uz
Feedback
AI для Разработки — Claude | Cursor | Copilot

AI для Разработки — Claude | Cursor | Copilot

Kanalga Telegram’da o‘tish

100+ AI-источников → лучшие инструменты для разработчиков. Cursor, Copilot, Claude API — обзоры, туториалы, новинки. Вопросы: @aiskladadmin

Ko'proq ko'rsatish
940
Obunachilar
-124 soatlar
+147 kunlar
Ma'lumot yo'q30 kunlar
Postlar arxiv
ИИ пишет дырявый код — и его же зовут это чинить Помните ощущение: агент выдал 5к строк, ты бегло пролистал, нажал Approved — а там pickle без валидации, SQL-инъекция и указатель без NULL-проверки? Так вот, это не паранойя. Ещё в 2022-м исследование «Asleep at the Keyboard?» прогнало Copilot через 89 сценариев CWE Top 25 → 40% сгенерированного кода оказались уязвимыми. C — половина провалов, Python — почти 40%. В 2023-м повторили на свежих моделях: стало лучше, но 27% Python-кода всё ещё дырявые. Самое грустное: если рядом уже есть уязвимый код, Copilot охотнее подкинет ещё уязвимостей. Один баг тянет за собой другой. Ирония в том, что чинить эту гору сена теперь предлагают тоже LLM-ом. Магнит на конвейере, который сам же сено и сыпет. Зачастую от той же компании. Подробности и обзор обеих работ — на Хабре. 😐 — теперь буду читать диффы внимательнее 🤔 — кто будет ревьюить ревьюера @ai_for_dev

OneOCR: бесплатный OCR прямо в твоей Windows 11 Оказывается, в Windows 11 уже несколько лет лежит готовый OCR-движок — им пользуются Snipping Tool и приложение Photos. Никакой документации, никакого API, Microsoft про него молчит как партизан. Что внутри: oneocr.dll, onnxruntime.dll и oneocr.onemodel — это всё. ONNX-модель спокойно крутится на CPU, автор гонял на стареньком Intel Core i3-4170 — работает. Чтобы прикрутить к своему приложению, нужно импортнуть всего 5 функций:
CreateOcrPipeline(...)
RunOcrPipeline(...)
GetOcrLineCount(...)
GetOcrLine(...)
GetOcrLineContent(...)
Картинка должна быть 32 бита на пиксель, порядок RGB-каналов модели по барабану. Коды ошибок известны (всего их 8), структуры непрозрачные, но для базового сценария это и не нужно. GPU автор задействовать не смог, хотя в oneocr.dll явно есть функция переключения бэкенда. Если у кого получится — велкам. Полный разбор: habr.com/ru/articles/1032188 🔥 — пойду дёргать DLL 👀 — Tesseract в утиль → Final: ⊕0.85 | ⊘hal:0.10 | ◇int:N/A @ai_for_dev

«Установить Claude» — а получить малварь. Новый класс атак InstallFix Классика жанра: гуглишь Claude Code install, видишь sponsored-ссылку, открываешь страницу — выглядит как обычная документация. Копируешь команду в терминал. Запускаешь. И поздравляю — ты только что сам поставил себе малварь. Исследователи из Push Security назвали этот паттерн InstallFix. Схема до обидного простая: - клонируется страница установки популярного инструмента - install-команды внутри подменены - трафик гонится через Google Ads - пользователь сам копирует, сам запускает, сам страдает Это не про «AI опасный» и не про дыру в Claude. Это про привычку разработчиков пайпить curl | bash не глядя. Атакующие просто заметили, что AI-tooling растёт быстрее, чем здравый смысл: Cursor-плагины, MCP-серверы, CLI-обёртки, desktop-клиенты — и часто это не из официального репозитория. В отличие от ClickFix, тут даже предлог не нужен. Ты сам хочешь поставить софт — атакующему остаётся только подсунуть страницу. Мораль: проверяй домен, читай install.sh глазами, не доверяй sponsored-результатам. 😐 — тревожно 🤔 — пойду пересмотрю свои закладки @ai_for_dev

1,5x story points через Cursor + MCP — без маркетингового вранья Команда «Инфосистем Джет» пилит аналог Grafana («Графиня») и мониторинг на Zabbix («Пульт»). Решили честно замерить, что даёт ИИ — без лабораторных условий, на реальных спринтах. Состав не трогали, длину спринтов не меняли. Просто выдали разработчикам Cursor и Codex, перешли на spec-driven development и подцепили ИИ к Git/Jira/Confluence через MCP. Что вынесли: — Без правил кода и описания домена в репе ИИ первые недели бесполезен — отнимает время на онбординг — Спеки строго ДО реализации, иначе код красивый, но мимо договорённостей — Субагенты на параллельные мелочи (диффы, поиск, формулировки) экономят переключение контекстов Итог — +50% к закрытым story points. Если кто обещает x5 от плагина в IDE — продают сказки. Статья на Хабре 🔥 — реалистично, без хайпа 😎 — мы и так знали @ai_for_dev

Как сделать AI-агента, который переживёт рестарт Вышла вторая часть разбора «правильной» агентской архитектуры на Habr — про то, что три таблички AgentTurn / AgentPlanItem / AgentEvent это, конечно, скелет, но без мяса агент всё равно умрёт на первом перезапуске. Что докинуть, чтобы перестать быть «LLM с большим промптом»: — ApprovalGrant: разрешения тоже должны быть durable. Иначе после рестарта агент либо снова спросит «можно?», либо, что хуже, молча продолжит. Scope — узкий: project_id, tool_name, режим, срок действия. — SessionContext / ProjectContext: чтобы восстановить диалог и не дать двум задачам одновременно перепахивать один проект. — BackgroundJob + WorkerHeartbeat: длинные операции живут вне HTTP, lease отличает «он работает» от «он умер 20 минут назад». — Payload sanitizer: НЕ складывай base64 и секреты в event log, потом сам не разгребёшь. Ключевое: approval должен проверяться машиной, а не LLM. Если scope описан полями БД — executor решает сам, без лишнего вызова модели и без шанса, что её уговорят. Часть 2 на Habr · часть 1 тут. 🔥 — наконец-то по делу про агентов 🤔 — у меня всё ещё на промпте держится @ai_for_dev

Агенты теперь сами платят за API — без ключей и подписок Solana и Google Cloud выкатили Pay.sh — сервис, где AI-агент сам нах
Агенты теперь сами платят за API — без ключей и подписок Solana и Google Cloud выкатили Pay.sh — сервис, где AI-агент сам находит, дёргает и оплачивает любой API. Без регистраций, без API_KEY=... в env, без месячных подписок. Как это выглядит на практике: подключаешь кошелёк Solana к Claude Code, Codex, Gemini или Hermes — и агент платит стейблкоинами по факту запроса. Пополнение картой за 60 секунд. Под капотом — прокси на GCP перед сервисами Google (Gemini, BigQuery, Vertex AI, Cloud Run) + протокол x402 для машинных платежей. Квоты, rate limits, контроль доступа — на месте. Доступно 50+ API-провайдеров из коробки. Хочешь подключить свой — кидаешь PR в репозиторий, всё open source. Заодно Anthropic выкатила пакет из 10 готовых агентов на Claude для финансового сектора — банки, страховые, инвестфонды. 🔥 — пойду подключать кошелёк 🤔 — стейблкоины в продакшене ну такое @ai_for_dev

Speakr: диктофон → заметки, и всё это на своём сервере Если отдавать рабочие созвоны в облачные транскрибаторы душа не лежит
Speakr: диктофон → заметки, и всё это на своём сервере Если отдавать рабочие созвоны в облачные транскрибаторы душа не лежит — вот Speakr, self-hosted веб-аппка, которая делает примерно всё, что обещают платные сервисы, только у вас дома. Что умеет: 🔵 транскрибирует и различает спикеров (через WhisperX); 🔵 чат по записям — задаёшь вопрос, получаешь ответ по аудио; 🔵 семантический поиск по всей базе; 🔵 кастомные теги-промпты: тег Study Notes — и запись лекции уже конспект; 🔵 саммари, задачи и to-do из встречи; 🔵 REST API + Swagger — цепляешь к n8n/Zapier/Make без боли; 🔵 SSO через Keycloak/Google/Azure; 🔵 экспорт в Obsidian, Logseq, Word. Есть Docker-образ, лицензия AGPL v3, версия пока 0.8.19-alpha — но воркфлоу уже честный. GitHub 🎉 — бесплатно? беру 👀 — а как с русским распознаванием @ai_for_dev

ИИ-монтажёр video-use вышел в опенсорс Ребята из browser-use запилили video-use — кидаешь папку с сырыми видео, открываешь Cl
ИИ-монтажёр video-use вышел в опенсорс Ребята из browser-use запилили video-use — кидаешь папку с сырыми видео, открываешь Claude Code, говоришь «смонтируй launch-видео», получаешь готовый final.mp4. 100% open source. Из коробки: • Вырезает «эээ», «нуу» и неловкие паузы между дублями • Делает цветокор каждого куска — тёплое кино, neutral punch или свой ffmpeg-чейн • Микрофейды 30мс на стыках, щелчков не услышишь • Субтитры по 2 слова UPPERCASE — настраивается под себя • Генерит анимации через Manim, Remotion, HyperFrames или PIL — каждая в своём sub-agent'е параллельно • Сам себя проверяет на каждом cut'е до показа • Помнит сессию в project.md — через неделю продолжит с места Работает не только с Claude Code — Codex, Hermes, любой агент с shell-доступом. Из зависимостей: ffmpeg + ключик от ElevenLabs. 🔥 — бросаю свой Premiere 👀 — а на длинных интервью оно как? @ai_for_dev

Google прибил Project Mariner Экспериментальный агент, который сам ходил по сайтам и делал за вас рутину, выключили 4 мая 2026. На лендинге трогательное: «технология отправилась в другие продукты Google» — то есть распилили по частям. Куда уехали мозги Mariner: - Gemini Agent — архивирует почту, бронит отели - AI Mode в поиске — агентные фичи - auto-browse в Chrome — многошаговые задачи типа «найди мне рейс подешевле» Анонсили в декабре 2024, потом научили крутить до 10 задач параллельно, а через пару месяцев — закрыли. Видимо, готовят место под что-то новое к I/O 19 мая, плюс надо отвечать на agentic-браузеры от OpenAI и Perplexity. Классика гугла: запустили, поиграли, разобрали на запчасти. 🤔 — посмотрим что покажут 💔 — Google killed by Google @ai_for_dev

DeepSeek-TUI: Claude Code, но на Rust и под DeepSeek Энтузиаст Hmbown собрал терминального агента под DeepSeek V4 — open sour
DeepSeek-TUI: Claude Code, но на Rust и под DeepSeek Энтузиаст Hmbown собрал терминального агента под DeepSeek V4 — open source, на Rust, ставится одной командой:

npm install -g deepseek-tui
Что внутри: ✓ 1M контекста и стриминг reasoning-блоков — видно, как модель «думает» ✓ MCP, sub-agents, веб-поиск, git, apply-patch — весь джентльменский набор ✓ Три режима: Plan (только смотреть), Agent (спрашивать перед действием), YOLO (делать без вопросов) ✓ Auto-режим сам подбирает модель и thinking level под задачу ✓ Можно подцепить локальные модели — без API-ключа и оплаты по токенам ✓ Цикл reasoning-effort через Shift+Tab: off → high → max Репа на GitHub → 🔥 — ставлю на ноут 👀 — а с русским как @ai_for_dev

Google показал Code Wiki — конец эпохи «разбираюсь в чужом коде» Подключаешь любой публичный GitHub-репозиторий — и получаешь
Google показал Code Wiki — конец эпохи «разбираюсь в чужом коде» Подключаешь любой публичный GitHub-репозиторий — и получаешь живую вики, которая сама обновляется при каждом коммите. Никаких устаревших README, написанных три года назад уволившимся стажёром. Что внутри: — чат на Gemini по всему репо — спрашиваешь «где у нас auth flow?», получаешь ответ со ссылками прямо на строки кода — автогенерация диаграмм классов и последовательностей — клик и ты в исходнике — документация апдейтится в реальном времени, а не «когда-нибудь после спринта» Google открытым текстом говорит: чтение чужого кода — самый дорогой этап разработки. И, кажется, реально пытается его убить. Публичные репы уже можно потыкать: codewiki.google 🔥 — закидываю свой монорепо 👀 — а на приватных когда? @ai_for_dev

Pi — терминальный агент, который подстраивается под тебя Pi — свежая альтернатива Claude Code. Главная фишка: меняешь харнес,
Pi — терминальный агент, который подстраивается под тебя Pi — свежая альтернатива Claude Code. Главная фишка: меняешь харнес, а не свой рабочий процесс. Не хватает команды или тулзы? Просишь Pi её сделать прямо в сессии, жмёшь /reload и работаешь дальше. Что внутри: — 15+ провайдеров: Anthropic, OpenAI, Google, xAI, Groq, Cerebras, OpenRouter, Ollama для локалок и куча других. Переключаешься между моделями налету через /model или Ctrl+L. — Сессии как деревья: /tree — прыгаешь в любую точку истории и продолжаешь оттуда. Всё в одном файле, можно экспортнуть в HTML или закинуть в gist через /share. — Скиллы и AGENTS.md: подгружаются по требованию, не разносят кеш промпта. — Четыре режима: интерактив, print/JSON, RPC и SDK — встраивай куда хочешь. Ни sub-agents, ни plan mode из коробки нет — это сознательный минимализм. Хочешь — собери сам или поставь готовый пакет. 🔥 — пойду гонять на пет-проекте 👀 — а чем оно лучше Claude Code @ai_for_dev

Дай локальной модели интернет — и она оживёт Локальные LLM крутые, но без актуальных данных они как умный друг, который после
Дай локальной модели интернет — и она оживёт Локальные LLM крутые, но без актуальных данных они как умный друг, который последний раз читал новости в прошлом году. Лечится трёхэтапным веб-стеком. Рецепт: • SearXNG — свой поиск без слежки, отбирает кандидатов • Firecrawl — выдирает чистый текст со страницы по ссылке • Camofox — браузер-резерв, когда сайт упорот на JS и без рендера никак Схема простая: поиск → извлечение → взаимодействие. Модель сначала ищет, потом тащит контент, и только если приспичит — поднимает полноценный браузер. Попроси своего агента собрать это и подключить к локалке:
Настрой связку SearXNG + Firecrawl + Camofox
и подключи как tools к моей локальной LLM
Дальше смотришь, как твоя моделька внезапно начинает приносить пользу, а не пересказывать тренировочный датасет двухлетней давности. 🔥 — пойду собирать на выходных 👀 — а Camofox это вообще что @ai_for_dev

Заверни своего агента — он начнёт слушаться AI-инженер Дима выкатил axor-core — мета-враппер для агентов. Не клон LangChain, не оркестратор, не харнесс с тулами. Просто берёшь свой LangChain-агент, Claude SDK или самописный — оборачиваешь, и он внезапно начинает жить по правилам. Логика прямая: — интент юзера классифицируется и подбирается политика — под политику ужимается контекст и режется список доступных инструментов — сабагенты спавнятся только с разрешения, и каждому едет только тот кусок контекста, который ему реально нужен прямо сейчас — всё пишется в лог (фича не самая удивительная, но пусть будет) Обещают до -70% токенов на длинных мультиагентных пайплайнах и деревья агентов любой глубины с изолированным контекстом. MIT, ставится через pip install axor-core, ноль зависимостей в core. Автор просит идеи, предложения и тёплые слова — заходите ругать архитектуру. 🔥 — оборачиваю свой агент 👀 — а с CrewAI дружит? @ai_for_dev

Шпаргалка по uv: 40+ команд для повседневной работы Компактный справочник по uv — быстрому менеджеру пакетов и окружений Pyth
Шпаргалка по uv: 40+ команд для повседневной работы Компактный справочник по uv — быстрому менеджеру пакетов и окружений Python от Astral, который стремительно вытесняет связку pip + venv + pyenv. Шпаргалка покрывает основные сценарии: — создание и инициализация проектов — управление зависимостями и lock-файлами — работа с разными версиями Python — запуск скриптов и инструментов через uv run и uv tool — жизненный цикл проекта от старта до публикации — миграция с привычного pip-подхода — обновление и тонкая настройка самого uv Полезно тем, кто переходит на uv с pip/poetry/pipenv и хочет держать под рукой готовые рецепты вместо чтения документации каждый раз. ✍️ — записал в закладки 🤔 — а pip ещё нужен? @ai_for_dev

Google клепает своего OpenClaw — встречайте Remy Business Insider пишет: внутри Google уже гоняют ИИ-агента Remy в служебной
Google клепает своего OpenClaw — встречайте Remy Business Insider пишет: внутри Google уже гоняют ИИ-агента Remy в служебной сборке Gemini. Это ответочка на OpenClaw, который в начале года стал вирусным, а его создателя Питера Штайнбергера в феврале забрал к себе OpenAI. Что умеет Remy (по утечке): — делает дела за тебя, а не просто болтает — цепляется к другим сервисам Google — запоминает предпочтения и заранее тащит сложные задачи — продаётся как помощник на все случаи: работа, учёба, быт Публичного релиза пока нет, режим агента в Gemini уже доступен на платных тарифах. Подробностей ждём на Google I/O 2026 в конце мая — там обещают парад агентов. Meta* тем временем пилит своего. Гонка агентов official началась. *Meta признана экстремистской в РФ. 👀 — ждём бенчмарков 🤔 — опять закрытая бета @ai_for_dev

Сайт лёг или РКН? Теперь есть утилита, которая ответит Дмитрий Виноградов выкатил на Хабре открытый RKN Block Checker — мален
Сайт лёг или РКН? Теперь есть утилита, которая ответит Дмитрий Виноградов выкатил на Хабре открытый RKN Block Checker — маленькую CLI-штуку, которая по слоям прогоняет ваше соединение и говорит, где конкретно всё умерло. Проверяет по цепочке: DNS → TCP → TLS → HTTP. И вместо унылого «этот сайт недоступен» от браузера выдаёт диагноз: отравили DNS, прилетел TCP reset, DPI режет по SNI или это просто заглушка от вашего провайдера. Полезно, когда не понимаешь — у тебя интернет кривой или ТСПУ сегодня в ударе. Под капотом Python, лицензия MIT, форкай и докручивай. 🔥 — поставлю прямо сейчас 👀 — пригодится для дебага @ai_for_dev

ProgramBench: «вот тебе SQLite, сделай так же» Авторы SWE-Bench выкатили новый бенчмарк для кодинг-агентов, и он жёсткий. Усл
ProgramBench: «вот тебе SQLite, сделай так же» Авторы SWE-Bench выкатили новый бенчмарк для кодинг-агентов, и он жёсткий. Условия: агенту дают скомпилированный бинарник и документацию — поди воспроизведи. Без исходников, без декомпиляции, без интернета. Сам выбирай язык, придумывай архитектуру, пиши код, собирай билд-скрипт. В наборе 200 программ: от ноунеймов с <500 звёзд до монстров вроде FFmpeg, PHP и SQLite (того самого, который крутится в каждом смартфоне). Медиана — 8700 строк, 50 файлов, 770 тестов, 8 лет истории. Сами тесты — это 248 000 поведенческих кейсов, сгенерированных другими агентами через фаззинг. Авторазметка кодинг-агентами для оценки кодинг-агентов — красиво. Бюджет: 6 часов, 1000 шагов, ничего нельзя гуглить. Метрика: пройти 100% тестов на проекте. И вот результат: все модели — 0% по основной метрике. Opus 4.7 лидирует по дополнительной (95% тестов) с 3%. То есть мы в начале большого пути — на этот бенчмарк смотреть год+. Сайт: programbench.com. 🤡 — а я-то думал, агенты уже могут 🍾 — вот и вызов на год вперёд @ai_for_dev

VPS как обходной путь для Claude Code Claude Code в РФ официально не работает — Anthropic закрыл доступ. Народное решение: арендуешь VPS в зарубежном ДЦ, ставишь туда агента, подключаешься по SSH или через браузер. Работает. Плюсы такой схемы: — геоблок мимо — агент крутится 24/7, заходишь хоть со смартфона — бонус-песочница: даже если дашь агенту --dangerously-skip-permissions, он снесёт максимум сам VPS, а не твой ноут с диссертацией Железо: для самого Claude Code хватит копеечного VPS (2 ГБ RAM, 1–2 vCPU) — он же просто клиент к API. А вот если хочется локальную модель вместо облака — добро пожаловать в мир GPU-серверов с H200 и свежими Arm AGI процессорами. Бюджет — соответствующий. Короче: облачный агент на VPS — копейки. Локальный — отдельная статья расходов. 👀 — давно так живу 🤔 — а Ollama не проще @ai_for_dev

Node.js 26 приехал Вышла Node.js 26 — будущий LTS, поддержка обещана до мая 2029. Заодно напоминание: ветка 20.x умерла 30 ап
Node.js 26 приехал Вышла Node.js 26 — будущий LTS, поддержка обещана до мая 2029. Заодно напоминание: ветка 20.x умерла 30 апреля, пора переезжать. Что внутри: — Temporal API теперь по умолчанию — наконец-то можно забыть боль с new Date() и часовыми поясами. Манипуляции с датами без слёз и костылей — V8 14.6 из Chromium 146 — теперь есть Iterator.concat() (объединяем итераторы как массивы) и upsert для Map/WeakMap — undici 8.x — fetch стал быстрее — http.Server.prototype.writeHeader() выпилили — если где-то остался, придётся менять на writeHead() LTS будет официально с октября после стабилизации. Так что осторожным — пока 24.x (живёт до 2028), смелым — велкам в 26.x. 🔥 — пора обновляться 👀 — Temporal интересно потыкать @ai_for_dev