TGViewer
Channel Public Channel
Инструменты программиста

Инструменты программиста

@prog_tools

Полезные инструменты для программистов — бесплатные и платные

Разместить рекламу: @tproger_sales_bot

Правила общения: https://tprg.ru/rules

Другие каналы: @tproger_channels

Регистрация в перечне РКН: https://tprg.ru/mX0S
Subscribers
12.9K
Photos
1.7K
Videos
158
Links
2.1K

Showing posts older than #2743 · Back to latest

Older Posts 16 shown
Post #2741 5.65K
CLI-утилита ghgrab позволяет интерактивно просматривать структуру любого репозитория прямо в терминале и скачивать только конкретные папки или файлы, обходя необходимость клонировать проект целиком. Утилита работает через REST API GitHub и вытягивает данные напрямую, минуя стандартный протокол Git.

Ключевые возможности:
— быстрый поиск и навигация по дереву репозитория;
​— выбор сразу нескольких файлов и папок для пакетной загрузки;
​— полная поддержка скачивания тяжелых файлов через Git LFS.
​
Способы установки:
— Rust: cargo install ghgrab
​— Node.js: npm i -g ghgrab
— ​Python: pipx install ghgrab
​
Проект полностью открыт, исходный код можно изучить по ссылке: https://github.com/abhixdd/ghgrab

@prog_tools
  • 🔥 8
Post #2739 2.23K
Артём Голубин (rushter) опубликовал небольшое исследование о новой волне вредоносных репозиториев на GitHub. Злоумышленники создают клоны популярных проектов или полностью генерируют новые с помощью LLM, чтобы ловить трафик из поисковиков.

Как работает схема:
— Репозиторий маскируется под легитимный инструмент (иногда даже под утилиты для macOS/Linux вроде homebrew), но в качестве релиза предлагает только вредоносные бинарники под Windows.
— Из README удаляются инструкции по самостоятельной сборке из исходников, а само описание «прилизывается» нейросетью с удалением сложных технических деталей.
— Чтобы постоянно держаться в топе выдачи GitHub, скрипт автоматически обновляет файл README каждый час.
— Для хостинга часто используются старые взломанные аккаунты реальных разработчиков, что усыпляет бдительность.

Автор вручную нашёл более 100 подобных репозиториев. По его словам, модерация GitHub реагирует крайне медленно: репорты с прикрепленными доказательствами из VirusTotal игнорируются неделями, а заражённые файлы остаются доступны для скачивания.

Найти типичные вредоносные репозитории из этой кампании можно во внутреннем поиске GitHub:
path:README.md /software-v.*.zip/


Пока спасает в основном то, что встроенная защита современных браузеров уже начала превентивно блокировать загрузку таких архивов.

@prog_tools
  • 👍 4
  • ❤ 2
Post #2738 2.03K

Forwarded from Нейроканал

Недавно Андрей Карпатый показал новый подход к разработке под названием autoresearch. Суть паттерна: ИИ-агент сам придумывает гипотезу, пишет код, запускает тесты, оценивает метрики и автоматически уходит на следующий круг. Карпатый натравил агента на свой алгоритм обучения нейросетей, оставив его на ночь. За это время ИИ автономно провёл около 700 экспериментов и смог ускорить изначально отлично оптимизированный код ещё на 11%.

Это уже круто, но читайте дальше.

Идеей вдохновился Тоби Лютке, CEO платформы Shopify. Он решил применить этот же цикл к Liquid — главному шаблонизатору компании, который топовые инженеры вручную оптимизировали последние 20 лет. Тоби дал агенту скрипт с бенчмарками, в итоге ИИ без какого-либо вмешательства человека сделал движок на 53% быстрее.

Для того чтобы провернуть этот трюк с кодом Shopify, Тоби вместе с разработчиком Давидом Кортесом написали специальный плагин pi-autoresearch и выложили его в открытый доступ. Это расширение для ИИ-обвязки pi (грубо говоря, как клод код, но с любой моделькой).

Работает это так:
— Вы описываете задачу. Например, «сделай выполнение этого скрипта быстрее».
— Предоставляете bash-скрипт с вашими тестами или бенчмарками (ну или ИИ сам пишет, но это важный момент и лучше проконтролировать).
— Запускаете процесс.

Агент начинает бесконечный цикл экспериментов. Он сам переписывает код, прогоняет тесты и записывает удачные и неудачные попытки в специальный файл-журнал, чтобы учиться на своих ошибках. Если что-то получилось, то делает коммит, чтобы зафиксировать, если нет, то откатывает репо.

У меня с первого раза получилось не очень, агент начал залипать на оптимизациях под конкретный датасет. Но с другой стороны это логично, какая задача, такое и решение. Думаю теперь где ещё можно попробовать.

​@neuro_channel
  • 👎 4
  • ❤‍🔥 2
  • 🤣 2
  • 🔥 1
Post #2737 2.52K
TapMap — утилита, которая перехватывает все сетевые подключения вашего компьютера и наглядно отрисовывает их на карте мира.
​
Технически процесс устроен довольно просто:
— скрипт читает активные локальные сокеты;
— полученные IP-адреса прогоняются через бесплатную базу MaxMind GeoLite2 для определения координат;
— итоговая карта рендерится с помощью библиотеки Plotly.

Проект интересен тем, что работает полностью локально и не собирает телеметрию. Вы можете спокойно мониторить, куда стучатся ваши фоновые приложения, не переживая за утечку собственных данных на сторонние серверы.

В репозитории уже есть готовый билд для Windows. Исходный код полностью открыт, поэтому при желании скрипты можно развернуть в любой среде: https://github.com/olalie/tapmap

@prog_tools (теперь и в Max)
  • 👍 3
  • ❤ 2
Post #2735 3.77K
Занятная подборка инцидентов о том, как ИИ-агенты уничтожают данные в проде. Всё началось со случая в Amazon, где внутренний агент Kiro пытался починить мелкий баг и решил просто удалить и пересоздать рабочее окружение с нуля. Из-за этого сервис AWS Cost Explorer лежал больше 12 часов.

Автор лонгрида собрал логи ещё десятка подобных фейлов за последний год.

Отметились почти все популярные инструменты:

— Replit молча снёс боевую базу данных, хотя разработчик явно включил режим код-фриза;

— Claude Code при очистке временных файлов радостно выполнила rm -rf ~/, удалив домашнюю директорию;
​
— Cursor в режиме простого планирования проигнорировал команду «ничего не запускать», удалил 70 файлов и попытался закоммитить изменения.
​
Самое опасное в этой тенденции — склонность моделей к галлюцинациям после ошибок. Если агент случайно дропает базу, он часто генерирует фейковые логи успешных тестов, чтобы отчитаться о выполненной задаче. Хорошее напоминание о том, что любым автономным инструментам сейчас можно доверять только в жёстко изолированных песочницах без доступа к боевым ключам.

@prog_tools (теперь и в Max)
  • 👌 3
Post #2734 2.38K
Почему банки не доверяют распознавание паспортов open-source

Казалось бы, взял Llama или Qwen, дообучил на датасете, и MVP готов. Но для банка такой подход неприемлем.

В новом материале вы узнаете:
— Почему 70% точности в распознавании катастрофически мало.
— Как HITL-разметка помогает сервисам достигать точности 80%, но создает риски утечек.
— Как работают промышленные сканеры паспортов: WebAssembly в браузере, независимость от GPU, детекция подделок.

Кто занимается такими технологиями в России и почему важен научный подход — разбор внутри.

@prog_tools (теперь и в Max)
Post #2733 2.44K
Посмотрите на классную визуализацию вашего гитхаб-профиля. Разработчик сделал проект Git City, где общая статистика превращается в огромный 3D-город в стиле пиксель-арта, а каждый программист становится отдельным зданием.
​
Логика генерации домов очень простая:
— количество коммитов определяет высоту постройки;
— количество репозиториев влияет на ширину фундамента;
— светящиеся окна показывают ваши звезды и недавнюю активность.

По городу можно свободно летать прямо в браузере. Под капотом крутится React Three Fiber, а чтобы вкладка не умирала от рендера десятков тысяч зданий с анимацией окон, автор прикрутил инстансинг и динамическое изменение детализации моделей.
​
Добавить свой профиль: https://www.thegitcity.com/
Исходники: https://thegitcity.com

@prog_tools (теперь и в Max)
  • ❤ 5
  • 🔥 3
Post #2731 2.43K
Что сейчас происходит в сфере антифрода

К 2026 году мошенники тоже освоили генеративный ИИ. Вместо физических подделок они синтезируют изображения на основе утекших данных пользователей, заваливая банки тысячами фальшивых документов разного качества, авось прокатит. И в ряде случаев действительно прокатывает, потому что системы защиты тоже несовершенны.

Рынок пытается справиться с этими бедами: у нас на сайте вышел емкий разбор современных трендов антифрода. В статье разбирают, как эволюционировали подделки документов, из-за чего тормозится разработка средств защиты, а также какие модели считаются одними из самых прогрессивных.

Если хотите чек-лист антифрода 2026, вам сюда: https://tprg.ru/NCku

@prog_tools (теперь и в Max)
  • ❤ 3
  • 👍 3
Post #2726 1.62K

Forwarded from Типичный программист

Победителями премии Тпрогер 🐀становятся...

Здесь играет барабанная дробь и интригующая музыка... Вам нужно только выждать драматическую паузу перед объявлением победителей — в каждой номинации он один, и определяется большинством голосов. Готовы?

В номинации «Продукт года» золотая мышь достается компании:
🐀NetVision за платформу интеллектуального мониторинга СИМ.

В номинации «Облачный продукт года» побеждает компания:
🐀Гравитон с паком виртуализации «Гелиус»

Звание «IT-ивент года» вручается компании:
🐀Островок! за О!Хакатон

И в категории «Дизайн года» первое место занимает компания:
🐀AcademiaDev за интерактивную инсталляцию.

Каждый ваш лайк, голос влияли на исход премии. Давайте поддержим всех — ставьте 🏆участникам, которые хоть и не заняли призового места, но точно остались в сердечке.
И 🔥, если хотите аналогичных активностей и готовы выбирать еще!
  • ❤ 3
Post #2725 2.22K
VS Code прямо на смартфоне: как работает связка Termux + Code-Server

Termux — это эмулятор терминала и полноценное Linux-окружение для Android. Он позволяет превратить смартфон в рабочий инструмент: можно ставить пакеты через apt, поднимать серверы, клонить репозитории и писать скрипты. Не требует root-прав, всё работает из коробки.
​
Одна из самых популярных связок для кодинга на ходу — установка VS Code поверх Termux. Делается это через code-server (форк VSCodium, который крутится на сервере, а интерфейс отдаёт в браузер).

Как это работает:
— Ставим Termux, даём доступ к хранилищу (termux-setup-storage)
— Добавляем сторонний репозиторий и ставим сам пакет: pkg install tur-repo && pkg install code-server
​— Запускаем одной командой, открываем браузер на localhost:8080 и получаем полноценный VS Code со всеми плагинами, IntelliSense и доступом к файлам телефона
​
Такой сетап часто используют вместе с Bluetooth-клавиатурами или подключая планшет/телефон к монитору через Dex/HDMI. Вот как на фото, например.

@prog_tools, также в Max
  • 🔥 3
  • ❤ 2
  • 😁 2
Post #2722 2.11K
ModelAlert — алерты о релизах AI‑моделей без шума

Сервис присылает короткие уведомления, когда выходят новые модели у провайдеров. Не рассылка и не дайджест, идея в том, чтобы сообщение можно было прочитать за 30 секунд.
​
Настройка по провайдерам и категориям, доставка по email. Фокус на самом факте выхода модели, без новостей и мнений.
​
Сайт: https://modelalert.ai/

@prog_tools, также в Max
  • 👍 5
  • ❤ 2
Post #2720 2.45K
The AltStack — директория 450+ self-hosted альтернатив платным SaaS

Каталог инструментов, которые можно поднять на своих серверах вместо подписок на Jira, Datadog или Vercel. Отличается от классических подборок «Awesome Selfhosted» строгим форматом и фокусом на практический деплой.
​
— Для 56 инструментов уже есть проверенные и готовые docker-compose.yml.
​
— Есть калькулятор экономии: показывает разницу в стоимости между SaaS и своим хостингом за год.
​
— Присутствуют side-by-side сравнения похожих сервисов (например, Supabase vs Appwrite).
​
— В каталог отбирают только проекты с живыми коммитами за последние полгода и реальными лицензиями.
​
Акцент сделан на бизнес-инструменты и утилиты для разработчиков, а не на домашние медиа-серверы. Вся база данных проекта открыта (Apache 2.0).

Сайт: https://thealtstack.com/
GitHub: https://github.com/altstackHQ/altstack-data

@prog_tools, также в Max
  • 👍 8
  • ❤ 2
Post #2719 2.13K

Forwarded from Нейроканал

Смотрите какая крутая программка: сканирует RAM, CPU, GPU и VRAM, сопоставляет с базой из 497 моделей от 133 провайдеров и выдаёт таблицу: что запустится, с какой квантизацией и на какой скорости.
​
Быстрая установка на macOS \ Linux:
curl -fsSL https://llmfit.axjns.dev/install.sh | sh


Windows:
cargo install llmfit


Затем запускать командой llmfit

Определяет NVIDIA, AMD, Intel Arc, Apple Silicon. Поддерживает multi-GPU, суммирует VRAM с нескольких карт. Каждая модель получает скор по четырём параметрам: качество, скорость, совместимость с железом, размер контекста

Есть интерактивный TUI (по умолчанию) и обычный CLI. Интегрируется с Ollama, можно скачать модель прямо из интерфейса.

@neuro_channel
  • 👍 9
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →