Зламали улюблену бібліотеку frontend молодьожі - TanStack😱
Останнім часом, дуже часто ламають frontend інструменти і як на мене єдиний спосіб вберегти себе від цього - переходити в backend.
📎 - https://tanstack.com/blog/npm-supply-chain-compromise-postmortem
Останнім часом, дуже часто ламають frontend інструменти і як на мене єдиний спосіб вберегти себе від цього - переходити в backend.
📎 - https://tanstack.com/blog/npm-supply-chain-compromise-postmortem
TanStack
Postmortem: TanStack npm supply-chain compromise | TanStack Blog
On 2026-05-11, an attacker chained a pull_request_target Pwn Request, GitHub Actions cache poisoning across the fork↔base trust boundary, and OIDC token extraction from runner memory to publish 84 malicious versions across 42 @tanstack/* packages on npm.…
🤣15😁2❤1👻1
Трохи про танці: Оркестрація vs Хореографія
Ця тема доволі проста, але важлива для розуміння того, як відбувається взаємодія компонентів у розподілених системах.
Оркестрація
В цьому підході ми створюємо додатковий сервіс, який керує всім процесом і транзакціями. Головний плюс такого підходу - це те, що все знаходиться в одному місці, і працювати чи дебажити набагато простіше, ніж в хореографії.
Це, звісно, створює вузькі місця, і оркестратор може стати
Хореографія
Тут в нас немає центрального сервісу, який керує всім процесом. Кожен сервіс розуміє, як йому відреагувати на конкретну подію та куди "відкотити" транзакцію у разі збою.
З плюсів такого підходу - це простота і менша звʼязаність сервісів. Але якщо логіка ускладнюється, це часто перетворюється на хаос.
В реальності найчастіше використовують гібридний підхід. Для звичної взаємодії між сервісами використовується хореографія, а для складних flow - оркестрація.
Ця тема доволі проста, але важлива для розуміння того, як відбувається взаємодія компонентів у розподілених системах.
Оркестрація
В цьому підході ми створюємо додатковий сервіс, який керує всім процесом і транзакціями. Головний плюс такого підходу - це те, що все знаходиться в одному місці, і працювати чи дебажити набагато простіше, ніж в хореографії.
Це, звісно, створює вузькі місця, і оркестратор може стати
god service, що суперечить основній концепції Microservices - Loose coupling.Хореографія
Тут в нас немає центрального сервісу, який керує всім процесом. Кожен сервіс розуміє, як йому відреагувати на конкретну подію та куди "відкотити" транзакцію у разі збою.
З плюсів такого підходу - це простота і менша звʼязаність сервісів. Але якщо логіка ускладнюється, це часто перетворюється на хаос.
В реальності найчастіше використовують гібридний підхід. Для звичної взаємодії між сервісами використовується хореографія, а для складних flow - оркестрація.
🤣6
Що почитати по АІ?
Знайшов непогану книжечку про Agentic AI. Я тільки почав її читати і в цілому виглядає доволі непогано. Тут немає якихось революційних тем і для мене це більше рефреш і закріплення тем, які потрібно розуміти при роботі з будь яким агентним фреймворком по типу LangGraph.
З плюсів, які можу підкреслити зараз - це детальний опис тем і багато прикладів. Разом з тим книга читається доволі просто.
Рекомендую всім розробникам, які планують розширювати експертизу в АІ.
📎 - https://github.com/DanieleSalatti/AgenticDesignPatterns/tree/main
Знайшов непогану книжечку про Agentic AI. Я тільки почав її читати і в цілому виглядає доволі непогано. Тут немає якихось революційних тем і для мене це більше рефреш і закріплення тем, які потрібно розуміти при роботі з будь яким агентним фреймворком по типу LangGraph.
З плюсів, які можу підкреслити зараз - це детальний опис тем і багато прикладів. Разом з тим книга читається доволі просто.
Рекомендую всім розробникам, які планують розширювати експертизу в АІ.
