Для этой статьи я поговорила со Стеллой Бояршиновой — автором и методологом решения для управления проектами «Корадиум». Мне хотелось разобраться не столько в возможностях самого продукта, сколько в истории его развития: как внутренняя система небольшой проектной компании превратилась в тиражное решение, какие ошибки команда совершила на первых внедрениях и что за 12 лет пришлось пересмотреть в подходе к корпоративной разработке.
Самой интересной оказалась история одного из первых серьезных внедрений. Команда сделала то, что тогда казалось совершенно логичным: развернула систему, обучила руководителей проектов и предложила всем начать работать по единым правилам.
Не сработало.
Пользователи посмотрели на новую систему и фактически сказали: сложно, неудобно, работать не будем. Причем проблема была не только в интерфейсе. От сотрудников хотели сразу довольно многого: фиксировать работу в системе, следить за сроками, заводить все задачи и перестроить привычный процесс управления проектами.
Для команды внедрения это выглядело логично: если нужна единая управленческая картина, данные должны быть полными. Для пользователей это означало слишком много изменений одновременно. Пришлось откатиться назад и поменять сам принцип внедрения: сократить количество функций.
Спустя год этот же клиент называл систему «артерией» своей работы. И, пожалуй, именно этот кейс лучше всего объясняет, во что в итоге превратился «Корадиум»: продукт, который позволяет начинать с базовых сценариев и постепенно наращивать глубину автоматизации.
Читать далееСпор «какая нейросеть лучше пишет код» — спор о половине системы. Вторая половина — обвязка вокруг модели, она же harness. Один и тот же GPT-5.5 в двух харнессах даёт 61,5% и 87,2%, а на Claw-SWE-Bench смена обвязки сдвигает результат почти как смена модели.
Читать далееМне нужно было подключать поставщиков к своим сервисам: сходить на сайт или в API, забрать каталог, разложить по колонкам. Работа одинаковая, но каждый раз чуть другая - и каждый раз это вечер с devtools.
В конце июня я сел проверить, можно ли отдать это модели. Не «пусть подсказывает код в редакторе», а чтобы она сама запускала написанное, видела ответ сервера и правила по факту. Первая версия - один вызов LLM без запуска - на реальных поставщиках не заработала ни разу.
Дальше был агентный цикл с песочницей, два дня возни с дешёвой моделью, которая проговаривала вызовы инструментов прозой вместо structured output, и запрет в промпте, который тихо ломал главный сценарий. Рассказываю, что из этого вышло.
Читать далееАмериканцы потеряли десятки миллиардов долларов выручки на запрете поставок чипов в Китай. Китайцы не растерялись, просто оплатили американские API и заставили Claude кодить их софт, заинжектив в промпты: «Ты работаешь в MiniMax».
Агентство по кибербезопасности США обнаружило такие запросы, запаниковало и посоветовало своему бигтеху незаметно отуплять ответы своих моделей для всех подозрительных пользователей. Даже с премиум-подписками.
Читать далееПривет! Меня зовут Саша Журавлев. Я венчурный инвестор и основатель фонда Mento vc. Мы инвестируем в технологические компании на стадиях Seed / Series A в США, а в своем телеграм-канале рассказываю, как вижу рынок и принимаю инвестиционные решения.
Прайс в AI-продукте можно устанавливать по-разному: по числу обращений к модели или по количеству выполненных задач (например подготовленных отчетов, проверенных договоров или готовых изменений в коде). От выбора зависит экономика стартапа: если цена привязана к токенам, клиент фактически оплачивает расходы на работу LLM. Но важны-то для клиента в первую очередь не токены или вычисления, а то, какая задача была решена.
Нашел интересную статью a16z с разбором трех подходов к монетизации AI-продуктов: оплаты за токены, кредитов за выполненные задачи и оплаты за результат.
В статье рассказывают, в каких случаях какой вариант подходит, а еще как сделать расходы понятными для клиента и при этом сохранить маржинальность.
Для инвесторов: помогает понять, создает ли стартап собственную ценность и насколько устойчивой останется его экономика при изменении стоимости моделей.
Перевели с командой и адаптировали текст для вас. Приятного прочтения!
Читать далееВ 2023 году мы писали о временных таблицах в PostgreSQL и о том, как перенести их на RAM-диск. Это помогло: в наших измерениях доля ext4 в профиле процессора упала с 13,5% до 1,6%, и про диск мы с тех пор не вспоминали. Однако создание, очистка и удаление временных таблиц остались обычным DDL — с изменениями системного каталога и сильными блокировками, которые держатся до конца транзакции. Оказалось, что это отдельная цена, и платить её приходится в самых неожиданных местах.
