去中心化信使:打破平台垄断

内容管家 AI领域评论55字数 4343阅读14分28秒阅读模式

早期互联网的个人创作精神

播客开场,Ryan Donovan 与 Tlon CEO Galen Wolfe-Pauly 探讨了一个核心议题:互联网如何从「人人都是创作者」演变成「用户成为产品」。

Galen 回忆了自己的青春期经历——当时许多人在自家卧室里用电脑托管个人网站,GeoCities、LiveJournal 等平台百花齐放。他亲历了那段个人创作热潮,也目睹了随后发生的转折:移动互联网和云服务的兴起,让用户开始「永远在线」,但代价是将数据控制权拱手让给平台方。

Galen 坦言,云服务带来的便利性确实是一项重要的技术创新——由平台在云端运行软件,普通用户无需自行配置和维护服务器。但这种便利的背后,是一个复杂的技术难题:如何让每个人拥有自己的计算设备,同时还能像数据中心那样稳定运行。

为什么选择去做 Messenger

在被问及「消息传递是否已是成熟领域」时,Galen 表示这恰恰是去中心化的最佳切入点。他认为,即时通讯应用已经足够普及,但用户对数据的控制权几乎为零——聊天记录、社交关系、联系人信息,全部存储在平台服务器上。

Tlon 正在开发一款基于 Urbit 的去中心化信使应用。Urbit 本身是一个完整的、完全封装的系统,允许用户在云端运行个人服务器,从而真正实现数据所有权。Tlon 官方已宣布该应用即将发布,使用邀请码 STACK 可跳过候补名单。

欠硅谷一笔账:个人云端计算的未竟之梦

Galen Wolfe-Pauly 曾在很长时间里思考一个问题:能否为个人打造一套更好的数据存储与应用运行系统——一个完全密封、可携带的虚拟机,让普通用户真正拥有并掌控自己的数据。这个项目就是 Urbit,一段 Wild 而复杂的历史。

他坦承,Urbit 早期吸引了大量 Hacker 贡献者,但实际使用场景无非是消息传递与协作。这并非偶然——回看早期互联网,人们做的同样是「彼此交谈」这件事。消息传递或许已是成熟赛道,但它很可能也是新技术的第一个真实用场景。

对他而言,用大公司的服务来沟通真正重要的人「感觉怪怪的」:他重视对话历史、重视数据不能凭空消失、还想要能微调系统的自由。正因如此,以消息应用为核心的产品应运而生。

从想法到手机:把门槛降到普通人能跑通

Galen 把体验要求推得很远:如果要做消息应用,就必须能直接装在手机上——不是发给科技从业者,而是发给表亲辈的普通人。他们能自己注册、正常用起来吗?

他透露,在最近三到六个月,产品在手机形态下终于「勉强可用」了。

技术原理:一人一机,密钥即身份

被问到如何实现「本地安装却能互联」时,Galen 给出了最简解释:

  • 一人一机:系统为每个用户分配一个独立虚拟机,私钥持有者独占控制权,公钥即为网络地址(形似短用户名)。
  • 节点互联:每台机器都是网络节点,可相互传包、共享程序、运行小应用。
  • 两种托管方式
  • 云端托管:注册时服务器自动为你创建虚拟机,客户端直连。
  • 自托管:隐私敏感的用户可完全自建,体验毫无降级——「你和朋友都在跑 WhatsApp,区别只是其中一方自托管了服务端」。

核心差异:可以随时单方面退出

对比现有中心化服务,Galen 认为真正的区别在于单方面退出能力

  • 中心化平台(如 Telegram)一旦 CEO 被抓、平台被控,用户想走却走不了。
  • 在 Urbit 体系下,你可以轮换密钥、导出完整事件日志到本地,整个网络在一夜之间就能变得更加去中心化。
  • 他直言:「我永远不会在本地跑 Signal,永远不会跑 WhatsApp——数据能导出,但跑不起来。在 Urbit,你可以永远自己跑。这完全是两码事。」

点对点的边界:联邦协议的局限

被问及是否追求纯点对点时,Galen 指出,即使 Mastodon 或 BitTorrent 这类去中心化方案,也仍然依赖中心化的「公告节点」或联邦服务器。Urbit 的设计则更进一步——目标是让每个用户真正掌握自己的计算实例,而不只是换一个服务器托管方。

地址空间:有限的虚拟领地

Galen 将对等发现机制比作 DNS,但有一套独特的玩法。网络上共有 256 个根节点——他坦诚地表示,目标是「有意义地去中心化」,而不是完全扁平化。

这背后有现实考量:像 BitTorrent 这类依赖 DHT 做身份验证的完全扁平网络,对攻击毫无抵抗能力。对于社交网络或涉及价值交换的场景,新加入的节点必须拥有「非零声誉」。「网络上这些地址是有限的,我们会分配给你一个,但任何有限的东西最终都会有价值。」Galen 解释道,「购买用户名就是'你投入了一点赌注'的最好证明。」

