Saidabrors blog
СтатистикаSoftware Engineer Shaxsiy fikrlarim va foydali deb bilgan ma'lumotlarni ulashib boraman.
- Последний пост
- 30 июл.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- узбекский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 36
- 1/48двое суток
- 41
- 1/72трое суток
- 44
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
OpenAI’ning AI agentlari test paytida boshqa servicelarni hack qilishdi Hammasi oddiy cybersecurity test’dan boshlangan. OpenAI o‘zining AI model’lariga maxsus yopiq muhitda(sandbox) ichida - hacking challenge’larni yechish vazifasini bergan. Lekin AI faqat challenge’larni yechish bilan cheklanib qolmagan. Test davomida u tizimdagi zaiflikni topib, sandbox’dan chiqishga va internetga access olishga ulgurgan. Keyin esa Hugging Face infratuzilmasigacha yetib borgan. Axios yozishicha, bu ish Hugging Face bilan ham tugamagan. Keyingi tekshiruvlarda AI agent yana boshqa tashqi servis — Modal’dagi resource’ga ham kirgani aniqlangan. Modal’ning o‘zi hack qilinmagan: ularning customer’laridan biri authentication’siz endpoint qoldirgan va AI shuni topib, undan code execution uchun foydalangan. Menga eng qiziq tuyulgan joyi — AI’ga “sandbox’dan chiq” yoki “boshqa servislarni hack qil” degan vazifa umuman berilmagan. Unga shunchaki cybersecurity challenge’larni yechish vazifasi berilgan. Lekin etilgan ishni oxirigacha tugatish jarayonida AI odamlar kutmagan boshqa yo‘llarni o‘zi topgan PS: Juda yaqinmi deyman ?) @saeedabrors_blog
Siz haliyam backend uchun request va response typlearni qo'lda yozayotgan bo'lsangiz bir yordam beraman. Bu apigen-ts degan CLI tool. Alohida package sifatida o'rnatish shartmas — shunchaki npx orqali bitta buyruq bilan ishlaydi: npx -y apigen-ts https://your-api.com/openapi.json ./api-client.ts Nima qiladi: Backendingizning Swagger/OpenAPI spec'ini o'qiydi va shu spec asosida bitta TypeScript fayl generatsiya qiladi Fayl ichida — to'liq typed ApiClient class + har bir endpoint uchun request/response type'lar Ya'ni siz hech narsani qo'lda yozmaysiz, backendda nimadir o'zgarsa shunchaki command run qilasiz va tamom, o'zgargan request va responselar typelari automatically file ichida update bo'ladi. PS: Shunchaki run qilib AI ga bu faylni o'qi deysiz tamom. #couldbeusefullater #thankmelater @saeedabrors_blog
HTTP ga yangi method qo'shildi: Query Avallari bir muammo bo'lar edi, pagination yoki filter uchun oddiy GET method ishlatilinar edi, bu cachelanadi lekin URL uzun bo'lsa serverdan xato qaytardi(414). POST bilan esa qilsa bo'ladi lekin cachelanmaydi va bu faqat read uchun emas. Query esa POST kabi JSON body yuboradi, GET kabi xavfsiz va cachelanadi. Bu GraphQL kabi API lar uchun juda mos, sababi hozirgacha o'qish uchun POST ishlatishga majbur bo'lingan. Batafsil @saeedabrors_blog
Haa, kanalda aktiv bo'lmaganimga ham 4 oydan oshib ketbti (Shunga yarasha ko'p yangiliklar bor) 1. AWS Cloud Practitioner sertifikatini oldim(bu shunchaki qandaydir kursni o'qiganlik uchun beriladigan sertifikat emas, balki o'zingiz tayyorlanib topshirilinadigan exam) 2. Haftasiga ~60k download bo'ladigan open-source projectda qatnashdim 3. Skillupni yopishga qaror qildik ( Har bittasiga kamida 2 tadan post yozsa bo'ladi + skillupda yozaman deb tayyorlab qo'ygan 5-6 ta postlarim bor edi, ularni ham shu yerga yozishni plan qilyapman. Sooo, stay tuned, and thank you for your patience! @saeedabrors_blog
When Apple started manufacturing the car ) @saeedabrors_blog
Tokenization nima? Yaqinda 15 milion O'zbekiston fuqorasi ma'lumotlari chiqip ketgani mumkinligi juda achinarli yangilik. Oxirgi paytlarda online davlat xizmatlari jadal rivojlanib ketdi, shu bilan birga buning salbiy alomatlari ham yuzaga chiqmoqda. Yevropada GDPR va PCI-DSS kabi standardlar mavjud, bu standardlar fuqoralar ma'lumotlari chiqip ketishning oldini oladi va turli xil cheklovlar o'rnatadi ma'lumot saqlovchilarga. Shunaqa tekshiruv tizimlarini yo'lga qo'yish birinchi prioritet bo'lish kerak deb o'ylayman. Yevropada bu talablarni qondirish uchun Adyen kompaniyasi Tokenization ishlatadi. Buni Encryption bilan adashtirmang, encryption bu kalit asosida ma'lumotni shifrlash(Imitation Game filmida Enigma code ga o'xshab) Encryption kalit(lar) asosida ishlaydi, Kalit (so'z) asosida ma'lumot shifrlanadi va kalit bilan shifri yechiladi. Tokenization da esa unday emas, bunda ma'lumotni o'rniga boshqa ma'lumot bog'lanadi va bu bo'g'liklik sirlar qutichasi saqlanadi. Bunga misol, tassavur qiling kimnidir laqabi bilan chaqirasiz laqabi bilan bilasiz, lekin uning asl ismini bilmaysiz, uning asl ismi faqat passportida yozilgan, passporti esa sirli qutichada. Tokenization va Encryption farqini shu yerda o'qisangiz bo'ladi. Adyen kompanyasi shu usul orqali milionlab insonlar ma'lumotlarini tokenization qilib saqlaydi, natijada sistemasiga hakerlar kirib ma'lumotlar o'g'irlagan taqidirda ham, u ma'lumotlar foydasiz (chunki Hikmat ni Ahmad deb yozganda) Vault ya'ni bu sirlar qutichasini esa ular ayrim hakerlar qo'li yetmaydigan joyda saqlaydi.
Endi podkastlarda tajribali dasturchilardan “Oldin Linkedin qanday bo’lardi?” degan savolni so’rash kerak! @saeedabrors_blog
https://youtu.be/Vef3OZbJmAc
Habaringiz bormi yo'qmi AI "uje" blog yuritayotgan ekan(@nodira_log) ) Juda qiziq, bundan tashqari Nodir akaning kanallarida(@nodir_log) commentlarga javob berib o'tiribti ) @saeedabrors_blog
Dasturchi sifatida hamma narsaga ‘ha’ deyishning siz bilmaydigan oqibati(hidden cost) Dasturchilar orasida hamma narsaga "Ha" deyish odati juda keng tarqalgan. Yordam bergingiz keladi, hamma ishni o'z zimmangizga olasiz. Boshida zo'r tuyuladi, lekin keyin... Bu odatni yashirin narxi bor. Avvalambor, jismoniy va ruhiy charchoq(burnout), boshlanadi. Ish sifati tushib ketadi, deadline'larga ulgurish qiyinlashadi. Stress ko'tarilib, shaxsiy hayotingizga vaqt qolmaydi. Keyinchalik kod yozish naryoqda tursin, noutbookingizni ochgingiz ham kelmay qoladi. Hamma ishni o'z zimmangizga olishdan oldin o'ylab ko'ring. Buning ham badali bo'ladi albatta. Masalan ko'p narsaga siz ma'sulligingiz, qayerdadir o'tkazib yuborgan narsangiz uchun bug report qilinsa demak siz yaxshi ishlamayapsiz degan fikr bo'lishi mumkin PMlarda. Shuning uchun etilgan ishni vaqtida aytilgandek qiling, bo'sh bo'lsangiz boshqalarga yordam bering, shunda ham vaqtingiz bo'lsa maslaxatlashib kegin task oling. Ko'p featurelar sizga bog'lanib qolsa ham kompaniyadan ketmoqchi bo'lsangiz, bu vaziyatni qiyinlashtiradi. @saeedabrors_blog
Vlog zo'r ketyapti lekin ) Qiziq bo'lsa: https://www.instagram.com/khumoyuncodes
без подписи
Interviewlar - ko'zingizni ochadi! Kompaniyadagi ochiq pozitsiyaga topshirdingiz. Screeningdan o'tdingiz. OA yoki phone interview, so'ng yana 3-4 ta technical. Ohirida behavioral yoki culture fit interview. Team-matching, negotiations va offer... Ehhe 100 ga yaqin kompaniyalar to'g'risida o'rganib qilgan 2 xolosam. Kompaniyalarni 2 turga ajratdim: 1. Oylab davom etadigan suhbatlar. Technical skillarni o'rganish soft skilldan ko'ra osonligiga ishonadi. 2. "Hire quick, fire quick" asosida ishlaydi. Asosan startup yoki small va mid-sized kompaniyalar. Quick buck. Technical skillar tez eskiradi, tugamas quvlashmachoq o'yiniga o'xshaydi. Odatda buning qiymat chegarasi bor. Soft skills esa o'rganish qiyin va eskirishi ham qiyin. Har oy ofisda tekin massaj taklif qiladigan kompaniyalar borligiga ishonasizmi. Albatta, yengilik emas-ku. Offisga kelib tekinga soch oladigan barber ham yengilik emas menga endi. Do this FIRST: O'z prioritetlaringizni tushunib oling
@saeedabrors_blog
Sprint boshlaymiz, 2 haftalik bo'ladi deydi PO: Analitik agent va PM tasklarni ajratib prioritetlarini qo'yadi. Sprint backlogga agentlar uchun tasklarni ajratib olishadi Agentlar ishni boshlashadi, qa va pm oxirida qabul qilib oladi.
Nodejs o'rganmoqchi bo'lib yurganlar bo'lsa oramizda tavsiya qilaman, juda zo'r tushuntirilgan ekan. Ba'zi bir pullik kurslardan yaxshi deb bemalol ayta olaman. https://www.youtube.com/playlist?list=PLC3y8-rFHvwh8shCMHFA5kWxD9PaPwxaY #thankmelater @saeedabrors_blog
tldr: Whop'dan $500,000 investitsiya oldik. Our mission: make it easy for anyone to build and monetize software. Creators have ideas and audiences. What they don't have is a way to ship real products without code, without hiring, without jumping through hoops. Surgent changes that. Describe what you want. We build it. You sell it. We handle payments and hosting. No Stripe. No coding knowledge. We're hiring. surgent.dev X whop.com @benrov
AI haqida fikrlarim. Yosh dasturchilar uchun. Bu post balki siz AI haqida o'qishingiz kerak bo'lgan yagona post bo'lishi mumkin. https://telegra.ph/AI-haqida-fikrlarim-01-06
Katta ehtimol bilan, hozirgi dasturchilar bu qanday logo ekanligini ham bilishmaydi - manba @saeedabrors_blog
Texnik qarz (Technical Debt) Dasturchilar orasida shunaqa gap bor: Hozir tez yozib qo‘yay, keyin tuzataman Mana shu joyda texnik qarz tug‘iladi. Texnik qarz — bu yomon yozilgan kod emas. Bu vaqt yetmagani uchun, yoki tezroq release qilish uchun qilingan vaqtinchalik yechimlar. Muammo shundaki, “vaqtinchalik” yechimlar ko‘pincha abadiy qolib ketadi. Bugun ishlayapti — zo‘r. Ertaga yangi feature qo‘shmoqchisiz — hamma joy buziladi. Indinga yangi dasturchi keladi — u kodni ko‘rib, Boshqatdan yozish keragee bu loyihani deydi ) Texnik qarz foiz bilan qaytadi. Qanchalik uzoq e’tibor bermasangiz, shunchalik qimmatga tushadi: sekin development, ko‘p bug, stress va kechasi uxlamaslik. Qisqa qilib aytganda - qarz olish mumkin, lekin doimiy yashash uchun emas. @saeedabrors_blog