За каждым успешным опенсорс-проектом стоят настоящие энтузиасты своего дела. Совместно с Yandex Open Source мы поддержали авторов таких проектов ресурсами и продолжаем следить за их успехами.
В этом году гранты Yandex Cloud по 600 тысяч рублей получили 18 проектов. Расклад по направлениям получился такой:
11 — «Разработка»
5 — «Искусственный интеллект»
2 — «Обработка и хранение данных»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥16 9❤1
В SourceCraft Security задействовано несколько опенсорсных проектов. Один из них — Grype, сканер уязвимостей, который помогает анализировать зависимости и находить известные проблемы в пакетах.
Мы уже делились историей про маленький шаг в большом опенсорсе с Trivy. В этот раз покажем улучшение, которое экономит время инженерам по безопасности.
Время от времени Grype находил уязвимости, у которых в первичной записи отсутствовало описание. В таких случаях поле
fullDescription в SARIF-отчёте заполнялось бесполезной заглушкой Version 6.6.126 is affected with no fixes reported yet.Вместо полной картины по уязвимости инженеры видели пустую карточку без контекста. Чтобы понять суть проблемы, приходилось вручную переходить в NVD или Ubuntu Security — это замедляло триаж и принятие решений.
В самом Grype информация об уязвимости из NVD была, но хранилась в отдельном поле JSON-вывода:
.matches[].relatedVulnerabilities[].description. Презентер сканера просто игнорировал её при сборке SARIF-отчёта. Теперь Grype подтягивает описание из
relatedVulnerabilities, если оно отсутствует в записи уязвимости. Например, для CVE-2025-37849 (use-after-free в Linux kernel) вместо заглушки попадает полное описание проблемы — с контекстом про KVM, arm64 и природу UAF.Все подробности — в предложении изменений.
А вы контрибьютили в опенсорс-проекты, которые используете в своей работе?
🔥 Да, исправлял или добавлял функциональность
🤔 Пока нет, но такие мысли были
⚡️ Чаще завожу задачи и предлагаю улучшения
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22 14⚡11👍4🤔2❤1
Media is too big
VIEW IN TELEGRAM
Приглашаем всех, кто давно ждал поддержку агентского режима в плагине для семейства IDE от JetBrains, поучаствовать в тестировании.
Как участвовать в пилоте
Help → Find ActionRegistry и включите флаг ru.yandex.code.assistant.enableSrcCliAgentПосле установки на верхнем тулбаре появится иконка
Что дальше
В планах добавить больше инструментов для CLI, обновить UI чата, вывести панель управления параллельными задачами и подагентами, а также расширить настройки.
❤️ Поделитесь своим опытом взаимодействия, идеями и мыслями — напишите в наш чат или отправляйте тикеты через «жука» на платформе. Ждём ваших отзывов!
Please open Telegram to view this post
VIEW IN TELEGRAM
SourceCraft растёт вместе с вами и вашими задачами — от первых прототипов до сложных корпоративных систем.
Сегодня делимся первым обновлением из серии #src_for_business для всех, кто создаёт крупные проекты и тех, кто к этому стремится:
.sourcecraft/ci.yaml укажите секрет в формате:${{ secrets.<название_секрета> }}.Следите за новостями #src_for_business
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥13 11👏5
This media is not supported in your browser
VIEW IN TELEGRAM
Первые приглашения на тестирование нашего нового ИИ-сервиса для создания сайтов и веб-приложений из промптов уже отправлены на почту.
Всем, кто оставлял заявку через vibe.sourcecraft.dev, вместе с доступом начислили 4 000 нейрокредитов в подарок. Этого хватит, чтобы познакомиться с платформой и собрать свой первый лендинг, CRM или прототип.
Среди всех, кто создаст и сохранит свой первый проект до 25 июня, разыграем iPhone 17. Подробнее про условия розыгрыша рассказали здесь.
А ещё у Vibecraft уже есть своё сообщество. Присоединяйтесь к чату, делитесь проектами, идеями и обратной связью — нам очень интересно посмотреть, что вы создадите.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29👍11 11❤2
Чтобы облачная IDE стала полноценным рабочим окружением, нужно решить несколько инженерных задач: обеспечить быстрый старт, изоляцию пользователей, сохранение состояния и удобную работу с инструментами разработки.
В новой статье ведущий разработчик SourceCraft Сергей Бабенко рассказывает, как мы проектировали облачные рабочие окружения SourceCraft Spaces и какие решения приняли при создании облачной IDE:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤11❤🔥8🔥5 3
Чтобы начать работу, обновите плагин до последней версии. На верхнем тулбаре появится иконка SourceCraft Code Assistant для запуска SourceCraft CLI с дополнительными инструментами.
Что появилось:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16👍11🔥8👏2 1
This media is not supported in your browser
VIEW IN TELEGRAM
Работать с тикетами, пулл-реквестами и коммитами теперь можно синхронно в SourceCraft и Яндекс Трекере.
Организуйте бизнес‑процессы и межкомандное взаимодействие в уже знакомой среде — от планирования и оценки нагрузки в Трекере до разработки и деплоя в SourceCraft.
Возможности интеграции:
#src_for_business
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍16❤12 3
В 14:10 Денис Макрушин из команды SourceCraft Security поделится опытом и наблюдениями из практики в докладе «Безопасность Agentic Development Lifecycle: атаки на ИИ-инфраструктуру разработчика и методы защиты».
Денис расскажет, как меняются ландшафт угроз и векторы атак на инфраструктуру разработки с появлением ИИ-агентов. В докладе вас ждут примеры из практики, как можно скомпрометировать процесс разработки с помощью некорректно настроенных инструментов и как построить защиту. Вы узнаете, где скрываются критические уязвимости в архитектурах MCP, RAG, а также какие подходы помогают повысить защищённость ADLC.
❤️ Если вы в Санкт-Петербурге на Saint HighLoad++ 2026 — ждём вас в «Зале Зелёном» пообщаться и обменяться мнениями.
#conference
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16 12👍7
Следить за расходом нейрокредитов теперь можно по времени, инструментам и пользователям.
Общая статистика отображается на левой панели:
Code Assistant → СтатистикаОрганизация → Статистика → Code AssistantНа странице отображаются график расхода по времени и диаграмма расхода по инструментам: чату, агентскому режиму, SourceCraft CLI и другим ИИ-возможностям платформы.
Статистика по участникам организации и сравнение потребления квоты между ними доступны на тарифном плане Code Assistant Pro.
Контролируйте потребление нейрокредитов, планируйте расходы и распределяйте ресурсы внутри команды #src_for_business
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍10 5
Настройка OIDC-приложений в Yandex Identity Hub
25 июня коллеги из Yandex Cloud поделятся, как внедрить OIDC-авторизацию в собственные сервисы. Полезно для тех, кто хочет организовать управление доступом на стороне Identity Hub и безопасно использовать стандарт OpenID Connect.
Коротко, о чём вебинар:
— Основы OpenID Connect и OAuth 2.0
— Создание и настройка OIDC-приложения
— Тестирование без написания бэкенда
— Практическая демонстрация поведения приложения
Зарегистрироваться на вебинар можно по ссылке.
25 июня коллеги из Yandex Cloud поделятся, как внедрить OIDC-авторизацию в собственные сервисы. Полезно для тех, кто хочет организовать управление доступом на стороне Identity Hub и безопасно использовать стандарт OpenID Connect.
Коротко, о чём вебинар:
— Основы OpenID Connect и OAuth 2.0
— Создание и настройка OIDC-приложения
— Тестирование без написания бэкенда
— Практическая демонстрация поведения приложения
Зарегистрироваться на вебинар можно по ссылке.
❤15👍9 7👀3
Как ИИ ускоряет разработку: открытый урок совместно с proglib․academy
Сегодня в 19:00 подключайтесь к вебинару про возможности платформы для ИИ-разработки, которые помогут быстрее разобраться в незнакомом проекте, реализовать задачу и подготовить пулл-реквест.
Ольга Лукьянова покажет на учебном проекте, как использовать ИИ-ассистентов и облачных агентов в разработке и получать качественный результат от их работы, а также ответит на вопросы в прямом эфире.
✏️ Вход свободный, но количество участников ограничено — успейте зарегистрироваться.
#education
Сегодня в 19:00 подключайтесь к вебинару про возможности платформы для ИИ-разработки, которые помогут быстрее разобраться в незнакомом проекте, реализовать задачу и подготовить пулл-реквест.
Ольга Лукьянова покажет на учебном проекте, как использовать ИИ-ассистентов и облачных агентов в разработке и получать качественный результат от их работы, а также ответит на вопросы в прямом эфире.
#education
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍10🔥7 3🤪2👏1
В новой версии изменится идентификатор — теперь это
yandex-cloud.yandex-code-assist.Для VS Code это фактически новый плагин, но все пользовательские данные переедут автоматически.
После обновления потребуется один раз заново авторизоваться в новой версии.
Please open Telegram to view this post
VIEW IN TELEGRAM
Готовые рабочие пространства SourceCraft Spaces хорошо подходят для автономного запуска агентских задач:
Кроме ИИ-разработки, облачная IDE помогает решать и другие задачи. В карточках собрали несколько сценариев для SourceCraft Spaces.
А как вы сейчас используете агентов?
💯 Локальные агенты — мой основной инструмент
⚡️ Предпочитаю облачных агентов
🤝 Уже изучаю Spaces в превью
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19🤝13💯10👍3
Media is too big
VIEW IN TELEGRAM
Открыли публичный доступ к нашему ИИ-сервису для генерации сайтов и веб-приложений из промптов.
С помощью Vibecraft можно быстро собрать собственный проект и легко:
Исходный код проекта сохраняется в репозитории SourceCraft и остаётся доступным для доработок.
На старте каждый пользователь получает 4 000 нейрокредитов для знакомства с сервисом и первых экспериментов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥28👍16 9❤2