Этот конечно может и хорошо. Да наверное и правильно. В какой-то степени. Вот только придется давать не программистам допуск к коду. И ревьюить их изменения. А оно программистам надо?
Если же вы думаете, что программисты сами будут писать документацию, я вас умоляю...
Я Вам даже больше скажу, у подавляющего большинства водителей, попадпющих в ДТП, права есть. То есть они когда-то изучали ПДД в автошколе, сдавали теорию и практику в ГИБДД и получали права.
ПДД - это не теория в прямом виде - это алгоритм поведения на дороге.
Кто Вам это сказал? ПДД - это закон, в соответствии с которым будут наказывать того, кто его нарушил.
это хорошо звучит, но в реальности их просто учат наизусть, то есть нет цели - ездить без ДТП. Есть цель - дать ответ на выученный билет. После достижения цели в голове остается пустота.
А почему вы упускаете то, что кроме важности работы с билетами я еще сказал и про важность чтения ПДД?
Почему? Если экзамен именно это и проверяет?
Да, проверяет. Но проверяет так, что пройти эту проверку достаточно сложно, не поработав предварительно с билетами. А изучение билетов в дополнение к изучению ПДД помогает эту проверку пройти.
Плюс в голове накапливается некоторое число в некоторой степени шаблонных ситуаций (в теории). Ну и практические занятия по вождению эти шаблоны опять же в некторой степени закрепляют.
Насколько я понял, в статье речь в целом про эндпоинты с авторизацией. У вас все эндпоинты были без авторизации?
Это Вы так поняли. А я понял, что это эндпоинты с параметрами API_KEY и DB_PASSWORD. Если бы речь шла просто об авторизации, то да, я согласен. Но просто авторизация это же не так интересно. Куда интереснее будет DB_PASSWORD. А еще лучше, если от продовской базы, на что статья и намекает (судя по названию, говорит открытым текстом). Видимо для того, чтобы произвести большее впечатление.
так устроен мозг, только если что-то регулярно повторяется, то это откладывается в долговременную память. Поэтому например глупо решать билеты по ПДД, достаточно много раз прочитать сами ПДД.
Расскажите это гаишникам (гибддшникам) или преподавателям в автошколе - знатно посмеются. Многократное прочтение ПДД - нужно и важно, но это укрепление знания теории, а работа с билетами по ПДД - это укрепление понимания применения теоретических знаний в различных ситуациях. И просто читая ПДД Вы не сможете достаточно хорошо подготовиться к теоретическому экзамену в ГИБДД (ГАИ).
А Вы собрались с какой-то целью тестировать google gemini api с помощью Postman? Зачем? У них есть документация. Хотите узнать какие-то недокументированные возможности?
Если вы собираетесь слать туда запросы, то они должны идти с Вашего сервера, а не с клиента. И в эндпоинтах к Вашему API эти ключи не нужны. Они должны храниться где-то в конфигах развернутого инстанса, на сервере Если они шлются с клиента, то это огромная дыра размером с дом.
А вы что ожидаете увидеть в корпоративном блоге? Все корпоративные блоги для этого и существуют, кто-то HR бренд продвигает, кто-то свои продукты. Мы стараемся делать это интересно. Жаль, если вам так не показалось.
Действительно, не заметил, что это корпоративный блог. Между заголовком большими буквами и текстом статьи маленькие серые буквы. Прошу прощения, не обратил на них внимания.
Вот только с моей точки зрения, крайне искусственные примеры, использующиеся для нападения на сторонний продукт с целью возвышения Вашего, это совсем не интересно. Идея у Вашего продукта может и интересная, но после такой рекламы от Вас у меня нет никакого желания его рассматривать ни в каком качестве.
Понедельник, 10:00. Разработчик добавляет API-ключ в Postman environment для тестирования нового эндпоинта. Файл сохраняется на диске в plain text — это как хранить ключи от квартиры под ковриком. Но ведь это локально, так можно, всё под контролем, что может пойти не так?
Ни разу за всю мою многолетнюю практику написания кода не имел необходимости писать эндпоинты с параметрами API_KEY и DB_PASSWORD . Ни один нормальный разработчик так делать не будет. А если кому-то придет на ум, то на код ревью получит по шапке и пойдет на ковер к начальству. Или Вы эти данные храните на клиенте?... Очень сильно притянуто за уши.
Шаг 3: Шеринг
Вторник, 14:30. Коллега просит поделиться коллекцией для воспроизведения бага. Разработчик экспортирует JSON-файл и отправляет через Teams/Slack/Mattermost или что там у вас используют. Секрет теперь в третьем месте.
Иногда действительно может возникнуть необходимость переслать какие-либо ключи или приватные файлы через мессенджер. Но опять-таки, на тех проектах которые я знаю, это никто не будет делать через общие чаты - ибо нарушение требований безопасности. И после скачивания эти данные сразу удаляются из чата. Если они остались там висеть - опять нарушение требований безопасности.
Шаг 4: Version Control
Среда, 16:00. Коллега добавляет полученную коллекцию в проект и коммитит в Git для удобства команды. Git сохраняет файл в истории навсегда. Удалить секрет из истории Git — нетривиальная задача, которую мало кто делает правильно.
Не проект, а дырявое решето какое-то. На нормальном проекте за такие вещи очень больно бъют по шапке, вплоть до штрафов и увольнения. Да и после дискредитации секретов, кто может помешать их обновить и удалить файл из отслеживания git-ом, что снова относится к требованим безопасности.
Итого мы имеем рекламу, какой не очень хороший Postman и как круто решает все эти притянутые за уши проблемы рекламируемый в статье продукт.
Если у Вас на проекте такие дыры, то надо разбираться с процессами безопасности на уровне компании, а не менять хорошие проверенные решения на непонятно что от неизвестно кого.
А в начале статьи надо писать большими буквами: РЕКЛАМА.
"...рисует зайца" - так-то да. А вот "зайца который стоит в окружении того-то, одна лапка у него так а вторая так, а шерсть на мордочке такая и пятнышко там-то. И падает свет от солнца на закате через листву дуба.И... И... И..."
Так-то оно да. Но ему это пока не нужно. Он пока радуется, что он что-то сказал компьютеру, и компьютер написал код, который рисует зайца.
Однако... Пройдет несколько лет и этот уже не совсем первоклассник будет писать такие промпты, по которым нейронка будет писать код, рисующий зайца стоящим на ушах с букетом цетов у него в передних лапах.
И к окончанию средней школы этот уже выпускник вполне будет способен писать очень-очень абстрактные промпты, выдающие достаточно хороший результат.
Те, кто писал промпты, пренебрежительно смотрели на тех ...
На кого они могут смотреть пренебрежительно? Наверное только на тех, кто писать не умеет в принципе.
Писать промпты - это не какой-то супер-особый навык. Даже первоклассник, если ему дадут доступ к Gemini-cli, может написать промпт типа "напиши мне код, который рисует зайца". И Gemini вполне напишет такой код. И первоклассник с полнейшим основанием сможет называть себя вайб-кодером. Он написал промпт? Написал. По этому промпту нейронка написала код? Написала. Код запускается и работает? И запускается, и работает. И даже зайца рисует. Вот то-то.
Оффлайн рыбаки будут брать его с собой на рыбалку и зарабатывать денюжку
Вот удовольствие рыбаку таскать этот нелегкий агрегат за три-девять земель в три-десятое царство за слишком малую вероятную мзду. И следить за чужой удочкой вместо своей. Плюс к этому придется тянуть с собой штатив и ставить на него свой личный телефон и включать трансляцию, вместо того, чтобы параллельно с рыбалкой наслаждаться серфом по интернету или просмотром роликов. Не говоря уже про расход трафика.
У меня есть подозрение, что разработанная ими экономическая модель не очень жизнеспособна, с учетом стоимости услуг ассистента и всех сопутствующих расходов.
Разработчики, осваивающие новые навыки программирования с помощью ИИ, показывают значительно худшие результаты в тестах на знание предмета.
Википедия дает такое определение слову "навык": "На́вык — способность деятельности, сформированная путём повторения и доведённая до автоматизма." И мне вот ну очень интересно, о каких навыках программирования с помощью ИИ идет речь? Навык написания промптов? И как это может помочь научиться программировать? С моей точки зрения, чтобы научиться программировать нужно именно программировать. Других вариантов пока не придумали.