地址所有者:规则自定

每个地址(段)都像一块「虚拟领地」——持有者可以自行定价、向任何人开放或拒之门外。Ryan 形象地总结:「谁拥有那块虚拟地产,谁就有权收费、决定谁能进来。」 这就催生了五花八门的认证规则。Galen 指出,互联网本身的 IP 地址几乎不做认证(因为大多只是租用),而真正有意义的身认证据——邮箱、用户名、驾照、护照、手机号——却是各自为政的混乱状态。他的系统设计哲学是:「你们自己商量怎么卖地址,我不干涉。但因为地址有限,作恶就有代价。」 大量购入地址区块却卖给垃圾信息发送者?那这个区块就会被列入黑名单。

抗审核&查验与 DDoS 防护

当被问及 DNS 频繁引发故障的教训时,Galen 承认分布式发现确实面临挑战,但他的系统从架构层面已做了一层防护:所有流量默认需要认证,纯粹做发现功能的节点不承载数据传输,因此「大量节点去攻击某个发现节点」并不算重活。

「当前版本没有严格通过请求退避来实现 DDoS 缓解,但这很容易构建。」他直言,「我们在解决真正的问题,而不是提前解决还没碰到的麻烦。」

地址分配的权力结构

地址空间完全基于加密属性,理论上没有中央权威。Galen 透露,目前已有「数千名」持有者,分布相当分散。部分原因来自数字资产风潮带来的关注度,但更重要的是这个项目的极客气质——真正理解并认同的人才会购入。他补充道,持有一个大区块的人可以拆分成小块出售,这个市场一直存在。

「对方正在输入」:水平分片的优势

聊到 AOL 时代因「三个点」打字提示导致服务器崩溃的掌故,Galen 从架构层面解释了为什么他的系统不受这类问题困扰。

AOL 面对的是典型的单体程序水平扩展难题——把一个程序拆分到多台机器上弹性伸缩,在那个年代没人真正搞定。而他的系统「默认水平分片」:每个用户天然就是独立资源集。「你跟我的交互就算活跃,所需的计算力也不过是两台小小的虚拟机的规模。」他甚至笑称,「就算你是个重度用户,你自己电脑的规模也没多大。」 换言之,这个系统不需要为「有人在打字」这类元数据信号烦恼——因为架构本身就规避了集中式状态同步的痛点。

端到端加密的规模瓶颈

Galen Wolfe-Pauly 指出,Signal 和 WhatsApp 所采用的端到端加密(Signal Ratchet 协议)在面对大规模群组时存在天然的计算瓶颈:当消息需要分发给 N 名成员时,系统必须使用 N 个私钥分别进行签名加密——向 1000 人发送一条消息,就意味着执行 1000 次签名操作。这与 Tlon 的设计哲学截然不同。

Tlon 的替代架构:节点直连

Tlon 目前并未采用传统端到端加密。其客户端通过 TLS 直连用户自有的节点,节点之间则运行 Tlon 自研的安全网络协议。Wolfe-Pauly 将其概括为「每个人都是自己的服务器」——虽然这种模式下服务器本身仍是潜在攻击面,但若用户选择自托管,风险模型便截然不同。该架构的核心优势在于并发连接数上限远高于传统客户端-服务器模式。

Article hero image

Urbit:一切的基础

Tlon 的产品建立在 Urbit 平台之上——每个用户对应一个 Urbit 节点。Wolfe-Pauly 回忆称,当初判断 Urbit 的核心系统组件已足够稳定可靠,足以支撑一款面向普通用户的日常应用时,才决定在其上构建完整的社交与消息功能。Urbit 本身是一套极为底层的系统,采用单一事件日志(Single Event Log)架构,将文件系统事件、键盘事件、HTTP 请求等统统视为事务更新,存储于事件日志数据库中。

与自托管项目的本质区别

面对「这与 OwnCloud、Cozy Stack 等自托管方案有何不同」的追问,Wolfe-Pauly 给出了清晰的分野:大多数自托管项目解决的是「如何本地托管类似 Google 套件的服务」问题,本质上仍是传统客户端-服务器思维的延伸。而 Urbit 从设计之初就专注于「如何让一个人拥有并掌控自己的节点,再以此连接其他节点」——这是一套完全不同的架构哲学,前者旨在替代科技巨头的中心化服务,后者则试图重新定义人与计算设备之间的基本关系。

计算机的终极形态:工具民主化与历史视野

Galen Wolfe-Pauly 认为,如果计算机是一种工具,那么网络计算机就是更强大的工具——人们可以通过它几乎做到任何事。但关键问题在于:计算机是一种能够自我构建的工具。他主张,这种工具应当与个人一对一地配对,尽可能减少中间层。

