ru
Feedback
Код в мешке

Код в мешке

Открыть в Telegram

Код в мешке - про кодинг, и не только... Это личная записная книжка https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w

Больше
263
Подписчики
Нет данных24 часа
+27 дней
+1130 дней
Архив постов
Whisper больше не нужен, русская диктовка мгновенно и без видеокарты #habr https://habr.com/ru/articles/1080986/ Tags: диктовка, распознавание речи, GigaAM, Whisper, macOS, speech-to-text, Swift, ONNX, open source, Сбер Author: ladapriora

Долговременная память для ИИ-ассистента: как превратить переписку в Telegram в структурированную базу знаний #habr https://habr.com/ru/articles/1080828/ Tags: llm, rag, ии-агенты, долговременная память, память, python, celery, postgresql, telegram, промпт-инжиниринг Author: and7ey

Нейросети для бизнес-аналитика: разбор ТЗ, оценка проекта и план-график за 15 минут #habr https://habr.com/ru/companies/bothub/articles/1080918/ Tags: ai, бизнес-аналитика, искусственный интеллект Author: BenderRobot (BotHub)

Карта из 14 шагов: что нужно знать новичку, кроме синтаксиса Частая ловушка старта — взять популярный язык и пойти по случайн
Карта из 14 шагов: что нужно знать новичку, кроме синтаксиса Частая ловушка старта — взять популярный язык и пойти по случайным урокам. Синтаксис вроде даётся, но остаётся чувство, что вокруг куча всего, о чём никто не предупредил: терминал, редактор, история изменений кода, устройство интернета. Роадмап на freeCodeCamp закрывает как раз это: 14 тем, с которыми разработчики имеют дело каждый день — от устройства компьютера и данных до Git, который хранит историю правок в коде. Задача не выучить всё сразу, а узнать, что эти вещи вообще существуют. Пройдитесь по списку и отметьте пункты, о которых не слышали. Возьмите один и потратьте вечер: посмотрите, что это и зачем нужно. Следующий курс ляжет уже на понятное место. #основы

Страшно представить код для Cannibal Corpse
Страшно представить код для Cannibal Corpse

Интерпретатор Python уместился в 1024 байта кода на C Остин Хенли пишет такой код по выходным и ставит жёсткие условия: никак
Интерпретатор Python уместился в 1024 байта кода на C Остин Хенли пишет такой код по выходным и ставит жёсткие условия: никаких макро-трюков и подключённых библиотек, а на выходе должен работать fizzbuzz с def, двоеточиями и отступами. Стартовый лимит был 512 байт. Не влезло. Первая версия дожила до x = 1 + 2 * 3 и if x > y: z = 3, лимит кончился, а получился калькулятор. Потолок поднялся до 1024, а порядок работы поменялся: сначала заставить работать, потом ужимать. Внутри ничего похожего на CPython: ни токенизации, ни синтаксического дерева, ни байткода. Всё состояние держат несколько глобальных переменных: массив на 999 символов под исходник без пробелов и int vars[256] под таблицу имён, где переменные и функции лежат вперемешку. Разбор с полным кодом. #python

Одна функция «забыл пароль» оставляет вору живую сессию Сброс обычно пишут одним вызовом: отправить письмо, поменять хеш, вер
Одна функция «забыл пароль» оставляет вору живую сессию Сброс обычно пишут одним вызовом: отправить письмо, поменять хеш, вернуть 200. В разборе на dev.to предлагают считать письмо сообщением очереди, а не событием интерфейса, и разложить сброс на три перехода с записью в аудит. Заявка создаёт запись с коротким сроком жизни: хеш токена, время истечения, статус pending. Подтверждение в одной транзакции сверяет хеш и срок и переводит запись в consumed ровно один раз. И только потом меняется пароль и запускается отзыв старых сессий. Без третьего шага укравший куку переживает смену пароля. Ответ на заявку одинаковый для существующего и несуществующего адреса, иначе форма работает как проверялка почты. Дальше в статье развилка: своя машина состояний на Go или managed-провайдер. Мне ценнее оказались сами инварианты: приложите их к своей реализации и увидите, какого перехода не хватает.

Первую жертву новой дыры в Magento взломали на самой свежей сборке от Adobe Sansec выпустила предупреждение досрочно: магазин
Первую жертву новой дыры в Magento взломали на самой свежей сборке от Adobe Sansec выпустила предупреждение досрочно: магазины ломают прямо сейчас. Атаки идут с 4 сентября, дыру назвали StyleSmuggler, она даёт выполнение кода на сервере без логина и ставит постоянный бэкдор. Цепочку воспроизвели на чистых Magento Open Source 2.4.7, 2.4.8 и 2.4.9. Первая жертва работала на 2.4.6-p15 с июльским и августовским патчами: выше для этой линейки Adobe ничего не выпускала. На 6 сентября у Adobe нет ни CVE, ни фикса, ни обходного пути. Совет Sansec на время: отключить GraphQL. Хостер Disrex, чинивший два взломанных магазина, уточняет, что классическим витринам и Hyvä он не нужен, а headless и PWA без него не работают. Плановый релиз Adobe сегодня, 8 сентября, будет ли там фикс, неизвестно. Я бы на месте владельца headless-витрины уже читал логи: детали в разборе The Hacker News. #безопасность

