Представлен открытый проект Phone Farm iOS - TikTok-ферма на устройствах с iOS. Подключаем iPhone к Mac, регистрируем в панели и управляем прямо из браузера: можно смотреть экран в реальном времени, тапать, свайпать и запускать автоматизацию TikTok. Встроенный планировщик публикует посты и слайд-шоу по расписанию, а очередь и история запусков хранятся в PostgreSQL. Проект работает без джейлбрейка и полностью локально.

Open source *
Открытое программное обеспечение
Приложение ChatGPT/Codex включает в себя полную копию LibreOffice.
«Я копался в папке ~/.cache/ с помощью OmniDiskSweeper и заметил кое‑что интересное. В папке codex‑primary‑runtime настольного приложения OpenAI Codex (позже переименованного в ChatGPT) находится 1,7 ГБ файлов, включая полную установку Python, полную установку Node.js, а также нативные бинарные файлы для Poppler, git и офисного пакета LibreOffice с открытым исходным кодом (который отделился от OpenOffice.org в 2010 году)», — пояснил исследователь Саймон Уиллисон.

OpenAPI React скомпрометирована в результате атаки на цепочку поставок npm от Mini Shai-Hulud

28 августа 2026 года в npm появились десять вредоносных версий @7nohe/openapi-react-query-codegen. Согласно предупреждению проекта, при установке они запускали код атакующего на машине разработчика или CI-раннере. Под угрозой оказались секреты GitHub, облачных сервисов и реестров пакетов.
За неделю с 23 по 29 августа пакет скачали 156 752 раза. На вредоносные версии пришлось около 1 900 загрузок, и доступны они были меньше двух суток. В пакетной базе npm также находится 8 зависимых пакетов, у которых есть указание использования вредоносного пакета. Это показывает размер потенциально задетой области, а не число подтвержденных заражений.
CodeScoring завел эти версии в базу 29 августа в 02:20 по Москве, через девять минут после публикации предупреждения GitHub, и еще через две минуты они попали под блокировку в платформе. Все десять помечены как опасные, поэтому у пользователей платформы данные компоненты автоматически блокируются при наличии соответствующей политики безопасности.
Атакующему не понадобилось взламывать учетную запись автора пакета. Ошибка была в workflow публикации. Любой пользователь мог открыть pull request из форка и запустить этот сценарий специальным комментарием. GitHub Actions загружал код из pull request и устанавливал зависимости, хотя одновременно имел право публиковать пакет в npm.
По сути, внешний пользователь на несколько минут получал полномочия доверенного издателя. После атаки мейнтейнер проекта убрал запуск публикации по комментариям, отозвал связанные полномочия и оставил выпуск версий только по тегам.
Вредоносный код запускался во время установки пакета. В части версий запуск был прописан в команде preinstall внутри package.json, которую npm выполняет перед установкой. В других ту же команду спрятали в binding.gyp — конфигурационном файле для сборки нативных модулей с помощью node-gyp. Поэтому проверка только скриптов в package.json не обнаружила бы все зараженные выпуски. Полезная нагрузка искала учетные данные и настройки инструментов разработчика, а затем пыталась распространяться через доступные пакеты и репозитории. Механика похожа на августовскую волну Shai-Hulud, только точкой входа стала не учетная запись мейнтейнера, а небезопасный процесс публикации.
Все зараженные версии при этом получили валидные сведения о происхождении сборки (provenance). Это важная граница такой проверки. Она подтверждает, где собрали и опубликовали пакет, но не доказывает безопасность самого процесса. В данном случае сборка действительно прошла через официальный процесс публикации проекта, который, однако, выполнил код из чужого pull request.
Сейчас основной тег пакета снова указывает на чистую версию 3.0.2, а зараженные релизы удалены из NPM. Удаление пакета из реестра остановит новые установки, но не вернет уже украденные секреты. Командам стоит:
проверить файлы зависимостей и SBOM по полному списку зараженных версий;
если пакет устанавливался 28 августа с разрешенными установочными скриптами, пересобрать машину или CI-раннер из чистого образа и отозвать секреты, доступные в этой среде;
очистить кэш пакетного менеджера и повторить установку с чистой версией;
проверить автоматические сценарии публикации: в них нельзя исполнять код из pull request внешних участников с правами на выпуск релизов.
Пользователям CodeScoring достаточно один раз настроить блокирующую политику с условием «Зависимость опасна». Пример настройки данной политики можно найти в документации платформы.

небольшой пост, куча разрозненных статей про разные части(в основном технических), вообще что это такое и зачем. здесь просто - что это такое и как это используется в реале. всё опен- сорс, открыто и бесплатно, тут нет продаж и маркетинга. и не найдете фраз по типу "покупайте наших слонов".
Главная выгода от использования единой экосистемы redb (RedBase) вместо разрозненных библиотек — это радикальное сокращение стоимости и времени разработки (Time-to-Market).
Автор спроектировал все четыре компонента (Core, Route, Tsak, Identity) так, чтобы они идеально знали друг друга «из коробки». Для бизнеса и разработчиков это дает пять ключевых преимуществ:
1. Архитектурная гармония (Один стек — один стиль)
В классическом .NET-приложении вам приходится собирать «зоопарк» из чужеродных технологий: Entity Framework для БД, MassTransit для очередей, Keycloak для авторизации и Hangfire для задач. Каждый инструмент имеет своего автора, свои правила.
Выгода: В redb вся экосистема написана в едином стиле на чистом C#. Вы один раз понимаете логику работы фреймворка, и вам больше не нужно переучиваться при переходе от работы с базой данных к настройке безопасности или очередей сообщений.
2. Избавление от «инфраструктурного ада»
Чтобы начать enterprise-разработку по классическому пути, вам нужно развернуть десятки сервисов, настроить SQL-миграции, прописать Docker-контейнеры.
Выгода: С RedBase вы забываете про SQL-миграции. База данных сама адаптируется под ваши C#-классы при старте. А благодаря встроенному серверу авторизации
redb.Identityи движкуredb.Route, вам не нужно разворачивать тяжелые внешние сервисы вроде Keycloak или Apache Camel — всё работает внутри единого .NET-процесса.
3. Колоссальная экономия времени на старте ( я бы выделил это отдельно)
Вместо того чтобы тратить первые недели (или даже месяцы) проекта на настройку авторизации, логирования, интеграционных шин и доступов к СУБД, разработчик использует готовые шаблоны dotnet new redb.
Выгода: Вы получаете рабочее приложение с готовой базой, встроенным веб-сервером, авторизацией и роутингом за 5 минут. Бизнес-логику можно писать сразу, не отвлекаясь на техническую рутину.
4. Экстремальная производительность (In-Memory мосты)
Когда ваши микросервисы общаются между собой, они обычно гоняют трафик по сети через HTTP или gRPC, что тратит ресурсы процессора и создает задержки (latency).
Выгода: Компоненты экосистемы redb общаются друг с другом в памяти одного процесса через специальный direct-vm - мост (
redb.Route.Core). Например, проверка прав пользователя вIdentityили передача сообщения в шинуRouteпроисходит мгновенно, без сетевых задержек.
5. Снижение стоимости владения и поддержки (Zero-Key Pro)
Многие современные фреймворки завлекают бесплатной базовой версией, но требуют огромных денег за коммерческие «Pro»-функции (кэширование, массовые операции, аудит).
6. DevOps-рантайм готовый к эксплуатации (redb.Tsak): Этот компонент полностью закрывает вопросы девелопмента и поддержки в проде. Он предоставляет готовый кластерный контейнер для Kubernetes с нативными пробами, сбором метрик (OpenTelemetry/Prometheus) и встроенным веб-дашбордом. Самая крутая фича для админов — Hot-Reload модулей без перезапуска процесса, что позволяет обновлять бизнес-логику на лету, не теряя сообщения «в полете» и давая возможность дежурному вручную «переигрывать» упавшие транзакции прямо из панели управления. Как микросервисом так и монолитом, или можно собрать свою версию.
Выгода: Все Enterprise-пакеты экосистемы RedBase с приставкой
.Proявляются абсолютно бесплатными. Вы получаете оптимизированные bulk-операции, продвинутый трекинг изменений и кэш без покупки лицензионных ключей.
Итог для бизнеса: Меньше серверов для поддержки, меньше кода для написания, меньше багов на стыке разных библиотек, и как результат — кратное удешевление разработки продукта.
Если было полезно, ⭐ на GitHub поможет другим это найти.
Другие мои статьи — redb.ru/articles, ещё — на Хабре.
Открытый проект How to Train Your GPT позволяет собрать свой ChatGPT с нуля. Это интерактивный учебник, в котором авторы изложили всю базу по нейросетям, их обучению, настройке, ИИ‑агентам и прочим полезным темам:
позволяет изучить, как нейросети превращают обычный текст в понятные им данные.
на примерах показано, как модели понимают связь между словами.
раскрыты современные технологии, которые используются в больших языковых моделях: RoPE, RMSNorm и SwiGLU.
показано, как модели учатся предугадывать каждое слово.
рассказано, как можно ускорить процесс обучения модели и заставить видеокарту работать быстрее.
можно собрать свою GPT‑модель.
Никакого мощного ПК не потребуется — модель будет на 17 млн параметров.
Также есть моделька на 151 млн параметров, эквивалентная GPT-2 Small.

Свобода первой и второй свежести ;)
Продолжаю выносить объёмные ответы в посты... Текст в общем о тривиальных вещах. Даже странно, что пришлось объяснять.
Давайте возьмем определение свободы у самого RMS. В его известной фразе “free as in free speech, not as in free beer” - различие между свободой как политическим/этическим правом и бесплатностью. В контексте нашей дискуссии, RMS под свободой понимает именно первое. Это фундаментальное право.
Т. е. у нас есть свобода, как гражданское право и свобода потребительская. Зафиксируем эту важную мысль. И разберем первую свободу, а в конце я кратко остановлюсь на второй…
Свобода, как гражданское право , определяет либеральные основы современного демократического общества. Свободы принято разделять: Есть подмножество негативных свобод (свобода от): от произвольного ареста, от цензуры, от вмешательства в частную жизнь, от принуждения к труду или мнению. Есть позитивные права (свобода для): право избирать, право собираться, право петиций, право на справедливый суд. Так вот… Позитивные права без негативных свобод не действуют. Не имеет значение право собираться, если потом могут произвольно арестовать, не имеет значения право избирать, если действующая цензура не дает доступа к полной и достоверной информации для осознанного выбора. Но главное… Обеспечительным механизмом всех свобод являются люди. Не все… А активная часть сообщества: журналисты, активисты, волонтеры и прочие, кто обеспечивают трансформацию негативных свобод в позитивные права. И в большей части свобода слова или свобода от слежки нужна именно им. «Утверждать, что вам всё равно на право на частную жизнь, потому что вам нечего скрывать, — это то же самое, что сказать, что вам всё равно на свободу слова, потому что вам нечего сказать» Это как в анекдоте: — Учитель, разве нам пригодится тригонометрия в жизни? — Нет! Она пригодится умным мальчикам… Так вот большинство проживет и без приватности и без свободы слова. Но общество от этого будет деградировать. Именно об этом говорил Столлман. «Текущий уровень всеобщей слежки в обществе несовместим с правами человека. Чтобы восстановить нашу свободу и восстановить демократию, мы должны снизить слежку до точки, в которой разоблачители всех мастей смогут общаться с журналистами, не будучи обнаруженными» Это его прямая цитата… Именно поэтому: «мы должны считать слежку видом социального загрязнения». Но слежка ВЫГОДНА и удобна. И тут мы сталкиваемся с ещё одной свободой. Свободой потребления. Точнее симулякром свободы.
Исследователь общества потребления Бодрийяр утверждает, что внушение независимости свободы – базис общества потребления. И главной задачей системы становится не допустить реализацию этого в реальность «В целом система управляемой персонализации переживается огромным большинством потребителей как свобода. Только при критическом рассмотрении такая свобода окажется чисто формальной свободой личности, а персонализация обернется, по сути, ее бедой» В целом потребителю условно предлагают десятки сортов бесплатного пива, разлитого из одной бочки, но с разными ароматизаторами, добавками, крепостью и прочимиилегко меняемыми параметрами. И главное, это невозможно без отслеживания потребителя. Большинство современного нарушения приватности, так не любимого RMS, монетизируется именно через слежку за потребителем. В обмен нам дают не свободу, а иллюзию свободы.
RMS не просто против слежки как нарушения приватности. Он против слежки как инфраструктуры, которая делает невозможным существование подлинных альтернатив. Свободное ПО — это и есть «крафтовое пиво» в мире софта. Оно создаётся вне логики рынка, не требует ваших данных, не персонализирует вас, не предсказывает ваши желания. Оно просто работает и даёт вам контроль. Даже не контроль, а потенциальную возможность контроля. Ценную для большинства только потенциально. Оно часть инфраструктуры свободного общества.
Открытый проект Refund4Freedom (GitLab) помогает пользователям ноутбуков и ПК с предустановленной Windows 10/11 вернуть деньги за переплату за лицензию.этих ОС в том случае, если покупатели компьютеров используют другие решения в качестве операционным систем:
У HP нет процедуры возмещения расходов на Windows. Несколько раз клиенты обращались в HP, но HP их игнорировала.
У Lenovo есть процедура возмещения расходов на Windows. Процедура возмещения расходов на лицензию Windows от Lenovo. ПК необходимо отправить в сервисный центр Lenovo.
У Asus есть процедура возмещения расходов на Windows. Отправлять ПК в Asus не нужно.
У Dell нет процедуры возмещения расходов на Windows. В условиях использования Dell, в статье 7.3, прямо указано, что в случае отказа в выдаче лицензии на операционную систему компьютер должен быть возвращён.
Acer предлагает процедуру возмещения расходов на Windows. Процедура возмещения расходов на лицензию Acer для Windows. ПК необходимо отправить в сервисный центр Acer.

Переопределение макета НЕ в шаблоне Joomla.

