网易首页 > 网易号 > 正文 申请入驻

微软用15年造了个"数学外挂",程序员看完集体沉默

0
分享至

2006年,微软研究院的一群人决定做件"蠢事":用数学证明程序不会崩溃。当时没人觉得这事能成——毕竟写代码已经够累了,谁还想给代码写"数学作业"?

15年后,这个叫Lean的项目跑通了。不是跑在实验室里,是跑在数学家证明庞加莱猜想的现场,跑在本科生的期末作业里,现在还要跑进你的VS Code。

从"没人用"到"抢着用":一个定理证明器的逆袭

Lean的诞生带着典型的学术气质。微软研究院的Leonardo de Moura想解决一个老问题:怎么让计算机帮忙验证数学证明是对的。这活儿以前叫"形式化验证",属于那种听起来很酷、用起来很虐的工具——你得先把证明翻译成机器能懂的语言,比写证明本身还费劲。

Lean的前两代(Lean 1和2)基本没人记得。转折点在Lean 3,团队做了个关键决定:把定理证明器做成通用的函数式编程语言。数学家可以用它写证明,程序员可以用它写代码,两边互不耽误。

这个定位让它意外破圈。2020年,菲尔兹奖得主Timothy Gowers在博客写了一句:「Lean可能是未来数学家的标准工具。」同年,Kevin Buzzard带着帝国理工的学生,用Lean形式化了整个本科数学课程体系。

到Lean 4发布时,事情变得更有趣了。它不再只是"数学家的IDE",而是一个能编译成C代码、性能接近原生、还带垃圾回收的通用语言。de Moura的原话是:「我们想造一个程序员真的想用的工具。」

函数式编程的"隐藏副本":为什么选这条路

Lean的底层设计藏着个反直觉的选择:纯函数式(Pure Functional)。没有可变状态,没有副作用,所有计算都是数学意义上的函数——输入确定,输出就确定。

这听起来像自找麻烦。毕竟现实世界的程序要读写文件、要发网络请求、要改数据库状态。但Lean的答案是:把这些"脏活"用Monad(单子)包起来,和纯计算严格区分。

Monad这个从范畴论借来的概念,在Lean里成了安全边界。你的核心算法可以保持"数学纯净",副作用被隔离在类型系统的监管之下。编译器会检查:你是不是在纯函数里偷偷干了不该干的事?

这种设计让Lean特别适合一类场景:你需要绝对确定代码没bug,而且愿意为此付出额外成本。比如加密算法、金融合约、医疗设备的控制逻辑——或者,数学家那个长达几百页、审稿人看了三年的证明。

2021年,Peter Scholze(另一个菲尔兹奖得主)在Nature发文,宣布他和Dustin Clausen的"液态张量实验"证明被Lean验证。这个证明的复杂度让传统审稿流程几乎不可能完成,Lean却把它拆成10万行形式化代码,逐行检查过了。

VS Code里的"证明即代码":产品化路径

Lean 4的产品化做得相当克制。没有新建IDE,而是做了VS Code插件;没有造轮子,而是用LLVM做后端编译。de Moura的团队显然明白:工具再强,用户迁移成本太高也是白搭。

插件的体验很产品经理思维。你写证明的时候,编辑器实时显示当前目标(Goal)和可用策略(Tactics),像在玩一个解谜游戏。错误不是红字报错,而是"这里还缺一步"的引导式提示。

更隐蔽的设计是Mathlib——社区维护的数学库。这个库现在有超过100万行形式化代码,覆盖从线性代数到代数拓扑的标准内容。数学家写新证明时,可以直接引用库里的定理,像调用API一样。

这种"可组合性"是函数式编程的老优势,但Lean把它做成了学术基础设施。2023年,Terence Tao用Lean验证了一个关于多项式Freiman-Ruzsa猜想的证明,整个过程在GitHub公开,任何人可以复查每一步。

从学术玩具到工程工具的鸿沟

但Lean的野心不止于数学。团队正在推的"Lean for the working programmer"路线,试图解决一个更实际的问题:普通软件能不能也用形式化验证?

目前的答案是"能,但有条件"。Lean可以编译成高效的C代码,性能测试显示某些场景接近手写C。但形式化验证的成本依然很高——你需要先写规范(Specification),再写实现,最后写证明两者等价。三倍代码量起步。

de Moura的回应很直接:「不是每个函数都需要证明。但关键路径上的代码,比如密码学的核心实现,值得这个投入。」

这种分层思路正在落地。AWS的加密工具包部分模块用了形式化验证,Google的Chrome有类似尝试。Lean的优势在于,它让这种验证可以用同一套语言完成——写代码和写证明不需要切换上下文。

一个被反复提及的案例是seL4,一个经过形式化验证的操作系统内核。它的验证用了Isabelle/HOL,另一个定理证明器。但Lean社区有人在做类似尝试,而且试图把验证成本降下来。

15年后的现在,谁在为确定性买单

Lean的GitHub仓库现在有接近4000个Star,Mathlib的贡献者超过300人。这些数字在开源世界不算显眼,但用户的含金量很高——菲尔兹奖得主、顶尖高校的数学系、对安全极度敏感的工业团队。

微软对这个项目的投入也很有意思。研究院的项目通常有"孵化期",但Lean持续了15年,而且明显在加大工程化力度。一个可能的解释是:云服务的安全需求在升级,形式化验证从"学术奢侈品"变成"工程可选项"的时机正在成熟。

de Moura最近在访谈里被问到:「Lean会取代传统编程吗?」他的回答很产品经理:「不会。但未来的关键系统,可能会默认包含形式化验证的模块,就像现在默认包含单元测试一样。」

这个预测能不能兑现,取决于一个更底层的问题:程序员愿不愿意为"数学确定性"支付额外的认知成本?Lean把门槛降了很多,但还没降到零。

你在写代码的时候,有没有遇到过那种"要是能证明这没bug就好了"的时刻?如果证明这个功能的成本,从"写一篇论文"降到"写三倍代码",你会用吗?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
越南停电、印度瘫痪!全球客户求中国复工:去中国化是个笑话?

