Мой баг дня (записки тестировщика)
319 subscribers
180 photos
24 videos
11 files
139 links
Precondition:
Repro steps:
1. ...
2. ...
3. ...
Expected: good
Actual: bad

Связь: @MyachinDA
Download Telegram
Мой баг дня (записки тестировщика)
Ну что же. Вышел с этого доклада от VK. У меня больше нет вопросов, почему у ВК всё так плохо. Позже напишу. Оставайтесь на линии.
У меня так сильно горела жопа на этом Мобиусе с их "ИИ, ИИ, ИИ, ИИ, ИИ", что надо собраться с силами и написать более-менее развёрнутый отчёт об этом. А это лучше сделать в блоге. А т.к. я давно собирался мигрировать блог на свой сервер, то пока займусь этим.

Но чтобы не оставлять вас без обещанного, вот лишь пара примеров лишь одного доклада, о котором говорил выше. Чтобы вам было понятно, с чего же я горю.

ВК предоставили полный или практически полный доступ к исходным кодам своих решений моделям, которые развёрнуты не у них. То есть весь код ВК теперь принадлежит США (чьи модели они использовали). Я сначала думал, что они просто взяли готовые модели, взяли ollama и подняли у себя на серверах, на тех самых, которые они ПРОДАЮТ за большие деньги. Но нет, они взяли OpenCode и в нём подключили модели, которые крутятся на серверах в США. Они несколько раз проговорили про стоимость токенов и упомянули, что был риск сожрать весь годовой бюджет, выделенный на покупку токенов. Другими словами системообразующая организация платит деньги, выделенные им из налогов (ВК дотационный, если что) на то, чтобы отдать исходный код своих проектов (на скриншотах был RuStore, созданный под началом Минцифры) не просто недружественной стране, а прям центральной неджруественной.

Давайте проговорим. Наши налоги пошли, чтобы купить на них токены у организации в США. Через которые весь исходный код утёк в США и теперь принадлежит им. При этом для нас - россиян, чьи налоги были на это потрачены - исходники недоступны. И бинари обфусцированы.

Из зала был задан вопрос, а пробовали ли вы дообучить модели на своих примерах, чтобы те меньше галлюцинировали. На что ВК ответили, что нет, это дорого, мы не можем себе такое позволить. Внимание, не можем позволить: https://cloud.vk.com/docs/ru/ml/mlplatform

Это, кстати, отдельная хохма, вот этот ВК Клауд. Хотите верьте, хотите - нет, но в ВК Клауд нельзя авторизоваться через ВК. Ваша учётная запись ВК не работает в ВК клауд и в ВК Клауд нухно регаться отдельно.

Дабы не допускать падение накала моей жопы, докладчик вещал, как они настроили процессы. Конечный результат таков, что каждый MR (для не программистов - это значит разработчик подготовил новый код и попросил проверить его и, если всё хорошо, влить в общую кодовую базу, чтобы потом выпустить новую версию продукта) проверяется ИИ агентами. У них была длинная борьба с галлюцинациями и некачественным код ревью и этой борьбе был посвящён доклад. ТАК ВООООООООООООТ.

Вы можете понять, ПОЧЕМУ же у них всё было плохо и почему они долго с этим боролись по одному факту.
Докладчик сказал, что OpenCode проверяет конфиги в ~/.config/opencode/. Что, конечно, правда. Но им это не подходит именно на стадии код ревью, т.к. там конфиги, нужные для написания кода (что подводит к совершенно очевидному: код продуктов ВК — это галлюцинации платных моделей, ревью которого — это галлюцинации этих же моделей, но с другими параметрами). Следовательно, нужно как-то подложить другие конфиги.

Чтобы сделали вы? Вот вам варианты действий:
1. используя btrfs делали бы снапшот, удаляли конфиги для кодеров, заливали бы конфиги ревьюверов, проводили ревью и откатывали бы снапшот
2. задавали бы значение для переменной окружения $XDG_CONFIG_HOME, таким образом на время меняя стандартный путь к ~/.config/, чтобы opencode не видел существующие настройки
3. использовали бы переменную окружения $OPENCODE_CONFIG, прямо описанную в документации
4. запускали бы опенкод в контейнере, а конфиг подцепляли пробросом через source:target

ВК выбрал пункт 2. Они реально перед каждым запуском ревью выставляют значение этой переменной, а после ревью удаляют её, возвращая стандартное поведение системы. Документация НА РУССКОМ ЯЗЫКЕ - это не про ВК: https://opencode.ai/docs/ru/config/
👍17🤡8
Мой баг дня (записки тестировщика)
Ну что же. Вышел с этого доклада от VK. У меня больше нет вопросов, почему у ВК всё так плохо. Позже напишу. Оставайтесь на линии.
Если вам этого мало, то давайте подумаем на ещё такими словами докладчика. Тот упомянул, что БЯМ плохо считают. Это чистая правда. Они не для того созданы. Из-за этого ВК приходилось не сообщать ревью агенту, что изменения произошли в строках таких-то, а прямо указывать "было-стало". И это нормально. Модельке нужно и посмотреть сами изменения, и посмотреть конечный результат в целом.
И через несколько минут этот самый докладчик говорит. "Иногда модель выполняет одно действие несколько раз, хотя в системном промте написано: "Выполни это действие ровно один раз, ни больше ни меньше". Обычно это работает, но иногда это требование игнорируется". Из чего мы можем сделать вывод, что у самого докладчика контекст - где-то пара предложений, потому что он не может понять, а в чём подвох.

Открытым остаётся вопрос, а используется ли этот подход для Макса. Я хотел задать этот вопрос, но слушатели спрашивали всякую хреноту, а я был так сильно впечатлён, что отказался от этого желания. Повлиять на это я всё равно не смогу.

Ну штош, такие дала. Ставь Лойс, если будешь ждать запись в блоге с разбором тех докладов, которые я посетил и с которых у меня сгорела жопа.
👍36
Составляю обращение в ВТБ и пытаюсь прикрепить документ от налоговой. А нельзя официальный ответ налоговой прицепить, потому что вот. УДОБНО. ВТБ - это очень специфичная организация
🤡15👍1
Либо санкции, либо человеческая глупость. Но у меня больше нет доступа к моему блогу https://text.tchncs.de/umnik/ Написал в техподдержку, посмотрим.

В общем, либо кроме https://xn--r1a.website/mydaybug/546 мне теперь ещё и в Германию нельзя, либо было очередное обновление у них на сервере и они просто просрали мою учётную запись.

Склоняюсь ко второму, но будет смешно, если первое.

Добавлено. Дело во втором. Владелец ресурса объяснил, что случился баг и доступ мне восстановили.
👍1🤡1
Не сомневаюсь в своих подпсчиках, но своих родственников и детей предупредите! По SMS пришёл развод:

Telegram уведомляет: Ваш номер телефона не прошёл проверку безопасности. Пожалуйста, подтвердите его в ближайшее время:https://web-telegrapgf.com

Отправитель: Telegram. Ну, то есть платный сервис использовали для сокрытия номера. Домен зарегистрирован вот прям только что:

Domain Name: WEB-TELEGRAPGF.COM
Registry Domain ID: 3116223539_DOMAIN_COM-VRSN
Creation Date: 2026-06-29T09:19:45Z
Registry Expiry Date: 2027-06-29T09:19:45Z
Updated Date: 2026-06-29T09:51:15Z
Domain Status: active
Name Server: JEWEL.NS.CLOUDFLARE.COM
Name Server: VIDDY.NS.CLOUDFLARE.COM
Registrar: Dominet (HK) Limited

Пока я отправлю жалобу регистратору. Но атака идёт и идёт давно. Лишнее напоминание, что никаких ссылок ни в Телеграме, ни в Вотсапе, ни в Максе, ни в СМС открывать не нужно. Если ссылка от вашего знакомого или родственника - перезвоните ему лично. А если это не родственник, то просто удалить и всё, хоть там Госуслуги, хоть там Бастрыкин.
👍7
Люто бешено бесячий древний баг всех поделок ДжетБрейнсов, да отвалится у них жопа: https://youtrack.jetbrains.com/issue/IJPL-37161/Proxy-authentication-is-requested-although-remember-password-is-checked

Хоть что ты делай, сраная Android Studio спрашивает пароль от прокси, которого вообще нет.

