en
Feedback
Логово Сола

Логово Сола

Open in Telegram
3 615
Subscribers
-224 hours
-207 days
-2130 days
Attracting Subscribers
June '26
June '26
+27
in 0 channels
May '26
+3
in 0 channels
Get PRO
April '26
+3
in 0 channels
Get PRO
March '26
+1
in 0 channels
Get PRO
February '26
+917
in 0 channels
Get PRO
January '260
in 0 channels
Get PRO
December '25
+4
in 0 channels
Get PRO
November '25
+9
in 0 channels
Get PRO
October '25
+4
in 0 channels
Get PRO
September '25
+2
in 0 channels
Get PRO
August '25
+40
in 0 channels
Get PRO
July '25
+45
in 0 channels
Get PRO
June '25
+55
in 0 channels
Get PRO
May '25
+52
in 0 channels
Get PRO
April '25
+47
in 0 channels
Get PRO
March '25
+56
in 0 channels
Get PRO
February '25
+77
in 0 channels
Get PRO
January '25
+138
in 0 channels
Get PRO
December '24
+121
in 0 channels
Get PRO
November '24
+147
in 0 channels
Get PRO
October '24
+198
in 0 channels
Get PRO
September '24
+91
in 0 channels
Get PRO
August '24
+152
in 0 channels
Get PRO
July '24
+96
in 0 channels
Get PRO
June '24
+106
in 0 channels
Get PRO
May '24
+115
in 0 channels
Get PRO
April '24
+118
in 0 channels
Get PRO
March '24
+103
in 0 channels
Get PRO
February '24
+101
in 2 channels
Get PRO
January '24
+135
in 0 channels
Get PRO
December '23
+99
in 1 channels
Get PRO
November '23
+130
in 1 channels
Get PRO
October '23
+194
in 0 channels
Get PRO
September '23
+255
in 0 channels
Get PRO
August '23
+300
in 0 channels
Get PRO
July '23
+283
in 0 channels
Get PRO
June '23
+200
in 0 channels
Get PRO
May '23
+239
in 0 channels
Get PRO
April '23
+244
in 0 channels
Get PRO
March '23
+324
in 0 channels
Get PRO
February '23
+342
in 0 channels
Get PRO
January '23
+466
in 0 channels
Get PRO
December '22
+399
in 0 channels
Get PRO
November '22
+574
in 0 channels
Get PRO
October '22
+480
in 0 channels
Get PRO
September '22
+469
in 0 channels
Get PRO
August '22
+464
in 0 channels
Get PRO
July '22
+581
in 0 channels
Get PRO
June '22
+566
in 0 channels
Get PRO
May '22
+697
in 0 channels
Get PRO
April '22
+1 771
in 0 channels
Date
Subscriber Growth
Mentions
Channels
28 June0
27 June0
26 June0
25 June0
24 June0
23 June0
22 June0
21 June0
20 June0
19 June+1
18 June0
17 June+1
16 June0
15 June+2
14 June+1
13 June+1
12 June+18
11 June0
10 June0
09 June+1
08 June0
07 June0
06 June+2
05 June0
04 June0
03 June0
02 June0
01 June0
Channel Posts
2
С появлением вайбкодинга всё больше приложений выходит сразу к реальным пользователям и часто без базовой защиты и ограничени
С появлением вайбкодинга всё больше приложений выходит сразу к реальным пользователям и часто без базовой защиты и ограничений. За это прилетают счета Supabase на $200, боты, которые забивают формы в первый же день, письма с требованиями прекратить деятельность и т.п. Поэтому вот чеклист для вайбкодеров от разработчика с 20+ лет опыта. Он поможет закрыть базу перед релизом: 1. Защищайте не только приложение, но и себя. Как только вы начинаете собирать данные пользователей, вступают в силу юридические требования (GDPR, CCPA). Подготовьте политику конфиденциальности и точно знайте, где хранятся пользовательские данные. 2. Row Level Security. Без RLS любой может открыть DevTools и прочитать всю вашу БД. В Supabase это настраивается через Auth → Policies. Если политик нет, то база фактически открыта. Исправляется за несколько минут. 3. Тестируйте не только успешные сценарии. Попробуйте ввести неправильный пароль пять раз, сбросить пароль для несуществующей почты, дважды открыть ссылку подтверждения, зарегистрироваться с уже существующим email. Именно так находится большая часть ошибок аутентификации. 4. Проверьте базовую безопасность. Попросите ИИ: «Проверь моё приложение как специалист по безопасности и убедись, что у меня сильные заголовки безопасности и надёжный базовый уровень безопасности». 5. Прогоните приложение по рекомендациям OWASP. Запрос для ИИ: «Проверь моё приложение на соответствие стандартам OWASP и подсвети уязвимости». Так часто обнаруживаются SQL-инъекции, XSS и ошибки в системе аутентификации. 6. Валидация на клиенте. Злоумышленник может отключить JavaScript и обращаться к API напрямую. Все проверки нужно повторять на сервере. 7. Код, написанный ИИ, часто допускает утечки данных в трёх местах: - значения из .env попадают во фронтенд; - API возвращает больше данных, чем нужно; - секреты оказываются в логах. Запрос для проверки: «Проверь моё приложение на утечки credentials или чувствительных данных во фронтенде или API-роутах». 8. API-ключи не должны попадать во фронтенд. Если ключ оказался в браузере, считайте, что он уже скомпрометирован. Перенесите работу с ним на сервер или используйте прокси. 9. Настройте rate limiting до релиза. Ограничьте все эндпоинты, которые обращаются к платным API. Один неконтролируемый поток запросов способен увеличить счёт, например, с $20 до $200 всего за день. 10. Добавьте CAPTCHA на публичные формы. (например, бесплатный Cloudflare Turnstile) и ограничьте CORS своим доменом. Это занимает около 10 минут и эффективно защищает от массовых атак ботов. 11. Не раскрывайте внутренние ошибки пользователям. Вместо сообщений вроде: «SELECT * FROM users failed», показывайте нейтральные: «User not found». Подробности сохраняйте только в серверных логах. Прогоняйте это чеклист перед каждым запуском. Вот полный разбор. 🐸
103
3
Катя Вернер. Осень.mp3
151
4
Промптинг ChatGPT.txt
232
5
Я хочу проверить сколько на канале живых подписчиков (не ботов). Поставьте этой записи лайк (или другой эмодзи), если вы не бот.
137
6
Вышла Qwythos-9B-Claude-Mythos-5 с контекстным окном до 1 млн токенов. 🤔 Команда Empero представила свою reasoning-модель Qw
Вышла Qwythos-9B-Claude-Mythos-5 с контекстным окном до 1 млн токенов. 🤔 Команда Empero представила свою reasoning-модель Qwythos-9B, построенную на базе глубоко разцензуренной версии Qwen3.5-9B. Модель получила полный fine-tune всех параметров и была дополнительно обучена более чем на 500 млн токенов данных Claude Mythos и Claude Fable. Для обучения использовались синтетические Chain of Thought (CoT), сгенерированные на основе логов сессий Fable-5 и Mythos-5. Модель уже доступна на Hugging Face: https://huggingface.co/empero-ai/Qwythos-9B-Claude-Mythos-5-1M
315
7
Гермес_Трисмегист_Высокий_герметизм_Сокровенный_свет_2001.pdf
273
8
https://habr.com/ru/articles/1050300/
287
9
Находка: лёгкий локальный векторный поиск, с которым можно быстро собрать собственную базу знаний. Опенсорс проект zvec от Alibaba уже набрал 10,3 тыс. звёзд на GitHub и активно используется внутри Alibaba в крупных продакшен-сценариях. Обычно для векторного поиска приходится поднимать отдельный сервис: Pinecone, Weaviate, Qdrant или что-то ещё. Плюсом идут - настройка, инфраструктура и деплой. Для небольших проектов это часто оказывается слишком хардкорно С zvec всё проще. Он встраивает всю векторную базу данных прямо в ваш процесс - примерно так же, как SQLite работает с реляционными базами данных. Установили через pip, создали коллекцию несколькими строками кода, загрузили данные - и можно выполнять поиск по сходству. Никаких серверов, конфигурационных файлов и доп.инфраструктуры, всё хранится в одном локальном файле. zvec умеет искать среди сотен миллионов векторов за миллисекунды и поддерживает гибридный поиск: векторный + полнотекстовый. Работает на ноутбуках, серверах и даже на edge-устройствах. Обновление v0.5.0 от 12 июня заметно расширило возможности проекта: ↳ Нативный полнотекстовый поиск без внешних поисковых движков ↳ Гибридный поиск, объединяющий векторы, ключевые слова и фильтры в одном запросе ↳ Новый дисковый индекс, существенно снижающий потребление памяти на больших объёмах данных ↳ Zvec Studio — визуальный инструмент для просмотра данных и отладки без написания кода 100% опенсорс 😁
229
10
Один полезный приём перед написанием кода. Не просите агента сразу что-то реализовывать. Сначала проверьте, как он понял задачу. Вставьте промпт: Пока не изменяй код. Проверь, насколько полно ты понимаешь задачу: Какую реальную проблему я пытаюсь решить? Какие требования уже понятны? Где могут быть неоднозначности? Что ты, скорее всего, можешь неправильно понять, если сразу начнёшь писать код? После этого предложи план выполнения. Этот подход особенно полезен, когда требования сформулированы не до конца, контекста много или вы сами ещё не до конца продумали решение. Сначала пусть модель перескажет задачу своими словами, покажет спорные места и разложит работу по шагам. И только потом приступает к реализации. Обычно это даёт гораздо более предсказуемый результат. По сути, вы просто переносите ревью на более ранний этап 😶
278
11
В России вводят профстандарт «Писатель» Профстандарт утвержден приказом Министерства труда РФ 10 ноября 2025 года и начнет действовать с 1 сентября 2026 года. Сообщается, что принятие стандарта является одним из значимых шагов в сфере поддержки литературного процесса. Новый статус поможет писателям официально оформлять трудовые отношения, подтверждать занятость и защищать свои права.
