Представляешь,
Открыть в Telegram
Новости технологий: важные, смешные, родные Разместить рекламу: @tproger_sales_bot Правила общения: https://tprg.ru/rules Другие каналы: @tproger_channels Регистрация в перечне РКН: https://tprg.ru/5GyZ
Больше8 746
Подписчики
-724 часа
-197 дней
-3230 дней
Архив постов
8 746
Чек-лист «ты застал настоящий интернет»:
— знаешь, что означал статус «Не подходи, сплю»;
— ставил скин на Winamp и менял его раз в неделю;
— хоть раз писал в чужую гостевую книгу;
— отправлял смс на короткий номер ради рингтона;
— объяснял родителям, почему нельзя поднимать трубку.
Если вызывает ностальгию, тогда анкета от SpaceWeb и Типичного программиста ждёт. Компании 25 лет, и это хороший повод вспомнить, с чего всё начиналось.
8 746
Cloudflare Workflows получила потоковую подписку на события
15 сентября в Cloudflare Workflows, инструменте для разработчиков, который выполняет процессы из отдельных шагов, появились метод WorkflowInstance.subscribe() и эндпоинт GET /subscribe. Теперь Workers и HTTP-клиенты могут реагировать на изменения в длительных процессах без регулярных запросов их состояния.
Подписка сначала передаёт всю историю событий экземпляра, а затем сообщает о новых по мере выполнения. Фильтр позволяет выбрать типы событий, а cursor задаёт позицию начала чтения. Поток охватывает попытки выполнения шагов, ожидания, переходы в режим сна и откаты.
В новости Tproger рассказали, как подписку можно использовать для обновления панелей, уведомлений и запуска последующих операций.
8 746
SDL3 получила официальную поддержку HarmonyOS и OpenHarmony
15 сентября разработчики добавили в основную ветку SDL3 порт для HarmonyOS и OpenHarmony. SDL3 упрощает создание кроссплатформенных игр и мультимедийных приложений, а обновление даёт разработчикам на C и C++ ещё один официальный набор целевых платформ без поддержки отдельной ветки.
Автор порта протестировал его на устройстве Huawei и считает возможности достаточными для выпуска полноценных игр и приложений. Однако поддержка пока неполная: предстоит добавить работу с джойстиками, пером и диалоговыми окнами.
В новости Tproger рассказали о готовящихся коммерческих проектах и инструкции по настройке среды, сборке и отладке.
8 746
Самая странная вещь в нынешнем ИИ-рынке — мы уже можем выбирать из десятков сильных моделей, но продолжаем привязывать себя к одной или нескольким подпискам.
ChatGPT хорош в одном, Claude — в другом, Qwen — в третьем. Для кода может лучше подойти одна модель, для аналитики — другая, для изображений или видео — вообще третья.
И зачем тогда выбирать одну? Polza.ai построен вокруг другой идеи: вы не подстраиваетесь под конкретную нейросеть — вы выбираете ИИ под свою задачу.
В одном месте доступны сотни моделей разных разработчиков и провайдеров. Сегодня можно использовать Claude, завтра GPT, потом Gemini или DeepSeek — без необходимости каждый раз заводить новый аккаунт, подключать отдельный API и держать деньги на нескольких балансах.
Для разработчиков это особенно удобно: один OpenAI-совместимый API даёт доступ ко всему каталогу. Можно менять модели и провайдеров, сравнивать их по цене и качеству и не перестраивать продукт каждый раз, когда появляется что-то лучше. Не хотите работать через API — те же модели можно тестировать прямо в Нейростудии.
При этом вы сами решаете, как использовать ИИ: какую модель выбрать, через какого провайдера запускать, сколько тратить и когда переключиться на другую.
Выбирайте лучший инструмент под задачу — и меняйте его, когда захотите.
👉 Попробовать Polza.ai
8 746
GitHub Agentic Workflows 0.89.12 ограничил доступ к GITHUB_TOKEN
13 сентября GitHub выпустил предварительную версию инструмента, с которым разработчики описывают в Markdown задачи для ИИ-агентов и преобразуют их в процессы GitHub Actions. Обновление уменьшает область возможного доступа к токену при компрометации шага.
