TGViewer
Channel Public Channel
SourceCraft

SourceCraft

@sourcecraft

Новости от команды
Наш чат: @SourceCraftChat
Начать пользоваться платформой: https://sourcecraft.dev
Subscribers
3.2K
Photos
276
Videos
67
Links
294

Showing posts older than #303 · Back to latest

Older Posts 17 shown
Post #302 1.58K
☕️ Похоже, теперь перерывы на кофе станут короче
 
Потому что сегодня мы обновили ансамбль моделей в нашем ИИ-ассистенте. Ответы стали точнее, а скорость генерации теперь приятно удивит.
 
✌️ Вы уже успели заметить изменения в своих задачах?
  • 🔥 26
  • ❤ 9
  • 🤩 7
  • 🌚 2
Post #301 2.47K
⚡️ Открыли запись на ранний доступ к Vibecraft — нашему новому ИИ-сервису для создания сайтов и веб-приложений из промптов.

Vibecraft по обычному текстовому описанию создаёт веб-приложения: сайты, CRM-системы, опросы или онлайн-игры. Сервис генерирует код под конкретную цель, а не подгоняет задачу под готовые шаблоны, как традиционные no-code-конструкторы.

Есть идея для продукта? Дальше всё просто:
🔴 Описываете её словами
🔴 ИИ-ассистент уточняет технические детали
🔴 Сервис занимается реализацией приложения

Vibecraft поможет быстро проверить гипотезу или собрать рабочий MVP, код лежит в репозитории SourceCraft и открыт для любых ручных правок при необходимости.


⚙️ Под капотом Vibecraft работает через нашу технологическую экосистему: поднимает окружение, генерирует код с помощью ИИ-агента SourceCraft и деплоит проект через CI/CD платформы напрямую в инфраструктурные сервисы Yandex Cloud (Compute Cloud, Containers и базы данных).

🔴 Официальный запуск планируется в июне, но уже сейчас можно оставить заявку на ранний доступ.
  • 👍 19
  • 🔥 14
  • ❤ 8
  • 😁 5
  • 👎 4
  • 🤷‍♂ 1
  • 👻 1
Post #300 2.46K
✌️ Встраиваем безопасность в процесс разработки в прямом эфире

2 июня в 12:00 приглашаем на практический вебинар от команды SourceCraft Security. Поговорим о том, какие угрозы несёт ИИ в разработке и как правильно выстроить безопасность Agentic Development Lifecycle: от коммита до продакшена.

Разберём полный цикл безопасной разработки и фундаментальные инструменты:
🔡 Поиск секретов в коде и истории Git
🔡 SAST для поиска уязвимостей по готовым и кастомным правилам
🔡 ИИ-триаж для автоматической фильтрации False Positive
🔡 SCA и контроль рисков в зависимостях

В финале проведём розыгрыш призов среди самых активных участников.

❤️ Регистрируйтесь и добавляйте встречу в календарь.
  • 👍 9
  • ❤ 7
  • 🔥 6
  • 😁 1
Post #296 1.77K
✌️ Как ИИ ускоряет поиск и обработку уязвимостей

Классические SAST-инструменты генерируют довольно много шума — на ручной разбор предупреждений иногда уходит больше времени, чем на работу с реальными угрозами. Чтобы команды не тонули под лавиной алертов, инструменты статического анализа всё чаще усиливают LLM.

В новой статье Денис Макрушин разбирает, как меняется подход к анализу кода и что на самом деле скрыто за одной кнопкой «Оценка от AI» на платформе.

Подробнее о работе с контекстом для LLM, архитектуре AI SAST, метриках и о том, куда движется этот подход дальше, — в статье на Хабре.

А вы готовы делегировать исправление уязвимостей ИИ-агенту целиком?
  • ❤ 16
  • 🔥 10
  • 👍 7
  • 👎 1
  • 🎉 1
  • 🙏 1
Post #295 1.62K
✌️ Свежий релиз SourceCraft CLI

🔡Анализ контекстного окна позволяет вовремя отследить, какой файл или MCP-сервер занимает слишком много токенов.

Категории потребления: системный промпт, инструменты, ИИ-навыки, история, файлы (например, AGENTS․md) и MCP-серверы.

Оценка потребления отображается в правом сайдбаре и вычисляется по последнему запросу, поэтому при старте новой сессии Usage by category отсутствует.

Другие изменения:
🔡Авторизация через домен SourceCraft — исправлена проблема входа для новых учётных записей.

🔡Новые команды для связывания задач и предложения изменений:
Просмотр: src issue linked-issues, src issue linked-prs
Управление: src link-pr, src unlink-pr, src link-issue, src unlink-issue

🔡Поддержка логических условий для сложных запросов, например:

# Найти задачи с метками backend OR devops
src issue list --label backend,devops

# Найти задачи с метками devops AND k8s
src issue list --label="devops & k8s"


Подробнее о релизах CLI — в истории версий.
  • 🔥 19
  • 👍 7
Post #294 1.4K
✌️ Где встретиться с командой SourceCraft в ближайшие дни?

Выходим в офлайн и онлайн сразу на трёх площадках. Забивайте слоты в календарях и заглядывайте к нам, если тоже участвуете.

📆 AI Dev Conf | 21 мая, онлайн
17:45–18:30 — Доклад «Вайбкодинг: исповедь луддита». Андрей Кулешов поделится опытом разработчика, который 10+ лет учился идеально писать код, а потом ИИ безвозвратно изменил правила игры.

19:40–20:30 — Круглый стол «Потребности ИТ vs. Возможности ИИ». Дискуссия с участием Андрея Кулешова о том, как измерить реальное влияние ИИ на процессы и оценить результаты.

📆 ДевФест | 21–23 мая, Омск
Отправляемся в Омск обсудить, как выстроить процесс Agentic Development Lifecycle так, чтобы злодеи не могли сломать ИИ-агентов для разработки. Везём два взгляда на одну проблему:

22 мая, 11:00–12:00 — Доклад «От промпта до прода: поверхность атаки агентных ИИ-систем». Стратегический взгляд от Дениса Макрушина на ландшафт угроз (prompt-инъекции, атаки через MCP, компрометация RAG, межагентное доверие) и инструменты анализа защищённости от них.

22 мая, 12:00–13:00 — Доклад «Безопасность ИИ-агентов в автономной разработке: атаки и новые методы защиты». Ратмир Самарханов и Андрей Погирейчик углубятся в архитектуру агентных систем и паттерны защиты (gateway, guardrails), которые можно внедрить уже сейчас.

📆 CodeFest | 30–31 мая, Новосибирск
Готовим воркшопы, соревнование по вайбкодингу и квартирник про опенсорс. Пока анонсируем, а подробнее расскажем отдельным постом.

До встречи! ❤️

#conference
  • 🔥 11
  • ❤‍🔥 10
Post #293 1.42K
✌️ Подводим итоги весеннего релиза безопасности в SourceCraft

Собрали все недавние апдейты безопасности в одну большую подборку и добавили детали, которые не помещались в короткие посты. Например, подробно описали:

🔴 Как мы улучшили генерацию SBOM, увеличили покрытие и обновили процесс сбора данных для Gradle, NPM и Go-экосистемы
🔴 Обновление на странице настроек Security, которое позволяет гранулярно управлять процессом сканирования

Также расширили описание главных весенних фич:
🔴 Карта зависимостей — наглядный анализ безопасности проекта
🔴 Лицензионные риски — контроль юридических ограничений и поиск транзитивных зависимостей в пакетах
🔴 История сканирований и ручной запуск — динамика проверок
🔴 SBOM и KICS — базовый аудит состава ПО и инфраструктуры как кода

Полный список обновлений и короткие инструкции, как использовать их в своих проектах, читайте в нашем блоге.
  • 🔥 11
  • ❤ 8
  • 👍 5
Post #292 1.77K
😁 Четыре полезных фичи в автоматизациях

Пока готовим обновления, чтобы работа с CI стала ещё удобнее, напомним про возможности, которые уже доступны в автоматизациях SourceCraft:

🔡 Переиспользование кубиков позволяет выносить CI в разные репозитории. Для этого задайте флаг exported: true — подробнее в документации.

🔡 Автоматический перезапуск кубиков поможет, если шаг завершился ошибкой. Чтобы не перезапускать кубик вручную, установите для него параметр retry и укажите количество повторных попыток и условия перезапуска.

🔡 Параметры inputs для запусков по расписанию дают возможность явно передавать входные параметры для рабочих процессов, которые запускаются по расписанию.

