Представьте, что в вашу команду взяли уверенного миддла. Но ему не дали доступ к трекеру, не показали базу знаний, а про архитектурные решения рассказали один раз на онбординге. Его изредка просят что‑нибудь погуглить, иногда поручают небольшую фичу в отрыве от контекста большой картины, а потом ругают за плохое понимание задачи и принятых в компании процессов.
Вот так примерно я вижу внедрение нейронок в процессы разработки. Под катом — про то, какие грабли возникают при внедрении агентской разработки в процессы вне зависимости от размера команды и компании и что я наработал и подглядел у других за годы парного программирования с компьютерами.
Под кат →Агентный код вроде Claude Code или Cursor постоянно работает с ключами: читает .env, генерирует конфиги, логирует свои действия. Любой токен, попавший в контекст модели, разумно считать скомпрометированным: контекст логируется, трассируется, из него можно вытащить секрет промпт-инъекцией.
Разбираем практический подход: агент получает MCP-инструмент вместо секрета — 13 методов для выпуска, ротации и отзыва виртуальных пропусков, среди которых намеренно нет операции «прочитать ключ». Конфиги подключения, сценарий pending secret (агент разворачивает бота раньше, чем появляется токен) и честное ограничение: hosted-прокси не может быть zero-knowledge по архитектуре.
Читать далееРынок разработки ПО в России продолжает расти, а вот маржа у самих разработчиков тает на глазах. По оценке «Руссофта» на основе опроса более 300 участников индустрии, проведённого в марте — апреле 2026 года, совокупная выручка российских софтверных компаний по итогам 2026 года может вырасти на 17%, до 3,3 трлн рублей, но более 20% компаний рискуют закончить год со снижением выручки. При этом годом ранее снижение выручки прогнозировали 3,8% опрошенных, а фактически оно произошло почти у четверти компаний. Когда рынок находится в таком состоянии, ошибка в выборе модели ценообразования на одном проекте стоит дороже, чем несколько лет назад.
Поэтому фикс-прайс или T&M это не вопрос вкуса или привычки, а вопрос того, кто из сторон принимает на себя риск неточной оценки. Идеальной модели нет, у каждой есть условия, при которых она работает на проект, и условия, при которых работает против него.
Как устроены обе модели
Фикс-прайс. Заказчик и подрядчик до старта фиксируют объём работ, цену и срок. Оценка делается один раз: если объём недооценили, это проблема исполнителя, а если что-то заложили с запасом и оно не понадобилось, переплачивает заказчик.
T&M (Time & Materials). Заказчик платит за фактически отработанные часы по согласованной ставке. Оценка изначально примерная и уточняется по ходу проекта, риск неопределённости в большей степени переходит на заказчика, зато исполнитель не расплачивается за собственную ошибку в оценке.
Жёсткой границы между моделями нет ни в законе, ни на практике. Большинство реальных договоров это комбинация фиксированной цены, оплаты по фактическим трудозатратам и различных механизмов ограничения риска. Сами термины «фикс-прайс» и «T&M» относятся скорее к деловой практике, чем к самостоятельным юридическим конструкциям.
Читать далееИнфраструктура Selectel насчитывает тысячи серверов, которые круглосуточно обеспечивают работу клиентских проектов: процессоры обрабатывают инструкции, память хранит данные, диски читают и записывают информацию. Такая постоянная нагрузка заложена в архитектуру оборудования, но риски сбоев — будь то аппаратные ошибки, перегрев, сбои питания или проблемы с сетью — есть всегда.
В случае нештатной ситуации инженеры быстро восстановят работу. Однако лучше обнаружить проблему еще до того, как она затронет клиентскую инфраструктуру. Именно для этого существует IPMI-мониторинг — своего рода приборная панель сервера, которая показывает состояние оборудования и помогает замечать первые признаки возможных неисправностей.
В этой статье расскажем, что такое IPMI-мониторинг серверов и рассмотрим принцип его работы. Также посмотрим, как настроить IPMI-мониторинг для выделенных серверов в Selectel.
Читать далееКак я попробовала решить задачу детекции огня и дыма без обучения, zero-shot детекцией на VLM. О том, как изначально всё работало на видео с настоящим дымом, а на заведомо чистых улицах модель нашла «дым» на 70 % моих данных: рисовала боксы на машинах, знаках и светофорах, иногда с confidence 0% и текстовым пояснением, что дыма нет. В статье описала, почему одношаговый bbox-формат провоцирует ложные детекции, какие стандартные приёмы промпт-инжиниринга не помогли и какое изменение промпта снизило долю ложных тревог с 70 % кадров до нуля при recall выше 80%.
Читать далееИстория left-pad, самого нелепого апокалипсиса в истории open-source. Заодно про то, почему миф о надёжности открытого кода не выдерживает проверки фактами, и про деталь, которую из этой истории обычно выбрасывают.
Читать далееПриветствую всех!
Как-то раз я уже рассказывал про релейный кодовый замок из восьмидесятых. Тогда я говорил, что помимо него существовали ещё и более новые экземпляры. И вот, волею случая один из них попал ко мне в руки. Чем он отличается от предшественника и как он устроен? Сейчас и узнаем.
Итак, сегодня посмотрим на, наверное, самый распространённый кодовый замок тех лет. Проведём ностальгическую распаковку, посмотрим на все его блоки и, конечно, разберёмся, как он работает. Как водится, будет много интересного.
Press F1 to continueСбор кодового покрытия для небольшого проекта обычно не вызывает особых сложностей: собрали код с поддержкой coverage, запустили тесты и получили отчёт. Но когда речь идёт о целой операционной системе с тысячами компонентов и тестов, процесс становится значительно сложнее.
В статье разберём, как организован сбор покрытия в ОС “Нейтрино”: от сборки компонентов и получения файлов .gcno и .gcda до формирования трассировочных файлов и объединения результатов из различных CI/CD-конвейеров. Также рассмотрим особенности формирования итоговых отчётов и расскажем, почему в дальнейшем планируется переход с lcov на gcovr.
ОзнакомитьсяГоворя об уникальности, в голову приходит один яркий, хоть и весьма заезженный и слегка гиперболизированный пример, — снежинки. Все они уникальны. Но мало кто, говоря об уникальности, вспоминает людей, а точнее личности. Все мы, независимо от вероисповедания, культурной, социальной, этнической или какой-либо другой принадлежности, является представителями одного вида, что, к сожалению, многим до сих пор не дано понять. При этом каждый из нас обладает своим уникальным набором черт личности, привычками, хобби, желаниями и целями. Является ли эта уникальности спонтанным творением эволюции высшей нервной системы, либо в ней все же заложена некая генетическая закономерность. Ученые из Университета штата Мичиган (Ист-Лансинг, Мичиган, США) провели исследование, в ходе которого выявили порядка 1200 генетических вариантов, который в разной степени связаны с личностными качествами, здоровьем, привычками и даже потенциальным уровнем дохода. Какие гены отвечают за какие черты личности, какова общая картина данной зависимости, и каково практическое значение полученных данных? Ответы на эти вопросы мы найдем в докладе ученых.
Читать далееКогда decode(encode(x)) == x недостаточно
С сериализацией всё вроде бы просто: есть значение x, мы превращаем его в байты, передаём куда-то ещё, а потом восстанавливаем.
decode(encode(x)) == x
Если получилось — значит, сериализация работает. По крайней мере, так кажется. Но что именно означает ==?
Если два указателя после декодирования указывают на независимые объекты с одинаковым содержимым — значение сохранилось или нет? Если два slice содержат те же байты, но больше не используют одну backing array? Если объект ссылался сам на себя, а после восстановления цикла уже нет? В какой-то момент оказывается, что сохранить данные — ещё не значит сохранить значение.
А затем возникают следующие вопросы: что именно должно быть частью wire-представления, может ли одно значение иметь несколько корректных представлений и сколько ресурсов decoder вообще обязан потратить на восстановление недоверенного входа?
Все эти проблемы известны давно. Интереснее другое: что произойдёт, если перестать рассматривать их как независимые компромиссы? И можно ли провести привычную границу немного дальше?
Читать далееПока компании тратят миллиарды долларов на создание все более умных языковых моделей, один стартапер двинулся в противоложном направлении. Он запустил чат-бот, в котором вообще нет искусственного интеллекта. Никаких LLM, алгоритмов машинного обучения и автоматической генерации ответов. Пользователь пишет вопрос в обычное окно чата, ждет ответа, а на другом конце ему отвечает человек.
Читать далееЗа последний год я стал гораздо меньше писать код руками и гораздо больше отдавать AI‑агентам: реализацию, тесты, исследование кодовой базы, поиск вариантов и часть анализа.
Это заставило меня пересмотреть довольно простую гипотезу о будущем разработки. Сначала мне казалось, что по мере роста возможностей AI ценность инженера просто сместится от написания кода к архитектуре и принятию технических решений.
Я решил проверить эту идею. Посмотрел исследования производительности разработчиков с AI, карьерные лестницы инженерных компаний и поговорил с Middle/Senior‑разработчиками, Team Lead'ами и Engineering Manager'ами.
Картина оказалась сложнее. AI действительно может сильно ускорять работу, но эффект зависит от задачи, опыта и контекста. Зелёные тесты не гарантируют готовность изменения к продакшену. А способность работать с неопределённостью сама по себе плохо объясняет разницу между Middle и Senior.
В статье разбираюсь, что в такой среде начинает лучше показывать уровень инженера и почему сама реализация постепенно становится менее убедительным доказательством хорошей инженерной работы.
Читать далееЗвучит как противоречие: iPad стал вполне рабочим инструментом разработчика, а собрать под него (и под iPhone) приложение всё равно нельзя без Mac. Xcode — единственная официальная среда сборки и подписи iOS-приложений — существует только под macOS, и Apple явно не планирует это менять. Значит ли это, что весь цикл разработки придётся выполнять, сидя за компьютером? Нет — если Mac всегда доступен по сети, а с iPad до него можно дотянуться удалённо.
Читать далееСпустя 8 лет — о том, кто на самом деле стоял у истоков «Гостеха» и что послужило идеологической основой платформы: концепция «Государство как платформа», исследование McKinsey по заказу Сбербанка и ранняя работа группы Андрея Хлызова над «Цифровым государством» с концепциями Cradle, RAI и SWARM.
Читать далееАмериканская корпорация Kraft Heinz зарабатывает миллиарды долларов, продавая свои продукты в десятках стран по всему миру. А начиналось все с семейных рецептов, грядок и выращивания хрена. История успеха Heinz в нашем материале.
Читать далееСтанция мониторинга микроклимата спальни из этой статьи — часть дипломной работы. Собрана она на плате NapiSci, учебном конструкторе для процессорного модуля NAPI-C (Rockchip RK3308). В статье — что входит в базовую комплектацию платы, что студент добавил сверх нее под конкретную задачу, как данные со станции и с носимого модуля сходятся на сервере и превращаются в гипнограмму, и какие реальные баги пришлось ловить при отладке на живом железе. В конце — что из этого получилось у станции конкретно, и приглашение талантливым студентам обращаться за бесплатными учебными платами для дипломных работ.
Читать далееБеспроводная передача энергии… Задача, над которой бьются лучшие умы, пожалуй, что и не первый десяток лет! С ростом числа бытовых радиопередатчиков — сотовые телефоны, wi-fi, беспроводные датчики разного рода — задача получения электроэнергии от этих источников для запитки разного рода устройств, например, автономных, не привязанных к питанию и получающих его от радиоэфира — приобретает особую остроту…
Сразу надо отметить, что в полной мере эта задача до сих пор не решена — по крайней мере, для высокоэнергозатратных применений, хотя, судя по тому направлению, в котором движется вся электроника — уменьшению энергопотребления и размеров компонентов, похоже, что одно из решений может прийти из этой области, в виду просто гораздо меньшего потребления новыми поколениями схем, из-за чего, им станет достаточно даже слабого питания, извлекаемого из энергии радиоволн…
Тем не менее, если отбросить эти рассуждения, есть одна сфера, в которой практически применимые решения наблюдаются практически непрерывно, с начала XX века — и это детекторные приёмники!
Вроде бы они давным-давно устарели, уступив место более эффективным устройствам — однако, как ни странно, подобная схема нашла применение в совсем неожиданном варианте: так называемых «блинкерах» (от англ. «blink» — мерцать) широко распространившихся в 2000-х годах и предназначенных для подачи сигнала владельцу сотового телефона (тогда ещё не смартфона, т.к. дело происходило до эры смартфонов) о каких-то событиях, ярким мерцанием…
Читать далееЭволюция искусственного интеллекта дошла до стадии, когда загрузка весов нейросети из открытого репозитория сводится к нескольким кликам, тогда как внедрение алгоритма в продуктовый контур оборачивается многомесячным квестом. Отчасти подобный разрыв объясняется тем, что традиционная инфраструктура недостаточно гибкая и адаптивная для работы в условиях, где каждая минута простоя конвертируется в упущенную выгоду. Именно это противоречие стало катализатором перехода на принципиально новые платформы.
Меня зовут Александр Прохоров. Я эксперт команды разработки Developer Productivity в VK Cloud. В статье расскажу, почему классическая инфраструктура тормозила развитие ИИ-проектов и какой подход к управлению вычислительными ресурсами стал ответом на эти вызовы.
Читать далееДля одной научно-исследовательской задачи мне понадобился массив на 160 ГиБ в Go с максимально быстрым случайным доступом на чтение, а также с быстрым захватом и освобождением памяти при создании/уничтожении массива.
Стандартные методы работы из Go не выжимают максимума, поэтому выходом стал выделенный сервер и Huge Pages размером 1 ГиБ. Тесты по сравнению со стандартным подходом Go и любопытные детали — в статье.
Читать далееПрерываемые виртуалки позволяют урвать компьют со скидкой до 80%, но с подвохом: облако может аннигилировать отозвать вашу виртуалку в любой момент, выделив на прощание от 30 до 120 секунд.
Как построить распределённый оркестратор, который за это мизерное окно успеет бесшовно эвакуировать гостевую ВМ вместе с памятью, блочными устройствами и сетевыми сессиями, пока гость ничего не понял?
Читать далее