📎 - https://github.com/DanieleSalatti/AgenticDesignPatterns/tree/main
GitHub
GitHub - DanieleSalatti/AgenticDesignPatterns: Agentic Design Patterns: A Hands-On Guide to Building Intelligent Systems by Antonio…
Agentic Design Patterns: A Hands-On Guide to Building Intelligent Systems by Antonio Gulli - DanieleSalatti/AgenticDesignPatterns
🔥6👍2
Ловіть ще одну Job board де публікують реальні вакансії. Постять їх не часто, але якщо ви маєте EU ФОП і працюєте в backend/full-stack - це буде +1 місце де шукати роботу.
https://www.jobs.nestjs.com/
https://www.jobs.nestjs.com/
Jobs | NestJS - A progressive Node.js framework
NestJS jobs is the best place to hire or get hired as NestJS developer. Find NestJS talent and reach to thousands of developers.
🔥8
Forwarded from Ruslan
https://learn.deeplearning.ai/
А не користувались цим ресурсом? Бачу його часто в лінкедин радять. Дивлюсь там навіть скіл білдер є, який роадмап тобі може сформувати
А не користувались цим ресурсом? Бачу його часто в лінкедин радять. Дивлюсь там навіть скіл білдер є, який роадмап тобі може сформувати
DeepLearning.AI - Learning Platform
deeplearning.ai learning platform
🔥4
Уявіть, вам стирають памʼять і ви можете переглянути цей шедевр ще раз 😁
https://www.youtube.com/watch?v=jj2TXJtzBQw&list=PLB86E02CE3735E3B6
https://www.youtube.com/watch?v=jj2TXJtzBQw&list=PLB86E02CE3735E3B6
YouTube
Курс HTML - Урок №01. Введение в HTML.
Бесплатный миникурс «Домен и хостинг»: https://4994.ru/2015
Бесплатный миникурс «Wordpress.Базовый»: https://4994.ru/3112
Бесплатная книга «Как зарабатывать на продаже знаний по системе Евгения Попова ТУРБИНА»: https://4994.ru/3113
Подписывайтесь на мой Инстаграм:…
Бесплатный миникурс «Wordpress.Базовый»: https://4994.ru/3112
Бесплатная книга «Как зарабатывать на продаже знаний по системе Евгения Попова ТУРБИНА»: https://4994.ru/3113
Подписывайтесь на мой Инстаграм:…
😁12👎1🥰1
Натрапив на цікавий проект - Floci
Фактично - це локальний емулятор AWS сервісів. На перший погляд він виглядає як LocalStack для бідних, так як підтримка сервісів дуже обмежена, але безкоштовно 😁
Як на мене, підійде тільки для чогось маленького, так як підтримка сервісів бідова і є велика імовірність впертись в обмеження Floci.
📎 - https://github.com/floci-io/floci
Фактично - це локальний емулятор AWS сервісів. На перший погляд він виглядає як LocalStack для бідних, так як підтримка сервісів дуже обмежена, але безкоштовно 😁
Як на мене, підійде тільки для чогось маленького, так як підтримка сервісів бідова і є велика імовірність впертись в обмеження Floci.
📎 - https://github.com/floci-io/floci
GitHub
GitHub - floci-io/floci: Light, fluffy, and always free - The AWS Local Emulator alternative
Light, fluffy, and always free - The AWS Local Emulator alternative - floci-io/floci
🔥6
Попалось цікаве відео від каналу IBM, про RAG
В цілому, нічого нового чи магічного, але для тих хто тільки почав знайомитись з AI в розробці буде цікаво
📎 - https://www.youtube.com/watch?v=UabBYexBD4k
В цілому, нічого нового чи магічного, але для тих хто тільки почав знайомитись з AI в розробці буде цікаво
📎 - https://www.youtube.com/watch?v=UabBYexBD4k
YouTube
Is RAG Still Needed? Choosing the Best Approach for LLMs
Ready to become a certified watsonx AI Assistant Engineer? Register now and use code IBMTechYT20 for 20% off of your exam → https://ibm.biz/BdpReK
Learn more about Retrieval Augmented Generation (RAG) here → https://ibm.biz/BdpReG
Are massive context windows…
Learn more about Retrieval Augmented Generation (RAG) here → https://ibm.biz/BdpReG
Are massive context windows…
🔥9
Security в WEB
Так як рівень API чи Frontend - це зазвичай відповідальність інженерів, потрібно розуміти основні болячки в безпеці.
