Полезные материалы по всему, что может быть интересно программисту. Обратная связь: @proglibrary_feedback_bot Актуальные мероприятия по разработке: @event_listener_bot По вопросам рекламы: @proglib_adv_bot и @proglib_adv
78 100подписчиков сейчас
22.0%ERR
36.0цитируемость
3постов/день
Русскийязык
Россиягео
Подписаться в Telegram
Данные обновлены 22.07.2020
Публикации всего: 139
🔐 Данные зашифрованы. Как найти нужную запись?
При шифровании со случайностью одно и то же значение каждый раз может выглядеть по-разному. Простое сравнение зашифрованных строк тогда не найдёт все совпадения.
В разборе пайплайна персональных данных показывают компромисс детерминированного шифрования: при одинаковом ключе и контексте одинаковые значения дают одинаковый результат. Поиск по равенству становится возможен, но наблюдателю видны повторы и их частота.
Если исходное значение восстанавливать не нужно, рассмотрите HMAC для сопоставления. Если нужно — отдельно продумайте доступ к расшифровке и ключам. Начните с операций, которые нужны потребителям данных: точное совпадение, диапазон и поиск по префиксу требуют разных решений.
🐸 Библиотека программиста
👍 2 🤩 1
Перейти к публикации →
⌨️ 150 карточек на странице. Видны только пять
Браузер может тратить время на содержимое далеко за пределами экрана. content-visibility: auto позволяет отложить часть этой работы до момента, когда блок понадобится для отображения.
В эксперименте со 150 карточками автор измеряет рендеринг в DevTools и разбирает следующий вопрос: как сохранить геометрию страницы, пока содержимое пропущено. Для этого пригодится contain-intrinsic-size с примерной высотой блока.
Значение auto позволяет повторно использовать уже измеренный размер. Начальную оценку подбирайте по своим карточкам: слишком большая или маленькая меняет положение контента при прокрутке. Проверяйте и загрузку, и скролл — часть работы вы переносите на потом.
🐸 Библиотека программиста
❤ 5 👍 1
Перейти к публикации →
Read. Write. Edit. Bash.
Это базовый набор операций Pi — агента, на котором построен OpenClaw. Дополнительные возможности появляются через расширения: агент может написать их по запросу пользователя, перезагрузить и проверить в работе.
У такого устройства есть полезные детали:
• состояние расширений хранится в сессии;
• беседу можно разветвить для отладки и вернуться с кратким пересказом;
• инструкции и примеры помогают агенту создавать новые функции.
Армин Ронахер разбирает Pi на собственных примерах: среди расширений, созданных по его запросам, есть список задач и ревью изменений кода. Получается взгляд на выбор ИИ-инструмента через то, что пользователь может настроить в нём под свою работу.
#ии #инструменты
❤ 5 🤔 1
Перейти к публикации →
🧠 Агент снова «починил». Баг остался
После нескольких «попробуй ещё раз» исправлений становится больше, а воспроизвести исходную ошибку — сложнее. Агент меняет код, но из повторяющейся жалобы не узнаёт ничего нового.
Автор руководства по выходу из цикла исправлений предлагает остановиться, сохранить нужные изменения и вернуться к последнему рабочему состоянию. Затем заново описать проблему: файл, действие, фактический результат и ожидаемое поведение.
Дальше — одна правка за раз и проверка исходного сценария в приложении. Если сбой воспроизводится тестом, сначала зафиксируйте его тестом. Так у следующей попытки появится критерий успеха. Сообщение «готово» в чате агента проверку не заменяет.
🐸 Библиотека программиста
😁 5 🌚 4 👍 1 · всего 11
Перейти к публикации →
🔐 JWT есть. Проверки прав может не быть
Подпись токена подтверждает, что его выпустила доверенная сторона. Она сама по себе не разрешает пользователю читать чужой заказ или менять чужой профиль.
В разборе механизмов защиты API сравнивают API keys, JWT и OAuth и показывают, как рабочая на вид схема превращается в уязвимость: токен без срока действия, ключ в репозитории, слишком свободный redirect URI.
Для ревью разделите два вопроса: как сервис проверяет личность и где проверяет право на конкретную операцию. У JWT проверьте подпись, срок действия, издателя и получателя. У эндпоинта — доступ к запрошенному объекту. Успешный вход ещё не означает доступ ко всем данным.
🐸 Библиотека программиста
👾 5 😁 3 👍 2
Перейти к публикации →
🖥 Больше реплик — медленнее git push
На GitHub копии репозитория одновременно обеспечивают надёжность хранения и обслуживают чтение. Но каждая дополнительная копия участвует и в записи: расширили возможности для clone — добавили работы при push.
С параллельными ИИ-агентами этот компромисс стал заметнее. Они часто создают коммиты, а CI многократно читает одни и те же ветки. В инженерном разборе GitHub объясняют, почему быстрый clone решает только часть задачи.
Команда перестраивает инфраструктуру, чтобы разделить надёжное хранение и масштабирование нагрузки. Миграция ещё идёт. Полезный кейс для тех, кто привык лечить любой рост нагрузки добавлением реплик: сначала посмотрите, что новая реплика делает с записью.
🐸 Библиотека программиста
❤ 8 ⚡ 2 🔥 2 · всего 15
Перейти к публикации →
👀 Как вы смотрите видео?
Разбираете урок, слушаете интервью фоном или начинаете на телефоне, а продолжаете на большом экране?
Хотим узнать, что делает просмотр удобным для вас. Вспомните последнее видео — ролик, урок, фильм или серию сериала — и расскажите о своём опыте. Если детали не запомнились, можно так и ответить.
🕰️ Опрос займёт около 3 минут.
В результатах сможете сравнить свои привычки с ответами других участников. А разработчики и инженеры видеоплатформы расскажут, что происходит по ту сторону экрана, пока вы смотрите видео.
🔗 Поделиться опытом
🐸 Библиотека программиста
🦀 Rust научился писать C-функции с переменным числом аргументов
Раньше Rust мог вызвать внешнюю функцию вроде printf, но определить такую же на стабильном языке было нельзя. В Rust 1.99 поддержка C-ABI функций с аргументами через многоточие стала стабильной.
В разборе релиза показывают работу с VaList, новые функции для получения размера и выравнивания по raw pointer и изменения в стандартной библиотеке.
Есть и уточнение для Box::leak: документация теперь советует избегать схемы «утекло — потом освободили». Если память собираетесь возвращать, выбирайте Box::into_raw или Box::into_non_null. Для кода на стыке Rust и C это повод проверить свои обёртки: unsafe по-прежнему требует соблюдения контракта.
🐸 Библиотека программиста
❤ 5 👍 5 🌚 5 · всего 20
Перейти к публикации →
🎓 С Днём учителя!
Учиться никогда не поздно — особенно когда технологии меняются быстрее, чем успеваешь привыкнуть к прошлому инструменту.
Поэтому на этой неделе дарим скидку 10 000 ₽ на любой курс Proglib по промокоду
LastcallAI 📌
➡️ Хотите разобраться с ИИ-агентами?
➡️ Прокачать Python?
➡️ Изучить ML, алгоритмы или математику для AI?
🎁 Промокод действует до 09.10.2026
⏬ Выбрать новое направление
🌚 3 👍 2 💯 2 · всего 10
Перейти к публикации →
В субботу, 17 октября, Москва станет точкой притяжения для всех специалистов в области RecSys 🔥
Конференция AI Driver & RecSys — главное событие года для тех, кто создаёт, исследует и развивает рекомендательные системы.
🔝 Весь день ведущие эксперты индустрии из крупнейших IT-компаний проведут на площадке Сбера, чтобы обсудить:
— главные тренды и вызовы RecSys
— реальные кейсы и новейшие исследования
— передовые IT-решения для рекомендательных систем
Вы сможете сами пообщаться с теми, кто создает рекомендации для миллионов пользователей.
📍Офис Сбер, Москва, Кутузовский проспект, 32.
Участие бесплатное!
Количество мест для очного участия ограничено – успейте оставить заявку по ссылке ⚡️
😁 6 ❤ 5 👍 2 · всего 16
Перейти к публикации →
Rozetked
ВИЛСАКОМ РЕД / WYLSACOM RED
[netstalkers]
Типичный программист
СТАС БОМБИТ
Andro News