一位开发者发布了一款名为 HHY 的系统脚本语言及运行时环境,该项目使用 C11 编写,旨在解决 Shell 和 Python 在系统自动化任务中的痛点,特别是 JSON 处理、并发控制和错误处理分散的问题。HHY 采用了“Flow-first”的设计理念,核心语法为 `source |> transform |> filter |> action`,支持惰性流和单次消费的数据处理模型。该项目目前实现了文件、文本、JSON、HTTP 等标准库,并在 macOS 和 Linux 平台发布了 Release。技术架构上,HHY 放弃了传统的动态 ABI 加载,转而采用独立进程扩展模式,Runtime 会验证扩展的 Manifest 和 SHA-256,并通过 stdin/stdout 进行通信,以确保崩溃隔离和权限边界清晰。其实战项目 SiteGraph Auditor 展示了该语言在爬虫领域的潜力,能够进行安全递归抓取,内置了防止 SSRF 攻击、域名限制、请求去重及相对链接解析等安全机制。作者明确该项目目前处于早期阶段,尚无 JIT,不支持 Windows,并在寻求关于流式语义和序列化成本的技术反馈。
事件分析
该项目体现了在云原生和DevOps运维背景下,开发者对于更安全、更可控的系统级自动化工具的探索。与传统的 Shell 脚本或 Python 脚本相比,HHY 将“资源限制”、“管道操作”和“副作用管理”上升为语言级别的核心契约,这有助于减少维护脚本时的认知负荷。其基于独立进程的扩展协议设计虽然引入了序列化成本,但在安全性和稳定性上具有显著优势,能够有效防止第三方扩展导致主进程崩溃,这在处理不可信输入或执行网络爬虫等高风险任务时极具价值。技术上采用 AST 解释器而非 JIT,意味着它更倾向于作为胶水语言和配置语言,而非高性能计算语言。其内置的安全爬虫能力填补了简单 curl 脚本与复杂 Scrapy 框架之间的空白,为轻量级、安全合规的站点审计提供了新的解决方案。
核心观点:通过将流式处理语义与进程隔离机制内置于语言底层,HHY 重新定义了系统脚本在安全性与可维护性上的边界。
原文链接:V2EX 分享发现