AI для Разработки — Claude | Cursor | Copilot


Гео и язык канала: Россия, Русский
Категория: Технологии


100+ AI-источников → лучшие инструменты для разработчиков.
Cursor, Copilot, Claude API — обзоры, туториалы, новинки.
Вопросы: @aiskladadmin

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Кто будет разбираться в коде, который агент насыпал за день?

Агенты — это круто, спору нет. Отдельный метод в вакууме они пишут чище и эффективнее человека. Народ уже хвастается по 100 коммитов в день. Верим. Но вопрос на миллион: кто потом во всём этом будет копаться?

Раньше как было: наткнулся на странный код — глянул git blame или сбегал к Васе. «Вась, что тут за null-проверка?» И Вася, эксперт подсистемы, всё объяснял. Знания жили в головах. А теперь Вася физически не может прочитать всё, что агент наплодил, — и код перестал быть надёжной документацией, потому что в нём вполне может быть баг.

Превратить себя в ревьюера на 8 часов в день? Ну такое, долго не протянешь. Поэтому в чат врывается разработка от спецификаций — сначала осознанная спека, потом код. Автор сравнивает OpenSpec и SpecKit.

Весь разбор тут: Habr

🔥 — Вася, это про меня
🤡 — а мы всё мерджим не читая

@ai_for_dev


Зелёный PR соврал: 7 ошибок AI-ревью, из-за которых прилетают инциденты

Знакомо? Агент за пару минут собрал патч на 600 строк, тесты зелёные. В pull request сидит AI-ревьюер, накидал девять замечаний: именование, докстринги, один потенциальный NPE. Автор всё поправил, галочки закрыты, CI радостно зелёный. Ты открываешь diff — восемь файлов, чистенько, апрув. А через неделю — разъехались балансы, и на разборе оказывается, что сломан контракт, которого в diff вообще не было. 🙈

Главная ловушка: AI Code Review (бот проверяет PR) и ИИ-код (агент его написал) — это разные штуки, и одно не лечит другое.

Цифры не для настроения. GitClear и GitKraken прогнали 623 млн изменений за 2023–2026:
- дубли кода выросли на 81%
- доля нормального рефакторинга рухнула с 21% до 3,8%
- код всё меньше цепляется за существующий (связность 343 → 223)

Похоже на локальную оптимизацию агента «лишь бы задачу закрыть», без оглядки на остальной проект.

Разбор всех 7 ошибок

🔥 — узнал свои грабли
🤡 — а мы всё ап
рувим не глядя

@ai_for_dev


LLM-роутер + VFS поверх векторного RAG

Разбор архитектуры, где между пользователем и векторной базой добавлен слой маршрутизации и иерархического хранения.

LLM-роутер. Локальная модель с температурой 0.1 классифицирует ввод в одно из трёх намерений: запрос к базе, добавление документа, неоднозначный ввод (→ уточнение). Выход строго структурирован — JSON с полями action, vfs_path, reasoning.

VFS. Иерархия путей вместо плоского списка чанков. Двойное хранение: коллекция полных текстов плюс коллекция чанков. Разведение позволяет редактировать документ без проблем с перекрывающимися чанками и даёт полноценный CRUD (чтение, правка, переименование, удаление). Плюс контроль дублей: при конфликте — заменить, дописать или создать новый.

Поиск. Гибрид: косинусная близость векторов, keyword-boost при совпадении ключевых слов в имени файла и отсечение по порогу расстояния. Пути файлов работают как дополнительные структурные маркеры релевантности.

Прототип на Qwen2.5-3B-instruct-q5_0 — показательно, что даже 3B-модели хватает на роутинг с детерминированным JSON.

Источник: habr.com

😎 — гибридный поиск по вкусу
🤔 — 3B правда потянет

@ai_for_dev


Агент чинит баги — а сколько это на самом деле стоит?

Ребята из ТестОпс завели ИИ-агента для правки багов и честно посчитали цену вопроса. Спойлер: ускорил разработку — но раздул издержки на поддержку, и всё это упало на тестировщиков. Классика.

Самое сочное — про то, что «мне кажется, стало быстрее» врёт. В эксперименте METR 2025 16 матёрых разработчиков сделали 246 задач и с ИИ провозились на 19% дольше. А сами были уверены, что ускорились на 20%. Вот тебе и чуйка.

Поэтому вместо «ну вроде норм» команда собрала дашборд и меряет живое человеческое время: сколько тестировщик тратит на критерии приёмки, когда приходится звать разработчика (самое дорогое), сколько кругов ревью намотали.

Весь разбор с цифрами — на Хабре.

🔥 — тоже так замерю
🤡 — а мы всё на глаз

@ai_for_dev


ИИ пишет 98% кода, а джунам куда?

Семеро инженеров за 10 недель наклепали 110 000+ строк, из которых 98% выдал ИИ. Сеньорам кайф — ускоритель на максималках. А вот джунам засада.

Раньше на простых задачах джуны и набивали руку. Теперь эти задачи забирает нейронка. И тут прикол: ИИ сам частенько предлагает дичь хуже новичка. Сеньор такое спалит с ходу, а джун радостно потащит костыль в прод, приняв его за красоту.

Руссинович и Хансельман из Microsoft предлагают хитрый ход — сделать из ИИ не выдавальщика ответов, а зануду-наставника. Чтобы он не кидал готовое решение, а задавал вопросы, заставлял думать и объяснять свои ошибки. И джунов всё-таки нанимать, а не ждать готовых сеньоров из воздуха.

🔥 — джунов надо растить
🤡 — растите, а нанимают сеньоров

@ai_for_dev


Как скормить данные из 1С нейросети и не слить клиентов

Хочется отдать выгрузку в ChatGPT или Claude — пусть разберёт дебиторку и найдёт аномалии. Но там ФИО, ИНН, счета и реальные суммы. Вручную заменять — а потом сидеть и гадать, кто такой «Соколов» в ответе модели?

Ребята сделали обработку с обратимой псевдонимизацией: подменила реквизиты → отправил → получил ответ → вернула настоящие имена и цифры на место.

Самый смак — правило «одно значение = один псевдоним». Если каждое «Иванов И.И.» заменить по-разному, модель решит, что это три разных мужика, и все группировки развалятся. А ещё псевдонимы делают похожими на настоящие: ИНН с корректной контрольной суммой, карта проходит по Луну. И да — наружу сама ничего не шлёт, работает только с тем, что ты ей дал.

Подробности и как устроены суммы: Хабр

🔥 — прикольная штука
🤡 — а я всё руками замазываю

@ai_for_dev


Скоро токены будут выдавать по норме, как в столовой

Глава Instagram Адам Моссери намекнул: через год-два инженерам начнут ставить лимиты на расходы AI-токенов. Логика простая — если сильный разработчик «сжигает» токенов на сумму своей зарплаты, кто-то должен сказать «стоп».

И это не теория. Meta прикрыла внутренний лидерборд по тратам на токены, когда AI-счета поехали в миллиарды. Uber высадил годовой бюджет на AI-кодинг к апрелю. А Microsoft вообще отрубила лицензии Claude Code и пересадила всех на свой Copilot CLI.

Моссери философски: «Построить сжигатель токенов несложно, только толку от него мало». Утешает одним — обещает, что цены упадут, когда провайдеры моделей начнут воевать за нас скидками.

Первоисточник

🔥 — цены бы вниз
🤷 — лимиты? ну такое

@ai_for_dev


Торвальдс ловил баг вместе с ИИ — и это было эпично

Отец Linux поделился историей «адской отладочной сессии» в графическом драйвере Intel Xe.

ИИ честно тащил рутину: разбор логов, анализ, гипотезы. Но чтобы докопаться до причины, понадобилось 24 патча и 18 перезагрузок ядра 🫡

Самое смешное — ИИ пару раз предлагал сдаться и просто написать отчёт. А Линус такой: нет, копаем дальше. В итоге баг нашли, фикс уже в ветке Linux 7.3.

Выходит, ядро теперь тоже немножко на вайбкодинге.

😁 — ИИ сдавался, Линус нет
👀 — надо самому попробовать

@ai_for_dev


Собери себе личный ИИ-автоответчик

Появился бесплатный open-source шаблон голосового агента для звонков — лежит на GitHub 😮 Агент сам берёт трубку, болтает голосом в реальном времени и может даже первым позвонить на нужный номер.

Внутри крутится Gemini. Хочешь поменять характер и тон — просто перепиши текстовый промпт, никакого шаманства. К телефонной сети всё цепляется через SIP-провайдера, а держать он может десятки звонков разом.

По сути — карманный колл-центр на Python: клонируешь репо, кидаешь ключи VideoSDK, Google и Twilio в .env, поднимаешь сервер и звонишь.

🎉 — халявный колл-центр
👀 — сначала пощупаю

@ai_for_dev


Тихий клиент на АЗС: как собрать сессию обслуживания из штатных камер и микрофонов

Представьте: сотни АЗС, а глазами человека проверяют пару процентов смен. Всё остальное — тёмный лес. Клиент захотел заглянуть именно туда, причём без единой новой камеры или микрофона — работаем с тем, что уже висит.

И тут классика жанра: кассир вещает громко и развёрнуто, а клиент бурчит что-то себе под нос или вообще молча кивает. Прогоняешь через ASR — и получаешь бодрый монолог кассира с дырами вместо ответов. Одного аудио мало: «здравствуйте» звучит, а к кому оно относится, если у кассы толпа, — непонятно. Одного видео тоже мало: видно, что человек постоял 40 секунд, а предложили ему кофе или нет — тишина.

Решение — склеить обе модальности. Видео держит сцену и роли, аудио — сам разговор, а сессия собирается после синхронизации. Видеомодуль делит людей на четыре роли (клиент, кассир, стажёр, заправщик) и цепко держит ID, чтобы одна сессия не развалилась на две, когда клиента на секунду закрыла витрина. Плюс зональный гейтинг, чтобы случайный прохожий не открывал сессию своим присутствием.

😎 — двумодалка спасает
🤷 — а без этого никак?

Источник: habr.com

@ai_for_dev


Как устроены voice-2-voice модели: под капотом

V2V — это pipeline, где на входе и на выходе аудио, а не текст. Механически это близкий родственник языковых моделей: тот же принцип предсказания следующего токена, но токены описывают не символы, а фрагменты звука.

Ключевые компоненты:
- нейронные кодеки — превращают волну в дискретные звуковые токены и обратно;
- трансформеры — моделируют последовательность этих аудио-токенов;
- три принципиально разные архитектуры V2V, которые отличаются именно механизмом, а не маркетингом.

В продакшене (например, во внедрениях Newo.ai Давида Яна, создателя ABBYY) счёт идёт на миллисекунды, а неудачный тон ответа слышен в оттоке клиентов — поэтому важны стриминг и ограничения, а не только качество на демо.

Полный маршрут разбора: представления звука → три парадигмы → обучение → стриминг → ограничения. Для тех, кто знает API, GPU и трансформер, но не касался speech ML.

😎 — токены из звука, красиво
🤔 — три архитектуры, надо въехать

Источник: habr.com

@ai_for_dev


AI Security: кому и зачем это надо

ИИ встраивают почти в каждый продукт — от чат-ботов до внутренней автоматизации. Но думают в основном о том, как внедрить быстрее, а не о том, как защищать. Статья рассматривает ИИ как поверхность атаки.

Разбираются четыре блока: кто и как регулирует ИИ, как ломают ИИ-системы (Red Team), как их защищают (Blue Team) и что почитать по теме. Отдельно разграничены часто путаемые понятия: AI Security, MLSecOps и AI Safety.

По регулированию рассмотрены четыре юрисдикции — РФ, ЕС, США и Китай. В России ключевым стал приказ ФСТЭК № 117 (вступил в силу 1 марта 2026): впервые защита ИИ закреплена как отдельное обязательное мероприятие для госсистем, а технические меры вынесены в методический документ и разбиты по стадиям разработки и эксплуатации.