В центральном маршрутизаторе slash-команд отключили сохранение учётных данных при получении репозитория. Теперь GITHUB_TOKEN не остаётся в локальной конфигурации Git на всё время работы маршрутизатора. Изменение касается команд, использующих сгенерированный файл .github/workflows/agentic_commands.yml.
Разработчики также починили падавшую задачу Integration: CMD Tests. В новости Tproger рассказываем, что именно изменилось и какие процессы затрагивает обновление.
8 746
Moment.js 2.31.0 закрыл уязвимость и исправил работу с прототипами
Вышла версия 2.31.0 библиотеки Moment.js, которую JavaScript-разработчики используют для разбора, проверки, изменения и форматирования дат. Релиз закрывает уязвимость CVE-2026-17495, поэтому пользователям стоит проверить установленную версию и совместимость проекта с обновлением.
Разработчики запретили применять свойства прототипа объекта как токены форматирования и устранили ошибку, из-за которой вызов locale('__proto__') мог повредить глобальную локаль. Также добавили проверку диапазона смещения часового пояса, сброс кешей разбора локалей и исправления форматов дат и относительного времени.
Moment.js остаётся в режиме сопровождения: новых функций не принимает, но продолжает получать исправления безопасности и ошибок. В новости собрали подробности релиза.
8 746
Среда разработки Kiro IDE 1.1 получила артефакты агентов и сборки для ARM64
Kiro IDE, среда разработки с ИИ-агентами для программистов, обновилась 14 сентября. Результаты работы агента, включая документы, диаграммы, код и изображения, теперь можно открыть рядом с чатом или через панель Agent Focus. Артефакты привязаны к сессии, хранятся вне проекта и не попадают в репозиторий; размер каждого ограничен 12 МБ.
Для устройств на ARM64 появились нативные сборки под Windows и Linux, которым не нужна эмуляция x64. Основу редактора обновили до Code OSS 1.131, а также доработали сохранение контекста диалогов, сообщения об ошибках MCP и надёжность Hooks. Все изменения релиза собрали в новости Tproger.
8 746
Vercel AI SDK Harness Layer поддержал подписки Claude Code, Codex и Cursor
14 сентября единый интерфейс для подключения и замены агентов программирования в приложениях научился использовать подписки, найденные на хосте. Разработчикам не придётся отдельно добавлять API-данные или менять код.
В режимах direct и auto система ищет учётные данные провайдера, а затем нативную подписку. Токены остаются на хосте и обновляются там же. Режим ai-gateway эту функцию не поддерживает.
В новости Tproger перечислены совместимые агенты и разобран порядок авторизации. Цены, отдельные лимиты и условия доступности из России Vercel не раскрыла.
8 746
CLIProxyAPI 7.3.0 добавил интеграцию с Devin и динамический каталог моделей
CLIProxyAPI, локальный прокси-сервер для обращения из CLI-инструментов и SDK к моделям разных провайдеров через совместимые интерфейсы, получил поддержку Devin/Cognition по протоколу Connect-RPC с авторизацией OAuth. Обновление рассчитано на разработчиков и команды, которые направляют запросы к нескольким ИИ-провайдерам через единый шлюз.
Для моделей Devin теперь обязательно пространство имён devin/. Их каталог вынесли в удалённо обновляемый файл, а для получения актуального списка добавили CLI-инструмент fetch_devin_models. Также релиз проверяет квоту и статус учётной записи, точнее считает токены и исправляет потоковые ответы и вызовы инструментов.
В новости Tproger разобрали изменения, варианты сборок для Linux и неизвестные пока условия интеграции Devin.
8 746
В SeaweedFS 4.47 исправили ошибки управления доступом и работы томов
14 сентября вышла SeaweedFS 4.47. Это система хранения данных, а обновление предназначено для администраторов инсталляций с S3 API, IAM-политиками, FUSE-монтированием, удалёнными источниками данных или erasure coding.
