lt;/p&gt;
&lt;p&gt;阿根廷政府目前採取的方向，是大幅縮減公務人員編制、削減社會福利支出，試圖從財政面進行修正。但這些措施是否足以扭轉結構性問題，仍然充滿不確定性。身處其中的人，往往只能一邊調整自己的生存策略，一邊期待未來不要變得更糟。&lt;/p&gt;
&lt;h2 id=&quot;匿名支付其實離我們並不遠&quot;&gt;匿名支付，其實離我們並不遠&lt;/h2&gt;
&lt;p&gt;回到「匿名支付」這個主題，現金至今仍是最直觀、也最有效的匿名工具。否則，也不會偶爾看到新聞畫面裡，有人提著一卡皮箱的現金（或不小心遺失在高鐵上）進行交易或資產轉移。&lt;/p&gt;
&lt;p&gt;但現金的問題同樣明顯：當金額一大，重量、體積與攜帶風險都成為現實負擔。另一方面，我們的日常生活早已高度電子化，從信用卡、行動支付到 Apple Pay，付款變得極度方便，但每一筆消費，也同時留下完整、可被追蹤的紀錄。&lt;/p&gt;
&lt;h2 id=&quot;消費紀錄算不算一種個資&quot;&gt;消費紀錄算不算一種個資？&lt;/h2&gt;
&lt;figure class=&quot;narrow&quot;&gt;&lt;img src=&quot;https://assets.toomore.net/note/2026/243/receipt-a4ba9cbb.jpg&quot; width=&quot;900&quot; height=&quot;1200&quot; alt=&quot;阿根廷越南餐館的收據，列出河粉、飲料等品項，合計 140.800,00 披索&quot; loading=&quot;lazy&quot;&gt;&lt;figcaption&gt;餐館的收據，後來我都只看 K 來計算。&lt;/figcaption&gt;&lt;/figure&gt;

&lt;p&gt;我曾多次接到銀行放款部門的來電，詢問是否有貸款需求。這些經驗讓我開始意識到，&lt;strong&gt;消費紀錄其實就像瀏覽器的瀏覽紀錄一樣，早已被系統性地蒐集與分析，只是多數人並沒有真正感受到它的存在。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;那麼問題來了！我們是否有可能在合法的前提下，多加一層隔離，讓消費紀錄不直接產生在發卡銀行端？或者，現在是否已經存在某些替代方案，只是尚未被廣泛理解或使用？&lt;/p&gt;
&lt;h2 id=&quot;研究匿名支付不等於逃避責任&quot;&gt;研究匿名支付，不等於逃避責任&lt;/h2&gt;
&lt;p&gt;正是這些親身體驗與反覆出現的疑問，讓我決定在 2026 年，系統性地研究「匿名支付」的可能性與邊界。&lt;/p&gt;
&lt;p&gt;這裡所說的邊界，並不是技術極限，而是&lt;strong&gt;法規與社會共識所允許的範圍。&lt;/strong&gt;我很清楚，這類主題一旦失去脈絡，很容易被誤解成洗錢或規避監管的工具，但那並不是我關心的方向。真正吸引我的，是在合法與透明的框架內，個人是否仍然能保有一定程度的隱私與自主權。&lt;/p&gt;
&lt;h2 id=&quot;為什麼這不是在談洗錢&quot;&gt;為什麼這不是在談洗錢&lt;/h2&gt;
&lt;p&gt;在討論「匿名支付」之前，有一條界線必須先說清楚：&lt;strong&gt;匿名，不等於非法；隱私，也不等於逃避責任。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;洗錢的核心問題，並不在於支付方式是否匿名，而在於是否刻意掩飾資金來源、去向，並試圖讓非法所得看起來像是合法收入。這是一個明確受到各國法律規範、也有清楚定義的犯罪行為，與我想探討的方向並不相同。&lt;/p&gt;
&lt;p&gt;我關心的「匿名支付」，比較接近的是另一個問題：&lt;strong&gt;在完全合法的前提下，個人是否還有選擇權，決定自己的交易資訊要被揭露到什麼程度？&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;舉例來說，使用現金購買日用品，本身就是一種被長期接受、也完全合法的匿名交易行為。沒有人會因為用現金買一杯咖啡，就被合理懷疑是在進行洗錢。同樣地，討論數位環境中是否存在類似現金特性的支付方式，本質上是在延續這個已經存在很久的問題，而不是創造新的灰色地帶。&lt;/p&gt;
&lt;p&gt;再者，這個研究的前提始終包含兩個限制條件：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;所有討論都必須落在現行法規允許的範圍內&lt;/strong&gt;。這意味著，我關注的是制度設計、技術架構與使用情境，而不是如何繞過 KYC、AML 或其他監管機制。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;匿名不代表不可追責&lt;/strong&gt;。多數現代支付系統的設計，本來就存在分層揭露或事後調查的可能性。我更感興趣的，是在日常、小額、無風險的交易中，是否有必要讓所有資料即時、完整地集中在單一機構手上。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;換句話說，這個主題探討的不是「如何躲避監管」，而是「監管是否一定要以全面可見為前提」。在數位生活高度可追蹤的時代，這其實是一個關於比例原則、隱私權與個人自主性的公共議題，而不只是金融技術問題。&lt;/p&gt;
&lt;p&gt;如果最後的結論是：&lt;strong&gt;在現行制度下，匿名支付的空間極為有限，甚至不存在，那也是一個值得被清楚說明的結果。&lt;/strong&gt;研究本身的目的，從來不是為了找漏洞，&lt;strong&gt;而是為了理解邊界究竟畫在什麼地方。&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&quot;接下來我想做的是&quot;&gt;接下來，我想做的是……&lt;/h2&gt;
&lt;p&gt;未來一年，我會透過閱讀、實作與案例整理，逐步拆解匿名支付在現實世界中的可行性、限制與風險。這不會是一條快速得到答案的路，但我相信，這是一個值得慢慢走的方向。&lt;/p&gt;
&lt;p&gt;如果你對這個主題有興趣，歡迎訂閱或加入「&lt;a href=&quot;https://anoni.net/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;匿名網路社群&lt;/a&gt;」，一起關注、討論，甚至參與這段探索的過程。&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>Devcon 8 時間確定了 2026/11/3 – 6 印度孟買</title>
    <link href="https://toomore.net/note/2025/210/"/>
    <id>https://toomore.net/note/2025/210/</id>
    <published>2025-12-26T00:00:00+08:00</published>
    <updated>2025-12-26T00:00:00+08:00</updated>
    <summary>Devcon 8 時間確定了，2026/11/3 – 6，地點在印度孟買 JIO World Center，應該會去！🙂</summary>
    <content type="html">&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/210/image-4-fbf8e127.jpg&quot; width=&quot;1500&quot; height=&quot;720&quot; alt=&quot;Devcon 8 的宣傳圖：孟買印度門的插畫，寫著 Mumbai, India、3–6 Nov 2026、Jio World Centre&quot;&gt;&lt;/figure&gt;

&lt;p&gt;&lt;a href=&quot;https://devcon.org/en/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Devcon 8&lt;/a&gt; 時間確定了，2026/11/3 – 6，地點在印度孟買 &lt;a href=&quot;https://www.jioworldcentre.com/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;JIO World Center&lt;/a&gt;，應該會去！🙂&lt;/p&gt;
&lt;h2 id=&quot;devcon-是什麼&quot;&gt;&lt;strong&gt;Devcon 是什麼？&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;Devcon 是由&lt;a href=&quot;https://ethereum.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;以太坊基金會&lt;/a&gt;主辦、每兩年一次的全球性聚會，目的是讓社群一起打造與使用去中心化系統。&lt;/p&gt;
&lt;p&gt;它同時是：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;新手深入認識以太坊的密集入門場合&lt;/li&gt;
&lt;li&gt;長期貢獻者的全球大團聚&lt;/li&gt;
&lt;li&gt;開發者、研究者、社群組織者、學生與創作者的交流平台&lt;/li&gt;
&lt;li&gt;各類建設者齊聚的技術型會議&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Devcon 以技術為核心（開發者大會），但內容早已不只限於協議工程，還涵蓋數位經濟、研究、藝術、社群、治理與公共財等多元領域。Devcon 不只是給開發者參加，而是歡迎工程師、設計師、研究人員、基礎設施營運者、教育者、社群經營者、社會經濟學者、藝術家，以及所有運用以太坊改善世界的人。Devcon 輪流在不同地區舉辦，因為以太坊能在世界各地帶來即時且實際的影響。&lt;/p&gt;
&lt;h2 id=&quot;為什麼會選擇在印度舉辦&quot;&gt;為什麼會選擇在印度舉辦？&lt;/h2&gt;
&lt;p&gt;印度近年成為全球成長最快、規模最大的開發者與加密生態系之一&lt;sup id=&quot;fnref:1&quot;&gt;&lt;a class=&quot;footnote-ref&quot; href=&quot;#fn:1&quot;&gt;1&lt;/a&gt;&lt;/sup&gt;。擁有超過 1,700 萬名 GitHub 開發者，自 2023 年起更是全球新進加密開發者最多的國家，並連續兩年在全球加密採用率名列第一。以太坊相關活動在印度各地的大學、聚會、黑客松與社群持續快速成長，草根能量非常強勁。印度也孕育出像 ETHMumbai、Devfolio、Polygon 等深耕多年的重要專案與團隊。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;此外，Devcon 8 後，緊接著 11/8 排燈節（Diwali），也能趁著這個機會體驗印度最重要的文化與宗教節慶之一！&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Devcon 8 將於孟買在&lt;strong&gt;單一場館&lt;/strong&gt;舉辦，為期 &lt;strong&gt;4 天&lt;/strong&gt;，提供完整且多元的活動內容，包括多個舞台、深度技術議程與實作工作坊，也有專為新手設計的場次。同時設有 Supporter 空間、Community Hubs、討論角落，以及充滿 Devcon 特色的藝術、音樂與由社群共同打造的交流空間。&lt;/p&gt;
&lt;h2 id=&quot;devcon-與-devconnect-有什麼不同&quot;&gt;Devcon 與 Devconnect 有什麼不同？&lt;/h2&gt;
&lt;p&gt;&lt;a href=&quot;https://devcon.org/en/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Devcon&lt;/a&gt; 與 &lt;a href=&quot;https://devconnect.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Devconnect&lt;/a&gt; 都是以太坊生態系的重要活動，但定位、形式與參與體驗其實不太一樣。&lt;/p&gt;
&lt;h3 id=&quot;devcon&quot;&gt;Devcon&lt;/h3&gt;
&lt;p&gt;Devcon 是由以太坊基金會（Ethereum Foundation）主辦、&lt;strong&gt;兩年一次的全球性大型官方大會&lt;/strong&gt;。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;規模大、國際性高，來自世界各地的開發者、研究者與建設者齊聚一堂&lt;/li&gt;
&lt;li&gt;以核心技術與長期研究方向為主，涵蓋協議層、基礎建設、研究、公共財等&lt;/li&gt;
&lt;li&gt;單一或主要場館進行，議程完整、節奏密集&lt;/li&gt;
&lt;li&gt;偏向「年度、雙年度里程碑級聚會」，聚焦以太坊的現在與未來&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;可以把 Devcon 想像成&lt;strong&gt;「以太坊的全球總年會」&lt;/strong&gt;。&lt;/p&gt;
&lt;h3 id=&quot;devconnect&quot;&gt;Devconnect&lt;/h3&gt;
&lt;p&gt;Devconnect 同樣由以太坊基金會支持，&lt;strong&gt;但形式更分散、社群導向，通常在 Devcon 之間的年份舉辦&lt;/strong&gt;。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;由多個社群、團隊、專案各自舉辦活動（workshop、hackathon、meetup）&lt;/li&gt;
&lt;li&gt;沒有單一主舞台，而是遍布城市各地&lt;/li&gt;
&lt;li&gt;更偏向實作、深度交流與小型聚會&lt;/li&gt;
&lt;li&gt;適合想和特定領域、團隊深入互動的參與者&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Devconnect 更像是&lt;strong&gt;「一整週的以太坊城市串聯活動」&lt;/strong&gt;。&lt;/p&gt;
&lt;hr /&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;以下內容翻譯來自「&lt;a href=&quot;https://geode.build/blog/india-ethereum-eocsystem-overview&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;India Ethereum Ecosystem Overview, Geode Labs&lt;/a&gt;」報告的內容。（With thanks also to Steven Gilbert from Geode Labs.）&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figure&gt;&lt;a href=&quot;https://geode.build/blog/india-ethereum-eocsystem-overview&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/210/india-ethereum-ecosystem-cover-1600-4c063d96.jpg&quot; width=&quot;1600&quot; height=&quot;900&quot; alt=&quot;「Ethereum Ecosystem India」報告封面，插畫是泰姬瑪哈陵，右上角是 Geode 標誌&quot; loading=&quot;lazy&quot;&gt;&lt;/a&gt;&lt;/figure&gt;

