proglibrary | Technologies

Telegram-канал proglibrary - Библиотека программиста

85656

Все самое полезное для программиста в одном канале. По рекламе: @proglib_adv Наши курсы: https://clc.to/goHZHA Для обратной связи: @proglibrary_feeedback_bot РКН: https://gosuslugi.ru/snet/67a5ba2901234b69883a4d46 #WXSSA

Subscribe to a channel

Библиотека программиста

🍿 Интересны подробности захвата учётных данных сопровождающего NPM-пакет axios? Ловите 👇

Атакующий выдал себя за основателя известной компании и предложил организовать совместный проект.

Вначале сопровождающего пригласили в рабочее пространство Slack, которое выглядело реалистично, содержало каналы с сообщениями из LinkedIn, имело фейковые профили работников компании и представителей других открытых проектов.

Через какое-то время было назначено групповое обсуждение, организованное на базе платформы MS Teams. В ходе встречи возникли технические трудности, причиной которых назвали отсутствие необходимого дополнения на стороне сопровождающего.

Сопровождающий установил недостающий компонент, который на деле оказался трояном, предоставившим атакующим удалённый доступ к системе. Отмечается, что всё было профессионально срежиссировано и выглядело правдоподобно.

Читать полностью…

Библиотека программиста

👾 — вайбкодить
👍 — откладывать ноут в сторону и отдыхать

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

Вжух, и снова новость про безопасность: скомпрометирован NPM-пакет axios, имеющий 100 млн загрузок в неделю 🤯

Хакеры смогли перехватить учётку сопровождающего и выпустить два вредоносных выпуска NPM-пакета axios, предлагающего реализацию HTTP-клиента для браузеров и Node.js.

Пакет axios насчитывает более 100 млн загрузок в неделю и используется в качестве зависимости у 174 тысяч других пакетов.

Вредоносные изменения были интегрированы в выпуски Axios 1.14.1 и 0.30.4 через подстановку фиктивной зависимости plain-crypto-js 4.2.1.

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

Docker Sandboxes — теперь полностью автономны. Никакой Docker Desktop не требуется — просто установи и работай 🐋

Теперь холодный запуск стал еще быстрее и работает из коробки с Claude Code, Codex, Copilot, Gemini и Kiro. Даже с NanoClaw.

brew install docker/tap/sbx
winget install Docker.sbx


Docker Sandboxes позволяют запускать агентов в полностью автономном режиме с заданными ограничениями.


🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

Это либо гениально, либо ужасно 🤦‍♂️

Команда Anthropic случайно слила исходники TS для Claude Code. Репы, в которых были опубликованы исходники, были удалены по требованию DMCA.

Разраб с нуля портировал основные фичи на Python, поэтому проект не нарушает авторских прав. В настоящее время ведется работа над портом на Rust.

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

— Кто отвечает за задачу?  
— Пишете ли вы unit-тесты?


На первый взгляд — простые вопросы. На практике — это быстрый способ понять уровень инженерного мышления.

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

Как просто запомнить: 7/3

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

Ночной кошмар выглядит так 🚽

Мы ищем талантливого Python-разработчика, который станет частью нашей дружной команды. Если вы любите вызовы и хотите работать над интересными проектами, эта вакансия для вас!


За 15 000 до 20 000 ₽ в месяц

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

Кстати, ветка TypeScript 6.0 — последняя, поставляемая с компилятором на языке TypeScript, транслируемом в JavaScript 🖼️

В TypeScript 7.0 проект перейдёт на новый компилятор typescript-go (tsgo), разрабатываемый с 2024 года на Go.

Ждем повышение скорости сборки, уменьшение потребления памяти и сокращение времени запуска редакторов кода 🔥

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

Разрабы, запоминаем

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

История «успеха» двадцатилетнего бэ­кенд-раз­ра­ба в боль­шом бан­ке, который сам ничего не де­ла­ет и по­лу­ча­ет 270k 🖐

Он просто зазубрил популярные вопросы с собесов, а код выучил по гайдам на ютубе. На работе он сначала скидывал задачи нейронке, тратя на работу по 2-4 часа в день. А когда и это надоело — нанял субподрядчика за 170k, оставив остальное на пассивный доход.

Дальше — в менторы 😁

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

🕸 Пять типичных ошибок при проектировании интеграции с помощью Kafka

Плотно поработав с Apache Kafka, мы собрали список типичных ошибок, которые появляются во время проектирования и разработки продюсеров и консьюмеров.

Эти ошибки не зависят от используемой платформы, могут встретиться где угодно и могут быть совершены любым участником, как со стороны процесса приёма, так и передачи.

👉 Читать статью

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

А про что стыдно тебе рассказать на интервью?

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

Москвичи из-за проблем с интернетом не могут попасть в туалет.

В столице официально зафиксирован критический баг в системе «человек—природа—цивилизация». Общественные туалеты пытаются внести в белые списки, потому что из-за отсутствия интернета оплата не проходит, а люди вынуждены соединяться с природой напрямую, минуя API 😬

Ожидаем хотфикс.

😆 hahacker_news

#haha_news

Читать полностью…

Библиотека программиста

Топ-12 GitHub-репозиториев по ИИ, отобранных по популярности и количеству звезд 🧑‍💻

Что бы ты добавил к этой подборке?

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

🐋 Застрял в обучающем аду Docker?

Интерактивная роадмапа Ивана Величко погрузит в мир реальных контейнеров с первой минуты. Врывайся 👈

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

Вот как выглядит шанс для всех выгоревших, хватай его

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

✌🏻 У нас две новости — хорошая и плохая!

Хорошая: Ваших знаний, скорее всего, хватит, чтобы собрать рабочую демку AI-агента в Colab. 🫡

Плохая: Вы вряд ли выведете его в прод, не обанкротившись на токенах и не слив базу. 🤯

Для защиты от таких сценариев мы полностью пересобрали курс «Разработка AI-агентов». Теперь внутри плотная работа с экономикой ресурсов, дебаг через time-travel в LangGraph, извлечение данных из кривых сканов для RAG и комплаенс по 152-ФЗ.

Если всё ещё сомневаетесь, послушайте голосовое от спикера курса Влада Прошинского, где он объясняет, как правильно тестировать агентов перед релизом.


Программа курса, полный состав спикеров и другие подробности 👈🏻

ВАЖНО! До 5 апреля на курс действует скидка, но свободные места могут закончиться раньше.

Читать полностью…

Библиотека программиста

🚨 Срочно! proglib.io внесён в белые списки.
Причина: «слишком полезный контент»

❤️

Читать полностью…

Библиотека программиста

🤯 Собес завтра, а ты всё ещё гуглишь, в чем разница между let и const?

Собрали папку Frontend & Chill — твой спасательный круг перед собесом.

Что внутри:

📚 Библиотека фронтендера — от азов JS до продвинутых паттернов React. Теория, которую реально спрашивают на собесах

💼 Javascript jobs — всегда свежие вакансии. Смотришь требования = понимаешь, что учить

🤦‍♂️ Hahacker News — смешные новости из мира IT для разрядки между зубрёжкой алгосов

Читать полностью…

Библиотека программиста

Команда Apple представила Swift 6.3 🖼

Одно из ключевых нововведений — первый официальный релиз Swift SDK для Android, который позволяет:

🔸 Использовать Swift для разработки приложений для Android
🔸 Встраивать отдельные компоненты на Swift в существующие Android-приложения, написанные на Java и Kotlin

О других фичах читай в анонсе 👈

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

ИНТЕРАКТИВНЫЕ гайды по информатике и вебу: подборка для разраба 😌

Проект Not a Number — это серия интерактивных статей, которые превращают сложные концепции в визуальное удовольствие. Вот только некоторые из гайдов:

💚 Построение собственной БД: пошаговое руководство по созданию key-value базы данных с нуля

💚 Магия Framer Motion: разбор того, как key в React помогает создавать плавные анимации и почему это работает именно так

💚 Секреты SVG: полный гид по path commands

💚 Внутренности Babel: как работает токенизатор и как исходный код превращается в дерево объектов

💚 Разработка отладчика: обзор внутреннего устройства онлайн-отладчика JavaScript

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

Коллеги, если очень постараться, можно насчитать 8 уровней агентской разработки. От простой автоподстановки и вопросов в чате до самоорганизующихся команд агентов 🤖

А на каком уровне находишься ты? И что делаешь, чтобы перейти на следующий уровень?

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

👀 Ходили тут на Форум Т1...

И, честно говоря, ожидали классического парада слайдов про суверенный ИИ и импортозамещение. На деле всё оказалось куда живее — выкатили аппаратно-программную платформу «Тиллиум» для ритейла.

По сути, ребята собрали семейство ПАКов для автоматизации продаж в сетях. Всё ПО лежит в реестре Минцифры, но радует другое: заявлена нормальная модульная архитектура. То есть можно не тащить в прод огромный монолит, а внедрять фичи кусками, управляя всем зоопарком касс и киосков из единого центра.

Под капотом — 🍬 конфета:

🔸 умные весы на базе CV: нейронка распознаёт товар за 0,2 секунды с точностью 99% (и сама дообучается на новых позициях);

🔸 терминалы для корпоративных столовых, которые сканируют весь поднос целиком и бьют чек без кассира;

🔸 автоматическая проверка 18+ на кассах самообслуживания — режет косты на ручной апрув сотрудником более чем в два раза.

Главный плюс — вместо интеграции десятка разрозненных костылей они объединили софт и железо в общую инфраструктуру. Кажется, отечественный ИТ-сектор потихоньку учится делать продукты, которые реально решают боли бизнеса.

Читать полностью…

Библиотека программиста

😱 Если ваш продукт не умеет отдавать данные в формате, понятном AI-агенту, то вас просто не существует

Скрипт не будет кликать по красивым кнопкам в браузере, он уйдёт к конкуренту с нормальным API. Перестроить архитектуру под машинных клиентов — это уже не хайп, а необходимое условие сохранения конкурентоспособности.

Как адаптировать продукт и не исчезнуть из выдачи:

— интегрировать MCP и A2A-взаимодействие, чтобы агенты могли вас читать;
— научиться контролировать стоимость (лимиты, кэш, роутинг между моделями);
— настроить AgentOps: трейсинг, логирование и отлов регрессий.

Всё это ждёт вас на обновлённом курсе «Разработка AI-агентов». Мы специально сделали фокус на утилитарном инжиниринге и production-ready решениях.

Кстати, до 29 марта можно забрать курс с большой скидкой, и стоит поторопиться — мест на потоке всё меньше.

Зафиксировать цену и начать деплоить агентов без слива бюджета 👈

Читать полностью…

Библиотека программиста

Самые быстрорастущие репозитории GitHub

🔹 Курс «Математика для разработки AI-моделей»
🔹 Получить консультацию менеджера
🔹 Сайт Академии 🔹 Сайт Proglib

🏃‍♀️ Proglib Academy

#буст

Читать полностью…

Библиотека программиста

Разработчики Python-библиотеки LiteLLM сообщили о компрометации проекта. За последние сутки ее скачали 3.5 млн раз 🤔

Атакующие смогли перехватить учётные данные сопровождающего и опубликовать в PyPI два вредоносных выпуска — 1.82.7 и 1.82.8.

Сейчас уже все пофиксили, а проект временно заморозили до окончания разбирательства. Такие дела…

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

🌐 Есть любители Firefox? Mozilla выпустила новую версию браузера с поддержкой VPN и режимом разделения экрана (новость)

🐸 Библиотека программиста

Читать полностью…

Библиотека программиста

Proglib ищет толкового специалиста, который будет продвигать наши курсы в сетке наших же Telegram-каналов.

📁 Что нужно делать?

— Писать рекламные тексты по нашим вводным.
— Адаптировать посты под разные каналы, чтобы они смотрелись естественно и органично.
— Публиковать материалы по графику.
— Собирать статистику (охваты, клики).
— Анализировать результаты и корректировать форматы и подачу будущих постов на основе этих цифр.

🔎 Что ждём от кандидата?

— Понимание, как устроен Telegram и как выглядит нативный, цепляющий рекламный пост.
— Уверенное владение Google Таблицами или Excel.
— Внимательность и системность, чтобы не путаться в каналах и дедлайнах.

👾 Опыт использования нейросетей будет плюсом.

💼 Условия:

— Удалёнка и гибкий график.
— Частичная занятость (можно совмещать с учёбой или основной работой).
— Оплата в зависимости от объёма выполненных задач.

Откликнуться 👈

Читать полностью…

Библиотека программиста

Тем временем к статье на Хабре «Я два месяца платил 300к человеку, который тихо скармливал мои задачи в ChatGPT» уже около 900 комментов 🤨

Прочитайте, давайте тоже обсудим что ли 👇

🐸 Библиотека программиста

Читать полностью…
Subscribe to a channel