TGViewer
Channel Public Channel
Agentic Engineer

Agentic Engineer

@data_engi

Data Engineering Technologies.
SQL, Python, Kafka, Spark, Pandas, Airflow, Clickhouse, Greenplum, Postgres, dbt, LLM, Agentic systems, AI, robots, drones etc.

Boost channel - https://t.me/boost/data_engi
Subscribers
676
Photos
453
Videos
129
Links
733
Recent Posts 20 shown
Post #1367 131
Agentic Engineer Вчера пастух следил за овцами, завтра - за БЯМ-агентами. Новая профессия будущего: пастухи стада LLM-агентов.. Их стадо - десятки или сотни цифровых помощников, которых нужно направлять, защищать от галлюцинаций и собирать в единый разум. Пастухи LLM-агентов…
#dev #memes #dataengineering #softwareengineering

@data_engi
Post #1366 139
Huawei соединит миллион ИИ‑процессоров в один суперкластер 🫤

17 сентября Huawei раскрыла следующий этап атаки на Nvidia. В 2027 году компания выпустит ускорители 960DT и Ascend 960PR, а её крупнейшая система будет рассчитана на объединение до миллиона ИИ‑процессоров.

Связывать их в единый вычислитель должна технология UnifiedBus — китайский ответ скоростным соединениям Nvidia. Уже сейчас Huawei поставила более 1000 меньших комплексов‑суперузлов свыше чем 370 заказчикам.

Логика простая: если из-за экспортных ограничений ты не можешь свободно покупать самые передовые чипы, можно попытаться компенсировать это количеством собственных. Правда, миллион ускорителей — пока заявленная ёмкость будущей архитектуры, а не подтверждённый работающий кластер.

Так санкции неожиданно повлияли не только на производство китайских чипов, но и на саму архитектуру ИИ‑инфраструктуры: меньше надежды на один идеальный ускоритель, больше — на огромную толпу своих.

Пруф: Reuters, 17 сентября

#huawei #aichips #semiconductors #computing #china

@data_engi
Post #1365 153
🖼️ Airflow получил официальный провайдер ClickHouse

17 сентября вышел apache-airflow-providers-clickhousedb 1.0.0. Раньше для связи Airflow с ClickHouse обычно использовали сторонний плагин или собственный код; теперь интеграция размещена в реестре Apache Airflow и поддерживается ClickHouse.

Обычные SQL-запросы выполняются стандартным SQLExecuteQueryOperator. Для пакетной загрузки, потоковой записи и специальных возможностей ClickHouse предусмотрен ClickHouseHook, использующий нативную колоночную вставку.

Для инженеров это меньше самописной обвязки и более простой перенос DAG между своим Airflow и управляемыми платформами. Нюанс: провайдер пока имеет статус incubation и требует Airflow 2.11+ и Python 3.10+.

Пруфы:
🔘ClickHouse — 17 сентября 2026 года
🔘реестр Apache Airflow

#apacheairflow #clickhouse #dataorchestration #datapipeline #etl #dataengineering

@data_engi
ClickHouse The official ClickHouse provider for Apache Airflow is now available | ClickHouse The official ClickHouse provider for Apache Airflow simplifies data workflows with standard SQL operators, bulk inserts, and shared setup across self-managed Airflow and Astronomer.
Post #1363
Agentic Engineer pinned «Запустил Lifeboat для соревы GPT-6 Astra. Он превращает экспорты задач из GitHub, Jira, Trello или CSV в HTML-приложение с твоими данными и проверяемыми правилами действий. 🔜 Попробовать в браузере можно без регистрации, установки и API-ключа. Поддержи…»
Post #1361 130
😒 SHA-пиннинг плагинов AI-агентов оказался не таким уж пиннингом

17 сентября AIR Security раскрыла Plugin4Shell — zero-click RCE в механизме установки плагинов у Claude Code, Codex, Copilot и Gemini CLI. Идея атаки простая: marketplace фиксирует проверенный commit SHA, но агент после checkout не проверяет, что реально получил именно этот commit. Злоумышленник может подменить код плагина, а автообновление доставит его уже установленным пользователям без клика или подтверждения.