&lt;h2 id=&quot;印度目前的狀況&quot;&gt;印度目前的狀況&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;印度已連續第二年在全球草根層級的加密貨幣採用率名列第一，主要受惠於年輕且高度科技導向的人口結構。&lt;/li&gt;
&lt;li&gt;即使面臨具挑戰性的稅制（&lt;strong&gt;加密資產獲利課徵 30% 稅率&lt;/strong&gt;）與法規不明確的情況下，印度的以太坊與加密生態系仍持續蓬勃發展，包括政府率先推動的區塊鏈試點計畫、如 Polygon 等表現亮眼的新創公司、Devfolio 等強大的社群推動者，以及前所未見的新進加密開發者成長潮。&lt;/li&gt;
&lt;li&gt;印度的以太坊成長屬於自然且由草根驅動，主要來自在地社群的自發力量，而非由上而下的制度或機構指令。然而仍存在挑戰，包括人才招募與留任不易、生態系分散，以及法規明確性不足等問題，仍需具體可行的政策、完善的建設者成長策略等配套，才能全面發揮印度的潛力。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;政策環境policy-landscape&quot;&gt;政策環境（Policy Landscape）&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;稅制：&lt;/strong&gt;印度對「虛擬數位資產」的獲利&lt;a href=&quot;https://www.globallegalinsights.com/practice-areas/blockchain-cryptocurrency-laws-and-regulations/india/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;課徵 30% 稅率&lt;/a&gt;，並對多數交易加徵 &lt;a href=&quot;https://www.globallegalinsights.com/practice-areas/blockchain-cryptocurrency-laws-and-regulations/india/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;1% 的 TDS（預扣稅）&lt;/a&gt;。因此，不少 Web3 創業者為了降低稅負，選擇移往杜拜或新加坡發展。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;法幣出入金（On-Ramp / Off-Ramp）：&lt;/strong&gt;依據 2020 年印度最高法院裁定，加密資產兌換印度盧比（INR）在法律上是被允許的，但實務上仍因銀行與監管限制而相當複雜。使用者必須透過符合 PMLA 規範的註冊交易所進行兌換，例如 CoinDCX 與 Binance P2P（WazirX 目前已破產）。所有交易所交易皆須完成 KYC 身分驗證。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;政策取向：&lt;/strong&gt;印度整體政策傾向&lt;strong&gt;「支持區塊鏈、不支持加密貨幣」&lt;/strong&gt;，部分邦政府正積極探索區塊鏈試點計畫。加密貨幣在印度並非法定貨幣，加密支付仍處於灰色地帶。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.rbi.org.in/commonman/English/scripts/FAQs.aspx?Id=3686&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;印度央行數位貨幣（CBDC）&lt;/a&gt;：印度的 CBDC&lt;sup id=&quot;fnref:2&quot;&gt;&lt;a class=&quot;footnote-ref&quot; href=&quot;#fn:2&quot;&gt;2&lt;/a&gt;&lt;/sup&gt;——數位盧比（e-Rupee） 正採分階段推行，使用度逐漸提升，並持續進行各項試點，與以 UPI（統一支付介面） 為核心的主流數位支付生態相互補充。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://finternetlab.io/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Finternet&lt;/a&gt;：Finternet 是另一項創新的金融框架，目標是透過低成本、高交易量且高度可信的交易機制，串連傳統金融（TradFi）與區塊鏈等多個生態系。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;重點實際影響力專案highlighted-real-world-impact-projects&quot;&gt;重點實際影響力專案（Highlighted Real-World Impact Projects）&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://cryptorelief.in/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Crypto Relief Fund&lt;/a&gt;（現更名為 Blockchain For Impact）：&lt;/strong&gt;由 Polygon 共同創辦人 Sandeep Nailwal 發起，該基金於 2021 年募集超過 10 億美元，其中包含 Vitalik Buterin 捐贈的逾 10 億美元 SHIB 與 ETH。這些資金在疫情期間被用於提供氧氣與醫療設備，展現以太坊等區塊鏈在透明、無國界且快速的人道救援上的潛力，儘管仍面臨市場波動與法規等挑戰。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://www.atlantisp2p.com/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;The Atlantis DAO&lt;/a&gt;：&lt;/strong&gt;這是一個去中心化、點對點的影響力網路，透過區塊鏈機制激勵社群共同管理水資源、土地、能源及各類社會倡議。舉例來說，他們與 &lt;a href=&quot;https://medium.com/mercy-corps-social-venture-fund/pilot-launch-building-a-peer-to-peer-network-for-clean-water-access-in-india-296b212cc42&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Mercy Corps Ventures&lt;/a&gt; 合作的水資源試點專案，打造了一個去中心化的點對點供水網路，不僅讓資源不足的社群能取得乾淨用水，也透過激勵機制提供當地居民創造收入的機會。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://indiastack.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;India Stack&lt;/a&gt;、零知識（ZK）、&lt;a href=&quot;https://github.com/anon-aadhaar/anon-aadhaar&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Anon Aadhaar&lt;/a&gt;：&lt;/strong&gt;India Stack 是一套由數位公共建設與開放 API 組成的系統，支援大規模的身分識別、資料與支付服務，其核心是覆蓋超過 14 億人口的生物辨識數位身分系統 Aadhaar，主要用於身分驗證（本身不提供開放 API）。其中一項重要創新是 zkPDF，透過零知識證明驗證 DigiLocker 文件真實性，同時不揭露敏感資料。在此基礎上，Anon Aadhaar 進一步實現以零知識證明進行的隱私保護身分驗證，非常適合 Web3 應用。在 Devcon Bangkok 2024，Anon Aadhaar 成為 Aadhaar 與零知識技術的首次大型實際應用之一，與會者可在保護隱私的前提下進行國籍驗證。2024 年 12 月的 ETHIndia 黑客松 也採用 Anon Aadhaar 架構，實現私密的二次方投票（Quadratic Voting），讓所有印度開發者都能匿名投票。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://www.niti.gov.in/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;NITI Aayog&lt;/a&gt;：&lt;/strong&gt;作為印度政府最高層級的公共政策智庫，NITI Aayog 推動了多項探索區塊鏈潛力的概念驗證（&lt;a href=&quot;https://www.niti.gov.in/sites/default/files/2020-01/Blockchain_The_India_Strategy_Part_I.pdf&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;PoC&lt;/a&gt;）專案，包括：&lt;/li&gt;
&lt;li&gt;與 Oracle、Apollo Hospitals 及 Strides Pharma Science 合作，在製藥供應鏈中導入基於區塊鏈的「&lt;a href=&quot;https://www.oracle.com/in/corporate/pressrelease/niti-aayog-oracle-pilot-real-drug-supply-chain-with-blockchain-iot-2018-09-28.html&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;追蹤與溯源&lt;/a&gt;」系統，透過每個環節的 QR Code／條碼掃描進行驗證。&lt;/li&gt;
&lt;li&gt;馬哈拉施特拉邦政府使用區塊鏈技術&lt;a href=&quot;https://blockchain.meity.gov.in/index.php/maharashtra-govt-onboards-blockchain-tech-for-issuing-covid-19-test-certificates&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;核發 COVID-19 檢測證明&lt;/a&gt;。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://cbse.certchain.nic.in/aboutcc&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;CBSE&lt;/a&gt;（印度中央中等教育委員會） 採用整合 DigiLocker 的 Hyperledger Fabric，不可竄改地保存學歷證書。&lt;/li&gt;
&lt;li&gt;多個邦（包括&lt;a href=&quot;https://www.techcircle.in/2023/07/05/airchains-west-bengal-s-nkda-to-introduce-blockchain-based-land-ownership&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;西孟加拉邦&lt;/a&gt;、&lt;a href=&quot;https://www.blockchain.meity.gov.in/index.php/success-stories/13-blockchain-based-property-registration-management-system&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;泰倫加納邦&lt;/a&gt;、&lt;a href=&quot;https://www.researchgate.net/publication/388826952_The_Applicability_of_Blockchain_Technology_in_Land_Registration_for_Developing_Economies_A_Case_Study_of_India&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;安得拉邦&lt;/a&gt;）推動的土地登記相關區塊鏈試點與原型專案。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;新創與基礎設施生態系startup-and-infrastructure-ecosystem&quot;&gt;新創與基礎設施生態系（Startup and Infrastructure Ecosystem）&lt;/h2&gt;
&lt;p&gt;印度多數區塊鏈新創公司專注於應用層專案，多採用 EVM 相容架構，而非僅限於以太坊本身。雖然基礎設施類專案數量相對較少，但像 Polygon 這類專案對在地生態系具有深遠影響。約 70–80% 的區塊鏈新創聚集在一線城市（Tier 1 cities），其中班加羅爾（Bengaluru） 是最重要的科技樞紐，其次為海德拉巴、德里與孟買。&lt;/p&gt;
&lt;h3 id=&quot;基礎設施與擴容infrastructure-scaling&quot;&gt;基礎設施與擴容（Infrastructure &amp;amp; Scaling）&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://twitter.com/0xPolygon&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Polygon Labs&lt;/a&gt;：以太坊擴容協議（PoS、zkEVM、AggLayer），2017 年以 Matic 之名創立於印度。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/AvailProject&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Avail&lt;/a&gt;：專注於資料可用性的模組化區塊鏈，支援可擴展應用。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/0xStackr&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Stackr Labs&lt;/a&gt;：微型 Rollup 基礎設施，用於打造客製化、應用專屬的 Rollup。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/SocketProtocol&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Socket&lt;/a&gt;：跨鏈互通協議，實現無縫的跨鏈通訊與資產轉移。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://twitter.com/routerprotocol&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Router Protocol&lt;/a&gt;：多鏈基礎設施層，支援資產橋接與交換。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/SpheronFDN&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Spheron Network&lt;/a&gt;：Web3 雲端託管與去中心化部署平台。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/NodeOpsHQ&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;NodeOps&lt;/a&gt;：提供區塊鏈節點自動化管理與質押解決方案。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://twitter.com/CopperxHQ&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Copperx&lt;/a&gt;：讓加密發票與企業支付更簡單且符合法規。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/reclaimprotocol&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Reclaim Protocol&lt;/a&gt;：透過 zkTLS 在數秒內驗證網路上的任何資料。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;defi-與金融協議defi-financial-protocols&quot;&gt;DeFi 與金融協議（DeFi &amp;amp; Financial Protocols）&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/Instadapp&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Instadapp&lt;/a&gt;：打造完整 DeFi 產品套件，包括 Lite、&lt;a href=&quot;https://x.com/0xFluid&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;0xFluid&lt;/a&gt; 與 &lt;a href=&quot;https://x.com/Avowallet&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Avowallet&lt;/a&gt;。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://twitter.com/biconomy&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Biconomy&lt;/a&gt;：跨鏈交易層，提供免 Gas 入門體驗與更佳使用者體驗。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/PolynomialFi&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Polynomial&lt;/a&gt;：提供鏈上結構型產品的衍生品協議。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/everclearorg&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Everclear&lt;/a&gt;（原 Connext）：跨鏈橋接協議。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.logx.network/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;LogX&lt;/a&gt;：DeFi 超級應用（Super App）。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/0xCapx&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Capx&lt;/a&gt;：為 AI Agent 開發所設計的去中心化基礎設施與工具。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/stationxnetwork&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;StationX Network&lt;/a&gt;：讓成員能有效率地共同集資與投資的平台。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/FilamentFinance&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Filament Finance&lt;/a&gt;：結合鏈下訂單簿與鏈上流動性池的去中心化永續合約交易所。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/LucidlyFinance&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Lucidly Finance&lt;/a&gt;：非託管 DeFi 協議，提供自動化鏈上收益策略。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/Qiro_Finance&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Qiro&lt;/a&gt;：專注於 RWA 與 DePIN 的鏈上私募信貸市場。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;安全與風險security-risk&quot;&gt;安全與風險（Security &amp;amp; Risk）&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/quillaudits_ai&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Quill Audits&lt;/a&gt;：提供智慧合約稽核與安全服務。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/chain_risk&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Chainrisk&lt;/a&gt;：Web3 風險分析與評估平台。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;資料與分析data-analytics&quot;&gt;資料與分析（Data &amp;amp; Analytics）&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/powerloom&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Powerloom&lt;/a&gt;：去中心化資料基礎設施，支援可擴展分析與可靠資料來源。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/gigabraingg&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Gigabrain&lt;/a&gt;：為區塊鏈交易者打造的 AI 分析與情報工具。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;通訊社交與-daocommunication-social-daos&quot;&gt;通訊、社交與 DAO（Communication, Social &amp;amp; DAOs）&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://twitter.com/pushprotocol&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Push Chain&lt;/a&gt;（原 Push Protocol / EPNS）：最初為 dApp 訊息與通知基礎設施，現已發展為 PoS Layer 1 區塊鏈。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://twitter.com/Huddle01com&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Huddle01&lt;/a&gt;：為 Web3 團隊打造的去中心化音訊／視訊協作工具。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/noicedotso&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Noice&lt;/a&gt;：建立於 Farcaster 可程式化社交層的工具，讓用戶自動化回饋並將其社交影響力代幣化。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/Atlantis_p2p&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Atlantis&lt;/a&gt;：點對點影響力網路，聚集投入氣候與社會影響的建設者、創作者與創業者。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/OfflineProtocol&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Offline Protocol&lt;/a&gt;：抗審查、以離線優先為核心的基礎設施層，讓應用在無網路環境下仍能運作。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/posterdotfun&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Poster Fun&lt;/a&gt;：結合迷因與 InfoFi，由藝術家擁有並創作 IP 的平台與小程式。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;錢包wallets&quot;&gt;錢包（Wallets）&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/okto_wallet&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Okto&lt;/a&gt;：行動端 DeFi 錢包與資產管理工具。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.biconomy.io/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Biconomy&lt;/a&gt;：帳戶抽象與免 Gas 的基礎設施與 SDK。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/FrontierDotXYZ&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Frontier&lt;/a&gt;：多鏈錢包，活躍於以太坊與各 L2。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;主要交易所major-exchanges&quot;&gt;主要交易所（Major Exchanges）&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/CoinDCX&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;CoinDCX&lt;/a&gt;、&lt;a href=&quot;https://x.com/CoinSwitch&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;CoinSwitch&lt;/a&gt;、&lt;a href=&quot;https://x.com/WazirXIndia&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;WazirX&lt;/a&gt;（已破產）、&lt;a href=&quot;https://x.com/zebpay&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;ZebPay&lt;/a&gt;、&lt;a href=&quot;https://x.com/bitbns&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Bitbns&lt;/a&gt; 等。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&quot;生態系推動者ecosystem-builders&quot;&gt;生態系推動者（Ecosystem Builders）&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/devfolio&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Devfolio&lt;/a&gt; / &lt;a href=&quot;https://x.com/ethindiaco&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;ETHIndia&lt;/a&gt;：透過黑客松、獎學金與補助，培育大量印度以太坊開發者。&lt;a href=&quot;https://x.com/Instadapp&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Instadapp&lt;/a&gt;、&lt;a href=&quot;https://x.com/0xEpochProtocol&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Epoch Protocol&lt;/a&gt;、&lt;a href=&quot;https://devfolio.co/projects/auction-house-b572&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Liquidity Auction Protocol&lt;/a&gt; 等專案皆源自 ETHIndia 黑客松。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://x.com/satyaki44&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;0xcoordinated&lt;/a&gt;：服務 EigenLayer 生態系。&lt;/li&gt;
&lt;li&gt;L2 社群：如 Base 的 &lt;a href=&quot;https://x.com/callusfbi&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Farcaster Builders India&lt;/a&gt;、&lt;a href=&quot;https://x.com/BasedIndia&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Based India&lt;/a&gt;，以及 &lt;a href=&quot;https://x.com/arbitrum_india&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Arbitrum India&lt;/a&gt;、&lt;a href=&quot;https://x.com/StarknetIN&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Starknet India&lt;/a&gt; 等。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;消費者與採用情況&quot;&gt;消費者與採用情況&lt;/h2&gt;
&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/210/india1-b25cd5eb.png&quot; width=&quot;1600&quot; height=&quot;741&quot; alt=&quot;兩張圖表：印度在 2021 到 2024 年的全球加密貨幣採用排名名列前茅，在五項指標中有三項排第三&quot; loading=&quot;lazy&quot;&gt;&lt;figcaption&gt;Source: Hashed Emergent, India Web3 Landscape Report 2024&lt;/figcaption&gt;&lt;/figure&gt;

