Дневник Flutter-разработчика
Відкрити в Telegram
Описание моего пути мобильного разработчика с нуля до junior, middle, senior
Показати більше2 713
Підписники
-424 години
-417 днів
-13330 день
Архів дописів
👨💻Официальный плагин claude-security от Anthropic
У claude вышел официальный плагин claude-security для поиска дыр проекта. Ставится легко, жрет токены за семерых. Установка:
/plugin install claude-security@claude-plugins-official /reload-pluginsПо доке рекомендуют запускать через
/claude-security:scan, но тогда получите
The bare /claude-security:scan command was invoked without arguments, so there's nothing for me to run.➡️ На практике: Запуск через
/claude-security:claude-security
Дальше он предложит варианты, что сканировать и запустит скан
Из интересного:
Каждую находку отдает верификаторам с задачей её опровергнуть. В итоговый отчет попадает только самое важное, без "потенциальных дыр". По итогу получите .md файл с находками
➡️ У меня, например, нашел классическую дыру мобильных приложений:
🟢ссылка в вебвью или по диплинку открывается без единой проверки. Никакого allow list или сверки хоста. Можно подсунуть любой адрес, а если в вебвью ещё и заголовки подкладываются, то вместе с переходом можно угнать и Bearer-токен
➡️ Итог: плагин полезный, прогнать проект стоит. Находит то, на что редко обращают внимание при разработке
Нюанс - Anthropic честно предупреждают, что сканы недетерминированные: два прогона по одному коду дадут разные находки🧑💻 Аудит кодовой базы на Fable 5
Если у вас есть подписка на Claude Code, наверняка вы уже успели потестить новый Fable 5. Говорят, что он не сильно умнее последнего Опуса.
А вот мне зашло другое. На больших задачах Fable ощутимо лучше - анализ качества кода, поиск уязвимостей, разбор кодовой базы разом. Там, где Опус начинал плыть на масштабе, Fable держит контекст
➡️ Что попробовать:
Скормите ему свой проект и попросите прогнать полный аудит через субагентов. Отчёт отдельным файлом, в проекте ничего не меняем.
Много интересного найдете😄
Разбери всю кодовую базу этого проекта и перечисли найденные ошибки по следующим критериям: 1. Качество кода 2. Баги 3. Уязвимости 4. Безопасность, security-check Для выполнения этих задач запусти необходимое количество субагентов по каждому блоку. Выдай итоговый отчёт в отдельном файле, ничего не меняя в проекте.❗️Только сначала уберите из проекта секретки На первый взгляд сразу тянет завести в
gitignore или использовать официальный вариант с permissions. Но есть нюансы:
🟢.gitignore секретки от агента не прячет. В сообществе проверяли, .env лежит в .gitignore, просишь прочитать и Claude Code спокойно выводит содержимое в консоль
🟢.claudeignore это вообще не встроенная фича, не особо заслуживает внимания) Но так как много где советуют, ситуация с ним все равно та же. Тот же тест - добавили .claudeignore, попросили прочитать .env - прочитал
🟢 permissions.deny в .claude/settings.json казалось бы официальный способ, но на него висит пачка баг репортов, что срабатывает через раз. Правило вроде есть, а полагаться нельзя)
➡️ Что делать по факту
Самый надёжный способ - не держать секретки в рабочей папке во время прогона. Нет файла, нечего прочитать. Либо вешать хук, который перехватывает чтение до выполнения.
🟢P.S. Про дырявые ignore правила в Claude Code на отдельный пост материала😄
Ставьте 🔥, если интересно копнуть глубжеВопрос-ответ
🟢Ответил в чате, возможно и вам будет полезно, как локализовать 8тыс уникальных слов и предложений с ИИ:
➡️ Есть у кого то опыт локализации программ или сервисов через ИИ?
Столкнулся со сложностью перевода одной ERP системы, такие системы и так сложные в понимании, а тут еще надо правильно тексты перевести
Тупо скинуть данные ИИ не помогает - без контекста перевод получается так себе
Пропиши ей контекст отдельным скилом, будет счастье➡️Там просто более 8 тыщ слов и предложений. Такое себе счастье Отчасти вы правы, надо как это автоматизировать Но без понятия как :(
Я не про объем задачи, а про контекст Ты дал нейронке задачу - она не сделала. Ты можешь то что она не сделала обсудить с ней и прописать ей варианты решения(которые она предложит) в скиле У тебя же есть примеры, как вы переводили до этого. Пускай проанализирует тот перевод и внесет в скилл правила перевода А насчет объема - скажи нейронке, чтоб взяла этот объем и поделила в план моде на части, занесла отдельным планом который ты видишь и контролируешь(в obsidian, например). Открывай в отдельных окнах свою нейронку и выполняй части плана Например будет 20 пунктов плана. Открывай окон 5 нейронки параллельно и давай ей в окно 1-первый пункт, 2-2 и тд. Ускорит время➡️ Я думал, придется для каждого слова или предложения писать контекст - что она из себя представляет, ошибся Для примера "Setup" в кассе это "настройки", а "Setup" в складе это уже "справочники". Надеюсь, ИИ догадается что к чему
У тебя же есть примеры старого перевода. Пропиши ему в скиле на что ориентироваться и возможно методичку пропиши, как вы раньше переводили то или иное, чтоб он верно понимал. Но я думаю ты ему скормишь старый перевод и пару правил дашь как надо, он проанализирует и все будет ок Опус 4.8 точно справится➡️ Кстати, про старые переводы точно подметили, чет в голову такая очевидная вещь не пришла
⚡️Как внедрять агентские скилы и какие задачи они решают
Агентские скилы стали закономерным этапом в развитии ИИ, обеспечив моделям переход от простой генерации текста к автономной работе в рамках заданных сценариев. Тема сейчас очень актуальная, но вот стоящих докладов с цифрами и конкретными решениями - меньше, чем хотелось бы. Промежуточными результатами внедрения агентной разработки поделился Егор Федяев из Яндекс Про в докладе с Mobile Runtime с фокусом на то, почему в ряде сценариев выбрали скилы вместо MCP.
➡️ Как работают агентские скилы и зачем они нужны
⏺️ Не объяснять заново. Повторяющиеся промпты, шаблоны и требования превращаются в один устойчивый процесс
⏺️ Стабильное качество. Меньше дрейфа в структуре, тоне и формате, больше предсказуемости в результате
⏺️ Экспертиза внутри агента. Скил упаковывает командные процедуры, best practices, стандарты, edge cases и контекст
⏺️ Масштабирование процесса. Один и тот же подход можно переиспользовать в разных задачах, чатах, агентах и командах
➡️ Как они использовали скилы поэтапно:
1. Инструкция. Скил как переиспользуемый промпт
2. Инструмент. Скил как CLI/API-интерфейс, более гибкий аналог MCP
3. Сценарий. Скил закрывает рабочие сценарии end-to-end
4. Архитектура. Готовые наборы скилов
➡️ Где эффективнее работа с контекстом: skill vs mcp?
Собрали бенчмарки для сравнения нескольких вариантов CLI-скилов и MCP для набора внутренних инструментов.
Итог:
1. При первичном замере потребление контекста MCP в 2 раза больше CLI-скила на старте сессии
2. Они добавили оптимизацию MCP через Lazy Loading, оптимизировали skill.
Итог - на старте Lazy MCP значительно выигрывает, но дальше потребление растет почти в 2 раза vs skill
Поэтому они выбрали CLI-скилы для своих сценариев
⏺️ Идея - весь цикл разработки закрывать скилами. Это превращает написание агентского кода в пайплайн, который можно улучшать для всей команды
Бесплатный чит на GTA 5 RP, 573 ДНЯ UNDETECT
СКАЧАТЬ ЧИТ: https://t.me/uniqmodss
БЕЗ БАНА RAGE MP, ALT V.