224
12
https://huggingface.co/yuxinlu1/gemma-4-12B-coder-fable5-composer2.5-v1-GGUF
289
13
https://europe2031.ai/summary/
304
14
https://habr.com/ru/news/1047386/
286
15
Сборник песен сделал https://ozon.ru/t/DuJzIHz
378
16
DiffusionGemma Гугл дипмайнд выпустили экспериментальную открытую модель, которая генерирует блоки текста одновременно с помо+2
DiffusionGemma Гугл дипмайнд выпустили экспериментальную открытую модель, которая генерирует блоки текста одновременно с помощью диффузии, вместо генерации по токену Результат: до 1000+ токенов/сек на NVIDIA H100 и 700+ токенов/сек на RTX 5090 LLM работают как печатные машинки, буква за буквой генерируют, токен за токеном, а диффужион гемма сразу выдает 256-токенный блок текста за один проход, а потом итеративно его уточняет, такой же принцип как генерация картинок из шума Модель построена на архитектуре Gemma 4 26B A4B с новой диффузионной головой, унаследованной от исследований Gemini Diffusion 🔘Технические характеристики 25.2B параметров (активные 3.8B), контекст до 256К токенов, canvas (блок генерации) 256 токенов, поддерживает тексты и картинки, обучена на 2025 🔘Скорость Модель смещает узкое место с пропускной способности памяти на вычисления поэтому даёт до 4× ускорения на выделенных GPU 🔘Помещается в 18 GB VRAM Благодаря MoE с 3.8B активных параметров и квантизации модель влезает в RTX 4090/5090. 🔘Самокоррекция Модель итеративно дорабатывает собственный вывод, исправляя ошибки в реальном времени. 🔘NVFP4-оптимизация Совместно с NVIDIA сделана поддержка 4-битного floating-point на Hopper/Blackwell почти без потерь точности Блог Hugging Face Transformers vLLM (с интеграцией от Red Hat) MLX для Apple Silicon Unsloth для файнтюна Hackable Diffusion модульный JAX-тулбокс от Google
433
17
CloakBrowser — это скрытый браузер на базе Chromium, который скрывает автоматизацию, заставляя сайты воспринимать его как обы
CloakBrowser — это скрытый браузер на базе Chromium, который скрывает автоматизацию, заставляя сайты воспринимать его как обычного пользователя. Он модифицирует браузер на уровне исходного кода, а не с помощью скриптов или хакерских настроек, поэтому успешно проходит сложные проверки на ботов, такие как reCAPTCHA v3 и Cloudflare Turnstile. Вы можете внедрить его в существующий код Playwright или Puppeteer практически без изменений, и он будет работать локально, в Docker или на сервере. 🐱 GitHub
294
18
https://github.com/meituan-longcat/LongCat-Video
255
19
❗️Депутаты Госдумы на пленарном заседании приняли сразу во втором и третьем чтениях законопроект, предусматривающий штрафы до 700 тыс. рублей для владельцев российских сайтов, которые допускают нарушения правил авторизации пользователей. В частности, речь идёт об использовании зарубежных сервисов, таких как иностранные почтовые системы, для регистрации и входа на сайты. 📍За нарушение требований к авторизации на российских сайтах и использованию рекомендательных технологий штрафы составят: — для граждан: от 10 тыс. до 20 тыс. рублей; — для должностных лиц: от 30 тыс. до 50 тыс. рублей; — для юрлиц: от 500 тыс. до 700 тыс. рублей. 📍За повторные нарушения и неисполнение требований Роскомнадзора штрафы увеличиваются: — для граждан: от 20 тыс. до 40 тыс. рублей; — для должностных лиц: от 60 тыс. до 100 тыс. рублей; — для юрлиц: от 1 млн до 1,4 млн рублей. 📍За повторное неисполнение требований Роскомнадзора о прекращении использования рекомендательных технологий штраф для компаний может достигать 2,8 млн рублей.
352
20
https://huggingface.co/huihui-ai/Huihui-gemma-4-12B-it-abliterated
344