А вот у меня опыт близок к противоположному. Да, у тех, кто без диплома, зачастую хватает дыр -- но те из них, которые имеют живой интерес к самому делу (а не чисто к заработку),
Каким таким делом Вы занимаетесь? И кого Вы собеседуете? Статья о программировании. О написании коммерческого кода устойчивого предсказуемого качества. И мне совсем не интересно, что интересно кандидату, если он сегодня на собеседовании не может показать реальные знания и умения, которые требуются на проекте, в том числе систематическую базу. Заказчик не будет ждать год, пока кандидат дорастет. Ему нужен результат вчера., а не тогда, когда кандидат доверстает недостающее.
Да и доверстать 4 года ежедневных занятий в университете, которых увы не было, - задание с сотней звездочек. Такого рода пробелы почти никогда, а скорее всего никогда и не закрываются полностью. Если нет базы, то все остальное - крайне неустойчиво. И дыры эти вылезут, и обычно в самый неподходящий момент. Даешь человеку задание, вроде должен понимать и знать, как его сделать, а нет, тут у него пробел.
И да, Вы занимаетесь именно хейтом высшего образования. Все ваши комменты в этой теме об этом. "Дипломированные идиоты, дипломированные типа инженеры" - это Ваши слова. И это Ваше отношение к высшему образованию и к людям, имеющим такое образование.
Ну Fishing Simulator-ы предлагают множество локаций и настроек, выбор снастей и наживок. Не думаю, что этот стартап сможет предложить такой же богатый выбор.
Заметьте, что последнее можно повернуть наизнанку: высшее образование нахваливают те, кому, кроме как наличием диплома, похвастаться нечем.
Можно повернуть, а можно и не повернуть. Я говорю о нормальных людях, которые нормально учились, и нормально сдавали. И таких из получивших дипломы, даже из платников, большинство.
А Вы занимаетесь именно хейтом высшего образования. На основании Вашего крайне ограниченного субъективного опыта Вы за всех решили, что если у Вас не получилось, если Вам высшее образование не принесло никакой пользы, то и всем остальным оно тоже не нужно. Если Вам оно не дало никаких знаний, то и у всех других тоже ничего не получится с получением знаний. Очень странная и очень неконструктивная позиция.
Вот только мой опыт проведения собеседований как раз свидетельствует о том, что у людей с дипломами в большинстве случаев есть определенный набор необходимых для работы базовых систематических знаний, приобретенных в университете. А без диплома - увы и ах, куча дыр и в знаниях и в понимании.
И уже в процессе работы программисты с дипломами о высшем образовании показывают, как правило, более системный подход к работе в общем и написанию кода в частности, и более быстрое и качественное написание этого самого кода, чем программисты без высшего образования. Хотя, как я писал в комменте к другой теме, есть и вполне себе приятные исключения. Но их очень мало. Это при прочих равных условиях.
Абсолютно не корректное сравнение, с учётом того, что Вам никто не скажет сколько эти самые Антропики потратили своих токенов.
Этот конечно может и хорошо. Да наверное и правильно. В какой-то степени. Вот только придется давать не программистам допуск к коду. И ревьюить их изменения. А оно программистам надо?
Если же вы думаете, что программисты сами будут писать документацию, я вас умоляю...
Это Вы провели опрос каждого разработчика на планете? Или как?
Ох уж этот Джун. И всё то его хотят уволить...
Раньше миддлы и сеньоры ревьюили код джунов. А сейчас будут ревьюить ревью джунов на код нейронки.
Вы не поверите! Реализовать по ТЗ скрипт )
Очень интересно. И какой же алгоритм указан в ПДД для перехода проезжей части?
Вы очень сильно ошибаетесь. Набор правил еще не делает эти правила алгоритмом. И в ПДД нет ни слова о каких-то алгоритмах.
Я Вам даже больше скажу, у подавляющего большинства водителей, попадпющих в ДТП, права есть. То есть они когда-то изучали ПДД в автошколе, сдавали теорию и практику в ГИБДД и получали права.
Кто Вам это сказал? ПДД - это закон, в соответствии с которым будут наказывать того, кто его нарушил.
