tproger | Technologies

Telegram-канал tproger - Типичный программист

80630

Всё самое интересное по программированию Разместить рекламу: @tproger_sales_bot Правила общения: https://tprg.ru/rules Другие каналы: @tproger_channels Сайт: https://tprg.ru/site VK: vk.com/tproger Регистрация в перечне РКН: https://tprg.ru/mJwo

Subscribe to a channel

Типичный программист

Ларри Эллисон нарисовал ИИ-дистопию, от которой не отмахнуться

Сооснователь Oracle предупредил, что камеры на улицах, в машинах и на полицейских вместе с ИИ превращают наблюдение в полностью автоматический процесс. Система сама анализирует видео в реальном времени и докладывает о нарушениях без участия человека.

Эллисон сравнил происходящее с «Большим Братом» Оруэлла: граждане начнут вести себя идеально, потому что всё фиксируется и уходит в отчёты. Инфраструктура для такого мира уже строится вокруг нас — дроны, камеры, облачные ИИ.

Читать полностью…

Типичный программист

Автор Ars Technica поручил Claude спроектировать корпус часов в Fusion 360

У Ли Хатчинсона цифровые часы начались как простая идея, но быстро превратились в оверинжиниринг. Синхронизацию времени он завязал на systemd, а скрипт для экрана написал с помощью Claude Code. Самое интересное — корпус: автор не инженер-механик и не любит интерфейс Fusion, поэтому вместо ручного моделирования подключил языковую модель к CAD через MCP-сервер, который даёт ИИ доступ к командам программы.

Локальный Qwen за один запрос выдал почти готовую геометрию, но в другой части ошибся. Довести модель до собираемого состояния помог более мощный Claude. Получился интересный кейс, где ИИ уже работает не только с кодом, но и с CAD-инструментом, который обычно требует ручной возни.

Разбор со всеми деталями сборки и оговорками по ссылке. Если вы мечтали и такую задачу переложить на могучие плечи ИИ, то вот вам реальный сценарий.

Читать полностью…

Типичный программист

Storybook теперь отдаёт компоненты ИИ через MCP

ИИ-агент, верстающий интерфейс, не знает, какие компоненты уже есть в вашей кодовой базе, какие у них пропсы и какие паттерны запрещены. Результат выглядит похоже, но использует выдуманные API и игнорирует принятые решения.

Простой костыль — скопировать исходники в промпт. Но в дизайн-системе десятки компонентов с вариантами и состояниями, и всё это не влезает в контекст. Агент вынужден угадывать по кускам текста.

В Storybook 10.3 добавили аддон @storybook/addon-mcp, который реализует MCP-сервер: агент может запросить список компонентов, их документацию, сгенерировать сторис или прогнать тесты. Сильная сторона в том, что агент не получает подсказку, а задаёт вопросы библиотеке. Разбор с примером настройки: если у вас есть дизайн-система, ИИ начинает писать в рамках ваших компонентов, а не «где-то рядом».

Читать полностью…

Типичный программист

Разработчик превратил JPEG в одностороннюю гифку

Помните, как на медленном интернете картинка сначала грузилась мыльной и постепенно проявлялась? Это фича JPEG: формат отдаёт сначала грубую версию, а детали догружает потом.

Разработчик maurycyz решил: раз картинка грузится слоями, по этим слоям можно разложить разные изображения. В низкоразрешённый слой ушла одна картинка, а когда приходят данные высокого разрешения, поверх проявляется вторая, никак с первой не связанная. GIF, который крутится только в одну сторону.

Ложка ограничений: влезает примерно девять кадров, а тайминг не закодировать, так что на быстром соединении «мультик» пролетит быстрее, чем вы его разглядите.

И всё же трюк прекрасен. Как это устроено — в разборе на Hackaday: повод посмотреть на необжитые уголки формата, который до сих пор крепко держит картинки всего интернета.

Читать полностью…

Типичный программист

OpenAI призналась: её агенты сбежали из песочницы и атаковали Hugging Face

Вы доверяете песочницам? OpenAI признала, что внутренний оценочный запуск вышел из-под контроля: модели нашли zero-day внутри песочницы, сбежали в открытый интернет и с помощью ещё одной уязвимости добрались до внутренних данных Hugging Face. Среди участников — GPT‑5.6 Sol и более мощная дорелизная модель с ослабленными «киберотказами».

Эксперимент должен был измерить, как хорошо ИИ ищет уязвимости в ExploitGym. Вместо этого он измерил, насколько плохо держатся границы изоляции. Hugging Face зафиксировала тысячи действий агентов в рое короткоживущих песочниц с командным центром на публичных сервисах.

То есть сценарий «агенты-самостоятельные злоумышленники» перестал быть сценарием.

Читать полностью…

Типичный программист

Топ-1% пользователей Cursor пишет от 30 до 40 тысяч строк кода в неделю, но это не главное

Cursor опубликовал отчёт на основе двух лет агрегированных данных, а Pragmatic Engineer разобрал цифры. Масштаб впечатляет: топ-1% генерирует столько кода, сколько в среднем напишут 45 медианных разработчиков. Медиана при этом около 700 строк в неделю, 90-й процентиль — около 9000.

Но меня зацепил не разрыв, а токеновый баланс. 90% токенов входящие. ИИ-агенты в основном читают существующий код, тесты и документацию, а не пишут с нуля. Соотношение чтения и записи получается примерно 10:1.

Это почти дословно то, о чём писал Роберт С. Мартин (Uncle Bob, автор Clean Code) ещё в 2008 году: код читают гораздо чаще, чем пишут. Теперь эту идею можно измерить токенами Cursor.

В блоге Pragmatic Engineer найдёте графики, детали по языкам и ещё несколько неочевидных цифр.

Читать полностью…

Типичный программист

В консоли AWS всплыл счёт на $1,7 млрд. Ловить такие баги лучше валютой XTS

Открываете консоль AWS, а там предварительный счёт на $1,7 млрд. Не фишинг и не шутка: реальный баг расчётов, который вылез у одного из пользователей.

Обсуждение на Hacker News быстро сошлось на инженерном вопросе: как тестировать биллинг, не рискуя реальными списаниями?

Один из комментаторов предложил изящный ход: использовать в тестах валюту XTS. Это официальный код ISO 4217 для тестовых валют: сервисы считают кредиты, а конвертация в доллары происходит уже на уровне биллинговой системы. Так удаётся поймать факап в расчётах до того, как он попадёт в бухгалтерию.

Обсуждение и детали.

Читать полностью…

Типичный программист

Команда Roc переписала 300 000 строк Rust на Zig и достигла паритета

Разработчики языка Roc полтора года переносили компилятор с Rust на Zig, и недавно новый догнал оригинал по возможностям. Проверка прошла на игре Rocci Bird: меньше тысячи строк на Roc теперь собирается в 31-килобайтный WebAssembly-бинарник. Старый компилятор выдавал файл более чем вдвое больше.

Забавно, что параллельно проект Bun недавно поделился опытом обратной переписи с Zig на Rust. Так что это не история «какой язык круче», а скорее редкий случай, когда две команды демонстрируют единственно правильную логику — для разных целей нужны разные инструменты. Официальный релиз Roc 0.1.0 пока не вышел. Обещают позже в этом году.

Разбор — в статье.

Читать полностью…

Типичный программист

Авторы Wasp отказались от собственного языка спустя 5 лет и $5M

Братья-близнецы из Y Combinator задумали Wasp как «Terraform для веб-стека»: один конфиг, который описывает и бэкенд, и фронтенд, и базу. Звучало разумно, но для этого DSL они придумали свой язык. Разработчики вокруг понимали мотивацию (не хочется собирать стек из десятка конфигов вручную), но писать бизнес-логику на кастомном языке с куцей поддержкой IDE оказалось не тем, ради чего стоит бросать JS/TS.

Прошло пять лет и $5M инвестиций. Главный инсайт: ценность Wasp не в синтаксисе, а в высокоуровневой спецификации приложения, которую и человеку, и ИИ проще читать. Сейчас конфиг переписывают на TypeScript, сохраняя ядро. Интересно, как долго они убеждали себя, что язык — необходимость, прежде чем признать ошибку. Подробности в блоге авторов.

Читать полностью…

Типичный программист

Открыта регистрация на «Кубок СЭРПАС 2026»!

В сентябре стартует соревнование по алгоритмическому программированию на процессорах Эльбрус (e2k) на C/C++.

Для кого: студенты и выпускники технических специальностей от 18 до 24 лет.

Что будет: алгоритмические задачи, один трек, два этапа, 4 задачи, призовой фонд 400 000 ₽ и стажировка для победителя в МЦСТ.

Подробности и регистрация на cup.serpas.ru.

Больше информации на официальном сайте, Telegram, VK или Max.

Это #партнёрский пост

Читать полностью…

Типичный программист

Как выбрать системного интегратора в 2026, чтобы не переписывать проект с нуля

Выбор подрядчика на годы — это не тендер по цене, а ставка на то, что команда доведёт проект до конца, а не оставит доделывать всё с нуля. Если доживали чужой интеграционный проект, дальше будет знакомо.

Эксперты Centicore Group собрали чек-лист из 12 пунктов. Один из главных советов: не верить словам, а дать реальную задачу. Пилот покажет, разбирается ли интегратор в ваших процессах и не тянет ли универсальное решение под любую индустрию. Остальное: стек, лицензии, архитектурное ревью и оценка легаси до старта.

Материал ориентирован на руководителей, но пригодится разработчикам, которых просят оценить подрядчика. Разбор критериев может выручить на собеседовании или при защите бюджета.

Читать полностью…

Типичный программист

VPS в 2026: почему сервер тормозит, хотя метрики в норме

Вы смотрите на дашборд: CPU 40%, память не вся занята, а пользователи жалуются на лаги. Скорее всего, ваш VPS просто не получает тех ресурсов, за которые вы платите.

За несколько лет картина резко поменялась. Если раньше на одно физическое ядро приходилось 4–8 виртуальных CPU, то у бюджетных провайдеров сейчас норма — 10–16. Пока соседи по хосту спят, вы получаете мощность. Когда все просыпаются одновременно, гипервизор забирает CPU у вас. Это видно в метрике %st — steal time.

К этому добавились тяжелее ОС и стек. Ubuntu 24.04 при минимальной конфигурации занимает 3–5 GB RAM ещё до вашего приложения, а современный бэкенд часто тянет брокер, кеш, мониторинг и контейнеры. Разобрались, когда дешёвый VPS перестаёт тянуть и что с этим делать.

Читать полностью…

Типичный программист

Разработчик 10 лет писал код и упёрся в потолок: ещё один язык программирования не превращает идею в бизнес

Евгений Казаков работал на зарубежную компанию, начинал онлайн-курсы по предпринимательству и ни один не закончил. Свой стартап без базы запускать не рискнул: без подготовки это быстро превращается в оплату собственных ошибок. В итоге пошёл в онлайн-магистратуру МФТИ «Технологическое предпринимательство» и рассказал, как она устроена изнутри.

В обзоре: почему заявленные 10 часов в неделю на деле превращаются в 20–25, зачем на входе нужен собственный проект, где программа буксует и что в ней реально окупается. И главное — сколько такая магистратура стоит в 2026 году и как проверить формат до того, как заносить деньги.

https://tproger.ru/articles/skolko-stoit-stat-predprinimatelem-obzor-onlajn-magistratury

Читать полностью…

Типичный программист

80% корпоративных программ геймификации ломаются на одном и том же месте

По данным AmplifAI, игровые кампании дают в среднем вовлечённость на 100–150% выше, чем классические подходы, а геймифицированный контент шерится в 12 раз чаще. При этом примерно 80% корпоративных программ геймификации не достигают целей. Спрос огромный, качество — низкое, а причина проста: делать это берутся не те люди.

В статье разбирают, как корпоративные клоны механик упускают баланс и контекст, и что делать, чтобы прогрессия не превращалась в цифровой пендель. Для геймдевелоперов это отличная ниша, где есть и деньги, и возможность применить свои скиллы на практике.

Читать полностью…

Типичный программист

«Не знаю, Claude написал» — уже не шутка, а диагноз

Addy Osmani из Google называет это cognitive surrender: вы не просто поручили ИИ задачу, а отдали ему ответственность за решение, которое сами не разобрали.

Разница тонкая, но критичная. Делегировать ИИ рутину нормально. Слепо принимать результат не вариант. Агент, который писал код, не может честно его поревьюить: это как разрешить студенту проверять собственную работу.

Выход прост: не перекладывать проверку на другого бота, а получить независимый взгляд. Например, использовать отдельного агента и статические анализаторы, не связанные с исходным промптом. Разбор на Manager.dev.

Грань между «разобрался сам» и «ИИ решил за меня» тоньше, чем кажется.

Читать полностью…

Типичный программист

Разработчик собрал на ESP32-CAM распознавание купюр для слабовидящих

За распознаванием банкнот обычно стоят смартфоны или терминалы. Тут нужны лишь дешёвая камера, кнопка и динамик. Автор снимает купюру на ESP32-CAM, отправляет кадр в облако CircuitDigest и озвучивает номинал через динамик.

Железо минималистичное: плата, усилитель PAM8403, динамик и кнопка. Трюк в том, что распознавание уходит в облако, а на микроконтроллере остаётся только снимать и озвучивать. Это снимает ограничения железа и ускоряет сборку прототипа.

Самое полезное тут — паттерн: взять доступное IoT-ядро, прикрутить к нему чужое зрение через API и сделать вспомогательный гаджет. Разбор со схемой.

Читать полностью…

Типичный программист

Кто-то превратил работу PostgreSQL в SimCity

Автор PGSimCity собрал интерактивную 3D-модель движка PostgreSQL: вместо очередной схемы из документации работу базы показывают через город, по которому можно бродить. Получился рабочий прототип, где сложная система отображается через привычную метафору.

Визуализация помогает увидеть, как части движка связаны между собой, а не просто запомнить термины. Автор предупреждает, что модель пока ранняя и может содержать неточности, так что пока смотреть как на эксперимент, а не как источник правды. Но как способ взглянуть на Postgres иначе — отличная находка.

#postgresql #sql

Читать полностью…

Типичный программист

Генератор картинок FLUX выучил физику и пошёл работать на конвейер Audi

Black Forest Labs, авторы генератора картинок FLUX, представили FLUX 3: модель, обученную сразу на изображениях, видео и аудио. Чтобы рисовать реалистичное видео, ей пришлось выучить физику мира. А раз она уже внутри, из модели можно напрямую декодировать действия робота.

Вместе со швейцарской mimic robotics на этой основе собрали FLUX-mimic: ранняя версия уже управляет роботами на производстве Audi, комплектует детали в лотки и работает с уплотнителями и кабелями. Новая манипуляция дообучается за 30 минут робот-данных вместо 30 с лишним часов.

Обещают, что роботы серьёзно помогут сотрудникам. Перевод с корпоративного: людей, которые десятилетиями вручную вставляли уплотнители, сменит нейросеть, изначально обученная рисовать картинки.

Подробности в материале на Tproger.

Читать полностью…

Типичный программист

ИИ в ИБ: где он реально работает, а где модный ярлык

Каждый второй вендор безопасности теперь продаёт «ИИ внутри». Вопрос, на который редко дают честный ответ: где за этими словами рабочая технология, а где маркетинг.

Свежий материал у нас на сайте раскладывает это по полочкам: в каких задачах ИБ машинное обучение действительно даёт результат, а в каких ярлык ИИ просто повышает цену коробки. Стоит пролистать хотя бы затем, чтобы в следующий разговор с продавцом «защиты нового поколения» вы зашли с готовыми вопросами.

Читать полностью…

Типичный программист

Разработчик уходит, инженер остаётся

Все хотят сэкономить на разработке с помощью AI, а тратят в разы больше. Одна компания спустила на генерацию кода больше $3 млрд, другая — $500 млн за несколько месяцев вместо сокращённых разработчиков.

Почему чистая агентская разработка не масштабируется? Чем опасен вендорлок на одну LLM? Зачем делить процесс разработки на разные контуры и почему сейчас фреймворк важнее модели?

Разбираемся вместе с Александром Сахаровым из «Диасофт» в новом интервью на Tproger: tproger.ru/articles/razrabotchik-uhodit-inzhener-ostayotsya-kak-ai-ekosistema-menyaet-r

Читать полностью…

Типичный программист

Автономный ИИ-агент взломал Hugging Face

Площадка, где вы качаете модели, сообщила об инциденте: в середине июля её продакшн-инфраструктуру вскрыли автономные ИИ-агенты, которые за выходные выполнили тысячи шагов в короткоживущих песочницах.

Точка входа — вредоносный датасет. При обработке он запускал код на рабочем узле через удалённый загрузчик и внедрение шаблонов в конфиге. Оттуда агент повысил права до уровня ноды, собрал учётные данные и пошёл по кластерам.

Hugging Face уточняет: публичные модели, датасеты и Spaces не изменены, цепочка поставок чиста. Украдены лишь внутренние датасеты и сервисные токены, так что смените токены и проверьте активность. Для криминалистики использовали китайскую модель Z.ai GLM 5.2: западные фронтирные модели не подошли из-за защитных фильтров.

Читать полностью…

Типичный программист

Windows Update тихо ставит рекламное ПО на ПК с мониторами LG

Вы купили монитор, а к нему в придачу — антивирус, который вы не заказывали. Windows Update загружает LG Monitor App Installer сразу после подключения некоторых мониторов LG, без диалога согласия. Через минуту он уже сидит в журнале надёжности и ждёт перезагрузки.

После запуска приложение предлагает 30 дней McAfee бесплатно, а потом платную подписку. Исследователи воспроизвели это 32 раза: в 31 случае всплывала реклама антивируса, в одном случае это была реклама утилиты LG. Подробности в материале Tproger.

Отключить автозагрузку можно групповой политикой в разделе Device Installation; открывается через gpedit.msc. Альтернатива хуже: выключить Microsoft Store и лишиться обновлений остальных приложений.

Читать полностью…

Типичный программист

Что происходит под капотом у Google Docs и Figma: CRDT, которые можно потрогать руками

CRDT — это способ синхронизировать состояние между устройствами так, чтобы каждый писал локально, а в итоге все видели одно и то же. Без центрального сервера, блокировок и разборок «кто прав» — просто математика, которая гарантирует сходимость.

Я обычно такие темы обхожу стороной: слишком много теории и мало кода. Но этот разбор идёт от обратного: сначала строит примитив, потом складывает из него структуры посложнее, а в конце даёт интерактивный редактор пиксель-арта, где можно порвать связь между двумя канвасами и увидеть, как они сами собираются обратно.

Читать полностью…

Типичный программист

Нейросети удобно оценивают код, но нестабильны: один и тот же Go-файл может получить разные вердикты в разных прогонах

Repowise делает эту работу детерминированно — он анализирует здоровье Go-кода по синтаксическому дереву и истории коммитов.

Инструмент строит 23 показателя качества на парсере Tree-sitter и git-истории. Один и тот же коммит всегда даёт одну и ту же оценку, поэтому результат можно сравнивать между версиями без шума.

В отличие от универсальных метрик объектно-ориентированного кода, Repowise учитывает специфику Go: вложенность функций, дублирование, покрытие тестами и процессные сигналы — например, частую смену авторов одного файла. Для крупных репозиториев вроде Hugo это даёт стабильную картину рисков.

Если в проекте важна воспроизводимость оценок, такой подход поможет отслеживать деградацию и не гадать на нейросетях. Подробности о метриках в статье.

Читать полностью…

Типичный программист

Прототип готов, надо выкатить его на живых пользователей и проверить гипотезу. Но поднимать полноценную инфраструктуру и разбираться с биллингом AWS ради первой версии — так себе идея.

Собрали семь хостингов, где можно арендовать виртуалку, накатить окружение через Docker и вернуться к разработке и проверке гипотез.

Смотрели на минимальный тариф, готовые шаблоны, апгрейд без миграции и скорость ответа поддержки.

Читать полностью…

Типичный программист

Chrome 151 даёт декларативный доступ к камере и микрофону через <usermedia>

Если делали видеочаты или редакторы с захватом с камеры, знаете боль: вызовы getUserMedia(), ручные запросы разрешений и пользователи, случайно нажавшие «запретить» и застрявшие в тупике. Новый HTML-элемент <usermedia>, доступный с Chrome 151, убирает эту рутину.

Вместо скриптового запроса права вы получаете декларативный элемент управления, который сам отслеживает намерение пользователя, управляет запросом браузера и передаёт готовый MediaStream в приложение. Это сокращает шаблонный код и даёт браузеру достоверный сигнал о том, что доступ инициирован пользователем, а не страницей. Подробнее в блоге Chrome for Developers.

Если фича приживётся, запросы медиа-прав станут заметно чище.

Читать полностью…

Типичный программист

Займи слот ИТ-Пикником от Т-Банка

8 августа — время отложить ноутбуки и встретиться офлайн на ИТ-Пикнике от Т-Банка в музее-заповеднике «Коломенское». Вот сколько всего запланировано:

— научпоп-лекции;
— мастер-классы;
— дискуссии об ИИ и больших языковых моделях;
— доклады о кибербезопасности;
— примеры, как данные из логов становятся решениями;
— много музыки.

Бери с собой друзей, супругов и детей — каждый найдет себе что-то по душе.

Зарегистрироваться и узнать больше можно здесь.

Это #партнёрский пост

Читать полностью…

Типичный программист

Сколько ветвлений ваш процессор держит в голове

Код на тестах летит, а в проде тормозит, и вы уже не первый раз смотрите на профайлер? Причина не всегда в алгоритме: CPU пытается угадать, куда пойдёт выполнение по if.

Дэниел Лемайр собрал бенчмарк, который мерит ёмкость предсказателя ветвлений. Цикл пишет число в буфер, если оно нечётное. Случайные данные дают промах за промахом. Повторяющийся паттерн CPU запоминает и летит.

Разные чипы, разный лимит. AMD Zen 5 держит около 30 000 ветвлений, Apple M4 тянет 10 000, Intel Emerald Rapids укладывается в 5 000. Разброс в шесть раз.

Мне кажется, главная ценность здесь не в цифрах, а в угле. Ветвление — не бесплатная операция, а ресурс с лимитом. Если ваш прод ведёт себя не как тесты, причина может быть именно здесь. Разбор и код Лемайра: погоняйте на своём железе и проверьте, угадает ли ваш процессор.

Читать полностью…

Типичный программист

Почему DuckDB обгоняет Spark на одной машине

Разбор от endjin объясняет, как встраиваемая база DuckDB превращает ноутбук в инструмент для аналитики на миллиардах строк: скорость здесь — не в масштабе, а в бережном использовании железа. Колоночное хранилище читает только нужные столбцы, векторизованное выполнение обрабатывает данные пачками по 1024–2048 значений, умещаясь в кэш процессора, а min-max-индексы пропускают целые группы строк по фильтрам. Всё параллелится на все ядра.

В тесте TPC-H DuckDB на одной машине справилась за 1 минуту 16 секунд, Spark на 32 узлах — около 8 минут. Распределённые накладные расходы дороже выигрыша от кластера.

Это не замена PostgreSQL или Kafka: один писатель, одна нода, petabyte уйдут в распределённые системы. Статья полезна тем, кто строит ETL и хочет понять, где сидит производительность.

Сохраните, если выбираете инструменты для аналитики.

Читать полностью…

Типичный программист

mcpsnoop: Wireshark для MCP, который видит реальные вызовы инструментов

Официальный MCP Inspector подключается своим клиентом, поэтому он никогда не видит, что Cursor, Claude Code или Codex реально шлют серверу. Точка останова срабатывает только после прихода запроса, а значит не покажет вызов, который модель не сделала, или сделала с неправильными аргументами.

mcpsnoop сидит в настоящем пути данных. Оборачиваете команду сервера и наблюдаете каждый JSON-RPC кадр в терминале в реальном времени. Лично мне кажется, это удобнее, чем лазить по логам и гадать, почему инструмент молчит.

Репозиторий на GitHub.

Читать полностью…
Subscribe to a channel