月份彙整: 2026 年 3 月

嘗試整理 FreshRSS 的資訊,整理一份推薦閱讀摘要

嘗試透過資料來源、整理一些重要的資訊,整理範圍 2026-03-03 ~ 2026-03-10。這是第一篇整理的內容,流程是把平時訂閱的 RSS 內容(FreshRSS)挑選幾個分類產生一個列表,再丟到自行架設的 OpenWebUI 做文字編輯輸出。

看起來好像真的有這麼一回事,我就先來試試這樣的流程幾週看看!

本週必讀

  • 甲骨文正以未來的債務,建造昨天的資料中心 [產業]
    重點:OpenAI 終止與甲骨文擴建德州 Stargate 資料中心計畫,凸顯 AI 晶片迭代速度已超越傳統資料中心建設週期。
    推薦理由:這不只是單一合作案告吹,而是揭示「算力軍備競賽」的核心風險——當硬體世代更替快於基建折舊周期,資本支出與債務結構將成為科技巨頭的潛在壓力點,對整個 AI 基礎設施投資邏輯具指標意義。
  • ShinyHunters claims more high-profile victims in latest Salesforce customers data heist [安全]
    重點:駭客組織 ShinyHunters 宣稱入侵約 100 家知名企業並竊取 Salesforce 客戶資料,甚至濫用 Mandiant 開源工具發動攻擊。
    推薦理由:攻擊不僅波及供應鏈核心 SaaS 平台,還涉及開源安全工具被反向利用,對企業雲端依賴與開源治理帶來雙重警訊,是本週最具實質衝擊的資安事件。
  • 解鎖 Python 核心:移除全域直譯器鎖(GIL)後的硬體利用率與能耗影響 [技術]
    重點:研究比較標準版與無 GIL Python 在多種工作負載下的效能與能耗,指出移除 GIL 並非全面提升,需視場景權衡。
    推薦理由:無 GIL 是 Python 近年最重大的變革之一,這篇提供實證數據而非口號式討論,對後端服務、科學運算與基礎設施選型都有實際參考價值。
  • 根據自身憲章,OpenAI 應退出這場競賽 [產業]
    重點:作者指出 OpenAI 的商業化與競逐 AGI 的行為,可能已偏離其原始憲章中對安全與公共利益的承諾。
    推薦理由:在 AI 競賽白熱化之際,這篇文章從組織治理與價值承諾切入,提出尖銳質疑,有助理解 AI 巨頭在理想與資本壓力間的張力。
  • Bluesky 的新篇章 [市場]
    重點:Bluesky 用戶突破 4,000 萬後,CEO 交棒並引入具規模化經驗的高管接手營運。
    推薦理由:去中心化社交平台進入「規模化治理」階段,創辦人轉型與專業經理人進場,象徵產品理想走向商業現實,值得觀察其是否能避免傳統社群平台的路徑依賴。

選讀


本週關鍵字

算力基建風險、無 GIL Python、AI 治理張力、雲端供應鏈安全、即時生成模型

本週的共同主題是:當 AI 從模型競賽走向基建、治理與長期維運,真正的挑戰才正要開始。

為什麼 Self-host 自架服務?

大約在一年前 2024/10 的時候,開始嘗試自架服務使用,一年後的此刻,整理一下自架的優缺點與心得。

  • Tailscale:建立一個大內網,安全的從外網連入。
  • Radicale:取代行事曆、通訊錄,支援 CalDAV、CardDAV 協定,iOS 可以整合使用。
  • FreshRSS:訂閱與管理 RSS 資訊,可以與應用程式整合。
  • Beszel:伺服器監控、歷史數據、Docker 統計與告警。
  • Open WebUI:自架 LLM、OpenAI、Anthropic 相容聊天介面。
  • Redmine:專案管理、待辦事項。
  • Memos:自架筆記、備忘。
  • WordPress:部落格、CMS。

隱私

選擇自架服務的原因在隱私,尤其平台可以把你的資料再次利用的時候,開始意識到我需要讓平台知道那麼多關於我的資訊嗎?我應該還有選擇的權力吧?而自己的資料擁有權應該屬於誰的,擁有平台的帳號應該不能表示也擁有平台,在沒有預警的情況下帳號隨時都有被停用、註銷的可能。

最後決定應該要有一個自己可以掌控資料的地方,但還有一個擔心的點跨不出去,如何安全的連回自己的主機?

Tailscale

跨出自架服務的第一步主要還是安全的考量,其次才是隱私,畢竟重要的資料是可以透過外部的網路存取到,需要特別注意是否會有任何的網站或是連線漏洞等問題。Tailscale 是一個可以突破內網(網路位址轉譯 NAT,不需要設定外部連線埠轉內部)、建立大內網域(透過 Carrier-Grade NAT, CGNAT 分配 IPs)的方式搭起一個私有網路。目前一個免費帳號可以建立 100 個連線裝置,包含行動裝置也可以安裝與納入。

Tailscale 是透過 Wireguard VPN 的技術與每個裝置建立起連線,除了每個裝置會有一個 IP 外,也可建立網域名稱並配發 SSL/TLS 憑證(Let’s Encrypt),在透過 HTTP 連線時也可以保有 HTTPS 的連線加密保障。網域的部分在後面自架服務時非常方便,憑證由於是 Let’s Encrypt 簽發的,瀏覽器可以正常識別其憑證的信任。

總之,與平時架站時設定 nginx 完全無異,甚至 80、443 連線埠都不用設定對外開放也可以連線(因為透過 NAT 的方式)。Tailscale 可以應用的方式太多了,後續會再提到!

