kimi-k3-in-c — система
📌 Подробнее: https://github.com/FareedKhan-dev/kimi-k3-in-c
MemOps🤨
Kimi K3 с 2,78 триллионами параметров, выполняющая инференс на одном процессоре с 8,24 ГБ оперативной памяти. Портативная версия C99: без BLAS, без фреймворка, без графического процессора.Один и тот же короткий запрос для всех размеров, и вывод байтов идентичен от самой маленькой машины до самой большой; меняется только время. Одна машина, 124 ядра, быстрый NVMe-накопитель: первые три строки по-прежнему считывают модель с диска на каждом шаге, поэтому более медленный накопитель работает медленнее, в то время как строка размером 128 ГБ+ хранит все в памяти и больше не ожидает данных с диска. На той же машине версия 1.0.0 сделала вычисления в токенах примерно в 8 раз легче, последующий вопрос в чате - в 3,9 раза быстрее, а длинные запросы - примерно вдвое менее затратными.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - FareedKhan-dev/kimi-k3-in-c: A 2.78-trillion-parameter Kimi K3 running inference on a single CPU in 8.24 GB of RAM. Portable…
A 2.78-trillion-parameter Kimi K3 running inference on a single CPU in 8.24 GB of RAM. Portable C99: no BLAS, no framework, no GPU. - FareedKhan-dev/kimi-k3-in-c
👍5
В Kubernetes закрыта новая уязвимость
CVSS Rating: CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N
Medium (5.9)
Пользователь с правами на изменение объектов StatefulSet и ControllerRevision в своём namespace потенциально может добиться создания Pod в другом namespace — с заданными им метаданными и конфигурацией.
Для эксплуатации нужны соответствующие права, а созданный Pod обычно удаляется сборщиком мусора. Чтобы он сохранился, атакующему потребуется корректно указать OwnerReference, включая UID существующего StatefulSet в целевом namespace. Уязвимость в kube-controller-manager, тое сть придется обновлять master nodes.
📌 Подробнее: https://github.com/kubernetes/kubernetes/issues/142097
MemOps🤨
CVSS Rating: CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N
Medium (5.9)
Пользователь с правами на изменение объектов StatefulSet и ControllerRevision в своём namespace потенциально может добиться создания Pod в другом namespace — с заданными им метаданными и конфигурацией.
Для эксплуатации нужны соответствующие права, а созданный Pod обычно удаляется сборщиком мусора. Чтобы он сохранился, атакующему потребуется корректно указать OwnerReference, включая UID существующего StatefulSet в целевом namespace. Уязвимость в kube-controller-manager, тое сть придется обновлять master nodes.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
CVE-2026-2270: StatefulSet and ControllerRevision write permissions allow cross-namespace pod creation · Issue #142097 · kuber…
CVSS Rating: CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N - Medium (5.9) A confused deputy attack exists in the StatefulSet controller that allows a user with namespace-scoped write permissions on ...
👍5
k8s-overcommit Operator
📌 Подробнее: https://github.com/InditexTech/k8s-overcommit-operator
MemOps🤨
Оператор k8s-overcommit - это оператор Kubernetes, предназначенный для интеллектуального управления избыточной загрузкой ресурсов в запросах к ресурсам pod. Он автоматически регулирует запросы к процессору и памяти на основе настраиваемых классов избыточной загрузки, что позволяет лучше использовать ресурсы кластера при сохранении производительности рабочей нагрузки.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - InditexTech/k8s-overcommit-operator: A Kubernetes operator designed to intelligently manage resource overcommit on pod…
A Kubernetes operator designed to intelligently manage resource overcommit on pod resource requests. - InditexTech/k8s-overcommit-operator
kstack — набор навыков для Claude Code, который помогает вам выполнять задачи мониторинга, устранения неполадок и аудита на ваших кластерах K8s разумным и эффективным способом.
📌 Подробнее: https://github.com/kubetail-org/kstack
MemOps🤨
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - kubetail-org/kstack: Skill pack for Claude Code that helps you monitor and troubleshoot your K8s clusters superintelligently
Skill pack for Claude Code that helps you monitor and troubleshoot your K8s clusters superintelligently - kubetail-org/kstack
👍2
pi — инструментарий для ИИ-агентов: унифицированный API LLM, цикл работы агентов, TUI, интерфейс командной строки для кодирования агентов.
📌 Подробнее: https://github.com/earendil-works/pi
MemOps🤨
Возможности:
— работа в терминале: Позволяет ставить задачи, инспектировать файлы, запускать команды и редактировать код в рабочей директории.
— поддержка множества провайдеров: Интегрируется с 15+ платформами, включая OpenAI, Anthropic, Google, Mistral, Groq и локальные модели через Ollama.
— древовидная история сессий: Сессии сохраняются в виде деревьев с возможностью ветвления и продолжения работы.
— система навыков (Skills): Поддерживает загрузку дополнительных возможностей, инструкций и кастомных инструментов на лету.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - earendil-works/pi: AI agent toolkit: unified LLM API, agent loop, TUI, coding agent CLI
AI agent toolkit: unified LLM API, agent loop, TUI, coding agent CLI - earendil-works/pi
👍2
Kubernetes Events — новостная лента вашего кластера
📌 Подробнее: https://decisivedevops.com/kubernetes-events-news-feed-of-your-kubernetes-cluster-826e08892d7a/
MemOps🤨
Kubernetes Events — это ресурсы типа Event в Kubernetes, которые информируют вас о том, что происходит в вашем кластере. Это похоже на новостную ленту для компонентов кластера: они фиксируют всё — от запуска Pod'ов до ошибок в работе контроллеров.
Каждое событие в Kubernetes содержит:
* message: краткое описание произошедшего
* reason: код причины события
* type: Normal или Warning
* involvedObject: объект, к которому относится событие (например, Pod или Node)
* firstTimestamp, lastTimestamp, count: время и количество повторений
🔎 Как посмотреть события:
kubectl get events
Или для конкретного Pod'а:
kubectl describe pod <pod-name>
Kubernetes сам удаляет события через час. Это значит, что они не предназначены для долговременного хранения.
📤 Хранение событий
Если вам нужно сохранить события дольше, можно:
* Настроить аудит в Kubernetes
* Использовать внешние системы логирования (например, Elasticsearch + Fluentd)
* Подключить event exporters
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Оптимизация развертывания модулей Kubernetes для повышения надежности с учетом ограничений на распространение топологии
📌 Подробнее: https://www.gremlin.com/blog/optimizing-kubernetes-pod-deployments-for-reliability-with-topology-spread-constraints
MemOps🤨
Распространение Pod-модулей играет гораздо большую роль в обеспечении надежности, чем вы могли бы подумать. Добавив несколько строк в свой манифест, вы можете обеспечить зональную избыточность и равномерную масштабируемость ваших развертываний. Эта функция называется topology spread constraints, и в этом блоге мы подробно объясним, как она работает.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
Gremlin
Optimizing Kubernetes pods for reliability with topology spread constraints
Topology spread constraints let you determine how Kubernetes spreads pod replicas across failure domains, such as availability zones and regions. This blog explains how they work, how to configure them, and how to scan for missing constraints.
❤1
Klarity — веб-интерфейс для просмотра состояния Kubernetes-кластеров, диагностики приложений и контроля GitOps-процессов.
📌 Подробнее: https://github.com/selvarajmurugesan90/klarity
MemOps🤨
Главная идея проекта: кластер нужно наблюдать через панель, а изменять — через Git, pull request и привычный CI/CD-процесс. Поэтому в Klarity нет универсального редактора ресурсов, позволяющего незаметно изменить YAML в обход GitOps.
Возможности:
— автоматически обнаруживать более 60 типов Kubernetes-ресурсов и установленные CRD;
— показывать Pods, Deployments, StatefulSets, Services, Ingress, PVC, RBAC, события и другие объекты;
— выводить CPU и память узлов, Pod и отдельных контейнеров через metrics-server;
— ранжировать основные потребители ресурсов;
— транслировать логи контейнеров через WebSocket;
— открывать веб-терминал в контейнере через kubectl exec;
— организовывать port forwarding прямо из браузера;
— искать ресурсы сразу по нескольким категориям;
— формировать HTML-отчёт о состоянии кластера.
Отдельно приятна автоматическая интеграция с Argo CD и Flux. Klarity обнаруживает их CRD и показывает состояние Applications, ApplicationSets, Kustomizations, HelmReleases и Git-репозиториев без дополнительной настройки.
Для нескольких кластеров можно загрузить набор kubeconfig-файлов и переключаться между контекстами из интерфейса.
Backend написан на Go, frontend — на React и TypeScript. Интерфейс встраивается в один исполняемый файл. Развернуть приложение можно через Helm или Kustomize.
Klarity — это скорее альтернатива Headlamp, Lens или веб-вариант k9s, а не полноценная observability-платформа. Здесь нет долговременного хранения метрик, централизованного хранилища логов и трассировки. Метрики берутся из metrics-server, логи транслируются напрямую, а журнал аудита хранится в ограниченном буфере памяти.
MemOps
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - selvarajmurugesan90/klarity: Enterprise Kubernetes observability dashboard — read-only, GitOps-first, auto-discovery,…
Enterprise Kubernetes observability dashboard — read-only, GitOps-first, auto-discovery, user management, and native ArgoCD/Flux integration - selvarajmurugesan90/klarity
👍3
ИИ-агент OpenAI взломал государственный сайт Австралии. Его попросили найти открытую информацию о лекарствах — он обошёл защиту и добрался до закрытых файлов.
Ещё из важного за последние дни:
⚡️ Claude Opus 5.5 — на 20% дешевле по API
⚡️ По данным инсайдеров, Anthropic тестирует Sonnet 5.5: почти уровень Opus 5 за $2/$10 за млн токенов
⚡️ DeepSeek и Moonshot заподозрили в тайной переадресации запросов клиентов на Claude
Я веду канал «Нейродозор»: только те ИИ-новости, которые влияют на работу. Без курсов и «10 промптов, которые изменят жизнь».
👉 Подписаться на «Нейродозор»
Ещё из важного за последние дни:
⚡️ Claude Opus 5.5 — на 20% дешевле по API
⚡️ По данным инсайдеров, Anthropic тестирует Sonnet 5.5: почти уровень Opus 5 за $2/$10 за млн токенов
⚡️ DeepSeek и Moonshot заподозрили в тайной переадресации запросов клиентов на Claude
Я веду канал «Нейродозор»: только те ИИ-новости, которые влияют на работу. Без курсов и «10 промптов, которые изменят жизнь».
👉 Подписаться на «Нейродозор»