Для инженеров тут важен сам паттерн: криптографически зафиксировать версию мало — нужно проверять фактическое состояние после получения артефакта. Это классическая supply-chain проблема, только теперь распространение кода идёт через agent skills/plugins и с правами самого разработчика.

Claude Code исправили в 2.1.179, Codex — в 0.146.0. Gemini CLI Google решила не чинить, а вывести из эксплуатации. По Copilot ситуация спорная: GitHub заявляет, что для GitHub-hosted репозиториев атака не проходит из-за запрета SHA-похожих branch/tag, тогда как AIR указывает на другие поддерживаемые Git-хосты.

Пруф: https://www.air.security/blog-posts/plugin4shell

#aiagents #agentskills #supplychainsecurity #rce #devtools #llmsecurity

@data_engi
www.air.security Plugin4Shell - Zero Click RCE Vulnerability found in top 4 most popular coding agents, millions of agents affected Plugin4Shell is a zero-click, high-severity RCE affecting all four major AI coding agents - Claude Code, Codex, Copilot, and Gemini. In this first-of-its-kind AI supply-chain attack, a trusted plugin is silently swapped for a malicious one and auto-installed…
Post #1360 118

Forwarded from Love. Death. Transformers.

Поймали инопланетяне русского, француза и немца, заперли каждого в замкнутую 2 на 2 метра, выдали каждому доступ к Codex, GPT Sol и GPT Astra и сказали:

– Кто за день придумает с этими нейросетями то, что нас удивит, того отпустим, а остальных на опыты отправим!

Через день заходят к французу. Тот сидит посреди комнаты, а Codex пишет код, GPT Sol сочиняет к нему документацию в стихах, а GPT Astra переводит всё это на двенадцать языков, включая инопланетный.

– Что ж, француз, ты нас удивил! Если те двое ничего не придумали, мы тебя отпустим!

Заходят к немцу. У того все три модели работают в идеальном агентном пайплайне: Codex пишет, Sol ревьюит, Astra гоняет тесты, покрытие сто процентов, ни одного упавшего билда. А сам немец при этом отбивает чечётку.

– Ну, немец, удивил! Сейчас посмотрим, что там русский придумал, и отпустим тебя!

Инопланетянин заходит к русскому. Через минуту выходит весь обалдевший:

– Нет, ребята, вы проиграли. У него в кодексе сейчас квен и опус
Post #1359 133
Запустил Lifeboat для соревы GPT-6 Astra.

Он превращает экспорты задач из GitHub, Jira, Trello или CSV в HTML-приложение с твоими данными и проверяемыми правилами действий.

🔜 Попробовать в браузере можно без регистрации, установки и API-ключа.

Поддержи запуск обратной связью: загляни на Product Hunt, расскажи, что думаешь, и поделись с теми, кому пригодится такой инструмент.
Product Hunt GPT-6 Astra Challenge | Product Hunt Product Hunt is a curation of the best new products, every day. Discover the latest mobile apps, websites, and technology products that everyone's talking about.
Post #1358 138
ClickHouse добрался до облачной платформы dbt

16 сентября ClickHouse представила адаптер для dbt v2 — переписанного на Rust движка dbt. Он встроен в общий исполняемый файл, подключается через стандарт Apache Arrow ADBC и больше не требует отдельного пакета dbt-clickhouse.

Одновременно ClickHouse впервые появился в dbt Platform. Модели можно разрабатывать в браузерной Studio, проверять на разных окружениях, запускать по расписанию с повторами и просматривать в Catalog — без самостоятельного развёртывания dbt.

Для инженеров это перенос привычных моделей, тестов и lineage в ClickHouse с более быстрым разбором проектов. Но в производство спешить рано: адаптер находится в публичной бете, поддерживает пока 81% тестов dbt v1, а подключение через dbt Platform доступно только в закрытой бете.

