Cіпласпластик
672 subscribers
182 photos
35 videos
2 files
279 links
🇺🇦 Про айті та дотичні теми загалом, ну й трохи про C++.

Усі думки тут відображають виключно мій особистий погляд.

Мої емоджі:
https://t.me/addemoji/AdaptiveDevIcons
https://t.me/addemoji/VehicleBrands
Download Telegram
Цікаве спостереження про впровадження інструментів в європейському автомотіві (і, певно, ще багато де).

От робили колись всі дизайни для UI у фотошопі, і це здавалося зручно. А потім зʼявився Sketch, і всі дуже швидко перейшли на нього, бо він закривав цілу низку потреб: по-перше, це вектор, а не растр, по-друге, можна бібліотеку компонентів створювати було, перевикористовувати їх для різних скрінів тощо. Щоправда, тільки на macOS 🙁 Згодом зʼявилася Figma 💻, яка певні речі ще сильніше спрощувала, як то, наприклад, спільна робота над одним документом, можливість користуватися навіть у бравзері тощо.

Всі миттєво на неї перестрибнули… але не автомотів 🙁 Чому? Ну бо дані десь у хмарах, а Figma не запарювалася зробити варіант з виділеним сервером абощо. А раптом дизайн майбутньої системи кудись не в ті руки потрапить (промисловий шпіонаж досі існує, я думаю), раптом хвіґму ту вашу зламають — гігантські втрати грошей потенційно. Отак воно роками тягнулося, і все нарешті узгодили, домовилися й вирішили мігрувати в неї. Що ж змінилося для цього? А нічого! Дані досі в хмарах 😆 Просто криза підтискає, конкуренти в Китаї не сплять (а роблять чік-чік і в продакшн), а німці досі скетч-файли пересилають імейлами.

Ну нічого… Краще пізно, ніж ніколи. Хоча деякі виробники тільки зараз оце поступово на фігму переходять. Та годі про неї.

Тепер же в нас всюди ШІ для програмування. Окрім автомотіва звісно. Чому? Ну бо дані в хмари кудись ідуть 😂 І я не про написання якихось критичних систем в автомобілях — там ясно, що є купа сертифікацій, які просто не пройдеш зі згенерованим ШІ кодом (а якщо пройдеш, і потім щось «вистрілить», то це ще гірше) — ні, я про внутрішні тулзи навіть. Спочатку було повністю заборонене будь-яке використання. Згодом почали потроху послаблювати: можна отримати ліцуху на умовний копайлот чи клод, щоб потестувати, але спочатку треба створити заявку з детальним описом, нащо воно тобі, підписатися кровʼю, що використовуватимеш ШІ максимум для прототипів, які йдуть у смітник, почекати на апрув членів спеціальної ради, й тоді можна буде навайбкодити свій перший hello world.

Чи вважаю я, що це погано? Ні, не вважаю, бо дійсно є ціла низка нюансів, яким творці генеративних ШІ не приділяли значної уваги. Наприклад, використання чужих робіт для навчання своїх ВММ-ок, захист даних досі не надто переконливий, захист від нових векторів атак через ШІ-агентів тощо.

Чи знаю я, як правильно варто було б розвʼязувати питання активнішого впровадження ШІ? Ні, на це в мене теж рішення нема. Всі занепокоєння дійсно актуальні, ризики реальні й далі по списку.

Але що я знаю, так це те, що років за 3–5 жодні з цих питань так само не будуть вирішені. Навіть доволі ймовірно, що ще гірше стане. Але хтось з босів в автомотіві скаже: «та пофіг! впроваджуймо всюди ШІ!» — бо ринок змусить.

От тоді покатаємося 😂 (А взагалі я б, мабуть, не радив купувати моделі автівок пізніше за 2025 рік, бо хто його зна 😂)
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16👍52
Колись давно тимлід на роботі дав мені задачу зробити фічу на Perl 🧅, а сам пішов у відпустку. Я намагався розібратися з тим перлом, але мені настільки не зайшло, що не зміг себе змусити. Та й у щойно створеній команді ніхто мови знав. Тож я плюнув і переписав всі наявні на той момент напрацювання на Python 💻 + фічу, яку мав зробити. (Python насправді теж ніхто не знав, але всі хутко розібралися).

