Мы подготовили много интересного для всех, кто на площадке.
Сегодня в 14:10 | Зона выставки
Питчинг-сессия для инженеров и разработчиков: расскажем, как строится полный цикл разработки на SourceCraft, и анонсируем важные обновления.
3 апреля, 13:30 | Малый зал
Денис Макрушин из команды SourceCraft покажет, насколько уязвимы современные ИИ-инструменты и как они могут скомпрометировать ваши системы. В докладе вас ждёт разбор новых векторов атак, методика и готовый набор решений для защиты агентных ИИ-систем.
Все дни конференции открыт наш стенд
Заходите пообщаться с командой, познакомиться с платформой и посмотреть её возможности в деле.
До встречи на конференции!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Обновление особенно актуально для крупных компаний и образовательных учреждений, где сотрудники и студенты часто создают новые репозитории.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17
На платформе и в плагине для IDE появились тарифные планы Code Assistant — теперь можно гибко регулировать лимиты и управлять потреблением ИИ-ресурсов.
🔵 Free: 500 нейрокредитов на чат и 4000 запросов на автодополнение кода в месяц.🔵 Pro: 2000 нейрокредитов на чат, 4 млн запросов на автодополнение. Стоимость — 700 ₽ в месяц за одно рабочее место. Доступно расширение квот под задачи команды.
Нейрокредиты — единая мера потребления ресурсов, которая позволяет оценивать затраты на чат и агентский режим независимо от используемой модели внутри ассистента.
Выбор тарифного плана доступен в разделе «Тарифы». Потребление квот отображается в настройках личного кабинета SourceCraft и в интерфейсе плагина Code Assistant.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15 9🤔3👌3👎1
16 апреля на митапе пройдет Dev Challenge — команда разработки в реальном времени будет создавать продукт для инженеров и архитекторов.
В основной программе заглянем под капот облачной платформы и инфраструктурных сервисов: коллеги из Yandex Cloud и Yandex Infrastructure подготовили доклады об IaC для управления алертами, инференсе LLM, оптимизации GPU-ресурсов, борьбе с уязвимостями, устройстве CDN и о том, как сложности в разработке on-premises продукта привели к открытию новых полезных фичей.
В перерывах между выступлениями заглянем в «комнату разработки», чтобы увидеть, как продвигается написание кода и какие решения принимаются прямо сейчас.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤13
Начнём с истории одной оптимизации — как сделать быстрый поиск по коду для любого коммита.
Кажется, что для такой задачи логично просто проиндексировать все коммиты. Но на большом репозитории это быстро приводит к гигабайтам индексов и значительному времени на их построение.
Владимир Бобров разбирает, какие подходы мы проверили в SourceCraft — от наивного решения до дельт со снапшотами и персистентного дерева — и как в итоге пришли к
Почему именно этот подход позволяет добиться быстрого поиска и предсказуемого времени ответа даже на больших репозиториях — в свежей статье в нашем блоге на Хабре.
🔍 В SourceCraft можно быстро искать по кодовой базе в разных ветках и удобно перемещаться по репозиторию. За этим стоит применение классических алгоритмов на практике.
Что вам интересно читать в блоге дальше?
🤝 — больше инженерных разборов
🔥 — про архитектуру и внутренности платформы
👌 — прикладные кейсы и сценарии использования
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝24🔥18 8❤3👌3👍2
С Днём космонавтики! 🚀
Cобрали подборку киномемов, которые поймут все, кто хоть раз пытался запустить проект «в космос» с первого раза — заряжайтесь настроением и пишите, если узнали себя❤️
А если хочется космических скоростей без выхода в открытый космос, присоединяйтесь к превью SourceCraft Spaces. Это наша виртуальная среда разработки, где всё под рукой — без боли при настройке окружения и лишних перегрузок.
Cобрали подборку киномемов, которые поймут все, кто хоть раз пытался запустить проект «в космос» с первого раза — заряжайтесь настроением и пишите, если узнали себя
А если хочется космических скоростей без выхода в открытый космос, присоединяйтесь к превью SourceCraft Spaces. Это наша виртуальная среда разработки, где всё под рукой — без боли при настройке окружения и лишних перегрузок.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17❤6😍4 3👎2
This media is not supported in your browser
VIEW IN TELEGRAM
Рассказываем о главных обновлениях платформы.
Облачная IDE
SourceCraft Code Assistant
Безопасность
Автоматизации
Новые инструменты и улучшения платформы
Также мы ускорили процессы на платформе и улучшили интерфейс. Подробности обо всех обновлениях покажем в отдельных постах
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14🔥14👍7 1
This media is not supported in your browser
VIEW IN TELEGRAM
Рабочие пространства разработчиков SourceCraft Spaces теперь доступны всем, кто оставил заявку на закрытую бету.
Они разворачиваются в облачном окружении — виртуальных машинах в Yandex Cloud с предустановленным VS Code, Code Assistant, языковыми пакетами, склонированной веткой репозитория и вспомогательными компонентами.
Где найти на платформе
На странице репозитория в разделе Код → Рабочие пространства.
Хотите присоединиться? Оставьте заявку на превью.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24 8👍4
Многие уже могли заметить новые возможности в плагине. Делимся тремя главными изменениями.
!filePath в .codeassistantignore помогает более тонко настроить доступ к файлам и папкам проекта.Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍6
Сегодня в 15:00 Денис Макрушин проведёт круглый стол на тему «Нападение против защиты: честный разговор». Спикеры разделятся на две команды, чтобы обсудить главные инциденты года, разобрать самые неожиданные атаки и поделиться мнением о том, какие инструменты безопасности действительно работают.
Это будет живая история о том, как перестраивается ИБ-архитектура в ответ на новые вызовы. Спойлер одного из вопросов дискуссии:«Кому сейчас ИИ помогает больше — атакующим или защитникам?» — поделитесь своим мнением в комментариях.
Если вам нравятся истории безопасности, сегодня мы подготовили ещё одну — следите за новостями.
Это будет живая история о том, как перестраивается ИБ-архитектура в ответ на новые вызовы. Спойлер одного из вопросов дискуссии:
➡️ Приходите на площадку или подключайтесь к трансляции.
Если вам нравятся истории безопасности, сегодня мы подготовили ещё одну — следите за новостями.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤6 3🤝2
This media is not supported in your browser
VIEW IN TELEGRAM
На платформе появились возможности для более гибкого управления проверками безопасности.
Это упрощает разбор инцидентов и аудит изменений, а также помогает восстановить хронологию событий, когда нужно быстро понять, на каком этапе возникла проблема.
Теперь инициировать сканирование можно в один клик прямо из раздела «Обзор безопасности».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤7 4👏2🎉1😍1
# Скачать и выполнить скрипт напрямую: curl -s https://raw.sourcecraft.tech/.../install.sh | bash
Также их можно скачивать в интерфейсе платформы или копировать и делиться временными ссылками с коллегами, не имеющими прав в репозитории.
В интерфейсе SourceCraft откройте нужный файл → в правом верхнем углу нажмите RAW.
асинхронно. Статус операции доступен по
status_url.Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14 5👏3❤1
Запустили интерактивное путешествие по планетарной системе SourceCraft вместе с «Типичным программистом» и призами.
Исследуйте восемь уникальных миров. На каждой планете открывается тематическая загадка из истории технологий. Вспомним, как управляли первыми орбитальными станциями или какие IDE задавали тренды 40 лет назад.
Как поучаствовать1️⃣ Отправляйтесь на космическую станцию викторины, укажите ссылку на ваш профиль в SourceCraft и выполняйте задания.2️⃣ Среди всех, кто справится с миссией до 30 апреля, случайным образом разыграем промокоды на классные космические призы на Яндекс Маркете.
Победителей объявим 5 мая 2026 года.
Жмите «Начать миссию» — и поехали исследовать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10 8❤4❤🔥1👍1🍓1💘1
This media is not supported in your browser
VIEW IN TELEGRAM
Теперь управлять всеми конфигами репозитория можно на одной странице в разделе Настройки → Конфигурации.
Для быстрого доступа подсказки интегрированы в ключевые разделы:
Как работать с конфигами
src-ci.yaml в актуальный формат в один клик.Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16❤2
Топ техник атак и способы защиты от нетривиальных уязвимостей подготовил Денис Макрушин из команды безопасной разработки.
Современные атаки всё чаще используют несогласованность между компонентами системы, а не только ошибки в коде. Фокус смещается на инфраструктуру и протоколы — безопасность нужно рассматривать на уровне всей системы, а не отдельных компонентов.
Какие атаки попали в топ
Денис делится рекомендациями, как закрывать такие уязвимости на этапе разработки, не дожидаясь инцидентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍4 3
This media is not supported in your browser
VIEW IN TELEGRAM
SourceCraft CLI со встроенным агентским режимом позволяет управлять репозиториями, задачами, предложениями изменений и другими ресурсами на платформе в режиме командной строки.
Какие возможности
Показали на видео, как работает консольное приложение в агентском режиме.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥38❤7 5👏4👍2🎉2🥰1
Если почта автора в коммите совпадает с почтой в SourceCraft, система автоматически ассоциирует коммит с профилем — в истории коммитов подтянутся имя, аватар и ссылка на профиль.
Для работы с несколькими проектами можно добавить нужные email-адреса в разделе Доступ → Электронные адреса → Новая почта.
После подтверждения все коммиты с этой почтой, включая уже совершённые, будут отображаться c вашим профилем.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25❤3
Теперь SourceCraft помогает командам не только находить уязвимости в используемых пакетах, но и контролировать юридические ограничения, связанные с их использованием. Платформа выявляет транзитивные зависимости проектов и подсвечивает уровень лицензионного риска.
Инструмент можно гибко настроить под ваши процессы:
Вся аналитика для репозитория или всей организации доступна в разделе Безопасность → Зависимости. Здесь отображается список всех находок и подробная информация о каждом пакете: уровень лицензионного риска и CVE-риски. Для репозитория в этом разделе доступен граф всех зависимостей.
✏️ Смотрите, как настроить политики лицензий в этом примере.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥27👍7 7❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Это интерактивный граф зависимостей проекта, включая транзитивные — скрытые на глубине нескольких уровней вложенности.
Инструмент помогает быстро разобраться в транзитивных зависимостях и понять, какие уязвимые или проблемные библиотеки в проекте нужно обновить в первую очередь.
Если смотреть на граф справа налево, можно отследить цепочку пакетов, через которую зависимость попадает в ваш проект. При нажатии на зависимость отобразятся связи с родительскими и дочерними узлами, а также подробности: лицензия, уязвимости и лицензионные риски.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍9 6