TGViewer
Channel Public Channel
xpinjection

xpinjection

@xpinjection_channel

Авторский канал Николая Алименкова - Java Tech Lead, CTO, AI фанат, Agile и орг коуч, консультант с 20+ лет опыта в IT.

Пишу про AI, Java, архитектуру, процессы разработки, инженерные практики, QA, конференции, инфраструктуру и многое другое...
Subscribers
4.51K
Photos
69
Videos
8
Links
379
Recent Posts 20 shown
Post #827 1.62K
Совсем недавно Anthropic сделал permission режим auto режимом по умолчанию в CLI для индивидуальных планов. Мотивация простая и понятная - снизить порог входа для пользователей, дать более приятный опыт со старта и сжигать лимиты подписки быстрее (за счет дополнительного вызова модели на каждый вызов bash команды).

Но есть и обратная сторона медали. Многие пользователи благодаря этому не вникают в permission систему вообще и не задумываются об изоляции локального окружения. Все и так выглядит безопасным - умная модель сама оценивает каждую выполняемую команду, что тут может пойти не так? Да очень много чего, режим auto не может защитить от многих векторов атаки и для адекватной работы требует предварительной настройки в виде описания своего рабочего окружения.

А в ручном режиме разве лучше и безопаснее? Конечно нет, потому что среднестатистический пользователь на порядок хуже может проанализировать риски исполняемых команд и принять ответственное решение. НО, при ручном режиме, пользователь для избавления от неудобства постоянных ручных ревью получал мотивацию разобраться с permission системой и возможностями изоляции окружений. И прочитать в документации, что auto режим не делает использование Claude Code безопасным от слова совсем.

Для любопытных поделюсь простым и элегантным примером одного из возможных векторов атаки, который отлично работает в режиме auto: https://embracethered.com/blog/posts/2026/breaking-claude-code-opus-5-and-automode/

Берегите себя и свои агентские окружения!
Embrace The Red Breaking Claude Code Opus 5 Auto Mode with Indirect Prompt Injection From a website summary task, to python module shadowing to code execution in Claude Code Opus 5 Auto Mode
  • 👍 30
  • ❤ 5
  • 🔥 1
Post #826 2.5K
8 и 9 сентября проходит бесплатная онлайн конференция IntelliJ IDEA Conf от компании JetBrains. В программе интересные доклады про AI, Java экосистему и IDE, конечно же. Но я хотел написать не про сами доклады, а про формат конференции. Вот что меня зацепило:

1. Профессиональная запись в студии. Это дает качественную вовлеченную картинку для участников и на порядок приятнее чем домашние сетапы.

2. Участие в каждом докладе хоста с релевантным опытом и знаниями. Это превращает формат доклада в формат рассказа и местами даже диалога. Что снова таки гораздо приятнее смотреть участникам чем монолог докладчика в экран без обратной связи.

3. Яркая и продуманная структура экрана в зависимости от ситуации. Слайды и спикер, спикер и хост крупным планом, спикер крупным планом и т.д.

4. Простота трансляции. Используется обычная YouTube трансляция, что позволяет включить конференцию на любом устройстве без дополнительной конфигурации и переходить между устройствами.

Отличный пример как сделать онлайн конференцию приятнее для участников и докладчиков.

Второй день сейчас в прямом эфире: https://www.youtube.com/live/sTcx0EvILr4?is=jurCdKyBOZ6Uvv7v

Первый день доступен в записи: https://www.youtube.com/live/fi_mGfiBs4M?is=Naj1IfH1FSQmCOcS
YouTube IntelliJ IDEA Conf. Day 2 IntelliJ IDEA Conf 2026 is a free virtual conference for developers working across the JVM ecosystem. Join us on September 8-9, 2026, for two days of talks on modern Java and Kotlin development, the evolution of the JVM, AI-assisted workflows, build tools…
  • 🔥 23
  • 👍 16
  • ❤ 5
  • 🤔 2
Post #825 3.14K
З Днем Незалежності, Україна та всі українці! Цінуйте незалежність та свободу, тому що дуже багато людей віддали за неї своє життя. Слава Україні!
  • ❤ 148
  • 🤔 6
  • 👍 3
  • 🎉 3
  • 🤮 3
  • 💩 3
Post #824 4.37K

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 🔥 250
  • 👍 31
  • ❤ 25
  • 👏 15
  • 👎 3
  • 😱 2
  • 🤯 1
Post #823 3.82K
Вы наверняка видели подобные мемы или читали шутки про абсурдность метрики количества потраченных токенов сотрудниками компании. Хочу слегка набросить на вентилятор и почелленжить бесполезность данной метрики.

Для чего мы вообще придумываем метрики? Чтобы измерять и контролировать какой-то процесс. Особенно процесс, который находится на этапе раннего внедрения. Достаточно очевидно, что хорошая метрика должна измерять ценность процесса (outcome а не output). И с этой точки зрения метрика количества потраченных токенов действительно абсурдна. Ведь совершенно непонятно на что были потрачены токены и принесло ли это хоть какую-то пользу. Мало того, можно очень легко стать непобедимым чемпионом по этой метрике. Для этого достаточно поломать практики кэширования контекста, на которых держится вся экономика использования моделей в агентском цикле.

А что если мы взглянем на процесс внедрения AI в организации немного с другой стороны и разобьем его на 2 этапа:

1. Adoption. Массовое ознакомление сотрудников с AI инструментами и старт практического применения.

2. Delivery. Оценка использования AI и тюнинг для достижения максимальной пользы организации.

Зачем нам эти этапы? Потому что новые практики можно внедрять либо в глубину либо в ширину. В глубину - это когда мы хорошо настраиваем практику в одной команде или проекте, потом во втором, в третьем и дальше масштабируем опыт на всю организацию. В ширину - это когда мы сразу пытаемся запустить новую практику максимально широко в организации, а потом донастраиваем эмпирически на базе полученного опыта. Первый подход дешевле и надежнее, но сильно дольше по времени. Второй подход значительно быстрее, но сильно дороже и рискованнее.

С AI основным фактором является временной. Все боятся опоздать и отстать от глобальной революции. Поэтому формат «в глубину» могут позволить себе небольшие организации. А большие вынуждены идти «в ширину». И тогда наши 2 этапа становятся очень явными, а к ним нужно придумать метрики для измерения и контроля.

Для этапа adoption важно понимать что достигнута максимальная ширина и у людей не будет на втором этапе отговорки типа «мы просто еще не ознакомились с AI инструментами и не начали с ними работать, а так бы уже ого-го сколько сделали». Поэтому метрика количества потраченных токенов идеально подходит для данного этапа. Она позволяет:

1. Найти кто сопротивляется новой реальности и не готов адаптироваться.

2. Понять кто не готов инвестировать в свое обучение и использует AI инструменты неэффективно.

3. Найти потенциальные островки инноваций и исследовать их на предмет генерации ценности.

4. Взять под контроль на раннем этапе массовое использование LLM API и построить эффективную инфраструктуру.

5. Встряхнуть слегка организацию глобальной метрикой. Особенно важно для медленных энтерпрайз организаций.

Дорого? Однозначно! Может интерпретироваться неоднозначно? Так и будет! Зато максимально быстро на всю ширину организации.

А дальше начинается этап delivery, на котором можно брать конкретных людей, команды, проекты и тюнить использование AI для достижения максимальной ценности. В процессе будут увольнения, настройка эффективной инфраструктуры, тюнинг или замена инструментов, адаптация процессов и т.д. Но это уже совсем другая история со своими метриками…
  • 👍 31
  • ❤ 6
Post #822 3.52K
Неожиданно освободилось 2 места на тренинг по эффективному использованию Claude Code, который стартует сегодня 8 июня. Отличная возможность принять решение в последний момент и присоединиться к группе!

За 8 (или 9) модулей тренинга участники научатся конфигурировать Claude Code под свои потребности, строить надежное агентское окружение для разработки, параллельно работать с несколькими задачами одновременно, мониторить и контролировать затраты. По дороге мы разберемся со скилами, подагентами, написанием спецификаций и другими современными решениями из мира context engineering.

Присоединяйтесь, будет интересно!
  • 🔥 6
  • 👍 3
  • 💩 3
Post #821 3.76K
На днях в работе с одним из клиентов услышал фразу «JIRA у нас настраивать некому, роли ScrumMaster у нас нет». И все на звонке покивали головами, мол так и есть. От этого как-то стало очень грустно. Как мы пришли за эти годы от революционного Agile Manifesto и Scrum фреймворка, культурных и диджитал трансформаций, построения адаптивных организаций к ожиданиям по настройке JIRA?

Один фактор обесценивания роли ScrumMaster безусловно в массовой коммерческой сертификации после базовых тренингов. Но чтобы так…
  • 😁 42
  • 🤯 8
  • 🔥 3
Post #820 4.8K
Завтра мы стартуем тренинг по разработке автономных агентов на стеке LangChain/LangGraph. Есть еще несколько доступных мест для желающих запрыгнуть в группу в последний момент. Следующий раз такая возможность будет не раньше октября.

За 8 модулей тренинга участники пройдут длинный путь от понимания как работают LLM до реализации, запуска, оценки и мониторинга агентов различной сложности на популярном open source стеке. По дороге мы разберемся с агентской памятью, работой с приватными данными, существующими инструментами и протоколом MCP, а также концепцией deep agents в сравнении с Managed Agents (новинкой от Anthropic).

Присоединяйтесь, будет интересно!
  • 🔥 12
  • ❤ 2
  • 💩 2
Post #819 5K
Если вы имеете отношение к Java и хотели бы разбавить новости про AI в своем информационном пространстве, то рекомендую обратить внимание на записи докладов конференции Spring I/O 2026. Сама конференция прошла в середине апреля, но доклады почему-то выкладывают постепенно. Что там есть интересного? Последние обновления в Spring Boot 4, новые интеграции в Spring экосистеме, немножко AI, модульный дизайн, работа с API и т.д.

Просматривая список докладов этого года я задумался над одним вопросом - как стоит обрабатывать такие знания в 2026 году? Раньше мы смотрели доклады с конференций по нескольким ключевым причинам: вдохновление, расширение кругозора, накопление новых релевантных знаний для работы.

Вдохновение, пожалуй, меньше всего изменилось. Мы по-прежнему можем вдохновляться чужим опытом и смотреть практические доклады с целью попытаться изменить что-то подобное у себя в организации.

Расширение кругозора претерпело кардинальные изменения за последние годы. Доступ к знаниям стал на порядок проще. И на любой вопрос есть пачка AI ассистентов, которые готовы эти знания упаковать в нужном тебе формате. Ну и поток знаний сейчас сильно превышает способности нашего мозга по его анализу и восприятию. Поэтому мне кажется, что просмотр докладов с целью расширения кругозора уходит в прошлое.

Последняя причина самая интересная. Раньше мы накапливали знания в нашем мозге. Эти знания помогали нам потом в работе и жизни. Безусловно, кто-то делал себе заметки по результатам прочтения книг, статей и просмотра видео. Но их оперативная доступность в момент принятия решений была очень низкой.

В 2026 году мы привыкли работать с AI ассистентами, агентами и инструментами. Поэтому большая часть решений принимается с их помощью. И доступность накопленных знаний полностью меняется. Теперь по вашим заметкам AI ассистенты могут задавать релевантные вопросы по ходу работы, а для хранения персональных знаний появилось 100500 удобных инструментов.

И это наводит на мысль - а нужно ли с целью накопления знаний смотреть видео докладов в современных реалиях? Или нужно взять описание доклада, слайды, транскрипт, видео и попросить AI ассистента сделать детальное глубокое саммари с дополнительным ресерчем? А потом просмотреть саммари и принять решение, будут ли эти знания полезны в персональной базе знаний. Если да, то трансформировать их в нужный формат и загрузить в свою персональную базу знаний.

Что вы думаете по этому поводу? Изменились ли ваши подходы к потреблению и обработке информации? Останется ли при таком подходе мотивация у докладчиков готовить доклады и выступать на конференциях?
  • ❤ 24
  • 🤔 10
  • 👍 2
Post #818 4.01K
Много людей спрашивало будут ли еще тренинги по Claude Code и разработке кастомных агентов на LangChain/LangGraph стеке. Мы подготовили расписание тренингов на май-июнь. Ниже расскажу детальнее про изменения.

Тренинг "Эффективная разработка с Claude Code" снова подрос на один модуль и теперь это 8 полноценных 3-часовых онлайн модулей. Я все еще не очень доволен последней частью по SDD, попробую для следующей группы новый формат сравнения фреймворков. Сейчас запланированы 2 группы на 18 мая - 3 июня и 8 - 24 июня.

В трениг "Разработка автономных AI агентов с помощью LangChain и LangGraph" также добавлен один новый модуль. Он будет посвящен реализации долгосрочных агентских задач с помощью нового deep agents фреймворка на базе LangGraph. В этот же модуль войдет обзор нового сервиса Managed Agents от Anthropic, который позволяет проектировать и запускать агентов без необходимости настраивать и поддерживать свою инфраструктуру. Запланирована только одна группа на 2-25 июня.

Если вы хотели прокачаться в теме агентской разработки, то это отличный шанс. Приходите сами и приглашайте коллег.
  • 🔥 17
  • ❤ 8
  • 💩 1
Post #817 4.34K
Сегодня пятница и можно чуток накинуть на вентилятор. :) На фоне угасающего тренда с использованием OpenClaw и набирающего обороты тренда локальных агентов в целом, в Java комьюнити решили реализовать собственную версию. Встречайте JavaClaw на Spring Boot, Spring AI и JobRunr: https://github.com/jobrunr/javaclaw. За месяц проект собрал невероятных 575 звездочек на GitHub. Сразу ощущается что будущее агентского AI за Java платформой. ;)
GitHub GitHub - ClawRunr/JavaClaw: JavaClaw, a Java version of OpenClaw built on Spring Boot, Spring AI and JobRunr JavaClaw, a Java version of OpenClaw built on Spring Boot, Spring AI and JobRunr - ClawRunr/JavaClaw
  • 😁 76
  • ❤ 15
Post #816 5.14K
Поделюсь с вами актуальными горячими трендами в мире автономных AI агентов: долгосрочное управление знаниями и настройка полнофункциональных безопасных агентских окружений. Это следующий виток эволюции для увеличения автономности AI агентов и делегирования им полноценных задач даже на сложных проектах.

В феврале инженеры OpenAI опубликовали статью про свой внутренний эксперимент по созданию продукта на 100% с помощью Codex. В процессе они столкнулись с рядом сложностей и прошли непростой путь по построению эффективного агентского окружения. Несколько ключевых пунктов:

- окружение должно иметь полноценные инструменты observability и контроля качества;
- знания по проекту должны быть хорошо структурированы и постоянно развиваться;
- архитектурные решения должны быть зафиксированными и контролироваться детерминированно.

В своем интервью на тему использования AI агентов Andrej Karpathy также рассказывает, что эффективное управление знаниями и настройка полноценного агентского окружения занимает больше всего времени при работе с AI агентами. Через пару недель он опубликовал завирусившийся пост в X про использование Obsidian для управления знаниями. На фоне такого огромного интереса к этой теме, Андрей описал идею во всех деталях на GitHub, чтобы каждый смог реализовать ее локально со своим AI агентом.

А на прошлой неделе Anthropic запустили Managed Agents и опубликовали статью про переосмысление архитектуры глубокого агентского цикла. Они явно разделили агентский цикл, агентское окружение, инструменты и контекст сессии. Данное разделение позволило упростить настройку окружения и сделать его более безопасным. Ну и конечно же, Anthropic получил новый способ заработка на агентской инфраструктуре. Управление знаниями они еще не придумали как грамотно прикрутить, но думаю это решится в ближайший месяц.

Для баланса, закончить пост хочу коротким интервью Michael Bolin из OpenAI на тему harness engineering и будущего AI агентов для разработки.
  • 🔥 29
  • 👍 17
  • ❤ 4
Post #815 4.54K
Только вчера написал, что нечем удивить уже в мире агентского AI, а тут Anthropic в ответ: «подержи мое пиво». :) Вчера через банальную проблему в конфигурации утекли все исходники Claude Code. Можно сказать, что npm сделал Claude Code опенсорс продуктом. :)

Исходники оперативно выложили на GitHub, а люди начали клонировать репозитории и исследовать их с помощью агентов. Нашли много чего интересного, от планов на новые фичи и модели до уязвимостей из-за компроментированных зависимостей.

Anthropic уже подал заявку в GitHub и клоны закрывают по DMCA takedown policy. Но, как говорится, из интернета уже ничего не удалишь глобально…

P.S.: Кому интересно почитать про находки в исходном коде, вот одна из статей: https://kuber.studio/blog/AI/Claude-Code's-Entire-Source-Code-Got-Leaked-via-a-Sourcemap-in-npm,-Let's-Talk-About-it
  • 😁 46
  • 🔥 8
  • 👍 4
  • ❤ 1
Post #814 3.98K
Если вы думали, что удивить вас уже в мире агентской AI разработки нечем, то встречайте Claude Code плагин для вызова OpenAI Codex (ревью или делегирование задач): https://github.com/openai/codex-plugin-cc

Причем, плагин авторства разработчиков OpenAI. Я подумал «интересная попытка, но нет». А плагин в это время уже набрал 5К звездочек. 🫣
GitHub GitHub - openai/codex-plugin-cc: Use Codex from Claude Code to review code or delegate tasks. Use Codex from Claude Code to review code or delegate tasks. - openai/codex-plugin-cc
  • 😁 20
  • 🔥 6
  • 💩 2
Post #813 4.44K
Целый месяц я не писал в канале. Помимо регулярного консалтинга, я был плотно занят запуском первого тренинга по эффективному использованию Claude Code. Первая группа завершила обучение. Результат мне понравился, удалось систематизировать огромное количество разрозненной информации и практического опыта. В запланированные 7 модулей мы не влезли, пришлось расширять на еще один дополнительный модуль. Программу тоже полностью переформатировали для более логичной последовательности раскрытия тем. Теперь тренинг в режиме постоянных мелких улучшений, но уже можно смело проводить и в корпоративном формате. Так что можно немного выдохнуть и вернуться к регулярным постам. :)

Последний месяц получился супер насыщенным и с точки зрения новинок от Anthropic. Есть ощущение, что они пользуются медлительностью OpenAI и хотят быстро застолбить за собой присутствие во всех актуальных агентских областях:

1. Реализовали сразу 3 способа удаленной работы с локальной сессией (remote control, dispatch и channels). Пока работают не идеально, но зато ворвались в нишу «конкурентов OpenClaw». Причем, с фокусом на безопасность, гибкость и переиспользование существующих фичей.

2. Чтобы усилить предыдущий пункт и запрыгнуть в нишу «универсальных персональных ассистентов на локальной машине», в экспериментальном режиме запустили использование computer use в desktop версии для управления приложениями.

3. Реализовали базовую версию Agent Teams в CLI для запуска коммуницирующей команды автономных агентов. Это позволило заявиться в нише «командная агентская разработка».

И теперь, когда OpenAI решит заходить в эти области, то эффект «так это уже есть в Claude Code» будет очень неприятным для них. Сильная конкуренция обычно на руку конечным пользователям, а в данном случае это мы с вами. :)
  • 👍 39
  • ❤ 15
  • 💩 2
Post #812 4.55K
Cursor повышает ставки. Взяли старую добрую идею Devin.ai и пытаются продать как новое поколение полностью автономной агентской разработки. Кстати, а что там сам Devin.ai? Что-то не видно их в агентской гонке.

https://cursor.com/blog/agent-computer-use
Cursor Cursor agents can now control their own computers · Cursor Cloud agents use the software they create to verify changes and demo their work.
  • ❤ 6
  • 💩 3
Post #811 4.32K
Ну наконец подъехало нативное решение от Anthropic для удаленного управления Claude Code. Теперь можно начать сессию на ноуте, а продолжить ее удаленно с браузера или мобильного приложения где угодно. Главное чтобы ноут не отрубался и не засыпал. Реализовали через polling и установку временных стриминг соединений, поэтому никаких портов с ноута не открывается и выглядит гораздо безопаснее альтернатив.

Люди пишут что еще не всем раскатили. Но уже не терпится попробовать. :)

https://code.claude.com/docs/en/remote-control
Claude Code Docs Continue local sessions from any device with Remote Control - Claude Code Docs Continue a local Claude Code session from your phone, tablet, or any browser using Remote Control. Works with claude.ai/code and the Claude mobile app.
  • ❤ 28
  • 👍 2
  • 💩 1
Post #810 4.08K
Недавно посмотрел отличный корейский фильм “No Other Choice”. Смесь жанров комедии и драмы с добавками черного юмора и триллера. Сюжет фильма строится вокруг потери работы из-за модернизации индустрии. Очень актуально с наступлением AI со всех сторон. Рекомендую к просмотру!

https://youtu.be/TCvIvLsNcGs?is=Ype3nuZCmUPl6cXi
YouTube Жодного вибору - офіційний трейлер (українською) Дивіться "Жодного вибору" в мережі кінотеатрів Сінема Сіті! Ман Су (Лі Бьон Хон) раптово звільняють зі стабільної роботи. Після кількох років безробіття, відчайдушно намагаючись зберегти власний будинок та забезпечити сім’ю, чоловік розробляє унікальний…
  • 👍 26
  • 💩 3
Post #809 3.61K
Завтра стартуем очередной тренинг “Диагностика и исправление проблем в Spring Boot приложениях”. До осеннего сезона это точно последний запуск. У Java разработчиков есть отличный шанс присоединиться к группе в последний момент. Осталось несколько вакантных мест.

Вот что получат участники тренинга за следующие 2 недели:

1. Научатся строить полноценную современную систему observability для Spring Boot приложений. Без нее почти невозможно анализировать проблемы и искать их причины. AI инструменты подключаются именно к этой системе.

2. Получат набор практических инструментов для быстрой диагностики и исправления проблем Spring Boot приложений.

3. Рассмотрят типовые проблемы, которые могут случаться в Spring Boot приложениях и как их быстро диагностировать.

4. Улучшат навыки поддержки своих приложений в production окружении.

Присоединяйтесь сами и рекомендуйте коллегам! Буду рад видеть вас на тренинге!
  • 👍 10
  • 🔥 2
  • 😁 1
Post #808 3.53K
Сегодня пост поддержки для тех, кто на фоне новостей из мира AI начал активно копать умиральную яму. На демках нам показывают как легко можно отдать Claude Code описание бага, а он сам легко найдет первопричину и подготовит PR с исправлением. А каждую задачу Claude Code делает либо по TDD либо с полным покрытием тестами. И конечно же контролирует возможность минимальной регрессии запусками всевозможных гардрейлов. Ну и очевидно, агентский SDK прикручен на GitHub, чтобы на входе делать триаж новых багов, отсеивать мусор и объединять дубликаты.

Несколько фактов из реального мира по GitHub репозиторию самого Claude Code:

1. На сегодня есть 3789 открытых дефекта (issue с лейбой bug).
2. Минимальный триаж сделан только для дефектов возрастом 4+ дней (проставлены дополнительные метки).
3. Спам и мусор не отсекается на входе автоматически (на картинке можно увидеть забавные заведенные баги).
4. Количество регрессионных проблем зашкаливает. Я сам ловлю их практически на каждом обновлении. Причем, отвалиться может что угодно случайным образом.
5. По многим дефектам люди стараются, расписывают детально кейсы и в ответ тишина, только старый добрый github-actions бот время от времени маркирует дубликаты или добавляет лейбочку stale.

Но это чисто для поддержки, не отвлекайтесь от агентских консолей. ;)
  • 😁 52
  • ❤ 17
  • 👍 7
  • 👏 1
Older posts →

About this channel

How can I read @xpinjection_channel without a Telegram account?
TGViewer shows the public web preview Telegram publishes for xpinjection: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does xpinjection have?
xpinjection (@xpinjection_channel) has 4.51K subscribers on Telegram, refreshed roughly every 30 minutes.
Does xpinjection know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →