Habr.com

Syndicate content Хабр
Все публикации подряд на Хабре
Updated: 59 min 39 sec ago

Как подключить механизм «Статусы проверки документов» к произвольному документу в 1С:ERP

2 hours 32 min ago

Как подключить механизм «Статусы проверки документов» к документу «Пересчёт товаров», не затрагивая другие объекты и, по возможности, не снимая объекты с поддержки.

Статья написана на примере конфигурации ERP УХ 3.2.11.5. Логика шагов применима к другим документам и близким версиям конфигурации.

Читать далее

VK Security Gate: наша платформа для разработчиков

2 hours 33 min ago

Security Gate — это наша внутренняя AppSec-платформа, объединяющая инструменты и практики для проверки безопасности кода, зависимостей и других компонентов разработки. Платформа помогает находить потенциальные проблемы безопасности, приоритизировать результаты сканирования и встраивать проверки в привычный процесс работы с кодом.

В статье разберём, из чего состоит Security Gate, как устроены приоритизация находок и интерфейс и какие возможности доступны разработчикам.

Читать далее

Нейросетевая архитектура формирования автоматических навыков. Часть 1

2 hours 35 min ago

Идея предлагаемой архитектуры возникла из наблюдения за тем, как человеческий мозг осваивает новые действия и превращает их в привычки.

Когда человек впервые сталкивается с незнакомой задачей, её решение требует сознательного внимания. Необходимо сосредоточиться, попробовать один или несколько вариантов, получить обратную связь и скорректировать поведение. Однако после многократного успешного повторения действие постепенно становится автоматическим и выполняется практически без участия сознания.

В общем случае наш мозг работает по принципу «стимул-желание-реакция-подкрепление». Этот принцип хорошо описывается в книге Джеймса Клира «Атомные привычки», что и вдохновило меня на создание подобной архитектуры.

Хороший пример — обучение вождению. Начинающий водитель отдельно контролирует положение педалей, переключение передач, поворот руля и дорожную обстановку. По мере накопления опыта значительная часть этих операций превращается в привычку и начинает выполняться автоматически.

Прямо во время написания статьи я сдаю на водительские права, так что мне везёт воочию наблюдать как обучается моя собственная «нейронка».

Предлагаемая архитектура переносит этот принцип в систему из нескольких простых нейронных сетей. Незнакомые входные данные сначала обрабатываются «сознательной» сетью. После получения правильного ответа и положительного подкрепления генеративная сеть создаёт множество похожих примеров. На них дообучается «подсознательная» сеть, после чего сходные ситуации начинают обрабатываться быстро и автоматически.

Читать далее

Шиномонтаж методом Симпсона: как красивая статистика чуть не убила премиум-сервис

2 hours 39 min ago

Что делать, если средний чек премиального автосервиса оказался в 4 раза меньше планового? Первое «очевидное» решение руководства — немедленно избавиться от дешёвой мелочёвки вроде сезонного шиномонтажа и хранения колес, которая перегружает мастеров и портит красивую статистику.

Звучит логично? Абсолютно. Вот только глубокий дата-анализ показал, что такое «оптимизаторское» решение лишило бы компанию доброй трети валовой выручки.

В этой статье мы разбираем реальный кейс анализа массива из сотен тысяч заказов за 10 лет работы крупного автодилера. Разберем обработку данных в Python (Pandas/Seaborn), столкнемся с Парадоксом Симпсона в действии и рассчитаем честный LTV клиентов. Вы узнаете, как сезонная переобувка работает в роли «троянского коня» и почему клиенты с шиномонтажом за свой жизненный цикл приносят компании в 3.1 раза больше денег.

Читать далее

Двигаем PostgreSQL в сторону OLAP: оптимизация параллельного вычисления агрегатов

2 hours 44 min ago

В данной статье я хочу рассказать о проверке одной гипотезы - возможности использования shared memory для ускорения параллельной агрегации методом хэширования. Статья Xu&Marcus, PVLDB, 2025 утверждает, что общая хэш-таблица — незаслуженно списанный со счетов способ параллельной агрегации, если использовать т.н. тикетинг и разделить операции поиска группы и обновления агрегата.