МЕДИЯ СОФТА
https://vt.tiktok.com/ZSxshPdDC/
https://www.tiktok.com/@uniqmodss/video/7643456206354435349?is_from_webapp=1&sender_device=pc
Flutter vs Native
Поддержим коллег, записали интересное видео о flutter и нативной разработке👍
https://www.youtube.com/watch?v=-NrQ5hY7DTk
Честно говоря, темы "flutter vs native", "flutter сразу на несколько платформ, а натив ближе к пользователю", "натив помирает, а флаттери жив и наоборот" и тд., со стороны разработчиков уже настолько заезжены) Все все знают
На мой взгляд куда интереснее то, о чём обычно молчат:
🟢Сравнение технологии со стороны бизнеса. Не что лучше технически, а что реально выбирают те, кто платит - стартапы, средний бизнес, крупные проекты. У компаний разного масштаба своя логика и она часто не про технологии, а про деньги, сроки, поддержку и найм
➡️ P.S. Юра в видео частично затронул👍
🟢Востребованность на рынке РФ и в мире. На кого спрос растёт, на кого падает. Какие средние/макс вилки. Какая ответственность/объем знаний vs деньги.
Если флаттер разработчик ответственен сразу за несколько платформ в проде и должен знать их, часто это 3 - android, ios, huawei, нативному разработчику нужно знать только одну. Зарплаты при этом в сторону натива
➡️ P.S. Да сама Анна Жаркова(ведущая в этом видео) на flutter собеседовании гоняет разработчиков по android вопросам
🟢Реальность трудоустройства. "Технология перспективная, активно развивается". А сколько живых вакансий, какого масштаба компании и команды, насколько тяжело устроиться джуну/мидлу/синьору и самое главное - где потолок карьеры? Здесь так же все упирается в масштаб проектов
🟢Жизнеспособность в эпоху нейронок и сокращений. Что происходит с технологией, когда часть кода пишет ИИ, а разработчиков сокращают. По кому это бьёт сильнее flutter или Native, кому проще устроиться на новое место
🟢Жизнеспособность во времена особенностей экономики для РФ. Это отдельный разговор😄
Главный flutter заказчик - стартапы и средний бизнес, которым важно быстро и дёшево выйти на несколько платформ. Думаю, в России по экономическим причинам бурного роста этого сегмента в обозримом будущем не предвидится. А значит, Flutter как ставка для карьеры не особа жизнеспособна в рамках одной страны. В случаях сокращений flutter разработчик ищет следующую позицию того же уровня заметно дольше нативного разработчика
Не знал, что в РФ есть такие виды🔥
Удивлю и вас:)
Карачаево-черкесская республика, Домбай
Юмора ради) А может и нет
Представляете, у этого приложения только в 1 сторе 1000+ скачиваний. В нем реклама, платные покупки, и.. этим пользуются😄
Моя реакция:
Не удивлюсь, если оно еще и платное
ахахах, оно платное) Там есть покупки
Интересно стату глянуть, какая монетизация. Я в шоке. За такое еще и платятhttps://t.me/devhub/10500 🟢Вывод: разработчики создают и зарабатывают даже, с казалось бы, совсем бредовых идей мобильных приложений
+4
Mobius 2026 Spring: конференция для мобильных разработчиков
Почему мобильные приложения тормозят на проде? Как строить архитектуру, которая масштабируется с ростом пользователей? Где AI уже помогает решать инженерные задачи?
Эти и многие другие вопросы разберем на Mobius этой весной.
📅 12–13 мая, Москва + онлайн
Два дня докладов, воркшопов и живого общения мобильного сообщества. В программе — интеграции с бэкендом, управление состоянием, CI/CD, инструменты, оптимизация перфоманса и поддержка крупных проектов.
Листайте карточки — собрали топовые доклады из программы.
