Да это ладно. Контент важнее, а там безотносительно ошибок статья производит впечатление суррогата и натуги ради того, чтобы в корпо-блоге счётчик сделал ++. Ценность 0-я — правда, как обычно, для неофитов от полезного слабо отличается (им различать нечем), поэтому upvotes+взакладки, но главный показатель простой — пока мы тут не начали этот диалог, комментов было ровно 0. Оно тупо никому и не нужно. И даже не так уж важно — из-за качества или из-за темы, тут, скажем так, оно удачно сложилось. ;)
к слову сказать, эмуляция терминала в оном сделана как раз довольно анально — рендеринг лютое дно по скорости. Впрочем, я его последний раз лет 5 назад смотрел, если не больше, в теории могли уже приличное что-то притащить.
И вот тут вопрос, кстати, а в данном проекте собственно терминал на каком движке?
Тупая шаблонная вежливость. Человек не по специальной просьбе проверил на вмвари, верно(?) — а по своему выбору, то есть, произвольно. Спасибо, что произвольно выбрали vmware. 🤦♂️
на самом деле, O_DIRECT в Linux имеет свои недостатки, которые как раз использование page cache и решает, как ни странно. Так что управление через posix_fadvise — годное и более универсальное. O_DIRECT желательно оставить для совсем уже граничных случаев.
«Клод не умеет» — вообще не по адресу. Клод и не должен быть security boundary. «Надо делать загончик вручную» — да, …ь. Это и называется sandbox / внешний контур ограничений. Именно про него с первой реплики я и говорил.
Особенно прекрасно, что теперь это пишет тот же человек, который пять минут назад объяснял, почему такой «загончик» строить у них то ли запрещёно (до редактирования коммента), то не его работа. :)
Речь как раз о том, что ограничения должны быть не «у Клода на тул», а на уровне самой песочницы: сеть, ФС, credentials, доступные ресурсы. Тогда вообще неважно, какой именно инструмент модель решила использовать — за границу политики он всё равно не выйдет.
ой, редактирование комментов. Так уже скоро придётся брать за правило — хочешь, чтобы ответ был не на постоянно меняющееся нечто — выждать 30 минут. Хоть бы настройку уведомлений уже подвезли под такое, не вручную же засекать, лол. :))
У нас сложные отношения с безопасниками... И как я уже писал, LLM у нас запрещена по причине риска утечки паролей, персданных и кода
нет, не писал. Единственное было краткое "А у нас это тупо запрещено" и звучало как ответ на мой посыл про сетевую изоляцию/ограничение сетевых запросов. 🤷♂️
что с поддержкой таблицы состояний, типа того же conntrack. :) какова ценность решения без таковой(?).
Да это ладно. Контент важнее, а там безотносительно ошибок статья производит впечатление суррогата и натуги ради того, чтобы в корпо-блоге счётчик сделал ++. Ценность 0-я — правда, как обычно, для неофитов от полезного слабо отличается (им различать нечем), поэтому upvotes+взакладки, но главный показатель простой — пока мы тут не начали этот диалог, комментов было ровно 0. Оно тупо никому и не нужно. И даже не так уж важно — из-за качества или из-за темы, тут, скажем так, оно удачно сложилось. ;)
к слову сказать, эмуляция терминала в оном сделана как раз довольно анально — рендеринг лютое дно по скорости. Впрочем, я его последний раз лет 5 назад смотрел, если не больше, в теории могли уже приличное что-то притащить.
И вот тут вопрос, кстати, а в данном проекте собственно терминал на каком движке?
только почасовые тарифы, кмк
Тупая шаблонная вежливость. Человек не по специальной просьбе проверил на вмвари, верно(?) — а по своему выбору, то есть, произвольно. Спасибо, что произвольно выбрали vmware. 🤦♂️
Изыски это не весь контекст. Там было tiny buffers AND simple read-write loop.
Про отличие от записи с камер — многопоточность, возможно, как ключевое отличие, ну и объёмы записи. В общем, не примитивный /bin/cp, да.
Странно, что об этом до сих пор не забыли. Незавершённое исследование оказалось? :)
Если речь про
cp— там крошечные буферы (если вообще есть), алгоритм без изысков.Драматизируете! Покажите — где тут как им делать правильнее? ;)
эту ручку лучше оставить админам, а вот про то, что вместо sync есть инструменты прицельнее, я уже в принципе писал.
там нужно будет не переезжать, а скорее доезжать — вот краткий hint от ChatGPT по смежным функциям:
sync_file_range -> довести dirty pages до writeback/clean
fdatasync -> durability данных + необходимых для них metadata
fsync -> durability данных + metadata файла
FADV_DONTNEED -> после этого попросить ядро выкинуть clean cache
race condition, 🤷♂️😅
под Linux можно ещё в сторону sync_file_range посмотреть. Это не замена sync(), но именно потому и стоит посмотреть.
на самом деле, O_DIRECT в Linux имеет свои недостатки, которые как раз использование page cache и решает, как ни странно. Так что управление через posix_fadvise — годное и более универсальное. O_DIRECT желательно оставить для совсем уже граничных случаев.
и так далее, по индукции. ;)
«Клод не умеет» — вообще не по адресу. Клод и не должен быть security boundary.
«Надо делать загончик вручную» — да, …ь. Это и называется sandbox / внешний контур ограничений. Именно про него с первой реплики я и говорил.
Особенно прекрасно, что теперь это пишет тот же человек, который пять минут назад объяснял, почему такой «загончик» строить у них то ли запрещёно (до редактирования коммента), то не его работа. :)
Хз — «весна покажет кто-где …» как говорится. Все эти утечки, удаления и прочая они как раз у нормальных, если что. ;)
Речь как раз о том, что ограничения должны быть не «у Клода на тул», а на уровне самой песочницы: сеть, ФС, credentials, доступные ресурсы. Тогда вообще неважно, какой именно инструмент модель решила использовать — за границу политики он всё равно не выйдет.
ой, редактирование комментов. Так уже скоро придётся брать за правило — хочешь, чтобы ответ был не на постоянно меняющееся нечто — выждать 30 минут. Хоть бы настройку уведомлений уже подвезли под такое, не вручную же засекать, лол. :))
нет, не писал. Единственное было краткое "А у нас это тупо запрещено" и звучало как ответ на мой посыл про сетевую изоляцию/ограничение сетевых запросов. 🤷♂️
— как и «изоляция критических узлов», видимо, тоже. Мой тейк про нормальное распределение получает дополнительную доказательную силу. 🫶