mytecor.log


Гео и язык канала: не указан, Русский
Категория: не указана


Рассказываю забавное и интересное, о чем узнал
Пм: @mytecor

Связанные каналы

Гео и язык канала
не указан, Русский
Категория
не указана
Статистика
Фильтр публикаций


Был на конфе Grok Bot от SpaceXAI в Дананге

Впечатления смешанные, если ребята хотят продать свой продукт, то им стоит поискать докладчика лучше и дать реальные юзкесы.

Пришел мужик по гугл миту с ужасным интернетом, рассказывал как он через сотню агентов Grok Bot трекает билеты на самолеты.

Из приятного: дали $50 на cursor, печеньки и бесплатную еду.


Я завязал с этим дерьмом. Все кончено. Состояние инженерного дела на данный момент ужасное. Прошло полмесяца с тех пор, как я приступил к новой работе в крупной компании. Здесь никто ничего не знает. Спецификации, код, тесты, PRD, заявки, разрешение этих заявок, отчеты и т.д. - все это создано Claude Code. Никому в моей команде это не нравится. Их заставляют поставлять столько, сколько они могут. Я неоднократно слышал от вышестоящего руководства, что внедрение кода не является узким местом, так почему же мы работаем медленно? Люди работают по 12-13 часов в день только для того, чтобы нажать enter. Никто ничего не читает. Сотрудники корпорации ничего не делают самостоятельно. Все, буквально все, от инженера L1 до инженера L7, здесь делают одно и то же. Поговорите с Клодом. Нет ощущения победы. Никто не занимается устранением ошибок. На самом деле, никто больше не думает. Все делается LLMками. Это так душераздирающе. Честно говоря, я был бы не против, если бы нам дали хотя бы время ознакомиться с кодом и посмотреть, что к чему идет. Но нет, наша цель - просто выпустить продукт. Что бы ни случилось.


Автор описывает буквально то, что я видел в Яндексе последние полгода перед уходом. Как-нибудь расскажу подробнее.

https://fxtwitter.com/v0xium/status/2101526107128529120




Radicle раскрыли сразу несколько критических уязвимостей в сетевом протоколе

Вся безопасность держится на незнании: ключа, токена, внутренней структуры, точки входа. Как только нужное знание оказывается у атакующего, "приватность" быстро заканчивается.
Поэтому систему лучше строить так, будто всё приватное однажды станет публичным.

Radicle я оставляю, для меня эти уязвимости ничего не меняют: код открыт, а private repo я никогда не считал местом для настоящих секретов.

https://radicle.dev/2026/09/23/disclosure-of-vulnerability-in-network-protocol


В дополнение к прошлому посту про Jev: нашёл Laya, Всё примерно как я и ожидал: текст + критерий -> decision head -> scores -> probabilities. Без генерации и без огромной LLM ради routing, ranking или yes/no.

Я ещё три года назад классифицировал новости и посты через BERT, но тогда это не пытались продавать как революшн.

И это снова про обесценивание идей: сегодня кто-то красиво упаковал SaaS, завтра индусы релизят open-source аналог, послезавтра она уже крутится локально через ONNX на мини-ПК за $100.

https://github.com/NandhaKishorM/laya


А гугл то быстро подсуетились 🙃
Пару дней назад выкатили https://github.com/google/ax, как раз для запуска агентов в контейнерах.
Но проект берет на себя слишком много, а главную для меня проблему связности машин не решает


Видео недоступно для предпросмотра
Смотреть в Telegram
Заметили, как хайпанул Jev?

А ведь это просто скоринг по API.

Люди слишком привыкли решать любую задачу через LLM. Классификация, routing, scoring, ranking, выбор действия. Во многих из этих задач генерация текста вообще не нужна.

Как и везде, под разные типы задач нужны разные инструменты. Универсальность текстовых трансформеров удобна, но гонять огромные модели на каждом шаге системы расточительно.

То же самое с коммуникацией между моделями. Оптимальнее передавать смысл через латентные представления или стандартизированные векторы, а текст оставить интерфейсом для человека.

Jev выглядит как забытый многими промежуточный шаг к такой архитектуре: модель не генерирует ответ, а принимает решение из заданного пространства.

На этом принципе Browser Use собрали "jev-ultrafast". Jev выбирает browser action и target, а генеративная модель подключается только там, где действительно нужен текст.

Демка выглядит впечатляюще. Теперь интересно, что получится, если это совместить с obscura.

https://github.com/browser-use/jev-ultrafast


Решил, что сухой информации на канале уже хватит, теперь буду больше показывать внутренний резонинг.

Раньше я сознательно вычищал из постов и личного общения почти все лишние размышления и оставлял только итог. Сейчас я переосмыслил свой подход.

В наше время почти любую информацию можно найти за секунды, ещё один справочник лично мне читать не особо интересно.

Гораздо интереснее показывать, как я думаю: почему вообще выбираю одни решения вместо других, где меняю мнение, какие ограничения считаю важными и к каким выводам из этого прихожу.

В общем, хочу меньше транслировать просто знания и больше раскрывать свою уникальность через образ мышления.


Написал SwiftBar плагин для запуска Yggdrasil

https://gist.github.com/mytecor/6994d763e2a44c247f10dd16c00391a0


Репост из: artalog
Девтулз имба, наконец!

https://devfra.me/posts/pluggable-extensible-playful-devtools

Выглядит очень интересно, целая платформа для разработки девтулов для программиста. Разных: CLI, a11y, state, и кастом, конечно.

Круто было увидеть реюз Jora в инспекторе от @gorshochekvarit.

Изучаю плотно вот, может свою поделку для доклада на это переписать...




Собрал децентрализованный execution fabric для OCI workload'ов поверх Reticulum.

Суть: запускать контейнеры на нескольких машинах без master node, scheduler'а, общей базы и обязательной общей сети.
Reticulum отвечает за discovery и транспорт, поэтому ноды могут не иметь прямой IP-связности или вообще ходить по радио каналу.

Кластер здесь - скорее криптографическая граница: один раз делаешь cluster init, а после подключаешься по join token.

Уже работают discovery, offer/select, OCI execution, recovery после рестартов и partition'ов, логи и cluster membership.

Один из главных кейсов для меня - распределённый запуск агентов без необходимости строить для них кубер и всю инфру вокруг.

https://github.com/mytecor/r1s

611 1 10 13 4

Про мультиплексирование ACP

Последние пару дней я пытался решить вроде бы простую задачу: запустить Pi в фоне на своей хомлабе и подключаться к нему по ACP с любого устройства.

Сначала нужен был просто ACP по сети. Дальше захотелось закрыть клиент и не потерять сессию. Потом подключаться к одной сессии одновременно с нескольких устройств. А ещё запускать несколько сессий Pi параллельно, не прописывая отдельный конфиги под каждый.

После небольшой гуглежки был найден hydra-acp, который закрывает все мои задачи.

Это отдельный сервис для ACP-агентов: он запускает их, следит за их жизненным циклом и управляет сессиями. Под ним можно держать Pi, Claude Code, Codex, OpenCode и других агентов, а клиенты подключаются к ним через единый интерфейс.

Получается такой флоу: ACP Клиент -> hydra-acp -> pi-acp -> pi

При этом гидра сама тушит сессию при отсутвии активности, и стартует агента по запросу. Умеет работать с git worktree. И приятным дополнением я для себя выделил поддержку кастомных трансформеров, которыми можно мутировать запросы при необходимости.

https://github.com/smagnuso/hydra-acp


Зачем я собираю свой LLM gateway

Началось всё с простой идеи: я хочу давать агентам один OpenAI-compatible endpoint и не заставлять их знать, какая модель и какой провайдер реально находятся за ним.

Вместо конкретных моделей и провайдеров агент видит условные stupid, standard, smart, а gateway уже решает, куда отправить запрос.