S3 API теперь берёт aws:SourceIp из непосредственного TCP-соединения, а разрешающая политика бакета больше не может отменить явный запрет из IAM. Разработчики также закрыли перенаправление запросов к другому бакету через X-Forwarded-Host, усилили SSRF-защиту и добавили проверки для повреждённых носителей и копирования томов.
В новости Tproger перечислены остальные исправления, включая ограничение памяти кэша чтения и защиту удаления используемых IAM-политик.
8 746
Debian выпустил обновление 13.7 с исправлениями безопасности
12 сентября проект Debian выпустил Debian 13.7, седьмое обновление стабильной ветки свободной операционной системы Debian 13 (trixie). Оно предназначено для пользователей этой ветки и исправляет уязвимости и серьёзные ошибки в glibc, OpenSSL, Python 3.13, QEMU, Samba, Docker, ImageMagick, curl и других компонентах.
Переустанавливать систему не нужно: достаточно обновить пакеты через актуальное зеркало Debian. У тех, кто регулярно получает исправления с security.debian.org, объём загрузки будет меньше. Установщик тоже обновили, ABI ядра подняли до 6.12.107+deb13, новые образы появятся в стандартных каталогах.
В новости Tproger перечислили основные изменения и объяснили, как перейти на Debian 13.7.
8 746
mise 2026.9.7 сохраняет графы зависимостей npm и Python
Разработчики выпустили mise 2026.9.7, инструмент для установки инструментов и воспроизведения их зависимостей в проектах и CI. Новый формат mise.lock revision 2 записывает полные транзитивные графы npm через aube и Python через uv, а затем воспроизводит их в строгом режиме установки.
Обновление затронет команды, которые хранят mise.lock в репозитории: старые версии mise новый формат не читают. Перед переходом нужно обновить mise у коллег и в CI, выполнить mise lock --upgrade и добавить каталог с файлами графов. Без него или при несовпадении SHA-256 установка с --locked завершится ошибкой.
В новости Tproger перечислены требования к uv и другие исправления релиза.
8 746
Phoenix 20.11.0 получил заметки для трассировок и навык анализа ошибок
12 сентября вышел Phoenix 20.11.0. В релиз добавили GraphQL-мутации, с помощью которых можно прикреплять заметки к отдельным спанам, трассировкам и сессиям. Сведений о ценовых ограничениях и доступности функций из России в примечаниях к версии нет.
MCP-сервер теперь раздаёт общий каталог навыков через путь /mcp. В поставку вошёл навык phoenix-error-analysis, а во внутрипроцессной диспетчеризации MCP-инструментов исправили передачу состояния жизненного цикла приложения. В новости собрали подробности обновления и ссылку на релиз в GitHub.
8 746
Metro 0.87.1 получил поддержку URI-схем и исправил Fast Refresh
13 сентября вышел Metro 0.87.1, сборщик JavaScript для React Native. Теперь к спецификаторам вроде foo:bar можно подключать собственные обработчики через resolver.schemeResolvers. Релиз также исправляет Fast Refresh при работе с ленивыми сегментированными бандлами.
FallbackWatcher перестал пропускать файлы, добавленные во время обхода каталога. По данным авторов, он расходует примерно на 34% меньше резидентной памяти, а пиковое потребление памяти в куче снизилось примерно на 41%. Перед обновлением разработчики советуют проверить экспериментальные настройки сериализатора и файловой карты: на них не распространяются гарантии семантического версионирования.
В новости Tproger перечислены остальные исправления и изменения зависимостей.
8 746
Вышел flatpak-builder 1.4.11 с двумя исправлениями безопасности
Релиз от 12 сентября полностью отключает Git-хуки при применении патчей из-за уязвимости CVE-2026-86320. Также разработчики закрыли проблему GHSA-484h-v688-jq5j, которая позволяла источнику выйти за пределы base_dir в режиме песочницы. Диапазоны затронутых версий и дополнительные меры защиты не указаны, поэтому пользователям прежних выпусков рекомендуют обновиться.
