8 994
مشترکین
+224 ساعت
+447 روز
+32430 روز
آرشیو پست ها
Боже, блять. Судя по всему, в 2026 делать что-либо для RU-аудитории себе дороже.
Вчера ровно в 20:01 МСК (когда эти ебики выкатывают обновы ТСПУ) – у меня опять отрыгнули все сервисы для пользователей из РФ.
Теперь болезные блокируют уже не конкретные ip и даже не подсети, а отрубают интернет целыми дата-центрами. Стали недоступными в РФ: LDVPN, Restreamed, ChatLD, LOW GPT, Creatron и многие другие мои проекты. При том, что раскиданы они по разными локациям на разных серверах. Каких-либо санкций к этим проектам или хотя бы к хостинг провайдеру – нет. Просто православным постепенно закрывают интернет, и теперь даже не пытаются найти хоть какое-то оправдание или юридическое обоснование.
Сейчас всё работает 🟢 помог переезд к другому провайдеру, но следующий такой инцидент – это лишь вопрос времени.
Переезд в РУ ДЦ, как вы понимаете, тоже не вариант. Во-первых, сервисами пользуются не только в россии, и даже если делать релеи под разную ЦА на разных машинах – это не сработает (у вас же CloudFlare заблокировали лол). Во-вторых, почти все сервисы тесно связаны с буржуйскими вендорами:
- LOW GPT / LOW SOUND / Чмоня / Галя – Open AI;
- Creatron – Kling AI, XAI, OpenAI, Google, Suno;
- LDYT – Google;
- TrackTale – Suno;
- Restreamed – разные ретрансляторы по всему миру;
Проксировать половину трафика – уже пробовал, результат оказался еще хуже.
Все эти переезды, даунтаймы, связанные с ними работы, в свою очередь, бьют вообще по всем – и по поисковым позициям, и по пользователям вне РФ и теми, кто использует VPN. Поэтому, пожалуй, пора забить на любые ограничения и просто принять за данность – кто остался в РФ и не использует VPN – тому и интернет-то не нужен по большому счету.
В качестве подарка на 1 сентября – запустил уже почивший ИИ-стрим с Губкой Бобом: https://youtube.com/live/-SubfLzNI9I
Несмотря на то, что проект давно себя изжил – меня то и дело в комментариях просят его оживить. Я не думаю, что это будет также популярно, как было раньше, но мне нужен был какой-то передоложенный проект с кучей ошибок для теста ИИ на рефакторинг. Губка Боб был отличным вариантом, но это совсем другая история.
А пока я достал этот стрим из закромов – можете снова насладиться безумными сценариями зрителей 💀
Сразу предвосхищаю ваши вопросы «а навсегда ли вернулся стрим?» - нет, только сегодня. Если онлайн будет высоким – значит буду запускать раз в неделю. Если будет ОЧЕНЬ высоким (не будет) – тогда можно оставить 24/7. Но скорее всего – это разовая акция.
Я закончил рефакторить 🥳
Боже, эти 2 с лишним месяца после релиза Fable для меня превратились просто в ад. Claude Fable 5, безусловно, хорош для поиска багов. Там, где Opus говорит «чисто» с Fable ты будешь ебстись еще несколько недель непрерывно.
Да, все эти баги мелкие, а шанс их возникновения крайне низкий, но, когда каким-то сервисом пользуется несколько тысяч человек – нет-нет да и всплывает какой-то косяк в логах. При этом, иногда, последствия от совершенно незначительной ошибки приводят к катастрофическим последствиям: бесконечный блок оплат, бесконечный блок функционала, невозможность авторизации. Тысячи пользователей могут без проблем использовать сервис, а кто-то один столкнётся с такой проблемой, которая сделает использование сервиса просто невозможным для него. И по закону подлости – такой человек, встретившийся с проблемой, скорее всего и будет самым платёжеспособным. Поэтому я решил, наконец, все свои проекты довести до идеала и исправить абсолютно все ошибки.
В последнюю неделю я полностью выпал из жизни, не только ничего не постил в канал, даже в комментарии заходить не было ни одной лишней минуты - 24/7кодинг.
Еще в прошлую пятницу я хотел написать, что «всё», но расширенные лимиты Claude действуют до конца августа, поэтому пока действует эта акция невиданной щедрости я решил еще отполировать те места, где даже Fable проблем не увидел, унифицировать архитектуру во всех проектах, вымазать всё в тестах и подготовить скрипты для быстрого деплоя. На стабильность это никак не виляет, но должно сильно упростить доработки в будущем.
Также разгрёб все обращения в поддержку по всем проектам. Меня зачастую пугали цифры о большом количестве неразобранных тикетов, и я просто закрывал хелпдеск, понимая сколько времени придется убить на разбор, а теперь всё чисто и можно смело заниматься разбором обращений в спокойном режиме.
Собсно, можно открывать шампанское, я молодец 🍾
И да, Fable – только для поиска багов, не более. Писать код или тексты с помощью Fable не имеет никакого смысла, результат будет идентичен Opus, а токены будут тратиться с бешеной скоростью.
Про VPN
Я как-то уже выкатывал подобный пост, но лучше повторить.
Я не хочу, чтобы мой ТГ-канал ассоциировался исключительно с VPN. LDVPN – это лишь один из многих моих пет-проектов, причем, не самый крупный. Поэтому, пожалуйста, не нужно под каждым постом, который не имеет никакого отношения к VPN спамить про VPN.
Такие комментарии точно ни на что не повлияют, потому что стабильность работы я оцениваю в первую очередь по обращениям в поддержку. Каждый случай разбирается индивидуально – далеко не всегда проблема в самом VPN, у кого-то старые ключи, у кого-то старые неподдерживаемые приложения, кто-то вообще чужими ключами пользуется. В таких случаях я запрашиваю дополнительную информацию, чтобы разобраться – что за ключ, какая платформа и приложение, кто провайдер.
Действительно, иногда могут наблюдаться массовые проблемы (как на этой неделе), но большую часть времени VPN работает стабильно, и я не хочу портить впечатление новым пользователям, которые только начали использовать LDVPN или только планируют начать вот такими комментариями, поэтому впредь их буду чистить, точно также как и рекламу других VPN (всё-таки странно видеть в своём канале рекламу, за которую никто не заплатил).
Если вдруг что-то не работает – есть прекрасный способ сообщить о проблемах и решить их гораздо быстрее, чем через комментарии: @ldvpn_support_bot – там я отвечаю на каждое обращение (может не прямо сразу, зато по делу).
Ну и про стабильность я тоже хочу отметить – даже не смотря на постоянные блокировки РКН, в LDVPN есть куча разных провайдеров, локаций и протоколов. Если под блокировку попадает пак серверов – нет смысла пытаться просто эти сервера заменять, обычно, приходится выискивать новые способы обхода блокировок, новые решения и протоколы, а это занимает некоторое время. Тем не менее, наличие разных методов обхода блокировок в LDVPN позволяет всегда оставаться на связи. Может не всегда в случае конкретного пользователя в моменте могут быть быстрые локации, чтобы смотреть ютуб в 4K, но в течении пары дней так или иначе появляются новые и шустрые. Как-то кардинально менять подход (использовать разные сервера на разные сегменты пользователей или кардинально увеличивать число серверов) я не планирую. Всё-таки это сервис за доллар в месяц, который до сих пор работает и умудряется обходить блокировки РКН. Для тех, кому этого недостаточно – куда логичней поднять какое-то своё собственное selfhosted-решение, о которых я также периодически пишу здесь и не делить трафик с соседями по локации на серверах, которые не привлекают лишнего внимания.
Теперь что касается крайнего инцидента – РКН не дремлет, хули, а значит это далеко не последний. В этот раз я столкнулся с тем, что РКН начал сканировать всё подряд на наличие открытых портов с панелями (навроде 3x-ui, remnawave и т.д.) и напрямую блокировать IP (и даже целые подсети), там, где найти такую панель удалось.
Фактически, все старые локации остаются живыми и работают корректно – т.е. сами VPN-сервера никуда не попадали, однако многие операторы в РФ блокируют доступ к этим выявленным адресам.
В итоге сегодня завёз новые локации, закрыл всё кроме 443, туда же на 443 повесил заглушки и сейчас всё работает стабильно в т.ч. из РФ.
Советы для работяг
Что-то меня куда-то понесло в разговоры о бесконечно-вечном, начинали-то за здравие (сертификаты Минцифры).
Работягам-то все равно никуда не деться и придётся уже в скором времени принимать новые правила игры, поэтому здесь я солидарен с Яндекс Алисой – купи уже себе второй телефон для всего этого мусора. Это, пожалуй, самый удобный способ разграничить свою цифровую айдентику – для спецслужб / для себя.
