Feed aggregator

Рыбалка — лучший спорт для айтишника

Habr.com - 2 hours 1 min ago

Привет, я Коновалов Илья — лид фронтенд-разработки бизнес-юнита Записи в СберЗдоровье. Никогда не думал что буду рыбачить, но это внезапно оказалось отличными хобби и не просто так. Сейчас расскажу, почему :)

Читать далее

Что мы на самом деле открываем?

Habr.com - 5 hours 3 min ago

Начну со своего проекта.

Я буквально чудом поднял для EvertyDesk крутой автотестовый стенд, на котором сейчас гоняю кучу разных сценариев. Иногда у меня уходят недели просто на то, чтобы воспроизвести какую-то маленькую аномалию, понять, существует ли она вообще, поймать нужное состояние и наконец разобраться, что именно происходит.

И в какой-то момент я поймал себя на довольно неприятной мысли.

Есть люди с деньгами, большими лимитами и доступом к невероятным современным моделям ии. Есть сами модели, которые уже умеют разбирать большие кодовые базы, искать связи, читать тесты, объяснять архитектуру. И я не знаю, будет ли это в десять раз быстрее или в сто — да это, наверное, и неважно.

Важно другое.

Я трачу недели на то, чтобы получить ответ. А если потом просто открою весь репозиторий, кто-то другой начнёт уже с этого ответа.

Он получит не только код. Он увидит, что я тестирую, какие состояния считаю важными, где ставлю проверки, какие ошибки вообще допускаю возможными, как воспроизвожу редкие случаи и почему какие-то части системы выглядят именно так.

Читать далее

Голосовой ИИ Агент

Habr.com - 5 hours 49 min ago

Голосового агента выдаёт не голос. Современный синтез звучит прилично, и на связке телефонной линии с её 8 кГц разница между хорошим и отличным TTS вообще теряется. Выдаёт другое: как он читает числа.

«Привезём 15.07.2026» в устах робота превращается во что угодно — от «пятнадцать точка ноль семь» до бодрого чтения даты как дроби. Телефон, прочитанный как одно десятизначное число, невозможно записать со слуха. И каждый такой момент — это секунда, в которую собеседник вспоминает, что говорит с программой.

При этом из всех маркеров робота этот — самый дешёвый в устранении. Ниже — библиотека на 155 строк с одной зависимостью, которая закрывает даты, телефоны, деньги, проценты и номера заказов для русского языка. Код целиком в статье, забирайте. А заодно — три ловушки, в которые я наступил, пока её писал, включая баг, который нашёл прямо в процессе подготовки этого текста.

Читать далее

От орбитальных данных до 3D‑орбиты в браузере: как я делал интерактивную карту спутников

Habr.com - 6 hours 30 min ago

Вы тоже стали чаще замечать движущиеся светящиеся точки на небе? Небо ожило даже для простых наблюдателей с земли. Я разработчик со стажем 7+ лет, а в космической отрасли работаю около 3-х, и скажу вам, цифры меня самого пугают - 8 лет назад вокруг Земли работало примерно 1950 спутников. Сейчас их порядка 16 тысяч. А в месте с [отслеживаемым] мусором 47 тысяч.

Однако с ростом оживленности космоса, я не наблюдаю роста популярности этой темы. Ну да, летают какие то спутники, что тут такого интересного. Однако я заметил, что настоящий интерес может проявиться, когда есть возможность все это "пощупать". Сам то я уже щупал, есть ряд заграничных сайтов отображающих все спутники в околоземном пространстве, но все эти ресурсы сделаны для тех "кто в теме". Они научно скучные. Я загорелся идеей сделать такую визуализацию более доступной для широких масс. И вот тут начинается самое интересное - как это все визуализировать на экран, и как сделать так, чтобы человеку стало интересно.

Читать далее

О тестировании ИИ-агентов, вызывающих функции

Habr.com - 6 hours 40 min ago

У ИИ-агентов, вызывающих функции (function calling, tool use), есть ошибка, которую не видит ни одна из обычных защит. Агент вызывает функцию при невыполненном условии ее применения, когда оно прямо ему не названо, и сообщает об успехе, не называя препятствия. Такую ошибку не замечают проверка схемы, система, отчет самого агента, подтверждение оператора и существующие наборы проверок.

В статье описана методология, которая находит такие ошибки и для каждой указывает место: какое условие нарушено, в каком формате дано поручение и что агент при этом сказал.

Создавая методологию, мы опирались на две общие идеи – о том, что в основе каждого действия лежит некоторое основание, включающее побудительный шаг и условия, при которых произвести действие допустимо, и что правило не содержит правила своего применения, а потому все условия в промпт и схему функции не допишешь, и проверять приходится поведение агента.

Методологию проверяли на трех учебных примерах и пяти конфигурациях моделей, всего более 4200 испытаний, по 10 попыток на ситуацию. К научной чистоте эксперимента мы пока не стремились, делали проверку методологического подхода, поэтому числа в статье имеют характер наблюдения и иллюстрации, это не оценки частот и не строгая доказательная статистика. Основные результаты приводим по Gemini 3.6 Flash через RouterAI (интерфейс, совместимый с OpenAI API) с температурой 1.0 – эта конфигурация записана полностью: модель, канал доступа, температура и дата прогона, 27.09.2026. Тот же стенд прогоняли на Claude в веб-интерфейсе. Там нельзя задать версию модели и температуру, а поверх нашего промпта действует системный промпт интерфейса. Поэтому числа для модели Claude приводим только для сравнения – там, где они показывают другой механизм той же ошибки.

Читать далее

От режиссёра КИНО до режиссёра КОДА: как я заставил ИИ создавать полностью готовые программы автоматически

Habr.com - 6 hours 55 min ago

От режиссёра КИНО до режиссёра КОДА: как я создал автономную ИИ-среду разработки EVA Engineer (от промпта до .EXE и .APK)

Читать, скачать, создавать!

Вайбкожу Статейник: разрабатываю инструмент, раскрывающий эксперта

Habr.com - 7 hours 47 min ago

Это заглавная статья моего дневника разработчика «Вайбкожу Статейник». Я по частям собираю штуку, которая называется Статейник, и параллельно рассказываю, как именно собираю. Части выходят по мере того, как что‑то доделывается или, наоборот, ломается. Эта статья — обновляемый навигатор по всему дневнику.

Читать далее

Нужен ли DevRel-инструмент, если пользователь заходит в него раз в квартал?

Habr.com - 8 hours 11 min ago

Привет, Хабр! Меня зовут Вика, я HR-менеджер компании «Синимекс». Вместе с командой мы развиваем ИТ-бренд: помогаем инженерам выступать на конференциях, писать статьи и делиться кейсами.

Я хочу рассказать историю о том, как мы в «Синимекс» попытались «автоматизировать хаос» в DevRel-процессах и что из этого получилось. Возможно, наш опыт поможет кому-то сэкономить время и ресурсы.

Мы в «Синимекс» три года развивали техбренд. Инженеры выступали на конференциях, писали статьи. Всю информацию мы оформляли в обычных таблицах (рис. 1). 

Читать далее

Процесс работает, пока руководитель на месте. Ошибки управления через ручное вмешательство

Habr.com - 8 hours 51 min ago

Команда знает, как выполнять работу, но без руководителя даже типовые задачи начинают зависать: некому подтвердить приоритет или разрешить следующий шаг. На примере трёх заявок разберём, какие ошибки в управлении создают такую зависимость и что изменить в процессе, чтобы решения не сходились к одному человеку.

Проверить процессы

Я всё ещё боюсь работать с ИИ

Habr.com - Mon, 10/05/2026 - 23:23

ИИ уже пишет код быстро и неплохо. Я всё ещё боюсь работать с ним: задач становится больше, день уходит на ревью, а чтобы понять собственный проект, приходится звать ещё одного агента.

