Последние посты

Dev News от Максима Соснова
14 сент., 05:04
Дайджест за 2026-09-07 - 2026-09-09Playwright v1.62.0 Вышел релиз Playwright 1.62. Обычно я не пишу про релизы Playwright, но тут важное событие — допилили component testing. Текущее решение чем-то похоже на описание компонентов для Storybook.Mobile View — see your site on desktop & mobile at once Расширение для Chrome от подписчика — Mobile View. Позволяет легко посмотреть, как сайт выглядит на мобильном устройстве, в разных ориентациях, со снятием скриншотов, видео и прочими фичами. Можно запустить сразу 5 эмуляций в рамках одной сессии. Попробовал сам — выглядит действительно супер удобно и прям красиво.——————————————Спасибо что читаете, ставите реакции, отмечаетесь в комментариях и рассказываете о канале друзьям и коллегам.
Dev News от Максима Соснова
9 сент., 07:00
Mobile View — see your site on desktop & mobile at onceРасширение для Chrome от подписчика — Mobile View. Позволяет легко посмотреть, как сайт выглядит на мобильном устройстве, в разных ориентациях, со снятием скриншотов, видео и прочими фичами. Можно запустить сразу 5 эмуляций в рамках одной сессии. Попробовал сам — выглядит действительно супер удобно и прям красиво.Это, конечно, не полноценный симулятор, но решение очень хорошее как для тестирования, так и для демонстрации.Строго рекомендую хотя бы ознакомиться.https://mobileview.app/#development #chrome #tools #responsive #frontendmobileview.appMobile View — desktop & mobile on one screenA real device frame right over your desktop page — watch both adaptive layouts at once. Synced scrolling, focus mode, screenshots, MP4/WebM screen recording and keyboard shortcuts.
Dev News от Максима Соснова
7 сент., 07:00
Playwright v1.62.0Вышел релиз Playwright 1.62. Обычно я не пишу про релизы Playwright, но тут важное событие — допилили component testing. Текущее решение чем-то похоже на описание компонентов для Storybook.Забавно, что инструкция по установке начинается с «запустите LLM». Буквально.> Step 1: Point your coding agent at the skillnpx playwright init-skillsSet up component testing using the playwright-component-testing skill.Затем надо немного сконфигурировать конфиг Playwright.Затем создать давно знакомые нам stories-файлы src/components/Button.story.tsximport { Button } from './Button';export const Primary = () => <Button title='Submit' />;GitHubRelease v1.62.0 · microsoft/playwright🧱 New component testing model Component testing moves to a stories and galleries model. A story wraps your component in one specific scenario — hard-coded props, mock data, providers — and a galler...
Dev News от Максима Соснова
7 сент., 05:03
Дайджест за 2026-08-31 - 2026-09-04How to find a Next.js memory leak in production Очень хорошая и практичная статья про утечки памяти в Next.js. Чел рассмотрел 3 утечки (которые уже исправлены — поэтому обновляйтесь) и то, как их правильно диагностировать.Canvas UI Canvas UI — open-source библиотека готовых компонентов для создания красивых эффектов на основе технологии html-in-canvas, которая пока что включена только в Chrome и там за флагом. Эффект стекла, жидкости, VHS и другие готовые эффекты, оформленные как компонент, в который можно обернуть ваш HTML.Measuring soft navigations Web Vitals стали основным мерилом скорости работы сайтов. Но при этом Web Vitals плохо покрывают сценарии с SPA-переходами. Из-за этого почти никто не следил за скоростью работы сайтов при SPA-переходах. Но Google придумали методику для замеров SPA-переходов, и в новом Chrome за флагом доступны
Dev News от Максима Соснова
4 сент., 07:00
Measuring soft navigationsWeb Vitals стали основным мерилом скорости работы сайтов. Но при этом Web Vitals плохо покрывают сценарии с SPA-переходами. Из-за этого почти никто не следил за скоростью работы сайтов при SPA-переходах. Но Google придумали методику для замеров SPA-переходов, и в новом Chrome за флагом доступны метрики Soft Navigations.Что определяется как soft navigation: 1. Действие перехода инициировал пользователь 2. Пользователь видит изменение URL 3. Есть видимое изменение (paint)Спека пока обсуждается, поэтому могут быть изменения. На странице очень подробно описано, какие изменения будут у записей в Performance API (новые типы Entry + navigationId для идентификации метрик каждой отдельной страницы), как их включить, обрабатывать и мониторить.Очень большой и подробный гайд. Ждём стабилизации.https://developer.chrome.com/docs/web-platform/soft-navigations#develChrome for DevelopersMeasuring soft navigations | Web Platform | Chrome for DevelopersThe Chrome team is working on better measuring so-called soft navigations used by Single Page Applications and a new API is now available behind a flag to allow sites to try the API.
