Pro vývojáře od vývojářů z AGRP[DEV] #22
Inspirativní zdroje a tipy pro tvůj lepší kód
Prázdniny brzy končí, out-of-office odpovědi pomalu mizí a nový AGRP[NEWSLETTER] je tady – pořádně nabitý, aby se ti návrat k monitoru snášel líp.
Mrkneš na runtime, díky kterému agent kóduje dál i po zavření laptopu, na JetBrains Junie, co běží celá lokálně bez jediného tokenu, a na otázku, kdo vlastně přečte desítky tisíc řádků, které AI vysype za odpoledne. V DevOps části je QUIC, který z kernelu neutekl kvůli rychlosti, stěhování živé TCP connection mezi pody bez reconnectu, 36 872 exposed BMC s dírou z roku 2013 a šest měsíců honění bugu, který seděl v SQLite šestnáct let. K tomu inventura agentic engineeringu ze Zalanda napříč 250+ týmy a čtyři tooly, co si zaslouží záložku.
A taky něco offline: chystáme MODERNÍ STACK NO. 7 – 450 Kč za celý den nabitý know how o AI v produkci! Mrkni na talky, rádi tě uvidíme!
POHODLNĚ SE USAĎ A POJĎ SE ZAČÍST!
💡 AGRP[TIPY]: part 1
👨💻 Tip od našeho junior AI Agentic Engineera — Adama
##Herdr – zavři laptop, agent kóduje dál
Herdr je open-source runtime pro coding agenty, který drží terminálové session naživu na pozadí. Zavřeš laptop, agent běží dál a ty se k němu připojíš odkudkoliv z jiného zařízení. Detekuje 20+ nástrojů – Claude Code, Codex, Cursor, opencode, Grok – a ukazuje, který agent maká, který čeká a který zahálí.
Hodí se hlavně na dlouhé běhy: refaktoring, datové backfilly, noční automatizace. Binárka na macOS/Linux/Windows, socket API i CLI, Apache 2.0.
vé backfilly, noční automatizace. Binárka na macOS/Linux/Windows, socket API i CLI, Apache 2.0.
👨💻Tip od našeho Senior Backend Developera — Peti
##Junie Local – agent, který nechá kód doma
JetBrains přidal do Junie příkaz /local. Stáhne se model, nastartuje lokální server a agent jede kompletně na tvém stroji – žádné tokeny, žádná kvóta, žádný kód opouštějící notebook. Konkrétně Qwen3.6-27B v 4-bitu, cca 20 GB ke stažení, a na interních testech JetBrains skóruje na úrovni Sonnetu 4.5.
Háček: zatím to běží jen na M5 Macu se 64 GB RAM – prototypy pro DGX Spark a RTX 5090 už ale prý jedou.
👨💻Tip od našeho Senior Backend Developera — Pepy
##Když AI píše kód rychleji, než stíháme číst
AI dnes dokáže vyprodukovat desítky tisíc řádků kódu za chvíli. Někdo je ale pořád musí přečíst, pochopit a vzít za ně odpovědnost.
Autor ukazuje, jak mohou DDD, Clean Architecture a obecně vrstvená architektura oddělit kritickou logiku od méně podstatných částí. Při review pak nemusíme věnovat všemu stejnou pozornost.
💡 AGRP[TIPY]: part 2
👨💻Tipy od našeho Senior Devops Engineera — Martina
##QUIC neutekl z kernelu kvůli rychlosti – utekl, aby se dal měnit
TCP nepřestalo fungovat, ono jen zkamenělo. Za desítky let se kolem něj postavily NATy, firewally a proxy, které koukají na sequence numbers a flagy a co nepoznají, to zahodí – protocol ossification. Změna transportu pak není release knihovny, ale čekání na každý kernel a každý middlebox mezi tebou a serverem.
QUIC to obešel: jede nad UDP a streams, reliability, loss recovery i congestion control si implementuje ve userspace. Cloudflare tak ve svém quiche našel a opravil congestion-control bug přezdívaný QUIC „death spiral“ a nasadil fix jako update aplikace, ne jako čekání na nový kernel napříč flotilou. Daň je reálná: TCP má za sebou dekády TSO/GSO/GRO a zero-copy sendfile(), zatímco QUIC si per-packet šifrování tahá zpátky do procesu. Někdy nestěhuješ věci do userspace kvůli výkonu, ale proto, aby se systém zase dal vyvíjet.
##Přestěhuj živou TCP connection jinam, aniž by to klient poznal
Deploy a všichni klienti se reconnectují – normálka, na kterou jsme si zvykli. Scrapfly to odmítl a navázanou connection stěhuje na jiný pod. Celou: TCP sequence numbers a queues přes TCP_REPAIR, TLS klíče přes kTLS socket options, nad tím WebSocket framy nebo SOCKS5. Two-phase commit – zamrazit socket, vytáhnout stav, obnovit na cíli, atomicky přehodit dataplane.