А почему вы упускаете то, что кроме важности работы с билетами я еще сказал и про важность чтения ПДД?
Да, проверяет. Но проверяет так, что пройти эту проверку достаточно сложно, не поработав предварительно с билетами. А изучение билетов в дополнение к изучению ПДД помогает эту проверку пройти.
Плюс в голове накапливается некоторое число в некоторой степени шаблонных ситуаций (в теории). Ну и практические занятия по вождению эти шаблоны опять же в некторой степени закрепляют.
Это Вы так поняли. А я понял, что это эндпоинты с параметрами API_KEY и DB_PASSWORD. Если бы речь шла просто об авторизации, то да, я согласен. Но просто авторизация это же не так интересно. Куда интереснее будет DB_PASSWORD. А еще лучше, если от продовской базы, на что статья и намекает (судя по названию, говорит открытым текстом). Видимо для того, чтобы произвести большее впечатление.
Люди, верящие в то, что существуют "Люди, самостоятельно освоившие вузовскую программу", несомненно, существуют.
Но это не точно.
Расскажите это гаишникам (гибддшникам) или преподавателям в автошколе - знатно посмеются. Многократное прочтение ПДД - нужно и важно, но это укрепление знания теории, а работа с билетами по ПДД - это укрепление понимания применения теоретических знаний в различных ситуациях. И просто читая ПДД Вы не сможете достаточно хорошо подготовиться к теоретическому экзамену в ГИБДД (ГАИ).
А Вы собрались с какой-то целью тестировать google gemini api с помощью Postman? Зачем? У них есть документация. Хотите узнать какие-то недокументированные возможности?
Если вы собираетесь слать туда запросы, то они должны идти с Вашего сервера, а не с клиента. И в эндпоинтах к Вашему API эти ключи не нужны. Они должны храниться где-то в конфигах развернутого инстанса, на сервере Если они шлются с клиента, то это огромная дыра размером с дом.
Действительно, не заметил, что это корпоративный блог. Между заголовком большими буквами и текстом статьи маленькие серые буквы. Прошу прощения, не обратил на них внимания.
Вот только с моей точки зрения, крайне искусственные примеры, использующиеся для нападения на сторонний продукт с целью возвышения Вашего, это совсем не интересно. Идея у Вашего продукта может и интересная, но после такой рекламы от Вас у меня нет никакого желания его рассматривать ни в каком качестве.
Реклама, такая реклама...
Ни разу за всю мою многолетнюю практику написания кода не имел необходимости писать эндпоинты с параметрами
API_KEYиDB_PASSWORD. Ни один нормальный разработчик так делать не будет. А если кому-то придет на ум, то на код ревью получит по шапке и пойдет на ковер к начальству. Или Вы эти данные храните на клиенте?... Очень сильно притянуто за уши.Иногда действительно может возникнуть необходимость переслать какие-либо ключи или приватные файлы через мессенджер. Но опять-таки, на тех проектах которые я знаю, это никто не будет делать через общие чаты - ибо нарушение требований безопасности. И после скачивания эти данные сразу удаляются из чата. Если они остались там висеть - опять нарушение требований безопасности.
Не проект, а дырявое решето какое-то. На нормальном проекте за такие вещи очень больно бъют по шапке, вплоть до штрафов и увольнения. Да и после дискредитации секретов, кто может помешать их обновить и удалить файл из отслеживания git-ом, что снова относится к требованим безопасности.
Итого мы имеем рекламу, какой не очень хороший Postman и как круто решает все эти притянутые за уши проблемы рекламируемый в статье продукт.
Если у Вас на проекте такие дыры, то надо разбираться с процессами безопасности на уровне компании, а не менять хорошие проверенные решения на непонятно что от неизвестно кого.
А в начале статьи надо писать большими буквами: РЕКЛАМА.
Так-то оно да. Но ему это пока не нужно. Он пока радуется, что он что-то сказал компьютеру, и компьютер написал код, который рисует зайца.
Однако... Пройдет несколько лет и этот уже не совсем первоклассник будет писать такие промпты, по которым нейронка будет писать код, рисующий зайца стоящим на ушах с букетом цетов у него в передних лапах.
И к окончанию средней школы этот уже выпускник вполне будет способен писать очень-очень абстрактные промпты, выдающие достаточно хороший результат.
И не говорите...
На кого они могут смотреть пренебрежительно? Наверное только на тех, кто писать не умеет в принципе.
Писать промпты - это не какой-то супер-особый навык. Даже первоклассник, если ему дадут доступ к Gemini-cli, может написать промпт типа "напиши мне код, который рисует зайца". И Gemini вполне напишет такой код. И первоклассник с полнейшим основанием сможет называть себя вайб-кодером. Он написал промпт? Написал. По этому промпту нейронка написала код? Написала. Код запускается и работает? И запускается, и работает. И даже зайца рисует. Вот то-то.
Вот удовольствие рыбаку таскать этот нелегкий агрегат за три-девять земель в три-десятое царство за слишком малую вероятную мзду. И следить за чужой удочкой вместо своей. Плюс к этому придется тянуть с собой штатив и ставить на него свой личный телефон и включать трансляцию, вместо того, чтобы параллельно с рыбалкой наслаждаться серфом по интернету или просмотром роликов. Не говоря уже про расход трафика.
У меня есть подозрение, что разработанная ими экономическая модель не очень жизнеспособна, с учетом стоимости услуг ассистента и всех сопутствующих расходов.
Википедия дает такое определение слову "навык": "На́вык — способность деятельности, сформированная путём повторения и доведённая до автоматизма." И мне вот ну очень интересно, о каких навыках программирования с помощью ИИ идет речь? Навык написания промптов? И как это может помочь научиться программировать? С моей точки зрения, чтобы научиться программировать нужно именно программировать. Других вариантов пока не придумали.
Каким таким делом Вы занимаетесь? И кого Вы собеседуете? Статья о программировании. О написании коммерческого кода устойчивого предсказуемого качества. И мне совсем не интересно, что интересно кандидату, если он сегодня на собеседовании не может показать реальные знания и умения, которые требуются на проекте, в том числе систематическую базу. Заказчик не будет ждать год, пока кандидат дорастет. Ему нужен результат вчера., а не тогда, когда кандидат доверстает недостающее.
Да и доверстать 4 года ежедневных занятий в университете, которых увы не было, - задание с сотней звездочек. Такого рода пробелы почти никогда, а скорее всего никогда и не закрываются полностью. Если нет базы, то все остальное - крайне неустойчиво. И дыры эти вылезут, и обычно в самый неподходящий момент. Даешь человеку задание, вроде должен понимать и знать, как его сделать, а нет, тут у него пробел.
И да, Вы занимаетесь именно хейтом высшего образования. Все ваши комменты в этой теме об этом. "Дипломированные идиоты, дипломированные типа инженеры" - это Ваши слова. И это Ваше отношение к высшему образованию и к людям, имеющим такое образование.
Ну Fishing Simulator-ы предлагают множество локаций и настроек, выбор снастей и наживок. Не думаю, что этот стартап сможет предложить такой же богатый выбор.
Можно повернуть, а можно и не повернуть. Я говорю о нормальных людях, которые нормально учились, и нормально сдавали. И таких из получивших дипломы, даже из платников, большинство.
А Вы занимаетесь именно хейтом высшего образования. На основании Вашего крайне ограниченного субъективного опыта Вы за всех решили, что если у Вас не получилось, если Вам высшее образование не принесло никакой пользы, то и всем остальным оно тоже не нужно. Если Вам оно не дало никаких знаний, то и у всех других тоже ничего не получится с получением знаний. Очень странная и очень неконструктивная позиция.
Вот только мой опыт проведения собеседований как раз свидетельствует о том, что у людей с дипломами в большинстве случаев есть определенный набор необходимых для работы базовых систематических знаний, приобретенных в университете. А без диплома - увы и ах, куча дыр и в знаниях и в понимании.
И уже в процессе работы программисты с дипломами о высшем образовании показывают, как правило, более системный подход к работе в общем и написанию кода в частности, и более быстрое и качественное написание этого самого кода, чем программисты без высшего образования. Хотя, как я писал в комменте к другой теме, есть и вполне себе приятные исключения. Но их очень мало. Это при прочих равных условиях.