Мы с женой хотели играть в Split Fiction, но английские диалоги было трудно понимать на слух. Я собрал PS5 Voice: MacBook распознаёт субтитры с приставки и озвучивает их по-русски. Мы уже играли с этой озвучкой — работает, и это кайф. Рассказываю, как устроено приложение, и делюсь промптом для самостоятельной сборки.
Читать историюКогда я начинал этот проект, казалось, что собрать данные по Dota 2 будет просто: есть Steam API, есть матчи, остаётся только сохранить их в базу и строить аналитику. На практике всё оказалось интереснее. У Steam есть endpoint для детальной информации о матче, но для новых матчей он давно возвращает ошибку. А Stratz даёт нужные игровые события, но ограничивает бесплатный ключ 15 тысячами запросов в сутки. Один матч, один запрос. В итоге вместо простого скрипта появился отдельный операционный слой: Steam находит матчи, Stratz отдаёт события, PostgreSQL хранит сущности и состояние загрузок, MongoDB хранит детальную историю игры. Очереди, обработка 429, ограничение бэклога, очистка старых данных.
Читать далееФича популярна у самых ценных клиентов и связана с высоким удержанием — но достаточно ли этого, чтобы сделать её основой продукта? Разбираем, почему корреляция в метриках может вводить в заблуждение, какие данные нужны для проверки гипотезы и как принимать продуктовые решения на основе экспериментов.
Читать далееПривет, Хабр!
Мы убеждены, что при проектировании систем их нужно, прежде всего, тщательно продумывать и моделировать. В крупной организации на это накладывается столько разночтений, согласований и неизбежного недопонимания, что кому-то просто необходимо предотвращать скатывание системы в хаос, одновременно её корректируя и развивая. О том, как это сделать программному архитектору, системному аналитику и людям, принимающим решения, рассказала Дайана Монталион в своём труде "Изучаем системное мышление", недавно пополнившем наш книжный зоопарк. Дайана Монталион более 20 лет занимается программной архитектурой и создаёт передовые программные системы для таких организаций как Стэнфордский университет, фонд Билла и Мелинды Гейтс, газеты The Economist и портала Wikimedia. Основала компанию Mentrix Group, занимающуюся разработкой ПО и оказанием сопутствующих услуг. Также ведет семинары по системному мышлению, технологической архитектуре и нелинейным подходам к разработке ПО. Предлагаем вам подробный обзор книги от блогера Хави Агирре, подробно проштудировавшего её.
Читать далееПривет, Хабр! На связи Владимир Бойко, ведущий iOS‑разработчик в Т‑Банке. В статье расскажу, как мы построили AI‑QA‑агента, который проходит тест‑кейсы так же, как это делает человек: запускает приложение на симуляторе, выполняет сценарий шаг за шагом, анализирует экраны с помощью VLM и автоматически сравнивает ожидаемый результат с фактическим.
Идея родилась из бытовой боли. В нашем мобильном приложении десятки тысяч тест‑кейсов, регресс проводится дважды в месяц, и каждый цикл съедает значительную часть ресурсов QA‑команд. Во время регресса QA фактически недоступны для остальных задач. А с учетом санкционных ограничений окна для релизов ограничены и цена пропущенного дефекта возрастает: следующий шанс исправить может появиться не скоро.
Примерно в то же время я заканчивал задачи с VLM для Умной камеры и плотно общался с командой VLM Core — ребятами, которые развивают инфраструктуру мультимодальных моделей внутри банка. Вопрос напрашивался сам собой: а что если агент на базе VLM сможет выполнять эти проверки вместо людей?
Читать далееАнтидетект‑браузеры — инструмент, которым агентства ведут десятки рекламных кабинетов и аккаунтов маркетплейсов с одной машины: у каждого профиля свой отпечаток, свой прокси, свои cookies. Стоят они $30–150 в месяц на команду, и все до одного закрытые. В интерфейсе — зелёные галочки «canvas: защищён», «WebGL: защищён». Что на самом деле уходит сайту — не знает никто, включая, как выяснилось, пользователей.
Мы взяли один из популярных продуктов, поставили рядом с настоящим Chrome на одном Mac и сравнили ~250 значений отпечатка. Результат стал причиной написать свой. Ниже — методика, которую можно повторить на любом антидетекте за десять минут, что она показала, и как в итоге устроен Fury — открытый форк Chromium, где подмена делается в C++ у источника значения, а не инжектом JS.
Продукт я называть не буду. Не потому, что боюсь, а потому что это не главное: методика ниже воспроизводима, и каждый может прогнать её сам против того, за что платит.
Читать далееReact давно перестал быть просто библиотекой для отрисовки интерфейсов. Вокруг него выросла огромная экосистема, а сама работа фронтенд-разработчика меняется под влиянием ИИ быстрее, чем успевают обновляться привычные roadmap. Нужно ли сегодня глубоко знать JavaScript, стоит ли учить Next.js «по умолчанию», чем React выигрывает у Angular, что не так с вайб-кодингом и останется ли вообще ручное написание кода через пять лет?
Я, Александр, автор телеграм-канала «Shulepov Code», поговорил с Александром Ломковым — фронтенд-разработчиком и автором YouTube-канала «Friendly Frontend». Обсудили рынок найма, переход из VK в Wildberries, нейросети в реальной разработке, React и его экосистему, серверный рендеринг и то, какие навыки становятся важнее самого умения писать код.
Читать далееТрибоэлектрический эффект от «трения» материалов окружает нас в быту, но до сих пор остаётся научной загадкой. Хотя она изучается тысячи лет, всё ещё нет фундаментального понимания, как происходит перенос заряда. Не до конца понятны отдельные аспекты феномена:
• Непонятно, как происходит перенос заряда при контакте с диэлектриком.
• Отсутствует физическая модель трибоэлектричества.
• Отсутствует воспроизводимость трибоэлектрического ряда.
Я сделал для одного из своих проектов API управления контентом и skill для Codex, который знает структуру сущностей, правила заполнения и ограничения. В результате значительную часть работы с админкой оказалось проще заменить обычными текстовыми командами агенту.
В статье рассказываю, почему связка «агент + skill + API» может стать новым интерфейсом управления сайтом, где админка всё ещё удобнее и почему хороший API при таком подходе становится только важнее.
Читать далееВ мире ИТ особое внимание уделяется проектированию инфраструктуры. В общем представлении этим занимаются архитекторы, которые рисуют красивые схемы, придумывают элегантные конструкции и одним движением придают всему логику и смысл. Звучит романтично, не правда ли? В кибербитве Standoff архитекторы не только продумывают сочетание стандартов, технологий и решений, но также отвечают за техническую реализацию и тестирование итоговой инфраструктуры. Иными словами, они должны не просто попробовать понять, как будут действовать команды атакующих, но и проверить, что сценарии реализуемы и не возникнет никаких неожиданных способов обхода в процессе кибербитвы.
В статье расскажем, как реально выглядит работа архитектора, почему отладка векторов может быть одним из самых изматывающих процессов, кто такой MaxPatrol Carbon и в какой момент он пришел на помощь.
Читать далееКажется, что GenAI сделал производство контента почти бесплатным: открыл ChatGPT — готов сценарий, открыл генератор картинок — есть визуал, добавил видео, голос и музыку — и вот голливудская студия помещается в браузере.
На практике всё сложнее: у каждой нейросети свой интерфейс, тариф, лимиты и представление о задаче. Поэтому я решила посчитать, сколько реально стоит сделать 25-секундный рекламный ролик с помощью ИИ.
Рекламировать решила гербарий. Никаких скрытых интеграций, заказчиков и продуктовых размещений. Просто буквально рекламируем осень. Задача была следующей: создать ролик, используя генеративные модели для сценария, изображений, видео, озвучки и музыки.
В эксперименте использовались: GPT-6 Astra, Nano-banana-2, Kling v3, ElevenLabs Flash v3 и Suno v5-5. И да, в конце я посчитала деньги.
Читать далееНу как сказать опередил, честно говоря, нет, не опередил, скорее опоздал. Но об этом позже, начну с цифры, которая в этой истории главная. «Сетунь» стоила 27 500 рублей — со всей периферией, с телетайпом, с барабаном, с фотовводом. PDP-8, которую в Штатах считали рекордно дешёвой машиной, стоила 20 000 долларов за один процессорный блок. Без ничего. Это сравнение приводит сам Брусенцов в интервью.
Плюс к этому «Сетунь» была троичной. Единственной серийной троичной машиной в истории человечества, и её закрыли.
Обычно после этого идёт текст про Госплан, который задушил гения, опередившего время на тридцать лет. Я такой текст читала раз пять в разных изложениях, и каждый раз спотыкалась об одно и то же место: вот тут, где объясняют, почему тройка экономичнее двойки, всегда написано «примерно в семь раз». А через абзац — что оптимум системы счисления достигается при основании e. Это два утверждения из разных вселенных, и между ними никто никогда не показывал переход.
Ну я и полезла считать сама.
Читать далееХабр, приветствую! На связи Андрей Иволга, менеджер по продукту компонента SDN в облачной платформе Astra Cloud. Сегодня моя очередь рассказывать про новые компоненты ее релиза 2.1. Напомню, что ранее наш архитектор Алексей Боровиков рассказывал, как мы с нуля написали IAM. Сегодня речь пойдет про сети.
Читать далееКоллеги, добрый день!
Я Станислав Калабин, инженер-архитектор компании Axel PRO. Современные NAC-системы выходят за рамки простой аутентификации, проверяя реальное состояние устройства (posture check) перед выдачей доступа в сеть. Классический агентский подход здесь работает отлично, но на практике часто упирается в жесткие ограничения: невозможность установки ПО на гостевые и личные устройства (BYOD), конфликты с корпоративными EDR/DLP-системами или использование нестандартных ОС и промышленного оборудования.