Мы все знаем, что при работе с сайтом создание своих переопределений стандартных макетов — это типовая, стандартная работа. Она позволяет сделать из материалов, контактов почти всё, что угодно.
И так же мы знаем, что по классике эти переопределения кладутся в папку html активного шаблона Joomla (не важно, для админки или для пользовательской части).
Макет blog.php и blog.xml к нему из JPATH_SITE/components/com_content/tmpl/category/ мы помещаем в templates/<ВАШ_ШАБЛОН>/html/com_content/category и творим там всё, что захотим:
любая вёрстка в
blog.phpи субмакетахлюбое название для типа пункта меню (гаражи, дачи, самолёты — каталог чего вы делаете на материалах) — в
blog.xml(илиsamolet.php+samolet.xml).любые дополнительные параметры для пункта меню на этот тип — добавьте нужные кнопки и инпуты в
blog.xml
Да, это всё классика. Удобно то, что мы создаём нужный нам тип пункта меню таким образом и можем выбрать его в админке: список самолётов, список гаражей.
Если наше переопределение лежит в шаблоне, то URL при создании пункта меню будет вида index.php?option=com_content&view=category&layout=yourtemplate:samolet.
Именно так, через двоеточие: layout=yourtemplate:samolet. Joomla будет знать, что нужно залезть в нужный шаблон и взять нужное переопределение. Если мы НЕ создаём свой тип пункта меню таким образом, а просто переопределяем — то всё ок.
❓ А что будет с сайтом, если мы переключили шаблон на другой?
На старых долгоживущих проектах нередко структура пунктов меню большая и запутанная. Если мы сделали новый шаблон сайта и переключили его в админке — у нас послетают все наши переопределения. И они не будут работать до тех пор, пока мы не прощёлкаем все пункты меню и не пересохраним их. Так, чтобы в их url теперь был new-template:samolet в параметре layout.
И тут мне вспомнился механизм работы с макетами в модулях, где мы можем положить свой макет как в папку с модулем. так и в папку с переопределением. В обоих случаях мы можем его использовать.
Если макет лежит в папке с модулем.
Он работает
Его можно переопределить в шаблон (хотя зачем, это же наш макет)
Он не изменится при смене шаблона
⛔️ Минус — неудобно в работе, когда все макеты разложены по своим модулям и нужно прыгать по папкам в проекте
Макеты лежат в папке html шаблона.
всё рядышком
типовой подход Joomla (хотя и предыдущий тоже типовой)
удобно для типовых шаблонов — сделал комплект переопределений в своём шаблоне и таскаешь из проекта в проект
⛔️ неудобно, когда впереди большая работа по смене шаблона и нельзя, чтобы сразу послетало всё из‑за смены шаблона.
Я решил провести мини‑эксперимент, в целом заранее зная его результат: положить «переопределение» материала не в html/com_content шаблона, а в папку с компонентом. Точь‑в-точь как с модулями.
Оно работает. Мы создаём собственный тип вывода контента, не привязанный к конкретному шаблону. URL нашего пункта меню будет без двоеточия и имени шаблона. Просто index.php?option=com_content&view=category&layout=samolet.
И знаете, это повод задуматься о применении этой возможности, хотя раньше я бы первым закричал: «Вы что‑о-о?!?! Нельзя‑а-а!»
Когда у нас проект, где:
не сложная структура
переопределения макетов в шаблоне делаются один раз на несколько лет.
их (переопределений и новых типов пунктов меню) МАЛО...
..здесь положить всё в шаблон сам Бог велел.
Когда же:
сложная структура меню
в ней много разных ТИПОВ пунктов меню
и все они норовят зависеть от шаблона...
.. поневоле задумываешься о том, что ведь можно и же и в папку ядра положить свои файлики...
Риски есть — когда‑нибудь кто‑нибудь добавит в ядро файл с совпадающим именем. Но это решается брендированным префиксом в именах файлов.
При обновлении эти файлы не затираются — проверил сценарий обновления.
🤔 В общем, это скорее философские вопросы о разграничении ответственности и кто эту ответственность на себя берёт, кто это будет поддерживать, документировать и следить за тем, чтобы практике проекта следовали коллеги.
Я создала красивый GUI для Qemu для запуска древних MacOS начиная с версии 9.0 до 10.5 Leopard. Для удобной эмуляции для простых пользователей ПК. Доступен для всех Linux, в том числе Raspberry Pi, chromeOS, SteamDeck и Steam Machine. Программа создана на Qt6 и C++, из-за чего программа потребляет максимум полтора килобайта ОЗУ.

Я не просто создала программу и выложила на GitHub и всё, я настроила автоматическую сборку бинарного файла на сервере, поэтому вам не нужно компилировать. Бинарная сборка в одном файле AppImage доступна для всех. Работает как минимум на Debian 13 (я проверяла), так что программа будет работать и на Ubuntu, и на Fedora, и на ArchLinux
Представлен открытый сетевой проект Tailcat — как netcat, но поверх плоскости данных Tailscale. Также доступна экспериментальная веб‑демонстрация в браузере (tailcat, скомпилированный в WebAssembly), которая может отправлять и получать файлы или текст, взаимодействуя с CLI. Трафик браузера передаётся только через DERP, без прямых соединений до появления поддержки WebRTC

Представлен открытый онлайн проект The load‑bearing vocabulary of Claude (репозиторий решения на GitHub). «Мы ежедневно анализируем 100 запросов на слияние (Pull Requests) на GitHub, чтобы изучить тенденции Claude в словарном запасе. Это отражает способ написания, который становится распространённым, и слова в нём — это слова, которые пользователи ассоциируют с определённым способом общения с ИИ», — пояснили в команде проекта.

Этот Open Source-сервис может заменить вам облако для передачи файлов
Забыли про загрузку файлов на серверы и ограничения облачных сервисов. AlterSend позволяет отправлять данные напрямую между устройствами по P2P-соединению.
Файл не хранится в облаке: передача идёт непосредственно между отправителем и получателем и защищена сквозным шифрованием. При этом сервис не требует регистрации, аккаунта или подписки, а размер файла не ограничен.
Поддерживаются Windows, macOS, Linux, iOS и Android. Свои устройства можно связать один раз, чтобы в дальнейшем не вводить код подключения повторно.
Есть и удобный вариант для отправки другому человеку: получателю достаточно открыть ссылку в браузере — устанавливать AlterSend необязательно.
Проект полностью бесплатный и с открытым исходным кодом под лицензией Apache-2.0. Код и инструкции доступны в репозитории AlterSend на GitHub.
КОД — журнал о технологиях
💻 Новости и обзоры из мира технологий, полезные материалы, интересные факты и всё, что связано с современными цифровыми решениями.
😎 Подписывайтесь на наш Telegram-канал: https://t.me/kodjournal
Бесплатный доступ к Claude Code и Codex через 50 AI-провайдеров
Появился интересный Open Source-проект Free Claude Code, который объединяет десятки AI-провайдеров в одном интерфейсе и позволяет подключать их к популярным агентам для программирования.

Проект поддерживает 50 провайдеров и заявляет о более чем 1,3 млрд бесплатных токенов в месяц. При этом доступность бесплатных лимитов зависит от конкретного провайдера и может меняться.
Через него можно запускать сразу несколько coding-агентов:
Claude Code
Codex
Pi
OpenCode
Cline
Hermes
DeepSeek Harness
Grok Build
Muse Code
То есть вместо постоянного переключения между разными сервисами можно использовать единый слой маршрутизации и выбирать подходящую модель из общего каталога.
Что умеет Free Claude Code
🔄 Автоматический fallback. Если выбранный провайдер не отвечает после повторных попыток, система может переключиться на следующую настроенную модель.
💰 Экономия токенов. В проект интегрированы оптимизации, а дополнительный RTK-фильтр может сокращать объём токенов, расходуемых на вывод команд терминала, — разработчики заявляют до 90% сокращения в соответствующих сценариях.
💻 Несколько способов работы. Инструмент рассчитан на терминал, десктоп, IDE и даже смартфон. Есть интеграции с VS Code, JetBrains, Discord и Telegram.
🎙 Голосовой ввод. Запросы агенту можно отправлять голосом через локальную транскрипцию Whisper или NVIDIA NIM.
🧩 Инструменты остаются доступными. Поддерживаются tools, потоковая генерация, отправка изображений и другие возможности AI-агентов.
Отдельно интересен Hermes — его можно запускать через ту же инфраструктуру, не ограничиваясь только Claude Code или Codex.
При этом есть важный нюанс: проект не связан с Anthropic, а бесплатные лимиты предоставляются сторонними провайдерами и могут изменяться. Поэтому воспринимать заявленный объём токенов как гарантированный лимит не стоит.
Сам проект, инструкции по установке и исходный код доступны в репозитории Free Claude Code на GitHub.
✔ Код — журнал о технологиях https://t.me/kodjournal подпишитесь на наш Telegram-канал! 😎
Ближайшие события
Godogen превращает Claude Code и Codex в автономных разработчиков игр
Вайбкодинг выходит за пределы обычных приложений. Godogen позволяет поручить AI-агенту создание полноценной игры: от написания кода до генерации ассетов, запуска движка и проверки готового результата. Проект работает с Godot 4, Bevy и Babylon.js, а в качестве агента можно выбрать Claude Code или Codex.

Главная идея в том, что разработчику достаточно описать, какую игру он хочет получить. Дальше агент самостоятельно собирает проект, пишет необходимые скрипты, создаёт сцены и запускает игру.
Причём Godogen не ограничивается проверкой успешной компиляции. Он оценивает именно работу запущенной игры: смотрит live-версию или записанный геймплей, замечает видимые проблемы и использует их для следующей итерации.
AI сам создаёт игровые ассеты
Отдельный интерес представляет генерация контента. В проект встроен пайплайн для создания:
персонажей и референсов;
текстур;
простых 3D-объектов;
3D-моделей и риггинга;
анимированных спрайтов.
Для разных задач используются Gemini, Grok и Tripo3D.
При этом Godogen не является отдельным игровым движком. Это скорее генератор игровых проектов, который подготавливает окружение, после чего AI-агент работает непосредственно внутри созданного репозитория.
Есть и режим практически автономной разработки. Если не вмешиваться в процесс, в конце агент может подготовить 15–20-секундную запись геймплея, демонстрирующую результат.
Для запуска потребуются соответствующие SDK и инструменты движка, Python, а для генерации ассетов — API-ключи используемых сервисов. Полный список требований разработчики разместили в репозитории Godogen на GitHub.
Похоже, следующий этап вайбкодинга — это уже не «напиши мне функцию», а «сделай мне игру и покажи, что она действительно работает».
✔ Код — журнал о технологиях https://t.me/kodjournal подпишитесь на наш Telegram-канал! 😎
NVIDIA показала голосовой AI, который умеет слушать и отвечать одновременно
NVIDIA представила NemotronLabs VoiceChat — голосовую модель для диалогов в реальном времени. В отличие от классической связки ASR → LLM → TTS, здесь понимание речи и её генерация объединены в одной архитектуре.
Главная особенность — полный дуплекс. Пользователь может перебить агента прямо во время ответа, а система продолжит разговор без переключения в отдельный режим. Модель также умеет вызывать инструменты прямо в процессе диалога — например, запрашивать данные из внешнего сервиса.
За обработку аудио отвечает Conformer-модуль, после чего аудиоток поступает в NVIDIA Nemotron Nano 9B v2. Отдельный канал используется для генерации сценариев вызова инструментов, а TTS-декодер превращает результат обратно в речь.
При этом проект пока рассчитан скорее на разработчиков: для запуска требуется NVIDIA GPU минимум с 80 ГБ видеопамяти. Выпущенная версия использует один фиксированный голос и не поддерживает клонирование голоса.
Сам экспериментальный код и инструкции NVIDIA разместила в репозитории VoiceChat на GitHub.
Похоже, голосовые агенты постепенно уходят от сценария «сначала договорите, потом я отвечу» к действительно живому разговору.
✔ Код — журнал о технологиях https://t.me/kodjournal подпишитесь на наш Telegram-канал! 😎
MAX тоже можно защитить шифрованием поверх мессенджера
Telegram, VK и другие сервисы можно использовать как транспорт для зашифрованных сообщений, не полагаясь на их собственный механизм защиты содержимого. Российский разработчик развивает open-source проект CryptoLayer — библиотеку, которая создает дополнительный криптографический слой непосредственно на устройствах участников переписки.

Идея простая: мессенджер становится каналом доставки. Сообщение сначала шифруется локально, затем полученные данные отправляются через выбранный сервис. На устройстве получателя они восстанавливаются и расшифровываются.
Как это работает
CryptoLayer не заменяет Telegram, VK или другой сервис, а отделяет защиту содержимого от транспорта.
Для шифрования используется AES-256-GCM, для цифровых подписей — ECDSA на кривой SECP256R1, а согласование ключей выполняется через ECDH с той же кривой. Дополнительно библиотека может преобразовывать зашифрованные данные с помощью WordCoder — он кодирует байты в последовательность обычных слов.
В результате транспорт получает не исходный текст, а набор слов, который не содержит исходного смыслового содержания. На стороне получателя последовательность преобразуется обратно в байты, после чего CryptoLayer выполняет расшифровку.
Один криптографический слой — разные каналы
Главная особенность проекта — модульная архитектура. CryptoLayer не привязан к конкретному мессенджеру или платформе.
В репозитории указано, что транспортом может быть практически любой канал, способный передавать данные. Среди примеров — Telegram, VK, Discord, HTTP, SSH, FTP, UDP, облачные хранилища, файловая система и Bluetooth. Для нового варианта передачи требуется написать отдельный модуль.
Такой подход позволяет использовать одну криптографическую часть поверх разных сервисов. Теоретически это относится и к MAX: для него можно создать отдельный транспортный модуль, не меняя ядро библиотеки.
Однако готового модуля для MAX в основном репозитории сейчас нет. Поэтому полноценной поддержки этого мессенджера пока нет — потребуется отдельная интеграция.
Какие инструменты уже доступны
Вокруг CryptoLayer постепенно формируется собственная экосистема:
CryptoLayer CLI — интерфейс для работы из терминала;
CryptoLayer Web UI — веб-интерфейс для защищенного обмена сообщениями;
zkgram — отдельный клиент для приватного общения через Telegram.
Исходный код опубликован под лицензией MIT. На момент проверки официальный репозиторий набрал более 200 звезд на GitHub, но проект остается небольшим независимым open-source решением, а не криптографической системой, прошедшей масштабный аудит.
Это важная оговорка. Наличие AES-256-GCM, ECDSA и ECDH само по себе не гарантирует безопасность всей системы. Многое зависит от реализации протокола, генерации и хранения ключей, защиты конечных устройств и отсутствия ошибок в коде.
Что все равно видит мессенджер
CryptoLayer решает конкретную задачу: защищает содержимое сообщения от транспортного сервиса. Но он не скрывает сам факт общения и не делает пользователя анонимным.
Мессенджер по-прежнему может получать техническую информацию, необходимую для работы платформы: данные аккаунтов, факт передачи сообщений, время активности и другие метаданные.
Иными словами, CryptoLayer не скрывает существование переписки. Его задача — не дать транспортному каналу получить исходный текст сообщения.
Где посмотреть исходный код
Репозиторий CryptoLayer на GitHub содержит исходный код, описание архитектуры, используемые криптографические механизмы и информацию о доступных интеграциях.
Архитектура и принцип работы проекта также показаны в видеопрезентации CryptoLayer.
Главное
CryptoLayer интересен не как новый защищенный мессенджер, а как внешний слой шифрования, который отделяет конфиденциальность переписки от конкретного сервиса доставки.
Если проект продолжит развиваться, один и тот же криптографический механизм можно будет использовать поверх разных каналов.
✔ Код — журнал о технологиях https://t.me/kodjournal подпишитесь на наш Telegram-канал! 😎
170+ бесплатных AI-моделей для кодинга собрали в одной CLI-тулзе
Если вы постоянно переключаетесь между OpenCode, OpenClaw, Qwen Code, Cline, Xcode и другими AI-инструментами для разработки, есть проект, который заметно упрощает выбор модели.
free-coding-models собирает каталог из 170+ бесплатных и условно-бесплатных моделей от более чем 20 провайдеров и проверяет их работоспособность прямо в реальном времени.
Главная фишка — не просто список моделей. Утилита параллельно отправляет проверки, показывает текущую задержку, стабильность и статус модели, а затем позволяет выбрать подходящий вариант и сразу прописать его в конфигурации используемого coding-агента.
Что умеет free-coding-models
В терминальном интерфейсе можно увидеть актуальную картину по доступным моделям и:
сортировать их по скорости и стабильности;
фильтровать по провайдерам и уровням качества;
запускать AI Speed Test с реальным запросом;
выбирать модель и автоматически подключать её к coding-инструменту;
переключаться между поддерживаемыми агентами без перезапуска;
сохранять избранные модели;
использовать Smart Recommend для подбора подходящего варианта.
Причём проект поддерживает не только терминал. Есть веб-интерфейс, расширения для OpenCode и Pi, а также локальный Smart Model Router, который может автоматически переключаться между доступными моделями при сбоях.
Какие модели и провайдеры доступны
В каталоге представлены модели от NVIDIA NIM, Groq, Cerebras, Google AI Studio, Mistral, Cloudflare, OpenRouter, Alibaba DashScope и других сервисов.
Среди поддерживаемых моделей разработчики указывают Kimi K2, DeepSeek V3/V4, GPT-OSS, Qwen3, MiniMax M3, GLM, Llama 4, Gemma 4 и Devstral.
При этом «бесплатная» не означает полностью безлимитную. У каждого провайдера собственные ограничения по запросам, токенам и периодам использования. Более того, постоянные health-check запросы с API-ключом могут расходовать доступную квоту.
Как попробовать
Для установки достаточно Node.js 18+ и одной команды:
npm install -g free-coding-models
После запуска free-coding-models утилита предложит добавить API-ключ. Можно начать даже с одного провайдера, а остальные подключать позже.
Исходный код и подробная инструкция доступны в репозитории free-coding-models на GitHub.
По сути, это удобный вариант для тех, кто не хочет вручную перебирать десятки AI-моделей: утилита сама показывает, что сейчас доступно и насколько стабильно оно работает, а затем помогает подключить выбранную модель к инструменту разработки.
Код — журнал о технологиях — подпишитесь на наш Telegram-канал!
Представлен открытый проект Zero‑Trust Collaboration for Sandboxed AI Agents — h5i («хай-файв»). Это безопасный форум на базе Git для обмена сообщениями для ИИ‑агентов.
h5i предоставляет агентам ИИ, занимающимся программированием, безопасный форум для обмена сообщениями, позволяющий координировать работу команды, при этом каждый агент находится в своей собственной изолированной среде. Темы, ответы, утверждения, обзоры и голоса синхронизируются через Git, а возможности и учётные данные каждого агента остаются изолированными. В рамках проекта не требуется хостинг h5i и не требуется учётная запись SaaS.

3 неочевидных open source инструмента для разработки в облаке

Собрали инструменты, о которых не так часто говорят, но они закрывают конкретные боли dev-команд в облаке.
🖥️ Cреды разработки
Coder. Спасает, когда нужно, чтобы вся команда работала в идентичных окружениях, новые воркспейсы не требовали длительных настроек, а код при этом не покидал контур компании.
➕ Управляющий слой открыт целиком, воркспейс описывается как код на Terraform, есть аудит-логи и поддержка ИИ-агентов в изолированных рабочих окружениях.
➖ Docker Hub закрыт для российских IP — образы нужно тянуть через собственное зеркало на Harbor/Nexus или GHCR-прокси.
Альтернативы:
DevPod. Если маленькая команда или нужна гибкость по вендору. Инструмент работает как чистый CLI вообще без сервера, единообразие окружений обеспечивается через конфиг
devcontainer.json, но централизованного управления нет.Eclipse Che.Если у команды уже есть Kubernetes-кластер и нужна полноценная K8s-native среда. Также подходит тем, кто работает в экосистеме Red Hat / OpenShift.
🔑 Хранение секретов и разграничение доступов
OpenBao. Есть смысл внедрять, когда секреты уже расползлись по переменным, .env-файлам и табличкам в общем доступе, и теперь это добро трудно найти аудировать, легко потерять и невозможно безопасно ротировать. Инструмент позволяет собрать управление в одном контуре и применять единые политики доступа.
➕ Полностью открытая лицензия (MPL 2.0), можно не только использовать, но и перепродавать в составе других коммерческих продуктов; поддерживает и статические, и динамические секреты, есть PKI для выпуска X.509-сертификатов.
➖ Развертывание и обновления требуют дисциплины, нужны внутренние зеркала container images, helm-чартов и исходников, чтобы поставка не зависела от доступности внешних registry и Git-hosting.
Альтернативы/дополнения:
Infisical. Хороший выбор, если в приоритете удобство для разработчиков и более широкий продуктовый контур вокруг секретов. Еще он удобнее всего для работы с учетными данными ИИ-агентов.
External Secrets Operator. Не замена OpenBao, а Kubernetes-слой для доставки секретов. Он забирает значения из внешнего хранилища: OpenBao, Infisical, AWS Secrets Manager или любого другого бэкенда — и синхронизирует их в нативные Kubernetes Secrets внутри кластера. Стоит выбирать, когда приложения уже живут в Kubernetes и нужен GitOps-подход, когда в Git хранятся только ссылки на секреты и политики доступа, а сами значения остаются в защищенном хранилище (HashiCorp Vault, OpenBao) и никогда не попадают в репозиторий.
🚩 Флаги фич
GO Feature Flag. Выручает, когда нужно безопасно выкатывать фичи без передеплоя. Ну, или мгновенно вернуть как было, не трогая инфраструктуру.
➕ Легкая библиотека флагов на базе стандарта OpenFeature, работает встроенно в приложении или как промежуточный прокси-сервис. Конфиг может хранится в YAML-файле, в Git (даже self-hosted без привязки к GitHub), также можно держать в S3 или Redis. MIT-лицензия, минимум внешней инфраструктуры.
➖ Маленькое коммьюнити, мало готовых интеграций, а поддержка держится на GitHub Issues, доступность которых в РФ нестабильна.
Альтернативы:
Unleash. Если флаги больше нужны инженерам для безопасных раскаток и управления циклом изменений.
Flagsmith. Если кроме включения/выключения функций нужны продуктовые сценарии, например, сегментация пользователей или A/B-тесты.
Не будем скромничать, у нас тоже есть свое open source решение: фильтр для доступа к внешним нейросетям, которое, во-первых, позволяет использовать LLM (в том числе для кодинга), не сливая туда чувствительную инфу, а во-вторых, не ломает при этом вызов функций. Как мы этого добились, рассказывали в статье. Забирайте в свой контур, открывайте pull request’ы, оставляйте issuе — мы открыты к обратной связи.
Открытый проект ffmpeg webCLI (веб-версия) для работы с видео позволяет выполнять больше 20 различных манипуляций за один клик с любыми роликами: менять размер, вырезать аудио, сжимать, конвертировать в gif или другие форматы, ускорять, миксовать, стираем вотермарки, добавлять блюр, зацикливать.
