AI для Разработки — Claude | Cursor | Copilot
Kanalga Telegram’da o‘tish
100+ AI-источников → лучшие инструменты для разработчиков. Cursor, Copilot, Claude API — обзоры, туториалы, новинки. Вопросы: @aiskladadmin
Ko'proq ko'rsatish940
Obunachilar
-124 soatlar
+147 kunlar
Ma'lumot yo'q30 kunlar
Postlar arxiv
ИИ пишет дырявый код — и его же зовут это чинить
Помните ощущение: агент выдал 5к строк, ты бегло пролистал, нажал Approved — а там pickle без валидации, SQL-инъекция и указатель без NULL-проверки? Так вот, это не паранойя.
Ещё в 2022-м исследование «Asleep at the Keyboard?» прогнало Copilot через 89 сценариев CWE Top 25 → 40% сгенерированного кода оказались уязвимыми. C — половина провалов, Python — почти 40%. В 2023-м повторили на свежих моделях: стало лучше, но 27% Python-кода всё ещё дырявые.
Самое грустное: если рядом уже есть уязвимый код, Copilot охотнее подкинет ещё уязвимостей. Один баг тянет за собой другой.
Ирония в том, что чинить эту гору сена теперь предлагают тоже LLM-ом. Магнит на конвейере, который сам же сено и сыпет. Зачастую от той же компании.
Подробности и обзор обеих работ — на Хабре.
😐 — теперь буду читать диффы внимательнее
🤔 — кто будет ревьюить ревьюера
@ai_for_dev
OneOCR: бесплатный OCR прямо в твоей Windows 11
Оказывается, в Windows 11 уже несколько лет лежит готовый OCR-движок — им пользуются Snipping Tool и приложение Photos. Никакой документации, никакого API, Microsoft про него молчит как партизан.
Что внутри:
oneocr.dll, onnxruntime.dll и oneocr.onemodel — это всё. ONNX-модель спокойно крутится на CPU, автор гонял на стареньком Intel Core i3-4170 — работает.
Чтобы прикрутить к своему приложению, нужно импортнуть всего 5 функций:
CreateOcrPipeline(...) RunOcrPipeline(...) GetOcrLineCount(...) GetOcrLine(...) GetOcrLineContent(...)Картинка должна быть 32 бита на пиксель, порядок RGB-каналов модели по барабану. Коды ошибок известны (всего их 8), структуры непрозрачные, но для базового сценария это и не нужно. GPU автор задействовать не смог, хотя в
oneocr.dll явно есть функция переключения бэкенда. Если у кого получится — велкам.
Полный разбор: habr.com/ru/articles/1032188
🔥 — пойду дёргать DLL
👀 — Tesseract в утиль
→ Final: ⊕0.85 | ⊘hal:0.10 | ◇int:N/A
@ai_for_dev«Установить Claude» — а получить малварь. Новый класс атак InstallFix
Классика жанра: гуглишь Claude Code install, видишь sponsored-ссылку, открываешь страницу — выглядит как обычная документация. Копируешь команду в терминал. Запускаешь. И поздравляю — ты только что сам поставил себе малварь.
Исследователи из Push Security назвали этот паттерн InstallFix. Схема до обидного простая:
- клонируется страница установки популярного инструмента
- install-команды внутри подменены
- трафик гонится через Google Ads
- пользователь сам копирует, сам запускает, сам страдает
Это не про «AI опасный» и не про дыру в Claude. Это про привычку разработчиков пайпить
curl | bash не глядя. Атакующие просто заметили, что AI-tooling растёт быстрее, чем здравый смысл: Cursor-плагины, MCP-серверы, CLI-обёртки, desktop-клиенты — и часто это не из официального репозитория.
В отличие от ClickFix, тут даже предлог не нужен. Ты сам хочешь поставить софт — атакующему остаётся только подсунуть страницу.
Мораль: проверяй домен, читай install.sh глазами, не доверяй sponsored-результатам.
😐 — тревожно
🤔 — пойду пересмотрю свои закладки
@ai_for_dev1,5x story points через Cursor + MCP — без маркетингового вранья
Команда «Инфосистем Джет» пилит аналог Grafana («Графиня») и мониторинг на Zabbix («Пульт»). Решили честно замерить, что даёт ИИ — без лабораторных условий, на реальных спринтах.
Состав не трогали, длину спринтов не меняли. Просто выдали разработчикам Cursor и Codex, перешли на spec-driven development и подцепили ИИ к Git/Jira/Confluence через MCP.
Что вынесли:
— Без правил кода и описания домена в репе ИИ первые недели бесполезен — отнимает время на онбординг
— Спеки строго ДО реализации, иначе код красивый, но мимо договорённостей
— Субагенты на параллельные мелочи (диффы, поиск, формулировки) экономят переключение контекстов
Итог — +50% к закрытым story points. Если кто обещает x5 от плагина в IDE — продают сказки.
Статья на Хабре
🔥 — реалистично, без хайпа
😎 — мы и так знали
@ai_for_dev
Как сделать AI-агента, который переживёт рестарт
Вышла вторая часть разбора «правильной» агентской архитектуры на Habr — про то, что три таблички
AgentTurn / AgentPlanItem / AgentEvent это, конечно, скелет, но без мяса агент всё равно умрёт на первом перезапуске.
Что докинуть, чтобы перестать быть «LLM с большим промптом»:
— ApprovalGrant: разрешения тоже должны быть durable. Иначе после рестарта агент либо снова спросит «можно?», либо, что хуже, молча продолжит. Scope — узкий: project_id, tool_name, режим, срок действия.
— SessionContext / ProjectContext: чтобы восстановить диалог и не дать двум задачам одновременно перепахивать один проект.
— BackgroundJob + WorkerHeartbeat: длинные операции живут вне HTTP, lease отличает «он работает» от «он умер 20 минут назад».
— Payload sanitizer: НЕ складывай base64 и секреты в event log, потом сам не разгребёшь.
Ключевое: approval должен проверяться машиной, а не LLM. Если scope описан полями БД — executor решает сам, без лишнего вызова модели и без шанса, что её уговорят.
Часть 2 на Habr · часть 1 тут.
🔥 — наконец-то по делу про агентов
🤔 — у меня всё ещё на промпте держится
@ai_for_devАгенты теперь сами платят за API — без ключей и подписок
Solana и Google Cloud выкатили Pay.sh — сервис, где AI-агент сам находит, дёргает и оплачивает любой API. Без регистраций, без
API_KEY=... в env, без месячных подписок.
Как это выглядит на практике: подключаешь кошелёк Solana к Claude Code, Codex, Gemini или Hermes — и агент платит стейблкоинами по факту запроса. Пополнение картой за 60 секунд.
Под капотом — прокси на GCP перед сервисами Google (Gemini, BigQuery, Vertex AI, Cloud Run) + протокол x402 для машинных платежей. Квоты, rate limits, контроль доступа — на месте.
Доступно 50+ API-провайдеров из коробки. Хочешь подключить свой — кидаешь PR в репозиторий, всё open source.
Заодно Anthropic выкатила пакет из 10 готовых агентов на Claude для финансового сектора — банки, страховые, инвестфонды.
🔥 — пойду подключать кошелёк
🤔 — стейблкоины в продакшене ну такое
@ai_for_devSpeakr: диктофон → заметки, и всё это на своём сервере
Если отдавать рабочие созвоны в облачные транскрибаторы душа не лежит — вот Speakr, self-hosted веб-аппка, которая делает примерно всё, что обещают платные сервисы, только у вас дома.
Что умеет:
🔵 транскрибирует и различает спикеров (через WhisperX);
🔵 чат по записям — задаёшь вопрос, получаешь ответ по аудио;
🔵 семантический поиск по всей базе;
🔵 кастомные теги-промпты: тег Study Notes — и запись лекции уже конспект;
🔵 саммари, задачи и to-do из встречи;
🔵 REST API + Swagger — цепляешь к n8n/Zapier/Make без боли;
🔵 SSO через Keycloak/Google/Azure;
🔵 экспорт в Obsidian, Logseq, Word.
Есть Docker-образ, лицензия AGPL v3, версия пока 0.8.19-alpha — но воркфлоу уже честный.
