Пару дней назад Cloud.ru выложил исходный код Guardrails Filter в открытый доступ. Это прозрачный обратный прокси между клиентом и LLM-провайдерами, он убирает чувствительные данные из запросов к модели и восстанавливает их в ответах. Я один из разработчиков этого инструмента и хотел бы рассказать подробнее, зачем вам вообще может быть нужно опенсорс-решение, как его можно внедрить в свою инфраструктуру, ну и ответить на вопрос: зачем облаку бесплатно делиться своими наработками с рынком?
Читать далее«Отвечаешь за результат» — это фраза, которую используют, чтобы управлять нами через чувство вины. Нас оценивают по показателям, которые зависят от десятков факторов вне вашего контроля. Нас мотивируют «ответственностью перед командой», чтобы мы брали на себя дополнительную работу, работали по выходным и молчали о проблемах. А когда результат не достигается, мы чувствуем себя виноватым, хотя объективно не могли повлиять на половину обстоятельств.
В этой статье я разбираю, как манипуляция ответственностью превращает нас в выученного беспомощного, и что делать, чтобы перестать быть должником и стать автором своей карьеры.
Поделюсь своими мыслями о том:
- Почему требовать ответственности за результат — это психологическая ловушка, а не управленческая мудрость.
- Чем «отвечать перед командой» отличается от добровольного выбора действовать в интересах общего дела, и почему первое ведёт к выгоранию, а второе — к устойчивой мотивации.
- Есть ли способ не молчать и не взрываться, когда мы не согласны, и как он связан с принятием ответственности.
- Как Разумные Истории, которые мы рассказываем себе о других, искажают реальность и лишают нас ответственности.
- Почему создание безопасности для собеседника — это не слабость, а самый сильный акт ответственности и эффективный способ управления процессом.
В этой статье мы проанализируем код одной из самых известных в мире игр: Grand Theft Auto Vice City. Это игра, на которой мы выросли. Хотя с момента её выпуска прошло более двадцати лет, код игры по-прежнему нас восхищает. Он не только хорошо работает на CPU с частотой 300 МГц (поскольку изначально его писали для PlayStation 2), но и обеспечивает игровой процесс без экранов загрузки сегментов карты, несмотря на ограничение в 32 МБ ОЗУ.
Здесь стоит упомянуть, что мы будем рассматривать не оригинальный исходный код, написанный Rockstar, а код на C++, полученный реверс-инжинирингом двоичных файлов игры. Мы поговорим о специфике эпохи PS2, почему игра почти никогда не распределяет память, о том, что весь город состоит из 25 пешеходов и 12 машин, обсудим работу физики и распознавание коллизий. В игре даже есть используемая для трюков система реплеев, которой для записи всех движущихся вокруг игрока объектов хватает одного мегабайта памяти.
Кроме того, Rockstar реализовала точно ту же механику работы с данными, что и в современных ECS-движках: целое число, в котором упакованы индекс слота и счётчик поколений, благодаря чему устаревшая ссылка ни на что не указывает.
В конце мы поговорим о знаменитых читах игры и о том, как она боролась с пиратством, ломая снайперскую винтовку, создавая ураган или даже повреждая данные сохранений.
Читать далееКультурная перспектива — это подход к изучению и пониманию организации, который объясняет ее идентичность, как носителя уникальной системы разделяемых смыслов, ценностей и убеждений, что, в свою очередь, оказывает значительное влияние на поведение аффилированных с ней людей. В организационной теории сложилось несколько объяснительных парадигм, которые по-разному трактуют, что есть организационная культура и как ее необходимо изучать. Одну из них мы рассмотрели в первой части. Еще одна — Интерпретативная, пришедшая из культурной антропологии, предлагает рассматривать Культуру не как ресурс, а как коренную метафору. В этой парадигме все смысловые конструкции переворачиваются с ног на голову: Организация не обладает культурой — она и есть сама культура.
Читать далееПро AI-агентов для кода обычно рассказывают одну и ту же историю: разработчик открывает терминал, пишет промпт – агент правит файлы. Koda Desktop начинался ровно с этого, но по дороге выяснилось: окно с агентом, проектами и понятными действиями нужно куда большему числу людей, чем терминал.
Сегодня представляем Koda Desktop [beta] – настольное приложение, в котором можно открыть локальный проект, говорить с агентом обычным языком, прикладывать документы и скриншоты, безопасно принимать изменения и работать с Git – в одном окне.
Читать далееПривет, Хабр! Автор этой статьи — Александр, аналитик Directum Projects, и у него для вас провокационный вопрос: «Кто не любит деньги?». Пока вы думаете об ответе, дадим свою версию. Это руководитель проекта.
Читать далееМесяц назад закончилась тренировка DATA DOJO от Яндекса. Здесь я бы хотел рассказать про ключевые аспекты соревнования, моё решение на топ-6%, авторские идеи и, конечно, про реальный путь к победе.
