Привет, Хабр! Я, Катрушенко Максим, занимаюсь внедрением ИИ в Первой Грузовой компании — крупном железнодорожном операторе на рынке грузовой логистики. Последние полгода активно изучаю тему использования ИИ‑агентов в больших компаниях. Многие рассказывают захватывающими истории, как раньше ничего не работало, а теперь «полетело», кто‑то смело делится провалами. Хочу поделиться, что получилось сделать у нас за довольно ограниченный срок и какой опыт мы извлекли.
Читать далееАптечный интернет-ритейл, несмотря на свою зарегулированность различными законами, актами и распоряжениями, демонстрирует приятную продуктовую архитектуру. Комфортный глазу дизайн сайтов и приложений, удобная навигация, не причиняющий боль пользовательский путь и даже элементы геймификации. Предела совершенству нет, главное – не переборщить.
О том, как мы в маркетплейсе здоровья «Здравсити.ру», одном из крупнейших аптечных интернет-сервисов, учились на ошибках и перестаралась с заботой о клиентах, но впоследствии смогли исправить ситуацию – в материале ниже.
Читать далееИИ-агенты ускоряют разработку, но привычное код-ревью быстро превращает этот выигрыш в новое узкое место. Код генерируется быстрее, изменений становится больше, а разбираться в них всё равно приходится людям. В итоге возникает перекос: поручить задачу агенту почти ничего не стоит, тогда как проверить результат — полноценная инженерная работа.
В статье разберем этот конфликт через проблему «принципал — агент» и узнаем, почему особенно остро он проявляется в больших компаниях и open source.
К разбору❓Что это такое?
Raspberry Pi — это серия одноплатных компьютеров на базе архитектуры ARM, предназначенных для обучения программированию, прототипирования электроники и создания компактных вычислительных систем.
Читать далееРазбираемся, что за зверь хранит весь ваш Kubernetes, учимся читать его ошибки и честно отвечаем на вопрос, можно ли ему доверять.
Читать далееВ предыдущей заметке обсуждалось как искать похожий код в репозитории. Для этого мы брали код около курсора, превращали его в поисковый запрос, находили кандидатов через BM25 и добавляли наиболее релевантные фрагменты в контекст модели.
Но код - это не просто текст. Импорт ссылается на конкретное объявление, переменная имеет определенный тип, а метод может принадлежать классу или интерфейсу. В этой заметке мы добавим в систему автодополнения источник контекста, который знает об этих связях внутри проекта.
Читать заметкуПереименуйте любой .pptx в .zip, распакуйте – и увидите ZIP-архив, набитый XML-файлами. Внутри спрятана вся ваша презентация: слайды, темы, встроенные таблицы Excel, картинки. Разбираемся, как этот формат устроен на самом деле – и почему автоматизировать PowerPoint кодом так тяжело.
Читать далееГод назад на проекте гуманоида с Jetson Orin на борту меня регулярно спрашивали одно и то же. “Можно ли гонять нашу VLA локально, без сети?” VLA это модель. Она берёт кадр и текст и выдаёт команды на приводы.
Я листал документацию, тикеты PyTorch и чужие статьи, а когда разобрался, ответил пересчётом. “Теоретически да, но от кадра до движения выходит 0,84 с. Робот за это время успеет упасть, а пользователь решит, что он завис.”
После того гуманоида ко мне не раз приходили за помощью в проектировании. Чаще это была детекция на 30 FPS на плате за $10 или передовая LLM на устройстве.
Нужна документация, местами китайская, которую приходится гонять через переводчик, и нужны подробные инженерные расчёты. Пиковые тераоперации из даташита почти не двигают задержку от кадра до движения.
Читать далееЧтобы открыть Twitter, не нужно нажимать «Начать читать твиты». А чтобы выучить несколько слов, почему‑то нужно начинать целую тренировку. Я решил сломать систему и полностью выпилить этот этап, где нужно принимать решение о начале занятия.
Читать далее«У нас ИИ нет, мы только планируем внедрение» – самый обманчивый ответ. На практике это почти всегда означает: инвентаризации нет, видимости нет, политик нет. При этом сотрудники уже используют публичные модели, IDE-агенты, локальные ассистенты и low-code инструменты с доступом к рабочим данным.
Классический Shadow AI – это использование сотрудниками ChatGPT, Claude или аналогичных сервисов без ведома ИТ и службы безопасности. Но большинство LLM Firewall видят только на уровне вызова «теневых» моделей (API-трафик к моделям) и почти не видят то, что происходит на локальных машинах.
При этом настоящий Shadow AI живет глубже: в MCP-инструментах, локальных desktop-агентах, встроенных в корпоративные приложения, в IDE разработчиков и на рабочих станциях сотрудников. Именно поэтому контроль Shadow AI сегодня невозможно рассматривать отдельно от runtime-контроля ИИ-агентов.
Читать далееПервый запуск рекламы:
5 929 переходов
3 289 целевых действий
CR (доля посетителей, которые совершили нужное нам действие) — 55,47%
CPA (сколько нам стоило одно такое действие) — 6,89 ₽
Для нас целевым действием было первое реальное действие на онлайн-доске. Больше половины людей не просто приходило, а реально начинало пользоваться доской. На первый взгляд результаты были почти идеальными. Оставалось прикрутить монетизацию и можно было считать будущую выручку.
Или же нет? Мы детальнее посмотрели, возвращались ли пользователи.
Почти никто.
Читать далееКак описывать не только сервисы и связи, но и реальные бизнес-сценарии внутри распределённой системы? Показываю Magic Flows в Viaduct: пошаговые потоки данных, визуальный плеер на C4-модели, автоматическая sequence diagram и документация, привязанная к конкретному процессу.
Читать далееПривет, Хабр! На связи Даниил Понизов и Роман Лазовский, руководитель и MLOps-инженер команды ML-платформы в RWB. Мы занимаемся разработкой платформы машинного обучения, в том числе — контролируем инфраструктуру и эффективное использование ресурсов.
В этой статье мы расскажем, как пришли к внедрению AIOps-подхода для работы с алертами по утилизации ресурсов, почему стандартные методы перестали работать и как автоматизация помогла нам повысить среднюю месячную утилизацию GPU на отдельных кластерах более чем на 60%.
Читать далееКибератаки часто проявляются через отклонения от нормального поведения пользователей, устройств и инфраструктуры – например, нетипичные права, пустые поля в системных отчетах, подозрительные адреса. Чтобы выявлять их, в системах управления событиями информационной безопасности (SIEM) используют разные инструменты, в том числе – списки исключений. Показываем, как эти механизмы помогают автоматизировать работу ИБ и быстро замечать сложные атаки, на примере системы «СёрчИнформ Мониторинг безопасности».
Читать далееВ первые месяцы внутренняя система заявок обычно решает главную задачу: обращения перестают теряться, сотрудники знают, куда писать, а исполнители — что делать. Кажется, что процесс наконец-то заработал.
Но со временем количество подразделений растет, маршруты согласования усложняются, появляются новые сервисы и требования к отчетности. Руководители все чаще обсуждают одни и те же вопросы: где образуются очереди, кому действительно не хватает людей, почему сроки снова сдвигаются и какие процессы требуют изменений. Ответы приходится искать вручную — по нескольким отчетам, таблицам и сообщениям в чатах.
В этой статье разберем пять признаков, которые показывают, что внутренняя система заявок перестает быть инструментом управления и начинает ограничивать развитие сервисных процессов компании.
Читать далееПривет, Хабр! Как-то я пересмотрела десяток роликов с роботами подряд — просто чтобы понять, что из увиденного вызывает у меня доверие, а что нет. Робот Figure, который делает кофе за минуту, гуманоид Tesla, эффектно падающий во время презентации в Майами, гимнастическая программа Atlas от Boston Dynamics с сальто и рывком через кувырок. Все три ролика показывают одну и ту же индустрию, но оставляют совершенно разное впечатление.
