На шаге «Установка монопольного режима» мастер «Обновление конфигурации базы данных» крутит индикатор уже восемь минут, а в консоли кластера 1С:Предприятие 8.3 в списке сеансов информационной базы «СервисЗапчасти» (1С:Комплексная автоматизация 2.5, клиент‑сервер, SQL Server) пусто.
Читать далееЯ хотел проверить не то, насколько хорошо локальная LLM пишет резюме по красивому тестовому диалогу, а что произойдёт с полным пайплайном на обычном телефонном звонке с музыкой, автоответчиком, перебиваниями и плохим звуком.
Я сделал desktop приложение на Tauri, Rust, React и SQLite. Оно распознаёт речь, разделяет спикеров, анализирует тональность, эмоции и риски, а в конце локальная модель формирует резюме и рекомендации. Всё работает на компьютере, интернет нужен только для скачивания моделей.
В эксперименте я прогнал реальные записи через два распознавателя и сравнил, где именно возникают проблемы на пути от аудио до итогового резюме.
Читать далееВ процессе подготовки к соревнованиям по системному программированию на C++ я начал заново изучать CMake, потому что Cargo сильно меня избаловал. При этом я заметил в туториале интересное утверждение:
Зачастую правильным оказывается написать для решения задачи инструмент на языке программирования общего назначения и научить CMake вызывать этот инструмент в процессе сборки. На языке CMake уже создавались утилиты для генерации кода и криптографических подписей и даже трассировщики лучей, но такая практика не рекомендуется.
Я раньше писал трассировщик лучей и переписывал его под GPU, поэтому это заявление привлекло моё внимание и заставило задуматься, на каком же ещё языке лучше писать такой трассировщик.
Для последней версии я писал код, почти не связанный с базовыми алгоритмами и в основном зависевший от довольно сложного набора API. Поэтому я выбрал самый простой из известных мне языков — Brainfuck, ведь простота языка очевидным образом приводит к созданию простой кодовой базы. На самом деле, кодовые базы на BF обычно состоят всего из нескольких строк. Кроме того, комментарий Урбана Мюллера в README заставил меня написать контрпример.
Код выложен на Github.
Читать далееПривет, Хабр. Меня зовут Алексей Зайцев, я системный архитектор в отделе проектирования телеком-платформ, а это шестая статья цикла про разработку базовых станций в YADRO.
За последние пару лет наши платы BBU прошли стадии EVT (Engineering Validation Test), DVT (Design Validation Test), PVT (Production Validation Test) и наконец MP (Mass Production). К этому моменту мы выпустили уже несколько тысяч плат, а эксплуатация базовых станций YADRO сейчас охватывает 37 регионов России. Но этому результату предшествовал тяжелый и кропотливый этап — разработка собственных тестовых стендов, на которых мы могли бы проверить каждую плату и модуль. Почему не блок целиком?
Цифровой блок обработки базовой станции (BBU, Baseband Unit) поставляется операторам сотовой связи модулями, а не в виде единого полностью укомплектованного шасси. Функционально тестировать BBU как единое готовое устройство на заводе перед отгрузкой нецелесообразно — каждую плату мы проверяем автономно и независимо. Об этом сегодня и поговорим.
Читать далееИногда случается так, что друг присылает вам сайт нового подрядчика с коротким «посмотри, они нормально сделали?», и вы, как человек добросовестный, находите три ошибки, заодно объясняете, как исправить четвёртую, которую он заметил сам, и между делом выясняете, сколько он за всё это заплатил. Вам за советы — спасибо и кофе. Подрядчику — договор, предоплата и право совершить ещё несколько ошибок, теперь уже за деньги. Хорошая дружба; странное распределение бюджета.
Другой человек уже покупает у вас, возвращается, иногда лично благодарит, но публично о вас не говорит ни слова, зато охотно показывает ресторан, приложение или курс, о которых узнал вчера. Просить его «порекомендовать нас» можно до следующего финансового года (некоторые компании, я очень осторожно выразился, именно так и планируют свой маркетинг): просьба не снимает ни одной причины его молчания, она лишь напоминает ему, что причины есть.
Что мы обычно говорим себе в такой ситуации? Что хорошая работа рекламирует себя сама, а если не рекламирует, значит, люди неблагодарны. Если бы хорошая работа действительно рекламировала себя сама, половину отделов маркетинга можно было бы распустить, а вторую перевести в отдел качества. Этого не происходит, и не потому, что маркетологи держатся за места, а потому, что рекомендация — не благодарность, а поступок, у которого есть цена. Кто покупает у знакомого, рискует деньгами. Кто советует вас другу, рискует репутацией: если что-то пойдёт не так, спросят с него. Кто публично делится вашей работой, рискует образом себя, потому что окружающие оценят его выбор вместе с вашим портфолио. Довольный клиент может искренне вас ценить и при этом не платить ни одну из этих цен — и будет по-своему прав.