Полная статья на Habr

😐 — тревожно актуально
🤔 — надо изучи
ть

@ai_for_dev


Рейтинги языков в 2026 окончательно поехали

Та самая табличка, по которой все сверяют «что учить», теперь врёт как дышит. Python всё ещё король, но впервые с 2024 просел ниже 20% — просто PyCharm подсказывает решение, и гуглить стало нечего. Си внезапно обогнал C++ (спасибо IoT, космосу и обороне), а Java укатилась на исторический минимум — корпораты уходят в ИИ, а там правит Python.

Самый сок — Visual Basic на седьмом месте. Нет, это не ренессанс. Это офисные ребята гуглят «как сделать макрос в Excel», а методика засчитывает это как популярность 😁. И «падение» Go — не смерть, а зрелость: язык просто работает, вопросов меньше.

А дальше ещё веселее: за год у цифр появился новый источник искажений — от ИИ-агентов и нейрослопа, и рейтинги всё меньше про то, что реально пишут разработчики.

🤔 — кто вообще смотрит рейтинги
😁 — VB, серьёзно?

@ai_for_dev


Идентичность ИИ-агента: разрыв между человеком и сервисным аккаунтом

Автономный агент нарушает базовое допущение IAM. Человек оценивает допустимый объём полномочий сам; сервисный аккаунт статичен и предсказуем. Агент — ни то, ни другое: один и тот же субъект динамически меняет поведение, инструменты и контекст. NIST SP 800-207 формально покрывает non-person entities, но корпоративные реализации под масштаб и автономность агентов не проектировались.

Телеметрия (Gravitee State of AI Agent Security 2026):
21,9% — доля команд, моделирующих агента как отдельную идентичность;
45,6% — общие API-ключи в межагентном взаимодействии;
44,4% — универсальные токены.

CSA/Aembit: 68% не разделяют действия агентов и людей в логах, 74% — over-privilege, 52% — унаследованные права. По апрельской волне Gravitee мониторингом охвачено ~52% парка, ~48% — вне покрытия, и лишь 9,5% защищают более 80% агентов. Zscaler ThreatLabz: 989,3 млрд AI/ML-транзакций за 2025, +83% г/г.

Практический контур: явная верификация каждого запроса, минимальные привилегии на уровне отдельной идентичности агента, презумпция взлома.

Источник: Habr

😐 — знакомая боль
🤔 — надо развести идентичности

@ai_for_dev


«Умею в код» больше не аргумент

Рынок IT снова трясёт — но в этот раз виноват ИИ. Ситуация как погода в горах: где-то ветрено, где-то туман, и всё меняется каждые пять минут.

ИИ-архитектор Катерина Цаплина формулирует просто: знать инструменты — уже мало. Нейросети отлично пишут типовой код, ищут готовые решения и закрывают рутину. А вот на настоящей сложности — когда система не держит нагрузку, тормозит без причины или ломается на стыке компонентов — они пока буксуют.

Навайбкодить сервис можно за день. Но без понимания архитектуры, сетей и многопоточности ты не поймёшь, почему оно падает в проде. Вывод: ИИ обесценивает механический код, но повышает ценность инженерного мышления.

Весь разбор — на Хабре.

💯 — база не стареет
🤡 — а я думал, всё, отдыхаем

@ai_for_dev


ИИ пишет кривой код, ИИ его героически чинит — а админы разгребают

Раньше во «вторник обновлений» прилетало 50–60 заплаток, и это уже считалось тяжёлым днём. А летом 2026-го Microsoft закрыла 570 дыр в июле и ещё 400 в августе. Oracle вообще ушла в отрыв — 1434 уязвимости одним залпом.

Получился замкнутый круг. Microsoft натравила на свои кодовые базы комплекс MDASH — сотню ИИ-агентов, которые круглосуточно выгребают баги десятилетней давности в сетевых протоколах и аутентификации. А по другую сторону разработчики наперегонки штампуют код с ассистентами и в спешке заливают в прод небезопасные куски. Нейронки находят ошибки быстрее, чем люди успевают понять, что вообще случилось. Заодно рассылки мейнтейнеров Linux захлебнулись в сотнях одинаковых ИИ-отчётов.

Итог: держать ежемесячный график релизов больше не выходит — за раз прилетает полтысячи правок, каждая может что-нибудь сломать. Мир едет в сторону вечных фоновых обновлений, где вместо «стабильного релиза» — непрерывное управление рисками.

