80630
Всё самое интересное по программированию Разместить рекламу: @tproger_sales_bot Правила общения: https://tprg.ru/rules Другие каналы: @tproger_channels Сайт: https://tprg.ru/site VK: vk.com/tproger Регистрация в перечне РКН: https://tprg.ru/mJwo
Anthropic выложила гайд по циклам Claude Code
Пока кто-то наращивает длину промптов, Anthropic говорит, что главный навык теперь проектирование циклов, а не prompt-инжиниринг. Команда Claude Code опубликовала гайд.
Loop — это когда агент сам повторяет работу, пока не сработает условие остановки. В гайде разбирают четыре типа: ручной turn-based, целевой /goal, time-based /loop / /schedule и proactive-рутины.
Если вы запускаете Claude Code на удалённом сервере, можно поставить задачу вечером и получить отчёт утром. Главное, не забыть про лимиты токенов, иначе ночной цикл съест бюджет. Качество зависит от проверочного SKILL.md и чистоты кодовой базы не меньше, чем от самого цикла.
Я бы начал с простейшего turn-based цикла и усложнял только там, где ручная работа тормозит.
Знаете ли вы, как устроены сетевые балансировщики нагрузки?
За термином «отказоустойчивость» на деле стоит сложная архитектура, определяющая, устоит ли приложение под наплывом пользователей. Чтобы разобраться в этих механизмах, приглашаем вас в реалити-проект для разработчиков «Создавая облако»: выпуск, посвящённый балансировщикам.
Вы узнаете:
● какие задачи решает балансировщик и как они влияют на его архитектуру;
● как балансировщик интегрирован с overlay-сетью и какие компоненты участвуют в обработке трафика;
● какие концепции Google Maglev мы взяли за основу при разработке собственного алгоритма распределения запросов;
● как работают внешний и внутренний балансировщики, включая health-checks и обработку трафика.
А что на практике? Приходите посмотреть, что у нас получилось: регистрируйтесь в облаке MWS Cloud Platform и попробуйте превью-версию нового балансировщика, мы как раз только что её запустили.
Попробовать балансировщик в MWS Cloud Platform
Большинство LLM видят видео как транскрипцию, а не как сцену
Даже Claude не берёт видео напрямую. claude-real-video делает это локально: дергает URL или файл, вытаскивает значимые кадры на каждом изменении сцены, выбрасывает дубли и делает транскрипцию. Автор показывает пример: 58-секундный ролик при фиксированном 1 fps даёт 58 кадров, а инструмент оставляет 26, которые реально отличаются, и упаковывает их в 3 контактных листа. Меньше токенов, ничего не потеряно.
Цепляет, что вся обработка — на машине пользователя: в LLM уходит только то, что вы сами выбрали. Для разбора видео, подготовки датасетов или просто чтобы LLM «посмотрел» ролик, а не прочитал субтитры — удобная штука.
Репо на GitHub.
KolibriOS 0.7.7: ОС, которая влезает на дискету
Представьте: в 2026 году ОС целиком лезет на 3,5-дюймовую дискету и загружается быстрее, чем вы допиваете кофе. Это не демо и не эмулятор: KolibriOS 0.7.7 существует, и редактор Hackaday Дженни Лист проверила его на ThinkPad.
Это российский форк MenuetOS, ядро написано на FASM, плоском ассемблере, образ около 1 МБ, а требования смешны: процессор класса i586, 8 МБ ОЗУ, 1 МБ на диске. При этом внутри браузеры, игры, эмуляторы, графические редакторы и среда разработки.
Без HTTPS в повседневное использование не пойдёт, но для старого железа, тонких клиентов и разбора того, как ОС может быть маленькой, находка, которую стоит сохранить.
NetBSD не для игр, но в неё уже заводится Vulkan
NetBSD — система, которую обычно ставят на роутер или ретро-машину, а не на игровой ПК. Автор проекта vulkan-netbsd решил проверить, сколько усилий нужно, чтобы заставить её понимать современный графический API. Он собрал Mesa с Lavapipe, софтверным Vulkan-драйвером, который рисует на CPU без дискретной видеокарты. В итоге libvulkan_lvp.so (~17 МБ) встал в /usr/pkg/lib, манифест зарегистрировал поддержку Vulkan 1.4, а ldd разрешил все зависимости.
Пока реальные Vulkan-приложения ещё не запускаются: не хватает Vulkan loader. Но цепляет тут другое: энтузиаст доказал, что стек Vulkan можно собрать и завести на ОС, для которой никто не делал игровых драйверов. Это про переносимость и упрямство, а не про FPS.
Коллеги из Нейроканала собрали, чем жила индустрия ИИ на этой неделе.
Главное: вышел Sonnet 5 — по возможностям близка к Opus 4.8, но заметно дешевле, контекст на 1 миллион токенов. Google открыла разработчикам Nano Banana 2 Lite и Gemini Omni Flash — самую быструю генерацию картинок в линейке и видеомодель с разговорным редактированием. Meituan выложила в открытый доступ LongCat-2.0 — MoE на 1,6 триллиона параметров, обученную целиком на китайских ASIC. Появился и Claude Desktop под Linux — пока только Ubuntu и Debian, без управления компьютером.
Сага с Fable 5: после снятия ограничений Anthropic вернула модель с лимитом 50% недельной квоты до 7 июля, потом подняла лимиты Claude Code на 50% до 13 июля, а под конец недели напомнила, что полноценная безлимитная подписка вернётся «когда позволят мощности» — не раньше 7 июля.
Открытые и дешёвые альтернативы: Zhipu раздаёт по 3 млн бесплатных токенов GLM-5.2 в день через агент ZCode, а китайская версия GLM Coding Plan оказалась в разы дешевле международной. Poolside обновили компактную модель для агентного кодинга Laguna XS 2.1 с приростом на SWE-bench.
Для рынка РФ: Cloud.ru открыли доступ к Claude, GPT, Gemini и DeepSeek через один аккаунт — по сути замена OpenRouter, который этим летом начал блокировать российские аккаунты.
И традиционный топ-20 трендов Hugging Face за неделю: новые Qwythos-9B, Ornith-1.0, Qwen-AgentWorld, Krea 2 и Unlimited-OCR, а в топе по-прежнему держится GLM-5.2.
Подробности, цифры и обсуждение — в постах канала.
@tproger
Цитата дня: ИИ-агент пишет код не как джуниор или мидл. Он пишет его как сеньор с деменцией.
@neuro_channel
Байесовский заговор в распознавании символов
90% точности у систем распознавания символов (OCR) звучит солидно, но математика жёстче: при 1% ошибок и 1% подделок в потоке половина «подозрительных» документов окажутся настоящими. То есть риск, что 50% документов может быть распознана ложноположительно или ложноотрицательно!
Разбираем на свежем кейсе, что с этим делать, чем промышленное распознавание отличается от Tesseract, собранного за выходные, почему OCR не галлюцинирует в отличие от LLM и как формула Байеса объясняет ложные отказы.
Читайте в новом материале Tproger!
Android 17 даёт приложениям функции, которые ИИ-агенты могут вызывать сами
Привыкли, что приложение ждёт, пока вы сами нажмёте кнопку? В Android 17 Google меняет правила: разработчик аннотирует функции приложения, и ИИ-агент может дергать их через Jetpack, получая доступ к локальному состоянию.
Приложение перестаёт быть островом и становится частью инфраструктуры для агентов. 16 июня вышел Android 17 с API 37, а 9 июня появился Android CLI 1.0. Теперь проект можно собирать из командной строки.
Вдобавок с 30 сентября разработчиков ждёт обязательная верификация в четырёх странах, а в Play сервисный сбор отделяется от платёжного. Разобрали дайджест июня — кто платит, кто мигрирует и что ломается.