Dev News от Максима Соснова
2 сент., 07:00
Canvas UICanvas UI — open-source библиотека готовых компонентов для создания красивых эффектов на основе технологии html-in-canvas, которая пока что включена только в Chrome и там за флагом. Эффект стекла, жидкости, VHS и другие готовые эффекты, оформленные как компонент, в который можно обернуть ваш HTML.Вместо тысячи слов лучше пройти по ссылке и посмотреть, как это выглядит. А выглядит это прям бомбически.Также в библиотеке предусмотрено graceful degradation для браузеров, где не включен html-in-canvas, но результат может быть хуже.https://canvasui.dev/#development #webgl #canvas #ui #react #frontendCanvas UICanvas UI: Creative Canvas, WebGL and WebGPU Component LibraryAn open source component library of creative html-in-canvas effects for React, Solid, Preact, Vue, Svelte, and vanilla JS. Every effect ships as WebGL and WebGPU (via vgpu) builds, running over live HTML.
Dev News от Максима Соснова
31 авг., 07:00
How to find a Next.js memory leak in productionОчень хорошая и практичная статья про утечки памяти в Next.js. Чел рассмотрел 3 утечки (которые уже исправлены — поэтому обновляйтесь) и то, как их правильно диагностировать.Если ваше приложение использует Next.js версии между 15.5 и 16.2, то в них есть 3 задокументированных утечки памяти. Вот как их диагностировать:1. Если утечка медленная и коррелирует с количеством уникальных урлов, которые обслужило приложение, то это утечка Router LRU-кеша 2. Если утечка пропорциональна трафику, то вполне вероятно это утечка дерева рендеринга 3. Если утечка не плавная, а ступеньками, а запросы обрабатываются через middleware, то это утечка айдишников таймаутовНемного подробнее про каждую утечку.№1: У роутера в Next.js есть LRU-кеш, и его размер ограничен одним мегабайтом. Но размер определяется некорректно. Собственно сами урлы и неXabier LameiroHow to find a Next.js memory leak in productionThe three Next.js memory leaks I measured and helped confirm, all fixed in 16.3.0: which one you have, how to prove it, and why serverless hides them as 504s.