Язык, прибитый гвоздями к производителю, без language server — это боль. Я ненавижу поделки Джетов, меня всем устраивает vscode. Но Kotlin завязан на них и LS нормального как не существовало, так и не существует.

Кому-то может нравиться среда разработки — пожалуйста. Но язык почему к ней приколочен? А их LS сейчас — это просто переупакованная идея, см. размер "расширения"
👍7🤡2
Если у вас поднят ваш unified push, то настоятельно рекомендую вешать всякие события на пуши от вашего сервера. К примеру, если кто-то заходит по SSH или локально на мои серверы, мне сразу же прилетает уведомление об этом.
События можно вешать практически какие угодно. Нужно просто создать триггер и при его срабатывании просто culr запрос делать
👍4
https://xn--r1a.website/imaxairu/22522

Я игнорировал миллион новостей про "утечку", которой не было. Но тут уже и популяризатор российских технологий пишет. Народ, скажите, нужно ли объяснить, что это была не утечка, а обычное поведение? Просто есть люди, которые не знают об этом.
Выглядит как подсказка. Находим учётку, где есть символы типа -, _, ;. И создаём такую же учётку, но в чуть другом написании. Раньше так делали для фишинга, а тут - для того, чтобы выдавать себя за другого.
Forwarded from НеКасперский
Суровое канадское правосудие

Если вы до сих пор удивляетесь, как ваша мама не совладает с клавиатурой на смартфоне, знайте, из-за лишнего «_» в полицейском запросе суд отправил невиновного человека в тюрьму на полтора года.

В 2018 году полиция США расследовала развращение 12-летней девочки через местный мессенджер Kik. С телефона жертвы извлекли 125 сообщений с пользователем «fus__ro_dah» — именно с двумя подчёркиваниями. Однако при оформлении документов офицер случайно указал никнейм с одним знаком.

Компания Kik без малейших сомнений предоставила email и IP-адрес совершенно другого человека.

Далее все по стандартам бигтеха. По полученному email Google выдал логи активности и привязанный IP. Затем провайдер Bell Aliant по этому IP оперативно сообщил домашний адрес абонента.

Несмотря на отсутствие других доказательств, в 2023 году суд приговорил к 18 месяцам тюрьмы, которые парень отбыл полностью.

Лишь при подготовке апелляции защита выявила роковую ошибку, и только после этого человек получил оправдательный приговор.

Что стало с насильником, кстати, история умалчивает. Как и то, каким образом США будут компенсировать невиновному полтора года жизни из-за подчёркивания.

НеКасперский
🤡3
Попробую донести до РуСтора, что ставки и вообще азартные игры, противоречат моим принципам. Не то, чтобы у меня какой-то травмирующий опыт, но у отца был друг с настоящей игровой зависимостью и вот то, что знаю - оно у меня отложилось до конца жизни
👍12
Мой баг дня (записки тестировщика)
Попробую донести до РуСтора, что ставки и вообще азартные игры, противоречат моим принципам. Не то, чтобы у меня какой-то травмирующий опыт, но у отца был друг с настоящей игровой зависимостью и вот то, что знаю - оно у меня отложилось до конца жизни
Первая линия работает круглосуточно, видимо. Так что мне нужна консультация юриста.


Они:

Здравствуйте!

Реклама позволяет проектам продвигать себя среди пользователей, а пользователям видеть потенциально интересные для них приложения. Право каждого проигнорировать рекламный баннер.

Благодарим за ваш отзыв — передали его коллегам.


Я (возможно я неправ, нужен юрист):

Вы, кажется, не понимаете всей серьёзности ситуации.

https://www.consultant.ru/document/cons_doc_LAW_58968/542c1d26e7bf4493d8f54c8ea2edf498dd68e6b2/ См. 2.2, б.

Пожалуйста, сообщите о принятом решении. Исходя из этого я приму решение, сообщать в Минцифры и в РКН о такой рекламе в РуСторе или (если вы скажете, что теперь эта реклама теперь под запретом) нет.


Они:

Магазин действует в полном соответствии с действующим законодательством Российской Федерации и не нарушает его.


Завтра я напишу и в РКН, т.к. они отвечают за рекламу, и в Минцифры, т.к. РуСтор делается "при поддержке" (заказе и деньгах) этого министрества. Буду держать в курсе.
👍17