标签 程序员 下的文章

“包管理器是万恶之源”:一次来自Odin语言作者的灵魂拷问

本文永久链接 – https://tonybai.com/2025/09/13/package-managers-are-evil

大家好,我是Tony Bai。

“包管理器是万恶之源 (Package Managers are Evil)。”

这句石破天惊的论断,出自Odin语言的创造者Ginger Bill最近发表的一篇博文。在一个npm install、pip install、go get已经成为开发者肌肉记忆的时代,这无异于一篇挑战整个现代软件开发基石的“檄文”。

对于我们这些深度依赖go mod的Gopher来说,这无疑也是一次直击灵魂的拷问。我们早已习惯了Go Modules带来的便利——它解决了版本锁定、依赖传递和可复现构建等核心问题,被公认为Go生态走向成熟的里程碑。但我们是否在享受便利的同时,也正在“自动化我们的依赖地狱”?

Ginger Bill的这篇文章并非无的放矢的抱怨,而是一次对开发者文化、信任模型和软件工程第一性原理的深刻反思。让我们直面这次拷问,并以此为镜,重新审视我们与go mod的关系。

核心论点:包管理器是“依赖地狱的自动化”

首先,Ginger Bill做了一个关键的区分,他的矛头并非指向:

  • 包(Packages): 代码组织单元。
  • 仓库(Repositories): 发现和存储包的地方(如GitHub)。
  • 构建系统(Build Systems): 编译和链接代码的工具。

他精准地将炮火对准了包管理器(Package Managers)的核心功能:自动化地下载、解析和处理依赖关系。

他认为,这正是问题的根源所在。“依赖地狱”(Dependency Hell)是一个真实存在的、困扰着所有大型项目的难题——成千上万个你并不真正了解的传递依赖,版本冲突、潛在的bug、未知的安全漏洞,共同构成了一个巨大的泥潭。

而包管理器的作用,就是“将这个通往地狱的过程自动化了”

他辛辣地指出:“不是所有能被自动化的东西,都应该被自动化,尤其是依赖地狱。”

他的核心观点是,npm install或go get这种一键式的便利,剥夺了开发者一个至关重要的环节:思考

“当你必须手动下载和集成一个库时,你会开始思考:‘我也许并不需要这个’,或者‘我可以用别的方式来实现’。当需要更新时,手动操作会迫使你变得非常小心。”

这种被刻意放慢的、充满“摩擦力”的过程,迫使开发者去审视每一个引入的依赖,将其视为一个严肃的决策,而不是一次随意的命令行敲击。

Go的悖论:一个“幸免于难”的生态?

有趣的是,在Ginger Bill的批判中,Go被作为一个相对正面的例子提及。他观察到,即便Go拥有一个内置的包管理器,但大多数Go开发者似乎并不需要引入大量的第三方包。

“通往地狱的入口似乎又远又难走。”

为什么Go生态在一定程度上抵御了其他生态(如JavaScript)中那种失控的依赖爆炸?答案在于Go语言的设计哲学:“自带电池”(Batteries Included)

Go拥有一个极其强大和全面的标准库。你想构建一个高性能的Web服务器?net/http就在那里。你需要处理JSON、加密、模板或者并发?标准库为你提供了一流的、经过实战检验的工具。你甚至可以在标准库里找到一个完整的Go编译器。

这种设计极大地降低了对外部微小、功能单一的“工具包”的依赖。当标准库就能满足80%的需求时,开发者自然不会像在其他生态中那样,为了实现一个最基本的功能(比如left-pad)就去引入一个外部依赖。

然而,这并不意味着Go开发者可以高枕无忧。go mod依然是一个强大的自动化工具,当我们开始引入大型框架(如Gin、GORM)或复杂的SDK时,我们同样面临着瞬间引入数十甚至上百个传递依赖的风险。

每一个依赖,都是你签下的一份“责任状”

文章中最深刻的观点之一,是对“依赖”一词含义的重新诠释。

“在现实生活中,当你有一个依赖时,你要对它负责。如果你的孩子或你的公司做错了事,你可能会因此进监狱。包依赖与此相去不远,但人们却在几乎没有任何验证的情况下就信任了它们。”

每一个go get下来的包,都是一份你自愿承担的负债。你不仅要为它的安全漏洞负责,还要为它的bug、为它未来可能停止维护的风险负责。

作者以他自己使用著名C库SDL2的痛苦经历为例。尽管SDL2被数百万人使用,但他的团队却不断踩到其中的bug,最终决定自己从头编写窗口和输入处理系统。“至少这是我们自己的代码,当出问题时我们可以依赖和修复它。”

“我不是在提倡一切都从头造轮子,” 作者澄清道,“我只是希望我们能认识到,每一个依赖都是一份负债。”

文化反思:程序员世界里的“盖尔曼遗忘效应”

为什么我们会如此轻易地信任来自互联网的随机代码?文章引用了ThePrimeagen的一个精彩论点:编程界的“盖尔曼遗忘效应”(Gell-Mann Amnesia Effect)

这个效应描述了一种现象:当你在报纸上读到一篇关于你所精通领域的文章时(比如马术),你会发现其中充满了错误和误解。然后,你翻到下一页,读到一篇关于你不了解的领域(比如JavaScript)的文章,你又会理所当然地认为它是完全正确的。你瞬间忘记了刚刚才亲身验证过的、媒体的不可靠性。

程序员也存在同样的问题:

“你会发现工程师们一边说‘我的一些同事太可怕了’,一边又说‘嘿,让我从网上下载这个库,这肯定很棒’。他们看着自己公司三分之一的员工无法写出像样的代码,同时又选择信任他们下载的每一个开源包。”

我们对自己身边代码的质量持怀疑态度,却对那些由“开源大神”(他们可能和我们糟糕的同事是同一水平)编写的代码抱有不切实际的、过高的信任。

小结:给Gopher的启示——如何与go mod共存?

Ginger Bill的结论是激进的:如果可能,应该避免使用包管理器。对于大多数在团队中工作的Go开发者来说,这显然是不现实的。go mod是Go生态协作的基石,我们不可能回到手动管理依赖的蛮荒时代。

然而,这篇文章的价值不在于它的结论,而在于它提出的哲学框架。它像一面镜子,让我们反思我们与go mod的关系。我们可以从中提炼出几条适用于Gopher的行动指南:

  1. 将go get视为一个严肃的架构决策:在引入任何新的依赖之前,进行尽职调查。检查它的代码质量、社区活跃度、issue列表和维护状态,虽然这会给你带来不小的额外工作量。
  2. 永远优先选择标准库:在寻求外部解决方案之前,先问自己:“这个问题,std库里真的没有解决方案吗?” 往往答案是有的,只是需要你多花一点时间去挖掘。
  3. 适当优先地拥抱代码生成,而非黑盒框架:在某些场景下,使用代码生成工具(如sqlc)可能比引入一个庞大的ORM框架(它会带来一整套复杂的依赖和抽象)更“简单”,因为它产出的是你可以直接阅读和控制的代码。
  4. 定期审计你的依赖树:使用go mod graph和go list -m all来审视你的项目究竟依赖了什么。对于那些不再需要,或者有更好替代品的依赖,要勇于清理。别忘了Go Proverbs中的那一条:A little copying is better than a little dependency。

Go的“自带电池”哲学给了我们一个得天独厚的优势,让我们能更容易地践行“少即是多”的依赖管理原则。最好的包管理器,或许就是那个你用得最少的。 而go mod的真正强大之处,可能不在于它能多么轻易地帮我们添加依赖,而在于它通过一个强大的标准库,让我们在很多时候,根本无需想起它。


想系统学习Go,构建扎实的知识体系?

我的新书《Go语言第一课》是你的首选。源自2.4万人好评的极客时间专栏,内容全面升级,同步至Go 1.24。首发期有专属五折优惠,不到40元即可入手,扫码即可拥有这本300页的Go语言入门宝典,即刻开启你的Go语言高效学习之旅!


商务合作方式:撰稿、出书、培训、在线课程、合伙创业、咨询、广告合作。如有需求,请扫描下方公众号二维码,与我私信联系。

从《凡人修仙传》看程序员境界:道友,你修炼到哪一层了?

本文永久链接 – https://tonybai.com/2025/09/08/fanren-xiuxian-programmer-levels

大家好,我是Tony Bai。

最近《凡人修仙传》的电视剧大火,想必各位道友都有耳闻。鄙人也没忍住,不仅刷完了杨洋主演的网剧,还趁着这股热乎劲儿,一口气在微信读书连读再听地补完了小说的人界篇。

当看到韩立资质平平,相貌普通,却凭着“小绿瓶”、远超常人的心智和不懈的努力,在残酷的修仙界中,历经炼气、筑基、结丹、元婴,终至化神时,我猛然拍案:

这不就是我们程序员升级打怪的真实写照吗?!

仔细一想,还真是如此。在这“码农”修仙界,人人皆望飞升,脱离 CRUD 的苦海,证得架构大道。韩天尊从一介凡人,在人界一步步逆天修行;我们则从一行“Hello World”开始,在代码的世界里摸爬滚打。从初窥门径到执掌乾坤,其间的艰辛与突破,又何尝不是一场惊心动魄的修行?

今日,不妨让我们借韩天尊的人界飞升之路,一同探寻这程序员的修仙境界。看看你我,如今身在何处,又该如何“破境”飞升。

第一境:炼气期 – 程序员学徒


炼气期

此境界的修士初入仙门,刚刚感应到“天地灵气”(编程语言),开始学习吐纳之法(基础语法)。灵力微薄,法术生疏,面对浩如烟海的功法秘籍(API文档),常常感到力不从心,一不小心就可能“走火入魔”(写出 Bug)。

  • 境界特征:
    • 初窥门径,灵力微薄: 刚掌握一门或多门“功法”(Java/Python/Go),但理解不深。能写出基础的业务逻辑,但对底层原理一知半解,如同只会念咒却不知其所以然。
    • 修炼功法,打牢根基: 每日勤修不辍,疯狂“吸收灵石”(看文档、刷 LeetCode、学习框架)。主要任务是完成导师(Mentor)分配的“宗门任务”(小功能、Bug修复),以此换取修炼资源。
    • 依赖法器,难离其身: 严重依赖各种“低阶法器”,如 Stack Overflow、CSDN 和各类 AI 代码助手。一旦“法器”失灵(断网),便束手无策,战力大减。
    • 心魔与瓶颈: 最大的心魔是“我是不是不适合写代码”的自我怀疑。常常会遇到“瓶颈”,一个简单的 Bug 可能要耗费数日才能解决,此时急需一颗“筑基丹”(高人指点)方能突破。

第二境:筑基期 – 合格的工程师


筑基期

经历无数次“走火入魔”后,终于炼化灵气,开辟丹田,成功“筑基”,体内的“灵力”(知识体系)凝聚成形。从此,你不再是修仙界的炮灰,而是一名真正的修士,可以独立执行任务,在宗门(团队)中有了一席之地。

  • 境界特征:
    • 筑基成功,道途有望: 能够独立负责一个模块或一条业务线。对团队的技术栈了如指掌,是项目的中坚力量,道基稳固。
    • 拥有本命法器: 不再是见什么用什么,而是有了自己得心应手的“本命法器”(精通的框架或工具链),如 Spring 全家桶、Vue/React 生态。使用起来得心应手,威力倍增。
    • 神识初成,洞察秋毫: 开始具备一定的“神识”(Code Review 能力和设计嗅觉),能发现炼气期修士代码中的明显问题,并预见一些潜在的风险,如同神识外放,探查四周。
    • 独立执行宗门任务: 可以独立外出执行有一定难度的“宗门任务”(负责一个完整需求),并能顺利归来,不再需要师兄寸步不离地看护。

第三境:结丹期 – 资深工程师 / 技术骨干


结丹期

此乃修行路上的巨大分水岭。修士将全身修为压缩、凝练,在丹田内结成一颗“金丹”(核心技术壁垒)。从此,寿元大增(职业生涯更稳定),神通广大,成为宗门里受人敬仰的长老级人物。

  • 境界特征:
    • 凝结金丹,质的飞跃: 在某一领域(如高并发、分布式、数据库优化)形成了自己深厚的知识体系和方法论,这便是你的“金丹”。你是这个领域的 Go-to Person,是众人眼中可靠的“X哥”、“X姐”。
    • 本命法宝,威力大增: 不再满足于使用“法器”,开始炼制自己的“法宝”(轮子、工具库、脚手架),供宗门内弟子使用,极大提升了整个团队的战斗力。
    • 开辟洞府,传道授业: 开始承担起“长老”的职责,为宗门“开辟洞府”(搭建技术分享平台),“传道授业”(指导新人、进行技术培训),培养后辈力量,扩大自己的影响力。
    • 阵法大师,布局为先: 对小型系统的架构设计信手拈来,如同布置“阵法”,懂得权衡取舍,让系统在未来一段时间内稳固运行,易于扩展。

第四境:元婴期 – 架构师 / 首席工程师


元婴期

碎丹成婴,道行进入全新天地。修士的“元婴”可以出窍,神游天外,对“天地法则”(系统规律)的理解远超常人。他们是宗门的守护神,轻易不出手,但一言一行都足以影响宗门的兴衰。

  • 境界特征:
    • 元婴出窍,神游天外: 视角早已超越某个具体项目或业务线。他们的“元婴”(思想和影响力)可以“出窍”,俯瞰整个公司的技术体系,思考跨团队、跨领域的平台级问题。
    • 参悟天地法则: 深入理解分布式、高可用、可扩展性等“天地法则”。他们关注的不再是“术”(具体实现),而是“道”(设计哲学与原则),能在纷繁复杂的需求中,找到最核心的技术模型。
    • 开宗立派,影响一方: 他们设计的“护山大阵”(核心技术架构、平台),能支撑公司未来数年的发展。他们制定的“门规”(技术规范、研发流程),被众多弟子遵守,深刻影响着整个技术团队的文化和效率。
    • 趋吉避凶,未卜先知: 具备强大的技术预判能力,能洞察技术趋势,规避未来的技术债务和架构风险,带领宗门走在正确的“修行”道路上,避免误入歧途。

第五境:化神期 – 技术大牛 / 领域开拓者


化神期

此境界已是人界的传说,神龙见首不见尾。他们对“道”的理解已返璞归真,能够洞悉本源,甚至创造规则。他们的存在,本身就是一座无法逾越的高山,是无数修士仰望的目标。

  • 境界特征:
    • 返璞归真,大道至简: 他们的言论和代码往往看起来平平无奇,却蕴含着对技术最深刻的理解。能用最简单的语言解释最复杂的原理,如同“大道至简”,一言一行皆是道法自然。
    • 言出法随,创造规则: 他们不再是规则的遵守者,而是规则的创造者。他们创造的某个开源框架(如 K8s, TensorFlow)、某篇论文(如 MapReduce, DynamoDB),可能开创一个时代,成为无数修士修行的“根本大法”。
    • 破碎虚空,飞升上界: 他们的影响力早已超越一家公司,成为整个行业的灯塔。他们可能在顶级技术会议上“讲道”,也可能在某个开源社区中“点化”众生。对他们而言,换个公司已不是“跳槽”,而是“破碎虚空”,去往另一个更广阔的世界(灵界)。

小结:路漫漫其修远兮

修仙之路,道阻且长,行则将至。

从炼气期的迷茫,到筑基期的坚定;从结丹期的突破,到元婴期的洞察,乃至化神期的传说。每一个境界,都离不开日复一日的“打坐”(学习)、一次又一次的“渡劫”(攻克难题),以及那么一点点“机缘”(好的项目和团队以及赛道)。

韩立资质平平,却凭着“勤奋”与“谨慎”二字,终成大道。我辈程序员,或许没有逆天资质,但只要心向大道,勤勉不怠,终有一日,也能突破瓶颈,得见真我。

那么,各位道友,你现在修炼到哪个境界了?在修行路上又遇到了哪些瓶颈或趣事?欢迎在评论区留下你的“道号”和境界,我们一同论道!


想系统学习Go,构建扎实的知识体系?

我的新书《Go语言第一课》是你的首选。源自2.4万人好评的极客时间专栏,内容全面升级,同步至Go 1.24。首发期有专属五折优惠,不到40元即可入手,扫码即可拥有这本300页的Go语言入门宝典,即刻开启你的Go语言高效学习之旅!


商务合作方式:撰稿、出书、培训、在线课程、合伙创业、咨询、广告合作。如有需求,请扫描下方公众号二维码,与我私信联系。

如发现本站页面被黑,比如:挂载广告、挖矿等恶意代码,请朋友们及时联系我。十分感谢! Go语言第一课 Go语言进阶课 Go语言精进之路1 Go语言精进之路2 Go语言第一课 Go语言编程指南
商务合作请联系bigwhite.cn AT aliyun.com

欢迎使用邮件订阅我的博客

输入邮箱订阅本站,只要有新文章发布,就会第一时间发送邮件通知你哦!

这里是 Tony Bai的个人Blog,欢迎访问、订阅和留言! 订阅Feed请点击上面图片

如果您觉得这里的文章对您有帮助,请扫描上方二维码进行捐赠 ,加油后的Tony Bai将会为您呈现更多精彩的文章,谢谢!

如果您希望通过微信捐赠,请用微信客户端扫描下方赞赏码:

如果您希望通过比特币或以太币捐赠,可以扫描下方二维码:

比特币:

以太币:

如果您喜欢通过微信浏览本站内容,可以扫描下方二维码,订阅本站官方微信订阅号“iamtonybai”;点击二维码,可直达本人官方微博主页^_^:
本站Powered by Digital Ocean VPS。
选择Digital Ocean VPS主机,即可获得10美元现金充值,可 免费使用两个月哟! 著名主机提供商Linode 10$优惠码:linode10,在 这里注册即可免费获 得。阿里云推荐码: 1WFZ0V立享9折!


View Tony Bai's profile on LinkedIn
DigitalOcean Referral Badge

文章

评论

  • 正在加载...

分类

标签

归档



View My Stats