лапчик царапчик
Open in Telegram
ai, ai sec, bash, python, it discussions, bypass { "реклама": "belvlvlsu@gmail.com", "вопросы": "dm | комменты" }
Show more9 112
Subscribers
+124 hours
+327 days
+36530 days
Posts Archive
9 112
🐈⬛ не знаю есть ли запрос на более точный skill selection от агентов, но на экономию токенов точно есть. на оба запроса появился ответ. routed скачивает minilm-l6-v2 и запускает ее локально, чтобы построить эмбединги по вашим скиллам. потом, minilm-l6-v2 и bm25 совместно подбирают лучший скилл для вашего промпта.
автор говорит, что экономия на routing call таким образом 1000+ на одном вызове.
клуб царапчиков
9 112
🐈⬛ прочитал на хабре, что на бету serverless tg bot можно подать заявку. waitlist. чтобы подать в botfather нужно выбрать open там где клава. потом из списка выбрать бота для serverless. дальше в меню там будет вкладка serverless.
клуб царапчиков
9 112
🐈⬛ ставил я себе как-то проект иранский, чтобы google app script юзать как прокси. до сих пор работает. акк не забанили.
похожих проектов вообще иранцы наклепали кучу. например еще видел gooserelay. он предлагает вам запустить серверный бинарь на vps и гнать трафик по пути: комп => vps => google ip. в проекте есть upstream. не знаю, решает ли такой сетап проблему частой капчи, но смотрится норм если залетать из пор ру впс.
клуб царапчиков
9 112
🐈⬛ skill с rg можно выбрасывать. появился zvec-grep. он один раз строит эмбэдинги индексируя все что есть на компе у вас. дальше позволяет искать по смыслу + с regex. все это дело локально работает с opencode.
9 112
🐈⬛ у меня на маке есть karing и в нем бесплатные сабки с кучей серверов с разными протоколами. использую как запасной вариант если совсем все vpn в один день отлетят. но karing же gui, а хочется такой же по функциям cli. и вот он появился – justray. принимает сабки, запускается как tun/proxy, dns настраивается, routing имеется. кст на винде тоже он работать будет.
brew install luynrs/tap/justray9 112
Repost from Сети и сигналы
Указ президента, позволяющий вводить временное государственное управление в отношении имущества компаний за ненадлежащую защиту объектов критической инфраструктуры, уже повлиял на работу центров обработки данных, выяснил «Ъ».
Операторы ЦОДов теперь должны подтвердить наличие комплексной системы предотвращения инцидентов — от физической защиты и противодействия БПЛА до киберустойчивости.
Ряд российских дата-центров уже начал модернизацию систем защиты внешнего инженерно-технологического оборудования под требования современных вызовов, рассказал гендиректор хостинг-провайдера RUVDS Никита Цаплин.
«ЦОДы однозначно попадают под действие этой нормы, и РТК-ЦОД на постоянной основе работает с рисками и в целях обеспечения безопасности совершенствует меры защиты в соответствии с внутренними регламентами и актуальными требованиями»,— отметили в пресс-службе РТК-ЦОД («Ростелеком»).Расходы на модернизацию, по оценкам участников рынка, приведут к росту стоимости их услуг. 📡 Сети меняются. Мы следим. Подписывайтесь.
9 112
🐈⬛ попробовал на этих выходных omlx. приложение поднимает сервер для работы с локал моделс на маке. уникальность omlx в том что оно хранит kv кэш на ssd и быстро его подтягивает когда надо. это повышает скорость ответов модели. вообще весь кэш делится сервером на hot и на cold блоки. первые хранятся в ram, вторые на диске. те что на диске живут по классической политике lru.
авторы приводят там на сайте бенчи, но все тесты у них проводились на m3 ultra 512gb. не совсем народная машина конечно. но результаты на длинном контекста вышли лучше чем у ollama и lmstudio. с 30-90 сек, модель отвечает через 5.
на моем m5 pro 64gb с qwen3.8-27b-mlx-8bit, если говорить про ощущения, я буст не заметил.
клуб царапчиков
9 112
🐈⬛ там дело в том что, когда наши банки врываются в appstore под видом какого нибудь 'утепление курятника на зиму' – они прячут отсылки к ру подсанкционке. а наличие эндпоинтов цб маскировку рушит. я думаю с этим можно будет чето придумать.
9 112
🐈⬛ в обучающих целях
а видел кто-то onionhop? это gui со всем что нужно для запуска тора либо как tun, либо как proxy. он поддерживает split-tunneling с удобным меню выбора приложений, и дает upstream на socks-прокси.
в tor engine я не сильно разбираюсь, но в onionhop есть и тот что классик и тот что на расте написан – arti. я беру классик. еще есть широкая поддержка траспортов: obfs4, snowflake, webtunnel, conjure, meek, vanilla и dnstt. dns через тор идет по дефолту.
