Сегодня в программе: критическое состояние экосистемы MCP-серверов, влияние контейнеризации на ИБ и автоматический мониторинг инфраструктуры на государственном уровне. Только самое важное из мира безопасности.
Команда Canopii просканировала более 11 000 публично доступных MCP-серверов. Результаты оказались крайне тревожными. Серверы с 1000+ звёзд в 5 раз чаще оказываются в зоне высокого риска (категории D или F).
- 232 сервера содержат подтверждённые опасные «синки» (eval, shell-инъекции, десериализация непроверенных данных).
- 78% серверов не используют dependency pinning (фиксацию версий зависимостей), что делает их уязвимыми к скрытым обновлениям.
- 1617 серверов прямо сейчас поставляются с известными опубликованными уязвимостями (в топе устаревших пакетов — библиотеки JWT и криптографии).
- 260 серверов запускают install-скрипты прямо на рабочем месте пользователя ещё до старта самого сервера.
- в 31% случаев (24 из 77 серверов, декларирующих авторизацию) эндпоинты отдавали полный список инструментов анонимным пользователям без проверки учётных данных.
Специфика безопасности контейнеров тесно связана с эволюцией контейнерных технологий. Ландшафт ИБ меняется, и перед инженерами встают новые вызовы. Несет ли Kubernetes оверхед, насколько он безопасен по умолчанию и нужно ли для безопасности контейнеров отдельное направление в ИБ? На эти и другие вопросы смотрите ответы в записи.
Спикеры:
– Александр Лысенко, ведущий эксперт по безопасности разработки и ИИ К2 Кибербезопасность;
– Дмитрий Евдокимов, основатель и технический директор Luntry.
Интереснейший доклад от инженера, как устроен государственный мониторинг безопасности «снаружи». Спикер рассказывает, как они автоматически сканируют всю доступную им инфраструктуру (а иногда и ту, куда их особо не приглашали, ради общего блага).
Команда всего из 6 инженеров держит всю систему на понятных и привычных Kubernetes и PostgreSQL. При этом уязвимости они детектируют вагонами, подтверждая эффективность простого и прагматичного подхода.
Берегите свои серверы, пиньте зависимости в MCP и отличных безопасных выходных
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 3 3 2
Как создавать ИИ-агентов, которым можно доверять
Онлайн-интенсив AI Agents Security Week от Школы анализа данных Yandex (ШАД) раскроет эту тему с 27 по 31 июля. Эксперты Yandex поделятся, с какими угрозами сталкиваются ИИ-агенты и как защитить свои проекты уже на этапе проектирования.
В программе:
— Чем ИИ-агенты отличаются от больших языковых моделей
— Как защищать системы от взломов, утечек данных, ошибок конфигурации и других угроз
— Какие ошибки встречались в ИИ-системах DeepSeek, Microsoft Bing и Amazon
Регистрируйтесь на 5 дней видеотрансляций с возможностью задать вопросы
[Зарегистрироваться]
Онлайн-интенсив AI Agents Security Week от Школы анализа данных Yandex (ШАД) раскроет эту тему с 27 по 31 июля. Эксперты Yandex поделятся, с какими угрозами сталкиваются ИИ-агенты и как защитить свои проекты уже на этапе проектирования.
В программе:
— Чем ИИ-агенты отличаются от больших языковых моделей
— Как защищать системы от взломов, утечек данных, ошибок конфигурации и других угроз
— Какие ошибки встречались в ИИ-системах DeepSeek, Microsoft Bing и Amazon
Интенсив подойдет тем, кто активно вайбкодит и хочет получать безопасные продукты на выходе. Для старта достаточно знать, как писать промпты и запускать получившийся код.
Регистрируйтесь на 5 дней видеотрансляций с возможностью задать вопросы
[Зарегистрироваться]
1 6 3 2 2
Перед вами все еще открыта возможность выступить на 100-150 человек, чтобы укрепить личный бренд, завести полезные знакомства и завоевать очки для своей карьеры.
Как построить Istio Multi-Cluster между несколькими AWS-аккаунтами, связать распределённые сервисы и какие архитектурные решения помогают масштабировать облачную платформу.
Когда Longhorn становится оптимальным выбором для Kubernetes, какие задачи он решает и какие компромиссы стоит учитывать при эксплуатации.
Если у вас есть история, которой не хватает в этой программе, расскажите её.
Не идеальный проект. Не идеальная архитектура.
Возможно, именно ваш production-кейс поможет кому-то избежать бессонной ночи.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 4 2 2
Расскажут, как развивается цифровая экосистема Halyk: как команды работают с данными, принимают продуктовые решения и создают сервисы, которыми ежедневно пользуются миллионы пользователей.
Алматы, ТРЦ Forum, зал Event Space
22 июля | 🕖 19:00
Участие бесплатное после регистрации.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1 4 3 2
Похоже, Atlassian решила кардинально изменить правила игры. Пока создатели IDE и AI-ассистентов спорят, где должен жить искусственный интеллект, Jira делает сильный ход. Компания превращает привычный таск-трекер в полноценную платформу для управления, оркестрации и аудита AI-агентов.
Что меняется в инженерных воркфлоу:
В Jira теперь можно напрямую подключать Claude Code, Cursor и GitHub Copilot (поддержка OpenAI Codex на подходе). Задачи можно делегировать AI-инструментам прямо из интерфейса трекера
В платные тарифы внедряют агента-разработчика. Он берет контекст из тикета и генерирует готовый к ревью Pull Request. Разработчику вообще не нужно разворачивать и настраивать под эту задачу локальное окружение — агент всё сделает сам.
Инструмент умеет сканировать кодовую базу, историю тикетов в Jira и документацию в Confluence, чтобы автоматически собирать структурированные технические спецификации. По ним потом могут работать как люди, так и сторонние AI-инструменты.
Больше никаких внезапных счетов за токены от команды. Появился дашборд для контроля затрат на сторонние AI-сервисы (Claude, Cursor, Copilot) в разрезе конкретных проектов Jira.
Обновленный Loom теперь умеет записывать экран, ваши клики и голос, а затем превращать это в структурированный action-plan, который понятен AI-агентам, или сразу конвертировать запись в готовые таски Jira.
💡 Atlassian делает ставку на то, что координация и комплаенс AI-разработки должны происходить там, где проект реально живет (не внутри редакторов кода). Для команд уже завезли шаблон проекта Agentic Engineering и визард для быстрой настройки.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 3 2 2 1
В канале он рассказывает:
Please open Telegram to view this post
VIEW IN TELEGRAM
1 2 2 2 2
Рекомендуем качественный контент знакомого ИТ-сообщества с 15-летним стажем:
Please open Telegram to view this post
VIEW IN TELEGRAM
Запросы на работу заграницей актуальны всегда, ведь при том же уровне знаний можно претендовать на рост ЗП x2 и даже х3. При этом работать можно удалённо и не переезжать вовсе.
Международный рынок открыт, но нужны правильный стек, понятное резюме, хороший английский и умение проходить технические интервью по западным стандартам. Хорошая новость: всё это можно освоить. Подготовили для вас 2 статьи, которые можно смело забирать в закладки и использовать как руководства к действию.
1. Как найти работу в Европе в 2026 году: полный пошаговый гайд
2. Как IT-специалисту перейти в международную компанию
Узнаете:
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 9 5 3
Проблема, которую закрывает проект, знакома всем, кто выкатывал ML-нагрузки в k8s: один под забирает целый ускоритель, утилизация 10-20%, а очередь на GPU растёт. HAMi позволяет «нарезать» физический GPU или NPU на доли с жёсткой изоляцией по вычислениям и памяти, размещая несколько контейнеров на одной карте.
HAMi — это инструмент, который позволяет выжать максимум из железа без переписывания кода приложений и изменения манифестов Kubernetes.
Архитектурно это device plugin плюс несколько компонентов. Mutating Webhook перехватывает создание подов и переписывает запросы ресурсов. Scheduler Extender фильтрует ноды и раскладывает поды по политикам размещения. Device Plugins регистрируют ускорители и выдают их доли контейнерам. HAMi-Core — слой виртуализации, который держит жёсткие лимиты. HAMi-WebUI даёт интерфейс управления и метрики в Prometheus и Grafana.
Для платформенной команды это перевод дорогого железа из режима «одна карта - одна задача» в нормальный SLO по утилизации, без переписывания приложений и без vendor lock-in на конкретный стек.
В планах команды : продвинутый шедулинг, поддержка DRA и расширение списка ускорителей. Для тех, кто выбирает базу под inference-платформу на 2026-2027, это уже кандидат для PoC рядом с NVIDIA GPU Operator и MIG.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
Ситуация: единственный человек, который знает платежный модуль, увольняется через две недели. Прод-диск зашифрован по требованию HIPAA, пароль только у него в голове.
Ваш ход:
a) Посадить дублера в пару и сразу перенести доступы в общее хранилище
b) Заказать подробную документацию по модулю
c) Заморозить вопрос: сейчас релиз, потом разберемся
Прежде чем читать дальше, выберите вариант.
Как ответило сообщество тимлидов Казахстана:
Аргумент против документации, который там прозвучал: док опишет «что», но не «почему». А пароль в документ не запишешь, он все еще в чужой голове.
Это один из 25 сценариев тимлид-симулятора на teamleads.kz. Кейсы собраны из реальных споров в чате, поэтому проценты под каждым вариантом — реальные ответы людей. Каждый сценарий заканчивается ссылкой на обсуждение, из которого он вырос.
Что там есть на наши темы:
Чат сообщества: @teamleads_kz
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 4 3 3
Технология, созданная Pivotal и Heroku еще в 2018 году, официально завершила инкубационный период. Инструмент, позволяющий трансформировать исходный код приложений в готовые OCI-контейнеры без написания Dockerfile, уже давно стал стандартом де-факто для таких гигантов, как Google, Microsoft, Bloomberg и VMware.
Компания планирует «зашить» ключевые элементы своей LLM прямо в кремний. Ожидается, что аппаратная фиксация архитектуры даст рост энергоэффективности в 6–10 раз по сравнению с текущими TPU. Главная плата за такой буст — потеря гибкости: любое радикальное изменение в будущих версиях Gemini потребует проектирования нового чипа. Развертывание ожидается с 2028 года.
Проект предлагает уйти от локального запуска кодинг-агентов в терминале и превратить их в часть control plane. Kelos добавляет в K8s набор CRD (Task, Session, TaskSpawner), позволяя описывать воркфлоу агентов декларативно, изолировать их в подах с лимитами ресурсов, подключать MCP-серверы и автоматически генерировать PR прямо из GitHub Issues или Jira по принципам GitOps.
Полезный опенсорсный инструмент для сетевых инженеров и DevOps-специалистов. Проект позволяет быстро разворачивать и оркестровать контейнеризированные сетевые операционные системы (Network OS) для проверки фич, валидации дизайнов и проведения интеграционных тестов инфраструктуры прямо на локальной машине или в CI/CD.
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 5 4 3
Please open Telegram to view this post
VIEW IN TELEGRAM
1 4 4 3 2
Подборка реальных вопросов с интервью в Netflix. Направление — масштабируемые системы, отладка на стыке сети и ядра, а также культура хаос-инжиниринга.
- Service Discovery: как реализовать гранулярный discovery на 1000+ микросервисов с помощью Envoy или Istio без просадки по перформансу?
- eBPF & Cilium: как с помощью eBPF + Cilium раскатывать network security policies в runtime? В чём профит по сравнению с классическими CNI?
- Multi-Cloud: у Netflix мультиоблачная инфраструктура. Опишите свой подход к кросс-облачному роутингу, управления IAM и синхронизации секретов.
- Troubleshooting: периодически фейлятся systemd-юниты на нодах EKS. Как детектить такие плавающие баги и авто-хилить ноды?
- Golden Images: продуктовые команды просят кастомные AMI. Какую стратегию проверок на уровне ядра и runtime вы внедрите перед продом?
- Kube-probes: продвинутый конфиг liveness/readiness проб в K8s. Как детектить сбои бизнес-логики, если приложения продолжают отдавать 200 OK?
- DNS & Mesh: как справиться с DNS-аутом внутри Service Mesh без полного передеплоя сервисов?
- IaC Incident: бэкенд remote_state в Terraform неожиданно упал по таймауту. Ваш план по восстановлению и локализации ущерба?
- mTLS Failure: раскатка нового конфига Envoy незаметно сломала mTLS между edge-слоем и мешем. Как будете строить цепочку RCA (Root Cause Analysis)?
- HPA Stalls: HPA отказывается масштабировать поды, хотя Prometheus показывает CPU > 80%. Пошаговый диагноз с упором на метрики облака и K8s.
- Sidecar Latency: добавили sidecar-кэш для ускорения, но неожиданно подскочил tail latency (p99). Каков ваш план отладки?
- Ghost Outage: ошибки 504 на сервисе воспроизведения. Cloud Load Balancer показывает Healthy, сайдкары в меше зелёные, но видео у юзеров не стримится. Где искать затык?
- FinOps Anomaly: резко выросли расходы на NAT Gateway. При этом релизов и изменений инфры на этой неделе не было. Что могло незаметно вызвать такой спайк?
- SRE-культура: как построить инженерную культуру, в которой продуктовые команды реально владеют своими SLO, а не просто игнорируют их?
- Extreme Delivery: нужно задизайнить мультирегиональный фейловер за 3 недели, при этом менять DNS-слой запрещено. Ваш план?
- Release Prep: как спроектировать и провести хаос-тестирование деградации инфры перед премьерой супер-релиза уровня Netflix Originals?
- Exec Pitch: как доказать бизнесу и нетехническим топ-менеджерам реальный ROI от модернизации инфраструктуры?
@DevOpsKaz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 9 7
Наши друзья из «Стартап-Чайханы» ежедневно собирают актуальные мероприятия, дедлайны и возможности для стартаперов, IT-специалистов и предпринимателей Центральной Азии.
В канале можно найти конференции, митапы, хакатоны, акселераторы, гранты, конкурсы и образовательные программы — всё в одном месте, без долгих поисков.
Please open Telegram to view this post
VIEW IN TELEGRAM
1 4 3 3 2
Forwarded from DevOpsDays Almaty 2026
Несмертельной схватке за стабильный прод — быть! DevOpsDays Almaty'26 с новой концепцией в духе Mortal Kombat стартует 16 октября 2026.
Это наша юбилейная, 5-ая конференция в Алматы, которая объединит DevOps-ов, хостеров, вендоров ПО, банки, телеком-компании, СМИ и новичков в IT под крышей арены.
Будем делать фаталити всем сломанным процессам, упавшим серверам и кривому коду. В этому году еще больше программа, еще больше гостей. На конференции вас ждут:
— Доклады от мастеров-экспертов
— Фантастические инсайды с рынка DevOps
— Опенспейсы для дискуссий вне битв
— Воркшопы, которые бустанут ваши навыки на поле битвы
— Нетворкинг с комьюнити —
— Мерч и подарки от партнеров
🎟 FINISH THEM! Скидки для Early Birds
Первая волна билетов уже в продаже по самой горячей цене. Количество мест ограничено — пройдут только достойные.
@devopsdayskz
Please open Telegram to view this post
VIEW IN TELEGRAM
1 4 3 3