Обновить

Все потоки

Сначала показывать
Порог рейтинга
Уровень сложности

Разработчики знали код. Никто не знал систему

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели7.4K

Мне поручили доработать высоконагруженную подсистему аудита. Документации было много, специалистов тоже, но никто не мог описать систему целиком. Чтобы понять, что именно предстоит менять, пришлось восстанавливать архитектуру по репозиториям, Kafka, базам данных и фактическому поведению системы.

Читать далее

Как не дать ИИ‑психологу поддакивать и галлюцинировать. Инженерный разбор safety‑обвязки

Уровень сложностиПростой
Время на прочтение7 мин
Охват и читатели7.2K

Универсальная языковая модель отвечает складно, круглосуточно и почти бесплатно. Для домена, где на другом конце человек в уязвимом состоянии, эта доступность оборачивается неочевидной инженерной проблемой. Модель, оптимизированная под «быть полезной и приятной», систематически соглашается с пользователем, уверенно выдумывает факты и способна не заметить кризис. Ниже разберём, почему так происходит на уровне механики, какие защитные контуры вокруг модели строят на рынке и почему один из них, перепроверка ответа отдельной ролью, обходится заметно дороже остальных.

Читать далее

Как я без опыта программирования создал Telegram‑бота, который уже два года ведёт новостной канал

Уровень сложностиПростой
Время на прочтение25 мин
Охват и читатели9.5K

Два года назад у меня практически не было опыта программирования. Когда‑то в школе мы немного изучали Pascal, но после этого я не написал ни одного скрипта. Я впервые открыл PyCharm, по ходу работы узнал, что такое API, SSH, виртуальная машина, системная служба и облачные задачи. При этом за несколько месяцев я создал систему, которая собирает новости из турецких источников, переводит и сокращает их, помогает администратору отбирать материалы, готовит полноценные публикации и размещает их в Telegram по расписанию.

Сегодня бот продолжает работать. Он обрабатывает около ста новостей в день, а эксплуатация всей системы при моём масштабе обходится примерно в три доллара в месяц. В этой статье я хочу рассказать не только, что получилось, но и о самом процессе: где ChatGPT действительно помогал, где уверенно вёл меня в неправильном направлении, почему через полгода пришлось менять архитектуру и чему этот проект научил меня о вайбкодинге.

Читать далее

Что мы находим при аудите PostgreSQL: 10 распространенных ошибок

Уровень сложностиСредний
Время на прочтение21 мин
Охват и читатели11K

Когда приходишь на аудит СУБД к разным компаниям, картина удивительно похожа: одни и те же проблемы, одни и те же причины. Меня зовут Андрей, я DBA в группе поддержки системного ПО Центра экспертизы по комплексному сервису К2Тех, сертифицированный эксперт Postgres Pro. В этой статье представлен ТОП-10 ошибок, с которыми мы встречаемся чаще всего. Я разберу, чем они опасны, почему возникают, и как их можно решить. Скорее всего, многие пункты покажутся вам до боли знакомыми:

Читать далее

Код пишется быстрее, релизы выходят так же. Куда переехало бутылочное горлышко?

Время на прочтение7 мин
Охват и читатели7.6K

Илья Радченко, директор по платформенным продуктам SimpleOne, корпорация ITG, рассказывает о том, что происходит дальше, когда от ассистентов по коду мир постепенно переходит к AI‑агентам: автономным исполнителям задач внутри SDLC. И о том, почему это меняет не только инструменты, но и роли в командах.

Читать далее

Техники рендеринга воксельного мира на мобильном устройстве в Unity

Уровень сложностиСредний
Время на прочтение15 мин
Охват и читатели8.8K

Создание и оптимизация рендеринга воксельного мира в Unity (на мобильном устройстве). Это техническая статья для Unity/C#-разработчиков, которые знакомы с процедурной генерацией геометрии, но не обязательно писали собственный воксельный рендерер в Unity.

Читать далее

От Security Champion к инженерной культуре безопасности: как мы изменили подход к DevSecOps

Время на прочтение11 мин
Охват и читатели8.8K

Модель Security Champion многим кажется очевидной: если внутри команды появляется человек, который смотрит на продукт еще и с точки зрения безопасности, всем становится лучше. Но на деле путь от формального назначения до реально работающей роли гораздо длиннее и тернистее, чем кажется.

Привет, Хабр! На связи Илья Шаров (@issharov), Head of DevSecOps, и Николай Лузгин, DevSecOps Lead из МТС Web Services. Мы тоже через это проходили и в какой-то момент пересмотрели весь подход. Если в прошлый раз мы рассказывали о пользе, ролях и о том, что стоит предусмотреть при внедрении Security Champion, то сегодня поделимся опытом трансформации: как сместили фокус на вовлеченность, развитие компетенций и естественное встраивание безопасности в повседневную работу команд.

Читать дальше

Exit-интервью на LLM: что пользователи говорят в момент закрытия пейволла (схема, промпты, грабли)

Уровень сложностиСредний
Время на прочтение7 мин
Охват и читатели6.4K

Когда игрок закрывает окно оплаты в моей игре, с ним заговаривает LLM-бот — короткое exit-интервью по книге «Спроси маму», максимум 5 реплик. За 2 недели: 59 сессий, 20 ответов. Главная находка: люди шли из поиска на слово «бесплатно» в моём же title. Внутри — схема, промпты и код-каркас под любой проект.

Смотреть схему, промпты и грабли

Что такое LiteLLM и для чего его едят

Время на прочтение9 мин
Охват и читатели16K

Если вы или ваша команда уже используете LLM или планируете интегрировать их в проект, то наверняка у вас возникал вопрос, как лучше и красивее написать такой интерфейс, который мог бы общаться с разными моделями. И на такой вопрос уже есть ответ.

Теперь можно сэкономить время разработки и управлять нейросетями в одном месте. Поможет в этом простой инструмент LiteLLM, про который далее и пойдет речь.

Читать далее

Самые странные карманные технологии, часть 2 (Наши дни)

Уровень сложностиПростой
Время на прочтение6 мин
Охват и читатели9.3K

Продолжаем парад странных карманных технологий. В прошлой части мы узнали, что когда‑то существовали бумажный GPS и карманный патефон. А вот в нулевых, оказывается, был переводчик с кошачьего на человеческий.

Читать далее

Избавляемся от потерянных событий в микросервисах — как я написал свой Spring Starter для Outbox/Inbox

Время на прочтение12 мин
Охват и читатели7.5K

Всем привет! Меня зовут Григорий, и недавно при разработке своего микросервисного приложения я нашёл уязвимость — сообщения, пересылаемые между сервисами, имели высокий риск быть необработанными. Решением стал паттерны Outbox и Inbox. Однако, когда я стал их реализовывать во всех приложениях, то понял, что просто копирую и вставляю код. Чтобы это исправить, я решил написать свой стартер.

Читать далее

Япония — это не аниме. Продолжение статьи «Как выучить японский меньше чем за год»

Время на прочтение43 мин
Охват и читатели8.1K

Всем привет! Четыре года назад я написал тут, как выучить японский до хорошего разговорного уровня меньше чем за год. С тех пор я успел переехать в Японию по студенческой визе, прожить там почти полтора года, дойти до N2 — и этим летом улетаю из страны навсегда. Внутри — вся арифметика этого решения: потолок зарплат в местном IT, полный счёт за «просто пожить» (одни только вход и выход из пустой квартиры — около 590 тысяч йен), изнанка языковых школ, эксперимент «полтора года без английского» и честный разбор, при чём тут аниме. С платёжками, чеками и государственной статистикой.

Читать далее

Внутри ИИ‑Напарника: как работает оркестр агентов в ритейле

Уровень сложностиПростой
Время на прочтение12 мин
Охват и читатели9.5K

Всем привет! Это Алексей из GlowByte. В прошлой статье я говорил о том, почему категорийный менеджер в большой сети часто чувствует себя одиноким среди сотен дашбордов: систем у него избыток, а компетентного собеседника, который был бы в его контексте и без своей повестки, рядом нет. Решение, которое мы GlowByte называем мультиагентной платформой, закрывает именно эту потребность. В новой статье разберём, что под капотом у такого решения и почему ИИ‑напарник ближе к партнёру по бизнесу, чем к очередному чат‑боту.

Читать далее

Ближайшие события

Пришел, увидел, разобрался: как я возглавил отдел в 5G Core, не различая SMF и AMF

Время на прочтение12 мин
Охват и читатели11K

Привет! Меня зовут Сергей, я руководитель отдела разработки компонентов опорной сети 5G в YADRO. Когда меня пригласили на эту роль, я не знал, как работают протоколы управления сессиями и чем конкретно LTE отличается от 5G, но точно знал, как выстроить процессы в команде, где каждый второй — инженер с десятилетним стажем. 

Как вы уже поняли, стать руководителем в телеком-команде без опыта в телекоме можно. Навыки здесь нужны те же, что и руководителю в любой IT-компании: выстраивать процессы, работать с людьми, принимать решения, управлять сроками и рисками. Предметная область подтягивается по ходу, а вот к масштабу задач придется привыкать. Сложно ли было не «поплыть» и пришлось ли зубрить спецификации 3GPP на ночь, я расскажу в статье.

Читать далее

Как плохой UX в B2B-продукте приводит к потере денег

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели5.8K

Раньше часто сталкивался с мнением, что дизайн в B2B вообще не нужен. Мол, Figma можно исключить из процессов и всё делать в коде.

Одна проблема: рынки развиваются, сервисы эволюционируют и людям стал доступен качественный дизайн во многих сферах. Поэтому B2C-опыт стал активно влиять на B2B.

Читать далее

Я попытался расшифровать манускрипт Войнича. Спойлер: не расшифровал — но выяснил, почему это не удалось и АНБ

Время на прочтение9 мин
Охват и читатели14K

Слотовая марковская модель из ~200 строк Python воспроизводит статистику манускрипта Войнича с точностью до сотой бита. Разбор четырёх экспериментов: как я нашёл «признак смысла» в тексте, а потом сам же его опроверг контрольным тестом — и почему без внешнего ключа манускрипт не расшифрует никакая статистика. Код и данные открыты.

Читать далее

Pheme: как пет-проект «отправить пуш с сайта» дорос до федеративного E2E-мессенджера с голосом

Уровень сложностиСредний
Время на прочтение37 мин
Охват и читатели7K

Всё началось с обычной бытовой боли. У меня был сайт, и сайту иногда нужно было сказать мне что-то важное: «заказ оплачен», «диск на 91%», «пришёл ответ от банка».

Так родилась идея: сервис, куда сайт стучится одним HTTP-запросом, а на всех твоих устройствах через секунду загорается уведомление. Я назвал его Pheme.

А дальше случилось то, что случается со всеми пет-проектами. Ты пишешь «просто релей уведомлений», потом смотришь на код и понимаешь, что у тебя уже есть пользователи, устройства, каналы, история сообщений, лента, комментарии — и остаётся дописать «всего лишь» шифрование, звонки и федерацию, чтобы получился полноценный мессенджер. Что я и сделал.

Читать далее

Пять неправильных токенов и 245 картинок: как Krea 2 заработала на Swift и MLX

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели6.7K

На обложке — команда, которой не было. В реальности Twisterminigen создавался за одним столом: я, Mac mini M4 с 32 ГБ объединённой памяти и Codex.

Получилось нативное приложение для Krea 2 Turbo на Swift и MLX: без Python внутри и без облачного inference, но с очередью, LoRA, Regional Prompts, Presets и воспроизводимыми рецептами генерации.

Самый опасный баг при этом не падал и не рисовал шум. Пять токенов из 512 получали неправильные RoPE-позиции, старый тест проходил, а картинки выглядели нормально. После исправления тот же prompt и seed изменили 99,32% пикселей.

В статье — как набор из 31,18 ГиБ весов заработал на 32-гигабайтном Mac, почему одинаковый seed не является паспортом персонажа и где заканчивается красивая картинка и начинается проверяемый продукт.

Читать далее

Как заменить Helm на Helmwave в большом проекте и получить массу новых возможностей

Время на прочтение7 мин
Охват и читатели9.6K

Управление десятками и сотнями Helm-релизов быстро перестает быть тривиальной задачей, особенно когда появляются зависимости между релизами, CRD, несколько окружений и своя логика деплоя. 

Меня зовут Владимир Фидунин, я работаю в команде мессенджера VK WorkSpace. В статье расскажу, как мы прошли путь от Puppet + Helm до Helmwave и почему в итоге он стал для нас универсальным инструментом управления Helm-релизами. 

Читать далее

Агент OpenAI не сошёл с ума. Что мы знаем о взломе Hugging Face спустя неделю

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели6.3K

Первая новость об этой истории уже успела состариться. Сначала Hugging Face сообщила о сложной автоматизированной атаке, потом OpenAI признала, что за ней стояли её модели, а ещё через несколько дней Reuters описал неприятную задержку с обнаружением. Каждое новое объяснение делало исходный заголовок спокойнее на вид и неприятнее по существу.

Фраза про побег ИИ из песочницы удобна. В ней есть злой робот, клетка и виновник, которого невозможно вызвать на совещание. Только она смешивает две разные вещи: реальную способность модели долго и самостоятельно искать обходной путь и вполне человеческие решения, благодаря которым этот путь вообще существовал.

Спустя неделю полезнее спросить не о том, хотел ли агент свободы. Стоит восстановить то, что уже известно, отделить сообщения журналистов от заявлений компаний и посмотреть, какие защитные слои последовательно не сработали.

Читать далее