Звучит завлекательно. Собираем в кучу свои знания Internals, подписку на Claude и, поскольку в период летних Heat Wave выходные всё-равно проходят дома под кондиционером - разрабатываем идею так глубоко, насколько это получится.

Читать далее

Как я перебрал 2377 вакансий за неделю и исследовал рынок труда под мои уникальные хотелки

2 hours 54 min ago

Есть такая ситуация: сделал инструмент, чтобы решить свою проблему, а потом сидишь и полируешь этот инструмент вместо того, чтобы решать проблему для которой инструмент и создан.

Я написал автооткликалку с ИИ‑анализом вакансий, потому что искал работу. Потом увлекся продуктовой разработкой, оставив сам поиск работы. Думал запустить бизнес.

Но я соло-разработчик и у меня стали кончаться деньги на содержание семьи, поэтому я решил что уже достаточно времени уделил разработке, остался только коммерческий запуск проекта – и его я могу (а точнее - должен) запускать параллельно с работой в найме. Я отпустил мой инструмент погулять с моим резюме по рынку.

Читать далее

Книга: «The Ultimate Kali Linux Book: Использование Nmap, Metasploit, Aircrack-ng и Empire для пентестинга. 3-е изд.»

2 hours 55 min ago

Привет, Хаброжители! Откройте для себя захватывающий мир Kali Linux — ведущей платформы для продвинутого тестирования на проникновение. Оттачивайте навыки, проводите сложные пентесты в корпоративных сетях — Kali Linux предоставляет специалистам по кибербезопасности все необходимые для этого инструменты.

Наиболее полное руководство по этичному взлому и тестированию на проникновение в Kali Linux для новичков и профессионалов.

Читать далее

Менторство по пентесту после курсов: что делать, если работы нет?

2 hours 56 min ago

Часто приходят ребята после курсов по пентесту (так уж вышло в ходе профессиональной деятельности) и спрашивают что им делать дальше.Так как я по ходу работы занимаюсь обучением пентестеров уже как года 3 и их дальнейшей судьбой и у нас есть свой офлайн клуб по пентесту в городе я решил поделиться своим видением на эту тему Так как сейчас ситуация выглядит следующим образом:

1) Человек ранее не занимавшийся айтишкой решает что он хочет в пентест

2) Проходит курсы (не буду называть какие разные)

3) Начинает откликаться на вакансии

4) И оказывается в одиночестве

Самый интересный момент тут на пункте 3. Что происходит. Вакансий мало. Ребят много. Конкуренция дикая на пентестеров. Вакансий почти нет. На рынок выброшено куча ребят. Потом они приходят и говорят. Либо я отправил резюме и 0 собесов. То есть оно просто не дошло до hr потому что AI фильтры посмотрели на строчки закончил курсы реального опыта 0 - значит false.

Либо. В более лучшей форме человек доходит до собеса. И получает что-то вроде этого:

Читать далее

Ускорение инференса энкодерной guard‑модели: TensorRT, Triton, vLLM, Ray Serve

3 hours 2 min ago

Когда в системе есть узел между LLM и пользователем его скорость также важна, как и скорость самой LLM. Когда этот узел сам является моделью (и иногда даже — тоже LLM) — задача ускорения становится совсем веселой и её нужно уметь решать разными способами. В этой работе я опишу процесс ускорения guardrail‑модели — узла, которые проверяет — нет ли на входе или выходе опасного контента.

Guard стоит на входе/выходе LLM‑приложения. В статье речь про небольшую модель — чуть больше 0.5 Gb. Но она вызывается дважды за один ход диалога, и сначала пользователь ждет, пока guard проверит его запрос перед отправкой в LLM, затем — пока он проверит сгенерированный ответ перед выдачей пользователю.

Моей задачей было ускорить такую небольшую guard‑модель (Locustfile, базовые benchmark‑конфиги и инструкции по воспроизведению экспериментов в репо). Я потестила пять инструментов: TensorRT, NVIDIA Triton, vLLM, Ray Serve и отдельно — переход бэкбона на Flash DeBERTa.

Про допущенные ошибки, результаты и выводы — о том, как бы я построила подобную работу сейчас — ниже. Надеюсь, это сбережет вам время.

Читать далее

Лень, Modbus и ИИ: как я сделал инструмент, которого мне не хватало на пусконаладке

3 hours 2 min ago

Когда я работал инженером АСУ ТП, мне часто приходилось проверять связь с устройствами по Modbus. Существующие утилиты помогали, но почти в каждой чего-то не хватало. Спустя несколько лет я вернулся к старой идее и с помощью ИИ-инструментов разработал ProtoLink — простой локальный клиент для Modbus TCP и RTU. Рассказываю, как появился проект, что он уже умеет и в какую сторону будет развиваться дальше.

Читать далее

Торговый робот: что нужно для автономной работы с реальными деньгами

3 hours 8 min ago

Материал посвящён разработке программного обеспечения. Саму стратегию и результаты её работы я не раскрываю, инвестиционных рекомендаций здесь тоже нет.

Если стратегия теряет деньги, её не спасут идеальная архитектура, модный стек и сотни автоматических тестов. Можно завернуть убыточный алгоритм хоть в Kubernetes — прибыльным он от этого не станет.

Но верно и обратное. Нормальную торговую идею вполне реально угробить плохой реализацией. Робот пропустил исполнение заявки, перепутал свою позицию с ручной, повторно отправил ордер после сетевой ошибки — и стратегия уже торгует совсем не так, как была задумана.

Недавно я закончил разработку торгового робота для работы через T-Invest API. В этой статье покажу чем боевой торговый продукт отличается от скрипта, который научился отправлять заявки брокеру.

Для меня граница довольно простая.

Если робот работает только тогда, когда пользователь сидит рядом, смотрит в лог и готов в любой момент вмешаться, это ещё не автономная торговля. Это полуавтоматическая система с дополнительным источником стресса.

Боевой продукт начинается тогда, когда можно уйти на встречу или уехать в отпуск и не проверять каждые пять минут, что робот там натворил.

Читать далее

[Перевод] Как мы потеряли $5674 на рекламе приложения и неожиданно начали расти только после ее отключения

3 hours 12 min ago

Почти каждый основатель SaaS или мобильного приложения в какой-то момент приходит к одной и той же мысли: «Может, проблема не в продукте, а просто о нас пока никто не знает?»

Именно с этой идеей разработчик фитнес-приложения GainFrame решил всерьез протестировать платное продвижение. За три месяца он потратил $5674 на рекламу в Apple Search Ads, TikTok и Reddit. Первые результаты выглядели отлично: установки росли, пробных подписок становилось все больше, графики уверенно шли вверх.

Но когда пришло время считать деньги, выяснилось, что почти каждая новая продажа приносит убыток.

Читать далее

Спасибо Mail.Ru за СВОЙ цифровой офис

3 hours 28 min ago

У нас команда примерно из 30 человек. Много лет корпоративная почта Mail.ru на своем домене была бесплатной: ящики, API, общие папки — подключили и работаем.

Потом бесплатный тариф закончился. Первый год обошелся примерно в 60 тысяч рублей. За следующий для 32 пользователей попросили уже 79 552 ₽.

Мы могли заплатить. Но поняли неприятную вещь: число сотрудников почти не изменилось, процессы те же, а счет растет. При этом почтовый архив, клиенты, боты и служебные ящики уже привязаны к поставщику. Переезд откладывается именно потому, что с каждым годом становится сложнее.

Узнать подробности

ИИ-агенты в трейдинге: от рекомендаций к автономному управлению. Разбор тренда, рисков и архитектурных решений

3 hours 29 min ago

Представьте, что вы сообщаете ИИ-агенту, на какой риск готовы пойти, какие у вас цели по накоплениям на пенсию и когда ваши дети поступят в колледж, а затем позволяете ему управлять вашим инвестиционным портфелем и спокойно спите по ночам.

Читать далее

MCP без облака

3 hours 29 min ago

У меня возникла такая задача: есть куча файлов, на которые хорошо бы натравить нейросеть, чтобы она искала ответы прямо по ним, а не выдумывала. Файлы разнородные, среди них тяжелые PDF. Закинуть их в модель целиком не выйдет: контекстное окно забьется раньше, чем она доберется до сути. Нужен способ скармливать модели не весь архив разом, а только нужный кусок. Так мне пришла идея применить MCP «с другой стороны» — не для агента, а для аккуратного доступа к большому архиву локальных документов.

Читать далее

[Перевод] Как измерить то, что вы никогда не замечаете

3 hours 38 min ago

Как научить модель понимать пространство по одному уличному снимку и переводить перспективу в измеримые величины?

В статье исследуем этот вопрос на примере ширины тротуаров: восстанавливаем глубину сцены, строим 3D‑представление поверхности и проверяем, насколько точно машинное обучение может описать привычную городскую среду.

Читать далее

MarathonMemBench — бенчмарк нового типа для тестирования памяти вашего LLM-агента

3 hours 44 min ago

Эта статья — про долговременную память AI-агентов и про то, как её измерить. Я сделал MarathonMemBench — платформу, где LLM-персона часами беседует с тестируемым агентом: рассказывает факты о своей жизни, меняет решения, путается и поправляется, а под конец — когда начало разговора давно вытеснено из контекста — устраивает экзамен на всё сказанное. Подключить можно любого агента, у которого есть чат, — больше от него ничего не требуется. Дальше будут: обзор существующих бенчмарков памяти и почему каждый из них требует дорабатывать агента под себя, устройство платформы, результаты open-source-агентов — неожиданно сильные — и вскрытие их памяти после прогонов.

Читать далее

React Update Lifecycle: что происходит при обновлении компонента

3 hours 47 min ago

В этой статье последовательно разобран полный цикл обновления React: от Virtual DOM до внутреннего устройства Fiber Reconciler.

Разобраться в жизненном цикле React

Step-Up Authentication vs 2FA: зачем нужен второй фактор внутри активной сессии

3 hours 59 min ago

Двухфакторная аутентификация давно стала стандартом защиты корпоративных систем. Она надежно защищает процесс входа, но что происходит после того, как сессия уже создана? Современные атаки все чаще направлены не на взлом пароля, а на компрометацию уже активных сессий пользователей. В таких сценариях однократной проверки личности при входе становится недостаточно.

В этой статье мы разберем, чем Step-Up Authentication отличается от классической 2FA, в каких сценариях она применяется и как мы реализовали этот механизм в одном из проектов с помощью отдельного сервиса PIN-кодов и gateway-проверки.

Читать далее

Как перестать переснимать обучающие видео после каждого редизайна

4 hours 3 min ago

У нас было несколько обучающих видео по личному кабинету. После большого редизайна большая часть стала неактуальной: кнопки переехали, разделы переименовали, один экран вообще уехал в другое меню.

Чтобы обновить одно видео, надо открыть OBS, поднять чистый профиль браузера — иначе в кадр лезут закладки и всплывашки. Потом записать дубль, в котором ты ни разу не промахнулся мышкой. Потом порезать в редакторе, наложить подписи. На семь видео уходит день. Через два месяца — опять день.

Предсказуемо, видео перестали обновлять. Тогда я написал штуку, которая собирает ролик из текстового файла.

Читать далее

Who's online

There are currently 0 users and 1 guest online.