Radicale

行事曆、通訊錄是重要隱私資訊的儲存媒介,Radicale 是支援 CalDAV、CardDAV 協定的伺服器,說伺服器有點不符合,因為他很輕量,作者當初想要挑戰用 Python 來完成一個課程的作業,想要證明用一個 Python 描述檔就可以實作完成,而作者也真的完成,後續也持續增補、修正。

iOS 也可以匯入 CalDAV、CardDAV 的協定連結,所以可以持續在「聯絡人」、「待辦事項」應用程式中使用。只是 Apple 有針對「待辦事項」額外開發的功能,如看板或子任務就無法使用。

回到隱私的考量,行事曆、通訊錄如果能夠自己掌握資料,那真的就不要放置在別人的服務中。想一想,今天如果帳號被接管了,除了郵件外,行事曆與通訊錄也是一個很重要的揭露資訊,能描繪帳號使用者輪廓的重要素材。

FreshRSS

現在還有多少人會使用 RSS 來閱讀網站更新的資訊,從以前閱讀網站資訊的時候都習慣訂閱該網站 RSS 資訊,從最早 Google Reader、Feedly,到此刻也因為隱私考量,自架服務使用 FreshRSS。

FreshRSS 雖然介面看起來停留在上一個世代,但其功能不因此打折扣,重點是很多行動裝置的應用程式都有支援與 FreshRSS API 溝通,所以可以再搭配一個額外的應用程式來閱讀或管理。我自己就購買 Reeder 在 iOS 上閱讀或是訂閱、在瀏覽器上一個分頁固定給 FreshRSS 持續收取最新資訊。

題外話,關於 RSS 的使用,現在也越來越多人思考是不是要回到這樣單純閱讀資訊的方式,我們要的究竟是把使用者努力帶來網站上做什麼?還是讓我們想要說的資訊傳遞出去呢?(通常努力把人帶回到網站是因為想透過網站上的廣告獲利)

Beszel

Beszel 是輕量監控平台,由彙整儀表板(Hub)與裝在被監控主機(Agent)組成。可檢視 CPU、記憶體、磁碟、網路、Conatainer 歷史與警示通知。

不需對外開 port,直接走 Tailscale 內網就可以,自架服務一多,總是要有個地方可以集中看「誰在跑、網路流量、有沒有異常」。文件與說明:https://beszel.dev

Memos

Memos 是自架筆記、備忘服務,隱私優先、無追蹤、支援 Markdown。思考、靈感或隨手紀錄的文字放在自己主機,不依賴其他第三方服務。與前面 Radicale、FreshRSS 屬於 DeGoogle 計畫中的一環。

Memos 雖然在行動裝置上可以直接用網頁開啟使用,但也有應用程式版本可以使用:iOSAndriod

Open WebUI

自架 LLM 聊天介面,可接本地或遠端 API(如 Ollama、OpenAI 相容端點)。對話內容與 prompt 不經過第三方,模型可跑在自己機器或你信任的端點。另一方面,透過 API 的方式連結語言模型所得到的回覆比較不會參雜個人化的設定在其中,或許現在使用 web 或 app 的方式有改善,但當初選擇自建立的時候是遇到很明顯的喜好記憶問題。

現在主要是串接 OpenAI、Antropic 的 API 使用,用在翻譯、寫作建議、問問題或是純粹閒聊的情境上。串接本的 Ollama 反而受限於主機硬體關係沒有使用。(open-webui

Redmine

專案管理、議題追蹤、甘特圖、自架替代 Jira、Linear 等。專案與待辦留在自己環境,適合個人或小團隊。我會在專案層級用 Redmine、個人待辦用 Radicale。(Redmine)。

Redmine 是一個很老牌的開源專案管理服務,我自己手邊如果有跨季度的專案,執行過程中需要依進度切割的話,我會用 Redmine 來協助我規劃與導航。用習慣後發現,單純的介面比較不會影響規劃時的思緒。

WordPress

之前是透過 Blogger 來寫文章,但後來平台看起來都沒有開發新功能,我自己也停了一段時間沒有寫文章,就這樣荒廢很久。直到最近想要恢復寫文章分享、紀錄的習慣。也有考慮一些可以產生靜態網站的,但看到 WordPress 越來越好用,就選擇自己來架一個用看看。

目前沒有裝太多的套件,基本款的 WordPress 已經算很好用了,文字編輯介面也滿好處理一些格式或區塊的問題,內建的版面外觀也滿好用的,調整好一個比較好看的版面後就專心寫文字。

唯一會擔心一點的部分是常常會聽到一些零時的漏洞問題,但因為前面有用 Cloudflare 擋一下,雖然不是萬無一失,但至少可以減少一些風險。

最後

自架服務一年後,除了隱私的考量外,希望可以有一個自己可以掌控資料的地方,一方面也是要測試去 Google 服務或是降低對其他平台的依賴。另外也是因為 Tailscale 的關係,可以建立一個大內網,安全的從外網連入,讓在一台主機上架設多個服務變得更加方便。