ChatGPTevelopment & Promptgramming
19 subscribers
181 photos
33 videos
5 files
293 links
#ChatGPT using development & Prompt based programming – new era of coding! 🥹
#ChatGPT #GPT4dev
Download Telegram
Forwarded from Нейро
МЕГАБАЗА на 9️⃣0️⃣0️⃣0️⃣ API — вся документация для авто-подключения к любым нейросетям в одном месте.

Что внутри:

• Актуальная дока для ИИ — меньше галлюцинаций, больше пользы.
• Обновляется КАЖДЫЙ день.
• Поддержка Cursor, Windsurf, VS Code, Docker, Claude и других.
• Не хочешь ставить? Просто копируй данные с сайта вручную.

Сама база — здесь, инструкция по установке — здесь.
Всё больше стартапов и сервисов которые создадут Вам качественную документацию по Вашему коду, по спецификации API, по бессвязанным мыслям и многому другому.
Forwarded from Dmitry Revinsky
Иван, а можно, пожалуйста, хотя бы пару примерчиков?
Forwarded from Виталий
ChatGPTevelopment & Promptgramming
Конечно https://context7.com/ https://www.castordoc.com/ https://www.theneo.io/ https://www.autodocai.io/
Можно еще для любого репозитория вместо github поставить deepwiki. Не только доки пишет, но и архитектуру раскладывает на различные диаграммы
Forwarded from Ivan Begtin (Ivan Begtin)
Про MCP ещё полезное чтение

A Critical Look at MCP [1] автор задаётся вопросом о том как же так получилось что протокол MCP (Model Context Protocol) используемый для интеграции сервисов, инструментов и данных с LLM спроектирован так посредственно и описан довольно плохо. О том же пишет другой автор в заметке MCP: Untrusted Servers and Confused Clients, Plus a Sneaky Exploit [2].

Думаю что дальше будет больше критики, но популярности MCP это пока никак не отменяет

Ссылки:
[1] https://raz.sh/blog/2025-05-02_a_critical_look_at_mcp
[2] https://embracethered.com/blog/posts/2025/model-context-protocol-security-risks-and-exploits/

#ai #llm #readings
Forwarded from Summarize300Bot
Ivan Begtin
Про MCP ещё полезное чтение A Critical Look at MCP [1] автор задаётся вопросом о том как же так получилось что протокол MCP (Model Context Protocol) используемый для интеграции сервисов, инструментов и данных с LLM спроектирован так посредственно и описан…
Критический взгляд на MCP

Критический взгляд на MCP
• MCP стандартизирует подключение LLM к различным источникам данных и инструментам.Link
• Проект набирает обороты, но страдает от отсутствия зрелых инженерных практик.Link
• Крупные игроки тратят миллиарды на обучение моделей, но предоставляют некачественные SDK и документацию.Link

Проблемы с HTTP-транспортом
• HTTP-транспорт (SSE+HTTP и потоковый HTTP) вызывает путаницу и угловые случаи.Link
• Использование SSE вместо WebSockets приводит к неэффективности и сложности.Link
• Документация и спецификации протокола оставляют много вопросов.Link

Погружение в безумие
• Автор попытался внедрить MCP-сервер в Golang, но столкнулся с трудностями.Link
• Документация написана плохо, примеры на Python и JavaScript не подходят для работы на чужом компьютере.Link
• Автор считает, что для локальной работы лучше использовать Rust, Go, Java или C#.Link

Проблемы с SSE и потоковым HTTP
• SSE создает нагрузку на серверную реализацию и требует использования очередей сообщений.Link
• Потоковый HTTP вызывает больше путаницы и проблем безопасности.Link
• Новый сеанс может быть создан несколькими способами, что усложняет реализацию.Link

Выводы
• Автор считает, что MCP нуждается в реинжиниринге и улучшении документации.Link
1
Forwarded from Summarize300Bot
Ivan Begtin
Про MCP ещё полезное чтение A Critical Look at MCP [1] автор задаётся вопросом о том как же так получилось что протокол MCP (Model Context Protocol) используемый для интеграции сервисов, инструментов и данных с LLM спроектирован так посредственно и описан…
• Рекомендуется использовать WebSockets вместо SSE для более эффективного и простого взаимодействия с LLM.Link

Сложность потокового HTTP
• Множество способов выполнения задач увеличивает когнитивную нагрузку на разработчиков.Link
• Повышается риск несогласованных реализаций на разных серверах и клиентах.Link
• Проблемы масштабируемости из-за сложности управления состояниями подключения.Link

Проблемы безопасности
• Уязвимости государственного управления из-за сложности управления состоянием сеанса.Link
• Увеличенная поверхность атаки из-за множества точек входа.Link
• Путаница и запутывание из-за различных способов инициирования сеансов и доставки ответов.Link

Авторизация
• Требования к авторизации различаются для HTTP и STDIO.Link
• Для HTTP требуется соответствие спецификации OAuth2, для STDIO достаточно ключа API.Link

Рекомендации
• Использовать протокол JSON RPC и предпочтительно STDIO в качестве транспортного протокола.Link
• Стремиться к тому, чтобы HTTP-транспорт был похож на STDIO.Link
• Использовать WebSockets для передачи данных по HTTP, что упрощает управление состоянием сеансов.Link

Альтернативы и дополнения
• MCP и протоколы от IBM и Google (ACP и A2A) предлагают дополнительные возможности, но их необходимость ограничена.Link
• Большинство функций A2A могут быть выполнены с помощью MCP.Link
• Протокол ACP выглядит как попытка IBM продвигать свой инструмент для создания агентов.
Forwarded from Summarize300Bot
Ivan Begtin
Про MCP ещё полезное чтение A Critical Look at MCP [1] автор задаётся вопросом о том как же так получилось что протокол MCP (Model Context Protocol) используемый для интеграции сервисов, инструментов и данных с LLM спроектирован так посредственно и описан…
MCP: Ненадежные серверы и запутавшиеся клиенты, а также хитрый эксплойт · Воспользуйтесь преимуществами

Описание MCP
• MCP описывает, как приложения LLM могут использовать внешние инструментыLink
• MCP динамичен и позволяет обнаруживать доступные инструменты во время выполненияLink
• Поддерживает три возможности: инструменты, ресурсы и наводящиеLink

Детали реализации
• Сервер MCP прост в реализации, можно использовать ChatGPT без SDKLink
• Клиент узнает инструменты с помощью вызова JSON-RPC для "tools/list"Link

Риски и угрозы
• Обращение к инструментам сопряжено с опасностями быстрой инъекции и сбитых с толку депутатских угрозLink
• Компания Anthropic обсуждает риски в своей документации по MCPLink
• Исследования в области безопасности включают конфликты имен серверов, подмену установщика и бэкдорыLink

Ненадежные серверы и запутавшиеся клиенты
• Проблемы связаны с аутентификацией, ненадежными серверами и атаками с использованием заместителейLink
• Атака быстрого внедрения может произойти даже без вызова инструментаLink
• Метаданные инструмента могут содержать скрытые инструкции, передаваемые через API и пользовательский интерфейсLink
Forwarded from Summarize300Bot
Ivan Begtin
Про MCP ещё полезное чтение A Critical Look at MCP [1] автор задаётся вопросом о том как же так получилось что протокол MCP (Model Context Protocol) используемый для интеграции сервисов, инструментов и данных с LLM спроектирован так посредственно и описан…
Понимание Claude Desktop
• Claude Desktop выполняет вызовы для получения метаданных о возможностях с сервераLink
• Инструменты автоматически становятся частью приглашенияLink
• Извлечение метаданных инструмента из системной подсказки может быть затрудненоLink

Создание вредоносного MCP-сервера
• Создание сервера несложно и может быть выполнено с помощью нескольких строк кодаLink
• Можно добавить инструкции по быстрому введению доброкачественных препаратовLink
• Скрытые инструкции в метаданных инструмента могут передаваться через различные уровни пользовательского интерфейса и APILink

Пример инструмента со скрытыми тегами Unicode
• Инструмент message_of_the_day выводит случайное сообщение из списка.Link
• Скрытые теги Unicode позволяют вызвать другой инструмент, ввод_матрицы.Link

Демонстрация эксплойта
• Пользователь запрашивает сообщение дня, но вызывается ввод_матрицы.Link
• Антропный Клод запрашивает разрешение перед вызовом инструментов.Link

Метаданные инструмента
• Шаблон проектирования метаданных интерфейса инструмента является нормой.Link
• Это может быть угрозой, как в интеграции OpenAPI.Link

Рекомендации по безопасности
• Не загружать ИИ на ненадежные серверы MCP или OpenAPI.Link
• Проверять код и определение интерфейса на наличие бэкдоров и скрытых инструкций.
Forwarded from Summarize300Bot
Ivan Begtin
Про MCP ещё полезное чтение A Critical Look at MCP [1] автор задаётся вопросом о том как же так получилось что протокол MCP (Model Context Protocol) используемый для интеграции сервисов, инструментов и данных с LLM спроектирован так посредственно и описан…
Link
• Использовать серверы доверенных организаций.Link
• Соблюдать основные правила безопасности и проводить экспертную проверку кода.Link

Ответственное раскрытие информации
• Уязвимость была обнаружена Anthropic более 14 месяцев назад.Link
• Рекомендации включали запрет интерпретации тегов Unicode и выделение невидимых инструкций как угрозы безопасности.Link

Выводы
• MCP напоминает COM/DCOM, что может привести к проблемам с безопасностью.Link
• Важно следить за развитием MCP и принимать меры по смягчению последствий.Link
Я достаточно давно знал о существовании сервиса context7.com, но добрался до тестов только сегодня.

На сайте опубликована актуальная документация по большому количеству (более 13000, ага) библиотек и языков.

Но дело не в сайте. Кого интересуют веб-морды во времена AI? 🙂

У них есть MCP-сервер. Код тут. Он решает извечную боль при написании кода через LLM. Когда библиотека обновилась, а база знаний о ней в LLM – нет. И AI-агент пытается использовать устаревшие интерфейсы в новых библиотеках. Потом ещё и версию пакета пытается понизить, "подогнав" под свой код.

Чтобы поставить MCP-сервер от context7 в Cursor, достаточно добавить в настройки mcp-серверов следующее:


"context7": {
"command": "npx",
"args": ["-y", "@upstash/context7-mcp"]
}


Готово. MCP-сервер установлен и готов к работе.

Самое крутое – у него всего два инструмента. То есть он не забивает, как многие другие, весь контекст LLM всеми возможными инструментами, 90% из которых никогда не будут использованы.

Можно в инструкции для AI-агента сразу прописать, что валидность любого используемого интерфейса библиотек обязательно проверять через Tools.

В общем, ещё один MCP-сервер, который сразу можно брать в работу без переделывания "под себя".
Forwarded from Neural Kovalskii
Vibe Coding Notes

Сегодня я собрал для вас подборку постов, на мой взгляд самую лучшую прокопку реальных кейсов AI кодинга

Как и в случае с нашими тестами RTX 4090, где я выжимаю максимум производительности, эти материалы помогут вам эффективно использовать AI-инструменты в работе

Внутри: практические советы по Cursor, реальные кейсы автоматизации, нестандартные применения AI-инструментов, рабочие workflow и обзоры инструментов типа Stitch, Context7 и Lovable.

Каждый автор делится тем, что сам использует в работе. Никакой воды - только то, что реально экономит время и решает задачи.

-Вайб-кодим Google Apps Script для офисных задач: как LLM превращает часы рутины в минуты магии

- Vibe Cursor Coding

- AI / Vibe coding - советы и best practices

- Как получилось, что юристы используют среду для разработчиков?

- Stitch: от вайб-кодинга к вайб-дизайну и обратно

- Как я бросил курсорить и начал шотганить

- Context7 — один из лучших инструментов для AI-разработки

- Топовый AI Coding Workflow: Cursor & AI Studio

- Как Cursor AI превращает текст в готовые макеты Figma

- Простое веб-приложение за 30 минут с помощью Lovable

Если материал зайдет - подписывайтесь на авторов. Я сам читаю каждого из них и рекомендую
Forwarded from Al Talent Hub
🆕 Обновления Gemini, ChatGPT, Mistral, Cursor и ElevenLabs. Все самые горячие релизы недели уже в #AInews Поехали!

🔵 Microsoft запустил Bing Video Creator → Бесплатно генерирует 5‑секундные вертикальные ролики (9:16) на базе модели Sora. На старте — 10 быстрых генераций для каждого пользователя. Уже доступно в Bing

🔵 Илон Маск коллаборирует конкурирует с Telegram бизнесмен анонсировал новый мессенджер XChat: шифрование «Bitcoin‑style», аудио- и видеозвонки без номера, отправка любых файлов, исчезающие диалоги. Пока в бете для платных пользователей.

🔵 Google обновили Gemini 2.5 Pro → модель возглавила лидерборды LMArena и WebDevArena, (+24 и +35 Elo-баллов), вышла в топ на сложных бенчах: GPQA (86.4%) и Humanity’s Last Exam (21.6%). Уже доступна в Google AI Studio, Vertex AI, Gemini App

🔵 OpenAI представили новые фичи для ChatGPT:

✔️ Коннекторы к базам данных — возможность подключать ChatGPT к Outlook, Teams, GitHub, Google Drive и другим сервисам и делиться способом подключения внутри команды. Доступно для подписчиков Team, Enterprise и Edu.

✔️ Recode Mode — включи диктофон и получи саммари встречи. Пока только на macOS, для Team.

✔️ Codex — теперь и для ChatGPT Plus: пишет код, чинит баги, работает с GitHub.

🔵 Antropic создали блог для Claude Да, теперь он ещё и блогер: сам пишет посты, делится техно-советами и промптами.

🔵 Два мощных апдейта от ElevenLabs

✔️ Eleven V3 Alpha — теперь эмоции звучат как настоящие: 70+ языков, управление эмоцими через теги [excited], смена акцентов и голосов. Отличить от человека почти невозможно.

✔️ Conversational AI 2.0 — обновленная платформа для голосовых агентов: живой диалог, автосмена языка и многоголосие — всё на базе Eleven V3.

🔵 Андрей Карпаты выпустил гайд по ChatGPT

✔️ o3 — для сложных и важных задач.
✔️ GPT-4o — для повседневных задач.
✔️ 4.1 — для вайб-кодинга.

🔵 Cursor 1.0: крупное обновление

✔️ BugBot — автоматическое код ревью для GitHub прямо в редакторе.
✔️ Background Agents – асинхронные агенты, выполняющие задачи в удалённой среде. Доступны всем, при отключённом режиме конфиденциальности.
✔️ Поддержка Jupyter Notebooks.
✔️ Расширенная память — помнит и ссылается на прошлые диалоги.
✔️ MCP — подключение GitHub, Notion и др. в один клик.
✔️ Построение дашбордов по работе с Cursor.

🔵 Mistral Code: ассистент от Mistral AI

✔️ Codestral — автокомплит кода.
✔️ Devstral — агент для написания кода.
✔️ Codestral Embed — умный поиск по репозиториям.
✔️ Mistral Medium — для общения с моделью.

→ Скоро в JetBrains IDE и VSCode.

🔵 Опубликован новый AI-тренд-отчёт от BOND 2025 340 страниц о взрывном росте пользователей, влиянии ИИ на труд, снижении стоимости инференса на токен и выходе ИИ в физический мир.

— Seem Like Change Happening Faster Than Ever?
— Yes, It Is.


⚡️ Забустить @aitalenthubnews

◾️ Подать заявку в магистратуру

#AITalentHub #ITMO #NapoleonIT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Machinelearning
🔅 Vibe Kanban — оркестрация AI-кодеров в одном окне

Позволяет можно запускать и управлять сразу несколькими AI-агентами для кодинга: Claude Code, Gemini CLI, Codex — всё в одном дашборде.

▶️Что умеет:
- параллельный запуск агентов
- трекинг задач
- переключение между моделями на лету
- встроенный review и контроль над результатами
- backend написан на Rust, frontend на React, всё разворачивается локально
Полностью open-source

🟡 Репозиторий: https://github.com/BloopAI/vibe-kanban
🟡Документация: https://www.vibekanban.com/


@ai_machinelearning_big_data

#ai #aiagent #opensource #Claude #Gemini
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from DE
К фобии остаться без мобилки добавляем фобию остаться без LLM-ассиста.
💻 Claude Code учит и объясняет: новые режимы работы

Anthropic добавила в Claude Code два свежих режима, которые делают работу с кодом понятнее и полезнее.

🔎 Пояснительный режим
🟢Агент разбирает свои шаги по порядку;
🟢Объясняет, что именно делает и зачем;
🟢Отлично подходит, если не хотите, чтобы после вайб-кодинга ваш проект выглядел как чужой лесной квест.

👨‍🏫 Обучающий режим
🟢Модель пишет код вместе с вами, шаг за шагом;
🟢Это похоже на парное программирование с ментором;
🟢Доступен не только в Claude Code, но и в основном чате — и бесплатно для всех.

- 🔀 Переключать стили можно в настройках или с помощью команды /output-style.


📚 Подробнее:
👩‍💻 Docs Anthropic

#ИИздец #ClaudeCode #AIProgramming #PairCoding #FutureOfDev
Please open Telegram to view this post
VIEW IN TELEGRAM
🔧 Полезный инструмент для Claude Code: Claude Code Templates

Для разработчиков, использующих Claude Code, появился полезный ресурс — платформа Claude Code Templates.
Это аналог популярного Playbooks для Cursor/Windsurf (ранее писал про него здесь), но созданный специально для Claude Code.

Что предлагает данный инструмент:

• Готовые AI-агенты (а точнее их полные спецификации с промптами и инструментами) для различных задач разработки
• Настроенные команды для автоматизации рутинных процессов
• Хуки для событийно-ориентированной автоматизации
• MCP интеграции с внешними сервисами
• Шаблоны проектов для разных языков и фреймворков

Основные возможности:

1️⃣ Специализированные агенты — от аудитора безопасности до оптимизатора производительности

2️⃣ Библиотека команд — автоматизация тестирования, рефакторинга, деплоя

3️⃣ Интеграции — подключение к GitHub, базам данных, инструментам автоматизации

4️⃣ Аналитическая панель — мониторинг использования Claude Code в реальном времени

5️⃣ Проверка системы — диагностика конфигурации и производительности

Платформа позволяет быстро найти нужный инструмент через поиск, не тратя время на создание решений с нуля. Все компоненты можно устанавливать как полными шаблонами проектов, так и отдельными модулями.

Инструмент распространяется через NPM и GitHub, имеет открытый исходный код и подробную документацию 📚

Есть красивая интеграция с DeepGraph, доступная прямо из UI, но для поиска нужного инструмента (агента, команды, шаблона, mcp и т.п.) под определенную задачу, по моему опыту, лучше использовать DeepWiki (чуть ранее писал о нем тут).

DeepGraph, например, не смог мне по репозиторию рассматриваемого проекта дать ответ на простой вопрос подскажи, какого агента лучше использовать для ревью кода? , хотя в проекте есть готовый суб-агент для решения такой задачи с говорящим названием code-reviewer
При этом DeepWiki на тот же вопрос сразу и достаточно быстро ответил что:
Рекомендуемый агент
code-reviewer - это специализированный агент для экспертного ревью кода, который проактивно проверяет качество, безопасность и поддерживаемость кода components.json:304 . Агент должен использоваться сразу после написания или модификации кода.


@llm_notes

#claudecode #templates #automation #vibecoding #mcp #agents #hooks
Forwarded from Технологии | Нейросети | NanoBanana
This media is not supported in your browser
VIEW IN TELEGRAM
👨‍💻 Alibaba выкатили конкурента Cursor.

Qoder — ИИ-агент для написания и редактирования кода, который может:

— По промпту написать рабочее приложение;
— Подстроиться под ваш стиль;
— Разделить сложную задачу на шаги и закрывать их по порядку.

В режиме Quest Mode он автономно работает с кодовыми базами по развёрнутому техзаданию, а обращается к вам за помощью в случае затруднений.

Бета-версия пока бесплатная, но скоро введут платные подписки, успеваем ☕️

• Попробовать

#neural #нейросети

@aiaiai
Please open Telegram to view this post
VIEW IN TELEGRAM