Асинхронный Rust врезался в потолок: две точки ожидания — 360 строк промежуточного кода против 23 у синхронного
Я думал, абстракции без накладных расходов в Rust: почти правда. Пока не увидел, как async-функция с двумя await разворачивается в конечный автомат из 360 строк IR. Синхронный аналог займёт 23 строки.
Для сервера терпимо. Для прошивки на 256 КБ или wasm-модуля, где каждый килобайт на счету, уже нет. Автор объясняет, почему rustc не схлопывает состояния, не раскрывает сопрограммы и оставляет путь при панике. В материале найдёте обходы: ручная реализация Future, готовое значение из std, сворачивание await через pattern matching и передача данных по ссылке.
#rust
Расходы на ИИ растут не из-за моделей, а из-за бардака с контекстом
Gartner называет главный драйвер: каждая задача агента собирает окно из документов, схем инструментов, compliance-правил и переписки — и пережёвывает эту гору заново на каждом шаге.
Классический сценарий: агенту нужно понять, связан ли сбой с деплоем. Он дергает GitHub MCP, чтобы узнать, кто владеет сервисом, лезет в Jira за свежими тикетами и в PagerDuty за инцидентами. Три вызова повторяются сотни раз в месяц, и тысячный прогон стоит столько же, сколько первый.
Авторы The New Stack запустили эксперимент: можно ли заранее связать контекст, чтобы агенты не таскали одни и те же токены по кругу. Если вы подключали агентов к десятку серверов контекста (MCP), узнаете боль.
В заголовке обещано снижение расходов на 80%, но в тексте эксперимент только начался, так что цифра пока гипотеза.
ИИ атакует на стыке компонентов: prompt injection больше не про розыгрыши
Эксперты на InfoQ рисуют серьёзную картину. Самые опасные атаки на ИИ-системы лезут через стыки: там, где недоверенный ввод встречается с системными инструкциями, внешние данные попадают в обучающие пайплайны, а модель получает доступ к инструментам и привилегиям.
Авторы говорят о модели как о непредсказуемом агенте, а не о надёжной библиотеке. Статических правил недостаточно — нужно постоянно валидировать поведение, ограничивать каждое действие и мониторить модель так же, как вы мониторите прод.
Вывод: безопасность ИИ сводится не к идеальной защите, а к видимости и устойчивости. Инвестируйте в мониторинг, управление данными и совместную работу security- и ML-команд.
💻 Удалёнка без выгорания — это не мечта, а реальность.
Когда утром пробежка у озера вместо пробок, днем — сосредоточенная работа без шума и с быстрым интернетом, а вечером — ощущение, что ты живёшь, а не просто работаешь.
Такое место существует — Доброград: город, где ноутбук и среда идеально соседствуют.
Почему жить и работать здесь удобно?
🔘15-минутный город — всё, что нужно, в шаговой доступности: спорт, кофе, озёра, детсад, школа, кино, СПА.
🔘Тишина и экология — лес, вода, никаких вредных производств. Голова благодарит, дедлайны летят.
🔘Безопасная цифровая среда — камеры, Face ID, онлайн-пропуска, заявки и оплата услуг через одно приложение. Город управляется как цифровая экосистема.
🔘Стабильный интернет — высокая скорость, никаких зависаний, можно работать из дома или с собственной террасы.
🔘Разные форматы жилья — квартиры и таунхаусы, где можно выделить рабочую зону.
🔘Человеческая инфраструктура для перезагрузки — гольф, теннис, вейк-парк, беговые и веломаршруты, баня, СПА, рестораны.
🔘Комьюнити по ценностям — соседи, которые тоже живут в ритме «проекты, созвоны и спорт», а не бесконечные вечеринки.
🔘Близко к Москве — 2,5 часа по трассе М-12 или на «Ласточке» до Коврова (+12 км до города). Встречи офлайн не превращаются в экспедиции.
Рабочий день удалёнщика в Доброграде выглядит так:
07:45 — короткая пробежка по лесу / зарядка у озера.
08:30 — завтрак на террасе «Террасы» (сорян за каламбур) и план на день.
09:00 –13:00 — фокус-работа дома: отдельный стол, много света, за окном — тишина.
13:00 — ланч и 15-минутная прогулка по лесной тропе вместо лифта и пробок.
14:00 –17:30 — созвоны и задачи. Встречу с подрядчиком можно провести в ресторане/отеле — приличное место рядом.
18:00 — быстрый спорт: корты/зал/гольф-симулятор/велокольцо.
20:00 — кино/СПА/ужин. Вечером — прогулка по набережной. Всё — без такси и пробок.
🏡 Переехать в Доброград легко:
готовая недвижимость, рассрочка до 5 лет, а пока вы перевозите вещи — застройщик оплачивает вам аренду жилья прямо в городе.
Удалёнка может приносить удовольствие — особенно в Доброграде.
⚡️Приглашаем на ИИшную — бесплатный митап про нейросети в IT от ЮMoney и Сбера
📎 30 июня, вторник, 18:30 МСК — приходите на митап в Санкт-Петербурге или подключайтесь онлайн.
Спикеры из ЮMoney и Сбера расскажут, как искусственный интеллект меняет индустрию разработки, а после докладов ответят на вопросы зрителей.
Темы митапа:
— Агентные инструменты разработчика для задач вне разработки. Поговорим о Claude Code, Cursor и других агентах в контексте повседневных рабочих задач;
— Не доверяй, а тестируй: проверяем, подходит ли LLM для вашей задачи. На примере нашего инструмента расскажем, как выбрать оптимальную модель для конкретного таска;
— AI-Driven PDLC: от Copilot к агентным платформам. Трансформация разработки в Сбере. Разберём эволюцию ИИ и рассмотрим ключевые метрики: как AI увеличивает количество pull request, экономит до часа времени в день и вдвое ускоряет адаптацию новичков;
— Агентный LLM-сервис для доступа к аналитической информации. Покажем архитектуру, возможности и основные компоненты сервиса, а также затронем сложности реализации и планы развития новых фич.
✔️ Подробности и регистрация — на сайте ИИшной
Где держать Telegram-бота или API, чтобы они не падали под нагрузкой и не съедали бюджет?
Tproger собрал подборку из шести VPS-провайдеров под этот сценарий: от тарифов за пару сотен рублей в месяц до конфигураций с DDR5 и портом 10 Гбит/с. У каждого свой акцент — где-то посуточная оплата и запуск за минуту, где-то API для CI/CD, бэкапы и приватные сети, где-то зарубежные локации.
Внутри по каждому провайдеру: реальные конфигурации, цены, на какой нагрузке тестировали и под какой сценарий брать.
https://tproger.ru/articles/gde-razvernut-bota-ili-api---podborka-vps--kotorye-ne-tormozyat
@prog_stuff
Fedora 45 может включить Shadow Stack по умолчанию
Мне нравится, когда защита приходит почти бесплатно: в Fedora 45 хотят включить Shadow Stack на x86_64 по умолчанию.
Shadow Stack — часть Intel CET (защита потока управления). Он хранит копию адресов возврата отдельно от основного стека, так что атаки типа ROP и JOP не могут подменить куда вернуться. По сути, дистрибутив закрывает распространённый класс эксплуатации без лишних танцев.
Большинство Fedora-бинарников уже собрано с -fcf-protection с 2018 года, поэтому переход будет прозрачным. Приложения с совместимыми зависимостями получат защиту автоматически, а при dlopen несовместимой библиотеки процесс выдаст понятную ошибку.
Пока речь только о Shadow Stack: IBT (Indirect Branch Tracking) в этот раз не трогают. Подробности у Phoronix.
Почему ваш пет-проект ещё не бизнес, а вы — не предприниматель
У каждого второго разработчика в столе лежит проект, который «вот-вот станет бизнесом». Осталось дописать пару фич — и дальше всё поедет само. Спойлер: не поедет. Разбираемся, где заканчивается код и начинается бизнес: почему всё стартует не с технологии, а с чужой проблемы, чем фаундер отличается от тимлида и почему рабочий сервис с первыми пользователями и MRR — это не бизнес, а промежуточный результат.
Простой тест: уйдите в отпуск на две недели, и если без вас всё встало — поздравляем, у вас пока не бизнес, а вы сами и есть главный «производственный ресурс».
Внутри ещё и про AR-очки на трамвайном заводе, которые зарубили сами рабочие: история о том, как ценность решения определяете не вы.
Разработчик превратил зубдробилку Vim в игру про доставку мороженого
Marcus Michaels из Лондона сделал Vim Scoops — браузерную игру, где фургон мороженого ездит по карте исключительно Vim-движениями. Сначала hjkl, потом прыжки по словам w и начала строк 0. Цель на каждом уровне — добраться до клиента за минимальное число ходов.
Автор пользуется Vim ежедневно и сделал игру PWA, чтобы тренировать память в мёртвых зонах связи по дороге на работу. Если вам тоже скучно запоминать motion'ы в Vim обычным способом, то попробуйте этот.
Microsoft выпустила Azure Linux 4.0: теперь его можно поставить на свой сервер
Azure Linux всё это время жила только в облаке Microsoft, но теперь из неё сделали полноценный серверный дистрибутив. Можно скачать ISO и установить на bare-metal или виртуалку. По словам Microsoft, он будет работать где угодно, как обычный Linux.
Под капотом — Fedora и пакеты RPM, которые Microsoft курирует под свою инфраструктуру. Ядро 6.18, система безопасности SELinux, нет GUI: если не дружите с Bash, это не для вас.
Получается забавная картинка: у Microsoft теперь есть собственный Linux, который вполне может претендовать на место Windows Server. А ещё он скоро заведётся в WSL, так что Azure Linux можно будет запускать прямо из Windows.
GoFrame — интерфейсы на Go через WASM
Если хотите React-подобные компоненты, но с Go-типами в браузере, посмотрите на GoFrame. В разработке участвовал наш подписчик, который и рассказал о нём. Экспериментальный фреймворк компилирует Go в WebAssembly и предлагает JSX-подобный синтаксис в файлах .gox. Пока это не замена React/Vue, а песочница для типобезопасного фронтенда. Авторы, кстати, просят фидбек. Так что не поскупитесь на комментарии.
Я сохранил ссылку, чтобы посмотреть на совмещение строгой типизации Go с компонентным рендерингом. Если экспериментируете с WASM, заходите. Вы бы написали фронтенд на Go?
Свежая притча про фичекрип облетела Hacker News сегодня: основатель продаёт печь с алгоритмом, который сам определяет время выпечки хлеба, тортов и пиццы. MVP работает через раз — треть выпечки сгорает, треть остаётся сырой, но пять клиентов из любопытства покупают, и раунд на 5 миллионов закрыт.
Дальше знакомая механика. Инженер предлагает урезать функциональность до одного вида выпечки и снизить брак до 5%, но фаундер уже пообещал инвесторам весь рынок целиком. Крупный корпоративный клиент просит нестандартные размеры и вращающееся основание «через пару месяцев» — команда делает невозможное за три недели вместо пяти, и это становится нормой ожиданий продаж.
Дальше — кнопка свечей для тортов на день рождения, режим для Рамадана, подключение к камину. Каждая фича добавляется по первому требованию, а исходный алгоритм, из-за которого выпечка горела в 10% случаев с первого дня, так и остаётся нетронутым. Вращающееся основание для корпоративного клиента остаётся вторым по приоритету тикетом — а второй приоритет, как известно, никогда не становится первым.
@tproger
Вышел Podman v6.0.0 — релиз, который несколько месяцев переносил сетевой стек с slirp4netns и iptables на Netavark, Pasta и nftables. Заодно добавили экспериментальную поддержку Pesto — rootless port forwarding, который сохраняет реальный source IP для контейнеров в кастомных сетях.
Quadlet получил REST API и более надёжное отслеживание связанных файлов, podman machine — команду os update и более гладкую работу с несколькими провайдерами VM разом. Docker-совместимость по API и выводу команд тоже подтянули.
Обновлять конфиги стоит внимательно: формат конфигурационных файлов Podman тоже поменялся.
@tproger
⚡️ Куда поступать, если хотите заниматься настоящей инженерией?
Технологическая компания YADRO (входит в ИКС Холдинг) вместе с ведущими университетами России открывает набор на совместные программы бакалавриата и магистратуры — для будущих инженеров, разработчиков и исследователей. В этом году доступны программы по направлениям:
Бакалавриат:
➖ Программное обеспечение систем мобильной связи (СибГУТИ)
➖ Компьютерные технологии, системы и сети (ВШЭ СПб)
➖ Беспроводные технологии (ИТМО)
Магистратура:
➖ Инструменты разработки и анализа программ (ИТМО)
➖ Вычислительные системы и ЭКБ (МИЭТ)
➖ Промышленная разработка ПО (МФТИ × БЮРО 1440)
➖ Телекоммуникационные сети и системы (МФТИ ФРКТ)
➖ Микропроцессорные технологии (МФТИ ФРКТ)
VPS vs VDS vs виртуальный хостинг: что выбрать в 2026
Часто сервер выбирают по цене, а потом упираются в нехватку ресурсов, гибкости или поддержки. И почти никто не знает главного: VPS и VDS — это в большинстве случаев одно и то же, разница только в названии. Реально выбор идёт между хостингом (провайдер всё настроил, но конфигурация ограничена) и изолированным сервером с root-доступом.
В подборке 6 провайдеров под разные сценарии: от старта на виртуальном хостинге за ~123 рубля в месяц до VPS с зарубежными локациями. Внутри реальные цены, лимиты, условия по бэкапам, тестовым периодам и подсказки как сделать правильный выбор для своего случая.
Аутсорс, инхаус или выделенная команда — что реально дешевле?
Спойлер: ставка разработчика вам этого не скажет. Сравнивать модели по ставке довольно бессмысленное занятие, потому что за низкими ставками прячутся найм, налоги, онбординг, простои, переделки и часы техлида. В смете их не видно, а в бюджете — ещё как.
Разбираемся, как считать настоящий TCO (полную стоимость владения) по трём моделям:
🔘Инхаус — почему свой разработчик дороже оффера;
🔘Аутсорс — за что вы платите маржу подрядчику;
🔘Выделенные команды — почему «возьмём человека и ускоримся» работает не всегда.
Внутри — формулы для каждой модели и чек-лист из 3 пунктов, чтобы выбрать формат под свой проект.
Кем мы будем работать через 3 года? Мы перестанем быть «писателями кода» и станем «дирижёрами агентов»? Разбираемся 3–5 июля в Москве
Agentic Dev Conf — 3 июля
Конференция, целиком посвящённая агентной архитектуре и будущему профессий. По прогнозам Gartner, к 2028 году 75% корпоративных разработчиков будут использовать AI-ассистентов (сейчас — менее 10%). Те, кто научится управлять агентными системами сегодня, станут архитекторами новой реальности завтра.
Что в программе:
🔘 8 тематических треков: от анализа требований и дизайна архитектуры до тестирования и AIOps;
🔘 Секция Tiny Teams: как команды из 1–3 человек с парком агентов конкурируют с целыми департаментами;
🔘 Форсайт-сессии: вместе спроектируем видение профессии через 3–5 лет — результаты станут дорожной картой для сообщества.
AI Weekends — 4–5 июля
Два дня очной практики — выбираете один из трёх параллельных воркшопов и работаете под руководством экспертов. Вы создадите своего агента или автоматизацию, сформируете план внедрения навыков в работу и пообщаетесь с единомышленниками. Никакого онлайна и записей.
Выберите свой трек:
🔘 «AI-агент как личный инструмент разработчика»: от промптов к агентному программированию на вашем стеке;
🔘 «AI-агенты для профессиональной разработки»: предсказуемые системы с harness и evals;
🔘 «Автоматизация бизнес-процессов с AI для управленцев»: задачи в сценарии, сборка решений в Cursor/Iskra без код.
➡️ Agentic Dev Conf & AI Weekends
Это #партнёрский пост
Разработчик портировал Linux на Sega MegaDrive
Sega MegaDrive, классическая консоль для игр, вдруг получила собственный порт Linux. Звучит как шутка, но в репозитории linuxmd лежит работающий порт.
Там есть ядро Linux, загрузчик u-boot, rootfs через buildroot, собственные утилиты и даже QEMU для отладки. Автор написал скрипты сборки toolchain, ядра и rootfs, чтобы процесс можно было повторить.
Главное здесь — проект заточен под реальное железо: в репозитории есть скриншот загрузки u-boot с EverDrive. Код и инструкции на GitHub.
Кто-то выложил эксплойт для bootrom Apple A12/A13, и он работает через USB
Представьте: вы подключаете устройство к Raspberry Pi Pico, и до загрузки ОС чип уже выполняет ваш код. Репозиторий usbliter8 делает именно это: атакует SecureROM в процессорах Apple A12, A13 и S4/S5 прямо через USB.
Автор собрал эксплойт на Raspberry Pi Pico с PIO-USB, написал shellcode под несколько чипов и выложил всё на GitHub. Меня цепляет, что это не джейлбрейк в привычном смысле, а работа на уровне bootrom (постоянной прошивки, которая запускается раньше ОС). Устройство цепляется до старта операционки, поэтому софтовые патчи Apple тут бессильны.
Проект больше про инженерный разбор, чем про практичность: A12X/Z пока не реализован. Но если вам интересно, как устроена защита мобильных чипов изнутри, репозиторий стоит открыть.
Linux Foundation собрала IT-гигантов против ИИ-атак на open source
25 июня Linux Foundation запустила Akritis, программу для защиты open source от уязвимостей. В коалицию вошли AWS, Anthropic, Google, Microsoft, OpenAI, NVIDIA, GitHub и Red Hat. «Единый координированный процесс раскрытия уязвимостей» по-русски значит, что мейнтейнеры получат одну очередь вместо сотни конфликтующих отчётов.
Akritis не форкает проекты и не навязывает мейнтейнерам политику. Она валидирует уязвимости, готовит патчи и возвращает их в исходный проект, а если автор пропал, берёт на себя его роль.
ИИ находит эксплуатируемые баги за минуты, а время от обнаружения до взлома уже ушло в «минус семь дней». Раньше нужна была экспертиза, теперь достаточно доступа к языковой модели. Подробности в материале.
Unlag Neo убирает лаг курсора на MacBook, когда система его не чувствует
Если курсор на макбуке иногда плывёт вслед за пальцем, а система уверяет, что всё нормально — вам не кажется. Разработчик собрал утилиту Unlag Neo, которая, судя по названию, занимается именно этим: убирает микрофризы и ускоряет реакцию курсора там, где macOS обычно молчит.
Это не настройка трекпада в системных преференциях. Автор идёт обходным путём и предлагает способ, который работает вне штатного поведения macOS. Если лаг мешает писать код или резать правки в дизайне, такой фикс может быть заметен сразу.
Код и инструкция лежат на GitHub Gist. Стоит помнить: чем глубже утилита залезает в поведение системы, тем осторожнее с ней нужно быть на рабочей машине.