Читать далееПривет, Хабр! Меня зовут Радда Юрьева, я ведущий специалист отдела исследований AppSec (безопасность приложений) в Positive Technologies. В мае этого года на встрече OWASP Russia мы с моим руководителем Владимиром Кочетковым рассказали о графовых подходах к анализу кода с участием ИИ-агентов.
К осени 2026 года индустрия окончательно осознала: одних ИИ-агентов на языковых моделях недостаточно для проверки безопасности кода. В этой статье мы хотим поделиться расширенным пересказом нашего доклада. Вы узнаете, как графы могут помочь закрыть большинство «болей» современных LLM и какую роль в этой связке играет языковая модель, а какую формальные методы.
Хотите понять, как графы и языковые модели дополняют друг друга в реальном аудите безопасности? Заглядывайте под кат!
Читать далееВо время уборки зерно в комбайне проходит долгий путь: от жатки через барабан, решётку и домолот до зернового элеватора и бункера. Весь этот путь нужен не просто так, а для того, чтобы максимально очистить зерно и при этом сохранить его целостность, ведь от этого напрямую зависит цена продажи. Но узнать, насколько хорошо прошла очистка, обычно можно только постфактум: на элеваторе или в лаборатории, когда повлиять на результат уборки уже нельзя.
Рассказываю, как мы создали систему Crop Control, которая доустанавливается на комбайн (даже если раньше на нём не было никакой автоматики) и позволяет мониторить качество и количество зерна прямо во время движения. Мониторинг количества нужен, чтобы понимать, сколько урожая собрано с конкретного поля: урожайность - одна из ключевых метрик оценки продуктивности уборочной кампании в целом. А мониторинг качества нужен для того, чтобы вовремя повлиять на собираемую продукцию, например скорректировать настройки комбайна, и не дать испортить уже намолоченное зерно.
Читать далееЧто значит основать свою компанию в 2024 году и развивать бизнес в 2026 году? На какие технологии делает ставки команда? Детали технологий и бизнеса в блоге CEO компании CoreInfra.
Вы могли слышать о некоторых из нас как об авторах проекта StatsHouse[4], быть на наших выступлениях на HighLoad++ или работать вместе с нами в компаниях ВКонтакте, Яндекс или Транзас. Мы — инженерная команда, имеющая опыт создания технологических продуктов и запуска ML-сервисов, которыми пользуются миллионы людей.
В этом посте расскажу о главном нашем активе – команде и главных идеях компании.
Читать далееДо нас ни одно российское публичное облако не поддерживало зеркалирование трафика виртуальных машин. Это означало одно: NTA/NDR-системы, в частности, PT Network Attack Discovery (PT NAD) от Positive Technologies в отечественных облаках нормально не разворачивались. Не потому что продукт этого не поддерживает. Просто облако не могло дать ему главное – копию сетевого трафика с интерфейсов ВМ.
Мы решили эту проблему. Реализовали зеркалирование трафика в overlay-сети на базе OVN, отправили патч в апстрим – и он был принят. Теперь это часть основной кодовой базы проекта.
Привет, Хабр! Меня зовут Влад Одинцов, я Product Owner сетевых сервисов K2 Cloud. В этой статье подробно расскажу, как устроено облачное зеркалирование под капотом, почему без фильтров трафика сложно жить и что показало нагрузочное тестирование, которое мы проводили совместно с Positive Technologies.
Читать далееМы делаем пет-проект «Чатограмма»: он считает статистику переписки прямо в браузере, файл с перепиской на сервер не уходит. Такое обещание проще всего проверить без чтения политик: включить авиарежим и посмотреть, посчитается ли. Для этого странице нужно ответить на, казалось бы, тривиальный вопрос: есть ли сейчас сеть? На iPhone ответ оказался неожиданным.
Читать далееСтатья рассматривает процесс миграции с Microsoft Active Directory на российские службы каталогов (Samba AD, FreeIPA, ALD Pro и др.) и особенности их совместимости с ПО семейства Linux, РЕД ОС, Атлант ОС, ОСОН Основа, MULTIFACTOR, Alter OS и Avanpost OS.
Читать далееПривет! Меня зовут Яна Мотрий, я старший системный аналитик в Контуре. Моя команда развивает сервисы для партнёрской сети: внутреннюю PRM, где сотрудники Контура ведут партнёров, и личный кабинет, куда заходят сами партнёры.
Расскажу на примере кейса, как довожу до результата задачи, у которых на входе есть только общий запрос.
Статья будет полезна системным аналитикам уровня middle+, а ещё — аналитикам из заказной разработки, которые присматриваются к продуктовым командам или бизнес-анализу.
Читать далееПривет, Хабр. На связи Николай Карасов, ведущий разработчик отдела рекомендаций контентных сервисов в AI VK. Наша команда отвечает за рекомендации в Ленте ВКонтакте.
Перед нами стояла цель — развить внутри ВКонтакте новый пользовательский сценарий: человек приходит за контентом, видит у автора интересный ему товар и переходит к покупке прямо из социальной сети. Так в Ленте появился новый тип объекта — товарный пост. Первым партнёром в этом сценарии стал Ozon. Дальше речь пойдёт именно про товарные посты авторов в рамках реферальной программы Ozon, а не про любые публикации с товарами.