Тимлід, коли повернувся, дуже засмутився з цього приводу, бо не любив мови з відступами замість дужок, почав забивати на роботу, і врешті я став його тимлідом 👀 Та повернімося до програмування.

Perl, як відомо, це write-only мова. Я знаю людей, які добре в ній тямлять і роблять чудові речі, однак, я точно не серед них. Не люблю, коли в мові програмування забагато якихось мутних символів. Чого не можна написати нормальними словами‽

Взагалі хз, нащо я це все вам розповідаю. Ні, на перлі я не почав писати й не планую.



О, до речі ж розвʼязав учора задачі першого дня Advent of Code на Uiua 💻. Оцініть мій код 👇

Мова доволі нескладна, опановується швидко. А от концепції складнуваті — мозок вивертають місцями. Першу задачу я швидко накидав: там відносно проста згортка списку. У другій задачі в принципі теж вона, але вже довелося посидіти. Початкове рішення працювало чудово на тестових даних, але на реальних видавало некоректний результат, з чого стало очевидно, що там якесь виродження з нулями.

Обідня перерва на той час добігла кінця, тож дав розібратися з цим Claude Code. Він на диво непогано себе показав! Прям дуже довго щось дебажив та врешті досяг результата. Щоправда, розвʼязок був занадто не елегантний — з трьома додатковими функціями. Довелося викинути й написати своє рішення по-людськи. Я переконаний, що цією мовою можна написати ще краще, та я задоволений навіть цим результатом.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯22👍53🥰1🙉1
Сьогодні не про Advent of Code. Вчора часу на це не було — наклепав якесь сумнівне рішення на SWI-Prolog 🦉, про який вже раніше писав. Додати нема чого.

Натомість розповім про #тулзи для дво- та тристоронніх дифів. Спробував нещодавно Kaleidoscope.app: доволі красива програма, є прикольні фічі й усе таке, але хз — лишилося відчуття сируватості… Тож коли тріал закінчився, просто видалив її.

За ці роки пробував багато різних програм. Але досі не бачив нічого кращого за Araxis Merge, яким користувався вперше ще років 20 тому. Єдина проблема, що ліцуха коштує 270 баксів — якось забагато для інструмента, котрий не те щоб критично часто трапляється в пригоді. Тож порівняння всі робив просто у VS Code 💻.

А в неділю зайшов до них на сайт і побачив, що вони дають ліцензію тим, хто робить внески в open source. Тож написав їм на е-пошту, скинув приклади своїх PRʼів у той же Xmake, та й власні напрацювання деякі є — і шо ви думаєте? Наступного дня відповіли мені й дали Pro-ліцуху на рік 🥰

Якщо шукали собі щось подібне, можете спробувати. Програма трохи олдскульна й доволі аскетична, але справу свою робить добре!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103🤔1👀1
Закладаюся, що більшість з вас не чула про мову Rye.

Я досі мрію, що для моєї улюбленої мови Red 🔺 колись вийде повноцінний реліз. А допоки цього не трапилося (і насправді вже не трапиться), звертаю увагу на будь-що інше, де REBOL 💻 вказаний як джерело натхнення. І якщо Red — це буквально той самий REBOL з додатковими фічами, то Rye зроблений скоріше «за мотивами», хоча спільних рис достатньо.

По-перше, він так само гомоіконний: між даними та кодом немає жодної різниці — це все лише блоки слів, які набувають якогось конкретного значення в контексті. Але якщо в ліспах списки на кшталт (+ 100 500) обчислюються одразу, хоча цьому можна запобігти додавши якийсь апостроф або ще щось залежно від діалекту, то в Rye (як і в REBOL) навпаки — нічого само по собі не обчислюється, а треба робити do { _+ 100 500 }.

По-друге, у мові фактично нема якихось ключових слів або спеціальних конструкцій. Усі if, for, while і ще купа усіляких — це звичайні функції, які приймають або скалярні значення, або ті ж блоки. Виходить, що той do зазвичай вже є десь усередині них, тож на практиці у своєму коді бачиш його не часто.