👀 — проверю свои зависимости
😐 — прод под угрозой

@ai_for_dev


ИИ врёт уверенно — и мы ведёмся

Когда шеф говорит «миграцию сделаем за выходные», ты переспросишь, на чём это основано. А когда Copilot выдаёт красивый рефакторинг и новую зависимость — берёшь как есть? Он ведь звучит уверенно и никогда не предупреждает, что мог ошибиться.

Цифры отрезвляют. По отчёту Sonatype за 2026, 27,76% из 36 870 ИИ-рекомендаций по зависимостям ссылались на несуществующие версии. Каждая 3–4-я — из воздуха. А в Maven Central модель легко путает commons-csv с commons-text или зовёт несуществующий commons-utils.

И вот тут начинается жесть: slopsquatting. Злоумышленник регистрирует пакет с тем самым выдуманным именем — и ты случайно тянешь его код. Один такой фейковый пакет скачали больше 30 000 раз за три месяца.

Полный текст: Хабр

🔥 — ловил такое
🤔 — теперь перепроверю

@ai_for_dev


Дешёвая модель, которая обошлась дороже всех

Знакомая ловушка: провайдеры режут цену за токен, ты радостно переезжаешь на облегчённую версию — экономия же! А потом ловишь реальную задачу и понимаешь: агент на дешёвой модели делает втрое больше вызовов инструментов. Планировать разучился, галлюцинирует, ходит по кругу, чинит баги новыми багами. Токены капают, время течёт, нервы на исходе.

Простой пример: агенту надо найти файл на Google Диске, вытащить данные и кинуть отчёт в CRM. Дорогая модель пишет скрипт и закрывает задачу. Дешёвая — пишет скрипт, перечитывает, лезет гуглить, пишет ещё один скрипт, дебажит. Вместо тысяч токенов — сотни тысяч. Зато дёшево! Или нет?

Почему так вышло? Бум вычислений: Китай вложил 140 млрд в видеокарты, США строят дата-центры и проектируют АЭС. Мощности не резиновые, поэтому провайдерам проще выкатить маленькие модельки — едят мало, стоят дёшево, а по тестам почти не уступают старшим. Почти.

Вот это «почти» и есть подвох: MMLU и GSM8K проверяют изолированные вопросы, а не планирование в длинной цепочке. В бою всё иначе.

Весь разбор тут: Хабр

🔥 — узнал свой пайплайн
🤡 — а я всё на мини сижу

@ai_for_dev


Harness Engineering — бесплатный курс на русском

Агент опять налил кода, который не собирается? Дело часто не в модели, а в обвязке вокруг неё. Этот курс как раз про то, как спроектировать рабочую систему: инструкции, инструменты, среду, состояние и верификацию.

Внутри всё по-взрослому и бесплатно: 11 блоков теории, 14 модулей, 8 проектов, 14 лаб, 60 задач с разборами, диагностический протокол «как починить агента», библиотека шаблонов и каталог антипаттернов на 40 приёмов.

Главная мысль, которая экономит деньги: умная модель ≠ надёжный агент. Одна и та же модель в «голой» среде и с нормальным harness — это небо и земля. А апгрейд модели — самый дорогой и обычно самый бесполезный способ чинить агента.

Всё тут: github.com/justxor/Harness_ru

🔥 — бесплатно и по делу
🤡 — а я всё м
одель менял

@ai_for_dev


Ночное-полезное для фронтендеров: ThreeUI

Чувак выложил ThreeUI — библиотеку 3D-компонентов и лендингов на three.js. Внутри 160+ бесплатных заготовок: шейдеры, анимации, hero-блоки и целые шаблоны, которые можно сразу забрать себе.

Схема простая: берёшь промпт или исходник, скармливаешь агенту, меняешь детали под свой проект — и красота готова. Никакой возни с three.js с нуля.

Фреймворк-агностик, так что тащишь куда угодно. Идём делать красиво ☺️

🎉 — бесплатно, тащу
👀
— сначала гляну демки

@ai_for_dev

Показано 20 последних публикаций.