Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности
ЕЖЕДНЕВНЫЙ ХАБР | 11 АВГ 2026
Охват34K

Мидл — это не три года опыта. Грейды в DevOps как типы ответственности

Два инженера, у обоих пять лет в DevOps и одинаковый стек в резюме: Kubernetes, Terraform, GitLab и вот это вот всё. Весной оба ходили по собеседованиям, но первый собрал офферы уровня “мидл, 200”, второй ушёл с “сеньор, 300” (алгоритмические секции первый, к слову, проходил лучше). Разница больше миллиона в год при неотличимых резюме. Ниже рамка, которая по моему мнению объясняет за что доплачивают, и три вопроса, чтобы найти в ней себя.

Мидл — это не три года опыта. Грейды в DevOps как типы ответственности

Почему мы написали свою библиотеку оркестрации ИИ агентов: AgentsGraph

Время на прочтение8 мин
Охват и читатели0

Когда мы начинали строить продукт для распознавания и обработки первичных бухгалтерских документов — OCR, классификация, LLM‑извлечение полей, проверка человеком — казалось, что рынок оркестраторов уже всё решил: есть n8n для визуальных workflow, есть LangGraph для агентных пайплайнов, есть Temporal для durable‑исполнения. Мы попробовали примерить каждый — и в итоге написали свой: AgentsGraph, встраиваемую Java‑библиотеку декларативной оркестрации агентов. Ниже — почему.

Читать далее

Новости

Как восстановить KRaft-кворум после потери большинства контроллеров

Уровень сложностиСложный
Время на прочтение18 мин
Охват и читатели56

Представьте себе баг-репорт: все шесть подов в статусе 1/1 Running, Readiness зелёный, kafka-agent на брокерах отдаёт 204. А кластер мёртв: оператор бесконечно крутит реконсайл и валится в TimeoutException: Timed out waiting for a node assignment. Call: describeMetadataQuorum. Если зайти на том контроллера, можно увидеть, что __cluster_metadata-0/quorum-state: leaderId выставлен, а appliedOffset в 0. Ни одна запись метаданных не применена. JVM живые, raft-лог на диске растёт, и при этом ни один под не написал в stdout ни строки следующие восемь часов. Это не выдумка, а реальный баг-репорт Strimzi от 25 мая 2026, и к нему мы ещё вернёмся.

В Kafka 4.x больше нет привычного «запасного выходa» в виде ZooKeeper: метаданные переехали внутрь самой Kafka (KRaft), и если кворум контроллеров теряет большинство, чинить уже приходится сам кластер Kafka, а не внешний сервис. 

Раньше чтобы с этим справиться в Kafka существовал ZooKeeper, отдельная система со своими инструментами, ансамблем и культурой восстановления. В версии  4.x его нет, и в документации от процедуры остался только линк на 3.9. Метаданные переехали внутрь самой Kafka (KRaft), и если кворум контроллеров теряет большинство, чинить уже приходится сам кластер Kafka, а не внешний сервис.

В этой статье расскажем, что делать в такой ситуации и как восстанавливать этот кворум, чтобы не случилось ситуации, описанной выше.

Читать далее

Вайб-кодинг против ИБэшника. Несмертельная битва. Часть 2

Время на прочтение13 мин
Охват и читатели42

Как специалист по безопасности получил доступ к панели администратора, почему старую версию пришлось остановить и как после этого мы заново построили защиту. 

Продолжение истории о человеке, искусственном интеллекте и безопасности 

Коротко о первой части

Мы попросили ИИ написать систему защиты от утечек, много раз исправляли установку, сеть, блокировку сайтов, уведомления и внешний вид. Проект дошел до испытаний и выглядел почти готовым. Именно в этот момент специалист по безопасности решил проверить не красивую оболочку, а то, как программа отличает администратора от обычного пользователя. 

Читать далее

Как строить сканирование активов в MaxPatrol VM. Ч.1 — LDAP

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели146

Добрый день, немногочисленные дамы и многочисленные господа узкого мира ИБ!

Представляюсь по случаю написания первой статьи на Хабр! Меня зовут Аристов Никита, я руковожу практикой Управления уязвимостями инфраструктуры в «Газпром ЦПС», являюсь лидером Процесса как внутри нашей организации, так и у наших клиентов.

Сразу отмечу, что мои статьи предназначены для организаций, которые созрели к Vulnerability Managment. В качестве основого ПО я использую MaxPatrol VM от Positive Technologies.

Начнем цикл статей с начала построения Процесса управления уязвимостями инфраструктуры. А Процесс начинается с Инвентаризации ИТ-активов.

Читать далее

Как я автоматизировал сборку образов с Ansible и Packer и попал в community.ansible

Уровень сложностиСредний
Время на прочтение17 мин
Охват и читатели37

Полночь, деплой горит, а ты вручную поднимаешь десятый сервер за неделю: копируешь ISO, тыкаешь Enter в консоли анакон­ды, правишь fstab, чинишь grub — и на утро выясняешь, что забыл gpg-ключ репозитория на трех машинах из десяти. Признавайтесь, бывало? Эта статья для тех, кто устал платить временем и нервными клетками за ручную сборку образов.

В этой статье расскажу, как построил полностью автоматизированный пайплайн для сборки образов закрытого дистрибутива Linux на базе RedHat — без единого ручного клика после старта. Ansible управляет хостом-билдером, Packer с shell-провижионерами собирает сам образ, и в итоге мы получаем готовый RAW, оптимизированный для OpenStack. Подход не привязан к конкретной ОС: если у вас другой дистрибутив, достаточно заменить ks.cfg на preseed.cfg или любой другой автоустановщик — остальная логика пайплайна должна работать без изменений. На десерт расскажу, как оформил часть решения в модуль для Ansible и отправил его в официальную коллекцию community.general.

Читать далее

3 хорошие привычки начинающего фронтендера

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели658

Привет, Хабр!

Давно я не писал статей для начинающих фронтендеров. Сейчас им приходится знать ещё больше, чем раньше, но есть и хорошая новость. В вёрстке есть хорошие привычки, которые остаются полезными независимо от того, с помощью какого стека инструментов вы разрабатываете приложение.

В этой статье я собрал несколько вещей, которым, на мой взгляд, стоит научиться как можно раньше. Они не сделают вас сильным программистом за один день, но помогут начать думать как отличный фронтендер. Вы даже уверенно обгоните искусственный интеллект, потому что будете создавать классный пользовательский опыт.

Давайте посмотрим, что я вам подготовил.

Читать далее

Почему цена Bitcoin «сломалась»: разбор аномалий 2022–2026 с WhyTrend

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели928

Увидел провал на графике → открыл Google или Twitter → полдня собираешь версии "почему". Знакомо? Детектор аномалий сам по себе даёт только точки на оси времени, а вопрос "почему" как был ручным, так и остаётся.

В этот раз я прогнал WhyTrend не на паре аккуратных точек из Google Trends, а на полном ряде BTC за 4.5 года — и заодно на двух разных LLM. Результат оказался неожиданным: модель меньшего размера дала в три раза больше настоящих объяснений, чем более крупная. Расскажу, что случилось и почему.

Читать далее

$40 против миллионов: экономика кибератак, которую защитники не хотят считать

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели841

Привет, Хабр! Меня зовут Александр Михайличенко, я консультирую промышленные компании по безопасности АСУ ТП и КИИ. В прошлом году мы с командой AKTIV.CONSULTING провели исследование зрелости ИБ в 52 российских компаниях, и наткнулись на цифру, которая зацепила: комплаенс у компаний закрыт на 45%, а реальная техническая защита — на 29%. Компании тратят миллионы на бумажную безопасность, а потом читаем в новостях про очередной шифровальщик, остановивший производство.
Родился простой вопрос: а сколько вообще стоит атака?

Начал считать — и увлекся. Аренда шифровальщика — $40 в месяц. Доступ к сети крупной компании — $500. ИИ-фишинг с кликабельностью 54% — $50 в неделю. Ущерб для жертвы — миллионы долларов.

Эта статья — про то, что я насчитал. И про то, почему защита проигрывает не из-за плохих технологий, а потому что экономика сломана: атака дешевеет, защита дорожает, и никто не хочет считать эту разницу вслух.

Читать далее

Почему обычная оценка рисков не работает, и как мы это исправили

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели658

Что лучше: потратить 500 тысяч на защиту от риска в 15 миллионов или вообще ничего не делать? Ответ кажется очевидным, но на практике всё не так просто.

Меня зовут Вячеслав Касимов, я лидер информационной безопасности в Точка Банк. В статье расскажу, как мы построили модель количественной оценки рисков и смогли найти компромисс между безопасностью и разработкой.

Читать далее

Почему легендарные задачи Эрдёша поддаются искусственному интеллекту

Уровень сложностиСредний
Время на прочтение16 мин
Охват и читатели862

Величайшие математические успехи искусственного интеллекта связаны с решениями задач, поставленных неординарным ученым середины XX века. Изучая особенности задач Эрдёша, математики пытаются понять, как искусственный интеллект может изменить остальные области математики.