Google выпустила плагин для работы ИИ-агентов с Google Cloud Google опубликовала google-cloud-developer в репозитории Google
Google выпустила плагин для работы ИИ-агентов с Google Cloud Google опубликовала google-cloud-developer в репозитории Google Agent Skills. Плагин помогает агентам настраивать аутентификацию и авторизацию, управлять проектами и безопасно формировать команды gcloud CLI. Он рассчитан на разработчиков, использующих Antigravity CLI, Claude Code или Codex CLI. В единый пакет вошла конфигурация Developer Knowledge MCP Server: через неё агент получает актуальные сведения из официальной документации Google. Плагин соответствует открытому стандарту Agent Plugins, поэтому конфигурацию можно переносить между совместимыми средами — меньше ручной склейки навыков и MCP-серверов. В статье — как устроен сценарий первоначальной настройки проекта и что агент проверяет до изменения ресурсов.

Trame v4 добавил управление React-компонентами из Python При создании приложения на Python-фреймворке trame теперь можно выбр
Trame v4 добавил управление React-компонентами из Python При создании приложения на Python-фреймворке trame теперь можно выбрать client_type="react" и сохранить привычные механизмы состояния, событий и триггеров. Связки react.Bind и react.Callback синхронизируют серверную логику с интерфейсом — без отдельного REST API и самописного обмена данными. Обновление прежде всего пригодится организациям с готовыми React-библиотеками и дизайн-системами: их можно задействовать без полной переделки фронтенда. Но смены фаворита пока нет — Vue.js остаётся стандартным и наиболее полным клиентом, а Kitware не обещает паритета возможностей. В статье перечислены поддерживаемые на старте компоненты и варианты рендеринга.

GitHub отключил MAI-Code-1-Flash во всех режимах Copilot С 10 сентября 2026 года модель больше не работает в чате, автодополн
GitHub отключил MAI-Code-1-Flash во всех режимах Copilot С 10 сентября 2026 года модель больше не работает в чате, автодополнении, встроенном редактировании, а также режимах Ask и Agent. Вручную удалять её не нужно, но пользователям рабочих процессов и интеграций придётся выбрать поддерживаемую модель. GitHub рекомендует MAI-Code-1.1-Flash, однако не сравнивает версии по возможностям, лимитам и стоимости — замена есть, а пояснений к ней нет. Администраторам Copilot Enterprise может потребоваться отдельно разрешить новую модель в политиках организации. В статье — где появится MAI-Code-1.1-Flash после настройки и что известно о доступности сервиса из России.

DeepSeek выпустила мультимодальную V4.1-Flash Новая MoE-модель на 552 млрд параметров работает с изображениями и доступна в A
DeepSeek выпустила мультимодальную V4.1-Flash Новая MoE-модель на 552 млрд параметров работает с изображениями и доступна в API как deepseek-flash. DeepSeek утверждает, что она превосходит V4-Pro по скорости, стоимости и производительности, но не раскрывает список тестов и методику — независимо проверить сравнение по анонсу нельзя. Старые идентификаторы V4-Flash уже перенаправляют на новинку, а для deepseek-v4-pro временный маршрут включат 14 сентября в 04:00 UTC — до выхода V4.1-Pro. В статье Tproger — детали архитектуры, сокращения KV-кэша и новых тарифов, правда, пока без конкретных сумм.

Один тест, вопросы, которые переносят в прошлое, 25 лет истории за спиной. SpaceWeb и Типичный программист сделали к юбилею а
Один тест, вопросы, которые переносят в прошлое, 25 лет истории за спиной. SpaceWeb и Типичный программист сделали к юбилею анкету, которая по школьным вопросам про спорт, друзей и обои на рабочий стол определит, какой ты носитель информации! По пути встретятся аська, скайп, биткоин и другие иконы интернета с 2001 по 2026 год, а между вопросами история развития веба и компании, с небольшим взглядом в будущее. В конце — промокод на услуги SpaceWeb!

Repost from NN
Российским вайбкодерам заблокировали Cursor: платформа без предупреждения перестала работать в РФ. У первых юзеров доступ про
Российским вайбкодерам заблокировали Cursor: платформа без предупреждения перестала работать в РФ. У первых юзеров доступ пропал еще 4 сентября. В этот день появились жалобы на блокировку по региону внутри сервиса. Прямо перед этим в пользовательское соглашение Cursor добавили пункт об экспортном контроле США. То есть платформа больше не будет работать в подсанкционных регионах. Некоторым даже не помогает смена IP-адреса на другую страну. Возможно, Cursor проверяет историю подключений или геолокацию.