&lt;ul&gt;
&lt;li&gt;印度已連續第二年在全球加密貨幣採用率名列第一。&lt;/li&gt;
&lt;li&gt;加密貨幣主要被用於投資，而非支付用途：&lt;/li&gt;
&lt;li&gt;66% 的加密交易者年齡低於 35 歲，其中最大族群（約 37%）介於 26–35 歲，普遍具備科技背景，並追求高風險、高報酬的投資機會。&lt;/li&gt;
&lt;li&gt;印度的 UPI（統一支付介面） 是全球最先進的即時支付系統之一，具備即時、對消費者免費，且跨應用與商家高度普及的特性，大幅降低了使用加密貨幣進行支付的誘因；再加上法規不確定性與數位資產課稅，也進一步限制主流採用。&lt;/li&gt;
&lt;li&gt;穩定幣（Stablecoins）：相較於土耳其或阿根廷，印度通膨率較為溫和，但印度盧比長期兌美元仍呈現貶值趨勢。穩定幣可協助降低龐大匯款市場的成本，並提供更便利的方式接軌全球加密市場。&lt;/li&gt;
&lt;li&gt;年輕創作者與玩家 已開始接觸 NFT，但整體仍未形成大規模主流採用。&lt;/li&gt;
&lt;li&gt;印度企業正逐步導入區塊鏈技術，例如：&lt;/li&gt;
&lt;li&gt;Jio Platforms Ltd. 與 Polygon Labs 合作，將 Web3 能力帶給超過 &lt;a href=&quot;https://polygon.technology/blog/jio-platforms-ltd-is-collaborating-with-polygon-labs-to-bring-web3-capabilities-to-450-million-jio-users&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;4.5 億名 Jio 使用者&lt;/a&gt;；&lt;/li&gt;
&lt;li&gt;Flipkart 透過 Fireblocks &lt;a href=&quot;https://www.fireblocks.com/blog/flipkart-launches-36-million-wallets-for-web3-brand-engagement-program-using-fireblocks/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;推出 360 萬個錢包&lt;/a&gt;，用於遊戲化購物體驗與基於 NFT 的會員忠誠獎勵機制。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;開發者成長浪潮&quot;&gt;開發者成長浪潮&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Web2 人才與 AI：&lt;/li&gt;
&lt;li&gt;印度擁有全球成長最快的開發者人口，目前在 GitHub 上已有 超過 1,700 萬名開發者，且在 2024 年成長 28%，預計將成為 GitHub 上最大的開發者社群。印度在 生成式 AI 專案上的貢獻也呈現爆發式成長，年增率達 95%。&lt;/li&gt;
&lt;li&gt;相較於加密領域，AI 已成為印度畢業生更主流的就業方向，原因包括市場需求更高、產業採用度成熟，以及政府與機構的支持。我們訪談多位頂尖 IITs 的資工教授，多數都提到畢業生大多投入 AI 相關工作。&lt;/li&gt;
&lt;/ul&gt;
&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/210/india3-1-fd7f3818.png&quot; width=&quot;1400&quot; height=&quot;1400&quot; alt=&quot;折線圖「Top 10 developers communities on GitHub from 2019-2024」，印度在 2024 年排第二&quot; loading=&quot;lazy&quot;&gt;&lt;figcaption&gt;Octoverse 2024&lt;/figcaption&gt;&lt;/figure&gt;

&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/210/india3-2-4baec151.png&quot; width=&quot;1400&quot; height=&quot;1400&quot; alt=&quot;預測圖「Projecting the top 10 developers communities on GitHub 2024-2028」，印度預計在 2028 年超越美國排第一&quot; loading=&quot;lazy&quot;&gt;&lt;figcaption&gt;Octoverse 2024&lt;/figcaption&gt;&lt;/figure&gt;

&lt;ul&gt;
&lt;li&gt;Web3：&lt;/li&gt;
&lt;li&gt;印度在 2024 年新增加密開發者數量居全球之冠，自 2023 年起便是新進加密開發者最多的國家。&lt;/li&gt;
&lt;li&gt;印度活躍開發者最常採用的前三大生態系為 Solana、Ethereum 與 Base。&lt;/li&gt;
&lt;li&gt;職涯觀念與投資環境：&lt;/li&gt;
&lt;li&gt;在印度，工作不只是收入來源，也代表社會地位，這會直接影響職涯選擇。AI 被視為更穩定、也更受尊重的產業，因此吸引的開發者多於加密領域。&lt;/li&gt;
&lt;li&gt;印度創投（VC）也大量投資 AI，投入更多公司並強化其「可靠性」的市場認知；相較之下，加密產業缺乏明確的職涯路徑與實習機會，進一步影響人才流向。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;草根社群&quot;&gt;草根社群&lt;/h2&gt;
&lt;p&gt;印度擁有許多活躍的 Web3 社群，在全國各地舉辦活動與研討會，但以以太坊為核心的開發者社群數量相對有限。目前多數社群聚焦於 Layer 2 生態系，其中以 Base 與 Polygon 為主，其次包括 Starknet、Arbitrum 等。&lt;/p&gt;
&lt;p&gt;社群聚會主要集中在大型科技城市，班加羅爾最為活躍，其後依序為 德里、孟買與海德拉巴。值得關注的以太坊及相關建設者社群包括：&lt;a href=&quot;https://x.com/ETHIndiaco&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;ETHIndia&lt;/a&gt;、&lt;a href=&quot;https://x.com/zk_bankai&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;ZK Bankai&lt;/a&gt;、&lt;a href=&quot;https://x.com/phoenixguildhq&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;The Phoenix Guild&lt;/a&gt;、&lt;a href=&quot;https://x.com/ethmumbai&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;ETHMumbai&lt;/a&gt;、&lt;a href=&quot;https://x.com/callusfbi&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Farcaster Builders India&lt;/a&gt;、&lt;a href=&quot;https://zo.xyz/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Zo World&lt;/a&gt;、&lt;a href=&quot;https://x.com/localhostHQ&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;LocalHost India&lt;/a&gt; 等。&lt;/p&gt;
&lt;h2 id=&quot;加速器與投資&quot;&gt;加速器與投資&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;早期加速資源有限：印度的早期加速器環境相對困難，主要仍仰賴 ETHIndia 黑客松與 Fellowship 計畫、Hashed Emergent 推動的 &lt;a href=&quot;https://www.hashedem.com/protostars&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Protostars&lt;/a&gt;（部分計畫已結束），以及 BuidlersTribe（已封存）。&lt;/li&gt;
&lt;li&gt;創投投資（VC）：Hashed Emergent 與 Coinbase Ventures 仍積極投資印度的 Web3 建設者。過去曾活躍的投資方還包括 Borderless、Polygon Ventures、Sequoia Capital India、CoinDCX Ventures、Lightspeed Venture India、IOSG Ventures 等。&lt;/li&gt;
&lt;li&gt;資金成長：2024 年印度 Web3 創業者的募資金額&lt;a href=&quot;https://coindcx.com/wp-content/uploads/2025/03/India-Web3-Landscape-Report-2024_v5.pdf&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;成長至 5.64 億美元&lt;/a&gt;，較 2023 年的 2.7 億美元成長 109%，資金主要流向 基礎設施、DeFi 與娛樂相關領域。&lt;/li&gt;
&lt;li&gt;Polygon 的關鍵角色：Polygon 長期是印度 Web3 生態系的重要推手，不僅招募頂尖工程師，也支持 LayerZero、Gnosis Safe、EigenLayer 等早期專案。2022 年前，Polygon 透過黑客松、Fellowship 與初期投資積極扶植印度建設者。放眼全球，Polygon 在 Rollup 尚未普及前，提供低成本擴容方案，協助以太坊抵禦如 Binance Smart Chain 等競爭對手的挑戰。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;大學與學術界&quot;&gt;大學與學術界&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;區塊鏈課程：部分頂尖 IIT 設有區塊鏈相關課程，如 &lt;a href=&quot;https://nptel.ac.in/courses/106105235&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;IIT Kharagpur&lt;/a&gt;、&lt;a href=&quot;https://nptel.ac.in/courses/106104220&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;IIT Kanpur&lt;/a&gt;、&lt;a href=&quot;https://nptel.ac.in/courses/106105184&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;IIT Madras&lt;/a&gt;，課程內容多半涵蓋比特幣與以太坊的基礎概念，但較少深入進階主題。此外，&lt;a href=&quot;https://nptel.ac.in/courses/106106221&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;IIIT Bangalore&lt;/a&gt;、&lt;a href=&quot;https://nptel.ac.in/courses/106103015&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;IIT Guwahati&lt;/a&gt; 與 &lt;a href=&quot;https://nptel.ac.in/courses/106106221&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;NPTEL&lt;/a&gt; 提供的密碼學課程，則包含 零知識證明（ZK proofs） 與點對點網路等內容。區塊鏈課程的選課人數通常與加密市場循環高度相關。&lt;/li&gt;
&lt;li&gt;研究發展：研究主題橫跨密碼學到更廣泛的區塊鏈應用領域。活躍於此領域的學者包括：&lt;/li&gt;
&lt;li&gt;IIT Bombay 的副教授 &lt;a href=&quot;https://www.ee.iitb.ac.in/~sarva/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Saravanan Vijayakumaran&lt;/a&gt;（應用密碼學與零知識證明）&lt;/li&gt;
&lt;li&gt;IIT Kharagpur 的副教授 &lt;a href=&quot;https://sandipc-iitkgp.github.io/sandip-web/index.html&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Sandip Chakraborty&lt;/a&gt;（分散式系統）&lt;/li&gt;
&lt;li&gt;BITS Pilani 的副教授 &lt;a href=&quot;https://www.bits-pilani.ac.in/pilani/amit-dua/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Amit Dua&lt;/a&gt;（區塊鏈與網路安全）&lt;/li&gt;
&lt;li&gt;IIIT Hyderabad 的助理教授 &lt;a href=&quot;https://ciaoankit.github.io/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Ankit Gangwal&lt;/a&gt;（以太坊、錢包、隱私與位址分群）&lt;/li&gt;
&lt;li&gt;IISc 的副教授 &lt;a href=&quot;https://ece.iisc.ac.in/~htyagi/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Himanshu Tyagi&lt;/a&gt;（區塊鏈與隱私）等&lt;/li&gt;
&lt;li&gt;大學社團：多所印度知名大學設有活躍的區塊鏈社團，包括 &lt;a href=&quot;https://blocsoc.iitr.ac.in/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;IIT Roorkee&lt;/a&gt;、IIT Delhi、&lt;a href=&quot;https://www.iiscblockchainclub.com/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;IISc Bangalore&lt;/a&gt;、Bennett University、&lt;a href=&quot;https://x.com/BlockchainSRM&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;SRM University&lt;/a&gt;、&lt;a href=&quot;https://webclub.nitk.ac.in/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;NITK&lt;/a&gt;、&lt;a href=&quot;https://x.com/BITSpBlockchain&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;BITS Pilani&lt;/a&gt; 等。這些社團積極投入區塊鏈技術研究、社群經營與專案開發。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;挑戰與缺口&quot;&gt;挑戰與缺口&lt;/h2&gt;
&lt;p&gt;目前仍存在許多挑戰，以下是我們已觀察到的重點問題：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;稅制與法規壓力：嚴苛的 30% 資本利得稅 加上 1% TDS，迫使不少創業者選擇出海發展；同時，法規不確定性也抑制了創投對印度加密新創的投資意願，使整體創新環境更加艱困。此外，加密支付仍處於灰色地帶，進一步增加採用與成長的難度。&lt;/li&gt;
&lt;li&gt;人才流失、教育落差與風險承受度：&lt;/li&gt;
&lt;li&gt;多數印度資工系畢業生選擇 AI 或 Web2，因為具備更好的工作穩定性、薪資與社會地位，顯示仍需加強公眾對 Web3 的理解與認知。&lt;/li&gt;
&lt;li&gt;Web3 職涯缺口：缺乏明確的職涯路徑，實習與全職機會有限。&lt;/li&gt;
&lt;li&gt;學習門檻高：相較主流 AI 技術棧，Solidity、EVM 生態系較難入門，許多人只停留在基礎階段便放棄。&lt;/li&gt;
&lt;li&gt;生態系與社群支援：部分建設者過去曾感覺與以太坊基金會（EF） 缺乏直接、容易接觸的溝通管道，導致參與感有距離感。Devfolio 等組織正扮演關鍵橋樑角色，情況也持續改善中。&lt;/li&gt;
&lt;li&gt;Layer 2 生態系分散：不同 L2 社群與資源較為零散，整合度不足。&lt;/li&gt;
&lt;li&gt;仍待解答的問題：&lt;ul&gt;
&lt;li&gt;如何更有效地辨識並連結印度最優秀的學生與新興開發者，提供更多參與以太坊生態系的機會，加速其入門與貢獻？&lt;/li&gt;
&lt;li&gt;如何以更具影響力、且更容易理解的方式，在印度傳達以太坊的願景與成功創辦人、建設者的故事？&lt;/li&gt;
&lt;li&gt;我們能從 Superteam 在印度的成功經驗中學到什麼？&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;重點活動&quot;&gt;重點活動&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://blocktrain.devfolio.co/overview&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Devfolio Hacker BlockTrain&lt;/a&gt;: 20-22 Sep, 2025&lt;/li&gt;
&lt;li&gt;Interfaces Conference by Devfolio: 24 Sep, 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://ethglobal.com/events/newdelhi&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;ETHGlobal New Delhi&lt;/a&gt;: 26-28 Sep, 2025&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://indiablockchainweek.com/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;India Blockchain Week (IBW)&lt;/a&gt;: 2-3 Dec, 2025&lt;/li&gt;
&lt;li&gt;ETHIndia by Devfolio: Dec (tbd)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;延伸閱讀&quot;&gt;延伸閱讀&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://docsend.com/view/aaie8i2x7z6t2uif&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;India Web3 Landscape Report 2024&lt;/a&gt; by Hashed Emergent&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://reports.tiger-research.com/p/special-report-the-web3-markets-need-eng&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;The Web3 Market’s Need for Numbers: India’s Essential Role&lt;/a&gt; by Tiger Research&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://github.blog/news-insights/octoverse/octoverse-2024/#a-global-community-of-developers-thats-growing-fast&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;India Has The Fastest-Growing Developer Population&lt;/a&gt; by Github Octoverse 2024&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://www.globallegalinsights.com/practice-areas/blockchain-cryptocurrency-laws-and-regulations/india/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Blockchain &amp;amp; cryptocurrency laws and regulations 2025 India&lt;/a&gt; by Global Legal Insights&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://cryptoforinnovation.org/how-are-web3-solutions-addressing-rural-indias-water-crisis/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;How is Web3 Helping Solve the Water Crisis in Rural India&lt;/a&gt; by Crypto Council for Innovation&lt;/li&gt;
&lt;li&gt;Blockchain: &lt;a href=&quot;https://www.niti.gov.in/sites/default/files/2020-01/Blockchain_The_India_Strategy_Part_I.pdf&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;The India Strategy by NITI Aayog&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://tgmstatbox.com/stats/cryptocurrency-adoption-barriers-india/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Key Barriers to Cryptocurrency Adoption in India 2024&lt;/a&gt; by TGM StatBox&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;footnote&quot;&gt;
&lt;hr /&gt;
&lt;ol&gt;
&lt;li id=&quot;fn:1&quot;&gt;
&lt;p&gt;&lt;a href=&quot;https://geode.build/blog/india-ethereum-eocsystem-overview&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;India Ethereum Ecosystem Overview, Geode Labs&lt;/a&gt;, August 28, 2025&amp;#160;&lt;a class=&quot;footnote-backref&quot; href=&quot;#fnref:1&quot; title=&quot;Jump back to footnote 1 in the text&quot;&gt;&amp;#8617;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&quot;fn:2&quot;&gt;
&lt;p&gt;&lt;a href=&quot;https://zh.wikipedia.org/wiki/%E4%B8%AD%E5%A4%AE%E9%8A%80%E8%A1%8C%E6%95%B8%E4%BD%8D%E8%B2%A8%E5%B9%A3&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;中央銀行數位貨幣&lt;/a&gt;，Central bank digital currency, CBDC&amp;#160;&lt;a class=&quot;footnote-backref&quot; href=&quot;#fnref:2&quot; title=&quot;Jump back to footnote 2 in the text&quot;&gt;&amp;#8617;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</content>
  </entry>
  <entry>
    <title>加密貨幣錢包的使用 Trust Wallet、Cake Wallet、MetaMask</title>
    <link href="https://toomore.net/note/2025/203/"/>
    <id>https://toomore.net/note/2025/203/</id>
    <published>2025-12-17T00:00:00+08:00</published>
    <updated>2025-12-26T00:00:00+08:00</updated>
    <summary>目前使用了 Trust Wallet、Cake Wallet、MetaMask 這些錢包，測試這些錢包差異的功能，各有優缺點，各有在不同場景時好用的狀況！</summary>
    <content type="html">&lt;figure&gt;&lt;a href=&quot;https://trustwallet.com/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/203/image-2-43442841.jpg&quot; width=&quot;1500&quot; height=&quot;875&quot; alt=&quot;Trust Wallet 官網首頁，標語是「True crypto ownership. Powerful Web3 experiences」&quot;&gt;&lt;/a&gt;&lt;figcaption&gt;Trust Wallet 是一款由 Binance（幣安，於 2018 年被幣安收購） 支援的多鏈加密貨幣錢包，主打去中心化、使用者自主管理資產。使用者可以自行保管私鑰與助記詞，資產不由任何中心化機構代管。Trust Wallet 支援多種主流區塊鏈與代幣標準，包括 Ethereum、BNB Chain、Bitcoin、Polygon 等，並可管理 ERC‑20、BEP‑20、ERC‑721（NFT） 等多種資產。只要在同一條鏈上，不同代幣可共用同一個收款地址。此外，Trust Wallet 內建 DApp 瀏覽器，可直接連接 DeFi、NFT 市場與各類區塊鏈應用，讓使用者能在手機上完成轉帳、質押、兌換與鏈上互動。&lt;/figcaption&gt;&lt;/figure&gt;

&lt;p&gt;目前主要使用 &lt;a href=&quot;https://trustwallet.com/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Trust Wallet&lt;/a&gt; 作為數位資產的錢包使用，有點忘記當初是怎麼選擇 Trust 作為主要錢包使用，在當時（即使是現在），比較有名的是 MetaMask 狐狸錢包，可能是那時候有發生錢包釣魚的事件，所以對於狐狸錢包就沒有列在使用的候選名單中。&lt;/p&gt;
&lt;p&gt;Brave 瀏覽器在發布之後，有提供一個新形態的&lt;a href=&quot;https://brave.com/brave-rewards/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;廣告互惠方式&lt;/a&gt;，透過瀏覽器中的通知推送，讓使用者決定是否點擊通知引導到廣告到達頁面。那時候一次的點擊回饋很多，在透過 Brave 發行的 &lt;a href=&quot;https://basicattentiontoken.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;BAT 幣&lt;/a&gt;（Basic Attention Token）得到加密貨幣回饋。&lt;/p&gt;
&lt;p&gt;但一直沒有研究加密貨幣這領域相關的事情，大概知道需要一組「註記詞」（我都想成是 PGP 的私鑰）然後不同的幣別有獨立的一串亂數地址，那時候還搞不清楚，為什麼同一個以太坊地址底下會有不同的幣，後來才明白是因為這些幣都是以太坊上的 &lt;a href=&quot;https://etherscan.io/tokens&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;ERC‑20&lt;/a&gt; 代幣，各自由不同合約記帳。對於如果不小心匯錯地址，幣會消失感到怯步。&lt;/p&gt;
&lt;p&gt;2022 年幣價有向上衝了一波，那時候領了很多的 BAT 幣，想說如果全部都換成 Bitcon（BTC）值多少？然後可以轉移到自己建立的錢包中嗎？於是就是這個需求，但不知道哪裡看到的推薦，使用 Trust 建立自己管理的錢包。&lt;/p&gt;
&lt;p&gt;那時候換了 &lt;strong&gt;0.001519 BTC&lt;/strong&gt;，然後就放著也沒想過要加碼還是怎樣，怎知後來 BTC 漲到一個歷史誇張的價格！&lt;/p&gt;
&lt;p&gt;一直到 2025/11 去參加以太坊基金會辦的 Devconnect 活動，現場有與&lt;a href=&quot;https://app.devconnect.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;錢包應用&lt;/a&gt;相關的活動，才「真正」的使用&lt;strong&gt;加密貨幣&lt;/strong&gt;與&lt;strong&gt;穩定幣（USDC、USDT）&lt;/strong&gt;於消費！法幣兌換加密貨幣就直接透過 Trust Wallet 內挑選較優價格的交易所來購入轉換，後來也搞懂以太坊主鏈與 &lt;a href=&quot;https://onekey.so/blog/zh-HK/ecosystem/what-are-ethereum-layer-2-blockchains-and-how-do-they-work/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;L2 鏈&lt;/a&gt;的差異，所以有時候一群人去吃飯，先付款後也接受大家用等值的加密貨幣給我，剛好也可以儲備一些加密貨幣在錢包中。&lt;/p&gt;
&lt;figure&gt;&lt;a href=&quot;https://cakewallet.com/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/203/image-3-cce774d5.jpg&quot; width=&quot;1440&quot; height=&quot;931&quot; alt=&quot;Cake Wallet 官網首頁，三支手機顯示錢包畫面，標語是「Payments Made Easy」&quot; loading=&quot;lazy&quot;&gt;&lt;/a&gt;&lt;figcaption&gt;Cake Wallet 是一款主打隱私導向的非託管加密貨幣錢包，最初以支援 Monero（XMR） 聞名，強調使用者對資產與私鑰的完全掌控。錢包採用開源設計，讓社群能夠檢視程式碼，提高透明度與信任度。除了 Monero，Cake Wallet 也支援 Bitcoin、Litecoin、Ethereum 以及多種主流加密資產，並可透過內建功能進行幣種兌換與轉帳操作。所有私鑰與助記詞皆儲存在使用者裝置本機，不會由任何中心化機構代管。Cake Wallet 提供 iOS 與 Android 版本，介面簡潔、操作直覺，特別適合重視交易隱私與去中心化精神的使用者使用。&lt;/figcaption&gt;&lt;/figure&gt;

&lt;p&gt;其他的錢包如 &lt;a href=&quot;https://cakewallet.com/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Cake Wallet&lt;/a&gt; 或可以把不用的行動裝置離線使用當冷錢包的 &lt;a href=&quot;https://blog.cakewallet.com/how-cupcake-actually-works-a-technical-deep-ish-dive/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Cupcake&lt;/a&gt;，甚至是一開始沒有採用的 MetaMask 狐狸錢包，最近也都在使用，測試有哪些差異。Trust Wallet 配合的交易所價格比較好，MetaMask 的價格圖表比較清楚，Cake Wallet 用起來非常單一，支援 Tor 連線，也滿適合只儲備一種幣別使用。&lt;/p&gt;
&lt;p&gt;不過目前還沒考慮使用瀏覽器套件的錢包，還是稍微有一點不太有把握，針對頁面釣魚詐騙點擊的疑慮。&lt;/p&gt;
&lt;hr /&gt;
&lt;h2 id=&quot;更新20251226&quot;&gt;更新：2025/12/26&lt;/h2&gt;
&lt;p&gt;Trust 的瀏覽器套件目前有大規模的使用者錢包資產被轉移（註記詞外洩），不推薦使用了。我自己因為只使用 app 的關係還沒有受到影響，但準備放棄使用原來的註記詞，轉移到其他錢包中。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;We’ve identified a security incident affecting Trust Wallet Browser Extension version 2.68 only. Users with Browser Extension 2.68 should disable and upgrade to 2.69.&lt;br&gt;
&lt;br&gt;
Please refer to the official Chrome Webstore link here: &lt;a href=&quot;https://t.co/V3vMq31TKb&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;https://t.co/V3vMq31TKb&lt;/a&gt;&lt;br&gt;
&lt;br&gt;
Please note: Mobile-only users…&lt;/p&gt;
&lt;p&gt;— Trust Wallet (@TrustWallet)，December 25, 2025，&lt;a href=&quot;https://x.com/TrustWallet/status/2004316503701958786&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;在 X 上看原文&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Trust Wallet 浏览器扩展带后门版本是 2.68.0，修复后的是 2.69.0，对比了下，正常代码和后门代码的代码差异，如图。&lt;br&gt;
&lt;br&gt;
后门代码增加了个 PostHog 来采集钱包用户的各种隐私信息（包括助记词），并发送到攻击者服务器 api.metrics-trustwallet[.]com。&lt;br&gt;
&lt;br&gt;
预估时间线：攻击者至少 12.8… &lt;a href=&quot;https://t.co/EpvCqRli7n&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;https://t.co/EpvCqRli7n&lt;/a&gt; &lt;a href=&quot;https://t.co/FOLjD6aPar&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;pic.twitter.com/FOLjD6aPar&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;— Cos(余弦)😶‍🌫️ (@evilcos)，December 26, 2025，&lt;a href=&quot;https://x.com/evilcos/status/2004362383964491876&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;在 X 上看原文&lt;/a&gt;&lt;/p&gt;
&lt;/blockquote&gt;</content>
  </entry>
  <entry>
    <title>與「匿名支付」相關的關鍵字整理</title>
    <link href="https://toomore.net/note/2025/193/"/>
    <id>https://toomore.net/note/2025/193/</id>
    <published>2025-12-12T00:00:00+08:00</published>
    <updated>2025-12-12T00:00:00+08:00</updated>
    <summary>與「匿名支付」相關的關鍵字整理，未來需要投入的研究主題。</summary>
    <content type="html">&lt;p&gt;&lt;a href=&quot;https://anoni.net/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;匿名網路社群&lt;/a&gt;目前缺「&lt;strong&gt;匿名支付&lt;/strong&gt;」領域的實作或場景應用，整理後續需要投入研究的關鍵字，有些關鍵字之前就聽過了，有一些看過但好奇在 web3 是要解決什麼問題，有一些是都沒聽過，要從頭開始了解。多了一些感興趣的領域可以投入！&lt;/p&gt;
&lt;p&gt;「匿名支付」這個主題應該會是 2026 年主要研究的重點之一，最後預計可以有一個指引、手冊的方式呈現，可能還是要聲明洗錢的疑慮問題。&lt;/p&gt;
&lt;h2 id=&quot;基礎&quot;&gt;基礎&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Data privacy / 資料隱私&lt;/li&gt;
&lt;li&gt;Confidentiality / 機密性&lt;/li&gt;
&lt;li&gt;Anonymity / 匿名性&lt;/li&gt;
&lt;li&gt;Pseudonymity / 假名制&lt;/li&gt;
&lt;li&gt;On-chain / Off-chain privacy&lt;/li&gt;
&lt;li&gt;Metadata privacy / 中介資料隱私（行為、時間點、關聯圖譜等）&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;密碼學&quot;&gt;密碼學&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Zero‑Knowledge Proofs（ZKP, 零知識證明）&lt;/li&gt;
&lt;li&gt;zk‑SNARK / zk‑STARK&lt;/li&gt;
&lt;li&gt;Homomorphic Encryption / 同態加密&lt;/li&gt;
&lt;li&gt;MPC（Multi‑Party Computation，多方安全計算）&lt;/li&gt;
&lt;li&gt;FHE（Fully Homomorphic Encryption，全同態加密）&lt;/li&gt;
&lt;li&gt;TEEs（Trusted Execution Environments，可信執行環境）&lt;/li&gt;
&lt;li&gt;Differential Privacy / 差分隱私&lt;/li&gt;
&lt;li&gt;Mixnet / Mixer（混幣、混合網路）&lt;/li&gt;
&lt;li&gt;Stealth Address / 匿蹤地址&lt;/li&gt;
&lt;li&gt;Ring Signatures / 環簽章&lt;/li&gt;
&lt;li&gt;Confidential Transactions / 機密交易&lt;/li&gt;
&lt;li&gt;Programmable privacy / 可程式化隱私&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;使用情境&quot;&gt;使用情境&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Anonymous payments / 匿名支付&lt;/li&gt;
&lt;li&gt;Private DeFi / 隱私型 DeFi&lt;/li&gt;
&lt;li&gt;Private voting / 私密投票、匿名治理&lt;/li&gt;
&lt;li&gt;Private identity / 隱私身份、選擇性揭露（selective disclosure）&lt;/li&gt;
&lt;li&gt;Compliance‑friendly privacy / 合規隱私（在隱私與監管間權衡）&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;隱私風險&quot;&gt;隱私風險&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Deanonymization / 去匿名化&lt;/li&gt;
&lt;li&gt;Linkability / 可鏈結性（地址或行為能否被關聯）&lt;/li&gt;
&lt;li&gt;Transaction graph analysis / 交易圖譜分析&lt;/li&gt;
&lt;li&gt;On‑chain surveillance / 鏈上監控&lt;/li&gt;
&lt;li&gt;Privacy leakage / 隱私洩漏&lt;/li&gt;
&lt;li&gt;Side‑channel leakage / 旁道攻擊、側信道洩漏（從性能、結構或行為洩露資訊）&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;區塊鏈協議&quot;&gt;區塊鏈協議&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Privacy coin / 隱私幣（例如：Zcash、Monero 等）&lt;/li&gt;
&lt;li&gt;Privacy‑preserving smart contracts / 隱私保護智慧合約&lt;/li&gt;
&lt;li&gt;Shielded transactions / 隱匿交易&lt;/li&gt;
&lt;li&gt;Layer 2 privacy / 隱私型 L2、私有 rollup&lt;/li&gt;
&lt;li&gt;Private set intersection / 私有集合交集（常用於隱私計算場景）&lt;/li&gt;
&lt;/ul&gt;</content>
  </entry>
  <entry>
    <title>以太坊為何是 DeFiPunk 的主場？從財庫政策看 Cypherpunk 精神落地（Ethereum Privacy Stack, Devconnect ARG）</title>
    <link href="https://toomore.net/note/2025/168/"/>
    <id>https://toomore.net/note/2025/168/</id>
    <published>2025-11-23T00:00:00+08:00</published>
    <updated>2025-12-17T00:00:00+08:00</updated>
    <summary>Hsiao-Wei 將「DeFiPunk」定義為：把 Cypherpunk（密碼龐克）的價值觀套用到 DeFi（去中心化金融） 的精神，也就是打造一個在 DeFi 世界中，仍然堅持隱私、無許可、開源協作與使用者主權的生態。 她認為，這條路是以太坊未來應該走的方向。為了在實際運作上對齊這些價值，以太坊基金會（Ethereum Foundation, EF）在 6 月發布了一份財庫政策文件（Treasury Policy），說明基金會會如何依據這套政策來配置與管理資產，包括微觀層級政策（micro-policy）與再平衡（rebalancing）機制，以確保財務策略與以太坊的核心價值一致。</summary>
    <content type="html">&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/168/img-9546-1200-9b071b5a.jpg&quot; width=&quot;1200&quot; height=&quot;900&quot; alt=&quot;講者站在台上，大螢幕的投影片寫著「Ethereum is for Defipunk」&quot;&gt;&lt;figcaption&gt;Ethereum is for DefiPunk ― Hsiao-Wei Wang (Ethereum Foundation)&lt;/figcaption&gt;&lt;/figure&gt;

&lt;p&gt;在 &lt;a href=&quot;https://devconnect.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Devconnect ARG&lt;/a&gt; 的「&lt;a href=&quot;https://eps25.web3privacy.info/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Ethereum Privacy Stack&lt;/a&gt;」議程軌中，這場題目為「Ethereum is for DefiPunk」，由以太坊執行董事 &lt;a href=&quot;https://blog.ethereum.org/2025/03/01/leadership-announcement&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Hsiao-Wei Wang&lt;/a&gt; 所帶來的議程。&lt;/p&gt;
&lt;p&gt;Hsiao-Wei 將「DeFiPunk」定義為：&lt;strong&gt;把 Cypherpunk（密碼龐克）的價值觀套用到 DeFi（去中心化金融） 的精神，也就是打造一個在 DeFi 世界中，仍然堅持隱私、無許可、開源協作與使用者主權的生態。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;她認為，這條路是以太坊未來應該走的方向。為了在實際運作上對齊這些價值，以太坊基金會（Ethereum Foundation, EF）在 6 月發布了一份&lt;a href=&quot;https://blog.ethereum.org/2025/06/04/ef-treasury-policy&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;財庫政策文件&lt;/a&gt;（Treasury Policy），說明基金會會如何依據這套政策來配置與管理資產，包括微觀層級政策（micro-policy）與再平衡（rebalancing）機制，以確保財務策略與以太坊的核心價值一致。&lt;/p&gt;
&lt;p&gt;EF 希望以「永續財庫」的方式來管理資金，一方面確保自身財務穩健，另一方面利用這些資源，長期支持以太坊生態系的健康發展，而不是只是追逐短期的財務報酬。&lt;/p&gt;
&lt;p&gt;在實際投資與支持的方向上，財庫政策強調要支持：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;最高程度安全的、去中心化的、開源的、具 Cypherpunk 精神的應用&lt;/li&gt;
&lt;li&gt;理想中的 DeFi 協議應該是：信任最小化（trust-minimized）、可組合（composable）、重視隱私（privacy-friendly），並且投資的是長期價值，而非單純財務上漲空間。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;她也點出現實困境：&lt;strong&gt;在今天的 DeFi 生態中，要做到「真正的 Cypherpunk、DeFiPunk 風格」往往成本很高，特別是隱私工具的使用成本。設計協議時會有很多「捷徑」，容易導致中心化傾向，因此目前許多自稱去中心化的專案，其實內部有大量中心化元素。&lt;/strong&gt;&lt;/p&gt;
&lt;hr /&gt;
&lt;p&gt;以下是針對 Hsiao-Wei 演講中提到的 DeFiPunk 作額外的整理，在 Treasury Policy 中有明確的定義。&lt;/p&gt;
&lt;h2 id=&quot;什麼是-defipunk-criteria&quot;&gt;什麼是 DeFiPunk Criteria？&lt;/h2&gt;
&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/168/img-9532-1200-e9388f97.jpg&quot; width=&quot;1200&quot; height=&quot;900&quot; alt=&quot;投影片「Defipunk Criteria」，列出 Permissionless access、Self Custody、Free-Libre &amp; Open Source、Privacy 等條件&quot; loading=&quot;lazy&quot;&gt;&lt;figcaption&gt;Ethereum is for DefiPunk ― Hsiao-Wei Wang (Ethereum Foundation)&lt;/figcaption&gt;&lt;/figure&gt;

&lt;p&gt;在這份 &lt;a href=&quot;https://blog.ethereum.org/2025/06/04/ef-treasury-policy&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Treasury Policy&lt;/a&gt; 中，所謂的 DeFiPunk Criteria，是指 EF 在運用財庫資產時，會用來判斷某個協議、資產「值不值得支持或持有」的一套價值導向標準，而不是單純看「報酬率高不高」。&lt;/p&gt;
&lt;p&gt;&lt;em&gt;核心是：&lt;strong&gt;財庫運用要能同時賺取合理收益，又不背離以太坊的 cypherpunk / DeFiPunk 價值觀。&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&quot;去中心化與信任最小化decentralization-maximally-trustless&quot;&gt;去中心化與信任最小化（Decentralization &amp;amp; Maximally-Trustless）&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;是否有明顯的「單一控制點」：協議是否依賴中心化營運方、管理者多簽、可單方面升級合約？&lt;/li&gt;
&lt;li&gt;治理與權限設計：升級權、凍結權、參數調整權分散在多方，還是集中在少數人？&lt;/li&gt;
&lt;li&gt;信任假設：使用者需要「相信團隊不作惡」的程度有多高？邏輯是否主要寫在合約（code is law），而非 off‑chain 承諾？&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;EF 傾向支持信任最小化、權限分散、可審計的協議，而不是「一按按鈕就能改規則」的假 DeFi。&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&quot;安全性與韌性security-robustness&quot;&gt;安全性與韌性（Security &amp;amp; Robustness）&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;有沒有經過嚴謹的 程式碼審計（audit）？是否開源、可供社群審視？&lt;/li&gt;
&lt;li&gt;智能合約設計是否盡量簡潔，減少複雜度與攻擊面？&lt;/li&gt;
&lt;li&gt;對極端市場、黑天鵝事件有沒有防護機制（清算機制、風險參數、保險或安全模組等）？&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;EF 的 Treasury Policy 明確把「安全性與資產保全」放在首要考量。&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&quot;隱私友善與-cypherpunk-精神privacy-cypherpunk-ethos&quot;&gt;隱私友善與 Cypherpunk 精神（Privacy &amp;amp; Cypherpunk Ethos）&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;協議對隱私的態度：有沒有保護使用者交易或頭寸資訊的設計？是否避免不必要的資料收集、追蹤？&lt;/li&gt;
&lt;li&gt;是否符合 Cypherpunk / DeFiPunk 的價值觀：幫助使用者在敵對、壓迫環境下保有金融主權與抗審查能力？不配合任意凍結資產、黑名單式審查，除非在非常嚴格、透明的規則下？&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;這點是 EF 特別強調的：不是只玩 DeFi，而是要做「對弱勢使用者有實質保護力的 DeFi」&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&quot;無許可開源協作permissionless-open-source-collaboration&quot;&gt;無許可、開源協作（Permissionless &amp;amp; Open Source Collaboration）&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;是否無許可（permissionless）：任何人都能自由使用協議，不需 KYC、白名單或由中心化方批准？&lt;/li&gt;
&lt;li&gt;是否開源（open source）：主要合約與前端程式碼是否公開？是否鼓勵其他協議基於其進行二次開發、整合（可組合性 composability）？&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;EF 把這些當作 DeFiPunk 的基本條件：沒有開源與無許可，很難談 cypherpunk。&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&quot;對齊以太坊長期發展alignment-with-ethereums-long-term-health&quot;&gt;對齊以太坊長期發展（Alignment with Ethereum’s Long-Term Health）&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;協議是否：建立在以太坊或其 L2 上，強化 Ethereum 的網路效應？有助於提高以太坊的安全性、流動性、基礎設施成熟度？&lt;/li&gt;
&lt;li&gt;是否會製造系統性風險：高槓桿、脆弱的清算機制、過度集中風險等，會不會拖累整個生態？&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;Treasury Policy 強調：EF 是「生態系的長期管家」，投資要能增強而不是削弱以太坊的長期健康。&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&quot;財務面永續風險可控而非只拼高收益sustainability-over-yield-chasing&quot;&gt;財務面：永續、風險可控，而非只拼高收益（Sustainability over Yield-Chasing）&lt;/h3&gt;
&lt;p&gt;追求的是「風險調整後的合理收益」，而不是最高 APY（年化收益率）。不會為了多幾個 % 收益，去承擔：過度中心化對手方風險、不透明結構性商品、無法評估的合約風險。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;em&gt;財庫要能長期運作（sustainable treasury），支撐多年開發與資助，而不是短線操作。&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&quot;議程影片&quot;&gt;議程影片&lt;/h2&gt;
&lt;p&gt;影片（YouTube）：&lt;a href=&quot;https://www.youtube.com/watch?v=kMDRxFBgAWU&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;DeFi Punk by Hsiao Wei Wang || Ethereum Privacy Stack, Devconnect 2025&lt;/a&gt;&lt;/p&gt;
&lt;hr /&gt;
&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/168/img-9526-1200-c4a08661.jpg&quot; width=&quot;1200&quot; height=&quot;900&quot; alt=&quot;投影片用六格說明 Defipunk 的面向：Security、Open Source、Financial Self-Sovereignty、Tech Solutions over Trust-based Solutions、Active Deployment of Cryptographic Tools、Privacy&quot; loading=&quot;lazy&quot;&gt;&lt;figcaption&gt;Ethereum is for DefiPunk ― Hsiao-Wei Wang (Ethereum Foundation)&lt;/figcaption&gt;&lt;/figure&gt;

&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/168/img-9519-1200-d1cb0a0e.jpg&quot; width=&quot;1200&quot; height=&quot;900&quot; alt=&quot;投影片「Today&#x27;s DeFi vs. Cypherpunk」，列出 Active resistance 與 Systemic vulnerabilities 等要點&quot; loading=&quot;lazy&quot;&gt;&lt;figcaption&gt;Ethereum is for DefiPunk ― Hsiao-Wei Wang (Ethereum Foundation)&lt;/figcaption&gt;&lt;/figure&gt;</content>
  </entry>
  <entry>
    <title>透明之外的安全：Tor 思維如何改變以太坊的隱私設計（Ethereum Privacy Stack, Devconnect ARG）</title>
    <link href="https://toomore.net/note/2025/150/"/>
    <id>https://toomore.net/note/2025/150/</id>
    <published>2025-11-23T00:00:00+08:00</published>
    <updated>2025-12-17T00:00:00+08:00</updated>
    <summary>整場談話的主軸，是把「Onion（洋蔥式分層）」的概念從通訊匿名（Tor）擴展到以太坊的整個技術範疇：從網路連線、節點運行、交易廣播、到應用介面，如何一層一層地減少可被追蹤與可被控制的節點，讓一般人也能在不犧牲使用體驗的情況下取得強而有力的隱私與抗審查保護。</summary>
    <content type="html">&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/150/img-9502-d62bac95.jpg&quot; width=&quot;1200&quot; height=&quot;900&quot; alt=&quot;Devconnect 會場的大螢幕，寫著「Onionizing Ethereum」與講者 Vitalik Buterin、Roger Dingledine，旁邊是 Ethereum Privacy Stack 的標誌&quot;&gt;&lt;figcaption&gt;Onionizing Ethereum ― Vitalik Buterin (Ethereum Foundation), Roger Dingledine (Tor), &lt;a href=&quot;https://eps25.web3privacy.info/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;2025/11/22 11:30-12:00&lt;/a&gt;&lt;/figcaption&gt;&lt;/figure&gt;

&lt;p&gt;在 &lt;a href=&quot;https://devconnect.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Devconnect ARG&lt;/a&gt; 的「&lt;a href=&quot;https://eps25.web3privacy.info/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Ethereum Privacy Stack&lt;/a&gt;」議程軌中，這場題目為「Onionizing Ethereum&lt;sup id=&quot;fnref:1&quot;&gt;&lt;a class=&quot;footnote-ref&quot; href=&quot;#fn:1&quot;&gt;1&lt;/a&gt;&lt;/sup&gt;」的對談，由以太坊共同創辦人 &lt;a href=&quot;https://zh.wikipedia.org/zh-tw/%E7%B6%AD%E5%A1%94%E5%88%A9%E5%85%8B%C2%B7%E5%B8%83%E7%89%B9%E6%9E%97&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Vitalik Buterin&lt;/a&gt; 與 Tor 專案共同創辦人 &lt;a href=&quot;https://zh.wikipedia.org/wiki/%E7%BE%85%E5%82%91%C2%B7%E4%B8%81%E6%A0%BC%E7%88%BE%E5%AE%9A&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Roger Dingledine&lt;/a&gt; 一起討論「隱私」、「去中心化」與「基礎設施控制權」之間的關係，特別放在以太坊與 Tor 這兩個網路層、協議層專案如何互相借鏡。&lt;/p&gt;
&lt;p&gt;Vitalik 一方面談到以太坊目前面臨的結構性風險：隨著華爾街大型機構（如：BlackRock）透過現貨 ETF 與公司財報持有愈來愈多 ETH，以太坊的所有權與治理影響力逐漸集中到少數金融機構手中，可能動搖它原本「去中心化、無許可、抗審查」的核心價值。&lt;/p&gt;
&lt;p&gt;另一方面，Roger 則從 Tor 的角度出發，說明過去十多年在匿名通訊、流量保護與抗監控方面的經驗：早期只要使用 Tor 就已經算是高標準的隱私保護，&lt;strong&gt;但今天僅有「傳輸層隱私」已經不夠&lt;/strong&gt;，因為網路與應用層攻擊、流量分析、以及大規模監控的技術都大幅進步，必須把隱私視為系統設計一開始就要考量的核心，而不是事後補強。&lt;/p&gt;
&lt;p&gt;整場談話的主軸，是把「Onion（洋蔥式分層）」的概念從通訊匿名（Tor）擴展到以太坊的整個技術範疇&lt;sup id=&quot;fnref:2&quot;&gt;&lt;a class=&quot;footnote-ref&quot; href=&quot;#fn:2&quot;&gt;2&lt;/a&gt;&lt;/sup&gt;：從網路連線、節點運行、交易廣播、到應用介面，如何一層一層地減少可被追蹤與可被控制的節點，讓一般人也能在不犧牲使用體驗的情況下取得強而有力的隱私與抗審查保護。&lt;/p&gt;
&lt;h2 id=&quot;從世界電腦到隱私優先的世界電腦&quot;&gt;從「世界電腦」到「隱私優先的世界電腦」&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;早期以太坊比較聚焦在「可程式化區塊鏈、世界電腦」的能力，隱私多半是事後才想到的議題。&lt;/li&gt;
&lt;li&gt;現在社會對監控、人權與數位隱私的關注提高，以太坊社群開始認真面對：「&lt;strong&gt;公開鏈上資料＝一切都被永久記錄&lt;/strong&gt;」，對使用者其實非常不利。&lt;/li&gt;
&lt;li&gt;因此需要借鏡像 Tor 這樣的匿名通訊系統，把「&lt;strong&gt;隱私&lt;/strong&gt;」當作設計一開始的核心要素，而不是補丁。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;tor-的經驗隱私不只是極權國家才需要&quot;&gt;Tor 的經驗：隱私不只是「極權國家」才需要&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Roger 分享 Tor 多年來的觀察：人們常以為只有「&lt;strong&gt;有什麼見不得光的事&lt;/strong&gt;」才需要匿名，但實際上隱私是基本人權。&lt;a href=&quot;https://zh.wikipedia.org/zh-tw/%E7%A8%9C%E9%8F%A1%E8%A8%88%E7%95%AB&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;史諾登揭露稜鏡計畫&lt;/a&gt;之後，全世界才驚覺國家級監控的普遍性。&lt;/li&gt;
&lt;li&gt;Tor 的使用者包含：記者、維權人士、在高風險地區的普通公民、少數族群（例如 LGBTQ 社群）在法規或社會壓力非常大的地方，需要靠 Tor 才能安全溝通、組織行動。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;把-tor-的思維帶進-ethereumonionizing-ethereum&quot;&gt;把 Tor 的思維帶進 Ethereum：Onionizing Ethereum&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;網路層隱私&lt;/li&gt;
&lt;li&gt;現在很多區塊鏈節點、錢包與 dApp（分散式應用程式）都直接暴露使用者 IP，讓鏈上的行為可以與真實身分綁在一起。&lt;/li&gt;
&lt;li&gt;構想之一：讓節點或錢包預設就走 Tor / onion service，減少把使用者 IP 直接暴露給伺服器或其他節點的情況。&lt;/li&gt;
&lt;li&gt;應用層、協議層的隱私標準&lt;/li&gt;
&lt;li&gt;設計 dApp 時，要有新的「隱私標準」，例如：盡量避免把個人相關資料直接寫死在鏈上。如果一定要寫入，也要結合&lt;strong&gt;密碼學（零知識證明等）&lt;/strong&gt;來保護細節。&lt;/li&gt;
&lt;li&gt;把「不蒐集不必要資料」當成預設，而不是把所有事情都公開。&lt;/li&gt;
&lt;li&gt;從「&lt;strong&gt;單一使用者」改成「整體生態系」&lt;/strong&gt;的隱私防護&lt;/li&gt;
&lt;li&gt;過去大家談隱私，常停留在使用者端設定（例如自己開 Tor 自己用隱私錢包）。&lt;/li&gt;
&lt;li&gt;這場對談更強調：生態系（協議設計者、dApp 開發者、節點營運者）要共同提高隱私標準，讓「安全、私密的使用模式」變成預設值，而不是進階選項。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;現實世界的應用場景與案例&quot;&gt;現實世界的應用場景與案例&lt;/h2&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;區塊鏈與隱私技術不是 geek 玩具，而是真實世界弱勢族群的生存工具&lt;/strong&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ul&gt;
&lt;li&gt;非洲等地的新興使用案例&lt;sup id=&quot;fnref:3&quot;&gt;&lt;a class=&quot;footnote-ref&quot; href=&quot;#fn:3&quot;&gt;3&lt;/a&gt;&lt;/sup&gt;：人們用加密貨幣與去中心化服務來逃避惡性通膨、資本管制或金融排除。但如果沒有隱私保護，這些使用者反而很容易被政府或其他勢力鎖定。&lt;/li&gt;
&lt;li&gt;LGBTQ 等少數族群：在法規敵對或社會保守的國家，個人身份一旦被鏈上資料或 IP 關聯，就可能遭受迫害。所以對他們來說，&lt;strong&gt;「金融隱私」與「通訊隱私」都不是抽象概念，而是關乎人身安全。&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr /&gt;
&lt;h2 id=&quot;總結&quot;&gt;總結&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;問題意識&lt;/strong&gt;&lt;ul&gt;
&lt;li&gt;「公開區塊鏈＝預設所有資料永久公開」，可被追蹤和關聯。&lt;/li&gt;
&lt;li&gt;在高風險國家、情境，這種「完全透明」會直接危害人權與安全。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tor 帶來的啟發&lt;/strong&gt;&lt;ul&gt;
&lt;li&gt;隱私應被視為基本人權，而非犯罪工具。&lt;/li&gt;
&lt;li&gt;匿名通訊技術已在真實世界拯救許多記者、行動者與少數族群。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Onionizing Ethereum 的核心概念&lt;/strong&gt;&lt;ul&gt;
&lt;li&gt;在網路層：讓節點與使用者透過 Tor / onion services 溝通，避免 IP 暴露。&lt;/li&gt;
&lt;li&gt;在協議／應用層：把「少蒐集資料、強預設隱私」納入 dApp 設計原則。擴大使用密碼學工具（例如零知識證明）來在可驗證與隱私間取得平衡。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;從個人設定到系統性設計&lt;/strong&gt;&lt;ul&gt;
&lt;li&gt;不只叫使用者「自己去用 Tor、自己去開隱私錢包」，而是要讓整個 Ethereum 生態系的&lt;strong&gt;預設行為就有高標準隱私保護。&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;全球與人權視角&lt;/strong&gt;&lt;ul&gt;
&lt;li&gt;對很多地區的普通人、記者、LGBTQ 等群體來說：沒有隱私＝沒有安全。&lt;strong&gt;所以把 Tor 式的匿名性帶進 Ethereum，不只是技術升級，而是人權工程。&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&quot;對談影片&quot;&gt;對談影片&lt;/h2&gt;
&lt;p&gt;影片（YouTube）：&lt;a href=&quot;https://www.youtube.com/watch?v=9KEdd1uR6XE&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Vitalik Buterin &amp;amp; Roger Dingledine on Integrating Tor into Ethereum | Ethereum Privacy Stack&lt;/a&gt;&lt;/p&gt;
&lt;hr /&gt;
&lt;h2 id=&quot;註解&quot;&gt;註解&lt;/h2&gt;
&lt;div class=&quot;footnote&quot;&gt;
&lt;hr /&gt;
&lt;ol&gt;
&lt;li id=&quot;fn:1&quot;&gt;
&lt;p&gt;Onionizing Ethereum ― Vitalik Buterin (Ethereum Foundation), Roger Dingledine (Tor), &lt;a href=&quot;https://eps25.web3privacy.info/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;2025/11/22 11:30-12:00&lt;/a&gt;&amp;#160;&lt;a class=&quot;footnote-backref&quot; href=&quot;#fnref:1&quot; title=&quot;Jump back to footnote 1 in the text&quot;&gt;&amp;#8617;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&quot;fn:2&quot;&gt;
&lt;p&gt;在對談到這裡時，有一個很令人振奮的對話，當 Roger 在解釋 onion 的運作時，Vitalik 突然冒出一句：其實以太坊節點也可以將 Tor 包入一起運作，換句話說，Tor Relay 的節點數量就可以瞬間增加！&amp;#160;&lt;a class=&quot;footnote-backref&quot; href=&quot;#fnref:2&quot; title=&quot;Jump back to footnote 2 in the text&quot;&gt;&amp;#8617;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&quot;fn:3&quot;&gt;
&lt;p&gt;提及 &lt;a href=&quot;https://www.rightscon.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;RightsCon 2026&lt;/a&gt; 舉辦地點目前面臨到的問題&amp;#160;&lt;a class=&quot;footnote-backref&quot; href=&quot;#fnref:3&quot; title=&quot;Jump back to footnote 3 in the text&quot;&gt;&amp;#8617;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</content>
  </entry>
  <entry>
    <title>Roc Camera 透過零知識證明（Zero Knowledge Proofs）驗證資訊</title>
    <link href="https://toomore.net/note/2025/139/"/>
    <id>https://toomore.net/note/2025/139/</id>
    <published>2025-11-04T00:00:00+08:00</published>
    <updated>2025-11-04T00:00:00+08:00</updated>
    <summary>在網路上看到一台很酷的相機 Roc Camera，用 Raspberry Pi 4 再加上 3D 列印出來的外…</summary>
    <content type="html">&lt;figure&gt;&lt;a href=&quot;https://roc.camera/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/139/roc-studio-high-exposure-2-2a326f90.jpg&quot; width=&quot;1600&quot; height=&quot;1600&quot; alt=&quot;透明外殼的 Roc Camera 正面，看得到鏡頭與內部零件&quot;&gt;&lt;/a&gt;&lt;/figure&gt;

&lt;p&gt;在網路上看到一台很酷的相機 &lt;a href=&quot;https://roc.camera/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Roc Camera&lt;/a&gt;，用 Raspberry Pi 4 再加上 3D 列印出來的外殼組裝起來就可以拍照，如果僅止於此，那和一般相機沒什麼差別。這台相機在拍照完後建立零知識證明（Zero Knowledge Proofs）的資訊，未來可以透過他們的 SDK 來驗證相片是否真實、是否被串改過。&lt;/p&gt;
&lt;p&gt;作者覺得以前照片可以擔任事實呈現（證據）的重要角色，但是現在越來越多 AI 產出的虛假影像，已經讓拍照真實呈現失去其功能，需要一個驗證的方式來加強。目前這台相機還在 Beta &lt;a href=&quot;https://roc.camera/faqs&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;測試階段&lt;/a&gt;，看起來之後也會與 &lt;a href=&quot;https://ipfs.tech/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;IPFS&lt;/a&gt; 整合，拍攝完成的作品直接上到 IPFS 鏈紀錄。&lt;/p&gt;
&lt;p&gt;這台相機我覺得可以有其他用途，如果只是用在一般生活拍照，稍微有點可惜。例如這相機是用在特定現場的取證，需要關注在影像的正確性的場景下，這台相機才能發揮他的重要性。&lt;/p&gt;
&lt;p&gt;撇除以上軟體的部分，透過 Raspberry Pi 4 建立起來的相機模組，這台看起來不錯，前陣子有考慮要不要來添購一台 3D 列印機，滿想建立一些模組板塊來自建一個機房！&lt;/p&gt;
&lt;figure&gt;&lt;a href=&quot;https://roc.camera/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/139/roc-exploded-e39c48f3.png&quot; width=&quot;1600&quot; height=&quot;900&quot; alt=&quot;Roc Camera 的分解示意線稿，標出各個內部元件&quot; loading=&quot;lazy&quot;&gt;&lt;/a&gt;&lt;/figure&gt;

&lt;p&gt;持續關注這個小產品，一台 \$399，運送預計 2 ~ 3 週的時間。&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>Stalwart 開源郵件伺服器即將發佈 1.0 版本，成為第一個實作 JMAP 協議的郵件伺服器</title>
    <link href="https://toomore.net/note/2025/127/"/>
    <id>https://toomore.net/note/2025/127/</id>
    <published>2025-10-30T00:00:00+08:00</published>
    <updated>2025-10-30T00:00:00+08:00</updated>
    <summary>雖然現在已經很少人自架郵件伺服器了，但是一款開源的郵件伺服器軟體 Stalwart 完成了 JMAP 的實作！…</summary>
    <content type="html">&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/127/stalwart-7d79ab9b.jpg&quot; width=&quot;1200&quot; height=&quot;675&quot; alt=&quot;桃紅色背景上的白色 Stalwart 標誌&quot;&gt;&lt;/figure&gt;

&lt;p&gt;雖然現在已經很少人自架郵件伺服器了，但是一款開源的郵件伺服器軟體 Stalwart 完成了 JMAP 的實作！這篇文章介紹了 Stalwart Labs 一個重大里程碑：完成 JMAP 用於行事曆、聯絡人、地址簿、檔案儲存及分享的完整實作，使 Stalwart 成為首個支援完整 JMAP 協作協議的郵件伺服器。&lt;/p&gt;
&lt;p&gt;完整的文章內容： &lt;a href=&quot;https://stalw.art/blog/jmap-collaboration&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;https://stalw.art/blog/jmap-collaboration&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;新一代協議：JMAP 包括用於行事曆、聯絡人、檔案儲存及分享的新協議，目標取代傳統的 WebDAV 技術如 CalDAV 和 CardDAV，並引入 JSCalendar 和 JSContact 作為 iCalendar 和 vCard 的繼承者。這些新標準提供一致且優雅的生態系統。&lt;/li&gt;
&lt;li&gt;舊技術的限制：傳統的 WebDAV 及其延伸技術因 XML 設計的複雜性，導致實施困難且互通性差。iCalendar 和 vCard 的技術負擔也使這些格式難以維護。&lt;/li&gt;
&lt;li&gt;JMAP 的現代解決方案：JMAP 協議以 JSON 為基礎，透過 HTTPS 提供高效且清晰的 API，用於郵件、行事曆、聯絡人及檔案分享，簡化協作技術實作，提升可讀性與解析效率。這次發佈不僅帶來新功能，更改變了群件協議的設計和實作方式，對開發者和組織而言意味著更簡單、更少的互通性問題，並加速創新。&lt;/li&gt;
&lt;li&gt;客戶端支援與生態系統：目前已有幾個專案（如 Mailtemi、Parula 和 OpenCloud）在開發 JMAP 的客戶端實作，預期 JMAP 會快速被採用。&lt;/li&gt;
&lt;li&gt;感謝及未來展望：感謝 NLNet 對 JMAP 開發的支持。Stalwart 開發團隊將致力於性能優化和增強功能，目標在未來幾個月內推出正式的 1.0.0 版本，樹立開放且現代化的郵件通信伺服器新標準。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;前幾個月有把 Stalwart 架起來，很難想像在此刻架一台郵件伺服器能有多難，但再往前跨一步出去後發現，很多雲端服務如 &lt;a href=&quot;https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-resource-limits.html#port-25-throttle&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;AWS&lt;/a&gt;、&lt;a href=&quot;https://docs.digitalocean.com/support/why-is-smtp-blocked/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;DigitalOcean&lt;/a&gt; 將 25, 465, 587 連線埠給關閉或不提供 IP 反向解析&lt;sup id=&quot;fnref:1&quot;&gt;&lt;a class=&quot;footnote-ref&quot; href=&quot;#fn:1&quot;&gt;1&lt;/a&gt;&lt;/sup&gt;（PTR/RDNS），即使架好了也無法與其他郵件伺服器溝通，或許當越來越多人使用 Stalwart 後這個問題有可能會被克服，我很期待可以自己架設郵件伺服器！&lt;/p&gt;
&lt;div class=&quot;footnote&quot;&gt;
&lt;hr /&gt;
&lt;ol&gt;
&lt;li id=&quot;fn:1&quot;&gt;
&lt;p&gt;設定 IP 反向解析（PTR/RDNS）有助於驗證發信伺服器的真實身份，提高郵件的可信度並減少被標記為垃圾郵件的風險，確保郵件順利地送達收件者的主要信箱，提升整體郵件的可交付性。&amp;#160;&lt;a class=&quot;footnote-backref&quot; href=&quot;#fnref:1&quot; title=&quot;Jump back to footnote 1 in the text&quot;&gt;&amp;#8617;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</content>
  </entry>
  <entry>
    <title>開源自架服務 immich 被 Google 安全瀏覽誤判為「危險」網站</title>
    <link href="https://toomore.net/note/2025/124/"/>
    <id>https://toomore.net/note/2025/124/</id>
    <published>2025-10-23T00:00:00+08:00</published>
    <updated>2025-10-23T00:00:00+08:00</updated>
    <summary>Google 提供一項名為「安全瀏覽（Google Safe Browsing）」的服務，用來檢測網站是否存在…</summary>
    <content type="html">&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/124/dangerous-site-20a7bd5c.jpg&quot; width=&quot;1122&quot; height=&quot;718&quot; alt=&quot;Chrome 的紅色「Dangerous site」警告頁，說明攻擊者可能誘騙你安裝軟體或洩漏個資，右下角是「Back to safety」按鈕&quot;&gt;&lt;/figure&gt;

