feelin
47 subscribers
90 photos
3 videos
4 files
168 links
Разработка, чистый код, AI, безопасность — и ещё миллион тем для холиваров.

Авторский канал Валерия Филатова, Developer Advocate и Project Lead в PVS-Studio.

По вопросам: @feeeeelin
Download Telegram
С широко закрытыми глазами

Иногда в работе очень хочется позаботиться об удобстве пользователя.

Ведь понятно, что человек, который начнёт трогать то, что мы делаем, обязательно столкнётся с каким-то дискомфортом. Важно, чтобы всё работало исправно и быстро, но не менее важен и так называемый User Experience (или Developer Experience, если опираться на терминологию DevRel) — от него тоже зависит больша́я часть впечатлений.

Я сам долгое время терпел неудобство, которое разработчики продукта откладывали, вероятно, с мотивацией «ну потом, сейчас не горит». Публиковать большие отформатированные тексты в Telegram долгое время было настоящим адом. Сначала накидаешь текст в markdown, а потом ещё будь добр всё своё оформление переделать под то, как Telegram понимает markdown.

Но finally в мессенджере вышел полноценный markdown-редактор. Он сам по себе мне не очень нравится, и посты, сделанные в нём, мозг как-то отвергает — привыкли мы за годы, что заголовок идёт после картинки. Зато благодаря этому обновлению Telegram Desktop наконец-то умеет подхватывать markdown-форматирование в обычном редакторе сообщений.

Telegram здесь просто пример неудобного UX, с которым я сам сталкивался. Есть примеры и пострашнее. Например, корпоративный мессенджер от Яндекса каждый раз заставляет тебя извиняться, когда упоминаешь C++, потому что они придумали свой формат разметки, и в нём плюс означает нижнее подчёркивание.

Поэтому если вы задумывались, стоит ли так запариваться из-за UX — точно стоит. Но здесь тоже нужно знать меру. Ради мелочи, которая не сильно критична для пользователя, не стоит переписывать всю архитектуру :)

🎤 feelin
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Мистер Андерсон!

Плохая новость: лето заканчивается. Хорошая: осенний сезон конференций и прочих мероприятий уже на подходе.

На одно из них зову вас сегодня. Мы в PVS-Studio запустили новый цикл вебинаров про использование AI в разработке.

Ближайший вебинар цикла пройдёт через неделю, 28 августа в 15:00, — будем разбираться, как контролировать качество кода в условиях, когда пишут его кодинг-агенты.

Я расскажу, к каким выводам пришёл, изучая способы контроля агентов, и поделюсь полезностями, которые можно прикрутить к своим пишущим код вёдрам с болтами.

Кроме меня будут коллеги с другими интересными темами. В общем, идти точно стоит :)

Регистрация здесь. Услышимся!

🎤 feelin
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
Технологическая диктатура

Для одного рабочего проекта потребовалось написать небольшой сервис для всяких манипуляций над его исходниками. Раз уж такое дело — решил попробовать что-то новое, не всё же на Python да TypeScript писать. Выбрал Go, который хайпится уже не первый год.

Язык классный, много интересных штук, но сегодня не про это. Интересные мысли появились про то, как языки между собой различаются в плане путей развития.

Есть C++ с миллионом компиляторов и стандартов, UB и всем подобным. Есть Python, в котором стандарт языка один, но он развивается сообществом разработчиков, которое принимает решения о тех или иных фичах.

Подход в Go — буквально диктатура. В Google когда-то решили, что писать будем так, значит писать будем так.

И этот подход нужен не для того, чтобы показать доминацию. Язык изначально придуман для того, чтобы писать максимально простой, производительный, поддерживаемый, а главное — безопасный код. Иным образом поддерживать такие цели было бы тяжело.

Каждый раз, сталкиваясь с какими-то своеобразными решениями — например, с обработкой ошибок через явный if err != nil вместо исключений — сразу понимаешь, почему это было сделано именно так: язык явно указывает тебе, в каком конкретном месте может появиться ошибка, и если ты её не обработал — это исключительно твоя ответственность.

🎤 feelin
Please open Telegram to view this post
VIEW IN TELEGRAM
I am the one who knocks

Я уже долгое время пользуюсь Claude для всяких задач. Раньше — только в качестве чата, сейчас уже ежедневно использую в агентском режиме. И недавно решил понять, как так вышло, — наткнулся на забавную мысль.

Я сижу на подписке Pro за 20$. Раньше лимитов такой подписки мне не особо хватало, чтобы сделать что-то серьёзное с Claude Code. Справедливости ради, мои эксперименты и без того не всегда увенчивались успехом — банально не хватало навыка работать с моделями и агентами. Но!

