SourceCraft
3.13K subscribers
243 photos
66 videos
267 links
Новости от команды
Наш чат: @SourceCraftChat
Начать пользоваться платформой: https://sourcecraft.dev
Download Telegram
Сегодня в 12:00 проведём совместный вебинар SourceCraft и SolidLab

Присоединяйтесь к трансляции, на которой рассмотрим полный цикл безопасной разработки и покажем, как работает на практике SourceCraft Security на каждом этапе.

В программе:
🎙 Денис Макрушин из команды SourceCraft Security разберёт угрозы в Agentic Development Lifecycle, инструменты поиска секретов в Git, SAST, SCA и ИИ-триаж.

🎙 Денис Миронов, владелец продукта SolidPoint DAST, расскажет, как устроен динамический анализ веб-приложений и API в SDLC, и покажет встраивание SolidPoint CLI в CI/CD-процессы SourceCraft.

👉 Оставляйте свои вопросы спикерам под этим постом — ответим на них в прямом эфире.


UPD: запись трансляции доступна по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥169👍8
Media is too big
VIEW IN TELEGRAM
✌️ SourceCraft Spaces открыт для всех!

Теперь все пользователи SourceCraft могут разворачивать готовые рабочие пространства разработчика в облачном окружении со страницы репозитория в разделе Код → Рабочие пространства.

Благодаря вашим отзывам за время технического превью мы добавили несколько новых возможностей:

00:04 — Настройка окружения как кода через Dev Containers — описывайте в JSON-файле нужные инструменты и фреймворки, а затем по кнопке получайте готовое и воспроизводимое окружение.

00:35 — Агентские инструменты для разработки — во всех Spaces предустановлены SourceCraft Code Assistant для VS Code и SourceCraft CLI.

01:10 — Приложения, запущенные на ВМ, доступны в браузере через открытые порты.

 Запуск Spaces из предложения изменений помогает быстро протестировать код или внести правки по замечаниям команды.

Функциональность Spaces находится на стадии Preview и не тарифицируется.


⚡️ Запускайте SourceCraft Spaces и делитесь опытом использования!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26👍13124
🔓 Новые security-интеграции в SourceCraft

Мы уже рассказывали, как подключить собственный анализатор кода в SourceCraft, чтобы использовать его в процессах безопасной разработки. Настало время делиться кейсом из практики.

Недавно команда PVS-Studio интегрировала с нашей платформой свой инструмент статического анализа и добавила в документацию инструкцию для его подключения. Теперь все находки этого инструмента можно обрабатывать в интерфейсе SourceCraft Security и ускорять разбор уязвимостей с помощью встроенной функции ИИ-триажа.

❤️ На SourceCraft размещён репозиторий от партнёров с тремя готовыми Docker-образами для быстрого запуска проверки C, Java и .NET кода в CI/CD платформы, а также примером настройки сканирования для проекта на C. Проект можно склонировать и запустить — для работы потребуется действующая лицензия PVS-Studio.

Механизм интеграции открыт для всех анализаторов кода, совместимых с SARIF, и расширяет возможности стандартных проверок SourceCraft.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍1273
🔼 Итоги программы грантов Yandex Open Source × SourceCraft

За каждым успешным опенсорс-проектом стоят настоящие энтузиасты своего дела. Совместно с Yandex Open Source мы поддержали авторов таких проектов ресурсами и продолжаем следить за их успехами.

В этом году гранты Yandex Cloud по 600 тысяч рублей получили 18 проектов. Расклад по направлениям получился такой:
11 — «Разработка»
5 — «Искусственный интеллект»
2 — «Обработка и хранение данных»


🎉 Полный список победителей опубликован на сайте программы, а мы подсветим по одному проекту из каждого трека:

⭐️ libmdbx (Леонид Юрьев) — высокопроизводительная встраиваемая база данных класса «ключ-значение». Проект вырос из LMDB и с 2015 года развивается независимо. База данных поставляется как single‑file‑source для упрощения интеграции в сторонний софт. Ближайшие планы — глобальный транзит в сторону полностью новой архитектуры MithrilDB.

