Тайничок ITишки 🦝
СтатистикаМеня зовут Итишка и я енот. А я обожаю читать разные статьи, видео и шутки из мира IT и около и делится ими с окружающими.
- Последний пост
- 20 июн.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- Категория
- Видео
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
TypeScript 7.0 RC Новость короткая, но очень важная. npm install -D typescript@rc — и ваш TypeScript начнёт работать в 10 раз быстрее. Потому что теперь под капотом там Go, watch-режим на основе бандлера Parcel и ещё более мощная совместимость с VS Code. Ещё теперь можно явно указывать, сколько в параллели запускать чекеров и билдеров (флаги --checkers и --builders), если у вас много оперативки и ядер CPU. Видел, как коллеги подключали TS 7.0 (tsgo) к довольно крупным проектам — и у них и правда всё начинало крутиться в разы быстрее. Не в 10 раз, но в 3–4 точно. И там даже есть патч специально под некоторые особенности нашей платформы разработки. В общем, пора мигрировать. https://devblogs.microsoft.com/typescript/announcing-typescript-7-0-rc/
Странная, но потенциально полезная фича - аналог WSL но для MacOS. Если честно, не особо понимаю какую проблему они этим решали, но выглядит интересно Просто поставь Linux» — Apple услышала и теперь предлагает Linux прямо внутри вашего Mac leer Подробнее: https://www.securitylab.ru/news/573721.php
TanStack попал под атаку 😬 Команда Socket нашла компрометацию 84 npm-пакетов в @tanstack. Внутрь залетел вредонос Mini Shai-Hulud, который пытался вытаскивать секреты из CI/CD, особенно из GitHub Actions Самое неприятное — запускался он автоматически через npm lifecycle hooks. То есть ты просто ставишь зависимость, а где-то в фоне уже начинается весёлый квест по поиску GITHUB_*, AWS, Vault и Kubernetes токенов 💩 Среди затронутых пакетов был даже @tanstack/react-router, у которого больше 12 млн загрузок в неделю. Так что это не «ну кто-то там поставил левый пакет», а прям нормальный удар по supply chain. Как пролезли: — через GitHub Actions — pull_request_target — отравление кеша между fork и base — вытаскивание OIDC-токена из runner’а — публикация пакетов в npm через доверенную OIDC-связку TanStack говорит, что npm-токены не украли, а сам workflow публикации не был скомпрометирован. Но звучит всё равно так, будто CI опять оказался дырой в борту корабля 🫠 Что делать, если юзал @tanstack/*: — проверить lock-файлы и версии пакетов — поискать подозрительный router_init.js — ротировать секреты, если ставил заражённые версии — пройтись по GitHub Actions, OIDC, npm publish workflow — не тащить pull_request_target, если не до конца понимаешь, зачем он тебе нужен Supply chain атаки становятся всё жирнее. Уже мало просто смотреть на код в своём репозитории — теперь надо ещё понимать, что происходит в CI, npm hooks и правах публикации пакетов 🫡
Пу пу пу
Чем больше разработчики вливаются в ИИ инструменты, тем больше этих инструментов создают. Получается саморазвивающаяся экосистема, где эволюция как основной фактор жизни. В прочем, так было и до эпохи ИИ. Сегодня я вам принес тулзу (авторства моего друга) которая делает ревью изменений через LLM, причем заточена под корпоративный сегмент, т.е. есть возможность подключить LLM из внутреннего контура компаний, дабы не гневить безопасников и не создавать угроз. Мы уже используем, штука удобная, помогает проверить очевидные вещи, до того как отдаешь на ревью коллеги в команде. Т.е. у нас она не заменяет ревью людей, а добавляет промежуточный этап (что-то типа как селфревью). Рекомендую, пробуйте, оставляйте отзывы / комментарии / багрепорты, создавайте ишью, пул реквесты))) P.S. пока тестировалось только для linux. Никакого платформозависимого кода нет, так что можно по инструкции собрать из исходников под вашу систему и попробовать. https://github.com/e-sulimenko/ai-review