Карта из 14 шагов: что нужно знать новичку, кроме синтаксиса Частая ловушка старта — взять популярный язык и пойти по случайн
Карта из 14 шагов: что нужно знать новичку, кроме синтаксиса Частая ловушка старта — взять популярный язык и пойти по случайным урокам. Синтаксис вроде даётся, но остаётся чувство, что вокруг куча всего, о чём никто не предупредил: терминал, редактор, история изменений кода, устройство интернета. Роадмап на freeCodeCamp закрывает как раз это: 14 тем, с которыми разработчики имеют дело каждый день — от устройства компьютера и данных до Git, который хранит историю правок в коде. Задача не выучить всё сразу, а узнать, что эти вещи вообще существуют. Пройдитесь по списку и отметьте пункты, о которых не слышали. Возьмите один и потратьте вечер: посмотрите, что это и зачем нужно. Следующий курс ляжет уже на понятное место. #основы

Страшно представить код для Cannibal Corpse
Страшно представить код для Cannibal Corpse

Интерпретатор Python уместился в 1024 байта кода на C Остин Хенли пишет такой код по выходным и ставит жёсткие условия: никак
Интерпретатор Python уместился в 1024 байта кода на C Остин Хенли пишет такой код по выходным и ставит жёсткие условия: никаких макро-трюков и подключённых библиотек, а на выходе должен работать fizzbuzz с def, двоеточиями и отступами. Стартовый лимит был 512 байт. Не влезло. Первая версия дожила до x = 1 + 2 * 3 и if x > y: z = 3, лимит кончился, а получился калькулятор. Потолок поднялся до 1024, а порядок работы поменялся: сначала заставить работать, потом ужимать. Внутри ничего похожего на CPython: ни токенизации, ни синтаксического дерева, ни байткода. Всё состояние держат несколько глобальных переменных: массив на 999 символов под исходник без пробелов и int vars[256] под таблицу имён, где переменные и функции лежат вперемешку. Разбор с полным кодом. #python

Одна функция «забыл пароль» оставляет вору живую сессию Сброс обычно пишут одним вызовом: отправить письмо, поменять хеш, вер
Одна функция «забыл пароль» оставляет вору живую сессию Сброс обычно пишут одним вызовом: отправить письмо, поменять хеш, вернуть 200. В разборе на dev.to предлагают считать письмо сообщением очереди, а не событием интерфейса, и разложить сброс на три перехода с записью в аудит. Заявка создаёт запись с коротким сроком жизни: хеш токена, время истечения, статус pending. Подтверждение в одной транзакции сверяет хеш и срок и переводит запись в consumed ровно один раз. И только потом меняется пароль и запускается отзыв старых сессий. Без третьего шага укравший куку переживает смену пароля. Ответ на заявку одинаковый для существующего и несуществующего адреса, иначе форма работает как проверялка почты. Дальше в статье развилка: своя машина состояний на Go или managed-провайдер. Мне ценнее оказались сами инварианты: приложите их к своей реализации и увидите, какого перехода не хватает.

Первую жертву новой дыры в Magento взломали на самой свежей сборке от Adobe Sansec выпустила предупреждение досрочно: магазин
Первую жертву новой дыры в Magento взломали на самой свежей сборке от Adobe Sansec выпустила предупреждение досрочно: магазины ломают прямо сейчас. Атаки идут с 4 сентября, дыру назвали StyleSmuggler, она даёт выполнение кода на сервере без логина и ставит постоянный бэкдор. Цепочку воспроизвели на чистых Magento Open Source 2.4.7, 2.4.8 и 2.4.9. Первая жертва работала на 2.4.6-p15 с июльским и августовским патчами: выше для этой линейки Adobe ничего не выпускала. На 6 сентября у Adobe нет ни CVE, ни фикса, ни обходного пути. Совет Sansec на время: отключить GraphQL. Хостер Disrex, чинивший два взломанных магазина, уточняет, что классическим витринам и Hyvä он не нужен, а headless и PWA без него не работают. Плановый релиз Adobe сегодня, 8 сентября, будет ли там фикс, неизвестно. Я бы на месте владельца headless-витрины уже читал логи: детали в разборе The Hacker News. #безопасность

Сорок символов на входе уронили сеть Cloudflare на 27 минут 2 июля 2019 года процессор ушёл под 100% на каждом пограничном се
Сорок символов на входе уронили сеть Cloudflare на 27 минут 2 июля 2019 года процессор ушёл под 100% на каждом пограничном сервере Cloudflare, принимавшем HTTP и HTTPS. Сайты по миру лежали 27 минут из-за одной регулярки. Схема известная: вложенные квантификаторы на одном классе символов, структурно вроде (a+)+b. Движку с бэктрекингом подсовывают строку, которая почти совпала, и он перебирает все способы разложить её между плюсами: на 20 символах это полмиллиона попыток, а сорока хватает, чтобы забить ядро. В разборе есть таблица откатов по длине входа. #безопасность