Čísla jsou hezká: freeze 322-465 µs, klient vidí stall 26-38 ms – pod 200ms minimum RTO, takže se ani nezačne retransmitovat. A pozor na past, kterou autoři pěkně pojmenovali: „A frozen socket is silent on close, and on nothing else.“ Zamrazený socket pořád ACKuje, takže musíš traffic nejdřív odfencovat na DROP – jinak ti bajt, co dorazí mezi snapshotem a flipem, tiše zmizí. 🔥
##36 872 BMC na internetu a díra stará dvacet let
Lava proskenovala internet na exposed IPMI a našla 36 872 služeb. Z toho 24 650 (66,9 %) vrátí hash odvozený z hesla ještě před přihlášením – CVE-2013-4786, zranitelnost z roku 2013. Cracknout ho offline není věda: factory hesla Supermicro (keyspace 26^10) padnou za hodinu na osmi GPU, HPE iLO s 36^8 za 32 sekund.
BMC přitom žije mimo OS – kdo ho ovládne, má persistentní přístup k hardwaru bez ohledu na to, co se děje nahoře, a žádný EDR mu do toho nemluví. Že to není teorie, dokládá screenshot exposed iLO s ransom note na 0,3 BTC. Přibývá kolem 60 nových exposures denně. Závěr výzkumníků je nepříjemně trefný: security, která stojí na manuálním hardeningu, prostě neškáluje.
##fork() pro celý workspace – včetně tmuxu, LSP a test runneru
Klasický fork() naklonuje jeden proces a jeden thread. Jenže živý coding workspace je ekosystém: tmux session, language servery, test runner, dev server. TClone rozšiřuje fork sémantiku na celý běžící kontejner a drží přitom copy-on-write – CRIU sejme process graph a thread stavy, kernel-assisted CoW přes vma_cherrypick sdílí fyzické stránky mezi sourozeneckými kontejnery a snapshot holders drží point-in-time stav pro asynchronní checkpoint.
Čísla: 463,8 ms pro jeden proces, 1 070 ms pro dvě stě – tedy zhruba 474,6 ms + 2,97 ms na proces; čtyřprocesový Webtop naklonuje za ~665 ms. A že se stránky opravdu sdílí, je vidět na PSS: při 2GB alokaci má dítě ~1 024 MiB proti ~2 049 MiB RSS. Autoři jsou příjemně otevření v tom, co to stojí – žádná microVM izolace a privilegované kernel úpravy.
##Zalando po 2,5 letech agentic engineeringu – a co to udělalo s kódem
Bartosz Ocytko sepsal snapshot toho, jak agentic engineering vypadá napříč 250+ engineering týmy. Není to hype post, je to inventura. Základ postavili už v lednu 2024: LiteLLM proxy nad OpenAI, Bedrockem i Vertexem, k tomu Chat UI, CLI a lokální auth proxy s MCP supportem. Podporují víc agentů vedle sebe, protože „vendor independence is key in a fast-moving environment.“
Zajímavější jsou ale metriky. 33 % PRs se auto-approvuje jako low-risk a merge lead time spadl o 20-40 %. Zároveň ale od Sonnetu 4 narostla velikost PRs, nafoukly se commit messages a cyclomatic complexity při náběhu agentic codingu skočí nahoru. Nejlepší věta z článku: „Good and bad practices are amplified.“ AI ti engineering kulturu nezavede, jen zesílí tu, kterou už máš.
##Šest měsíců korupce databáze a 16 let starý bug v SQLite
Tailscale půl roku honilo záhadné korupce dat v control plane – 19 případů. Jede na shardovaných SQLite s jedním writerem, WAL a ručně řízeným agresivním checkpointingem. A právě to poslední bylo klíčové.
Šlo o race condition mezi checkpointem a write transakcí, kdy se stránky označí jako zkopírované, přestože nebyly – tedy trvalá ztráta dat. Bug seděl v SQLite šestnáct let, protože ho běžná konfigurace netriggeruje; fix je v 3.51.3. Cesta k němu byla nervní – první patchnutá verze falešně nahlásila 13 databází jako corrupt. Poučení Alexe Chana bych si dal vytisknout nad monitor: „Running boring technology in a non-standard way is a risk.“ Nudná technologie tě ochrání jen do chvíle, než ji začneš používat nenudně.
##Přestavěl load balancing z YouTube v Go – a publikoval i běh, kde prohrál
Google na NSDI ’24 popsal Prequal – load balancer, který nevyvažuje traffic, ale wait time. Místo CPU metrik asynchronně probuje requests-in-flight a recent latency: kdo je pod RIF kvantilem, je „cold“ a bere se ten s nejnižší latencí; když jsou hot všichni, vyhrává nejnižší RIF. Podle papíru to Google provozuje na 20+ službách včetně serving stacku YouTube.
Sathwick to reimplementoval v Go jako Kubernetes ingress controller a nejlepší na tom není algoritmus, ale poctivost. Na 16 backendech se 16násobným service-time skew sráží p99 latency 8,6× proti round-robinu, na malém 4-backend CPU-bound clusteru je ale o 25 % pomalejší – a ten negativní výsledek je publikovaný hned vedle pozitivního. První heterogenní běh navíc vypadal 10× hůř, jenže problém nebyl v kódu: algoritmy běžely sekvenčně místo interleaved a stav controlleru přetékal mezi běhy. Oprava metodiky bez jediné změny algoritmu udělala 56× lepší p99. Takhle má vypadat benchmark, kterému se dá věřit. 🔥
👉 Odkaz na repozitář najdeš ZDE.
##Charity Majors: skepse k AI byla v roce 2025 racionální. Teď už není.
Podcast Pragmatic Engineeru s Charity Majors (CTO Honeycomb) a je pěkně nabroušený. Její teze: 2025 byl pro AI to, co byl 2010 pro cloud – bod zlomu, po kterém je mainstream adopce jen otázka času. Ekonomika psaní kódu se obrací naruby, protože vygenerovat stovku variant funkce trvá kratší dobu než ručně napsat jednu. Pozor ale na obvyklý misread – míň disciplíny to neznamená. Naopak: co nemůžeš ověřit ručně, musíš ověřit systémem.
A pak přijde ta kontroverzní: code review je prý overrated a lidsky nejslabší část našeho řemesla. Plus věta, která bude štvát: „The next time you’ll have a job interview, you’ll be filtered out if you don’t have AI experience.“ Sympatické je, že sama volá po férovosti: „Tell the whole story! Talk about the costs as well.“ Mimochodem, v Honeycombu mají středy bez AI.
⚙️ Tipy na tooly
##Cybersecurity Alphabet Soup
– slovník bezpečnostních zkratek vysvětlených v plain English, k tomu 1 200+ kvízových otázek napříč 18 certifikačními tracky a self-assessment proti NIST CSF 2.0 a CIS Controls. Nejzábavnější je ale Cyberdle – denní hra na zkratky ve stylu Wordle. Dělá to jeden člověk a běží to celé v browseru.
##playwright-smart-reporter
– HTML reporter pro Playwright, který z výsledků dělá informaci, ne jen zelené a červené řádky. Známkuje testy A-F podle flakiness a pass rate a flaky testy detekuje napříč historickými běhy, ne jen podle retry v jednom runu. K tomu quality gates, které zastaví deploy při propadu metrik, auto-quarantine nespolehlivých testů a AI analýza failure na tvůj vlastní API klíč. MIT, zdarma.
##Kite
– Kubernetes dashboard, jak by měl vypadat. Multi-cluster, kompletní pokrytí resources včetně CRDs, živá editace YAMLu, Helm charty s rollbackem, web terminál a metriky z Promethea real-time. A na rozdíl od spousty podobných projektů to myslí vážně i s bezpečností – OAuth, MFA, passkeys, RBAC a audit log. Apache 2.0.
##celld
– Durable Objects na vlastním železe. Daemon od Deno teamu, se kterým si Cloudflare Workers a Durable Objects rozjedeš u sebe – každý objekt je vlastní SQLite databáze, takže sharding vzniká samotnou konstrukcí aplikace: „the contention and blast-radius failures of one shared database are designed out, not managed.“ Nody se domlouvají přes sdílený bucket (S3 nebo GCS), žádný control plane, žádný konsensus protokol, a neaktivní cell tě skoro nic nestojí.
🐀 AGRP[CAREER]
S nasazováním AI novinek u nás problém nemáme. Testujeme, zkoušíme a chytře používáme to, co dává smysl. Žádné meetingy o tom, jestli se AI smí – prostě JUST CODE!
Pokud ti je takhle otevřená a učící se kultura blízká, mrkni na naše otevřené pozice 👀
🤖 AGENTIC AI ENGINEER / CODEXIS
JAVA + GraphQL + AI nástroje od Anthropicu a OpenAI. Budeš stavět inteligentní featury pro největší právní databázi poháněnou AI!
🧭 ENGINEERING MANAGER
Pro člověka s technickým backgroundem, kterého dnes víc než kód baví vést lidi. Povedeš Product Managery a pomůžeš stavět nové týmy kolem CODEXIS AI.
📸 AGRP[INSTAGRAM]
Newsletter ti nestačí? Na Instagramu sdílíme to, co se sem nevejde – behind the scenes, dev tipy, memes, humor a dev life bez filtru.