Ну а ще виходить (по-третє), що можна створити контекст, в якому цих усіх функцій не буде взагалі, зате можна наповнити його власними штуками. Це активно використовується для створення діалектів. Останні є фактично eDSL, і вони дуже різноманітні, що як добре, так і погано з обʼєктивних причин.

Чисто з погляду на синтаксис Rye трохи сумнівний місцями. Не на мій смак. Трохи приємніше за ліспи, але досі гірше, ніж REBOL чи Red. Думаю, вся справа в дужках: в ліспах використовуються переважно круглі, і їх багато, тут же їх менше, але вони фігурні, а в REBOL дужки квадратні! Що це значить? Правильно — що не треба тиснути Shift! Оптимізація процесів 😀

Ще є всілякі приколи, як можна записувати одні й ті самі слова по-різному:
add: pfn { a b } { a + b }  ; pure btw!
div: pfn { a b } { a / b }

div ( add 3 9 ) 6 ; 2.000000
( 3 .add 9 ) .div 6 ; 2.000000
3 .add 9 |div 6 ; 2.000000

Тулити щось прямо до дужок не можна — обовʼязково ставити пробіл. Хз, мені не дуже це подобається.

Тепер трохи про мінуси. Одним з помітних недоліків є те, що ніхєра не працює. Ну може не геть прям усе, але за той час, упродовж якого я намагався розвʼязати задачі, я бачив і функції, які працюють не так, як описано, і якісь внутрішні краші. Документації дуже мало, деяка взагалі застаріла. Врешті довелося плюнути на це діло й закрити третій день за допомогою 🆕, яка дивним чином до речі схожа синтаксично, але звісно не настільки гнучка. (А четвертого дня — учора — взагалі розвʼязував задачі на 💻. Кочуся потроху донизу).

Сам інтерпретатор до речі на 🦶 написаний, що потенційно дозволяє легко кроскомпілювати програми під будь-які системи, але я не перевіряв.

У підсумку скажу, що лишився трохи розчарований. Чувак-автор — молодець, але видно, що йому бракує чи то наснаги, чи то часу, щоб стабілізувати й розвивати мову швидше. Навіть логотип ШІ-шний. Тож лишаємося ми й надалі без сучаснішого нащадка REBOL.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤔3👀1
Враховуючи, що останні пару місяців я дуже багато займаюся тим, що перекладаю JSONʼи з місця на місце, колупаю CSV і тицяю патиком SQLite-базу, можу впевнено заявити: нічого краще за Nushell для цього ще не вигадали!

Усілякі там фільтрації, агрегації, щось звідкись дістати, транспонувати, перекрутити, згорнути список — це все робиться в декілька рядків легкого для сприйняття коду. Не треба вчити всратий синтаксис jq, не треба писати скрипти на пайтоні, щоб перегнати один формат в інший — лише кілька одних і тих самих команд, і вуаля! З базових композитних типів там структури, списки й таблиці, причому останні еквівалентні першим, вкладеним у другі 🙂 А потім хоч читайте та пишість JSON 💻, хоч CSV, хоч TOML 💻 якийсь — вже без різниці.

Але інколи все ж буває зручніше зробити щось нашвидкоруч в UI. І якщо Excel вам для цього здається заважким, то я оце знайшов і спробував легшу прогу: SmoothCSV. Вона виявилася вельми непогана! Нічого надзвичайного, але під мій випадок вона якраз ідеальна. І там навіть є змога писати SQL-запити по CSV-шках, хоча я не пробував.
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍7👀1
2025 рік був складним у багатьох аспектах. Подекуди занадто складним. Але ми з вами досі тут, а це чогось та варте! Погляньмо на наші з вами результати в цифрах 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉3112🥰6🍾4🔥3👍1🤨1👀1
Як ніби всіх труднощів 2025-го було недостатньо, цей рік ударив дуже сильно з самого початку.

