Когда говорят об автоматизации закупок, обычно вспоминают электронные торговые площадки, аналитику, интеграции, API, автоматическую обработку документов и, конечно, искусственный интеллект. Но до всего этого существует гораздо более простая задача: как среди большого потока закупок найти несколько процедур, которые действительно подходят конкретной компании?
На первый взгляд это обычная задача поиска по структурированной базе. У закупки есть название, заказчик, регион, начальная цена, сроки подачи заявок, классификаторы и другие параметры. Кажется, что достаточно проиндексировать данные, добавить несколько фильтров и показать пользователю результаты. На практике оказалось, что основная сложность начинается именно после этого.
Мы работаем с государственными и коммерческими закупками больше 11 лет, поэтому при проектировании системы поиска могли отталкиваться не только от структуры данных, но и от того, как подрядчики действительно выбирают новые контракты. И довольно быстро выяснилось: профессиональный тендерный специалист и собственник небольшой компании смотрят на одну и ту же закупку совершенно по-разному.
Читать далееПродолжение статьи о синхронизации Claude Code между машинами через git: пять новых граблей за месяц эксплуатации на двух реальных машинах — от веток в транскрипте сессий до секретов, которые чуть не стёрлись сами.
Читать далееПривет, Хабр! Разбирать вопросы после эфиров — полезная практика. В чате трансляции часто поднимают темы, с которыми инженерам приходится сталкиваться на пилотах и в продакшене.
На вебинаре Хайстекс про восстановление в гибридной и мультиоблачной среде мы разбирали сценарии катастрофоустойчивости. Из обсуждения в чате получился список практических тем: оркестрация, гибридное хранение, защита от шифровальщиков и совместная работа с действующей СРК.
Под катом разбор этих тем и линк на демо.
КатПривет, Хабр! Меня зовут Ольга, я финансовый директор Аспро и руководитель продукта Аспро.Финансы.
За девять месяцев 2026 года правила расчета фонда оплаты труда поменялись дважды. В ноябре 2025 года приняли закон, который поднял НДС и взносы для ИТ-компаний с января. В июле 2026 года приняли второй закон, который отменил часть уже принятых на будущее изменений и перенес их на несколько лет вперед. Компания, которая посчитала бюджет по правилам ноября 2025 года, к лету уже считала неправильно.
Разберем, что изменилось в 2026 году, что готовится на 2027, и как считать, сколько стоит один сотрудник.
Читать далееПривет, Хабр! Сегодня поговорим о микроскопах. Постараюсь рассказать о своем опыте подбора разных моделей для своих ремонтных целей. Первый у меня появился лет десять назад, наверное, — я тогда занялся изучением ремонта телефонов. Было интересно разбирать и анализировать поломки, постепенно стало получаться, но пришло понимание, что без оптики прогресса не будет. Хотелось ведь рассмотреть SMD-компоненты, дорожки и вот это все. Решил не рисковать и приобрел пластиковый китайский USB-микроскоп. Да, прибор оказался почти игрушечным, но пользу все-таки принес.
Позже задачи менялись, ремонты становились все более сложными и комплексными. Вместе с ними изменялись и микроскопы. Короче, решил поделиться своим впечатлением о них с вами. Расскажу о пяти приборах — четырех, с которыми я работал, и одном, о котором можно пока лишь помечтать. Поехали!
Читать далееХабр, привет!
На связи Александр Леонов, ведущий эксперт центра безопасности Positive Technologies (PT ESC) и дежурный по самым опасным уязвимостям месяца. Мы с командой аналитиков Positive Technologies регулярно смотрим на поток информации об уязвимостях из самых разных источников: бюллетени безопасности вендоров, соцсети, блоги, телеграм-каналы, репозитории кода, базы уязвимостей и эксплойтов. Из этого многообразия мы стараемся выделять самое важное – трендовые уязвимости, которые уже используются в реальных атаках или с высокой вероятностью будут эксплуатироваться в ближайшее время.
С прошлого дайджеста мы добавили в общий список еще шесть трендовых уязвимостей.
