31
пост №1966

Яна Доган (очень крутой инженер, куча опен сорса, ex GitHub, AWS, сейчас в Гугле) публично хвалит Claude Code, мол за час сделала то, над чем они трудились прошлый год. Это прямой конкурент Gemini, в команде которого она работает, вообще-то.

Ну все, пора пробовать. Вот свежая (вчерашняя) инструкция от создателя, очень человечная. Среди прочего — рекомендует модель Opus 4.5. Мол, хоть и медленная, но такая умная, что в результате получается быстрее. Минимальная подписка 20 баксов в месяц.

P. S. Маск не прогадал с покупкой Твиттера, он до сих пор остается главной площадкой для обсуждения технологических новостей.

32
пост №1992

Наткнулся на классный опен-сорс движок индексации и поиска по дискордам, называется answeroverflow.

Содержимое огромного числа популярных серверов уже проиндексировано и доступно для поиска, а для начала индексации нового сервера достаточно добавить к адресу инвайта префикс «ao». Красота!

33
пост №1897

Мы тут начали делать свой продукт — медицинского ИИ-консультанта. (да, на основе и с помощью ИИ)

Многие советуются с ИИ про здоровье. Пишут свои симптомы, загружают анализы, просят разъяснить диагнозы и получают второе мнение.

Искусственный интеллект может быть очень мощным помощником, но важно уметь составить правильный запрос и дать ему весь необходимый контекст.

Плюс, у людей, которые активно этим пользуются, возникает проблема менеджмента переписки: какой это был чат, в какой программе, а где я уже загрузил эти выписки и анализы? А хранение и каталогизация медицинской истории и документов, чтобы можно было использовать их в будущем — это вообще отдельная песня.

Мы решили сделать небольшое приложение, которое задаст все необходимые уточняющие вопросы и даст четкий ответ, и при этом будет вести «личный медицинский профиль» — сохранять все заболевания, анализы, выписки и т. д., используя их в дальнейших консультациях.

За пару дней накидали дизайн в фигме и в lovable: окно чата + раздел «моё здоровье», где заболевания и документы. Принципиальная схема приложения банальная — бэкенд на питоне с базой в postgres и фронт на js.

Бэкенд пишет руками сам Федя. Во первых, вайб-кодить бэкенд — себе дороже — ИИ пока что оставляет слишком большие дырки с точки зрения безопасности, а медицинская история — это не шутки; во вторых, мы хотим разобраться, как интегрироваться с AI.

Мне казалось, что учитывая всю эту AI-движуху, должны быть практически готовые технологические решения для проектов, подобных нашему. На слуху Langgraph, PySpur, dify — на словах они обещают ровно то, что нам нужно. Бери любой, крути поверх бизнес-логику и наслаждайся!

В реальности, всё тлен. Вот короткий внутренний статус от Феди после недели исследования:

Потратил несколько часов на работу с Langgraph и полностью в нём разочаровался:
— Документация не соответствует действительности. Копируешь куски — не работают.
— Переусложнённые абстракции. У него очень высокий порог входа — я за 3 часа не смог написать инструмент, который написал бы за 10 строк чистого httpx.post(‘https://api.openai.com')
— Все действительно полезные примитивы попрятаны внутрь langgraph platform, которая выглядит как closed source bloatware с нулевым devex. Без него придётся самим разруливать стейт между пользователями и делать API телеги/lovable

Что ещё я посмотрел:
— pyspur: Купился на автотесты запросов прямо в UI. К сожалению, проект выглядит мёртвым. Как будто бы 5к звёзд у него накручены — в issues почти пусто, а в дефлотной установке не работает даже справка по CLI: я натурально так и не смог её прочитать за час, угадывал.
— dify: купил за то, что у них прямо на лендосе визуально построен граф для бота поддержки медклиники. Выглядит кайфово, но я не смог понять, как ему подсовывать свой собственный стейт юзера. У них есть свои memories, но это очень тяжёлый вендорлок, и нет уверенности что туда влезет то, что нам надо.

Кажется, dify мог бы нам подойти, но с ним MVP не пойдёт дальше founders-friends-family, т.к. у себя его не развернуть (несмотря на заявления на лендосе там полный пиздец в инфраструктуре), то есть никаких локальных моделей для тестирования.

В общем, классическая на сегодняшний день ситуация, когда много блестящего вокруг, но настоящего, хорошего — нет. В результате, Федя написал свой код на питоне и основная бизнес-логика уже работает.

Про фронтенд напишу в следующий раз.

Надеюсь, уже в ближайшие недели будет рабочий прототип, который мы покажем друзьям и знакомым. На бета-тест записаться вот тут.

34
пост №2015

Из других новостей Европы: помните, DMA (европейский закон о цифровых рынках) требовал интероперабельности крупных сетей?

Появились аж два европейских мессенджера, которые позволяют переписываться с пользователями вацапа! … Но только если человек находится в ЕС и только после специального согласия пользователя.

А ещё оба эти мессенджера доступны только по приглашениям и удивительным образом, имеют связи с ФБ.

Фейсбук — ЕС: 1-0

35
пост №1907

Тот же CTO, что посоветовал PostHog (спасибо, Никита!), рассказал ещё про dagster, платформу для оркестрации дата-пайплайнов.

Всё хранится в питон коде с аннотациями, на основе которых потом собираются супер красивые интерактивные графы зависимостей со статусами, историей запусков, временем исполнения и т. д.; хорошая поддержка тестов, бранчевания.

Видео-туториал на 30 минут, сравнение с Airflow и с dbt cloud и неплохая документация.

Нормальные цены, есть бесплатная self-hosted версия.

Говорят, все модные дата-инженеры по нему угорают.

36
пост №2041

Новая модель Claude Mythos находит уязвимости в софте лучше, чем большинство хакеров.

Три примера: 1) возможность удаленно уронить любой OpenBSD сервер, просто подключившись к нему по сети (а это ОС, знаменитая своей безопасностью), уязвимости 27 лет; 2) эскалация привилегий в ядре Линукса, от обычного пользователя до рута — через цепочку из 3-4 ошибок, одну уже запачтили, а ещё 4 примера они не публикуют, потому что исправлений ещё нет, но опубликовали криптографические подписи, чтобы потом доказать время создания 3) новые уязвимости во всех ключевых браузерах — опять же не публикуют, потому что они все живые.

Кажется, способность этой модели (и похожих, в будущем) эксплуатировать длинные цепочки уязвимостей, переходит из количества в качество. В защите есть принцип швейцарского сыра (defense in depth), когда за счет многослойной защиты, пробитие каждого отдельного уровня не ведет к катастрофе, потому что собрать цепочку из 6-7 уязвимостей слишком сложно. Для человека — сложно, для машины — уже нет.

Пока что они дают доступ к этой модели только ведущим ИТ-компаниям, чтобы те патчили свой софт и весь опен-сорс, до которого дотянутся. Выделяют 100 млн долларов на токены и 4 млн долларов на зарплаты программистам для опен-сорса.

С одной стороны — есть чего бояться про уязвимости, с другой стороны — хоть какой-то островок нормальности в безумном мире. Люди подумали и без лишней бюрократии чинят инфраструктуру, на которой держится цивилизация. Я бы даже привел аналогию плотины, которую поднимают перед цунами. Дает надежду на человечество.

А ещё, очень жду публичной доступности этой модели, потому что она не только в хакерстве крутая, но и в разработке софта. И то, чтО она вытворяет с кибербезопасностью — лучшая реклама её способностей в разработке, доверия в 100 раз больше, чем любым синтетическим тестам. Ждем!

37
пост №2081

Кстати, Кейти была экспертом при подготовке Вассенаарских договоренностей, которые определяют, какой софт считается оружием и как его контролировать.

Я в этой связи вспоминаю, как правительство США пыталось запретить публичное распространение криптографии, которую они не могли взломать.

Правительство классифицировало стойкие алгоритмы как вооружение и запрещало их экспорт.

Например, в середине 90-х, было две разных версии браузера Netscape: одна с нормальным 128-битным шифрованием, доступная только в США и Канаде, а остальной мир должен был довольствоваться 40-битным шифрованием.

Активисты, которые боролись с этим безумием, в числе прочего, распространяли алгоритмы и даже исходники RSA и PGP в виде книги. Потому что книги защищены первой поправкой к конституции США о свободе слова.

Вот активистская футболка тех времен, с алгоритмом RSA и крупным предупреждением «эта футболка классифицируется как вооружение и не может быть экспортирована из США или показана иностранцу».

38
пост №1959

У Гугла есть супер нейросеть для создания и редактирования картинок Nano banana 🍌

Она генерирует супер фотореалистичные изображения людей и предметов. Не отличишь от фотографий.

Мы давно говорим о девальвации фото и видео как доказательств. А теперь это на практике доступно любому человеку (и роботу!) с интернетом.

Даешь ей картинки своего продукта или одежды и через пару секунд получаешь профессиональную фотосессию. Или генерируешь инстаграм-профиль, фотографии в котором невозможно отличить от настоящих.

Рекомендую попробовать самому, на сайте Gemini, бесплатно. Модель Pro умеет делать постеры и плакаты с текстом!

Это, кстати, часть большого возвращения Гугла в сферу нейросетей. Основатель Гугла Сергей Брин вернулся в компанию и ведет себя как основатель стартапа. Говорит, что ранняя пенсия была ошибкой. Ходят слухи, что в OpenAI паника по этому поводу. Ну да, все эти годы гугл была компанией, которая имела лучшие технологии, больше всех данных, лучших ученых, огромный запас железа и бесконечно денег. Но это была корпорация. Теперь представьте, что она начинает вести себя как стартап. 🍿

39
пост №2089

В вацапе появятся юзернеймы и возможность скрыть номер телефона!

Кто-то уже может забронировать себе юзернейм в настройках. В моем приложении пока нет, говорят в течении недели раскатят на всех.

У меня есть теория, что телеграм — это конечная форма всех мессенджеров.

40
пост №1987

В 1987 году Apple опубликовала свои знаменитые Human Interface Guidelines, где объяснила программистам, как делать хорошие, предсказуемые интерфейсы программ под Macintosh.

Вот каноническое издание 1992 года: цветной PDF с теорией и практикой.

К сожалению, с каждым годом, сам Apple всё дальше отходит от этих принципов.

Последний macOS Tahoe — самый злостный нарушитель правил. Вот отличная статья Никиты Прокопова (tonsky), где он разбирает отвратительные иконки системного меню. Они буквально взяли и реализовали пример из книжки, как делать нельзя.

Правда, что 99% людей не замечают такие детали как число и качество иконок. Пускай люди не могут объяснить, что не так, но небрежность и непрофессионализм чувствуются.

Помните знаменитый рассказ Стива Джобса о своем приемном отце, который был мастером на все руки и когда они строили забор, объяснил сыну, что задняя стенка должна быть такой же ровной, как и передняя, чтобы спать спокойно ночью? Apple сегодня оставляет заусенцы прямо на рабочей поверхности.

Варвары захватили римский храм, развесили на стенах шкуры (местами очень красивые) и разожгли на полу костер.

А вот железо у них внутри всё ещё безумно красивое, как и раньше.

Инструкция из HIG

Испортили: macOS Sequoia → Tahoe

А вот справа Никита почистил визуальный шум