Як на мене, найкращий ресурс - це OWASP Top 10. Тут зібрані найбільш критичні вразливості на поточний період (останній репорт за 2025).
Цей ресурс важливий не тільки для роботи, а і для проходження інтервʼю, як в наших, так і забугорних компаніях. Тому якщо ти шукаєш новий проект, обовʼязково ознайомся на базовому рівні.
Так як рівень API чи Frontend - це зазвичай відповідальність інженерів, потрібно розуміти основні болячки в безпеці.
Як на мене, найкращий ресурс - це OWASP Top 10. Тут зібрані найбільш критичні вразливості на поточний період (останній репорт за 2025).
Цей ресурс важливий не тільки для роботи, а і для проходження інтервʼю, як в наших, так і забугорних компаніях. Тому якщо ти шукаєш новий проект, обовʼязково ознайомся на базовому рівні.
🔥11👍6
Поки інфоцигани продають курси з АІ непотребом, по типу N8N, LangChain запустили свою академію де можна безкоштовно розібратись з
Здебільшого курси використовують Python SDK, але також є TS. Я вже давно слідкую за ними і TypeScript SDK дуже гарно розвивається і цілком production ready, що в рази спрощує інтеграцію АІ в продукти де використовується Node.js.
📎 - https://academy.langchain.com
LangChain, LangGraph i LangSmith. Здебільшого курси використовують Python SDK, але також є TS. Я вже давно слідкую за ними і TypeScript SDK дуже гарно розвивається і цілком production ready, що в рази спрощує інтеграцію АІ в продукти де використовується Node.js.
📎 - https://academy.langchain.com
🔥17❤1👍1
Чи треба розуміти Big O Notation?😱
Це доволі холіварна тема, але, як на мене, якщо ви Middle чи вище, то загальне розуміння Big O все ж потрібне. І ось чому.
Краще бачення системи
Ми щодня працюємо з різними інструментами: cache, message brokers, databases... Розуміння ефективності структур даних допомагає краще бачити, коли і яку структуру варто використовувати.
Співбесіди 😁
Big O часто питають у різних контекстах. Іноді просять оцінити складність рішення під час лайвкодингу, тому для інтервʼю з цим все одно доведеться розібратися на базовому рівні.
Ефективний код
Усі ми пишемо гівнокод - хоча з приходом AI, він став трохи кращим. Але іноді доводиться вирішувати не зовсім тривіальні задачі. Наприклад, паралельно обробити велику кількість даних.
У такому випадку від ефективності вашого коду може залежати, скільки машин доведеться запустити для цієї задачі і, відповідно, скільки ви за них заплатите.
Доречі, якось писав про це на сайті
Це доволі холіварна тема, але, як на мене, якщо ви Middle чи вище, то загальне розуміння Big O все ж потрібне. І ось чому.
Краще бачення системи
Ми щодня працюємо з різними інструментами: cache, message brokers, databases... Розуміння ефективності структур даних допомагає краще бачити, коли і яку структуру варто використовувати.
Співбесіди 😁
Big O часто питають у різних контекстах. Іноді просять оцінити складність рішення під час лайвкодингу, тому для інтервʼю з цим все одно доведеться розібратися на базовому рівні.
Ефективний код
Усі ми пишемо гівнокод - хоча з приходом AI, він став трохи кращим. Але іноді доводиться вирішувати не зовсім тривіальні задачі. Наприклад, паралельно обробити велику кількість даних.
