ch
Feedback
Код в мешке

Код в мешке

前往频道在 Telegram

Код в мешке - про кодинг, и не только... Это личная записная книжка https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w

显示更多
264
订阅者
无数据24 小时
+37 天
+1030 天
帖子存档
Google выпустила плагин для работы ИИ-агентов с Google Cloud Google опубликовала google-cloud-developer в репозитории Google
Google выпустила плагин для работы ИИ-агентов с Google Cloud Google опубликовала google-cloud-developer в репозитории Google Agent Skills. Плагин помогает агентам настраивать аутентификацию и авторизацию, управлять проектами и безопасно формировать команды gcloud CLI. Он рассчитан на разработчиков, использующих Antigravity CLI, Claude Code или Codex CLI. В единый пакет вошла конфигурация Developer Knowledge MCP Server: через неё агент получает актуальные сведения из официальной документации Google. Плагин соответствует открытому стандарту Agent Plugins, поэтому конфигурацию можно переносить между совместимыми средами — меньше ручной склейки навыков и MCP-серверов. В статье — как устроен сценарий первоначальной настройки проекта и что агент проверяет до изменения ресурсов.

Trame v4 добавил управление React-компонентами из Python При создании приложения на Python-фреймворке trame теперь можно выбр
Trame v4 добавил управление React-компонентами из Python При создании приложения на Python-фреймворке trame теперь можно выбрать client_type="react" и сохранить привычные механизмы состояния, событий и триггеров. Связки react.Bind и react.Callback синхронизируют серверную логику с интерфейсом — без отдельного REST API и самописного обмена данными. Обновление прежде всего пригодится организациям с готовыми React-библиотеками и дизайн-системами: их можно задействовать без полной переделки фронтенда. Но смены фаворита пока нет — Vue.js остаётся стандартным и наиболее полным клиентом, а Kitware не обещает паритета возможностей. В статье перечислены поддерживаемые на старте компоненты и варианты рендеринга.

GitHub отключил MAI-Code-1-Flash во всех режимах Copilot С 10 сентября 2026 года модель больше не работает в чате, автодополн
GitHub отключил MAI-Code-1-Flash во всех режимах Copilot С 10 сентября 2026 года модель больше не работает в чате, автодополнении, встроенном редактировании, а также режимах Ask и Agent. Вручную удалять её не нужно, но пользователям рабочих процессов и интеграций придётся выбрать поддерживаемую модель. GitHub рекомендует MAI-Code-1.1-Flash, однако не сравнивает версии по возможностям, лимитам и стоимости — замена есть, а пояснений к ней нет. Администраторам Copilot Enterprise может потребоваться отдельно разрешить новую модель в политиках организации. В статье — где появится MAI-Code-1.1-Flash после настройки и что известно о доступности сервиса из России.

DeepSeek выпустила мультимодальную V4.1-Flash Новая MoE-модель на 552 млрд параметров работает с изображениями и доступна в A
DeepSeek выпустила мультимодальную V4.1-Flash Новая MoE-модель на 552 млрд параметров работает с изображениями и доступна в API как deepseek-flash. DeepSeek утверждает, что она превосходит V4-Pro по скорости, стоимости и производительности, но не раскрывает список тестов и методику — независимо проверить сравнение по анонсу нельзя. Старые идентификаторы V4-Flash уже перенаправляют на новинку, а для deepseek-v4-pro временный маршрут включат 14 сентября в 04:00 UTC — до выхода V4.1-Pro. В статье Tproger — детали архитектуры, сокращения KV-кэша и новых тарифов, правда, пока без конкретных сумм.

Один тест, вопросы, которые переносят в прошлое, 25 лет истории за спиной. SpaceWeb и Типичный программист сделали к юбилею а
Один тест, вопросы, которые переносят в прошлое, 25 лет истории за спиной. SpaceWeb и Типичный программист сделали к юбилею анкету, которая по школьным вопросам про спорт, друзей и обои на рабочий стол определит, какой ты носитель информации! По пути встретятся аська, скайп, биткоин и другие иконы интернета с 2001 по 2026 год, а между вопросами история развития веба и компании, с небольшим взглядом в будущее. В конце — промокод на услуги SpaceWeb!

Repost from NN
Российским вайбкодерам заблокировали Cursor: платформа без предупреждения перестала работать в РФ. У первых юзеров доступ про
Российским вайбкодерам заблокировали Cursor: платформа без предупреждения перестала работать в РФ. У первых юзеров доступ пропал еще 4 сентября. В этот день появились жалобы на блокировку по региону внутри сервиса. Прямо перед этим в пользовательское соглашение Cursor добавили пункт об экспортном контроле США. То есть платформа больше не будет работать в подсанкционных регионах. Некоторым даже не помогает смена IP-адреса на другую страну. Возможно, Cursor проверяет историю подключений или геолокацию.

