Обновить

Все потоки

Сначала показывать
Порог рейтинга

Процедурное SQL-расширение в Lakehouse-платформе — новые возможности для работы с данными

В блоге технологического партнера GlowByte вышла новая статья. Команда Data Sapience рассказала о реализации процедурного расширения для работы с MPP-движками Lakehouse-платформы данных Data Ocean Nova, которое стало доступным для пользователей.

Ребята рассказывают о возможностях, применимости и сценариях использования процедурного языка в аналитической платформе данных и делятся планами по развитию Data Ocean Nova.

Теги:
Всего голосов 4: ↑3 и ↓1+4
Комментарии0

На российских маркетплейсах начали продавать игры на флешках — селлеры просто качают тайтлы с торрентов, подгружают на флешки и продают по 1300 рублей за штуку.

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии4

Рынку плохо? Работу найти нереально? — Это твой шанс 🚀

Последнее время всё чаще вижу одну и ту же ситуацию.

Человек активно ищет работу: отклики, собеседования, тестовые, разговоры с HR.
А на выходе — либо отказы без внятного объяснения, либо формулировки вроде
«вы хороший специалист, но нам нужен чуть другой профиль» 🤷‍♂️

И почти всегда звучит один и тот же вывод:
«рынок умер, конкуренция бешеная, сейчас вообще нереально найти работу».

Отчасти это правда — рынок действительно стал жёстче.
Но вот что интересно: именно в таких условиях многим стало проще выделяться 💡
Не потому что кандидатов стало меньше, а потому что вырос разрыв между теми, кто выглядит релевантно, и теми, кто — нет.

Я регулярно общаюсь с QA / AQA / SDET, которые сейчас находятся в активном поиске, и сам продолжаю проходить собеседования, чтобы держать руку на пульсе.
И главный вывод из этого опыта простой: сегодня выигрывает не самый громкий кандидат, а тот, кто чётко понимает свой опыт и умеет его объяснять.

Ниже — что именно изменилось и как этим пользоваться 👇

Что изменилось

Ещё 1–2 года назад часто работала простая схема:
уверенное резюме + нормальная подача = высокая вероятность оффера 😌

Многие компании:

  • не сильно углублялись в детали;

  • смотрели на опыт в общих чертах;

  • закрывали глаза на неточности, если кандидат выглядел уверенно.

Сейчас ситуация другая:

  • вакансий в ряде направлений стало меньше 📉;

  • требования заметно выросли;

  • собеседования стали глубже и детальнее 🔍;

  • интервьюеры чаще проверяют логику решений и реальный вклад кандидата.

Это не “заговор рынка”, а обычная фильтрация: когда выбор большой — требования растут.

Почему в этом есть плюс

Жёсткий рынок хорош тем, что он быстро отсеивает слабые места ⚠️
Причём чаще всего — самые базовые.

Типичные проблемы, на которых кандидаты “сыпятся”:

  • говорят, что строили фреймворк, но не могут связно объяснить архитектуру;

  • упоминают автотесты, но не понимают, зачем выбран конкретный стек;

  • рассказывают про CI, но путаются в вопросах стабильности и flaky-тестов 🤯;

  • заявляют про ответственность за качество, но не могут описать процессы.

Большинство падает не на сложных вопросах, а на уточняющих.
На этом фоне человек, который осознанно разбирается в своём опыте, сразу смотрится сильнее 💪
Даже без “топовых” компаний в резюме.

Как сейчас смотрят на опыт 🎭

На интервью всё меньше внимания формальным строчкам и всё больше — мышлению 🧠

Интервьюеру важно понять:

  • почему было принято именно такое решение;

  • какие были ограничения;

  • что пошло не так;

  • как проблему диагностировали;

  • какие выводы сделали.

Если опыт не структурирован — ответы быстро разваливаются.
Если опыт разобран и понятен самому кандидату — он спокойно проходит даже при неидеальном бэкграунде.

Поэтому сейчас важна не “красивая история”, а осознанное понимание того, что ты делал.

🎯 Ключевой навык сегодня — релевантность

Недостаточно просто быть QA или AQA.

Важно быть релевантным:

  • конкретной роли;

  • стеку компании;

  • типу продукта;

  • уровню ответственности.

Это проявляется в деталях:

  • какие кейсы вы выбираете;

  • как формулируете достижения;

  • как отвечаете на вопросы «почему?» и «а что если иначе?».

Иногда достаточно слегка пересмотреть подходы или формулировки — и это сильно влияет на конверсию.

Что с этим делать 🛠

Практический минимум:
1️⃣ Разложить опыт по зонам: архитектура, API, UI, CI/CD, процессы, инциденты.
2️⃣ Готовить ответы в формате: проблема → решение → результат → выводы.
3️⃣ Прогнать опыт через уточняющие вопросы — здесь хорошо помогают LLM.
4️⃣ Упаковать резюме как набор сигналов 🚦 и быть готовым их подтвердить.

Вывод 🧠

Рынок стал сложнее — это факт.
Но именно поэтому он стал выгоднее для тех, кто:

  • держит фокус на релевантности;

  • понимает свой опыт;

  • готовится к проверке;

  • не теряется на уточнениях.

Если относиться к поиску работы как к инженерной задаче, “жёсткий рынок” превращается в возможность 🚀

👉 Если интересно — глубже разбираю эту и другие интересные темы в своем Telegram-канале, ну а также делюсь там инсайдами по рынку, собеседованиям и росту в AQA / SDET.

Теги:
Всего голосов 6: ↑1 и ↓5-4
Комментарии10

Как мы научили ИИ вести себя как человек — и почему это оказалось важнее остального 🤖🧠

Привет, Хабр.

За последний год поиск работы для инженеров всё больше стал напоминать кликинг-симулятор: десятки однотипных откликов, шаблонные сопроводительные письма, часы механических действий. ⏳

При этом от кандидата всё ещё ждут осмысленности и персонализации — но обеспечивать её приходится вручную, в масштабе, который плохо сочетается с нормальной жизнью и развитием.

В какой-то момент я решил посмотреть на эту проблему как на инженерную задачу и попробовать автоматизировать рутинную часть процесса. Так появился ИИ-ассистент OfferMate.

Но довольно быстро стало понятно: автоматизация — это не всегда про “делать быстрее и больше”.

Почему «больше автоматизации» — плохая идея ⚠️

Первая версия ассистента решала задачу максимально прямолинейно:

  • быстрый сбор вакансий;

  • частые проверки;

  • высокая плотность запросов;

  • ставка на объём.

С инженерной точки зрения всё выглядело логично:
больше данных → больше откликов → выше шанс результата.

На практике это оказалось ошибкой.

Такой подход:

  • создаёт пиковые нагрузки 📈;

  • выглядит неестественно;

  • повышает риск блокировок;

  • и, главное, не отражает реального поведения человека.

Рынок труда — не нагрузочный тест и не очередь сообщений в Kafka.
Он реагирует не только на результат, но и на паттерн поведения.

Ключевое открытие: автоматизация должна быть незаметной 🕵️‍♂️

В какой-то момент мы осознали простую вещь:
эффективный ассистент должен вести себя не как бот, а как человек.

Опытный специалист:

  • не откликается на всё подряд;

  • читает вакансии выборочно;

  • делает паузы;

  • меняет темп;

  • реагирует на контекст.

И если автоматизация не воспроизводит этот паттерн — она рано или поздно ломается.

Это стало точкой, после которой мы полностью пересобрали архитектуру 🔄

Что изменилось в подходе ⚙️

Вместо «ускорения всего» мы сфокусировались на естественности поведения.

Теперь система:

  • 🧠 анализирует вакансии, а не просто собирает их пачками;

  • 👤 имитирует человеческий ритм: паузы, разную скорость, приоритеты;

  • 🔄 адаптируется к изменениям в реальном времени;

  • 🛡️ работает в рамках правил платформ, не создавая аномалий.

Что это дало на практике 📊

Самое интересное — эффект оказался не столько техническим, сколько продуктовым.

  • ✅ Конверсия откликов выросла — потому что система стала бить не по площади, а в цель;

  • ✅ Пользователи перестали вмешиваться вручную — ассистент стал предсказуемым;

  • ✅ В среднем освобождается 10–15 часов в неделю, которые раньше уходили на рутину.

Именно здесь стало понятно, что мы движемся в правильном направлении 🚀

OfferMate 2.0: не «автоматизация всего», а умное делегирование 🧩

Этот подход лёг в основу новой версии продукта, которую мы сейчас допиливаем.

В OfferMate 2.0 мы сознательно ушли от идеи «пусть ИИ делает всё» и сфокусировались на том, где он действительно полезен:

  • 🤖 анализ резюме и вакансий с учётом контекста, а не ключевых слов;

  • ✍️ генерация сопроводительных писем под конкретную компанию;

  • 🛡️ нативное и естественное взаимодействие с платформами;

  • 📈 прозрачная аналитика и контроль со стороны пользователя.

Отдельно экспериментируем с новыми функциями — например, автоматизацией типовых онлайн-тестов. Но здесь действуем максимально осторожно и итеративно.

Итоговые мысли 🧠

Автоматизация ради автоматизации почти всегда приводит к хрупким решениям.
А вот автоматизация, которая копирует человеческую логику и ритм, — работает долго и стабильно. К этому мы и идем.

И да, если интересно следить за развитием проекта, архитектурными находками и экспериментами — я регулярно пишу об этом в блоге.

👉 https://t.me/offermatecrew

Там же делимся апдейтами OfferMate 2.0 и результатами тестирования.
Буду рад вопросам и обсуждению в комментариях 👇

Теги:
Всего голосов 6: ↑1 и ↓5-4
Комментарии0

Открытый скрипт для браузера IKEA 3D Model Downloader добавляет на сайте IKEA кнопку «Download 3D» на страницы товаров. Проект позволяет скачать файл с точной 3D-моделью дивана, стола или шкафа. Очень удобно для планирования ремонта. Можно закинуть мебель в 3D-планировщик квартиры, посмотреть, как она встанет по размерам, прикинуть цвета и сочетания, а не покупать вслепую «по картинке» Работает на всех версиях сайта IKEA и с новой версией тоже. По сути — примерка мебели у себя дома, только в цифре.

Теги:
Всего голосов 3: ↑3 и ↓0+3
Комментарии2

Уже второй год подряд «КОРУС Консалтинг» входит в топ-3 работодателей Санкт-Петербурга в рейтинге лучших работодателей России от HeadHunter🔥

А еще заняли 16 место из 31 в рейтинге крупных ИТ-компаний России (индекс — 102.6).

Оценка состояла из четырех критериев: удовлетворенность нынешних сотрудников, опрос бывших сотрудников, отзывы соискателей и анкетирование HR-специалистов. В этом году в рейтинге приняли участие 1,8 тыс. компаний.

За участников рейтинга было отдано 693 тыс. голосов соискателей — это на 7 тыс. больше, чем в 2024 г. Число сотрудников, принявших участие в опросе eNPS, за год выросло на 10% — до 421 тыс. Отзывы на компании оставили 129 тыс. бывших сотрудников.

Гордимся каждым из корусян: это наша общая победа!🔥

➡️ Уже более 25 лет мы остаемся живой, динамичной и развивающейся компанией. Несмотря на годы и масштаб, внутри у нас много энергии, открытости к новому, желания расти и идти вперед. КОРУС — место, где рождаются лидеры. Мы всегда готовы отдавать тем, кто готов брать ответственность и достигать своих целей и целей компании.

Мы — Платформа для роста и идей. Где можно пробовать, ошибаться, находить новые решения и реализовывать идеи. Где энергия идет от людей и превращается в результат.

Кстати, ваши голоса нам тоже очень помогли, дорогие будущие коллеги ❤️

✨Принимаем поздравления! Продолжаем держать планку😎

#рейтинг

Теги:
Всего голосов 2: ↑1 и ↓1+2
Комментарии0

Мы достигли точки сингулярности в распознавании ИИ-видео. Теперь люди не лучше подбрасывания монетки распознают видео, созданные искусственным интеллектом.

Самое печальное, что мы теперь даже хуже монетки распознаем ИИ-видео с людьми (говорящие головы), лишь в 46,6% случаев. Это именно те пропагандистские видео, которые вы наблюдаете в своей ленте фейсбук. Для сравнения, точность определения фейков среди пейзажей составляет 54,7%, среди нечеловеческих животных - 51,7%.

Мультимодальность, то бишь видео в сочетании со звуком, немного увеличивает распознаваемость ИИ-видео, но только в случае, если этим звуком является речь на языке, которым респондент свободно владеет. Осведомленность о существовании ИИ-видео никак не влияет на результат, в отличие от возраста. Пожилые люди менее точны в идентификации синтетических медиа, чем молодые, по всем типам медиа.

Данные из исследования: Di Cooke, Abigail Edwards, Sophia Barkoff, Kathryn Kelly. As Good As A Coin Toss: Human detection of AI-generated images, videos, audio, and audiovisual stimuli. DOI: 10.48550/arXiv.2403.16760

Источник: https://www.facebook.com/4everscience

Теги:
Всего голосов 4: ↑2 и ↓20
Комментарии5

Реабилитация в банке: что делать, если отказали в открытии счета или проведении платежа по 115-ФЗ?

Если ваш банк отказал вам в открытии счета, вклада или проведении конкретной операции по основаниям «антиотмывочного» закона (п. 5.2 или п. 11 ст. 7 закона 115-ФЗ), не паникуйте. У вас есть четкий алгоритм действий для «реабилитации» - восстановления доверия.

Важно! Эта процедура - первый обязательный уровень, который нужно пройти, прежде чем куда-либо еще жаловаться.

ШАГ 1: Запросите детальную причину отказа.

⦁ Банк обязан в течение 5 рабочих дней с момента отказа письменно сообщить вам дату и причины такого решения.⦁ Требуйте, чтобы информация была дана в понятной и полной форме, достаточной для дальнейшего оспаривания.

ШАГ 2: Подготовьте и подайте опровергающие документы в банк.

⦁ Получив причины, соберите документы, которые доказывают, что подозрения банка необоснованны. Например: договоры с контрагентами, товарные накладные, налоговые декларации, пояснения по сделке.⦁ Подайте пакет документов в банк с заявлением о пересмотре решения. Сделать это можно неоднократно, если появляются новые доказательства.⦁ Срок ответа банка: 7 рабочих дней с момента получения им ваших документов.

Банк может принять решение:

⦁ Устранить основания для отказа. Это победа - реабилитация пройдена на первом уровне.⦁ Оставить отказ в силе. В этом случае банк направит вам официальное сообщение о «невозможности устранения оснований».

Важный нюанс! Ограничение дистанционного обслуживания (интернет-банка) - это не полный запрет операций. Вы по-прежнему можете проводить платежи через отделение банка, подавая бумажные платежные поручения.

Если банк оставил отказ в силе, ваш следующий шаг - обращение в Межведомственную комиссию (МВК). Но без прохождения этого «первого уровня» с банком ваше заявление в МВК рассматривать не станут.

Теги:
Всего голосов 3: ↑2 и ↓1+1
Комментарии1

Открываем доступ по запросу к Yandex Managed Service for Sharded PostgreSQL — сервису на базе технологии SPQR для горизонтального масштабирования PostgreSQL

PostgreSQL по умолчанию не имеет нативной поддержки горизонтального масштабирования — и это вызывает сложности при достижении пределов единственного экземпляра Postgres. В качестве решения часто используют разделение таблиц по ключам и установку рядом с приложением координатора, который знает, на какой шард направить запрос. 

Однако у такого подхода множество недостатков: сложность миграций, проблемы с масштабированием метаданных и балансировкой и не только. 

Сегодня мы открываем доступ по запросу к управляемому сервису Yandex Managed Service for Sharded PostgreSQL. Новый инструмент создан на базе SPQR (Stateless Postgres Query Router) — это опенсорс‑решение для горизонтального масштабирования PostgreSQL, которое разработано инженерами из команды платформы данных Yandex Cloud и оптимизировано под OLTP‑нагрузки и плавные миграции. 

Управляемый сервис на основе SPQR позволит клиентам облачной платформы Yandex Cloud ускорить обработку миллионов транзакций: так, с Sharded PostgreSQL банки и компании из сферы электронной коммерции могут запускать новые ИТ‑продукты в 3–4 раза быстрее. Надёжность технологии шардированного PostgreSQL проверена на проектах Яндекса.

Подробная история о том, что стало отправной точкой для создания SPQR, какие задачи он помогает решать, на чём основано решение и что помогает ему быть довольно простым в эксплуатации — в статье разработчика команды Managed Sharded Postgres Дениса Волкова на Хабре.

Команда активно развивает технологии PostgreSQL: каждый год в релиз базы данных попадает множество доработок от контрибьюторов из Yandex Cloud:

Инкрементальное улучшение любой популярной технологии зачастую имеет негативные последствия. Построить что‑то новое, ничего не сломав, бывает трудно и в чистом поле, а ядро PostgreSQL в этом смысле — лабиринт с граблями.


Но большинство незавершённых проектов создают инфраструктуру для того, чтобы какие‑то другие проекты могли завершиться и причинить пользу.

Андрей Бородин, руководитель команды разработки СУБД с открытым исходным кодом Yandex Cloud, Major Contributor PostgreSQL

Читайте статью Андрея о том, как не получилось сделать PostgreSQL лучше (и почему это нормально)

Теги:
Всего голосов 7: ↑7 и ↓0+8
Комментарии0

Боитесь, что ИИ заменит Junior-разработчиков? Вместе развеем мифы 27 января в 16:00 (Мск) на вебинаре «ИИ vs Junior: как стартовать в ИТ, когда нейросети кодируют быстрее?».

ИИ не думает — он исполняет. Настоящая ценность программиста в системном мышлении, архитектуре и принятии решений.

Обсудим:

🤖 Какие навыки делают разработчика по-настоящему востребованным в 2026.

🤖 Как превратить ИИ из «конкурента» в своего ассистента.

🤖 Типичные ошибки новичков и как их избежать.

🤖 Стратегия развития в эпоху генеративного кода.

📅 Дата: 27 января

⏰ Время: 16:00-17:00 (Мск)

👨‍🎓 Спикер: Жиромский Борис — специалист в области Python-разработки, AI Engineer.

👉Записаться👈

Глубоко погрузиться в тему? Приглашаем на курс «Использование ИИ в разработке: ускорение и повышение качества кода» (AI-005). Освоите использование ИИ для ускорения разработки и повышения качества кода. Старт: 16 февраля. ➡️Запись⬅️

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Где бесплатно учиться веб-разработке?

Многие боятся пробовать что-то новое, потому что опасаются потратить деньги на обучение впустую, хотя курсы сейчас — отличный способ сменить работу или получить полезный навык.

Хорошая новость: получить полезные навыки можно без рисков и вложений. На Хабр Карьере есть множество бесплатных и полезных курсов.

Присмотритесь к веб-разработке:

Frontend-разработка. HTML, CSS, JavaScript.

Backend-разработка. Python, Node.js, SQL

Fullstack-разработка. JavaScript, React, Node.js

→ Иногда лучший старт — просто начать из любопытства.

Теги:
Всего голосов 4: ↑3 и ↓1+2
Комментарии0

Что нужно знать про Unicode.

Большая часть сложностей с кодировками ушла в прошлое. Сейчас у нас есть Unicode. Он признаётся как универсальный стандарт всеми современными ОС.

Да, сейчас не нужно часто думать про то, какая кодовая страница будет использоваться, какие локали нужно совместить и т.д.

Проблема только в том, что Unicode имеет несколько актуальных видов, которыми он может быть закодирован. И всё же, жизнь стала значительно проще.

Тематику Unicode затронул Джоэл Спольски ещё в далёком 2003 году, но она актуальна и на сегодняшний день.

Его статью можно часто встретить как стартовую рекомендацию, когда речь заходит о Unicode. И к этой рекомендации я могу только присоединиться.

Статья не просто имеет место быть, но обязательна для ознакомления, если Вы работаете с текстом на уровне байт.

Статья на сайте Джоэла Спольски: https://www.joelonsoftware.com/2003/10/08/the-absolute-minimum-every-software-developer-absolutely-positively-must-know-about-unicode-and-character-sets-no-excuses/

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии1

Электронные таблицы

Первая компания, где я работал, производила программное обеспечение и доставляла его на компакт-дисках. Курьеры-студенты периодически приезжали в офис, чтобы сдать выручку и получить очередную пачку дисков. Учёт велся в большом бумажном журнале. Постоянно возникала путаница: кто из курьеров сколько дисков взял и сколько денег должен.

Посмотрел я на это дело, открыл Эксель и набросал пару таблиц: журнал выдачи дисков и журнал расчётов. Получился инструмент, который сам считает, сколько дисков и денег на руках у каждого курьера. Задача была несложной, т.к. ещё в старших классах я где-то нашёл учебник по Экселю и прочёл от корки до корки. В итоге электронная таблица заменила бумажный журнал, а я прослыл в офисе главным автоматизатором.

Прошло четыре года, я уже пару лет как работал в другой компании. Раздаётся звонок. «Азат Лаисович, ваша таблица распухла и начала тормозить, можете помочь?» Я не поверил своим ушам. Они до сих пор её используют! Объяснил бывшим коллегам, как удалить исторические данные, таблица снова начала летать.

Умение пользоваться электронными таблицами — один из важнейших навыков. В личной жизни Эксель помогает настроить учёт коммуналки, запланировать путешествие и составить смету свадьбы. Стартапу или малому бизнесу электронные таблицы могут заменить дорогостоящие CRM и ERP. В большой компании Эксель позволяет выгрузить данные из сложной системы и быстро составить необходимый отчёт для аудита.

К сожалению, большинство людей осваивает Эксель методом тыка и продвигаются не дальше красивого раскрашивания ячеек. Хотите за пять минут делать работу, на которую ваши коллеги тратят часы — найдите учебник или курс по электронным таблицам.

Теги:
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Ближайшие события

Подкасты про ИТ в атомной отрасли: инфраструктура, моделирование и цифровая трансформация 

Привет, Хабр! Собрали подкасты за 2025 год, в которых участвовали специалисты «Росатома». Выпуски будут полезны тем, кто работает с крупными ИТ-системами, промышленными данными и сложными цифровыми ландшафтами.

Искусственный интеллект, цифровые двойники и роботизация

Подкаст «Цифровые решения – 2025» о развитии российского рынка радиоэлектроники и применении цифровых двойников и роботов в атомной энергетике, а также о том, как ИИ используется в промышленности и какие технологии уже внедряются в производственные процессы.
🎧 Слушать 

Выпуск радиопередачи «Стиллавин и его друзья» о цифровой экосистеме «Росатома»: как выстраиваются ИТ-платформы, объединяющие данные, сервисы и бизнес-процессы.
🎧 Слушать

Гость: директор по информационным и цифровым технологиям Госкорпорации «Росатом» Евгений Абакумов

Коммуникации, образование и запуск ИТ-проектов

О том, как меняются форматы профессиональных конференций, какие инструменты коммуникации работают с ИТ-аудиторией и как запускать проекты в сжатые сроки.
🎧 Слушать 

Ещё один выпуск «Стиллавин и его друзья», на этот раз про высшее образование в эпоху цифровизации и ИИ: какие навыки становятся ключевыми и как технологии меняют подготовку специалистов.
🎧 Слушать

Гость: начальник управления цифровой стратегии Госкорпорации «Росатом» Диана Сюняева

Математическое моделирование, VR и квантовые вычисления

Подкаст о ключевых задачах математического моделирования в атомной отрасли, использовании VR и перспективах квантовых компьютеров.
🎧 Слушать 

Подкаст МТК-2025 про универсальные программно-аппаратные комплексы, требования к отечественным разработчикам и соответствие решений задачам крупной корпорации.
🎧 Слушать

Гость: руководитель программ Департамента информационных технологий «Росатома», директор по математическому моделированию ДИТ Госкорпорации «Росатом» Дмитрий Фомичёв

Стратегия ИТ и комплексные цифровые решения

Выпуск подкаста «Цифровые Решения – 2025» о том, как формируется ИТ-стратегия, создаются комплексные цифровые решения и учитываются особенности российского рынка.
🎧 Слушать

Гость: генеральный директор АО «Гринатом» Андрей Лавров

Импортозамещение, экосистемы и управление ИТ

Подкаст про импортозамещение в критически важной инфраструктуре: вызовы, риски и практический опыт перехода на отечественные решения.
🎧 Слушать 

Видеовыпуск об ИТ-экосистемах, о лидерстве и об управлении большими командами.
🎥 Смотреть

Видеоподкаст про информационный шум, работу с данными и принятие управленческих решений.
🎥 Смотреть 

Гость: директор по ИТ АО «Гринатом» Владимир Золотов

 1С, ИИ и трансформация управления

Разговор о развитии Центра компетенций 1С, применении ИИ для оптимизации труда и об изменении роли руководителя в цифровую эпоху.
🎧 Слушать

Подкаст о технологических открытиях и направлениях развития, которые могут повлиять на будущее ИТ.
🎧 Слушать

Гость: директор по стратегическому развитию направления 1С, руководитель ИТ-блока АО «Гринатом» Заяна Ачинова

ИТ-инфраструктура и международные проекты

Выпуск на интернет-радио «Эхо лОСЕЙ» о задачах ИТ-дивизиона «Росатома», проекте «КУСТО» и влиянии импортозамещения на работу сотрудников.
🎧 Слушать

Гость: директор по информационным технологиям и ИТ-инфраструктуре АО «Атомстройэкспорт» Денис Яковлев

Дата-центры и развитие ИТ-бизнеса

Выпуск про развитие дата-центров, ключевых заказчиков на рынке и актуальные направления бизнеса.
🎧 Слушать 

Гость: директор по развитию бизнеса «Атомдата-Иннополис» Искандер Марданов

Облака и цифровизация строительства

Подкаст о внедрении цифровых инструментов в строительстве, переходе на облачные сервисы и масштабировании процессов.
🎧 Слушать 

Гость: вице-президент по цифровизации и информационным технологиям АО «Атомстройэкспорт» Ирина Власова

Серия подкастов «Атомный IT»
Разговоры про ИИ, автоматизацию, инфраструктуру, импортозамещение и реальные кейсы цифровой трансформации в крупных технологических проектах.

Все подкасты доступны по ссылке

Теги:
Всего голосов 4: ↑2 и ↓2+2
Комментарии0

Райан Даль, создатель Node.js, одной из ключевых технологий современного веба: времена, когда код писали люди, всё.

Даль сформулировал свою позицию в посте в X: «Это говорили уже тысячу раз, но я тоже вставлю слово: времена, когда код писали люди, закончилась. Это тревожно для тех из нас, кто называет себя инженерами ПО, но от этого не менее верно. Это не значит, что у инженеров больше не будет работы, но про написание синтаксиса напрямую она больше не будет».

Теги:
Всего голосов 4: ↑2 и ↓20
Комментарии2

Скрытые уязвимости в CI/CD: что мы упускаем и как защитить процесс доставки

CI/CD давно перестал быть просто удобным способом ускорить релизы. Сегодня это критическая часть цепочки поставки, через которую проходит весь код, зависимости и инфраструктурные изменения. Именно поэтому пайплайн всё чаще становится целью атак, при этом многие уязвимости остаются незаметными годами.

Одна из самых недооценённых проблем — избыточные права. Токены доступа, используемые в пайплайнах, часто имеют больше разрешений, чем требуется для конкретного шага. Компрометация такого токена даёт атакующему доступ не только к репозиторию, но и к облачной инфраструктуре, артефактам и секретам.

Вторая зона риска — зависимости и сторонние экшены. Автоматизация строится на готовых шагах и шаблонах, которые редко проходят полноценный аудит. Обновление популярного экшена или контейнерного образа может незаметно внести вредоносный код в процесс сборки, и он будет исполняться с доверенными правами.

Отдельного внимания заслуживает хранение секретов. Даже при использовании секретных хранилищ они нередко утекaют в логи, артефакты или кэши. Проблема усугубляется тем, что логи CI часто доступны большему кругу людей, чем production-системы.

Неочевидная, но опасная категория уязвимостей — доверие к окружению сборки. Самохостинг раннеров без изоляции, повторное использование виртуальных машин и отсутствие очистки после джобов позволяют атакующему закрепиться в системе и влиять на последующие сборки.

Защита CI/CD начинается с принципа минимальных привилегий. Каждый токен, сервисный аккаунт и ключ должен иметь строго ограниченный набор прав и короткий срок жизни. Второй шаг — контроль цепочки зависимостей: фиксация версий, проверка хэшей, собственные зеркала и регулярный аудит используемых экшенов и образов.

Важно также относиться к пайплайну как к коду: проводить ревью изменений, логировать подозрительные действия и мониторить аномалии. Изоляция окружений, одноразовые раннеры и автоматическая ротация секретов значительно снижают потенциальный ущерб от атаки.

CI/CD — это не просто автоматизация, а часть поверхности атаки. Чем раньше это осознаётся, тем меньше шансов, что уязвимость проявится уже после успешного релиза.

А какие риски в своих пайплайнах вы обнаружили только со временем?

Теги:
Всего голосов 2: ↑1 и ↓1+2
Комментарии1

Не пользуюсь LLM-агентами, если могу. Давно замечаю: просто избегаю запускать LLM прямо в проекте, потому что боюсь разучиться кодить и думать. Поход в ChatGPT себе разрешаю — это как встать с дивана, чтобы пойти в магазин, а не заказывать доставку на дом. Там нужно правильно сформулировать запрос, потому что он не может добрать контекст проекта сам. Можно перекинуться парой мыслей, как с товарищем на работе. Надо подумать, как применить ответ, что выкинуть. В итоге я всё равно как-то худо-бедно программирую сам.

Пока я отрицаю прогресс, из мира агентов доносится много шума про управление контекстом и токенами. Агенты в ответ на запросы жрут лимиты по токенам, выделенные на отрезок времени. Ну либо запросы по API просто тарифицируются. Причем чем дольше общаешься с нейросетью, тем больше контекста ей нужно держать, учитывать, корректировать, сжимать. Помимо этого, нейронка ещё подглядывает правила проекта в .md-файлах, что-то помнит между переписками.

Чем больше у нейронки пузырь вашего контекста, тем хуже она работает. Путается в постоянно пополняющихся правилах, корректировках и ограничениях. Наконец, контекстный оверхед — это еще очень дорого. Каждый запрос к API содержит тысячи «мусорных» токенов и выжирать лимиты получается еще быстрее.

В ответ на это индустрия на венчурные деньги придумывает и продвигает свои «велосипеды», чтобы с помощью агентов эффективнее и дешевле решать задачи:

  • В Cursor IDE есть Rules, которые накладывают ограничения поверх ваших промптов. Их можно применять вручную или автоматически; говорят, автомат работает хуже.

  • Anthropic пиарит Skills (еще пример Playwright Skill). Это интерфейс для решения типовых задач с адаптивными ступенями контекста в зависимости от сложности.

  • Есть MCP (Model Context Protocol) — условное API, которое расширяет возможности агентов, чтобы они не писали собственные инструменты и не тратили контекст и токены на типовые задачи: открыть браузер, прочитать Jira, отправить письмо и т. д.

  • Также есть субагенты; их оркестрирует агент-оркестратор. У субагентов чистый контекст: они получают задачу, выполняют её и идут на «свалку».

И вот среди этого новояза я – старпер со своим ChatGPT: после 2–3 запросов удаляю чат и начинаю новый. Вот моя экономика токенов и галлюцинаций. Меня и Альтмана маркетингом не проведешь!

Теги:
Всего голосов 6: ↑5 и ↓1+4
Комментарии15

В прошлом году делал 3д биллиард, потратил тогда около 1 дня и на самом деле так и не доделал. Не хватало окна запроса. 1 год для ЛЛМ это очень большой срок, много что поменялось. Со второго захода с codex 5.2 xHigh понадобилось порядка 1 часа и $2 на токены.

Это к вопросу о том что LLM стоят на месте и прогресса нет.

Это больше эксперимент, попытка посмотреть сколько времени нужно что бы сделать повторить один из моих студенческих проектов которые я делал в 18 лет больше 20 лет назад. Тогда это у меня заняло больше 2 недель, я писал на Delphi/Direct 3d. Впрочем, он был гораздо проще, в том проекте использовались модельки, а тут процедурная генерация моделей и текстур.

Более менее работает, можете поиграть по ссылке ниже (браузерная версия)Управление кием мышкой, бить пробелом

Посмотреть можно тут https://stockchart.ru/assets/images/pool/index.html

Проект на Angular, поэтому немного раздут

Теги:
Всего голосов 5: ↑3 и ↓2+2
Комментарии1

Humanized IT часто пытаются построить через процессы и практики.

Но оно ломается на первом же "как дела?",
которое на самом деле означает "сейчас будет срочная задача".

Люди быстро считывают не слова, а намерение.
И если в коммуникации нет честности, никакие фреймворки это не компенсируют.

Теги:
Рейтинг0
Комментарии0

Небольшой пост о наболевшем (заболевшем?) - спине.

К сожалению, профессии 1С сопутствует малоподвижный образ жизни. В выходные тоже отдохнуть хочется, отпуска для восстановления организма не хватает. Поэтому необходимой стороной жизни 1С-ника являтся спорт. Кто ещё этого не понял - поверьте.

Лыжи от ИИшечки. Палки коротковаты.
Лыжи от ИИшечки. Палки коротковаты.

Что и как происходит, если движения не хватает - напишу в отдельном посте.

В других постах по тегу #МоёЗдоровье напишу, как решаю свои проблемы в этом направлении. Пока получается неплохо, и есть чем поделиться.
А сегодня - про спорт. Предпочитаю доступные виды на свежем воздухе, и один из таких - лыжи.

Посмотрите на улицу. Погода отличная для лыж. Особенно, когда есть, где покататься. Так что ж мешает?

Врачи говорят: лыжи - с осторожностью. Из-за возможных падений. Падение - удар, для спины - непредсказуемый. В сезон рекомендую входить плавно: первое катание - пробное, без нагрузки, минут на 40, далее увеличивать нагрузку. Обычно катался в конце зимы: наст, скользит лучше. Но в прошлом году снег был только на пруду, и как раз в нужном для катания объёме. Ходил всю зиму, и это сказалось положительно: за год никаких проблем со спиной.

Стараюсь выходить на лыжах не реже, чем через день, в обеденный перерыв, в выходные - дольше. Я на лыжах давно. Могу и коньком по дорожке, и по лыжне. Сейчас половину времени лыжню сам прокладываю. Это, конечно, не катание, но вполне сопоставимая нагрузка. И если на следующий день вместо лыжни нахожу тропинку - что ж, людям пригодилось, мой маленький не 1С-проект удался.

С чего начать? Всё очень просто. Даже если вы начинающий, и никогда на лыжах не стояли. Потребуются:

  • Снег. На поле, на пруду, в лесу.

  • Лыжи с креплениями и ботинками, палки, перчатки. Шапочка в мороз. Лёгкая свободная одежда - иначе будет жарко.

  • Настроение. Я хожу не для спортивных достижений, а для удовольствия. Мне интереснее проложить лыжню в лесу, где я не был ни разу, чем за то же время пройти в 5 раз больше по трассе.

Лыж нет? Как выбрать?

  • Берите обычные лыжи, без насечек. Сейчас все лыжи с пластиком, некоторые уже с установленными креплениями. По длине - до начала кисти поднятой вверх руки, длиннее не надо, немного короче - можно.

  • А вот палки мне нравятся длинные. Можно и до носа брать, и даже длиннее брал - удобно. Особенно по глубокому снегу.

  • Ботинки сейчас главное по размеру. Крепления, как правило, в большинстве магазинов стандартные. Но на всякий случай - попробуйте всё же застегнуть на ботинок.

И всё, можно выходить. Не умеете? За день научитесь. Начинайте на лыжне. Для начала - освойте шаг. На одну ногу встаём, падаем вперёд, подставляем вторую лыжу. Далее по инерции скользим - на двух, а сумеете - на одной. И толкаемся палками - до конца, насколько рук хватит. Далее - попробуем пройти, не опираясь на палки. Те же движения, но держим равновесие. Потом уже можно с небольших горок пробовать.

Что делать нельзя?

  • Направлять лыжи внутрь, друк к другу. Делать это надо только при умышленном торможении.

  • Выносить палки вперёд. Палка касается земли только у стопы или сзади.

Вот и всё. Успешных прогулок и крепкого здоровья!
Какова цель поста? Если хотя бы пара человек, прочитав это и забыв повседневные проблемы, встанут на лыжи, доедут до зимнего леса и окунутся в его красоту - цель достигнута!

Теги:
Всего голосов 1: ↑1 и ↓0+2
Комментарии3