首先,我要先说一件事: 文章带有严重主观色彩,这是没有办法的,但无论如何,这篇文章所描述的就是在 我眼里的 yupi,如果你有合理的论据可以反对我对他的看法的,非常欢迎你拿着理智和论据来与我讨论
我会尽量保持客观地使用现存在的链接、真实的图片等来描述我的观点,遇到实在太主观的,你可以绕过去,我想说的是:不要只看主观部分,而不去看我用了具体链接、图片的部分
博客直达:https://blog.wibus.ren/posts/z-turn/joker_yupi_up
此文永远备份于 GitHub:https://github.com/wibus-wee/weekly-issues/blob/main/joker_yupi.md
这怎么还有语法错误的,一个句子俩谓语,这搁英文歌词也不能这么写吧
没想到在 3 年后的今天,鱼皮彻底爆了!只因小红书开发者模式被发现,于是鱼皮出了一期视频,说明了开发者模式漏洞是多么可怕!只敢等官方修复了才敢发视频来回顾漏洞!
还好我们有 B 站大佬直接暴击,B站直达暴击:开发者模式是后门?泄露隐私?专业人士打脸!BV16QNZzhE2b
无非是一个生产环境的开发者模式,用得着这么惊讶吗?更何况鱼皮写了 9 年经验的代码,对开发者模式怎么可能没有认识,除非在这九年间他写的全是知识星球的教程,那确实是不太需要开发者模式
在软件上的开发者模式确实是对于大多数人都没见过,也不是这么好被发现且被触发。但不说别的,Android 的开发者模式总不可能没触发过吧?即使没触发,也略会有耳闻
为你们省流鱼皮之道歉信: B站直达:关于小红书视频,我向大家道歉 BV1UWKcz7EST
1. 我是为了流量,所以才快速做了小红书视频,原视频中存在整活夸大成分,非常抱歉
2. 由于缺少网络安全知识,我只能作为软件开发者的角度去考虑问题,错把问题定位成了开发问题,不够客观和严谨,非常抱歉
3. 这期视频发布后,删除了存在误导性的原视频,之后我会更加认真地选题和审稿,非常抱歉
4. 作为赔偿,给@边亮_网络安全 和本人的粉丝朋友赠送总值 2w 的服务器(此评论下回复即可参与,随机发放),感谢你们的支持
5. 大家该骂的骂,这是我自己的问题,我承受
别的我不说,但从第二点来说就还是一眼看得出来狡辩的毫无水准,鱼皮将开发者模式问题归咎于“缺少网络安全知识”,压根就不合理
作为一名有多年经验的软件开发者,基本的安全常识是必备的素养。
鱼皮却将他们列入为极其严重的事故似的,并不合理吧?
同时,现在 2025 年了,软件开发流程中,权限管理、数据加密等等等的都是开发者工作的一部分,作为一个工作 9 年的开发者却把安全问题完全推给“网络安全知识缺乏”,是自己创业了于是就落伍于时代发展了吗?
AI 回应:
鱼皮的这句话其实是回避了作为开发者应有的专业素养。开发者不需要成为安全专家,但基本的安全常识和判断力是必须具备的。遇到问题,应该实事求是,而不是用“我不懂安全”来搪塞。
到底是谁之前在做【识别营销号】的仓库,又到底是谁也是营销号呢?我不说
当然,我们不能一棒子打死只要做知识星球的就是营销号,因为我也见到了有很多干货的公众号博主也开通了知识星球。
但是与鱼皮不同的是,他们开的知识星球更多是对知识的拓展,相当于是公众号里的文章作为一个基础,也足够大多数人使用,只不过想要喂饭级别的要加入知识星球罢了。
但是这种其实挺好的,既然要做到喂饭级别的,那工作量一定很大,大概是要绞尽脑汁想想阅读者们都会有些什么奇怪的问题吧。这才是知识付费。
至少在这次风波过后,鱼皮大概会被大家都识别为营销号一段时期。只不过可惜互联网是没有记忆的,也许过几个月后大家也已经忘记曾经有一个 9 年开发经验的鱼皮,只敢等官方修复了小红书漏洞才敢发视频说「漏洞」吧
wibus: 鱼皮?
wibus: 名曰为腾讯顶针
wibus: 知乎发「如何评价鱼皮Up主」发一个没一个
wibus: 他也是真的有时间,让我觉得现在就是互联网盛夏
在知乎逢是发「如何评价鱼皮 Up 主」等问题,在不久后你总是可以收到知乎的一份反馈:侵犯他人隐私,此话题已被关闭。不难想到这个就是被「鱼皮」关的
我们在这里先假设他是真的单干吧,但问题来了。如果他是单干的,那岂不是现在是真的互联网盛夏?在公司作为全栈开发者,有时间去做开源、做自媒体,这不是盛夏是什么?
除非他是公司里面专门做开源、自媒体的。你可能会问我,为什么要这么做?我这里简单说下我的观点吧:
让人都觉得编程很有前途,这样就会涌入一堆的小白,之后不管它中间怎么学的了(极大可能也有暗合作)最后就去互联网公司面试工作,暂且不说互联网公司之间有没有暗交,永远压榨人就已经是可以实现的了
当然,都是虚构的,都是我在胡说八道,如有雷同,那就是被我这种 fw 猜中了
yupi 的产出速度太快了,他的每个项目都很全面,前后端都写好了,我觉得这不是一个腾讯在职的人的能做出来速度(但我没去过腾讯,或许他是真的这么有时间)很难不然我觉得他就是在腾讯专门做对外营销的,甚至应该还有策划团队才是,不然这么多项目点子,他还在腾讯真的屈才啊!
在其他地方你能看到谁也是这么快就产出一个项目的人?几乎没有吧?
因此,我觉得 「鱼皮」不是一个人
ok 我们先不管这个,但我认为他也不是做开源的,永远都不管 issues,这个不太像是做开源的吧?commit messages 让人不知道在干嘛 不是 first commit 就是个人式计数 commit message,不太让我觉得像是认真做开源的。
一般来说开源项目无论是 commit message 或者是 PR title 都应该需要遵循 Conventional Commits 规范,这不仅是为外来的开发者好,也是为自己好,可以让自己知道自己到底修改了多少次。
你要是跟我急,说他没经验我更不理解了,一个做了这么多成熟项目的人,拿到了这么多个 star 的人,真的没经验吗?没经验这个借口是不攻自破的。
> URL: https://github.com/liyupi/sql-father-frontend-public/issues
他不是不在线,sql father 刚刚才出诶,issues 这就不管了。有 bug 就修 没时间我觉得标注个 bug babel 也好,issues 不成立就丢个 invalid babel 就 wonfix 关闭,就标注一下做个这个很难吗?
这是 Issues 方面,还有 PR 方面
> - https://github.com/liyupi/yuindex/pull/52
> - https://github.com/liyupi/yuindex/pull/56
就这俩举例,人家都改完了,他又不理了,就搞个 changes request 摆在那里,这是做开源的?
所以说,他就是腾讯的营销,单纯就是想让编程平民化,多点人来 996 压榨的手段罢了…
忘说了,这鱼皮还推荐你去知识星球呢,看截图都是好评诶!就是这费用嘛,不是很多,也不是很少,也就没几顿饭而已哈哈。人家天天赚 n 桶金,你就一天就搞没几天的饭桶钱咯~
要我说啊

Repo: https://github.com/liyupi/rubbish-yingxiaohao

有关这个事情的全部,你可以看看我的朋友 @Justin Sun 写的这篇文章:https://github.com/jsun969/rubbish-yingxiaohao/tree/article
或者在掘金上你也可以找到它 https://juejin.cn/post/7163065667590029348
V2EX 上也发表了:https://www.v2ex.com/t/893205
最新的情况是 这个仓库的所有权转让了,全部 star 还有 watch 都不见了,包括 PR 记录也没了,从 liyupi/rubbish-yingxiaohao 转到 Forest1sland/rubbish-yingxiaohao 了,至于这个 Forest1sland 是什么奇怪的账号我就不探究了,这也不关我事,至少他就是玩不起了。
讲真的,除了转让所有权之外,最让我感到意外的是他 revert 了所有的 commit,并且 所有的 PR、Issues 都消失了,所有的贡献者不复存在 。你想一下这是做开源项目的吗?
别人代码提交 他全然不管,但是修改一个影响到他的利益,他恨不得全网封杀你,那个 PR 关的比谁都快,鱼皮哥,真的,别装了。你只写新项目,却不接受 PR,那你搞什么开源呢?
我是说大部分,有一丢丢丢丢丢 PR 和 issues 是理的,至于这个量嘛…我觉得我便秘好了他都没回复一个..
在这里,我抛开一切对他的评价,但从他的回复看看:
这合理吗?这很明显就是大小写的问题,这还是后面有位热心的用户回复的问题。由此可见,鱼皮到底有没有仔细看报错? 还是说,他压根就不懂?(我希望不会是这种的)
后续,也有用户开启了 PR,就是修复这个问题的 https://github.com/liyupi/mianshiya-public/pull/36 我觉得鱼皮不可能看不到,荆棘发的 PR 他能这么快就关闭,这就表明他是在线的。所以我很迷惑这种行为,为什么有修 bug 的 PR 不去合?
还是这个项目 这个 PR Closed 的列表里面 我没看错的话,closed 的都是增加贡献者的 PR 吧?开的 PR 列表里面 就上面提到的这一个,他就是不合,很让我迷惑啊
我先说明:我也做过收费的东西(Typecho 主题)虽然很小,但也是收费的,这是肯定的。
我认为优质的知识是可以让我去主动付费的,这一切都来自于缘分。你可以说我迷信啥的,但是 于我个人而言,我并不喜欢将付费的知识强加在他人身上,做每一样东西都要求收益,将付费明面地贴在 README 上,我并不喜欢。
这是我的看法,也只是我的看法。
事实上并没有,你可以在全网公开搜,除了这一次的事件,我在外面没有说过任何关于他的事情。我知道我自己不行,所以我不敢怎么去说他。但是我实在是看到觉得很郁闷,很奇怪,实在没有办法只好写了这一篇小文。
我认为,我没有在浪费时间,通过这次的事件也让我知道了有多少水军,分布在哪里,有多少看清楚本质的大佬。我认为,这篇文章,我写的值得