У такому випадку від ефективності вашого коду може залежати, скільки машин доведеться запустити для цієї задачі і, відповідно, скільки ви за них заплатите.
Доречі, якось писав про це на сайті
Devs Hive
Як можна визначити складність алгоритму? | Devs Hive
Детальна відповідь на питання "Як можна визначити складність алгоритму?" для підготовки до технічної співбесіди.
❤12
Додав нове відео на канал 🔥
У ньому розповів про ідею індексів і про те, як вони прискорюють пошук. Також розібрав кілька типів індексів: B-Tree, Hash, Vector - і висвітлив основні підводні камені, які трапляються під час використання індексів.
📎 - https://youtu.be/gBauJAfvBSo?si=Or_FvIwzph9zOimJ
У ньому розповів про ідею індексів і про те, як вони прискорюють пошук. Також розібрав кілька типів індексів: B-Tree, Hash, Vector - і висвітлив основні підводні камені, які трапляються під час використання індексів.
📎 - https://youtu.be/gBauJAfvBSo?si=Or_FvIwzph9zOimJ
YouTube
Індекси в базах даних: чому твій SQL працює повільно
У цьому відео розбираємо індекси в базах даних простими словами: як вони працюють, чому прискорюють пошук даних і в яких випадках можуть навпаки погіршити продуктивність.
Поговоримо про різні типи індексів: B-Tree, Hash та Vector Indexes, а також розберемо…
Поговоримо про різні типи індексів: B-Tree, Hash та Vector Indexes, а також розберемо…
🔥16❤1
Є дві пляшки книги
Вони написані дуже давно, і більшість розробників про них чули - це Чистий код і Чиста архітектура. Чи пережили вони випробування часом?
Як на мене, Чистий код - однозначно ні.
Інфляція коду почалася ще задовго до АІ, кодити ставало все простіше, а фреймворків і бібліотек - усе більше. З появою АІ код знецінився ще сильніше. Тому, якщо ви планували читати цю книгу, краще зосередьтеся на більш системних речах.
А от із книгою Чиста архітектура усе цікавіше.
Мені здається, вона пережила випробування часом і залишається однією з тих книг, які варто прочитати кожному розробнику. Все таки архітектура - це про вміння бачити систему, розділяти відповідальність, керувати залежностями і розуміти наслідки своїх рішень для продукту
Це завжди цінувалось набагато більше, ніж вміння писати код
В кого які думки з цього приводу?
Вони написані дуже давно, і більшість розробників про них чули - це Чистий код і Чиста архітектура. Чи пережили вони випробування часом?
Як на мене, Чистий код - однозначно ні.
Інфляція коду почалася ще задовго до АІ, кодити ставало все простіше, а фреймворків і бібліотек - усе більше. З появою АІ код знецінився ще сильніше. Тому, якщо ви планували читати цю книгу, краще зосередьтеся на більш системних речах.
А от із книгою Чиста архітектура усе цікавіше.
Мені здається, вона пережила випробування часом і залишається однією з тих книг, які варто прочитати кожному розробнику. Все таки архітектура - це про вміння бачити систему, розділяти відповідальність, керувати залежностями і розуміти наслідки своїх рішень для продукту
Це завжди цінувалось набагато більше, ніж вміння писати код
(за нього вже давно ніхто не платить).В кого які думки з цього приводу?
👍18
Згадав про одну цікаву книжку, яка скрасить вашу поїздку в поїзді чи літаку📕
Чудово підійде в якості поверхневого огляду різних архітектур, варіантів їх розвитку і їхніх болячок, які виникають в процесі еволюції продукту.
Також, непогано підійде для підготовки до system design interview і в цілому підніме рівень проходження інервʼю.
З найцікавішого, можна виділити:
- Fitness Functions
- Evolutionary Architecture Pitfalls and Antipatterns
- Architectural Coupling
З мінусів, це поверхневість книги, що в принципі не дивно, бо вона доволі тонка
Чудово підійде в якості поверхневого огляду різних архітектур, варіантів їх розвитку і їхніх болячок, які виникають в процесі еволюції продукту.