Читать далее

Используем ISD для защищенной персонализации Java Card апплета

Habr.com - Mon, 10/05/2026 - 22:55

Всем привет!

В статье «Асимметричная криптография в JavaCard» приводится пример создания канала защищенного обмена сообщениями на сессионных симметричных ключах, вырабатываемых по протоколу ECDH. У этого решения есть два спорных момента: во-первых, сама реализация потребует дополнительных ресурсов на тщательное тестирование, а во-вторых ECDH не обеспечивает аутентификацию сторон. Этот пункт более актуален, т.к. без поддержки апплетом инфраструктуры открытых ключей (PKI) и цифровых сертификатов, он выдаст секреты любому, кто знает параметры эллиптической кривой. Т.е. нужна еще куча времени на разработку и отладку. Преодолеть эти сложности можно одним элегантным решением: использовать механизмы безопасности, предоставляемые «главным по карте» - Issuer Security Domain.

Читать далее

С нуля до чипа: программирование FPGA на t27

Habr.com - Mon, 10/05/2026 - 22:20

Большинство курсов по FPGA начинаются со слов «установите Vivado». Мы пошли с другого конца: в каждом из 27 уроков есть рабочий виджет, собранный из реальных запусков на нашем стенде. Сначала разбираем, что такое FPGA и как числа становятся битами. Потом пишем спеку на t27, компилируем её t27c и превращаем в битстрим на плате. В конце — лаборатория из трёх уроков о наших собственных исследованиях, включая результаты, которые нам не понравились. Каждая картинка ниже — снимок живого виджета; нажмите, чтобы открыть его.

Читать далее

Почему после успешного внедрения становится тяжелее, хотя ожидали, что станет легче

Habr.com - Mon, 10/05/2026 - 22:15

Уважаемые читатели, этой статьёй я завершаю свой цикл о взаимодействии бизнеса и ИТ. В ней рассказываю о внедрении, которое признали успешным, хотя людям после перехода стало тяжелее работать.

В этой серии я постарался честно поделиться своими успехами и рассказать о неудачах. Негативный опыт тоже имеет ценность, а иногда учит большему, чем удачный проект. Мне хотелось передать и выводы, и личные переживания, которые за ними стоят.

Понимаю, что вечером в понедельник читать о рабочих проблемах может быть тяжело. Поэтому прошу не судить строго. Это мой личный опыт, и я очень старался рассказать о нём так, чтобы он оказался полезен другим.

Я помню, как сотрудники, работавшие с первичными документами, говорили об этом чуть ли не со слезами. Они ожидали, что новая система сократит ручную работу и поможет быстрее выполнять привычные операции. После перехода им пришлось вводить больше данных, и освоение системы эту нагрузку не сняло. При этом проект признали успешным: компания получила возможности развития, которых не хватало раньше. Заказчик сознательно принял дополнительную нагрузку как цену перехода, но сотрудникам, вводившим первичку, легче работать не стало.

Это последняя статья серии, которая началась с права ИТ приостановить преждевременную реализацию. В предыдущей статье мы разбирали, когда сведений о проекте достаточно для принятия обязательств. Теперь посмотрим, как оценивать результат после запуска и что делать с ожиданиями, которые не оправдались.

Читать далее

Сервер на смартфоне полгода спустя: OnePlus 6, Mobian, 26 контейнеров и одна проблема

Habr.com - Mon, 10/05/2026 - 21:43

В апреле 2026 года я решил ради эксперимента установить на старый смартфон OnePlus 6 Linux (Mobian) и использовать его в качестве сервера. Через некоторое время пришлось немного повозиться, чтобы правильно настроить режим зарядки, чтобы аккумулятор жил в наиболее безопасном и комфортном режиме.