В прошлом году много было взломов аккаунтов Github и NPM, и в следствии чего пакеты и библиотеки заражались вирусами и прочими неприятными штуками. Пару дней назад под это попал и axios. Наверняка многие из вас используют его в своих проектах. Поэтому будте аккуратны, проверьте свои package-lock.json и зафиксируйте версию жестко (без ^, ~ и прочего) P.S. зараженные версии axios@1.14.1 and axios@0.30.4 https://www.stepsecurity.io/blog/axios-compromised-on-npm-malicious-versions-drop-remote-access-trojan
⚡️ Cloudflare переписали альтернативу Next.js… за неделю. Компания представила vinext - фреймворк, примерно на 94% совместимый с Next.js, но построенный на Vite и работающий напрямую в Cloudflare Workers. Самое интересное - скорость разработки. Проект был создан всего за одну неделю и разрабатывался вместе с AI. Что это значит: - крупные фреймворки теперь можно пересобирать заново очень быстро - стоимость разработки таких проектов резко падает - инфраструктурные и платформенные эксперименты становятся дешевыми https://x.com/Cloudflare/status/2026415441149571095
Какой самый простой язык для изучения на твой взгляд? Важно: именно для обучения, не для построения больших и крутых проектов.
Просто интересно. А вы знали, что код который выполняет система, это просто данные?
с учетом всех последних событий с Амазон, Клаудфлер и прочих
Chrome DevTools MCP Если вы ещё не работали с Model Context Protocol в связке с AI-агентами, то вот хороший повод попробовать. Команда Chrome выпустила npm-пакет, который позволяет работать с DevTools через MCP. Подключается к IDE через конфиг MCP-клиента: { "mcpServers": { "chrome-devtools": { "command": "npx", "args": ["-y", "chrome-devtools-mcp@latest"] } } } Дальше на всякий случай обучаете инструмент системными или другими промптами, чтобы когда вы просите проверить что-то в браузере, он работал с chrome-devtools. И можно спрашивать про сеть, перфоманс, навигацию, ресайзить страницы и многое другое. Подробности в документации. Анонс: https://developer.chrome.com/blog/chrome-devtools-mcp Документация: https://github.com/ChromeDevTools/chrome-devtools-mcp/blob/main/docs/tool-reference.md
А это значит, что скоро в вашем курсоре проверками будут не только линтер, билд и гит, но ещё и инфа с того что сыпит в рантайме и вообще логика отработки. Главное чтобы ллм это пережевывали
Контейнеры для тех, кто любит macOS, но работает с Linux — Apple наконец-то поняла разработчиков https://www.securitylab.ru/news/560296.php
Как использовать WebUI для Nginx / Хабр https://habr.com/ru/companies/mclouds/articles/909312/
без подписи
без подписи
Решал сегодня задачу на эрланге. Результат так себе, все скажут за меня мемы за авторством @mimbol Фулл сет тут https://imgur.com/a/7HpniH1
йоу! лайтовая подруба на два часа. Расскажу какие планы на ближайший месяц по стримам, порешаем задачки с литкода легкой сложности на выбранном зрителями языке ну и как обычно общаемся, развлекаемся, обсуждаем новости. 👾 https://www.twitch.tv/3ahat0p 👾 https://www.twitch.tv/3ahat0p 👾 https://www.twitch.tv/3ahat0p
очень интересная статья с кучкой разных фактов о SCV Git. Не знал что ее создал Линус Торвальдс (Создатель Linux). Ну а еще git создан в 2005 году. Т.е. по факту было время, когда сайтики хранили в SVN и мерке. Ну или вообще без контроля версий, просто на локальном компьютере, закидывая зип архив на сервак))))) https://habr.com/ru/news/898606/
там есть еще второй видос, про то как выбрать кресло. Но оно на час, это посмотреть уже тяжелее. https://www.youtube.com/watch?v=ANQYJFzNNKc P.S. вещает медленно, но на х1.5 вообще нормально