Департамент Разработки
1.55K subscribers
661 photos
44 videos
524 links
Департамент Разработки — комьюнити про эффективную разработку и всё, что рядом.
Здесь встречаются разработчики, архитекторы, автоматизаторы и просто любопытные умы. Мы рассказываем последние новости индустрии, делимся инсайдами и кейсами от разработчиков.
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
GPT-5.5 Instant теперь доступен абсолютно всем

OpenAI заявляют, что новая стандартная модель выдает на 52,5% меньше ложных утверждений (галлюцинаций). Но главная киллер-фича: под капотом серьезно покрутили tone of voice. Чат-бот больше не сыплет пластиковыми клише и теперь объясняет архитектурные паттерны так, будто вы пьете кофе на кухне с тимлидом.

Это означает меньше времени на фактчекинг сгенерированных сниппетов и более вменяемую помощь при рефакторинге.

#AI #LLM #GenAI #AIcoding

OpenAI Official Announcement
❤4🙏2
Mistral только что выпустил Remote Agents + Work Mode в Le Chat.

Европейский ответ OpenAI и Claude стал ещё опаснее. 5 мая, Mistral анонсировал Mistral Medium 3.5 (128B параметров, 256k контекст) и сразу две убойные фичи для разработчиков:

Remote Agents в Mistral Vibe и Le Chat — агенты работают в облаке, асинхронно, в изолированной среде. Могут менять код, ставить зависимости, генерить PR и продолжать задачу даже когда вы оффлайн.

Work Mode — многошаговые воркфлоу с интеграциями в GitHub, Jira, Slack. Агент сам анализирует, действует и просит подтверждение только на критических шагах.

Плюс self-hosting на минимальных GPU и vision для картинок. Цена кусается ($1.5/$7.5 за млн токенов), но зато open-weights и настоящая агентная магия без своих серверов.

Это именно тот уровень, о котором все говорили весь 2025-й: AI-агенты перестают быть игрушкой и встраиваются в реальный dev-процесс.

#MistralAI #RemoteAgents #AICoding #LeChat #DevTools

Источник
❤4
Cloudflare запустил Flagship

Cloudflare представил Flagship (закрытая бета) — полностью встроенный сервис feature flags, который работает на их глобальном edge.

Ключевые фичи для девов и DevOps:

Оценка флагов происходит локально в Worker через native binding — никаких внешних HTTP-вызовов и latency.

Полная поддержка OpenFeature (CNCF-стандарт) — меняйте провайдера без правки кода.

Флаги поддерживают boolean, string, number и даже JSON-объекты (идеально для конфигов, A/B-тестов UI-тем или маршрутизации).

Targeting rules + percentage rollouts внутри одной версии Worker’а (не нужно крутить трафик между разными деплойментами).

Браузерный клиент с prefetch + TTL-кэшем.

Это значит:

Ежедневные эксперименты с AI-генерированным кодом без redeploy.
Нулевой overhead по сравнению с LaunchDarkly/Split.

Всё работает на edge — sub-millisecond evaluation для миллионов пользователей.

Для команд, которые живут в Cloudflare Workers или хотят избавиться от отдельного SaaS для флагов — это прямой конкурент Vercel Edge Config, только мощнее и с OpenFeature из коробки.

#Cloudflare #FeatureFlags #OpenFeature #DevOps #EdgeComputing #Workers

Источник
🙏3❤2
GitHub CodeQL теперь с declarative security modeling

GitHub выкатил обновление CodeQL, которое меняет игру для всех, кто гоняет security-сканы в CI/CD. Теперь можно описывать, какие функции в вашем коде считаются «очищающими» данные (sanitizers) и какие — «проверяющими» (validators), через модели-as-data в обычном YAML-файле.

Как это работает:

barrierModel — останавливает taint-tracking, когда функция чистит входные данные.
barrierGuardModel — блокирует распространение, если сработало условие валидации.

Всё это применяется ко всем языкам CodeQL (C/C++, Go, Java, JS/TS, Python, Rust и т.д.). Не нужно быть гуру QL и писать сложные предикаты — просто кидаете data extension, и анализ сразу становится точнее под ваши internal libs и фреймворки.