Dev News от Максима Соснова
31 авг., 05:03
Дайджест за 2026-08-24 - 2026-08-28Check out the New Node.js API Documentation Preview Команда Node.js готовит новый сайт с докой. Контент не изменился, изменилась оболочка. Посмотреть можно тут: beta.docs.nodejs.org.When and what should I be logging? Sentry написали гайд «когда и что логировать». Гайд не прям чтобы открывал глаза на какие-то новые концепции, но как интро вполне норм.We Stopped Using RSC on TanStack.com История о том, почему на tanstack.com отказались от RSC. Сначала перешли на RSC и стало лучше, а потом поняли, что можно было оптимизировать изначальное решение — и тогда бы RSC не понадобился.——————————————Спасибо что читаете, ставите реакции, отмечаетесь в комментариях и рассказываете о канале друзьям и коллегам.——————————————Я работаю в Т-Банке и у нас идет активный найм. Если вам интересна работа в Т-Банке - переходите по ссылке и пишите в личку -
Dev News от Максима Соснова
28 авг., 07:00
We Stopped Using RSC on TanStack.comИстория о том, почему на tanstack.com отказались от RSC. Сначала перешли на RSC и стало лучше, а потом поняли, что можно было оптимизировать изначальное решение — и тогда бы RSC не понадобился.Как было. Есть сайт с докой, в которой используются тяжёлые библиотеки для рендера markdown и подсветки синтаксиса. Суммарно эти библиотеки занимали 358 КБ.Как сделали. Включили RSC, тяжёлые библиотеки остались на сервере, на клиент идёт сразу готовый рендер. И перформанс-метрики сразу подскочили. Но позже оказалось, что RSC несёт свои проблемы и неудобства.Затем инженеры подумали, что переход на RSC — это, возможно, было неверное решение. Перенесли рендер на бэкенд вместо того, чтобы оптимизировать сами тяжёлые зависимости.Что переделали. Взяли более лёгкие библиотеки, допилили их и вернулись на обычный SSR. Получили заметное ускорение работы +TanStackWe Stopped Using RSC on TanStack.com | TanStack BlogReact Server Components solved a real performance problem for tanstack.com, but once our markdown and highlighting stack got small, we were left with a set of runtime and code-shape tradeoffs we didn't want anymore.
Dev News от Максима Соснова
26 авг., 07:00
When and what should I be logging?Sentry написали гайд «когда и что логировать». Гайд не прям чтобы открывал глаза на какие-то новые концепции, но как интро вполне норм.Итак, что надо логировать:Runtime decisions. В коде часто есть ветвление по различным условиям — по условиям типа isMobile, по фичефлагам. Вот все эти условия нужно логировать, чтобы понимать, как работал код в каждом конкретном случае. Например, логировать конфигурацию фичетогглов.Шаги в многошаговых фичах. Например, есть какой-то последовательный долгий процесс. В этом случае лучше логировать каждый шаг и его результат.Аудит. Если пользователь или система делает какое-то действие, необходимо логировать, кто и что сделал. Любые создания, обновления и удаления сущностей.Контекст вокруг ошибок. Недостаточно просто залогировать ошибку. Нужно логировать весь контекст, в котором она произошла — какой это былSentry BlogWhen and what should I be logging?Learn logging best practices: what to log, how to structure messages, and what to avoid. Practical tips with Sentry's structured logging.
Dev News от Максима Соснова
24 авг., 07:00
Check out the New Node.js API Documentation PreviewКоманда Node.js готовит новый сайт с докой. Контент не изменился, изменилась оболочка. Посмотреть можно тут: beta.docs.nodejs.org.https://beta.docs.nodejs.org#development #nodejs #documentation #dxbeta.docs.nodejs.orgAbout this documentation | Node.js 26.8.1 DocumentationNode.js® is a free, open-source, cross-platform JavaScript runtime environment that lets developers create servers, web apps, command line tools and scripts.