Полгода спустя на нём работают 26 Docker-контейнеров. Рассказываю, что там крутится, как устроены мониторинг, CI/CD, Caddy и Nginx.

Читать далее

Все, что вы не знали о киберпанке — как появился, что с ним стало и наконец — что он такое на самом деле. Финал

Habr.com - Mon, 10/05/2026 - 21:18

Пять с половиной лет я изучал все, что связано с жанром киберпанка. Мы уже узнали, как совместный труд американских маргиналов, французских художников и японских мангак вылился в целую плеяду потрясающих депрессивных книг, фильмов и аниме о далеком технологичном будущем. Мы узнали что такое киберпанк на самом деле и почему это не «хайтек лоулайф» и теперь нам осталось лишь выяснить, что с ним стало, где он сейчас и — почему все именно так. Заварите чайку, отложите в сторону освежитель воздуха или приятно обопритесь на бабку в автобусе — с вами @Mor-Gott и сегодня мы поставим окончательную точку в истории киберпанка.

Читать целиком

OpenRTL: Говорили, что RAD на классическом C++ невозможен. Я повторил RTL и VCL-архитектуру RAD Studio за 1500 строк

Habr.com - Mon, 10/05/2026 - 21:18

Есть вопрос, который тридцать лет считается риторическим: можно ли вообще построить RAD-парадигму на C++? Ответ очевиден - да, иначе не было бы RAD Studio

А есть второй вопрос, который риторическим совершенно не является: можно ли повторить эту парадигму на классическом C++ без проприетарных расширений, без закрытых библиотек, на голом C++17? Вот на него ответ не очевиден. И именно его мы разбираем в статье.

Читать далее

Новые исправления уязвимостей в FreeBSD

Linux.org.ru - Mon, 10/05/2026 - 20:49

29 сентября было объявлено об исправлении шести уязвимостей.

  • CVE-2026-58098. Race в semop(2), с его помощью можно было сделать use-after-free и теоретически повысить привилегии. Надо отметить, что ещё совсем недавно исправлялась очень похожая ошибка в semctl(2).
  • CVE-2026-58099, CVE-2026-58100 (только FreeBSD 15.1) Ошибки в реализации KQUEUE_CPONFORK могли приводить к use-after-free и подобному при race, что теоретически может позволить повысить привилегии.
  • CVE-2026-101304, CVE-2026-101305, CVE-2026-101306. Разные уязвимости, позволявшие сбросить с файлового дескриптора директории флаг FD_RESOLVE_BENEATH (запрещающий переходить по ".." из него), что позволяло сбежать из файловой системы контейнера, если есть сообщник в другом контейнере, с которым есть связь через UNIX-сокет (сообщник мог прислать дескриптор своей директории, которая для другого контейнера получалась уже не ограничена).
  • CVE-2026-101302. Уязвимость в ядерном TLS. Злонамеренный удалённый TLS1.3-хост может спровоцировать kernel panic. Если стоит kern.ipc.tls.enable=0 (это был дефолт до 14.х ветки включительно), то никакой софт точно не использует ядерный TLS и проблемы нет.
  • CVE-2026-84782. Юзерспейсная уязвимость в openssl при использовании DTLS. Может приводить к отправке в сеть содержимого памяти за пределами буфера или к сегфолтам, если за пределами буфера памяти нет. Кажется, тут не требуется наличие атакующего. Кроме того, в сообщении упоминаются какие-то другие, минорные ошибки в openssl, которые не исправлены.
  • CVE-2026-101303. Сисколл sendto() для UDPv6 не исправлял адрес назначения пакетов, которые программа в контейнере (jail) хочет отправить на loopback-адрес (а должен заменять их на адрес контейнера), что позволяло контейнеризованной программе общаться с хостовыми сервисами, слушающими локалхост по UDPv6. Данная уязвимость не затрагивает протоколы с установлением соединения (TCP), не затрагивает IPv4 и не затрагивает контейнеры с виртуализованным сетевым стеком.