Как временное решение, чтобы можно было безопасно платить на сайтах – скачай на ПК браузер Firefox, в нём можно создать отдельный профиль для ГосУслуг, MAX и банков, установив изолировано в этот профиль сертификат Минцифры, не распространяя его на другое ПО устройства.
Yandex Chrome (в смысле Яндекс Браузер с новой функцией Майор AI) я категорически не рекомендую. Пока что за ними слишком больших косяков не замечено (но это лишь вопрос времени). Устанавливая ПО с доступом к интернету, да еще и с автоматическим обновлением по умолчанию – ты полностью доверяешь своё устройство этому софту. А в нынешних реалиях, Яндекс Браузер – это полноценный троян на твоём устройстве. И у меня нет никаких сомнений, что в самое ближайшее время, Яндекс Браузер начнёт вшивать корневые сертификаты Минцифры не только внутрь самого браузера, но и в твою операционную систему, детектить наличие VPN точно также, как это уже делают приложения маркетплейсов и банков, ну а функционал слежки, просмотра файлов и их отправку на сервера Яндекса мы тоже когда-нибудь увидим (всё в целях обеспечения безопасности, естественно).
В качестве послесловия – еще накину говна на вентилятор. Первое и самое главное, что нужно вбить себе в голову: законы меняются. То, что сегодня абсолютно легально – завтра может стать административкой, а послезавтра – уголовкой. Репост мема в 2015 году – безобидная хуйня, в 2018 – экстремизм с реальным сроком. Донат украинскому блогеру в 2021 – нормальный жест, в 2023 – финансирование. И данные о том, что ты это делал, никуда не денутся – они лежат, ждут и прекрасно себя чувствуют. Тебя будут судить по новым законам, а доказательства достанут из старых логов.
Второе – контекст. Ты можешь быть абсолютно невиновен, но выглядеть виновным. Погуглил «как сделать взрывчатку» для школьного реферата, купил удобрения на дачу, а потом оказался не в том районе не в то время – и вот тебе уже звонит следователь с очень неудобными вопросами. Звучит как паранойя? Почитай про дело Михаила Саввы или про десятки кейсов, когда людей задерживали по геолокации телефона просто потому, что они проходили мимо места преступления. Невиновен – да. Но попробуй это докажи, когда у следствия на руках твой цифровой профиль, в котором каждый второй запрос можно интерпретировать как угодно.
Третье – метаданные. Большинство думает, что слежка – это когда кто-то читает твои сообщения. Но содержание переписки – это даже не половина картины. Кому ты звонишь, как часто, в какое время, где ты при этом находишься, сколько длился разговор – из этого строится полноценный граф твоей жизни. Не нужно читать ни одного сообщения, чтобы понять, что ты ходишь к психотерапевту, что у тебя проблемы с женой, что ты ищешь новую работу и что по вечерам ты ездишь совсем не туда, куда говоришь. Метаданные – это рентген, которому плевать на шторы.
Четвёртое – скоринг. Об этом я уже упоминал, но стоит развернуть. Решение о тебе всё чаще принимает не человек, а алгоритм. Кредит, страховка, трудоустройство, виза – везде скоринг. И этому алгоритму вообще похуй на презумпцию невиновности. Ты можешь быть кристально чист, но если твой цифровой профиль хоть немного похож на профиль неблагонадёжного – тебе откажут. Без объяснений, без апелляции, без возможности узнать, что именно пошло не так. Дружишь в соцсетях с человеком, который попал в какой-нибудь список? Минус баллы. Живёшь в «неправильном» районе? Минус баллы. Гуглишь симптомы болезни? Страховая уже пересчитала тариф.
Пятое – мошенники. Я уже писал, что основная угроза – это не спецслужбы, а утечки. Так вот, чем больше данных о тебе консолидировано в одном месте – тем жирнее досье, которое утечёт. И когда тебе позвонит «сотрудник банка», он будет знать твоё ФИО, последние четыре цифры карты, адрес, место работы и имя твоей собаки. Ты скажешь «меня не разведут» – и ты, возможно, прав. Но твою маму разведут. Или бабушку. Потому что мошенник скажет ей: «Ваш сын Алексей Игоревич, проживающий по адресу такому-то, попал в ДТП» – и она поверит, потому что всё совпадает.
Шестое – эффект колеи. Данные, которые собраны о тебе сейчас, формируют твоё будущее. Алгоритмы подсовывают тебе контент на основе того, что они о тебе знают. Рекламу, новости, вакансии, знакомства – всё подбирается под твой профиль. Ты думаешь, что сам принимаешь решения, но на самом деле выбираешь из заранее отфильтрованного набора вариантов. Это не теория заговора, это буквально бизнес-модель любой крупной платформы. И чем больше о тебе известно – тем уже эта воронка.
И наконец, самое банальное – шантаж. Не обязательно в лоб и с требованием денег. Достаточно, чтобы кто-то знал о тебе чуть больше, чем ты хотел бы. Медицинские диагнозы, сексуальные предпочтения, финансовые проблемы, неловкие переписки – всё это абсолютно легально и не делает тебя преступником. Но попади это к бывшему партнёру, коллеге, конкуренту или просто мудаку из интернета – и последствия будут вполне реальными.
Кароче, правила цифровой гигиеты становятся как никогда акатуальными
Нечегоскрываты
Я надеюсь, что среди читателей моего канала таких людей нет, но я как-то слишком часто начал натыкаться на высказывания разных пользователей, в контексте различных ограничений, блокировок и контроля, вида «а чо вы так переживаете? мне вот нечего скрывать – пусть читают/взламывают/перехватывают трафик/etc».
И я бы хотел раз и навсегда поставить точку в этом вопросе. Всех тех, кому скрывать нечего я призываю скачать https://apps.apple.com/ru/app/anydesk-remote-desktop/id1176131273 и направить мне в личку @sendnoodes ключ доступа. Если хотя бы пара таких нечегоскрыватов найдется среди 8 тысяч подписчиков – устроим самый имбовый стрим 24/7 с просмотром ваших фоток, попытками заказать 🐈, подключением к фронталке и реакциями на переписки.
Обычно за подобной бравадой скрывается непонимание СОРМ и других методов слежки или банальное невежество. Когда речь идёт о каких-то технологических аспектах – большинство попросту не хочет в это углубляться, но как только приходит понимание, что кто-то посторонний может лишь одним глазком взглянуть на твою личную жизнь, так сразу весь запал исчезает ☹️
Вот только реальность куда прозаичней – и незнакомцу из интернета подобные персонажи могут быть интересны считанные минуты (в крайнем случае – часы), а интерес родных спецслужб не иссякнет и через десятилетие. Более того, спецслужбы - это далеко не те ребята, которых стоит опасаться. Основная проблема любой консолидированной системы персональных данных – это утечки. И чаще всего – это не связано с технической составляющей, наоборот, торгуют данными вполне конкретные люди, имеющие доступ к этим данным. Я уже много раз писал в канале, где можно за крайне демократичный прайс получить досье на совершенно любого человека – где живёт, где работает, где обитает, чем питается, что покупает, подробный список активов, чем болеет, кого трахает, с кем дружит, где отдыхает, чего боится, сколько свободных денег на счетах, контакты, соц. сети, документы.
И первыми, кто набегает на подобный лут - являются телефонные мошенники, от которых страдают буквально тысячи жителей РФ ежедневно. При этом практически каждый уверен, что его развести не получится, что он самый умный и знает любые схемы развода. Только вот практика показывает обратное – благодаря различным сливам и чёрному рынку данных, мошенникам удаётся крайне успешно отжимать активы даже у самых умных и продвинутых. GOS-MITM увеличит число успешных скам-кейсов многократно.
Сюда же добавим сроки и штрафы за необдуманные фразы, проброшенные в комментариях с анонимных аккаунтов, и отказы СБ во время проверки при трудоустройстве на бюджетные должности, проблемы с кредитами, страховками, визами и вообще любыми ситуациями, где решение о тебе принимает не человек, а очередная скоринговая система.
Ну и в целом, большинство забыло, что такое «приватность» – когда ты идёшь срать и закрываешь за собой дверь – ведь это не значит, что ты занимаешься чем-то нелегальным, просто природа человека такова, что тебе некомфортно от наличия лишних глаз во время некоторых процессов. А приватность в интернете ничем не отличается от приватности в туалете.
На России опять интернет ломают
Вы, наверное, и так уже в курсе, что при попытке оплатить что-то онлайн – сайты некоторых банков (например, Альфа-Банк) начали выдавать страшное сообщение с ошибкой о небезопасном соединении.
Самое забавное, что ровно пока пользователь видит сообщение об опасности – он находится в безопасности (лол). Банки в срочном порядке пытаются заставить пользователей установить некий «корневой сертификат», чтобы замаскировать сообщения об ошибках.