在他看来,给人们提供真正自主的能力——超越创造者想象力的限制、按自己意愿长时间使用——这种模型才是正确的方向。问题在于,无论谁运行服务器,都将成为永久的中间人。他直言,这无关对错,只是这不是他想要的,甚至可能不是任何人真正想要的。「没人愿意解决这个问题,因为不解决它能赚很多钱。」他补充道。

从长远历史来看,这种思维其实是一种「建筑师偏见」。建筑学作为一门学科已存在数千年,人们很早就自称建筑师。而计算机科学满打满算只有五六十年历史,在历史长河中几乎微不足道。「我们还没有真正搞清楚这件事。」

知识传播的历史脉络:从印刷术到网络计算

Ryan Donovan 提到,如果追溯计算机科学的根源,可以回到三百年前甚至古希腊。但 Galen 倾向于另一种思路:人类有一种深刻的需求——分享知识和理解。形式化思维的方式与传播思维的方式一直在协作演进——从纯逻辑,到信息论,再到计算机科学,同时也伴随着印刷术的发明以及协调文化所需的基础设施建设。这些脉络最终在网络计算的发展中汇合。

他强调,必须保护这种开放性,因为从历史上看,开放协作几乎是人类历史上最强大的力量。他并不想把这件事说得太教条或政治化,而是认为这更多是一种技术发展的自然规律:某种技术一旦成熟,往往会变得高度分布式,由使用它的人共同拥有——因为这样才能最大化其价值。

至于这个预测的时间表,Galen 表示很难判断,但他相当确定这个趋势终将到来。

互联网与印刷术的类比:百年宗教改革会在网上重演吗?

Ryan Donovan 提出了一个尖锐的问题:印刷术引发了欧洲长达百年的宗教改革战争,那么互联网现在处于什么阶段?

Galen 没有直接回答,而是转向了他们公司正在做的事情。他们构建了一套消息系统,整个公司都在这个系统上运行,但此前并未对外公开太多。用户可以自行托管,他们也会偶尔让少数用户从候补名单中进来一起使用。

大约一年前,他开始意识到 LLM 技术真的开始运作了,但模型迭代太快、数量太多。在不同模型之间切换上下文令他感到沮丧。他开始思考:能否把数据所有权和模型本身分离开来——数据归用户,模型只是一个可调用的资源?

他们最近几周在 OpenClaw 项目上做了大量内部实践,同时运行多个模型。他形容这种感觉「非常神奇」:「这是我的,所有上下文都跟着我,我可以把它发送到任何我想去的地方,让模型在我拥有的数据上操作。」

多模型编排:Deep Seek、Claude、Open Router 的协同

Ryan 提到,他曾设想过能否在本地运行整套技术栈来做一个文本代理。Galen 表示这正是他们在做的事情。通过 Open Cloud,用户可以精确控制模型的调用方式——让某个任务使用 Deep Seek,另一个任务通过 Open Router 运行,部分放在自有基础设施上,部分本地运行,还可以让 Claude 处理其他任务。

用户甚至可以这样说:「回顾一下这个群组今天发生的所有事情,比较一下不同模型之间的差异。」这种数据所有权与模型调用分离的设计,正是 Galen 认为非常重要的理念。

他也提到一个直觉:未来可能会出现大量垂直领域的专用模型。苹果等设备公司拥有大量生物特征数据和地理空间数据,这类 niche 模型很可能会兴起。而将这些模型堆叠、合成、协同使用的工作,他认为不会由模型厂商来完成,而会被其他参与者占据。

Tlon 推出 OpenClaw 独立节点:让 AI 助理拥有自己的「分身」

Tlon 联合创始人 Galen Wolfe-Pauly 在 Stack Overflow Podcast 中透露,公司正在推进一项新功能:用户开机后可直接获得一个运行 OpenClaw 的独立节点作为个人助理

这个节点被设计为「主节点的子级」,与主节点并行运行。它具备以下能力:

  • 与用户发起私聊(DM)
  • 加入群组对话
  • 创建新群组
  • 通过 Tlon API 执行各类操作

Galen 坦言,这套方案目前还很粗糙,「很多事情都可能被玩坏」,但正因为如此才充满趣味。他预计未来六个月内,这个方向会有不少有趣的可能性出现。

在被问及是否会在近期扩展公有产品栈时,Galen 表示更愿意把注意力放在产品本身的建设上。他直言:「如果你太执着于某个技术领域每日的变动速度,很容易被带偏,而且效率也不高。」

本期 Podcast 知识亮点

Stack Overflow 社区用户 @mkebuolys 在问题「Set default transition for go_router in Flutter」下给出了优秀解答,得票数超过了已采纳答案,获得 Populous Badge 荣誉。

联系方式

延伸阅读

 
内容管家

发表评论