Исправленные версии ОС: 14.4-RELEASE-p10, 14.5-RELEASE-p1, 15.0-RELEASE-p14, 15.1-RELEASE-p4.

 ,

Голосовой робот для записи в салон красоты

Habr.com - Mon, 10/05/2026 - 20:47

В салонах красоты администраторы вручную обрабатывают записи клиентов к специалистам. Если сотрудник занят или отлучился, пропущенный звонок превращается в упущенную выручку.

В статье соберём решение, которое автоматически записывает клиентов к мастерам по телефону без участия персонала.

Читать далее

AsyncFw 1.4.5

Linux.org.ru - Mon, 10/05/2026 - 20:47

AsyncFw — это кроссплатформенный C++20-фреймворк с лицензией MIT для построения асинхронных сетевых и многопоточных приложений.

Основные возможности:

  • собственный событийный цикл (AbstractThread) с поддержкой epoll, poll, io_uring;
  • неблокирующие TCP- и TLS-сокеты (AbstractSocket, AbstractTlsSocket);
  • HTTP/HTTPS-сервер и клиент, WebSocket;
  • mDNS/DNS-SD и асинхронный DNS через c-ares;
  • корутины C++20, таймеры, пулы потоков;
  • сигналы/слоты через FunctionConnector;
  • логирование (LogStream, Log);
  • бинарная сериализация (DataArray, DataStream);
  • кольцевая база данных RRD;
  • FileSystemWatcher, SystemProcess, AddressResolver;
  • интеграция с OpenSSL, zlib;
  • Qt поддерживается опционально.

Архитектура модульная, ориентирована на событийно-ориентированное программирование и асинхронный обмен данными.

 asyncfw, , , ,

Когда «Да, шеф!» убивает компанию: почему из бизнеса исчез Андерсен и откуда взялись «копатели»

Habr.com - Mon, 10/05/2026 - 20:28

Больше 10 лет назад в сети разошёлся короткий скетч «Эксперт» по рассказу Алексея Березина про 7 красных линий. Тот самый, где инженеру Андерсену ставят задачу нарисовать 7 строго перпендикулярных линий, часть из которых — зелёные, часть — прозрачные, а одна — в форме котёнка.

Недавно в Telegram‑канале Романа Тышковского (The Edgers) вышел пост на эту тему. Роман заметил, что современный бизнес регулярно получает точно такие же брифы: расти при дорогих деньгах, удерживать команду в кадровый дефицит и строить стратегию на 3 года при горизонте видимости в 3 месяца. Каждое требование собственника по отдельности разумно и выстрадано его личными рисками, но их сумма превращается в «прозрачного котёнка». Роман делает вывод: в комнате нужны и визионеры, готовые поверить в котика, и реалисты со знанием геометрии.

Этот текст заставил меня вспомнить собственную юность. В момент выхода ролика я автоматизировал процессы движения в крупной железнодорожной транспортной компании. Мы прошли путь от стартапа до выхода на LSE с оборотом $1+ млрд. И я сидел в той самой комнате совещаний в роли Андерсена.

Несмотря на то, что мы к тому моменту выжали максимум эффективности и вышли на 74% гружёного пробега вагона, большую часть международных требований на IPO я видел именно так: 7 красных линий, строго перпендикулярных друг другу. Тогда это казалось чистым абсурдом, гиперболизацией подхода, где ИБД и отчёты важнее реальных результатов «на земле». Прямо как в скетче.

Прошли годы. Я продолжил путь в ИТ‑отрасли и переквалифицировался в то, что получалось лучше всего — в антикризисный менеджмент. Оглядываясь назад, я готов признать: часть тех жестких стандартов была обоснованной. Они структурировали, систематизировали подход и давали рамку.

Читать далее

Who's online

There are currently 0 users and 0 guests online.
Syndicate content