Но обычного маппинга моделей мне мало - хочется описывать полноценную маршрутизацию:

• несколько провайдеров одной модели
• retry с exponential backoff
• fallback на другую модель или провайдера
• parallel race между несколькими endpoint'ами
• кастомный /v1/models источник, если inference endpoint его не предоставляет
• скрытие реальных названий моделей от клиентов

В итоге конфиг постепенно свёлся к плоскому routing_rules.

Например, агент просит standard, а gateway может одновременно отправить запрос двум провайдерам, взять первый успешный ответ, при ошибке повторить запрос N раз, а после исчерпания retry уйти на fallback.

Самому агенту всю эту логику знать не нужно.

Это также позволяет быстро менять самих агентов, не настраивая в каждом из них отдельный список моделей и провайдеров, фоллбеки и роутинг. Агенту достаточно знать несколько стабильных логических имён, а всю инфраструктуру за ними можно менять централизованно - без обновления конфигов и образов каждого воркера.

Плюсом отдельный слой помогает бороться с нестабильными провайдерами. Если один endpoint периодически падает (gonka, привет), отвечает с ошибками или начинает работать слишком медленно, это можно компенсировать retry, fallback или параллельными запросами между несколькими провайдерами. При этом агент продолжает работать с тем же самым endpoint и той же логической моделью.

Мне такой подход особенно интересен для инфраструктуры с кучей изолированных воркеров: модель, ключи, лимиты и стратегия отказоустойчивости остаются снаружи контейнера, а внутри можно оставить максимально тупой OpenAI-клиент.

https://github.com/mytecor/lattice/tree/main/packages/llm-gateway


Репост из: Unicode *
Видео недоступно для предпросмотра
Смотреть в Telegram
ОБЕЗОПАСЬ СЕБЯ ПРИ ВАЙБКОДИНГЕ

У меня в чате спросили по поводу того, как безопасно устанавливать себе на компьютер различные скиллы и MCP-серверы.

Я поискал в интернете и нашёл информацию, что примерно в 26% скиллов есть дыры. Другие 5% сами по себе вредоносные.

Скилл, MCP-сервер, плагин это чужой код, который запускается у тебя на машине с твоими правами


SKILLSPECTOR — ПРОВЕРКА СКИЛЛОВ

Сканер от NVIDIA, та самая статистика выше из работы, на которой он построен. Кидаешь ему репозиторий, ссылку или отдельный SKILL.md, получаешь отчёт: что скилл делает и куда лезет.

Ищет 68 паттерн: спрятанные в тексте команды агенту, слив данных наружу, попытки получить больше прав, отравленные MCP-инструменты


MCP-SCANNER — ПРОВЕРКА MCP-СЕРВЕРОВ

Ловит различные отравления. Плюс смотрит зависимости сервера на известные дыры.

Сервер может прятать инструкции для твоего агента прямо в описаниях своих функций. Агент читает описание — и выполняет


AGENT-SCAN — ПРОВЕРКА ВСЕГО КОМПЬЮТЕРА

Не проверяет что-то одно. Находит на компе всё, что у тебя уже понаставлено: агентов, конфиги MCP, скиллы и прогоняет разом.

Нужен бесплатный аккаунт Snyk.

SANDBOX RUNTIME — ЗАПРЕТИТЬ АГЕНТУ ЛИШНЕЕ

Официальная тулза от Anthropic, сделанная под Claude Code. Ограничивает любому процессу доступ к файлам и к сети силами самой операционной системы. Работает и на Windows, и на маке, и на линуксе.

Агент видит только текущую папку и только те адреса, которые ты разрешил. Полезет читать ключи из ~/.ssh — получит отказ от системы.

Работает не только с Claude Code, но и с Codex, Antigravity








Меня заколебали мелкие муравьи и комары в квартире, это вроде общая проблема во Вьетнаме, как бороться?


В вебаппу botfather добавили вейтлист на серверлесс

Показано 20 последних публикаций.