TechLead Stream | Иван Поддубный – Telegram
TechLead Stream | Иван Поддубный
243 subscribers
117 photos
10 videos
69 links
Дамп и поток мыслей Ивана Поддубного
- CTO Вебпрактик
- Программный комитет CTOconf, TechLeadConf, Podlodka PHPCrew, ПыхКонф
- Организатор RnD PHP

Связь: @northleshiy
Download Telegram
Perplexity использую несколько месяцев. Это далеко не основной инструмент и гугление он не заменил лично для меня:
1. процентов 15% запросов на perplexity.
2. процентов 50% моих запросов информации удовлетворяют прямые запромы в llm (chatgpt, deepseek, qwen, etc).
3. Остальное в гугл. Стоит отметить что ai ответы в поиске вернули часть моего трафика, раньше меньше было.

Но эти 15% в perplexity того стоят, и точно стоят чтобы сейчас урвать себе прошку за 500р на год, с учетом продающихся купонов (если кто не знал).

Perplexity без проблем ставится приложением на телефон (в отличии от танцев с бубном для chatgpt) и прошка работает без vpn.

И вот сейчас заанонсили Comet - новый браузер от perplexity. Выглядит перспективно, записался в waitlist.
https://comet.perplexity.ai/
👍10
Пришел мерч от podlodka как члену ПК 🙂
👍9🔥6
Наконец-то Женя выложил этот классный доклад. Рекомендую всем!

Поднимает очень прикольный вопрос — когда неправильный нейминг сущности может негативно влиять на всю индустрию.

Когда тестировщиков называют QA, часто убирают фокус с обеспечения качества. Тестировщикам часто сложно обеспечивать качество, просто потому что они специалисты в тестировании, а не в производстве. В очень редкой команде вы увидите, что тестировщик диктует то, как правильно строить архитектуру ПО, чтобы в ней было меньше багов. Или как правильно выстраивать процесс взаимодействия между условно фронтендером и бекендером. Обычно этим занимаются тимлиды и техлиды.

Несмотря на то, что мы в нашей компании следуем трендам и стараемся растить именно настоящих инженеров в отделе QA, чтобы по-настоящему управлять обеспечением качества, они должны быть техлидами-разработчиками, специалистами в производстве и инженерных практиках производства.

Да, возможно, тестировщик-инженер с опытом 5–7 лет, с глубоким опытом в разработке ПО и очень широким кругозором действительно мог бы заниматься обеспечением качества, но для этого ему нужно дать полномочия тимлида/техлида, архитектора (роль которого часто выполняют предыдущие — в какой-то мере).

И самое главное — в условиях дефицита опытных(!) кадров в ИТ — это абсолютно не масштабируемая история. Стоит ли выстраивать под это процессы? Нет, и почти никто не выстраивает.

Так и получается что в большинстве проектов, где нет QA с огромным опытом - в итоге НИКТО не занимается системным обеспечением качества. А только его контролем.

И эта проблема вполне раскрыта в этом, без сомнения, очень важном для индустрии докладе)
👉 https://www.youtube.com/watch?v=cXynr0qm8FM

P.S. Инженер тестировщик звучит не менее круто чем QA.
🔥8
https://www.forbes.ru/tekhnologii/541874-bez-lisnih-slov-andeks-vnedril-vektornyj-poisk-dla-povysenia-tocnosti-rekomendacij

Векторный поиск будет особенно эффективен в корпоративных системах поиска по документации и базам знаний, HR-системах для поиска резюме, рекомендательных системах для контента и товаров, системах техподдержки и интеллектуальных чат-ботах», — уверен эксперт.


Важность RAG. Рано или поздно большая часть поисков которые есть в корпоративных системах, на сайтах - станут AI based. И будут подключены к чат ботам (в продвинутых системах через RAG+MCP).