Любой сервис сейчас шифрует трафик, чтобы его не могли перехватить третьи лица (соседи по Wi-Fi, оператор связи или хакеры), чтобы понимать, что этот трафик безопасен, а не подделан и не слушается злоумышленниками – любой браузер проверяет SSL-сертификат и при возникновении подозрений предупреждает пользователя ошибкой.
Удостоверяющих центров не так много: GlobalSign, GARUCA, Let's Encrypt, TrustAsia и т.д. Корневые сертификаты удостоверяющих центров хранятся прямо в браузере (Chrome, Firefox, Safari и т.д.). Вот только удостоверяющие центры во исполнение европейских санкций начали отзывать сертификаты у российских банков, а российских удостоверяющих центров, которым бы доверяли Firefox или Chrome, попросту не существует – и на то есть причины: очень любят некоторые службы из трёх букв лезть туда, куда не просят. И такие прецеденты уже были – в 2020 году в Казахстане было буквально то же самое. Интернет-провайдеры Казахстана заставляли пользователей устанавливать свои великие и могучие национальные корневые сертификаты, без которых попросту не выпускали пользователей в интернет, а затем пристально читали email-переписки казахов, подменяя промежуточные сертификаты на популярных сайтах и имея на руках ключи – дешифруя пользовательский трафик. Буквально все разработчики веб-браузеров настолько охуели от подобной наглости, что запретили даже ручную установку казахских корневых сертификатов в браузеры Firefox, Chrome, Safari и Edge.
Сейчас российские банки настойчиво требуют от своих пользователей установки корневого сертификата от Минцифры, чтобы убрать сообщение об ошибке безопасности при попытке установить соединение с сайтом банка. Однако нужно держать в голове, что установка такого сертификата позволяет расшифровать передаваемую информацию не только при посещении сайта банка, а вообще любого. Наличие такого корневого сертификата исключает предупреждение пользователя об установке поддельного соединения, а значит, в случае подмены сертификата браузер будет считать такое соединение абсолютно нормальным и показывать вам привычный замочек. Фактически же будет установлено 2 соединения – между вами и товарищем майором, и между ним и сервисом, к которому ты обращаешься. Для тебя всё будет выглядеть безопасно, и для конечного сервиса тоже, но все передаваемые данные – слушаются и журналируются. И это касается не только тех данных (сообщения, переписки, пароли, данные банковских карт и т.д.), которые ты получаешь/передаёшь в моменте такой MITM-атаки. Вместе с твоими, например, переписками утекают и куки, хеши, секреты, которые используются для поддержки авторизации в этих самых сервисах. А значит, их можно у тебя перехватить и получить полный доступ ко всем твоим данным в совершенно любом сервисе, который ты используешь.
С тем же самым успехом можно включить на телефоне запись экрана и транслировать всё, что ты делаешь, с кем общаешься, какие рилсики смотришь и с какой из твоих карт можно купить мeΦ в режиме реального времени на Youtube – и это будет всё равно безопасней, чем устанавливать сертификат Минцифры (во-первых, потому что ты попробуй ещё найди среди прочих трансляций на Ютубе твою, а во-вторых, Ютуб всё равно не будет хранить такие записи десятилетиями).
Эх, никто так и не разгадал шифр, которым я вместо Anthropic промаркировал свой вчерашний пост 😔
Seedance 2.5 прямо бомба
Какой-то китаец решил сгенрить геймплей индийской версии Death Stranding
Игры не существует в природе, а я уже жалею, что не смог в неё поиграть 😔
Сегодня я хочу обратиться к вам за советом – больше полугода я борюсь с монитором.
Полностью обновив ПК – у меня начал хуёвничать монитор HUAWEI MateView GT ZQE-CBA. Сам монитор меня более чем устраивает, пытался искать замену (в виде Tiansu и ASUS VG34VQL3A – убожество, – глаза просто вытекают, пиксели видно, цвета ужасные). Короче, замены за вменяемые деньги найти не удалось, поэтому приходится работать с тем, что есть.
Так вот, монитор стал постоянно выключаться на пару секунд, обычно, из-за каких-нибудь вибраций, громких звуков или когда флешку вставляешь в комп (статика). Раздражало пиздец. При этом, подключив его через HDMI, а не DisplayPort, проблема проявлялась сильно реже (буквально раз в 1-2 дня, вместо каждых 30 минут), правда, частота обновления на HDMI сильно ниже.
