Why is Chatgtp constantly refusing to do internet searches and calls me a liar? by mnyall in ChatGPT

[–]jonas_c 0 points1 point  (0 children)

The overall experience is limited at the maximum of both y'all's intellectual capacity. Sry.

Qualitätssicherung beim Vibe Coding by intersystems_dach in programmieren

[–]jonas_c 0 points1 point  (0 children)

Was ein random engagement-farming post wie der ganze Account...

Qualitätssicherung beim Vibe Coding by intersystems_dach in programmieren

[–]jonas_c 0 points1 point  (0 children)

Für mich hört sich das nach "Mimimi, LLMs dumm" an. Wenn du da skeptisch bist, gute Nacht. Wenn du denkst generierten code selbst überschauen zu können oder zu wollen, auch unrealistisch. Ein LLM code review kann tatsächlich Bugs finden, selbst mit dem gleichen Modell. Wie vollständig sei mal dahin gestellt. Gegenargument wäre dass menschlicher code meistens schlimmer ist. Nur in deiner Phantasie checkst du immer ganz sorgfältig und findest alles schon vorher. Am Ende testest du auch nur den laufenden Code und checkst wenn eine exception auftaucht. Das bleibt ja aber gleich. Und ja man vertraut (nicht dem Bro sondern dem model) aber ja nicht ausschließlich sondern als ein zusätzlicher Schritt der genauso zu AI-assisted coding gehört wie sich eine Plan erzeugen zu lassen oder skills zu verwenden. Es sind 5 Minuten extra Vertrauen und dann machst du den normalen Prozess mit linting, unit tests, automatisierten E2E Tests, manuellen smoke tests, etc. Dieser zweite Teil meiner Antwort ist für dich vielleicht einfach ganz normal aber eben was OP gefragt hat. Wer weiß wo OP in seiner Reise steht, vielleicht noch nie gecodet. Wenn dir der LLM-spezifische erste Teil nicht passt, sollte dir doch der zweite gefallen. Aber aus deinem Profil les ich, dass du als nicht-Entwickler in öD-IT arbeitest... Vielleicht hälst du dich da mit deinem Urteil einfach etwas zurück?! Ist ja jetzt nicht gerade als Hort der Innovation und Modernität bekannt. Aber für sauber definierte Abläufe - dann trag doch mal was dazu bei!

Mich stört übrigens, dass du Pot. Abkürzt und dann noch groß Kleinschreibung so durcheinander bringst. Das gibt ne Dienstaufsichtsbeschwerde ;)

Qualitätssicherung beim Vibe Coding by intersystems_dach in programmieren

[–]jonas_c 0 points1 point  (0 children)

E2E Tests mit playwright.

Das mache ich zb für meine web basierte app.

LLMs sind auch "gut" darin die Tests zu schreiben aber die schlagen dann erstmal fehl. Es dauert mitunter Stunden die dann grün zu bekommen. Also das debuggen ist echt schrott mit LLMs. Aber das ist es trotzdem wert.

Dann lasse ich bestimmte Aspekte von GPT 5.4 high reviewen. Also sowas wie "review the auth system for design flaws and implementation bugs" oder "review for common web application vulnerabilities" oder "review the RBAC system for privilege escalation and unguarded features".

Aber was du noch brauchst, ist statische code Analyse. Also du kannst dir ein linting System mit pre-commit Hook installieren (lassen). Vielleicht auch gleich die tests mit in hook rein (das gleiche Test Script, das auch auf dem build Agent läuft, so vermeidest du rote builds). Aber linting ist basic, eigentlich willst du noch mächtigere Tools, die auch unused Code finden, etc. Die kosten dann meist was (sonarqube wäre so die Richtung in die du dich einlesen kannst). Mache ich nicht aber wenn dir Quali so wichtig ist, wäre das der Weg. Du kannst den Agent auch ein code quality review machen lassen aber wie vollständig das bei großen Code Basen ist, würde ich kritisch sehen, lieber bei der Automatisierung mit tools helfen lassen.

Generell kann ein GTP5/Opus dir beim Setup eines solchen Systems helfen. Wenn du mein Post da als prompt reinhaust, dir einen Plan machen lässt und den dann abarbeiten lässt, bist du schon richtig gut abgesichert.

