Про AI-агентов для кода обычно рассказывают одну и ту же историю: разработчик открывает терминал, пишет промпт – агент правит файлы. Koda Desktop начинался ровно с этого, но по дороге выяснилось: окно с агентом, проектами и понятными действиями нужно куда большему числу людей, чем терминал.
Сегодня представляем Koda Desktop [beta] – настольное приложение, в котором можно открыть локальный проект, говорить с агентом обычным языком, прикладывать документы и скриншоты, безопасно принимать изменения и работать с Git – в одном окне.
Читать далееПривет, Хабр! Автор этой статьи — Александр, аналитик Directum Projects, и у него для вас провокационный вопрос: «Кто не любит деньги?». Пока вы думаете об ответе, дадим свою версию. Это руководитель проекта.
Читать далееМесяц назад закончилась тренировка DATA DOJO от Яндекса. Здесь я бы хотел рассказать про ключевые аспекты соревнования, моё решение на топ-6%, авторские идеи и, конечно, про реальный путь к победе.
Погрузиться в машинный переводПри разработке проектов на небольших VPS часто возникает ситуация, когда процесс mysqld загружает процессор на 100%. Обычно в такие моменты приходится заходить по SSH, открывать консоль бд и вручную вводить SHOW FULL PROCESSLIST;, чтобы найти тяжелый запрос и завершить его через KILL. Если запросов много, делать это вручную через стандартный вывод не всегда удобно.
Это легковесный интерактивный CLI - менеджер процессов, который работает на базе асинхронного драйвера aiomysql. Он опрашивает системную таблицу information_schema.processlist и выводит текущую активность в терминал в виде таблицы, позволяя управлять потоками СУБД.
Читать далее2021й. Очередная смена компании. Взглянув на рынок, решил перейти из фулстек дотнета + джс в крипто-разработчики. Соответственно, нужен был проект "в портфолио", чтобы заинтересовать эйчаров и технарей. Было таких несколько:
a. Raffle - лотерея с некоторыми ограничениями (подсказали эйчары). Как тестовое - неплоха: задачка простая, сразу понятная, при этом по коду уже можно оценить архитектурные навыки: тут тебе и прокси, и интерфейсы, и подключение к сторонней системе, и отложенные транзакции (запрос случайного числа), и оптимизация хранилища. На тот момент такого вполне хватало, чтобы зацепить работодателей.
б. On-chain NFT - собственно, NFT, которые хранятся и, соответственно, "отрисовываются" полностью on-chain, т.е никаких ipfs и сторонних серверов не требуется, а следовательно коллекция будет жить вечно (пока майнеры майнят). Для этого картинка должна быть svg, который в коде переводишь в base64, как и json аттрибуты, согласно спецификации OpenSea.
...
в. Мой Пет, он же Shept - chrome(-ium) browser(s) extension, в котором можно оставлять комменты ко всему, что имеет URL (например, к этой статье, или к моему гитхабу, или к инсте твоей бывшей). А так же можно и заработать на этом, если ты - первый, кто написал "ххй" на странице: с будущих активностей на странице ты будешь иметь процент. Комментарии физически нельзя стереть, удалить, заменить, и даже если остановить смарты и затереть внутренние связи, комментарии все равно можно будет прочитать, зная адрес смарта и интерфейс события, в котором хранятся данные. Это вкратце, подробнее есть в whitepaper, а ниже - параграф про $100k+ и прикольные оптимизации Solidity.
Читать далееИнструменты статического анализа (SAST) лишь подсвечивают вероятные уязвимости, генерируя гипотезы. Динамическое тестирование (DAST) и фаззинг, напротив, выявляют реальные сбои на работающем приложении и фиксируют вектор атаки, но не указывают на конкретную строку в исходниках. Традиционно эти два подхода существуют в изоляции, образуя методологический разрыв, преодолеть который способен только AppSec-эксперт путем кропотливого ручного триажа.
В этой статье мы расскажем про то, как в INFERA AI.SafeCode уменьшаем поток ложных срабатываний в целом, зачем для этого формируем единый реестр знаний о проекте, и как строим мост от SAST к автоматически подтверждаемой уязвимости.
Читать далееТалант даётся при рождении. Без связей ничего не выйдет. Нужна удача. Без денег не начать. Знакомо? Это четыре мифа, в которые я верил годами — и потерял из-за них кучу времени.
Потом я заметил закономерность: убеждения людей коррелируют с их достижениями. А ещё позже узнал, что почти дословно переоткрыл теорию локуса контроля, сформулированную психологом Джулианом Роттером ещё в 1954 году.