Плюсы для девелоперов:

Меньше false positive’ов.
Легче покрывать кастомные библиотеки и legacy-код.
Security-логика версионируется вместе с кодом, как обычный конфиг.
Идеально ложится в GitHub Advanced Security workflows.

Если вы уже используете CodeQL в монополии или микросервисах — это must-try. Теперь security-анализ можно масштабировать без армии security-инженеров.

#CodeQL #GitHubSecurity #StaticAnalysis #DevSecOps #SecurityModeling

Источник
❤4
Microsoft 6 мая 2026 усилила Foundry: теперь любой dev может задеплоить настоящих hosted AI-агентов из локалки в production за минуты.

Свежая статья на devblogs и подробный разбор в InfoWorld: Foundry Agent Service + Microsoft Agent Framework дают контейнеризированных агентов с built-in identity, auto-scaling, observability, versioning и managed session state. Поддержка любого фреймворка (LangGraph, Semantic Kernel, свой код) + модели из Foundry catalog.

Почему разработчикам нужно это знать ПРЯМО СЕГОДНЯ:

Agentic AI перестаёт быть «прототипом в Jupyter». Теперь это production-grade слой с enterprise-controls из коробки.
Переход от «я пишу код» к «я оркестрирую команду агентов» становится тривиальным.
Полная observability + security — именно то, чего не хватало в open-source agent-стэках.

Martin Heller в InfoWorld: «Microsoft Foundry помогает разработчикам строить и деплоить агентов, которые реально работают с данными, API и бизнес-процессами внутри Azure».

Подробности и quickstart + docs

#MicrosoftFoundry #AIAgents #AzureDev #AgenticDevelopment
❤4
Coder только что выпустил бету AI Coder Agents — self-hosted, model-agnostic агенты, которые работают полностью у вас в инфраструктуре.

Теперь любой enterprise-dev может запускать автономных coding-агентов без облака, выбирая любую модель (Claude, GPT, Grok, Llama — что угодно). Никаких утечек кода, полная governance и zero usage-based лимитов до сентября.

Почему это взорвёт чат у разработчиков:

Забудьте про «отправляем промпты в OpenAI и молимся». Всё остаётся внутри вашего VPC.

Агенты умеют брать тикеты, писать код, открывать PR, запускать тесты — и всё под вашим контролем.

Идеально для банков, healthcare, gov — где compliance решает всё.

Те, кто уже в бете, пишут: «Наконец-то AI-coding без компромиссов по безопасности».

Подробности и бета-доступ.

#AICoding #SelfHosted #EnterpriseDev #CoderAgents
❤4
Anthropic выкатил 10 готовых production-ready AI-агентов специально под финтех и банки — и Wall Street уже в восторге.

На эксклюзивном брифинге в Нью-Йорке (с участием Jamie Dimon из JPMorgan) компания представила агентов, которые реально закрывают самые больные процессы: pitchbook drafting, credit memo, earnings analysis, KYC, month-end close, compliance escalation, underwriting и даже борьбу с отмыванием денег.

Всё на базе Claude Opus 4.7 + native интеграции с Excel/PowerPoint/Word.

Для разработчиков это не просто «ещё агенты», а готовый blueprint уровня enterprise:

Теперь agentic AI выходит из песочницы в regulated индустрии с миллиардными рисками.

Появляются паттерны: как строить память, инструменты и human-in-the-loop для compliance-heavy процессов.

Плюс $1.5 млрд joint venture с Goldman, Blackstone и другими — это уже не эксперимент, а полноценная AI-инфраструктура для Wall Street.

FactSet сразу просел на 8% — рынок понял, что Claude становится «операционной системой» для финансов.

Представьте: через 3–6 месяцев такие агенты будут в каждой крупной компании.

Подробности (официальный анонс + список всех 10 агентов)

#Anthropic #AIAgents #FintechDev #WallStreetAI
❤2
Собеседование с сюрпризом: как потерять крипту до оффера

Вчера вы откликнулись на вакансию мечты, а сегодня ваш криптокошелёк опустел. Спецы из Dr.Web обнаружили троян JobStealer, который бьет по айтишникам прямо во время интервью.

Схема простая: фейковый HR приглашает на технический созвон и просит установить платформу вроде MeetLab, Juseo или Meetix.

Итог: вместо лайвкодинга на macOS или Windows заезжает малварь. Она тихо пылесосит ваши пароли, токены сессий и крипту.

Мошенники целятся именно в tech-сектор. Качественные интерфейсы, легитимно выглядящие установщики и прогретые аккаунты "рекрутеров" в Telegram и X усыпляют бдительность.

Вывод: если ради собеседования нужно качать ноунейм-софт — смело закрывайте диалог.

Сохраняйте 📌 — и перешлите коллегам, которые сейчас в активном поиске.

#cybersecurity #infosec #appsec

Dr.Web
❤2
O’Reilly выпустила Radar Trends to Watch: май 2026. Главный вывод — agentic programming полностью перестраивает, как мы пишем, тестируем и поддерживаем софт.

Майк Лукидес и команда разбирают:

Cursor 3 и аналоги делают IDE «второстепенным» — теперь ты дирижёр агентов.

Появляются готовые managed agents и code routines от Anthropic + open-source стэки (Stash, Glif, Amazon Agent Registry).

Разработка превращается в «дизайн workflow’ов + memory layers + autonomous routines + human-in-the-loop».

Biology, robotics и web тоже в тренде, но для devs главный месседж: кто сейчас научится думать в терминах agents — тот через год будет 10x engineer’ом.

Это не hype. Это смена парадигмы 2026–2027. Те, кто уже перешёл от «пишу код» к «оркестрирую агентов», выигрывают время и качество на голову.

Подробности и полный выпуск

#OReillyRadar #AgenticAI #FutureOfCoding #DevTrends2026
❤4
Claude массово банит ру-сегмент

По сообщениям Baza, сотни разработчиков и архитекторов проснулись без доступа к выстраиваемым месяцами базам данных, промптам и сложной бизнес-аналитике. Anthropic возвращает деньги за подписки, но данные сгорают безвозвратно.

Эксперты винят внутреннюю оптимизацию безопасности. Алгоритмы начали жестко карать за «серые» схемы подключения, резкую смену виртуальных регионов и нестабильный VPN.

Как снизить риски прямо сейчас: → Сделайте бэкап ценных контекстов (хотя бы скопируйте в Markdown). → Используйте выделенный IP для VPN, чтобы не «прыгать» по странам. → Тестируйте локальные модели (тем более, погода за окном шепчет остаться дома за кодом: сегодня около +15°C).


#AI #LLM #GenAI

Код Дурова
❤3👎1🙏1
Эра неловких пауз в голосовых ботах окончена. OpenAI только что убили костыльные сборки из Whisper + LLM + TTS.

Выкатили три новые модели для Realtime API:

$\rightarrow$ GPT-Realtime-2: Логика уровня GPT-5. Умеет адекватно реагировать на перебивания, менять тон в процессе и вызывать функции прямо во время живого диалога. Контекст расширен до 128K.

$\rightarrow$ GPT-Realtime-Translate: Потоковый синхронный перевод с 70+ языков.

$\rightarrow$ GPT-Realtime-Whisper: Стриминговая транскрибация.

Что это меняет?

Если раньше для быстрого voice-агента архитекторам приходилось городить пайплайн из транскрибации, LLM для логики и генерации речи, мучаясь с latency, то теперь всё работает внутри единого audio-loop "из коробки".

#AI #AIAgents #architecture #LLM

The New Stack
❤4
Массовые увольнения ради ИИ не окупаются. Вообще.

Gartner опросили 350 топ-менеджеров корпораций (оборот от $1 млрд). 80% из них уже режут штат, заменяя людей AI-агентами.

Но вот парадокс: ROI у любителей жестких сокращений оказался точно таким же, как у тех, кто сохранил команду. Сэкономленные на зарплатах деньги просто уходят на переобучение оставшихся и создание ролей для управления ИИ-системами.

По прогнозам, к 2027 году половина этих компаний откатит численность штата к прежним значениям. Автоматизация отлично решает таски, но экспертизу, эмпатию и здравый смысл пока не генерирует.

Забавно наблюдать это на макроуровне: пока одни страны "охлаждают" экономику и растят безработицу внедрением нейросетей (США — 4,3% на январь 2026), другие делают это жесткой ключевой ставкой (в РФ исторические 2,2% на март 2026). Инструменты разные — суть одна.

#AI #AIAgents #GenAI #productmanagement
Gartner AI Agents & Workforce Survey 2026
❤3👏1😱1
AI нашел критическую уязвимость в curl — одной из самых популярных утилит в мире.

Anthropic Mythos (тот самый мощный модельный агент) за несколько часов выявила баг, который люди пропускали годами.

Mozilla уже использовала Mythos для Firefox и за апрель пофиксили 423 бага (год назад — всего 31!).

Для dev-команд это сигнал: AI теперь не просто «пишет код», а становится настоящим security-ассистентом уровня senior. Автоматический аудит, zero-day hunting и реальные фиксы в production.

#AI #CyberSecurity #Curl #DevTools #Programming

Источник
❤2
157 000 разработчиков массово уходят от Anthropic

После того как компания заблокировала сторонний доступ к Claude Code, сообщество мгновенно нашло альтернативу — OpenCode. Люди буквально «хеджируют риски» и создают независимые экосистемы.

Это уже не просто «выбор модели», а настоящий бунт против вендор-лока. Dev-сообщество показывает: мы не хотим быть привязанными к одной компании, даже если модель крутая.

Для тех, кто строит долгосрочные продукты на AI-агентах — это важный урок.

#OpenSource #Anthropic #DevCommunity #AIRebellion #Coding

Источник
❤4🙏1
Шок для всех бэкенд-разработчиков: свежие данные W3Techs за май 2026!

PHP всё ещё король (71.4%), но за год потерял почти 3% — с 74.3% в мае 2025. Зато JavaScript взлетел с 4.4% до 6.2% (+1.8 п.п.) благодаря Node.js и full-stack трендам. Ruby вырос до 6.7%, Scala до 5.0%, Java держится стабильно на 5.4%, а ASP.NET просел.

Это не просто цифры — это сигнал, куда идёт рынок. PHP постепенно сдаёт позиции в новых проектах, а JS и современные стеки захватывают серверную сторону. Для тех, кто выбирает стек на 2026–2027: пора серьёзно смотреть в сторону JS/Ruby/Scala, если хотите быть в тренде.

#Backend #ProgrammingLanguages #W3Techs #WebDev #DevTrends

Источник
❤4🙏1
Разработчик портировал 20-летний код на Modula-2 в современный Oberon-07 на ARM

В comp.lang.modula2 на этой неделе активно обсуждают реальный кейс: человек взял свой старый graphics processing код, написанный на Modula-2 примерно 20 лет назад, и успешно портировал его в Oberon-07.

Modula-2 — это «классика», которую многие уже забыли, но она до сих пор живёт благодаря GCC (GM2) и кросс-компиляции. Обсуждение затронуло и будущее языка: скоро Modula-2 будет доступен «из коробки» почти на любой GCC-системе, без лишних установок.

Так что, это напоминание всем, кто работает с legacy-кодом: иногда старые языки оказываются удивительно живучими и удобными для определённых задач. Плюс — отличный пример, как знания «старой школы» помогают в современных проектах.

#ProgrammingLanguages #LegacyCode #Modula2 #Oberon #SoftwareHistory #DevStories

Источник
❤3🔥1
Rust официально участвует в Outreachy 2026 — это крутая возможность для underrepresented разработчиков!

Rust-команда только что анонсировала участие в майском раунде Outreachy — программы оплачиваемых стажировок в open-source для людей из групп, которые обычно underrepresented в техе.

Rust активно растёт как сообщество и даёт реальный шанс внести вклад в один из самых популярных и строгих языков современности. Участие в таких инициативах = реальный опыт, менторство от core-разработчиков и строка в резюме, которую заметят в любой FAANG-компании.

Для всех, кто следит за Rust: это ещё один сигнал, что язык не просто «для системного программирования», а целая экосистема с сильным community-first подходом.

#RustLang #Outreachy #OpenSource #ProgrammingCommunity #DevCareer

Источник
❤3🙏1
Reify выпустила Reify OnSite — первую полноценную on-premises low-code платформу для regulated industries!

Если вы работаете в банке, страховой, госструктуре или любой компании с HIPAA / PCI DSS / DFARS / GLBA / FedRAMP — это прям для вас.

Данные и весь дизайн теперь живут строго за вашим firewall. Никаких облачных утечек, никаких компромиссов по безопасности. Платформа построена на проверенном 20+ лет SmartClient, полностью кастомизируется (можно допиливать и интерфейс, и процессы деплоя).

Ключевой кайф для разработчиков:

Ценообразование по количеству дизайнеров, а не по end-user’ам (прощай, взрывной рост счетов).
Неограниченное количество деплоев в private cloud или свой OnSite-сервер — без доплат.

Полная интеграция с внутренними сервисами и данными.
Low-code наконец-то перестал быть «только для cloud-хипстеров». Теперь enterprise-команды могут получить скорость разработки в 5–10 раз выше, не нарушая compliance.

#LowCode #OnPremises #EnterpriseDev #RegulatedIndustries #SoftwareDevelopment #DevTools

Источник
❤4
Разработчики Amazon нашли ИИ идеальное применение

Нейросети теперь имитируют бурную деятельность инженеров ради красивых отчетов.

Руководство выкатило сервис MeshClaw для создания ИИ-агентов и спустило KPI: >80% разработчиков должны юзать ИИ еженедельно. Появились даже лидерборды по сожженным токенам. В Кремниевой долине это явление уже прозвали «токенмаксингом».

К чему это привело: → Инженеры автоматизируют абсолютную ерунду, чтобы просто набить стату в рейтинге. → Давать ИИ реальные права страшно: никто не хочет, чтобы агент случайно снес прод или написал дичь в Slack, пока юзер спит. → Amazon планирует влить $200 млрд в ИИ-инфраструктуру, и менеджменту отчаянно нужны доказательства ROI.

#AI #AIAgents #GenAI

Oregon State University
🔥2❤1
Масштабная supply-chain атака на TanStack

TanStack (те самые @tanstack/query, router, table и ещё 42 пакета) попали под одну из самых чистых supply-chain атак 2026 года.

Атакующий за 6 минут залил 84 вредоносные версии.

Как? Классика: malicious PR → pull_request_target workflow → GitHub Actions cache poisoning → извлечение OIDC-токена из памяти раннера → публикация от имени легитимного релизного workflow.

Малварь крала AWS/GCP/K8s/Vault/GitHub/npm/SSH-креды и сама искала другие пакеты мейнтейнеров.

Что делать прямо сейчас:

Если ставили @tanstack 11 мая — ротейтите ВСЁ. npm/yarn/pnpm уже почистили, но урок на годы. Это не просто CVE. Это идеальная атака на CI/CD 2026 года.

Источник

#SupplyChainAttack #TanStack #DevSec #npm #Security #OpenSource
❤4
DeepMind переосмыслил мышку для эпохи AI

DeepMind представил AI Pointer — курсор, который «понимает», на что ты тыкаешь и зачем.

Gemini в реальном времени захватывает визуальный + семантический контекст и превращает «this» и «that» в команды:

ткни на картинку → «сделай в стиле киберпанк»
ткни на таблицу в PDF → «построй график»
ткни на карту → «найди ближайший кофе 4.8+»
Работает в браузере, Googlebook и уже в Gemini for Chrome + Google AI Studio (демо открыты).

Почему важно разработчикам: конец «выдели → Ctrl+C → в ChatGPT». Начинается эпоха «покажи пальцем и скажи «сделай»». Интерфейс наконец догнал модели.

Источник

#AI #DeepMind #Gemini #UX #AIInterface #Productivity #FutureOfWork
❤3