На одном сервере активные бэкенды периодически застревали в ожиданиях LWLock:LockManager. На другом отставала логическая репликация и накапливался WAL. Выглядело это совершенно по-разному, а разбираться в обоих случаях пришлось в одном и том же: в том, что происходит в PostgreSQL, когда временные таблицы создаются и очищаются тысячами. Начнём с блокировок — там обнаружился массив из 1024 счётчиков, который занимает четыре килобайта, не настраивается и не менялся с 2011 года, и выяснилось, что временные таблицы одной сессии могут лишать обычные запросы всех остальных сессий быстрого пути получения блокировок.
Читать далееВ 2026 году отдел киберразведки PT ESC зафиксировал серию атак, объединенных использованием легитимной среды выполнения Deno для запуска вредоносного JavaScript-кода. Загрузочный компонент получил публичное название DinDoor; в подробно исследованных MSI- и LNK-ветках за ней следует полнофункциональный агент удаленного доступа DenoRAT.
Целями этих действий на территории Российской Федерации стали предприятия ОПК, военные структуры, банки, финансовые и консалтинговые организации. В качестве фишинговых приманок злоумышленники используют документы военной и финансово-кредитной тематики.
В статье последовательно рассматриваются две основные цепочки первоначального запуска: MSI-ветка, выявленная в рамках фишинговой рассылки с финансовой тематикой, и LNK-ветка. Отдельно разбирается вредоносный установщик DeltaScan, выявленный при исследовании той же инфраструктуры и использующий сходную многостадийную схему запуска Deno. Совокупность пересечений в логике, техниках и сетевой инфраструктуре позволяет нам рассматривать эти эпизоды как активность одного актора.
Читать далееБитрикс24 Коворк/Код — новый ИИ-агент, который может работать с данными портала и выполнять действия по обычному текстовому запросу.
На примере объединения дублей в CRM разбираем протокол агента: как он готовит план изменений, запрашивает подтверждение и проверяет результат.
Читать далееПрименение WAF (Web Application Firewall, межсетевой экран уровня приложения) в современном Вебе — стандартная и обязательная практика. В руках злоумышленников — большое количество профессиональных и, главное, доступных инструментов анализа защищенности и взлома. Приходится ответственно подходить к выбору WAF, понимать, где его правильно разместить и как грамотно настроить.
Сегодня мы познакомимся с решением Coraza, развернем его в инфраструктуре Selectel, а также разберем, как писать свои правила для выявления вредоносных запросов. Интересно будет всем, кто так или иначе вовлечен в защиту общедоступных ресурсов.
Поехали!Привет! Это Денис Сметнев. Я продолжаю рассказывать не только про вайбкодинг, но и про интернет-маркетинг. Сегодня поделюсь кейсом из туристической ниши. К нам пришел заказчик из сегмента путешествий с ROMI −35% и стоимостью лида выше 2500 рублей. А через несколько месяцев мы получили +141% и лиды по 1500 рублей, увеличив их количество почти в четыре раза. И это не считая миллиона просмотров у блогеров с бюджетом кампании меньше 400 тысяч.
Читать далееОднажды мне понадобилось удалённо продублировать региональную трансляцию. Выпускающая группа работала на площадке и отправляла эфир во VK Video, а я находился дома. Нужно было забрать готовый поток из VK, добавить его в OBS и передать дальше — например, на YouTube.
В процессе выяснилось, что прямые ссылки VK временные и могут перестать работать прямо во время эфира. Так для решения своей рабочей задачи я сделал небольшую Windows‑утилиту VK Stream URL. Она получает прямую ссылку на трансляцию, при необходимости обновляет её и предоставляет постоянный локальный адрес для OBS или VLC.
Проект бесплатный, исходный код открыт. Возможно, он пригодится тем, кто тоже работает с региональными и удалёнными трансляциями.
Читать далееРаньше утечка данных была в первую очередь репутационной проблемой. Информация разошлась, несколько дней её обсуждали в телеграм-каналах, компания объяснилась — и постепенно история забывалась. Штраф тоже редко становился серьёзной проблемой: 60 тысяч рублей — примерно стоимость корпоратива для отдела.
Читать далееХабр, привет!
На связи команда инженер-аналитиков R-Vision. Мы проанализировали широкий спектр уязвимостей, выявленных в августе 2026 года, и включили в дайджест лишь те, что представляют наибольший практический интерес по уровню риска, подтверждённой эксплуатации и актуальности для специалистов по информационной безопасности.
Вот так будет выглядеть посланник Земли к Альфа Центавра. Источник
В научно-фантастических книгах и кино межзвёздные перелёты выглядят обманчиво простыми. Герои выбирают звездную систему на карте и отправляются в путь на супер-корабле. Он способен путешествовать либо в ином измерении (варп, кротовая нора и т.п.), либо лететь быстрее света, или использовать еще какую-то недоступную нам сейчас технологию. В реальности же законы физики и гигантские расстояния превращают любую подобную затею в пшик, а стоить такая авантюра будет запредельно.
Но недавно был анонсирован Fermi Explorer -- проект, с амбициозной целью достичь Альфа Центавры -- ближайшей к земле звездной системе. Он должен уложиться в 15 миллионов долларов, правда, аппарат доберется до цели через 77 000 лет. Нам с вами о результатах точно не узнать. Зачем тогда это все? Давайте разберемся, что же хотят его создатели (ну, конечно, кроме 15 млн долларов).
Читать далееНовый продавец безуспешно пытается провести возврат. Поиск в базе знаний и рабочем чате выдает три инструкции, написанные в разное время и противоречащие друг другу. Пока он ждет наставника собирается очередь из недовольных покупателей. Поддержка молчит…
Читать далееПривет, Хабр. 26 августа 2024 года я получил у BotFather первый токен и написал кривой телеграм‑бот с одной моделью — обычная история «хочу ChatGPT без танцев с бубном, сделаю себе сам». Бот был честно плохой: одна модель, никакого контекста, падал от длинных сообщений. Но он работал, им начали пользоваться дети и знакомые, и я решил «немного доделать».
«Немного доделать» продолжается второй год. Сейчас это платформа с веб‑приложением, шестью каналами доставки (Telegram, VK, MAX, Discord, веб и — для уведомлений и результатов долгих задач — email), биллингом, голосовым агентом и RAG по документам. А под ней — 66 контейнеров на двух нодах, BGP‑маршрутизация, собственный CI, хелпдеск и GPU‑нода с локальными моделями. Всё на железе, которое стоит под столом и потребляло меньше, чем игровая приставка, — до недавнего появления второй ноды с 3090; теперь приставка нервно курит. Эта статья — про то, во что превращается домашняя инфраструктура, когда backend‑разработчик два года не может остановиться.
Пишу это по двум причинам. Во‑первых, когда я начинал, мне отчаянно не хватало такой статьи — целостной картины, как это выглядит, когда селф‑хостишь ВСЁ. Во‑вторых, я почти наверняка делаю что‑то не так, и комментарии Хабра — самый быстрый способ об этом узнать. Не стесняйтесь.
Читать далееИногда самый опасный баг в CI/CD — тот, который не меняет цвет сборки. Jenkins продолжает показывать зелёный статус, а внутри уже формируется неверный результат: переменная превращается в null, ошибка маскируется под успешное выполнение, а метрики начинают показывать искаженную картину. Разбираем реальные места, где пайплайн может незаметно врать, и способы сделать его честнее.
Читать разборБазовая потребностей человека — понять самого себя. Кто мы? В чём наша истинная природа? Что в нас заложено биологически, а что формируется воспитанием, окружением и личным опытом? Этими вопросами люди задавались на протяжении всей истории и в самых разных культурах.
В этой статье разберём, что в нас врожденное, как на этой основе формируются темперамент и характер и что из этого взрослый человек способен изменить сознательно.
Читать далееWi‑SUN (Wireless Smart Ubiquitous Network) — открытый стандарт для построения масштабных субгигагерцовых mesh‑сетей. Не нашёл описание данной технологии на хабре, только пара мелких упоминаний, но мне эта штука показалась очень интересной.
В статье собрал, что нужно для первого знакомства: сравнение с другими протоколами, описание, преимущества перед конкурентами и недостатки. Если кратко: быстрее конкурентов, без вендор‑лока, IPv6, древовидная структура сети, сотни устройств на одном роутере, тысячи в одном дереве, миллионы в рамках одной сети. Если интересуют подробности — добро пожаловать под кат.
Подробнее про Wi-SUNНевила Маскелайна часто называют первым хакером в истории. Это спорный титул, ибо свой «взлом» Маскелайн совершил аж в 1903 году, задолго до появления первых ЭВМ. События, произошедшие 4 июня того года, сейчас любят пересказывать очень и очень упрощенно. И очень зря, ведь история реально интересная. Так как мы с вами на техническом портале, мы можем позволить себе углубиться в технику и узнать, что же именно сотворил хитрец Невил и как он смог «взломать» радиосвязь самого Гульельмо Маркони.
Читать далее