Наша команда приготовила большую программу на CodeFest 2026. 30 и 31 мая встречаемся на площадке — будем разбираться в ИИ-трендах, находить и тестировать новые подходы в разработке, дискутировать на самые острые темы.
30 и 31 мая
11:00 — Воркшоп «Развитие инструментов AI-разработки: от А до I»
13:00 — Воркшоп «Что же такое вайбкодинг и как бороться с луддизмом»
14:00 — Воркшоп «мИИгрируем на кодИИнг: как изменить всю команду»
16:00 — Соревнование «Вайбкодинг от Яндекса»
30 мая, 17:00 — Дебаты «Безопасность и инфраструктура»
31 мая, 15:00 — Квартирник «AI в опенсорс-разработке: спасение или проклятие»
31 мая, 15:00 — Квартирник «Использование AI в SDLC»
В перерывах между докладами заглядывайте на стенд SourceCraft, чтобы пообщаться с командой, поучаствовать в конкурсах и, конечно, выиграть мерч.
До встречи на CodeFest!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17👍10🔥10
Инфраструктура, ML и немного магии — infra.conf
4 июня пройдёт конференция Яндекса про инфраструктуру, технологии и инженерные кейсы. Команда Yandex Infrastructure подготовила насыщенную программу с фокусом на инфраструктуре для ML и задачах, которые стоят за устойчивыми и масштабируемыми сервисами.
На площадке будут мастер-классы по пайке, DIY-зона, пространства команд для общения, экспозона со стендами, нетворкинг и афтепати.
Для тех, кто присоединится онлайн, будет трансляция с тремя треками и более чем 15 докладами про высокие нагрузки, инструменты разработки, базы данных и хранилища, управление инцидентами, SRE и эксплуатацию.
Успейте зарегистрироваться на офлайн-участие до 2 июня — количество мест ограничено. А если будете на площадке, заглядывайте пообщаться❤️
4 июня пройдёт конференция Яндекса про инфраструктуру, технологии и инженерные кейсы. Команда Yandex Infrastructure подготовила насыщенную программу с фокусом на инфраструктуре для ML и задачах, которые стоят за устойчивыми и масштабируемыми сервисами.
На площадке будут мастер-классы по пайке, DIY-зона, пространства команд для общения, экспозона со стендами, нетворкинг и афтепати.
✌️ На стенде SourceCraft снова развернётся полюбившееся сражение с колдуном. Выполняйте задания на платформе, наносите ответные удары злому магу и участвуйте в розыгрыше фирменных призов.
Для тех, кто присоединится онлайн, будет трансляция с тремя треками и более чем 15 докладами про высокие нагрузки, инструменты разработки, базы данных и хранилища, управление инцидентами, SRE и эксплуатацию.
Успейте зарегистрироваться на офлайн-участие до 2 июня — количество мест ограничено. А если будете на площадке, заглядывайте пообщаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10 6👍5
Сегодня в 12:00 проведём совместный вебинар SourceCraft и SolidLab
Присоединяйтесь к трансляции, на которой рассмотрим полный цикл безопасной разработки и покажем, как работает на практике SourceCraft Security на каждом этапе.
В программе:
🎙 Денис Макрушин из команды SourceCraft Security разберёт угрозы в Agentic Development Lifecycle, инструменты поиска секретов в Git, SAST, SCA и ИИ-триаж.
🎙 Денис Миронов, владелец продукта SolidPoint DAST, расскажет, как устроен динамический анализ веб-приложений и API в SDLC, и покажет встраивание SolidPoint CLI в CI/CD-процессы SourceCraft.
UPD: запись трансляции доступна по ссылке.
Присоединяйтесь к трансляции, на которой рассмотрим полный цикл безопасной разработки и покажем, как работает на практике SourceCraft Security на каждом этапе.
В программе:
👉 Оставляйте свои вопросы спикерам под этим постом — ответим на них в прямом эфире.
UPD: запись трансляции доступна по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13 7👍6
Media is too big
VIEW IN TELEGRAM
Теперь все пользователи SourceCraft могут разворачивать готовые рабочие пространства разработчика в облачном окружении со страницы репозитория в разделе Код → Рабочие пространства.
Благодаря вашим отзывам за время технического превью мы добавили несколько новых возможностей:
00:04 — Настройка окружения как кода через Dev Containers — описывайте в JSON-файле нужные инструменты и фреймворки, а затем по кнопке получайте готовое и воспроизводимое окружение.
00:35 — Агентские инструменты для разработки — во всех Spaces предустановлены SourceCraft Code Assistant для VS Code и SourceCraft CLI.
01:10 — Приложения, запущенные на ВМ, доступны в браузере через открытые порты.
Функциональность Spaces находится на стадии Preview и не тарифицируется.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍11 10❤4
Мы уже рассказывали, как подключить собственный анализатор кода в SourceCraft, чтобы использовать его в процессах безопасной разработки. Настало время делиться кейсом из практики.
Недавно команда PVS-Studio интегрировала с нашей платформой свой инструмент статического анализа и добавила в документацию инструкцию для его подключения. Теперь все находки этого инструмента можно обрабатывать в интерфейсе SourceCraft Security и ускорять разбор уязвимостей с помощью встроенной функции ИИ-триажа.
Механизм интеграции открыт для всех анализаторов кода, совместимых с SARIF, и расширяет возможности стандартных проверок SourceCraft.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍10⚡5❤2
За каждым успешным опенсорс-проектом стоят настоящие энтузиасты своего дела. Совместно с Yandex Open Source мы поддержали авторов таких проектов ресурсами и продолжаем следить за их успехами.
В этом году гранты Yandex Cloud по 600 тысяч рублей получили 18 проектов. Расклад по направлениям получился такой:
11 — «Разработка»
5 — «Искусственный интеллект»
2 — «Обработка и хранение данных»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥14 7
В SourceCraft Security задействовано несколько опенсорсных проектов. Один из них — Grype, сканер уязвимостей, который помогает анализировать зависимости и находить известные проблемы в пакетах.
Мы уже делились историей про маленький шаг в большом опенсорсе с Trivy. В этот раз покажем улучшение, которое экономит время инженерам по безопасности.
Время от времени Grype находил уязвимости, у которых в первичной записи отсутствовало описание. В таких случаях поле
fullDescription в SARIF-отчёте заполнялось бесполезной заглушкой Version 6.6.126 is affected with no fixes reported yet.Вместо полной картины по уязвимости инженеры видели пустую карточку без контекста. Чтобы понять суть проблемы, приходилось вручную переходить в NVD или Ubuntu Security — это замедляло триаж и принятие решений.
В самом Grype информация об уязвимости из NVD была, но хранилась в отдельном поле JSON-вывода:
.matches[].relatedVulnerabilities[].description. Презентер сканера просто игнорировал её при сборке SARIF-отчёта. Теперь Grype подтягивает описание из
relatedVulnerabilities, если оно отсутствует в записи уязвимости. Например, для CVE-2025-37849 (use-after-free в Linux kernel) вместо заглушки попадает полное описание проблемы — с контекстом про KVM, arm64 и природу UAF.Все подробности — в предложении изменений.
А вы контрибьютили в опенсорс-проекты, которые используете в своей работе?
🔥 Да, исправлял или добавлял функциональность
🤔 Пока нет, но такие мысли были
⚡️ Чаще завожу задачи и предлагаю улучшения
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18 11⚡8👍4🤔2
Media is too big
VIEW IN TELEGRAM
Приглашаем всех, кто давно ждал поддержку агентского режима в плагине для семейства IDE от JetBrains, поучаствовать в тестировании.
Как участвовать в пилоте
Help → Find ActionRegistry и включите флаг ru.yandex.code.assistant.enableSrcCliAgentПосле установки на верхнем тулбаре появится иконка
Что дальше
В планах добавить больше инструментов для CLI, обновить UI чата, вывести панель управления параллельными задачами и подагентами, а также расширить настройки.
❤️ Поделитесь своим опытом взаимодействия, идеями и мыслями — напишите в наш чат или отправляйте тикеты через «жука» на платформе. Ждём ваших отзывов!
Please open Telegram to view this post
VIEW IN TELEGRAM