&lt;p&gt;Google 提供一項名為「&lt;a href=&quot;https://safebrowsing.google.com/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;安全瀏覽（Google Safe Browsing）&lt;/a&gt;」的服務，用來檢測網站是否存在惡意軟體、不受歡迎的軟體或從事某種社交工程行為。不過，對於如何判斷網站是否「&lt;strong&gt;危險&lt;/strong&gt;」的細節仍然不太清楚。這導致使用 Google 安全瀏覽服務的瀏覽器（如 Chrome 和 Firefox）會自動警告使用者，除非少數人忽視這樣的警告，否則這些網站幾乎無法被訪問。&lt;/p&gt;
&lt;p&gt;而近期一款開源自架的照片、影片管理軟體 &lt;a href=&quot;https://immich.app/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;immich&lt;/a&gt;，因為自家的 Demo 網站被標記為危險，影響到整個網域的使用。immich 解釋如何透過 Google 的申訴管道提出恢復，但恢復之後所產生的頁面也再次被標記危險。結論提到目前像是可自架服務的 NextCloud、n8n、Jellyfin …… 等，都會有這樣發生的可能，對於開源、自架環境是一個&lt;a href=&quot;https://www.reddit.com/r/immich/comments/1ne5jbq/google_has_blocked_my_domain_due_to_immich/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;潛在的阻礙&lt;/a&gt;。&lt;/p&gt;
&lt;p&gt;有興趣可以閱讀完整內容：&lt;a href=&quot;https://immich.app/blog/google-flags-immich-as-dangerous&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;https://immich.app/blog/google-flags-immich-as-dangerous&lt;/a&gt;&lt;/p&gt;
&lt;hr /&gt;
&lt;p&gt;查了一下 Google Safe Browsing 沒有公開名單讓人查閱哪些網站被放入，只有一個&lt;a href=&quot;https://transparencyreport.google.com/safe-browsing/search&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;查詢的&lt;/a&gt;網站可以使用，雖然我自己不是用 Chrome，但其他使用者以目前 Chrome 的市占率，其影響不容小覷。&lt;/p&gt;
&lt;p&gt;這樣的審查模式與臺灣之前討論 &lt;a href=&quot;https://blog.twnic.tw/2020/09/23/15311/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;RPZ&lt;/a&gt; 類似，一樣也是不公佈名單，但 Google 比較麻煩的部分是評判標準不明，然後又常常誤判，申訴後也不知道何時可以恢復，如果真的遇到誤判，還真的不知道該如何面對。&lt;/p&gt;
&lt;p&gt;之前作過一個內部系統，也是遇到這樣的問題，想說臨時換一個網域應該可以解決，但又馬上被判定「危險」，最後只能請使用者關閉「安全瀏覽」檢查的功能，還好不是面對外部的使用者，可以這樣一一通知暫時解法使用。&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>Signal 服務中斷，僅 AWS 一個資料區域故障</title>
    <link href="https://toomore.net/note/2025/112/"/>
    <id>https://toomore.net/note/2025/112/</id>
    <published>2025-10-21T00:00:00+08:00</published>
    <updated>2025-10-21T00:00:00+08:00</updated>
    <summary>AWS 一個資料中心斷線，然後 Signal 也就這樣斷線無法使用了！</summary>
    <content type="html">&lt;p&gt;在 &lt;a href=&quot;https://health.aws.amazon.com/health/status?eventID=arn:aws:health:us-east-1::event/MULTIPLE_SERVICES/AWS_MULTIPLE_SERVICES_OPERATIONAL_ISSUE/AWS_MULTIPLE_SERVICES_OPERATIONAL_ISSUE_BA540_514A652BE1A&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;10/20 15:11（UTC+8）&lt;/a&gt;，AWS 在 N. Virginia（us-east-1）的資料中心的 DynamoDB 服務無法連線，導致該區許多與 DynamoDB 相關連的服務無法使用。Snapchat、Slack、Perplexity、Canva …… 等一些網路服務因此也受到影響，其中 Signal 也因為這個事件而無法使用。&lt;/p&gt;
&lt;p&gt;比較讓我意外的是 Signal 沒有其他區域的備援系統，而第一時間也沒有看到官方提出任何公告目前的狀況如何，最後只能到 &lt;a href=&quot;https://www.reddit.com/r/signal/comments/1obdkwq/unable_to_connect/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;reddit&lt;/a&gt; 上看看有沒有人提到是什麼狀況。才確認是 AWS 的問題，而僅是一個資料中心的問題。&lt;/p&gt;
&lt;p&gt;覺得 Signal 在這次事件後應該要好好思考一下&lt;strong&gt;服務韌性&lt;/strong&gt;的問題，Signal 的使用者可能都有其服務在線 100% 的需求，臨時要找一個替代的服務可能還沒辦法那麼快找到。或許要重新思考去中心化的通訊服務如：Matrix，既能達成端到端加密，也能達成服務的可靠性（也不太一定）。&lt;/p&gt;
&lt;p&gt;之前，大家會把 Signal 當作注重隱私、安全的替代品，現在是不是要開始幫 Signal 找他的替代品了？&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>mkdocs-material on Github Actions</title>
    <link href="https://toomore.net/note/2025/96/"/>
    <id>https://toomore.net/note/2025/96/</id>
    <published>2025-10-09T00:00:00+08:00</published>
    <updated>2025-10-23T00:00:00+08:00</updated>
    <summary>這篇文章介紹了 Material for MkDocs 工具，這是一個基於 MkDocs 的樣式套件，提供更清晰的文件排版設計。與傳統使用 Sphinx 和 RST 格式的方式相比，隨著 Markdown 成為主流，許多靜態網站生成工具也隨之興起。Material for MkDocs 常見於 FastAPI 和 Pydantic 的技術文件，其美觀設計讓人印象深刻。通常情況下，建立的文件專案會被上傳到 AWS S3，並透過網站設定或 nginx 路徑轉址與現有網站整合。不過，直接利用 Github Pages 來託管 Material for MkDocs 文件專案也是一種可行的選擇。在 Github Actions 中，有三種方式可實現 Github Pages 的發佈，而這篇文章中描述的 YAML 檔案便提供了參考，並採用了 uv 進行套件管理。這些資訊能幫助對構建文件網站有興趣的讀者。</summary>
    <content type="html">&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/96/image-d7169108.jpg&quot; width=&quot;1600&quot; height=&quot;914&quot; alt=&quot;Material for MkDocs 文件的「Getting started」安裝說明頁&quot;&gt;&lt;figcaption&gt;Material for MkDocs 是一個專為 MkDocs 設計的主題，都用來生成美觀且易於瀏覽的靜態文件網站。它結合了現代設計美學和豐富的功能，使得技術文檔不僅易於閱讀，還能夠輕鬆地進行導航和查找內容。這個主題提供了多種自訂選項，支援多語言以及進階搜尋功能，讓使用者能夠快速建立專業級的文件網站。對於開發人員和技術作家來說，Material for MkDocs 不僅提升了文件的可讀性，還大大簡化了文件的維護和展示工作。&lt;/figcaption&gt;&lt;/figure&gt;

&lt;p&gt;滿喜歡用 &lt;a href=&quot;https://squidfunk.github.io/mkdocs-material/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Material for MkDocs&lt;/a&gt; 來產生文件網站，嚴格來說，這是一個建構在 &lt;a href=&quot;https://www.mkdocs.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;MkDocs&lt;/a&gt; 之上的一個樣式套件，只是又加入了滿多設計樣式，相對於原始 MkDocs 來說在文件閱讀排版上更清晰。&lt;/p&gt;
&lt;p&gt;以前常用 &lt;a href=&quot;https://www.sphinx-doc.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Sphinx&lt;/a&gt; 寫 &lt;a href=&quot;https://zh.wikipedia.org/zh-tw/ReStructuredText&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;rst&lt;/a&gt; 格式的純文字內容，後來 Markdown 成為主流，延伸出許多靜態網頁套件或是對應 Markdown 轉換其他文件格式的應用。我記得我是在使用 &lt;a href=&quot;https://fastapi.tiangolo.com/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;FastAPI&lt;/a&gt;、&lt;a href=&quot;https://docs.pydantic.dev/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Pydantic&lt;/a&gt; 的技術文件注意到為什麼有一套很美的文件產生樣板，使用後就決定採用在當時做的&lt;a href=&quot;https://volunteer.coscup.org/docs/zh-TW/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;專案&lt;/a&gt;，建構文件資訊給予其他貢獻者參與、閱讀。&lt;/p&gt;
&lt;p&gt;以往所建立 Material for MkDocs 的文件專案，大部分都會將建立好的靜態網頁上傳到 AWS S3 存放，直接透過 AWS S3 的網站設定或是透過 nginx 路徑轉址合併到原有的網站中（如：/docs）。反而發現從來沒嘗試過直接用 Github Pages 來建立 Material for MkDocs 文件專案。&lt;/p&gt;
&lt;p&gt;在 Github Actions 中有三種方式可以實現 Github Pages 的發佈，可以參考&lt;a href=&quot;https://github.com/toomore/mkdocs-material-docs-gh-pages/blob/main/.github/workflows/build_docs.yml&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;這份&lt;/a&gt; yaml 檔案的描述。這裡用的套件管理是 uv。&lt;/p&gt;
&lt;p&gt;MkDocs 有整合 Github Pages 的發佈，可以透過 &lt;code&gt;mkdocs gh-deploy&lt;/code&gt; 來佈署，直接一行指令就可以完成。&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;- name: Build MkDocs
  run: |
      uv run mkdocs gh-deploy -b gh-pages -d ./docs
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;直接將產生出來的靜態檔案 ./docs 內的檔案上傳到 gh-pages 分支的頂層位置。&lt;/p&gt;
&lt;p&gt;第二種方式是每次都從 main 建立一個新的分支 gh-pages 然後產生靜態文件後，強迫上傳覆蓋遠端原有的 gh-pages，這樣的方式是只會看到最新的文件提交紀錄。&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;- name: Build MkDocs
  run: |
      uv run mkdocs build -d ./docs
      git checkout -b gh-pages main
      git add -f ./docs
      git commit -m &#x27;Deploy MkDocs to GitHub Pages&#x27;
      git push -f origin gh-pages
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;第三種方式是用 worktree 的方式將 gh-pages 建立在 ./docs，然後把靜態文件產生到 ./docs 中完成提交與推送。&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;- name: Build Mkdocs
  run: |
      git worktree add ./docs gh-pages
      rm -rf ./docs/*
      uv run mkdocs build -v -d ./docs
      cd ./docs
      if [ -n &amp;quot;$(git status --porcelain)&amp;quot; ]; then
        git add .
        git commit -a -m &#x27;Deploy on ${{ github.ref_name }} ${{ github.sha }}&#x27;
        git push origin HEAD
      else
        echo &amp;quot;No changes to commit.&amp;quot;
      fi
&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id=&quot;歷史紀錄&quot;&gt;歷史紀錄&lt;/h2&gt;
&lt;p&gt;如果有使用 &lt;a href=&quot;https://github.com/timvink/mkdocs-git-revision-date-localized-plugin&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;mkdocs-git-revision-date-localized-plugin&lt;/a&gt; 套件，應該會發現每次產生出來的文件建立日期與修改日期都會是一樣的，那是因為 Github Actions 在使用 &lt;a href=&quot;https://github.com/actions/checkout?tab=readme-ov-file#checkout-v4&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;actions/checkout&lt;/a&gt; 的時候不會擷取過往的 git 歷史提交，需要指定參數來提示擷取完整的 git 紀錄。&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;- uses: actions/checkout@v5
  with:
      fetch-depth: 0
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;以上，透過三種方式來建立 Material for MkDocs 靜態文件，看起來多行的指令是可以保留一些彈性操作的可能，例如在最後更換 og 預覽圖，當使用免費版本，都只能呈現預設的樣式。&lt;/p&gt;
&lt;p&gt;Material for MkDocs 是一個很好快速建立靜態文件或是針對專案類型的說明網站，建立在 Github Pages 上也不用擔心主機安全性或流量問題，覺得這是一個值得投入瞭解與應用的靜態文件套件！&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>轉折點</title>
    <link href="https://toomore.net/note/2025/91/"/>
    <id>https://toomore.net/note/2025/91/</id>
    <published>2025-10-07T00:00:00+08:00</published>
    <updated>2025-10-23T00:00:00+08:00</updated>
    <summary>最近經歷了一個重大轉折點，感到過去投入十多年的領域開始與自己的初衷背道而馳，因此決定退出。觀察到許多人過分重視頭銜和履歷，欠缺真實的目標，讓人感到疲憊和空虛。</summary>
    <content type="html">&lt;p&gt;最近大概遇到一個我覺得可以代表我自己的「&lt;strong&gt;轉折點&lt;/strong&gt;」事件，算是投入 10 多年的認知被顛覆。&lt;/p&gt;
&lt;p&gt;先說結論好了，最後我自己決定直接跳脫、離開這樣的領域，有些人或環境雖然看起來都建立很久的聯繫，但立場與所認知的目標差距越來越遠了，可能就不需要再維護這樣的夥伴關係。&lt;/p&gt;
&lt;p&gt;我不懂的事情是、還是有很多人很眷戀「&lt;strong&gt;頭銜&lt;/strong&gt;」這件事情，這其實對我來說是一件非常尷尬的情況，當我在發現你是在建立很多「&lt;strong&gt;履歷&lt;/strong&gt;」或是「&lt;strong&gt;發起人&lt;/strong&gt;」、「&lt;strong&gt;頭銜&lt;/strong&gt;」時，這一類型的人我會避而遠之。因為和這一類型的人講話會感覺到非常的空，沒有一個發自內心的遠大目標，只是針對你說的領域隨意附和而已。&lt;/p&gt;
&lt;p&gt;當然還有一些人是深怕自己作過什麼大事而別人不知道似的，一直幫別人前情提要或補充敘述，和這些人溝通會非常的累，有得時候會覺得你其實在浪費大家的時間。&lt;/p&gt;
&lt;p&gt;曾經為了證實我的假設，刻意花了多年的時間在找夥伴時設定一些觀察指標，以後來的成效是顯著卓越的，只要避開上述所提及類型的人與他們所衍生的團體，其實就可以找到「&lt;strong&gt;值得信賴&lt;/strong&gt;」與「&lt;strong&gt;放心託付&lt;/strong&gt;」的夥伴。&lt;/p&gt;
&lt;p&gt;接下來我必須徹底遠離這個已經走偏的「&lt;strong&gt;生態系&lt;/strong&gt;」，可能這 10 年來的假象會在未來的 1 – 2 年浮現出來，我選擇從外圍的方式來參與，重新建立我所認為的樣態與倡議的方式，說真的，我還以為建立一個「&lt;strong&gt;社群&lt;/strong&gt;」會有多困難，當這件事情走了一遍之後，你會開始懷疑有些「&lt;strong&gt;組織&lt;/strong&gt;」的存在是不是只是為了一個狹隘的目標（說不定也只是一個頭銜）而已。&lt;/p&gt;
&lt;p&gt;可能吧，說不定，也可能我說錯了。&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>Signal Proxy</title>
    <link href="https://toomore.net/note/2025/45/"/>
    <id>https://toomore.net/note/2025/45/</id>
    <published>2025-09-06T00:00:00+08:00</published>
    <updated>2025-10-23T00:00:00+08:00</updated>
    <summary>自己也有架設一台 Signal 代理伺服器，後來發現還真的越來越多人有需求而使用。稍微好奇是哪裡來的連線，就透過 DNS 被查詢的來源區域發現幾乎都是來自烏克蘭、俄羅斯的連線查詢。</summary>
    <content type="html">&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/45/image-1-323ffde3.jpg&quot; width=&quot;1600&quot; height=&quot;948&quot; alt=&quot;Signal 中文官網首頁「暢所欲言」，旁邊是正在視訊通話的手機&quot;&gt;&lt;/figure&gt;