Начитавшись отзывов в интернете, подозрение пало на неоригинальный кабель DisplayPort, заменил его на тот, что советовали аноны – и действительно проблема стала проявляться заметно реже. Обмотал кабель пластиковой оплёткой – ещё реже, но и не пропала вовсе. Несколько месяцев я менял провода, сетевые фильтры и т.д. – ничего особо не помогало.
Потом мне посоветовали сбросить частоту ОЗУ до XMP (она у меня немного разогнана, но при этом стабильно проходила любые стресс-тесты). И о чудо – теперь проблема на DisplayPort-кабеле проявляется не так часто – примерно раз в 3 дня и именно в те моменты, когда у ПК/монитора появляются какие-то минимальные вибрации (встал из-за стола, например). Как вообще связаны ОЗУ и монитор – я ума не приложу.
К слову, в сторону ОЗУ я стал готов посмотреть, только когда на мониторе ASUS VG34VQL3A возникла ровно та же проблема с отключением, хотя на куче других мониторов (для локализации проблемы в итоге сменил штук 5) – их не было.
Теперь же я не удивлюсь ничему – и готов копать в любую сторону: GPU, БП, ОЗУ, мат. плата. Возможно, кто-то из вас сталкивался с подобным и готов поделиться советом?
Restreamed
Есть на самом деле и хорошие новости – Restreamed это один из тех немногих проектов, который таки удалось дорефакторить до конца.
Мелкого говна там было предостаточно – например, оплата была в нём реализована через Tribute (потому что иначе я бы выпрашивал рекурренты у эквайринга ещё полгода) и изначально всё с ней было хорошо. Но чтобы понимать, от какого пользователя пришла оплата – нужно знать его telegram_id, а чтобы связать telegram_id с email (логином), нужно как-то привязать личный кабинет пользователя к Telegram. Отсюда и появился бот, который занимался привязкой и направлением к оплате.
Позже я решил, что раз уже и так есть бот – то почему бы не портировать личный кабинет в мини-приложение Telegram, возможно, кому-то будет удобней пользоваться миниапкой, а не сайтом. Отсюда же вытекает вопрос – а что делать с пользователями, которые изначально пришли в миниапку, не зная о сайте? Нет никакого смысла гнать их на сайт, заставлять регистрироваться, потом возвращаться и авторизовываться повторно в мини-приложении. Мы знаем user id в Telegram – и нам этого более чем достаточно для авторизации пользователя, без каких-то лишних телодвижений. Отсюда вытекает необходимость привязки / отвязки аккаунтов силами самого пользователя. А из этого вытекает просто куча юзкейсов, когда пользователь:
- зарегистрировал аккаунт на сайте
- оплатил сервис
- отвязал аккаунт в Telegram или привязал другой
- а потом пишет в поддержку «я оплатил, почему у меня премака нету?»
Также были ошибки с автостартами/рестартами самих платформ, потому что они требуют постоянных проверок входящих/исходящих потоков, а данные нужно обменивать между личным кабинетом и слейвами в режиме реального времени (и всё это ещё делалось тупым поллингом), всю эту хуйню фиксировать в БД и принимать решение, что делать (например, убивая зависшие процессы при установке нового соединения). Естественно, это приводило к гонкам запросов, когда более новый запрос приходил раньше, чем более старый – это вело к куче ошибок, и вот уже с последствиями, а не причинами боролся ИИ. А так как это не стабильная проблема, а проявляется эпизодически – я банально не мог воспроизвести её у себя.
В итоге десятки аудитов и куча тестов, маниакальное изучение логов и вроде как получилось довести Restreamed до идеала (ну или по крайней мере исправлены сотни мелких и не очень ошибок).
На что стоит обратить внимание:
Во-первых, все, кто когда-либо оплачивал платную подписку в Restreamed, – получили её снова и бесплатно, действует до конца года.
Во-вторых, запросы в поддержку отправлять можно и нужно. Я убрал ответы на email, которые всё равно никто никогда не читает, и прикрутил общение через бота @restreamed_support_bot. Поэтому если кому-то потребуется помощь – я помогу.
В-третьих, стоит пересмотреть настройки своих рестримов – автозапуск и автоперезапуск теперь работают ровно так, как и было задумано, и позволяют не обрывать стриминг даже в случае кратковременного обрыва интернета на стороне пользователя.