Увечері третього січня наш найкращий у цілому світі кіт Осінь був вʼялуватий, тож я повіз його вночі до клініки, де його геть неочікувано для нас залишили під наглядом в стаціонарі з діагнозом діабетичного кетоацидозу. Виявилося, що він діабетик. А за кілька днів ми дізналися, що в нього ще й з серцем проблеми, які вдалося виявити лише на УЗД. І після майже тижня тяжкої боротьби за життя наш кіцюнька врешті пішов з цього світу.

Немає в жодній мові слів, достатніх описати весь відчай, біль і горе, які звалилися на нас з дружиною. Але ось вже місяць, як Осені нема. Перші тижні я був абсолютно недієздатний: не працював, передивився всі улюблені «добрі» фільми й серіали, які вже знаю напамʼять, зустрівся разок з друзями, пройшов разом з дружиною Зельду — словом, робив усе, аби дати психіці зачепитися хоч за щось знайоме, стабільне й бодай трохи позитивне. Тоді ми плакали перманентно, а зараз у середньому лише раз на день. Я хз, яка це вже спроба написати цей текст, але я знову плачу. Абсолютно все нагадує про Осінь: предмети, звуки, усі наші звички — все якось повʼязано з ним. Інколи дуже раптово накриває прям, бо здалося, що він увійшов до кімнати абощо. У ті моменти, коли він зазвичай спав, якось полегше. Хоча в цілому я можу стверджувати на 200%, що це найтяжчий період у моєму житті.

Окремо варто сказати, наскільки давить менталка. Украй складно позбутися тривоги, почуття провини, думок штибу «а треба було…», «а от якби ж я тільки…» тощо. Багато чого миттєво втратило сенс. Якісь покупки, котрим міг радіти ще декілька тижнів тому, зненацька стали настільки незначним дрібʼязком, що аж гидко від себе. Лише підтримка один одного допомагає. І, як не дивно, розповіді інших людей теж. Декілька друзів розповіли власні аналогічні історії з минулого, а дружина знайшла цілий сабреддіт, де люди щодня пишуть свої. Розуміння, що буквально в цю секунду тисячі інших людей по всьому світові відчувають те саме, трохи врівноважує.



Наш Осінь — найкращий кіт. Він найдобріший, дуже розумний і, як, певно, і всі орієнтали, — надзвичайно балакучий. Протягом девʼяти років (це так мало!) ми завжди були разом, навіть у подорожах. І загалом робили все можливе, щоб він був по-котячому щасливий, віддавали йому всю любов і турботу, на які спроможні. А він у відповідь обожнював і дружину, і мене — по-різному, але однаково сильно. І я думаю, що нам вдалося забезпечити йому чудове життя.

Сказати, що Осінь був моїм другом, — замало. Я переконаний, що він забрав у нас з дружиною по частині душі з собою, але нам для нього і не шкода. Бо він по собі не лишив порожнечу. Зараз досі невимовно болісно, і серце крається, але з часом це, мабуть, вщухне, і з нами лишиться його любов і памʼять про всі ті чудові моменти, які він нам подарував. Я дуже вдячний дружині, яка колись вибрала саме Осінь, другану, котрий допоміг його привезти, усім, хто нас підтримав, і загалом життю за наданий шанс прожити ці коротенькі девʼять років з найкращим у світі котом.

Отож тепер потроху повертатимуся до тями й почну, мабуть, знову писати сюди. Навряд чи часто, втім.
791542
Доволі важко писати після такої перерви й таких подій. Але насправді я багато прикольного дізнався й зробив за останній час у спробах відірватися від реалій, тож варто розповісти.

Наприклад, як і в будь-якого поважного айтівця, є в мене такий собі home lab. Ви-то всі кубернетіси та кластери крутите, я знаю, але мені вистачає Docker 💻 + Tailscale 💠.

І щоб не тільки в чорну консоль витріщатися, я користуюся Portainer: там можна і контейнерами керувати, логи там почитати абощо, підняти стек з компоуза, навіть є кривенький механізм деплоя через Git 💻.

Так ось того тижня я викинув його на звалище, бо поставив собі Dockhand. Абсолютно випадково натрапив, і він мені одразу припав до душі, бо зроблений якось… правильно… хз. Він банально зручніший у всьому. Відкриті сирці, звісно (якийсь поляк педалить: Bun, TypeScript, Svelte — норм). Підіймається на раз-два.