Используйте промокод, чтобы купить персональный билет со скидкой —
DIARYFLUTTERDEV
Купить билет
Реклама. ООО «Джуг Ру Груп». ИНН 7801341446⚡️ Как экономить токены в AI ассистентах
При использовании сodex/сlaude/сursor/gemini или другой AI вы наверняка замечали, как быстро раздувается контекст от обычных команд типа git diff
Большáя доля токенов уходит не на основную задачу, а на неинформативный вывод(мусор): длинные логи тестов, простыни git diff, списки файлов, прогресс-бары, повторяющиеся строки ошибок
➡️ Решение - RTK (Rust Token Killer)
Это CLI‑прокси, который пропускает ваши команды как обычно, но фильтрует/сжимает их вывод перед тем, как он попадёт в контекст модели. На выходе ассистент видит только то, что реально нужно для решения задачи, без лишнего шума
🟢В итоге вы получаете значительную экономию 60–90% токенов на простых командах
Та же git diff при работе через rtk:
За текущую сессию RTK сэкономил 47.6K токенов (79.2%) — в основном за счёт компактного вывода git diff.➡️ Установка macOS: На macOS/Linux всё просто по доке - там один rtk init --global и готово windows: Установка простая по доке, но есть нюансы😄 Главный нюанс - хуки на Windows не работают. В PowerShell автоподмена команд работает хуже, чем в Unix shell. Есть обходные пути Варианты обхода по хукам для claude: 1️⃣ WSL2 - запускать Claude Code внутри WSL, тогда хуки заработают 2️⃣ --claude-md режим - Claude читает правила из CLAUDE.md и использует rtk 3️⃣ PowerShell aliases - добавить алиасы в профиль PowerShell, чтобы git автоматически вызывал rtk git ➡️ Я использую 2 вариант, поэтому опишу его. Достаточно взять список Commands из доки rtk и добавить в CLAUDE.md. Выглядит так в моем md файле:
## RTK — обязательно для всех команд **ВСЕГДА** используй префикс `rtk` для этих команд: // Дальше список команд// Если вывод команды слишком большой — это значит, что `rtk` не был использован. Исправь это.🟢Так же если вы используете свои skill агенты, им нужно прописать в skill.md, чтоб команды гита ходили через rtk. У меня это так:
### 0. RTK — обязательно для всех команд > Все shell-команды запускать через `rtk`. Полный список — CLAUDE.md раздел "RTK — обязательно для всех команд".🟢Интересны ли вообще посты про работу с ИИ?) Ставь 🔥 если да
🦖 Умер GetX
Всеми любимая😄, самая популярная Flutter либа getx исчезла с GitHub. Репозиторий github.com/jonataslaw/getx отдаёт 404. Аккаунт автора тоже не открывается
Видимо, аккаунт заблокирован на GitHub
В целом, итак считалось, что либа заброшена. Слабая поддержка - автор пропадал на год-два, issues висят без ответа, а версия 5.0 с Navigator 2 до сих пор в release candidate. И все это с учетом удивительной популярности в 15.5k лайков, 571k загрузок на pub.dev
🟢P.S. На pub либа доступна, так что FOX все еще главный GET XXL ОРХИТЕКТОР:)
⚡️ Прекращение поддержки Flutter
Google официально объявил о прекращении поддержки Flutter
C 1 апреля! 😄
И чтоб никогда они об этом не объявляли🧑💻
⚡️Блокировки акков ИИ
Недавно писал, что оплачиваю агентов через сервис мтс. Сервис не рекомендую, начали массово блокировать аккаунты после оплаты с карт мтс
⚡️Блокировки акков ИИ
Недавно писал, что оплачиваю агентов через сервис мтс. Сервис не рекомендую, начали массово блокировать аккаунты после оплаты с карт мтс
✍️ Исследование мобильных разработчиков, 2026
В 2026 в это большое исследование мобильных разработчиков впервые включили Flutter🧑💻
Что узнаем:
🟢зарплаты Flutter vs Swift/Kotlin
🟢доля команд, которые реально используют Flutter в проде
🟢как растут флаттер-инженеры и куда уходят
🟢как AI меняет работу мобильных разработчиков
⏳ ~12 минут
📊 Отчёт - апрель 2026
👉 Пройти опрос: http://survey.alchemer.eu/s3/91030492/mobile-2026
🟢 Пройдите сами и скиньте коллегам. Чем больше flutter'истов в опросе, тем точнее результаты
Natalia Davydova в своем треде разобрала, как выглядит резюме разработчика в кабинете работодателя на hh
Ниже - разбор всех плашек и статусов, которые видит HR и рекомендации, как сделать так, чтобы ваша карточка отклика выглядела максимально выигрышно⬇️
1️⃣ Ставьте статус "Активно ищу работу", даже если просто смотрите варианты. Отказаться от собеса или оффера всегда успеете
Если у вас статус типа "Предложили работу, решаю" - плашка будет желтая, ворнинг эйчару, чтобы резюме скипнули
2️⃣ Плашка "Подходит по навыкам"
Если ваша совпадаемость навыков ниже 60%, плашки просто нет. И профиль начинает выглядеть сиротливо на фоне конкурентов
💡Что это означает для нас: у вас в профиле должны быть указаны самые частотные навыки (соберите 50 вакансий по вашей сфере, вытащите 30 самых частоупотребимых навыков и добавьте себе в профиль)
То, как вы пишете навык - важно. React и React.js - это разные навыки
3️⃣ Плашка "Конкретные достижения" - плашка есть не у всех, а только у тех, кого нейронка, встроенная в эйчарский кабинет, сочла "достойным"
Если нейронка решила, что ваши достижения слишком общие или куцые, вы сидите без красивой плашки и обращаете на себя меньше внимания
💡Что это означает для нас: теперь мы пишем достижения не только и не столько для живых людей, сколько под нейронку, чтобы ей все понравилось
4️⃣ Плашка "Есть подтвержденные навыки" - вот помните, была такая история с коллабой с госуслугами и странными тестами, которые многие из нас проигнорили?
