Дневник Flutter-разработчика
2.83K subscribers
340 photos
31 videos
11 files
320 links
Описание моего пути мобильного разработчика с нуля до junior, middle, senior
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥319🤩2👍1😱1
Flutter vs Native

Поддержим коллег, записали интересное видео о flutter и нативной разработке👍
https://www.youtube.com/watch?v=-NrQ5hY7DTk


Честно говоря, темы "flutter vs native", "flutter сразу на несколько платформ, а натив ближе к пользователю", "натив помирает, а флаттери жив и наоборот" и тд., со стороны разработчиков уже настолько заезжены) Все все знают

На мой взгляд куда интереснее то, о чём обычно молчат:

🟢Сравнение технологии со стороны бизнеса. Не что лучше технически, а что реально выбирают те, кто платит - стартапы, средний бизнес, крупные проекты. У компаний разного масштаба своя логика и она часто не про технологии, а про деньги, сроки, поддержку и найм
➡️ P.S. Юра в видео частично затронул👍

🟢Востребованность на рынке РФ и в мире. На кого спрос растёт, на кого падает. Какие средние/макс вилки. Какая ответственность/объем знаний vs деньги.
Если флаттер разработчик ответственен сразу за несколько платформ в проде и должен знать их, часто это 3 - android, ios, huawei, нативному разработчику нужно знать только одну. Зарплаты при этом в сторону натива
➡️ P.S. Да сама Анна Жаркова(ведущая в этом видео) на flutter собеседовании гоняет разработчиков по android вопросам

🟢Реальность трудоустройства. "Технология перспективная, активно развивается". А сколько живых вакансий, какого масштаба компании и команды, насколько тяжело устроиться джуну/мидлу/синьору и самое главное - где потолок карьеры? Здесь так же все упирается в масштаб проектов

🟢Жизнеспособность в эпоху нейронок и сокращений. Что происходит с технологией, когда часть кода пишет ИИ, а разработчиков сокращают. По кому это бьёт сильнее flutter или native, кому проще устроиться на новое место

🟢Жизнеспособность во времена особенностей экономики для РФ. Это отдельный разговор😄
Главный flutter заказчик - стартапы(в основном), внутренние проекты компаний и средний бизнес, которым важно быстро и дёшево выйти на несколько платформ. Думаю, в России по экономическим причинам бурного роста этого сегмента в обозримом будущем не предвидится. А значит, Flutter как ставка для карьеры не особа жизнеспособна в рамках одной страны. В случаях сокращений flutter разработчик ищет следующую позицию того же уровня заметно дольше нативного разработчика
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍652
⚡️Как внедрять агентские скилы и какие задачи они решают

Агентские скилы стали закономерным этапом в развитии ИИ, обеспечив моделям переход от простой генерации текста к автономной работе в рамках заданных сценариев. Тема сейчас очень актуальная, но вот стоящих докладов с цифрами и конкретными решениями - меньше, чем хотелось бы. Промежуточными результатами внедрения агентной разработки поделился Егор Федяев из Яндекс Про в докладе с Mobile Runtime с фокусом на то, почему в ряде сценариев выбрали скилы вместо MCP.

➡️ Как работают агентские скилы и зачем они нужны
⏺️ Не объяснять заново. Повторяющиеся промпты, шаблоны и требования превращаются в один устойчивый процесс
⏺️ Стабильное качество. Меньше дрейфа в структуре, тоне и формате, больше предсказуемости в результате
⏺️ Экспертиза внутри агента. Скил упаковывает командные процедуры, best practices, стандарты, edge cases и контекст
⏺️ Масштабирование процесса. Один и тот же подход можно переиспользовать в разных задачах, чатах, агентах и командах

➡️ Как они использовали скилы поэтапно:
1. Инструкция. Скил как переиспользуемый промпт
2. Инструмент. Скил как CLI/API-интерфейс, более гибкий аналог MCP
3. Сценарий. Скил закрывает рабочие сценарии end-to-end
4. Архитектура. Готовые наборы скилов

➡️ Где эффективнее работа с контекстом: skill vs mcp?
Собрали бенчмарки для сравнения нескольких вариантов CLI-скилов и MCP для набора внутренних инструментов.
Итог:
1. При первичном замере потребление контекста MCP в 2 раза больше CLI-скила на старте сессии
2. Они добавили оптимизацию MCP через Lazy Loading, оптимизировали skill.

Итог - на старте Lazy MCP значительно выигрывает, но дальше потребление растет почти в 2 раза vs skill
Поэтому они выбрали CLI-скилы для своих сценариев

⏺️ Идея - весь цикл разработки закрывать скилами. Это превращает написание агентского кода в пайплайн, который можно улучшать для всей команды
👍146🔥4
✍️ Вопрос-ответ

🟢Ответил в чате, возможно и вам будет полезно, как локализовать 8тыс уникальных слов и предложений с ИИ:

➡️ Есть у кого то опыт локализации программ или сервисов через ИИ?
Столкнулся со сложностью перевода одной ERP системы, такие системы и так сложные в понимании, а тут еще надо правильно тексты перевести
Тупо скинуть данные ИИ не помогает - без контекста перевод получается так себе