Карта из 14 шагов: что нужно знать новичку, кроме синтаксиса Частая ловушка старта — взять популярный язык и пойти по случайн
Карта из 14 шагов: что нужно знать новичку, кроме синтаксиса Частая ловушка старта — взять популярный язык и пойти по случайным урокам. Синтаксис вроде даётся, но остаётся чувство, что вокруг куча всего, о чём никто не предупредил: терминал, редактор, история изменений кода, устройство интернета. Роадмап на freeCodeCamp закрывает как раз это: 14 тем, с которыми разработчики имеют дело каждый день — от устройства компьютера и данных до Git, который хранит историю правок в коде. Задача не выучить всё сразу, а узнать, что эти вещи вообще существуют. Пройдитесь по списку и отметьте пункты, о которых не слышали. Возьмите один и потратьте вечер: посмотрите, что это и зачем нужно. Следующий курс ляжет уже на понятное место. #основы

Страшно представить код для Cannibal Corpse
Страшно представить код для Cannibal Corpse

Интерпретатор Python уместился в 1024 байта кода на C Остин Хенли пишет такой код по выходным и ставит жёсткие условия: никак
Интерпретатор Python уместился в 1024 байта кода на C Остин Хенли пишет такой код по выходным и ставит жёсткие условия: никаких макро-трюков и подключённых библиотек, а на выходе должен работать fizzbuzz с def, двоеточиями и отступами. Стартовый лимит был 512 байт. Не влезло. Первая версия дожила до x = 1 + 2 * 3 и if x > y: z = 3, лимит кончился, а получился калькулятор. Потолок поднялся до 1024, а порядок работы поменялся: сначала заставить работать, потом ужимать. Внутри ничего похожего на CPython: ни токенизации, ни синтаксического дерева, ни байткода. Всё состояние держат несколько глобальных переменных: массив на 999 символов под исходник без пробелов и int vars[256] под таблицу имён, где переменные и функции лежат вперемешку. Разбор с полным кодом. #python

Одна функция «забыл пароль» оставляет вору живую сессию Сброс обычно пишут одним вызовом: отправить письмо, поменять хеш, вер
Одна функция «забыл пароль» оставляет вору живую сессию Сброс обычно пишут одним вызовом: отправить письмо, поменять хеш, вернуть 200. В разборе на dev.to предлагают считать письмо сообщением очереди, а не событием интерфейса, и разложить сброс на три перехода с записью в аудит. Заявка создаёт запись с коротким сроком жизни: хеш токена, время истечения, статус pending. Подтверждение в одной транзакции сверяет хеш и срок и переводит запись в consumed ровно один раз. И только потом меняется пароль и запускается отзыв старых сессий. Без третьего шага укравший куку переживает смену пароля. Ответ на заявку одинаковый для существующего и несуществующего адреса, иначе форма работает как проверялка почты. Дальше в статье развилка: своя машина состояний на Go или managed-провайдер. Мне ценнее оказались сами инварианты: приложите их к своей реализации и увидите, какого перехода не хватает.

Первую жертву новой дыры в Magento взломали на самой свежей сборке от Adobe Sansec выпустила предупреждение досрочно: магазин
Первую жертву новой дыры в Magento взломали на самой свежей сборке от Adobe Sansec выпустила предупреждение досрочно: магазины ломают прямо сейчас. Атаки идут с 4 сентября, дыру назвали StyleSmuggler, она даёт выполнение кода на сервере без логина и ставит постоянный бэкдор. Цепочку воспроизвели на чистых Magento Open Source 2.4.7, 2.4.8 и 2.4.9. Первая жертва работала на 2.4.6-p15 с июльским и августовским патчами: выше для этой линейки Adobe ничего не выпускала. На 6 сентября у Adobe нет ни CVE, ни фикса, ни обходного пути. Совет Sansec на время: отключить GraphQL. Хостер Disrex, чинивший два взломанных магазина, уточняет, что классическим витринам и Hyvä он не нужен, а headless и PWA без него не работают. Плановый релиз Adobe сегодня, 8 сентября, будет ли там фикс, неизвестно. Я бы на месте владельца headless-витрины уже читал логи: детали в разборе The Hacker News. #безопасность

Сорок символов на входе уронили сеть Cloudflare на 27 минут 2 июля 2019 года процессор ушёл под 100% на каждом пограничном се
Сорок символов на входе уронили сеть Cloudflare на 27 минут 2 июля 2019 года процессор ушёл под 100% на каждом пограничном сервере Cloudflare, принимавшем HTTP и HTTPS. Сайты по миру лежали 27 минут из-за одной регулярки. Схема известная: вложенные квантификаторы на одном классе символов, структурно вроде (a+)+b. Движку с бэктрекингом подсовывают строку, которая почти совпала, и он перебирает все способы разложить её между плюсами: на 20 символах это полмиллиона попыток, а сорока хватает, чтобы забить ядро. В разборе есть таблица откатов по длине входа. #безопасность

CUDA готова пустить к себе RISC-V, если платформа дорастёт до серверной Процессор, который раздаёт видеокарте работу в CUDA,
CUDA готова пустить к себе RISC-V, если платформа дорастёт до серверной Процессор, который раздаёт видеокарте работу в CUDA, может быть только x86-64 или aarch64. На Hot Chips 2026 Nvidia назвала условия, при которых к ним добавится RISC-V. Требования серверные: профиль RVA23, спецификации RISC-V для серверного SoC и платформы, поддержка ACPI, через которую система узнаёт у железа, что оно умеет, и когерентность PCIe. Последний пункт объясняет, почему дешёвой платформой не отделаться. Без когерентности процессор записал данные, а они ещё лежат в его кэше; копирование в память видеокарты идёт мимо процессора, прямо из DRAM, и утаскивает устаревшую версию. Спасают только ручные сбросы кэшей на каждой передаче. Чего Nvidia хочет от векторных расширений, разбирают в Chips and Cheese.

Есть один разработчик, который искренне верит, что отпуск случится сразу после релиза. Проблема в том, что релизы у него не з
Есть один разработчик, который искренне верит, что отпуск случится сразу после релиза. Проблема в том, что релизы у него не заканчиваются никогда. 😅 Сам он с места не сдвинется, поэтому нужна ваша помощь. В новой мини-игре вам предстоит разгрести бардак, найти билет, собрать чемодан и приодеть программиста для отпуска. Заодно собирайте промо-коды от партнёров! Играть

Разработчик собрал фоторедактор, который ни разу не отправляет фото на сервер Любая онлайновая удалялка фона работает одинако
Разработчик собрал фоторедактор, который ни разу не отправляет фото на сервер Любая онлайновая удалялка фона работает одинаково: вы загружаете снимок, модель крутится на чужой машине, вы забираете результат. Копия уже ушла, и что с ней дальше, вам не расскажут. В APIC-Web фон, объекты, фильтры, конвертация и сжатие живут прямо в браузере, на Canvas, WebAssembly и локальной модели. Вырезать фон просто, пока в кадре нет волос. Очевидный путь через ImageSegmenter из MediaPipe с флагом outputCategoryMask отдаёт на пиксель жёсткий ноль или единицу. По волосам получается лесенка, и размытием её не спасти: промежуточные значения округлились и потерялись. Приём в том, чтобы забрать вероятности до округления. Флаг outputConfidenceMasks отдаёт на пиксель число от нуля до единицы, и дальше край собирается в несколько шагов. Модель та же, край другой. Грабли: число каналов уверенности у моделей разное, так что проверяйте длину массива вместо confidenceMasks[1]. Оба сложных куска редактора расписаны с кодом.

Repost from IT Юмор
Кто уже потестил Басню 5.1?
Кто уже потестил Басню 5.1?

📙 Cactus Needle 2 — 14 МБ агентная LLM для устройств без GPU
Обзор Needle 2 от Cactus Compute: открытая модель на 45М параметров и 14 МБ для вызова функций на устройствах умного дома, роботах и носимой электронике.
↘️ Needle 2 - The 14 MB Agentic LLM for Tiny Devices | Cactus Today we release Needle 2: an open 45M-parameter model for tool calling, device use and structured extraction. The whole model is a single 14MB binary that runs in 28MB of RAM. It is built on our Simple Attention Network, compressed to CQ2-bit with Cactus Quants, and baked into its own engine. Cactus-Compute/needle2 · Hugging Face Needle 2 is an open 45M-parameter model for tool calling, device use and structured extraction. The whole model is a single 14MB binary that runs a full session in 28MB of RAM. It is built on our Simple Attention Network findings, compressed ... GitHub - cactus-compute/needle: 14MB foundation model for tiny devices; phones, wearables, smart home, and robots Needle 2 is an open 45M-parameter model for tool calling, device use and structured extraction. The whole model is a single 14MB binary that runs a full session in about 28MB of RAM. needle/README.md at main · cactus-compute/needle Needle 2 is an open 45M-parameter model for tool calling, device use and structured extraction. The whole model is a single 14MB binary that runs a full session in about 28MB of RAM.

needle/README.md at main · cactus-compute/needle Needle 2 is an open 45M-parameter model for tool calling, device use and structured extraction. The whole model is a single 14MB binary that runs a full session in about 28MB of RAM.

Cactus Needle 2 — 14 МБ агентная LLM для устройств без GPU ... Aug 11, 2026 · Обзор Needle 2 от Cactus Compute: открытая модель на 45М параметров и 14 МБ для вызова функций на устройствах умного дома, роботах и носимой электронике. Архитектура, квантование и результаты бенчмарков.