Читать далееЯ сделал бесплатную проверку сайтов на нарушения 152-ФЗ: вводишь адрес, получаешь список проблем. Первая версия умела ещё кое-что, чего я в неё не закладывал. Подставляешь чужой хост и порт, и по тексту ошибки видно, открыт порт или закрыт. Бесплатный сканер портов для всего интернета, причём запросы идут с адресов Cloudflare.
Это одна из трёх дыр, которые автоматическое ревью нашло в первой версии до выкладки. Ниже про все три, про то, почему такой сервис вообще нельзя ставить рядом со своими серверами, и про слабые места. Одно из них я нашёл и закрыл, пока писал эту статью.
Читать далееМоя единственная любимая сцена из третьего «Терминатора» — когда героиня Кристанны Локен имитирует звук модема в телефонную трубку. Тогда это казалось жутко футуристично: мол, робот из будущего, конечно же, умеет в «современные технологии». И да, в 2003 году фраза «современные технологии» про модемное соединение через телефон была еще без кавычек.
Думаю, этот звук (Пиииии-врррр-кххх) помнят все, кто еще застал dial-up. Про эту ностальгическую технологию написано немало статей и подробно разобраны все технологии и механики ее работы. Но меня всегда интересовало другое.
Вспомним цифры. На коробке модема было написано 56k, а в окошке соединения — 33,6k, 48k, у везунчиков 52k. Число 56k там почти не появлялось.
Почему так? Считалось, что всему виной качество наших линий связи до АТС.
Но это очевидно не так: по этой же самой паре потом работал ADSL, сначала в десятки, а потом и в сотню раз быстрее. Значит, дело все-таки было не в проводах, а в технологии.
Так почему именно 56k? Разберемся.
Читать далееНе раз уже поднималась тема про форматтеры для Java, вот всего пару лет назад выкладывали перевод статьи с обзором текущего состояния подобных утилит
Но появилось что-то новенькое....Как настоящий кодер, я сначала что-то сделал, потом начал думать куда бы это засунуть.
Внутри коллекция граблей и своих косяков которые я собрал за 2 года. НО результат:
3000+ активных сайтов, 12 серверов, 2 млн. реальных пользователей в сутки, и почти столько же ботов.
Короче, наступать на грабли нужно, иначе нейронные связи не развить - главное, чтобы в конце из этого выросло что-то реально стоящее.
Читать далееНаша рубрика «Где работать в IT» — это интервью с интересными айти‑компаниями, в которых они делятся подробностями о процессах своей работы. Представители индустрии отвечают на вопросы о найме, условиях, командах и технологиях.
Сегодня мы расскажем о финтех‑компании «Альфа‑Деньги» (до февраля 2026 — «А ДЕНЬГИ») — одном из самых быстрорастущих игроков российского финтех‑рынка. Основанная в 2022 году компания всего за три года прошла путь от стартапа до одного из лидеров отрасли.
Читать далееНастройка рабочего места для агентной разработки на базе OpenCode, Oh My OpenCode и OpenSpec: независимость от провайдера, управление агентами и субагентами, роль спецификаций в рабочем процессе.
Читать далееЭпик на несколько тысяч лет истории — от аквапанка бронзового века до времён, приближающихся к цивилизации третьего типа по Кардашёву. Технологический спидран во всей его красе. Но, как и в игровом прохождении, периодически находятся лучшие методы, так и некоторые технологии оказываются недостаточно хороши для нужной скорости истории.
Вот одна из них.
Для Марса и пояса Койпера одним из немногих традиционных вариантов остаётся пока еще ожидаемая термоядерная энергетика. Луна и Меркурий получают огромное количество солнечной энергии. На Венере потенциально можно использовать ветряки для плотной атмосферы. Марс в отношении энергетики заметно хуже. Солнечный свет слабее и страдает от пыли, а ветряк при разреженной атмосфере не эффективен.
Описанную здесь импульсную термоядерную схему я придумывал для энергоснабжения Цереры. Точных аналогичных схем электростанций при поверхностном поиске я не нашел, так что возможна новизна.