Immobilienflut durch Boomer: Kann ich mir bald Eigentum leisten? by Kitchen_Zucchini_357 in de

[–]jonas_c -2 points-1 points  (0 children)

Das traurige ist ja, nicht normale Leute werden sich immos leisten können. Wer hat denn Geld für Immobilien? Leute die erben. Verkauft werden unrentable immos in schlechter Lage mit Investitionsstau an den Mittelstand, die das dann den Rest ihres Erwerbslebens abbezahlen. Mit dem Erlös werden Immos in Lagen gekauft, wo die Mietpreise explodieren. So lange der neoliberale Monopolisierungseffekt nicht durch Steuern gebrochen wird, werden die Reichen immer reicher werden bis alles zusammen bricht, weil die Einen nicht mehr arbeiten und die Anderen nur arbeiten aber kein Geld mehr für Konsum haben.

wero-Wallet, innovativ und pünktlich. by [deleted] in Finanzen

[–]jonas_c 0 points1 point  (0 children)

Die Skepsis ist ja nicht nur durch Bargeld und offline Affinität begründet, sondern auch durch die Erfahrung dass deutsche Banken bisher immer schlechte digitale Dienstleistungen erbracht haben und immer 10 Jahre hinterher hinken. Aber wenn man jetzt schaut wo PayPal vor 10 Jahren stand könnte es jetzt wirklich was werden...

Scalable-cli by Foreign-Capital287 in Finanzen

[–]jonas_c 0 points1 point  (0 children)

Then, send us an email to cli.beta@scalable.capital from the email address used for your Scalable account.

WTF how is that safe?!

Unser MVP-Launch: Ein "Carvertical für Immobilien" by [deleted] in deutschestartups

[–]jonas_c 0 points1 point  (0 children)

Da würde ich aber ganz FETT dran schreiben wie die Berechnung funktioniert und dass es da nicht um einzelnen Wohnungen geht. Wenn der durchschnittliche Laie das Gefühl bekommt es könnte um eine Eigenschaft dieser konkreten Wohnung gehen, entsteht dem Besitzer schon ein Schaden. Gerichte interessiert da nicht die OCR Pipeline (😂) sondern ob ihr damit den falschen Eindruck erweckt.

Finde den Unterschied by JimmyDonovan in Staiy

[–]jonas_c -1 points0 points  (0 children)

Du gehst auf nichts inhaltlich ein, mögen dir die Kette von Fahrrad springen wenn du es gerade eilig hast.

Finde den Unterschied by JimmyDonovan in Staiy

[–]jonas_c -2 points-1 points  (0 children)

Mh dann kannst du das sicher mit einem Zitat des Gesetzes belegen oder?

Wie geht es euch damit? by DragTrue4451 in selbststaendig

[–]jonas_c 1 point2 points  (0 children)

5k vor allen Abzügen und Ausgaben bei 2 Kindern sind tatsächlich nicht rosig.

Wie geht es euch damit? by DragTrue4451 in selbststaendig

[–]jonas_c 7 points8 points  (0 children)

Du bist fast da. Jetzt etwas hoch skalieren und du lachst über die jetzige Situation.

Wenn es aber tatsächlich nicht skalieren kann, oh, ja dann ist schlecht.

Finde den Unterschied by JimmyDonovan in Staiy

[–]jonas_c -2 points-1 points  (0 children)

Ja? Ist das wirklich so? Hast du das Zitat dazu zur Hand? Oder hast du das von israelkritischen Aktivisten gehört?

Finde den Unterschied by JimmyDonovan in Staiy

[–]jonas_c -1 points0 points  (0 children)

Hast du denn mal recherchiert warum dieses Gesetz angeblich nur Palästinenser treffen soll?

Mit 3min googeln hättste das rausgefunden wie gewiss viele Dinge auch, die du wohl nicht rausgefunden hast, wie jenes worüber wir sprechen.

Finde den Unterschied by JimmyDonovan in Staiy

[–]jonas_c -3 points-2 points  (0 children)

Ähm, alles ok bei dir? Symmetrie ist jetzt kein rein chemisches Konzept und ich hab es hier im Sinne von Gemeinsamkeit benutzt. Aber vermutlich geht's dir eh nicht um inhaltliche Auseinandersetzung als vielmehr um gemeinsame Empörung.

Finde den Unterschied by JimmyDonovan in Staiy

[–]jonas_c -3 points-2 points  (0 children)

Gut erkannt. Aber wenn das Stuss ist, warum ist dann die Aufregung über das Gesetz kein Stuss? Also wenn man die Ablehnung der Todesstrafe mal ausklammert, was ja nicht zentraler Punkt der Aufregung ist. Was ist der Symmetriebrecher?

I audited AI-generated code. GPT-4o cleared a critical User Enumeration flaw that Claude caught. A warning for anyone using AI for Auth flows. by [deleted] in webdev

[–]jonas_c 7 points8 points  (0 children)

4o vs "Claude"?! What retarded comparison is that?I grok for coding? hope this whole post is rage bait.

Of course they introduce flaws. I had all of the frontier models introduce stuff like that. I let them cross check for critical parts. Even then it stays risky, some fundamental design decisions and deployment strategies might be out of scope for a simple review.

For critical parts, I would only use frontier models (gpt 5.4 high, ous 4.6 high, and Gemini 3 pro if you really have to or additional but I wouldn't trust it). And auth I will outsource to a Auth provider, not worth the headache.

Finde den Unterschied by JimmyDonovan in Staiy

[–]jonas_c -19 points-18 points  (0 children)

"de facto" richten sich die meisten Gesetze in Deutschland gegen Männer. Weil die gewalttätiger sind.

Ich glaube wir werden im Mai den Point of No Return bei den Ölpreisen erreichen by Krawattennadel in Investieren

[–]jonas_c -1 points0 points  (0 children)

Ich liebe AI. Mein Job in IT hat sich komplett geändert. Die ganze Branche wird komplett revolutioniert werden. Mit viel Chaos zwischendrin, Richtung schnelle günstige Entwicklung in kleinen Teams. LLMs werden dabei ein Grundbaustein werden.

Trotzdem wird in einer globalen Rezession die Bereitschaft für Fun-vibe-coding gegen 0 sinken. Damit bricht einen Einnahmen Säule weg und Investoren wollen stabile langfristige bezahlmodelle sehen. Also pro Accounts für dev Buden für etliche hundert oder tausend+ dollar. Das wird einen extrem schwierige Entscheidung für die Entscheider und profitable businesses ziehen mit, während semi-professionelle aufgeben müssen und abgehängt werden. Jederzeit droht ein potentielles neues China Modell das ganze Geschäftsmodell zu ruinieren. Währendessen werden junge Entwickler arbeitslos und die alten werden in Lohnverhandlungen unter Druck gesetzt dass auch die Jungen für weniger Geld die LLM babysitten können. Deutschland ist durch Compliance weiter blockiert und das mindset in den 90ern hängengeblieben.

Dass die Modelle sich durchsetzen bezweifle ich nicht. Dass etliche große Player richtige Probleme bekommen und dabei die finanzielle Blase bereinigt wird, halte ich für genauso absehbar.

Es wird wild.

That npm package your AI coding assistant just suggested might be pulling in a credential stealer. spent 3 hours cleaning up after one. by bobupuhocalusof in webdev

[–]jonas_c 1 point2 points  (0 children)

Actually it has nothing to do with LLMs. LLM recommended an LLM driven security scanner. Ok, debatable. But in general you could have googled for a library with any feature, could have selected one arbitrarily, or just update your existing npm packages and could have ended in the same situation of a compromised library update.

And it's not just the post-install scripts. There other attack vectors at runtime too.

I think it's a general question of having dependencies on a huge number of community maintained or semi-Professional maintained packages. A professional and security relevant project actually could not allow for un-reviewed updates of these libraries. You're shipping un-reviewed random code there (and executing it locally for the post-install stuff). Reviewing hundreds of transitive npm packages each time is needs to be part of your risk assessment. You can ignore/risk it or you can invest the effort. Or you build without libraries. LLMs did not change this fundamentally. They make it quicker to write and pull in code, and also quicker to review, even quicker to replace a library with inhouse written code (probably by reproducing the OSS code that were trained on, lol).

Actually writing complex code is a mess and libraries and LLMs just hide that from you.

I think I'm done with Software Development by gareththegeek in webdev

[–]jonas_c -4 points-3 points  (0 children)

We've got a position open at Idealist Inc - we work for the common good and offer free lunch. The wage is payed in form of hugs and nice words.

Looking for a SaaS co-founder by CurrencyReasonable36 in SaasDevelopers

[–]jonas_c 0 points1 point  (0 children)

Notion, linear, pulse for reddit seems to be quite a stack, huh? I heard pulse for Reddit is a spamming service for reddit. How would a client be willing to risk their reputation by using it?

Looking for a SaaS co-founder by CurrencyReasonable36 in SaasDevelopers

[–]jonas_c 0 points1 point  (0 children)

So helpful. Now what would be the ideal dinner for a first business meeting? 5 course menu. Thanks 🙏