Сборщик RSS-лент

Встроенная аутентификация и авторизация в Manticore Search

Habr.com - пн, 07/27/2026 - 10:52

Поиск — уже не просто поле на веб‑сайте. Во многих случаях Manticore Search работает как внутренняя служба обработки данных: приложения направляют к нему запросы, процессы загрузки данных обновляют таблицы в нём, панели мониторинга получают из него данные, а операторы изменяют схемы таблиц. Когда всё это опирается лишь на сетевое доверие, контроль доступа быстро становится уязвимым.

Именно поэтому в Manticore Search теперь встроены аутентификация и авторизация. Функциональность добавлена в версиях 27.x и описана в посте о релизе 27.1.5 : она позволяет Manticore проверять, кто подключается и что этому пользователю разрешено делать.

Новая функциональность работает через SQL, HTTP/HTTPS-клиентов, распределённых и удалённых агентов и поддерживает репликацию.

Читать далее

Что в тренде по нейросетям за неделю: 5 ИИ-скиллов, 4 вайбкодинг-проекта и еще 7 ИИ-полезностей

Habr.com - пн, 07/27/2026 - 10:46

Лучшее по нейросетям за неделю: 5 инструментов для ИИ-агентов, 6 необычных проектов и 6 вирусных экспериментов.

Без долгих вступлений.

Начнем.

Читать далее

Инференс LLM: от KV-кэша до продакшен-деплоя

Habr.com - пн, 07/27/2026 - 10:30

Привет! Я Саша Рыжов, MLOps-инженер в hh.ru, уже три года занимаюсь развитием инфраструктуры для искусственного интеллекта. Компании, которые развивают GenAI, рано или поздно приходят к задачам по запуску LLM на собственном железе. В статье я расскажу, как обстоят дела с движками инференса в 2026 году и как запустить on‑prem-прод и не изобрести при этом велосипед.

Читать далее

Почему внедрить ИИ недостаточно

Habr.com - пн, 07/27/2026 - 10:17

Модель A³: как связать постановку задачи, принятие решений и организационные изменения

ИИ‑проект можно технически завершить успешно и всё равно не получить бизнес‑результата.

Модель подключена к корпоративным данным, интеграции работают, пользователи обучены. Но рекомендации остаются в отдельном интерфейсе, руководители продолжают принимать решения по старой логике, а пилот не выходит за пределы группы энтузиастов.

Технически ИИ внедрён. Работа компании не изменилась.

Причина в том, что ИИ‑инициатива затрагивает не только технологию. Компании необходимо определить, какую проблему она решает, какую роль ИИ будет играть в принятии решения, кто отвечает за последствия этого решения и что должно измениться в организации, чтобы новый способ работы закрепился.

В 2026 году Макс Чан, CIO компании Avnet, предложил A³ — управленческий фреймворк для переосмысления роли CIO в эпоху ИИ: Architect, Augment, Amplify.

Читать далее

RAG — это про замеры, а не про код. История одного бота, где почти всё «правильное» сделало хуже

Habr.com - пн, 07/27/2026 - 10:00

Есть жанр статей про RAG, который выглядит так: подключаем векторную базу, берём эмбеддер, сверху реранкер, для верности — гибридный поиск с BM25, и вот у нас продакшн-ready система. Двадцать строк кода, стрелочки на схеме, всё летает.

Я прошёл этот путь до конца на реальных данных. И почти каждое «правильное» улучшение из этого списка на моих данных сделало хуже. BM25 уронил метрику. Реранкер уронил метрику. Дважды, в двух разных конфигурациях. Единственное, что реально помогло, — не код, а несколько дней возни с данными и замерами.

Это не статья «RAG не работает». RAG работает. Это статья о том, что настоящая работа в RAG — не в коде, который пишется за день, а в eval-харнессе, чистке корпуса и честных замерах, которые показывают, что из индустриальных дефолтов вам подходит, а что вредит. И проверить это можно только на своих данных — «так принято» тут не аргумент.

Читать далее

Hot Reload, который не заработал. Инкрементальная компиляция в браузере своими руками

Habr.com - пн, 07/27/2026 - 09:49

В прошлой статье я рассказывал, как мы делаем онлайн IDE для .NET — дизайн, компиляция и запуск приложений происходят прямо в браузере, без сервера. Проект живёт по адресу xaml.io. С тех пор мы много чего добавили, и в какой-то момент у нас стало получаться загружать в IDE довольно крупные .NET проекты — десятки XAML, сотни C# файлов, несколько референсных проектов и пакетов NuGet.

Одна из главных возможностей — это визуальный UI-дизайнер пользовательских приложений. И у него есть особенность: чтобы дизайнер вообще что-то показывал, приложение должно быть скомпилировано, причём в актуальном состоянии. Не «когда-нибудь», а после каждой правки.

Открыли как-то в IDE один реальный проект (FamilyShow — классическое демонстрационное WPF-приложение), поправили одну строку в .cs и 84 секунды наблюдали за анимацией прогресса. С таким UX никакой интерактивный дизайн невозможен.

Сейчас та же правка занимает 5 секунд, а правка XAML-разметки на типичной странице — меньше секунды. В этой статье — как мы к этому пришли, и какие сюрпризы нам приготовили по дороге Roslyn, OpenSilver, WASM и наш собственный код.

Читать далее

Один клик вместо DevOps: Как мы перестали настраивать GitLab и зажили спокойно

Habr.com - пн, 07/27/2026 - 09:27

Привет, Хабр! Сегодня хочу поделиться опытом знакомства с одним интересным инструментом, который недавно попался мне на глаза. Называется он RunHouse. Если вкратце — это попытка ответить на извечный вопрос "как развернуть корпоративный софт, не став DevOps-инженером за неделю?".

Сразу скажу, никакого скрытого пиара, просто реально полезная находка для тех, кто устал от YAML-марафонов.

Читать далее

Почему «просто VPN» перестал справляться. Что происходит с Telegram, Reels и Google AI Studio

Habr.com - пн, 07/27/2026 - 09:24

Последние год-два многие наверняка заметили одну и ту же картину. Очередной «бесплатный VPN» или прокси из Telegram сначала работает нормально, а спустя несколько дней начинаются проблемы. Reels зависают через несколько секунд после запуска, YouTube периодически перестает загружать видео, Telegram бесконечно показывает Connecting, а Google AI Studio или Gemini могут отвечать ошибкой даже при использовании VPN.

Причина уже не сводится только к блокировке IP-адресов. Современные системы фильтрации все чаще анализируют не содержимое трафика, а его поведение: размеры пакетов, интервалы между ними, особенности TLS-соединения и другие косвенные признаки. Во многих случаях этого оказывается достаточно, чтобы распознать прокси или VPN без расшифровки передаваемых данных.

Ниже рассмотрим несколько наиболее распространенных проблем и способы, которые сегодня используют для их решения, в конце будут приведены простые варианты и решения

Читать далее

Сейчас будет горячо: нагрев iOS-устройств как продуктовая метрика

Habr.com - пн, 07/27/2026 - 08:30

В какой-то момент разработки приложение становится достаточно зрелым, а команда достаточно большой. Или наоборот. Тогда кто-то решает, что пора собирать метрики: Crash Rate, Hitch Rate, время холодного запуска, потребление памяти, сетевые ошибки. Организуются красивые дашборды, пишутся аккуратные отчеты, ставятся четкие квартальные цели.

Все довольны. Пока не придет технический директор и не спросит:

Интересный вопрос

ChatGPT Work как облачный агент

Habr.com - пн, 07/27/2026 - 07:04

Недавно OpenAI выкатил фичу под названием ChatGPT Work. Она появилась как в браузерном ChatGPT, так и в Codex. В этой статье будет описана одна полезная особенность этого режима.

Читать далее

Лучшие модели для разработки с ИИ на 1С (бенчмарк v2)

Habr.com - пн, 07/27/2026 - 06:36

Claude Opus 5, Claude Fable 5, GPT 5.6 Sol, Kimi K3, Claude Opus 4.8, Grok 4.5, Composer 2.5, GPT 5.5, DeepSeek v4, GLM 5.2, Qwen 3.8 Max, Claude Sonnet 5, Mimi 2.5, MiniMax M2.7.