На VPS поставив собі агента (Hawser), щоб можна було віддалено керувати. Він до речі на 🦶 написаний, тож можна прямо бінарем запускати без докера.

У Dockhand швидкий інтерфейс, усілякі приколи з переглядом логів одночасно з декількох контейнерів (типу як у Dozzle) тощо. А головне — значно зручніший GitOps, як на мене! Можна деплоїти купу всього з одного ґіт-сховища, як я й роблю, але при цьому не треба всюди окремо прописувати токени доступу — достатньо зробити це один раз. Ще він вміє о́брази на вразливості сканувати. Бекапів поки нема, але обіцяють найближчим часом додати. Ще б оце якось до нього 1Password прикрутити, щоб не палити паролі у змінних оточення. Треба глянути, наскільки складно буде підвайбкодити. А, ну й SSO налаштувати.

Отже, це рішення я прийняв дуже швидко: про Portainer можна забути — хоч якась радість серед усіх цих інфраструктурних питань.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍3👀2👎1
Кореш підкинув блог чувака, що робив дуже крутецькі інтерактивні статті. Обожнюю такі й навіть трохи колекціоную. Шкода, що їх доволі важко й довго робити, тому мало хто цим займається. От і цей автор навіть намагався якось монетизувати своє хобі, та, видно, не вийшло — з кінця 2024 року вже нічого нового не публікував.

Мені до вподоби прийшлися зокрема статті про те, як влаштований механічний годинник, як працює GPS або як працюють лінзи в камерах. Дуже цікаво, детально й загалом круто.
🔥30👍8👀4🥰3😭1
Сідаєш такий разом з ШІ-шкою за прогу на Go (мову, котру я навіть ніколи окремо не вчив, але доволі успішно використовую), витрачаєш дві години, і гоп — готова тула. Все стабільно працює, всі потрібні фічі, які запланував, один бінарь і навіть вбудований Web UI!

Сідаєш з ШІ-шкою й усім своїм багатолітнім досвідом за прогу на C++, просираєш чотири години… Результат: вдалося нарешті підключити сторонню лібу для парсингу KDL так, щоб вона зібралася без помилок. Вельми очевидно й прямолінійно все: Xmake качає з ґітгаба архів релізу, розпаковує, знаходить там CMakeLists.txt, накладає на нього щойно написану латку, без котрої ніц не працювало, збирає CMakeʼом і вуаля — магія!

Потім, правда, виявилося, що бібліотека для всіх рядків використовує виключно std::u8string — такий новий сучасний тип для UTF-8 з C++20. Чудово, що в C++ нарешті його додали, бо як же без UTF-8 у 20-х роках.

Щоправда… схоже, вони забули додати ще дещо. Наприклад, бодай якісь функції чи типи, які б з ним працювали‽!! Може std::u8stringstream? Ні, для потоків є тільки спеціалізації для char та wchar_t, а тут char8_t — він того ж розміру, вирівнювання й знаку, що й unsigned char, але все-таки окремий. Ну може тоді хоча б std::ifstream/std::ofstream? Нє, теж ні. Файли нам читати-писати не треба, як я бачу, ок. Ну, принаймні std::filesystem::path з такого можна сконструювати.

Доведеться, видно, рядки туди-сюди між типами ганяти. Яке щастя, що в Qt є QString, який всередині використовує char16_t, але дозволяє конвертувати з або в std::string. А для конвертації між std::string та std::u8string є чудові стандартні функції з красномовними назвами std::mbrtoc8 та std::c8rtomb (пропонуйте ваші варіанти, що це може значити).

