惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Google DeepMind News
Google DeepMind News
人人都是产品经理
人人都是产品经理
S
Securelist
P
Proofpoint News Feed
H
Help Net Security
S
Schneier on Security
T
Tenable Blog
C
Cisco Blogs
S
Security @ Cisco Blogs
博客园 - 司徒正美
博客园 - 叶小钗
Cisco Talos Blog
Cisco Talos Blog
Google DeepMind News
Google DeepMind News
C
Cybersecurity and Infrastructure Security Agency CISA
Google Online Security Blog
Google Online Security Blog
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Hacker News: Ask HN
Hacker News: Ask HN
NISL@THU
NISL@THU
云风的 BLOG
云风的 BLOG
V
Vulnerabilities – Threatpost
T
The Blog of Author Tim Ferriss
aimingoo的专栏
aimingoo的专栏
W
WeLiveSecurity
www.infosecurity-magazine.com
www.infosecurity-magazine.com
Jina AI
Jina AI
腾讯CDC
WordPress大学
WordPress大学
Simon Willison's Weblog
Simon Willison's Weblog
Vercel News
Vercel News
小众软件
小众软件
N
Netflix TechBlog - Medium
有赞技术团队
有赞技术团队
AWS News Blog
AWS News Blog
雷峰网
雷峰网
Forbes - Security
Forbes - Security
The Hacker News
The Hacker News
博客园 - 聂微东
F
Full Disclosure
量子位
Scott Helme
Scott Helme
宝玉的分享
宝玉的分享
A
About on SuperTechFans
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Schneier on Security
Schneier on Security
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
K
Kaspersky official blog
AI
AI
SecWiki News
SecWiki News
Webroot Blog
Webroot Blog
Martin Fowler
Martin Fowler

V2EX

我用 AI 写代码,但终端管理反而成了累赘——于是我做了 codux - V2EX [调研] 各位在公司都用什么 ide 和 agent 写代码? 老运维 share 一个运维平台 新电脑 brew install node 之后,一个小设置可以提升对供应链投毒的防御 - V2EX GLM-Coding 调用持续报错: z.ai 的 Lite 套餐几乎无法使用,官方 Pro/Max 是否稳定? - V2EX 上海漕河泾内推,本组有 2 个 hc,一个后端,一个前端,预算都是 20k 左右,不打卡,氛围好 如果 V2EX 上有一组不永久保存聊天记录(比如只保存 7 天或者 24 小时)的聊天室,那么会开启哪些有用或者有趣的可能? - V2EX gemini cli 貌似挂了,一直返回 403 - V2EX 第一次在自媒体上赚到钱 收集了最近在使用的低价 GPT, Gemini,邮箱等 AI 会员的小店合集 讨论个大实话:现在企业还在说 AI 编程提效 20%, 30%的,真的太落后,没用懂 AI。因为包括很多前沿公司,已经狂奔到提效 200%-500%的情况 [招聘][远程][币安] 前端/后端/QA/iOS/Android 至少 3 年以上经验 目前有大量 HC 欢迎投递 Chatgpt Pro 用量用不完的可以开这些设置 面试的时候好像遇到钓鱼了,给各位避个坑 cursor 年续费 22 号到期, 自动续费是否还是老的计次套餐呢 - V2EX 被两件破事毁掉的一下午,琐碎的内耗消磨人的精力 使用 Planet 存储 Codex 的会话或者重要信息 - V2EX 如果业务部门领导不要你开发功能,而是要求你教会它用 claude code 开发功能,你会怎么做? 分享一个 MacOS 接绿联 CM818 USB 转 DP 转接器使用感受 - V2EX 我的 HR 朋友 10 年老 Java ,非全大专,大家帮忙看看简历 开源了一个 AI 口语练习工具,音素级发音评分,完全免费可自部署 V2EX 上有哪些你觉得很有趣、印象深刻的妹纸? 字节为啥不出个国内版 Vercel? 有在大马的朋友吗? 问个运营商问题 你们在有领导的公司大群发过的最大胆的消息是什么 公司裁员,目前没有工作。想试试摆摊,做一个移动鲜啤打酒车 我的硬盘 Memblaze Pblaze 5 Linux 下不识别,给 Linux 内核提交了补丁, AI 说有望被合并 - V2EX 只有我一个人觉得 codex 不好用? 做了个 AI + 真人专家监督的广告投放平台 Auxora, 7 个品牌跑出 6x ROAS 如何走出至亲的离世 Claude Web 端貌似 claude-opus-4-7 偷偷上了? 现在 Apple 开发者帳號應該是用哪个地区会更好? - V2EX 用回测筛选因子的一点经验分享 给女儿 vibe 了一个故事类的 app,做完发现,这类应用似乎上线难度极大? - V2EX 手机格式化 bitget 钱包没了,里面开通的银行卡还有机会拿到吗 - V2EX [送码] TransVoice - 我的第一款 App 上架啦!实时转写+翻译+字幕,会议听课好助手! PictureHub 高清摄影作品的画廊 Planet 的第一个使用 macOS 26 SDK 构建的 Insider 版本 20260416-1 - V2EX 成都二手房是不是在涨价,有点坐不住了 - V2EX claude 生态(skill mcp plugin)等 Studio Display XDR VESA 适配器脱落 有在用印度区 applestore 的大哥嘛,请教一下礼品卡去哪里买呢 - V2EX 我好像知道京东家政爆火的原因了 - V2EX 薅了公司的 a 家 api key,用机场 ip 做代理容易被封吗 如何在初期就识别 HR 在刷 KPI,没打算招你? [分享]精心打造一个 AI 编程知识库(算法/设计模式/提示词/Skills),助力程序员转型 港版 iPhone 在国内支持联通 5GA 吗?在广东用 想办港卡 AI 对 it 行业影响太大了 我做了个把照片变成 iOS 小组件贴纸的 App ChatGPT Pro 5x 套餐 量真的很足! I have found a method to directly generate advertising video materials using scripts 在小城市开个店,给人写软件,有前途吗 chrome 最新的 147 版直接卡爆炸了 - V2EX 为什么厂家不在 skill/mcp 这类的工具中塞广告呢?这样不是可以大赚嘛? minimax 真是脸都不要了,工作日下午 14:00 定时开启 529,脸都不要了。训练模型居然占用用户使用时间 外资非核心部门 vs 另一家外资的核心部门,该跳吗? iTad 标签 扩展 加小动作 ? - V2EX 去年 H200 能买,不让买是代替快出来了? - V2EX AI 赛事通 - 2026 年 4 月中国区新增 AI 竞赛和黑客松汇总 - V2EX V2EX › 登录 现在安卓开发都在做啥 - V2EX 浏览器插件 沉浸式翻译 是不支持自定义模型了吗? - V2EX Codex 里的 GPT5.4 也能降智?上午让它改两个问题,改了一个小时了, plus 额度用了一半了还是没改好,和前几天用的体感完全不一样。要它改的问题也不复杂。服了。 目前有使用 claude code 的收到人脸认证的吗 - V2EX 分享一个自己做的 Nginx 管理工具,实时请求动态预览!(无奈市面上实在找不到好用的,自己撸了个) - V2EX claude code 崩了么? 今天在反重力上用 claude 一点都不丝滑,有同样的感受吗? opencode 消息周知插件 今天 claude opus 和前两天比,质的飞跃 - V2EX 999 包月价? - V2EX 一个版本, 50 项更新:我们几乎重做了整个播放页 本地大模型多大显存够用? GOGDNS 一款简易的私人 DNS 服务器 - V2EX API key (GLM) 怎么使用 claude code desktop ? Claude 这样订阅有问题吗 - V2EX 帮我爸找回了一篇赛博兰亭集序 求推荐稳定、高性价比使用 Claude Opus 4.6 的渠道/平台 搞个云端 claude code 防止 封号 - V2EX 用 Claude 要实名了,内地用户怎么办? OpenAI Plus 和 Team 都缩水了吗 海外 Android 手机有什么好用的国内第三方应用市场推荐吗 - V2EX 把电脑伪装成电视,用 DLNA 投屏拿到视频号直播流地址 - V2EX claude 认证莫慌 北京互联网法院有什么攻略么?起诉北京智谱华章科技股份有限公司退款可行么? - V2EX Claude 开始引入身份验证 求 vscode 做笔记软件的插件推荐 - V2EX 讯飞星辰的 Coding Plan 如何? Anthropic 宣布在 Claude 平台推行身份验证机制 科普一下低价 gpt 是怎么来的 有没有长期关注 Claude 的朋友,我建了一个 Channel 自动抓取 Claude Team 的推文 啃了那篇 54 页的 Agent Harness 综述, 给大伙讲个省流版 现在那家的 coding plan 还能买到 是不是最近会有什么更聪明的大模型要发布了呀? 用多了 AI 后,有没有觉得 AI 生成的文章有很强的既视感? 如何 实践 Harness 工程? 今日份 GPT 5.4 笑话 如何建一个自己的号池,让 cursor 真正实现 token 自由 写了三个月 Agent Harness,我终于敢让 Claude Code 全自动写代码了
Hotaru:一个理念构建的 Rust Web 框架 — 端点的一切都应该在一起
JerrySu5379 · 2026-01-06 · via V2EX

Hotaru:一个理念构建的 Rust Web 框架 — 端点的一切都应该在一起

Hotaru 是一个采用宏语法的 Rust Web 框架,将 URL 、中间件、配置和处理器整合在一个代码块中。如果你正在用 Rust 构建 Web 服务,并且觉得属性宏分散各处不够优雅,这个框架可能适合你。希望获得反馈:endpoint!/middleware! 语法是否直观,还是隐藏了太多细节?

仓库地址: https://github.com/Field-of-Dreams-Studio/hotaru

文档: https://fds.rs/hotaru/tutorial/0.7.3/


为什么我们要构建 Hotaru

我是从 Python 转过来的,之前用 Flask 、FastAPI 那一套。当我转向 Rust 时,安全性的承诺打动了我——内存安全、没有空指针异常、编译器在运行前就能捕获 bug 。这些确实兑现了。

但当我开始研究 Web 框架时,发现了一个让我不太满意的模式:

#[get("/users/<id>")]
#[middleware::auth]
#[middleware::rate_limit(100)]
async fn get_user(...) -> impl Responder {

属性宏这种方式确实可行,很多人用它来交付生产环境的应用。但对我个人而言,配置分散在函数上方的感觉和我之前想要摆脱的装饰器模式很像。而且你还需要在别的地方手动注册路由。我想要的是能在一个地方看到端点的所有信息,并且自动完成注册。

所以我们尝试了一种不同的方式。


Hotaru 的设计理念

我们围绕一个核心理念构建了 Hotaru:端点的所有信息都应该在一起,并且自动注册。URL 、中间件、配置、处理器——一个代码块,一目了然,定义即注册。

基础语法

endpoint! {
    APP.url("/users/<int:id>"),
    middleware = [.., auth_check, rate_limit],
    config = [HttpSafety::new().with_allowed_methods(vec![GET, POST])],

    pub get_user <HTTP> {
        let user_id = req.param("id").unwrap_or_default();
        json_response(object!({
            id: user_id,
            message: "User endpoint"
        }))
    }
}

这就是完整的语法。URL 模式(支持类型化参数如 <int:id>)、中间件栈、安全配置和处理器主体——全部在一个地方。req.param("id") 返回的值可以调用 .unwrap_or_default().string() 获取原始字符串。无需单独的注册步骤。宏在编译时展开为标准的异步 Rust 代码。

新语法试验中

注意: 我们正在测试一种新的语法风格,可以使用更接近 Rust 函数的写法并自定义请求变量名。这个功能还在试验阶段,欢迎反馈。

endpoint! {
    APP.url("/new_syntax/<arg>"),
    middleware: [..],
    config: ["ConfigString"],

    pub fn new_syntax_endpoint(ctx: HTTP) {
        let arg = ctx.pattern("arg").unwrap_or_default();
        text_response(format!("New syntax endpoint called with arg: {}", arg))
    }
}

两种写法在底层编译为相同的代码。我们想知道:同时支持两种风格是提高了清晰度,还是引入了不必要的不一致性?


核心特性

1. 自动注册

定义端点的同时自动注册。不需要手动 router.register(),不会忘记注册,也不用到处找路由在哪里组装的。这是大多数 Rust Web 框架缺少的功能。

2. 中间件定义

在大多数框架中定义中间件需要实现 trait 、包装服务、处理返回 future 的 future 。相当繁琐。

在 Hotaru 中:

middleware! {
    pub LogRequest <HTTP> {
        println!("[LOG] {} {}", req.method(), req.path());
        let start = std::time::Instant::now();

        let result = next(req).await;

        println!("[LOG] Completed in {:?}", start.elapsed());
        result
    }
}

就这样。你拿到 req(即 HttpContext),调用 next(req).await 继续执行链,可以在返回时修改结果。想要短路?不调用 next() 就行:

middleware! {
    pub AuthCheck <HTTP> {
        let token = req.headers().get("Authorization");

        if token.is_none() {
            req.response = json_response(object!({
                error: "unauthorized"
            })).status(StatusCode::UNAUTHORIZED);
            return req;
        }

        // 通过 locals 向下游传递类型化数据
        req.locals.set("user_id", "user-123".to_string());
        next(req).await
    }
}

新的 fn 风格也支持中间件(试验中):

middleware! {
    pub fn Logger(req: HTTP) {
        println!("[LOG] {} {}", req.method(), req.path());
        next(req).await
    }
}

3. .. 模式

这里我们借鉴了 Rust 结构体更新语法的设计。在大多数框架中,中间件组合要么全有要么全无,要么需要在构建器链中仔细排序。

// 应用级全局中间件
pub static APP: SApp = Lazy::new(|| {
    App::new()
        .binding("127.0.0.1:3000")
        .append_middleware::<Logger>()
        .append_middleware::<Metrics>()
        .build()
});

// 仅使用全局中间件
endpoint! {
    APP.url("/health"),
    middleware = [..],
    pub health <HTTP> { text_response("ok") }
}

// 全局 + 认证
endpoint! {
    APP.url("/api/users"),
    middleware = [.., auth_required],
    pub users <HTTP> { /* ... */ }
}

// 三明治结构:timing 先执行,然后是全局中间件,最后是缓存检查
endpoint! {
    APP.url("/api/cached"),
    middleware = [timing, .., cache_layer],
    pub cached <HTTP> { /* ... */ }
}

// 完全跳过全局中间件
endpoint! {
    APP.url("/raw"),
    middleware = [custom_only],
    pub raw <HTTP> { /* ... */ }
}

.. 会展开为你的全局中间件。你可以在它前面、后面添加内容,或者完全跳过。只需查看端点定义,就能准确知道每个路由会执行哪些中间件。

4. 单端口多协议

这最初是一个实验,后来成为了架构的核心。Hotaru 可以在同一个端口上提供 HTTP 、WebSocket 和自定义 TCP 协议服务。

(我们实际上正在将这部分封装成更简洁的宏——新语法即将推出)

pub static APP: SApp = Lazy::new(|| {
    App::new()
        .binding("127.0.0.1:3000")
        .handle(
            HandlerBuilder::new()
                .protocol(ProtocolBuilder::new(HTTP::server(HttpSafety::default())))
                .protocol(ProtocolBuilder::new(WebSocketProtocol::new()))
                .protocol(ProtocolBuilder::new(CustomProtocol::new()))
        )
        .build()
});

框架会检查传入的字节并路由到正确的处理器。REST API 、WebSocket 、自定义二进制协议——同一端口,共享状态。

无论什么协议,处理器看起来都一样:

endpoint! {
    APP.url("/chat"),
    pub chat_http <HTTP> {
        html_response(include_str!("chat.html"))
    }
}

endpoint! {
    APP.url("/chat"),
    pub chat_ws <WebSocket> {
        // 相同 URL ,不同协议
        ws.on_message(|msg| { /* ... */ }).await
    }
}

5. Akari:我们的辅助 Crate

我们提供了一个轻量级工具 crate 叫 Akari ,用于处理 JSON 和模板,无需引入 serde 。object! 宏可以内联构建 JSON:

json_response(object!({
    status: "success",
    data: {
        users: [{id: 1, name: "Alice"}, {id: 2, name: "Bob"}],
        total: 2
    }
}))

不需要派生宏,不需要为临时响应定义结构体。如果你想用 serde 也可以——不是禁止使用,只是不强制要求。


早期性能数据

我们进行了一些初步基准测试,以验证宏方法不会增加运行时开销。这些是单机上的早期数据——仅供参考方向,不作为定论。

框架 请求数/秒 (JSON) 相对性能
Hotaru 173,254 100%
Rocket 171,904 99.2%
Actix-web 149,244 86.1%
Axum 148,934 86.0%

在 Apple M 系列芯片上测试,单线程,简单 JSON 响应。我们将很快发布完整的测试方法和代码。

宏展开后就是你手写的普通异步函数。编译器看到的是展开后的普通 Rust 代码,并相应地进行优化。


设计理念:为什么用宏?

传统属性宏的问题

在大多数 Rust Web 框架中,端点配置是这样的:

#[get("/users/<id>")]
#[middleware::auth]
#[middleware::rate_limit(100)]
async fn get_user(...) -> impl Responder {
    // 处理器代码
}

// 然后在别的地方,你还需要注册它:
// router.register(get_user)

配置分散在函数上方。注册在别的地方。要理解一个端点做什么——以及它是否真的生效——你需要检查多个地方。

我们的方法

一个代码块。一个地方。URL 、中间件、配置、处理器——以及自动注册

核心特性

  1. 自动注册:定义端点的同时就注册了。不需要手动 router.register(),不会忘记注册,不用到处找路由在哪里组装的。这是大多数 Rust Web 框架缺少的功能。

  2. 一眼看清:端点的所有信息都在一个地方可见。

  3. 中间件组合:借鉴 Rust 的结构体更新语法——准确看到每个路由运行哪些中间件。

  4. 简化的中间件定义:没有 trait 样板代码。

  5. 多协议支持:相同 URL ,不同协议——语法一致。

权衡与路线图

我们承认当前的局限性:

局限性 状态
自定义语法有学习曲线 编译为标准异步 Rust
rustfmt 支持有限 计划中:自定义格式化工具
IDE 支持参差不齐 已针对 rust-analyzer 优化

我们正在构建一个完整的工具链——包括我们自己的格式化工具和增强的 IDE 支持。Hotaru 正在从一个框架演变为一个带有完整工具的 Web 端点 DSL 。

编译时保证

所有宏都在编译时展开。零运行时开销——编译器在展开后看到的是普通 Rust 。


当前状态

我们目前是 v0.7 版本,还在起步阶段。API 正在趋于稳定但还没有冻结。文档在改进中但仍有缺口。与成熟框架相比,生态系统还很小。

关于测试: 由于我们的数据库实现仍然非常抽象,目前的基准测试只能覆盖基础的 HTTP 响应场景。我们正在完善数据库层的设计,之后会进行更全面的测试。

我们的定位是一个对语法有独特见解的框架。我们认为处理器代码应该读起来就像它做的事情一样直观。


试试看

use hotaru::prelude::*;
use hotaru::http::*;

pub static APP: SApp = Lazy::new(|| {
    App::new().binding("127.0.0.1:3000").build()
});

endpoint! {
    APP.url("/"),
    pub index <HTTP> {
        text_response("Hello from Hotaru")
    }
}

#[tokio::main]
async fn main() {
    APP.clone().run().await;
}

仓库地址: https://github.com/Field-of-Dreams-Studio/hotaru

文档: https://fds.rs/hotaru/tutorial/0.7.3/


我们想听听你的看法

  • endpoint!/middleware! 语法感觉直观吗,还是隐藏了太多东西?
  • 新的 fn 风格语法(试验中)有帮助吗,还是引入了不必要的复杂性?
  • .. 中间件模式巧妙还是令人困惑?

我们押注的是:用一点宏魔法换取更少的样板代码和自动注册是值得的。


贡献

我们是一个小团队,正在构建一些有野心的东西。如果你对以下方面感兴趣:

  • 语言工具(格式化工具、分析器)
  • 宏系统和 DSL 设计
  • Web 框架内部
  • 或者只是想和我们讨论语法设计

我们很乐意听到你的声音。访问我们的 GitHub 或者提 issue 开始对话。