🔡 Запуск CI вручную не только из ветки, но и прямо из тега появился в интерфейсе платформы — показали настройки на видео.
  • 🔥 11
  • 👍 3
Post #291 1.9K
✌️ Как команде выжить в релизную неделю?

Релиз ушёл в прод. И вот тогда это происходит — момент, когда дыхание замедляется… Знакомо? Выпуск изменений не обязательно должен быть проверкой на прочность.

Команда SourceCraft Security прошла путь от хаотичных релизов к предсказуемому процессу. В новой статье Андрей Кулешов делится нашим опытом — простыми практиками, которые действительно работают и помогают выпускать релизы без лишнего стресса и ночных авралов.

Одна из них — догфудинг. Мы сами используем SourceCraft для разработки своего же продукта, что втрое снизило количество откатов после релизов.


➡️ Полный чек-лист уже в статье на Хабре.
  • 🔥 17
  • ❤ 8
  • 👍 4
Post #290 2.44K
✌️ Батл вузов с ИИ-ассистентом SourceCraft

В этом году в турнире появится новый формат задач: участники смогут решать их вместе с ИИ-ассистентом на платформе SourceCraft. Победу принесёт не скорость выполнения, а сильное решение.

Для тех, кто предпочитает олдскул, всё по-прежнему: алгоритмические задачи на скорость, 1v1 наперегонки, таймер, зелёные тесты, CodeBattle.

Коротко о главном
Кто участвует: студенты, аспиранты, выпускники вузов и 11-классники.
Всего три тура. Стартуем 13 мая в онлайн-квалификации, затем полуфинал и большой финал в Москве 25 июня.
Победителей ждёт призовой фонд в 1 000 000 ₽, кубок Young&&Yandex для вуза и наборы умных устройств с Алисой для 200 финалистов.


Регистрируйтесь до 20 мая или делитесь постом с младшими коллегами ❤️

#education
  • 👍 15
  • 🔥 12
  • ❤ 8
  • ❤‍🔥 4
  • 👎 3
Post #289 1.93K
✌️ Заметили обновления в предложениях изменений?

⭐️ Добавляйте метки, чтобы классифицировать предложения изменений. Например, по типу задач, спринтам или релизам.

⭐️ Используйте новые фильтры для быстрого поиска пул-реквестов в репозитории по автору, рецензенту, статусу или меткам.

Обновления доступны в разделе Репозиторий → Код → Предложения изменений.
  • 🔥 16
  • 👍 8
  • ❤ 5
Post #288 1.9K
✌️ Итоги Космической викторины SourceCraft & «Типичный программист»

Миссия завершена — спасибо всем, кто исследовал миры SourceCraft, вспоминал историю технологий и прокачивал космическую эрудицию.

Мы случайным образом выбрали 5 победителей — каждый получит сертификат на космические призы на Яндекс Маркете.

Поздравляем победителей 🎉
1️⃣ место — vadimshatalov (сертификат на 50 000 ₽)
2️⃣ место — anton-cooler228 (сертификат на 20 000 ₽)
3️⃣ место — eug-potato (сертификат на 5 000 ₽)
4️⃣ место — konkov-dmitrij (сертификат на 5 000 ₽)
5️⃣ место — tyusha111333 (сертификат на 5 000 ₽)

Отправим призы на электронную почту, указанную при регистрации.
  • 🔥 13
  • ❤ 5
  • 👍 4
Post #287 1.59K
⚡️ Как переписать 97 тысяч строк кода с Objective-C на Swift за 2 месяца?

Этот вопрос стоял перед командой Яндекс Браузера. За пять лет ручной миграции удалось переписать чуть более половины объёма legacy кода. Ситуацию изменила автоматизация на базе LLM — это решение:

✨Анализирует граф зависимостей, чтобы начинать миграцию с «листьев» — модулей, не зависящих от старого кода
✨Переписывает код, параллельно проверяя его сборкой и тестами
✨Проводит рефакторинг в соответствии с лучшими практиками Swift
✨Автоматически проверяет качество по чек-листу перед код-ревью

В итоге за 2 месяца коллеги переписали 97 500 строк кода, мигрировали 2 167 файлов и смёржили 106 пул-реквестов — вместо запланированного года.

✌️ Все промпты, конфигурационные шаблоны и вспомогательные скрипты команда выложила в открытый доступ на SourceCraft.


Забирайте и адаптируйте под свои проекты. А мы уже готовим фичу, чтобы в будущем можно было запускать этот пайплайн прямо внутри платформы.

🔗 Подробности и технические детали — в статье на Хабре.
  • 🔥 16
  • 👍 10
  • ❤ 2
  • 🤝 2
Post #286 1.87K
SourceCraft 🚀 Залетайте на Космическую викторину SourceCraft Запустили интерактивное путешествие по планетарной системе SourceCraft вместе с «Типичным программистом» и призами. Исследуйте восемь уникальных миров. На каждой планете открывается тематическая загадка из истории…
🚀 Сегодня финальный день космической викторины SourceCraft

Приглашаем завершить рабочую неделю небольшим приключением по планетарной системе SourceCraft. Погрузимся в историю технологий и исследуем уникальные миры платформы.

Проходите викторину сегодня, чтобы попасть в список участников розыгрыша. Призы на Яндекс Маркете уже ждут своих героев, а итоги подведём 5 мая.

Присоединяйтесь к путешествию ❤️
  • 🔥 11
  • 👍 4
  • ❤ 3
Post #285 1.95K
✌️ Открытое ИТ-образование с Yandex Cloud и SourceCraft

Запустили открытую библиотеку авторских курсов по ИТ и ИИ — создаём качественный образовательный контент вместе с преподавателями-экспертами. Готовые материалы уже сейчас можно использовать в своих учебных программах или адаптировать под собственную дисциплину.

Даниил Ефимов, автор курса «Основы облачных технологий», в коротком видео рассказывает о возможностях для преподавателей.


Если вы ведёте профильные дисциплины, курируете стажировки или выстраиваете обучение внутри команды — приглашаем присоединиться к лиге преподавателей SourceCraft. Станьте рецензентом или автором курса, чтобы внести свой вклад в создание полезного контента для тысяч студентов и преподавателей.

Курс остаётся вашим, мы помогаем сделать его доступным для академического сообщества, берём на себя поддержку запуска и предоставляем гранты на облачные ресурсы.

▶️ Смотрите все доступные материалы в библиотеке.

⚡ — Хочу стать автором

#education
  • 🔥 24
  • ⚡ 8
  • 👍 7
Post #284 1.9K
🔓 Погружаемся в ИБ на CISO FORUM

Сегодня в Москве обсуждаем самые горячие темы информационной безопасности: атаки и уязвимости, данные и управление рисками, облачные архитектуры и реальные кейсы.

❤️❤️❤️
❤️❤️❤️ Денис Макрушин из команды безопасной разработки SourceCraft сегодня на сцене дважды:

11:40 — круглый стол про безопасность цепочки поставок ПО. Вместе с экспертами отрасли разберёмся, как закрыть риски на трёх этапах — от отбора компонентов до промышленной эксплуатации.

15:20, ТРЕК С — доклад про атаки на ИИ-агентов. Посмотрим на старые уязвимости в новом контексте и обсудим, как встраивать ИИ в цикл разработки без последствий.

Коллеги из Yandex Cloud тоже приготовили интересные темы. Никита Гергель в дискуссии расскажет про метрики эффективной ИБ, а Евгений Сидоров разберёт новые возможности и уязвимости ИИ-агентов в кибербезопасности. Ещё в программе доклады про устойчивую архитектуру облачных сред (Рами Мулейс), облачный SOC (Мария Кириллова) и защиту от утечек через веб (Дмитрий Мажарцев).

Наш стенд — на 2-м этаже, рядом с залом трека А.


Если будете на площадке, заглядывайте пообщаться ❤️

#conference
  • 🔥 7
  • 👍 3
Post #283 1.78K
✌️ Карта зависимостей в SourceCraft

Это интерактивный граф зависимостей проекта, включая транзитивные — скрытые на глубине нескольких уровней вложенности.


Инструмент помогает быстро разобраться в транзитивных зависимостях и понять, какие уязвимые или проблемные библиотеки в проекте нужно обновить в первую очередь.

Если смотреть на граф справа налево, можно отследить цепочку пакетов, через которую зависимость попадает в ваш проект. При нажатии на зависимость отобразятся связи с родительскими и дочерними узлами, а также подробности: лицензия, уязвимости и лицензионные риски.

📌 Инструмент доступен в разделе Безопасность → Зависимости.
  • 🔥 22
  • 👍 9
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →