RU

Kimi K3 на PAC1 и ECOM1: результаты 204 задач и разбор отказов

27 июля Moonshot AI открыла веса Kimi K3 и опубликовала результаты модели на coding- и агентных бенчмарках. Мы проверили, как эти показатели переносят…

Kimi K3LLMязыковые моделиоткрытые весаopen sourceИИ-агентыtool callingагентные системыоценка моделейтестирование ИИ
Habr
RU

Я написал ASGI-фреймворк, в котором дерево папок — это и есть API

Несколько месяцев пилил pet-проект, который зашёл дальше, чем планировал: файловый ASGI-фреймворк, где дерево папок — это и есть таблица роутов. Сегод…

pythonasgiвеб-фреймворкormpostgresqlopen sourceбезопасностьтестированиебэкенд
Habr
RU

С телефона в Альпах в Microsoft Store за две недели: нативный GUI для PostgreSQL через облачный Claude Code

10 лет в .NET, отпуск в Альпах и pgAdmin, который меня достал. Начало июля, горный воздух, а в голове рабочая фрустрация. Ну сколько можно ждать по 30…

postgresqlavalonianativeaotdotnetguiclaudeагентная разработкаopen sourcemicrosoft storeбенчмарки
Habr
RU

Браузер вместо API: как я объединил DeepSeek, Qwen и ChatGPT в одного локального агента

Я хотел получить локального AI-агента без отдельного API для каждой модели — и превратил браузерные сессии DeepSeek, Qwen и ChatGPT в единый транспорт…

AI-агентыLLMDeepSeekQwenChatGPTPlaywrightChromiumNode.jsopen sourceVS Code
Habr
RU

Как я построил систему, внутри которой AI пишет код

Последние полгода я почти не пишу код руками. Вместо этого я проектирую инженерную систему, в которой AI пишет код, а Git, тесты, CI, агенты и правила…

aiискусственный интеллектClaude CodeGitGitHubGit Hooksавтоматизация разработкикачество кодаopen sourceci
Habr
RU

Spec-Driven Development на практике: как локальный job-агрегатор живёт без ревьюеров и не ломается

Поиск работы в 2026 году — это инженерная задача, которую все решают вручную. hh.ru перемешивает релевантные роли с шумом: на запрос «Senior PHP» прил…

поиск работыагрегатор вакансийvanilla javascriptSSRFspec-driven developmentSSEopen sourcenode.jsi18nтестирование
Habr
RU

После прочтения сжечь. Как устроен zero-knowledge сервис, где сервер не видит ключ

Привет! Задача возникла банальная: нужно передать коллеге пароль, API-ключ или конфиг. Телега — не хочется, почта — тем более. Существующие решения от…

информационная безопасностьcloudflareopen sourceweb crypto apizero-knowledgeaes-gcmsecurityprivacy
Habr
RU

Организовал весь пентест-арсенал в одном месте: всё под рукой, офлайн и на русском

Привет, Хабр. Я Александр, мне 33. Хакинг у меня хобби, а не работа: CTF, Hack The Box, иногда багбаунти по выходным. И …

пентестbug bountyopen sourceинформационная безопасностьpentestGTFOBinsCyberChefpayloadsметодология тестированияARS3NAL
Habr
RU

WardLink: что дальше и несколько открытых вопросов

Это продолжение поста о WardLink — P2P-синхронизации между своими устройствами по LAN без сервера в петле. Здесь про то, куда это может пойти, и про н…

self-hostedмессенджерe2e шифрованиеp2p синхронизациякриптографияприватностьopen sourcewardlinklan sync
Habr
RU

Protestware: пережитый тренд или устоявшаяся проблема?

В мире открытого кода термин protestware стал новым классом риска в цепочке поставки ПО: мейнтейнеры намеренно вносят изменения, чтобы выразить личную…

protestwareпротестное ПОopen sourceцепочка поставкизависимостиnpmPyPIкомпозиционный анализмейнтейнеры
Habr
RU

Аудит алгоритмов: как реализация Boyer-Moore с 190K звёзд на GitHub оказалась brute-force

Проверил реализацию Boyer-Moore в TheAlgorithms/Python (190K+ звёзд). Оказалось, что сдвиг bad character записывается в переменную for-цикла, что в Py…

алгоритмыBoyer-MoorePythonтестированиебагиopen sourceproperty-based testingстроковый поиск
Habr
RU

Бэкпорты теперь делают боты: как Valkey пустил ИИ-агентов в мейнтенанс — и удержал контроль

Valkey (форк Redis под крылом Linux Foundation) в релизном цикле 9.1 отдал ИИ-агентам рутину мейнтенанса: бэкпорт-агент сам раскатывает фиксы по ветка…

ValkeyRedisAI-агентыopen sourceбэкпортDevOps
Habr
RU

Зачем я сделал LAN-синхронизацию между своими же устройствами в self-hosted мессенджере (и почему не через сервер)

ONYX — мой pet-project: self-hosted, анонимный, E2E-шифрованный мессенджер. Клиент — Flutter, есть под Windows/Linux/macOS/Android, аккаунт без телефо…

self-hostedмессенджерe2e шифрованиеp2p синхронизациякриптографияприватностьopen source
Habr
RU

Как научить ИИ-ассистента писать тесты и моделировать угрозы безопасности в процессе кодинга

Автоматизируем проверку по стандартам OWASP и TDD-циклы в Cursor и Claude Code. Разберем как наконец таки заставить вашего ИИ агента писать эффективны…

искусственный интеллектбезопасностьтестированиеopen sourcecursorclaude codeowasptddкачество кодаразработка
Habr
RU

Гейткипинг 2.0: почему open source воюет с ИИ — и что делать вместо этого

Open source всё чаще закрывает двери перед ИИ: Zig и NetBSD банят AI-generated контрибьюции, curl под потоком нейрослопа сворачивает баг-баунти. DHH ,…

гейткипингopen sourceискусственный интеллекткод-ревьюкачество кодаИИ-агентыстатический анализнейрослопвайбкодингcicd
Habr
RU

OpenVEX в CI/CD: как перестать бороться с ложными CVE и научить Trivy понимать контекст

Представьте: вы пытаетесь объяснить иностранцу, почему красный сигнал светофора не всегда означает «стоять», иногда это — «можно ехать, если ты — скор…

openvexopen sourceштурвалkubernetestrivyсканированиеvexуязвимостибезопасность контейнеров
Habr
RU

WebScan v2.0: от идеи до pip install за одну неделю — путь, ошибки и бенчмарк

Предыстория 1 день назад я опубликовал первую статью про WebScan из Песочницы Хабра. Честно — не ожидал ничего особенного. Думал придут 50 человек, мо…

pythonbug bountyпентестбезопасностьcliopen sourceсканерniktonucleiwebscan technologies
Habr
RU

В интернете нет нормальной альтернативы Google AI Studio. Пришлось написать свою

Многие смотрят на это спустя рукава, но Google создавал AIStudio не для того, чтобы вы ежедневного пользовались им в качестве осно…

Интерфейсы для LLMлегковесные утилитыserverlessopen source
Habr
RU

Почему код, который генерирует ваш AI-ассистент, выглядит одинаково плохо, и как это исправить за 30 секун

Не меняйте модель. Измените инструкцию. 794 проверенных системных промпта, импортировали один раз, и разница будет видна с первого же диалога с вашим …

искусственный интеллектвеб-разработкаopen sourcecursorclaude codeсистемные промптыкачество кодапромпт-инжинирингreacttypescript
Habr
RU

«Насколько вы контролируете то, из чего состоит ваш продукт?». Как и зачем проводить Open Source Analysis

Привет! Меня зовут Руслан, я инженер в отделе развития процессов безопасности в YADRO. Сегодня поговорим об открытом исходном коде (open source). В ми…

open sourcesoftware composition analysislicenseинформационная безопасностьуправление продуктомразработка приложенийтестирование мобильных приложениймобильные приложенияопенсорс
Habr
RU

AGENTS.md создавали, чтобы помогать агентам. Я использую его, чтобы их вычислять

Вместе с растущей AI-индустрией приходят и её побочки. Я мейнтейнер библиотеки react-native-tdlib и довольно быстро заметил: все больше PR выглядят ка…

AGENTS.mdAI-агентыopen sourcepull requestспамReact NativeGitHub Actionscode reviewмейнтейнерClaude Code
Habr
RU

Bus factor = 1: 22 критичные для индустрии библиотеки, которые держатся на одном человеке

Где-то прямо сейчас один программист не спит и патчит баг в библиотеке, от которой зависит половина интернета. Он делает это бесплатно. Его никто не з…

open sourcebus factorxz utilsинформационная безопасностьвыгораниезависимостиsupply chain attackбэкдорразработка поуправление рисками
Habr