快速回顾
出席: EinMByte, sadie, str4d, z3r0fox, zzz
会议记录
<zzz> 1) VRP/H1/1119 <zzz> 2) 0.9.26 延续事项 <zzz> 3) X 之夏 <zzz> 4) 27-29 延到下次会议 <zzz> 0) 嗨 <zzz> 嗨 <str4d> 嗨 <zzz> 等我们进行到第3项时我再解释 <EinMByte> 嗨 <zzz> 1) VRP/H1/1119 <zzz> http://trac.i2p2.i2p/ticket/1119 <zzz> 大家都有机会跟进并审阅这个工单了吗? * str4d 正准备发布他的评论 <zzz> str4d 整体看法? <str4d> 总体我觉得相当不错。我很喜欢我们从以此为业的人那里收到的正面反馈 :) <zzz> 我觉得我们大体上走在正确的方向上 <zzz> 这个工单已经存在2年了。你在14个月前提到过 H1。自九月起我们就有 anonimal 的 vrp 流程草案。 <zzz> 我觉得这段时间里,h1 已经相当正规了 <str4d> 我同意 zzz 的看法,后面的条目规定得过于细致,但我认为流程和响应部分(第 III 和 IV 节)的细化程度大致合适 <zzz> 我对使用 h1 已经没有疑虑了 <EinMByte> 是的,虽然我只是远距离关注讨论,漏洞响应应该比现在遵循更严格的流程。H1 可能是个不错的选项。 <EinMByte> s/options/option <str4d> 我也赞成 h1(+1),理由我已在工单里说明。 <zzz> str4d,你之前见过 h1 的 Katie,对吧?能跟我们介绍一下那次会面吗? <z3r0fox> 嗨 <str4d> 是的!我在 Kiwicon 9 上见到她 <str4d> 我问了她关于我发的那条推文的事,arice 在工单里对此作了回应 <str4d> 结果发现 arice 实际上给她发了邮件,把我们的工单链接给了她,问他的回应是否合适;她最后在另一场会议中用手机审阅了那个工单 :P <str4d> 她也表示喜欢 :P <zzz> 那么关于资助的事情,以及 tor 和他们在做的合作,怎么样了? <str4d> 她提到那事会推进,并表示我们也可能加入同一个项目 <zzz> 另外,见过 Katie 之后,对 h1 这家公司总体印象如何? <str4d> 我还没跟进这事,因为:1)论文;2)如果我们之后不使用 h1,参加任何项目也没有意义 <str4d> zzz,非常正面 <zzz> 有人反对用 h1 吗? <str4d> 他们看起来很专业,而且 Katie 显然如鱼得水 <zzz> 我们现在能切换让 h1 上线吗?还是需要先做什么? <str4d> 如果我们选择 h1,我认为需要做这些: <str4d> - 完成 VRP 并发布到网站上 <str4d> - 打磨 h1 页面首页的文案 <str4d> (比如我们的响应方式、我们认为的范围等) <zzz> VRP 必须在 h1 上线之前完成吗? <str4d> - 确定响应团队 <str4d> - 把 sandbox 转到封闭测试,邀请少数研究人员参与 <str4d> - 等我们有时间熟悉平台、响应量等,再开放给公众 <zzz> 你真觉得我们一开开关当天就会收到一堆报告吗? <str4d> 有可能 <str4d> Katie 跟我说有不少研究人员很愿意帮助开源项目,只要他们能找到这些项目 <zzz> 我不觉得我们需要把所有事情都排布妥当。研究人员也不至于第一天就开始动手挖洞 <zzz> 尤其是在没有奖金的情况下 <zzz> 封测是指需要他们放人进来吗? <str4d> 是的 <str4d> 基本上就是 h1 邀请大约 10 位研究人员可以访问我们的页面 <EinMByte> 你知道会邀请哪些人吗? <zzz> 那么先把 VRP 和我们的响应团队放一边,谁来把我们的 h1 页面整理好以便上线?str4d? <str4d> 我不记得具体细节了 <str4d> (是我们通过 h1 自己邀请,还是他们从现有注册池中找研究人员) <str4d> 这样做的想法是,在我们熟悉响应流程之前,不会被一堆垃圾工单淹没 <str4d> 而且我个人认为这也有助于我们直接与少数研究人员建立关系 <zzz> 你觉得在 h1 上大家都是冲着赏金去的吗,还是免费项目也能收到很多报告? <EinMByte> 当然,至少对那些使用 h1 的人来说是这样 <str4d> 我个人没有这方面的直观感受 <EinMByte> zzz:有没有可能最终提供赏金? <str4d> 不过 Katie 表示确实有研究人员想要帮助 FOSS 项目,只要他们能识别到这些项目 <zzz> 现在有人资助 tor 的赏金,所以可以的 <sadie> 我可以帮 str4d 处理 h1 的主页 <str4d> 谢谢 sadie <EinMByte> I2P 有相当的储备,为什么不拿一部分用作赏金 <zzz> 好的,很棒,那就由 sadie 和 str4d 来把 h1 这边准备好 <str4d> EinMByte,是的我们可以上赏金,但我认为一开始不要 <zzz> 1mb 当然可以,如果我们愿意 <zzz> h1 还有别的要谈吗,或者我们可以转到 vrp 本身? <EinMByte> 先看看没有赏金会怎么样 <str4d> 而且如上所述,h1 现在有一个为 FOSS 项目资助赏金的项目 <z3r0fox> Beta 听起来是个好机会,让团队为一旦有非常严重的漏洞被公开披露时,制定面向公众的响应方案 <str4d> 我们也许能加入那个项目 <zzz> 关于 h1 的最后发言机会 <zzz> 好的,我们在工单里看看 vrp 本身 * str4d 发布了他的评论 <zzz> 我们在审阅 anonimal 11 月份的草案 <zzz> 但我们不要逐条过 <zzz> 对 11 月草案的总体印象,以及接下来怎么推进? <str4d> <str4d> 我同意 zzz 的看法,后面的条目规定得过于细致,但我认为流程和响应部分(第 III 和 IV 节)的细化程度大致合适 * zzz 花了一分钟阅读 str4d 的评论 <zzz> 好的,看起来我们总体同意 11 月的草案是个很好的开始,并且对所需的修改有了粗略一致 <zzz> 我想做的是从 anonimal 那里接下最后阶段,由我和 str4d 完成编辑、把它发布到网站上,并组建一个团队 <str4d> 听起来不错 <zzz> 你们怎么看? <str4d> 另外既然我们选择 h1 而不是私有 Trac,也需要做相应的调整 <zzz> 有没有志愿者帮我们完成最终版本? <zzz> 我们不想让流程过于依赖具体工具(mtn、h1 等)。它应该足够高层,能避开大多数这类细节 <str4d> 确实 <str4d> 反正我们还会持续迭代 <zzz> 一开始不必完美 <str4d> 这也是为何一开始先做私有 Beta 的另一个理由 <zzz> 好,str4d,我们要在什么时候完成? <sadie> vrp 草案看起来不错 <zzz> 三月底? <str4d> 可以 <zzz> 好,第 1 项还有别的吗?? <zzz> 转到 2)0.9.26 再议 <zzz> 还有其他意见吗?不巧的是我还没把网站上的路线图更新 <zzz> 所以我只能把我的笔记举到摄像头前 <zzz> 抱歉,我本该把网站也弄好的。 <zzz> 不过我已经把最近 3 次会议记录(包括上周四和周五)放到网站上了 <zzz> 看来在 kytv 再次出现之前,这事都得我来做了 <zzz> 不管我们下次会议什么时候开,我都会把 .26 放进议程,届时再看 <zzz> 第 2 项还有别的吗? <zzz> 好,转到第 3 项)X 之夏 <zzz> str4d,请你讲讲我们的想法 <str4d> 我们的想法是,把三个月的开发重点放在 I2P 面向用户和开发者的部分 <str4d> 也就是人们可能真的在乎的东西,而不是 streaming 的微调 ;P <str4d> 这样也更容易做宣传 <str4d> 大致的构想是: <str4d> - API 之夏:花一个月更新我们的库等 <str4d> - 应用之夏:花一个月帮助其他项目使用这些库 <str4d> - 插件之夏:花一个月改进我们自己的应用和插件 <zzz> 对,这就是通过外联来扩大网络规模,同时让应用(我们自己的和别人的)更好 <str4d> 没错 <zzz> 我的想法是,如果我们能再有 5 个像 Vuze 这样的应用,我们的规模就能扩大 5 倍 <EinMByte> 你们可能也要把文档工作加进去 <str4d> 另外还有整个 Summer of Code 的氛围,我们可以在网上借势 <EinMByte> 没有像样的文档,就没有好的 API <zzz> 很多时候我们看到某些项目在考虑 i2p,但他们了解不多,也得不到帮助 <str4d> EinMByte,关于 API 部分,是的 <zzz> 同意,1mb <str4d> 也就是说,要尽可能让我们的库和 API 便于开发者使用 <z3r0fox> 听起来是个不错的宣传活动主意!值得一试 <str4d> 比如,用 SAMv3.3 更新 txi2p、libsam 等等 <EinMByte> 支持更多语言? <EinMByte> 通过现有的库提供更多接口 <str4d> 有可能,如果我们有开发者来帮忙的话 :) <str4d> EinMByte,嗯 <zzz> 我也希望让 sadie 参与品牌和外联方面的工作 <EinMByte> 我觉得 str4d 在 twisted 上的工作很棒,如果能多做这类事情就更好了 <str4d> 修好对 libtorrent 的支持,尝试往 libp2p 里推进一些东西,等等 <zzz> i2p 之夏,或者 i2p 夏季乐趣,等等 <EinMByte> 也就是说,不要从零写我们自己的 API,而是为人们使用的各种框架提供插件 <str4d> EinMByte,正是如此。 <zzz> 推进 sam 3.3,把各种桥接库都更新到位、写好文档,等等 <str4d> 或者如果我们确实提供自己的 API,就尽可能简单。这也是我喜欢 libsam 的原因——它只有两个文件,任何项目都能打包进去(理想情况下,任何现有库也能如此) <zzz> 有 python、go、c、c++、twisted、libtorrent、libsockets,等等等等…… <zzz> 我们把别人的东西修好,然后给他们提 pull request <EinMByte> str4d:同意,API 应该容易打包。这是我经常遇到的问题 <str4d> 在这些进行的同时,我们可以询问其他项目是否需要帮助把 I2P 集成到他们的应用里 <zzz> 为什么 libtorrent 就是跑不起来?谁能搞清楚并修好它? <zzz> ^^ 仅作示例 <str4d> 然后在 SoX(Summer of X)的下一个阶段,我们就着手教育他们并帮助他们使用新更新的库和 API <EinMByte> 听起来不错 <str4d> 如果 i2pd 和 kovri 也能参与进来就太好了,至少在 API 这部分 <str4d> 因为我们希望最终让应用可以使用他们想要的任何 I2P 后端 <zzz> 我觉得这能让很多人兴奋。我知道 psi 正在做各种库 <zzz> 我们需要一份我们想要瞄准的所有消息应用列表 <str4d> 这也有利于和我们现有的外联工作结合起来 <EinMByte> 如果我们搞好公关,可能会很成功 <EinMByte> 我想在某个时间点为 kovri 创建一个简单的 C++ API <zzz> 太好了,1mb <EinMByte> 那样这个 API 就能被多种编程语言使用。不过这是一个核心 API,不是客户端 API(所以用例有些不同) <EinMByte> 基本上,它应该允许任何应用把 kovri 核心打包进去。 <zzz> 这会是一个很好的整体性项目,让大家都能参与进来 <EinMByte> 同意 <str4d> 在我的外联待办清单里有 Tahoe-LAFS、IPFS、Tox、OpenBazaar、Zeronet…… <zzz> 好的,我们该如何推进 <zzz> 也许可以让 sadie 给它起个酷一点的名字 <str4d> 我们基本上有到五月底的时间来规划这件事 <str4d> (这期间发布 .25 和 .26) <zzz> 所以在 .26 之后 <zzz> 把这个放到 4 月 4 日会议的议程上吧 <EinMByte> 好的。 <EinMByte> 不过 PR 得参加 <zzz> 六月:API;七月:应用;八月:插件 <EinMByte> (所以我想那就是 sadie 了,对吧?) <zzz> 也可以把这事和 HOPE 捆绑起来 <z3r0fox> 显然我现在还不了解很多细节,但如果有人要分配些体力活,我并不是个差劲的技术写手 <zzz> 好,我们让 sadie 在 4 月 4 日把这个再充实一下 <sadie> zzz——我可以和 str4d 一起负责外联的图形/内容 <zzz> 好 <zzz> 关于 X 之夏还有别的吗? <sadie> 另外,我会去 Hope 带贴纸…… <str4d> 我这边没有了 :) <amnesia> 叫个不是“Summer of X”的名字,这样听起来就不会既没特色,又像是色情片? <str4d> amnesia,X 是个占位符 <str4d> (直到我们想出更好的名字) <zzz> 好的。正如我在会议一开始说的,我想把 27-29 以及 2016 下半年更大的路线图和目标的讨论推迟 <amnesia> “有针对性的开发之夏”怎么样? <zzz> 大家喜欢这种专门讨论路线图的会议吗?要不要再办一次? <str4d> amnesia,我觉得有点太长了 <str4d> 我们会在四月的会议前想个名字 <zzz> 把你们对“X”的想法发给 sadie,或者贴到某处 <str4d> zzz,我喜欢这种会议 <str4d> 说到这里 <zzz> 我们想在三月再开一次路线图会议吗? <sadie> zzz,我们能不能在论坛上发个帖子,让大家为“summer of”的名字提建议? <zzz> 可以,sadie <str4d> 我还想提出另一件事,就是更长期的路线规划 <EinMByte> zzz:是的。我们需要更长期的规划 <zzz> 我们下周末要发布 .25,所以这会让我们忙一阵子 <zzz> 也许从现在起大约两周后再开一次路线图会议 <EinMByte> 除非我们把它往后安排,但总归要找个时间讨论 <str4d> 听起来不错 <z3r0fox> zzz:我觉得很好。能保持聚焦 <str4d> 我想提个建议,让大家思考一下 <EinMByte> zzz:好 <zzz> 要回到周二晚 8 点,还是放到周末? <str4d> 与 SoX 并行,我还想再安排两条并行的开发线 <str4d> - 加密迁移 <str4d> - UI 改版 <str4d> 这两条线的阻碍在于研究和设计,而不是实现 <EinMByte> 加密迁移包括 NTCP2 吗? <str4d> 是的 <str4d> 所以当我们在做 SoX 的实现工作时,也要审核各类提案等 <zzz> 3 月 19 日(周六)怎么样 <z3r0fox> +1 周末 <zzz> 3 月 19 日(周六)UTC 晚 8 点 <str4d> 目标是在 SoX 期间或之后就能实施的计划准备就绪 <EinMByte> 3 月 19 日看起来不错 <str4d> 同样对于 UI,我们需要尽快开始规划设计工作,因为会花很长时间 <sadie> 3 月 19 日对我合适 <zzz> 好,sox == summer of x,明白了 <str4d> 是的(直到我们改名 :P ) <str4d> 设计工作可以和其他一切并行进行,实现可以放在 SoX 之后 <str4d> 如果我们能在 CCC 前把新 UI 就位,那就太棒了 <zzz> 好,我会在 zzz.i2p 上发一份议程,并把笔记和今天会议的日志放到网站上 <str4d> 总之,给大家一些思考的东西 <zzz> 今天的会议还有别的吗? * zzz 抓起了 baffer <str4d> 我们可以在下次路线图会议上再多讨论 <sadie> baff 一下 <str4d> 3 月 19 日对我没问题 :) * zzz *baffs* it <zzz> 谢谢大家