Пропиши ей контекст отдельным скилом, будет счастье


➡️Там просто более 8 тыщ слов и предложений. Такое себе счастье
Отчасти вы правы, надо как это автоматизировать
Но без понятия как :(


Я не про объем задачи, а про контекст

Ты дал нейронке задачу - она не сделала. Ты можешь то что она не сделала обсудить с ней и прописать ей варианты решения(которые она предложит) в скиле
У тебя же есть примеры, как вы переводили до этого. Пускай проанализирует тот перевод и внесет в скилл правила перевода

А насчет объема - скажи нейронке, чтоб взяла этот объем и поделила в план моде на части, занесла отдельным планом который ты видишь и контролируешь(в obsidian, например).
Открывай в отдельных окнах свою нейронку и выполняй части плана
Например будет 20 пунктов плана. Открывай окон 5 нейронки параллельно и давай ей в окно 1-первый пункт, 2-2 и тд. Ускорит время


➡️ Я думал, придется для каждого слова или предложения писать контекст - что она из себя представляет, ошибся
Для примера "Setup" в кассе это "настройки", а "Setup" в складе это уже "справочники".
Надеюсь, ИИ догадается что к чему


У тебя же есть примеры старого перевода. Пропиши ему в скиле на что ориентироваться и возможно методичку пропиши, как вы раньше переводили то или иное, чтоб он верно понимал. Но я думаю ты ему скормишь старый перевод и пару правил дашь как надо, он проанализирует и все будет ок
Опус 4.8 точно справится


➡️ Кстати, про старые переводы точно подметили, чет в голову такая очевидная вещь не пришла
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72🥴2🔥1
Скуфизация?
Дескуфизация

До/после
Год регулярных тренировок в зале. Не топ, но в разы лучше, чем было)

🟢P.S. Стас говорит это же дневник, нужно делиться🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍96🥴3
🧑‍💻 Аудит кодовой базы на Fable 5

Если у вас есть подписка на Claude Code, наверняка вы уже успели потестить новый Fable 5. Говорят, что он не сильно умнее последнего Опуса.

А вот мне зашло другое. На больших задачах Fable ощутимо лучше - анализ качества кода, поиск уязвимостей, разбор кодовой базы разом. Там, где Опус начинал плыть на масштабе, Fable держит контекст

➡️ Что попробовать:
Скормите ему свой проект и попросите прогнать полный аудит через субагентов. Отчёт отдельным файлом, в проекте ничего не меняем.
Много интересного найдете😄
Разбери всю кодовую базу этого проекта и перечисли
найденные ошибки по следующим критериям:
1. Качество кода
2. Баги
3. Уязвимости
4. Безопасность, security-check

Для выполнения этих задач запусти необходимое количество
субагентов по каждому блоку.

Выдай итоговый отчёт в отдельном файле, ничего не меняя в проекте.


❗️Только сначала уберите из проекта секретки
На первый взгляд сразу тянет завести в gitignore или использовать официальный вариант с permissions. Но есть нюансы:

🟢.gitignore секретки от агента не прячет. В сообществе проверяли, .env лежит в .gitignore, просишь прочитать и Claude Code спокойно выводит содержимое в консоль
🟢.claudeignore это вообще не встроенная фича, не особо заслуживает внимания) Но так как много где советуют, ситуация с ним все равно та же. Тот же тест - добавили .claudeignore, попросили прочитать .env - прочитал
🟢 permissions.deny в .claude/settings.json казалось бы официальный способ, но на него висит пачка баг репортов, что срабатывает через раз. Правило вроде есть, а полагаться нельзя)

➡️ Что делать по факту
Самый надёжный способ - не держать секретки в рабочей папке во время прогона. Нет файла, нечего прочитать. Либо вешать хук, который перехватывает чтение до выполнения.

🟢P.S. Про дырявые ignore правила в Claude Code на отдельный пост материала😄

Ставьте 🔥, если интересно копнуть глубже
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3864👍1
👨‍💻Официальный плагин claude-security от Anthropic

У claude вышел официальный плагин claude-security для поиска дыр проекта. Ставится легко, жрет токены за семерых. Установка:
/plugin install claude-security@claude-plugins-official
/reload-plugins


По доке рекомендуют запускать через /claude-security:scan, но тогда получите
The bare /claude-security:scan command was invoked without arguments, so there's nothing for me to run.


➡️ На практике:
Запуск через /claude-security:claude-security
Дальше он предложит варианты, что сканировать и запустит скан

Из интересного:
Каждую находку отдает верификаторам с задачей её опровергнуть. В итоговый отчет попадает только самое важное, без "потенциальных дыр". По итогу получите .md файл с находками


➡️ У меня, например, нашел классическую дыру мобильных приложений:

🟢ссылка в вебвью или по диплинку открывается без единой проверки. Никакого allow list или сверки хоста. Можно подсунуть любой адрес, а если в вебвью ещё и заголовки подкладываются, то вместе с переходом можно угнать и Bearer-токен


➡️ Итог: плагин полезный, прогнать проект стоит. Находит то, на что редко обращают внимание при разработке.
Да и вам будет жирный + за внимание к безопасности

Нюанс - Anthropic честно предупреждают, что сканы недетерминированные: два прогона по одному коду дадут разные находки
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥31