Обновить
32K+
23

Пользователь

8,8
Рейтинг
5
Подписчики
Отправить сообщение

Агенты пишут код, а кто его проверяет? 🤔

AI-агенты постепенно меняют привычный процесс разработки: человек всё меньше пишет код напрямую и всё больше выступает в роли оркестратора — ставит задачи, направляет агентов, проверяет результат и выстраивает вокруг них целую экосистему инструментов.

На прошедшем вебинаре обсудили, как выглядит работа с агентами в продакшене, как контролировать результаты разработки с агентами, и как адаптировать привычные инженерные практики к новой реальности.

Посмотреть можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт

Теги:
+5
Комментарии0

А вот и запись вебинара "Как разговорить человека и договориться" 😏

На вебинаре разобрали, как легко начинать и поддерживать small talk, а также как использовать эти разговоры в рабочих ситуациях — от нетворкинга и новых знакомств до сложных обсуждений, переговоров и договорённостей.

Посмотреть можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт

Приятного просмотра! Ждем ваши комментарии!

Теги:
+3
Комментарии0

Мы кое-что спрятали 👀

В честь выхода PVS-Studio 8.0 — а это поддержка новых языков и серьёзные улучшения анализатора — мы решили устроить небольшую охоту.

Нами спрятано несколько пасхалок. Всем, кто активно использует анализатор, будет несложно отыскать хотя бы одну из них. Если же вы еще не пробовали проверять свой проект, самое время. Забирайте пробную лицензию и участвуйте в охоте.

Первые 10 человек, которые найдут спрятанные нами пасхалки и напишут нам, получат две бумажные книги по C++ в подарок. Не забудьте указать в сообщении, где вы отыскали нашу пасхалку.

Как искать? Просто! Скачивайте PVS-Studio, анализируйте свой код — и, возможно, найдёте кое-что интересное по дороге.

👉 Подробные условия и как забрать приз — здесь

Теги:
+3
Комментарии0

Анализаторы кода легко и быстро умеют находить множество ошибок, не очевидных с первого взгляда. Попробуйте посоревноваться с PVS‑Studio в прозорливости!

Мы сделали новый квиз «Найдите ошибки в Go коде»!

Вас ждут 10 фрагментов кода, в которых наш анализатор нашёл ошибки. Все они взяты из известных Open Source проектов. Ваша задача — успеть найти ошибку за 60 секунд (не переживайте, фрагменты небольшие).

Время посоревноваться с анализатором! А потом можно и его проверить 😉

Переходите по ссылке!

Теги:
+4
Комментарии2

Анализаторы кода легко и быстро умеют находить множество ошибок, не очевидных с первого взгляда. Попробуйте посоревноваться с PVS-Studio в прозорливости!

Мы сделали новый квиз «Найдите ошибки в JS & TS коде»!

Вас ждут 10 фрагментов кода, в которых наш анализатор нашёл ошибки. Все они взяты из известных Open Source проектов. Ваша задача — успеть найти ошибку за 60 секунд (не переживайте, фрагменты небольшие).

Время посоревноваться с анализатором! А потом можно и его проверить 😉

Переходите по ссылке!

Теги:
+4
Комментарии6

Делимся записью вебинара "Стратегия без иллюзий: как превращать цели в результаты"

На вебинаре разобрали методику постановки годовых целей Павла Комаровского, обсудили, как формулировать цели и отслеживать прогресс, как создавать стратегию, которая работает не только на бумаге, и многое другое.

Посмотреть можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт

Ждём обратную связь!

Теги:
+3
Комментарии0

Методы защиты и обеспечения безопасности ПО

Друзья, рады поделиться записью второго вебинара нашего нового цикла "Надёжность, качество, безопасность ПО: методология и инструменты".

На вебинаре эксперты PVS-Studio и Guardant рассказали, как встроить безопасность в процессы разработки ПО и эффективно защитить программные продукты. Участники узнали, как интегрировать SAST в DevSecOps для раннего выявления уязвимостей, а также разобрались в моделях угроз, подходах к защите ПО и выборе между собственной разработкой решений и готовыми продуктами.

Посмотреть можно тут:

Приятного просмотра!

Теги:
+3
Комментарии0

Делимся с вами записью вебинара "Рабочие встречи как система: принципы и форматы"!

На вебинаре обсудили принципы и практики, которые помогают командам быстрее договариваться, принимать решения и не теряться в бесконечных обсуждениях. А также обсудили виды встреч и почему большинство рабочих встреч не двигают задачи вперёд.

В общем, лучше переходите по ссылкам и убедитесь, насколько полезный и крутой вебинар получился 😉

Приятного просмотра! Ждём ваши комментарии!

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Статический анализатор — мощный, но не всегда простой инструмент.

Поэтому мы подготовили для вас курс "Статический анализатор PVS-Studio на практике"!

Что вас ждёт:
- Вы узнаете возможности анализатора, актуальные требования ГОСТ и как устроено лицензирование PVS-Studio.
- Познакомитесь с локальной работой с PVS-Studio в плагине для IDE.
- Поймёте, как встроить PVS-Studio в рабочий процесс разработки и минимизировать ручную работу.
- Узнаете про использование PVS-Studio в роли SAST-инструмента для автоматического поиска ошибок и потенциальных уязвимостей в исходном коде.
- Разберётесь с системой мониторинга компиляции и разметкой предупреждений по стандартам MISRA на практике.

P.s. курс абсолютно бесплатный

Подробнее о курсе по этой ссылке.

Теги:
Всего голосов 1: ↑1 и ↓0+3
Комментарии0

Задумались о внедрении статического анализатора в вашу компанию? 🤔

Нередко интеграция нового инструмента может усложнить, а то и внести хаос в привычные процессы. Без плана не обойтись.

Наша команда составила документ с подробными шагами и ссылками на документацию, которые помогут вам спланировать рабочую нагрузку, не упустить важные этапы и не поломать то, что уже работает.

Мы проанализировали свой опыт 18-ти лет, на протяжении которых мы сопровождали внедрение PVS-Studio компаниям с запросами на защищенный, безопасный и надежный код, охватывая банковскую, промышленную, геймдев, мультимедиа и прочие сферы.

Также дополнительно мы подготовили схему для визуализации в PDF-формате. С ней вы наглядно проследите сценарии действий и роли для каждого участника внедрения.

Для кого будет полезен алгоритм:

- владельцы продукта
- технические директоры
- руководители команды разработки
- DevSecOps-команды
- разработчики

Получить доступ к алгоритму внедрения или запросить демонстрацию PVS-Studio можно по этой ссылке 🔗

Теги:
Всего голосов 2: ↑2 и ↓0+4
Комментарии0

Продолжаем делиться докладами с прошедших конференций! На этот раз у нас тут доклад с Joker 2025 🔥

Тема: "Как компилятор видит код. Поиск уязвимостей на графах"

Посмотрели, как код превращается из исходного представления в графовое, чтобы ответить на вопрос: «Как компилятор видит код?». Прошлись по технологиям фронтенда — от AST и графов на его основе до карты вызовов — и посмотрели на их визуализацию.

В качестве кейса взяли поиск уязвимостей небезопасной обработки внешних данных с помощью taint-анализа. Заодно узнали, почему обход графов — это не только про задачи на литкоде.

Доклад будет полезен как тем, кто хочет создать свой инструмент для работы с кодом, так и тем, кто хочет узнать, из чего состоит фронтенд компилятора, как он видит код и как использует это представление.

Посмотреть можно тут:
- наш сайт
- VK Video
- Rutube
- YouTube

Теги:
Всего голосов 3: ↑3 и ↓0+5
Комментарии0

Наш архитектор C++ анализатора, Юрий Минаев, выступил в прошлом году на C++ Russia с докладом "Семантика C++ изнутри компилятора".

О чём рассказал Юра:

  • о семантике C++ с точки зрения статического анализатора или фронтенда компилятора;

  • как устроена таблица символов и как происходит поиск имен, а также как семантика влияет на парсинг;

  • о том, как происходит выбор перегрузок и каким образом компилятор находит функции, которые даже не видны в текущей точке программы;

  • о шаблонах и их инстанцировании.

Посмотреть доклад можно ещё на этих площадках:

Приятного просмотра! Ждём ваши комментарии!

Теги:
Всего голосов 2: ↑2 и ↓0+6
Комментарии0

Запись вебинара "Хороший тимлид — не друг и не надсмотрщик. Как найти баланс через 1-to-1"

Друзья, делимся записью прошедшего вебинара про 1-to-1 в качестве рабочего инструмента управления командой. Спикерами были прекрасные девушки, которые знают, как выстраивать коммуникацию, замечать изменения в состоянии команды и вовремя реагировать на проблемы.

Юлия Лантратова (специалист по развитию персонала, PVS-Studio). На 1-to-1 тимлиду может быть видно, что с сотрудником что-то происходит: он выгорает, теряет мотивацию, закрывается или уже задумывается об уходе.
В докладе "Human Debugging: как тимлиду читать команду через 1-to-1", Юля рассказала о том, как это замечать: на что обращать внимание, какие вопросы задавать, какие ошибки тимлиды чаще всего совершают в разговорах.

Марина Пайч (HRD, коуч ICF для руководителей, экс-топ менеджер, 12 лет в IT) в своём докладе "1-to-1 для тимлида: как расти через управление людьми" разобрала, как использовать 1-to-1 как инструмент личного управленческого роста: как готовиться к разговорам, проводить их эффективно и превращать встречи с командой в качественно реализованный технический продукт.

Посмотреть запись можно и на этих площадках:

Приятного просмотра! Ждём вашу обратную связь!

Теги:
Всего голосов 2: ↑2 и ↓0+4
Комментарии0

Друзья, рады поделиться записью первого вебинара из цикла “Современный Gradle для Java-разработчика” 🔥

В первом вебинаре Егор Пиший, Java-разработчик в PVS-Studio, рассказал, зачем в современных проектах нужны модули и как они помогают масштабировать кодовую базу без хаоса. Вместе посмотрели, как устроен жизненный цикл Gradle и какие механизмы стоят за его скоростью и гибкостью.

Посмотреть ещё можно тут:

А зарегистрироваться на следующие вебинары цикла можно по этой ссылке!

Теги:
Всего голосов 1: ↑0 и ↓1-1
Комментарии0

Новый выпуск подкаста "Разбаговка"!

В новом выпуске мы поговорили про контроль команды. Разобрали виды контроля, рассказали, как не убивать креативность в команде, обсудили ежедневные созвоны и многое другое!

У нас в гостях: Инна Пристягина, руководитель отдела развития в PVS-Studio и Юлия Резниченко, директор по маркетингу в EvApps.

Посмотреть и послушать можно ещё тут:

Приятного просмотра! Будем рады вашим комментариям!

Теги:
Рейтинг0
Комментарии0

Тема неопределённого поведения (UB) в языке C++ освещается и обсуждается многие годы, но это не значит, что она исчерпала себя. Это плата, которую программисты отдают за эффективные оптимизации кода, такие как удаление ряда проверок.

C++ - опасный инструмент, и не помешает лишний раз напомнить, как правильно держать его в руках. Причём с приходом инструментов вайб-кодинга ситуация, скорее всего, даже ухудшится, так как станет ещё сложнее удерживать неопределённое поведение под контролем. В докладе обсудили эту тему, заглянув в будущее.

Полезные ссылки из доклада:

Примечание. Был задан вопрос про безопасные компиляторы (ГОСТ Р 71206—2024). Подробнее с этой темой можно познакомиться здесь: Использование безопасной системы сборки программного обеспечения

Сделайте свой проект чистым с PVS-Studio. Месяц бесплатного использования по промокоду.

Теги:
Рейтинг0
Комментарии1

Тимлид: ожидания, реальность и внутренние вопросы

Быть тимлидом — это не только про процессы и задачи, но и про людей, ожидания и собственные сомнения.

На прошедшем вебинаре поговорили о том, кто такой менеджер в IT и зачем он вообще нужен, как выстраивать взаимодействие с командой, с какими ловушками сталкиваются новые лидеры и как не потерять себя.

Посмотреть вебинар можно и на этих площадках:

Следите за анонсами следующих вебинаров в нашем канале!

Теги:
Рейтинг0
Комментарии0

Зачем тестировщику нужна безопасность? Обсудили на прошедшем вебинаре!

Вместе с Семеном Ремезовым, Senior QA в компании “Гринатом”, разобрали, как мануальному тестировщику начать работать с безопасностью без узкой специализации в ИБ:

  • какие базовые навыки нужны

  • как находить уязвимости на практике

  • что делать с найденными проблемами

  • как повысить свою ценность на рынке

Также обсудили, как стандарты и ГОСТы влияют на вашу работу (даже если вы этого не замечаете) и к чему стоит готовиться дальше.

Посмотреть можно ещё тут:
- Наш сайт
- Rutube
- YouTube

Теги:
Рейтинг0
Комментарии0

Механизмы в SAST-решениях для выявления дефектов из OWASP Top Ten

На вебинаре вместе с Лукой Сафоновым, лидером российского отделения консорциума OWASP, разобрали OWASP Top Ten. Поговорили о том, почему так важно проверять исходный код на наличие потенциальных уязвимостей и как с этой задачей помогают справляться SAST-инструменты. А также рассмотрели механизмы, которые позволяют выявлять потенциальные уязвимости и дефекты безопасности.

Статья "OWASP Top 10 2025 — от кода к цепочке поставок: расширение границ безопасности"

Теги:
Рейтинг0
Комментарии0

Как повысить эффективность команды разработки? Узнайте в вебинаре!

Поговорили о системном управлении, автоматизации и инструментах, которые реально экономят время и ресурсы.

Столяров Альфред Игоревич, директор компании EvApps, рассказал «Почему увеличение штата не работает». Он разобрал, почему масштабирование через наём часто оказывается иллюзией, где на самом деле находятся узкие места в разработке и как выстроить систему управления, основанную на процессах и данных, а не на интуиции.

Филатов Валерий, DevAdvocate в PVS-Studio, пояснил «Как статический анализ может сэкономить время команды разработки». Речь пойдёт о том, как правильно внедрять и автоматизировать статический анализ, сокращать время проверки кода, настраивать уведомления и использовать агрегирующие дашборды, чтобы инструмент ускорял процесс, а не становился дополнительной нагрузкой.

Приятного просмотра!

Теги:
Рейтинг0
Комментарии0

Информация

В рейтинге
907-й
Зарегистрирован
Активность