Враховуючи, що в моїй програмі все одно є вбудований рушій 💻, я, якщо чесно, вже думав, чи не буде легше просто там той 🤗 парсити 😆

І наостанок тримайте ще історію про 🦶. Треба було мені того тижня зробити одну хєрню, і єдина тулза для цього, котру я знайшов, була написана якимсь нонеймом на колінці 10 років тому якраз мовою Go в ґіт-сховищі на декілька зірок. Тільки версія під macOS з релізів у мене не запрацювала, бо, підозрюю, що вона досі 32-бітна може бути абощо. То я стягнув собі репозиторій, щоб зібрати власноруч. Не знаю, яка там версія компілятора чи бібліотек була 10 років тому в чувака, але в мене-то найсвіжіша! Запускаю go build і… нуль помилок. Усе працює 🙂

Треба зменшувати використання сі-плас-пластика & Go touch grass.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥4🥴2🤣2
Вирішив зібрати трохи статистики щодо того, скільки в мене часу на які проєкти йде. Колись користувався WakaTime, а потім якийсь час навіть CodeTime від Software.com, але вони всі грошей вимагають для повнішої аналітики, а мені воно не аж настільки треба.

То краще заселфхостити, еге ж? Поставив місяць тому Ziit: на вигляд дуже лаконічна штука, мені навіть трохи подобається. Але ресурсів споживає зовсім не лаконічно! Одна тільки Timescale DB на 200–300 МБ оперативки чого варта. Плюс є низка інших моментів, що дратують. По-перше, постійно розлоговує. Буквально щогодини або щось таке. Нафіга‽ 🤬 По-друге, доволі лімітований набір розширень для IDE. І по-третє, немає API-шки для експорту — за таке взагалі треба карати. Ну й наостанок не підтримує OIDC.

Отже, вирішив відмовлятися від Ziit, а натомість написати своє! Вчасно схаменувся, втім 😅 Мав на думці ідею рахувати не тільки той час, котрий я безпосередньо пишу код, але й той, коли використовую ШІ-агентів, бо врешті це добрячий такий шматок на себе перетягнуло. Але як виявилося, WakaTime це вже підтримує.

Тож натомість я підняв собі Wakapi — сумісну альтернативу WakaTime з відкритими сирцями. Він звісно трохи кривенький (наприклад, я так і не зміг змінити собі часовий пояс в налаштуваннях через якусь помилку, тож пішов і виправив руками прямо в базі 😂), але свою справу знає. Написаний на 🦶, споживає 40 МБ оперативки у докер-контейнері, працює швидко, і навіть OIDC підтримує! Для Claude Code та OpenCode є окремі плагіни, які звітують в систему час під категорією «ai coding» — можна окремо фільтрувати. Для VS Code та майже будь-якого вашого улюбленого редактора теж є. Дані можна зберігати в Postgres, але мені й SQLite 🪶 вистачає.

Хоча насправді це дивно трохи. Я міркував, як це писав би я, і дійшов висновку, що використав би DuckDB 🦆 (може й не тому, що прям треба, а чисто тому, що не було нагоди кудись його прикрутити досі). З іншого боку всі розширення для IDE шлють якесь «серцебиття» на сервак з купою додаткової інфи (назва проєкту, файлу, гілки, мова тощо) дуже часто, а в DuckDB інфа стовпчиками зберігається, а не рядками, бо це OLAP. Така вставка, певно, за швидкодією значно гірше за SQLite буде, ну а раз у ніколи статистику порахувати можна і зі «звичайної» OLTP. То я, мабуть, врешті складав би все в SQLite і з часом переганяв пачками в DuckDB, хз. Звучить як приклад надмірної інженерії. Якщо хтось тямить, як такі речі правильно робити, або якщо є де почитати про DuckDB для повних нубасів типу мене, то напишіть, плз, у коментарі чи шо.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍3🤷‍♂1
Засмутили ви мене того тижня — жодного коментаря 😢 Шо, ніхто не відстежує час, витрачений на проєкти? Ну то таке…

Сьогодні хотів знову зачепити тему роботи з «секретами» при розробці проєктів, а саме: з паролями, API-ключами, токенами тощо. Мені особисто дуже муляє око, коли вони у відкритому вигляді на диску лежать, навіть якщо цей файл не потрапляє в ґіт.

Ну, власне, тому я їх відкрито вже давно й не тримаю. Колись уже розповідав, як використовую 1Password для підписування комітів та роботи з Ansible 💻. А сьогодні хотів трохи написати про .env-файли.