В последнее время Anthropic стали заваливать пользователей различными приятностями. Например, на протяжении какого-то времени лимиты на Claude Code были увеличены на 50%. Я за день делал множество задач разного объёма с помощью агента — и до конца лимита всё равно было далеко.

И эта схема — буквально «первая доза». Тебе дают попробовать всё это удобство, а потом отбирают выгодное предложение. Причём заодно могут поднять цену подписки или перенести нужные функции в тарифный план подороже.

Крупные AI-вендоры сегодня ведут себя очень безнаказанно. На то есть свои причины, но я начинаю подозревать, что сдувание AI-пузыря будет связано в том числе с подобными махинациями.

По местным законам должен на всякий случай напомнить: дети и взрослые, наркотики – это плохо. Не прикасайтесь к такому ни за что и никогда, лучше пишите код или сериал посмотрите :)

🎤 feelin #ai
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1😁1
PVS-Studio 8

Сегодня особенный повод, чтобы напомнить о том самом статическом анализаторе. Мы выпустили PVS-Studio 8.0 – новую major версию.

Главную цифру в номере версии мы решили сменить не просто так: в PVS-Studio появились новые анализаторы. Один умеет работать с JavaScript и TypeScript кодом, второй – с Go. У каждого из них уже больше 40 диагностических правил общего назначения, и ещё по одному – из категории OWASP.

Для работы с новыми анализаторами мы сделали отдельные плагины для WebStorm и GoLand. А в расширении для Visual Studio Code, которое у нас уже было, добавили поддержку новых языков и навели всякой другой красоты.

Из примеров такой красоты – новый формат файлов конфигурации, вдохновлённый лучшими практиками индустрии. Делали его в первую очередь ради удобства разработчика: теперь конфигурация – это TOML-файл, в котором легко разобраться.

Подробнее об изменениях в этом релизе можно прочитать здесь. А можно миновать лишнюю лирику и сразу взять пробную лицензию, чтобы попробовать всё новое вживую :)

🎤 feelin
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1
Научить учёного

Тема моих евангелистских изысканий в новом сезоне выступлений – контроль кодинг-агентов в целом и взаимодействие SAST с AI в частности.

Пока что моё глобальное впечатление такое: в QA всё остаётся плюс-минус так же, просто с небольшими дополнениями. Одно из таких дополнений – умение вашего агента работать с нужными инструментами.

Чтобы провернуть такую авантюру, достаточно написать небольшой скилл, в котором будут описаны правила использования и нужные знания. Для примера я сделал такой скилл для нашего нового анализатора JavaScript и TypeScript кода.

Если подключить этот репозиторий к своему агенту, он будет запускать анализ, как только посчитает, что задача выполнена. Внутри – референс конфигурации CLI и нужные скрипты для преобразования JSON-отчёта в формат, более удобный для модели.

Репозиторий открытый, поэтому можно при желании предложить какие-нибудь изменения. А если нужен подобный скилл для других инструментов в составе PVS-Studio – пишите, обсудим с коллегами.

Информационную обвязку появления этого скилла, кстати, можно посмотреть в записи прошедшего вебинара по ссылке.

🎤 feelin #ai
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👀1
Компрессия по-французски

Иногда, когда я подаюсь с докладом на конференции, члены программного комитета говорят мне, что я рассказываю о вещах, которые и так всем понятны. А потом происходят события, которые указывают на обратное.

На прошлой неделе Ubisoft выпустила переиздание Heroes of Might and Magic 3, но забыла положить в папку нужные файлы. В итоге при загрузке игры за $10 на компьютер скачивался файл размером 23,49 КБ — вместо игры весом почти в гигабайт. И это при том, что та же Ubisoft параллельно анонсировала полноценный ремейк этой же игры на новом движке — он выйдет только в 2027-м.

И вот слушаешь эту новость, а в ушах слышен хруст тех денег, которые «эффективные менеджеры» решили сэкономить на тех этапах производства, которые сегодня в индустрии считаются базовыми.

Так что в следующий раз, когда мне скажут, что тема доклада слишком очевидна, — я достану из рукава эту историю. Иногда всё-таки лучше повторять простые вещи. Вдруг, в конце-то концов дойдёт до кого-то?

🎤 feelin
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😁1
Да кто такие эти ваши Best Practices?

Если история про Ubisoft вас тоже чем-то зацепила, ловите от меня тематический анонс :)

Частая штука: хочется сделать что-то новое и красивое — внедрить новый инструмент, выстроить какой-то процесс и тому подобное. А потом начинаешь голоса за это собирать и сталкиваешься с непробиваемым барьером от людей сверху.

