Habr.com

Ленты новостей Хабр
Все публикации подряд на Хабре
Обновлено: 34 мин. 1 сек. назад

Разработка программного обеспечения для систем, критичных к безопасности, на основе требований

10 часов 57 мин. назад

Вычислительные системы в настоящее время присутствуют повсюду и становятся основной частью человеческой жизни. Во многих ситуациях мы полагаемся на них, чтобы помочь нам контролировать высококритичные виды деятельности, такие как медицинские процедуры, перевозка людей, аэрокосмические и оборонные системы, а также управление высокими энергиями.

Системы, критичные к безопасности, — это те, использование которых может создавать риски для человеческих жизней, поэтому требования становятся чрезвычайно важными и являются неотъемлемой частью любого процесса разработки программного и аппаратного обеспечения. Чтобы включить и учитывать аспекты безопасности в процесс разработки, более двух десятилетий назад была создана концепция функциональной безопасности вместе с некоторыми стандартами.

Читать далее

Потенциально интересное решение транспортной проблемы городов: гусеничные ботинки :-)

10 часов 58 мин. назад

Какой бизнес мог бы потенциально запустить практически любой более-менее подкованный технический специалист, «с прямыми руками», который немножко умеет программировать, немножко знает 3d печать, немножко умеет моделировать — и где конечная затея могла бы решить проблему множества людей, а путь технического решения этой проблемы является весьма простым (не сильно сложнее, чем «поиграть в детские машинки»)? :-)  

Охотно отвечу: проблема «последней мили» применительно к транспортной доступности во множестве городов мира! 

Читать далее

Личный опыт освоения агентов

11 часов 35 сек. назад

Сначала это были чужие истории. Кто-то из знакомых рассказывал, как попросил ChatGPT написать письмо. Кто-то хвастался сгенерированной картинкой. Я слушал с некоторым скепсисом и небольшим любопытством — зачем людям может такое понадобиться?

Потом попробовал сам. Сначала просто спрашивал, как сделать какую-то мелочь. Потом захотелось, чтобы он ответ давал сразу с нужными именами переменных — чтобы было удобно копипастить. Мелочи, которые экономили минуты. Приятно, но мир не переворачивало.

Перелом наступил, когда я подумал: хватит чатиться. Зачем я каждый раз ввожу его в курс дела — пусть работает из IDE и узнаёт контекст сам. Дал ему пару указаний, чтобы код генерил не как в примерах из учебника, а как надо. Вот тогда-то всё и изменилось.

Я умею кодить сложную логику — это всегда было моей сильной стороной. Там, где другие делали то, что могли, я делал то, что нужно, и за счёт этого держался выше среднего. Я дал ИИ задачу, на которую у меня ушло бы пару дней — он сделал всё чётко и быстро. Вот жеж блин.

Дальше — больше. Попробовал с ним обсудить подход, и он подсказал идею, до которой я сам бы не дошёл. Да, финальная мысль пришла мне — но направление задал он. Такое хочется развидеть, но нельзя игнорировать: если машина делает то же, что и я, а может и больше — чем я от неё отличаюсь? Что делает меня специалистом? И вслед за этими красивыми вопросами сразу подъехали приземлённые: а за что, собственно, я буду получать зарплату?

Чтобы найти ответы, пришлось немного поработать. Немножко технически, немножко психологически. Боишься, что заменят — учись новому. Что, в первый раз, что ли? Немного шишек — и мускул накачан. Обложиться MCP-шками, настроить агентов — для человека, который был и админом, и девопсом, это не проблема. Руки помнят.

Читать далее

Как мы построили платформу агентов для Алисы AI — и почему пришлось написать сервер поверх Temporal

11 часов 1 мин. назад

Агент «Исследовать» в Алисе AI может работать до 20 минут. За это время он успевает обойти десятки сайтов, запустить модели, вызвать инструменты — и сделать всё это параллельно на нескольких хостах. И если в середине цепочки что-то упадёт (а практика показывает, что если может упасть — когда-нибудь упадёт: релизы, сети, «луна не в той фазе»), агент должен уметь продолжить работу с того же места, а не начать всё заново, сжигая часы и LLM-токены. Ещё год назад никакой инфраструктуры для этого у нас не было.

