Сергей Константинов | IT и не только
СтатистикаРуководитель фронтенд разработки в Сбере & Инди Хакер, гений, миллиардер, плейбой, филантроп. Мой YouTube - https://youtube.com/@konstantinov_it Делюсь мыслями и новостями
- Последний пост
- 2 авг.
- Последнее чтение
- 03:23
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- Категория
- Видео
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 421
- 1/48двое суток
- 482
- 1/72трое суток
- 520
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Мастеркласс от Anthropic о том, как правильно работать с Claude
Claude to PDF 🤖 Прикрутил аналитику через Supabase Edge Functions. Описал модель базы, с клиента дёргаю ручки с интересующими параметрами: начало экспорта, успешное завершение или ошибка, формат выгрузки и выбранные настройки. Без содержимого чатов и какой-либо личной информации пользователя, но генерирую UUID клиента для агрегации событий с одного клиента. За 4 дня накопилось 876 событий от 379 уникальных клиентов. Ключевые метрики для меня сейчас — retention: сколько пользователей дошли от установки до первого экспорта, а сколько до второго, третьего и дальше. Что по текущей выгрузке: • 183 новых установки • 72 пользователя сделали первый экспорт (39%) • медианное время до первого экспорта — 1,1 минуты • 79% первых экспортов происходят в течение первых 5 минут • 5.5% установивших удалили расширение, так и не сделав ни одного экспорта. • второй экспорт сделали 29 пользователей (16% от установок) • третий — 22 пользователя (12%) • пятый — 7 пользователей (4%) Конечно, выводы нужно проверять на большем объёме данных: хотя бы месяц событий + аналитика Chrome Web Store по удалениям. Но уже видна тенденция: те, кто доходит до первого экспорта, быстро получают ценность — примерно за 1 минуту⚡️ При этом основная зона роста сейчас — пользователи, которые установили расширение, но так и не сделали первый экспорт (~60.7%). И 5.5% вообще удалили приложение не поняв ценности, что напрямую влияет на ранжирование. Чуть позже напишу ещё о результатах на больших данных. Интересен ваш опыт прикручивания аналитики и построения воронок, какие метрики собираете. Буду рад вашему опыту.
В Claude Code добавили Workflows 🤖 Антропики базово выделили следующие 6 паттернов: 1. Tournament: N агентов решают задачу разными способами, агент-судья выбирает победителя попарным сравнением. Например, три агента пишут алгоритм сортировки, судья выбирает самый читаемый. 2. Loop until done: цикл до условия остановки вместо фиксированного числа проходов. Например, гонять тест, который падает раз в 50 запусков, пока не поймаешь воспроизводимый сценарий. 3. Classify-and-act: агент-классификатор определяет тип задачи и маршрутизирует к нужному агенту. Например, сортирует входящие баг-репорты: critical идёт в один пайплайн, минорные баги в другой. 4. Fan-out-and-synthesize: разбить задачу на части, запустить агент на каждой, собрать результаты в один вывод. Например, проверить 80 резюме параллельно и получить итоговый рейтинг. 5. Adversarial verification: к каждому агенту-исполнителю подключается агент-оппонент, который ищет ошибки в его выводе. Например, один агент пишет миграцию, второй пытается её сломать. 6. Generate-and-filter: сгенерировать набор вариантов, отфильтровать по рубрике, вернуть лучшие. Например, придумать 30 названий для CLI-инструмента и оставить топ-5 по критериям. Лучшие практики построения мультиагентных систем теперь упакованы в готовые паттерны — то, что раньше было разбросано по библиотекам и гайдам, доступно из коробки. Полный вариант статьи в X про dynamic workflows. 👉 Подписаться | 🚀 Дать boost
Как Яндекс собирает информацию о вашем VPN и не только? Наткнулся на интересный разбор APK Яндекс Браузера. Если коротко, то браузер, помимо своей основной задачи, умеет собирать довольно много информации об устройстве. Например, определять наличие VPN, анализировать список установленных приложений и отправлять телеметрию на серверы. Проведя реверс инжиниринг можно встретить подобные участки кода: if (caps.hasTransport(VPN)) { analytics.send("vpn_detected"); } Android сам позволяет узнать, используется ли VPN по разрешенным доступам почти ко всему. Ещё интереснее выглядит логика поиска приложений: packages = [ "org.torproject.android", "com.wireguard.android", "org.openvpn", ... ] for (pkg in packages) { isInstalled(pkg) } Таким образом определяется наличие VPN-клиентов, Tor Browser, крипто-инструментов и другого софта, после чего информация отправляется в аналитику. Сразу оговорюсь: наличие такого кода не означает, что все данные обязательно используются именно так, как можно предположить. Но сам факт наличия подобного кода уже вызывает вопросы. При том удалив Браузер вы не сделаете своё устройство анонимным. Наверняка вы пользуетесь Почтой, Музыкой, Картами и другими сервисами компании. И да... аналогичные модули, вероятнее всего, присутствуют везде. Удалив браузер вы лишь закроете одну дверь, оставив открытыми десятки :) Как защититься? Как советует автор - использовать средства анонимизации не на клиенте, а где-то на промежуточной точке, например, на WiFi роутере. Подведём итоги. Анонимность в интернете - иллюзия. Все приложения в той или иной мере собирают о нас данные, и я даже не про MAX или Яндекс Браузер. Однако, отсутствие анонимности не обязательно плохо. Если вы не Илон Маск и не занимаетесь ничем противозаконным, то бояться нечего, вы вряд ли кому-то интересны. И эта технология скорее играет на вас и вашу безопасность.
Это я каждый раз, когда "осталось доделать совсем чуть-чуть". P.S. Ещё 5 минут... ⌛️
DESIGN.md популярных сайтов ✨ Нашёл классный ресурс с DESIGN.md популярных продуктов — Claude, Airbnb, Stripe, Linear и т.д. По сути, готовая дизайн система для ваших AI агентов. Особенно пригождается если делаешь тул для соответствующего ресурса. В основе спецификация по DESIGN.md от Google. Дизайны тут: https://getdesign.md/ P.S. Как раз планировал делать редизайн Claude to PDF 😎
😱 Вчера злоумышленник опубликовал 84 вредоносные версии в 42 пакетах @tanstack/*, которые были доступны около 20 минут, пока они не были обнаружены. Хорошая новость: атаку выявили быстро, пакеты были помечены как устаревшие. Плохая новость: если вы запускали npm install вчера и у вас есть в проекте @tanstack/* - у вас возможно есть эти вредоносные пакеты... 🥲 А как так получилось ??? Атака строилась на цепочке из трёх уязвимостей. Вредоносный PR использовал pull_request_target в GitHub Actions, чтобы отравить общий pnpm-кэш кастомным payload. Когда в следующий раз запускался релиз, он восстановил этот заражённый кэш - и код злоумышленника извлёк OIDC-токен прямо из памяти раннера, чтобы опубликовать пакет в npm, не прикоснувшись ни к одному сохранённому credential. Для npm заражённая версия выглядела на 100% легитимной. Что делал вредоносный payload: 🙈 Сбор учётных данных - AWS, GCP, Kubernetes, Vault, GitHub-токены, SSH-ключи, ~/.npmrc. Всё, до чего можно дотянуться с заражённого хоста 🙊Самораспространяющийся червь - запрашивал реестр npm в поисках других пакетов, которые поддерживает жертва, и заражал их тоже. 🙉 «Мёртвая рука» — скрипт ~/.local/bin/gh-token-monitor.sh устанавливался как systemd-сервис (Linux) или LaunchAgent (macOS) и каждые 60 секунд проверял api.github.com/user с украденным токеном. Если пользователь отзывал токен - срабатывал rm -rf ~/. Вот такие новости. https://github.com/TanStack/router/issues/7383
🐳 DeepSeek CLI ➢ Работает через API-ключ или локальные модели ➢ MCP, Skills, Tools, Memory и многое другое $ npm install -g deepseek-tui P.S. Но зачем, если есть GigaCode? 👉 Подписаться | 🚀 Дать boost
Chrome Prompt API Браузерный API для использования локального LLM на базе Gemini Nano для простых задач, без необходимости во внешнем API: классификация, извлечение данных, подсказки, summary, работа с контекстом страницы. В Chrome Extensions API уже доступен с Chrome 138, для обычных сайтов пока через флаги. Safari и Mozilla его не поддержали, поэтому эта история только про Chrome. Звучит хайпово, позволяет делать продукты с LLM полностью на клиенте с нулевыми затратами. Каждый второй калькулятор: await session.prompt("Сложи a и b. Верни число."); 👉 Подписаться | 🚀 Дать boost
Бот для разговорной практики Английского 🇺🇸 Релиз English Speaking Practice Bot — бот для практики английского языка. Записывайте голосовые сообщения, получайте фидбек по грамматике, а также сохраняйте слова для их повторения! Специально для подписчиков сделал реферальный механизм: по этой ссылке можно получить 20 бесплатных тестовых сообщений для новых пользователей. Планы грандиозные: разработка веб-платформы, мобильного приложения и тонны новых фич по произношению и геймификации процесса. Обновлениями буду делиться на канале — English Speaking Practice | Новости. Подписывайтесь, делитесь идеями и баг-репортами — буду рад вашей обратной связи 🐾
без подписи
🤬 Яндекс ох!@#л — спишут 799 рублей/месяц без вашего ведома. Многие пользователи сообщают, что Яндекс подключил подписку «Плюс с Амедиатекой и START» за 799 руб/месяц без их ведома. Сначала я не поверил, пока мне самому не пришло списание. Рекомендую всем проверить ваши подключённые подписки. Отменить подписку можно в самом низу страницы. Следующим постом расскажу, как они сканируют вашу систему на предмет VPN и другого софта и сливают данные. 👉 Подписаться | 🚀 Дать boost
Получил такой интересный фича-реквест. Предположительно Вьетнамский, но мне больше напоминает математические или химические формулы. Кто-то знает, что здесь написано? 😁
Бета-тест нового продукта 🇺🇸 Запускаю продукт в совершенно новом для себя формате — Telegram Mini App на русскоязычную аудиторию. Приложение для практики разговорного английского. Приглашаю всех заинтересованных в практике разговорного английского (американский акцент) принять участие в тестировании. Доступно 5 мест. Для участия пишите в комментариях или сообщениях каналу.
Claude Design Anthropic выпустили новую имбу. Совсем недавно писал о Stitch — инструменте вайб-дизайна от Google, как на днях вышел Claude Design. Claude Design собирает дизайн, прототипы, слайды, лендинги и так далее по текстовому описанию. Дизайн можно дорабатывать через чат, inline-комментарии или AI-слайдеры для настройки layout и стиля. Затестить можно — тут 👉 Подписаться | 🚀 Дать boost
DevTools MCP Недавно заметил, что в DevTools появилась пометка new у DevTools MCP — хотя, судя по всему, сам инструмент существует уже около года, но не обращал внимания. На самом деле DevTools MCP — и это то, чего не хватало. С ним агент имеет полноценный доступ к дебаг инструменту: может смотреть DOM, консоль, сеть, делать скриншоты, запускать профилирование перфоманса и работать с runtime. При том в связке с Playwright MCP это вдвойне мощно. Playwright позволяет воспроизводить пользовательские сценарии, а DevTools их отлаживать. Хотя, в целом, это можно реализовать и используя только лишь Dev Tools. Сам пока не пробовал, но выглядит многообещающе. Как потестирую — поделюсь фидбеком 🐾 Поделился с вами, а то вдруг вы тоже не обращали на него внимания. 👉 Подписаться | 🚀 Дать boost
Опять хвастаюсь 😏 Мой экстеншен Claude to PDF вышел на ~50–60 установок меньше чем за 3 месяца — и продолжает расти! Для сравнения: Convert WEBP to JPG потребовалось около года, чтобы выйти на те же объемы. И здесь повлиял ряд факторов: ▪️Всё, что связано с AI, даёт сейчас огромный поисковой трафик ▪️Удачный ключ и грамотная оптимизация помогли забрать свою часть трафика и начать расти быстро. Вообще, продвижение — это, пожалуй, ключевой навык для инди-разработчика. И хорошая новость в том, что он прокачивается. Когда-нибудь я буду делиться с вами цифрами уже на порядок выше. А пока делюсь своей маленькой радостью, что мой опыт даёт измеримый результат. P.S. Еще бы денюжку приносил правда 🤣
без подписи
🤬 Claude ввёл проверку по ПАСПОРТУ — её могут запросить у тех, кто пользуется нейронкой через VPN. Если вы моложе 18 лет или пользуетесь из страны, которая официально вне поддержки (то есть из России), то аккаунт забанят. С Anthropic больше не дружим.
Проекты на GitHub в 2026