20 мая 2026 года компания OpenAI сделала заявление, которое потрясло математический мир. Внутренняя модель ИИ — недоступная для широкой публики — нашла контрпример к задаче «единичного расстояния», гипотезе, выдвинутой в 1946 году Полом Эрдёшом, плодовитым венгерским математиком, любившим переезжать с место на место.

Эрдёш сформулировал тысячи вопросов, но этот был особенным: его было просто объяснить, и при этом он отличался большой математической глубиной. Это было первое исторически значимое доказательство, полученное с помощью модели искусственного интеллекта. Хотя модель выдала не окончательный результат — математики‑люди существенно его усовершенствовали в течение нескольких недель — он был новаторским, поскольку использовал идеи из отдаленной области математики, которые ранее никто не применял к этой задаче. И он оказал большое влияние: в течение нескольких дней аналогичные методы уже использовались для решения других важных задач.

Затем 1 августа компания OpenAI объявила, что еще не выпущенная модель под названием Astra добилась 10 дополнительных математических прорывов, в том числе нашла решения еще для трех задач, поставленных Эрдёшем.

Многие математики оценили подобные достижения как фазовый переход в математических возможностях моделей искусственного интеллекта. Эти модели «радикально меняют подход к проведению математических исследований», — отметила Нога Алон из Принстонского университета, которая за свою многолетнюю карьеру решила десятки задач Эрдёша.

Читать далее

Какие российские сервисы сквозной аналитики советуют нейросети в 2026 году

Время на прочтение9 мин
Охват и читатели1.6K

Уже 37% активных пользователей ИИ начинают искать информацию не в Яндексе или Google, а в нейросетях. Эксперты click.ru решили разобраться, почему одни продукты регулярно появляются в рекомендациях, а другие почти не попадают в поле зрения.

Мы провели эксперимент: попросили нейросети подготовить рейтинг сервисов сквозной аналитики. Из статьи вы узнаете:

Читать далее

Клиент приносит в поддержку скриншот от ИИ и говорит, что вы неправы

Уровень сложностиПростой
Время на прочтение10 мин
Охват и читатели2.2K

Продолжаем серию текстов к 25-летию SpaceWeb, предыдущие тексты ищите по хэштегу #spaceweb25лет. А в этот раз говорим про поддержку: что уже делегировали ИИ, что не отдадут еще долго и почему клиенты стали приходить в чат со скриншотами от нейросети.

Читать далее

Импортозамещение контакт-центра без иллюзий: кейсы, сценарии выбора и сравнение российских платформ

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели2.2K

Минуло четыре года, когда после массового исхода Avaya, Genesys, Cisco и Verint российские контакт-центры начали разворачиваться с западного стека на отечественные платформы. 

Первые волны миграции были болезненными: на рынке один за одним сменялись лидеры, а заявленная на красивых презентациях функциональность при внедрении нередко оказывалась сырой. В итоге часть контакт-центров ушла в доработки отечественных платформ, а остальные решили переждать шторм на решениях ушедших вендоров, несмотря на все риски и отсутствие поддержки. 

Хорошая новость в том, что в ходе многочисленных пилотов, доработок и внедрений отечественные платформы стабилизировались, обросли востребованным функционалом и дозрели до крепкого enterprise. Под катом рассказываем, какие российские решения для контакт-центров есть сегодня на рынке и как они показали себя в реальных кейсах. С разбором функционала, сравнительными таблицами и нашими рекомендациями по выбору платформы. 

Читать далее

Ближайшие события

Почему автопилот в инвалидной коляске сложнее, чем в машине

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели2.6K

Когда говорят об автономном транспорте, обычно вспоминают беспилотные автомобили. Но есть ниша, где автономные системы уже работают — и работают в условиях, которые во многом сложнее городских дорог. Речь об автономных инвалидных колясках.

Казалось бы, задача проще: маленькая платформа на колесах, не нужно соблюдать ПДД, скорость низкая. Но именно здесь кроется подвох. В отличие от автомобиля, у коляски нет размеченных дорог и четких правил — ее среда хаотична и непредсказуема. А цена ошибки здесь гораздо выше: водитель застрявшего автомобиля вызовет эвакуатор, а человек в застрявшей коляске окажется беспомощным.

В этом году на рынок выходят два продукта, которые должны были бы стать прорывом. Один оснащен лидарами, камерами и настоящим автопилотом — но не сертифицирован как медицинское изделие. Второй сертифицирован, но не умеет ездить сам.

Как так вышло? И почему автономная коляска оказывается сложнее беспилотного автомобиля? Давайте разбираться.

Читать далее

Ритуалы закончились: разворачиваем систему резервного копирования как код

Уровень сложностиСредний
Время на прочтение12 мин
Охват и читатели2.2K

Привет, Хабр! Это снова Денис — тимлид инфраструктурной Core-команды в Timeweb Cloud.

В прошлой статье я разбирал живые миграции: NBD, RDMA, switchover за сотни миллисекунд и прочий внутренний хардкор платформы. Там было вкусно инженерам. Сегодня — про другое удовольствие.

Вот у нас снова есть клиент. У него есть сервер. На сервере — жизнь бизнеса: сайт, база, файлы, пара скриптов «временно, но уже третий год». И где-то в голове тихо живёт мысль:

> «Бэкапы? Конечно. Сделаем. После релиза. И отпуска. И вот этого срочного.»

Знакомо до боли. Я как раз собрал сценарий для тех, кто уже устал откладывать и хочет нормальный бэкап без полугодового проекта внедрения. Открываете один файл настроек, запускаете Terraform — и получаете готовую систему резервного копирования в облаке.

Если ждали 40 экранов про внутренности Bareos — выдохните. Сегодня я буду продавать спокойный сон. Он, между прочим, тоже продукт.

Читать далее

73 замечания начальника как датасет: делаем цифрового двойника рецензента

Время на прочтение9 мин
Охват и читатели2.1K

У меня есть руководитель, который очень хорошо ревьюит документы. Настолько хорошо, что один его проход по моим текстам породил 73 комментария. За один день.

Первая реакция была ожидаемая: сесть и править. Вторая пришла минут через десять и оказалась продуктивнее: это же датасет.

Дальше — история о том, как замечания одного конкретного человека превратились в чек-лист из 16 правил, чек-лист — в этап конвейера, а следующая партия документов ушла без единой правки по старым паттернам. С кодом, промптами и одним неудобным вопросом в конце.

Смотреть все 16 правил

Что происходит с игрой, пока идет «Сохранение...»

Время на прочтение10 мин
Охват и читатели2.1K

Сохранение в играх — настолько привычная и базовая вещь, что многие воспринимают ее как нечто само собой разумеющееся и не особо хитрое. Открыли сундук, сменили локацию, вышли из дома персонажа, победили босса — и в углу экрана на долю секунды мигает иконка сохранения.

Кажется, что игра просто скинула файл на диск. На деле за эти доли секунды успевает отработать длинная цепочка: игровой движок превращает состояние виртуального мира в поток байт, операционная система решает, куда их писать, контроллер SSD выбирает физические ячейки памяти, а между делом происходят миллионы операций в процессоре. Чтобы понять, почему это так устроено, стоит сначала посмотреть, как система сохранений вообще появилась в играх — а потом уже разобрать современный конвейер сохранения, от объекта в памяти до заряда в транзисторе.

Читать далее

История одного архитектурного круга: реактивность Vue

Время на прочтение14 мин
Охват и читатели2K

Vue снова меняет способ обновления интерфейса: теперь на горизонте Vapor и рендеринг без Virtual DOM. Зачем очередная архитектурная перестройка и что не устраивает команду Vue в нынешнем подходе?

Чтобы ответить, проследим путь Vue от Object.defineProperty до Proxy  и зачем теперь понадобился Vapor. Это поможет лучше понимать поведение ref, reactive и computed, вникнуть в причины архитектурных изменений Vue и подготовиться к дальнейшим изменениям.

Читать далее

Электричество, масло и вода: готовим эмульсию под напряжением в 25 000 вольт

Время на прочтение9 мин
Охват и читатели2.2K

Смешать воду и растительное масло в стойкую эмульсию можно и венчиком на кухне. Но как сделать это для 10 тонн отработанного машинного масла, чтобы получить дешёвое топливо для дизельной горелки? Или уничтожить бактерии в 50 кубах свиных стоков так, чтобы не платить огромные штрафы за сбросы? Этого можно добиться с помощью мощного разряда в жидкости, который известен как эффект Юткина, или электрогидроударный эффект. На Хабре очень мало информации об этом интересном эффекте, что я и попытаюсь исправить. Поехали!

Читать далее

Робот справится не со всем: как устроен выводной монтаж серверных плат

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели2.6K

Всем привет! Сегодня у меня в собеседниках моя коллега и по совместительству тезка — Настя, менеджер по персоналу OpenYard. Казалось бы, при чем здесь HR, если говорить мы будем о производстве серверов? На самом деле связь прямая: Настя хорошо знает команду нашего завода и то, как подбирают людей для работы на разных участках. В этот раз поговорили о выводном монтаже — месте, где даже на автоматизированном производстве многое до сих пор зависит от человеческих рук и глаз.

Заглянуть в цех
1
23 ...