Меня зовут Алексей Логинов, я ведущий разработчик в команде, которая отвечает за инфраструктуру нашего ассистента. В этой статье я покажу, какой путь мы прошли от наивного SDK до полноценной платформы Agent Transport System (ATS) — и как при этом упирались в различные ограничения и преодолевали их.

Читать далее

«Свайп вправо» — построй свою стратегию дизайна

11 часов 3 мин. назад

Привет, я Таня — работаю ведущим продуктовым дизайнером опыта покупателя в Ozon. Среди моих продуктов «Избранное», «Вишлисты», мини-апп «Доставки посылок», а в прошлом я дизайнила «Карточку товара». Год назад я ротировалась в команду «Корзины», потому что хотела для себя новых вызовов.

На примере редизайна «Корзины», я хочу показать, как сегодня меняется роль дизайнера в продукте, чем дизайн-стратегия отличается от просто красивого концепта, почему такие изменения невозможно делать в одиночку.

Читать далее

ПО по франшизе: о чём нужно помнить

11 часов 9 мин. назад

Лицензионное соглашение кажется многим чуть ли не единственной моделью продаж ПО (программного обеспечения). Но по мере того, как IT-продукты становятся более масштабными и экосистемными, все больше компаний интересует модель франшизы. 

Такой подход давно укоренился в ресторанном бизнесе и розничной торговле, но в сфере ПО его применение остается нишевым. Разбираемся, как работает ПО по франшизе, чем отличается от лицензии и кто уже поставляет свои разработки по этой модели.

Читать далее

S3 Streamable Backup: потоковые бэкапы напрямую в облако для Manticore Search

11 часов 17 мин. назад

С тех пор как мы представили инструмент резервного копирования в Manticore Search 6, создавать резервные копии данных стало заметно проще. Но мы постоянно слышали один и тот же вопрос: "А как насчёт облачного хранилища?" Сегодня мы рады объявить, что manticore-backup теперь поддерживает S3-совместимое хранилище с потоковой загрузкой — без промежуточных файлов, без проблем с местом на локальном диске, только бэкапы напрямую в облако.

Читать далее

Несколько тупых, но очень эффективных промптов для Codex для всех проектов

11 часов 17 мин. назад

Пользуюсь Codex с подпиской pro месяц. Собрал несколько очень тупых, но эффективных промптов, отлично показавших себя во время разработки с использованием GPT-5.4.

Читать далее

Автоматизированный бэкап сетевого оборудования на основе RADIUS авторизации

11 часов 22 мин. назад

Из-за большого количества сетевого оборудования и отсутствия достаточного времени не получается бэкапить всё оборудование.Но надеюсь данная статья поможет вам автоматизировать рутинную работу. Все изменения конфигураций будут версионироваться, и бэкапиться, вы всегда сможете восстановить прошивку на необходимое состояние.

Выделяем ПК или VM, устанавливаем Linux, я предпочитаю Debian (сейчас актуальная версия 12). Устанавливаем Docker и Docker-Compose по оф. инструкции Добавление репозиториев

Читать далее

ИТ-текучка: что делать, если от вас разбегаются мидлы

11 часов 29 мин. назад

Антон проработал в компании три года — хороший разработчик, знал кодовую базу лучше всех, онбордил новичков, вкладывал душу. В пятницу он написал в личку тимлиду: «Нам надо поговорить», а в понедельник уже с заявлением.

Тимлид был искренне удивлён: «Я не видел никаких признаков!». А было ли тимлиду, где на них посмотреть?

Узнать

Парадокс пилота: развенчиваем мифы о фидах Threat Intelligence и проверяем их качество

11 часов 29 мин. назад

Привычные средства защиты информации не способны отловить все без исключения угрозы. У каждого СЗИ есть слепые зоны: то, чего оно еще не видело или не умеет распознавать. Одно из решений данной проблемы — это использование фидов Threat Intelligence, которые в режиме 24/7 обогащают такие решения, как SIEM, NGFW, EDR, XDR и другие внешним контекстом — индикаторами компрометации, правилами детектирования и информацией о тактиках атакующих.

Но и здесь уже на этапе тестирования фидов неизменно возникает парадокс. Срабатывания при загруженных фидах означают, что в инфраструктуре есть хакеры.

Однако их отсутствие может говорить как о «чистоте» системы, так и о кажущейся бесполезности самих фидов. Как отличить одно от другого? И почему количество срабатываний — плохая метрика качества?

Ответы — в этой статье. Здесь мы разберем, какую роль фиды выполняют в защите от киберугроз, откуда берутся данные для них, почему открытых источников для получения фидов всегда недостаточно и зачем пользоваться потоками данных сразу от нескольких вендоров. Параллельно мы развенчаем три самых распространенных мифа о фидах, а самое главное — разберем, как их тестировать, чтобы пилот «полетел» как надо.

Читать далее

Движки для дронов, конопля в Бразилии и прочая ИИ-стартапщина на «Битве Единорогов»

11 часов 36 мин. назад

Вчера меня занесло на мероприятие под названием "Битва Единорогов" в офисе Инновационного Хаба Шелкового Пути, через дорогу от Стенфорда. Офис состоит из двух комнат, но согласно его вебсайту, они уже ускорили 320 стартапов.

Первым потенциальным единорогом была бухгалтерша из Бразилии, которая сообщила присутствующим, что на ее родине недавно разрешили коноплю. И что она готова срочно создать стартап по управлению финансовыми потоками вокруг конопляного бизнеса, пока это святое место не занял никто другой:

Читать далее

INFOSTART FRIENDS REGATA — неделя, которая меняет привычный ритм работы и общения

11 часов 47 мин. назад

На INFOSTART FRIENDS REGATA дни проходят в совершенно новой и непривычной атмосфере. Сначала легкая йога или пешая прогулка. Затем завтрак и живое общение, как продолжение разговоров, которые начались накануне. После короткого брифинга команда выходит в море.

Несколько часов гонок постепенно втягивают в процесс: сначала наблюдаешь, потом пробуешь, а затем ловишь момент, когда действия становятся осмысленными и слаженными. К вечеру ритм снова меняется. Ужин, бизнес-общение, которое часто оказывается глубже и полезнее, чем привычные доклады.

Команда Инфостарт начинает регату из бухты Фетхие, одного из самых живописных регионов для яхтинга. Далее яхты идут по Эгейскому морю. Маршрут включает такие уютные бухты, как Boynuz Buku, Sarsala, Kapi Creek, где особенно чувствуется формат вне привычного мира...

Читать далее

Почему сильный разработчик не всегда становится сильным тимлидом — и что с этим делать

12 часов 1 мин. назад

Вы наверняка встречали задачки на логику: «Все кошки — животные. Это животное — кошка. Значит ли это, что все животные — кошки?» Нет. С тимлидами та же история: не каждый сильный разработчик становится сильным тимлидом. Но и обратное неверно.

Меня зовут Юлия Аравина, я психолог и коуч IT-руководителей, а также наставник на курсе «Управление командой» в Яндекс Практикуме PRO. В этой статье я разберу, в какие ловушки попадают сильные разработчики после повышения, как из них выйти, и как понять, что тимлидство не для вас (или всё же для вас).

Читать далее

Мне всю жизнь говорили, что я умный. А потом в 34 попробовал своё дело…

12 часов 4 мин. назад

В предыдущем посте я разбирал механику прокрастинации умных людей — с исследованиями, формулами и ссылками на мета-анализы. Этот пост другой. Он от первого лица. И он про то, как всё, что я там описывал теоретически, выглядело в моей жизни — и что конкретно помогло.

Спойлер: не матрица Эйзенхауэра и не дисциплина.

Читать далее

Soft skills в IT: почему я против?

12 часов 22 мин. назад

Сегодня софт скиллы в IT превратились в удобный инструмент для манипуляций и газлайтинга. Под видом адаптивности и эмпатии нам продают некомпетентность менеджмента и отсутствие внятного планирования. Почему ваши личные качества обсуждают чаще, чем профессиональные результаты? Почему вместо нормальной работы требуют бесконечной гибкости? Разбираемся, почему мода на мягкие навыки стала токсичной и почему обычное человеческое воспитание гораздо важнее любых корпоративных тренингов.

Читать далее

[Перевод] 18 месяцев до банкротства OpenAI? Прогноз NYT звучит всё правдоподобнее

12 часов 44 мин. назад

31 марта OpenAI объявила о раунде финансирования с оценкой $852 миллиарда. На следующий день, 1 апреля, Bloomberg вышел с заголовком: «OpenAI теряет популярность среди вторичных покупателей». Что произошло за сутки?

Читать далее

Контекстная амнезия: три агента, три IDE, ноль общей памяти

12 часов 48 мин. назад

Представьте: вы наняли идеального сотрудника. Он пишет код как senior, разбирается в архитектуре за минуты, работает 24/7 без выгорания. Но у него одна особенность - каждое утро он забывает абсолютно всё. Не помнит, что делал вчера. Не знает, почему в платёжном модуле реализован тот самый workaround. Не помнит, что его коллега уже разбирался с тем же багом и нашёл решение.

Эта особенность работы с ИИ-агентами в 2026 году до сих пор многим доставляет неудобства.

Читать далее

Свой корпус или готовый? С чего начать новичку в электронике

12 часов 48 мин. назад

Запуск нового устройства — это всегда выбор. Один из первых и самых непростых вопросов, с которым сталкиваются как стартаперы, так и крупные компании при выводе нового продукта на рынок: стоит ли разрабатывать уникальный корпус с нуля или лучше использовать готовое покупное решение?

Кажется, что для опытных разработчиков ответ очевиден, но на деле он далеко не однозначен. Чтобы этот вопрос не стал для вас камнем преткновения, давайте разберем несколько практических примеров. Наш обзор поможет вам взвесить все «за» и «против» и принять верное решение.

Читать далее

Пайплайн виртуального рекрутинга: как будут оценивать soft и hard skills без звонков и встреч

13 часов 46 мин. назад

Идея: сейчас можно написать сервис, который не просто проводит отсев кандидатов по ключевым словам, но и полностью эмулирует собеседование между кандидатом и компанией. А по результатам такого виртуального собеседования сразу выдаётся оффер самому перспективному кандидату. Для создания виртуального профиля кандидата можно использовать не только его резюме, но и профили в соцсетях и т.д.

То есть схема такая: создаются виртуальные агенты HRа, тимлида и менеджера. Далее пайплайн:

1. Кандидат присылает резюме;
2. Создаётся виртуальный профиль кандидата или агент, выполняющий роль кандидата;
3. Далее эмулируются все этапы стандартного собеседования в виде диалогов между HR’ом, Тимлидом, Менеджером и Кандидатом.
4. На основе проведённого диалога создаётся оценка кандидата: какой-то общий балл, перспективы в компании, вероятность ухода, потенциальная зарплата, на которую может кандидат согласиться;
5. Из всех кандидатов на основе оценки выбираются самые перспективные и с ними уже проводится очное собеседование. А можно и просто оффер отправлять.
6. Профит!

Читать далее

Сейчас на сайте

Сейчас на сайте 0 пользователей и 0 гостей.