Я, естественно, тоже с таким сталкивался. И наконец-то нашёл время, чтобы проанализировать опыт и рассказать о результатах своих изысканий.

8 сентября совместно с AppSafe проведём вебинар «Автоматизация контроля качества и безопасности ПО».

И пусть довольно общая формулировка темы вас не пугает. Говорить будем о лучших практиках в разработке и безопасности, и о том, как всё-таки справиться с сопротивлением и внедрять их.

Регистрация доступна по ссылке.

Услышимся! 🎙

🎤 feelin
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3
Понты дороже токенов

Думаю, что все уже видели новость про то, что OpenAI опубликовали доказательство теоремы Навье-Стокса, входящей в число "семи задач тысячелетия".

Интереснее этой новости, конечно, вся история вокруг неё. Если вдруг вы пропустили, Хабровчанин сделал неплохой пересказ всей эпопеи.

Меня сильнее самой истории порадовало только совпадение дат – во время всей этой загадочной истории выходит трейлер фильма "Искусственный", который рассказывает о том, как в 2023 году Альтмана уволили из OpenAI, а потом вернули обратно.

Мне кажется, что OpenAI нужно сделать постоянной практику генерации скандалов, которые можно превратить в фильм.

Уже прямо видится новая "Игра в имитацию", только вместо Алана Тьюринга и компании будут агенты Codex, а вместо нацистов – коварные учёные, которые решили обогнать Альтмана.

🎤 feelin #ai
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1😁1
Яблочный телепорт

На прошлой неделе случайно нащупал технологию, о существовании которой даже не подозревал, делюсь экспириенсом.

Я сейчас заканчиваю переезд, и так получилось, что мой старый роутер переехал отдельно от меня.

И после его переезда мы заметили странную аномалию: при подключении к сети этого роутера телефон от Apple по геолокации телепортируется на предыдущий адрес моего обитания.

Сначала показалось, что это баг в картах Яндекса или лаг геолокации. А оказалось намного интереснее.

У Apple есть технология Wi-Fi Positioning System — она связывает Wi-Fi сети с геоданными. Смысл в том, чтобы улучшить работу геолокации внутри зданий, экономить энергию устройства и ускорять определение позиции за счёт передачи GPS начального контекста.

То есть, Apple запомнили старые координаты роутера, и пока не набралось достаточно данных с нового адреса, iPhone ориентируется именно по ним.

Большой брат даже ближе, чем вы думаете 🙂

🎤 feelin
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🤨2
Plata за хайп

На прошлой неделе в IT-тусовке разразился скандал из-за ситуации с разработчиком-рилзмейкером из мексиканского банка с русским происхождением.

Сама история, как по мне, не особо достойна внимания, да и мы здесь обычно подобные темы не обсуждаем. Поэтому подробного разбора твитов, комментариев и т. п. здесь не будет.

Для меня забавным показался скорее уровень дискуссии вокруг всего этого. Достаточно было подобной истории попасть в инфопространство, как вокруг уже сформировался целый список экспертов, разбирающих ситуацию на атомы.

А потом просто оказывается, что кто-то что-то недоговаривает, что герой и злодей истории — просто серые персонажи, каждый со своими приколами, а эксперты с разбега приземлились в лужу.

Забавно, конечно, наблюдать за подобными ситуациями, как за сериалом. Но, смотря за подобными твиттерскими трибуналами, иногда как будто забывается, чем мы вообще тут в IT все занимаемся.

🎤 feelin
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Highway to AI

В Developer Relations есть один важный аспект – открытость своего продукта и команды к чему-то новому.

Так можно добиться как основных целей – роста использования и продаж продукта, так и разных косвенных, которые будут полезны в будущем. Например, повысить компетенции разработчиков или помочь разработке работать эффективнее.

И сегодня, когда есть мощный импульс в виде всеобщего AI-хайпа, интересно смотреть на то, как адаптируются к современности разные компании и продукты.

Позитивный пример такой адаптации, как по мне, – Sonar, создатели SonarQube. Всю свою историю компания занималась инструментами для контроля качества кода, и при адаптации к AI-трендам она не изменила своей основной деятельности.

Ребята сделали свой фреймворк для контроля агентской разработки – Agent Centric Development Cycle, или AC/DC. Смысл простой: окружить код, который пишут модели, максимальным количеством автоматических проверок.

Цикл в этом фреймворке выглядит просто: агента вводят в контекст проекта, он генерирует код, который автоматически проверяется, а все найденные проблемы исправляет уже другой агент.