⭐️ libBeresta (Дмитрий Соломенников) — кросс-платформенный инструмент на чистом ANSI C для низкоуровневой генерации PDF-файлов (глубокий архитектурный рефакторинг библиотеки libHaru). Кстати, мы уже рассказывали про Факультет компилятороварения, где Дмитрий один из авторов.

⭐️ Auto AI Router (Никита Лебедев) — высокопроизводительный прокси-маршрутизатор для распределения запросов к популярным LLM. В проекте реализованы автоматическая балансировка нагрузки для минимизации задержек, контроль лимитов запросов и защита инфраструктуры от злоупотреблений с помощью встроенных механизмов безопасности.

🔘 Почитать подробнее о кейсах победителей и вдохновиться на участие в следующем сезоне можно в статье Серёжи Бережного на Хабре.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥1691
✌️ Контрибьютим в опенсорс, который используем сами

В SourceCraft Security задействовано несколько опенсорсных проектов. Один из них — Grype, сканер уязвимостей, который помогает анализировать зависимости и находить известные проблемы в пакетах.

Мы уже делились историей про маленький шаг в большом опенсорсе с Trivy. В этот раз покажем улучшение, которое экономит время инженерам по безопасности.

🔘 В чём было дело
Время от времени Grype находил уязвимости, у которых в первичной записи отсутствовало описание. В таких случаях поле fullDescription в SARIF-отчёте заполнялось бесполезной заглушкой Version 6.6.126 is affected with no fixes reported yet.

Вместо полной картины по уязвимости инженеры видели пустую карточку без контекста. Чтобы понять суть проблемы, приходилось вручную переходить в NVD или Ubuntu Security — это замедляло триаж и принятие решений.

🔘 Что изменилось
В самом Grype информация об уязвимости из NVD была, но хранилась в отдельном поле JSON-вывода: .matches[].relatedVulnerabilities[].description. Презентер сканера просто игнорировал её при сборке SARIF-отчёта. 

Теперь Grype подтягивает описание из relatedVulnerabilities, если оно отсутствует в записи уязвимости. Например, для CVE-2025-37849 (use-after-free в Linux kernel) вместо заглушки попадает полное описание проблемы — с контекстом про KVM, arm64 и природу UAF.

Все подробности — в предложении изменений.


А вы контрибьютили в опенсорс-проекты, которые используете в своей работе?

🔥 Да, исправлял или добавлял функциональность
🤔 Пока нет, но такие мысли были
⚡️ Чаще завожу задачи и предлагаю улучшения
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥221411👍4🤔21
Media is too big
VIEW IN TELEGRAM
✌️ Агентский режим в плагине для JetBrains IDE — запускаем пилот

Приглашаем всех, кто давно ждал поддержку агентского режима в плагине для семейства IDE от JetBrains, поучаствовать в тестировании.

Как участвовать в пилоте
1️⃣ Обновите текущую версию плагина или установите свежую (актуальные шаги установки — в документации)
2️⃣ Откройте меню IDE: Help → Find Action
3️⃣ Наберите в поиске Registry и включите флаг ru.yandex.code.assistant.enableSrcCliAgent
4️⃣ Перезагрузите IDE

После установки на верхнем тулбаре появится иконка 🔴 для запуска SourceCraft CLI с дополнительными инструментами для чтения и изменения файлов через IDE, отображения diff и выполнения других действий в среде разработки. При этом привычный чат остаётся на своём месте на правой панели.

💬 Заодно делимся хорошей новостью — плагин стабильно поддерживает версию 2026.1. Мы обновили процессы выпуска, поэтому поддержка новых версий IDE теперь будет появляться быстрее и стабильнее.

Что дальше
В планах добавить больше инструментов для CLI, обновить UI чата, вывести панель управления параллельными задачами и подагентами, а также расширить настройки.

❤️ Поделитесь своим опытом взаимодействия, идеями и мыслями — напишите в наш чат или отправляйте тикеты через «жука» на платформе. Ждём ваших отзывов!
Please open Telegram to view this post
VIEW IN TELEGRAM
23🔥16👍8👨‍💻5🤝21
✌️ Запускаем серию обновлений для больших команд

SourceCraft растёт вместе с вами и вашими задачами — от первых прототипов до сложных корпоративных систем. 

Сегодня делимся первым обновлением из серии #src_for_business для всех, кто создаёт крупные проекты и тех, кто к этому стремится:

🔡 Интеграция с Yandex Lockbox — помогает централизованно хранить секреты и использовать их в SourceCraft без дублирования данных между системами. Теперь секреты для кода и деплоя в конкретное облако можно хранить в едином месте, а также оперативно выдавать и отзывать доступы. Yandex Lockbox соответствует всем требованиям безопасности облачной инфраструктуры.

🔡 Секреты в SourceCraft — позволяют хранить токены, пароли и другие чувствительные данные на платформе и использовать их в CI/CD-процессах. Для этого в конфигурационном файле .sourcecraft/ci.yaml укажите секрет в формате:
${{ secrets.<название_секрета> }}.

Следите за новостями #src_for_business
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥1311👏5
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Открываем доступ к Vibecraft для всех, кто оставлял заявку!

Первые приглашения на тестирование нашего нового ИИ-сервиса для создания сайтов и веб-приложений из промптов уже отправлены на почту.

Всем, кто оставлял заявку через vibe.sourcecraft.dev, вместе с доступом начислили 4 000 нейрокредитов в подарок. Этого хватит, чтобы познакомиться с платформой и собрать свой первый лендинг, CRM или прототип.

❤️ Бонус для первооткрывателей
Среди всех, кто создаст и сохранит свой первый проект до 25 июня, разыграем iPhone 17. Подробнее про условия розыгрыша рассказали здесь.

А ещё у Vibecraft уже есть своё сообщество. Присоединяйтесь к чату, делитесь проектами, идеями и обратной связью — нам очень интересно посмотреть, что вы создадите.


⚙️ Оставить заявку на доступ к Vibecraft можно по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29👍11112
✌️ Внутри SourceCraft Spaces

Чтобы облачная IDE стала полноценным рабочим окружением, нужно решить несколько инженерных задач: обеспечить быстрый старт, изоляцию пользователей, сохранение состояния и удобную работу с инструментами разработки.

В новой статье ведущий разработчик SourceCraft Сергей Бабенко рассказывает, как мы проектировали облачные рабочие окружения SourceCraft Spaces и какие решения приняли при создании облачной IDE:
⏩️Почему выбрали виртуальные машины вместо контейнеров
⏩️Как устроен быстрый запуск рабочих пространств
⏩️Как организовали авторизацию и безопасность
⏩️Какие сценарии работы с ИИ-агентами учитываем при развитии платформы

🔘 Читать статью на Хабре
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1811❤‍🔥8🔥53
✌️ Агентский режим в плагине для JetBrains IDE теперь доступен всем

Чтобы начать работу, обновите плагин до последней версии. На верхнем тулбаре появится иконка SourceCraft Code Assistant для запуска SourceCraft CLI с дополнительными инструментами.

Что появилось:
🔡 Инструменты для получения диагностик из IDE, работы с табами и форматирования кода
🔡 Настройка авто-применения изменений кода без просмотра diff
🔡 Поддержка работы в WSL

▶️ Обновляйте плагин и знакомьтесь с новыми возможностями #src_for_business
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍11🔥8👏21
This media is not supported in your browser
VIEW IN TELEGRAM
⚙️ Включаем двухстороннюю интеграцию SourceCraft  Трекер

Работать с тикетами, пулл-реквестами и коммитами теперь можно синхронно в SourceCraft и Яндекс Трекере.

Организуйте бизнес‑процессы и межкомандное взаимодействие в уже знакомой среде — от планирования и оценки нагрузки в Трекере до разработки и деплоя в SourceCraft.

Возможности интеграции:
🔡 Двустороннее отображение — в связанных пулл-реквестах отображается номер тикета и его заголовок, а в связанных тикетах Трекера отображаются пулл-реквесты SourceCraft.

🔡 Единый процесс работы — ведите тикеты в Трекере и связывайте их с пулл-реквестами в SourceCraft для перехода в один клик между Трекером и SourceCraft.

➡️ Подключить репозиторий к Трекеру

#src_for_business
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍16123
This media is not supported in your browser
VIEW IN TELEGRAM
12👍10🔥104
🔓 Сегодня на Saint HighLoad++ 2026 поговорим о безопасности агентной разработки

В 14:10 Денис Макрушин из команды SourceCraft Security поделится опытом и наблюдениями из практики в докладе «Безопасность Agentic Development Lifecycle: атаки на ИИ-инфраструктуру разработчика и методы защиты».

Денис расскажет, как меняются ландшафт угроз и векторы атак на инфраструктуру разработки с появлением ИИ-агентов. В докладе вас ждут примеры из практики, как можно скомпрометировать процесс разработки с помощью некорректно настроенных инструментов и как построить защиту. Вы узнаете, где скрываются критические уязвимости в архитектурах MCP, RAG, а также какие подходы помогают повысить защищённость ADLC.

❤️ Если вы в Санкт-Петербурге на Saint HighLoad++ 2026 — ждём вас в «Зале Зелёном» пообщаться и обменяться мнениями.


#conference
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1612👍7
✌️ Добавили статистику использования Code Assistant в SourceCraft

Следить за расходом нейрокредитов теперь можно по времени, инструментам и пользователям.
Общая статистика отображается на левой панели:

📌 для каждого пользователя в разделе: Code Assistant → Статистика
📌 на уровне организации: Организация → Статистика → Code Assistant

На странице отображаются график расхода по времени и диаграмма расхода по инструментам: чату, агентскому режиму, SourceCraft CLI и другим ИИ-возможностям платформы.

Статистика по участникам организации и сравнение потребления квоты между ними доступны на тарифном плане Code Assistant Pro.


Контролируйте потребление нейрокредитов, планируйте расходы и распределяйте ресурсы внутри команды #src_for_business

↗️ Посмотреть статистику
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍105
Настройка OIDC-приложений в Yandex Identity Hub

25 июня коллеги из Yandex Cloud поделятся, как внедрить OIDC-авторизацию в собственные сервисы. Полезно для тех, кто хочет организовать управление доступом на стороне Identity Hub и безопасно использовать стандарт OpenID Connect.

Коротко, о чём вебинар:
— Основы OpenID Connect и OAuth 2.0
— Создание и настройка OIDC-приложения
— Тестирование без написания бэкенда
— Практическая демонстрация поведения приложения

Зарегистрироваться на вебинар можно по ссылке.
15👍97👀3
Как ИИ ускоряет разработку: открытый урок совместно с proglib․academy

Сегодня в 19:00 подключайтесь к вебинару про возможности платформы для ИИ-разработки, которые помогут быстрее разобраться в незнакомом проекте, реализовать задачу и подготовить пулл-реквест.

Ольга Лукьянова покажет на учебном проекте, как использовать ИИ-ассистентов и облачных агентов в разработке и получать качественный результат от их работы, а также ответит на вопросы в прямом эфире.

✏️ Вход свободный, но количество участников ограничено — успейте зарегистрироваться.

#education
Please open Telegram to view this post
VIEW IN TELEGRAM
15👍10🔥73🤪2👏1
✌️ Готовим публикацию плагина в официальном маркетплейсе VS Code

В новой версии изменится идентификатор — теперь это yandex-cloud.yandex-code-assist.

Для VS Code это фактически новый плагин, но все пользовательские данные переедут автоматически.

После обновления потребуется один раз заново авторизоваться в новой версии.


❤️ — отличные новости
Please open Telegram to view this post
VIEW IN TELEGRAM
47🔥17👍92
✌️ Безопасная песочница для работы ИИ-агентов

Готовые рабочие пространства SourceCraft Spaces хорошо подходят для автономного запуска агентских задач:
🔡ИИ-ассистенты встроены и готовы к работе
🔡Окружение для разработки преднастроено для быстрого старта
🔡Нет риска повредить локальное окружение
🔡Легко запускать несколько агентов с разными задачами

Кроме ИИ-разработки, облачная IDE помогает решать и другие задачи. В карточках собрали несколько сценариев для SourceCraft Spaces.

А как вы сейчас используете агентов?
💯 Локальные агенты — мой основной инструмент
⚡️ Предпочитаю облачных агентов
🤝 Уже изучаю Spaces в превью

▶️ Узнать больше про превью
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19🤝13💯10👍3