RU

Гейткипинг 2.0: почему open source воюет с ИИ — и что делать вместо этого

Open source всё чаще закрывает двери перед ИИ: Zig и NetBSD банят AI-generated контрибьюции, curl под потоком нейрослопа сворачивает баг-баунти. DHH ,…

гейткипингopen sourceискусственный интеллекткод-ревьюкачество кодаИИ-агентыстатический анализнейрослопвайбкодингcicd
Habr
RU

OpenVEX в CI/CD: как перестать бороться с ложными CVE и научить Trivy понимать контекст

Представьте: вы пытаетесь объяснить иностранцу, почему красный сигнал светофора не всегда означает «стоять», иногда это — «можно ехать, если ты — скор…

openvexopen sourceштурвалkubernetestrivyсканированиеvexуязвимостибезопасность контейнеров
Habr
RU

WebScan v2.0: от идеи до pip install за одну неделю — путь, ошибки и бенчмарк

Предыстория 1 день назад я опубликовал первую статью про WebScan из Песочницы Хабра. Честно — не ожидал ничего особенного. Думал придут 50 человек, мо…

pythonbug bountyпентестбезопасностьcliopen sourceсканерniktonucleiwebscan technologies
Habr
RU

В интернете нет нормальной альтернативы Google AI Studio. Пришлось написать свою

Многие смотрят на это спустя рукава, но Google создавал AIStudio не для того, чтобы вы ежедневного пользовались им в качестве осно…

Интерфейсы для LLMлегковесные утилитыserverlessopen source
Habr
RU

Почему код, который генерирует ваш AI-ассистент, выглядит одинаково плохо, и как это исправить за 30 секун

Не меняйте модель. Измените инструкцию. 794 проверенных системных промпта, импортировали один раз, и разница будет видна с первого же диалога с вашим …

искусственный интеллектвеб-разработкаopen sourcecursorclaude codeсистемные промптыкачество кодапромпт-инжинирингreacttypescript
Habr
RU

«Насколько вы контролируете то, из чего состоит ваш продукт?». Как и зачем проводить Open Source Analysis

Привет! Меня зовут Руслан, я инженер в отделе развития процессов безопасности в YADRO. Сегодня поговорим об открытом исходном коде (open source). В ми…

open sourcesoftware composition analysislicenseинформационная безопасностьуправление продуктомразработка приложенийтестирование мобильных приложениймобильные приложенияопенсорс
Habr
RU

AGENTS.md создавали, чтобы помогать агентам. Я использую его, чтобы их вычислять

Вместе с растущей AI-индустрией приходят и её побочки. Я мейнтейнер библиотеки react-native-tdlib и довольно быстро заметил: все больше PR выглядят ка…

AGENTS.mdAI-агентыopen sourcepull requestспамReact NativeGitHub Actionscode reviewмейнтейнерClaude Code
Habr
RU

Bus factor = 1: 22 критичные для индустрии библиотеки, которые держатся на одном человеке

Где-то прямо сейчас один программист не спит и патчит баг в библиотеке, от которой зависит половина интернета. Он делает это бесплатно. Его никто не з…

open sourcebus factorxz utilsинформационная безопасностьвыгораниезависимостиsupply chain attackбэкдорразработка поуправление рисками
Habr
RU

[Перевод] В логах Kibana лежат тест-кейсы. Вот CLI, чтобы их достать. С auth, заскрабленным по умолчанию

Каждый спринт мы экспортируем JSON из Kibana, листаем сотни записей и говорим себе, что потом превратим их в тест-кейсы, но потом никогда не наступает…

qa testingpythonopen sourcelogging
Habr
RU

Я попросил ИИ выбрать нишу для стартапа. Готовой кнопки почти нет

Эксперимент с zero-human компанией: GitHub-агенты, SaaS-валидаторы, поиск боли и почему готовой кнопки выбора ниши пока почти нет Некоторые из вас зна…

искусственный интеллектai-агентыстартаппоиск ниш и продуктов через aisaasopen sourcegithubпродуктовая разработкаzero human companyпредпринимательство
Habr
RU

GraphCompose: как я приволок ECS из геймдева и снапшот-тесты из фронта в PDF-генерацию на Java

TL;DR Я сделал библиотеку для генерации PDF на Java, в которой: Документ описывается  семантически  (модули, секции, параграфы, таблицы, сло…

open sourcejavapdfpdfboxgraphcomposelayout enginedocument generationpaginationbackendvisual regression