Також, непогано підійде для підготовки до system design interview і в цілому підніме рівень проходження інервʼю.
З найцікавішого, можна виділити:
- Fitness Functions
- Evolutionary Architecture Pitfalls and Antipatterns
- Architectural Coupling
З мінусів, це поверхневість книги, що в принципі не дивно, бо вона доволі тонка
❤6
Дуже швидко про ACID, бо багато хто не до кінця розуміє, що воно таке. А це база, без якої важко зрозуміти болячки реляційних баз. Також ACID допомагає краще зрозуміти його протилежність у розподілених системах - BASE (як би дивно це не звучало).
Отже, ACID - це набір властивостей, які описують транзакцію.
1️⃣ Atomicity
Транзакція або виконується повністю (COMMIT), або не виконується взагалі (ROLLBACK).
2️⃣ Consistency
Після транзакції база має залишатися у валідному стані. Важливо розуміти, що валідний стан описується на рівні DB за допомогою інструментів, які перевіряють дані під час транзакцій:
У реальному житті це завжди компроміс. Критичні правила краще залишати на рівні бази, а менш важливі валідації можна тримати на рівні application layer.
3️⃣ Isolation
Основна ідея, що транзакції не повинні заважати одна одній. Це теж компроміс, так як чим вищий рівень ізоляції тим менше аномалій при паралельних транзакціях, але менша паралельність.
Те що треба розуміти:
- Read Uncommitted
- Read Committed
- Repeatable Read
- Serializable
4️⃣ Durability
Якщо транзакція закомічена, база даних має гарантувати, що ці зміни були записані на диск.
Також, це часто запитують на інтервʼю тому про ACID я писав на сайті
Отже, ACID - це набір властивостей, які описують транзакцію.
1️⃣ Atomicity
Транзакція або виконується повністю (COMMIT), або не виконується взагалі (ROLLBACK).
2️⃣ Consistency
Після транзакції база має залишатися у валідному стані. Важливо розуміти, що валідний стан описується на рівні DB за допомогою інструментів, які перевіряють дані під час транзакцій:
constraints, foreign keys, unique indexes, checks...У реальному житті це завжди компроміс. Критичні правила краще залишати на рівні бази, а менш важливі валідації можна тримати на рівні application layer.
3️⃣ Isolation
Основна ідея, що транзакції не повинні заважати одна одній. Це теж компроміс, так як чим вищий рівень ізоляції тим менше аномалій при паралельних транзакціях, але менша паралельність.
Те що треба розуміти:
- Read Uncommitted
- Read Committed
- Repeatable Read
- Serializable
4️⃣ Durability
Якщо транзакція закомічена, база даних має гарантувати, що ці зміни були записані на диск.
Також, це часто запитують на інтервʼю тому про ACID я писав на сайті
👍9🔥7
Перемога? 👹
Microsoft скасовує ліцензії для Claude Code
В цілому я часто чую, що компанії ставлять низькі ліміти на AI і шукають способи зекономити. Це стосується всіх, починаючи від big tech, закінчуючи галерою перекупом.
Але всі ми знаємо, що vendor lock-in - це доволі жорстка штука. І якщо умовний Claude вже підсадив на свою голку, то оптимізувати витрати - задачка із зірочкою.
Microsoft скасовує ліцензії для Claude Code
В цілому я часто чую, що компанії ставлять низькі ліміти на AI і шукають способи зекономити. Це стосується всіх, починаючи від big tech, закінчуючи галерою перекупом.
Але всі ми знаємо, що vendor lock-in - це доволі жорстка штука. І якщо умовний Claude вже підсадив на свою голку, то оптимізувати витрати - задачка із зірочкою.
People Matters
Microsoft cancels Claude Code licences after engineers use it too much
The tech giant is scaling back use of Anthropic’s AI coding assistant inside key engineering teams as rising enterprise AI costs force companies to rethink large-scale deployments.