Дневник Flutter-разработчика
СтатистикаОписание моего пути мобильного разработчика с нуля до junior, middle, senior
- Последний пост
- 3 авг.
- Последнее чтение
- 20:26
- Постов за неделю
- 0
- Всего постов
- 21
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 817
- 1/48двое суток
- 936
- 1/72трое суток
- 1 009
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
👨💻Официальный плагин claude-security от Anthropic У claude вышел официальный плагин claude-security для поиска дыр проекта. Ставится легко, жрет токены за семерых. Установка: /plugin install claude-security@claude-plugins-official /reload-plugins По доке рекомендуют запускать через /claude-security:scan, но тогда получите The bare /claude-security:scan command was invoked without arguments, so there's nothing for me to run. ➡️ На практике: Запуск через /claude-security:claude-security Дальше он предложит варианты, что сканировать и запустит скан Из интересного: Каждую находку отдает верификаторам с задачей её опровергнуть. В итоговый отчет попадает только самое важное, без "потенциальных дыр". По итогу получите .md файл с находками ➡️ У меня, например, нашел классическую дыру мобильных приложений: 🟢ссылка в вебвью или по диплинку открывается без единой проверки. Никакого allow list или сверки хоста. Можно подсунуть любой адрес, а если в вебвью ещё и заголовки подкладываются, то вместе с переходом можно угнать и Bearer-токен ➡️ Итог: плагин полезный, прогнать проект стоит. Находит то, на что редко обращают внимание при разработке. Да и вам будет жирный + за внимание к безопасности Нюанс - Anthropic честно предупреждают, что сканы недетерминированные: два прогона по одному коду дадут разные находки
🧑💻 Аудит кодовой базы на Fable 5 Если у вас есть подписка на Claude Code, наверняка вы уже успели потестить новый Fable 5. Говорят, что он не сильно умнее последнего Опуса. А вот мне зашло другое. На больших задачах Fable ощутимо лучше - анализ качества кода, поиск уязвимостей, разбор кодовой базы разом. Там, где Опус начинал плыть на масштабе, Fable держит контекст ➡️ Что попробовать: Скормите ему свой проект и попросите прогнать полный аудит через субагентов. Отчёт отдельным файлом, в проекте ничего не меняем. Много интересного найдете😄 Разбери всю кодовую базу этого проекта и перечисли найденные ошибки по следующим критериям: 1. Качество кода 2. Баги 3. Уязвимости 4. Безопасность, security-check Для выполнения этих задач запусти необходимое количество субагентов по каждому блоку. Выдай итоговый отчёт в отдельном файле, ничего не меняя в проекте. ❗️Только сначала уберите из проекта секретки На первый взгляд сразу тянет завести в gitignore или использовать официальный вариант с permissions. Но есть нюансы: 🟢.gitignore секретки от агента не прячет. В сообществе проверяли, .env лежит в .gitignore, просишь прочитать и Claude Code спокойно выводит содержимое в консоль 🟢.claudeignore это вообще не встроенная фича, не особо заслуживает внимания) Но так как много где советуют, ситуация с ним все равно та же. Тот же тест - добавили .claudeignore, попросили прочитать .env - прочитал 🟢 permissions.deny в .claude/settings.json казалось бы официальный способ, но на него висит пачка баг репортов, что срабатывает через раз. Правило вроде есть, а полагаться нельзя) ➡️ Что делать по факту Самый надёжный способ - не держать секретки в рабочей папке во время прогона. Нет файла, нечего прочитать. Либо вешать хук, который перехватывает чтение до выполнения. 🟢P.S. Про дырявые ignore правила в Claude Code на отдельный пост материала😄 Ставьте 🔥, если интересно копнуть глубже
видео или голосовое, без подписи
Скуфизация? Дескуфизация До/после Год регулярных тренировок в зале. Не топ, но в разы лучше, чем было) 🟢P.S. Стас говорит это же дневник, нужно делиться🙂
✍️ Вопрос-ответ 🟢Ответил в чате, возможно и вам будет полезно, как локализовать 8тыс уникальных слов и предложений с ИИ: ➡️ Есть у кого то опыт локализации программ или сервисов через ИИ? Столкнулся со сложностью перевода одной ERP системы, такие системы и так сложные в понимании, а тут еще надо правильно тексты перевести Тупо скинуть данные ИИ не помогает - без контекста перевод получается так себе Пропиши ей контекст отдельным скилом, будет счастье ➡️Там просто более 8 тыщ слов и предложений. Такое себе счастье Отчасти вы правы, надо как это автоматизировать Но без понятия как :( Я не про объем задачи, а про контекст Ты дал нейронке задачу - она не сделала. Ты можешь то что она не сделала обсудить с ней и