Проблема з ними якраз і полягає в тому, що вони в ґіті не зберігаються. Тобто щоразу, як зробив чистий клон проєкту, треба цей файл руками створювати. Звісно, можна покласти .env.example, в якому принаймні назви всіх змінних будуть, але спробуй ще згадай, де і як ти ті ключі та токени отримував. У мене їх десятки, всі з різними правами й скоупами, і я швидко починав у цьому губитися.

Тому нині мої .env на вигляд зазвичай приблизно отакі:
GITHUB_TOKEN="op://Work/repo-name/wrxqfrltnqlzgako6zx6fjak6m/GITHUB_TOKEN"
TF_VAR_github_app_private_key="op://Work/repo-name/private key"
TF_VAR_crowdin_token="op://Work/repo-name/CROWDIN_PERSONAL_TOKEN/value"
TF_VAR_discord_webhook="op://Work/repo-name/DISCORD_WEBHOOK_URL/value"
TF_VAR_rclone_config="op://Work/repo-name/RCLONE_CONFIG/value"

Вочевидь, тут нема жодних секретів, які не можна було б зберігати в системі контролю версій, бо значення змінних — це просто посилання на конкретні записи 1Password. До того ж не треба взагалі нічого міняти: зробив клон — і все одразу працює. Єдиний мінус полягає в тому, що тепер замість умовного terraform apply доводиться писати
op run --env-file=".env" -- terraform apply


Я, звісно, махав це щоразу руками друкувати, тому використовую just, про який теж неодноразово вже згадував.

А нещодавно дізнався про ще одну нову альтернативну фічу 1Password (наразі бета). Тепер вони дозволяють створювати різні оточення зі своїми наборами секретів прямо в їхній програмі. І потім такі оточення можна монтувати за певним шляхом як .env-файл. Але! Файлу насправді нема 🙂 Замість того, щоб записувати ці всі секрети відкрито на диск, вони просто створюють іменований жолоб (pipe по-вашому): щойно хтось намагається прочитати звідти дані, 1Password просить вас авторизувати цей запит і передає значення прямо в програму! Ніби нічого складного, але доволі креативний розвʼязок до проблеми.

Переваги підходу в тому, що ви запускаєте всі свої тулзи як зазвичай — без жодних op run. А головний мінус для мене: наразі все ж не дуже зручно цим керувати. До того ж після клонування треба заходити й монтувати це оточення в потрібну теку. Тож для себе я вирішив лишитися на попередньому варіанті.

Взагалі подобається, що 1Password не стоїть на місці й постійно розвивається. Але не подобається, що вони й так не дешеві, а скоро ще й піднімають вартість передплати 🥲
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍11🤷‍♂1
Сьогодні про корисне й актуальне.

З усіма цими вашими ШІ-агентами штибу клода й копайлота яка проблема? Вони полюбляють позапускати мутних команд у процесі дослідження або написання коду, і далеко не всі з них безпечні. Тож ви або сидите й кожну з них затверджуєте, або дозволяєте йому робити що завгодно (звісно ні).

Ну, або треба щось думати про ізоляцію. От якби закинути все потрібне в пісочницю, то можна було б не надто хвилюватися, що він там запускає — принаймні домашню теку вам не знесе.

Як сказав тут один мій товариш: «сендбоксити ж не складно» 🧐 І якщо ви такі ж, як він, то шо я можу сказати… Вітаю! Я ось ніколи цього не робив, і мені складно.

На щастя, не так давно дізнався про існування docker sandbox — і це штука, яка спрощує життя! Замість claude просто запускаєте у своєму сховищі
docker sandbox run claude

і вуаля!

Воно підіймає мікровіртуалку (так, не контейнер), монтує теку вашого проєкту за тим же шляхом(❗️) і навіть прописує 💻 git config! Ну й запускає сам Claude Code звісно, причому в режимі вседозволеності. (Щоправда, на початку автентифікуватися просить, тому, щоб руками це не робити, краще передавайте ключ через змінні оточення перед запуском).

Там, до речі, не тільки Claude Code є: той же OpenCode також присутній. А то й можна навіть кастомне щось собі зібрати.

Не бачу тільки згадок про підтримку лінукса 🤔 Наче лише macOS 🍏 та Windows 🪟.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🤔5🔥3🤯2😭1