Разница не в том, что один робот «настоящий», а другой «фейк». Дело в другом: за последние два-три года индустрия научилась производить зрелищные кадры гораздо быстрее, чем сама технология научилась делать то, что на этих кадрах показано. И читатель, который хочет понимать, где реально находится робототехника, а не где она хочет казаться, должен научиться разбирать не спецэффекты, а методологию.
Забегая вперед: переломного момента, после которого прогресс в этой области стал бы очевиден без объяснений — по аналогии с тем, что произошло несколько лет назад в языковых моделях, — в робототехнике пока не случилось. Технология развивается быстро и вполне предсказуемо — ее прогресс измеряется не вау-эффектом, а скучными процентами в отчетах. Попробуем разобраться, как эти проценты читать.
Читать далееЯ Станислав Калабин, инженер-архитектор компании Axel PRO. Если постараться найти открытую информацию про 802.1x на популярных видеохостингах, презентациях или рекламных материалах, то все выглядит идеально, но в реальной корпоративной сети все обычно устроено сложнее.
Помимо ноутбуков и рабочих станций, в инфраструктуре присутствуют десятки типов устройств. Большинство из них относятся к классу IoT (Internet of Things, «интернет вещей») и специализированного оборудования, хотя сюда также входят принтеры, МФУ, IP-телефоны и другие корпоративные устройства, которые не умеют проходить стандартную аутентификацию 802.1x
В статье разберемся, как контролировать устройства, которые не поддерживают полноценную аутентификацию по 802.1x?
Hello world!
Как то раз мне понадобилось работать с архивами в одном из своих проектов, но тут возникла проблема — Для ZIP тебе нужен zipfile, для какого нибудь TAR — tarfile, а для других (типа 7z и rar) вообще нужны rarfile и py7zr, И из за этого код превращается в не красивый забор из кучи и кучи импортов. И мне это надоело, вот где то 2–3 дня назад я начал делать свою библиотеку для архивов, которую я назвал huntZip.
Читать далееПривод, которого нет в каталоге lcec, заводится через generic — картой PDO, набранной руками в XML: у нашего стенда это 236 строк, и ошибка в одном индексе означает «слейв не дошёл до OP», больше лог не скажет ничего. Свой драйвер CiA 402 заменяет эту простыню на строку <slave type="VD3E" name="s"/> и занимает двадцать содержательных строк. Ниже - зачем его писать и когда не надо, что нужно узнать про прибор, где это взять и что ломается по дороге. Маршрут: как устроена связка и где в ней lcec → что у пяти приводов одинаково, а что у каждого своё → как снять с незнакомого привода пять нужных фактов четырьмя командами → сам драйвер целиком, с разбором → что ломается и как это выглядит в логе.
Читать далееВопрос, который я задал себе и своей команде: что произойдёт, если по одному сотруднику из кадровой системы прилетят два запроса на входящий вебхук? Ответ у меня есть с 20 августа 2026 года, и он укладывается в строку: два независимых запуска, движок их между собой не связывает, ключа дедупликации нет. Ниже — что из этого следует тому, кто прямо сейчас рисует схему обмена 1С с облачным офисом.
Компанию +Альянс основал я. Руковожу ею тоже я, а по существу занимаюсь одним: тем, чтобы кадровое решение доезжало до облачного офиса без человека посередине. Инструменты в тексте остаются безымянными, и наши, и сторонние: речь про требования к приёмнику входящих запросов. Яндекс 360 упомянут как платформа, на которой живут учётные записи, и как источник, который читатель откроет сам.
Сразу про слабое место текста. Всё, что сказано ниже про поведение движка автоматизации, — моя собственная фиксация ответов, а не публичный документ, на который можно дать ссылку. Проверить это можно только на стенде, поэтому такие утверждения я даю вместе с процедурой проверки. Зато про саму платформу есть открытая документация, и на неё я опираюсь дословно. Даты такие. Каталог триггеров и действий зафиксирован 30 июля 2026, история запусков 3 августа, контракт вебхука 20 августа, страницы документации Яндекс 360 API сверены тоже 20 августа 2026.
Что проверить до согласования схемы