wavyluv


Kanal geosi va tili: ko‘rsatilmagan, ko‘rsatilmagan
Toifa: ko‘rsatilmagan


тут что-то должно быть?

Связанные каналы

Kanal geosi va tili
ko‘rsatilmagan, ko‘rsatilmagan
Toifa
ko‘rsatilmagan
Statistika
Postlar filtri


НЕ генерируй AGENTS.md в своих проектах

Это прямая рекомендация по итогам одного исследования, про основные тезисы которого я тут буду говорить. Проблема достаточно масштабна, больше 60к репозиториев имеют подобные AGENTS.md контекстные файлы, да и в целом поначалу это кажется логичным и удобным, попросить ии сгенерировать для нее же инструкции, но:

Контекстные файлы, сгенерированные LLM ухудшают производительсноть, в среднем, снижают вероятность успешного выполнения на 3%, повышают количество шагов и соотвественно вычислительную стоимость аж на 20%, в сравнении с тем, если контекстные файлы не использовались бы вообще.

С другой стороны, файлы, которые были написаны руками улучшили вероятность успешного выполнения задачи на 4%, но количество шагов все-также растет, соотвественно, и стоимость все также сильно улетает вверх

Почему так происходит? Агенты, как и задумано, следуют инструкциям, в результе чего выполняют больше тестов, поисков по файлам, проверок, и прочего, и такое поведение может показаться более качественным, но на самом деле оказывается почти всегда излишним. А также, наши послушные агенты следуют инструкциям, даже если это прямо ухудшает решение конкретной задачи.

И практически не имеет значение какая модель генерировала контекстные файлы, как написаны сами промты, результат меняется лишь незначительно

Короче, не генерируй контекстные файлы, подумай нужны ли они тебе вообще (обычно нет), а если и реально нужны, то пиши их сам и по минимому, только конкретные необходимые требования, ну и если интересно самому почитать подробнее, то вот ссылка на само исследование


Белые списки, обход блокировок, VPN и бла бла бла.

99% материалов о белых списках, которые сейчас мелькают в инфополе это информационный мусор. За большинством из них стоит конкретная цель: продать тебе тот или иной VPN-сервис.

Берётся какая-то реальная угроза, раздувается до апокалиптических масштабов, а затем конечно же появляется «единственное решение» - тот самый продукт который всё решит!

Технические детали при этом либо намеренно упрощаются, либо искажаются так, чтобы у читателя не возникло ощущения, что он может разобраться сам.

Будьте скептичны. Если в материале про блокировки в конце или в середине появляется реферальная ссылка - вы уже знаете, зачем он написан. Реальная картина куда спокойнее, чем её рисуют те, кому выгодна ваша паника.

Так сложилось, что последние полтора года я тесно связан с этой темой, и попробую максимально простыми словами объяснить что это за белые списки, что делать если их введут, а также введут ли их вообще.

Белые списки (Whitelist) - это когда доступ у тебя есть только к заранее разрешённым ресурсам, а всё остальное блокируется по умолчанию.

Технически это можно реализовать на совершенно разных уровнях и у каждого метода есть свои ограничения и побочки, а иногда они комбинируются. В целом, можно выделить 3 основных сценария:

1. Частичный Whitelist - международный трафик разрешён только к определённому списку сервисов.

В данном случае ломаются CDN, облака, внешние API, OAuth/PKI/OCSP-зависимости приводят к отказам даже у разрешённых приложений. Это именно то, что происходит в мобильных сетях Москвы прямо сейчас.

Прямой туннель на зарубежный сервер в таком случае уже не сработает - ведь если сервиса нет в белом списке - соединение рвётся после 16–24 КБ

Рабочее решение нашлось через пару дней после первых тестирований подобных блокировок в регионах и остаётся актуальным до сих пор - каскадное соединение.

Берёшь VPS на белом российском IP (часто попадаются в Yandex.Cloud, VK Cloud и других, где хостится большинство инфраструктуры разрешённых сервисов) и уже с него перекидываешь трафик дальше, до иностранного exit-сервера, и все у тебя будет работать

2. Внешний трафик отрезан - доступ только внутри локальной сети.

Внутренняя связность и p2p остаются, но глобальная экосистема исчезает - нет внешних API, нет глобальных облаков.

Тут привычные VPN уже не помогут: пакеты физически не выходят за границу. На помощь приходит Yggdrasil - кто-то с доступом к нормальному интернету поднимает ноду и делает outproxy в обычный интернет, мы же через mesh-сеть идём к нему.

В случае блокировок такого трафика будем маскироваться - уже есть рабочий опыт. Помимо Yggdrasil, конечно, есть и другие решения. В дополнение, останутся работать пиринговые мессенджеры типа Briar, федеративные инстансы вроде Mastodon. Связь с внешним миром можно будет поддерживать в любом случае.

3. Полная изоляция - разрешены только конкретные IP-адреса, всё остальное запрещено по умолчанию.

Этим собственно тебя зачастую сейчас и пугают, хотя сценарий ОЧЕНЬ маловероятный. Такой подход требует многолетней подготовки: даже самая критичная инфраструктура все еще завязана на огромном количестве внешних сервисов.

При введении одним днём разом перестают работать не только банковские терминалы и кассы, как уже в привычном для кого-то первом сценарии, но и практически все финансовые системы, госуслуги и связанные с ними сервисы. Встаёт весь транспорт: авиация, поезда, метро, умные светофоры, некоторые лифты и домофоны. Полный хаос по всей стране, который коснётся практически каждой сферы.

В данном случае не поможет практически ничего - но и вероятность такого сценария ничтожно мала. Если бы они хотели это сделать, мы бы обязательно узнали об этом сильно заранее и видели огромное количество признаков. Ничего подобного в масштабах пока нет.

Поэтому повторюсь - меньше ведись на хуйню и не надо так сильно за всё париться. Рабочих решений сейчас много и обходы блокировок развиваются активнее и качественнее, чем сами варианты блокировок.

p.s. Телеграм сильно душат, поэтому подписывайся в MAX, чтобы не потеряться!

2 ta oxirgi post ko‘rsatilgan.

4

obunachilar
Kanal statistikasi