「我的 Nix 配置很私密」:为什么不愿把整份 dotfiles 公之于众
来源: scd31.com — 2026-04-22
概述
作者很为他的 Nix 配置自豪——一个仓库就描述了他所有机器(桌面、笔记本、服务器),Emacs 配置全屋去重、在网络启动一版自定义 NixOS 镜像后跑一条脚本就能把新机部署成想要的样子。但这份配置却放在私有仓库里,他给出大小两个理由:小的理由是「隐藏即安全多少有点道理」——整份配置等于他整个内网的详尽蓝图,从各机器跑什么、每个软件的精确版本到具体配置一览无余,甚至能据此克隆整张网络;此外邮箱明文写在里面,不想从此被垃圾邮件淹没。大的理由是更私人的——机器是他身体的延伸,Nix 配置几乎是他大脑的「渲染」,编码了所有怪癖:在 Emacs 里收发邮件、为手小而改的快捷键、给朋友起的傻名字,乃至某次为树莓派交叉编译而抓狂的瞬间。单看任何一条都很平常,可合在一起就有种日记般的亲密,让他舍不得整体交出去。不过他还是乐意把片段分享给正在转向 Nix 的朋友。
核心要点
一份仓库描述所有机器 ,Emacs 配置去重复用,PXE 网络启动部署新机
「隐藏即安全」有道理:整份配置是内网的详尽蓝图 ,可据此克隆整张网络
配置里有明文邮箱等隐私 ,是更现实的小顾虑
大理由是配置 ≈ 大脑的渲染 ,像日记一样记录个人怪癖与时间切片
结论:片段愿意给朋友,整份合起来太亲密 不愿公开
金句
It's all of it together that makes it feel intimate, in the same way that any one entry in a diary can feel mundane, but all of the entries combined can feel like something more.
👍 0
点赞
👎 0
沉底
返回 Lobsters 首页