Читать далееПривет, Хабр!
Меня зовут Василий, я директор SaaS-направления в Аспро — мы разрабатываем систему управления проектами Аспро.Cloud.
Я в IT уже пять лет. Из них последние два — в условиях, когда часть людей в офисе, часть в других городах, среди новых сотрудников все больше тех, кто родился в 2000-х. Ежедневные стендапы, квартальный фидбэк, контроль по онлайн-статусу — все это когда-то работало. Потом перестало.
Читать далееРасскажу, как за несколько месяцев из простого пайплайна для решения багов с помощью ллм вырос полноценный AI‑ассистент, который живёт прямо в нашем корпоративном Mattermost, умеет сам ходить в десятки внешних систем (GitLab, Jira, Kubernetes, Prometheus и другие), учится на своих же запусках и работает целиком внутри нашего контура — без обращений к внешним сервисам. Все запросы к моделям идут через LLM гейтвей за которым стоит несколько виртуалок с видеокартами для инференса.
Читать далееПредставляю вашему вниманию довольно необычный эксперимент: объединение четырех компьютеров Mac Studio в единый кластер с 1,5 ТБ общей памяти с помощью новой технологии RDMA через Thunderbolt 5.
Это нужно, чтобы запускать локально гигантские языковые модели уровня DeepSeek V3 и Kimi K2 Thinking на 1 триллион параметров. Автор делится результатами тестов производительности, сравнивает систему с решениями от Nvidia и AMD, а также подробно рассказывает о трудностях настройки и проблемах стабильности, с которыми пришлось столкнуться в процессе.
Читать далееСпор вокруг Unix и его возможного следа в Linux уже пережил банкротства, смену владельцев, несколько переименований компаний и даже смерть одного из главных участников. В последние годы могло показаться, что он утих, но нет. В июне 2026 года в Апелляционном суде второго округа США прошли слушания по делу Xinuos против IBM. Компания, которая когда-то купила остатки бизнеса SCO, пытается доказать, что у нее есть основания требовать компенсации. И хотя перспективы выглядят скромно, сам факт возвращения спора показывает, насколько запутанной оказалась история прав на одну из важнейших операционных систем прошлого.
Читать далееСобрал ассистента встреч, который работает целиком на моём маке: локальный STT, живая диаризация голосов, мгновенные ответы на вопросы собеседника и самообновляемый граф знаний в Obsidian. Внутри — грабли: ловушка обращений при расстановке имён, 23 «голоса» из-за осколков кластеризации, num_ctx и бюджет RAM в Ollama. Код открыт, Apache 2.0.
Читать далееКлассический подход к Application Security сегодня переживает кризис, ситуацию усугубляет бум AI-помощников (GitHub Copilot, Cursor, Claude). Разработка ускорилась кратно, но вместе с ней масштабировалась и генерация небезопасного кода. Разработчик теперь может сгенерировать за час то, что раньше писал день, при этом уязвимости тоже начинают появляться с такой же скоростью. Если процесс безопасности остался прежним, AppSec быстро превращается в узкое место.
В этой статье мы разберем архитектуру и механику работы INFERA AI.SafeCode – платформы непрерывного анализа кода, которая отказывается от концепции «просто показать список подозрений» в пользу автоматического доказательства уязвимостей и MLSecOps-подхода.
Решение объединяет SAST, SCA, Secrets, DAST, Pentest, Code Fuzzing и API Fuzzing в единый DevSecOps / MLSecOps-контур.
Статья продуктовая, но мы ее публикуем на HABR не как рекламную, а как концептуальную. Хотим показать, как меняются подходы к безопасной разработке и насколько неэффективным становится «разрозненный» AppSec в эпоху ИИ и вайб-кодинга.
Читать далееЗа карьеру мне часто приходилось слышать противоположные идеи от руководителей. Один утверждал: «Не трать время на актуализацию бэклога. Если задача действительно важна, то бизнес сам придет и подсветит приоритеты.» Второй в первый же день сказал: «Первым делом наведи порядок в бэклоге.»
Я понял: спорить о подходах можно бесконечно. Вопрос в другом:
По каким критериям мы вообще принимаем решения?
Похожую ситуацию я видел еще раньше, когда отвечал за региональную сеть телеком-оператора. Один технический руководитель говорил: «Кабель висит десять лет. Значит, еще десять провисит.» Другой возражал: «Кабелю десять лет. Его пора менять.» У обоих не было цифр, были только убеждения и эмоции.
Читать далееЧто происходит под капотом, когда вы вызываете scipy.stats.norm.fit()? В статье рассматриваются два классических подхода точечного оценивания параметров — метод моментов и метод максимального правдоподобия — с математическими выводами, экспериментами на Python и визуализацией.
Читать статьюЭто моя первая статья на Хабре, поэтому сначала немного предыстории. Работаю в интернет‑маркетинге с 2011 года. Застал смену десятков алгоритмов поисковиков, эволюцию подходов в SEO, был опыт работы с перформанс‑каналами (хотя база всё же сеошная). Из чисто технического — базовое знание Python. Само собой, HTML+CSS. Одним словом, не разработчик. Но вот я и подхожу к сути — почему вообще тема возникла.
Развивался как SEO, SEO‑тимлид, хед SEO‑отдела и хед SEO + контент‑отдела. В целом эволюционировал до руководителя роста, но где‑то полтора года назад споткнулся об очевидную вещь — в Рунете нет единой базы знаний по интернет‑маркетингу. Подобных ресурсов вообще немало, но они в массе своей на английском, есть на испанском, видел и на азиатских языках. На русском — ноль.
В сентябре прошлого года закончился контракт с работодателем, и по началу я планировал отдохнуть пару недель, и приняться за поиск работы. Но в какой‑то момент решил поступить чуть иначе, и купил курс CMO. Названий не будет, потому что рекламировать что‑либо не собираюсь (я бы, может, и собрался, но правила вряд ли позволят). И уже после первых модулей задумался повторно — а почему такого ресурса (энциклопедии) не существует? У меня было много заметок по основным терминам и явлениям интернет‑маркетинга, подкреплённых лично моим опытом и ситуациями, в которых мы с командой были. В общем, в один прекрасный день я создал энциклопедию и начал её настройку, потом заполнение, и, разумеется, развитие. Но это тоже преамбула, а теперь — к сути. Я подумал: в работе мы, маркетологи, пользуемся огромным количеством разных сервисов. И приложений, и веб‑версий. Почему бы мне самому не начать делать продукты для маркетологов? Уж я точно знаю индустрию изнутри, и чего конкретно нам не хватает в быту — тоже. К осени уже довелось, помимо стандартных направлений диджитал‑маркетинга, поработать и с только набиравшим тогда силу GEO. Откровенно говоря, это часть SEO под AI, но есть резон выносить его в отдельную сущность.
Читать далееНоутбук закрыт уже несколько часов. Рабочий день закончился, но задача продолжает крутиться в голове. Кажется, стоит ещё немного подумать, и решение найдётся. На практике часто происходит обратное: попытка перестать думать о работе только сильнее удерживает внимание на ней. Почему так происходит и как объясняет это краткосрочная стратегическая терапия? Разбираем механизм и простой эксперимент, который можно проверить на себе.
Читать далееВ секциях по интеграциям, DevOps и тестированию пока меньше заявок, чем в других направлениях INFOSTART TECH EVENT 2026. Это повышает шансы сильной темы пройти отбор, попасть в голосование и войти в программу конференции.
Приём заявок на INFOSTART TECH EVENT 2026 продолжается. Сейчас особенно ждём доклады в три секции:
Читать далееВ первой статье цикла я обозначил основные технологии обработки и способы сборки корпусов из листовых материалов, ну и начал оьзор наиболее часто встречающихся, а следовательно - употребимых материалов. Данная статья является продолжением для тех кому не хватило, ну или просто кто “хочу все знать”. По глубоко личным обстоятельствам статья пролежала в черновиках 6 лет, случайно на нее наткнулся и решил таки выпустить в свет, благо почти все готовое было, не помню уже почему тогда не доделал. Материалы, описанные в статье, ничем не хуже и не лучше тех что в первой, порядок описаний обусловлен капризами разума автора.
Читать далееМы привыкли, что GPS/ГЛОНАСС-терминал – это, в первую очередь, прибор для записи трека машины. Да, это база. Но давайте посмотрим на него как на контроллер: есть входы, выходы, сценарии взаимодействия с периферией. Поэтому всегда интересно пофантазировать, что еще можно подключить к нему, кроме транспортного средства?
Каждый инженер – тоже художник, его творчество – техническое, и практически всегда скрыто от глаз. Меня всегда привлекало нестандартное использование разных устройств в совершенно неподходящем ключе, это позволяет разбавить рутину, поэкспериментировать и посмотреть на продукт под другим углом.
Особенно хорошо, что терминалы имеют технологию Easy Logic, это очень сильно развязывает руки как в работе, так и создании того, что на первый взгляд несовместимо, например, попкорн-машина. При чем тут попкорн? Давайте разберем этот кейс и увидим, насколько разным бывает мониторинг.