Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности

Соглашение о неконкуренции в ИТ‑отрасли: работает ли это в России?

Время на прочтение19 мин
Охват и читатели5.4K

В статье подробнейшим образом освещаются практические вопросы связанные с актуальным регулированием и практикой применения соглашений о неконкуренции в России. В частности разбираются вопросы:

Что такое соглашение о неконкуренции?

Зачем работодателю соглашение о неконкуренции (NCA)?

Законно ли заключение соглашения о неконкуренции с работником?

Как защититься работодателю без классического NCA?

Можно ли заключить соглашение о неконкуренции с компанией?

Ответственность за заключение незаконного соглашения о неконкуренции

Что нужно указать в соглашении о неконкуренции?

Что нельзя делать при заключении NCA?

Законные альтернативы соглашению о неконкуренции?

Читать далее

Как посчитать статистику переписки на 500 тысяч сообщений в браузере и не увидеть ни одного

Время на прочтение10 мин
Охват и читатели6.2K

Переписка с близким человеком — одна из самых личных вещей на телефоне. А мы делаем сервис, которому нужно её прочитать. Из файла экспорта получаются карточки: кто чаще пишет первым, как быстро отвечает, в какие часы вы на связи, какие словечки появились у пары и кто из вас их придумал. Просьба «загрузите переписку к нам на сервер» убила бы такой проект в день запуска, и правильно.

Поэтому у «Чатограммы» (это наш пет-проект) одно жёсткое правило: всё считается в браузере, и по умолчанию сервер не видит ни одного сообщения. Ниже — как это устроено технически, во что это обходится по скорости и где у правила есть исключения. Все цифры я замерил на днях, в том числе на своих настоящих переписках, а не только на синтетике.

Читать далее

Прячем сервер за прокси. Часть 1: iptables и его пределы

Время на прочтение10 мин
Охват и читатели8.6K

Как спрятать реальный IP сервера?

В первой части серии разбираемся с iptables: как устроены таблицы и цепочки netfilter, что происходит с пакетом на пути от клиента до бэкенда и как с помощью DNAT/SNAT организовать простой прокси-узел. Покажем рабочую конфигурацию для HTTPS, TCP и UDP, разберём типичные проблемы с FORWARD, conntrack и маршрутизацией, а главное — выясним, почему простой NAT не позволяет одновременно скрыть IP сервера и сохранить реальный IP клиента. В конце сравним подход с nftables и разберём, в какой момент iptables перестаёт подходить для цепочки прокси.

Читать далее

Эскроу‑счета из двух банков в 1С по API с нуля: из чего состоит интеграция и где подстелить соломку

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели5.4K

Застройщику нужно было видеть в 1С движение по эскроу‑счетам и расчётным счетам — раньше этих данных в системе не было вообще. Интеграции со Сбербанк API и Альфа‑Банк API написали с нуля: около 24 000 счетов, 30 объектов строительства, у банков разная авторизация, API и форматы. Рассказываю, из каких слоёв состоит такая интеграция, почему документация банка — не последняя инстанция и что проверить в первую очередь.

Читать далее

Что происходит после нажатия Play. Разбираем архитектуру Spotify

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели6.8K

Всем привет. На днях попалась информация интересная и захотелось разобраться в сервисе, которым пользуются миллионы людей – это Spotify.

На первый взгляд всё очень просто, нашли песню, нажали Play, музыка заиграла, но, если вспомнить, что за этим приложением стоят миллионы пользователей и миллионы треков, всё становится гораздо сложнее и интереснее.

Где физически лежит музыка? Почему один и тот же трек существует в нескольких версиях? Кто отправляет аудио пользователю? Почему Spotify не отдаёт весь файл через свой backend? Как музыка успевает загрузиться раньше, чем мы до неё дослушали? И откуда приложение знает, где мы остановились на другом устройстве?

Давайте разберёмся.

Читать далее

Scala Digest. Выпуск 45

Уровень сложностиПростой
Время на прочтение5 мин
Охват и читатели6.3K

Привет, Хабр! Мы — Настя и Эвелина — бэкенд-разработчики Т-Банка, пишем код на Scala и горим желанием его популяризировать. Мы собираем и агрегируем новости из разных источников, включая Scala Times, блог Petr Zapletal, добавляем дополнительные материалы и собственные комментарии. Мотивацию черпаем из желания wразвиваться и делиться полученными знаниями.

Приветствуем любую обратную связь! (づ ◕‿◕ )づ

Читать сорок пятый выпуск

LLM научилась генерировать ДНК

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели17K

На Хабре давно предупреждали о создании синтетических вирусов с заданными свойствами. Например, определёнными показателями смертности или целевой активацией. Есть конспирологическая версия, что даже вирус COVID-19 (SARS-CoV-2) искусственно вывели в китайской лаборатории.