Возникает закономерный вопрос: как безопасно оценить риски и изолировать уязвимые узлы без установки лишнего софта? В этой статье я разберу механику безагентского сканирования с инженерной точки зрения, сравню его с классическим подходом и поделюсь практическими кейсами внедрения таких решений в сложных инфраструктурах из нашего опыта.
Читать далееВ небольшой инфраструктуре автоматизация обычно не требует отдельного контроля. Есть несколько playbook’ов для типовых операций: развернуть сервис, изменить конфигурацию, обновить пакеты, добавить пользователя.
Инженеры знают, кто запускает сценарии, где искать результат и что делать, если задача завершилась ошибкой.
Когда автоматизация становится частью регулярной эксплуатации, в платформе появляются сотни шаблонов заданий и workflow, несколько execution environment, интеграции с внешними системами и событийные сценарии.
Разные команды используют одни и те же ресурсы, а число запусков измеряется тысячами в месяц.
Логи отдельных заданий не дают общей картины, поэтому сложно понять, какие сценарии действительно используют, где растет число ошибок, какие операции выполняются слишком долго и сколько ручной работы удалось сократить.
Для таких задач в Astra Automation 2.1 появился Automation Dashboard.
Читать далееДинамическое ценообразование - влажная фантазия каждого ритейла. Оно обещает сразу и рост маржинальности, и решение проблемы с нехваткой предложения, и с избытком спроса. Просто вжух - и все проблемы решены. Сегодня охвачу тему динамического ценообразования Ozon и WB: как это видит пользователь, какие негативные последствия могут понести компании, и почему они этого могут не замечать.
Привет! Меня зовут Маша, я Senior Product Manager и разбираю только те продукты, над которыми сама хотела бы поработать, так как ими пользуюсь, люблю и вижу, где есть потенциал роста. Мне драйвово искать для них решения, которые выводят продукт на новый уровень не только по деньгам, но и по UX и любви пользователей. Мои другие разборы: Цифровая медицина: разбор UX-барьеров и точки роста и Тест-драйв 2GIS: как завалить навигатор рекламой и потерять базовый UX
Читать далееПочему сканер видит Ubiquiti, на точке написано Cisco, а веб-морда от TP-Link? Разбираем проблему "четвёртого MAC-адреса", хаос драйверов и криптографический тупик, из-за которого WDS так и не стал нормальным стандартом - и при чём тут Mesh-системы.
Читать далееKotlin Multiplatform (KMP) перестал быть технологией только для новых проектов. Компании с работающими мобильными приложениями всё чаще рассматривают его как способ сократить дублирование кода и снизить стоимость сопровождения. Директор Nord Clan Алексей Артамонов разбирает, когда такой переход оправдан, какие модули стоит переносить в общий код в первую очередь и что нужно изменить в процессах команды, чтобы технология заработала в реальных условиях.
Читать далееЭмулятор, который собрал свой загрузчик сам: оригинальный DEC MACRO-11 внутри PDP-11/70 в браузере
Рекурсия, перфолента и канонический промпт @
В прошлый раз я рассказывал, как yaPDP — мой эмулятор PDP-11/70 в браузере — начал «помогать себя разрабатывать»: я взял boot.mac, скормил его host-сторонним macro11.exe и pclink11.exe и получил свежий бутлоадер, который почти работал, был пропатчен вручную и встроен. Работало, но оставался осадок: ассемблер-то был неродной, эмуляция DEC-инструментария на хосте, в финале пришлось заниматься хакерством. Как-то это… не по-канону.
А потом я понял: стоп. У меня же в браузере крутится настоящая PDP-11/70. На ней можно запустить настоящий RT-11. А на RT-11 живёт настоящий DEC MACRO-11. Зачем мне host-ассемблер, если у меня в кармане целый машинный зал?
Читать далееМне попался интересный файл, и я решил поделиться его разбором. Почему именно этот? Потому что обычно при анализе попадается что-нибудь одно: загрузчик, стилер, RAT, какой-нибудь PowerShell-скрипт на три строки или очередной invoice.exe, который очень хочет стать invoice.pdf. А тут разработчик, похоже, решил не выбирать. PowerShell есть. Python есть. WMI есть. Scheduled Tasks есть. wscript.exe, cmd.exe, curl.exe, mshta.exe, rundll32.exe, regsvr32.exe — тоже на месте. Есть проверки окружения, изменение реестра, работа с hosts, попытки вмешательства в защиту, загрузка дополнительных файлов и даже признаки кражи данных.
Короче говоря, для человека, который занимается с вирусами, такие образцы — просто подарок. Можно открыть процесс-граф и несколько часов сидеть с лицом человека, которому принесли коробку с надписью «неизвестно что внутри», а внутри почему-то оказалось всё. Поэтому предлагаю пройти эту цепочку от первого запуска до сетевой активности и посмотреть, что именно происходило на заражённой системе.
Читать далее