workmux — инструмент для работы с git worktrees и окнами tmux как изолированными средами разработки, обеспечивающий бесшовный процесс. Идеально подходит для параллельного запуска нескольких ИИ-агентов без конфликтов.
📌 Подробнее: https://github.com/raine/workmux
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - raine/workmux: git worktrees + tmux windows for zero-friction parallel dev
git worktrees + tmux windows for zero-friction parallel dev - raine/workmux
👍2
K16S - еще один self-host симулятор экзаменов по сдаче Certified Kubernetes Security Specialist (CKS) и Certified Kubernetes Administrator (CKA).
📌 Подробнее: https://github.com/immanuwell/k16s-exam-simulator
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - immanuwell/k16s-exam-simulator: K16S - CKA/CKS lab that could actually break kubelet, systemd, containerd, static pods…
K16S - CKA/CKS lab that could actually break kubelet, systemd, containerd, static pods, etcd and certificates (not kind) - immanuwell/k16s-exam-simulator
❤4
Sofka — новый Kubernetes TUI на Rust, который позиционируется как переосмысление k9s. Главная идея — единый пайплайн работы с Kubernetes-ресурсами, благодаря чему CRD поддерживаются без отдельного интерфейса, а Flux CD интегрирован прямо в TUI.
Помимо привычного просмотра Pod’ов, логов и YAML, есть command palette, работа с namespace, Helm и встроенные операции Flux. Интерфейс асинхронный и не блокируется при проблемах или задержках Kubernetes API.
Есть read-only режим, проверки авторизации перед действиями, предупреждения о мутациях управляемых ресурсов и локальный журнал действий.
📌 Подробнее: https://github.com/nklmilojevic/sofka
MemOps🤨
Помимо привычного просмотра Pod’ов, логов и YAML, есть command palette, работа с namespace, Helm и встроенные операции Flux. Интерфейс асинхронный и не блокируется при проблемах или задержках Kubernetes API.
Есть read-only режим, проверки авторизации перед действиями, предупреждения о мутациях управляемых ресурсов и локальный журнал действий.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
AegisBPF — eBPF-based runtime security агент, который использует BPF LSM для блокировки нежелательных файловых и сетевых операций непосредственно на уровне ядра Linux. В отличие от инструментов, ориентированных в первую очередь на обнаружение, AegisBPF делает акцент именно на enforcement. Jперация может быть остановлена через -EPERM ещё до завершения syscall.
Также из интересного – поддержка inode-based правил и обработка OverlayFS copy-up, что особенно актуально для контейнеров. Проект умеет применять сетевые deny-правила для IPv4/IPv6, портов и CIDR, а политики можно ограничивать конкретными cgroup.
Отдельно стоит обратить внимание на aegis-next — исследовательский прототип с BPF arena, provenance-графами и дополнительными механизмами enforcement. Проект пока молодой и активно развивается, но выглядит интересно для тех, кто исследует runtime security Linux и Kubernetes через eBPF.
📌 Подробнее: https://github.com/ErenAri/Aegis-BPF
MemOps🤨
Также из интересного – поддержка inode-based правил и обработка OverlayFS copy-up, что особенно актуально для контейнеров. Проект умеет применять сетевые deny-правила для IPv4/IPv6, портов и CIDR, а политики можно ограничивать конкретными cgroup.
Отдельно стоит обратить внимание на aegis-next — исследовательский прототип с BPF arena, provenance-графами и дополнительными механизмами enforcement. Проект пока молодой и активно развивается, но выглядит интересно для тех, кто исследует runtime security Linux и Kubernetes через eBPF.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
codegraph
📌 Подробнее: https://github.com/colbymchenry/codegraph
MemOps🤨
Предварительно индексированный граф знаний кода, автоматически синхронизируется при изменениях кода, для Claude Code, Codex, Gemini, Cursor, OpenCode, AntiGravity, Kiro и Hermes Agent — меньше токенов, меньше вызовов инструментов, 100% локально
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - colbymchenry/codegraph: Pre-indexed code knowledge graph, auto syncs on code changes, for Claude Code, Codex, Gemini,…
Pre-indexed code knowledge graph, auto syncs on code changes, for Claude Code, Codex, Gemini, Cursor, OpenCode, AntiGravity, Kiro, CoPilot, and Hermes Agent — fewer tokens, fewer tool calls, 100% l...
👍2
⚡️Компании всё активнее внедряют ИИ-агентов в свои процессы: от обработки заявок до работы с закрытыми базами данных. Но защита инфраструктуры часто не успевает за темпами автоматизации.
Что не так с безопасностью агентов:
▪️Агенты получают доступ к системам и данным, которые раньше были доступны только людям
▪️Привычные меры защиты, например MFA, не рассчитаны на нечеловеческих участников инфраструктуры
▪️Атаки через скомпрометированных агентов уже фиксируются в реальных инцидентах
Эксперты F6 подготовили чек-лист. Он поможет проверить безопасность ИИ-агентов в вашей инфраструктуре и расставить приоритеты в защите.
➡️ [Скачать чек-лист]
Реклама. АО "БУДУЩЕЕ". ИНН 9709109340.
Что не так с безопасностью агентов:
▪️Агенты получают доступ к системам и данным, которые раньше были доступны только людям
▪️Привычные меры защиты, например MFA, не рассчитаны на нечеловеческих участников инфраструктуры
▪️Атаки через скомпрометированных агентов уже фиксируются в реальных инцидентах
Эксперты F6 подготовили чек-лист. Он поможет проверить безопасность ИИ-агентов в вашей инфраструктуре и расставить приоритеты в защите.
➡️ [Скачать чек-лист]
Реклама. АО "БУДУЩЕЕ". ИНН 9709109340.
Статья "Аудит-политика Kubernetes: чек-лист против типовых слепых зон в правилах". В рамках данного материала автор отмечает тонкие, но очень важные моменты при составлении и контроле Audit Policy. Она позволит избежать очень популярные ошибки при написании политики аудита в Kubernetes. Самое важно тут, что стоит помнить всегда, что правила применяются сверху в низ и их надо писать от частного к общему. Если вы вообще не понимаете, о чем идет речь, то перед этим изучите материал «Kubernetes Audit Log на страже безопасности кластеров».
📌 Подробнее: https://habr.com/ru/articles/1080076/
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2