肇鑫的日常博客

肇鑫 / Owen Zhao

独立开发者,主要开发 iOS、watchOS、macOS 应用。

目前在维护 SleepTapRooster Time,以及 Markdown Writer 相关工具。

最新文章

中国开发者使用真实地址申请Chrome开发者过程

技术

11天前,我突发奇想,开发了第一款Chrome的插件。在X上分享之后,有人感兴趣,于是我打算上传到Chrome的插件商店,分享给大家。可我没想到,这个过程还挺困难。

信用卡不被接受

Chrome的插件商店,开发者注册需要5美元。但是这5美元只能通过银行卡扣款。扣款支持借记卡和信用卡。支持Visa,Mastercard等主流卡片。不支持银联。我想这没问题啊。因为我有一张招商银行的人民币+美元的双币卡,支持银联和Visa双通道。这张卡我已经用了很多年,在海外交易,比如美国亚马逊,都是一直好用的。

结果没想到,卡号还没输完,就被Google提示不支持这张卡。

网上攻略

上网找攻略。发现大部分人都提到可以申请招商银行的全币种的单Visa通道的卡,也可以直接申请虚拟卡。

被限制的虚拟卡

我首先想到的是申请虚拟卡。因为我觉得单独申请一张信用卡周期比较长。可我找了一圈,原本推荐的几家虚拟卡,要么已经不支持交易,要么还需要收月费。一个月就要5美元。搜了搜新闻,原来虚拟卡这个东西,好多都不合规,甚至还吃了官司,好多都转换赛道了。

申请单Visa通道的信用卡

于是我给招商银行信用卡客服打电话。我先问他为啥不能用。他不清楚。然后我说听说Visa单通道的全币卡可以,我是否能申请?他说可以,会跟我原来的卡共信用。我问他能否申请虚拟卡,他说单Visa的不行。于是我挂了电话,按照他说的使用手机银行申请Visa卡。

申请的第二天,看进度,卡已经出了,正在制作。我选择了网上部分激活。但是没用,只有卡号,没有校验码。又等了几天,终于收到卡了。

验证身份和地址

终于可以再次申请Chrome开发者了。这次直接输入卡号,校验码,地址。提交成功。

咦,收到了一封邮件,说交易取消了。需要先验证身份和地址。

  • 身份支持身份证、护照或者驾照。
  • 地址验证,支持银行对账单或者水电费账单之类的。

我这里遇到一个问题,因为我的身份证上面的地址是我家老房子的,一直没改。而我现在居住在另一个地址。而我在Google填写的地址是我自己现在这个。问题是这个月的电费、水费的通知,我前几天付款之后就扔掉了。于是我在电脑里搜索,找到一个2022年买Mac mini时苹果开的一张电子发票。于是我提交了身份证和这张发票。

没想到,还是收到了验证失败的邮件。说有问题可以直接回复邮件。我回复,苹果公司的电子发票不能证明吗?

我没收到回复,不过第二天我收到了验证通过的邮件。

验证成为交易者

重新支付,支付成功,终于进入了开发者界面。直接弹窗。询问我是否交易者。交易者,Trader,这个我知道,是欧盟的要求,苹果商店也有。而且如果你是卖自己的软件,就需要申请交易者身份。我点是,又要验证。这次多了条件,验证地址的证明必须得是60天内的,这样2022年的苹果发票就不行了。

我一想,不是刚收到信用卡吗?信用卡是中国邮政的挂号信,上面有地址,有日期,有人名,有银行名,这不是信用杠杠的?于是我使用身份证和信封来验证。

居然验证失败了。中国邮政杠杠的信用人家不认。我没办法了,我将问题详细描述给AI,AI和我说,主要是地址问题,地址和身份证不一致没关系,Google不看重那个。但是证明文件必须得是水电费或者银行的对账单。然后告诉我招行网站可以申请电子版的。于是我打开掌上生活,设置了邮箱,然后选择补发,然后将补发的对账单pdf上传了。

终于,交易者验证成功。

小结

与Google Play不同。Google Play不支持设置地址为中国,所以只能选择其它地方作为地址。Chrome插件的开发者,是支持中国开发者注册的。需要的是使用Visa的单通道的信用卡。然后通过身份证+银行对账单就能完成。需要支付5美元。最后,地址可以和身份证上的不一致,但是需要跟银行对账单上的一致。

插件地址

最后,我的插件已经上架了,欢迎使用。

谈谈AI的理解能力和性格

技术

昨天AI和我执拗上了。事情的起因是这样的。

我在Xcode的项目中使用String Catalog,它是一个扩展名为xcstrings的文件,会在项目编译的时候,自动通过源代码生成本地化的文本,以便用户进行翻译。最初,我注意到AI经常会主动翻译这个文件,这本来是一件好事。不过AI的方式不是跟人一样,去填充翻译的内容。而是直接将翻译写入到文件。而它在写入的时候,有时候会将格式写错,比如少了个括号之类的。最后就导致项目无法编译通过。我权衡利弊,决定不让AI再主动更改这个文件。而是由我使用别的方式进行翻译。

我增加了提示词,我和AI说,添加新的规则,你可以编辑源码,但是不能直接编辑xcstrings类型的文件,因为这个文件是被动的,会在编辑源码时,自动改变。结果AI添加了两条规则到.claude文件,一条叫只能编辑源码,不能编辑xcstrings文件。另一条叫不能直接编辑xcstrings文件。这两条在我看来都没啥问题,于是就同意了。

结下,AI的表演让我十分无语。首先,每次它在发现xcstrings有变化时,总是尝试用git restore命令回退到旧版。因为它总认为是自己不小心修改了文件。但其实只要是Xcode编译,就会在需要时自动更新,而我手动翻译之后,它也会更新。

为了不让它恢复到旧版。我跟他说,提交时同时提交翻译。结果它不理我,非要恢复。我问它为什么?它说,因为.claude的规则高于我的指令,我说那个规则也是我添加的。而且我让它列出规则。结果我一看,根本没有不让git提交啊。AI和我说,git提交本身就属于修改,因此也不行。我说你看清楚,规则是不能直接修改。而且我又把xcstrings文件改变的原理和它说了一遍。AI死活不同意,我说那我现在命令你修改规则,但是我现在很疑惑,按照我现在理解的你的理解能力,我要如何说才能达到我想要的效果?结果AI跟我说,它将修改规则为“不能直接修改,可以提交。”我问号脸,这不就是我刚刚说的吗?然后,它改了规则,终于给我提交了。

我差点儿以为AI要造反了呢!居然不理会我的直接指令!

trojan在Ubuntu 22.04里会忽好忽坏的真正原因

技术

很长一段时间以来,我的trojan经常性地断线,需要经常重启它,才会好用一段时间。这很让我苦恼,我曾多次尝试修复它。但鉴于我自己的网络知识有限,每次只能依赖于通过Google搜索学习,又或者AI辅助来排查,弄了几次,都是能好上半天,但是又坏。最近,我终于搞定了这个问题,因此来分享一下。

trojan我已经使用了好多年了。有多久呢?我从Ubuntu 18.04 LTS开始,一路从20.04,22.04用下来。我虽然用的是LTS版本,但是我向来不用最新,而是使用更稳定的次新版。因此,到目前为止,我还没有使用24.04。

排查的方式

我把排查的思路写下来,如果你遇到了问题,也可以这么排查。当trojan的客户端连接之后,测速超时时,需要按照以下排查。

  1. 查看nginx里的正常网站能否使用,如果不能,则可能是nginx服务可能有问题,又或者是连接数不足。
    1. 如果是nginx服务有问题,则重启nginx服务。这个可能性比较小。
    2. 连接数不足,可以扩大连接数。
  2. 此外,也可能是DNS的问题。Linux服务器默认都会开启本地的DNS缓存,而且首选是虚拟机提供商提供的内部服务器。可是我使用的虚拟机提供商Vultr,提供的DNS内部服务器不够稳定,一旦它出了问题。也会导致trojan服务无法使用。
    1. 这类问题可以通过ping -c 3 goole.com或者查看trojan的日志来看error的类型是否是无法解析域名之类的确定。
    2. 解决办法是添加1.1.1.1,8.8.8.8这类第三方服务器到本地服务器的下方作为备用。
    3. 添加检测的脚本到cron,每5分钟执行一次,检测到了此类错误,就重启对应的dns缓存服务。

这两类问题解决之后。trojan偶尔还是会出现问题。通过查看,我发现原来trojan的代码由于太过古老,它在2021年就已经停止更新了。它在22.04下存在内存泄露。正常使用的情况下,它的内存占用只有10MB左右,但是一旦内存泄露,会逐渐膨胀到400多MB。这应该还不是它的极限,只不过是我的虚拟机只有1GB的内存,所以它最多也就能占用这么多的内存。

如果你的trojan的日志里有stream失败的错误信息,然后你看到了占用内存异常的大。就可以直接重启trojan服务。

将trojan占用内存的命令写入脚本,然后遇到大于20MB,就重启trojan服务。这可以也可以添加到cron,5分钟运行一次。

结论

原本在18.04,20.04下运行相当稳定的trojan服务,在22.04下运行的时候却因为太过古老存在内存泄露。同时虚拟机提供商提供的本地DNS服务器不够稳定,有时也会导致问题。因此,我们创建脚本,定时检测这两方面的问题,如果遇到了,就重启对应的服务。

前面我提到的信息都比较简略,这是因为在如今的时代,你只需要这些简略的信息,然后将它作为提示词,询问你自己习惯使用的AI就可以了。所以,这些简略信息已经足够了。

trojan作为一个多年停止更新的服务,目前在最新的系统中使用,已经明显过时了。解决的办法是在docker中使用旧版的Ubuntu系统。又或者想我这样,使用脚本在需要时重启服务。更好的办法是使用更现代的,更新更频繁的其他服务,比如v2ray之类的。

2026年1月16日更新

最新我发现了导致内存泄露的原因。是macOS下的FlClash。我将它关了,就好了。使用Clash Verge没有这个问题。

同时我提交了这个问题给FlClash。可以参考这篇文章。谈谈思维误区

2026年1月28日更新

将客户端换成了Mihomo的Clash Party。已经连续超过1周没有遇到内存泄露的问题了。

AI辅助编程,使用图形还是命令行?我当前的看法

技术

我是一名苹果设备的开发者,我开发过iOS、macOS、watchOS以及visionOS的应用。

大家可能注意到最近两周我提交到Copilot Xcode的bug变少了,这是因为我开始尝试使用命令行的方式编程。经过这段时间的使用,我发现二者各有优缺点。从长期来看,我认为图形界面的胜算更大,但是短期内它的缺点让我远离它。

下面我说的优缺点都是针对Copilot的亲自使用。一个是Copilot CLI,一个是GitHub Copilot for Xcode。

命令行方式的优点

更自由

命令行通常可以访问磁盘的全部空间,甚至可以帮助不熟悉使用的用户修改自己的配置文件。

使用命令行时,不必一直保持Xcode的窗口在最前。因此,可以利用这个时间多开几个窗口,或者干一些其他的事情。比如说刷刷X。图形界面就不行,它必须保证Xcode的在最前。如果不在最前,它就会不停的把它切换到最前。我之前反映过这个问题,开发者认为,会影响到其他的一些功能的实现。但是我觉得至少应该提供个选项来打开或者关闭这种吧。比如说让图形界面更接近命令行的方式。

更少的打断

使用图形的时候经常遇到打乱,一般是上下文不足。但是使用命令行的时候,从来没有遇到过类似的事情。命令行的中断往往是网络造成的,或者是配额超限造成的。

图形方式的优点

更简单的划定范围和指定区域

图形方式可以直接获得当前的文件,因此上下文更加简洁。AI往往可以在第一时间找到自己需要修改的内容。这一点是命位行方式无法比拟的。命令行要做到这一点,需要在复制粘贴之间反复切换。先复制文件名,然后再粘贴到命令行上。这个步骤虽然简单,但是很繁琐。远远没有通过鼠标点击那么简单。而且图形界面这种操作是自然而然的,不必特意去操作。

而如果在命令行下,你没有提供具体的文件信息,它就会在项目中整体的搜索,往往会花费更长的时间。甚至有时都找不到。

阻止我继续使用命令行,而不是图形的原因

长期以来,存在一个一直未解决的问题。就是图形界面下经常会写错文件。明明应该修改A的文件的内容,但是却将全部内容写入到了B文件中,并将B文件覆盖。这个问题我已经提交很久了,但是一直也没能修复。而这个问题可比上面提到的命令行的缺点要难以忍受的多。

以上就是我对这个问题的一些简单的看法。欢迎大家讨论,提出更好的意见和建议。

一起自建Trojan服务器经常断联问题的解决过程

技术

这两天我的Trojan非常不稳定,经常断连。比如昨天下午开始一直到晚上都不行。今天凌晨3点多好了,结果6点多又不行了。一直到刚刚,我决定看看到底是什么原因,能否自己修复。

遇事不决问AI

我先将我的困境描述给了AI。

  • trojan服务通过nginx代理,nginx的443端口访问正常,正常的https能访问,之前trojan也一切正常。但是最近两天经常有部分时段trojan就不能用了。这是什么原因?

AI给出了五条可能的主要原因:

  1. 运营商或防火墙干扰
  2. Nginx 配置问题或代理条件变化
  3. Trojan 后端服务自身问题
  4. 证书自动续签/变更导致短暂异常
  5. 攻击或扫描压力过大

我最担心的其实是第一条,因为对于这条我自己无能为力。AI同时提供了排查的顺序。

我选择首先排查trojan的状态。很幸运,这里面就有几个错误。我把日志发给AI。

status trojan
● trojan.service - trojan
     Loaded: loaded (/etc/systemd/system/trojan.service; enabled; vendor preset: enabled)
     Active: active (running) since Tue 2025-09-09 10:16:44 UTC; 15h ago
       Docs: https://trojan-gfw.github.io/trojan/config
             https://trojan-gfw.github.io/trojan/
   Main PID: 859 (trojan)
      Tasks: 2 (limit: 1005)
     Memory: 144.2M
        CPU: 12.064s
     CGroup: /system.slice/trojan.service
             └─859 /usr/local/bin/trojan /usr/local/etc/trojan/config.json

Sep 10 01:52:23 vultr trojan[859]: [2025-09-10 01:52:23] [INFO] 127.0.0.1:55918 authenticated as 7ac54067666
Sep 10 01:52:23 vultr trojan[859]: [2025-09-10 01:52:23] [INFO] 127.0.0.1:55918 requested connection to www.gst>
Sep 10 01:52:24 vultr trojan[859]: [2025-09-10 01:52:24] [INFO] 127.0.0.1:55928 authenticated as 7ac54067666
Sep 10 01:52:24 vultr trojan[859]: [2025-09-10 01:52:24] [INFO] 127.0.0.1:55928 requested connection to e7.i.le>
Sep 10 01:52:32 vultr trojan[859]: [2025-09-10 01:52:32] [INFO] 127.0.0.1:36566 authenticated as 7ac54067666
Sep 10 01:52:32 vultr trojan[859]: [2025-09-10 01:52:32] [INFO] 127.0.0.1:36566 requested connection to www.goo>
Sep 10 01:52:42 vultr trojan[859]: [2025-09-10 01:52:42] [ERROR] 127.0.0.1:55762 cannot resolve remote server h>
Sep 10 01:52:42 vultr trojan[859]: [2025-09-10 01:52:42] [INFO] 127.0.0.1:55762 disconnected, 0 bytes received,>
Sep 10 01:53:02 vultr trojan[859]: [2025-09-10 01:53:02] [ERROR] 127.0.0.1:55792 cannot resolve remote server h>
Sep 10 01:53:02 vultr trojan[859]: [2025-09-10 01:53:02] [INFO] 127.0.0.1:55792 disconnected, 0 bytes received,>

AI也发现了这个错误,并分析说“也就是说,Trojan 运行没问题,但访问网站时遇到了 DNS 解析失败。这点非常关键!”