Было понятно, что обычный рекомендер для такого сценария не подходит. В итоге мы построили внутри Ленты отдельный товарный контур: со своими логированием, селекторами кандидатов, моделью ранжирования и выделенной квотой в финальной выдаче. Про это и расскажу.
Про товарный контурКогда у функции на базе языковой модели нет одного правильного ответа, привычные проверки по принципу «ожидание = фактический результат» перестают работать. Тестировщику приходится определить, какие свойства ответа действительно важны, как отделить допустимую вариативность от ошибки и построить понятный критерий pass/fail.
В этой статье на примере функции суммаризации обращений разберём, как сформировать контракт поведения, набор проверок и подход к регрессионному тестированию AI-фич.
Привет, Хаброжители!
Встречаем осень с хорошими новостями — в нашем интернет-магазине только что началась новая распродажа!
Читать далееНа сегодняшний день для проведения исследований и выполнения некоторых других аналогичных работ необходимо изучение литературы соответствующего направления. Как известно, сейчас наблюдается взрывной рост количества научной и технической информации. Поэтому использование различного рода инструментов для работы с литературой может существенно облегчить жизнь.
Столкнувшись с необходимостью работы с литературой для решения одной личной задачи, автор пришел к неожиданным для себя, но не полностью законченным результатам. Казалось бы, современные специальные средства работы с литературой — точно самые подходящие. Но особенности случая заронили некоторые сомнения в этом. Вы не найдете в статье окончательное решение, скорее, найдете полезную информацию, относящуюся к конкретной ситуации.
Хотя текст статьи тяготеет по стилю к техническому документу, некоторые утверждения в ней носят неполный и нестрогий характер, информация для статьи отбиралась из разнообразных открытых источников, поэтому ее содержание и служит лишь предпосылками к дальнейшим размышлениям. Текст представляет из себя своего рода большое эссе.
Читать далееЕсть как минимум один сценарий, который знаком каждому, кто хоть раз занимался ремонтом своего и особенно чужого компьютера. Я про тот случай, когда Windows не грузится, а средства восстановления не помогают. И тут начинается квест с поисками второго рабочего компьютера, скачиванием образа, подготовкой загрузочной флешки и колдовством с BIOS. Но времена меняются, и Microsoft решила, что надо максимально упростить эту цепочку. Собственно, добавление функции Cloud rebuild сократило эту цепочку до одного шага. Это полная переустановка системы прямо из среды восстановления с загрузкой через интернет. В бета-канале программы Insider она доступна с 8 сентября. Вот только флешку выбрасывать все равно рано.
Читать далееВ диспетчере задач напротив Archicad 26 стояло «Не отвечает». Процесс держал около 13% процессора и почти 4 ГБ памяти, каталог покрытий стен больше шести минут показывал «2D | Обработка элементов». Обычно в этот момент задачу снимают. Мы не стали: на 389-й секунде обработка ещё шла, к 452-й таблица была готова. Программа не зависла, она считала.
Это ноутбук дизайнера интерьеров, нашей клиентки. Она попросила помочь удалённо: каталог отделки стен открывается минутами, а когда его ставишь на лист, Archicad перестаёт отвечать. Работали две нейросети. Codex управлял её рабочим столом через удалённый доступ: открывал проект, читал настройки, замерял время и вёл журнал. Claude Code разбирал журнал, задавал вопросы клиентке и готовил задания на следующий заход. Кода в этой истории нет вообще, только чужая программа с интерфейсом, в котором агенту приходится кликать.
Читать далееЕсть довольно неприятная проблема с тестовой документацией: тест работает, успешно проходит и при этом уже проверяет не совсем то, что нужно.
Например, несколько месяцев назад поменяли бизнес-логику. Требование обновили в трекере, разработку сделали, а связанный тест-кейс никто не пересмотрел.
На очередном регрессе он снова зелёный.
Формально всё хорошо. Но зелёный результат подтверждает старую проверку, а не обязательно текущее требование.
На небольшом проекте такие связи ещё можно частично держать в голове. Когда требований и тестов становятся тысячи, появляется отдельная задача: как понять, какие требования какими проверками покрыты и актуальны ли эти проверки сейчас?
Для этого и нужна трассировка требований.
Читать далееУ меня есть коллекция музыки, которой нет ни в одном стриминге: FLAC, японские альбомы, редкие релизы. Слушать её хотелось так же удобно, как Spotify, с телефона и компьютера, с текстами и итогами года. Готовые решения закрывали задачу по кусочкам, поэтому я написал своё: Nami — плеер для Android, Windows и Linux и собственный сервер на Rust. Внутри: синхронизация между устройствами через одну SQL‑таблицу вместо девяти, караоке‑тексты с выравниванием по словам нейросетью прямо на телефоне, фуригана и ромадзи для японских песен, bit‑perfect‑вывод на USB‑ЦАП и сервер, который занимает 69 МБ памяти.
Читать далее