Сегодня в 12:00 проведём совместный вебинар SourceCraft и SolidLab
Присоединяйтесь к трансляции, на которой рассмотрим полный цикл безопасной разработки и покажем, как работает на практике SourceCraft Security на каждом этапе.
В программе:
🎙 Денис Макрушин из команды SourceCraft Security разберёт угрозы в Agentic Development Lifecycle, инструменты поиска секретов в Git, SAST, SCA и ИИ-триаж.
🎙 Денис Миронов, владелец продукта SolidPoint DAST, расскажет, как устроен динамический анализ веб-приложений и API в SDLC, и покажет встраивание SolidPoint CLI в CI/CD-процессы SourceCraft.
UPD: запись трансляции доступна по ссылке.
Присоединяйтесь к трансляции, на которой рассмотрим полный цикл безопасной разработки и покажем, как работает на практике SourceCraft Security на каждом этапе.
В программе:
👉 Оставляйте свои вопросы спикерам под этим постом — ответим на них в прямом эфире.
UPD: запись трансляции доступна по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16 9👍8
Media is too big
VIEW IN TELEGRAM
Теперь все пользователи SourceCraft могут разворачивать готовые рабочие пространства разработчика в облачном окружении со страницы репозитория в разделе Код → Рабочие пространства.
Благодаря вашим отзывам за время технического превью мы добавили несколько новых возможностей:
00:04 — Настройка окружения как кода через Dev Containers — описывайте в JSON-файле нужные инструменты и фреймворки, а затем по кнопке получайте готовое и воспроизводимое окружение.
00:35 — Агентские инструменты для разработки — во всех Spaces предустановлены SourceCraft Code Assistant для VS Code и SourceCraft CLI.
01:10 — Приложения, запущенные на ВМ, доступны в браузере через открытые порты.
Функциональность Spaces находится на стадии Preview и не тарифицируется.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26👍13 12❤4
Мы уже рассказывали, как подключить собственный анализатор кода в SourceCraft, чтобы использовать его в процессах безопасной разработки. Настало время делиться кейсом из практики.
Недавно команда PVS-Studio интегрировала с нашей платформой свой инструмент статического анализа и добавила в документацию инструкцию для его подключения. Теперь все находки этого инструмента можно обрабатывать в интерфейсе SourceCraft Security и ускорять разбор уязвимостей с помощью встроенной функции ИИ-триажа.
Механизм интеграции открыт для всех анализаторов кода, совместимых с SARIF, и расширяет возможности стандартных проверок SourceCraft.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍12⚡7❤3
За каждым успешным опенсорс-проектом стоят настоящие энтузиасты своего дела. Совместно с Yandex Open Source мы поддержали авторов таких проектов ресурсами и продолжаем следить за их успехами.
В этом году гранты Yandex Cloud по 600 тысяч рублей получили 18 проектов. Расклад по направлениям получился такой:
11 — «Разработка»
5 — «Искусственный интеллект»
2 — «Обработка и хранение данных»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥16 9❤1
В SourceCraft Security задействовано несколько опенсорсных проектов. Один из них — Grype, сканер уязвимостей, который помогает анализировать зависимости и находить известные проблемы в пакетах.
Мы уже делились историей про маленький шаг в большом опенсорсе с Trivy. В этот раз покажем улучшение, которое экономит время инженерам по безопасности.
Время от времени Grype находил уязвимости, у которых в первичной записи отсутствовало описание. В таких случаях поле
fullDescription в SARIF-отчёте заполнялось бесполезной заглушкой Version 6.6.126 is affected with no fixes reported yet.Вместо полной картины по уязвимости инженеры видели пустую карточку без контекста. Чтобы понять суть проблемы, приходилось вручную переходить в NVD или Ubuntu Security — это замедляло триаж и принятие решений.