Читать далееКлассический мониторинг отвечает на вопрос «что сломалось»: метрики показывают рост CPU, логи — стек ошибок, трейсы — медленный сервис. Но когда нужно ответить «почему именно этот сервис стал медленным», почти все инструменты пасуют. Вы видите, что контейнер потребляет 2 ядра CPU, но не видите, какая строка кода их загружает.
Coroot — open-source observability-платформа, которая из метрик, логов и трейсов делает выводы о том, что чинить. Её ключевая особенность — непрерывное профилирование без изменений кода: eBPF-профилировщик снимает CPU-профили всех процессов на ноде, а языковые профилировщики (Go, Java) добавляют память и блокировки. В результате флеймграф показывает нагрузку до точной строки кода, а предустановленные инспекции находят типовые проблемы — утечки памяти, лишние аллокации, блокировки.
Coroot ставится в любой Kubernetes-кластер. В этой статье мы развернём Coroot через официальный coroot-operator (Community Edition), а затем задеплоим четыре намеренно «сломанных» приложения — на Nuxt (Node.js), Python, Go и Java — и посмотрим, как их проблемы всплывают в профилировании.
Читать далееDHH за год прошёл от страха потерять навык из-за AI до отказа писать код руками. Почему разворот одного инженера меняет то, какие инструменты другие считают допустимыми, и где заканчивается применимость его опыта.
Читать далееМы собрали команду энтузиастов и за месяц сделали MVP площадки для проверки IT-идей. Казалось, что самое сложное позади. Но после запуска выяснилось, что написать продукт намного проще, чем собрать вокруг него живое сообщество. Рассказываю, где мы ошиблись с командой, процессами и первыми ожиданиями.
Читать далееПовторить анимацию складного iPhone на Samsung уже успели в эффектных демках. Но что потребуется, чтобы переход работал поверх открытого приложения, переживал блокировку и следующее складывание? На своём Fold 8 я разбирался, почему датчик присылает свежие ответы с застывшим углом, зачем включённому экрану ещё нужна картинка и как неудачный перенос одного приложения может сломать следующий переход в новом приложении.
Читать далееСамые интересные новости финансов и технологий в России и мире за две недели: Минфин предложил поднять налоги на инвестиционные доходы, Трамп подписал закон об «адских санкциях», ФРС опять начала поднимать ставку, Anthropic и OpenAI выпустили новые модели, рои OpenAI-агентов продолжают хулиганить, Google готовится отправить свои TPU в космос, а Figure учит роботов работать в незнакомых домах.
Читать далееВ салонах услуг — парикмахерских, груминге, маникюре — есть наблюдение, которое все считают очевидным. Новый мастер первые месяцы работает меньше остальных, и объясняют это одинаково: у него нет своей клиентской базы, а у коллег есть.
Объяснение выглядит самоочевидным ровно до того момента, когда его пробуешь воспроизвести. Я собрал простую модель, ожидал увидеть в ней этот разрыв — и не увидел вовсе. Разрыв появился только после того, как я поменял одно правило, которое к базе отношения не имеет.
Дальше — модель целиком, код, числа и вывод, который меня самого удивил.
Читать далееВ этом учебном году мне потребовалось подготовить лабораторные работы по дисциплине «Криптографические протоколы». Самый очевидный вариант практической работы – дать студентам Python и предложить что-нибудь зашифровать: сгенерировать ключ, вызвать AES-GCM из библиотеки, получить ciphertext, затем расшифровать его обратно.
Полезно, но мне хотелось немного другого. Когда мы изучаем криптографический протокол, гораздо интереснее не просто увидеть:
encrypt() → decrypt()
а поставить между отправителем и получателем активного нарушителя и посмотреть, что произойдёт.
Что видит атакующий в зашифрованном пакете? Что будет, если изменить ciphertext? Можно ли повторить старый, но совершенно корректный пакет? Что произойдёт при повторном использовании nonce? Как поведёт себя система после отзыва ключа?
Из этих вопросов постепенно появился CryptoLab – учебный стенд, который я сейчас развиваю параллельно с преподаванием курса.
В этой статье расскажу о том, как устроена первая лабораторная работа, какие задачи я пытался решить при её разработке и покажу два наиболее характерных эксперимента.
Читать далее