Документация Microsoft говорит, что ассистент работает в границах прав самого пользователя, и порог там - право просмотра. Обещание выполняется буквально, и вся тяжесть переезжает на исходные настройки: общий доступ в SharePoint по умолчанию стоит в положении “the most permissive option”. Предотвращение accidental oversharing вынесено в руководстве “Get ready for Microsoft Copilot with SharePoint Advanced Management” отдельным шагом. Инструменты оттуда в статье разобраны по одному: сто сайтов и окно в 28 дней у отчёта EEEU, выбор между “закрыть доступ” и “убрать из выдачи, права не трогая”. И отдельно - предел того, что подтверждено про метки чувствительности. Цитаты сняты с четырёх страниц learn.microsoft.com живыми запросами 4 сентября 2026 года.
Где границы у инструментов разбора правПроблема любого онлайн-движка исполнения кода в том, что он должен принять чужой код и выполнить его как есть — а этот код может оказаться вредоносным. Поэтому нужно спроектировать всё так, чтобы при запуске кода мы могли свести к минимуму негативные последствия, которые «враждебный» код может вызвать. Например, если кто-то попытается вызвать команду вроде rm -rf /, то это не удалит нам всю систему.
Читать далееЖанр твёрдой научной фантастики — наверное, самый неблагодарный. Нужно собрать колоссальный объём информации, систематизировать, проверить достоверность, а потом наложить на это всё какой-никакой, но хоть сколько-нибудь логичный сюжет. Примерно год назад я решил пройти этот тернистый путь. Уцепился за простую идею: а что если через 400 лет после полномасштабной ядерной войны — как будет выглядеть Россия?
Я инженер-конструктор электроники по образованию и много лет работаю программистом. Поэтому всей полноты научных знаний, необходимых для создания полноценной модели постъядерного мира, у меня не было. Выход один — вооружиться гуглом, ИИ (куда уж без него) и попробовать детально разобрать вопрос. Будучи большим поклонником Fallout, я взялся за работу с большим энтузиазмом. В процессе подготовки материала ухватился за идею выживания в таком сеттинге — это лишь добавило трудностей в проработке мира.
Хочу сразу дать спойлер: суровые радиоактивные пустоши, наполненные ядовитой природой, мутировавшими монстрами, смертельными аномалиями, где выживают уцелевшие остатки человечества (которое тоже местами мутировало) — всё это не более чем красивая (или, наоборот, страшная) сказка. Fallout спустя 400 лет после ядерного апокалипсиса мы не увидим. Выживание человечества — отдельный вопрос, которого я коснусь в следующих постах, но и тут всё гораздо прозаичнее. Не буду упоминать вселенную «Метро-2033» — там о научной твёрдости никогда и не шло речи.
Результат моих исследований вылился в небольшую книгу, абсолютно бесплатную. Ссылка будет дана в конце, если вдруг кому-то станет интересно.
Читать далееЯ взял за основу популярную опенсорсную библиотеку парсеров аниме-плееров, запустил её — и получил от Kodik 500 Internal Server Error. Не «токен протух», не «IP заблокирован», а именно 500 на каждый запрос. Разбор занял вечер, а причина оказалась в одном символе: библиотека отправляла параметр ref пустым, а сервер требует его заполненным и раскодированным.
Дальше выяснилось, что это не единичная поломка, а норма жанра. Один плеер полгода назад переехал на другой формат страницы. Другой отвечает бесконечным редиректом на самого себя. У третьего домен просто увели — сейчас там индонезийский интернет-магазин, а не аниме. Четвёртый прячет ссылки в WebSocket из обфусцированного бандла на 600 КБ, и его я честно не осилил.
Под катом — разбор восьми плееров: как каждый отдаёт видео, где именно ломаются существующие парсеры и что из этого следует, если вы пишете что-то похожее. Библиотека получилась побочным продуктом и лежит в открытом доступе.
Читать далееТри года назад я наткнулся на Zettelkasten — метод ведения заметок, где каждая мысль живёт в отдельной заметке и ссылается на другие связанные записи.
Примерно как Википедия: читаешь одну статью, внутри куча ссылок, по ним переходишь дальше. В итоге получается целая сеть знаний — граф связей.
Наверное, самый известный инструмент для ведения этого в цифре — Obsidian.
Идея меня тогда очень зацепила. Особенно обещание, что со временем Obsidian станет твоим «вторым мозгом». Звучит соблазнительно. Когда постоянно что-то делаешь, читаешь, учишься, работаешь, в какой-то момент начинает казаться, что в голову просто ничего больше не помещается. И идея вынести часть памяти во внешний инструмент выглядит очень привлекательно.
Я попробовал. И, если честно, у меня получилась фигня. Я не считаю, что Зеттелькастен — плохой метод. Он просто подходит далеко не для всего.
Например, когда я проходил курс по работе, такой формат действительно отлично сработал. Материалы в курсах специально разбиты на смысловые блоки, темы продолжают друг друга, термины связаны между собой. Можно открыть одну заметку, перейти в соседнюю и быстро восстановить контекст.
Как способ вести конспект — отлично! Но обещанного эффекта «второго мозга» я не почувствовал. Я не стал лучше запоминать или глубже разбираться в теме.
При этом Obsidian я продолжал использовать ещё несколько лет. И со временем заметил, что от всей сложной системы связей у меня осталась одна привычка: Один день — одна заметка
Читать далееКогда я получил ключи от своей квартиры, было непонятно, будут у меня обои или крашеные стены, мебель на заказ или модульная мебель. Но одно я знал точно - я хочу умный дом. При этом, пока я ждал ключи, почти 1,5 года, мое понимание того, что такое умный дом, очень сильно менялось.
Сейчас проектирование дошло до электрики и автоматизации, поэтому решил зафиксировать текущую версию умного дома и собрать обратную связь до того, как провода окажутся в стенах.
На Хабре много крутых ребят, которые уже строили свои умные дома и успели набить на этом шишки. Поэтому одна из целей статьи - обсудить мои решения и собрать обратную связь. А вторая - показать, насколько далеко вообще можно зайти с автоматизацией за разумные деньги. Когда я только начинал об этом думать, то во многом исходил из привычных сценариев и даже не представлял, сколько всего можно сделать действительно «умным».
Читать далееЯ незрячий и пользуюсь NVDA. После покупки ExeGate LLB-3000 выяснилось, что работать с PowerManagerII с клавиатуры и на слух неудобно. Вместе с Codex я разработал дополнение: разобрали графические кнопки, наладили навигацию, добавили текстовые показания и проверили управление. Рассказываю, как устроено решение и что в этой работе делал я.
Как устроено дополнениеЯ отдал Claude Code свой Reddit и на несколько дней почти перестал участвовать в процессе. Он сам искал треды, писал комментарии, спорил с людьми и набрал больше 1000 кармы.
Результаты меня радуют и пугают одновременно.
Читать далееВ статье рассматривается архитектурная гипотеза-прототип, предлагающая распределение сущностей по разным слоям и реализацию сквозного связывания между элементами различных canvas-пространств. Через призму теории о: компонентных систем управления контентом (CCMS) и баз знаний нового поколения (LLM-wiki), решая проблему масштабирования визуальных связей в интерфейсах.
Читать далееНебольшая ретроспектива: экзамен на права в Грузии, муравьи на моей футболке и странное открытие, что вещь, которую я только что получил, мне больше не нужна.
Фото: Aleksandr Kozlovskii, Unsplash
Я научился водить раньше, чем мне это разрешили.
Отец сажал меня себе на колени и давал держать руль. Машина была на механике, и педали оставались за ним, — но руль был мой. Я не притворялся. Я делал половину работы и прекрасно понимал, какую именно.
К 2013 году у меня появились и педали. Отец давал мне вести на трассе между Мцхетой и Гори — настоящий асфальт, настоящее движение, но никогда не город.
У большей части этих поездок была цель. Отец любил рыбалку и ездил часто, и одним из мест было озеро Надарбазеви, как раз по той дороге. Так что я возил туда его и маму — девятнадцатилетний парень без прав и двое родителей в машине. Это до сих пор та езда, которую я помню отчётливее всего, и дело не в дороге.
Он был очень хорошим водителем. Мне кажется, большинство людей его поколения были такими — так, как трудно объяснить моим ровесникам: они учились на худших дорогах, в худших машинах и с куда меньшим правом на ошибку.
Спустя три года, в 2016-м, я наконец пошёл получать документ, который разрешал мне делать то, что я и так уже делал.
Читать далееПеред сделкой с альткоином мне обычно нужно быстро ответить на два вопроса: есть ли у цены выраженное направление и происходит ли в монете что-то заметное прямо сейчас. Смотреть для этого десяток страниц на разных биржах неудобно, поэтому я собрал небольшой сканер.
Пользователь отправляет тикер и получает три результата: направление активность и итоговый статус.
Читать далееПочему разовую задачу теперь можно автоматизировать — если её дёшево проверить
Сорок лет нас учили: автоматизировать надо рутину. Это был не закон автоматизации, а закон окупаемости — разработка стоила дорого. ИИ сделал её почти бесплатной, и переменная сменилась: не повторяемость, а проверяемость. Разбираю на миграции, которую «нельзя было автоматизировать».
Читать далееТрадиционные черви прошлого, такие как WannaCry, использовали заранее известные уязвимости. Их распространение можно было остановить, устранив эти уязвимости. По мнению учёных, агенты LLM создают принципиально новую угрозу — червь, который генерирует индивидуальные стратегии атак для каждой новой цели. Внешний эксперт не может предположить, как изменится червь и какие уязвимости он использует в будущем. Соответственно, труднее остановить его распространение.
Учёные разработали такого червя и проверили его работу в изолированной корпоративной сети FakeCorp.
Читать далееВ этом блоге я неоднократно рассматривал необычные формы вещества, в том числе, мюоний, кварк‑глюонную плазму и даже страпельки. Но моей излюбленной экзотической субстанцией, которую мы научились синтезировать, но пока не можем найти ей применения, является антивещество. Антивещество — это элементарные частицы (позитрон, антинейтрино) и небольшие атомы (антиводород, антигелий), аналогичные обычному веществу по химическим свойствам, но при этом инвертированные по кварковому составу. Первой известной античастицей был позитрон, открытый в 1932 году, и по сей день это самая распространённая из известных античастиц, встречающаяся в природе — позитроны обычны в составе космических лучей. Ранее я рассказывал на Хабре о естественных источниках антивещества, в частности, о пульсарах. А в этой статье попробуем обсудить, насколько реалистично выглядит промышленное производство антивещества, о каких объёмах может идти речь, и для чего можно использовать этот ресурс.
Читать далееПосчитай кольца на пне и поймешь сколько лет дереву - это мы знаем с детства. Однако полезная информация, записанная в кольцах, не исчерпывается их количеством. Теплое и влажное лето оставляет широкое кольцо, а холодное и сухое - узкое. Это наблюдение дает две возможности: определять возраст археологических находок (дендрохронология) и восстанавливать климат прошлого (дендроклиматология).
Оба направления очень трудозатратны. Как правило, дендрохронология работает с цилиндрическими образцами древесины (кернами). Каждый керн полируется, затем годичные кольца измеряются с помощью микроскопа. Датировка требует значительного перекрытия между последовательностью годичных колец образца и установленной хронологией, составленной из многих других датированных образцов того же вида древесины в том же регионе. Наращивание такой хронологии - это работа, которая может занимать десятилетия.
Мне стало интересно, можно ли все это ускорить с помощью современного компьютерного зрения. Можно ли уместить всю дендрохронологию в одно приложение на смартфоне? Видимо нельзя, но вот что я узнал в процессе.
Читать далееВ статье рассказывается о функционале, о котором забыли даже разработчики Qt. Дело в том, что этот функционал даёт уникальные возможности стилизации. В отличие от QML и CSS, использование QStyleFactory позволяет предоставить пользователю широкий выбор QStyle-дизайнов виджетов без затрат времени на настройку QML и CSS. Я много раз видел, как программисты тратят много времени на настройку дизайна через QML и CSS, хотя в Qt 5 и Qt 6 есть база уже готовых дизайнов, которую никто не предоставляет пользователю в качестве выбора. Считаю необходимым рассказать об этом очень удобном и даже ленивом способе настройки дизайна.
Читать далееРынок видеоаналитики растёт, но это ничего не говорит об окупаемости конкретного складского проекта. По данным TelecomDaily, в 2024 году сегмент промышленной видеоаналитики вырос на 26,4% — до 2,408 млрд рублей. Прогноз на 2025 год (+17%, до 2,8 млрд) фактическими данными пока не подтверждён. При этом складское компьютерное зрение целиком ни в один отраслевой отчёт не попадает. Оно пересекается с рынками DWS-оборудования, WMS-интеграции и робототехники. Показательно и то, что сама Ivideon оценивала российский рынок видеоаналитики за 2025 год то в 9,4, то в 10,9 млрд рублей — разброс внутри одного источника говорит о зависимости результата от методики подсчёта. Похожая картина и с мировыми оценками рынка машинного зрения: у разных агентств цифры на 2025 год расходятся почти в полтора раза (17,2–23 млрд долларов), а к 2035 году — почти вдвое.
Поэтому при принятии решения нужно смотреть не на размер рынка, а на конкретную операцию. Компьютерное зрение окупается там, где существует измеримый поток однотипных действий, ошибки уже приводят к финансовым потерям, а результаты автоматического контроля встроены в рабочий процесс.
Читать далееБаг всплыл не из мониторинга, а из жалобы: клиент написал, что AI-карточка сгенерировалась и легла в пикер, а счётчик кадров в пакете при этом не уменьшился — как будто генерация не потрачена. Разбор лога занял вечер 5 сентября, потому что первая гипотеза (двойной клик на кнопке) не подтвердилась: id генерации был один.
Читать далееПока СМИ спорят о лидерстве моделей в бенчмарках, бигтех перенаправляет бюджеты совсем в другую сторону. Бюджеты на обучение LLM худеют, на инфраструктуру поиска, доставки и фильтрации данных — толстеют. Копнём реальную статистику инвестиций гигантов IT за последние годы и посмотрим, как меняются требования к специалистам на рынке труда.
Читать далееДва года назад я настраивал ботов для Instagram* по простой схеме: комментарий под Reels → сообщение в Direct → просьба оставить номер телефона.
Читать далее