В этой статье в т.ч. упоминается размер этого рынка.
👍8
TechLead Stream | Иван Поддубный
https://www.forbes.ru/tekhnologii/541874-bez-lisnih-slov-andeks-vnedril-vektornyj-poisk-dla-povysenia-tocnosti-rekomendacij Векторный поиск будет особенно эффективен в корпоративных системах поиска по документации и базам знаний, HR-системах для поиска резюме…
Кстати я член программного комитета в Пых.Конф)

И немного взял кураторство (первым/вторым пилотом) докладов и по RAG и по YDB о которых речь выше).
Будет еще несколько докладов про AI в т.ч. круглый стол по AI в IDE.

Кажется это будет самая крупная конференция по PHP за последние годы)
Соизмеримая с phprussia когда она была еще отдельной большой конфой в несколько потоков)
👍14
У меня в детстве книжка была, с удовольствием читал Остера)
😁7👍54👏3🤝2
better-auth.com

Кайфовая восходящая open source звезда в мире аутентификации.
— Почти во всем лучше next-auth (auth.js) который не может релизнуть 5 версию пару лет
— Покрыл все базовые frontend & backend framework
— Причем на нормальной глубине: например, поддерживает самые свежие (15.2+) новшества nextjs такие как nodejs middleware
— Кучу плюшек: разные двухфакторки, каптча, рейт лимит, magic link, one tap и прочее.
— Кайфовая документация и чейнджлог. Обожаю читать чейнджлоги, а когда они еще и такие красивые то вообще кайф)
— Отличный темп релизов

За исключением отсутствия из коробки пары русских соц сетей для которых возможно понадобится немного допилить (со слов @varrcan), кажется идеальное решение.

# Архитектура
В отличии от next-auth базовая архитектура полностью session-based. Что в целом ... хорошо для большинства проектов. Упрощает многие вопросы)
Но да, конечно в JWT (next-auth) есть свои плюсы.

Я когда то думал что auth.js станет таким стандартом и мерилом. Но ... не стоит доверять open source который «вот-вот» релизнется =)
И походу универсальным комбайном аутентификации станет как раз better auth =)
👍5🔥4
TechLead Stream | Иван Поддубный
better-auth.com Кайфовая восходящая open source звезда в мире аутентификации. — Почти во всем лучше next-auth (auth.js) который не может релизнуть 5 версию пару лет — Покрыл все базовые frontend & backend framework — Причем на нормальной глубине: например…
Собственно такие труды не пропали даром. Они получили на seed round 5 млн $ от Y Combinator.

Кажется, отличный показатель для решения которое изначально стартануло из open source под MIT лицензией 🔥

... всего год назад! Первый релиз в мае 2024.

Отличные дизайн документации и чейнчлога себя окупили)
👍6
Про профессиональное образование.

Интересная статья, почитайте как изменится образование в колледжах: https://t-j.ru/news/professionalitet-spo/

Мне кажется очень крутое нововведение. Если получится именно так, как звучит на бумаге.

Я весьма ярый противник просиживать кучу лет уча теорию которая очень часто устарела относительно реальной практики.
Особенно живя в настолько динамически меняющемся мире когда мы даже не можем предсказать какие профессии точно выживут и в каком будут виде. На этом фоне учиться 4-5 лет, кажется вообще бездарной тратой очень дорогого нам времени. Особенно еще и в годы когда мозг работает вообще в сумасшедшем темпе.

Все эти упоминания "научить учиться" никогда не понимал, этому можно научиться не тратя 4-5 лет. А социализироваться можно и на работе.

И вот вариант когда ты устаревшую теорию с устаревшей практикой меняешь на максимально прикладное обучение в отрасли — это здорово.
Если говорить про ИТ, то за 2-3 года мы из любого джуна вырастим крепкого мидл/мидл+. Пока по классической программе будут изучать допотопные языки и практики ... чтобы на выходе получить посредственного джуна, которого часто и джуном сложно, trainee.

Несмотря на то что в ВУЗах на мой взгляд происходит в последние годы много хорошего как раз в сторону актуальной практики, кажется еще много чего предстоит сделать.

Ну а по поводу профессионалитета — конечно вопрос будет от реализации этой здравой идеи на конкретных местах.
👍7😁4
Интересное описание новостей развития китайского фаервола в контексте совершенствования методов щита и меча в цензуре сетевых запросов.

Думаю проблемы весьма схожи с российским фаерволом который активно совершенствуется и вызывает очень непоследовательные сбои произвольных зарубежных сервисов.

Это в тему того что пока что методы щита легко обходятся кучей механик, и надежных механизмов блокировки которые качественно будут делать точечные блокировки пока нет.

https://www.securitylab.ru/news/562041.php
👍3
Поучительная история про соглашения о перс данных при регистрациях на ресурсах)

Читаю я новости, и там статья неплохо бы раз в год проверять кредитную историю. Что там точно ничего лишнего.
Ну и как вариант это можно сделать например в Банки.ру.

Что может пойти не так. Зашел, там при регистрации пару галочек
1. Согласен с соглашением о перс данных
2. Согласен на рассылку от Банки.Ру

Ну я ж думаю умный, вторую галочку снял.
И на следующий день телефон буквально взорвался от смс и звонков)

Оказывается за ссылкой с соглашением о персданных было разрешение передать мои персональные данные
1. ВО ВСЕ БАНКИ СТРАНЫ
2. ВО ВСЕ МФО СТРАНЫ

Можете сами посмотреть на что я ДОБРОВОЛЬНО подписался
https://static3.banki.ru/cfe/consent1.pdf
200 листов соглашений передачи своих персданных на добровольной основе.

И конечно в ТП говорят что теперь чтобы отозвать разрешение теперь нужно ВРУЧНУЮ отправить во ВСЕ организации запрет на использование перс данных)

Итого:
1. Т.е. не прочитав соглашение вы можете ДОБРОВОЛЬНО отдать свои персданные куче компаний)
2. Не регистрируйтесь на Банки.Ру

З.Ы. Написал тригернувший пост на пикабу, 230'000 просмотров, 200 комментов и 2600 плюсов)
😱9👍3
TechLead Stream | Иван Поддубный
Поучительная история про соглашения о перс данных при регистрациях на ресурсах) Читаю я новости, и там статья неплохо бы раз в год проверять кредитную историю. Что там точно ничего лишнего. Ну и как вариант это можно сделать например в Банки.ру. Что может…
Идея для сервиса:

1. Сервис анализа соглашений персданных. Он прогоняет через AI документы сервисов.
2. AIшка ищет типовые риски: передача 3 лицам и прочее.
3. Любой может законтрибьютить сервис скинув ссылку на анализ ссылку с соглашением.
4. Т.к. люди хрен будут заходить вручную - сделать плагин в браузере который будет подсвечивать сайт красным с возможностью щелкнуть и посмотреть основные найденные риски.
👍7
Forwarded from Эксплойт
⚡️ OpenAI сделали невозможное: они выпустили в open source две бесплатные (!) модели, которые почти не уступают их топовым o3 и o4-mini.

Это самые умные модели, которые вы можете запустить у себя дома — маленькая gpt-oss-20b летает на домашнем ПК. А ещё это первый релиз в опенсорс от OpenAI за 6 лет — последний раз они выпускали мамонта GPT-2.

Попробовать можно здесь. GitHub и инструкция по установке — здесь.

@exploitex
👍5🔥4
Дерзкие плохиши побеждают только в кино или нет?

Гоняли с Демкой на выходных в кино посмотреть новый фильм: F1 🏎️

Впечатления по фильму:
1.
Крутой дерзкий главный герой, который живет гонками и больше его ничего не интересует:
деньги, слава, власть, имущество - ему не нужны.
2.
Юнец, который должен многому научиться и он невероятно талантлив.
3.
Хэппиэнд.

