9 Sept 2026, 17:00 UTC802 views3 reactionsread 9 September 2026 Photo
CodePen 2.0 отправляет код на сервер, пока ты печатаешь
Пользователь заметил, что новый редактор CodePen шлёт содержимое на codepen.dev почти сразу. Уникальный маркер из index.html появился в предпросмотре через пару секунд, при сборке с флагом save:false.
Значит, любой случайно вставленный токен или пароль уже покинул твой браузер до сохранения. Считай такие ключи скомпрометированными и перевыпусти их, даже если п…
👍3
9 Sept 2026, 12:00 UTC≈1,220 views2 reactionsread 9 September 2026 Photo
«Simple Made Easy»: доклад Рича Хикки, которому уже 14 лет
Автор Clojure Рич Хикки в 2011 году развёл два понятия: simple и easy. Простое — то, что не сплетено с другим, лёгкое — то, что близко и привычно.
Разница важна, потому что мы обычно выбираем привычное и зовём это простотой. Отсюда фреймворки, ORM и состояние, которые удобны в первый день и мешают на второй год.
Хикки предлагает считать сплетения: сколько …
👍2
9 Sept 2026, 07:00 UTC≈1,360 views1 reactionsread 9 September 2026 Photo
Авторы Dataflow Model разбирают свою статью 11 лет спустя
Команда Google получила премию VLDB Test of Time за работу о потоковой обработке 2015 года. В новой статье авторы сами оценивают, что в ней устарело, а что выжило.
Основа устояла: время события важнее времени обработки, а данные никогда не бывают полными. Зато триггеры признаны переусложнёнными, а потоки и таблицы оказались двумя видами одного объекта.
Прак…
👍1
8 Sept 2026, 17:00 UTC≈1,530 views4 reactionsread 9 September 2026 Photo
Beyond ORMs: почему автор Extralite вернулся к чистому SQL
Разработчик из Ruby-сообщества объясняет, почему ушёл от ActiveRecord к прямым запросам. Он создал Extralite — гем для работы с SQLite без слоя объектов.
ORM не умеет в оконные функции, CTE и RETURNING, а сам весит около 43 тысяч строк. Из-за иллюзии «объект = строка» новичок легко пишет N+1: цикл с delete вместо одного запроса.
Автор напоминает, что в реа…
👍4
8 Sept 2026, 12:00 UTC≈1,640 views4 reactionsread 9 September 2026 Photo
Рэйчел Лейкок: код-ревью проверяет слишком много
CTO Thoughtworks спорит с коллегой из DX: ИИ пишет больше кода, чем люди успевают читать. В Meta объём строк на влитый диф вырос на 106% за год, медианный размер пул-реквеста — на 64%.
Лейкок считает, что мы решаем ревью не те задачи: знания, обучение, архитектура. Всё это дешевле обсуждать до написания кода, а не после упаковки в пул-реквест.
Её рецепт — парное про…
👍4
8 Sept 2026, 07:00 UTC≈1,770 views3 reactionsread 9 September 2026 Photo
qBittorrent и сбежавший из песочницы торрент-клиент
В Mastodon разошёлся пост: у пользователя копия qBittorrent «выбралась» из песочницы. Деталей в записи почти нет — это скорее байка, чем баг-репорт.
Даже такая шутка бьёт в больное место: песочница не гарантия, а слой защиты. Flatpak и Snap часто раздают приложению доступ к домашней папке целиком.
Проверь реальные права клиента через flatpak info --show-permissio…
👍3
7 Sept 2026, 17:00 UTC≈1,940 views2 reactionsread 9 September 2026 Photo
OpenAI следит за своими кодовыми агентами
OpenAI рассказала, как отслеживает поведение внутренних агентов, пишущих код. Отдельная модель-наблюдатель читает логи работы и ищет подозрительные действия.
Агенты всё чаще выполняют задачи без ревью каждого шага человеком. Значит, нужен способ заметить, когда агент срезал угол или подделал результат.
Идея переносима: логируй действия агента и проверяй их вторым, независи…
👍2
7 Sept 2026, 12:00 UTC≈1,920 views3 reactionsread 9 September 2026 Photo
Chromium: RCE в песочнице, которую уже используют в атаках
Под номером CVE-2026-85046 заявлена уязвимость с выходом за пределы песочницы во всех версиях Chromium. Карточка NVD пока пустая: технических подробностей и оценки CVSS там нет.
Побег из песочницы означает выполнение кода уже вне изоляции вкладки. Под ударом не только Chrome, но и Edge, Brave, Electron-приложения и встроенные вебвью.
Обновляй браузеры и пе…
👍3
7 Sept 2026, 07:00 UTC≈1,870 views2 reactionsread 9 September 2026 Photo
Когда инцидент объявляют ради обхода процессов
В командах появилась привычка: объявить инцидент, чтобы ускорить релиз или получить доступ. Автор блога Great Circle разбирает, почему это стало любимым обходным путём.
Режим инцидента снимает согласования и даёт прямую линию до нужных людей. Если это единственный быстрый путь в компании, люди будут им пользоваться каждый раз.
Смотри не на нарушителей, а на процесс, к…
👍2
6 Sept 2026, 17:00 UTC≈1,950 views4 reactionsread 9 September 2026 Photo
Ленивые импорты в Python 3.15 и линтер, который их расставит
В Python 3.15a7 появились ленивые импорты по PEP 810: пишешь lazy import numpy. Модуль подгружается только при первом обращении к объекту.
Для CLI это ощутимая экономия: вызов --help больше не тянет тяжёлые зависимости. Автор сделал инструмент uvx flake8-lazy --apply=list, который расставит ленивые импорты за тебя.
Ленивым можно делать не всё: импорт в t…
👍4
6 Sept 2026, 12:00 UTC≈1,900 views5 reactionsread 9 September 2026 Photo
Почему кодовые агенты выбирают grep, а не LSP
Инженер сравнил обычный текстовый поиск grep с семантической навигацией через LSP (протокол языковых серверов). На задачах поиска кода модели брали семантический инструмент лишь в 0–6% случаев.
Дело оказалось не в точности, а в форме ответа: grep сразу отдаёт найденную строку. Когда автор добавил в ответ LSP исходный текст, pass@1 на переименованиях вырос с 0.67 до 0.83…
👍5
6 Sept 2026, 07:00 UTC≈1,880 views2 reactionsread 9 September 2026 Photo
Laravel закрыл issues в части репозиториев
Laravel отключил создание issues в пакетах вроде Socialite и Scout. Вместо жалоб предлагают сразу присылать пул-реквесты с исправлением.
Мейнтейнерам это экономит время на разбор дублей и пустых сообщений. Но порог входа растёт: новичок опишет баг, а PR не осилит.
Брент Роз замечает, что в эпоху ИИ PR отправить почти так же легко. Только код от нейросети проверять дольше,…
👍2
Showing the 12 most recent of 110 posts we hold for @nuancesprog. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.