Обновить

Все потоки

Сначала показывать
Порог рейтинга

Всем привет. Потребовались для моего градостроя дороги, которые можно было бы удобным образом по всякому пересекать и под разными углами строить и чтобы не было это большой проблемой. В целом, все сделано было успешно, но остался артефакт (после гуглежа и обсуждения с нейронкой как я понимаю, стандартный)возникающий на перекрестках и в целом на узлах, где дороги пересекаются (на дорогу накладывается PBR материал - тайлящиеся текстуры. Я пытался сделать сверху “заплатки” и как то замаскировать это непотребство, но все стало еще хуже - наиболее отчетливо это видно если переключить отображение в режим UV. Что с этим делать, как побеждать?

image
image

Визуально в обычном режиме это конечно выглядит ужасно… Тем более непонятно, что дальше делать с разметкой перекрестка?

Теги:
0
Комментарии0

Привет!

Появилась идея: локальная база знаний, строящаяся по коду проекта на вашем компе и способная человеческим языком отвечать на вопросы по проекту, помогающая джунам быстро вкатиться в суть, а синьорам бегло проверить что они сломают очередным обновлением. Интересно ли было вам таким пользоваться? Помогло ли бы оно?

Поделитесь в комментариях)

Upd. Спасибо за комментарий, важная оговорка: проект работает локально на вашем компе, без утечек в инет)

Теги:
+2
Комментарии7

Представлен открытый проект ODS (Osmantic Deployment System). Это проект, который превращает ПК в приватный ИИ‑сервер. Решение само определяет характеристики ПК, подберёт под них подходящую модель, скачает её и запустит локальный инференс:

  • все локально и приватно: можно работать с документами, кодом и другими важными данными;

  • через одну панель можно подключить голосовых помощников, агентов вроде Hermes, RAG, поиск, генерацию изображений и десятки других инструментов;

  • без облачного сервиса. Без подписки.

Теги:
+6
Комментарии2

Новая экранизация «Одиссеи» в очередной раз привлекла внимание к стандарту IMAX, точнее, к его плёночной разновидности. В прокат картина вышла в том числе на плёнке 15/70, кадр которой, в зависимости от разновидности использованной апертуры, в 7–11 больше обычного.

По названию стандарта нетрудно догадаться, о чём идёт речь: на плёнке шириной 70 мм каждый кадр занимает 15 шагов перфораций. Плёнка при этом движется горизонтально, а не привычным для нас вертикальным образом. При скорости в 24 к/с через проектор в секунду проходит около 1,7 м плёнки — это 6,1 км/ч, скорость быстрого шага. В результате полнометражка в 15/70 — это физический объект огромных размеров.

Сколько это в килограммах, у себя в микроблоге рассказал киномеханик Джесси Палмер. Он запостил интерфейс одного из немногочисленных сохранившихся проекторов стандарта.

Подсчёт кадров остановился на отметке 255 315. Как пишет киномеханик, общая протяжённость собранной программы достигает 18,2 км, масса — около 286 кг. Здесь, правда, склеены и несколько минут пролога третьей части «Дюны» Дени Вильнёва, которые в залах IMAX эксклюзивно демонстрируют в качестве бонуса к «Одиссее» Нолана. Попутно Палмер опроверг слухи о том, что «Одиссея» в IMAX 15/70 весит больше 800 фунтов (362 кг).

@RealJessePalmer

Любопытно поглазеть на другие детали этого интерфейса. Дело в том, что машина во многом уникальная: больше плёночных проекторов не производят, а сохранившиеся экземпляры достают со складов, ремонтируют и повторно вводят в эксплуатацию. В мире подобных плёночных проекторов на ходу осталось очень мало — «Одиссея» в IMAX 15/70 вышла всего на 41 экране.

Современные лазерные проекторы IMAX выпускаются, стандарт живёт. Старые плёночные машины нужны лишь для редких событийных спецрелизов с претензией на высокое кино. Типичный пример: кинотеатр IMAX в Мельбурне в 2015 году после установки двойной лазерной системы плёночный проектор демонтировал, но уже в 2017 аппарат 15/70 пришлось доставать со склада ради спецпроката «Дюнкерка». С тех пор и до наших дней в этом австралийском кинотеатре плёночный и цифровой проекторы стоя́т рядом.

Интерфейс промышленной операторской панели проектора 15/70 походит на что-то со станции «Севастополь» из игры Alien: Isolation. Разве что в данном случае это не стилизация, а просто старый HMI, human-machine interface — период производства машины Палмер расплывчато определяет между восьмидесятыми годами прошлого века и нулевыми этого.

Взгляд немедленно падает на сварной ток лампы: 154 ампера. Поскольку тут же дано напряжение, нетрудно умозаключить, что ксеноновая дуговая лампа кушает 6,3 киловатта и оттого безбожно греется. Кстати, замена некоторых ксеноновых ламп требует ношения кевларовой брони или хотя бы маски, поскольку при взрыве осколки кварца могут серьёзно покалечить или вовсе убить.

Как объясняет Палмер, число кадров получено не путём оптического распознавания, а электромеханически. Положение транспортного механизма отслеживает энкодер на валу. Киномеханик заправляет ленту до стартового кадра, обнуляет счётчик, после чего датчик выдаёт импульсы по мере вращения ротора. Передаточное отношение механизма заранее известно, поэтому контроллер переводит обороты или доли оборота в количество прошедших кадров.

Киномеханик развеял миф, что проектором управляет КПК PalmPilot 2002 года. Три года назад при прокате «Оппенгеймера» прошёл слух, будто древние проекторы управляются наладонниками Palm m130. На деле для киномеханика это в большей степени элемент индикации состояния платтеров — горизонтальных дисков, с которых плёнка подаётся на проектор.

В комментариях также спрашивали, почему в одном случае фрагмент из третьей части «Дюны» не показали. Как предположил Джесси, в аппаратной почему-то решили выдать бэкап в виде цифровой копии. По данным Палмера, все залы IMAX для копий «Одиссеи» в 15/70 получили плёночный бонус в виде фрагмента фильма «Дюна: Часть третья».

Теги:
+6
Комментарии0

У хабра нет способа поиска спамных комментариев.

Посмотрите на этот профиль: https://habr.com/ru/users/simonidis/comments/

Каждый комментарий этого пользователя написан нейросетью. В каждом комментарии ссылка на youtube видео.

По новым правилам хабра запрещён ИИ слоп. Но у хабра нет никаких алгоритмов поиска этого нейрослопа.

Хабр существует 20 лет. За 20 лет они не сделали простой скрипт, который бы находил такие подозрительные профили, где в каждом комментарии одинаковая ссылка.

Если я нашёл профиль, который распространяет спам, нет даже кнопки, чтобы пожаловаться на этот профиль.

Почему так?

Теги:
+26
Комментарии10

Anthropic обновила свой базовый курс Claude Code:

  • добавлены новые уроки, теперь их 10 шт и итоговые видео;

  • в курсе появился финальный экзамен, чтобы проверить полученные знания.

Теги:
+5
Комментарии0

Сделал небольшое расширение для GNOME

Всё, что оно делает - показывает текст текущей песни в верхней панели. Тексты песен извлекаются с помощью lrclib.net.
Также есть небольшое меню настроечек, текст можно переместить в левый или правый угол панели.
Тестировал его на Fedora 44 Workstation, GNOME 50. Вроде работает.
Публиковать его я не хочу, мне лень этим заниматься. Но если кто-то хочет потестить - оно валяется на github

Теги:
+4
Комментарии0

Агент Ануфрий получил красивый вывод в терминал (отключаемый через конфиг).

Как всегда, ничего сложного, используются две библиотечки Rich + Prompt Toolkit. Вся эта красота хранится в отдельном модуле console, легко сможете разобраться, переделать, или подчерпнуть что-то для своих проектов. Кода там совсем немного.

Репозиторий: AgentAnufry

Есть идея в отдельной ветке Ануфрия запилить “кибербезопасника”, вырезав все лишнее и напихав скилов под инструменты Kali Linux. Мне кажется, тут LLM может проявить себя с хорошей стороны, если грамотно предоставить инструментарий.

Возможно что-то похожее уже кто-то реализовывал? Если да, поделитесь информацией об успехах.

P.S.: Ануфрий - это мой проект простого конструктора для создания собственных ассистентов на Python.

Теги:
+3
Комментарии0

Секреты в Kubernetes без ручного копирования: подключаем Vault через External Secrets Operator

Пока кластер небольшой, пароли, токены и ключи можно раскладывать по Kubernetes Secrets вручную. С ростом инфраструктуры этот подход быстро превращается в источник рисков: секреты дублируются, обновляются несинхронно, а их ротация требует всё больше действий и контроля.

27 июля в 20:00 на бесплатном уроке разберём, как связать Kubernetes с HashiCorp Vault и организовать централизованную доставку секретов в кластер. Основное внимание уделим External Secrets Operator и подходу dynamic secrets — чтобы чувствительные данные можно было получать и обновлять автоматически, без хранения лишних копий в манифестах и ручного переноса между системами.

Занятие проведёт преподаватель-практик, который покажет рабочую схему интеграции и примеры конфигураций, пригодные для адаптации под собственную инфраструктуру. Присоединяйтесь.

Другие полезные материалы собраны в дайджесте — там можно посмотреть все темы и выбрать занятие под текущую задачу.

Теги:
+6
Комментарии0

Мою статью с Хабра целиком перепечатали на другом сайте без спроса. Что делать?

Опубликовал статью на Хабре, а на днях нашёл её целиком на другом сайте. Авторство и ссылку на оригинал указали, но разрешения на публикацию у меня никто не спрашивал и даже не уведомил. Копия полная, не анонс и не пересказ, поэтому читателю нет причин переходить на оригинал.

Отдельная неприятность: я поправил несколько ошибок в оригинале буквально через пять минут после публикации. На украденной копии осталась самая первая версия, со всеми этими ошибками. Получается, под моим именем на чужом сайте висит заведомо неактуальный текст, который я давно исправил, а читатель об этом не подозревает.

Плюс на странице с копией стоит рекламный баннер. То есть на моём тексте, размещённом без разрешения, кто-то ещё и зарабатывает.

Контактов на самом сайте нет вообще: ни формы, ни почты, ни данных о юрлице, whois закрыт приватностью регистратора. Диалог вести не с кем.

Что уже сделал. Написал в поддержку Хабра, там мою позицию поддержали и подтвердили, что это нарушение моих прав. Дальше нашёл регистратора: домен зарегистрирован через REG.RU, туда отправил жалобу на нарушение авторских прав с просьбой либо передать претензию владельцу, либо содействовать удалению. Провайдеру хостинга писать не стал, думаю что это бесполезно. Жду ответа регистратора.

Идти в суд ради одной статьи не хочется, хочется решить мирно. Цель простая: либо убрать копию, либо оставить только анонс со ссылкой на оригинал.

По матчасти разобрался так. Тут нарушено как минимум исключительное право по статье 1270 ГК, и в теории есть компенсация по 1301 ГК без доказывания убытков. Уголовная 146-я вряд ли применима: там нужен крупный размер от 500 тысяч рублей по стоимости прав, а это не про одну статью. Так что в прокуратуру идти смысла, видимо, нет, остаётся гражданский путь плюс давление через регистратора и рекламную сеть. Поправьте, если ошибаюсь, тут наверняка есть те, кто проходил это на практике.

Собственно, вопросы к тем, кто с этим уже сталкивался:

  • Первое. Насколько вообще действенны жалобы регистратору вроде REG.RU? Реагируют ли они на такое, и что обычно требуют приложить, чтобы жалоба сработала?

  • Второе. Есть ли толк от исключения копии из выдачи через формы Google и Яндекса? Контент это не удаляет, но лишает смысла всю затею с трафиком.

  • Третье. Есть ли смысл писать в рекламную сеть, чей баннер стоит на странице? Могут ли площадку отключить от монетизации за чужой контент?

  • И общий вопрос: у кого был похожий опыт, чем закончилось и сколько заняло времени? Провальные истории даже интереснее удачных.

Ссылку на сайт не привожу, чтобы не гнать туда трафик. Если нужна для оценки ситуации, скину в личку.

Заранее спасибо за советы.

Теги:
+2
Комментарии20

NYSTHI VectorMixer

Хочу просто поделиться шикарным модулем для VCV Rack - NYSTHI VectorMixer. Это графический микшер. Можно просто сводить, а можно изменять параметры звука во времени, по любой траектории.

Справа в Keyframe Animator:

  • Можно выбрать одну точку и затем нажать Snap KF!

  • Можно сразу нарисовать весь паттерн вручную, нажав сначала AUTOREC KFs.

  • Для паттерна также можно использовать LFO (X Position, Y position,… ) и т. д.

  • Для воспроизведения нажать RUN, для зацикливания - ещё и LOOP.

  • DELETE ALL KF очищает память.

  • TOT TIME меняет скорость паттерна.

И вот пример моего патча для перкуссии с этим модулем:

Теги:
+3
Комментарии0

Выкатил релиз 1.3.1 моей простой товароучетной системы с поддержкой Честного Знака:

https://github.com/akdengi/sklad-cz

Что нового:

  • Выбор товарной группы для работы в настройках (одиночный выбор из справочника). Реализованы 22 доступные группы (исключены алкоголь, табак, мех, ветпрепараты и др.)

  • Запрос и отображение баланса денежных средств в ЧЗ на дашборде. Кнопка «Обновить баланс» для ручного обновления.

  • Загрузка данных МОД из API Честный Знак по кнопке. Автоматическое заполнение адреса и FIAS ID. Предупреждение при отсутствии МОД со ссылкой на ЛК ЧЗ.

  • Сканирование: проверка GTIN КМ для SKU, авто-определение правильного SKU, онлайн-проверка статуса ЧЗ сразу после добавления

  • При импорте теперь выдает детальный отчёт об ошибках с модальным окном и экспортом в CSV (дубликаты, структура, GTIN, статус ЧЗ).

  • Продажа: блокировка поиска по GTIN/Артикулу/EAN для товаров с маркировкой (только поиск по КМ).

  • Склады: улучшенное отображение — таблица SKU с колонками Остаток/Продано.

Далее планирую заняться работой с отчетами: вывод из оборота, аннулирование отчета о выводе и ввод назад в оборот

А там глядишь и до заказа КМ доберусь и вводе в оборот :)

Теги:
+3
Комментарии0

Совет от Андрея Карпаты для всех пользователей ИИ, которые работают над идеальными промптами: расслабьтесь. Вместо этого просто начните нести что-нибудь — долго, нудно и без остановки. «Иногда LLM просто нужно больше деталей, чтобы понять, чего именно вы хотите добиться», — написал Карпаты. По его словам, такой подход помогает разделить задачи между человеком и ботом. Человек сгружает в модель любые сырые мысли о проекте, а чат-бот уже преобразует сбивчивый монолог во что-то чистое и структурированное.

Карпатый добавил, что часто начинает такие сессии с предупреждения для нейросети — что его ход мыслей может быть путаным, а в распознанном тексте будут опечатки. В итоге модель настраивается на волну пользователя, и ему приходится гораздо меньше поправлять её.

Теги:
+15
Комментарии0

Ближайшие события

Безопасность для «чайников»: зачем обычному тестировщику знать про уязвимости

На QA-days: Оkko, ИнфоТеКС и Piter QA эксперт из Гринатом поделился простыми, но важными вещами: «На волне вайб-кодинга безопасность стала проявлять себя всё ярче. Тестирование безопасности постепенно внедряется в процессы обычных тестеров».

Узнай, как QA может влиять на безопасность продукта.

В нашем TG-канале рассказываем о технических мероприятиях и обсуждаем подборки на технические и ИБ темы.

Теги:
+4
Комментарии0

Сложнейшая загадка уровня hard для суровых хабравчан.

Агентство Найт Стрит продолжает интеллектуальную игру с пользователями Хабра и зовёт всех, кто ещё не успел к нам присоединиться.

Представимся тем, кто играет с нами впервые. Мы — агентство мероприятий и игровых решений Найт Стрит. Мы знаем всё об играх и геймификации любых процессов. А ещё у нас есть игровая платформа PLAYFORMA, которую мы сами придумали и разработали, хотя ничего не понимали в IT. О ней очень интересно и подробно рассказываем здесь и здесь.

А теперь — к загадке!

Сначала — технические условия.

Загадка реально сложная, поэтому в этот раз правила чуть меняются. У каждого пользователя есть неограниченное количество попыток ответа. Варианты решения можно обсуждать в комментариях.

А вот и условие загадки.

Огурчик Пиклз уверен: если вы нащупаете правильный ответ в части А, то сможете решить всю загадку. А поможет вам в этом PLAYFORMA.

Формат ответа: число.
Обязательно напишите, как пришли к этому числу и что оно означает.


А еще вы можете разгадать все загадки из предыдущих постов:

Загадка № 1 «Тайное послание Nokia 3310»
Загадка № 2 «Скрытое послание таскдеска»
Загадка № 3 «Электрификация»
Загадка № 4 «Автомобильные номера»
Загадка № 5 «Путешествие по миру»
Загадка № 6 «Слон и орех»

Теги:
+4
Комментарии6

Slopsquatting: ИИ в тандеме со злоумышленником

Интересно смотреть, как ИИ меняет разные сферы - и кибербезу тоже досталось. Недавно наткнулся на термин slopsquatting и удивился: он живёт уже больше года, просто прошёл мимо меня - придумал его в 2025 Сет Ларсон из Python Software Foundation. Разбираемся, что это и почему это не страшилка ради красивых заголовков.

Начнём издалека - с более старого трюка, typosquatting (опечатка + захват). Атакующий регистрирует в PyPI, npm или другом репозитории пакет с именем, почти неотличимым от популярного - на одну букву, на дефис, на порядок слов. Классика: в декабре 2019 в PyPI нашли jeIlyfish - настоящий jellyfish, только строчная l заменена на заглавную I, визуально похожую в большинстве шрифтов. Пакет воровал SSH- и GPG-ключи. Рядом ехал python3-dateutil под python-dateutil; в npm похожая история - crossenv вместо cross-env (2017).

Внутри - вредоносный код, который срабатывает в момент установки, ещё до того, как вы обратились к пакету. Достаточно опечататься при установке зависимости - и всё, попался, голубчик.

Дальше - расчёт на человеческий фактор: кто-то опечатался вручную, кто-то скопировал команду из туториала с опечаткой. Охотиться за конкретной жертвой не нужно - зарегистрировал похожие имена под топовые пакеты и жди, кто ошибётся.

Slopsquatting - тот же трюк с апгрейдом под эпоху AI-кодинга. Когда LLM пишет вам код, она время от времени советует import библиотеки или pip install, которой на самом деле не существует - модель её выдумала, потому что название звучит правдоподобно.

Раньше на это смотрели как на безобидный баг: заметишь, попросишь исправить, и всё. Но в 2025-м исследователи UTSA опубликовали работу на USENIX Security: 16 моделей, 576 тыс. сэмплов на Python и JS. Результат - 19,7% рекомендованных пакетов не существовало.

Результаты правда относятся к моделям предыдущего поколения, актуальных метрик пока нет. Но нам интересно другое: 500 галлюцинирующих промптов прогнали по десять раз каждый. 43% выдуманных имён повторялись во всех десяти прогонах, ещё 58% - больше одного раза. Список фейковых имён воспроизводимый, а не случайный.

А воспроизводимость - подарок для атакующего. Не нужно брутфорсить: достаточно позадавать модели типичные вопросы вроде «напиши скрипт парсинга CSV», собрать частые несуществующие названия и зарегистрировать их с вредоносной начинкой. Дальше сценарий тот же: разработчик видит незнакомую библиотеку, не всегда успевает загуглить - и ставит то, что подсунула модель.

Это не теория. В 2024-м Бар Ланьядо из Lasso Security зарегистрировал пакет-пустышку huggingface-cli, который модели упорно советовали. За три месяца - больше 15 тысяч загрузок, а pip install huggingface-cli заехал в README репозитория Alibaba GraphTranslator. Никакого взлома - люди просто ставили то, что продиктовал ИИ.

Второй случай свежее и неприятнее: в январе 2026-го Чарли Эриксен (Aikido Security) заметил, что LLM склеила jscodeshift и react-codemod в несуществующий react-codeshift. Имя попало в коммит с 47 сгенерированными Agent Skills и через форки разошлось по 237 репозиториям - никто не вычитывал. Эриксен зарегистрировал пакет превентивно и сразу увидел загрузки. По его словам, вектором атаки это не стало только потому, что он успел первым.

Почему это стало проблемой именно сейчас:

  • AI-агенты стали привычным способом писать рутинный код, и вопрос «а точно ли существует эта библиотека?» многие перестали задавать в принципе;

  • галлюцинации разных моделей пересекаются - есть 127 имён пакетов (109 в PyPI, 18 в npm), которые независимо выдумывают сразу несколько ведущих моделей. Один зарегистрированный пакет ловит пользователей всех сразу;

  • репозитории пакетов по-прежнему пускают регистрировать что угодно и от кого угодно, никак не проверяя, зачем вам это имя.

Короче: slopsquatting - история про то, как одна безобидная особенность модели превращается в готовый вектор атаки. Старый как мир supply-chain риск получил новый, куда более дешёвый вход.

Пользуясь случаем, пришлашаю в мой Telegram-канал.

Теги:
0
Комментарии0

Найджел Голденфельд и Карл Вёзе: Жизнь - это физика

Вначале резюме статьи 'Жизнь - это физика: эволюция как коллективной феномен далекий от равновесия':

'Эволюция - это фундаментальный физический процесс, который дает начало биологическим явлениям. Тем не менее, эволюцию часто трактуют как часть популяционной генетики, и таким образом ее рамки искусственно ограничивают. В результате ключевые вопросы о том, как быстро происходит эволюция и ее связь с экологией не были удовлетворительно рассмотрены и сформулированы. ... В этом обзоре эволюция рассматривается как проблема неравновесной статистической механики, когда ключевые динамические моды являются коллективными. О последнем свидетельствует множество мобильных генетических элементов, чья роль в развитии эволюции была открыта современными геномными исследованиями. Обсуждается каким образом концепции физики твердого тела могут быть полезными в эволюционной биологии, концептуальные недостатки современного эволюционного синтеза, открытый рост сложности и квинтэссенцию самореференциальной природы эволюционной динамики.'

Во введении подчеркивается важность коллективных процессов и нерешенность проблемы эволюции ('списанной со счетов как решенной проблемы в рамках крылатого выражения «естественный отбор»'). Предполагается, что решение биологических задач даст толчок развития самой физики. Отмечу, что в статье выражение естественный отбор используется только в кавычках:

'Биологии так не повезло: сложные явления были обнаружены с самого начала, но недоставало средств чтобы справиться с трудностями.  Вместо того, чтобы терпеть незнание, была разработана языковая культура для объяснения концептуальных трудностей при использовании догадок, таких как «естественный отбор». '

Первый раздел называется 'Эволюция как проблема в физике твердого тела'. Вначале рассматривается и отвергается утверждение, что жизнь - это химия. Приводится пример, связанный со сверхпроводимостью. Утверждается, что сверхпроводимость нельзя объяснить на уровне химии, хотя такие попытки были в самом начале. Только физика твердого тела может объяснить коллективные явления, связанные с появлением сверхпроводимости. Соответственно, предполагается, что аналогичным образом физике удастся объяснить, что такое живое. Также подчеркивается, что биология является манифестацией эволюции и ограниченность в этом отношении популяционной генетики.

Во втором разделе 'За пределами современного синтеза' говорится о том, что синтетическая теория эволюции включает в себя слишком узкий класс моделей с достаточно примитивной динамикой. Введение в рассмотрение коллективной динамики генов (эпистаз) и рассмотрение случаев, когда временная шкала эволюция сопоставима с временной шкалой экосистемы позволяет существенно расширить модель эволюционного процесса. В разделе приводится много ссылок на оригинальные исследования, которые подтверждают точку зрения авторов.

Третий раздел, 'Динамика эволюции', является ключевым. Авторы вводят и раскрывают понятие самореференциальной модели. Это такая модель, когда эволюция системы приводит к изменению законов эволюции. По мнению авторов статьи, только такая модель может объяснить живое. Следует отметить, что ответа на то, как должна выглядеть такая модель, в статье нет. Авторы признают, что на фундаментальном уровне такое невозможно. Надежда заключается в том, что, как в случае сверхпроводимости, возникнет новый уровень законов, которые в данном случае будут носить самореференциальный характер. Ожидается, что биология откроет совершенно новый раздел физики.

В конце статьи обсуждается вопрос, всегда ли эволюция развивается случайным образом, как полагает синтетическая теория эволюции. Авторы не исключают возможности направленного изменения динамики генома в ответ на изменение окружающей среды.

Nigel Goldenfeld and Carl Woese. Life is physics: evolution as a collective phenomenon far from equilibrium. Annu. Rev. Condens. Matter Phys. 2, no. 1 (2011): 375-399.

Источник

Теги:
+3
Комментарии13

Чудный маразм прислали мне вчера под видом трудового договора...

Речь о заказной разработке/развитии кастомной CRM с замашкой на ERP, но это не суть важно. Оцените, как гритца, масштаб разрушений:

Абзац прям достоин...
Абзац прям достоин...

Я не подписал, попытался рассказать о лицензиях и о софте, уже установленном на сервере заказчика, но тщетно. "Работодаватель" в ответ фыркнул и сообщил в моих услугах больше не нуждается.

Надеюсь, он обязательно найдет себе согласного...

Теги:
+15
Комментарии7

Anthropic выпустила бета‑версию плагина Claude Security для Claude Code. Инструмент запускает многоагентную проверку репозитория, составляет отчёт об уязвимостях и предлагает исправления в виде патчей. Инструмент поддерживает четыре уровня глубины проверки. Чем выше выбранный уровень, тем больше агентов участвует в анализе и тем шире охват репозитория. При этом сканирование расходует токены в рамках тарифа пользователя.

Плагин работает внутри обычной сессии Claude Code и запускается командой /claude‑security. Пользователю доступны три основных сценария: проверка всего репозитория или отдельной его части; анализ изменений в ветке, pull request или коммите; создание патчей для выбранных уязвимостей.

Claude Security ищет ошибки, связанные с обработкой входных данных, управлением доступом, небезопасной работой с памятью, криптографией и секретами. Для проектов на языках с безопасным управлением памятью соответствующая категория автоматически исключается.

Для установки необходимо подключить плагин из официального каталога Anthropic. Для работы требуется платная подписка, Claude Code версии не ниже 2.1.154, Python 3.9.6 или новее и Git. Поддерживаются Linux, macOS и Windows.

Anthropic предупреждает, что плагин не создаёт отдельной изолированной среды и запускается с правами текущей сессии. Поэтому незнакомые и потенциально вредоносные репозитории рекомендуется проверять в песочнице. В команде проекта напомнили, что Claude Security не заменяет статические анализаторы, проверку зависимостей и ручной аудит кода.

Теги:
+4
Комментарии0

Еще не поздно стать спикером на GoCloud Tech 2026 🎤

Хардкорная конференция для тех, кто создает технологии в эпоху ИИ, GoCloud Tech состоится 15 октября! Мы собираем доклады от коллег из индустрии и готовы предоставить трибуну каждому, кто хочет повлиять на развитие инженерных практик и готов делиться своим реальным опытом. Не важно, в какой компании вы работаете, если вам есть, что рассказать: 

  • о технологиях, на которых держатся современные облачные платформы, и лучших практиках работы с ними;

  • о том, как строить сложные системы и делать разработку в облаке эффективнее и безопаснее;

  • о том, как подготовить данные и инфраструктуру к работе с ИИ.

Ждем ваши заявки на выступление до 11 августа!

Вместе обсудим, как ИИ меняет инфраструктуру, разработку и работу с данными.

Узнать подробнее о тематиках и таймлайне подготовки, а также подать заявку можно на лендинге

Теги:
+3
Комментарии0
1
23 ...