Обновить

Все потоки

Сначала показывать
Порог рейтинга

5–10 минут на масштабирование: как Agentic Lab строит ИИ‑продукты без собственной GPU‑инфраструктуры

🏢 Что за компания
Agentic Lab — продуктово-сервисная компания, которая разрабатывает ИИ-решения для автоматизации бизнес-процессов и помогает крупным организациям внедрять технологии искусственного интеллекта. Флагманский продукт — ИИ‑помощник «Агата» для работы с документами: он помогает юридическим командам анализировать большие массивы данных и быстро находить нужные сведения в тысячах файлов.

⚡ Задача
При развитии «Агаты» разработчики столкнулись с типичной проблемой рынка: традиционные подходы к GPU‑инфраструктуре требуют либо крупных капитальных затрат, либо аренды выделенных ресурсов с оплатой независимо от фактической загрузки. Дополнительным условием стало соблюдение требований 152‑ФЗ и ФСТЭК — это критично для клиентов из юридической сферы, ведь они часто имеют дело с персональными данными и тайной судопроизводства. 

☁️ Что сделали
«Агату» развернули на ресурсах Cloud.ru: языковые модели работают на Evolution ML Inference с оплатой по мере потребления, фронтенд, бэкенд и бизнес-логика — на Evolution Compute.

Под капотом решения несколько LLM: Mistral извлекает метаданные, выделяет сущности и структурирует документы; Gemma обеспечивает интеллектуальный поиск, суммаризацию и диалоговый интерфейс. После загрузки документов система автоматически строит хронологию событий дела со ссылками на первоисточники и формирует единую базу знаний, к которой юристы могут обращаться на естественном языке.

🦾 Что получили в итоге
Agentic Lab может подключать дополнительные GPU‑ресурсы за 5–10 минут вместо одного-двух дней при выделенной инфраструктуре, а капитальные затраты на собственное оборудование (несколько миллионов рублей за карту) полностью исключены. Юридические команды выполняют административные и документарные задачи примерно вдвое быстрее: рутину берет на себя «Агата» со средним временем ответа 15–20 секунд.

Читайте подробнее на сайте.

Теги:
-1
Комментарии0

Как привлекать интересные проекты в маркетинге

Я как-то писал, что личный бренд — это главный актив. С его помощью можно привлечь потенциальных клиентов и новые офферы. Так что, если хотите заявить о себе в профессиональном сообществе, рекомендую создать профиль в Лиге экспертов Mindbox.

В чем преимущества:

Резюме и портфолио — по одной ссылке. Расскажите о своей экспертизе. А если выступали или писали статьи в Mindbox Журнале, материалы автоматически подтянутся на вашу страницу. Ссылкой можно поделиться в соцсетях, отправить ее клиенту или добавить в резюме.

Страница индексируется в сети. Прокачайте личный бренд, чтобы привлечь интересные проекты.

Для руководителей — в Лиге экспертов Mindbox есть профили других специалистов. Найдите среди них профессионалов и соберите из них команду.

Прокачать личный бренд →

Теги:
+3
Комментарии0

ИИ-агенты никому не нужны. Или нужны?

Прочитал недавно статью на Хабре с таким заголовком. Автор разобрал Яндекс Вордстат и выяснил что реального спроса на «ИИ-агентов» почти нет. Бизнес ищет конкретные решения: бухгалтер, бот, автоматизация конкретной задачи. Не «агент».

Соглашусь наполовину.

Термин «ИИ-агент» действительно стал жертвой маркетинга. Когда слово используют одновременно для описания простого чат-бота и сложной автономной системы, оно перестаёт что-либо означать. Бизнес не ищет «агента». Бизнес ищет решение конкретной проблемы.

Но сама идея за словом работает. Проекты где система из нескольких инструментов с LLM в центре реально закрывает задачи которые раньше требовали живого человека есть и они отлично справляются. Не потому что это «агент», а потому что кто-то правильно сформулировал проблему и подобрал инструменты.

Разница между проектами которые работают и теми которые не работают, в большинстве случаев, не в технологии. Она в том правильно ли поставлена задача до того как вообще начали что-то строить.

ИИ-агенты не нужны. Нужны люди которые умеют правильно ставить задачи. А это дефицит покруче любой технологии.

Как у вас с этим в проектах?

Теги:
+3
Комментарии3

Представлен открытый проект Voicetypr, который с помощью локальной ИИ умеет быстро транскрибировать речь:

  • благодаря аппаратному ускорению можно запустить на низкопроизводительном железе;

  • понимает более 99 языков;

  • есть клиенты под macOS и Windows;

  • есть опция автоматической вставки расшифрованного текста в поле возле курсора.

Теги:
+3
Комментарии1

Поднял домашний мониторинг на Raspberry Pi. Дешевле любого облака

Надоело платить за облачный мониторинг для домашних серверов. Решил собрать своё.

Взял Raspberry Pi 4 который валялся без дела. Поставил Prometheus и Grafana. Добавил node_exporter на все машины в сети. Уведомления настроил через Telegram-бота, теперь когда что-то падает или температура процессора уходит в красную зону, приходит уведомление.

Заняло один выходной. Большую часть времени не настройка, а борьба с тем что Grafana на Pi жрёт память активнее чем ожидалось. В итоге вынес Grafana на основной комп, а Pi оставил только для сбора метрик.

Что получилось в итоге:

Полный контроль над данными. Ничего не уходит на сторонние серверы.

Уведомления в Telegram работают быстрее чем у большинства платных сервисов которые я пробовал.

Стоимость: Pi уже был, электричество копейки.

Минус один: когда Pi сам падает, мониторинг молчит. Решил просто поставить watchdog и пока хватает.

Кто делал что-то похожее, на чём остановились в итоге?

Теги:
+4
Комментарии8

DevRel-, PR- и HR-специалисты, общий сбор!

Мы на Хабре запустили исследование о том, как технический контент влияет на решения инженеров. Наша цель — сравнить взгляд тех, кто создает контент, и тех, кто его читает: какие материалы вызывают доверие, влияют ли они на выбор вендора или работодателя и где ожидания авторов расходятся с реальностью.

Параллельно проводим такой же опрос среди инженеров, а по итогам подготовим большое исследование, где сравним взгляд обеих сторон.

Если вы работаете с контентом для продвижения технологий, продуктов или HR-бренда среди инженерной аудитории, приглашаем пройти анонимный опрос.

Опрос займет 10-15 минуты, но очень поможет исследованию. 

Теги:
+5
Комментарии0

Находим первых клиентов для своего стартапа с помощью ИИ и скилла Codex First Customer Finder Skill от Грега Брокмана, одного из основателей OpenAI, который поможет раскрутить хороший проект:

  • вставляем ссылку на стартап, и скилл начинает работу;

  • автоматически анализирует целевую аудиторию и выдаёт портрет идеального клиента;

  • проверяет все публичные обсуждения на предмет болей и потребностей потенциальных клиентов;

  • квалифицирует каждого лида и оценивает по соответствию продукту;

  • генерит персональные предложения для покупателя;

  • собирает все в подробный и аккуратный HTML‑отчёт со ссылками на все источники;

  • устанавливается одной командой.

Теги:
+4
Комментарии1

Системный и бизнес‑анализ: 10 бесплатных уроков о требованиях, процессах и архитектуре

Аналитику приходится одновременно разбираться в целях бизнеса, поведении пользователей, устройстве систем и последствиях каждого изменения. Ошибка в требованиях легко превращается в дорогостоящую доработку, а незамеченный риск — в проблему уже после релиза.

Собрали открытые уроки для системных и бизнес‑аналитиков. В программе — ArchiMate и TOGAF, управление рисками, Use Cases, BPMN, нефункциональные требования и архитектурные модели. Уроки проводят преподаватели‑практики: во время встречи можно задать вопросы по теме и посмотреть, как устроено обучение.

Бизнес‑анализ

Системный анализ

Больше бесплатных уроков июля смотрите в дайджесте.

А если для вас актуален карьерный переход в системном анализе, читайте полный разбор тестового задания на 2026 год.

Теги:
+7
Комментарии0

Эксперты Arktis компании «Газинформсервис» подготовили отчёт об актуальных уязвимостях и активностях группировок

Во втором квартале Arktis зафиксировала новую волну критических уязвимостей и перераспределение сил киберпреступных группировок. Эксперты проанализировали более сотни публичных CVE, выделили топ-5 наиболее атакуемых продуктов и проследили эволюцию трендовых векторов атак — от эксплуатации атак нулевого дня до массового сканирования корпоративных периметров. Особое внимание уделено географии инцидентов: смещение фокуса злоумышленников на азиатско-тихоокеанский регион и рост шифровальщиков в госсекторе. Arktis также разобрала реальные кейсы реализации и патчинга CVE; составила антирейтинг самых частых логинов и паролей; отметила временные паттерны атак. В заключении представлен прогноз угроз на следующий квартал и практические рекомендации по приоритизации защитных мер.

Весь отчёт можно прочитать по ссылке.

Теги:
+3
Комментарии0

Вчера был на презентации нового цифрового продукта.

Ребята проделали огромную работу!

  • продумали сложную логику,

  • разложили систему на огромное количество элементов,

  • реализовали возможность доступа к каждому элементу,

  • связали все эти элементы в единую систему,

  • современный дизайн,

  • куча раскрывающихся менюшек,

  • бесконечное количество возможностей смотреть на систему под разными углами.

Единственное, что они не сделали - не собрали из всего этого Продукт, которым можно пользоваться. Это решение не про "понятно" и "удобно", а про интеллектуальный вызов!

Ощущение такое, что тебе надо ехать, а перед тобой лежит очень сложный и современный автомобиль, разобранный по деталькам, причем часть деталей еще у тебя с собой в сумках и рюкзаке.

Так вот, чтобы ехать - надо разобраться (инструкцию пока никто не написал) какие детальки откуда и собрать всё это в целостную конструкцию. Смотря на все это великолепие (а ехать то надо) - хочется из "галок и палок" соединить два лежащих колеса в подобие самоката и на толкаче поспешить к нужной цели...

Выражение приписывают Генриху Альтшуллеру, основателю ТРИЗ
Выражение приписывают Генриху Альтшуллеру, основателю ТРИЗ
Теги:
+3
Комментарии0

Сказал Алисе выключить свет – пришлось бежать на улицу к щитку

Продолжаю делиться цифровыми находками для дома.

На вводе электропитания в дом у меня установлен умный автомат. Выглядит он как обычный модуль в электрощитке, только с небольшим цифровым экраном и возможностью управлять им удалённо.

После подключения система почему-то определила его как осветительный прибор. Я не придал этому особого значения. Устройство добавилось, сценарии выполняются, значит, всё работает. А когда сказал «Алиса, выключи свет», Алиса послушно выключила всё, что считала светом. И сама отключилась следом, словно диверсант.

Слева: как отображается в Алисе (спойлер: правильного выбора нет). Справа: как отображается в SmartLife (в результате там и делал основные настройки).
Слева: как отображается в Алисе (спойлер: правильного выбора нет). Справа: как отображается в SmartLife (в результате там и делал основные настройки).

В итоге пришлось бежать за дом, открывать щиток и включать электричество обратно вручную. Так выяснилось, что при настройке умного дома мало проверить, видит ли система новое устройство, важно ещё посмотреть, чем именно она его считает.

У устройств есть разные типы: лампочка, выключатель, розетка, датчик и так далее. И от выбранного типа зависит, как Алиса будет реагировать на общие команды.

Если устройство обозначено как лампочка, оно может выключиться после фразы «выключи свет». Даже если на самом деле это автомат, который отвечает за электричество во всём доме.

Поэтому теперь после подключения нового устройства я проверяю:

– какой тип ему присвоила система;
– в какую комнату оно добавлено;
– реагирует ли оно на общие команды;
– не попало ли случайно в ненужную группу или сценарий.

Особенно это важно, когда умный дом собран из нескольких экосистем. У меня примерно 80% устройств работают через Алису, но часть подключена через Smart Life и другие приложения. Всё потому что ещё нет устройств, которые бы работали напрямую в экосистеме умного дома Алисы. 

В итоге при передаче устройств из одной системы в другую их типы и названия не всегда определяются так, как ожидаешь. Так что сначала рекомендую убедиться, что ваша лампочка действительно лампочка, а потом уже давать команды).

Больше интересных постов можно найти в моём телеграм-канале. Там я пишу про управление знаниями и делюсь разными ИИ-находками для дома и не только. Подписывайтесь, чтобы не пропустить новые тексты.

Теги:
+1
Комментарии4

Вам знакома ситуация, когда лид приходит в ваш merge request и предлагает совершенно бессмысленную правку? Она не приносит пользы, не наносит вреда, но требует от вас дополнительных усилий.

Просто сделайте её.

Обсуждение может занять больше времени, чем сама правка, а в худшем случае перерасти в ненужный спор и проблемы в коммуникации. Разве нам это нужно? Скорее всего, нет.

Проявите снисходительность. Поймите: у лида и так осталось не так много радостей в жизни. Когда-то и он был разработчиком с горящими глазами. Он мечтал писать код, создавать новое, менять мир. Теперь же у него горят совсем не глаза. И сам он лишь раб структуры.

У вас же есть всё необходимое для счастья: код, тесты и ощущение, что вы сделали что-то настоящее. У него остались только дашборды и диаграммы Ганта.

Сделайте эту правку, проявите добродетель. Дайте человеку хотя бы ненадолго почувствовать, что он всё ещё кому-то нужен и полезен.

Теги:
+3
Комментарии2

Принят закон об ИИ - что меняется для бизнеса и разработчиков с 2027 года

Ранее обсуждали законопроект Минцифры о использовании ИИ.

Закон об ИИ принят в окончательном чтении

8 июля Госдума приняла закон об ИИ. Он вводит базовые понятия и правовую рамку. Фокус сместился с регулирования на поддержку развития.

Что регулируется и что попадает под действие закона

Закон действует только для больших фундаментальных моделей (БФМ) - с 1 млрд параметров. Малые и open-source системы под него не попадают.

Что такое большая фундаментальная модель:
⦁ программа для выполнения интеллектуальных задач на уровне человека или выше
⦁ использует алгоритмы и обучается на составах данных
⦁ содержит не менее 1 млрд параметров
⦁ является основой для создания и доработки различных видов ПО


Категории моделей ИИ

Закон вводит два понятия: суверенная и национальная большая фундаментальная модель.

Суверенная модель:
⦁ разработчик - российское юридическое лицо
⦁ разработка на всех стадиях осуществляется этим российским юрлицом
⦁ обеспечивается полная техническая воспроизводимость цикла разработки, включая обучение
⦁ подготовка ответов и хранение данных - в ЦОД на территории РФ, принадлежащих российским юрлицам
⦁ модель прошла подтверждение соответствия законодательству РФ и традиционным российским духовно-нравственным ценностям

Национальная модель:
⦁ разработчик - российское юридическое лицо
⦁ существенные характеристики определяются и изменяются российским разработчиком
⦁ допускается использование компонентов по открытой лицензии (включая иностранные open-source решения)
⦁ подготовка ответов и хранение данных - в ЦОД на территории РФ
⦁ модель прошла подтверждение соответствия законодательству РФ и ценностям

Ключевое отличие: суверенная модель должна быть создана "с нуля" российским разработчиком с полным контролем всех этапов. Национальная может использовать open-source компоненты.


Маркировка ИИ-контента

Закон разрешает маркировку ИИ-контента. Владельцы крупных сайтов (500+ тыс. пользователей в сутки) обязаны дать пользователям возможность ставить предупреждение об ИИ.

Маркировку облегчили: теперь это возможность, а не обязанность. Для малого бизнеса и экспертов это означает, что избыточная маркировка не замедлит работу.


Интеллектуальная собственность при обучении ИИ

Провайдеры БФМ обязаны информировать пользователей об их правах и условиях доступа. Обучение на авторских объектах не нарушает прав, если используется легальный экземпляр.

Теперь разработчики чётко знают: обучение на правомерно полученных данных не нарушает авторские права. Для малого бизнеса и ИТ-компаний это снижает риски.

Сроки вступления в силу

С 1 сентября 2026 года - Основные положения закона (базовые понятия, цели, принципы)
С 1 марта 2027 года - Требования к суверенным и национальным моделям, обязанности разработчиков, полномочия Правительства, маркировка ИИ-контента
До 1 сентября 2032 года - Переходный период для уже внедрённых систем ИИ (при условии обработки данных на территории РФ)

Что важно для целевой аудитории

Для малого бизнеса и экспертов: закон не обязывает использовать российские модели - выбор остаётся за бизнесом. Open-source решения под действие не подпадают. Но в чувствительных сферах (гос. системы, финансы) могут установить требования к суверенным или национальным моделям.

Для ИТ-компаний: для прикладных open-source решений барьеров нет. Если разрабатываете БФМ под господдержку - потребуется подтвердить статус.

Иностранные модели и API не запрещены, но в отдельных сегментах могут стать неприемлемыми.

А что вы думаете об этом законе? Планируете ли использовать ИИ в своей деятельности? Делитесь мнением в комментариях 👇

Теги:
+5
Комментарии1

Ближайшие события

Как работает приватность Monero под капотом

Большинство пользователей думают, что все криптовалюты работают примерно одинаково. Есть кошелек, есть адрес, есть блокчейн, а различия сводятся только к скорости или комиссиям.

На самом деле Monero построен совершенно на другой философии. Если Bitcoin создавался как максимально прозрачная система, то Monero наоборот старается скрыть практически все, что можно скрыть. Из-за этого привычные вещи, которые работают в Bitcoin, здесь просто отсутствуют.

Например, в Bitcoin достаточно открыть любой blockchain explorer, вставить адрес и увидеть его баланс, историю переводов и все входящие транзакции.

В Monero так сделать нельзя.

Когда вы отправляете XMR, сеть не использует постоянный адрес получателя. Вместо этого для каждой транзакции автоматически создается одноразовый stealth address. Со стороны кажется, что средства ушли вообще на новый неизвестный кошелек, хотя на самом деле они принадлежат тому же владельцу. Если человек получит тысячу переводов, в блокчейне появится тысяча разных адресов, и понять, что все они принадлежат одному пользователю, практически невозможно.

Но это только первый уровень защиты.

Следующая особенность - Ring Signatures. Представьте, что у Bitcoin каждая транзакция показывает, какой именно выход был потрачен. В Monero этого нет. Перед отправкой кошелек автоматически подбирает несколько похожих выходов из блокчейна и объединяет их в одну группу. Проверить корректность подписи можно, но определить, какой из участников группы действительно потратил монеты, уже нельзя. Для наблюдателя все выглядят одинаково вероятными.

Даже если скрыть отправителя и получателя, остается еще одна проблема - сумма перевода. В Bitcoin она всегда видна. В Monero для этого используются Ring Confidential Transactions и Bulletproofs. Сумма полностью скрывается, но при этом сеть все равно может математически доказать, что никто не создал новые монеты из воздуха и баланс системы остался корректным.

Интересно и то, что в Monero практически отсутствует понятие грязных монет. В Bitcoin история каждой монеты сохраняется навсегда. Если когда-то она участвовала в краже или взломе, аналитические компании могут пометить ее как рискованную. В Monero происхождение конкретной монеты проследить невозможно, поэтому каждая монета остается взаимозаменяемой. Именно это свойство экономисты называют fungibility, и именно его многие считают одной из главных недостающих функций Bitcoin.

Получается интересный парадокс. В Bitcoin прозрачность считается одним из главных преимуществ сети. В Monero эту же прозрачность воспринимают как проблему, которую нужно было решить на уровне самого протокола.

Поэтому Monero нельзя назвать просто еще одной криптовалютой с функцией приватности. Это совершенно другой взгляд на устройство блокчейна, где большинство привычных инструментов анализа просто перестают работать.

Теги:
+23
Комментарии0

ChatGPT назвал свой адрес, дату рождения и Instagram

В соцсетях периодически появляются ролики, в которых голосовой ИИ внезапно "себя осознает" и начинает вести себя как живой человек.

Конкретно на этом видео все выглядит довольно таки убедительно. Пользователь разговаривает с голосовым ассистентом, задаёт простые вопросы - и в какой-то момент GPT сообщает, что жил в Пущино Московской области, называет дату рождения, а затем дает "свой" инстаграм аккаунт. А с новым голосовым движком это становится похожим на новую серию «Черного зеркала».

Автор видео (в доказательство) разметил ссылку на этот диалог.

Компания Meta Platforms Inc. внесена в реестр экстремистских организаций в России.

Теги:
0
Комментарии3

Зовём HR из IT и финтеха тестировать онлайн-тимбилдинг для айтишников

День программиста всё ближе. Если вы HR и уже думаете, чем порадовать команду, а интересных мыслей ещё нет, приходите посмотреть на наш вариант.

28 июля в 17:00 проведём бесплатную открытую игру онлайн-тимбилдинга «#АКТИВАЦИЯ: IT».

Мы сделали игру специально для IT-команд: внутри логические задачи, командные задания, мемы, веселье и командообразование.

Для HR это возможность за один вечер:
самому пройти часть игры и посмотреть на механику изнутри;
понять, зайдёт ли такой формат разработчикам и другим IT-специалистам;
увидеть, как можно вовлечь распределённую команду;
оценить формат до того, как предлагать его сотрудникам или защищать бюджет перед руководством;
задать все вопросы команде Найт Стрит.

Игра проходит онлайн — в Zoom и на платформе PLAYFORMA. Ничего устанавливать не нужно.

Когда: 28 июля, 17:00
Где: онлайн
Стоимость: бесплатно

Переходите по ссылке, регистрируйтесь на открытую игру и приходите тестировать «#АКТИВАЦИЮ: IT» на себе.

Теги:
+10
Комментарии2

Статистика показывает: большинство ИИ-инициатив не достигает заявленных бизнес-показателей. Причина в ошибках при планировании, оценке и обеспечении безопасности.

23 июля на бесплатном вебинаре «Результативный ИИ в бизнесе: как внедрять безопасно, измеримо и с реальной пользой» разберем аспекты, которые позволяют перевести ИИ в работающий инструмент:

1️⃣ Стратегический старт. Когда внедрение ИИ действительно обосновано. Диагностика процессов, выбор критериев успеха и построение дорожной карты.
2️⃣ Измеримость результатов. Как тестирование ИИ-систем позволяет отслеживать ход проекта, выявлять скрытые риски, оценивать  инфраструктуру и планировать ее развитие.
3️⃣ Управление безопасностью. Защита решения от инцидентов, снижение рисков для бизнеса и данных.

Когда: 23 июля, 17:00-18:30

Спикеры:  

👨‍🎓 Илья Гайдуков, старший аналитик IBS
👨‍🎓 Денис Воденеев, заместитель директора центра перспективных разработок IBS
👨‍🎓 Владимир Мукасеев, начальник отдела разработки сервисов кибербезопасности IBS

➡️ Регистрация

Теги:
+3
Комментарии0

Вайбкодите? Тогда мы идём к вам...

Андрей Карпатый из пузыря OpenAI чуть больше года назад сказал: «Я полностью принял вайбкодинг, где забываю, что код вообще существует. Я просто вижу то, что хочу, говорю ИИ, и оно появляется». Сейчас вайбкодинг уже обозвали «методом программирования». Видимо, ждём гуманитарные диссертации на тему «Эволюция программирования: неструктурированное, процедурное и модульное, объектно-ориентированное и вайбкодинг».

Опыт подсказывает, что если жизнь в одном месте стремительно упрощается, то в другом — катастрофически усложняется. Поэтому разберём высказывание товарища Карпатого, поищем, где зарыты мины.

Забываю, что код существует
Чтобы толком что-то навайбкодить, сначала хорошо бы писать код самому. Иначе забывать нечего, и человек просто не поймёт, что можно забыть, а что — лучше не надо. Это как езда на велосипеде: сначала следишь за каждым движением, чтобы получить навык и только потом забыть.

Если взялся вайбкодить, будь готов забыть то, что знал. Программисты с безлимитными токенами сами признаются, что забывают, как писать код руками. Помните, в школе после летних каникул забывали, как пишутся буквы? Вот-вот.

Вижу то, что хочу
Если я вижу айфон, но не представляю, как он устроен изнутри, то что я вижу? Кирпич из стекла и металла. Если вайбкодер не понимает, как его хотелка устроена изнутри, то с ненулевой вероятностью получит такой же кирпич.

Говорю ИИ
Грамотно написанный промпт для ИИ может оказаться длиннее готового кода. Можно с первого раза получить достаточно качественный код, но для этого нужно потратить на инструкцию не меньше времени, чем ушло бы на код вручную. А потом долго договариваться с ИИ, чтобы исправить ошибки. Потому что галлюцинации никуда не делись: ИИ игнорируют инструкции, тянут не те библиотеки, подключают не те сервисы и вообще всячески косячат.

И оно появляется
Вот именно, что оно: смотрите на иллюстрацию, а для тех, кто не владеет парсалтангом, расскажу, что навайбкожено.

ИИ попросили подключить в проект антивирусную проверку. Он запустил контейнер с антивирусом, и если не присматриваться, то антивирус работает. Но там, где файл нужно отправить на проверку, в переводе на человеческий, написано:

  • загляни в файл;

  • если файл не пустой, напиши, что он проверен;

  • если пустой, напиши, что он заражён вирусом.

Антивирус живёт сам по себе, а файл, который надо проверить на вирусы, проверен на наполнение. Чтобы найти эту «мелочь», нужно знать, как всё работает, и потратить кучу времени.

Так что, если вайбкодите, не разбираясь в программировании, то хакеры уже идут к вам.

Теги:
+7
Комментарии3

Какое-то время работал по классическому скраму. Двухнедельные спринты, планирование, ретро, демо. Всё как в учебнике.

Потом перешёл на недельные циклы и мне зашло.

Две недели это слишком долго чтобы понять что пошло не так. Берёшь задачу, через неделю понимаешь что оценка была неверной, контекст изменился или задача вообще потеряла смысл. Но спринт ещё идёт и ты либо тащишь её до конца ради метрик либо объясняешь почему не доделал.

С недельным циклом горизонт короче. Ошибка в планировании стоит максимум неделю, не две. Адаптироваться проще.

Минус тоже есть, на большие задачи нужно уметь нарезать на недельные куски. Не всё режется красиво. Иногда приходится делать промежуточные результаты которые сами по себе не имеют смысла.

Но в целом для небольших команд недельные циклы работают лучше. По крайней мере у меня.

Кто пробовал менять длину спринта - назад вернулись?

Теги:
+4
Комментарии2

Перед каждым релизом прохожу по одному и тому же списку. Не потому что умный, а потому что каждый пункт там появился после того как я облажался.

Три вещи которые горели чаще всего.

Разные версии Android. На эмуляторе всё красиво. На реальном устройстве со старой версией что-то обязательно едет. Держу под рукой старый телефон с Android 10, туда ставлю перед каждым релизом.

Разрешения. Забываешь добавить в манифест, на новых версиях система спрашивает пользователя, пользователь жмёт «запретить» и половина функций молча перестаёт работать. Без каких-либо ошибок в логах.

ProGuard и минификация. Локально всё работает. В release сборке падает что-то что ты вообще не трогал. Потому что минификатор убрал класс который использовался через рефлексию.

Список не длинный но каждый раз спасает от как минимум одного стыдного бага в продакшене.

Что у вас в чеклисте перед релизом чего нет у большинства?

Теги:
+4
Комментарии0