GitHub
🎉 — бесплатно? беру
👀 — а как с русским распознаванием
@ai_for_dev
ИИ-монтажёр video-use вышел в опенсорс
Ребята из browser-use запилили video-use — кидаешь папку с сырыми видео, открываешь Claude Code, говоришь «смонтируй launch-видео», получаешь готовый
final.mp4. 100% open source.
Из коробки:
• Вырезает «эээ», «нуу» и неловкие паузы между дублями
• Делает цветокор каждого куска — тёплое кино, neutral punch или свой ffmpeg-чейн
• Микрофейды 30мс на стыках, щелчков не услышишь
• Субтитры по 2 слова UPPERCASE — настраивается под себя
• Генерит анимации через Manim, Remotion, HyperFrames или PIL — каждая в своём sub-agent'е параллельно
• Сам себя проверяет на каждом cut'е до показа
• Помнит сессию в project.md — через неделю продолжит с места
Работает не только с Claude Code — Codex, Hermes, любой агент с shell-доступом. Из зависимостей: ffmpeg + ключик от ElevenLabs.
🔥 — бросаю свой Premiere
👀 — а на длинных интервью оно как?
@ai_for_devGoogle прибил Project Mariner
Экспериментальный агент, который сам ходил по сайтам и делал за вас рутину, выключили 4 мая 2026. На лендинге трогательное: «технология отправилась в другие продукты Google» — то есть распилили по частям.
Куда уехали мозги Mariner:
- Gemini Agent — архивирует почту, бронит отели
- AI Mode в поиске — агентные фичи
- auto-browse в Chrome — многошаговые задачи типа «найди мне рейс подешевле»
Анонсили в декабре 2024, потом научили крутить до 10 задач параллельно, а через пару месяцев — закрыли. Видимо, готовят место под что-то новое к I/O 19 мая, плюс надо отвечать на agentic-браузеры от OpenAI и Perplexity.
Классика гугла: запустили, поиграли, разобрали на запчасти.
🤔 — посмотрим что покажут
💔 — Google killed by Google
@ai_for_dev
DeepSeek-TUI: Claude Code, но на Rust и под DeepSeek
Энтузиаст Hmbown собрал терминального агента под DeepSeek V4 — open source, на Rust, ставится одной командой:
npm install -g deepseek-tui
Что внутри:
✓ 1M контекста и стриминг reasoning-блоков — видно, как модель «думает»
✓ MCP, sub-agents, веб-поиск, git, apply-patch — весь джентльменский набор
✓ Три режима: Plan (только смотреть), Agent (спрашивать перед действием), YOLO (делать без вопросов)
✓ Auto-режим сам подбирает модель и thinking level под задачу
✓ Можно подцепить локальные модели — без API-ключа и оплаты по токенам
✓ Цикл reasoning-effort через Shift+Tab: off → high → max
Репа на GitHub →
🔥 — ставлю на ноут
👀 — а с русским как
@ai_for_devGoogle показал Code Wiki — конец эпохи «разбираюсь в чужом коде»
Подключаешь любой публичный GitHub-репозиторий — и получаешь живую вики, которая сама обновляется при каждом коммите. Никаких устаревших README, написанных три года назад уволившимся стажёром.
Что внутри:
— чат на Gemini по всему репо — спрашиваешь «где у нас auth flow?», получаешь ответ со ссылками прямо на строки кода
— автогенерация диаграмм классов и последовательностей — клик и ты в исходнике
— документация апдейтится в реальном времени, а не «когда-нибудь после спринта»
Google открытым текстом говорит: чтение чужого кода — самый дорогой этап разработки. И, кажется, реально пытается его убить.
Публичные репы уже можно потыкать: codewiki.google
🔥 — закидываю свой монорепо
👀 — а на приватных когда?
@ai_for_dev
Pi — терминальный агент, который подстраивается под тебя
Pi — свежая альтернатива Claude Code. Главная фишка: меняешь харнес, а не свой рабочий процесс. Не хватает команды или тулзы? Просишь Pi её сделать прямо в сессии, жмёшь
/reload и работаешь дальше.
Что внутри:
— 15+ провайдеров: Anthropic, OpenAI, Google, xAI, Groq, Cerebras, OpenRouter, Ollama для локалок и куча других. Переключаешься между моделями налету через /model или Ctrl+L.