Версия 1.4.11 также раньше останавливает обработку файлов и архивов с некорректными контрольными суммами, проверяет наличие URL в источниках bzr и svn и пропускает уже перенесённые записи при миграции локалей. Подробнее об изменениях и рекомендации по обновлению читайте в новости Tproger.
8 746
Crush 0.94.1 получил авторизацию через ChatGPT и ускоренный интерфейс
В Crush 0.94.1 пользователи могут войти через ChatGPT и работать со своей подпиской. Для автоматизации и запуска без интерактивного интерфейса команда crush run получила флаг --reasoning-effort с проверкой допустимых значений.
Разработчики объединили события прокрутки, добавили повторное использование готовых кадров чата и перевели индикаторы загрузки на общие часы. Замена Swagger-компонентов реестром конечных точек на Go с поддержкой OpenAPI 3.2.1 уменьшила исполняемый файл примерно на 4 МБ. В новости разобрали изменения интерфейса и клиент-серверного режима.
8 746
С днем программиста, коллеги!
Желаем, чтобы код компилировался с первого раза, баги находились до релиза, а таски «на пять минут» действительно занимали пять минут.
И конечно, пусть в жизни будет больше приятных сюрпризов — один из них мы уже подготовили. Скорее переходите по ссылке, трясите коробку и забирайте свой подарок ко Дню программиста: https://tprg.ru/BRC8
8 746
Repost from Инструменты программиста
В Cursor с 12 ноября перестанут работать модели OpenAI
OpenAI сворачивает контракт, по которому её модели были доступны в редакторе Cursor. Предложенная дата отключения — 12 ноября 2026 года, то есть чуть больше двух месяцев с сегодняшнего дня.
Причина корпоративная: разработчика Cursor, компанию Anysphere, в августе купила SpaceX, и OpenAI, как пишет The New Stack, не уверена, что там будут соблюдать её условия использования. Срок отключения взят максимально дальний из возможных по контракту.
Что с этим делать: если ваша работа в Cursor завязана на модель OpenAI, за оставшиеся два месяца прогоните привычные задачи (автодополнение, агентский режим, разбор диффа) на других моделях из списка редактора и посмотрите, где придётся переписывать промпты. OpenAI обещает помочь с переходом, но чем именно, пока не сказала.
#инструменты
8 746
Как перевести все ключевые продукты компании на единый инженерный фундамент?
ВКонтакте, Одноклассники, VK Видео, MAX и Дзен много лет развивались независимо друг от друга. Каждый продукт строил собственную инфраструктуру, инструменты для данных и технологии обработки видео, что с ростом компании привело к дублированию систем и увеличению сроков разработки.
За два года VK объединила разрозненные решения в четыре платформы: внутреннюю систему разработки сервисов, облако One-cloud, единую дата-платформу и технологии видеоплатформы. У части из них уже есть измеримые результаты: сотни новых сервисов, сокращенное время запуска, объединение около десяти тысяч серверов и миллионов процессорных ядер. А, самое главное, получение вычислительных мощностей теперь занимает около двух минут вместо месяца.
Подробнее в нашем новом материале.
8 746
GitLab выпустила критические патчи 19.3.2, 19.2.6 и 19.1.8
Обновления закрыли уязвимость CVE-2026-85706 с максимальной оценкой опасности 10 из 10. При определённых условиях неавторизованный пользователь мог через API коммитов читать произвольные файлы на сервере. Проблема затрагивала GitLab CE и EE. Владельцам уязвимых self-managed-инсталляций рекомендуют как можно скорее установить последний патч своей поддерживаемой версии.
Ещё одна критическая ошибка позволяла пользователям GitLab EE с доступом к Duo Chat получать конфигурацию Advanced Search и чувствительные учётные данные. GitLab.com уже обновлён, клиентам GitLab Dedicated ничего делать не нужно. О затронутых версиях, других исправлениях и условиях обновления без остановки читайте в новости Tproger.