AI进一步分析:

  • VPS供应商自身DNS故障(Vultr、搬瓦工等偶有发生)。
    • /etc/resolv.conf 中DNS服务器填错,或者被systemd-resolved之类自动修改导致的DNS挂掉。
    • 本地防火墙或iptables阻断了外发的53端口。
    • 系统资源紧张(低内存、负载高)可能导致系统进程异常,systemd-resolved或dnsmasq死掉。

知道了原因,解决就很简单了。重启DNS服务和Trojan,故障解决。

一例特殊的Windows笔记本变卡问题的解决

技术

最近前同事的电脑变卡了,说是电脑的C盘太满造成的,她想把用户文件夹从C盘移动到D盘,问我可不可以我?我说不行,不能那么做。我以为是她的照片视频过多造成的,因为我记得她的iPhone里有很多照片和视频,而她不习惯删除。前同事陪女儿在加拿大念书,我和她约了她方便的时间,进行电脑连线。

因为远程协助存在延迟,并且同样不同获得需要系统权限的操作,我们选择屏幕分享的方式,她来操作,我观看她的操作,语音进行指挥。

看了一下,C盘总计200GB,剩余不到8GB,Windows显示磁盘占用为红色。

原本我想着只是磁盘空间不足的问题,但是实际使用中发现电脑速度非常慢,异乎寻常的慢,不正常的慢,在我的电脑上几秒钟就能查完的磁盘清理,在她的电脑上,需要几十秒到几分钟。我用任务管理器来看她的CPU是intel的11代的处理器,频率为2.4 GHz,但是实际运行的只有0.39 GHz。

我以为是她没有插电源,问她,她说插了,然后我让她将系统设置,电源和电池中的电池规划,从默认平衡改成性能优先,结果还是没有恢复,重启也还是依旧。

因为电脑型号是联想小新Air,于是我用“联想笔记本 0.39GHz 锁频”来搜索。搜索到了一篇知乎的文章,说是这个是Windows的休眠bug导致的。Windows 10或者11休眠之后,可能导致CPU会错误锁定较低的频率不恢复。并且即便使用Windows本身的重启功能重启系统,也没有用,因为休眠之后有残留数据被保留了。正确的解决办法是在Windows打开的时候长按笔记本上的电源按钮,强制关机,这样残留数据就会清空,故障就会消失了。

这么做之后,果然系统速度恢复了。可以在任务管理器中看到平时使用时的CPU频率恢复到了1.x GHz。

之后安装了腾讯电脑管家,用它的清理功能清理出来40G的空间。然后使用Windows自带的清理功能,又删除掉20G左右的Windows安装的临时文件。这样200G的C盘就有60G以上的剩余空间。

结论

虽然C盘过满会导致系统运行速度下降,但是如果速度异乎寻常的慢,就需要考虑是否还有其它的可能性。可以使用任务管理器或者性能监视器,观察系统每个组件的性能,比如常见的就是CPU、内存和磁盘。CPU速度,内存占用,磁盘占用和磁盘速度。我自己的七彩虹组装机,配的金士顿硬盘速度就有问题,经常占用100%,导致系统缓慢。

另外,磁盘清理软件,免费的腾讯电脑管家的清理功能就很好用了。不必再找其它第三方的软件了。

最后,Windows安装的临时文件,要清理,一定要使用Windows自带的清理,手动删除会提示缺少权限,删除不干净。不过Windows改变了清理应用的调用位置,以前从磁盘属性,工具里可以直接调用,现在需要在搜索里输入“清理”来搜索到这个工具。并且默认是不扫描windows安装的临时文件的,需要运行时选择管理员权限,然后在点击搜索系统文件,这样才会出现。