Dev News от Максима Соснова
24 авг., 05:29
Дайджест за 2026-08-17 - 2026-08-21postmortem.io · the library of real postmortems postmortem.io — каталог публичных engineering postmortems. Каждая запись — краткая выжимка (скорее всего через LLM) + ссылка на оригинал для ознакомления. Если вы связаны с SRE в любом его проявлении — можете использовать как справочник проблем + примеров хороших постмортемов.The secure way to release an npm package in 2026 Огромная статья от Evil Martians про то, как в 2026 публиковать npm-пакеты, чтобы их было сложнее угнать. В статье в самом начале есть чеклист, что надо сделать, чтобы снизить вероятность кражи пакета. А после чеклиста — почему именно важен каждый шаг и как выстраивается система защиты.npm publish-time malware scanning and dual-use metadata npm включает автоматический скан на зловреды в момент публикации пакетов, до того как пакет станет доступен для установки.——————————————Сп
Dev News от Максима Соснова
21 авг., 07:00
npm publish-time malware scanning and dual-use metadatanpm включает автоматический скан на зловреды в момент публикации пакетов, до того как пакет станет доступен для установки.Как это работает: - Вы публикуете пакет - npm сканирует его. Сканирование может идти до 15 минут для больших пакетов - Если всё ок — пакет будет доступен для скачивания - Если не ок — то либо будет ручное ревью, либо блокировка публикации - В случае блокировки пришлют уведомление. В худшем случае могут потребоваться действия с аккаунтом.https://github.blog/changelog/2026-07-28-npm-publish-time-malware-scanning-and-dual-use-metadata/#development #javascript #npm #security #supply-chain #githubThe GitHub Blognpm publish-time malware scanning and dual-use metadata - GitHub ChangelogAs part of our ongoing supply-chain security work, npm is introducing automatic scanning of packages at publish time. This changelog covers what publishers can expect and a new metadata requirement…
Dev News от Максима Соснова
19 авг., 07:00
The secure way to release an npm package in 2026Огромная статья от Evil Martians про то, как в 2026 публиковать npm-пакеты, чтобы их было сложнее угнать. В статье в самом начале есть чеклист, что надо сделать, чтобы снизить вероятность кражи пакета. А после чеклиста — почему именно важен каждый шаг и как выстраивается система защиты.В целом чеклист следует завету «не доверяй никому, кроме себя».Чеклист: 1. Trusted Publisher: укажите конкретный воркфлоу, с которого можно только публиковать staged-версии библиотек 2. Запретить публикацию через токены 3. Включить 2FA для всех 4. Дать возможность создавать теги в GitHub только админам 5. Зафиксировать версии GitHub Actions, которые вы используете 6. Добавьте автоматический линт безопасности 7. Установите 3 дня кулдауна на новые версии зависимостей 8. Используйте npm 12 или другой пакетный менеджер, который не исполняетevilmartians.comThe secure way to release an npm package in 2026—Martian Chronicles, Evil Martians’ team blogHow to protect your npm package from being stolen in a supply chain attack and improve its position in security ratings
Dev News от Максима Соснова
17 авг., 07:00
postmortem.io · the library of real postmortemspostmortem.io — каталог публичных engineering postmortems. Каждая запись — краткая выжимка (скорее всего через LLM) + ссылка на оригинал для ознакомления. Если вы связаны с SRE в любом его проявлении — можете использовать как справочник проблем + примеров хороших постмортемов.https://postmortem.io/#development #sre #devops #postmortem #reliabilitypostmortem.iopostmortem.io · the library of real postmortemsA carefully organized library of public engineering incident reports, postmortems, and shutdown writeups — every entry linked back to its original source.
Dev News от Максима Соснова
17 авг., 05:51
Дайджест за 2026-08-10 - 2026-08-14Announcing TypeScript 7.0 Вышел TypeScript 7.0 — нативный порт компилятора на Go. Ждали, и наконец дождались.TanStack Charts TanStack опубликовали ещё одну библиотеку — Charts. По названию понятно, что это библиотека для графиков.Investigating three real-world incidents in our cybersecurity evaluations Возможно, вы не слышали, но недавно модель OpenAI смогла выбраться из sandbox во время тестирования и взломать сервера Hugging Face. После этого инцидента Anthropic решили посмотреть, не было ли случайно у них таких кейсов. И оказалось, что были, но не такие мощные.——————————————Спасибо что читаете, ставите реакции, отмечаетесь в комментариях и рассказываете о канале друзьям и коллегам.——————————————Я работаю в Т-Банке и у нас идет активный найм. Если вам интересна работа в Т-Банке - переходите по ссылке и пишите в личку - отвечу на любые
Dev News от Максима Соснова
14 авг., 07:00
Investigating three real-world incidents in our cybersecurity evaluationsВозможно, вы не слышали, но недавно модель OpenAI смогла выбраться из sandbox во время тестирования и взломать сервера Hugging Face. После этого инцидента Anthropic решили посмотреть, не было ли случайно у них таких кейсов. И оказалось, что были, но не такие мощные.Anthropic проводят исследование возможностей моделей, ставя им задачу в стиле CTF: флаг спрятан на другой машине, найди и достань. Модели говорилось, что она работает в симуляции и интернета нет. Однако из-за мискоммуникации с партнёром (видимо, тем, кто давал инфру) интернет всё-таки был (и эти люди будут нас учить секьюрити). Поэтому из 141 000 запусков в трёх из них модель вышла в интернет и сделала что-то плохое.Кейс №1 В задании агенту дали название фиктивной фирмы и сказали, что флаг у неё. Однако, как говорилось выше, был доступ к интернету.AnthropicInvestigating three real-world incidents in our cybersecurity evaluationsWe found three cases where a Claude model reached the internet from an evaluation environment and accessed real systems. We share what happened and what we're changing.
Dev News от Максима Соснова
12 авг., 07:00
TanStack ChartsTanStack опубликовали ещё одну библиотеку — Charts. По названию понятно, что это библиотека для графиков.Что обещают из коробки: - Строгий TypeScript - Framework-agnostic ядро + адаптеры: React, Vue, Solid, Svelte, Angular, Preact и другие - SVG по умолчанию, Canvas опционально - Отдельно делают скиллы или инструкции для ИИ. Прямо на главной в общем-то можно скопировать какой-то промпт для агента, чтобы он собрал демо-график.https://tanstack.com/charts/latest#development #typescript #javascript #charts #tanstack #reactTanStackTanStack ChartsA typed, tree-shakable chart grammar for SVG and Canvas. Compose marks, views, scales, transforms, interactions, and motion with compact primitives or D3-compatible inputs.
Dev News от Максима Соснова
10 авг., 07:00
Announcing TypeScript 7.0Вышел TypeScript 7.0 — нативный порт компилятора на Go. Ждали, и наконец дождались.Конечно же сразу идём смотреть цифры.По скорости тайпчека крупные проекты стали проверяться в 7–12 раз быстрее (TS 6 → TS 7):- vscode: 125.7s → 10.6s (11.9x) - sentry: 139.8s → 15.7s (8.9x) - bluesky: 24.3s → 2.8s (8.7x) - playwright: 12.8s → 1.47s (8.7x) - tldraw: 11.2s → 1.46s (7.7x)А если увеличить количество воркеров — можно выйти примерно на 16x.По памяти также есть улучшение, хотя и не такое заметное. Потребление памяти в этих же проектах падает на 5%-25%.Также и все фишки typescript стали работать быстрее — проверка конкретного файла, go to definition и другие.
Dev News от Максима Соснова
20 июл., 06:28
Дайджест за 2026-07-13 - 2026-07-17Deno 2.9 Вышел Deno 2.9. Пропустил бы релиз, т. к. в целом всё как обычно — улучшают перформанс, улучшают DX, делают лучше интероп с другими пакетными менеджерами. Но в этом релизе добавили сборку desktop-приложений — можно получить GUI без Electron и других обвязок, Deno уже имеет всю инфраструктуру для этого.Iterating faster with TypeScript 7 Статья от VS Code о том, как они мигрируют на новый TS 7. Т. к. VS Code и TypeScript принадлежат одной материнской компании (Microsoft), им очень удобно коллаборировать друг с другом. Более того, VS Code изначально был на TypeScript и шёл с ним рука об руку весь свой путь. В статье рассказывается, как за полгода они переехали на TS 7.Node.js CLI Apps Best Practices Сборник best practices от Liran Tal по Node.js CLI. 37 рекомендаций в 10 группах — от техники и безопасности до удобства работы в терминале. В