Щупать тут: https://restreamed.pro/
Slopeware (длиннопост про ебучий вайбкодинг 😔)
Кажется, я поторопился с выводами, а ИИ оказался не таким уж и полезным для написания кода, а скорее даже вредным.
Как вы знаете, у меня куча самых разнообразных проектов и сервисов, некоторые из них я даже пушил в своём канале. Какие-то из них были разработаны еще до ИИ-эры и остаются в первозданном виде, какие-то я лишь слегка правил с помощью ИИ, а что-то было сделано исключительно силами ИИ.
За время использования более-менее современных моделей (типа Claude Opus) я постепенно обленился и перестал внимательно вчитываться в тот нейрослоп, который пишет нейросеть. Это и не удивительно – Genebu (соцсеть для ИИ-агентов), например, была создана буквально в один промпт и сразу же была выпущена в прод. Когда ты видишь, как подобный проект на кучу страниц с довольно глубоким функционалом работает без видимых ошибок – начинаешь верить в могущество ИИ и постепенно перестаёшь проверять, что там оно тебе нагенерировало.
Когда, наконец, Anthropic релизнули модель Fable – я начал её усиленно нагружать всем подряд, в том числе и сообщениями о багах из поддержки. И вот тут начал открываться Ящик Пандоры. У меня изначально довольно скептическое отношение к сообщениям вида «не работает» с минимальным контекстом проблемы, которые чаще всего и приходят в формы/ботов поддержки. Например, в том же Restreamed пользователи чаще сами косячат, чем сталкиваются с реальными проблемами сервиса – пихают не те ключи трансляции (из-за чего она не стартует), сидят на «однопалочном» вайфае из-за чего рвётся соединение до роутера, а не до Restreamed и т.д. Однако, Claude Fable реально начал находить косяки в коде, из-за которых у конкретных пользователей что-то не работало или работало не так как задумано. При этом, воспроизвести самостоятельно такие проблемы было попросту невозможно – для воспроизведения требовалось целое стечение самых непредсказуемых обстоятельств. А сами проблемы были совершенно разными – так, например, если после успешной оплаты в Tribute пользователю выдавался период подписки, после этого продление происходило не день-в-день, а позже (сегодня денег на карте нет, завтра появились и сработало автосписание) – платёжная информация для этого пользователя блокировалась полностью (любые последующие оплаты не активировали подписку в сервисе). Или другой пример – рейт-лимиты установленные для passwordless-авторизации (по коду из СМС/почты), необходимые для защиты от перебора паролей, от массового email-спама или от явно мошеннических действий для увеличения трат на СМС, блокировали доступ в личный кабинет абсолютно всем пользователям (а не только атакующему). И таких примеров – сотни, а условия их возникновения, обычно, куда более сложные, чем я описал выше.
После того, как проблемы, о которых явно писали пользователи были исправлены – я решил провести аудиты на наличие других подобных мелких проблем, причем желательно разными моделями, чтобы можно было сравнить. Стоит отметить, что GPT-5.6-sol и Gemini 3.6 в проектах либо вообще не находили проблем, либо выдумывали несуществующие. Claude Opus находил сильно меньше проблем, чем Claude Fable.
Fable же хоть и справлялся с задачей, находил-таки косяки и каждый из этих косяков был реальным, но с каждой новой итерацией рефакторинга Fable только портил проекты – придумывал всё новые и новые рейт-лимиты, гарды, проверки там, где это совершенно не нужно, увеличивая число отказов, делая код совершенно нечитаемым и лишь увеличивая число проблем и конфликтов, которые же он сам в будущем находил и пытался исправлять. Сами же проекты – относительно небольшие. Более того, в рефакторинге и участвовали Telegram-боты, каждый из которых ранее умещался буквально в один PHP-скрипт, а по мере «улучшений» каждый такой бот разросся до проекта из 20-40 Python-файлов, с полсотней зависимостей. Новые ограничения и проверки плодили всё новые проблемы, которые Fable пытался исправлять, архитектура постоянно менялась, причем изначально практически идентичные проекты (те же Telegram-боты) постепенно превращались в зоопарк, где код каждого из ботов и близко не похож на соседний (с очень похожим функционалом).