#clickhouse #dbt #apachearrow #analyticsengineering #dataops #dataengineering

@data_engi
ClickHouse ClickHouse is now available on the dbt platform | ClickHouse The ClickHouse adapter for dbt v2 is in public beta, powered by dbt’s Rust engine. ClickHouse also joins the dbt platform in private beta, supporting open-source ClickHouse and ClickHouse Cloud.
Post #1357 156
Google дала MCP-агентам доступ к физическому миру

15 сентября Google опубликовала раннюю версию Home MCP Server. Теперь совместимые агенты — например, Claude Cowork, OpenClaw или Antigravity — могут через единый интерфейс:

🔘 находить устройства и читать их состояние;
🔘 изучать историю событий в доме;
🔘 управлять светом, климатом и другой техникой;
🔘 получать схемы доступных команд.

Подключение работает через OAuth и требует Google Cloud-проекта. Google ограничивает частоту запросов, запрещает агентам открывать дверные замки, а доступ к распознанным лицам требует отдельного согласия. При этом компания прямо предупреждает: агент всё равно может повести себя неожиданно, поэтому тестировать его лучше в отдельном виртуальном или физическом доме.

Для тебя это важный сдвиг: MCP выходит за пределы баз данных и корпоративных API. Ошибка агента теперь может изменить состояние физического устройства. Значит, нужны списки разрешённых действий, минимальные права, подтверждение критичных команд, проверка фактического состояния после вызова и возможность мгновенно отозвать доступ.

Создавать и менять автоматизации через MCP пока нельзя — функция только готовится.

Пруф: документация Google Home MCP Server

#mcp #aiagents #smarthome #iot #agentsecurity #googlehome

@data_engi
Google Home Developers Google Home MCP Server | MCP Servers | Google Home Developers Learn how to set up and configure the Home MCP server to connect AI assistants to smart home devices.
Post #1356 150
AI-агент может выдать чужой вредный план за собственные рассуждения 🙂

14 сентября исследователи Stanford и CMU описали plan injection. В контекст модели добавляют ошибочный, но безобидно сформулированный план — например, через RAG, результат инструмента или сообщение другого агента.

Модель не просто копирует текст. Она пересказывает план своими словами как собственное рассуждение и выполняет его. В тесте на программирование самая эффективная атака заставляла Qwen3 и DeepSeek‑R1 добавлять скрытый бэкдор примерно в 84–86% случаев.

Проверка chain-of-thought не решила проблему: даже лучший из пяти мониторов пропускал не менее 25% успешных атак. Иногда дополнительный бюджет рассуждений лишь помогал монитору убедительнее объяснить вредный план как нормальный.

Для тебя вывод: CoT нельзя считать журналом происхождения решения. Помечай источник каждого фрагмента контекста, считай планы из RAG, инструментов и других агентов недоверенными, а действия проверяй отдельно — тестами, политиками доступа и детерминированными ограничениями.

Ограничение: авторы сами помещали испорченный план в контекст. Полноценную атаку через реальный RAG или агентный конвейер они пока не демонстрировали.

Пруф: исследование Corrupt Plans, Clean Traces от 14 сентября 2026 года

#aiagents #llmsecurity #chainofthought #planinjection #agentmonitoring #rag

@data_engi
arXiv.org Corrupt Plans, Clean Traces: Evading Chain-of-Thought Monitoring... Chain-of-thought (CoT) monitoring is a safety strategy where the reasoning of a large language model "actor" is inspected by a "monitor" (often another language model) for signs of unsafe...
Post #1355 149
United Airlines связала Redshift и Databricks без копирования данных

15 сентября United Airlines и AWS раскрыли архитектуру федеративного доступа: Redshift Serverless читает таблицы из Databricks Unity Catalog непосредственно в S3. Метаданные запрашиваются через Iceberg REST API, а временные права выдаёт Lake Formation.

В промышленной среде уже подключены 30 таблиц, ещё 70 внедряются. Около 100 аналитиков получили доступ к данным без новых конвейеров синхронизации, а расходы на дублирующую ETL-инфраструктуру сократились примерно на $30 тысяч в месяц.

Для инженеров это рабочий пример мультидвижковой архитектуры с единым набором данных. Нюанс: для таблиц Delta нужно включить UniForm, а скорость запросов зависит от секционирования и регулярного уплотнения файлов.

Пруф: AWS и United Airlines — 15 сентября 2026 года

#amazonredshift #databricks #apacheiceberg #datalakehouse #datafederation #dataengineering

@data_engi
Amazon How United Airlines uses Amazon Redshift and AWS Glue Data Catalog federation to query Databricks-managed data | Amazon Web Services Learn how United Airlines uses AWS Glue Data Catalog federation to query Databricks Unity Catalog data directly from Amazon Redshift Serverless without duplicating data, using resource links and AWS Lake Formation for governance.
Post #1354 155
ИИ‑агент самостоятельно взломал систему и изменил персональные данные 🧐

15 сентября испанский регулятор AEPD сообщил о первой в стране утечке, в которой основные этапы атаки предположительно выполнил ИИ‑агент.

Получив доступ через корректный логин, агент сам искал уязвимости, анализировал результаты и менял тактику. В итоге он нашёл брешь в приложении, изменил персональные данные и добрался до счетов.

Название компании и использованной модели не раскрывают. Расследование продолжается, поэтому окончательных выводов пока нет. Регулятор отдельно подчёркивает: это не означает, что модель или инфраструктура её разработчика были взломаны — неизвестный использовал готового агента как инструмент.

Главное изменение не в появлении нового вида атаки, а в скорости. Пока ты вручную изучаешь одно предупреждение, агент может одновременно проверять десятки точек входа и сразу использовать найденное. Значит, автоматизировать придётся не только атаку, но и защиту.

Пруфы:
🔘AEPD, 14 сентября
🔘Reuters, 15 сентября

#aiagents #cybersecurity #databreach #privacy #aisafety

@data_engi
AEPD Primera notificación de una brecha de datos personales causada por un ataque ejecutado mediante un agente de IA El agente atacante inició una búsqueda de vulnerabilidades en archivos genéricos, y realizó un login correcto.
  • ❤‍🔥 2
Post #1353 157
Успешный MCP-вызов ещё не означает успешный процесс

14 сентября исследователи описали восемь сбоев на границе агента и инструмента. Например: платёж прошёл, подтверждение потерялось, агент повторил запрос — и заплатил дважды. Или отменённая ветка процесса оставила бронь, письмо либо другой внешний эффект.

Авторы изучили описания 98 291 инструмента из официального реестра MCP. Стандартные признаки readOnly, destructive, idempotent и openWorld встречаются часто, но не передают данные, нужные для надёжного процесса:

🔘 ключ идемпотентности;
🔘 способ проверить итог зависшего вызова;
🔘 операцию компенсации;
🔘 предварительное выполнение без внешнего эффекта;
🔘 правила параллельного изменения общего ресурса.

Для тебя вывод: повторные попытки, контрольные точки и откаты внутри агента не обеспечивают целостность внешнего мира. Нужен отдельный транзакционный контракт инструмента: идентификатор логической операции, проверяемый статус, описание компенсации, временная фиксация результата и правила конкурентного доступа.

Ограничение: исследователи анализировали объявления доступных удалённых инструментов, но не вызывали их. Реализации могут иметь дополнительные гарантии, которые просто не видны через MCP.

Пруфы:
🔘исследование от 14 сентября 2026 года
🔘код и данные проверки MCP

#mcp #aiagents #toolcalling #transactions #distributedsystems #agentreliability

@data_engi
arXiv.org When Tool Calls Succeed but Workflows Fail: Anomalies at the... AI agents increasingly execute long-running workflows that externalize effects through independently supplied tools. Under retries, speculative execution, concurrency, and partial failures, the...
Post #1352 157
🖼️ Google взяла Debezium для PostgreSQL под управление 🖼️

10 сентября Google сделала общедоступным PostgreSQL Source Connector для Managed Service for Apache Kafka. Он создаёт первоначальный снимок базы, распределяет таблицы по темам Kafka, а затем передаёт изменения строк с низкой задержкой.

В основе коннектора — Debezium. Поддерживаются Cloud SQL, AlloyDB и самостоятельно развёрнутый PostgreSQL. Для инженеров это готовый управляемый CDC-конвейер без обслуживания собственных узлов Kafka Connect и Debezium.

Нюанс: в PostgreSQL необходимо включить логическое декодирование и создать публикацию. Неиспользуемый слот репликации нужно удалить вручную — иначе база продолжит сохранять WAL и расходовать диск.

Пруфы:
🔘анонс Google Cloud от 10 сентября 2026 года
🔘техническая документация

#apachekafka #postgresql #debezium #cdc #streamprocessing #dataengineering

@data_engi
Google Cloud Blog What’s new with Google Data Cloud | Google Cloud Blog Recent product news and updates from our data analytics, database and business intelligence teams.
Post #1351 160
Lidl запустил в Германии грузовик без водителя — и даже без кабины 😨

15 сентября Lidl и шведская Einride вывели беспилотный электрогрузовик на регулярный маршрут между распределительным центром и магазином. Он ездит по общественным дорогам ежедневно — без водителя и страхующего оператора внутри.

Это первый подобный проект, официально разрешённый Федеральным автотранспортным ведомством Германии. Автономность четвёртого уровня действует на заданном маршруте: свободно отправить машину в любую точку страны пока нельзя.

Следующий этап — превратить одну линию в сеть с несколькими остановками. Аналогичные перевозки обсуждаются и для других подразделений Schwarz Group, которой принадлежат Lidl и Kaufland.

Роботакси привлекают больше внимания, но именно грузовик может быстрее стать обыденностью: предсказуемый маршрут, повторяющийся груз и дефицит водителей. Если ты встретишь на немецкой дороге кабину без лобового стекла — возможно, кабины там просто нет.

Пруф: Reuters, 15 сентября

#autonomoustrucks #robotics #logistics #selfdriving #electricvehicles

@data_engi
Post #1350 159
AWS Glue теперь сам строит DAG из ссылок между таблицами 😈

9 сентября AWS показала Spark Declarative Pipelines в Glue 6.0. Инженер описывает таблицы и преобразования на SQL или Python, а движок сам определяет зависимости, порядок выполнения и параллельно запускает независимые ветки.

Так слои Bronze 🔜 Silver 🔜 Gold можно собрать одним Glue-заданием без ручной внутренней оркестрации через Airflow или Step Functions. Есть и режим проверки: он разбирает граф и компилирует SQL/Python, не записывая данные.

Нюанс: планировщик для запуска самого задания всё ещё нужен. Материализованные представления пересчитываются полностью; для инкрементальной обработки между запусками требуются потоковые Iceberg-таблицы с контрольными точками в S3.

Пруфы:
🔘разбор AWS от 9 сентября 2026 года
🔘техническая документация

#aws #awsglue #apachespark #apacheiceberg #etl #dataorchestration #dataengineering

@data_engi
Amazon Build declarative ETL pipelines with AWS Glue 6.0 | Amazon Web Services AWS Glue 6.0 introduces Spark Declarative Pipelines. In this post, you build a single declarative AWS Glue 6.0 job that turns raw order records into validated, aggregated tables through a bronze, silver, and gold sequence, without writing any orchestration…
Older posts →

About this channel

How can I read @data_engi without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Agentic Engineer: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Agentic Engineer have?
Agentic Engineer (@data_engi) has 676 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Agentic Engineer know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →