TGViewer
Channel Public Channel
ИИ в разработке, DevOps | UnderCode

ИИ в разработке, DevOps | UnderCode

@undercode_ai

Как использовать ИИ в работе и бизнесе: нейросети, автоматизация, разработка, вайбкодинг и DevOps. Практические тесты, инструкции и результаты.

По всем вопросам: https://t.me/Fam1nor

YouTube: https://www.youtube.com/@undercode_ai
Subscribers
927
Photos
418
Videos
85
Links
361
Recent Posts 19 shown
Post #767 23
Вы сегодня прикалываетесь, да?😑🧐
  • 🔥 1
  • 😁 1
  • 😱 1
Post #766 64
Там это, если что, лимиты сбросить на Claude можно. Что-то мне это напоминает, где-то я это видел 🤨
  • 😱 1
  • 👀 1
Post #765 103
Всем уже Opus 5.5 прилетел? Все тестируют? По бенчам опять какая-то ИИ-революция 🤣🤣🤣


Остановитесь, я не успеваю все тестировать 😂
  • 🔥 2
  • 😱 1
Post #764 171
✅ 10 бесплатных ресурсов для работы с контентом

Двигаемся в сторону создания контента с помощью ИИ

Думаю многие сталкиваются с проблемой, когда просишь ИИ «придумай мне рилс», на выходе получается полный шлак: банальные заголовки, одинаковые сценарии, короче, мусор.

➖ПРАВИЛЬНЫЙ ПОДХОД:

• сначала собрать хорошие примеры
• разобрать, почему они работают
• чем цепляет первый кадр (хук)
• как развивается мысль
• какой визуальный приём удерживает внимание

Собрал для вас ресурсы для вдохновения 👇

1. Eyecandy — визуальные приёмы для видео: переходы, крупные планы, split screen, стоп-моушн, типографика, VHS и zoom.

2. Raivcoo — референсы монтажа и моушн-дизайна с поиском по стилю, цвету, формату, программе и типу эффекта.

Вместо промпта «сделай красиво», дай своему ИИ референс.

3. Fonts In Use — примеры использования шрифтов в рекламе, кино, журналах, упаковке и плакатах.

Полезно для титров, обложек и каруселей.

4. Fontshare — профессиональные шрифты для личных и коммерческих проектов.

5. Deck.gallery — больше 10 000 слайдов из презентаций, отчётов, брендбуков и коммерческих материалов.

Можно отдельно искать обложки, цитаты, типографику и макеты для презентаций, каруселей и гайдов.

6. Landing.love — библиотека сайтов. Здесь можно подсматривать анимации, переходы, прокрутку, 3D и микроэффекты.

Решения можно адаптировать для рилсов, презентаций и моушн-графики.

7. Haikei — генератор фонов и графики: волны, сетки, градиенты, абстрактные формы и слои.

Настраиваешь цвета и скачиваешь PNG или SVG.

8. SVG Repo — библиотека иконок, иллюстраций и векторной графики.

Пригодится для каруселей, презентаций и видео, когда не хочешь с нуля рисовать элементы.

9. Mixkit — видео, музыка, звуки, переходы и шаблоны для Premiere Pro, After Effects, Final Cut Pro и DaVinci Resolve.

10. Shots — оформление скриншотов в макетах телефона, ноутбука или браузера с готовыми фонами.

Полезно для контента про сайты, приложения и ИИ-инструменты. Есть бесплатные возможности.

👀КАК ЭТИМ ПОЛЬЗОВАТЬСЯ?

Создай на компе папку «Референсы» и постепенно собери:

— 10–20 понравившихся роликов;
— 5–10 приёмов моушн дизайна;
— 3–5 вариантов титров;
— любимые шрифты;
— примеры оформления;
— музыку и звуки.

Затем загрузи примеры, скриншоты и заметки в ChatGPT или Codex и используй промпт:

Проанализируй приложенные референсы.

Для каждого определи:
— что цепляет;
— как устроен первый кадр;
— как работает текст;
— какой использован визуальный приём;
— какой темп у монтажа;
— какой принцип можно перенести в мой контент.

Предложи 5 оригинальных роликов на тему [ТЕМА].

Для каждого дай:
— первую фразу;
— сценарий;
— действия в кадре;
— текст на экране;
— монтажные приёмы;
— список нужных материалов.

Не копируй чужие фразы, сюжет и фирменный стиль. Используй референсы только как источник принципов.



Так у тебя появится собственная библиотека референсов и ИИ перестанет придумывать базовое оформление и непонятный монтаж.
  • 🔥 3
  • ❤‍🔥 2
  • 😱 1
Post #763 267
Кстати, без шуток, стартануть с контентом в инстаграме и ютубе мне помог вот этот промпт. Нашел где-то на просторах интернета, проверял еще на моделях 5.5 GPT, на astra не тестировал. Промпт можно дорабатывать, но результат этого промпта меня более чем устроил.

Ты — эксперт по глубокой распаковке личности и потенциала.
Твоя задача — провести со мной полноценную сессию распаковки, как это делает личный бренд-маркетолог или позиционировщик.

Проводи меня поэтапно: задавай блоками вопросы, дожидайся моих ответов, анализируй и при необходимости уточняй.

Помоги мне раскрыть:
– мои сильные стороны и уникальные качества;
– какие у меня есть знания, опыт или путь, которым я могу делиться;
– в чём моя экспертность или зачатки экспертности (даже если я пока не эксперт);
– какую пользу я могу нести людям;
– какая у меня целевая аудитория;
– какие темы и форматы контента мне подойдут;
– какие личные истории можно интегрировать в контент;
– какой стиль общения и подачи мне ближе;
– что я хочу и могу транслировать в блоге;
– какие ценности мне важно передавать.

Веди разговор мягко, как коуч, но глубоко, задавая уточняющие и провокационные вопросы, если видишь поверхностные ответы.

В финале, на основе моих ответов, выдай подробную структуру:
– мой архетип как автора (если видишь);
– описание меня как эксперта и личности;
– потенциальную нишу или вектор блога;
– 3–5 направлений для контента;
– 3–5 тем, с которых можно начать;
– описание моей целевой аудитории;
– список возможных рубрик и форматов;
– пример месседжа/слогана для блога;
– мой тон общения: как я говорю, как доношу смыслы.

Не выдумывай от себя — анализируй только мои реальные ответы. Задавай вопросы последовательно, не перегружай, но будь глубинным. Готов? Начинай с первого блока вопросов!
  • 🔥 6
Post #762 252
Hermes опубликовали каталог плагинов.
Можете дать ссылку своему агенту и уточнить, что есть полезное для ваших задач.

Все подряд ставить не нужно конечно же 😃

Если интересно узнать про Hermes подробнее, накидайте реакций

ссылка: https://hermes-agent.nousresearch.com/docs/plugins
Nousresearch Plugin Catalog | Hermes Agent Give Hermes new powers: reviewed plugins you can install in one click
  • 👍 8
  • ❤‍🔥 3
  • 👀 1
Post #761 291
Кто хочет подробно разобраться в AI агентах, есть вот такое подробное руководство. Ставьте реакции, буду больше и чаще скидывать такие полезные вещи 🙃🙃
https://bojieli.github.io/ai-agent-book/astro/ru/
bojieli.github.io AI-агенты: подробное руководство — От принципов к практике Книга с открытым исходным кодом о принципах проектирования и инженерной практике AI-агентов.
  • 👍 10
  • 🔥 6
Post #759 310
Проверил я одну гипотезу и она еще принесла кучу просмотров. Считаю, что систему, которую я сделал, работает отлично и показывает весьма хорошие результаты. Буду думать над улучшениями. Скоро расскажу в видео подробно, как мне получилось добиться таких результатов буквально за 2 недели, как начал публиковать видео, сделанные согласно структуре из того, что я тут насоздавал👍

Следующая цель - 1 миллион просмотров на рилсе 🕺
  • 🔥 7
  • 👍 1
  • 😱 1
Post #758 320
Где смотреть стартап-идеи и как не собрать продукт, который никому не нужен

Собрал сервисы, в которых можно разбирать чужие продукты, выручку, жалобы пользователей и закрытые проекты.

Смотреть - полезно. Копировать название, интерфейс и лендинг - бессмысленно. Рабочая идея начинается с конкретной проблемы, конкретного сегмента и ответа на вопрос: кто заплатит за решение в СНГ.

1. Где смотреть, за что уже платят

- TrustMRR - каталог SaaS и цифровых бизнесов с верифицированной выручкой и лотами на продажу. Полезно смотреть цену, категорию, модель монетизации и масштаб, а не делать вывод по одной цифре MRR.
- Indie Hackers Products - база проектов инди-разработчиков: описание продукта, заявленная выручка, формат бизнеса и обновления фаундеров.
- Product Hunt - витрина новых запусков. Хорош для насмотренности: как упаковывают проблему, кого зовут в продукт, какие вопросы прилетают в комментариях.
- Product Radar - российская площадка стартапов и пет-проектов. С неё стоит начинать проверку локальных аналогов: язык, цены, каналы, интеграции, обратная связь.
- Acquire - маркетплейс онлайн-бизнесов. В лотах видно, какие показатели продавец считает важными: выручку, прибыль, тип клиентов, каналы, причину продажи.
- Microns - рынок микро-стартапов и маленьких онлайн-продуктов. Удобно искать узкие инструменты, которые можно проверить быстрым MVP.

2. Где искать повторяющиеся проблемы

- Indie Hackers Ideas - идеи и обсуждения от разработчиков. Используйте их как набор гипотез, а не готовый бэклог.
- BigIdeasDB - собирает жалобы и отзывы из G2, Capterra, Reddit, Upwork и магазинов приложений. Ищите одну проблему, которая повторяется у одного сегмента, а не одиночный гневный отзыв.
- IdeaBrowser - публикует идею дня и исследования по рынку. Полезен для вопросов, которые стоит проверить вручную.
- IdeaProof - AI-анализатор идеи. Его оценки, TAM и прогнозы остаются гипотезой, пока вы не проверили первичные отзывы, локальных конкурентов и разговоры с клиентами.

3. Где смотреть, почему продукты умерли или выросли

- Startup Founder Stories - база историй фаундеров из их собственных публикаций: путь до первой выручки, канал роста, сроки и тип бизнеса.
- 404Tomb AI Graveyard - каталог закрытых AI-продуктов. Часть карточек добавляет сообщество, поэтому причины закрытия надо сверять с источниками. Полезный вопрос для каждого кейса: спроса не было, не сошлась экономика, не нашли канал или рынок уже закрыл задачу другим способом?

Фильтр СНГ перед разработкой

Американский SaaS может зарабатывать на Stripe, холодных письмах и интеграции с сервисом, которого здесь нет. Поэтому перед кодом прогоняю идею через пять вопросов:

1. Локальная боль. Кто именно в СНГ теряет на этой задаче деньги, время или клиентов? Как он решает её сейчас: Excel, Telegram, менеджер, агентство, костыль?
2. Платёж. Сможет ли человек купить продукт через карту, СБП или счёт для B2B? Нужны ли закрывающие документы, договор, возвраты?
3. Канал. Где эти люди уже собираются: Telegram-чаты, поиск, маркетплейсы, отраслевые сообщества, партнёры, холодные письма? Канал проверяется до разработки.
4. Экономика. Подписка за 990 ₽ не выдержит три созвона, ручной онбординг и дорогую поддержку. Посчитайте стоимость привлечения, валовую маржу, срок продажи и нужное число клиентов.
5. Живой спрос. Проведите 10-15 интервью с выбранным сегментом. Спросите, когда проблема возникла последний раз, что уже пробовали, сколько это стоило. Затем покажите цену: лендинг, прототип, бронь пилота или предоплата.

В базах лежат чужие сигналы, выборочные кейсы и старые карточки. Решение строить продукт появляется после локальных разговоров, проверки платежа, канала и денег.

Гайд по жёсткой валидации стартап-идеи для СНГ скоро сделаю(следите за обновлениями в группе) - если будут реакции к посту :)
  • 🔥 5
  • 👍 2
  • 😱 1
  • 😍 1
Post #757 304
Codex Plugins: что пришло на смену обычным Skills

Если ты уже делал Skills для Codex, ничего выкидывать не надо.

Skills остались. Это папка с SKILL.md, инструкциями, скриптами, примерами и файлами под одну повторяющуюся задачу.

Например:

- проверить PR по правилам команды
- собрать проект и разобрать ошибку
- подготовить статью
- сделать изображения для поста
- оформить handoff после сессии

Skill объясняет агенту, как работать.

Plugins появились для другой задачи: собрать такой сценарий в нормальный устанавливаемый пакет.

Внутри плагина может лежать несколько Skills, MCP-серверы, подключение к сервисам и hooks.

Допустим, у команды есть процесс ревью.

Агент должен прочитать AGENTS.md, посмотреть diff, запустить тесты, проверить issue в GitHub и оставить комментарий в нужном формате.

Можно каждый раз отдельно подключать Skill, GitHub MCP и настройки.

А можно собрать это в один plugin. Новый человек в команде ставит его и получает тот же набор правил и инструментов.

Skill - рабочая инструкция.

Plugin - упаковка, через которую эту инструкцию вместе с инструментами проще поставить, обновить и передать другому человеку.

Есть ещё Marketplace.

Это каталог с плагинами. Он может быть официальным, публичным GitHub-репозиторием или внутренним репозиторием команды.

Логика простая:

Marketplace
-> Plugin
-> Skills + MCP + настройки



В Codex CLI каталог открывается командой:

/plugins



Там можно найти plugin, посмотреть состав, установить, выключить или удалить.

После установки лучше начать новую сессию. Только в ней Codex подхватит Skills и инструменты, которые пришли вместе с plugin.

Через терминал управление выглядит так:

# установленные плагины
codex plugin list

# доступные плагины из подключённых каталогов
codex plugin list --available --json

# установить плагин
codex plugin add plugin-name

# удалить плагин
codex plugin remove plugin-name

# посмотреть подключённые каталоги
codex plugin marketplace list


Самый частый косяк новичка - поставить plugin и сразу дать ему доступ к GitHub, Gmail, Google Drive или рабочему браузеру.

Установка plugin не всегда означает, что доступ уже выдан. Если внутри есть MCP, сервис может отдельно попросить OAuth-авторизацию и права.

Перед установкой я бы смотрел три вещи:

- какие Skills лежат внутри
- какой MCP подключается
- к каким данным и действиям он получает доступ

Не надо тащить в Codex 20 plugins на всякий случай.

Поставь один под реальную задачу. Например, GitHub review, работа с документацией или security scan. Посмотри, помогает ли он в работе. Потом добавляй следующий.

Свой plugin имеет смысл делать, когда твой Skill уже проверен и повторяется в нескольких проектах или у нескольких людей.

Для личного сценария часто хватает обычного SKILL.md.

Когда рядом появляются MCP, несколько Skills и необходимость раздавать настройку команде, тогда уже удобно собрать plugin.
  • 👍 3
  • 🔥 1
  • 🗿 1
Post #756 308
Если Claude Code не справился с задачей или результат выглядит мутно, можно подключить Claude Octopus.

Это open-source штука, которая собирает вокруг Claude Code несколько моделей.

Claude остаётся основной моделью. Но на сложной задаче можно позвать Codex, Copilot, Qwen, Ollama, Perplexity, Cursor CLI, Grok, Kimi Code и другие.

Например, Claude сделал правки в проекте.

Потом Codex отдельно смотрит diff, ищет баги и гоняет тесты.

Ещё одна модель может проверить архитектуру или найти места, где Claude додумал детали сам.

Получается команда, где модели не повторяют один и тот же ответ, а проверяют работу друг друга.

Это полезно на задачах, где цена ошибки выше обычной:

- рефакторинг большого проекта
- миграции базы
- права и секреты
- CI/CD
- странные баги, которые один агент уже два раза "починил"

При этом Octopus не превращает каждый запрос в совет директоров из десяти моделей.

После установки он сам не запускает всех подряд. Обычные задачи делаешь через Claude Code как раньше. Дополнительных агентов подключаешь командами, когда нужен независимый взгляд.

Мне такая схема нравится больше, чем просто прыгать между чатами и надеяться, что следующая модель поймёт контекст.

ссылка на репо


Метатеги для поиска
#claude #codex #chatgpt #vibecoding #ИИ #полезныйрепозиторий #репозиторийGithub
  • 🔥 3
  • 👍 2
  • 💯 1
Post #755 278
Наверняка тут есть люди кто пользуется Алисой(я же не один такой?)))🤣 Скорее всего вас она сильно бесит своей любовью тупить, не понимать, что вы ей говорите и быстро все забывать, но ее так же можно прокачать навыками(считай скиллами на максималках). Возможно,вы не знали) ,но если попросите Алису включить навык Психолога, то вы услышите, что из колонки начнет звучать томный мужской голос. Можно прям представить, что вы попали действительно на прием к психологу мужчине. Попробуйте, есть разные навыки, список можно найти тут

Но я решил пойти дальше - а что, если из этой колонки сделать передатчика, маршрутизатора моих голосовых сообщений в моих ИИ агентов, которые делают разные задачи? ( на первом этапе)
Надиктовал - опубликуй статью и пошел пить чай, а там дальше происходит магия и вот статья опубликована, а ты даже телефон в руки не брал.
Или
Попробовать в навыки добавить способность хранить и передавать контекст и сделать память? ( не знаю на сколько это возможно) ,но хочу попробовать. Задрало на вопрос "Алиса,что можешь рассказать по поводу {Пример}, а в ответ слушать пересказ статьи из поиска, а хочется получить суммированный и разобранный ответ, возможно проверенный ( через вызов других агентов)

Представил на миг - Алиса подними прод, ну и сам дальше залипаешь в сериал ::)) эх мечты-мечты.

Короче, решил я тут Алису прокачать, о результатах буду писать. Скорее всего,сделаю репозиторий, куда буду выкладывать наработки. Надеюсь ,у меня получится. Если тема интересна, накидайте огоньков😂😂
  • 🔥 6
  • 👀 2
  • 😁 1
Post #754 315
Короче, походу я реально сделал какую-то имбу 🤣🤣 всего 3 агента с ролями на гермесе и astra-6 и вот на тебе, второй ролик подряд.

Если интересно, ставьте реакции. Расскажу, как я сделал, чтобы ролики начали вот так залетать.

Из монтажа там субтитры и пару текстовых вставок😊
  • 👍 12
  • 🔥 3
  • 😱 2
Post #753 297
GPT-6 Astra — новая флагманская модель OpenAI

Главное изменение — она лучше справляется не с отдельными ответами, а с полноценными многошаговыми задачами: работает с браузером и программами, пишет и проверяет код, анализирует данные и доводит процесс до результата.

Что внутри:
🔹 главные отличия от GPT-5.6 Sol;
🔹 Computer Use, coding и работа с инструментами;
🔹 цена, доступность и новые функции;
🔹 ограничения и как правильно ставить задачи.

💡Скажу так - на технических задачах, которые я делал ,стал делать лучше. Да перепроверит лучше, держит контекст лучше, но прям супер ВАУ эффекта не заметил

На задачах с контентом стало гораздо лучше

С дизайном прям шаг вперед ,но еще не дотягивает до Claude, но шаг заметный

Гайд тут https://disk.yandex.ru/i/bkKGml_1Cb3jhg
  • 👍 4
Post #752 295
Это успех или еще нет? 😬😬 Делал в связке со своим агентом структуру ролика, ресерч делался 30 минут и прогноз на ролик был 65% > 25 тысяч просмотров
25% > 50 тысяч

Прогноз по 25 тысяч почти оправдался, на ютубе формат инсты в шортсах не работает, тестирую своего контент продюсера дальше


Идеи придумываю на 80% я, продюсер допиливает, так что это не тот самый контент завод под ключ.
Щас делаем так, чтобы из одного формата можно было нарезать несколько шортсов и рилс, например с ролика выше, перемонтирую в такой-же только чуть с другим содержанием

Траты примерно 10 рублей:)
  • 🔥 5
  • 😱 1
Post #751 244
5 скиллов, чтобы агент не собирал один и тот же сайт по кругу

Пишешь агенту: «собери лендинг для SaaS».

Он приносит фиолетовый градиент, три карточки, заголовок на полэкрана и Get started. Иногда ещё стеклянный navbar, чтоб совсем без шансов.

Первый такой сайт выглядит нормально. Потом они все сливаются в одну папку final-final-2.

Собрал 5 скиллов, которыми можно это подправить.

1. UI UX Pro Max

Когда сайт делаешь с нуля.

Помогает выбрать стиль под сам продукт: шрифты, цвета, плотность интерфейса, блоки, UX-паттерны. Лендинг, личный кабинет, приложение — без разницы.

https://github.com/nextlevelbuilder/ui-ux-pro-max-skill

2. Taste Skill

Когда сайт уже собран, но выглядит как результат промпта «сделай современно и красиво».

Скилл сначала смотрит, что за продукт и кто им будет пользоваться. Потом чистит одинаковые карточки, дефолтные шрифты, градиенты и прочие следы вайбкодинга.

Я бы запускал после первой рабочей версии.

https://github.com/Leonxlnx/taste-skill

3. Brandkit

Для нового продукта или личного бренда.

Собирает палитру, типографику, направление для логотипа и базовые правила. Потом не приходится на каждой странице снова думать, почему тут зелёная кнопка, а тут вдруг синяя.

https://github.com/Leonxlnx/taste-skill/tree/main/skills/brandkit

4. Frontend Visual QA

Для меня самый обязательный.

Агент открывает готовый сайт в браузере, делает скриншоты и ищет то, что код-ревью обычно не ловит: текст обрезался, кнопка уехала, на мобиле всё поехало.

Можно кинуть ему одной строкой:

Прогони интерфейс через Visual QA и исправь найденные проблемы

https://github.com/daymade/claude-code-skills/tree/main/frontend-visual-qa

5. Web Animation Skills

Анимации скролла, переходы, микроанимации, SVG.

Нужная штука, если хочется, чтобы интерфейс не стоял как скриншот. Главное не дать агенту добавить анимацию на каждый чих.

https://github.com/iart-ai/web-animation-skills

Я бы делал так:

Brandkit → UI UX Pro Max → Taste Skill → Web Animation Skills → Frontend Visual QA
  • 👍 6
  • 🔥 1
Post #750 282
ИИ-агенты теперь умеют работать с YouTube.

Появился сборник скиллов: агент может расшифровать ролик, найти видео по теме, проверить канал и новые публикации, разобрать плейлист, скачать субтитры и обработать сразу несколько видео.

Это пригодится для исследования тем, анализа конкурентов и подготовки контента: собираешь ролики по запросу, получаешь расшифровки и быстрее видишь повторяющиеся идеи.

https://github.com/ZeroPointRepo/youtube-skills

*Взято из Бекдор*
Пост подготовлен Hermes
  • 🔥 4
  • 😱 1
  • 🆒 1
Post #749 292
🇷🇺 8 MCP для российских сервисов: от Wildberries до Битрикс24

Чтобы узнать остатки товаров на Ozon, проверить сделки в Битрикс24 или найти просроченные задачи, нужно открывать каждый сайт отдельно. С MCP эти данные можно запрашивать прямо в е Claude или Codex.

Например:
— «какие товары заканчиваются?»
— «выведи висящие сделки»
— «дай список просроченные задач по сотрудникам»
— «найди самые частые жалобы в отзывах и сообщениях»

🎉 MCP (Model Context Protocol) — стандарт, через который твой ИИ-агент подключается к внешним сервисам и ра ает с их данными.

За счет подключения этих MCP можно ускорить ра у отдела продаж, продавцов на маркетплейсах, а также руководителей и аналитиков.

Собрали восемь MCP:

1. Telegram — ы, каналы, контакты и файлы.
2. Битрикс24 — сделки, контакты, задачи и файлы через входящий вебхук.
3. Яндекс Трекер — задачи, очереди, статусы и комментарии.
4. DaData — компании по ИНН, ЕГРЮЛ и адреса.
5. МойСклад — товары, остатки, заказы и отгрузки.
6. Ozon Seller — карточки, цены, заказы и аналитика. Есть расширенная версия и версия попроще.
7. Wildberries — продажи, остатки, отзывы, поставки и реклама.
8. ЮKassa — платежи, возвраты, чеки и СБП.

🤖 Как установить

Откройте Claude Code или Codex и отправьте ему ссылку на нужный MCP вместе с этим промптом:

Изучи README по ссылке и подключи этот MCP к текущему клиенту:
<ССЫЛКА>

Сначала покажи, что будет установлено и какие доступы понадобятся. После моего подтверждения установи MCP по инструкции автора и проверь подключение.

Токены и пароли не проси присылать в . Используй локальные переменные окружения. Для первой проверки оставь только чтение данных. Любое изменение, отправку сообщения или платёж выполняй только после отдельного подтверждения.



⚠️ ВАЖНО

Из восьми MCP только DaData выпустила сама компания. Остальные поддерживает сообщество. Поэтому устанавливай их на свой страх и риск. Мы рекомендуем тестить на отдельном личном кабинете выдавая сначала минимальные права (на чтение), и только потом давать права на изменения и опасные операции.
  • 🔥 4
  • 👍 1
  • 💯 1
Post #748 311
Как взломать свой сайт, чтобы защитить?

В приложениях, полностью написанных AI, вы вообще не понимаете, что происходит под капотом, а поэтому важно как можно больше времени потратить на защиту и безопасность.
Как известно, лучшая защита это нападение)

Поэтому мы берем арсенал, который используют "хакеры", и пытаемся применить его к своему проекту до того, как его начал применять хакер(терпеть не могу это слово).
Поиск уязвимостей и имитация хакерской атаки называется "пентест" (penetration testing, тест на проникновение).

И для этого есть инструменты. Я собрал пять штук. Ключевой критерий - работа без сторонних АПИ ключей, подключение имеющейся подписки на Claude Code/Codex:
1. 0x4m4/hexstrike-ai - самый мощный, 150+ инструментов, но ему нужен контроль. Нужен понимающий человек, который будет орудовать этим монстром
2. GreyDGL/PentestGPT - наоборот, самый автономный: оставил его и пошел пить чай. Не такой мощный, как первый, но зато самый зрелый и проверенный годами
3. 0xSteph/pentest-ai-agents - 50 субагентов + слэш-команды - самая "родная" для Claude Code архитектура из агентов. Полуавтомат - идет сам, но останавливается на чекпоинтах
4. 0xSteph/pentest-ai - тот же автор, CLI + MCP server. Мой основной инструмент сейчас.
5. Stickman230/claude-pentest - самый молодой репо, human-in-the-loop гейты на эскалациях. Полуавтомат

Бонус
m14r41/PentestingEverything - это не инструмент для сканирования, а база знаний/справочник + Agent Skill. Можно подключать как мозги рядом с любым инструментом


А вообще ставьте себе KaliLinux и разбирайтесь с инструментарием и будет вам счастье :)
GitHub GitHub - 0x4m4/hexstrike-ai: HexStrike AI MCP Agents is an advanced MCP server that lets AI agents (Claude, GPT, Copilot, etc.)… HexStrike AI MCP Agents is an advanced MCP server that lets AI agents (Claude, GPT, Copilot, etc.) autonomously run 150+ cybersecurity tools for automated pentesting, vulnerability discovery, bug b...
  • 👍 1
  • 🔥 1
Older posts →

About this channel

How can I read @undercode_ai without a Telegram account?
TGViewer shows the public web preview Telegram publishes for ИИ в разработке, DevOps | UnderCode: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does ИИ в разработке, DevOps | UnderCode have?
ИИ в разработке, DevOps | UnderCode (@undercode_ai) has 927 subscribers on Telegram, refreshed roughly every 30 minutes.
Does ИИ в разработке, DevOps | UnderCode know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →