<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Singapore on Armstrong Yan</title><link>https://yanqian.github.io/zh/tags/singapore/</link><description>Recent content in Singapore on Armstrong Yan</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Wed, 22 Jul 2026 12:36:45 +0800</lastBuildDate><atom:link href="https://yanqian.github.io/zh/tags/singapore/index.xml" rel="self" type="application/rss+xml"/><item><title>当城市开始“没有足够的垃圾可烧”</title><link>https://yanqian.github.io/zh/posts/publish/when-cities-run-out-of-garbage-to-burn/</link><pubDate>Wed, 22 Jul 2026 12:36:45 +0800</pubDate><guid>https://yanqian.github.io/zh/posts/publish/when-cities-run-out-of-garbage-to-burn/</guid><description>&lt;p&gt;最近，中国的垃圾处理讨论中出现了一句颇为奇怪的话：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;没有足够的垃圾可烧了。
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;乍听之下，这几乎不可能。&lt;/p&gt;
&lt;p&gt;多年来，人们谈起中国城市的垃圾问题，想到的明明是另一个极端：垃圾太多，无处安放，以及对“垃圾围城”的担忧。&lt;/p&gt;
&lt;p&gt;一个国家怎么会从垃圾太多，走到垃圾不够烧？&lt;/p&gt;
&lt;p&gt;答案并不是垃圾消失了。&lt;/p&gt;
&lt;p&gt;变的是垃圾处理系统。&lt;/p&gt;
&lt;p&gt;过去十年，许多中国城市以惊人的速度扩充垃圾焚烧发电能力。在一些地方，问题已不再是城市能否处理其生活垃圾，而是焚烧厂能否收到足够的垃圾，按设计规模运转。&lt;/p&gt;
&lt;p&gt;这正是这句话耐人寻味的地方。&lt;/p&gt;
&lt;p&gt;它讲的不只是垃圾。&lt;/p&gt;
&lt;p&gt;它意味着，一座城市的垃圾管理已经进入另一个阶段。&lt;/p&gt;
&lt;h2 id="焚烧的首要目的并不是发电"&gt;
 焚烧的首要目的并不是发电
 &lt;a class="heading-link" href="#%e7%84%9a%e7%83%a7%e7%9a%84%e9%a6%96%e8%a6%81%e7%9b%ae%e7%9a%84%e5%b9%b6%e4%b8%8d%e6%98%af%e5%8f%91%e7%94%b5"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;一听到“垃圾焚烧发电”，人们很容易以为，重点是发电。&lt;/p&gt;
&lt;p&gt;发电当然是其中一环，却不是城市选择焚烧最根本的原因。&lt;/p&gt;
&lt;p&gt;真正的推力，是土地压力。&lt;/p&gt;
&lt;p&gt;在人口稠密的城市，传统填埋场难以长期维持。它不仅长期占用土地，还会产生需要谨慎处理的渗滤液和填埋气体。即使关闭之后，填埋场往往仍需接受数十年的监测与维护。&lt;/p&gt;
&lt;p&gt;焚烧改变了问题的形态。&lt;/p&gt;
&lt;p&gt;城市不必再把大量混合垃圾直接埋进地下，而是可以在受控设施内焚烧可燃垃圾，回收一部分能源，大幅压缩垃圾体积，再将剩下的灰渣和其他残余物集中处理。&lt;/p&gt;
&lt;p&gt;按照新加坡官方的说法，焚烧可将垃圾体积减少约90%。&lt;sup id="fnref:1"&gt;&lt;a href="#fn:1" class="footnote-ref" role="doc-noteref"&gt;1&lt;/a&gt;&lt;/sup&gt;&lt;/p&gt;
&lt;p&gt;这个数字是关键。&lt;/p&gt;
&lt;p&gt;焚烧的价值，不在于让垃圾凭空消失。&lt;/p&gt;
&lt;p&gt;它只是把问题压缩了。&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;大量日常垃圾 -&amp;gt; 少得多的灰渣和残余物
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;但压缩不等于消失。&lt;/p&gt;
&lt;p&gt;焚烧之后，总有东西留下来。&lt;/p&gt;
&lt;p&gt;也正是在这里，新加坡的经验开始显出意义。&lt;/p&gt;
&lt;h2 id="新加坡早已进入下一个阶段"&gt;
 新加坡早已进入下一个阶段
 &lt;a class="heading-link" href="#%e6%96%b0%e5%8a%a0%e5%9d%a1%e6%97%a9%e5%b7%b2%e8%bf%9b%e5%85%a5%e4%b8%8b%e4%b8%80%e4%b8%aa%e9%98%b6%e6%ae%b5"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;新加坡很适合作为观察样本，因为它没有条件把土地当作取之不尽的缓冲空间。&lt;/p&gt;
&lt;p&gt;国土狭小、人口稠密，经济活动又高度城市化。如果主要依赖大型填埋系统，垃圾处理就会直接与住房、工业、港口、自然生态和水资源管理争夺土地。&lt;/p&gt;
&lt;p&gt;因此，新加坡建立了一套以焚烧为主的系统：大部分可燃垃圾进入垃圾焚烧发电厂；焚烧底渣中的金属可以回收；剩余灰渣和不可焚烧垃圾，则被送往新加坡的海上填埋场——实马高垃圾填埋场。&lt;sup id="fnref:2"&gt;&lt;a href="#fn:2" class="footnote-ref" role="doc-noteref"&gt;2&lt;/a&gt;&lt;/sup&gt;&lt;/p&gt;
&lt;p&gt;这套流程改变了我们理解垃圾去向的方式。&lt;/p&gt;
&lt;p&gt;对居民来说，垃圾丢进垃圾槽或垃圾集中站，事情似乎就结束了。&lt;/p&gt;
&lt;p&gt;对城市而言，那才刚刚开始。&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;住宅 / 商店 / 办公室
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -&amp;gt; 垃圾集中站或收集点
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -&amp;gt; 垃圾收集车
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -&amp;gt; 垃圾焚烧发电厂
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -&amp;gt; 灰渣和残余物
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -&amp;gt; 大士海运转运站
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -&amp;gt; 实马高垃圾填埋场
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;一个普通的垃圾桶，其实是国家级物流系统的入口。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://yanqian.github.io/posts/publish/when-cities-run-out-of-garbage-to-burn/assets/when-cities-run-out-of-garbage-to-burn/06-general-and-recycling-bins.jpg" alt="新加坡的普通垃圾桶与蓝色回收桶并排摆放"&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;两个普通的桶，通向两条不同的路线。一般垃圾与洁净可回收物之间的这次小小分流，正是整套城市系统的起点。&lt;/em&gt;&lt;/p&gt;
&lt;h2 id="城市运送的不只是垃圾"&gt;
 城市运送的不只是垃圾
 &lt;a class="heading-link" href="#%e5%9f%8e%e5%b8%82%e8%bf%90%e9%80%81%e7%9a%84%e4%b8%8d%e5%8f%aa%e6%98%af%e5%9e%83%e5%9c%be"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;要概括这种差别，很容易说出一句醒目的话：&lt;/p&gt;</description></item><item><title>看懂新加坡支付体系：从银行 App 到 SGQR、PayNow、FAST、非接触式支付与 NETS</title><link>https://yanqian.github.io/zh/posts/publish/understanding-singapore-payment-stack/</link><pubDate>Tue, 21 Jul 2026 10:50:05 +0800</pubDate><guid>https://yanqian.github.io/zh/posts/publish/understanding-singapore-payment-stack/</guid><description>&lt;p&gt;如果你住在新加坡，下面这些支付方式大概每天都会用到：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;通过 PayNow 给朋友转账。&lt;/li&gt;
&lt;li&gt;在小贩中心扫描二维码付款。&lt;/li&gt;
&lt;li&gt;在超市用银行卡或手机轻触付款。&lt;/li&gt;
&lt;li&gt;在本地商户使用 NETS。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;对用户来说，这些操作看起来大同小异，底层解决的却是不同的问题。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="先看全貌"&gt;
 先看全貌
 &lt;a class="heading-link" href="#%e5%85%88%e7%9c%8b%e5%85%a8%e8%b2%8c"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;&lt;img src="https://yanqian.github.io/posts/publish/understanding-singapore-payment-stack/assets/singapore-payment-stack.svg" alt="新加坡支付体系"&gt;&lt;/p&gt;
&lt;p&gt;这张图有意省略了不少细节，并按照大多数人的实际支付体验来安排顺序：先是 App、银行卡或二维码，再往下进入 SGQR、PayNow 等熟悉的支付入口，最后才是商户网络、银行卡网络和资金转移通道。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="用户层银行-app银行卡与二维码"&gt;
 用户层：银行 App、银行卡与二维码
 &lt;a class="heading-link" href="#%e7%94%a8%e6%88%b7%e5%b1%82%e9%93%b6%e8%a1%8c-app%e9%93%b6%e8%a1%8c%e5%8d%a1%e4%b8%8e%e4%ba%8c%e7%bb%b4%e7%a0%81"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;大多数人付款时，不会先琢磨资金究竟要走哪条支付通道。&lt;/p&gt;
&lt;p&gt;我们最先接触的是用户界面：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;DBS、OCBC、UOB 等银行的 App。&lt;/li&gt;
&lt;li&gt;DBS PayLah! 这类近似电子钱包的 App。&lt;/li&gt;
&lt;li&gt;支付 App 内置的二维码扫描器。&lt;/li&gt;
&lt;li&gt;实体银行卡。&lt;/li&gt;
&lt;li&gt;Apple Pay、Google Pay 等手机钱包。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;正是最上面的这一层，让支付用起来很简单。&lt;/p&gt;
&lt;p&gt;比如，你在小贩摊位前用银行 App 或 PayLah! 扫码，不必亲自判断该走哪个注册系统、支付方案或结算系统。App 会读取二维码，识别商户支持的支付选项，请你确认，再把交易送入相应的底层路径。&lt;/p&gt;
&lt;p&gt;可以先记住这样一个分层思路：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;用户体验层
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -&amp;gt; 支付方案或代理寻址层
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -&amp;gt; 资金转移或结算层
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;接下来要讲的，就是下面各层分别负责什么。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="sgqr统一的二维码层"&gt;
 SGQR：统一的二维码层
 &lt;a class="heading-link" href="#sgqr%e7%bb%9f%e4%b8%80%e7%9a%84%e4%ba%8c%e7%bb%b4%e7%a0%81%e5%b1%82"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;SGQR 是 &lt;strong&gt;Singapore Quick Response Code&lt;/strong&gt; 的缩写。&lt;/p&gt;</description></item><item><title>新加坡退休储蓄：CPF SA、RSTU 与 SRS</title><link>https://yanqian.github.io/zh/posts/publish/singapore-retirement-savings-cpf-sa-rstu-srs/</link><pubDate>Tue, 21 Jul 2026 10:04:38 +0800</pubDate><guid>https://yanqian.github.io/zh/posts/publish/singapore-retirement-savings-cpf-sa-rstu-srs/</guid><description>&lt;p&gt;新加坡有好几项与退休有关的制度，名称听起来相近，作用却截然不同。&lt;/p&gt;
&lt;p&gt;最容易混淆的是以下三个概念：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;CPF 特别账户（CPF Special Account），即 &lt;strong&gt;CPF SA&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;退休存款填补计划（Retirement Sum Topping-Up Scheme），即 &lt;strong&gt;RSTU&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;辅助退休计划（Supplementary Retirement Scheme），即 &lt;strong&gt;SRS&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;简单来说：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;CPF SA = 国家退休储蓄账户
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;RSTU = 向 CPF 退休储蓄补充现金并享受税务减免的途径
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;SRS = 自愿参与、延后纳税的投资账户
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;本文提供的是一套理解这些制度的思路，并非税务建议。新加坡的税务和 CPF 规则可能调整。实际能获得多少好处，取决于你的税务居民身份、收入、CPF 余额、税务减免上限、提款时间，以及是否打算长期留在新加坡。&lt;/p&gt;
&lt;h2 id="三个概念分别是什么"&gt;
 三个概念分别是什么
 &lt;a class="heading-link" href="#%e4%b8%89%e4%b8%aa%e6%a6%82%e5%bf%b5%e5%88%86%e5%88%ab%e6%98%af%e4%bb%80%e4%b9%88"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;h3 id="cpf-特别账户"&gt;
 CPF 特别账户
 &lt;a class="heading-link" href="#cpf-%e7%89%b9%e5%88%ab%e8%b4%a6%e6%88%b7"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h3&gt;
&lt;p&gt;CPF 特别账户属于新加坡中央公积金（Central Provident Fund）体系。&lt;/p&gt;
&lt;p&gt;对于未满 55 岁的会员，特别账户主要用于积累退休储蓄。它既不是普通银行账户，也不是证券账户。它的一大吸引力是按 CPF 规定的利率计息。从历史情况看，由于设有利率下限，其回报相较低风险现金类产品颇具吸引力。&lt;/p&gt;
&lt;p&gt;代价也很明确：资金用途受到严格限制，不能随时动用。CPF SA 并不适合存放需要随时取用的钱。&lt;/p&gt;
&lt;p&gt;直白地说：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;CPF SA 是一个较安全、由国家制度支持的退休储蓄账户。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;它的优势很突出，用途也非常明确。如果一笔钱近期可能要用，就不适合放在这里。&lt;/p&gt;
&lt;h3 id="rstu"&gt;
 RSTU
 &lt;a class="heading-link" href="#rstu"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h3&gt;
&lt;p&gt;RSTU 是 Retirement Sum Topping-Up Scheme，即退休存款填补计划。&lt;/p&gt;</description></item><item><title>共享 Myinfo，不只是自动填表</title><link>https://yanqian.github.io/zh/posts/publish/why-sharing-myinfo-is-more-than-autofill/</link><pubDate>Tue, 21 Jul 2026 08:44:07 +0800</pubDate><guid>https://yanqian.github.io/zh/posts/publish/why-sharing-myinfo-is-more-than-autofill/</guid><description>&lt;p&gt;表单要求填写姓名、地址、国籍、联系方式、收入或家庭资料。这样的表单，你以前已经填过某种版本。有些服务还要求上传证明文件，再由工作人员或后台系统核对文件内容与所填信息是否一致。&lt;/p&gt;
&lt;p&gt;这时，页面上出现了一个按钮：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;获取 Myinfo 数据
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;在用户眼中，这很像自动填表。&lt;/p&gt;
&lt;p&gt;这么理解不算错，但还不够完整。自动填表省的是打字；Myinfo 所做的远不止这些：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Myinfo 在取得同意后，传递经核实的声明。
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;因此，Myinfo 与 Singpass QR 登录同属一套信任基础设施。&lt;/p&gt;
&lt;p&gt;QR 登录回答的是：“我怎样证明自己是谁？”&lt;/p&gt;
&lt;p&gt;Myinfo 回答的是：“我怎样授权这项服务使用关于我的特定可信信息？”&lt;/p&gt;
&lt;figure&gt;&lt;img src="https://yanqian.github.io/posts/publish/why-sharing-myinfo-is-more-than-autofill/assets/singpass-trust-infrastructure/familiar/singpass-myinfo-profile.jpg"
 alt="Singpass Myinfo profile screen" width="280"&gt;
&lt;/figure&gt;

&lt;p&gt;这类常见的个人资料页面让用户很容易形成一个直观印象：个人信息分属若干易于理解的类别。Myinfo 真正发挥作用的地方在于，用户同意后，服务可以从中调取特定的经核实声明。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://yanqian.github.io/posts/publish/why-sharing-myinfo-is-more-than-autofill/assets/singpass-trust-infrastructure/03-myinfo-consented-claims.svg" alt="Myinfo 在取得同意后传递经核实的声明"&gt;&lt;/p&gt;
&lt;h2 id="身份验证并不会自动带来个人信息"&gt;
 身份验证并不会自动带来个人信息
 &lt;a class="heading-link" href="#%e8%ba%ab%e4%bb%bd%e9%aa%8c%e8%af%81%e5%b9%b6%e4%b8%8d%e4%bc%9a%e8%87%aa%e5%8a%a8%e5%b8%a6%e6%9d%a5%e4%b8%aa%e4%ba%ba%e4%bf%a1%e6%81%af"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;身份验证告诉服务方当前用户是谁。但对许多业务来说，光知道这一点还不够。&lt;/p&gt;
&lt;p&gt;银行可能需要身份和居住信息；保险业务可能需要人口统计资料和联系方式；政府申请则可能涉及家庭、就业或福利数据。如果 Singpass 只确认“这名用户已经登录”，用户仍得填写其余字段、上传文件，再等待核验。&lt;/p&gt;
&lt;p&gt;更深一层的问题是，各家机构都在重复同一套核验工作。缺少可信的数据共享层，每个依赖方都不得不充当一个小型身份核验系统：收集文件、留存副本、逐项检查、纠正错误，并承担相应的数据风险。&lt;/p&gt;
&lt;p&gt;Myinfo 之所以存在，是因为经核实的个人数据也应当纳入共享基础设施。&lt;/p&gt;
&lt;h2 id="用户实际看到的是什么"&gt;
 用户实际看到的是什么
 &lt;a class="heading-link" href="#%e7%94%a8%e6%88%b7%e5%ae%9e%e9%99%85%e7%9c%8b%e5%88%b0%e7%9a%84%e6%98%af%e4%bb%80%e4%b9%88"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;不妨把它直观地看成一张包含两类字段的表单。&lt;/p&gt;
&lt;p&gt;用户点击“获取 Myinfo 数据”后，一部分字段会从获准使用的数据源调取，并应显示为调取的数据；其余字段仍由用户自行填写。&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;表单字段&lt;/th&gt;
 &lt;th&gt;获取 Myinfo 数据后有什么变化&lt;/th&gt;
 &lt;th&gt;为什么重要&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;法定姓名、出生日期、国籍、登记地址&lt;/td&gt;
 &lt;td&gt;从获准使用的政府或参与机构数据源调取，并按原样显示&lt;/td&gt;
 &lt;td&gt;服务方可以将这些信息视为经核实的声明，而不是用户刚刚输入的一段文字&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;CPF 缴交记录、估税通知书、家庭或车辆记录&lt;/td&gt;
 &lt;td&gt;只有依赖方获准申请且用户明确同意，才会调取&lt;/td&gt;
 &lt;td&gt;敏感信息按范围和用途流转，而不是一次性交出整份个人资料&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;电子邮箱、偏好的联系时间、配送说明、营销偏好&lt;/td&gt;
 &lt;td&gt;仍由用户填写或修改&lt;/td&gt;
 &lt;td&gt;并非每个字段都需要政府背书；有些信息只是个人偏好&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;数据源中缺失或已经过时的信息&lt;/td&gt;
 &lt;td&gt;用户可能需要联系源头机构更新，或改走不使用 Myinfo 的流程&lt;/td&gt;
 &lt;td&gt;表单不应悄悄将来自权威数据源的信息变成可随意修改的普通文字&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;所以，改变的不只是“填表更快了”。同一张表里既有经核实的声明，也有用户自行提供的信息，还体现了服务方可以接收哪些数据的政策决定。&lt;/p&gt;
&lt;h2 id="共享的是声明不是整份个人资料"&gt;
 共享的是声明，不是整份个人资料
 &lt;a class="heading-link" href="#%e5%85%b1%e4%ba%ab%e7%9a%84%e6%98%af%e5%a3%b0%e6%98%8e%e4%b8%8d%e6%98%af%e6%95%b4%e4%bb%bd%e4%b8%aa%e4%ba%ba%e8%b5%84%e6%96%99"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;更恰当的共享单位不是“个人资料”，而是“声明”。&lt;/p&gt;</description></item><item><title>扫描 Singpass 二维码后，系统里发生了什么</title><link>https://yanqian.github.io/zh/posts/publish/what-happens-when-you-scan-a-singpass-qr-code/</link><pubDate>Tue, 21 Jul 2026 08:29:11 +0800</pubDate><guid>https://yanqian.github.io/zh/posts/publish/what-happens-when-you-scan-a-singpass-qr-code/</guid><description>&lt;p&gt;你在笔记本电脑上打开一家银行的网站。&lt;/p&gt;
&lt;p&gt;点击“使用 Singpass 登录”。&lt;/p&gt;
&lt;p&gt;页面上出现一个二维码。&lt;/p&gt;
&lt;p&gt;你打开 Singpass 应用，扫描二维码，核对服务名称，然后确认登录。网站随即知道可以让你登录了。&lt;/p&gt;
&lt;p&gt;在用户眼里，整个过程简单得近乎不可思议：网页显示二维码，手机完成确认，浏览器接着登录。&lt;/p&gt;
&lt;p&gt;但真正关键的问题是：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;这个二维码究竟证明了什么？
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;答案不是“二维码里装着我的身份信息”。&lt;/p&gt;
&lt;p&gt;设计得当的二维码登录，恰恰不该如此。二维码里不应包含你的 NRIC、姓名或个人资料，也不应放入长期有效的登录令牌。它只应是一份短期有效的邀请，请你完成一笔特定的身份验证事务。&lt;/p&gt;
&lt;p&gt;用系统设计的语言来说：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;二维码登录，不是把身份装进二维码。
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;它发起的是一项短期有效的挑战，
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;由可信的移动端凭据批准，
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;再交给网页端的登录会话使用。
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;这正是整个设计的核心。&lt;/p&gt;
&lt;figure&gt;&lt;img src="https://yanqian.github.io/posts/publish/what-happens-when-you-scan-a-singpass-qr-code/assets/singpass-trust-infrastructure/familiar/singpass-qr-login.jpg"
 alt="Singpass QR login app screen" width="280"&gt;
&lt;/figure&gt;

&lt;p&gt;这就是大家熟悉的表面体验：扫描或轻点二维码，就能登录。真正重要的是，这个二维码被允许代表什么、它会多快过期，以及手机上的批准最终会绑定到哪个浏览器会话。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://yanqian.github.io/posts/publish/what-happens-when-you-scan-a-singpass-qr-code/assets/singpass-trust-infrastructure/02-singpass-qr-login-flow.svg" alt="Singpass 二维码登录流程"&gt;&lt;/p&gt;
&lt;h2 id="二维码只是一道入口"&gt;
 二维码只是一道入口
 &lt;a class="heading-link" href="#%e4%ba%8c%e7%bb%b4%e7%a0%81%e5%8f%aa%e6%98%af%e4%b8%80%e9%81%93%e5%85%a5%e5%8f%a3"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;第一个常见误区，是把二维码本身当成秘密。&lt;/p&gt;
&lt;p&gt;人们很容易以为，二维码携带着某种神奇的身份数据。毕竟，用户一扫码，浏览器就登录成功了。但如果仅凭二维码就能登录，那么任何看到它的人都可以复制、转发，甚至反复使用。&lt;/p&gt;
&lt;p&gt;这样的设计非常危险。&lt;/p&gt;
&lt;p&gt;更稳妥的做法，是让二维码只包含一个不透明的挑战标识：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;qr_challenge_id = &amp;#34;看似随机、短期有效的标识符&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;这个标识符本身没有多少意义。它指向服务器端的一条状态记录，而这条记录是在浏览器发起登录请求时创建的。&lt;/p&gt;
&lt;p&gt;服务器掌握的信息包括：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;哪个依赖方请求了此次登录&lt;/li&gt;
&lt;li&gt;哪个浏览器会话正在等待&lt;/li&gt;
&lt;li&gt;请求涉及哪些权限或操作&lt;/li&gt;
&lt;li&gt;挑战何时过期&lt;/li&gt;
&lt;li&gt;挑战是否已经被扫描、批准、拒绝、使用，或已经过期&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;二维码只是让移动应用向系统表明：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;我正在回应这一次特定的登录尝试。
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;因此，二维码登录不能只做“生成二维码”这一步，后台还必须维护一个生命周期很短的状态机。&lt;/p&gt;
&lt;p&gt;屏幕上的流程看似简单，底层却更接近这样：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;已创建 -&amp;gt; 已扫描 -&amp;gt; 已批准 -&amp;gt; 已使用
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; \-&amp;gt; 已过期
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; \-&amp;gt; 已拒绝
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; \-&amp;gt; 已取消
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;状态机之所以重要，是因为登录不是一个静止的页面，而是一笔横跨两台设备的交互事务。系统必须拒绝不安全的状态变化，例如：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;已过期 -&amp;gt; 已批准
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;已使用 -&amp;gt; 已批准
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;已批准 -&amp;gt; 再次批准
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;重试、网络延迟或重复点击，都可能触发两次批准请求。但系统不应因此建立两个浏览器会话，也不应签发两个授权码。只有第一次有效批准可以生效。&lt;/p&gt;</description></item><item><title>为什么 Singpass 会成为国家信任基础设施</title><link>https://yanqian.github.io/zh/posts/publish/why-singpass-becomes-national-trust-infrastructure/</link><pubDate>Tue, 21 Jul 2026 08:09:37 +0800</pubDate><guid>https://yanqian.github.io/zh/posts/publish/why-singpass-becomes-national-trust-infrastructure/</guid><description>&lt;p&gt;乍看之下，Singpass 只是一个登录系统。&lt;/p&gt;
&lt;p&gt;打开政府网站，点击“使用 Singpass 登录”，扫描二维码，再在手机上确认，接下来就能继续办理事务。对用户而言，整个过程很简单，就像国家版的“使用 Google 登录”。&lt;/p&gt;
&lt;p&gt;但如果从第一性原理出发，重新思考这套系统应当如何设计，很快就会发现：登录只是露出水面的一角。&lt;/p&gt;
&lt;p&gt;真正的问题远比登录本身复杂：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;一个国家怎样让居民证明自己的身份，
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;让各项服务信任这份证明，
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;让数据在本人同意的前提下流转，
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;同时确保整个过程安全、可审计？
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;这样一问，国家数字身份平台就不再只是一项身份验证功能，而成了公共信任基础设施。&lt;/p&gt;
&lt;figure&gt;&lt;img src="https://yanqian.github.io/posts/publish/why-singpass-becomes-national-trust-infrastructure/assets/singpass-trust-infrastructure/familiar/singpass-service-shortcuts.jpg"
 alt="Singpass app service shortcuts" width="280"&gt;
&lt;/figure&gt;

&lt;p&gt;我们熟悉的应用界面已经显露出这一点：Singpass 不仅用于登录，也正逐渐成为人们使用各类公共服务的可信入口。&lt;/p&gt;
&lt;h2 id="假如没有-singpass"&gt;
 假如没有 Singpass
 &lt;a class="heading-link" href="#%e5%81%87%e5%a6%82%e6%b2%a1%e6%9c%89-singpass"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;不妨设想一下，如果 Singpass 并不存在。&lt;/p&gt;
&lt;p&gt;每个政府机构、银行、医院、学校、雇主和公共服务部门，都要分别弄清几件大同小异的事：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;这个人是谁？&lt;/li&gt;
&lt;li&gt;对方真是自己声称的那个人吗？&lt;/li&gt;
&lt;li&gt;此人有权执行这项操作吗？&lt;/li&gt;
&lt;li&gt;此人是否同意分享这些资料？&lt;/li&gt;
&lt;li&gt;日后能否查明并证明当时究竟发生了什么？&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;没有国家数字身份平台，每个机构都得自行解决这些问题。&lt;/p&gt;
&lt;p&gt;居民要注册许多账户、记住许多密码，一遍遍上传身份证明，还要在不同表格中反复填写同样的个人资料。各机构则要自行搭建身份核验机制、保存敏感数据，并分别设计账户恢复流程。结果就是重复建设、办事受阻、风险累积。&lt;/p&gt;
&lt;p&gt;国家数字身份平台之所以必要，正是因为身份从来都是一个共同问题。&lt;/p&gt;
&lt;h2 id="第一项基础能力身份锚点"&gt;
 第一项基础能力：身份锚点
 &lt;a class="heading-link" href="#%e7%ac%ac%e4%b8%80%e9%a1%b9%e5%9f%ba%e7%a1%80%e8%83%bd%e5%8a%9b%e8%ba%ab%e4%bb%bd%e9%94%9a%e7%82%b9"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;第一块基石，是稳定的身份锚点。&lt;/p&gt;
&lt;p&gt;平台需要为每一位符合条件的居民建立持久的内部身份，但不应在所有场景中直接暴露国家身份证号码。更合理的做法，是使用内部用户标识符，而将国家身份标识符视为指向权威登记系统的敏感参考信息。&lt;/p&gt;
&lt;p&gt;平台应掌握足以核验和表示个人身份的信息，却不应占有所有政府数据。&lt;/p&gt;
&lt;p&gt;这个区别很重要。&lt;/p&gt;
&lt;p&gt;国家数字身份平台应与移民、人力、税务、养老金、医疗等公共机构的权威数据源相连，但不能把各领域的数据全都收归自身。否则，它就会沦为一个无所不包的巨型中央数据库，不仅会扩大安全事件的波及范围，还会增加隐私风险和治理难度。&lt;/p&gt;
&lt;p&gt;身份平台应充当信任层，而不是每一项事实的所有者。&lt;/p&gt;
&lt;h2 id="第二项基础能力身份验证器"&gt;
 第二项基础能力：身份验证器
 &lt;a class="heading-link" href="#%e7%ac%ac%e4%ba%8c%e9%a1%b9%e5%9f%ba%e7%a1%80%e8%83%bd%e5%8a%9b%e8%ba%ab%e4%bb%bd%e9%aa%8c%e8%af%81%e5%99%a8"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;身份锚点只能说明某个身份确实存在，却不能证明此刻操作浏览器或手机的人就是这个身份的真正持有人。&lt;/p&gt;
&lt;p&gt;这要由身份验证器来证明。&lt;/p&gt;
&lt;p&gt;国家级平台不能只依赖密码。密码虽然人人熟悉，却容易被钓鱼窃取，也常遭重复使用，安全强度往往不足。严肃的身份平台需要提供多种验证方式，并划分不同的身份验证保障等级：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;使用密码登录，满足基本访问需求&lt;/li&gt;
&lt;li&gt;使用移动应用凭证，加强身份验证&lt;/li&gt;
&lt;li&gt;通过二维码确认，实现跨设备登录&lt;/li&gt;
&lt;li&gt;使用通行密钥或设备生物识别，实现无密码身份验证&lt;/li&gt;
&lt;li&gt;通过人脸核验，处理高风险流程&lt;/li&gt;
&lt;li&gt;用户失去设备访问权后，通过线下方式恢复账户&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;关键不在于“多支持几种登录方式”，而在于建立一套明确的身份验证强度模型。&lt;/p&gt;
&lt;p&gt;浏览低风险页面，可能只需要较低等级的保障；访问医疗数据、签署法律文件、批准银行交易或恢复账户，则应满足更高的保障要求。这时就需要升级身份验证。&lt;/p&gt;
&lt;p&gt;成熟的身份平台不会只问“用户登录了吗”，而会继续追问：“我们有多大把握确认操作者就是用户本人？这份把握足以支撑当前操作吗？”&lt;/p&gt;
&lt;h2 id="第三项基础能力身份联合"&gt;
 第三项基础能力：身份联合
 &lt;a class="heading-link" href="#%e7%ac%ac%e4%b8%89%e9%a1%b9%e5%9f%ba%e7%a1%80%e8%83%bd%e5%8a%9b%e8%ba%ab%e4%bb%bd%e8%81%94%e5%90%88"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;如果平台只能用于自家网站，价值就十分有限。&lt;/p&gt;</description></item><item><title>我从新加坡的三棵树身上明白的事</title><link>https://yanqian.github.io/zh/posts/publish/what-i-learned-from-three-trees-in-singapore/</link><pubDate>Fri, 17 Jul 2026 22:45:17 +0800</pubDate><guid>https://yanqian.github.io/zh/posts/publish/what-i-learned-from-three-trees-in-singapore/</guid><description>&lt;p&gt;刚搬到新加坡时，我常常留意这里的树，也总有些地方想不明白。&lt;/p&gt;
&lt;p&gt;新加坡称自己为“自然里的城市”。&lt;sup id="fnref:1"&gt;&lt;a href="#fn:1" class="footnote-ref" role="doc-noteref"&gt;1&lt;/a&gt;&lt;/sup&gt;这里随处可见树木：公路两旁、公园里、商场外、学校周围，还有一栋栋组屋之间。&lt;/p&gt;
&lt;p&gt;可平日散步时，我看到的一些景象，似乎与这个说法有些矛盾。&lt;/p&gt;
&lt;p&gt;一棵大树，只剩下树桩。&lt;/p&gt;
&lt;p&gt;一台小装置，固定在树干上。&lt;/p&gt;
&lt;p&gt;一棵原本很漂亮的行道树，被修剪得近乎遍体鳞伤。&lt;/p&gt;
&lt;p&gt;起初，我以为这些都是养护不当的迹象。&lt;/p&gt;
&lt;p&gt;后来才发现，事实恰恰相反。&lt;/p&gt;
&lt;p&gt;一座绿色城市不只要种树，也必须花同样多的心力照料和管理树木。&lt;/p&gt;
&lt;h2 id="1-看起来很健康的树为什么要砍掉"&gt;
 1. 看起来很健康的树，为什么要砍掉？
 &lt;a class="heading-link" href="#1-%e7%9c%8b%e8%b5%b7%e6%9d%a5%e5%be%88%e5%81%a5%e5%ba%b7%e7%9a%84%e6%a0%91%e4%b8%ba%e4%bb%80%e4%b9%88%e8%a6%81%e7%a0%8d%e6%8e%89"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;&lt;img src="https://yanqian.github.io/posts/publish/what-i-learned-from-three-trees-in-singapore/assets/what-i-learned-from-three-trees-in-singapore/01-tree-stump.jpg" alt="新加坡一条小路旁刚被锯掉的树桩"&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;小路旁的树桩。单看外表，这棵树原先或许完全没有异样。&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;第一次看到一棵大树被砍得只剩树桩时，我本能地想：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;太可惜了。
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;它一定曾投下大片树荫，让路面凉快一些。鸟、昆虫，以及依赖成熟树木生存的种种小生命，也一定曾栖息其间。&lt;/p&gt;
&lt;p&gt;那为什么还要把它砍掉？&lt;/p&gt;
&lt;p&gt;关键在于：它只是&lt;em&gt;看起来&lt;/em&gt;很健康。&lt;/p&gt;
&lt;p&gt;一棵树外表无恙，内部却可能早已出了问题：树干腐朽、根系衰弱、锚固不牢、病害、土壤胁迫、施工损伤，或是树身倾斜、结构不稳。路人通常只能看到树干和树冠，树艺师却必须评估整棵树的结构。&lt;/p&gt;
&lt;p&gt;在森林里，树木倒下是生态循环的一部分。&lt;/p&gt;
&lt;p&gt;在城市里，一棵倒下的树却可能砸中道路、游乐场、学校、巴士站、汽车或公寓楼。&lt;/p&gt;
&lt;p&gt;判断标准因此完全不同。&lt;/p&gt;
&lt;p&gt;新加坡管理树木，不只是为了维持城市绿意，还要判断一棵树是否已经危及公共安全。一棵成熟大树可能重达数吨。热带暴风雨来临时，强风和大雨会让枝条与树冠承受更大的压力。如果根系或树干本来就有缺陷，在人们看来，倒树也许事发突然，风险其实已经累积多年。&lt;/p&gt;
&lt;p&gt;所以，问题不能只是：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;这棵树美不美？
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;还必须问：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;如果这棵树倒了，会砸到哪里？
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;后一个问题难得多。也正因如此，一棵在散步者眼中看似很有价值的树，经过专业评估后却仍可能需要移除。&lt;/p&gt;
&lt;p&gt;这件事之所以令人难以接受，是因为树木消失了，人人都看得见。&lt;/p&gt;
&lt;p&gt;而那场没有发生的事故，却不会有人看见。&lt;/p&gt;
&lt;h2 id="2-树上为什么装着传感器"&gt;
 2. 树上为什么装着传感器？
 &lt;a class="heading-link" href="#2-%e6%a0%91%e4%b8%8a%e4%b8%ba%e4%bb%80%e4%b9%88%e8%a3%85%e7%9d%80%e4%bc%a0%e6%84%9f%e5%99%a8"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;&lt;img src="https://yanqian.github.io/posts/publish/what-i-learned-from-three-trees-in-singapore/assets/what-i-learned-from-three-trees-in-singapore/02-tree-tilt-sensor.jpg" alt="安装在一棵成熟大树基部附近的树木倾斜传感器"&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;成熟大树的基部附近装着一枚小小的传感器，让城市得以长期观察这棵安静生长的树。&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;后来，我又注意到一个细节。&lt;/p&gt;
&lt;p&gt;有些成熟大树的树干上，装着小型电子设备。&lt;/p&gt;
&lt;p&gt;很长一段时间里，我完全不知道那些是什么。&lt;/p&gt;
&lt;p&gt;我认为这些应该是树木倾斜传感器，用来长期监测树身的角度是否在缓慢变化。&lt;/p&gt;
&lt;p&gt;知道这一点后，我看待这座城市的方式也变了。&lt;/p&gt;
&lt;p&gt;一棵倾斜的树并不总会突然倒下。有时，真正值得警惕的，是树身角度一次又一次发生极其细微的变化。等到问题肉眼可见时，这些变化或许已经累积了很久。&lt;/p&gt;
&lt;p&gt;传感器不能取代树艺师，却能为他们多提供一项判断依据。&lt;/p&gt;
&lt;p&gt;城市不必等到树木出现明显损伤后才采取行动，而可以持续观察树身是否发生位移。树艺师也不必把每棵树都视为同等紧急，而能优先关注那些已经显露出不稳定迹象的树木。&lt;/p&gt;
&lt;p&gt;我很喜欢这种做法。它让我意识到，城市并不是一幅静止的风景，而是一套会生长、会变化，也需要持续观察的生命系统。&lt;/p&gt;
&lt;p&gt;这几乎就像给重要的树木戴上一块智能手表。&lt;/p&gt;
&lt;p&gt;这个比喻听起来有些好笑，背后的道理却很严肃：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;城市里的自然，并不意味着放任不管。
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;它是有生命的基础设施。
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;一座城市若有大量树木生长在人群、道路和建筑附近，只靠巡查远远不够。树木越成熟、越珍贵，及早发现风险就越重要。&lt;/p&gt;
&lt;h2 id="3-为什么要把树修剪得这么狠"&gt;
 3. 为什么要把树修剪得这么狠？
 &lt;a class="heading-link" href="#3-%e4%b8%ba%e4%bb%80%e4%b9%88%e8%a6%81%e6%8a%8a%e6%a0%91%e4%bf%ae%e5%89%aa%e5%be%97%e8%bf%99%e4%b9%88%e7%8b%a0"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;&lt;img src="https://yanqian.github.io/posts/publish/what-i-learned-from-three-trees-in-singapore/assets/what-i-learned-from-three-trees-in-singapore/03-tree-pruning.jpg" alt="公寓楼附近一棵经过大幅修剪的成熟城市树木"&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;从地面望去，修剪后的树难免显得有些惨烈。少掉的枝干一目了然，随之降低的风险却很难看见。&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;第三件让我意外的事，是修剪。&lt;/p&gt;
&lt;p&gt;有时，一棵树会被大幅修枝，看上去简直像受了伤。我很喜欢走在树荫下，以前每逢看到这样的景象，总忍不住想：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;为什么要把树弄成这样？
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;答案仍然与结构和风险有关。&lt;/p&gt;
&lt;p&gt;宽大的树冠固然美丽，却也像一面帆。暴风雨中，茂密的枝叶会兜住强风；大雨过后，枝条和叶片还会变得更加沉重。枯枝、脆弱的分杈、伸展过远的枝条，以及重心不均的树冠，都会增加断裂的可能。&lt;/p&gt;
&lt;p&gt;修剪并不只是为了好看。&lt;/p&gt;</description></item></channel></rss>