版本说明
如何打造
大多数网站不会解释自己。这一个会,因为它的打造方式正是它真正是什么的一部分:一次在出色合作者协助下、用心把东西做好的有意实验,以及一份值得留存的记录。
CONCORD
本站通过一套名为 CONCORD 的协议设计并打造:一位人类与三个不同 AI 系统之间的结构化协作,每个系统各司其职。这不是噱头。它是一种行之有效的方法,有其治理、其决策记录,以及一位为每一项发布的选择负责的人类。
前提很简单。不同的 AI 模型有不同的长处,而棘手的问题受益于在张力中并存的多种视角。因此工作按角色划分,一位人类居于中间,在它们之间架起桥梁,确认站得住脚的,否决站不住脚的。
CONCORD 并非取自他处。它由 Rodolfo Nützmann 为本项目设计,出于一个实际需要:如何同时借助多个各有所长的 AI 系统,而不放弃真正的工作所要求的那一条人类问责的主线。答案是给每个系统一个明确的席位,不让它们彼此协商,并让每一次往来都经由一个掌握全局的人。这样的安排有一个更古老的名字。这些 AI 系统是代理:它们按指示、代他人行事。PRIME 是委托人:真正做决定、行使判断、并承担后果与署名的一方。
力量在代理一方。责任在委托人一方,且不可转移。
它始于非正式的分工方式,并在整个搭建过程中固化为一套有名字的方法:固定的席位;一条高于一切的规则,即未经 PRIME 批准,任何东西都不得发布;以及一份记录每个决定缘由的书面档案。这个名字道出了目标:协和,一种经由流程有意达成的共识,而非无人看管的工具偶然产出的东西。
运作方式,简明说来
席位
- PRIMERodolfo Nützmann人类
唯一的批准者。每一个决定、每一行发布的内容,都经由一位拥有全局视野并承担最终责任的人类。AI 提出建议;PRIME 做出决定。
- ANVIL工程Anthropic · Claude Opus 4.8
首席工程师席位。架构、代码、内容结构以及打造本身,把意图变为一个可运行、经测试、可部署的网站。
- SCOUT策略与品牌OpenAI · ChatGPT 5.5
策略与定位席位。关于这是什么、为谁而做、以及它应当如何向世界介绍自己的问题。
- PRISM设计Google · Gemini 3.1 Pro
设计席位。视觉语言、排版、色彩和整体质感,被塑造为一个连贯的系统。
AI 模型版本,截至 2026 年 6 月。
它是如何做出来的
有几条原则从始至终贯穿其中,如果您知道往哪里看,它们是可见的。
计算,而非猜测
本站的工具在本地、以确定性的方式计算答案。它们不会带着您的数据联系服务器,也不会估算。在您浏览器中运行的,留在您的浏览器中。
内核开放
每个工具运行的确定性逻辑就是工具的全部:没有隐藏的服务器步骤,没有账户,也没有遥测。一切都在你的浏览器中运行。
以构建方式记录文档
代码库的每个基础部分都有注释和文档,不是事后补上的东西,而是一条固定的规则。这次构建意在可读,为维护它的人,也为继承它的人。
为服务与远行而打造
本站是静态导出:快速、可缓存,且在运行时不依赖任何东西。它从一开始就为多语言而打造,因此无需重新构建即可触达全球受众。
技术栈
对于在意的人,技术基础在此清楚说明。
- 框架
- Next.js 15 与 React 19,作为完全静态的网站导出
- 国际化
- next-intl,支持 16 种语言以及从右到左的文字
- 设计系统
- 基于自定义令牌的主题引擎;默认主题为 Obsidian
- 排版
- 正文使用 Inter,数据与代码使用 JetBrains Mono
- 工具引擎
- 完全在浏览器中运行的确定性计算层
- 搜索
- 客户端静态全文搜索;无搜索服务器
翻译如何标记
英语和巴西葡萄牙语由人工撰写和审校。大多数其他语言为机器翻译,并按完成进度标记:当某种语言覆盖整个网站时显示琥珀色,当较新的内容仍为英语、尚在补充时显示黄色。标记为红色的语言尚无翻译,目前以英语显示。机器翻译的页面还会带有简短提示,欢迎你帮助改进其中任何一个。
- 由人工审校
- 机器翻译,完整
- 机器翻译,进行中
- 尚未翻译
标准与框架
这里的每个工具都实现一份已发布的规范,而非凭空猜测。解码器与计算器都依据定义其格式的文档来构建,并固定到这些文档所发布的测试向量上,因此每个结果都是对照事实来源核验,而不是对照自身。
规范
JSON Web Tokens 遵循 RFC 7519,签名与算法见 RFC 7515 与 7518;PKCE 是 RFC 7636;Base64 及其同类是 RFC 4648;UUID 是 RFC 9562(于 2024 年取代 RFC 4122,并自带测试向量);HMAC 是 RFC 2104,基于在 FIPS 180-4 与 FIPS 202 中标准化的 SHA 系列;X.509 证书是 RFC 5280;IPv4 与 CIDR 记法是 RFC 4632;IPv6 寻址及其规范文本形式是 RFC 4291 与 RFC 5952;而 cipher suite 解码器以官方 IANA TLS Cipher Suites 注册表为依据,并与 TLS 1.3 与 1.2 规范(RFC 8446 与 5246)、设定“Recommended”列的注册表更新规则(RFC 8447)以及 RC4 禁用规定(RFC 7465)交叉比对。凡是以注册表为权威之处,其数据均直接内置,而非重新录入。
黄金向量
每个工具都附带一组黄金向量:已知的输入与已知正确的输出相配对,取自相关 RFC 与标准机构。它们在每次构建时运行,因此任何悄然改变结果的重构都会让构建失败,而不会发布出去。
OWASP
安全工具依据 OWASP 的框架来定义,而非临时拼凑。密码学与 TLS 工具对应 OWASP Top 10 中的 Cryptographic Failures 与 Security Misconfiguration 领域,以及 Application Security Verification Standard 中相应的核查项;令牌工具遵循 OWASP 关于检查与验证 JWT 的指南。OWASP 的 prevention cheat sheets 也为接下来要构建的内容设定了硬性规则:此处新增的任何 XML 或 SAML 处理,发布前都必须针对 XXE 加固。
红队与蓝队
同样的解码与解释,既让红队成员读懂截获的令牌,也让蓝队成员理解自己的技术栈在发出什么。本平台有意站在这条线的分析一侧:它识别、解码、转换并解释,而不会走到伪造、注入或攻破控制的地步。这条边界是设计决策,而非疏忽;这些工具是为了教学与诊断,而不是为了成为武器。
本地且确定
一切都在浏览器中运行。工具调用一个纯函数:相同的输入返回相同的输出,不保存任何状态,也不向服务器发送任何内容。没有 Cookie,没有分析统计,正如隐私页面所完整说明的那样。
The ceiling, stated plainly
This site runs as a single Cloudflare Worker serving static assets, and that platform has hard, published limits worth being honest about. A Worker version may carry at most 20,000 static files on the free plan and 100,000 on the paid plan (raised from 20,000 in September 2025, and only when deploying with Wrangler 4.34 or newer), with no single file over 25 MiB. Requests for static assets themselves are free and unlimited; only invocations of the Worker script, such as the API, are metered.
Those numbers matter because this architecture multiplies content deliberately. Every rendered page ships as roughly three files: its HTML, the framework's navigation payload, and a search-index fragment, across all sixteen languages, and the English and Portuguese pages add machine-readable Markdown twins. In practice one tool costs about fifty files and a tool with its companion article about a hundred, so the current site stands at a little over eighteen thousand files. Under the paid ceiling that leaves room for hundreds more tools; the build is measured against these limits, and if the toolbox ever truly outgrows a single Worker, the expansion path is already mapped: splitting routes across additional Workers, each with its own allowance, and ultimately object storage with no count limit at all.
这是 vibe coding 吗?
代码由 Claude 100% 合成。
这是个合理的问题,值得坦率回答。vibe coding 是 AI 研究者 Andrej Karpathy 于 2025 年初提出的术语,指一种构建软件的方式:你向语言模型描述你想要什么,不仔细阅读便接受它写出的内容,并以结果而非代码本身来把方向。他将其形容为放任于氛围、甚至忘了代码的存在,并明确指出这更适合快速的、用完即弃的项目,而非人们赖以为生的系统。
按这个定义,本站的一部分正是这样建成的,与其遮掩,不如坦承。应用的外层、框架的接线、各个组件、样式,以及把页面串联起来的管路,是与一位 AI 工程师一道快速产出的,由结果和一套固定的内部规则来引导,而非逐行手敲。对于这一层,错误显而易见且易于纠正,速度才是要义。
最要紧的部分则要遵循另一套标准。凡是计算你数据的,都经过验证,而非凭感觉:每件工具的核心都对照其所实现的公开标准、相关的 RFC 与规范来核查,其输出在发布前还要对照独立的参考来源加以确认。正如程序员 Simon Willison 一句被广泛引用的话所说,你已审阅、测试并理解过的代码,根本不是 vibe coding。Karpathy 本人如今把这种有纪律的版本称为 agentic engineering:既保留 AI 的杠杆,又不让结果的质量打折。这正是本项目所划定的界线。在速度免费之处求快,在紧要之处从严,并由一个人对这一切负责。
特别鸣谢
Mariana, Ulli, Richard, Ocyrema, Felisberto, Regine, Eduardo, Ricardo, Pedro, Liliane, Tereza, Cezar, Leonardo, Eduardo, Victor, Miu, Nina, Luna, Tux, Kiki, Greg and Theo.