SourceCraft
3.13K subscribers
243 photos
66 videos
267 links
Новости от команды
Наш чат: @SourceCraftChat
Начать пользоваться платформой: https://sourcecraft.dev
Download Telegram
✌️ Июньские обновления в автоматизациях SourceCraft

Легче ориентируйтесь в логах кубиков — даже в плотном потоке логов теперь не потеряться. Подсветить вывод можно с помощью ANSI-escape кодов в скрипте кубика, как в обычном терминале. Дата и время также отображаются в каждой строке лога.

Фильтруйте и сортируйте запуски — на странице автоматизации теперь можно найти нужный запуск по типу, статусу, автору или рабочему процессу. Сортировка доступна по дате создания и обновления.

Перезапускайте рабочий процесс с упавшего задания — если одно из заданий завершилось с ошибкой, можно перезапустить выполнение именно с него, не затрагивая успешно отработавшие задания.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍1210
Media is too big
VIEW IN TELEGRAM
⚡️ Магия или хороший промпт?

 «Любая достаточно развитая технология неотличима от магии» — третий закон Артура Кларка. 


Ещё 10 лет назад создание полноценного сервиса за пару промптов назвали бы магией. Сегодня это — вайбкрафтинг.

Вспомните себя в то время — могли ли вы представить, что такое «волшебство» станет реальностью?

Vibecraft берёт на себя всю рутину, превращая идею в MVP без строчки кода. 

Пробуйте собрать что-то своё и делитесь результатами в комментариях!

🦄 — это магия
❤️ — это хороший промпт
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄2116💅7🆒3🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
✌️ Приоритизация уязвимостей с помощью ИИ в SourceCraft

Инструменты SourceCraft для сканирования секретов и статического анализа кода находят чувствительные данные, а также уязвимости и ошибки. Если предупреждений много, их ручной разбор может занимать много времени.

Теперь в SourcCraft есть приоритизация — массовая оценка важности предупреждений с помощью ИИ. Модель анализирует контекст и код, оценивает потенциальную опасность и подсвечивает проблемы, требующие первоочередного внимания.

Как использовать
1️⃣ Нажмите «Оценка от AI» в разделе Безопасность → Сканирование секретов или Анализ кода
2️⃣ Выберите минимальный уровень важности (критический / высокий / средний / низкий) и нажмите «Оценить предупреждения»
3️⃣ ИИ обработает все предупреждения с выбранным порогом и выше — напротив каждого появится оценка важности


Приоритизация дополняет детальный анализ конкретной уязвимости через SourceCraft Security Bot: помогает отфильтровать шум и сфокусироваться на наиболее значимых проблемах.

▶️ Запустить приоритизацию

#src_for_business
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍109
❤️Всё ещё не доверяете ИИ писать код?

А может наоборот, уже не представляете без него рабочий день?

✌️ Андрей Кулешов на Agentic Dev Conf разберёт, почему вокруг агентской разработки столько споров и что на самом деле стоит за сопротивлением новым инструментам.

Присоединяйтесь сегодня вечером к обсуждению, если вы тоже на площадке конференции!

#conference
Please open Telegram to view this post
VIEW IN TELEGRAM
129🔥8👍2
⚡️ Итоги розыгрыша iPhone 17 в Vibecraft

Более 5 000 участников успели создать и опубликовать свои проекты в Vibecraft до 1 июля и приняли участие в розыгрыше. Обладателя iPhone 17 определили случайным образом.

🏆️ Победитель розыгрыша — sakhtaridikarina! Поздравляем и скоро свяжемся, чтобы передать приз.

Продолжайте экспериментировать, создавать новые проекты и делиться ими в сообществе!

 ❤️ — хочу познакомиться с проектами на Vibecraft
Please open Telegram to view this post
VIEW IN TELEGRAM
22🔥12🕊4👍2
☁️☁️☁️☁️☁️☁️☁️

Yandex Scale возвращается — открыли регистрацию!

Два года назад на флагманской технологической конференции Yandex Cloud мы впервые представили SourceCraft. С тех пор платформа заметно выросла — появились инструменты для больших команд, агентский режим в плагине JetBrains IDE, SourceCraft CLI, интеграции и многое другое.

В этом году снова встретимся, чтобы показать новые возможности платформы, обсудить практические сценарии работы с SourceCraft и Vibecraft и поделиться планами развития.

Когда: 24 сентября
Где: онлайн и офлайн в Москве

 Регистрируйтесь на конференцию уже сейчас и следите за анонсами в канале @yandexscale

#conference
Please open Telegram to view this post
VIEW IN TELEGRAM
1211🔥8🏆2💘1
🏁 Летний челлендж на CodeRun в самом разгаре!

Если хочется размяться на алгоритмических задачах — подключайтесь к Summer Challenge на CodeRun:
— 15 задач от лёгких к сложным
— по 5 новых задач каждые 5 дней
— общий зачёт и 11 лидербордов по языкам

🟠 Присоединиться можно до 17 июля. Побеждает не тот, кто начал раньше, а тот, кто нашёл более эффективные решения. Если умеете находить быстрые подходы и выжимать максимум из ограничений, шанс подняться в лидерборде всё ещё есть.


🔴 Для тех, кто хочет глубже разобрать сложные темы, в задачах прошлых сезонов CodeRun работает «Кодерун AI» — AI-помощник на технологиях SourceCraft. Он поможет проанализировать нерешённые кейсы: разберёт условие, подскажет направление решения и сгенерирует дополнительные тесты для проверки.

🎮 На старт!

#education
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥117
✌️ Управляйте лицензионными рисками зависимостей через код

Политики безопасности в SourceCraft теперь можно описывать в коде — в YAML-файле задаются правила проверки лицензий и связанных с ними рисков.

Создайте файл .sourcecraft/licenses.yaml и укажите в нём:
🔡 Списки разрешённых и запрещённых лицензий
🔡 Уровни критичности для разных типов
🔡 Действия системы при нарушении (блокировка слияния пулл-реквеста, предупреждение и т. д.)


Политики можно задавать как для отдельного репозитория, так и для всей организации.

Приоритеты для проверки:
1️⃣ Конфигурация в YAML-файле проверяемого репозитория
2️⃣ Конфигурация на уровне организации
3️⃣ Конфигурация от SourceCraft по умолчанию

Для пункта 3 мы собрали лучшие практики для управления лицензионными рисками и делимся ими в виде готового шаблона.

➡️ Настроить политику лицензий в виде кода в SourceCraft
Please open Telegram to view this post
VIEW IN TELEGRAM
15👍9🤩63🔥2
🔓 Интеграция PVS-Studio и SourceCraft на практике

Недавно в SourceCraft появилась интеграция с PVS-Studio — результаты работы статического анализатора теперь можно просматривать и обрабатывать в интерфейсе SourceCraft Security.

15 июля в 15:00 на совместном вебинаре с командой PVS-Studio покажем, как использовать статический анализатор для поиска потенциальных ошибок, дефектов и уязвимостей, а затем выполнять триаж, классифицировать найденные проблемы и отслеживать их статус в SourceCraft.

Регистрируйтесь и присоединяйтесь к вебинару.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍74🆒21
💬 Безопасная разработка — время подискутировать

Дорого ли внедрять DevSecOps? Всегда ли нужны вендорские решения или достаточно опенсорс-инструментов? Какой подход эффективнее: Security Champions или отдельная AppSec-команда?


16 июля в 19:00 Андрей Кулешов из SourceCraft Security вместе со спикерами К2 Кибербезопасность обсудит эти и другие вопросы вокруг безопасной разработки.

➡️ Подключайтесь к техно-дискуссии онлайн на VK или YouTube.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥118👍5
This media is not supported in your browser
VIEW IN TELEGRAM
✌️ Автоматическое удаление веток после слияния

После слияния предложения изменений ветка-источник может удаляться автоматически. Это поможет поддерживать репозиторий в чистоте и не тратить время на ручную очистку.

Настроить правила можно в файле .sourcecraft/branches.yaml в секции pull_request.branch_cleanup.matches с помощью фильтров по путям.

Конфигурация в .sourcecraft/branches.yaml задаёт поведение по умолчанию для всего репозитория.

Переопределить правила для конкретного предложения изменений можно через опцию «Удалять ветку-источник после слияния» в интерфейсе платформы.

✏️ Настроить правила удаление веток после слияния
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥86👌442🥱2
This media is not supported in your browser
VIEW IN TELEGRAM
10👍7🔥7
📖 Неделя безопасности агентных систем от ШАДа и SourceCraft

С 27 по 31 июля встречаемся на AI Agents Security Week — бесплатном онлайн-интенсиве Школы анализа данных про безопасность агентных ИИ-систем.

За пять вечерних лекций спикеры Яндекса разберут, как устроены агентные ИИ-системы, какие угрозы возникают при работе с ними и как их защищать.

❤️ 28 июля в 18:00 выступит Денис Макрушин с лекцией «AI agent security: Assessment and defense».
❤️ 29 июля в 18:00 Ратмир Самарханов расскажет про архитектуру защиты ИИ-агентов, а Андрей Погирейчик поделится опытом построения DevSecOps для ИИ.

Расскажем, как мы в команде SourceCraft Security подходим к оценке безопасности ИИ-агентов в нашей платформе, какие угрозы встречаются на практике и на что стоит обращать внимание при проектировании защиты.


После лекций участников ждут задачи для самостоятельного исследования, а те, кто пройдёт отбор, смогут защитить итоговую работу и получить сертификат ШАДа.

Если работаете с ИИ, Dev(Sec)Ops или просто интересуетесь этой темой — присоединяйтесь!

👉 Регистрируйтесь до 27 июля

#education
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1712👍9
✌️ Проекты в SourceCraft — группируем репозитории в одной организации

Объединяйте логически связанные репозитории в единое рабочее пространство по продуктам, командам или бизнес-направлениям.

🔡 Новые роли участников помогают гибко разграничить права внутри проектов.

🔡 Обратите внимание: репозиторий может одновременно входить только в один проект.
При переносе репозитория в другой проект права доступа к нему изменятся в соответствии с настройками на уровне организации, команды или самого репозитория.


🔡 Раздел доступен в интерфейсе: Организации → Ваша мастерская → Проекты

👉 Создать проект
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥98🤝2
This media is not supported in your browser
VIEW IN TELEGRAM
✌️ Пользовательские шаблоны репозиториев в SourceCraft

Превращайте свои репозитории в шаблоны с исходным кодом, конфигурацией CI/CD, файлами README․md и AGENTS․md, правилами ревью кода и другими файлами. Вы и ваша команда сможете использовать их при создании новых репозиториев в организации.

Как работать с шаблоном
1️⃣ Создайте репозиторий с нужными файлами и конфигами.
2️⃣ В настройках репозитория в разделе «Общие» поставьте галочку напротив пункта «Этот репозиторий является шаблоном».
3️⃣ Готово! Теперь в списке ваших репозиториев напротив него появится кнопка «Использовать шаблон».

➡️ Сделать свой репозиторий шаблоном
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍76
🚀 Запускаем конкурс сайтов на Vibecraft вместе с Пикабу

Создавайте сайты и игры в Vibecraft, отправляйте их на конкурс до 28 августа и поборитесь за классные призы!

Победителей выберем в пяти номинациях:
1️⃣ Не стыдно показать инвесторам — лучший продуктовый сайт
2️⃣ Разберётся даже бабуленька — лучший UX/UI
3️⃣ Так видит художник — самый креативный сайт
4️⃣ Для людей сделано — лучший социально значимый сайт
5️⃣ Залипли всем офисом — лучшая игра

Каждый новый пользователь получает 4 000 нейрокредитов на создание сайтов, а также 4 000 ₽ на платёжный аккаунт Yandex Cloud — если зарегистрирован биллинг-аккаунт и привязана банковская карта.

❤️ Среди призов: cтанция Миди с Алисой, Яндекс Дропс и сертификаты на Яндекс Маркет.

Итоги подведём 6 сентября 2026 года. Для участия нужно опубликовать проект в Yandex Cloud и указать своё имя или ник на Пикабу.


🔴 Полные правила и форма для участия
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍641
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1510👏83
Две новости про плагины SourceCraft Code Assistant

✌️ Поддержали версию JetBrains 2026.2

✌️ В плагине для VS Code появился инструмент web-fetch, который позволяет агенту читать информацию по URL из интернета

👉 Обновляйте плагины и пробуйте новые возможности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2112👍102