越南停电、印度瘫痪!全球客户求中国复工:去中国化是个笑话?

有范又有料
2026-04-07 14:37:05
直降1000元!华为Mate 80 新机突然调价

直降1000元!华为Mate 80 新机突然调价

科技堡垒
2026-04-07 09:58:59
国台办果然没看错,郑丽文真面目被彻底揭露!小算盘到此为止了

国台办果然没看错,郑丽文真面目被彻底揭露!小算盘到此为止了

比利
2026-01-23 12:41:53
脱口秀演员思文官宣当妈,介绍丈夫是“不愿意透露姓名的人很nice的普通人”

脱口秀演员思文官宣当妈,介绍丈夫是“不愿意透露姓名的人很nice的普通人”

动物奇奇怪怪
2026-04-08 00:33:26
大陆最高规格礼遇,郑丽文接下鲜花,坐高铁到南京前,她喊出12字

大陆最高规格礼遇,郑丽文接下鲜花,坐高铁到南京前,她喊出12字

共工之锚
2026-04-08 00:12:42
森林狼遭遇雷霆式悲剧!为省钱抛弃自己的哈登,场均20+3才1500万

森林狼遭遇雷霆式悲剧!为省钱抛弃自己的哈登,场均20+3才1500万

你的篮球频道
2026-04-07 14:20:04
回加拿大生活的大山,61岁已老态龙钟,重庆妻子却风韵犹存!

回加拿大生活的大山,61岁已老态龙钟,重庆妻子却风韵犹存!

悦君兮君不知
2026-04-06 23:04:40
80岁还扮嫩捞金?潘迎紫、赵雅芝穿古装商演,网友:说不出来的怪

80岁还扮嫩捞金?潘迎紫、赵雅芝穿古装商演,网友:说不出来的怪

削桐作琴
2026-04-07 15:14:18
“戏混子”又来霍霍年代剧?老气横秋、演技拉胯,难怪观众不买账

“戏混子”又来霍霍年代剧?老气横秋、演技拉胯,难怪观众不买账

科普100克克
2026-03-27 00:17:05
新款萤火虫上市售价7.98万元起 内外焕新动力全面提升

新款萤火虫上市售价7.98万元起 内外焕新动力全面提升

第壹新车
2026-04-07 20:19:12
张雪的妈妈是作家何琼,毕业于厦门大学,曾贷款55万支持张雪创业

张雪的妈妈是作家何琼,毕业于厦门大学,曾贷款55万支持张雪创业

汉史趣闻
2026-04-07 08:45:15
1977年,李敏见到失散多年的亲姐杨月花,杨月花却向李敏提一要求

1977年,李敏见到失散多年的亲姐杨月花,杨月花却向李敏提一要求

磊子讲史
2025-12-23 20:04:20
我年薪800万,妻子却总说我挣3000,小舅子婚礼那天才懂她的苦心

我年薪800万,妻子却总说我挣3000,小舅子婚礼那天才懂她的苦心

晓艾故事汇
2025-11-28 17:53:38
伊朗称部署双联装导弹发射装置 “打击规模将翻倍”

伊朗称部署双联装导弹发射装置 “打击规模将翻倍”

财联社
2026-04-07 21:48:12
巴基斯坦斡旋美伊谈判持续进行 未来数小时“至关重要”

巴基斯坦斡旋美伊谈判持续进行 未来数小时“至关重要”

财联社
2026-04-07 23:16:26
天啊!网传四川一户人家门口3座大坟墓,清明有多人扫墓,引热议

天啊!网传四川一户人家门口3座大坟墓,清明有多人扫墓,引热议

火山詩话
2026-04-07 17:39:41
消息称三星中国将大调整:只保留手机和存储部门 其余全撤!

消息称三星中国将大调整:只保留手机和存储部门 其余全撤!

快科技
2026-04-07 15:46:06
广东一家制衣厂仅有一位男员工,百余名女同事围着轮流投喂呵护

广东一家制衣厂仅有一位男员工,百余名女同事围着轮流投喂呵护

捣蛋窝
2026-04-07 13:22:20
王文批小米,雷军越来越像一个没有边界的人

王文批小米,雷军越来越像一个没有边界的人

超先声
2026-04-07 17:39:58
张雪早年最大的贵人被扒出:数十次借钱救命,从没收过一分学费

张雪早年最大的贵人被扒出:数十次借钱救命,从没收过一分学费

科技头版Pro
2026-04-07 14:49:16
2026-04-08 07:43:00
薛定谔的BUG
薛定谔的BUG
有态度网友ytd
944文章数 30关注度
往期回顾 全部

科技要闻

满嘴谎言!OpenAI奥特曼黑料大起底

头条要闻

伊朗接受停火提议

头条要闻

伊朗接受停火提议

体育要闻

楚阿梅尼:第二个丢球对我们打击很大;次回合会有人站出来

娱乐要闻

女首富陈丽华离世 被曝生前已分好遗产

财经要闻

10万亿财政转移支付,被谁拿走了?

汽车要闻

不止是大 极狐首款MPV问道V9静态体验

态度原创

游戏
旅游
时尚
健康
公开课

ARPG《堕落之主2》新海报 性感女角大腿吸睛

旅游要闻

国内出游总花费613.67亿元!加长版清明假期带火文旅

120元和120分钟,哪个更奢侈?

干细胞抗衰4大误区,90%的人都中招

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版