еще из того что мне зашло – встроенный сканер мостов и sni. последние с готовым списком хостов по странам.
клуб царапчиков
9 112
🐈⬛ попробовал
docker compose alpha generate {container_id} | tee compose.yml – позволяет сгенерить почти полноценный compose-файл для контейнера. без ai. вроде идея норм, но хотелось бы более проработанный темплейт получать, мб с плейсхолдерами. мне больше нравится docker init это не новая фича, я просто про нее узнала ток недавно. это по сути init проекста с выбором языка. прощелкиваешь интерактивное меню и получаешь dockerfile с мультистейджем, non-root юзером, игнор-файл и компоуз.
клуб царапчиков9 112
Repost from Femida
РКН стал блокировать сторонние DNS
В последние дни всплывали сообщения о блокировки подключениях к любым DNS-серверам помимо провайдерских, включая протоколов DoH и DoT (DNS over HTTPS/TLS).
Сообщения были и про блокировки прямых подключений по IP на 8.8.8.8 на 53 порт, и про блокировку по SNI внутри DoH. Под удар попадали Google DNS, Cloudflare, OpenDNS, Quad9 и Adguard.
Сейчас ситуация более-менее разрешилась: из заблокированных остался только AdGuard, но ситуация у всех разная.
Сам провайдерский DNS-сервер, к слову, никаких дополнительных параметров запроса провайдеру не раскрывает. Все пакеты, отправленные в интернет изначально могут быть прочитаны на уровне глубже, чем получает DNS-сервер 🤪
9 112
🐈⬛ еще один заход китайцев на бесконечные триалки – abaifreegpt. теперь есть автоматическая рега, активация акка и управление ресурсами. судя по репе – фулл вайбкод. причем запушил чел все что было. тем не менее там ~500 форков.
клуб царапчиков
9 112
🐈⬛ делаю под свои нужды скилл инспектора codebase. для этого вернулся к rg фичам и заново открыл для себя некоторые:
rg --passthru подсвечивает паттерн в доке вместо вывода строки.
rg --stats выводит стату после выполнения компанды: кол. совпадений, строк и другое.
rg -w поиск конкретного совпадения. все равно что через регулярку \b{pattern}\b
rg -g удобно ограничить scope: исключить какой-то типа файлов из поиска или убрать всю директорию. rg -g '!tools/' -g '!work/' 'pattern'
клуб царапчиков9 112
+1
🐈⬛ завайбкодил казик в новом приложении от экстремистской конторы цукера – pocket. аппа есть только в us сторе как я понял. идея приложения – соцсеть с single-shot приложениями по категориям.
9 112
🐈⬛ кто-то пробовал babysitter? это такой оркестратор агентных воркфлоу. якобы избавляет от галлюцинаций модель хорошо, хотя и на настройку его под себя уходит не мало времени
9 112
🐈⬛ если нужно достать все субдомены можно юзать subfinder или amass. а можно еще так:
https://crt.name/v1/search?apex={website}
сегодня узнал.9 112
🐈⬛ вышла qwen 3.8 без цензуры от elder-plinius. на корпусе в 842 хармфул промпта ни одного отказа.
9 112
Repost from Femida
Google начал ограничивать работу Gemini даже с VPN
Проблемы продолжаются уже несколько дней. Дело в том, что Google обладает огромным количеством метрик и данных об аккаунте пользователя, и с недавнего времени стал массово блокировать доступ к своему ИИ из России.
Если раньше доступ «ограничивали» только по IP, то теперь за VPN аккаунт наоборот будут считать более «подозрительным». Проверять такие аккаунты могут по расположенным рядом WiFi, данным о мобильной сети и геолокации в Google Maps.
Связано это с пересмотром политики компании и выходом новой бесплатной Gemini Flash 3.7 - для соответствия экспортным ограничениям США, Google теперь более тщательно следит за региональными ограничениями своего ИИ.
Есть сообщения и об обновлении детекции VPN-серверов со стороны провайдеров:
Если через определённый VPN-сервер систематически подключаются пользователи из России, со временем алгоритмы Google начинают ассоциировать этот адрес с российской юрисдикцией, несмотря на то, что сервер физически расположен в другой стране.
9 112
🐈⬛ приехал в китай и решил – скачаю-ка дотюненую qwen3.8 от пацанов их рф – siq-1. в ней 3b активных параметров на токен и это получается выгодный компьют для локального харнеса.
но тут такое дело – hf в китае забанен, на modelscope модели нет, с мобильного интернета если качать трафик улетит. остался wi-fi. я отсканил живую часть cf и получил хорошие адреса для awg. их прикрепляю. тг таким образом может не заработать – для него отлично работает mieru.
клуб царапчиков