прописать ей варианты решения(которые она предложит) в скиле У тебя же есть примеры, как вы переводили до этого. Пускай проанализирует тот перевод и внесет в скилл правила перевода А насчет объема - скажи нейронке, чтоб взяла этот объем и поделила в план моде на части, занесла отдельным планом который ты видишь и контролируешь(в obsidian, например). Открывай в отдельных окнах свою нейронку и выполняй части плана Например будет 20 пунктов плана. Открывай окон 5 нейронки параллельно и давай ей в окно 1-первый пункт, 2-2 и тд. Ускорит время ➡️ Я думал, придется для каждого слова или предложения писать контекст - что она из себя представляет, ошибся Для примера "Setup" в кассе это "настройки", а "Setup" в складе это уже "справочники". Надеюсь, ИИ догадается что к чему У тебя же есть примеры старого перевода. Пропиши ему в скиле на что ориентироваться и возможно методичку пропиши, как вы раньше переводили то или иное, чтоб он верно понимал. Но я думаю ты ему скормишь старый перевод и пару правил дашь как надо, он проанализирует и все будет ок Опус 4.8 точно справится ➡️ Кстати, про старые переводы точно подметили, чет в голову такая очевидная вещь не пришла
⚡️Как внедрять агентские скилы и какие задачи они решают Агентские скилы стали закономерным этапом в развитии ИИ, обеспечив моделям переход от простой генерации текста к автономной работе в рамках заданных сценариев. Тема сейчас очень актуальная, но вот стоящих докладов с цифрами и конкретными решениями - меньше, чем хотелось бы. Промежуточными результатами внедрения агентной разработки поделился Егор Федяев из Яндекс Про в докладе с Mobile Runtime с фокусом на то, почему в ряде сценариев выбрали скилы вместо MCP. ➡️ Как работают агентские скилы и зачем они нужны ⏺️ Не объяснять заново. Повторяющиеся промпты, шаблоны и требования превращаются в один устойчивый процесс ⏺️ Стабильное качество. Меньше дрейфа в структуре, тоне и формате, больше предсказуемости в результате ⏺️ Экспертиза внутри агента. Скил упаковывает командные процедуры, best practices, стандарты, edge cases и контекст ⏺️ Масштабирование процесса. Один и тот же подход можно переиспользовать в разных задачах, чатах, агентах и командах ➡️ Как они использовали скилы поэтапно: 1. Инструкция. Скил как переиспользуемый промпт 2. Инструмент. Скил как CLI/API-интерфейс, более гибкий аналог MCP 3. Сценарий. Скил закрывает рабочие сценарии end-to-end 4. Архитектура. Готовые наборы скилов ➡️ Где эффективнее работа с контекстом: skill vs mcp? Собрали бенчмарки для сравнения нескольких вариантов CLI-скилов и MCP для набора внутренних инструментов. Итог: 1. При первичном замере потребление контекста MCP в 2 раза больше CLI-скила на старте сессии 2. Они добавили оптимизацию MCP через Lazy Loading, оптимизировали skill. Итог - на старте Lazy MCP значительно выигрывает, но дальше потребление растет почти в 2 раза vs skill Поэтому они выбрали CLI-скилы для своих сценариев ⏺️ Идея - весь цикл разработки закрывать скилами. Это превращает написание агентского кода в пайплайн, который можно улучшать для всей команды
Flutter vs Native Поддержим коллег, записали интересное видео о flutter и нативной разработке👍 https://www.youtube.com/watch?v=-NrQ5hY7DTk Честно говоря, темы "flutter vs native", "flutter сразу на несколько платформ, а натив ближе к пользователю", "натив помирает, а флаттери жив и наоборот" и тд., со стороны разработчиков уже настолько заезжены) Все все знают На мой взгляд куда интереснее то, о чём обычно молчат: 🟢Сравнение технологии со стороны бизнеса. Не что лучше технически, а что реально выбирают те, кто платит - стартапы, средний бизнес, крупные проекты. У компаний разного масштаба своя логика и она часто не про технологии, а про деньги, сроки, поддержку и найм ➡️ P.S. Юра в видео частично затронул👍 🟢Востребованность на рынке РФ и в мире. На кого спрос растёт, на кого падает. Какие средние/макс вилки. Какая ответственность/объем знаний vs деньги. Если флаттер разработчик ответственен сразу за несколько платформ в проде и должен знать их, часто это 3 - android, ios, huawei, нативному разработчику нужно знать только одну. Зарплаты при этом в сторону натива ➡️ P.S. Да сама Анна Жаркова(ведущая в этом видео) на flutter собеседовании гоняет разработчиков по android вопросам 🟢Реальность трудоустройства. "Технология перспективная, активно развивается". А сколько живых вакансий, какого масштаба компании и команды, насколько тяжело устроиться джуну/мидлу/синьору и самое главное - где потолок карьеры? Здесь так же все упирается в масштаб проектов 🟢Жизнеспособность в эпоху нейронок и сокращений. Что происходит с технологией, когда часть кода пишет ИИ, а разработчиков сокращают. По кому это бьёт сильнее flutter или native, кому проще устроиться на новое место 🟢Жизнеспособность во времена особенностей экономики для РФ. Это отдельный разговор😄 Главный flutter заказчик - стартапы(в основном), внутренние проекты компаний и средний бизнес, которым важно быстро и дёшево выйти на несколько платформ. Думаю, в России по экономическим причинам бурного роста этого сегмента в обозримом будущем не предвидится. А значит, Flutter как ставка для карьеры не особа жизнеспособна в рамках одной страны. В случаях сокращений flutter разработчик ищет следующую позицию того же уровня заметно дольше нативного разработчика
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Не знал, что в РФ есть такие виды🔥 Удивлю и вас:) Карачаево-черкесская республика, Домбай
Юмора ради) А может и нет Представляете, у этого приложения только в 1 сторе 1000+ скачиваний. В нем реклама, платные покупки, и.. этим пользуются😄 Моя реакция: Не удивлюсь, если оно еще и платное ахахах, оно платное) Там есть покупки Интересно стату глянуть, какая монетизация. Я в шоке. За такое еще и платят https://t.me/devhub/10500 🟢Вывод: разработчики создают и зарабатывают даже, с казалось бы, совсем бредовых идей мобильных приложений P.S. Там и отзывы есть😄
⚡️ Как экономить токены в AI ассистентах При использовании сodex/сlaude/сursor/gemini или другой AI вы наверняка замечали, как быстро раздувается контекст от обычных команд типа git diff Большáя доля токенов уходит не на основную задачу, а на неинформативный вывод(мусор): длинные логи тестов, простыни git diff, списки файлов, прогресс-бары, повторяющиеся строки ошибок ➡️ Решение - RTK (Rust Token Killer) Это CLI‑прокси, который пропускает ваши команды как обычно, но фильтрует/сжимает их вывод перед тем, как он попадёт в контекст модели. На выходе ассистент видит только то, что реально нужно для решения задачи, без лишнего шума 🟢В итоге вы получаете значительную экономию 60–90% токенов на простых командах Та же git diff при работе через rtk: За текущую сессию RTK сэкономил 47.6K токенов (79.2%) — в основном за счёт компактного вывода git diff. ➡️ Установка macOS: На macOS/Linux всё просто по доке - там один rtk init --global и готово windows: Установка простая по доке, но есть нюансы😄 Главный нюанс - хуки на Windows не работают. В PowerShell автоподмена команд работает хуже, чем в Unix shell. Есть обходные пути Варианты обхода по хукам для claude: 1️⃣ WSL2 - запускать Claude Code внутри WSL, тогда хуки заработают 2️⃣ --claude-md режим - Claude читает правила из CLAUDE.md и использует rtk 3️⃣ PowerShell aliases - добавить алиасы в профиль PowerShell, чтобы git автоматически вызывал rtk git ➡️ Я использую 2 вариант, поэтому опишу его. Достаточно взять список Commands из доки rtk и добавить в CLAUDE.md. Выглядит так в моем md файле: ## RTK — обязательно для всех команд **ВСЕГДА** используй префикс `rtk` для этих команд: // Дальше список команд// Если вывод команды слишком большой — это значит, что `rtk` не был использован. Исправь это. 🟢Так же если вы используете свои skill агенты, им нужно прописать в skill.md, чтоб команды гита ходили через rtk. У меня это так: ### 0. RTK — обязательно для всех команд > Все shell-команды запускать через `rtk`. Полный список — CLAUDE.md раздел "RTK — обязательно для всех команд". 🟢Интересны ли вообще посты про работу с ИИ?) Ставь 🔥 если да
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
🦖 Умер GetX Всеми любимая😄, самая популярная Flutter либа getx исчезла с GitHub. Репозиторий github.com/jonataslaw/getx отдаёт 404. Аккаунт автора тоже не открывается Видимо, аккаунт заблокирован на GitHub В целом, итак считалось, что либа заброшена. Слабая поддержка - автор пропадал на год-два, issues висят без ответа, а версия 5.0 с Navigator 2 до сих пор в release candidate. И все это с учетом удивительной популярности в 15.5k лайков, 571k загрузок на pub.dev 🟢P.S. На pub либа доступна, так что FOX все еще главный GET XXL ОРХИТЕКТОР:)
⚡️ Прекращение поддержки Flutter Google официально объявил о прекращении поддержки Flutter C 1 апреля! 😄 И чтоб никогда они об этом не объявляли🧑💻
⚡️Блокировки акков ИИ Недавно писал, что оплачиваю агентов через сервис мтс. Сервис не рекомендую, начали массово блокировать аккаунты после оплаты с карт мтс 🟢P.S. Деньги мтс в таком случае возвращает