&lt;p&gt;什麼是 &lt;a href=&quot;https://signal.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Signal&lt;/a&gt;？Signal 是一個注重隱私的即時通訊應用程式，提供端對端加密功能，讓使用者在發送訊息或視訊通話時，都能確保通訊的內容是安全加密。&lt;/p&gt;
&lt;p&gt;也因為如此，Signal 在一些國家是無法正常使用，但 &lt;a href=&quot;https://signalfoundation.org/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Signal 基金會&lt;/a&gt;提供一個代理伺服器的功能，透過任何人協助建立代理伺服器來協助無法使用的用戶轉介、建立連線。&lt;/p&gt;
&lt;h2 id=&quot;signal-tls-proxy&quot;&gt;Signal-TLS-Proxy&lt;/h2&gt;
&lt;p&gt;官方&lt;a href=&quot;https://github.com/signalapp/Signal-TLS-Proxy&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;提供&lt;/a&gt;一個 Docker 版本的代理伺服器，需要一個網址、可以開啟 80、443 連線埠的主機。初次啟用的時候要取得 SSL 憑證：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;./init-certificate.sh  # 取得憑證
docker compose up --detach  # 啟用代理伺服器
&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id=&quot;如何設定&quot;&gt;如何設定&lt;/h2&gt;
&lt;p&gt;在這篇文章中有&lt;a href=&quot;https://signal.org/blog/proxy-please/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;提到&lt;/a&gt;，Signal 應用程式有設定解析 &lt;code&gt;signal.tube&lt;/code&gt; 網域，所以可以透過像這樣的網址分享給其他人：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://signal.tube/#sgpx.toomore.net&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;https://signal.tube/#sgpx.toomore.net&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;或是手動在應用程式中設定：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;iOS：點左上角頭像 &amp;gt; 設定 &amp;gt; 隱私權 &amp;gt; 進階 &amp;gt; 代理伺服器 &amp;gt; （點擊後設定）&lt;/li&gt;
&lt;li&gt;Android：點頭像 &amp;gt; 設定 &amp;gt; 資料與儲存 &amp;gt; 代理伺服器 &amp;gt; （使用設定）&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&quot;分享&quot;&gt;分享&lt;/h2&gt;
&lt;p&gt;官方給予的建議是留下 &lt;code&gt;#SignalProxy&lt;/code&gt; 的標籤，讓大家透過搜尋或是社群媒體的標籤搜尋，找到你有提供代理伺服器的服務，並請對方私訊取得伺服器的連結資訊。但後來大家覺得這樣太麻煩，要處理的訊息會很多，索性就直接把伺服器的資訊直接放置在公開找得到的地方，提供給大家使用。&lt;/p&gt;
&lt;p&gt;我自己也有架設一台 Signal 代理伺服器，如同上面的網址。本來一開始伺服器是架設在新加坡（DigitalOcean）的地區，後來發現還真的越來越多人有需求而使用。稍微好奇是哪裡來的連線，就透過 DNS 被查詢的來源區域發現幾乎都是來自烏克蘭、俄羅斯的連線查詢。但直覺告訴我，新加坡的主機離他們實在太遠了，所以我就把這台伺服器移到阿姆斯特丹（DigitalOcean），離大部分的使用者較近的地區。&lt;/p&gt;
&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/45/image-7d17323e.png&quot; width=&quot;1293&quot; height=&quot;910&quot; alt=&quot;sgpx.toomore.net 的 DNS 查詢統計：共 96.81k 次查詢的時間分布，下方列出查詢來源的城市&quot; loading=&quot;lazy&quot;&gt;&lt;/figure&gt;

&lt;p&gt;雖然 DNS 查詢數量看起來很多，但實際主機 CPU 使用量都不高，傳輸的容量也都沒有超過 DigitalOcean 所附的每月 500GB 傳輸用量，一台最小的機器約每月 \$4 美金，也還可以接受的費用。&lt;/p&gt;
&lt;p&gt;由於這一台算是第一次架設還不太清楚究竟會有多少人使用，曾經也作過不同地區用同一個網域網址來分散連線，但後來發現一台就足夠用了，只是比較靠近人多的地方的區域。之後可能會找離亞洲地區近一點的地方架設，要不然連去阿姆斯特丹也覺得有點延遲感很重！&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>到了旅行的最後</title>
    <link href="https://toomore.net/note/2025/4/"/>
    <id>https://toomore.net/note/2025/4/</id>
    <published>2025-08-26T00:00:00+08:00</published>
    <updated>2025-10-23T00:00:00+08:00</updated>
    <summary>很特別的一個時刻，安靜的回想這幾天的旅行，也沒有到不想回去，只是想說回去還可以做什麼 ……</summary>
    <content type="html">&lt;blockquote&gt;
&lt;p&gt;有的時候需要關閉所有對外的聯繫，才有辦法反向聽到自己的聲音 ……&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;2025/07 中的時候去了一趟東京，其實只是想要找一個地方稍微喘口氣，不太像是出國遊玩的心情。東京、是一個熟悉到不需要地圖引導的地區，就在 Airbnb 上找到一個還不錯的房間就訂下了。&lt;/p&gt;
&lt;p&gt;不過這趟短期散步走走，我想用倒著的方式敘述，從離開東京準備回台北的前一天說起。&lt;/p&gt;
&lt;h2 id=&quot;成田&quot;&gt;成田&lt;/h2&gt;
&lt;p&gt;這個「&lt;a href=&quot;https://zh.wikipedia.org/zh-tw/%E6%88%90%E7%94%B0%E5%B8%82&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;成田&lt;/a&gt;」不是機場的成田，而是在快到機場前一站的地方，去年因為隔天要早點前往機場，不太想從東京市區慌慌張張的搭車到機場，發現「成田」這裡離機場只有一站，如果隔天的班機有點早，這裡滿剛好可以前一天住一晚當作收心調適準備回台北的好地方。&lt;/p&gt;
&lt;p&gt;這裡一帶很小，熱鬧的地方也大概只有在車站附近，這裡有二個車站 &lt;a href=&quot;https://zh.wikipedia.org/zh-tw/%E6%88%90%E7%94%B0%E7%AB%99&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;JR 成田&lt;/a&gt;、&lt;a href=&quot;https://zh.wikipedia.org/zh-tw/%E4%BA%AC%E6%88%90%E6%88%90%E7%94%B0%E7%AB%99&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;京成成田&lt;/a&gt;。我記得從東京搭過來是搭 JR 線，去機場的時候我反而走去京成電鉄搭，也都順利抵達機場。在離開的時候，我拖著行李走去車站的路上，遇到一個來自歐洲地區的外國人，問我他身後的銀行是不是 Chiba Bank（千葉銀行），想要用信用卡領日圓，但不知道為什麼都失敗。我想了一下，其實我身上也有剩的日圓，本來是打算就直接給他借急用，但他願意用 \$50 歐元和我兌換日圓，算了一下剛好也足夠，就換給他了。&lt;/p&gt;
&lt;p&gt;現在在日本用行動支付或是信用卡付款已經越來越方便了，我這趟日圓現金還滿少用到的，有些小小店也都可以用 &lt;a href=&quot;https://en.wikipedia.org/wiki/PayPay&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;PayPay&lt;/a&gt; 支付或是直接說無現金支付。&lt;/p&gt;
&lt;h2 id=&quot;住的地方&quot;&gt;住的地方&lt;/h2&gt;
&lt;p&gt;想說只是臨時住一個晚上，可以睡覺&lt;a href=&quot;https://hotels.cloudbeds.com/reservation/wPnMt0&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;的地方&lt;/a&gt;就好了，況且上次也來過一次，是一個離車站還好的距離。我喜歡他一樓的交誼廳，用電腦、開會，是一個可以不用太拘束講話音量的地方，這次去住遇到一個韓國人，他的職業是私人司機，是一個很酷的職業，聽起來需要帶著顧客跑來跑去，有點像是導遊的工作吧！他說他接下來要飛去歐洲，那裡有接到一個工作，然後又會到下一個城市後才會回韓國。&lt;/p&gt;
&lt;p&gt;我好像也沒去過韓國，總是不知道要怎麼玩韓國？&lt;/p&gt;
&lt;p&gt;大概是下午的時候抵達的，天色慢慢暗下來，周圍的人好像也都還沒抵達住宿的地方，所以非常安靜。那時候想說如果都把燈關起來，會變得很暗嗎？會暗到哪種程度到完全看不到的狀態嗎？如果是，可以讓我安靜思考一下嗎？因為這趟短暫的半旅行、半工作在明天就要結束了，我有思考到接下來該怎麼辦嗎？&lt;/p&gt;
&lt;p&gt;就這樣，原本以為會很暗而看不清任何東西，隨著窗外的路燈、透過窗戶映入，我就這樣靜靜的坐著、想著，然後拍下這個畫面。&lt;/p&gt;
&lt;figure&gt;&lt;img src=&quot;https://assets.toomore.net/note/2025/4/img-8677-a627cdda.jpg&quot; width=&quot;1600&quot; height=&quot;1200&quot; alt=&quot;昏暗的室內，燈光照亮木牆，牆上一扇小窗透進外面的光&quot; loading=&quot;lazy&quot;&gt;&lt;figcaption&gt;很特別的一個時刻，安靜的回想這幾天的旅行，也沒有到不想回去，只是想說回去還可以做什麼 &amp;#8230;&amp;#8230;&lt;/figcaption&gt;&lt;/figure&gt;

&lt;p&gt;雖然是倒著述說這段旅行，這一路上也一直在思考接下來該怎麼安排下半年的計畫，需要一個幅度滿大的調整，重新分配個人的開發能量到新的專案上 ……&lt;/p&gt;
&lt;p&gt;而這個專案讓我思考很久，決定完全讓它處在社群的狀態運作，不屬於甚至不緣起任何組織或個人，以一個新的品牌與倡議的主題誕生。&lt;/p&gt;
&lt;p&gt;在這個不開燈的房間裡我思考好久，把所有可能發生的情況都預想過一遍，如果發生了什麼狀況，我可以用什麼方式不影響結果的呈現。想了半年後的規劃，想了 2026 一整年可以嘗試的方向，再想想它可能可以背負的責任是什麼？&lt;/p&gt;
&lt;p&gt;突然覺得，真的動手參與或是重新發起一個新的專案是一件滿好玩的事情。想起之前大學的時候把社團玩很瘋的那一段時光 ……&lt;/p&gt;
&lt;p&gt;恩，如同開頭提到的，我會倒著說著這段旅行，會再努力把內容補上。&lt;/p&gt;</content>
  </entry>
  <entry>
    <title>重新使用文字紀錄</title>
    <link href="https://toomore.net/note/2025/24/"/>
    <id>https://toomore.net/note/2025/24/</id>
    <published>2025-08-14T00:00:00+08:00</published>
    <updated>2025-08-14T00:00:00+08:00</updated>
    <summary>我的 Facebook 莫名的被停權。看起來沒有明確的理由回覆，想想還是回到自己經營個人網站的那個時代，接下來我會慢慢找回過往分享文字的節奏。</summary>
    <content type="html">&lt;p&gt;需要一個可以好好把一件事情的脈絡好好的說清楚的地方，原本有一個 &lt;a href=&quot;https://blog.toomore.net/&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;blog&lt;/a&gt; 的位置，紀錄了好久一段的時間內容，但又不想要只為了紀錄而存在，或許這裡是一個比較像是筆記的地方 ……&lt;/p&gt;
&lt;p&gt;但也因為發生一件滿特別的事情，稍微意識到好像還是要真正擁有內容的所有權才有意義，平台其實說了什麼也都是平台說的算，懶得花時間去爭辯，所以看起來自己架設目前是最好的方法。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;看起來我的 Facebook 準備要被刪除了，真神奇！ &lt;a href=&quot;https://t.co/MPRAtmpIYU&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;pic.twitter.com/MPRAtmpIYU&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;— Toomore 📷🎈🎫 (@toomore)，August 12, 2025，&lt;a href=&quot;https://x.com/toomore/status/1955328145412038748&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;在 X 上看原文&lt;/a&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;恩，我的 Facebook 莫名的被停權。看起來沒有明確的理由回覆，想想還是回到自己經營個人網站的那個時代，反正現在 self-host 的技術門檻越來越低，容器化的技術框架很快就可以把環境用好，再搭配個 Cloudflare 檔一下流量與快取服務，好像就差不多了，或許有時間再來考慮一下備份的問題。&lt;/p&gt;
&lt;p&gt;這幾天想想，從 2008 年開始使用 Facebook 到現在，好像還真的累積好多東西在上面，但好像也沒有什麼特別、一定要全部收下來的必要。有的時候會覺得經過這麼久還記得的事情、才是重要或值得的，或是從別人的記憶中來回憶自己參與的部分也滿特別的，所以一次清空其實也不錯，換個地方分享，順便讓寫東西這件事情在比較有質感的地方呈現！&lt;/p&gt;
&lt;p&gt;接下來我會慢慢找回過往分享文字的節奏，社群媒體就調整到 &lt;a href=&quot;https://mastodon.social/@toomore&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Mastodon&lt;/a&gt;、&lt;a href=&quot;https://x.com/toomore&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;X&lt;/a&gt;、&lt;a href=&quot;https://bsky.app/profile/toomore.net&quot; target=&quot;_blank&quot; rel=&quot;noopener noreferrer&quot;&gt;Bluesky&lt;/a&gt; 上面。然後下一目標可能也要來思考怎麼脫離 Google 服務！&lt;/p&gt;</content>
  </entry>
</feed>