Ну так вот, если вы прошли такие тесты, у вас появляется красивая плашка в карточке отклика
💡Что это значит для нас: не надо подтверждать вообще все! Хватит 1-2 навыков (лучше 2, на всякий случай), и этого хватит, чтобы плашка появилась
5️⃣ Общий опыт работы vs "Опыт работы в похожих должностях" - теперь hh показывает, сколько у вас релеватного опыта, а не только какой попало
То есть, если вы сохраните в резюме "для веса" нерелевантный опыт, лишь бы пройти фильтры, это будет заметно из кабинета работодателя
6️⃣ Плашка "Часто отвечает" - ставится, если вы активничаете на сайте, если не игнорите тех эйчаров, кто пишет вам даже с нерелевантными предложениями
Сейчас эта плашка у очень малого количества людей и сильно заметна
💡Что это значит для нас: ведем себя вежливо, отвечаем вообще всем, кто в нас стучится, даже просто отказом.
Нам 2 минуты, а пользы много
7️⃣ Возраст - если вы указывали, его будет видно прямо отсюда.
💡Что это значит для нас: вы можете скрыть возраст, чтобы не сталкиваться с эйджизмом. Если вы 40+, лучше скрыть
8️⃣ Последнее место работы - название компании + должность + срок работы в ней + по кнопке "Подробнее о последнем месте" можно увидеть все, что вы написали в резюме про это конкретное последнее место
💡Что это значит для нас: пишем должность, релевантную рынку и обязанностям, а не как у вас в трудовой написано
А последнее место работы прописываем так красиво, чтоб у прочитавшего вау-эффект был
9️⃣ Сопроводительное письмо - если оно есть, появляется ярко-красная иконка
Пишут не все, примерно 30-40%
💡Что это значит для нас: напишите хоть что-то. Не надо сейчас морочиться с персональными сопроводами, не надо писать огромные нейронко-полотна
Их могут никогда не прочитать. Но это и не важно: у вас в резюмешке появляется яркий красный маркер
🌸 Легкое тестирование в Google Play
В продолжении темы своего приложения - этот сервис позволяет без лишних проблем, за 15$ пройти тестирование в Google Play
Пост вдохновлен этим постом👍
Пара свежих видео flutter разработчиков на тему своего приложения/стартапа
1️⃣ Дмитрий Столец дал интервью, в котором рассказал, сколько зарабатывает со своих шести приложений в Google Play и App Store
Спойлеры:
🟢15 000$ выходит на руки, из которых часть тратит на рекламу
🟢на написание приложения тратит недели 3 и запускает самый простой функционал, а дальше обкладывает фичами в следующих релизах
2️⃣ Павел Бекоев рассказал, как запустил свой стартап
Рассказал про:
🟢правильную работу с контекстом агента, чтоб не тратить токены
🟢насколько минимально он писал сам и делегировал всю работу нескольким агентам, работу которых выстроил
🟢как быстро протестировать идею своего стартапа - будет он успешен или нет. Спойлер - создать базовую версию и подключить дев мод страйпа. По аналитике будет понятно, сколько людей дошло до оплаты. Это гениально👍