В самом Grype информация об уязвимости из NVD была, но хранилась в отдельном поле JSON-вывода:
.matches[].relatedVulnerabilities[].description. Презентер сканера просто игнорировал её при сборке SARIF-отчёта. Теперь Grype подтягивает описание из
relatedVulnerabilities, если оно отсутствует в записи уязвимости. Например, для CVE-2025-37849 (use-after-free в Linux kernel) вместо заглушки попадает полное описание проблемы — с контекстом про KVM, arm64 и природу UAF.Все подробности — в предложении изменений.
А вы контрибьютили в опенсорс-проекты, которые используете в своей работе?
🔥 Да, исправлял или добавлял функциональность
🤔 Пока нет, но такие мысли были
⚡️ Чаще завожу задачи и предлагаю улучшения
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22 14⚡11👍4🤔2❤1
Media is too big
VIEW IN TELEGRAM
Приглашаем всех, кто давно ждал поддержку агентского режима в плагине для семейства IDE от JetBrains, поучаствовать в тестировании.
Как участвовать в пилоте
Help → Find ActionRegistry и включите флаг ru.yandex.code.assistant.enableSrcCliAgentПосле установки на верхнем тулбаре появится иконка
Что дальше
В планах добавить больше инструментов для CLI, обновить UI чата, вывести панель управления параллельными задачами и подагентами, а также расширить настройки.
❤️ Поделитесь своим опытом взаимодействия, идеями и мыслями — напишите в наш чат или отправляйте тикеты через «жука» на платформе. Ждём ваших отзывов!
Please open Telegram to view this post
VIEW IN TELEGRAM
SourceCraft растёт вместе с вами и вашими задачами — от первых прототипов до сложных корпоративных систем.
Сегодня делимся первым обновлением из серии #src_for_business для всех, кто создаёт крупные проекты и тех, кто к этому стремится:
.sourcecraft/ci.yaml укажите секрет в формате:${{ secrets.<название_секрета> }}.Следите за новостями #src_for_business
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥13 11👏5
This media is not supported in your browser
VIEW IN TELEGRAM
Первые приглашения на тестирование нашего нового ИИ-сервиса для создания сайтов и веб-приложений из промптов уже отправлены на почту.
Всем, кто оставлял заявку через vibe.sourcecraft.dev, вместе с доступом начислили 4 000 нейрокредитов в подарок. Этого хватит, чтобы познакомиться с платформой и собрать свой первый лендинг, CRM или прототип.
Среди всех, кто создаст и сохранит свой первый проект до 25 июня, разыграем iPhone 17. Подробнее про условия розыгрыша рассказали здесь.
А ещё у Vibecraft уже есть своё сообщество. Присоединяйтесь к чату, делитесь проектами, идеями и обратной связью — нам очень интересно посмотреть, что вы создадите.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29👍11 11❤2
Чтобы облачная IDE стала полноценным рабочим окружением, нужно решить несколько инженерных задач: обеспечить быстрый старт, изоляцию пользователей, сохранение состояния и удобную работу с инструментами разработки.
В новой статье ведущий разработчик SourceCraft Сергей Бабенко рассказывает, как мы проектировали облачные рабочие окружения SourceCraft Spaces и какие решения приняли при создании облачной IDE:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤11❤🔥8🔥5 3
Чтобы начать работу, обновите плагин до последней версии. На верхнем тулбаре появится иконка SourceCraft Code Assistant для запуска SourceCraft CLI с дополнительными инструментами.
Что появилось:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16👍11🔥8👏2 1
This media is not supported in your browser
VIEW IN TELEGRAM
Работать с тикетами, пулл-реквестами и коммитами теперь можно синхронно в SourceCraft и Яндекс Трекере.
Организуйте бизнес‑процессы и межкомандное взаимодействие в уже знакомой среде — от планирования и оценки нагрузки в Трекере до разработки и деплоя в SourceCraft.
Возможности интеграции:
#src_for_business
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍16❤12 3
В 14:10 Денис Макрушин из команды SourceCraft Security поделится опытом и наблюдениями из практики в докладе «Безопасность Agentic Development Lifecycle: атаки на ИИ-инфраструктуру разработчика и методы защиты».
Денис расскажет, как меняются ландшафт угроз и векторы атак на инфраструктуру разработки с появлением ИИ-агентов. В докладе вас ждут примеры из практики, как можно скомпрометировать процесс разработки с помощью некорректно настроенных инструментов и как построить защиту. Вы узнаете, где скрываются критические уязвимости в архитектурах MCP, RAG, а также какие подходы помогают повысить защищённость ADLC.
❤️ Если вы в Санкт-Петербурге на Saint HighLoad++ 2026 — ждём вас в «Зале Зелёном» пообщаться и обменяться мнениями.
#conference
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16 12👍7
Следить за расходом нейрокредитов теперь можно по времени, инструментам и пользователям.
Общая статистика отображается на левой панели:
Code Assistant → СтатистикаОрганизация → Статистика → Code AssistantНа странице отображаются график расхода по времени и диаграмма расхода по инструментам: чату, агентскому режиму, SourceCraft CLI и другим ИИ-возможностям платформы.
Статистика по участникам организации и сравнение потребления квоты между ними доступны на тарифном плане Code Assistant Pro.
Контролируйте потребление нейрокредитов, планируйте расходы и распределяйте ресурсы внутри команды #src_for_business
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍10 5
Настройка OIDC-приложений в Yandex Identity Hub
25 июня коллеги из Yandex Cloud поделятся, как внедрить OIDC-авторизацию в собственные сервисы. Полезно для тех, кто хочет организовать управление доступом на стороне Identity Hub и безопасно использовать стандарт OpenID Connect.
Коротко, о чём вебинар:
— Основы OpenID Connect и OAuth 2.0
— Создание и настройка OIDC-приложения
— Тестирование без написания бэкенда
— Практическая демонстрация поведения приложения
Зарегистрироваться на вебинар можно по ссылке.
25 июня коллеги из Yandex Cloud поделятся, как внедрить OIDC-авторизацию в собственные сервисы. Полезно для тех, кто хочет организовать управление доступом на стороне Identity Hub и безопасно использовать стандарт OpenID Connect.
Коротко, о чём вебинар:
— Основы OpenID Connect и OAuth 2.0
— Создание и настройка OIDC-приложения
— Тестирование без написания бэкенда
— Практическая демонстрация поведения приложения
Зарегистрироваться на вебинар можно по ссылке.
❤15👍9 7👀3
Как ИИ ускоряет разработку: открытый урок совместно с proglib․academy
Сегодня в 19:00 подключайтесь к вебинару про возможности платформы для ИИ-разработки, которые помогут быстрее разобраться в незнакомом проекте, реализовать задачу и подготовить пулл-реквест.
Ольга Лукьянова покажет на учебном проекте, как использовать ИИ-ассистентов и облачных агентов в разработке и получать качественный результат от их работы, а также ответит на вопросы в прямом эфире.
✏️ Вход свободный, но количество участников ограничено — успейте зарегистрироваться.
#education
Сегодня в 19:00 подключайтесь к вебинару про возможности платформы для ИИ-разработки, которые помогут быстрее разобраться в незнакомом проекте, реализовать задачу и подготовить пулл-реквест.
Ольга Лукьянова покажет на учебном проекте, как использовать ИИ-ассистентов и облачных агентов в разработке и получать качественный результат от их работы, а также ответит на вопросы в прямом эфире.
#education
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍10🔥7 3🤪2👏1
В новой версии изменится идентификатор — теперь это
yandex-cloud.yandex-code-assist.Для VS Code это фактически новый плагин, но все пользовательские данные переедут автоматически.
После обновления потребуется один раз заново авторизоваться в новой версии.
Please open Telegram to view this post
VIEW IN TELEGRAM
Готовые рабочие пространства SourceCraft Spaces хорошо подходят для автономного запуска агентских задач:
Кроме ИИ-разработки, облачная IDE помогает решать и другие задачи. В карточках собрали несколько сценариев для SourceCraft Spaces.
А как вы сейчас используете агентов?
💯 Локальные агенты — мой основной инструмент
⚡️ Предпочитаю облачных агентов
🤝 Уже изучаю Spaces в превью
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19🤝13💯10👍3