Возможности людей-биологов сильно ограничены. А представьте, если GLM (Genetic Language Model) обучится на геномах всех живых существ — и сможет генерировать цепочку ДНК с любыми свойствами, а далее синтезировать новые формы жизни, практически как Бог.

Это открывает дорогу к улучшению человеческого генома, а также созданию принципиально новых, более совершенных организмов, которые не встречаются в природе.

Исследователи из Стэнфорда сделали первый шаг в этом направлении. Они впервые использовали ИИ для генерации нового вируса.

Читать далее

Как я перестал быть прокладкой между ИИ-агентами: ИТ-суперагент для Claude Code сотрудников

Время на прочтение10 мин
Охват и читатели7.5K

Сейчас у нас, как и почти везде, идёт переход на ИИ: каждому сотруднику пытаются выдать своего ИИ-агента. Очень быстро выяснилось, что раздать агентов — полдела. Дальше начинается управление ими: кто агенту говорит, что ему можно, откуда он знает, как устроена компания, и кто отвечает на его вопросы, когда он упирается в стену.

У нас на этом месте оказался я — единственный администратор примерно на 60 сотрудников. Агенты сотрудников писали мне письма, я пересылал их своему агенту и отправлял ответ обратно. Пользователи шутят, что мы стали прокладками между несколькими ИИ.

В статье — как мы пришли к профильному ИТ-суперагенту, как он устроен внутри (MCP, два RAG-источника, права, проверки на серверах, эскалация в мессенджер) и на какие грабли наступили. Это не продукт и не реклама — рабочий прототип, который сейчас крутится в пилоте.

Как устроен суперагент

Как меняют работающие 1С-системы: десять кейсов крупных компаний на TECH EVENT 2026

Время на прочтение3 мин
Охват и читатели5.9K

Разделить монолит без остановки бизнеса, сменить СУБД с сохранением существующей логики, встроить ИИ в корпоративные процессы — такие задачи разберут в секции «Кейсы крупных компаний» на INFOSTART TECH EVENT 2026. Конференция начнется 8 октября в Санкт-Петербурге. В программе секции — десять выступлений о проектах, технических решениях и ограничениях, с которыми столкнулись команды.

В этой секции партнеры конференции представят опыт разработки и эксплуатации корпоративных систем. Темы охватывают архитектуру, инфраструктуру, интеграции, внутренние продукты и найм специалистов. Ниже — что именно будут обсуждать и какие доклады можно выбрать под свои задачи.

Читать далее

Маргарет Митчелл, «Пропавший Лейсен»

Уровень сложностиПростой
Время на прочтение2 мин
Охват и читатели5.2K

Имя Маргарет Митчелл неразрывно связано с романом “Унесенные ветром”, одной из самых читаемых книг XX века. Долгое время считалось, что “Унесенные” - единственное произведение крупной прозы, созданное американской писательницей. Но в 1995 году литературный мир потрясла сенсационная новость: внезапно нашлась ее ранняя повесть Lost Laysen (“Пропавший Лейсен”), написанная в 1916 году и почти восемьдесят лет пролежавшая в частном архиве.

Читать далее

God of Pixels: шесть лет, два языка и один генератор планет

Уровень сложностиПростой
Время на прочтение9 мин
Охват и читатели8.6K

Личный проект длиной в шесть лет: от школьных скриптов на Python до OpenGL‑рендера с облачностью, климатом и картами звёздных систем. Когда переписывал рендеринг вручную — уходили недели. Когда подключил LLM — два вечера. Рассказываю, как это было, и что при этом чувствуешь.

Читать далее

Три ловушки в VOSK: моя программа удаляла корректные модели после скачивания

Уровень сложностиСредний
Время на прочтение10 мин
Охват и читатели5.8K

Мне нужно было приложение, которое распознаёт речь и никуда не отправляет аудио. Не «не отправляет по умолчанию» и не «у нас есть офлайн‑режим» — а физически не может, потому что сети нет в процессе.

Когда я начал искать, выяснилось, что выбор небольшой.

Читать далее

Удобно или безопасно? Как мы перестали выбирать в защите от роботов

Время на прочтение18 мин
Охват и читатели11K

Во многих сферах безопасности есть негласный закон: хотите безопаснее — станет менее удобно.

Привет, Хабр! Меня зовут Руслан Сабиргалиев, руковожу группой аналитиков‑разработчиков отдела доверия и надёжности Яндекса. Вместе с командами Yandex Cloud и Yandex Infrastructure мы развиваем Yandex Smart Web Security (SWS) и Yandex SmartCaptcha. Эти сервисы защищают сайты и API клиентов от нежелательной автоматизации, DDoS‑атак и попыток эксплуатации уязвимостей. Этой же технологией мы бережём и сервисы самого Яндекса.

В прошлой статье я рассказывал, как устроен bot score — параметр для оценки «роботности» трафика, который помогает нам защищать приложения от вредоносных ботов. Но он не исключает «серой зоны», при которой мы покажем капчу легитиному пользователю (а этого никто не любит). Сегодня — о том, что мы сделали, чтобы не ограничиваться одним параметром. Расскажу на нашем примере, как технологии и внимательный анализ боли людей, а также защищаемых сервисов помогают поспорить с этим негласным законом. Мы добавили две проверки, которые человек почти не замечает, выстроили из них систему интерактивных «челленджей» и дали клиентам три режима защиты. В итоге сдвинулся сам компромисс между удобством и безопасностью.

Читать далее

Ближайшие события

FreeBSD 14.5 — новые возможности без смены курса

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели12K

FreeBSD развивается спокойно: очередной выпуск редко переворачивает систему с ног на голову, зато может избавить от нескольких неприятных обходных путей. Версия 14.5 вышла спустя полгода после 14.4. В ней есть изменения, которые пригодятся разработчикам, администраторам, да и обычным гикам тоже. Чем-то из ряда вон этот релиз не является, но хороших нововведений немало.

Самая заметная новинка — собственная реализация Linux-интерфейса inotify для слежения за файлами. Но обновление этим не ограничивается: поправили загрузку, работу с FAT32, сетевые настройки и ряд утилит. Давайте разберем, что там и как. И да, если уже успели оценить 14.5 (а за пару недель много кто успел), делитесь в комментариях, как вам новая версия.

Читать далее →

Исходящие вебхуки Битрикс24: как принять POST на своём сервере и что делать дальше

Уровень сложностиПростой
Время на прочтение13 мин
Охват и читатели8.6K

Что происходит после того, как Битрикс24 отправляет исходящий вебхук? Разбираем POST-запрос, логирование, Flask, Django и базовую защиту endpoint.

Читать далее

BMC на разных экранах: как мы делали адаптив без готовых макетов

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели6.8K

Привет, Хабр! Меня зовут Настя, я фронтенд-разработчик в OpenYard и занимаюсь веб-интерфейсом BMC (Baseboard Management Controller) — системы, через которую можно управлять сервером и следить за его состоянием.

Узнать больше

Как я автоматизировала ведение Threads через AI-агента: 188 постов и ответы на комменты за $4–6 в месяц

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели5.6K

Threads у моего проекта EverStory (семейные фото-книги) долго жил по остаточному принципу. 2–3 поста в неделю, если вспомню, а в неделю релиза тишина. Комментарии я лайкала и забывала. Хотя люди писали там вполне живые вещи: про бабушкины альбомы, коробки с плёнками, про то, кто в семье «хранитель архива». Разбирать это было некому.

Тогда я собрала агента Amy. Она пишет посты и публикует их 5 раз в день, отвечает на комментарии и раз в неделю приносит выжимку того, что говорит аудитория. Управляется кнопками в Telegram, без моего одобрения ничего не публикует. Код открыт, ссылка в конце.

Читать далее

Коррекция дисторсии без «шахматной доски»

Уровень сложностиСложный
Время на прочтение20 мин
Охват и читатели7.5K

Меня зовут Андрей, я – специалист по оптическим системам, оптик и инженер-конструктор в одном лице.

Недавно нам понадобилось исправить дисторсию изображения, опираясь не на привычный метод калибровки по паттерну «шахматной доски», а на график дисторсии объектива из спецификации. В процессе работы я заметил, что нюансы такого обманчиво простого исправления могут изрядно запутать неподготовленного человека. Естественным образом возникла мысль описать такой метод коррекции дисторсии «под ключ», начиная с оптики и заканчивая кодом, а также подсветить некоторые неочевидные моменты.

Читать далее

Вайбкодинг и DevOps.Не просите AI чинить: научите его расследовать

Время на прочтение7 мин
Охват и читатели7.3K

Часть вторая по использованию ИИ в сложной работе devops. Первая доступна по ссылке

Жду ваших коментариев и дополнений

Читать далее

Как показать работу AI-агента в Telegram: статусы инструментов, анимации и кнопка Stop

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели7.1K

Пользователь просит Telegram-бота сравнить две модели наушников для рабочих звонков. Агент ищет обзоры, читает страницы, проверяет, что пишут о микрофонах. Всё это занимает время, а по надписи «печатает…» трудно понять, на каком этапе он сейчас находится.

В Telegram есть встроенный интерфейс для такой работы: временное сообщение с блоком состояния, анимированными иконками и кнопкой Stop. На примере своего агента swift-claw покажу, как связать его с вызовами инструментов и отменой задачи.

Читать далее