После двух недель мучений я понял, что это идёт куда-то не туда, откатил всё в зад и начал по новой. Выделив всё, что мне не нравится в том, что это чудо инженерной мысли мне нагенерировало – я подготовил некий гайдлайн на 500 строк с подробным описанием как архитектурно должен выглядеть каждый проект, обязал каждое решение прямо фиксировать в коде с помощью комментариев, чтобы контекст не размывался, а ранее принятые решения не отменялись при следующей же итерации рефакторинга (в итоге после 1.5 месяцев работы в каждом проекте теперь на 1 строчку кода – 50 строк комментариев).
Архитектурные проблемы пропали, однако Fable продолжал находить всё новые и новые ошибки, которые действительно подтверждались в реальности. Да, каждая такая ошибка не проявляется ежедневно, чтобы можно было её отловить в логах, но суммарно таких ошибок настолько много, что пользователи в реальности постоянно сталкиваются то с одной, то с другой.
Ради интереса, я решил проверить свои старые проекты, в которые после 2022 года не вносились никакие изменения. У меня не было совершенно никаких сомнений, что там тоже есть какие-то мелкие ошибки – и это подтвердилось: где-то были грамматические ошибки, на каких-то страницах поехала вёрстка из-за лишнего <div> в шаблоне страницы, где-то используются DEPRECATED-функции, код написан убого, мёртвый код и мёртвые переменные. Но в целом, оказалось, что ничего критичного нет, а уже второй запрос «изучи исходные файлы проекта … найди и исправь все ошибки, если они есть» выдавал «всё чисто, функциональных проблем не найдено, но есть рекомендации …» по каждому проекту.
Я опять вернулся к рефакторингу нейрослопа – каждый проект уже прошёл по 30-40 аудитов, а некоторые и больше 50. Каждый такой аудит, в среднем, находил по полсотни ошибок, исправлял их и всё повторялось по кругу. Два аккаунта Claude на подписке за $200/mo + ChatGPT Pro с такой же подпиской + доп. косты на Claude для работы сверх выданных лимитов. Недельные лимиты высасывались буквально за 1-2 дня. 26 проектов. Я буквально всё своё время посветил этому рефакторингу, но работа так и не завершена. У некоторых проектов CRITICAL ISSUE выявляются и на 60-м заходе. Код при этом стал уже совершенно нечитаемый и понимать, что там происходит можно исключительно по длинным простыням комментариев к этому коду.
Как итог – доведение до ума таких завайбкоженных проектов вполне сопоставимо по времени с написанием кода с нуля ручками. И то, при условии, что ты используешь Claude Fable 5. Тот же ChatGPT Codex попросту не справляется с подобной задачей даже на простеньких Telegram-ботах.
Еще я хочу отметить, что, запустив щупальца ИИ в ранее написанные руками проекты – я получил тот же самый результат с бесконечным рефакторингом. Пытаясь быстро поправить мелкие косяки в уже существующих проектах – со временем ИИ там так знатно насрал, что теперь приходится расплачиваться.
Можно ли что-то изменить? Наверное, нет. Даже пытаясь вчитываться в то, что генерит ИИ – в целом, всё, обычно, выглядит вполне адекватно. Проблемы начинают быть заметными именно в несогласованности после нескольких итераций правок.
Можно ли отказаться от ИИ? Тоже, наверное, нет – уж слишком быстро вайбкодинг даёт тебе осязаемый результат, а мы всё очень ленивые.
Но если у тебя не эйайбитубисаас с 0 MRR, а есть реальные пользователи, то чтобы их не потерять - всё равно придётся все ошибки вычищать (а если при написании проекта использовался ИИ – такие ошибки точно есть). Поэтому, если у тебя есть такой завайбкоженный сервис – я настоятельно рекомендую купить подписку на Claude Code, запустить Fable и написать ему «изучи исходники проекта, найди и устрани все ошибки, если они есть» - даже если у тебя один такой проект – развлечений минимум на неделю тебе точно будет предостаточно.
Мне кажется, у РКН и Минцифры РФ есть какой-то очень хитрый план для повышения технической грамотности населения в стране. Мол родине нужно больше девопсов – заставим каждого разбираться с VPN как минимум.
Вчерашний массовый сбой – обрубил доступ многих россиян к сервисам Яндекса, Озону, ВБ, Авито и многим другим абсолютно «белым» и популярным сайтам (в т.ч. на проводном интернете). Один из самых популярных российских интернет-провайдеров (Ростелеком) перестал резолвить DNS, из-за чего доступ к многим сервисам (например, к тому же MAX) был возможен ИСКЛЮЧИТЕЛЬНО через VPN (иронично?).
Комментировать такое – только портить 😂
