← На главную

ATProto заточена под публичность, local-first страдает

23.07.2026 18:23 · hackernews

Автор побывал на конференции Local First в Берлине и с удивлением обнаружил, что ATProto там у всех на устах. Он давно присматривается к этому протоколу Bluesky и хочет строить на нём приложения, но после расспросов разработчиков (включая ключевых людей из Bluesky) пришёл к выводу: пока протокол движется не туда.

Замысел автора — набор приложений для отзывов, которые вытеснили бы Yelp, GoodReads и Letterboxd. Причина не в функциональности, а в бизнес-моделях: он не желает отдавать корпорациям право распоряжаться его данными. Жена автора вообще никогда ничего не опубликует, ей нужны приватные отзывы только для семьи. Сам он готов миксовать публичные и приватные заметки, но в существующих сервисах такой гибкости нет. По его оценке, большинство людей попадают в две последние категории, но приложения заточены под тех, кто хочет быть инфлюенсером.

ATProto подкупает готовой системой идентификации, социальным графом и аутентификацией — на конференции почти каждый докладчик упоминал протокол именно из-за этого. Но всё остальное пока мешает. Главная беда: протокол спроектирован как публичный. Всё, что вы делаете, сразу видно всему миру, и это вшито в хранилища и сервисы публикации.

Сейчас сообщество разрабатывает «permissioned data», то есть приватные данные. Автор считает название неудачным и уверен, что публичные и приватные данные по сути одинаковы — отзыв на ресторан остаётся отзывом, видите его только вы или весь интернет. Но в ATProto для приватных данных придумали практически независимую систему: новые структуры, методы управления и проверки. Разработчику придётся писать два отдельных приложения — одно для публики, другое для приватности, — а перед пользователем делать вид, что это одно целое. Сменить приватность поста с частной на публичную означает удалить старую запись и создать новую в другой подсистеме, теряя лайки и ссылки. Автор считает такой подход ошибочным.

Добавляет путаницы устройство Personal Data Server. Автор надеялся, что PDS работает как git-репозиторий: вы храните копию данных локально, меняете и синхронизируете. Но PDS — это просто сервер, с которым вы общаетесь по протоколу. Криптографические гарантии целостности есть, но использовать данные офлайн нельзя — протокол не соответствует принципам local-first. Чтобы записать отзыв без интернета, придётся городить своё временное хранилище и систему синхронизации, причём отдельную для публичных и приватных данных. Всё это умножает сложность.

Автор не теряет надежды: дизайн permissioned data ещё на ранней стадии, и он не единственный, кто критикует текущие решения. В худшем случае он сможет опереться только на identity и lexicons ATProto. Но ему хочется, чтобы протокол стал первым за десятилетия открытым стандартом, на котором хотят строить все — как в 90-х, когда интернет работал на общих, устойчивых и дружелюбных к пользователю протоколах.

Читать оригинал →