Klarity — корпоративная панель мониторинга наблюдаемости Kubernetes с открытым исходным кодом, созданная для команд, которые придерживаются практики GitOps.
📌 Подробнее: https://github.com/selvarajmurugesan90/klarity
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - selvarajmurugesan90/klarity: Enterprise Kubernetes observability dashboard — read-only, GitOps-first, auto-discovery,…
Enterprise Kubernetes observability dashboard — read-only, GitOps-first, auto-discovery, user management, and native ArgoCD/Flux integration - selvarajmurugesan90/klarity
👍3
kimi-k3-in-c — система
📌 Подробнее: https://github.com/FareedKhan-dev/kimi-k3-in-c
MemOps🤨
Kimi K3 с 2,78 триллионами параметров, выполняющая инференс на одном процессоре с 8,24 ГБ оперативной памяти. Портативная версия C99: без BLAS, без фреймворка, без графического процессора.Один и тот же короткий запрос для всех размеров, и вывод байтов идентичен от самой маленькой машины до самой большой; меняется только время. Одна машина, 124 ядра, быстрый NVMe-накопитель: первые три строки по-прежнему считывают модель с диска на каждом шаге, поэтому более медленный накопитель работает медленнее, в то время как строка размером 128 ГБ+ хранит все в памяти и больше не ожидает данных с диска. На той же машине версия 1.0.0 сделала вычисления в токенах примерно в 8 раз легче, последующий вопрос в чате - в 3,9 раза быстрее, а длинные запросы - примерно вдвое менее затратными.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - FareedKhan-dev/kimi-k3-in-c: A 2.78-trillion-parameter Kimi K3 running inference on a single CPU in 8.24 GB of RAM. Portable…
A 2.78-trillion-parameter Kimi K3 running inference on a single CPU in 8.24 GB of RAM. Portable C99: no BLAS, no framework, no GPU. - FareedKhan-dev/kimi-k3-in-c
👍5
В Kubernetes закрыта новая уязвимость
CVSS Rating: CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N
Medium (5.9)
Пользователь с правами на изменение объектов StatefulSet и ControllerRevision в своём namespace потенциально может добиться создания Pod в другом namespace — с заданными им метаданными и конфигурацией.
Для эксплуатации нужны соответствующие права, а созданный Pod обычно удаляется сборщиком мусора. Чтобы он сохранился, атакующему потребуется корректно указать OwnerReference, включая UID существующего StatefulSet в целевом namespace. Уязвимость в kube-controller-manager, тое сть придется обновлять master nodes.
📌 Подробнее: https://github.com/kubernetes/kubernetes/issues/142097
MemOps🤨
CVSS Rating: CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N
Medium (5.9)
Пользователь с правами на изменение объектов StatefulSet и ControllerRevision в своём namespace потенциально может добиться создания Pod в другом namespace — с заданными им метаданными и конфигурацией.
Для эксплуатации нужны соответствующие права, а созданный Pod обычно удаляется сборщиком мусора. Чтобы он сохранился, атакующему потребуется корректно указать OwnerReference, включая UID существующего StatefulSet в целевом namespace. Уязвимость в kube-controller-manager, тое сть придется обновлять master nodes.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
CVE-2026-2270: StatefulSet and ControllerRevision write permissions allow cross-namespace pod creation · Issue #142097 · kuber…
CVSS Rating: CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N - Medium (5.9) A confused deputy attack exists in the StatefulSet controller that allows a user with namespace-scoped write permissions on ...
👍5
k8s-overcommit Operator
📌 Подробнее: https://github.com/InditexTech/k8s-overcommit-operator
MemOps🤨
Оператор k8s-overcommit - это оператор Kubernetes, предназначенный для интеллектуального управления избыточной загрузкой ресурсов в запросах к ресурсам pod. Он автоматически регулирует запросы к процессору и памяти на основе настраиваемых классов избыточной загрузки, что позволяет лучше использовать ресурсы кластера при сохранении производительности рабочей нагрузки.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - InditexTech/k8s-overcommit-operator: A Kubernetes operator designed to intelligently manage resource overcommit on pod…
A Kubernetes operator designed to intelligently manage resource overcommit on pod resource requests. - InditexTech/k8s-overcommit-operator
kstack — набор навыков для Claude Code, который помогает вам выполнять задачи мониторинга, устранения неполадок и аудита на ваших кластерах K8s разумным и эффективным способом.
📌 Подробнее: https://github.com/kubetail-org/kstack
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - kubetail-org/kstack: Skill pack for Claude Code that helps you monitor and troubleshoot your K8s clusters superintelligently
Skill pack for Claude Code that helps you monitor and troubleshoot your K8s clusters superintelligently - kubetail-org/kstack
👍2
pi — инструментарий для ИИ-агентов: унифицированный API LLM, цикл работы агентов, TUI, интерфейс командной строки для кодирования агентов.
📌 Подробнее: https://github.com/earendil-works/pi
MemOps🤨
Возможности:
— работа в терминале: Позволяет ставить задачи, инспектировать файлы, запускать команды и редактировать код в рабочей директории.
— поддержка множества провайдеров: Интегрируется с 15+ платформами, включая OpenAI, Anthropic, Google, Mistral, Groq и локальные модели через Ollama.
— древовидная история сессий: Сессии сохраняются в виде деревьев с возможностью ветвления и продолжения работы.
— система навыков (Skills): Поддерживает загрузку дополнительных возможностей, инструкций и кастомных инструментов на лету.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - earendil-works/pi: AI agent toolkit: unified LLM API, agent loop, TUI, coding agent CLI
AI agent toolkit: unified LLM API, agent loop, TUI, coding agent CLI - earendil-works/pi
👍2