На самом деле фильм напоминает частый менеджерский кейс (
у нас в древней Руси его тоже использовали. Помните, откуда у нас Рюрики появились и как дерзко они действовали на страте, захватив Константинополь?

):

1.
компания/направление/продукт находится в кризисе.
2.
Внутренней экспертизы не хватает (люди устали, опыт имеют только в этой компании и не знают, как решать эти проблемы по другому, а как раньше решали, больше не получается),
3.
но топ менеджмент созрел для изменений, но все внутренние кандидаты провалились.
4.
И нанимают с рынка «варяга», чтобы он принес «свежие силы» и отраслевой опыт.

В фильме этот «варяг» заходит в новую команду, что называется «с ноги открывая дверь»:

1.
в первый же тренировочный заезд он ломает машину, пытаясь выжать из нее максимум и подсказать главному инженеру, где проблемы.

2.
В первой же гонке действует нестандартно, схитрив на старте.

3.
Соперничает внутри команды.

4.
В последующих гонках доходит до того, что он отказывается ехать, пока команда не поставит ему те шины, о которых он попросил (
это важно на гонках и у команд обычно есть план заранее в зависимости от ситуации на дороге и погоды

) и отказывается подчиняться приказам - у гонщиков есть начальник😉

Короче, варяг ведет себя дерзко.

❗️Тактика работает и ведет к успеху всю команду.

Помимо дерзкого поведения он использует важный прием - формирует коалиции.

Как?

Поддерживает слабых, заводит дружбу с сильными и теми, кто может помочь выиграть.

И важный элемент, которым он обладал и именно это и позволяло ему вести себя дерзко - поддержка ТОПов.

Если что, то можно мне накинуть вот тут в комментариях.

@badtechproject
👍5
💙 Пых.конф’25 — главное PHP-событие года!

PHP сегодня в самом расцвете сил:

• 20 человек в ядре, финансируемых PHP Foundation.
• Релизы каждый год с десятками новых фичей.
• Async, типизация, атрибуты, выразительный синтаксис.
• Обслуживает миллиарды пользователей по всему миру.

Оставалась только одна проблема — русскоязычным инженерам не хватало пространства для обсуждения этим тем. Мы её решили.

Пых.конф — абсолютно новая конференция с актуальной программой, доступными билетами и насыщенным offstage-движем.

• Асинхронность и протоколы для неблокирующего I/O.
• RAG в PHP-бэкендах и круглый стол «Кодим с ИИ».
• Архитектурные каноны: DDD, модульность, идемпотентность.
• Производительность: от памяти и массивов до воркеров и CI.
• Yii3, Doctrine, Swoole, WordPress и Битрикс — экосистема во всей красе.
• Не только PHP: YDB, Postgres, Docker, OpenAPI.
• Fail-митап и Открытый микрофон для всех, кто захочет высказаться.
• Игры и конкурсы на стендах партнёров — компаний, преданных PHP.

Мы сдедали то, чего сами ждали много лет. Не хватает только тебя.

Забрать билет | Ничего не пропустить | Собрать свою программу
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2
WeSQL = распределенный MySQL с хранилищем в ... s3 😄
https://wesql.io/

Скорость пытаются решить через запись в локальный лог, который со временем синкается с s3.

При полноценной распределенности конечно будет не очень быстро, и стандартные ограничения распределенных баз вроде отсутствия Foreign Key накладывают ограничения.

Но решение однозначно архитектурно любопытное)
👍4
Каждый раз, когда выходит новая большая языковая модель, которая должна окончательно заменить большинство высокоинтеллектуальных профессий, добрые русские люди на пикабу начинают просить её сгенерировать детский алфавит с животными. Выкладываю мою любимую букву из такого букваря, получившегося на этот раз с последней версией chatGPT-5.
🤣11👏3