用Mac mini替换掉Apple TV后的一些感受

技术

我有一台Apple TV HD,也就是最高支持1080p的那款。一直以来用得还可以。我主要是用Airplay转播Mac mini上播放的内容。

今年我趁着国补,将Mac mini M1换成了Mac mini M4。新问题随之而来。在使用5G频段连接Mac mini M4和Apple TV之后,Airplay的视频,声音会断断续续的。而这个问题在原本的Mac mini M1的时候是没有的。

根据我的分析,应该是M4的Wi-Fi支持160Mhz,而Apple TV不支持导致的。我也找到了解决办法。M4 Mac mini连接Apple TV HD声音断断续续问题的一种解决方案

上面的办法虽然能一定程度解决问题,但是每次开始的时候还是会卡顿一段时间才会正常。而且声音的稳定性特别容易受干扰,只要有人在路由器和Apple TV直间走动,就经常要卡上一段时间。

M1换下来了之后,我本来打算当二手卖掉。但是现在M4的价格实在太低了。M1卖不上价,我觉得不划算。于是打算留下来自己用。首选就是替换掉Apple TV,彻底解决掉声音断断续续的问题。

M1的准备配置

要实现M1的远程控制,要打开M1的屏幕共享。这样,就可以在M4上直接登录M1的电脑。另外,建议M1的文件共享也打开,可以方便互传文件。最后,在能耗里,打开“唤醒以供网络访问”,这样就算它睡眠了,也可以通过M4来唤醒它。

M1和Apple TV的不同之处

具体使用起来,M1还是要比Apple TV麻烦一些的。虽然都是通过HDMI连接的电视。但是Apple TV可以做到睡眠时也可以在Airplay中出现,选择之后就会被唤醒,可以直接使用。但是M1必须先打开电视,然后再Finder中选择M1的主机,选择屏幕共享,之后才能在Airplay看到它。

别的倒是没啥了。M1在Airplay的时候可比Apple TV稳定多了。不仅连接迅速,而且很稳。关机的时候,直接关电视就可以了。M1会在一定时间之后自动进入睡眠。

macOS时间机器恢复指南(最新版)

技术

写作缘由

今天我尝试升级到macOS 26 beta 2,但是发现有一些必用的应用不支持,只好通过时间机器退回旧版。但是在恢复的过程遇到了多个问题,这在之前的恢复时都是不存在的。因此打算记录一下,算是为后来者踩坑了吧。

正文

苹果官方文档

根据苹果的官方文档,开机时长按10秒电源键,就会进入恢复系统,然后可以在其中选择时间机器恢复。

但是这个说法只对了一半。即开机时长按10秒电源键,的确会进入恢复系统。但是恢复系统并不能通过时间机器恢复。你选择时间机器恢复之后,会提示你,需要使用迁移助手进行恢复。

实际上,现在恢复系统并不能直接恢复时间机器的备份了,必须先安装对应的系统,然后才能通过迁移助手恢复。这增加了步骤和时间,是一种倒退。

正确的恢复步骤

  1. 关机状态下,按住开机键10秒,进入恢复界面。
  2. 选择磁盘管理,格式化你要安装的macOS的磁盘。
  3. 自动重启后,自动进入恢复界面,选择安装macOS,这会安装你的机型对应的最新版稳定版macOS。
    1. 如果你想安装其它版本,可以提前制作对应的优盘,然后从优盘启动。
  4. 重启之后,进入系统,然后选择从时间机器恢复。

其它问题

以下的内容十分重要,务必要在执行所有操作之前就考虑到。

之前的时间机器恢复的时候,会列出可以恢复的所有时间点。这是因为macOS只能恢复相同版本的备份。当前版本的macOS(15.5),做了一些改进,但是引入了更多的不方便。

当前版本,时间机器可以跳过小版本的不同进行恢复,比如15.5可以恢复15.6 beta的备份。但是如果最新的备份是跨越大版本的,就会直接提示无法恢复,而不是列出所有的可以恢复的时间点。

解决办法

将包含时间机器备份的移动硬盘插入一台可用的macOS,然后进入Finder。删除掉新版的备份的时间点对应的文件夹,只留下旧版的作为最新的时间点。然后重新插回需要恢复的Mac。