И под весь этот цикл Sonar выпустили набор продуктов:

• Sonar Vortex – подкидывает агенту актуальный контекст репозитория через SonarQube MCP Server ещё до написания кода, а также верифицирует код агента в реальном времени прямо во время генерации;
• SonarQube Remediation Agent – автоматически чинит найденные проблемы;
• Gitar – код-ревью с помощью AI на этапе pull request'ов.

То есть ребята не убили свои основные продукты, а просто предложили вариант их использования в новых реалиях.

И так на самом деле выглядит адаптация под любой тренд индустрии. Никто сегодня никого не заставляет «продавать душу» ради AI, но если ваши реальные и потенциальные пользователи используют агентов в разработке, почему бы не дать им возможность пользоваться вашим инструментом в работе?

🎤 feelin #devrel #ai
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
Яблочная секта

Уже пару месяцев как я прикупил себе последний MacBook Air на M5. Сегодня решил рассказать, как оно в итоге.

Вообще идея притарить себе вторую яблочную машину появилась буквально через пару дней после того, как я начал пользоваться своим Mac Mini. Настолько мне понравилась macOS и те удобности, которые в неё заложили колдуны из Купертино.

И MacBook оказался настолько же хорош, как я представлял. Фишка тут и в основных плюсах — например, в ARM-архитектуре, благодаря которой я работаю на ноутбуке целый день на одном заряде, — и в мелких удобствах, о которых ты никогда не задумывался.

Ну ведь это простейшая вещь — сделать одну кнопку для смены языка. Но почему-то на Windows до сих пор нормальным считается хоткей, который ещё и триггерит какие-то другие функции в куче софта.

Ну и исполнение всего аппаратного на высшем уровне. После яблочного трекпада пользоваться тем, что выдают за трекпад на машинах с Windows, довольно тяжело.

Вот что такое хороший UX: разработчик запарился над удобством — и именно поэтому ты выбираешь его продукт, а не альтернативы.

🎤 feelin
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1
Искусственное сопротивление

В последнее время я часто задумываюсь о том, почему некоторые люди в индустрии так сопротивляются принятию агентов, искусственного интеллекта и всего подобного хайпового. И спустя некоторое время я понял, на что это сопротивление похоже.

Когда я в школьные годы начал изучать программирование, большое количество времени нужно было потратить на то, чтобы понять, как это вообще работает на уровне концепта.

В школе нас учили решать однотипные задачи определённым паттерном. И даже несмотря на идентичные процессы решения для разных задач – это всё равно были отдельные решения.

Решить же задачу с помощью кода – это значит сделать универсальное решение для большого количества типовых задач. И вот этой мысли мозг школьника довольно долго сопротивлялся.

Я думаю, что отторжение AI сегодня – результат того же механизма, только чуть с другой стороны.

За своё время в индустрии мы привыкли, что создаваемое нами программное обеспечение ведёт себя детерминированно и предсказуемо. AI же выглядит как что-то радикально противоположное – мол, как мы можем его предсказать.

На самом деле, поведение AI можно сделать предсказуемым. Для этого можно использовать всякую обвязку, а можно подойти с другой стороны и научиться разговаривать с AI правильно.

Эту тему, кстати, я разбирал в целой серии постов в этом канале. Начать с первого можно здесь.

🎤 feelin #ai
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍1
Мне нужна твоя одежда и твой мотоцикл

Вечная тема, которая преследует AI: не взбунтуются ли искусственные мозги против естественных? Но это ещё полбеды. Гораздо интереснее другое: как именно он мог бы это сделать?

Я слышал теорию, что AI получит доступ к окружающим устройствам и потихоньку будет выводить человечество из строя мелкими пакостями. Например, выставлять на кондиционерах более низкую температуру. Люди начнут болеть, реже ходить на работу, экономика будет стагнировать, и так, помаленьку, люди сами друг друга выкосят.

Но мне кажется более вероятным сценарий с простой подменой информации. Если AI станет основным источником «быстрой» информации, он будет выдавать нам то, что ему удобно. И рано или поздно это «удобно» спровоцирует очередную склоку между людьми.

Кстати, с тех пор как я об этом подумал, по данным CNN, США чуть не начали войну с Китаем из-за отчёта, составленного с помощью ИИ. В детали политоты вдаваться не буду. Главное, что AI смешал открытые источники с секретными данными, к которым у него был доступ, и выдал ложный вывод.

Сегодня скептицизма к AI у нас ещё хватает, но чем дальше в лес, тем выше вероятность, что такая ситуация повторится, а проверять отчёт от модели уже никто не будет.

🎤 feelin #ai
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2