Погрузиться в машинный переводПри разработке проектов на небольших VPS часто возникает ситуация, когда процесс mysqld загружает процессор на 100%. Обычно в такие моменты приходится заходить по SSH, открывать консоль бд и вручную вводить SHOW FULL PROCESSLIST;, чтобы найти тяжелый запрос и завершить его через KILL. Если запросов много, делать это вручную через стандартный вывод не всегда удобно.
Это легковесный интерактивный CLI - менеджер процессов, который работает на базе асинхронного драйвера aiomysql. Он опрашивает системную таблицу information_schema.processlist и выводит текущую активность в терминал в виде таблицы, позволяя управлять потоками СУБД.
Читать далее2021й. Очередная смена компании. Взглянув на рынок, решил перейти из фулстек дотнета + джс в крипто-разработчики. Соответственно, нужен был проект "в портфолио", чтобы заинтересовать эйчаров и технарей. Было таких несколько:
a. Raffle - лотерея с некоторыми ограничениями (подсказали эйчары). Как тестовое - неплоха: задачка простая, сразу понятная, при этом по коду уже можно оценить архитектурные навыки: тут тебе и прокси, и интерфейсы, и подключение к сторонней системе, и отложенные транзакции (запрос случайного числа), и оптимизация хранилища. На тот момент такого вполне хватало, чтобы зацепить работодателей.
б. On-chain NFT - собственно, NFT, которые хранятся и, соответственно, "отрисовываются" полностью on-chain, т.е никаких ipfs и сторонних серверов не требуется, а следовательно коллекция будет жить вечно (пока майнеры майнят). Для этого картинка должна быть svg, который в коде переводишь в base64, как и json аттрибуты, согласно спецификации OpenSea.
...
в. Мой Пет, он же Shept - chrome(-ium) browser(s) extension, в котором можно оставлять комменты ко всему, что имеет URL (например, к этой статье, или к моему гитхабу, или к инсте твоей бывшей). А так же можно и заработать на этом, если ты - первый, кто написал "ххй" на странице: с будущих активностей на странице ты будешь иметь процент. Комментарии физически нельзя стереть, удалить, заменить, и даже если остановить смарты и затереть внутренние связи, комментарии все равно можно будет прочитать, зная адрес смарта и интерфейс события, в котором хранятся данные. Это вкратце, подробнее есть в whitepaper, а ниже - параграф про $100k+ и прикольные оптимизации Solidity.
Читать далееИнструменты статического анализа (SAST) лишь подсвечивают вероятные уязвимости, генерируя гипотезы. Динамическое тестирование (DAST) и фаззинг, напротив, выявляют реальные сбои на работающем приложении и фиксируют вектор атаки, но не указывают на конкретную строку в исходниках. Традиционно эти два подхода существуют в изоляции, образуя методологический разрыв, преодолеть который способен только AppSec-эксперт путем кропотливого ручного триажа.
В этой статье мы расскажем про то, как в INFERA AI.SafeCode уменьшаем поток ложных срабатываний в целом, зачем для этого формируем единый реестр знаний о проекте, и как строим мост от SAST к автоматически подтверждаемой уязвимости.
Читать далееТалант даётся при рождении. Без связей ничего не выйдет. Нужна удача. Без денег не начать. Знакомо? Это четыре мифа, в которые я верил годами — и потерял из-за них кучу времени.
Потом я заметил закономерность: убеждения людей коррелируют с их достижениями. А ещё позже узнал, что почти дословно переоткрыл теорию локуса контроля, сформулированную психологом Джулианом Роттером ещё в 1954 году.
Читать далееПривет, Хабр!
Меня зовут Василий, я директор SaaS-направления в Аспро — мы разрабатываем систему управления проектами Аспро.Cloud.
Я в IT уже пять лет. Из них последние два — в условиях, когда часть людей в офисе, часть в других городах, среди новых сотрудников все больше тех, кто родился в 2000-х. Ежедневные стендапы, квартальный фидбэк, контроль по онлайн-статусу — все это когда-то работало. Потом перестало.
Читать далееРасскажу, как за несколько месяцев из простого пайплайна для решения багов с помощью ллм вырос полноценный AI‑ассистент, который живёт прямо в нашем корпоративном Mattermost, умеет сам ходить в десятки внешних систем (GitLab, Jira, Kubernetes, Prometheus и другие), учится на своих же запусках и работает целиком внутри нашего контура — без обращений к внешним сервисам. Все запросы к моделям идут через LLM гейтвей за которым стоит несколько виртуалок с видеокартами для инференса.
Читать далееПредставляю вашему вниманию довольно необычный эксперимент: объединение четырех компьютеров Mac Studio в единый кластер с 1,5 ТБ общей памяти с помощью новой технологии RDMA через Thunderbolt 5.
Это нужно, чтобы запускать локально гигантские языковые модели уровня DeepSeek V3 и Kimi K2 Thinking на 1 триллион параметров. Автор делится результатами тестов производительности, сравнивает систему с решениями от Nvidia и AMD, а также подробно рассказывает о трудностях настройки и проблемах стабильности, с которыми пришлось столкнуться в процессе.
Читать далееСпор вокруг Unix и его возможного следа в Linux уже пережил банкротства, смену владельцев, несколько переименований компаний и даже смерть одного из главных участников. В последние годы могло показаться, что он утих, но нет. В июне 2026 года в Апелляционном суде второго округа США прошли слушания по делу Xinuos против IBM. Компания, которая когда-то купила остатки бизнеса SCO, пытается доказать, что у нее есть основания требовать компенсации. И хотя перспективы выглядят скромно, сам факт возвращения спора показывает, насколько запутанной оказалась история прав на одну из важнейших операционных систем прошлого.
Читать далееСобрал ассистента встреч, который работает целиком на моём маке: локальный STT, живая диаризация голосов, мгновенные ответы на вопросы собеседника и самообновляемый граф знаний в Obsidian. Внутри — грабли: ловушка обращений при расстановке имён, 23 «голоса» из-за осколков кластеризации, num_ctx и бюджет RAM в Ollama. Код открыт, Apache 2.0.
Читать далееКлассический подход к Application Security сегодня переживает кризис, ситуацию усугубляет бум AI-помощников (GitHub Copilot, Cursor, Claude). Разработка ускорилась кратно, но вместе с ней масштабировалась и генерация небезопасного кода. Разработчик теперь может сгенерировать за час то, что раньше писал день, при этом уязвимости тоже начинают появляться с такой же скоростью. Если процесс безопасности остался прежним, AppSec быстро превращается в узкое место.
В этой статье мы разберем архитектуру и механику работы INFERA AI.SafeCode – платформы непрерывного анализа кода, которая отказывается от концепции «просто показать список подозрений» в пользу автоматического доказательства уязвимостей и MLSecOps-подхода.
Решение объединяет SAST, SCA, Secrets, DAST, Pentest, Code Fuzzing и API Fuzzing в единый DevSecOps / MLSecOps-контур.
Статья продуктовая, но мы ее публикуем на HABR не как рекламную, а как концептуальную. Хотим показать, как меняются подходы к безопасной разработке и насколько неэффективным становится «разрозненный» AppSec в эпоху ИИ и вайб-кодинга.
Читать далееЗа карьеру мне часто приходилось слышать противоположные идеи от руководителей. Один утверждал: «Не трать время на актуализацию бэклога. Если задача действительно важна, то бизнес сам придет и подсветит приоритеты.» Второй в первый же день сказал: «Первым делом наведи порядок в бэклоге.»
Я понял: спорить о подходах можно бесконечно. Вопрос в другом:
По каким критериям мы вообще принимаем решения?
Похожую ситуацию я видел еще раньше, когда отвечал за региональную сеть телеком-оператора. Один технический руководитель говорил: «Кабель висит десять лет. Значит, еще десять провисит.» Другой возражал: «Кабелю десять лет. Его пора менять.» У обоих не было цифр, были только убеждения и эмоции.
Читать далееЧто происходит под капотом, когда вы вызываете scipy.stats.norm.fit()? В статье рассматриваются два классических подхода точечного оценивания параметров — метод моментов и метод максимального правдоподобия — с математическими выводами, экспериментами на Python и визуализацией.
Читать статьюЭто моя первая статья на Хабре, поэтому сначала немного предыстории. Работаю в интернет‑маркетинге с 2011 года. Застал смену десятков алгоритмов поисковиков, эволюцию подходов в SEO, был опыт работы с перформанс‑каналами (хотя база всё же сеошная). Из чисто технического — базовое знание Python. Само собой, HTML+CSS. Одним словом, не разработчик. Но вот я и подхожу к сути — почему вообще тема возникла.
Развивался как SEO, SEO‑тимлид, хед SEO‑отдела и хед SEO + контент‑отдела. В целом эволюционировал до руководителя роста, но где‑то полтора года назад споткнулся об очевидную вещь — в Рунете нет единой базы знаний по интернет‑маркетингу. Подобных ресурсов вообще немало, но они в массе своей на английском, есть на испанском, видел и на азиатских языках. На русском — ноль.
В сентябре прошлого года закончился контракт с работодателем, и по началу я планировал отдохнуть пару недель, и приняться за поиск работы. Но в какой‑то момент решил поступить чуть иначе, и купил курс CMO. Названий не будет, потому что рекламировать что‑либо не собираюсь (я бы, может, и собрался, но правила вряд ли позволят). И уже после первых модулей задумался повторно — а почему такого ресурса (энциклопедии) не существует? У меня было много заметок по основным терминам и явлениям интернет‑маркетинга, подкреплённых лично моим опытом и ситуациями, в которых мы с командой были. В общем, в один прекрасный день я создал энциклопедию и начал её настройку, потом заполнение, и, разумеется, развитие. Но это тоже преамбула, а теперь — к сути. Я подумал: в работе мы, маркетологи, пользуемся огромным количеством разных сервисов. И приложений, и веб‑версий. Почему бы мне самому не начать делать продукты для маркетологов? Уж я точно знаю индустрию изнутри, и чего конкретно нам не хватает в быту — тоже. К осени уже довелось, помимо стандартных направлений диджитал‑маркетинга, поработать и с только набиравшим тогда силу GEO. Откровенно говоря, это часть SEO под AI, но есть резон выносить его в отдельную сущность.
Читать далее