Новости от CutCode
Відкрити в Telegram
Новости и полезные материалы по web-разработке на PHP от CutCode . Общаемся тут AI - @ai_chat_cutcode L - @laravel_chat S - @symfony_cutcode Чем могу быть полезен - https://teletype.in/@cutcode/hello
Показати більше1 386
Підписники
Немає даних24 години
-17 днів
+130 день
Архів дописів
1 386
Repost from The Dragon Code News
Laravel-Lang завершил расследование supply chain инцидента, который затронул несколько Composer-пакетов.
Инцидент был связан с несанкционированным изменением release tags. Часть тегов временно указывала на коммиты с вредоносным кодом, который мог выполняться при установке или обновлении зависимостей через Composer.
Затронутые пакеты:
-
laravel-lang/lang
- laravel-lang/attributes
- laravel-lang/actions
- laravel-lang/http-statuses
Предварительное окно риска началось 22 мая 2026 года в 22:32 UTC. Риск касался пользователей, которые в этот период выполняли composer update или свежую установку затронутых пакетов.
По итогам расследования причина инцидента связана с компрометацией учётных данных, которые позволяли менять теги в репозиториях. Способ первичной компрометации этих учётных данных не раскрывается в публичном сообщении.
Что было сделано:
- затронутые публикации очищены и возвращены в безопасное состояние;
- доступы и интеграции пересмотрены;
- потенциально скомпрометированные учётные данные отозваны;
- выполнена проверка журналов и связанных артефактов;
- приняты дополнительные меры для снижения риска повторения.
На основании доступных данных нет подтверждения массовой утечки пользовательских данных через инфраструктуру Laravel-Lang. Но окружения пользователей, где в окно риска был установлен и выполнен заражённый пакет, могли быть затронуты локально.
Рекомендации пользователям:
- проверьте composer.lock и историю установок;
- если установка или обновление выполнялись в окно риска, сохраните логи окружения;
- при признаках установки затронутой версии ротируйте секреты, доступные этому окружению: CI/CD-токены, ключи доступа, переменные окружения, deploy-ключи и другие учётные данные.
Дополнительно будут усилены внутренние процедуры публикации и контроля доступа, чтобы снизить риск повторения такого инцидента.1 386
Repost from The Dragon Code News
Библиотека laravel-lang/lang была скрыта с Packagist сотрудниками Packagist в рамках ограничений распространения вредоноса.
Мы уже ведём с ними работу и вскоре проект вновь будет опубликован
1 386
Repost from Пятиминутка PHP
В конце 2025 года проводился ежегодный опрос русскоязычного PHP-сообщества.
Результаты опроса опубликованы!
https://phpcommunity.ru/2026-php
1 386
PHP-стрим начался!
Обсудим RFC по generics в PHP, влияние на Laravel/Symfony, библиотеки, статический анализ и то, как AI меняет разработку.
Посмотрим итоги ежегодного опроса PHP-разработчиков 2025.
Залетайте в эфир, будет лампово и по делу:
https://youtube.com/live/BMgcJBWdkfA?feature=share
1 386
PHP-стрим: generics, RFC и AI
Собираем ламповый стрим с ребятами из PHP-сообщества.
Главная тема — RFC по generics в PHP: зачем они нужны, что могут решить, где усложнят язык и как повлияют на Laravel/Symfony, библиотеки и статический анализ.
Плюс обсудим, что сейчас происходит в разработке с AI!
Предварительно участвуют: Кирилл Несмеянов, Алексей Гагарин, Эдмон Дантес, Дмитрий Дерепко. Возможно подключатся Андрей Халдар и Сергей Пантелеев.
21 мая в 19:00 мск на YouTube
Приходите, если пишете на PHP и хотите обсудить, куда движется язык и профессия.
1 386
Открываю оплату на воркшоп #2 по AI-разработке
На первом воркшопе мы разобрались как работать с LLM и сделали важную вещь - собрали правильный процесс разработки с AI руками:
research → постановка задачи → декомпозиция → план → реализация → проверка
и главное — сохраняли артефакты и использовали их в последующей работе в качестве контекста
Это был фундамент. Но когда задача становится сложнее, то время на сам процесс управления теряется куча времени.
▪️Каждую новую сессию нужно заново вводить в контекст
▫️следить, чтобы ничего не сломалось
▪️напоминать, что уже пробовали
▫️проверять каждый шаг
По сути, становишься нянькой для агента.
И в этот момент становится понятно:
проблема не в том, что AI плохо пишет код
проблема в том, что у тебя нет системы, в которой он работает под твоим контролем.
Воркшоп #2 — это следующий шаг.
Не про “лучшие секретные промпты”, а про инженерный процесс:
MCP, workflow, роли, субагенты и quality gates
Мы уже научились делать процесс разработки руками, теперь пора масштабироваться и построить систему, которая будет делать задачи с предсказуемым результатом по workflow, который настраиваете вы!
📣Старт 5 мая.
Формат: видеоуроки, эфир с Q&A и чат.
Стоимость участия - 5000 Р.
Оплата через бота:
https://app.leadteh.ru/w/fJpQE
1 386
Repost from N/a
16 апреля Anthropic выкатил Claude Design, и я протестировал его на своём проекте
Взял AIF Handoff репозиторий на GitHub и попросил Claude Design сделать лендинг, дизайн-систему и презентацию.
Лендинг с первой итерации приличный, слайды вообще огонь. А вот дизайн-система и wireframe просели, тут Pencil на две головы выше.
В ролике сравниваю Claude Design с Figma и Pencil, показываю где он выигрывает, а где пока мимо 👇
https://www.youtube.com/watch?v=pd0-vszGhYg
1 386
Repost from Blog Hanzo
Новое видео готово!
Инструменты для AI разработчика ( Продвинутый уровень )
00:00 - Intro
00:46 - Для кого это видео
02:30 - Главная сложность программиста
05:08 - Три проекта Данилы и как их использовать
17:35 - Кому подойдут эти инструменты
19:30 - Быстрая ИИ разработка
21:55 - Новые подходы - спецификация и SDD
25:10 - Проект AI workspace
28:30 - Планирование на сложных и простых задачах
30:10 - Практический пример как работать
34:35 - Стоит ли пробовать и зачем?
37:30 - Будущее Open Source
Получился мега полезный разговор для продвинутых вайбкодеров 😎
С меня польза - с вас лайк и поделиться 😊
1 386
🧭 Что изменилось в PHP-экосистеме, пока вы занимались операционкой?
Опытные разработчики часто попадают в ловушку: когда на тебе стабильность системы и ответственность за бизнес-метрики, времени на поиски новых инструментов почти не остается. Приходится использовать проверенный стек, даже если индустрия уже ушла вперед.
👉 В новом сезоне Podlodka PHP Crew (с 20 по 24 апреля) мы решили провести инвентаризацию экосистемы за последние три года.
🛠Разберем, какие инструменты и подходы появились, что из этого реально работает и помогает оптимизировать поддержку существующего кода или ускорить разработку нового.
«Хотим показать вам актуальные инструменты и подходы, рассказать о практическом опыте и — что тоже очень важно — познакомить вас и дать пространство для общения с экспертами, которые уже их применяют».
— руководитель программного комитета конференции Александр Новиков.
⚡️Среди экспертов сезона — опытные практики из ведущих российских и международных компаний, в том числе Александр Макаров и Валентин Удальцов. Смотрите программу на сайте и забирайте билеты.
🎟 Ждём вас с 20 апреля.
🗓 Я с вами
Скидка по промокоду laravel_8
1 386
Repost from N/a
Что если можно просто поставить задачу для разработки и заниматься своими делами?
Знакомьтесь - AIF Handoff это комплексное решение для AI-разработки, где агенты сами планируют, кодят, ревьюят по чеклисту безопасности и отправляют на доработку без твоего участия. И отправят в Telegram уведомление когда всё будет готово. Система работает на базе AI factory и обладает теми же преимуществами. В ролике показал весь путь от установки AIF Handoff до готового лендинга за один промпт:
https://youtu.be/4uPVaDL5a3M
1 386
PHPeople — 3 месяца
Мы работаем уже 3 месяца. За это время собрали 10 авторов, запустили 40+ постов в месяц и выстроили живое сообщество. Но главная цель — стать точкой сбора для всех PHP-разработчиков — пока не достигнута.