— Сессии как деревья: /tree — прыгаешь в любую точку истории и продолжаешь оттуда. Всё в одном файле, можно экспортнуть в HTML или закинуть в gist через /share.
— Скиллы и AGENTS.md: подгружаются по требованию, не разносят кеш промпта.
— Четыре режима: интерактив, print/JSON, RPC и SDK — встраивай куда хочешь.
Ни sub-agents, ни plan mode из коробки нет — это сознательный минимализм. Хочешь — собери сам или поставь готовый пакет.
🔥 — пойду гонять на пет-проекте
👀 — а чем оно лучше Claude Code
@ai_for_devДай локальной модели интернет — и она оживёт
Локальные LLM крутые, но без актуальных данных они как умный друг, который последний раз читал новости в прошлом году. Лечится трёхэтапным веб-стеком.
Рецепт:
• SearXNG — свой поиск без слежки, отбирает кандидатов
• Firecrawl — выдирает чистый текст со страницы по ссылке
• Camofox — браузер-резерв, когда сайт упорот на JS и без рендера никак
Схема простая: поиск → извлечение → взаимодействие. Модель сначала ищет, потом тащит контент, и только если приспичит — поднимает полноценный браузер.
Попроси своего агента собрать это и подключить к локалке:
Настрой связку SearXNG + Firecrawl + Camofox и подключи как tools к моей локальной LLMДальше смотришь, как твоя моделька внезапно начинает приносить пользу, а не пересказывать тренировочный датасет двухлетней давности. 🔥 — пойду собирать на выходных 👀 — а Camofox это вообще что @ai_for_dev
Заверни своего агента — он начнёт слушаться
AI-инженер Дима выкатил axor-core — мета-враппер для агентов. Не клон LangChain, не оркестратор, не харнесс с тулами. Просто берёшь свой LangChain-агент, Claude SDK или самописный — оборачиваешь, и он внезапно начинает жить по правилам.
Логика прямая:
— интент юзера классифицируется и подбирается политика
— под политику ужимается контекст и режется список доступных инструментов
— сабагенты спавнятся только с разрешения, и каждому едет только тот кусок контекста, который ему реально нужен прямо сейчас
— всё пишется в лог (фича не самая удивительная, но пусть будет)
Обещают до -70% токенов на длинных мультиагентных пайплайнах и деревья агентов любой глубины с изолированным контекстом. MIT, ставится через
pip install axor-core, ноль зависимостей в core.
Автор просит идеи, предложения и тёплые слова — заходите ругать архитектуру.
🔥 — оборачиваю свой агент
👀 — а с CrewAI дружит?
@ai_for_devШпаргалка по uv: 40+ команд для повседневной работы
Компактный справочник по uv — быстрому менеджеру пакетов и окружений Python от Astral, который стремительно вытесняет связку pip + venv + pyenv.
Шпаргалка покрывает основные сценарии:
— создание и инициализация проектов
— управление зависимостями и lock-файлами
— работа с разными версиями Python
— запуск скриптов и инструментов через
uv run и uv tool
— жизненный цикл проекта от старта до публикации
— миграция с привычного pip-подхода
— обновление и тонкая настройка самого uv
Полезно тем, кто переходит на uv с pip/poetry/pipenv и хочет держать под рукой готовые рецепты вместо чтения документации каждый раз.
✍️ — записал в закладки
🤔 — а pip ещё нужен?
@ai_for_devGoogle клепает своего OpenClaw — встречайте Remy
Business Insider пишет: внутри Google уже гоняют ИИ-агента Remy в служебной сборке Gemini. Это ответочка на OpenClaw, который в начале года стал вирусным, а его создателя Питера Штайнбергера в феврале забрал к себе OpenAI.
Что умеет Remy (по утечке):
— делает дела за тебя, а не просто болтает
— цепляется к другим сервисам Google
— запоминает предпочтения и заранее тащит сложные задачи
— продаётся как помощник на все случаи: работа, учёба, быт
Публичного релиза пока нет, режим агента в Gemini уже доступен на платных тарифах. Подробностей ждём на Google I/O 2026 в конце мая — там обещают парад агентов. Meta* тем временем пилит своего.
Гонка агентов official началась.
*Meta признана экстремистской в РФ.
👀 — ждём бенчмарков
🤔 — опять закрытая бета
@ai_for_dev
Сайт лёг или РКН? Теперь есть утилита, которая ответит
Дмитрий Виноградов выкатил на Хабре открытый RKN Block Checker — маленькую CLI-штуку, которая по слоям прогоняет ваше соединение и говорит, где конкретно всё умерло.
Проверяет по цепочке: DNS → TCP → TLS → HTTP. И вместо унылого «этот сайт недоступен» от браузера выдаёт диагноз: отравили DNS, прилетел TCP reset, DPI режет по SNI или это просто заглушка от вашего провайдера.
Полезно, когда не понимаешь — у тебя интернет кривой или ТСПУ сегодня в ударе. Под капотом Python, лицензия MIT, форкай и докручивай.
🔥 — поставлю прямо сейчас
👀 — пригодится для дебага
@ai_for_dev
ProgramBench: «вот тебе SQLite, сделай так же»
Авторы SWE-Bench выкатили новый бенчмарк для кодинг-агентов, и он жёсткий. Условия: агенту дают скомпилированный бинарник и документацию — поди воспроизведи. Без исходников, без декомпиляции, без интернета. Сам выбирай язык, придумывай архитектуру, пиши код, собирай билд-скрипт.
В наборе 200 программ: от ноунеймов с <500 звёзд до монстров вроде FFmpeg, PHP и SQLite (того самого, который крутится в каждом смартфоне). Медиана — 8700 строк, 50 файлов, 770 тестов, 8 лет истории.
Сами тесты — это 248 000 поведенческих кейсов, сгенерированных другими агентами через фаззинг. Авторазметка кодинг-агентами для оценки кодинг-агентов — красиво.
Бюджет: 6 часов, 1000 шагов, ничего нельзя гуглить. Метрика: пройти 100% тестов на проекте.
И вот результат: все модели — 0% по основной метрике. Opus 4.7 лидирует по дополнительной (95% тестов) с 3%. То есть мы в начале большого пути — на этот бенчмарк смотреть год+.
Сайт: programbench.com.
🤡 — а я-то думал, агенты уже могут
🍾 — вот и вызов на год вперёд
@ai_for_dev
VPS как обходной путь для Claude Code
Claude Code в РФ официально не работает — Anthropic закрыл доступ. Народное решение: арендуешь VPS в зарубежном ДЦ, ставишь туда агента, подключаешься по SSH или через браузер. Работает.
Плюсы такой схемы:
— геоблок мимо
— агент крутится 24/7, заходишь хоть со смартфона
— бонус-песочница: даже если дашь агенту
--dangerously-skip-permissions, он снесёт максимум сам VPS, а не твой ноут с диссертацией
Железо: для самого Claude Code хватит копеечного VPS (2 ГБ RAM, 1–2 vCPU) — он же просто клиент к API. А вот если хочется локальную модель вместо облака — добро пожаловать в мир GPU-серверов с H200 и свежими Arm AGI процессорами. Бюджет — соответствующий.
Короче: облачный агент на VPS — копейки. Локальный — отдельная статья расходов.
👀 — давно так живу
🤔 — а Ollama не проще
@ai_for_devNode.js 26 приехал
Вышла Node.js 26 — будущий LTS, поддержка обещана до мая 2029. Заодно напоминание: ветка 20.x умерла 30 апреля, пора переезжать.
Что внутри:
— Temporal API теперь по умолчанию — наконец-то можно забыть боль с
new Date() и часовыми поясами. Манипуляции с датами без слёз и костылей
— V8 14.6 из Chromium 146 — теперь есть Iterator.concat() (объединяем итераторы как массивы) и upsert для Map/WeakMap
— undici 8.x — fetch стал быстрее
— http.Server.prototype.writeHeader() выпилили — если где-то остался, придётся менять на writeHead()
LTS будет официально с октября после стабилизации. Так что осторожным — пока 24.x (живёт до 2028), смелым — велкам в 26.x.
🔥 — пора обновляться
👀 — Temporal интересно потыкать
@ai_for_dev