Для тех, кому лень читать до конца, текущий итог:

Читать далее

[Перевод] Новые правила контекстной инженерии для Claude 5

Habr.com - пн, 07/27/2026 - 06:01

Ранее я уже писал о том, как лучше всего составлять промпты для нового поколения моделей Claude 5 и работать с ними итеративно, чтобы постепенно понять, что именно вы хотите создать.

Но когда вы отправляете Claude сообщение, сам промпт составляет лишь небольшую часть получаемого моделью контекста. Значительная его часть собирается из системного промпта, навыков, файлов CLAUDE.md, памяти и других источников. Мы называем это контекстной инженерией. От нее во многом зависит результат работы с Claude Code и собственными агентами.

В отличие от промпта, контекст используется сразу во множестве запросов, поэтому он не может быть настолько же конкретным. Как создавать общие инструкции и рекомендации для Claude, особенно если заранее неизвестно, с каким запросом придет пользователь?

По мере развития возможностей Claude эта задача неожиданно усложняется. Недавно мы заметили серьезные изменения в том, как следует составлять инструкции для нового поколения моделей. Мы удалили более 80% системного промпта Claude Code для Claude Opus 5 и Claude Fable 5, при этом наши тесты по программированию не показали измеримого ухудшения результатов.

Ниже мы собрали все, что узнали о промптинге для моделей этого класса, а также рекомендации по обновлению собственной контекстной инженерии.

Читать далее

С нуля до Junior DevOps в 2026 году. Часть 6.1. Terraform: Infrastructure as Code и создание инфраструктуры

Habr.com - пн, 07/27/2026 - 04:19

В небольших проектах инфраструктуру можно создать вручную через веб-интерфейс облачного провайдера. Но если серверов десятки, а окружений несколько (Development, Testing, Staging и Production), ручное управление становится медленным и приводит к ошибкам.

Поэтому часто в современной DevOps-практике используется Infrastructure as Code (IaC) — подход, при котором инфраструктура описывается в виде кода и может быть создана или изменена одной командой. Одним из самых популярных инструментов для этого является Terraform.

В этой статье разберём, что такое Terraform, как он работает, из каких компонентов состоит и почему знание Terraform стало одним из базовых требований к DevOps-инженерам.

Читать далее

Конец парольного SMTP: хронология по первоисточникам — и что изменение политики Яндекса и Mail видно в DNS

Habr.com - пн, 07/27/2026 - 02:09

TL;DR. Этим летом Mail (VK) и Яндекс ограничили бесплатный доступ к почте по IMAP/POP3/SMTP — новости об этом на Хабре уже были, эмоций в комментариях тоже хватило. Эта статья — не третья новость, а попытка собрать всю картину по первоисточникам: точную хронологию того, как парольный доступ к почте закрывали Google (2022–2025) и Microsoft (2025–2027), что именно и для кого ограничили в рунете, чем технически парольная авторизация в почтовых протоколах заслужила такую судьбу — и, главное, измеримую точку отсчёта: сколько доменов из Tranco top-1M сидело на MX Яндекса и Mail на момент изменений. Смена почтового провайдера видна в DNS, так что миграцию — кто заплатит, кто уедет и куда — можно будет наблюдать в цифрах, а не в комментариях. Каждое утверждение в тексте снабжено ссылкой на проверяемый источник.

Читать далее

DMARC-театр: 117 тысяч доменов опубликовали запись, которая никуда не отчитывается и ничего не запрещает

Habr.com - пн, 07/27/2026 - 01:46

Анализ DNS-снэпшота OpenINTEL за 2026-07-25

TL;DR. В январе я публиковал общий срез email-инфраструктуры Tranco top-1M — кто на чём принимает и шлёт почту. Самый частый вопрос в комментариях был про DMARC: «ну хорошо, запись есть у двух третей, а толку?» Отвечаю развёрнуто. Из 468 749 доменов top-1M, опубликовавших DMARC, реально применяют политику (p=quarantine/reject) 49.31%. Ещё 25.61% сидят на p=none, но хотя бы получают агрегатные отчёты — это легитимная фаза внедрения. А 25.04% — 117 384 домена — опубликовали запись, у которой p=none и нет ни одного рабочего адреса для отчётов. Такая запись не запрещает ничего, не сообщает никому ничего и существует в DNS исключительно ради галочки. При этом формально во всех отчётах и сканерах эти домены проходят как «DMARC: yes». Ниже — откуда взялся этот слой, чьи подписи в нём видны, почему доля enforcement при этом падает, и что произойдёт с половинчатыми политиками, когда получатели перейдут на DMARCbis.