Поэтому принято решение: основной чат теперь бесплатный.
Внутри — анонсы и превью от всех авторов, общие обсуждения. Темы закрывают всё: от асинхронного PHP и типизации до рефакторинга legacy, Laravel, IDE-инструментов и AI в разработке.
Авторские чаты с полным контентом и прямым общением остаются платными — 150₽/автор или все 10 за 1 200₽.
Если ты пишешь на PHP — заходи: @phpeople_community
1 386
Plan Mode в Claude Code, который запускается при планировании задач, это субагент. Изолированная сессия с read-only доступом. Для большинства это сюрприз, но в этом стоит разобраться!
В новом ролике разобрал субагенты от и до: изолированный контекст, background-режим, worktree для параллельной работы. Написал оркестратор для AI Factory и запустил полный пайплайн с оркестрацией, планированием, имплементацией и проверкой безопасности одновременно.
Смотри тут: https://www.youtube.com/watch?v=PO_IqHQNrbk
1 386
Laravel 13 вышел 🎉
Главное — AI SDK прямо в ядре. Генерация текста, изображений, аудио, эмбеддинги, агенты с тул-коллами. Всё через единый API, без привязки к провайдеру.
Добавили векторный поиск через query builder (PostgreSQL + pgvector), JSON:API ресурсы из коробки, PHP-атрибуты для джобов, контроллеров, валидации.
Обновиться теперь можно через Laravel Boost. Устанавливаешь его в проект на 12-й версии, пишешь
/upgrade-laravel-13 в Claude Code или Cursor, и ассистент сам проводит миграцию с учётом твоего кода. Breaking changes минимальные, нужен PHP 8.3.
https://habr.com/ru/articles/1011426/1 386
Сделал обзор инструмента для дизайна. Pencil.dev - это Figma с LLM внутри. Пишешь промпт - какой дизайн нужно сделать, прикладываешь референсы и получаешь готовый интерфейс с возможностью дальнейшего редактирования. Потом через MCP отдаешь дизайн Claude Code (или другому кодинг-агенту) и получаешь готовую верстку.
Пока инструмент бесплатный, пробуйте:
https://youtu.be/93b6VccyrUI
1 386
Год работы с LLM-агентами дал понимание: воркфлоу, скиллы и промпты не дают никаких гарантий хорошего результата. Модель может проигнорировать часть инструкций. А можно ли это исправить?
Новый ролик на канале — про архитектуру HLV и подход Harness Engineering. Суть: три слоя, где человек отвечает за контекст, LLM пишет код, а Rust-бинарник валидирует каждый шаг. Вобщем новый уровень качества AI-разработки. HLV - вам понравиться!
Смотреть видео:
https://youtu.be/4alPnN80ch8
1 386
Новый ролик на CutCode с обзором нововведений AI Factory - новые скиллы, расширения, Playwright MCP и другое.
Также рассказал свои мысли о том, что большинство разработчиков делают с AI неправильно. Код сейчас это 20% работы. Остальное контекст и архитектура. Кто это не понял, через год будет на том же месте.
Смотреть видео:
https://youtu.be/l5DuAAfU-Lc
1 386
Всем привет!
Сегодня вечером пройдет первый воркшоп по осознанной AI-разработке! На практике пройдем основы - как декомпозировать задачу, делать исследование, правильно управлять LLM для лучших результатов. Немного поработаем маркетологами, дизайнерами, верстальщиками, девопсами и конечно же разработчиками. Но не исполнителями, а руководителями процесса! Управление контекстом, выбор рекомендаций, корректировка планов и совместное обсуждение - правильный фундамент для дальнейшего развития навыков разработки с ислюпользованием LLM.
Ps. У кого не получается начать работу с кодинг-агентом (не смог оплатить или настроить) - поможем.
Олег Мифле и я ждем вас в 18:00. Присоединяйтесь!
https://app.leadteh.ru/w/fnp4S
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