Читать далее

AI-краулеры в 2026: кого пускать в robots.txt, чтобы попадать в ответы ИИ

Habr.com - пн, 07/27/2026 - 01:33

Полгода назад ко мне постучался один из будущих клиентов с вопросом, почему ChatGPT не знает про его компанию, хотя сайт в топ-3 Google по нужному запросу. Индексация была нормальной, ссылки — тоже. Проблема нашлась за пять минут в логах: в robots.txt висел Disallow: / для всех user-agent, кроме Googlebot и YandexBot. GPTBot, ClaudeBot, PerplexityBot получали 403 ещё на первом запросе. Полгода сайт был невидим для трёх из четырёх крупных AI-поисковиков, и никто об этом не знал — в Search Console и Вебмастере всё выглядело зелёным.

Случай типовой. Проверка индексации показывает, видит ли сайт поисковик. Попадёт ли страница в ответ модели, которая формирует его вместо поисковой выдачи, — вопрос отдельный. Это две разные аудитории ботов, и вторая почти никогда не попадает в стандартный SEO-чеклист.

Читать далее

Почему всё, что мы должны были делать для живых людей, мы в итоге делаем для неживого интеллекта

Habr.com - пн, 07/27/2026 - 01:04

Контекст для человеков всегда был важен. На онбординге всегда ломалось много мотивации и employee experience; над передачей знаний и снижением bus factor трудились и тимлиды, и HR-менеджеры, и даже выделенные KM-специалисты. Всё это делалось для людей, и делалось с весьма переменным успехом.

Для ИИ-агентов мы делаем ровно то же самое, но с повышенным рвением, скоростью и отдачей. Вливаем максимальный контекст, пишем подробнейший промпт. Строим волты и описываем весь мир в понятном для агента языковом ключе. Некоторые уже всерьёз думают про developer experience, но для агентов.

Почему на них хватило того, чего никогда не хватало на людей?

Самый напрашивающийся ответ: агент дороже, поэтому его берегут. Я довольно долго на нём стояла и теперь думаю, что он неверен, причём дважды.

Читать далее

Как превратить нейросеть в автономный организм

Habr.com - пн, 07/27/2026 - 00:35

Современное человечество находится в иллюзии, что оно уже создало мыслящий искусственный интеллект. Мы смотрим на большие языковые модели, которые пишут стихи, программируют, ставят медицинские диагнозы и ведут беседы, и нам кажется, что внутри этой кремниевой коробки теплится разум. Но это оптический обман. Современный ИИ - это пассивный, мертвый калькулятор …

Читать далее

Не просто регулярка — почему ELIZA была сложнее, чем вы думали

Habr.com - пн, 07/27/2026 - 00:29

На первый взгляд ELIZA Джозефа Вейценбаума кажется чем-то примитивным. Практически набором костылей из регулярных выражений, который тупо менял местами «я» и «вы» и иногда задавал уточняющие вопросы. Да, в массовом сознании она так и осталась игрушкой из 60-х, наивной попыткой обмануть пользователя парой строк кода. И если вы думаете, что про ELIZA уже все давно сказано и разжевано, спешим вас удивить.

Почему эта программа, изначально задуманная как пародия для демонстрации поверхностности диалога с машиной, оказалась архитектурно сложнее, чем можно было предположить, и почему мы до сих пор верим в «разум» чат-ботов — разбираемся в этой статье.

Читать далее

Бенчмаркая Regex: конструктор показал 10 мкс, первый вызов — 1307

Habr.com - вс, 07/26/2026 - 23:57

Проверить строку регулярным выражением в .NET можно по-разному, но совет всегда один: включите RegexOptions.Compiled или возьмите генератор. Замеры это подтверждают.

А вот подготовка выражения оказалась не там, где её меряют: конструктор занимает 10 микросекунд, а первая же проверка на этом объекте — ещё 1307. Разобрался, куда уходит разница, и заодно нашёл границу, на которой статический Regex.IsMatch резко замедляется.

Читать далее

Сейчас на сайте

Сейчас на сайте 0 пользователей и 2 гостя.
Ленты новостей