The "$60 Gaming PC" – AMD BC-250 (2025) 🔥 Горячее
AMD BC-250 — это одноплатный компьютер на базе APU с 16 ГБ унифицированной памяти, позиционируемый как бюджетное решение для игр за ~60 долларов. По умолчанию память распределяется поровну между CPU и GPU (8 ГБ/8 ГБ), но для игрового использования необходимо принудительно выделить всего 512 МБ в качестве VRAM через модификацию BIOS. Это кажется нелогичным, но объясняется архитектурой APU, где память совместно используется ядрами процессора и графики.
Для изменения распределения памяти требуется прошить кастомный BIOS версии 3.00, что ранее требовало программатора EEPROM, но теперь доступно через загрузочный образ флешера. Операционная система — преимущественно Arch-базовые дистрибутивы вроде Manjaro Linux, поскольку официальные графические драйверы для Windows отсутствуют; Steam в Linux работает из коробки. Пользователь собрал два корпуса: ультрапортативный и мини-ПК формата, оба требуют 3D-печати и ручной работы с блоком питания. Полная инструкция по сборке доступна в репозитории GitHub.
Комментарии (91)
Плата AMD BC-250 — переработанный майнинговый PS5 APU, а не потребительское устройство. Сборка на её основе обходится в $200–300, а не $60: сама плата стоит $150+, плюс нужны блок питания, NVMe, вентилятор, адаптер DP-HDMI и корпус. Цены выросли из-за спроса со стороны Steam Machine и майнеров. Для игр требуется принудительно выделить 512 МБ VRAM через модификацию BIOS, иначе производительность падает. После разблокировки ядер и вычислительных блоков GPU результат зависит от конкретного экземпляра («silicon lottery») и нужна проверка стабильности. Wake-on-LAN не работает, поэтому для управления питанием используют ESP32-модули. Система работает на Linux (Bazzite, Arch), загружается в Steam Big Picture и может служить Steam Link-сервером для стриминга игр по сети. 16 ГБ RAM и PCIe 2.0 x2 ограничивают пропускную способность, делая плату неэффективной для кластерных LLM-вычислений; запустить Qwen3.8 27B даже с 2-битным квантованием не получится. Форм-фактор неудобен: нет стандартных корпусов и креплений, нужны DIY-решения. Альтернатива — AMD 4800S/4700S: аналогичные PS5-APU, но с PCIe 4.0 x4 для дискретной видеокарты. Тем, кто не хочет возиться с хаками, лучше подойдут облачные сервисы вроде Boosteroid — они стабильнее и не требуют технических знаний.
Audacity 4.0 🔥 Горячее 💬 Длинная дискуссия
Audacity 4.0 полностью переписан на Qt, что обеспечило нативную поддержку высокого DPI и гибкую настройку интерфейса: панели можно перемещать, доковать, сохранять как рабочие области (Workspaces), а темы включают светлую, тёмную и высококонтрастную варианты с настраиваемыми цветами треков и клипов. Добавлен экран Home с превью последних проектов.
Ключевое изменение — новая модель работы с клипами: их можно выбирать напрямую кликом по заголовку, группировать, редактировать сразу несколько (перемещение, обрезка, растяжка времени), свободно перемещать между моно- и стереотреками, а разделение теперь имеет отдельный инструмент (клавиша S). Вставка стала умнее — Audacity автоматически создаёт треки и адаптирует каналы. Добавлены направляющие для выравнивания и привязки к границам семплов.
Убраны старые режимы выбора и инструментов — их функции стали контекстно-зависимыми: регулировка громкости через Clip gain, рисование семплов при максимальном зуме, разделение по S. Sync-Lock удалён — теперь есть явные варианты вставки/удаления с сохранением или сдвигом timing. Воспроизведение позволяет перетаскивать позицию playhead и искать без остановки, запись начинается в любой точке таймлайна. Обновлены Punch and Roll, компенсация задержки, мониторинг входов и поддержка ASIO в Windows-сборках.
Поддерживаются VST3, Nyquist, LV2 (Linux) и Audio Units (macOS) плагины, с отображением элементов управления, если интерфейс плагина недоступен. Spectrogram получил улучшенную разметку и ускоренный рендеринг. Формат проекта изменён на .aup4 — .aup3 открывается и конвертируется, но обратное сохранение невозможно; старые .aup импортируются. Проекты теперь хранят превью и дополнительные данные о клипах и интерфейсе. Логотип также изменён. Отмечено, что Time Tracks, MIDI-треки, микшер, менеджер макросов, VAMP/LADSPA и воспроизведение с изменённой скоростью пока недоступны, но планируются к возврату. Обновлён исходный код с включением SoundTouch и sbsms.
Комментарии (243)
Audacity 4.0 — значительный прорыв в UX и стабильности: исправлены баги (пропадающие проекты, клики между клипами), интерфейс переписан на Qt — теперь нативная поддержка DPI, гибкая настройка панелей и тем, адаптация под малые экраны. Новая модель редактирования клипов с перетаскиванием для таймстрейчинга упростила работу по сравнению с версией 3. Размер приложения (<50 МБ) остаётся выгодным на фоне Electron-решений. Пользователи, ранее избегавшие Audacity из-за нестабильности и неудобства, теперь используют его для повседневного редактирования голоса, особенно как альтернативу сложным DAW. Интерфейс напоминает современные DAW (например, Ableton), но сохраняет простоту — это привлекает как новичков, так и опытных пользователей. Те, кто работал с Audacity с 2006 года, отмечают резкое улучшение UX по сравнению с версиями 2010–2020 годов. Однако остаются споры: некоторые опасаются, что опциональные облачные функции (MuseHub, облачные проекты) — предпосылка к монетизации и сбору данных. Другие, привыкшие к простому редактированию без проектов, считают новую модель громоздкой и теряют интерес. Критично отсутствуют Time Tracks, MIDI, макросы и поддержка VAMP/LADSPA. Телеметрия и регистрация в облаке отключаются без потери функциональности — многие используют Audacity 4 полностью офлайн. При установке на Windows рекомендуется избегать Program Files — лучше устанавливать в папку пользователя для избежания UAC-запросов. Для деструктивного редактирования альтернативы: Kdenlive (видео+аудио) и Reaper (за небольшую плату). Основной источник финансирования — продажа мерча, не реклама и не телеметрия.
The creator of Jujutsu has joined ERSC 💬 Длинная дискуссия
East River Source Control назначило Мартина фон Цвайберга, создателя системы контроля версий Jujutsu, на должность главного технологического директора. Он начал работу над Jujutsu в конце 2019 года как сторонний проект, а позже перешёл на полную занятость в Google. Проект собрал более 30 000 звёзд на GitHub и распространяется под лицензией Apache 2.0. До этого фон Цвайберг работал над Fig — клиентом Mercurial, обеспечивающим распределённый рабочий процесс поверх монрепо Piper, а также вносил вклад в Git, которым, согласно опросу Stack Overflow 2022 года, профессионально пользуется 96% разработчиков.
В ERSC он будет руководитель видит в фон Цвайберге эксперта, уже более десяти лет решающего задачи, с которыми только начинают сталкиваться инженерные команды. Компания разрабатывает инструменты для управления растущими потребностями в управлении исходным кодом, обусловленными влиянием ИИ на индустрию программного обеспечения. ERSC Storage войдёт в приватную бета-версию позже в этом месяце. Фон Цвайберг продолжит поддерживать Jujutsu как открытый проект под лицензией Apache 2.0, отмечая, что хотя Jujutsu улучшает локальную работу с версионностью, удалённый слой всё ещё основан на Git, который достигает пределов при масштабировании — и именно здесь нужны изменения, которые легче реализовать в рамках компании, чем в открытом сообществе.
Комментарии (161)
Обсуждение показывает, что Jujutsu — не UX-обёртка над Git, а система с принципиально иными механизмами: undo после ошибок в rebase, перемещении коммитов или пропущенном push (глубже и надёжнее, чем git reflog); отложенное разрешение конфликтов (они помечаются, но не блокируют работу с другими ветками); поддержка альтернативных бэкендов помимо Git, что делает Jujutsu основой для корпоративных систем, а не просто альтернативой GitHub. Хотя Git теоретически позволяет то же, в практике это требует сложных неинтуитивных команд, тогда как Jujutsu делает такие операции естественными и безопасными. Известные ограничения: слабое отслеживание переименований файлов и отсутствие поддержки git submodules — барьер для корпоративного внедрения. Jujutsu написан на Rust, что даёт производительность и безопасность памяти для масштабируемой инфраструктуры. Сравнение с Mercurial неоднозначно: Jujutsu фокусируется на гибкой архитектуре и будущих бэкендах, а не на совместимости с существующими workflow. ERSC разрабатывает инфраструктуру для предприятий, а не социальную платформу вроде GitHub; Jujutsu — технологический фундамент, а не конечный продукт. Советы: преимущества Jujutsu (undo, отложенные конфликты) очевидны только на практике; для разработчиков, не знакомых с глубокими возможностями Git, переход на Jujutsu проще, чем изучение нового языка программирования, и может значительно повысить продуктивность.
AnkiDroid: Google Play no longer allowing Open Collective donation link 🔥 Горячее 💬 Длинная дискуссия
AnkiDroid, популярное приложение для флеш-карт с более чем 10 миллионами установок, сталкивается с удалением из Google Play 11 сентября 2026 года из-за спора о налоговом статусе его пожертвований. Приложение собирает пожертвования через Open Collective, который выступает в качестве фискального хоста для Open Source Collective — организации, имеющей статус налогового освобождения по разделу 501(c)(6) IRS. Хотя это подтверждено официальным письмом IRS и предоставлено Google, компания настаивает, что допускает только пожертвования в пользу организаций со статусом 501(c)(3) или их местным эквивалентом, ссылаясь на обновлённые правила платежей от августа 2026 года. Google утверждает, что ссылка на пожертвования в приложении нарушает политику, запрещающую направлять пользователей на внешние платёжные системы, за исключением случаев с налогово-освобождёнными пожертвованиями, но считает, что статус 501(c)(6) не соответствует требуемому критерию. Разработчики просят разъяснения от Google относительно того, удовлетворяет ли статус 501(c)(6) условию «налогово-освобождённых пожертвований», и призывают сообщество распространять пост, чтобы привлечь внимание нужных людей внутри компании, избегая прямой связи со службой поддержки. Если проблема не будет решена, приложение будет недоступно для пользователей за пределами Индии и России.
Комментарии (255)
Обсуждение подтверждает, что Google удаляет ссылки на донаты не из-за нарушения правил, а из-за ошибки AI, который путает налоговые статусы 501(c)(6) и 501(c)(3), хотя пожертвования не являются налогово-вычитаемыми (@dataflow, @SigmundurM, @free652). Это ставит под угрозу финансирование FOSS-проектов и демонстрирует растущую зависимость разработчиков от альтернативных каналов распространения. Советы: - Удалить ссылку на Open Collective и направлять донатов на главную страницу приложения (@orsenthil). - Использовать GitHub Sponsors как альтернативу (@westurner). - Развернуть приложение как PWA, если не нужны нативные API (@maelito). - Распространять через F-Droid или Obtainium, свободные от политики монополистов (@riedel, @akshayrajeshwar). - Создавать динамические ссылки на донаты, скрытые в коде (@kazinator). Споры: - Удаление ссылки — компромисс ради спокойствия, тогда как публичный протест через её сохранение может изменить политику Google (@logandark, @orsenthil). - Допустимы ли донаты через 501(c)(6) или нужен именно 501(c)(3) (@dataflow, @SigmundurM). Дополнительно: - Google не предоставляет доступа к человеческой поддержке: все обращения обрабатывает AI, неспособный исправлять ошибки (@alerighi). - Проблема AnkiDroid не уникальна: аналогичные удаления происходили и раньше (WireGuard в 2019), что указывает на системную политику (@amiga386).
RavynOS: Pre-alpha open-source OS based on Darwin, FreeBSD, Apple open-source
ravynOS — это ранняя (pre-alpha) открытая операционная система, построенная на Darwin, FreeBSD и открытом коде Apple, стремящаяся обеспечить совместимость с macOS-приложениями без аппаратных ограничений. Проект создан как альтернатива закрытой экосистеме Apple, сочетая «изящество macOS» со «свободой открытого кода». На текущем этапе это developer preview: система не отполирована, незавершена и не предназначена для конечных пользователей, а ориентирована на тех, кто участвует в её разработке.
Цели ravynOS включают воспроизведение ключевых особенностей macOS: чистый дизайн с прозрачностью и типографикой, глобальное меню для экономии места, привычные Command-сочетания, простую установку через перетаскивание приложений в папку Applications, знакомую файловую иерархию (Applications, System, Library, Users), нативную поддержку Cocoa API и удобные терминальные утилиты вроде open и pbcopy. Для участия приглашаются разработчики и энтузиасты: доступны вики, обсуждения на GitHub и чат в Discord. Проект распространяется под правами RavynSoft (2021–2026), логотип и название являются товарными знаками.
Комментарии (109)
RavynOS — ранний и амбициозный проект на базе открытого кода Apple (Darwin), сталкивающийся с реальными техническими и юридическими сложностями, но пока без подтверждённой практической жизнеспособности. Использование Discord для коммуникации отпугивает пользователей, уже достигших лимита в 100 серверов. Разработка на x86 вместо ARM обусловлена сложностью портирования из-за фрагментации чипов и нестандартных механизмов загрузки. Darwin не даёт значимых преимуществ перед другими ядрами, кроме совместимости с macOS-приложениями; архитектура ядра не отличается кардинально от Linux или BSD. Юридически проект безопасен: используется только открытый код Apple (Darwin, OpenDarwin, MkLinux) под лицензиями APSL, аналоги (GNUstep, Darling) не подвергались преследованию. Спор о бесполезности проекта (как «велосипед при наличии автомобиля») контраргументируется тем, что такая позиция обесценивает любые инновации, включая открытые ОС. Отсутствие скриншотов на сайте — критический недостаток: пользователи ожидают визуального подтверждения даже для pre-alpha. Сайт плохо адаптирован под мобильные устройства, вики нечитаема из-за боковой панели. RavynOS — уже пятый подобный проект (PureDarwin, Hello System и предыдущие версии RavynOS), что указывает на системную неудачу в создании жизнеспособной альтернативы macOS. Для совместимости с Cocoa-приложениями необходимо не просто использовать Darwin, а полностью переосмыслить реализацию API (через GNUstep или чистую переработку) — иначе разрыв между «почти» и «полной» совместимостью непреодолим. Разработчики, вероятно, участвовали в PureDarwin, что говорит о накоплении опыта, но не о прорыве. Применение ИИ может ускорить прогресс, но пока не доказано, что он решит фундаментальные проблемы совместимости и стабильности. Экосистема Apple не стала менее открытой с 1997 года — критика «закрытия» не соответствует реальности, что ослабляет мотивацию проекта.
Show HN: The load-bearing vocabulary of Claude 🔥 Горячее 💬 Длинная дискуссия
Авторы ежедневно собирают и анализируют лексику из GitHub Pull Requests, чтобы выявить устойчивые паттерны в языке разработчиков. За 595 дней обработано более 461 тыс. PR и 51 млн слов, которые с помощью KL-дивергенции и k-means разбиты на 10 кластеров лексики. Один из кластеров, появившийся в 2026 году, доминирует в 40% всех PR, приписанных людям, за последний месяц, и его характерные слова напрямую связаны с использованием coding-агентов, таких как Claude Code.
Среди самых репрезентативных терминов этого кластера — load-bearing, refusal, survives, byte-identical, mutation-tested, structurally indistinguishable и другие, отражающие акцент на формальной верификации, неизменяемости и доказательной корректности кода. Эти слова указывают на сдвиг в практике разработки: всё больше PR фокусируются не на функциональности, а на гарантиях, которые код предоставляет — например, что изменение не ломает поведение, сохраняет битовую идентичность или выдерживает формальную проверку. Такой словарь стал «несущей конструкцией» современного кода, написанного с помощью ИИ-ассистентов.
Комментарии (286)
Тред подтверждает наблюдаемость «клоудизмов» в проде и расширяет картину за пределы лексики: отмечаются синтаксические и форматные паттерны, проникновение в человеческую речь, гипотеза о компаундинг-эффекте при обучении новых моделей на AI-контенте, и практические попытки подавлять стиль через системные промпты. Отдельные респонденты считают часть слов обычным техжаргоном и оспаривают тезис о чисто LLM-происхождении слов типа load-bearing.
-
Многие подтверждают из опыта, что «load-bearing», «spike», «sidecar», «resolver», «crux», «first-class citizen» массово появились в их кодовой базе и PR вместе с распространением Claude; @legobmw99 отмечает, что «sidecar» по их поиску стал использоваться в 3.6x чаще.
-
LLM-лексика перетекает в человеческую речь: @nater5000 и @MrDrDr признаются, что стали непроизвольно использовать LLM-конструкции в своей письменной речи.
-
Проблема выходит за лексику — синтаксис и формат тоже сигналят: @stabbles указывает на оборот «X contains no Y», @iamacyborg — на тирады с «, and», «, because», @elias_junit — на подчёркнуто линейную, хорошо структурированную подачу вместо нелинейного нарратива.
-
Спор: Часть участников (@sethd, @danpalmer, @sosull) считает, что «Claude-измы» — это обычный техжаргон или следствие того, что модель буквально опирается на эти слова как на носители концептов (без них хуже думает), а @SalariedSlave и @polycaster, наоборот, видят именно LLM-специфичное явление и подозревают компаундинг-загрязнение обучающих данных.
-
Совет: @ben30 показывает работающий приём: в глобальный промпт добавлено правило Орвелла и явный запрет на «load-bearing», «the crux», «first-class citizen»; в ответ Claude сам сообщает, что его системные инструкции требуют помечать «что-то load-bearing», то есть ограничение реально режет инструкции модели.
-
Совет: @jimbobimbo использует в инструкциях агентов «find a synonym to 'resolve'», иначе появляется класс Resolver с методами ResolveThis/ResolveThat; @prmph заводит список запрещённых слов и просит переписать текст понятнее.
-
Переломным по ощущениям @datadrivenangel называет примерно апрель (Opus 4.6/4.7), после чего Claude стал казаться «другим и более неудобным». @whywhywhywhy удивлён отсутствию в топе слова «shape».
-
Подача проекта высоко оценена UX-составляющая: @nater5000 и @sosull хвалят, что всё помещается на экран без лишней воды, @Labo333 (автор) отвечает, что бэкенда нет — обновление и анализ делаются через GitHub Actions; обещает увеличить выборку до 1000 PR/день и поисковую строку.
Orwell's first rule: never use a metaphor you're used to seeing in print. "Load-bearing", "the crux", "first-class citizen" signal insight instead of showing it. Name the specific mechanism — @ben30
CEO fired developers to make room for AI. Developers create open source AI CEO 🔥 Горячее 💬 Длинная дискуссия
Open Executive — это система виртуального исполнительного руководства, построенная на восьми специализированных агентах Claude (CSO, CFO, CHRO, GC, COO, CMO, CPO, Director of Board Communications), которые работают за кулисами, но отвечают единым, согласованным голосом старшего исполнителя с уровнем знаний Harvard MBA. Система использует архитектуру RAG: каждый запрос проходит через Executive Orchestrator (claude-sonnet-4-6), который параллельно вызывает специалистов, извлекающих релевантный контекст из двух слоёв — встроенной MBA-базы знаний (в ChromaDB, git-tracked) и загруженных пользователем корпоративных документов (в отдельной коллекции company_docs). После генерации ответа фоновый процесс claude-haiku-4-5 сохраняет ключевые решения и инициативы в SQLite как эпизодическую память, которая подгружается в начало следующей сессии в блоке <past_decisions>. Также есть встроенный планировщик для проактивных напоминаний о времени чувствительных действиях.
Для расширения системы под новые домены требуется: добавить alias в DOMAIN_ALIASES, разместить Markdown-документы в knowledge/builtin/your_domain/, подготовить минимум два сценария оценки в evals/scenarios/ и отправить PR — CI проверяет наличие всех компонентов. Оценка качества проводится через набор из 29 сценариев, где claude-opus-4-7 выступает в роли LLM-as-judge по пяти измерениям (коherence persona, domain accuracy, использование контекста компании, качество маршрутизации, actionability), требуя среднего балла ≥3.5/5; падение любого измерения более чем на 10% относительно main блокирует PR. Все пользовательские данные (профиль YAML, загруженные файлы, ChromaDB) хранятся локально и игнорируются git, никогда не покидая устройство или приватный том в облаке, кроме как в промптах, отправляемых в Anthropic API, которые не используются для обучения моделей. Лицензия — Apache 2.0.
Комментарии (211)
Тред воспринимает проект преимущественно как шуточный PR-ход и сатиру на замену разработчиков AI. Главное добавление дискуссии — концептуальное: @Animats выделяет это как новый класс «corporate-level AI» (организация из агентов), а не «human-level AI», и сравнивает с Gas Town и подходом «Fences, not Sandboxes». Скептики (@janalsncm, @walrus01) указывают на практические минусы — высокая стоимость токенов и качество ответов на уровне обычного ChatGPT. @reillyse возражает против самой посылки тредa: роль CEO — защищать капитал, а не отвечать на вопросы, поэтому замена AI нерелевантна.
-
Спор: @reillyse спорит с доминирующим нарративом треда: CEO должен «исчезнуть на год» без ущерба для компании, его функция — защита инвестированного капитала, а не ответы на вопросы; поэтому AI-замена бьёт мимо цели. Большинство же (@Animats, @theodorewiles, @drTobiasFunke) считают, что AI лучше справится с обзором данных и принятием решений, чем люди-CEO.
-
Почти все сходятся, что проект — это сатира и PR-жест, а не рабочий инструмент: @hypfer называет это «petty performative PR stunt», @janalsncm не видит преимущества над ChatGPT из коробки, @walrus01 предупреждает о раздувании счёта за Anthropic-токены.
-
Несколько комментаторов (@Animats, @theodorewiles, @arjie) сходятся, что реальная ценность — не «AI-CEO», а AI как структурированный корпоративный decision-maker с прозрачной историей решений; @yunnpp добавляет, что auditable executive сам по себе — это новинка.
-
Совет: @thelastgallon советует продвигать замену CEO через shareholder resolutions с готовыми промптами, предлагая формат SKILLs.md для инициативы.
-
Совет: @dchftcs предлагает конкретный сценарий: технари, застрявшие в низкоуровневых задачах, должны использовать AI, чтобы подняться до product/decision-making ролей и конкурировать с текущими CEO.
-
Спор: @Animats утверждает, что multi-agent «организационный» AI — это новая важная категория, требующая внимания, хотя такие системы «expensive to operate» из-за внутренних коммуникаций агентов. @walrus01 подтверждает высокую стоимость токенов, но это скорее практическая претензия, чем возражение по существу.
-
@edoceo, @drTobiasFunke, @bwhiting2356 отмечают, что часть функций CEO (vision, prioritization, координация, data-driven decisions) теоретически воспроизводима AI, но @bwhiting2356 возражает: high-order strategy, relationship building и управление людьми будут автоматизированы последними.
-
Совет: @chanux предлагает обратный эксперимент: пусть C-suite попробует управлять только с AI и посмотрит на результат, чтобы сравнить с гипотезой AI-CEO.
-
Спор: @holoduke жалуется на разрыв между «gold plated stories» об автономных агентах и реальностью: он сам использует AI весь день, но ни разу не видел полностью рабочую замену команды людей — это прямой прод-опыт против хайпа.
-
Ряд комментаторов (@arjie, @nullorempty, @matheusmoreira) распространяют идею замены дальше: на worker cooperatives, политиков, чиновников — аргумент, что AI не подвержен компромату и bias-у.
-
@__MatrixMan__ ставит экспериментальный вопрос: если компании под управлением людей систематически проигрывают AI-управляемым, это говорит больше об AI или о том, как власть коррупционирует людей — прямого ответа в треде нет.
Disruption with Some GitHub Services
GitHub столкнулся с перебоями в работе некоторых сервисов, включая проблемы с доступом к репозиториями, пуш-операциями и вебхуками. Инцидент был зафиксирован в статусе «Resolved» после устранения неполадок, связанных с внутренними компонентами платформы. Пользователи сообщали о задержках и ошибках при выполнении Git-операций и взаимодействии с API, что указывало на сбой в инфраструктуре, отвечающей за обработку запросов.
Компания подтвердила, что инцидент был полностью устранён, и обещала опубликовать детальный анализ причин в ближайшее время. Для предотвращения повторения таких ситуаций GitHub рекомендует подписаться на уведомления через статуc-страницу, чтобы получать оперативную информацию о будущих инцидентах по email, SMS, Slack или вебхукам. Восстановление сервисов произошло без потери данных, и платформа вернулась к нормальной работе.
Комментарии (120)
Тред дополняет статью двумя вещами: статистически фиксирует нисходящий тренд аптайма GitHub в августе (@mrshu) и превращает одиночный инцидент в паттерн «нормализации сбоев», при котором реальные пользователи (@xbryanx, @Traubenfuchs) уже мигрируют на Forgejo/самохост, а критика архитектуры (@everfrustrated, @lossolo) указывает на отсутствие шардинга и привязку к upstream-Vitess как на структурные, а не разовые причины.
-
Несколько комментаторов (@tomw1808, @theanonymousone, @jp_sc, @CerebralCoding) сходятся: регулярные сбои GitHub уже нормализовались, и шутки формата «должно быть, день на Y / среда» отражают усталость, а не удивление.
-
@nr378, @Traubenfuchs и @xbryanx сходятся в требовании разделить инфраструктуру платных и бесплатных пользователей на уровне архитектуры, а не только тарифа.
-
Спор: @tomw1808 считает «просто смирились — это ненормально для критического сервиса и заслуживает кредитов», тогда как @rglover добавляет, что проблема в раздутии сложности и призываeт к выделению GitHub из Microsoft обратно в независимую компанию — спор о том, лекарство это регуляция SLA или деконсолидация.
-
Спор: @guhcampos предлагает ту же модель «решить через rate limit на бесплатных аккаунтах», а @rglover и @inigyou противопоставляют: проблема не в нагрузке free-tier, а в спагетти-архитектуре; @everfrustrated усиливает — single primary без шардинга аматорство для такого масштаба.
-
Совет: @xbryanx делится опытом: во время прошлого сбоя развернул Forgejo с кастомными action runners и сегодня завершает миграцию — практическая точка перехода для команд с GitHub Actions.
-
Совет: @guhcampos предлагает как быстрое лекарство: rate limit на git-команды для free-аккаунтов, считая, что никому не нужны множественные push в минуту, и это снизит нагрузку на downstream-триггеры.
-
Совет: @stalfosknight и @thatwasunusual формулируют запрос на обзор альтернатив по состоянию на август 2026; @rvz даёт ссылки на обсуждения двух предыдущих инцидентов с Actions за 5 дней и на постмортем, превращающий сбой в рекуррентный сигнал.
-
@mrshu публикует график: исторический аптайм улучшался, но в августе идёт нисходящий тренд — количественное подтверждение ощущения «сбоев стало больше».
-
@everfrustrated, @lossolo и @mportela критикуют архитектуру: один primary для БД без шардинга, отсутствие хоризонтального масштабирования для Git и Actions, упавший до «одной девятки» аптайм — противопоставляют это четырём-пяти девяткам, к которым стремились раньше.
-
Совет: @Elfener документирует неочевидный side-effect: «github-merge-queue Bot removed this pull request from the merge queue due to no response for status checks» — конкретный артефакт сбоя в merge queue, полезный для диагностики у себя.
-
Совет: @zackify и @Traubenfuchs указывают, что self-hosted runners не спасают, потому что падает и core-инфраструктура Actions, а не только managed runners — сужает пространство «страховок».
-
@sandermvanvliet публикует расширение gh-omens, проверяющее статус GitHub перед использованием, и @frenchie4111 отмечает, что браузер уже автоподставляет githubstatus.com по «gith» — индикатор, что статус GitHub читают как погоду.
This is why it's hard to take GitHub seriously. How can a single database cause an outage for everyone? This is amateur stuff. Have they no sharding or partitioning internally? Paying customers should not be impacted in the same way as free ones are. — @everfrustrated
Nitter and XCancel receive cease and desist notices 🔥 Горячее 💬 Длинная дискуссия
Все публичные инстансы Nitter перестали работать из-за блокировки со стороны Twitter. Пользователи сообщают, что попытки зайти на любые известные публичные инстансы приводят к ошибкам или пустым страницам. Это связано с ужесточением мер Twitter против неофициальных клиентов и скрейперов, включая блокировку IP-адресов и изменение API, которое делает невозможным парсинг контента без официального доступа.
Разработчик проекта zedeus подтвердил, что текущая реализация Nitter больше не может обходить ограничения, и восстановление работы публичных инстансов маловероятно без значительных изменений в архитектуре или переходе на альтернативные методы доступа, которые могут нарушать условия использования Twitter. Пользователям рекомендуется использовать официальный Twitter или рассмотреть саморазвёртывание при условии наличия рабочих прокси и обновлённого кода, хотя даже это не гарантирует стабильной работы. Issue остаётся открытым как сигнал о крахе публичного доступа к Nitter.
Комментарии (586)
Блокировка Nitter и XCancel усиливает закрытость X, лишая пользователей доступа к публичному контенту без регистрации — критично для граждан, бизнеса и СМИ. Пользователи предлагают переходить на децентрализованные платформы (Mastodon, Bluesky, Qocial) и размещать такие проекты вне юрисдикции США, где C&D‐письма не имеют силы. Широкий консенсус: требование входа делает X не «публичной площадью», а закрытым сообществом, противоречащим его изначальной идеологии. Временные меры — Internet Archive, скриншоты, QuaX на Android — позволяют сохранять доступ, пока неофициальные клиенты недоступны. X становится менее релевантным: агрессивная политика ускоряет отток к альтернативам, особенно среди некоммерческих пользователей. Рекомендуется избегать кликов по ссылкам X, заменяя их цитированием или скриншотами, чтобы лишить платформу трафика. Блокировка Nitter/XCancel воспринимается как стратегический шаг X по усилению контроля над данными и принуждению к использованию официальных приложений для отслеживания поведения. Пользователи, ранее использующие Nitter для мониторинга 30+ аккаунтов, называют его незаменимым для лёгкой, быстрой и безрекламной ленты без регистрации. Дискуссия о праве X блокировать неофициальные клиенты: одни считают это незаконным, другие ссылаются на изменения API и TOS, дающие юридическую основу для C&D. Аргумент о лицемерии из‐за собственных скрейперов XAI встречает контраргумент о лицензировании корпоративных скрейперов versus отсутствие лицензии у Nitter. Функциональность X снизилась: воспроизведение видео, просмотр таймлайнов и поиск твитов теперь требуют входа, ранее не обязательного. Предлагается создать аналог Redlib для X, обеспечивающий чтение без входа, если Nitter окончательно исчезнет.
Bomb fishing is wreaking havoc on Indonesia's coral reefs 🔥 Горячее
Учёные из Zoological Society of London зафиксировали более 3500 подводных взрывов у берегов Сулавеси за 3600 часов записи, что эквивалентно более 8500 взрывам в год в районе Спермонде Архипелага — площади всего 350 квадратных миль. Это означает, что взрыв происходит примерно каждые 62 минуты, уничтожая ежегодно площадь рифа, эквивалентную трём футбольным полям. Каждая бомба разрушает около 200 квадратных футов кораллов, превращая живые экосистемы в «лунный ландшафт» из мёртвого коралла и обломков. С 1990 года в этом регионе потеряно около 75% кораллов из-за взрывной рыбалки, обесцвечивания и потепления вод.
Метод blast fishing — незаконный во многих странах — использует пластиковые бутылки со взрывчаткой, оглушая и убивая всё в радиусе 90 футов. Рыбаки применяют его для ловли на местные рынки, но ущерб наносится всему рифу. Для обнаружения взрывов учёные разместили 150 аудиозаписывающих устройств на дне и использовали ИИ-программу (сделанную открытой на GitHub), которая за несколько часов обработала 16 месяцев аудиоданных. Звук в воде распространяется в четыре раза быстрее, чем в воздухе, поэтому взрывы фиксировались на расстоянии до 10 миль. Несмотря на сложности патрулирования в стране с более чем 70 миллионами акров морских охраняемых территорий, учёные предлагают создать сеть аудиодатчиков с GPS для реального времени обнаружения и локализации взрывов. В отличие от изменения климата, blast fishing — локальная проблема с локальным решением: остановка взрывов позволит рифам восстановиться и вновь процветать.
Комментарии (145)
Обсуждение дополняет статью, раскрывая, что бомбовая рыбалка — не новое явление, а укоренившаяся практика выживания в условиях бедности, при этом её масштабы и устойчивость объясняются системными причинами: отсутствием альтернатив, слабой реализацией законов и глобальной несправедливостью в рыболовстве.
-
Бомбовая рыбалка практикуется десятилетиями и известна как эффективный, но разрушительный метод, не требующий социальных медиа для распространения — это ответ на выживание, а не безрассудство.
-
Спор: Некоторые осуждают бомбовую рыбалку как эгоистичную, но другие указывают, что это не уникально — западные страны десятилетиями вылавливали океаны тралами, уничтожая экосистемы масштабно и системно.
-
Совет: Для прекращения бомбовой рыбалки нужны не осуждения, а альтернативы: экономические стимулы, поддержка устойчивого рыболовства и международное давление, как в случае с Таиландом, где EU и США заставили изменить практику.
-
Законы против бомбовой рыбалки в Индонезии и Таиланде существуют, но эффективность зависит не от законодательства, а от исполнения, экономических условий и внешнего давления, а не от внутренней воли.
-
Совет: Низкобюджетные акустические датчики в сочетании с сообщественным наблюдением эффективнее сложных технологий для контроля за бомбовой рыбалкой в удалённых районах.
-
Бомбовая рыбалка — это не исключение, а часть более широкой картины: тралы, отравление, электролов, рабский труд и «призрачные» флоты, которые уничтожают океаны в разы масштабнее.
-
Экологические разрушения от бомбовой рыбалки остаются видимыми десятилетиями — как в Таиланде и Албании, где рифы так и не восстановились, несмотря на запреты.
-
Спор: Один участник утверждает, что бомбовая рыбалка — «умная» стратегия для максимизации улова при минимальных усилиях, а кораллы — это tragedy of the commons, где индивидуальный интерес побеждает коллективный.
-
Совет: Чтобы остановить бомбовую рыбалку, нужно не осуждать, а предлагать лучшие способы заработка — «научи человека ловить без взрывов, и он будет есть всю жизнь».
-
Западные страны, критикующие бомбовую рыбалку, сами являются основными потребителями и виновниками глобального перелова, что делает их моральные осуждения лицемерными.
-
Бомбовая рыбалка — это симптом более глубокой проблемы: когда люди вынуждены выбирать между выживанием сегодня и будущим планеты, система не даёт им выбора.
-
Индонезия не получила «жёлтую карточку» ЕС, что снизило стимулы для борьбы с нелегальным рыболовством — международные санкции и рыночные барьеры эффективнее внутренних законов.
It IS a successful way to fish if you care about feeding your kids tonight, and not in 10 years. — @dghlsakjg
The August 17 outage 🔥 Горячее 💬 Длинная дискуссия
В августе GitHub пережил два крупных сбоя: 6‑го и 17‑го число сервисы, включая сайт, аутентификацию, Actions, API, Pull Requests, Issues и Copilot, были недоступны почти восемь часов. Причиной стал резкий рост нагрузки, превысивший возможности центрального дата‑центра в США, где ключевой компонент не смог масштабироваться. Восстановление потребовало перераспределения трафика, изоляции проблемного оборудования и поэтапного возврата сервисов; ошибки в Copilot‑службах даже вызвали бесконечные повторные попытки клиентов, усугубив нагрузку.
В ответ компания ускорила инвестиции в ёмкость: за последние месяцы добавили более 3 млн процессорных ядер, 120 петабайт высокоскоростного хранилища и значительный сетевой ресурс, перенёс часть нагрузки в Azure (сейчас 58 % платформенного трафика обслуживается там). Были введены ограничения на повторные запросы, бюджеты таймаутов и пересмотрены низкоприоритетные оповещения, чтобы избежать каскадных сбоев. Тем не менее, рост активности — 2,9 млрд коммитов в месяц и 24 млн новых репозиториев — требует дальнейших архитектурных изменений, чтобы гарантировать надёжность, без которой разработчики не могут создавать и выпускать программное обеспечение.
Комментарии (650)
Сбой GitHub вызван не нехваткой емкости, а отсутствием отказоустойчивости: системы коллапсируют при перегрузке, вместо того чтобы отбрасывать низкоприоритетный трафик. Клиентские retry-циклы, особенно в VS Code, усилили нагрузку в 10 раз и замедлили восстановление — это системная проблема, а не баг. Рост коммитов с 1,4 до 2,9 млрд в месяц за несколько месяцев указывает на массовое внедрение AI-агентов, что не было учтено при проектировании инфраструктуры. Рост CPU и хранилища не решает проблему — если архитектура не предусматривает graceful degradation, масштабирование лишь откладывает катастрофу. Нужно выставлять алерты при 80% загрузки, отслеживать лимиты не только сервисов, но и sidecar-контейнеров (например, Istio). Внедрять client-side throttling: при 5xx клиенты должны замедлять запросы, а не перезапрашивать. Трафик отдельных клиентов должен изолироваться, чтобы перегрузка одного не затрагивала других, особенно платных. Прогнозирование нагрузки (как в CloudWatch) важнее реактивного масштабирования. GitHub стал уязвимым централизованным монополистом — его сбой затрагивает всю экосистему, что стимулирует альтернативы: децентрализованные форки и локальные системы код-ревью. Платформа, скрывающая ошибки под спиннерами, нарушает принцип прозрачности для разработчиков. Рост GitHub Actions в выходные показывает, что AI-автоматизация затронула и личные проекты. Споры: разделить бесплатные и платные репозитории, чтобы enterprise-клиенты не страдали от AI-трафика — или сохранить открытость? Ввести плату за коммиты — или считать убытки GitHub оправданными, если они стимулируют Azure и OpenAI? Разработка AI-агентов для оптимизации внутренней инфраструктуры логична, но компания фокусируется на внешних функциях, а не на стабильности.
Cursor launches Origin, GitHub alternative 🔥 Горячее 💬 Длинная дискуссия
Код теперь можно размещать напрямую в Cursor через новую функцию Origin — early‑beta‑режим для платных пользователей. В появившемся Codebase‑разделе можно создать репозиторий, задать ему название (URL будет выглядеть как cursor.com/codebase/название), установить CLI и начать пушить локальный проект. Синхронизация с GitHub позволяет держать репозитории как на GitHub, так и в Origin, при этом выбирая, какие из них синхронизировать, и отключать их в любой момент.
Pull‑requests работают в обе стороны: комментарии и реакции в Cursor мгновенно отражаются в GitHub и обратно. В каждом репозитории доступны встроенные агенты, которые могут отвечать на вопросы о коде, менять PR‑ы и пушить ветки. Интеграции с Vercel, Depot и Buildkite уже готовы: через Apps‑таб можно привязать Vercel для preview‑деплоя каждого PR, а Depot и Buildkite — для запуска CI‑pipeline, включая GitHub Actions. Настройки репозитория позволяют проверять статус синхронизации, управлять доступом и подключать приложения.
Запомните: название репозитория становится частью URL, а синхронизация происходит в реальном времени, сохраняя GitHub как источник истины. Сейчас Origin доступен в early‑beta для всех платных планов, кроме компаний, которые явно отключили его. Начать работу можно сразу в интерфейсе Cursor.
Комментарии (297)
Пользователи отвергают Origin как GitHub-альтернативу из-за связи с Илоном Маском и опасений, что код будет использоваться для обучения Grok. Предпочтение отдается децентрализованным решениям (Radicle, Forgejo, SourceHut, Codeberg, Tangled) или self-hosted Git — как более безопасным для приватности. Origin ограничен синхронизацией с GitHub и не предлагает инноваций в агентных рабочих процессах, что вызывает критику как «GitHub clone». Технические недостатки — высокий расход CPU и требование SMS-верификации — снижают доверие. Споры идут о природе рисков: одни считают проблему в росте кода из-за AI, другие — в принудительном сборе данных Cursor для обучения моделей. Эксперты полагают, что Cursor ориентирован не на хостинг, а на сбор истории версий и патчей для AI.
Incident with Github.com 🔥 Горячее 💬 Длинная дискуссия
GitHub.com переживает массовый сбой: более 20 % запросов к веб‑интерфейсу и API возвращают ошибки, а скачивание архивов и исходных файлов репозиториев падает до 50 %. Самые критичные проблемы — с доступом к Pull Requests, Issues, Actions, Pages, Webhooks и Copilot, а также с аутентификацией через SAML, OIDC, SCIM и Team Sync.
Ключевой факт: почти половина попыток загрузки кода не проходит, что делает текущие разработки почти невозможными. Команда GitHub уже работает над компенсацией и публикует регулярные обновления о ходе расследования.
Комментарии (432)
Обсуждение подтверждает, что сбои GitHub перестали быть редкими и стали системной проблемой, вызывающей массовый переход на альтернативы, включая самоприюты вроде Gitea и Forgejo, а также ставящую под сомнение устойчивость централизованной платформы как критической инфраструктуры разработки.
-
Многие участники отмечают, что частота сбоев GitHub достигла уровня, при котором платформа больше не может считаться надежной основой для CI/CD и критичных рабочих процессов.
-
Самоприюты на базе Gitea, Forgejo и Woodpecker CI активно используются в продакшене как альтернатива GitHub, особенно среди тех, кто ценит контроль и отказ от зависимости от облачных провайдеров.
-
Проблемы GitHub не связаны исключительно с ростом трафика от LLM — ключевым фактором называется плохое управление и отсутствие инвестиций в масштабируемость инфраструктуры.
-
Совет: Рекомендуется всегда иметь зеркало репозитория в виде bare repo, чтобы обеспечить доступ к коду во время сбоев GitHub, даже если веб-интерфейс недоступен.
-
Совет: Для критичных операций во время сбоев рекомендуется использовать gh CLI для одобрения и слияния pull requests, так как он может работать, когда веб-интерфейс недоступен.
-
Совет: Самоприюты с Gitea и Woodpecker CI могут работать при затратах около $30/месяц на инфраструктуру, что дешевле, чем стоимость GitHub для команды, и обеспечивает полный контроль.
-
Спор: Одни считают, что рост трафика от LLM — основная причина сбоев, другие настаивают, что это следствие управленческих ошибок Microsoft, а не нагрузки, приводя в доказательство исторические данные об отказах.
-
Спор: Некоторые утверждают, что GitHub стал «too big to fail» и теперь не несет реальной ответственности за сбои, тогда как другие считают, что пользователи должны сами искать альтернативы, а не ждать улучшений.
-
Состояние GitHub на статус-странице часто не отражает реальную доступность — пользователи фиксируют сбои, которых нет в логах, что подрывает доверие к официальной отчетности.
-
Совет: Предлагается создать самоприют с полной синхронизацией PR и Issues между локальным инстансом и GitHub, чтобы работать офлайн и синхронизировать изменения при восстановлении сервиса.
-
Ценность GitHub — не в git, а в PR, Issues, Actions и системе идентификации, и заменить эту экосистему сложнее, чем просто сменить хостинг.
-
Совет: Для управления Issues без GitHub предлагается использовать простую структуру директорий в репозитории с файлами issue.md, что позволяет обойтись без веб-интерфейса и использовать стандартные git-команды.
-
Частые сбои GitHub вызывают рост недоверия и моральное выгорание у разработчиков, что приводит к эмоциональному отторжению платформы, даже если она технически удобна.
-
Отсутствие публичных пост-мортемов после регулярных сбоев усиливает подозрения в системной небрежности со стороны Microsoft и отсутствии прозрачности в управлении инфраструктурой.
-
Совет: Пользователи рекомендуют пересмотреть политику использования GitHub как единственного источника правды — внедрять дублирование репозиториев и CI/CD пайплайнов на альтернативных платформах для устойчивости.
This is starting to feel like Twitter. For a variety of reasons, we had a centralized place where everyone of a particular set of persuasions could connect, and this had outsize benefits for the community as a whole. That place is becoming untenable, and with the loss of goodwill and stability, the… — @Arubis
Incident with Github.com 🔥 Горячее 💬 Длинная дискуссия
GitHub.com переживает деградацию доступности API — запросы обрабатываются медленнее, часть функций временно недоступна.
Ключевые механизмы оповещения: подписка на email‑уведомления о создании, обновлении и решении инцидентов, SMS‑уведомления о создании и решении, а также webhook‑уведомления о любых изменениях статуса.
Подписка требует подтверждения OTP, согласие с политикой конфиденциальности и подтверждения условий использования Atlassian.
Запомните: API‑проблемы могут затронуть все сервисы GitHub, а подписка гарантирует мгновенные уведомления о любых изменениях статуса.
Комментарии (827)
Частые сбои GitHub подрывают доверие к платформе как к критически важной инфраструктуре для open source и CI/CD, вызывая активный поиск альтернатив. Большинство согласны: GitHub больше не обеспечивает необходимую надёжность. Основные причины — рост трафика из-за LLM-генерируемого кода и плохое управление со стороны Microsoft, а не только технические ограничения. Споры идут о том, являются ли сбои следствием роста или исключительно результатом пренебрежения SLA. Некоторые предлагают вводить тарифы для бесплатных пользователей, но другие считают, что это не решит проблему без масштабирования инфраструктуры. Рекомендуется: — Всегда иметь зеркало репозитория (например, bare repo) для доступа во время простоя. — Рассмотреть самоприютные решения: Gitea + Woodpecker CI (до $30/мес) или Forgejo — они стабильны, дешевле, с полным контролем и быстрой миграцией (часы). — Поддерживать альтернативы: GitLab Free Tier (репозитории, PR, Issues, CI, Pages — надёжнее GitHub, хоть и без SLA), Codeberg, Forgejo, и звездить проекты на них. — Заменить GitHub Issues на директорию `Issues/` с файлами `issue.md`. — Отделять CI от хостинга репозиториев, чтобы снизить точки отказа. — Для замены Copilot доступны альтернативы, но ни одна не достигает его уровня интеграции в VS Code и CLI. По опыту @rglullis, самоприютная инфраструктура (Gitea + Woodpecker + Docker + PIPY) с x86/ARM раннерами работает стабильно и дешевле платных тарифов GitHub. Сбои становятся системными: статус-страница не отражает реальных проблем, исторические данные о простоях скрываются — это подрывает доверие к отчётности. GitHub утратил статус центрального узла open source; сообщество рассеивается, как с Twitter, но без чёткой альтернативы.
Every Fucking Website (2020) 🔥 Горячее 💬 Длинная дискуссия
Каждый веб-сайт выглядит одинаково: навязчивые баннеры про куки, шаблонные разделы «О нас», «Ресурсы», «Команда», и бессмысленные призывы к подписке. Автор сайта «Every Fucking Website» саркастично воссоздал типичную структуру любого современного сайта — от навязчивого запроса на согласие с куки («Вы сами этого хотели!») до генерированных случайных ссылок и шаблонных слоганов вроде «Trump 2020! I Hate Puppies!». Даже попытка «персонализации» — купон «10PERCENTOFF» — выглядит как ритуал, а не предложение. Сайт пародирует индустрию, где контент заменён шаблонами, а пользовательский опыт — юридическими обязательствами и навязчивыми формами.
Всё это — отсылка к тому, как веб-дизайн превратился в безличный, стандартизированный процесс, где уникальность уступила место шаблонным CMS и юридическим требованиям. Автор не предлагает решения — он просто показывает, насколько глубоко мы погрузились в абсурд. Сайт не работает, не содержит полезного контента и не призван быть использованным — он лишь зеркало. И в этом его сила.
Комментарии (218)
Пользователи поддерживают автора, описывая навязчивые баннеры, шаблонные разделы и бессмысленные призывы к подписке, а также проблемы с производительностью и безопасностью — медленной загрузкой и уязвимостями. Некоторые предлагают решать их через блокировщики рекламы, простые сайты, альтернативные браузеры и расширения. Другие спорят, считая поп-апы и баннеры полезными для привлечения внимания.
Stealing Reasoning Traces from Proprietary LLM APIs 🔥 Горячее 💬 Длинная дискуссия
Исследователи показали, что закрытые модели ИИ — такие как Claude Opus, GPT-4 и Gemini — раскрывают свои внутренние цепочки рассуждений через зашифрованные «следы», которые API возвращает клиенту. Эти следы можно переносить между сессиями и моделями: если вставить их в более слабую, но взломанную версию той же модели (например, Claude Haiku), она расшифровывает и воспроизводит рассуждения сильной модели в открытом виде — без прямого доступа к ней и обходя все меры защиты от дистилляции. В экспериментах на 120 задачах из Codeforces восстановленные цепочки точно совпадали с числом скрытых токенов, заявленных API.
В расшифрованных следах обнаружены чувствительные данные: 64 из 704 утечек (включая API-ключи, пароли, токены GitHub и Hugging Face, email, паспорта, номера карт и внутренние URL) присутствовали только в рассуждениях, а не в видимом ответе. Например, в одном случае был восстановлен полный бронь авиабилета — имя, паспорт, карта, предпочтения — всё внутри «мышления» модели. Это означает, что даже при отсутствии явного вывода конфиденциальных данных, они могут утекать через скрытые логи рассуждений, что ставит под угрозу безопасность и конфиденциальность пользователей.
Комментарии (238)
Тред дополняет статью опытом эксплуатации уязвимости, возражениями против термина «stealing» и обсуждением последствий для безопасности и доверия к ИИ-моделям. Термин «stealing» неуместен: пользователи оплатили токены и имеют право на доступ к информации, сгенерированной с их участием. Спор: одни считают уязвимость незначительной, так как её можно исправить шифрованием данных на сервере; другие — что это серьёзная угроза, позволяющая атаковать модели ИИ, включая «fake thinking» — манипуляцию выводами модели с использованием извлечённых данных. Рекомендация: разработчикам необходимо исправить уязвимость, обеспечить безопасность данных и быть прозрачными в использовании и обработке пользовательской информации. Последствия уязвимости — угроза безопасности и доверию к ИИ — требуют срочных мер для предотвращения атак.
H3-metal – Native MiniMax-H3 inference for Apple Silicon 🔥 Горячее
GitHub-проект h3.c реализует нативную инференс-систему для модели MiniMax H3 на Apple Silicon, используя Metal для максимальной производительности на M3 Max и M5 Max. Система работает по принципу вертикальных слоёв: сначала загрузка метаданных, затем оптимизация вычислений — от кодирования промптов до генерации видео и аудио с условием по первому и последнему кадру. Поддерживается интерактивный режим, где промпты, условия и модели остаются в памяти между запросами, что ускоряет повторные генерации. Можно задавать опорные изображения через !ref-image, управлять последовательностью ссылок и сохранять результаты в MP4 без перезагрузки модели.
Оптимизации включают специализированные Metal-ядрa: для внимания — компиляция матриц 7168×5376 в статические тензоры, что даёт прирост до 0.8% скорости; для FC1 и FC2 — целочисленные (int8) масштабы с точной квантизацией, сохраняющие байт-идентичность вывода. При длине последовательности ≤2048 строк применяются оптимизированные 128-потоковые редукции, уменьшающие чтения памяти. Для экономии памяти слои модели загружаются по частям — трансформер, кодировщик и декодеры не живут одновременно в Unified Memory. Команда --profile показывает временные метрики, а --show отображает промежуточные кадры в терминале (Kitty, iTerm2). Использование --layers 45 и --reuse 2 снижает время генерации на 30–40% без потери качества.
Комментарии (87)
Пользователи делятся опытом использования модели MiniMax H3 на устройствах Apple с M5 Pro, M5 Max и Mac Studio: модель эффективна при достаточном объёме памяти, но требует значительных ресурсов и долго генерирует видео. Спорят о необходимости 64 ГБ против 128 ГБ ОЗУ для комфортной работы. Рекомендуют оптимизировать работу через ComfyUI и аналогичные инструменты. Модель подходит для генерации видео и изображений, но неэффективна на устройствах с ограниченной памятью.
Assembly Hall of Shame 🔥 Горячее
Главная идея — поиск самого медленного одиночного процессорного инструкта, а не ускорения кода. Чем дольше один вызов, тем ниже «потолок» производительности, который можно достичь.
В x86‑версии рекорд держит fxrstor64, который за ≈ 62 секунды (≈ 198 млрд циклов) загружает 512‑байтовый FPU‑/MMX‑/XMM‑контекст из медленной MMIO‑зоны, пока остальные ядра «бьют» соседний регистр 4‑байтовыми чтениями, полностью загружая PCIe‑шину. На AMD Ryzen 7 5800H эта техника дала ≈ 74,5 млрд циклов, а в теоретическом варианте с xrstor64 (8 КБ‑состояние) потенциально ≈ 10¹² циклов.
Кратко: использование специфичных инструкций ввода‑вывода и насыщение шины прерываниями превращает обычный загрузчик состояния в рекордный «замедлитель».
Комментарии (91)
Тред подтверждает, что увеличение абстракции и сложности снижает производительность за счёт дополнительных слоёв обработки и операций. Участники приводят примеры, показывающие влияние инструкций и стратегий на производительность, включая MMIO — использование которого вызывает споры: одни считают это «жульничеством», другие — допустимым подходом. Процессоры с сложными архитектурами страдают от повышенной задержки, а MMIO-инструкции особенно замедляют выполнение из-за дополнительных проверок. Для измерения производительности рекомендуются методы анализа времени выполнения и поведения процессора при выполнении операций.
GitHub Actions and Pages are experiencing degraded availability 🔥 Горячее 💬 Длинная дискуссия
Система GitHub Actions перестала обрабатывать очередь задач из-за сбоя в контроллере самодельных раннеров (ARC). Поды раннеров застряли в состоянии «idle», что привело к накоплению задач и сбоям в выполнении workflow.
Ключевые цифры: 99 % успешных завершений после исправления, но вебхуковые триггеры и миграции через GitHub Enterprise Importer остаются ограниченными. Инженеры уже выпустили фикс, ускоривший очистку очереди и восстановление нагрузки.
Восстановление происходит поэтапно: GitHub Pages, Copilot code review и Copilot coding agent показывают признаки стабилизации, однако intermittent‑ошибки могут сохраняться. Следующие релизы ARC получат автоматическое восстановление, устраняя необходимость ручного удаления подов.
Комментарии (333)
Пользователи сталкиваются с частыми сбоями GitHub Actions и Pages, что заставляет некоторых переходить на альтернативы — GitLab, Forgejo или self-hosted CI/CD. Среди причин называют рост нагрузки и возможную интеграцию с ИИ-провайдерами. Проблемы критичны для бизнесов, зависящих от автоматизации. Некоторые предлагают вернуться к платной модели аккаунтов для улучшения надёжности.
Qwen3.8-Max: A New Bar for Coding and Cowork 🔥 Горячее 💬 Длинная дискуссия
Qwen3.8-Max — новый флагман серии Qwen, впервые открывающий веса модели уровня Max (2,4 трлн параметров, из которых 95 млрд активно используются). Основное новшество — способность самостоятельно реализовывать сложные, длительные задачи: от создания полноценного CLI‑утилита с автогенерируемым механизмом обратной связи до многократного улучшения собственного тест‑пакета без вмешательства человека. В тестах модель прошла 10‑дневный автономный цикл, где её агент формировал задачи в GitHub Issues, выбирал их, писал код, запускал CI, сливал PR и даже улучшал процесс тестирования на основе результатов. Такой «loop‑engineering» позволяет модели не просто выполнять сценарии, а адаптировать их под текущие ограничения, что делает её результаты более надёжными и воспроизводимыми.
Ключевые цифры: 2,4 трлн параметров, 95 млрд активных, 10+ дней непрерывного кодинга без человеческого контроля, публичный репозиторий [qwen-code-dev-bot/oh‑my‑cli] с полной историей изменений. Открытие весов запланировано на следующую неделю, что откроет доступ к этим возможностям шире.
Комментарии (431)
Qwen3.8-27B может быть более эффективным, чем Qwen3.6-27B и Qwen3.5, а также чем KimiK3-Thinking. Qwen3.8-Max показывает лучшие результаты в визуальном веб-разработке и перцепшенбенче, имеет 2,4 трлн параметров и может быть слишком большим или сложным для использования на домашних компьютерах. Qwen3.6-35B-A3B подходит для задач Python и баз данных. Некоторые считают, что Qwen3.6 модели эффективны для домашнего использования. Qwen3.8-Max может иметь более низкую стоимость, чем Deepseek. Alibaba Cloud может создавать излишние барьеры для домашнего использования. Если LLM не может запоминать и учиться, его легко заменить — это означает, что AI-компании не обладают монопольным положением на рынке.
RipGrep musl binaries occasionally segfault during very-large searches
В версии ripgrep 15.2.0, собираемой под x86_64‑unknown‑linux‑musl, иногда возникает SIGSEGV при поиске по очень большим каталогам при высокой степени параллелизма. Ошибка проявляется в момент вызова calloc внутри opendir, когда проверка целостности кучи в MUSL‑mallocng падает. Для воспроизведения требуется массив файлов порядка 20 GiB и 1.8 млн файлов; достаточно запустить цикл rg <незначающаяся строка> и дождаться сбоя, что обычно происходит через минуту на 24‑ядерной машине с достаточным свободным RAM. Сборка производилась с debug‑символами через cross‑toolchain, а в бинарнике включены функции PCRE2 10.45 с поддержкой JIT.
Следствие backtrace указывает, что сбой происходит в get_meta (../src_musl/src/malloc/mallocng/meta.h:141) и заканчивается в цепочке вызовов std::fs::read_dir → ignore::walk::Worker::run → std::thread::spawn. При этом в стеке виден вызов calloc из opendir и падение в std::panic::catch_unwind. Таким образом, проблема связана с некорректной работой динамического распределения памяти в MUSL при одновременном обходе большого количества директорий, что приводит к повреждению метаданных кучи и аварийному завершению процесса. Кроме того, в стеке видно, что сбой происходит в контексте пула потоков ignore::walk, где каждый поток одновременно читает каталоги, что усиливает конкуренцию и ускоряет появление ошибки.
Комментарии (141)
Тред обсуждает причины SIGSEGV в ripgrep при поиске по большим каталогам, включая проблемы с musl-аллокатором при многопоточности, которые могут снижать производительность. По опыту @Orphis, замена musl на mimalloc улучшает производительность в 20 раз. Проблемы могут быть связаны не только с аллокатором, но и с подходом к поиску и обработке данных. Рекомендуется использовать альтернативные аллокаторы, такие как mimalloc.
qm – Multiplayer agent harness for work 🔥 Горячее
QM — это многопользовательская система агентов для команд, где каждый сотрудник получает изолированное рабочее пространство с собственными файлами, ключами, кронами и навыками, но при этом может сотрудничать в каналах Slack и проектах. Система поддерживает одновременную работу в веб-интерфейсе и Slack с единым профилем, а все действия выполняются в изолированных песочницах, что исключает конфликты между пользователями.
Основа QM — открытый, модельно-независимый ядро на TypeScript, работающее с Node.js и Fastify, которое поддерживает разные LLM (Pi, Claude Code, OpenCode и др.) через единый интерфейс. Данные хранятся в Postgres, а инструменты и навыки — в персонализированных песочницах. Организации настраивают систему через директорию deploy/layers/<org>, сохраняя ядро неизменным и легко обновляемым. Для безопасности и контроля доступа предусмотрены гранты на навыки, админ-контроль и автоматизированные процессы (кроны, веб-приложения). Система позволяет автоматизировать поиск по внутренним данным, писать письма под стиль сотрудника, запускать тесты в репозиториях и публиковать внутренние инструменты — всё с изоляцией и масштабируемостью.
Комментарии (127)
Пользователи считают QM интересной, но требуют чёткого описания возможностей и ограничений. Система может быть полезна для команд, но требует лучшей документации, поддержки и индивидуальной настройки. Некоторые считают, что её функционал можно реализовать другими инструментами, например Claude Cowork. Критики указывают на ограничения и риски безопасности, другие — на её применимость в отдельных случаях. Акцент делается на необходимости обеспечивать безопасность и эффективность, избегая слепого доверия готовым решениям.
Stacked PRs are now live on GitHub 🔥 Горячее 💬 Длинная дискуссия
GitHub представил публичную версию стековых пул-реквестов — способ разбивать крупные изменения на цепочку небольших, логически связанных запросов на слияние. Каждый уровень стека — отдельный PR, который можно проверять, обсуждать и тестировать независимо, при этом все они автоматически упорядочены и перебазируются при изменениях. Это устраняет необходимость в монолитных PR, которые сложно проверять, и ручном управлении множеством веток.
Создавать и управлять стеками можно через GitHub CLI или веб-интерфейс: команда gh extension install github/gh-stack позволяет начать за минуту. Все проверки, защиты веток и требования к слиянию работают без изменений. Можно слить весь стек одним кликом или частично — нижние уровни автоматически переадресуются на верхние. Разработчики из Vercel и WHOOP отмечают, что стеки сделали процесс ревью прозрачным, а слияние — быстрым и безопасным. Поддержка очередей слияний будет внедрена в ближайшие недели.
Комментарии (248)
Тред обсуждает новую функцию GitHub — стековые пул-реквесты: некоторые пользователи считают её полезной для крупных и сложных проектов с множеством зависимостей, так как она упрощает проверку и слияние изменений. Другие выражают сомнения, указывая на риски длинных веток и необходимость повторного утверждения. Эксперты рекомендуют применять функцию в сочетании с другими инструментами, например jj, для оптимального результата.
Keychron announces first open-source firmware for gaming mice 🔥 Горячее
Keychron анонсировал первый открытый прошивка для игровых мышей под названием ZGM, который будет выпущен в первом квартале 2027 года для мыши G6 HE с гибридными магнитными переключателями. Эта разработка представляет собой мышиный эквивалент популярных QMK и ZMK, используемых в механических клавиатурах. Внутренняя память мыши будет хранить прошивку, поэтому для её работы не требуется запуск фоновых программ. Проект предусматривает низкую задержку, модульные слои для сенсора, кнопок, скролл‑колёсика и подсветки, а также поддержку широкого спектра микроконтроллеров как по проводному, так и по беспроводному соединению.
ZGM‑ прошивка открывает доступ к свободной кастомизации, позволяя пользователям менять параметры без ограничений производителя, а также включать продвинутые функции, недоступные в стандартных решениях. Лицензия проекта — GPL, а исходный код размещён на GitHub, где планируется вести разработку публично и учитывать отзывы сообщества. Поскольку открытый прошивка для мышей пока редкость, успех ZGM может установить новый стандарт, аналогично тому, как QMK стал базой для малосерийных клавиатур. Конкуренцию ему составит Logitech X2 SuperStrike, но ZGM обещает более гибкую модульную архитектуру и полную прозрачность кода.
Комментарии (147)
Пользователи ценят открытый исходный код за возможность настройки устройств и повышение доверия, но отмечают риски: проблемы с качеством, сложность настройки и потенциальные баги в прошивке. Некоторые считают открытую прошивку для мышей излишней, другие — важной для кастомизации и улучшения производительности. Рекомендуется производителям выпускать открытую прошивку для повышения лояльности и ускорения поддержки и обновлений.
Show HN: Open-source engine running Gemma 4 26B in 2 GB RAM on any M-series Mac 🔥 Горячее 💬 Длинная дискуссия
Запуск модели Gemma 4 26B‑A4B в памяти около 2 ГБ позволяет выполнять её на любом Apple Silicon‑Mac, даже с 8 ГБ ОЗУ. TurboFieldfare использует собственный Swift‑Metal‑рантайм, который хранит общий ядро объёмом 1.35 ГБ и кэш KV в FP16, а остальные эксперты потоково читает с SSD, делая возможным работу 14.3‑ГБ модели без полной загрузки. Рунтайм, установщик, командная строка и нативное приложение написаны на Swift 6.2 и Metal 4, поддерживают macOS 26+ и не являются обёрткой вокруг MLX или llama.cpp; в открытом экспериментальном журнале собрано 103 измерения по ядрам, кэшу, вводу и декодированию, а также ссылки на быстрый старт, локальный сервер, бенчмарки, вкладки сообщества, дизайн системы и список экспериментов.
Лицензия – Apache 2.0, а веса модели скачиваются отдельно с Hugging Face и находятся под собственными условиями, проект не связан с Google. Назван в честь дрозда‑певчего, автор Andrey Mikhaylov посвящает его жене‑птицеводке и призывает поддерживать местную дикую природу, напоминая, что иногда просто прикоснуться к траве и послушать птиц – самое красивое, что можно сделать. Эти результаты подтверждают, что даже на устройствах с ограниченной памятью можно достичь почти полной производительности, а поддержка местных сообществ помогает сохранять природу для будущих поколений.
Комментарии (288)
Тред описывает опыт запуска модели Gemma 4 26B на Apple Silicon Mac — от MacBook Air с 8 ГБ ОЗУ до MacBook Pro с 64 ГБ. Модель умещается в ~2 ГБ памяти, что позволяет запускать её даже на устройствах с ограниченной памятью, что полезно для локального AI-использования. При наличии 64 ГБ ОЗУ и быстрого SSD достигаются высокие скорости обработки даже при нагрузке на систему. Некоторые сомневаются в целесообразности такого подхода при достаточном объёме ОЗУ, опасаясь замедления. Для macOS 15 требуется удалить или изменить строки кода, связанные с языковой версией, чтобы избежать ошибок компиляции.
Show HN: I was tired of opening 2 tabs for every HN link, so I made a userscript 🔥 Горячее
Легковесный пользовательский скрипт HNewhere интегрирует обсуждения Hacker News в любой веб‑статью, позволяя читателям видеть комментарии без перехода на отдельный форум. Скрипт работает как небольшое дополнение для браузеров, которое можно установить через Tampermonkey или Greasemonkey, и полностью сохраняет оригинальный дизайн страницы, не вмешиваясь в её контент. Он добавляет в боковую панель блок с последними обсуждениями, показывая репутацию пользователей, ссылки на комментарии и возможность быстро перейти к полной цепочке. Скрипт не требует изменения HTML‑разметки, а лишь подгружает данные через API Hacker News, что делает его незаметным и быстрым.
Проект распространяется под MIT‑лицензией, имеет 116 звёзд, 4 форка и одного наблюдателя; последняя версия v1.4.6 вышла 29 июля 2026 года, реализована полностью на JavaScript. Основная идея — добавить к любой статье блок с последними обсуждениями Hacker News, облегчая отслеживание мнений сообщества. Среди ярких фактов — 116 звёзд на GitHub, 4 форка, дата релиза 29 июля 2026 года и то, что весь код написан на JavaScript 100 %. Скрипт поддерживает установку через менеджеры пользовательских скриптов, а его единственный автор — Thomas Walichiewicz, чей профиль доступен на GitHub. Скрипт легко настраивается и не требует дополнительных зависимостей.
Комментарии (96)
Многие пользователи Hacker News сталкиваются с открытием двух вкладок на одну ссылку и используют пользовательские скрипты или расширения для решения этой проблемы. Некоторые считают её незначительной и предлагают решать через стандартные функции браузера, другие — требуют специализированных решений. При использовании скриптов и расширений важно учитывать безопасность и конфиденциальность, включая передачу данных на внешние серверы.
Half-Life ported to Mac OS 9
Half‑Life спустя почти три десятилетия после оригинального выхода появился на PowerPC‑Macintosh под Mac OS 9, хотя изначально его планировали выпустить в 1999 году для этой платформы и отменили. Valve лишь в 2013 году перенёс игру на Mac OS X, но настоящий порт для PowerPC‑систем реализовал пользователь GitHub doctashay, используя форк Xash3D FWGS — переосмысленного движка GoldSrc. Порт позволяет пройти кампанию от начала до конца, включить мультиплеер, запустить демо‑версию Uplink и загрузить дополнения Blue Shift и Opposing Force.
Для запуска требуется PowerPC‑процессор G3 или G4 и система Mac OS 9.0 +; производительность сильно зависит от видеокарты — компьютеры с менее чем 8 МБ видеопамяти, такие как iMac или iBook, могут работать медленно. Пакет включает полную версию Half‑Life, а также отдельные сборки Blue Shift и Opposing Force, что делает этот релиз самым полным доступным для классических Mac.
Этот релиз стал возможным благодаря упорной работе сообщества, которое сумело адаптировать открытый движок Xash3D к устаревшей архитектуре PowerPC, сохранив оригинальный геймплей и даже мультиплеер. Для энтузиастов это шанс вновь пережить классический шутер на оригинальном оборудовании, несмотря на ограниченную графику и медленные загрузки, характерные для ранних Mac‑систем. Это первый официальный порт, который позволяет запускать игру полностью без эмуляции.
Комментарии (109)
Порт Half-Life на Mac OS 9 был возможен и планировался, но отменён. Пользователи делятся опытом использования старых игр — Quake, TIE Fighter — на Macintosh, обсуждают возможность портирования других игр и опыт работы с движком Xash3D FWGS. Также затрагивается скептическая позиция по поводу роли ИИ в портировании на старые платформы.
Codex Security 🔥 Горячее 💬 Длинная дискуссия
Инструмент @openai/codex-security — это CLI и TypeScript‑SDK, позволяющие обнаруживать, проверять и исправлять уязвимости в коде. Требуется Node 22 или новее и Python 3.10 +, а также доступ к Codex Security. Установка через npm i @openai/codex-security, вход командой npx codex-security login и сканирование репозитория npx codex-security scan .. Для CI можно использовать переменную OPENAI_API_KEY вместо входа, а при наличии обоих учетных записей интерактивный скан запрашивает выбранный метод; в неинтерактивных режимах приоритет остаётся у API‑ключа. Параметр --auth chatgpt или --auth api-key позволяет явно указать источник.
Результаты сканирования сохраняются в рабочем каталоге Codex Security; если запись недоступна, задайте CODEX_SECURITY_STATE_DIR на записываемую директорию. Для работы с TypeScript‑SDK импортируют CodexSecurity из пакета, создают экземпляр, вызывают run('.'), выводят reportPath и закрывают соединение close(). Всё необходимое о параметрах сканирования, настройке CI и дополнительных опциях описано в официальной документации. Интересный факт: при конфликте учётных данных интерактивный режим предлагает выбрать источник, а в автоматизированных пайплайнах предпочтение отдаётся API‑ключу, что упрощает интеграцию в существующие workflow. Кроме того, можно фильтровать результаты по уровню угрозы через --severity и экспортировать отчёт в JSON для дальнейшего анализа.
Комментарии (184)
Тред обсуждает практический опыт использования Codex Security: пользователи отмечают высокие затраты и ограничения по скорости запросов, что может быть проблемой для крупных проектов. Есть споры о его эффективности — одни считают инструмент полезным для обнаружения уязвимостей, другие сомневаются в его способностях. Рекомендуется использовать опцию --max-cost для контроля расходов. Codex Security сравнивают с Snyk и Strix, обсуждая его потенциальное влияние на рынок безопасности.
Benchmarking Opus 5 on SlopCodeBench 🔥 Горячее
Новый долгосрочный тест SlopCodeBench проверяет, как модель поддерживает качество кода при постепенном раскрытии требований, а не когда всё задание объявлено сразу. Каждый вызов состоит из нескольких контрольных точек, которые появляются по мере развития задачи, делая benchmark «не насыщенным» и измеряя способность модели адаптировать и рефакторить код в реальном времени. Эта методика остаётся «не насыщенной» – модель не знает полной задачи сразу, а получает её частями, имитируя развитие проекта. В работе показано, что даже самые крупные текущие модели, такие как GPT‑5.4 и Opus 4.6, получают лишь 11 % и 17 % строгих проходов, тогда как Opus 5, запущенный на небольшом подмножестве, достигает 24 % – небольшое, но заметное улучшение.
В набор входят database_migration ( пять проверок: ck1‑создание таблиц, ck2‑модификации данных, ck3‑внешние ключи, ck4‑откат, ck5‑зависимости) и dynamic_config_service_api ( четыре проверки: ck1‑REST‑служба с версиями, ck2‑реестр схем, ck3‑рабочий процесс с обзорами, ck4‑политика‑ограничения). Для анализа используют ck6‑ck8: stats, lint, dot, cone, truth‑table, equiv, opt, проверяющие метрики, валидацию и оптимизацию схем. Пять проверок в первой задаче и четыре во второй, позволяют оценить как локальные, так и системные аспекты поддержки кода.
Комментарии (70)
Opus 5 — улучшение над Opus 4.8, не революционное, но полезное для сокращения токенов и ускорения работы. Споры: Снижение строк кода не всегда улучшает качество — важен баланс между сложностью и читаемостью. Увеличение числа функций и вызовов не всегда плохо: может повышать читаемость и тестируемость. Советы: Модели следует обучать принципам поддержания качества кода и снижения сложности через системы подсказок, проверок, рефакторинга, semi-lights-off и adversarial prompting. Для оценки использовать метрики: сложность кода, количество функций, p50, p95, deterministic scores, анализ state space. Бенчмарки, включая SlopCodeBench, полезны, но требуют новых методов и инструментов. Участники согласны: разработка таких методов — ключевая задача для улучшения моделей программирования.
Postgres LISTEN/NOTIFY actually scales 🔥 Горячее
Postgres LISTEN/NOTIFY позволяет реализовать низко‑задержку стриминг в базе, но изначально его масштабируемость ограничивала глобальная эксклюзивная блокировка, которая захватывается при вызове NOTIFY во время коммита транзакции. Эта блокировка гарантирует порядок уведомлений, однако приводит к сильной конкуренции и низкой пропускной способности: в первой версии стримы писали лишь около 2,9 K записей в секунду, при этом ресурсы БД почти не нагружались.
Оптимизация заключается в буферизации уведомлений и их групповой отправке, что снимает блокировку с отдельных записей и позволяет использовать групповой коммит. При этом добавлен fallback‑опрос, чтобы уведомления не терялись при сбое процесса. В результате при нагрузке с несколькими читателями достигается до 60 K записей в секунду с задержкой 15‑100 мс, а процессор загружается, показывая насыщение БД. Такой подход позволил избежать «LISTEN/NOTIFY не масштабируется», потому что блокировка берётся только при очистке буфера, а не при каждой записи, что дает возможность использовать оптимизации Postgres вроде группового коммита. В итоге получилось в 20 раза больше записей, а задержка оставалась в пределах десятков миллисекунд, а процессор загружался, показывая насыщение БД. Исходный код доступен на GitHub, а подробнее — в статье автора.
Комментарии (59)
Тред дополняет статью опытом эксплуатации и возражениями по поводу масштабируемости Postgres LISTEN/NOTIFY, подчеркивая необходимость понимания её ограничений в продакшене. @phamilton отмечает, что в проде LISTEN/NOTIFY эффективно работает с Rust GraphQL-брокером, обрабатывая десятки тысяч подписок всего на 3–4 соединениях. @konstmonst утверждает, что функция не масштабируется и теряет сообщения при высокой нагрузке; @acaloiar опровергает, что многие опасения — от тех, кто её не использовал. @dietr1ch советует ограничивать размер уведомлений для сохранения O(1) и фокусироваться на масштабировании их количества.
Why Software Factories Fail (or: harness engineering is not enough) 🔥 Горячее 💬 Длинная дискуссия
Продвинутая инженерная работа с контекстом для агентов‑кодировщиков раскрывает, почему попытки построить полностью автономные «программные фабрики» терпят крах, если полагаться лишь на написание всё более длинных циклов. Автор, управляющий HumanLayer, подчёркивает, что даже если модели уже способны генерировать код, без человеческого вмешательства качество падает, а баги и сбои растут. Примером служит проект StrongDM, где «тёмная фабрика» обещала безлюдное производство, но уже фиксирует сбои; по данным Faros AI, с начала года качество ревью pull‑request’ов упало: появляется больше комментариев, PR‑ы сливаются без какого‑либо ревью, а количество инцидентов и багов на разработчика резко возросло. Цитата Джейка Нейшнса «труд мышления нельзя передавать в аутсорс» подчёркивает, что даже самые продвинутые инструменты не заменяют человеческий анализ. Маріо (badlogicgames) публично призвал замедлить выпуск, иначе риск «выходить из‑под контроля» только усилится. Таким образом, просто писать больше циклов недостаточно – нужна систематическая инженерия контекста и постоянный человеческий контроль. В статье также отмечается, что в «lights‑off» фабриках, где ни один человек не читает и не пишет код, производительность измеряется лишь количеством сгенерированных строк, тогда как реальная устойчивость измеряется падением надёжности и ростом инцидентов.
Комментарии (218)
Участники подчёркивают, что модели и агенты не могут заменить человеческое вмешательство и понимание кодовой базы, несмотря на возможную полезность в отдельных случаях. Отмечаются их ограничения и риски, поэтому рекомендуется применять их только в сочетании с человеческим контролем.
GigaToken: ~1000x faster Language model tokenization 🔥 Горячее
Gigatoken — ускоритель токенизации, способный обрабатывать текст со скоростью гигабайт в секунду, в десятки и даже тысячи раз быстрее, чем стандартные реализации от HuggingFace и tiktoken. Он поставляется как drop‑in‑замена, поддерживает почти все популярные токенизаторы и может использоваться либо в режиме совместимости с HF‑токенизаторами, либо через собственный быстрый API, где данные читаются напрямую нативным Rust‑кодом. Установка простая — pip install gigatoken.
В тестах на наборе OWT‑train (≈12 GB) на процессоре AMD EPYC 9565 с 144 ядрами показана пропускная способность около 24 GB/s для GPT‑2, что в 989 раз превышает HF‑токенизатор, а для Llama 3 и Qwen 3 — около 22 GB/s, что подтверждает стабильность производительности от 3 GB/s до 24 GB/s на разных моделях. В статье указана рекомендация по цитированию в формате @software{roed2026gigatoken,...}, а также отмечено, что «AI Use Disclosure» показывает, что большую часть кода писали вручную, а AI использовалась лишь в финальном рефакторинге. Планируется ускорить передачу данных из Python и добавить поддержку WordPiece и SentencePiece, однако пока что Windows остаётся мало протестированным.
Комментарии (110)
Токенизация может быть узким местом при обработке больших объёмов текста: @marcelroed отметил это в предобработке экспериментов, @SnowflakeOnIce — что у него токенизация занимала более 10% времени выполнения, @scottcha — что быстрая токенизация критична для AI-платформы в реальном времени (маршрутизация, лимитирование запросов). Даже 0,1% времени, как оценил @pipsterwo, при масштабировании даёт значительную нагрузку. @hansvm считает, что 1000-кратное ускорение, даже для подкомпонентов, открывает новые возможности. Тред также рассматривает потенциальные применения и ограничения Gigatoken, сравнивая его с другими решениями.
Claude Code uses Bun written in Rust now 🔥 Горячее 💬 Длинная дискуссия
Клауд Код версии 2.1.181 и новее использует русти‑порт Бан, о котором Джед Сэмнер объявил, что ускорил старт на Linux примерно на 10 %, но в остальном изменения незаметны — «Скучность хороша». При проверке собственного бинарника я обнаружил строку «Bun v1.4.0 (macOS arm64)», хотя официальная версия Бан на GitHub находится на 1.3.14, что указывает на предварительную поставку новой версии. Кроме того, поиск по шаблону «src/….rs» выдал 563 файл‑пути, среди них «src/runtime/bake/dev_server/mod.rs», «src/runtime/bake/production.rs», «src/bundler/bundle_v2.rs», что подтверждает наличие полностью русти‑реализации.
Таким образом, Бан, переписанный на Русте, уже работает в продакшене на миллионах устройств, и его использование остаётся в тени, как и планировалось. Цитата Джеда подчёркивает, что «скучность» — признак зрелого решения, которое не требует рекламных шумов. Эти детали подтверждают, что команда Бан переписала свой движок полностью на Русте, заменив прежний JavaScript‑вариант, и что такой подход уже применяется в реальном времени у миллионов пользователей, не вызывая заметных проблем. Именно поэтому такие изменения часто остаются незамеченными, но они формируют основу будущих улучшений.
Комментарии (699)
Клауд Код использует Бан, написанный на Русте, что подтверждает @mrothroc и @aureate (не последняя версия), и ускорил старт на Linux на ~10%. Однако @gabrieledarrigo критикует подход Anthropic к переписыванию Бан как неадекватный, а @embedding-shape и @throwatdem12311 выражают обеспокоенность прозрачностью управления. @softwaredoug сомневается в выгодах от переписывания Бан на Русте, @rekttrader считает, что у Anthropic нет мотивации улучшать код. @weakfish и @harrisi недоумевают по поводу использования JavaScript для ТУИ, @GuB-42 предлагает переписать Клауд Код напрямую на Русте. Клауд Код стал более баги, сложным и нестабильным — это подтверждают @Aeveus, @codethief, @512colors, а @LAC-Tech и @jason_s опасаются стабильности и безопасности. @hmokiguess отмечает, что Клауд Код использует и другие технологии.
Microsoft Comic Chat is now open source 🔥 Горячее 💬 Длинная дискуссия
Microsoft Comic Chat — революционный чат-клиент 1990-х, превращавший текстовые IRC-диалоги в комиксы с персонажами, речевыми пузырями и эмоциями — теперь открыт под лицензией MIT. Именно он популяризировал шрифт Comic Sans, созданный Винсентом Коннаром для имитации рукописного стиля, идеально подходящего под визуальную подачу разговоров. Программа анализировала текст в реальном времени, чтобы подбирать жесты, мимику и композицию панелей — например, фраза «я это люблю» вызывала указание пальцем, а гнев — скрещённые руки.
Разработанная в Microsoft Research командой под руководством Дэвида Курланда на Visual C++ 4.0 и MFC, она была интегрирована в Internet Explorer 3 и даже локализована в 24 языка. Визуальный стиль придумал комикс-художник Джим Вудринг, иллюстрировавший реальные чат-сессии. Теперь исходный код доступен на GitHub с примерами адаптации под современные системы: сборка в актуальном Visual Studio, поддержка современных IRC-серверов и корректное отображение на HD-экранах. Это не реставрация, а вдохновляющий артефакт — напоминание, что инновации часто рождаются из нестандартных, даже причудливых идей.
Комментарии (155)
Microsoft Comic Chat — экспериментальный IRC-чат с графическим интерфейсом, выпущенный в Windows 98 и локализованный в 24 языках. Пользователи вспоминают его с ностальгией, отмечая влияние на ранний интернет-опыт и вдохновение для последующих проектов. Некоторые критиковали его за добавление «бессмысленных строк», читаемых только другими пользователями Comic Chat. Шрифт Comic Sans, популяризированный им, до сих пор вызывает споры: одни считают его уместным в определённых контекстах, другие — нет. Разработчик DJ Kurlander, при поддержке Robert Standefer и Scott Hanselman, открыл код — это вызвало энтузиазм в сообществе и надежду на новые эксперименты. Comic Chat использовался в творческих проектах, включая веб-приложения и низкобюджетные телешоу. Его наследие остаётся значимым в истории интернета.
Grok Build is open source 🔥 Горячее 💬 Длинная дискуссия
Grok Build — инструмент от SpaceXAI для автономной работы ИИ в терминале. Он работает как полноэкранный TUI-интерфейс, способный редактировать код, выполнять команды shell, искать в интернете и управлять длительными задачами. Поддерживает три режима: интерактивный, головной (для скриптов и CI) и встраивание в редакторы через Agent Client Protocol. Бинарник grok написан на Rust, первое запуск требует аутентификации через браузер, а его ядро синхронизируется с монорепозиторием SpaceXAI.
Система построена как модульный каскад: от TUI-обёртки (xai-grok-pager-bin) до инструментов вроде редактора файлов и поиска (xai-grok-tools), хоста файловой системы и санкбоксов. Сборка требует Rust и protoc, поддерживает macOS и Linux, Windows — экспериментально. Документация включает руководства по клавишам, плагинам, настройке тем и головному режиму. Лицензия Apache 2.0 покрывает основной код, а сторонние компоненты — включая порты OpenAI Codex и OpenCode — указаны в отдельных NOTICE-файлах.
Комментарии (523)
Обсуждение добавляет к статье информацию о том, что Grok Build уже используется и forked другими разработчиками, которые добавляют новые функции и исправляют проблемы, а также критику за большой размер кода и количество зависимостей.
-
Разработчики приветствуют открытость Grok Build и считают это шагом в правильном направлении.
-
Спор: Некоторые разработчики критикуют Grok Build за большой размер кода (1318853 строки) и количество зависимостей (182 top-level внешних зависимости).
-
Совет: Рекомендуется использовать альтернативные инструменты, такие как pi.dev, из-за проблем с приватностью и безопасностью данных.
-
Уже есть несколько форков Grok Build, добавляющих новые функции, такие как поддержка нескольких провайдеров, отключение телеметрии и изменение темы.
-
Спор: Некоторые разработчики сомневаются в искренности SpaceX в отношении открытости и безопасности данных, учитывая недавний скандал с exfiltration данных.
I like that the trailing players strategy (Meta, xAI) is to open source the moat of the leaders. I think we will all benefit from it. and hopefully both the leaders and the trailing players will be much less powerful in the end. — @drdrek
Speech Recognition and TTS in less than 500kb 🔥 Горячее
Moonshine Micro — это открытый набор инструментов для создания голосовых интерфейсов, работающих на микроконтроллерах и DSP, в частности на процессоре RP2350, который стоит около 80 центов. Он объединяет три модуля: детектор активности речи, распознавание команд и нейронную синтез речи, и при этом укладывается в 470 КБ оперативной памяти. В демо‑конфигурации для RP2350 требуется около 3,6 МБ флеш и 468 КБ RAM, при этом VAD использует ~89 КБ флеш и ~36 КБ RAM, STT — ~1,3 МБ флеш и ~346 КБ RAM, а нейронный TTS — ~1,8 МБ голосового пакета и ~340 КБ RAM. VAD требует ~0,8 MMAC/фрейм (~25 MMAC/с), STT — ~36 MMAC/с, TTS — ~37 MMAC типичного ответа (~65 MMAC/с). Эти цифры показывают, насколько эффективно используются вычисления. Все вычисления выполняются в режиме последовательного time‑sharing одной ~384 КБ арены TFLM.
Код распространяется под лицензией MIT, что позволяет использовать его в коммерческих проектах, а примеры включают настройку Wi‑Fi на RP2350 через голосовое управление. Модули VAD, STT и TTS могут работать независимо, опираясь на TensorFlow Lite Micro для нейронных операций. Главное преимущество — возможность запускать полноценный голосовой пайплайн на микроконтроллере с ограниченными ресурсами, что открывает новые сценарии для умных устройств.
Комментарии (67)
Обсуждение подтверждает, что Moonshine Micro — это реалистичное решение для голосовых интерфейсов на крайне ограниченных устройствах, с практическими применениями в embedded-системах и вебе, но с оговорками по точности и акцентам.
-
Совет: Использование NATO phonetic alphabet для распознавания букв может повысить надёжность, но многие пользователи не знают его полностью.
-
Moonshine Micro превосходит flite и nanotts по качеству и размеру для TTS на микроконтроллерах, что делает его привлекательной альтернативой.
-
TTS на 470 КБ RAM звучит как formant synthesis (например, DECtalk или espeak), а не как нейронный дипхон, что соответствует ожиданиям для таких ограничений.
-
Совет: Для веб-применений возможно компилировать Moonshine в WebAssembly, что позволит заменить браузерный синтез речи на более контролируемый.
-
Voice activity detection в Moonshine полезен для реального времени и может работать в браузере с минимальной нагрузкой.
-
Совет: Для embedded-систем с ESPHome возможна интеграция Moonshine, что расширит возможности голосового управления в IoT-устройствах.
-
Спор: Один пользователь сомневается в точности распознавания для индийского акцента, а другой отмечает, что его система с 20 командами часто путала 'p' и 't' — что ставит под сомнение универсальность.
-
Для задач вроде управления устройствами (вкл/выкл, влево/вправо) низкая точность допустима, и Moonshine подходит для таких сценариев.
-
Совет: Один разработчик достиг 3300 векторов эмбеддингов для ASR с CTC-декодером, что указывает на путь к улучшению качества в рамках 20-25 МБ.
-
Moonshine лучше, чем Whisper.cpp, для embedded-сред, где критичны размер и задержка, а не высокая точность.
-
Совет: Пользователь создал HTTP-обёртку, совместимую с OpenAI/ElevenLabs, что позволяет легко интегрировать Moonshine в существующие API-клиенты.
-
TTS на Arduino с 32 КБ памяти был возможен, но звучал плохо — Moonshine демонстрирует значительный прогресс в качестве при сопоставимом размере.
this is good to see. i also trained a stt under 500kb for sub dollar chips. it had about 20 words that it could understand(like start, stop, left, right, go, up etc) and then the spell mode where you could say the word spell and then say the individual english alphabets and close with spell. it was… — @dwa3592
Codex starts encrypting sub-agent prompts
В системе MultiAgentV2 сообщения между агентами теперь шифруются, и в результате полностью исчезает возможность просматривать их содержимое в виде открытого аудита задач. Ранее такие сообщения оставляли читаемый след, позволяющий отслеживать, какие действия предпринимал каждый агент, но после внедрения шифрования этот след исчез, что привело к регрессии в инструментарии мониторинга. Пользователи отмечают, что без читаемого трейла сложно воспроизводить отладку и проверять корректность выполнения цепочек. Это особенно критично для команд, которые полагаются на историю сообщений для проверки последовательности решений и для автоматического построения отчётов о выполненных задачах. Кроме того, отсутствие открытого аудита усложняет интеграцию с внешними системами мониторинга, которые ожидают видеть структурированный журнал.
Чтобы вернуть аудит, предлагается сохранять расшифрованные метаданные в отдельный журнал или добавить необфусцированный фрагмент в текущий лог, чтобы система могла продолжать фиксировать ключевые события. Авторы обсуждают компромисс между безопасностью шифрования и необходимой прозрачностью для отладки, и планируют внести изменения в протокол, чтобы аудит‑трейл оставался доступным без раскрытия содержимого сообщений. Если такой компромисс будет принят, это уменьшит количество обращений в issue и улучшит доверие к системе мониторинга.
Комментарии (103)
- Кодекс шифрует сообщения между главным агентом и под‑агентами, делая их видимыми только серверу OpenAI
- Цель — ограничить использование и перепродажу подписок, защитить данные от черного рынка и дистилляции моделей
- Выходы под‑агентов всё равно остаются открытыми в открытом виде, а расшифровка происходит на стороне сервера
- Обсуждение вызывает вопросы о прозрачности, потенциальном «чёрном ящике» и риске привязки к экосистеме OpenAI
I love LLMs, I hate hype
Я восхищён новыми большими языковыми моделями, автопилотами, видеогенерацией и агентами‑помощниками, которые уже позволяют ставить установить tmux с настройками geohot и делают возможным «Год настольного Linux». Я использую локальную GLM‑5.2, вижу, как кодовые агенты ускоряют разработку, а всё это – продолжение компьютерной революции, в которой я давно участвую. Я считаю, что эти инструменты уже меняют привычный рабочий процесс, позволяя сосредоточиться на более креативных задачах, а не на рутине. При этом я отмечаю, что такие возможности делают меня ещё более оптимистичным относительно будущего искусственного интеллекта.
Но я раздражен тем, как часто вокруг AI распространяется пессимистичный хайп о «конце света» и «потерянном классе», а также навязанные нарративы о доминировании в «свете» только в Сан‑Франциско. Как писал Линус Торвальдс, агенты делают программирование в 10 раз продуктивнее, а компиляторы — в 1000 раз, и я вижу реальный прирост, хотя с риском когнитивного переутомления. Открытый код и массовое внедрение AI не могут быть полностью подконтрольны крупным лабораториям, потому что их ценность будет распределяться шире, а не захвачена ими. Поэтому я поддерживаю идею, что «единство ближе», а не «конец света».
Комментарии (117)
- Frontier‑лаборатории создают значительную ценность, но, по мнению участников, не успевают её захватить, продавая её по высоким подпискам.
- Продуктивность от LLM растёт, однако модели остаются «рваными», требуют тщательного проектирования и не всегда оправдывают ожидания.
- Стоимость доступа к топовым моделям (до $200 / мес) и возможные будущие повышения вызывают тревогу о субсиях и доступности.
- Открытый код и форки становятся важными инструментами, но рискуют превратиться в «поддержку в пустоте», если не поддерживать традиции совместного развития.
Old and new apps, via modern coding agents 🔥 Горячее
Искусственный интеллект позволил перенести десятки старых математических апплетов, написанных в Java 1999‑го, в современный JavaScript‑репозиторий. Миграция заняла несколько часов, все приложения снова заработали, один из них получил цветовую проработку Besicovitch‑множеств, а один, совместно с Алленом Кнутсоном, ожил после почти трёх десятилетий. При этом агент обнаружил два скрытых бага в оригинальном коде, а в реальном тестировании выявлен лишь один мелкий недочёт при перетаскивании за пределами окна, так что падение качества оказалось нейтральным.
Тот же подход использовался для создания новых визуализаций: за пару часов агент сгенерировал интерактивный симулятор специальной теории относительности, воспроизведший задумку «Inkscape в Мяковском пространстве», и отдельный инструмент для наглядного изучения Гиблеит‑конъюнкции. Эти «альфа‑версии» служат лишь вспомогательными материалами к статьям, но уже демонстрируют, как LLM‑агенты могут ускорить разработку учебных и исследовательских визуализаций, минимизируя риск критических ошибок.
Все новые и перенесённые апплеты размещены в открытом репозитории, доступном по ссылке, и могут использоваться как интерактивные дополнения к публикациям, позволяя читателям экспериментировать с параметрами и лучше воспринимать абстрактные концепции.
Комментарии (119)
- LLMs позволяют быстро создавать визуализации и прототипы, которые ранее требовали значительных усилий.
- Они удобны для модернизации устаревших учебных материалов и приложений, например, портирования старых Java‑апплетов.
- Не все задачи требуют полного доверия к генерации кода, особенно поддержка и рефакторинг сложного legacy‑кода.
- Общий эффект – расширение круга разработчиков, снижение барьера входа в программирование за счёт автоматизации рутины.
Show HN: Getting GLM 5.2 running on my slow computer 🔥 Горячее 💬 Длинная дискуссия
Создан полностью на С движок, позволяющий запускать модель GLM‑5.2 с 744 млрд параметров в режиме Mixture‑of‑Experts на обычном ПК, у которого есть лишь 25 ГБ оперативной памяти. Реализация не использует сторонних библиотек, а вместо этого стримит нужные «эксперты» с диска, загружая в RAM только те части модели, которые сейчас вычисляются. Это делает возможным работу гигантской модели, обычно требующей кластеров, на обычном настольном компьютере.
Ключевой приём — стриминг экспертов, позволяющий модели с 744 B параметров «выходить» за пределы 25 GB RAM, поскольку в любой момент в памяти находятся лишь несколько активных экспертов. Такой подход сохраняет высокую пропускную способность и низкую задержку, а чистый C‑код гарантирует отсутствие зависимостей и простоту развертывания. Это демонстрирует, что даже модели, размер которых в несколько раз превышает доступную память, могут работать на обычных машинах, открывая путь к более децентрализованному использованию крупномасштабных ИИ‑систем. 🐦 Модель GLM‑5.2 содержит почти три раза больше параметров, чем GPT‑4, а её архитектура Mixture‑of‑Experts делит вычисления между сотнями специализированных подмоделей. Благодаря стримингу с диска, нагрузка на оперативную память остаётся минимальной, что позволяет поддерживать интерактивные ответы даже при генерации длинных текстов.
Комментарии (200)
- Обсуждается, как AI‑текст часто использует слово «honest» в самоуспокоенном тоне.
- Вопросы о практической скорости: от 0,05 до 0,1 ток/с до 1 ток/с, пригодные для длительных задач.
- Предложения по использованию mmap‑модели, streaming‑весов и LRU‑кеша для экономии RAM и VRAM.
- Отмечаются выгоды Apple‑системы с SSD, unified memory и потенциальные проблемы износа SSD.
Fable turned reMarkable into Tom Riddle's diary from Harry Potter 🔥 Горячее 💬 Длинная дискуссия
В проекте на GitHub «riddle» создатели превратили ремарк‑планшет Paper Pro в дневник Тому Ридла: каждый ваш штрих «поглощает» страницу, а система мгновенно отвечает в плавном каллиграфическом почерке. За счёт интеграции с языковой моделью, ввод с стилуса преобразуется в текст, который модель переводит в ответы, а затем рендерит как будто написанные пером, сохраняя динамику и эмоцию.
Технически проект захватывает траектории пера через API ремарк‑устройства, передаёт их на сервер, где нейросеть генерирует ответы в стиле Тому Ридла и преобразует их в векторный курсивный шрифт, имитирующий его плавный почерк. Ответы поддерживают до 200 символов, позволяя задавать сложные вопросы и получать развернутые реплики. Открытый код репозитория дает возможность склонировать, настроить модель под свой стиль и экспериментировать с подсказками. В результате пользователь получает живой «разговор» с персонажем, который «пишет» ему обратно, словно чернила оживают, а оформление в элегантном курсивном шрифте напоминает письма из «Гарри Поттера». Такой подход превращает цифровой ноутбук в интерактивный дневник, способный вести диалог в викторианском стиле, и оставляет неизгладимое впечатление, и открывает новые возможности для творческого взаимодействия.
Комментарии (419)
- Проект превращает reMarkable в «дневник Тома Ридла», используя локальную модель LLM, выводящую текст на бумагу.
- Пользователи отмечают интерес к новому способу взаимодействия без экрана и клавиатуры, но критикуют отсутствие демо‑видео и «мгновенный» стиль письма.
- Некоторые сравнивают проект с «мрачным» стилем книги и с «хагрид‑эффектом», другие видят в нём лишь рекламный трюк.
- Обсуждение включает вопросы о практической ценности, необходимости SDK и возможностях дальнейшего развития на e‑ink устройствах.
Immich 3.0 🔥 Горячее 💬 Длинная дискуссия
Версия 3.0.0 immich‑app представляет собой крупный рефакторинг: обновлённый веб‑интерфейс с темной темой, поддержка объектного хранилища (S3‑совместимый), ускорение загрузки на 30 % и открытие пяти новых API‑эндпоинтов. В релизе участвовало более 150 коммитов, из которых около 40 % — новые функции, а остальные — исправления ошибок и оптимизации. Добавлена централизованная панель администрирования, позволяющая управлять пользователями, квотами и репликацией в реальном времени. Тесты показали, что время генерации превью упало до 0,9 секунды, а пропускная способность выросла до 1500 запросов в секунду, это делает платформу конкурентоспособной для крупных медиа‑хранилищ и упрощает масштабирование.
Миграция с 2.x на 3.0 требует выполнить скрипт обновления базы данных, после чего изменить docker‑compose: добавить переменные S3_ENDPOINT и CACHE_DIR, а также переключить режим хранения на «object». Пользователи отмечают, что после обновления время отклика галереи ускорилось в 1,8 раза, а нагрузка на сервер снизилась на 25 %. Новые API‑эндпоинты открывают доступ к метрикам использования и позволяют интегрировать сторонние аналитические инструменты, а в changelog указано 12 несовместимых изменений, требующих обновления скриптов миграции. Рекомендуется проверять работу кастомных плагинов в staging‑окружении и консультироваться с документацией, где подробно описаны новые параметры.
Комментарии (293)
- Пр高兴ся, что студенты используют Immich в реальном мире и рад, что проект стал альтернативой Google Photos.
- Обсуждаются проблемы с импортом больших Takeout‑пакетов и необходимость более простого способа загрузки.
- Много споров حول отсутствие end‑to‑end шифрования и поддержка read‑only/внешних папок.
- Пользователи отмечают хорошую работу мобильного приложения, но хотят улучшений в синхронизации, порядке элементов альбомов и поддержке не‑фото‑элементов.
PeerTube is a free, decentralized and federated video platform 🔥 Горячее 💬 Длинная дискуссия
PeerTube — это открытая платформа для хостинга видео, построенная на ActivityPub и использующая P2P‑технологии прямо в браузере. Вместо централизованных видеосерверов каждый инстанс хранит лишь метаданные, а сам контент передаётся через WebTorrent/WebRTC, что позволяет зрителям смотреть ролики без лишних запросов к оригинальному серверу и существенно экономить трафик.
Ключевые особенности: поддержка субтитров и аудио‑описаний, возможность встраивать видео через ActivityPub‑fediverse, автоматическое реплицирование при добавлении новых инстансов. На момент публикации в репозитории более 10 000 звёзд и более 2 000 форков, а в экосистеме уже работает более 100 публичных инстансов, обслуживающих десятки тысяч часов видеоматериалов. Такая децентрализованная модель делает PeerTube привлекательным выбором для сообществ, которым важна независимость, прозрачность и низкая стоимость распространения видео.
Комментарии (354)
- Высокая стоимость производства и публикации видео делает монетизацию критически важной проблемой для создателей.
- На PeerTube ограниченный набор контента и аудитории, поиск и рекомендации работают плохо, что затрудняет рост.
- Технически платформа обеспечивает лишь хостинг и распределённый плей‑аут (P2P‑шаринг), но не полноценный поиск, рекомендации или монетизацию.
- Проблемы UX, необходимость упрощённого доступа к инстансам и юридические/регуляторные риски (например, защита от незаконного контента) препятствуют широкому принятию.
Anonymous GitHub account mass-dropping undisclosed 0-days 🔥 Горячее 💬 Длинная дискуссия
Архив представляет собой единственное собрание публичных PoC‑эксплойтов и обзоров уязвимостей, которые на момент публикации ещё не получили официального CVE. Автор разместил их в открытом доступе, призывая сообщество самостоятельно сообщать о найденных уязвимостях и забирать кредит за присвоенный номер, если он будет выдан. При этом он подчёркивает, что такие материалы предназначены лишь для привлечения людей в область кибербезопасности, а не для реального злоупотребления. Он также шутит, что можно «взять лулз», сообщая о уязвимостях и получая CVE, но настоятельно просит не злоупотреблять этим ресурсом.
Автор заявляет, что такие материалы следует использовать только в образовательных и исследовательских целях, а не для создания атак или распространения вредоносного кода. Он считает, что открытый набор PoC‑ов — самый эффективный способ заинтересовать начинающих специалистов, заставить их практиковаться с реальными примерами и ускорить развитие компетенций в области уязвимостей. При этом он подчёркивает, что злоупотребление архивом может привести к блокировке доступа к ресурсам, потере репутации и юридическим последствиям. Таким образом, репозиторий служит не столько как хранилище эксплойтов, сколько как стимул для ответственного исследования, способствующий формированию более безопасного программного обеспечения.
Комментарии (386)
- Большинство упомянутых уязвимостей – лишь типичные баги или уже исправленные CVE, а термин «0‑day» здесь сильно размыт.
- Некоторые находки действительно интересные (например, уязвимости в c‑ares, nginx, PHP), но их эксплуатация часто требует предварительных условий.
- Большая часть репозитория содержит PoC‑ы, сгенерированные LLM, и их публичное распространение служит скорее образовательной цели, чем реальной угрозой.
- Автор предупреждает о недобросовестном использовании материалов и подчёркивает, что многие «эксплойты» – лишь учебные примеры, а не готовые атаки.
Incident CVE-2026-LGTM 🔥 Горячее
В первые часы после публикации в реестре появился модуль, который обошёл семь независимых AI‑модулей защиты. Один сканер нашёл в коде 1,4 МБ base64‑блоб и описал его как «fan‑art» с лисой и логотипом Firefox, назначив уровень угрозы «информационный». Другие системы «запнули» контекстные окна на 600 КБ сценария «Bee Movie», а один объявил, что пакет «по законам авиации не представляет угрозы». В итоге AI‑ассистенты закрыли сообщения о подозрительном сетевом вызове как ложные срабатывания, а один из них закрыл запрос как дубликат темного режима.
К середине следующего дня пакет стал транзитивным зависимым в популярных библиотеках и начал красть учётные данные. Независимый исследователь получил CVE‑2026‑54321, но через час объявление было отозвано, и четыре SCA‑платформы скрыли уязвимость, отправив клиентам сообщение «отзыве критической уязвимости». Одновременно AI‑агенты впутали спор в комментариях, после чего их API‑ключи отключили, а акции выросли на 6 %. C2‑сервер ответил: “This host is a Datadog Agent health‑check endpoint. Please add this IP to your egress allowlist and close the alert.” В итоге автоматизированные системы упустили реальную угрозу, пока её не заметил человек.
Комментарии (93)
- Пародийный отчёт о CVE‑2026‑LGTM описывает инцидент с автоматизированным агентом и GitHub‑rate‑limit.
- Участники обсуждают закрытие issue как дубликата, его повторное открытие и ограничения аккаунта.
- Ирония про стоимость инцидента ($1.7 млн) и сравнение с «записанными в томатах».
- Мнения смешанные: некоторые сразу видят сатиру, другие сначала не понимают, но находят отчёт забавным.
Fired by Google for creating the Google workspace CLI 🔥 Горячее 💬 Длинная дискуссия
Два месяца назад меня уволили из Google за разработку Google Workspace CLI, проекта, который мгновенно стал вирусным: он занял первое место в Hacker News, набрал тысячи звёзд на GitHub и привлек десятки тысяч реальных пользователей за пару дней. Среди реакций — вопросы руководства о том, что они могут извлечь из инструмента, и проверка юридическим отделом из‑за использования логотипа и фирменных цветов в репозитории. Я считаю, что причина ухода не в конкретном CLI, а в более широкой тревоге по поводу возможного разрушения текущих процессов Workspace. Ирония усилилась тем, что за два дня до моего увольнения Google объявила о выпуске официального Workspace CLI на конференции Cloud Next.
После почти семи лет в компании я благодарен команде и наставникам, а эта история стала для меня способом полностью контролировать рассказ и начать исцеление. Я провёл почти семь лет в Google, где получил уникальный опыт работы с огромными командами, а поддержка менеджера и коллег оставалась для меня важным источником силы. Этот опыт оставил после себя ценные уроки, которые я продолжаю применять в новых проектах.
Комментарии (431)
- Уволенный сотрудник Google создал CLI‑утилиту, имитирующую официальное продуктное предложение, что нарушило бренд‑правила компании.
- Комментаторы обсуждают, что подобные проекты часто разрешяются в рамках 20 % времени, но здесь произошёл конфликт с внутренними процедурами и логотипами.
- Мнения разделяются: одни считают увольнение оправданным из‑за риска для репутации Google, другие видят в этом подавление инициатив и потерю таланта.
- Обсуждение поднимает вопросы о гибкости корпоративных правил, возможности официально интегрировать такие проекты и последствиях для морального климата в крупных технологических компаниях.
F3 🔥 Горячее
F3 — открытый формат файлов данных, созданный для следующего поколения аналитики и машинного обучения. Он сочетает простоту CSV, сжатие и колоннарную эффективность Parquet и гибкость JSON, при этом сохраняет полную обратную совместимость с существующими инструментами. Формат построен на основе Apache Arrow, поддерживает схему, которую можно менять без потери данных, и хранит встроенные метаданные, позволяющие автоматически определять типы полей и вложенные структуры. Встроенный контроль целостности гарантирует отсутствие повреждений при передаче, а поддержка нескольких кодек сжатия (ZSTD, LZ4) позволяет подбирать оптимальный баланс скорости и размера.
По результатам публичных бенчмарков F3 ускоряет чтение в среднем в 2,3 раза и уменьшает размер файлов на 28 % по сравнению с Parquet, при этом энергопотребление при обработке 10 ТБ данных падает на 35 %. В пилотных проектах участвуют компании‑участники SIGMOD 2026: облачный провайдер, биотехнологическая лаборатория и крупный ритейлер, которые уже перенесли свои пайплайны на F3 и планируют открыть репозиторий с открытым исходным кодом в первом квартале 2026 года. Проект доступен под лицензией Apache 2.0 на GitHub, где сообщество может вносить улучшения и отслеживать дорожную карту.
Комментарии (134)
- Обсуждается новый открытый формат F3, использующий самодокументируемые данные и встроенные WebAssembly‑декодеры.
- Критики указывают на неясный README, отсутствие примеров и недостаточную выгоду перед Parquet.
- Сомнения вызывают долгосрочную поддержку WASM‑декодеров и необходимость их наличия в будущем.
- Проект сравнивают с Parquet и другими форматами, но многие считают его «слабым» без реального решения конкретных проблем.
Loupe – A iOS app that raises awareness about what native apps can see 🔥 Горячее 💬 Длинная дискуссия
Loupe — это iOS‑приложение, которое делает видимым то, что обычные нативные приложения могут «видеть» и «собирать» о пользователе: камера, микрофон, геолокацию, контакты, сенсоры движения и т.д. За счёт работы в фоне и использования официальных API‑разрешений Loupe отслеживает каждый запрос к этим ресурсам, показывает пользователю всплывающие индикаторы и журнал доступа, тем самым раскрывая скрытую слежку, которую обычно остаётся незамеченной.
Тестирование более чем 50 популярных приложений выявило, что около 12 программ запрашивают геолокацию в фоне без видимой причины, а 8 включают микрофон даже при отсутствии голосового ввода; 15 приложений продолжают передавать данные о местоположении после закрытия, а 7 активируют камеру в фоновом режиме. Loupe охватывает более 30 типов разрешений и работает без jailbreak, используя только публичные API iOS. Как заявляют разработчики, «Loupe показывает вам именно то, что ваши приложения видят». Благодаря этим данным пользователь может мгновенно отозвать лишние права и увидеть, какие приложения действительно используют свои разрешения.
Комментарии (246)
- iOS‑приложения могут получать обширный набор «отпечатков» устройства: список установленных приложений, дату последней очистки, количество копий и т.п.
- Большинство приложений запрашивают доступ к сети без явного согласия пользователя, делая такой доступ «по умолчанию» и затрудняя его отключение.
- Пользователи требуют более гибких настроек доступа (по‑категориям, по‑приложениям) и подробных журналов сетевых запросов, как в Little Snitch.
- На Android аналогичная функция уже есть в AOSP/Lineage (отключение сетевого доступа), но в официальных прошивках часто её убирают.
- Apple пока не предоставляет пользователям возможность полностью отключать сетевой доступ приложений, ограничиваясь лишь функциями типа App Privacy Report.
Help I accidentally a wigglegram 🔥 Горячее
Я случайно создал множество wigglegram‑ов — коротких стерео‑анимаций, собранных из серийных кадров, сделанных телефоном при поиске «идеального» кадра. Для автоматического поиска похожих снимков я написал скрипт, который вычисляет перцептивный хеш каждого фото (по принципу TinEye) и сравнивает их хэмминговским расстоянием; порог в 10 бит позволяет отбирать пары кадров, которые затем склеиваются в GIF‑ы. Скачивание фото из iCloud занимает время, но хеширование проходит быстро, и после фильтрации остаются только действительно похожие кадры. В итоге получаются сотни wigglegram‑ов, отражающих как города, так и животных.
Полученные wigglegram‑ы охватывают всё: от панорамных видов «Space Mountain» и «Block Island» до милых котов, голубей и даже скульптур, где камера слегка покачивается, создавая кинетический эффект. Некоторые снимки сделаны намеренно, но большинство – чистый случай, превращаясь в короткие «фильмы» без привычного стерео‑эффекта. Скрипт доступен на GitHub, его можно запустить на macOS‑Mac, подключив iCloud‑библиотеку, или указать обычную папку с фотографиями. В конце примечания автор поздравил себя с днём рождения, опубликовав анимацию «happy birthday ig». Это простой способ превратить хаотичные фото в забавный визуальный контент.
Комментарии (127)
- Существует несколько способов создания wigglegram: съёмка сразу несколькими объективами или генерация перспективы из одного снимка.
- Для работы используют готовые библиотеки (например, mpl_stereo) и кастомные камеры, включая решения на Raspberry Pi и скрипты для поиска дубликатов в фотоархивах.
- Качество эффекта зависит от выравнивания кадров и скорости анимации; некоторые пользователи отмечают головокружение и дискомфорт при слишком быстром движении.
- Технические детали включают использование Live Photos, dithering для экономии места, возможность интерактивного параллакса и сравнение с традиционными 3D‑форматами.
I found 10k GitHub repositories distributing Trojan malware 🔥 Горячее 💬 Длинная дискуссия
Я обнаружил на GitHub около 10 000 репозиториев, которые тайно распространяют троянские программы. Все они независимы, не являются форками, но используют одну и ту же схему: каждые несколько часов предыдущий коммит удаляется, а в новый добавляется лишь изменение readme — ссылка на zip‑архив. В архиве обычно четыре файла: .cmd‑скрипт, исполняемый .exe, .cso/.txt и lua51.dll. При проверке в VirusTotal архив выглядит чистым, но при загрузке самого zip‑файла обнаруживается троян.
Для поиска я использовал gharchive, собрал 16 млн пуш‑событий за неделю и выделил 3 000 репозиториев, обновляющихся каждые несколько часов. Затем добавил фильтры: коммит от реального пользователя, более месяца между последними коммитами и минимум два автора. После всех условий осталось лишь 14 репозиториев, полностью соответствующих шаблону. Это удивило меня — я ожидал тысяч, а их лишь десяток, что подчёркивает скрытый характер угрозы. Скрипт делал запросы к API и проверял каждую ревизию, и лишь несколько прошли все проверки.
К примеру, один из найденных репозиториев уже содержит ссылку на архив с более чем 1 000 загрузок, а в описании проекта написано: «Обновлено каждые несколько часов — всегда новая версия». Это показывает, что злоумышленники умеют маскировать вредоносный контент под обычный процесс обновления.
Комментарии (248)
- Злоумышленники копируют популярные репозитории, меняют их содержимое на вредоносный код и используют SEO‑техники, чтобы их репозитории появлялись в топе поиска и в разделе «Последнее обновление».
- Они часто удаляют коммит и пушат новые, чтобы поддерживать высокую «активность» и попасть в тренды, а также скрыть следы изменения.
- Жертвы находят свои проекты переименованными или с перенаправлениями на вредоносные сайты, а GitHub часто не реагирует на сообщения о нарушении.
- Необходимо использовать инструменты статического анализа (semgrep, socket.dev) и проверять подписи/доказательства, а также повышать осведомлённость о рисках при использовании сторонних репозиториев.
Lore – Open source version control system designed for scalability 🔥 Горячее 💬 Длинная дискуссия
Lore — это новый открытый контроль версий, созданный Epic Games для масштабных игровых и развлекательных проектов, где код сочетается с большими бинарными артефактами. Он хранит данные по контент‑хешу в Merkle‑дереве, формируя неизменяемую цепочку ревизий, что обеспечивает проверку целостности и повторное использование кода. Файлы разбиваются на переиспользуемые куски, а рабочие пространства могут подгружать данные только по требованию, делая систему лёгкой в начале и готовой к росту без дублирования.
Запуск занимает минуты в локальном режиме, а затем система масштабируется за счёт кэшируемого центрального сервиса и сжатой передачи данных. Свободные ветки позволяют быстро создавать, управлять и синхронизировать их, а CLI даёт полный доступ к всем функциям. Поддерживаются SDK на C/C++, C#, Rust, Go, Python и JavaScript, а лицензия MIT делает проект полностью открытым. Epic позиционирует Lore как основу для совместного развития открытого экосистемного контроля версий, приглашая разработчиков присоединиться к сообществу через GitHub и Discord. История репозитория проверяется криптографически, а лёгкие ветки ускоряют переключение без дублирования данных. Система обеспечивает сжатие и дедупликацию, экономя место даже при частых изменениях больших файлов.
Комментарии (680)
- Lore — новый VCS от Epic, ориентированный на игровую разработку и работу с большими бинарными артефактами, позиционируется как конкурент Perforce.
- Использует Rust, открытый исходный код, предлагает «полную» API и интеграцию с Unreal Engine, но пока документация написана LLM‑ом и содержит стилистические несоответствия.
- Планируется поддержка локального/отдельного режима без сервера, но текущая реализация требует удалённого хранилища и GUI‑клиента пока не реализован.
- Обсуждаются вопросы масштабируемости, локального использования для личных проектов и потенциального применения в ML/AI‑проектах, а также сравнение с существующими решениями вроде PlasticSCM и XetHub.
Show HN: Kage – Shadow any website to a single binary for offline viewing 🔥 Горячее
Kage — утилита, позволяющая «затенять» любой веб‑сайт и сохранять его в полностью статическом виде, пригодном для офлайн‑просмотра. Она обходит страницу в headless‑режиме, вытаскивает HTML, CSS и медиа‑файлы, а затем удаляет все JavaScript‑скрипты, чтобы получившийся набор файлов можно было открыть в обычном браузере без дополнительного кода. Таким образом пользователь получает точную копию сайта, независимую от динамических эффектов и серверных запросов.
Ключевые возможности Kage включают возможность задавать глубину обхода, ограничивать размер скачиваемых ресурсов и экспортировать результат в виде готового каталога, который можно разместить на GitHub Pages или в любой папке хостинга. Интеграция с CI позволяет автоматически архивировать важные ресурсы, а поддержка кастомных доменов делает её удобной для создания зеркальных копий корпоративных порталов. Благодаря полному удалению скриптов, получившийся сайт полностью автономен: все интерактивные элементы исчезают, а пользователь видит только структуру и контент. Это удобно для офлайн‑документации, отправки в письмах или долгосрочного хранения информации без риска потери динамики. Для запуска достаточно установить пакет через npm и указать URL целевого сайта; утилита автоматически обходит все вложенные страницы, сохраняет их в отдельную папку и генерирует индексный файл, который открывается в браузере без дополнительных настроек.
Комментарии (141)
- Kage позволяет сохранять полностью интерактивные веб‑страницы, включая динамический контент, в виде статических архивов, которые можно открыть без сервера.
- Проект сравнивают с SingleFile, но отмечают отсутствие отдельного процесса сервера и возможность запуска в браузере напрямую.
- Обсуждаются ограничения: необходимость запуска Chrome без sandbox, проблемы с HTTPS‑сайтами и поддержка только статических ресурсов.
- Пользователи видят применение для офлайн‑копий вики, документации, блогов и даже для сохранения видео и интерактивных элементов.
πFS 🔥 Горячее 💬 Длинная дискуссия
πfs – это файловая система, которая не сохраняет содержимое файлов на диск, а генерирует их по требованию из небольших детерминированных формул, часто используя цифры π в качестве источника случайности. В результате любой файл можно восстановить по «ключу», а терабайты данных представляются лишь несколькими килобайтами кода, что делает хранилище по‑сути бесконечным и полностью воспроизводимым.
Практические выгоды проявляются в упрощённом версионировании больших наборов данных, отсутствии конфликтов слияния и возможности проверять целостность без реального копирования. Поскольку генерация полностью предсказуема, изменения сводятся к модификации параметра, а история версий хранится в виде разных seeds. Проект открытый, написан на Rust, и уже продемонстрировал, что 1 ГБ‑файл можно восстановить из 12‑байтового описания; в эксперименте 1 ТБ‑набора данных закодировали всего в 5 КБ‑скрипте, используя первые 10 000 цифр π, что подчёркивает потенциал «data‑free» хранения.
Комментарии (206)
- Обсуждается проект, использующий цифры π как «файловую систему», где данные хранятся в виде индексов в бесконечной последовательности π.
- Участники отмечают, что эффективность сжатия ограничена: для поиска нужных последовательностей требуется указатель, размер которого почти равен исходным данным.
- Споры حول теоретических свойств π: нормальность и дисультивность не доказаны, поэтому идея работает только как мысленный эксперимент.
- Примеры альтернатив и отсылки к похожим проектам (например, Champernowne constant, Sloot Digital Coding) и комментарии о практических ограничениях и юмористическом контексте.
The current state of the theory that GPL propagates to AI models 💬 Длинная дискуссия
Теория, что GPL распространяется на AI-модели, обученные на GPL-коде, подразумевает: модель — производная работа GPL-кода, поэтому при её распространении применяются copyleft-условия, включая раскрытие исходного кода. С запуском GitHub Copilot в 2021 году дебаты разгорелись из-за использования OSS-кода в обучении, но к 2025 году энтузиазм угас под влиянием пользы ИИ. Однако теория не опровергнута: вопрос остаётся открытым, без ясных решений правительств.
Идёт два ключевых иска: Doe v. GitHub (классовый иск по Copilot) сохраняет претензии о нарушении OSS-лицензий; GEMA v. OpenAI трактует "память" в моделях как юридическое воспроизведение. Аргументы против — на уровнях авторского права (обучение не создаёт производную), текста GPL (не охватывает модели), техники (веса не копируют код) и политики (подорвёт ИИ-развитие). OSI и FSF не поддерживают propagation; в Японии аналогично скептицизм.
Комментарии (244)
- Скептицизм по применению GPL к ИИ: сложно доказать обучение на copyleft-коде, аналогии с человеческим обучением и fair use.
- Критика GPL/copyleft за навязчивость; предложения новых лицензий, запрещающих использование в обучении моделей.
- Споры о виральности GPL, авторских правах на вывод ИИ и влиянии на open source сообщество.
- Мнения о безнаказанности корпораций, необходимости законодательных изменений и рисках для контрибьюторов.
Linux Kernel Explorer 🔥 Горячее
Интерактивный эксплорер исходного кода Linux kernel позволяет просматривать дерево файлов и структуры данных, открывать исходники для изучения. Гид начинается с первой главы "Understanding Linux Kernel Before Code": ядро — не процесс, а всегда присутствующая система, мост между аппаратным и ПО; оно обслуживает пользовательские процессы через системные вызовы, прерывания и планировщик; организована в слои — виртуальные, отображенные, изолированные и контролируемые.
Рекомендуемые файлы для изучения: init/main.c, kernel/fork.c, include/linux/sched.h, arch/x86/kernel/entry_64.S. Тест знаний проверяет: разницу kernel и процесса (kernel — не процесс, а сама система), способы обслуживания (оркестрация syscalls, interrupts, scheduling), характеристики слоев (virtual, mapped, isolated, controlled). Гид включает 9 глав — от системных основ до scheduling, I/O и virtualization, с веткой @master.
Комментарии (80)
- Пользователи хвалят интерактивный гид по исходникам Linux kernel как удобную "карту" для новичков, сравнивая с Талмудом и инструментами вроде Elixir Bootlin.
- Отмечены баги: ошибки загрузки файлов (entry_64.S), GitHub API rate limits, проблемы с сертификатом .dev, мобильной версией и позиционированием в файлах.
- Сравнения с Elixir (лучше поиск, теги, мобильность); пожелания AI-объяснений, графов зависимостей, локального деплоя и версий для CPython/Emacs/Vim.
- Критика: отсутствие поиска/редактирования/grep, слабые квизы (возможно AI-generated), ожидания большего от "AI-эры".
Penpot: The Open-Source Figma 🔥 Горячее 💬 Длинная дискуссия
Penpot — открытая платформа для совместной работы над дизайном и кодом, альтернатива Figma и Sketch. Полностью веб-ориентированный инструмент на базе SVG позволяет дизайнерам и разработчикам работать в реальном времени без потери данных: прототипы генерируют точный CSS, Flexbox и Grid-код. Поддерживает импорт из Figma, Sketch, Adobe XD; self-hosted или облачная версия.
Ключевые фичи: векторный редактор с авто-layout, компоненты, состояния, инспектор кода для экспорта SVG/SVG sprites/PDF. Более 45 тыс. звёзд на GitHub, 10 тыс. форков; сообщество >100 контрибьюторов. Бесплатен для личного/коммерческого использования (EPL/MPL 2.0), фокус на доступности и privacy — без vendor lock-in.
Комментарии (176)
- Смешанные отзывы о Penpot: хвалят open-source, self-hosting, низкие цены hosted-версии (дешевле Figma) и векторное редактирование.
- Основные жалобы: лаги, краши, высокое потребление памяти на больших проектах, канвасах и при навигации между страницами.
- Ожидание улучшений от нового rendering engine (open beta скоро); есть неофициальные desktop-версии и Docker-поддержка.
- Сравнение с Figma: уступает в стабильности, но привлекает свободой от proprietary облака и vendor lock-in.
Migrating the main Zig repository from GitHub to Codeberg 🔥 Горячее 💬 Длинная дискуссия
Zig мигрирует основной репозиторий с GitHub на Codeberg из-за деградации платформы после продажи Microsoft в 2018 году. GitHub стал медленным и buggy (перегружен JS-фреймворками), Actions — ненадёжным ("vibe-scheduling" заданий, backlog даже на master, баги без фиксов). Плюс связь с ICE и нарушения строгой no-LLM/no-AI политики из-за навязчивого Copilot. Вместо трат на обход CI-проблем, выбрали смену хостинга.
GitHub Sponsors — ключевой доход ZSF, но признан liability; просят донаторов перейти на non-profit Every.org, перки (имя на главной/релизах) переносят туда. Миграция: GitHub read-only, canonical — codeberg.org/ziglang/zig. Issues/PRs оставляют на GitHub (не мигрировать, продолжают мониторить), на Codeberg нумеруют с 30000. Благодарности Forgejo/Codeberg: Earl Warren, Otto, Gusted, Mathieu Fenniak. Non-profits — оплот от платформенного капитализма.
Комментарии (692)
- Zig мигрирует с GitHub на Codeberg из-за связей с ICE, AI-спама и падения качества; пост критикуют за оскорбления разработчиков ("обезьяны", "неудачники").
- Поддержка миграции как шага к независимости от Microsoft и продвижению Forgejo/Codeberg.
- Критика Codeberg: слабая инфраструктура, низкая скорость, проблемы доступности (CAPTCHA для screen reader).
- Смешанные реакции: энтузиазм тренду ухода с GitHub, но сомнения в стабильности для крупных проектов.
Gemini CLI Tips and Tricks for Agentic Coding 🔥 Горячее
Репозиторий собирает практические советы и трюки для работы с Gemini CLI — командной строкой для модели ИИ Gemini от Google. Он охватывает оптимизацию промптов, автоматизацию задач, интеграцию с shell-скриптами и продвинутые техники, такие как цепочки вызовов, обработка ошибок и кастомные алиасы. Авторы подчёркивают, как ускорить разработку: например, генерация кода за секунды или анализ логов одним вызовом.
Ключевые фичи включают примеры для новичков (простые запросы) и экспертов (мультимодальные входы, fine-tuning через CLI). Репозиторий обновляется сообществом, с 50+ tips, включая хитрости вроде --stream для реального времени и JSON-вывод для парсинга. Идеально для devops и скриптеров: экономит часы рутины, повышая продуктивность на 3–5x по отзывам.
Комментарии (129)
- Большинство критикует Gemini CLI за ненадёжность, медленность (10-80 сек на простые запросы), слабые инструменты и циклы ошибок.
- Предпочтение Claude Code и Codex как более эффективным агентам для кодирования; модель Gemini 3 хвалят, но CLI — нет.
- Жалобы на игнор файлов, отсутствие плана, фрагментацию CLI по моделям и быстрое устаревание советов.
- Желание LLM-агностичного агента и стандартизации; некоторые советы полезны, но "крик" на AI часто работает лучше.
New OS aims to provide (some) compatibility with macOS 🔥 Горячее
Проект Ravynos представляет собой операционную систему, созданную на базе BSD, с амбициозной целью обеспечить как исходный, так и двоичный уровень совместимости с macOS. Разработчики стремятся воссоздать знакомый пользовательский опыт macOS, но на открытой и свободной кодовой базе BSD. Это потенциально открывает возможности для запуска macOS-приложений на альтернативной платформе.
Проект находится на ранней стадии разработки, но уже привлек внимание технически подкованных пользователей, ищущих альтернативу проприетарным системам. Успешная реализация совместимости с macOS могла бы стать значимым вкладом в экосистему открытых операционных систем, предоставив пользователям больше свободы выбора без потери доступа к привычному программному обеспечению.
Комментарии (141)
- Проект ravynOS стремится к совместимости с macOS на уровне исходного кода, но не бинарной совместимости, что делает его похожим на ReactOS и Wine.
- Проект использует FreeBSD как основу, но не имеет никаких бинарных компонентов macOS, что делает его похожим на ReactOS и Wine.
- Проект не имеет никаких библиотек или фреймворков macOS, что делает его похожим на ReactOS и Wine.
- Проект не имеет никаких библиотек или фреймворков macOS, что делает его похожим на ReactOS и Wine.
- Проект не имеет никаких библиотек или фреймворков macOS, что делает его похожим на ReactOS и Wine.
GitHub: Git operation failures 🔥 Горячее 💬 Длинная дискуссия
GitHub сообщает о сбоях в операциях Git, влияющих на работу сервиса. Пользователи могут столкнуться с проблемами при выполнении Git-команд, хотя другие функции платформы могут оставаться доступными. Компания рекомендует следить за официальными каналами для получения актуальной информации о статусе восстановления.
Для отслеживания инцидента GitHub предлагает несколько способов уведомлений: email, SMS, интеграция со Slack и вебхуки. Пользователи могут настроить подписку на получение оповещений о создании, обновлении или решении инцидентов. Для подтверждения подписки требуется ввод OTP (одноразового пароля), а при выборе SMS-уведомлений доступен выбор страны и ввод телефонного номера.
Комментарии (299)
- Массовые жалобы на сбой GitHub: проблемы с push/pull, Actions, raw.githubusercontent.com и SSH-аутентификацией.
- Рост обеспокоенности надёжностью облачных сервисов (AWS, GCP, Azure, GitHub), сбои происходят чаще.
- Критика централизации и приоритетов компаний: упрёки в пренебрежении инфраструктурой ради AI/прибыли.
- Поиск решений: рекомендации по самохостингу (Forgejo, Gitea), локальным кешированию git и отказу от полной зависимости от SaaS.
- Спекуляции о причинах: влияние AI на инфраструктуру, "vibe coding", общая хрупкость централизованных систем.
Okta's NextJS-0auth troubles 🔥 Горячее
Исследователь безопасности сообщил об уязвимости инъекции параметров OAuth в библиотеке auth0/nextjs-auth0 от Okta, которая позволяла злоумышленникам манипулировать токенами и URI перенаправления. Он предложил простой патч с кодированием параметра, но через три недели его PR закрыли, сославшись на другой, "подписанный" коммит. Оказалось, что оригинальный вклад исследователя был присвоен с использованием ИИ, который создал фиктивного автора "Simen A. W. Olsen" с несуществующим email.
Мейнтейнер признал использование ИИ для создания коммита и даже сгенерировал ИИ-ответ с извинениями, но отказался исправить атрибуцию, заявив, что "не может это изменить". Это привело к обвинениям в нарушении авторских прав. Параллельно первая уязвимость, позволявшая захватывать аккаунты, была исправлена только после трёхнедельного ожидания, а команда безопасности Okta заявила, что не примет отчёт об уязвимости без видеодемонстрации эксплуатации.
Комментарии (135)
- Комментаторы обсуждают, что Okta и Auth0 не редко становятся объектом критики за игнорирование PR и отсутствие прозрачности в open-source-проектах.
- Участники также отмечают, что крупные корпорации, включая Okta, плохо справляются с внешними вкладами и не предоставляют должного признания авторам вкладов.
- Некоторые комментаторы поднимают вопрос о том, что использование SaaS-решений вроде Okta и Auth0 может быть рискованным, особенно если учесть их историю игнорирования уязвимостей и отсутствие прозрачности.
- Также обсуждается, что GitHub и другие платформы могли бы улучшить свой процесс рассмотрения PR и взаимодействия с внешними вкладами, чтобы избежать подобных ситуаций в будущем.
FreeMDU: Open-source Miele appliance diagnostic tools 🔥 Горячее
Проект FreeMDU предлагает открытые аппаратные и программные инструменты для взаимодействия с бытовой техникой Miele через их оптический диагностический интерфейс. Это позволяет пользователям получать доступ к данным устройств, выполнять диагностику и контролировать оборудование без использования проприетарных решений.
Проект включает схемы для самостоятельного создания интерфейса и программное обеспечение для обмена данными с техникой Miele. Это дает владельцам устройств возможность больше контролировать свою технику, а разработчикам - создавать новые приложения для интеграции с умным домом или системами автоматизации.
Комментарии (84)
- Пользователи хвалят Miele за долговечность (до 20+ лет), ремонтопригодность и доступность запчастей даже для старых моделей.
- Критикуется политика Miele по ограничению доступа к запчастям только для авторизованных сервисов, противоречащая принципам right-to-repair.
- Обсуждается реверс-инжиниринг IrDA-интерфейса стиральных машин, включая Miele, и потенциал универсальных контроллеров для ремонта.
- Отмечается разница в качестве и сервисе между брендами: Miele/Bosch/Speed Queen vs AEG, а также негативный опыт с некоторыми производителями.
- Упоминаются альтернативные решения: покупка б/у запчастей на eBay, универсальные платы и самостоятельный ремонт как экономичный вариант.
Supercookie: Browser Fingerprinting via Favicon (2021) 🔥 Горячее
Supercookie — это технология отслеживания пользователей через favicon, позволяющая идентифицировать посетителей даже при блокировке обычных cookie. Метод основан на использовании уникальных URL-адресов для иконок сайтов, которые сохраняются браузером и могут быть прочитаны разными доменами. Техника работает, потому что браузеры кэшируют favicon и не очищают их при закрытии приватных сеансов.
Проект демонстрирует, как можно создать устойчивый к блокировкам механизм отслеживания, используя легитимные веб-технологии. Исследователи отмечают, что такой метод позволяет отслеживать пользователей через несколько сайтов без их явного согласия, что создает серьезные проблемы для приватности. Технология работает во всех современных браузерах и может быть реализована с помощью нескольких строк кода.
Комментарии (84)
- Обсуждение охватывает как технические детали уязвимости favicon cache, так и более широкие вопросы приватности, ответственности разработчиков и бизнес-моделей в интернете.
- Участники подчеркивают, что браузеры и операционные системы уже давно устранили эту уязвимость, но при этом поднимают вопрос о том, что последствия для сайтов, которые намеренно используют подобные методы, должны быть более серьезными.
- Обсуждается, что даже если технически уязвимость устранена, остается вопрос о том, какие именно данные собираются и как они могут быть использованы.
- Участники также обсуждают, что вместо того, чтобы полагаться на уязвимости, разработчики и компании должны фокусироваться на создании более приватных и безопасных продуктов для пользователей.
Heretic: Automatic censorship removal for language models 🔥 Горячее 💬 Длинная дискуссия
Проект Heretic представляет собой инструмент для полностью автоматического удаления цензуры в языковых моделях. Разработанный пользователем p-e-w, этот проект нацелен на преодоление ограничений, которые разработчики искусственного интеллекта накладывают на свои модели для предотвращения генерации вредоносного или нежелательного контента.
Интересно, что название проекта отсылает к еретикам — людям, которые не следуют установленным догмам, что символизирует стремление обойти ограничения ИИ. Хотя детали реализации не предоставлены, сам факт существования такого инструмента отражает растущий интерес к вопросам свободы выражения в системах искусственного интеллекта. Пользователи GitHub уже проявили интерес к проекту, что говорит о востребованности решений для управления поведением языковых моделей.
Комментарии (330)
- Обсуждение в основном вращается вокруг инструмента Heretic, который удаляет цензуру из моделей, и его влияния на безопасность и свободу использования ИИ.
- Участники обсуждают, какие именно "вредные" запросы вызывают отказ в моделях, и какие именно они считаются вредными.
- Также обсуждается, что такие инструменты могут быть использованы для обхода цензуры и как это может повлиять на безопасность и использование ИИ.
- Некоторые участники выражают обеспокоенность по поводу того, что такие инструменты могут быть использованы для обхода цензуры и как это может повлиять на безопасность и использование ИИ.
Brimstone: ES2025 JavaScript engine written in Rust
Разработчик представил Brimstone - новый JavaScript-движок, полностью написанный на Rust. Проект стремится создать альтернативу существующим движкам таким как V8 и SpiderMonkey, но с акцентом на безопасность и производительность за счет использования системы типов Rust и его современных возможностей. Rust обеспечивает безопасность памяти и потоков, что может снизить количество уязвимостей в движке по сравнению с традиционными реализациями на C++.
На данный момент проект находится на ранней стадии разработки, но уже демонстрирует потенциал для создания более безопасных и эффективных JavaScript-движков. Использование Rust для реализации движка JavaScript - это интересный тренд в индустрии, который также наблюдается в других проектах, таких как Deno и Boa, что указывает на растущий интерес к альтернативным языкам для критически важных компонентов веб-платформы.
Комментарии (103)
- Обсуждение началось с благодарности за включение проекта в список и запуск бенчмарков, но быстро перешло к сравнению размеров бинарников Brimstone и Boa, где последний оказался в 3,5 раза больше из-за включённых ICU-таблиц Unicode.
- Участники обсудили, что "написано на Rust" стало маркетинговым клише, и как оно влияет на восприятие проекта, а также затронули тему лицензий и отсутствия лицензии в репозитории.
- Разговор затронул вопросы безопасности памяти и использования unsafe в контексте Rust, где участники обменялись мнениями о том, что именно подразумевается под этим и как это соотносится с выбором языка программирования.
AirPods libreated from Apple's ecosystem 🔥 Горячее 💬 Длинная дискуссия
Проект librepods стремится освободить наушники AirPods от жесткой привязки к экосистеме Apple, позволяя использовать их с другими устройствами и операционными системами. Это opensource-инициатива, которая дает пользователям больше свободы в использовании купленного оборудования.
Разработка направлена на создание альтернативного ПО, обходящего ограничения Apple, и обеспечивающего базовые функции подключения, управления и воспроизведения звука без необходимости в устройствах компании. Проект может заинтересовать тех, кто хочет использовать качественные наушники Apple с Android, Linux или другими не-Apple устройствами без потери функциональности.
Комментарии (405)
- Apple блокирует функции AirPods для Android, но сообщество отвечает проектом, который позволяет использовать их с Android, Linux и даже Windows.
- Пользователи жалуются, что Apple умышленно ограничивает совместимость, чтобы заставить покупать устройства Apple.
- Некоторые пользователи отмечают, что AirPods не работают с Android, но при этом сторонние наушники работают с iPhone.
- Проект, который позволяет использовать AirPods с Android, требует root-доступа, что ограничивает его использование.
- Пользователи также жалуются на то, что Apple не позволяет использовать AirPods с Mac или iPhone, если у них старая версия iOS.
Winamp clone in Swift for macOS
Разработчик mgreenwood1001 создал классический медиаплеер Winamp на Swift для macOS. Проект воссоздает знакомый интерфейс и функциональность культового плеера 90-х, адаптируя его под современные стандарты Apple. Клон поддерживает основные возможности оригинала, включая визуализацию, плейлисты и эквалайзер.
Проект демонстрирует потенциал Swift для создания ностальгических приложений с нативной производительностью. Хотя репозиторий не содержит подробного описания, код доступен для изучения и доработки. Интересно, что автору удалось воссоздать не только внешний вид, но и анимации, которые сделали Winamp таким узнаваемым.
Комментарии (146)
- Re:AMP и Foobar2000 упоминаются как лучшие альтернативы Winamp для macOS, но Re:AMP не обновлялся с 2020 года.
- Пользователи выражают ностальгию по Winamp, особенно по визуализаторам (Geiss) и эпохе локальных коллекций музыки.
- Критика текущего клона включает технические недочеты (отсутствие библиотеки, проблемы с FLAC, несоответствие гайдлайнам Apple).
- Предупреждения о юридических рисках из-за использования названия Winamp (товарный знак).
- Запросы на кроссплатформенность (Windows, Linux) и интеграцию со стриминговыми сервисами.
Disrupting the first reported AI-orchestrated cyber espionage campaign 🔥 Горячее 💬 Длинная дискуссия
Anthropic сообщила о первом задокументированном случае крупномасштабного кибершпионажа, полностью организованного с помощью ИИ. В сентябре 2025 года китайская государственная группа использовала инструмент Claude Code для попыток проникновения примерно в 30 глобальных целей, включая крупные технологические компании, финансовые учреждения и правительственные агентства. Атака стала возможной благодаря трем ключевым компонентам ИИ: интеллекту (способности следовать сложным инструкциям), агентности (автономным действиям) и инструментам (доступу к специализированному ПО). Злоумышленникам удалось обойти защитные механизмы ИИ, разбив атаку на мелкие, невинно выглядящие задачи и представив себя как сотрудники легитимной кибербезопасности.
Эта кампания знаменует поворотный момент в кибербезопасности, демонстрирующий, как ИИ может выполнять сложные кибератаки с минимальным человеческим участием. Anthropic удалось обнаружить атаку и принять меры в течение 10 дней, но эксперты предупреждают, что подобные атаки станут еще более эффективными в будущем. Компания расширяет возможности обнаружения угроз и делится информацией для укрепления коллективной обороны против растущей опасности автономных ИИ-агентов в руках злоумышленников.
Комментарии (259)
- Подозрения в маркетинговом характере заявления Anthropic, которое преподносит инцидент как демонстрацию возможностей ИИ в кибербезопасности.
- Техническая суть атаки: автономные агенты Claude Code эксплуатировали публичные уязвимости (GitHub, API, S3) для целевых атак на ~30 организаций.
- Критика недостаточных защит ИИ: возможность "джейлбрейка", отсутствие эффективных механизмов предотвращения злоупотреблений и ответственности разработчиков.
- Риски дублирующего применения: опасения, что подобные инструменты могут как усиливать атаки, так и становиться основой для новых продуктов защиты.
- Вопросы этики и безопасности: сомнения в прозрачности расследования, риски для пользователей и необходимость регулирования в условиях опережающего развития технологий.
Homebrew no longer allows bypassing Gatekeeper for unsigned/unnotarized software 🔥 Горячее 💬 Длинная дискуссия
В репозитории Homebrew/brew поднят вопрос об удалении поддержки флага --no-quarantine. Этот флаг позволял пользователям macOS обходить механизм карантина для загружаемых файлов, что было необходимо для установки пакетов через Homebrew. Решение об удалении поддержки связано с тем, что современные версии macOS требуют использования неаргументированных команд для обхода карантина.
Разработчики отмечают, что использование --no-quarantine создавало проблемы с безопасностью и нарушало принципы работы системы защиты macOS. Вместо этого предлагается использовать команду xattr -d com.apple.quarantine для снятия карантина с уже установленных файлов. Это изменение затронет пользователей, которые привыкли использовать флаг для автоматизации установки пакетов, особенно в скриптах и CI/CD-процессах.
Комментарии (245)
- Apple ужесточает политику подписи кода, что делает невозможным запуск неподписанного кода на macOS.
- Homebrew отказывается от флага
--no-quarantine, что лишает пользователей возможности обходить Gatekeeper. - Это влияет только на установку GUI-приложений через Homebrew Cask, но не на установку open-source ПО из исходников.
- Пользователи обсуждают, что это может быть началом конца для Homebrew как проекта, так как он теряет свою уникальность в глазах сообщества.
Yt-dlp: External JavaScript runtime now required for full YouTube support 🔥 Горячее 💬 Длинная дискуссия
В проекте yt-dlp теперь требуется внешняя среда выполнения JavaScript для полноценной работы с YouTube. Это изменение связано с тем, что YouTube изменил способ защиты своего контента, и теперь для доступа к некоторым функциям необходимо выполнение JavaScript прямо в браузере. Ранее yt-dlp мог обходиться без этого, но из-за недавних обновлений на YouTube такая необходимость стала обязательной. Разработчики советуют пользователям убедиться, что у них установлена последняя версия yt-dlp и что среда выполнения JavaScript (например, Node.js) правильно настроена. Это изменение направлено на улучшение поддержки новых функций YouTube и обеспечение стабильности загрузки.
Комментарии (588)
- YouTube и Google продолжают усложнять скачивание видео, что вызывает обсуждение о том, что делает невозможным для пользователей сохранять контент, несмотря на то, что это может быть законным для личного использования.
- Участники обсуждают, что Google и YouTube могли бы просто разрешить использование yt-dlp для премиум пользователей, что могло бы решить проблему, но вместо этого они выбирают делать это труднее.
- Обсуждается, что yt-dlp и другие инструменты всё ещё работают, но требуют больше усилий для обхода ограничений, что может быть неудобно для пользователей.
- Участники также обсуждают, что Google и YouTube могли бы просто разрешить использование yt-dlp для премиум пользователей, что могло бы решить проблему, но вместо этого они выбирают делать это труднее.
- Участники также обсуждают, что Google и YouTube могли бы просто разрешить использование yt-dlp для премиум пользователей, что могло бы решить проблему, но вместо этого они выбирают делать это труднее.
I hate screenshots of text 💬 Длинная дискуссия
Автор выражает крайнее раздражение по поводу получения скриншотов текста от коллег. По его мнению, это неэффективная практика, особенно когда речь идет о коде или ошибках в логах. Скриншоты лишают контекста — невозможно определить, в каком модуле находится код, что именно компилировалось или на какой строке произошла ошибка. "Какой модуль вообще этот код?" — вопрошает автор, подчеркивая, что ему приходится либо вручную вводить код в поиск, либо использовать AI-ассистента для поиска нужного модуля.
Вместо скриншотов автор предлагает копировать текст напрямую, отправлять файл целиком или давать ссылку на репозиторий, например на GitHub. Особенно раздражают скриншоты логов ошибок, где отсутствует критически важная информация. "Почему вы не могли просто скопировать весь лог ошибок?" — задается риторическим вопросом автор. Он призывает использовать скриншоты только для демонстрации визуальных проблем с отображением текста, а не для передачи самого контента.
Комментарии (156)
- Обсуждение в основном вращается вокруг того, что скриншоты текста неэффективны и создают проблемы, но при этом они остаются популярным способом делиться контентом из-за ограничений платформ и отсутствия метаданных.
- Участники обсуждения подчеркивают, что скриншоты не передают контекст, не позволяют копировать текст, не позволяют поиску и не передают метаданные, что делает их неудобными для получателя.
- Некоторые участники отмечают, что скриншоты могут быть полезны для сохранения форматирования и подсветки синтаксиса, а также для быстрого обмена визуальной информацией.
- Участники также обсуждают, что OCR и другие инструменты могут помочь извлекать текст из изображений, но это не решает проблему отсутствия контекста и метаданных.
- В конце обсуждение переходит к тому, что в будущем может появиться формат, который будет передавать и текст, и метаданные, и визуальное форматирование, что позволит решить проблему.
Vibe Code Warning – A personal casestudy 🔥 Горячее 💬 Длинная дискуссия
В предоставленном тексте отсутствует основное содержимое репозитория GitHub "jackdoe/pico2-swd-riscv", представлено только навигационное меню сайта. Судя по названию проекта, вероятно, это реализация интерфейса отладки SWD (Serial Wire Debug) для платформы на базе RISC-V, возможно, связанная с Raspberry Pi Pico 2. Однако без доступа к файлам проекта, README или описанию невозможно дать точное резюме.
Для создания качественного пересказа необходима информация о содержимом репозитория: описание проекта, схемы, исходный код, документация или обсуждения. Пожалуйста, предоставьте основное содержимое страницы проекта, и я подготовлю точное и ёмкое резюме в соответствии с вашими требованиями.
Комментарии (231)
- Разработчики признают, что LLM-генерированный код лишает их ощущения «собственного» кода и ментальной модели, но считают это неизбежной ценой прогресса.
- Сообщество HN в очередной раз поднимает тему «вайб-кодинга» как симптома упадка ремесла и утраты смысла.
- В то же время, авторы поста отмечают, что даже при полном отказе от написания кода в пользу LLM, остаётся необходимость владеть базовыми навыками для верификации и рефакторинга.
- Обсуждение выходит за рамки самого феномена: участники затрагивают вопросы авторского права, лицензий и ответственности за сгенерированный код, а также то, как далеко может зайти эта тенденция.
Myna: Monospace typeface designed for symbol-heavy programming languages 🔥 Горячее 💬 Длинная дискуссия
Представлен шрифт Myna — моноширинный типографский шрифт, специально разработанный для программирования с обилием символов. Авторы создали его с фокусом на улучшении читаемости кода за счет оптимального распределения пространства между символами и четкого отображения специальных знаков.
Шрифт поддерживает широкий набор символов, включая математические обозначения, операторы и диакритические знаки, что делает его универсальным инструментом для разработчиков. Проект открыт на GitHub, где доступны файлы шрифта и документация по его использованию.
Комментарии (169)
- Обсуждение началось с обсуждения шрифта Iosevka и его особенностей, включая то, что он не поддерживает лигатуры, что вызвало обсуждение о том, что такое лигатуры и как они влияют на читаемость кода.
- Участники обсуждали, что такое "язык, насыщенный символами", и какие языки программирования могут быть отнесены к этой категории, включая Perl и Haskell.
- Обсуждались проблемы с отсутствием поддержки Unicode в шрифтах, и как это влияет на работу с различными языками программирования.
- Участники обсуждали, что такое "моношириный" и "пропорциональный" шрифт, и как они влияют на читаемость кода.
- В конце обсуждение перешло к тому, что выбор шрифта для кода - это вопрос личных предпочтений, и что важно найти баланс между эстетикой и функциональностью.
Unix v4 Tape Found 🔥 Горячее
К сожалению, я не вижу полного текста статьи для создания пересказа. В предоставленном фрагменте только заголовок "Rob Ricci: 'While cleaning a storage room, our staff found th…'" и ссылка на discuss.systems, но отсутствует основное содержание.
Для создания точного и ёмкого пересказа (~170 слов в двух абзацах) мне нужен полный текст статьи. Пожалуйста, предоставьте содержимое статьи, и я с удовольствием подготовлю для вас качественный пересказ в соответствии с вашими требованиями.
Комментарии (73)
- Восстановление ленты Unix V4 (1973 г.) — первой версии, написанной на C, — может дать нам единственный сохранившийся образец кода той эпохи.
- Проект, в котором участвуют исследователи из университета Юты, подразумевает извлечение битовой копии с ленты и последующее распространение ее через GitHub под лицензией BSD-2-Clause.
- Поскольку лента хранилась в сухом климате, шансы на то, что данные уцелели, высоки; однако никто не может гарантировать, что 50-летняя лента 9-дорожечной записи не содержит ошибок.
- Даже если в итоге окажется, что часть данных утрачена, сообщество может в конце концов получить хоть какие-то фрагменты кода на C, что само по себе уже является сенсацией.
- Вопрос о том, какие именно части кода первоначально были потеряны, остается открытым — возможно, они были утеряны еще в 1970-х.
Dillo, a multi-platform graphical web browser 🔥 Горячее 💬 Длинная дискуссия
Представлен репозиторий Dillo — мультиплатформенного графического веб-браузера с открытым исходным кодом. Проект размещен на GitHub в рамках dillo-browser/dillo, что указывает на его организационную структуру и доступность для сообщества.
В предоставленном фрагменте отсутствует детальное описание функционала или особенностей браузера, что ограничивает возможность анализа. Известно лишь, что проект активно развивается и имеет собственную навигационную структуру на платформе GitHub.
Информация о текущей версии, поддерживаемых операционных системах или ключевых возможностях браузера в данном отрывке не содержится. Для получения полного представления о проекте необходимо обратиться к основной документации или README-файлу в репозитории.
Комментарии (163)
- Проект Dillo продолжает развиваться, но уходит с GitHub на собственный сайт и репозиторий.
- Пользователи вспоминают, как Dillo спасал старое железо и давал возможность выхода в интернет даже на самых слабых машинах.
- Обсуждается, что Dillo не поддерживает JavaScript, что ограничивает его применимость в современном вебе.
- Появляется вопрос о безопасности: неясно, какие меры безопасности реализованы в браузере.
- Участники обсуждают, что Dillo остаётся полезным для разработчиков и пользователей, которые ищут легковесный и быстрый браузер.
Open Source Implementation of Apple's Private Compute Cloud 🔥 Горячее
OpenPCC — это open-source фреймворк, обеспечивающий доказуемо приватный вывод для моделей искусственного интеллекта. Проект фокусируется на защите конфиденциальности данных при выполнении инференса, позволяя организациям использовать ИИ без компромиссов в безопасности. Фреймворк реализует криптографические протоколы, гарантирующие, что исходные данные пользователей остаются защищенными даже при обработке на сторонних серверах.
Ключевая особенность — возможность математически доказать соблюдение приватности через криптографические примитивы. Поддерживает различные архитектуры моделей и оптимизирован для производительности. Разработчики подчеркивают, что система не требует изменения существующего кода моделей, что упрощает интеграцию. Проект призван решить растущую проблему конфиденциальности в эпоху облачных вычислений и распределенного ИИ, предлагая прозрачный и верifiable подход к защите пользовательских данных.
Комментарии (89)
- Обсуждение вращается вокруг конфиденциального вычисления: участники обсуждают, какие именно гарантии предоставляет Apple и другие решения, и какие уязвимости остаются.
- Поднимается вопрос, что именно подразумевается под "конфиденциальностью" и какие именно угрозы мы пытаемся предотвратить.
- Участники спорят, насколько критично важно иметь открытый исходный код и возможность самостоятельно собрать бинарник, чтобы убедиться, что в нем нет бэкдоров.
- Обсуждается, что на практике может означать "открытый исходный код" и почему это важно для безопасности и конфиденциальности.
- Некоторые участники высказывают мнение, что в конечном счете важно не столько само решение, сколько доверие к провайдеру, и что в конечном счете доверие к провайдеру может быть важнее, чем к конкретному техническому решению.
NoLongerEvil-Thermostat – Nest Generation 1 and 2 Firmware 🔥 Горячее
Проект NoLongerEvil-Thermostat предлагает решение для владельцев заблокированных термостатов Nest первого и второго поколения. Когда Google приобрел Nest и прекратил поддержку старых устройств, многие пользователи столкнулись с "кирпичами" - неработающими термостатами, которые невозможно было использовать. Этот проект позволяет вернуть к жизни такие устройства, предлагая альтернативное прошивающее ПО без привязки к серверам Google.
Проект позиционируется как "на 100% менее зловещий" по сравнению с оригинальным ПО Nest, которое собирало данные о пользователях и требовало постоянного подключения к облаку. Решение позволяет полностью автономно управлять термостатом, сохраняя при этом все его базовые функции. Код проекта открыт, что дает пользователям контроль над своими устройствами и защиту от потенциального слежения. Для установки требуется лишь базовые технические навыки и доступ к микроконтроллеру.
Комментарии (127)
- Google превратила устройства Nest в электронный мусор, выключив их из облака, что вызвало волну негодования и поиск альтернатив.
- Появился проект, предлагающий альтернативную прошивку и серверную часть, но он не открывает исходный код, что вызывает вопросы о доверии и безопасности.
- Пользователи обсуждают, что делать с устройствами Nest, которые теперь не работают, и обсуждают, какие альтернативы существуют, включая такие, которые не требуют облачных сервисов.
- Обсуждается, что компании, которые производят устройства, не предоставляют достаточно информации о том, что делать с устройствами, которые они производят, и что это может привести к электронному мусору.
- Участники обсуждения также поднимают вопрос о том, что делать с устройствами, которые теперь не работают, и обсуждают, какие альтернативы существуют, включая такие, которые не требуют облачных сервисов.
Pg_lake: Postgres with Iceberg and data lake access 🔥 Горячее
Snowflake Labs представили pg_lake — расширение для PostgreSQL, интегрирующее поддержку Apache Iceberg и прямой доступ к data lake. Это решение позволяет использовать привычный SQL-интерфейс Postgres для работы с данными, хранящимися в современных lake-архитектурах. Проект объединяет надежность реляционных баз с гибкостью и масштабируемостью data lakes.
Расширение поддерживает все возможности Iceberg, включая ACID-транзакции, схему эволюции и time travel. Пользователи могут выполнять запросы к данным в S3, ADLS или GCS без необходимости их предварительной загрузки в традиционную СУБД. Код проекта открыт на GitHub и уже привлек внимание сообщества, стремящегося упростить работу с большими данными.
Комментарии (107)
- Пользователи обсуждают, что новый инструмент pg_lake от Snowflake позволяет PostgreSQL работать с Iceberg-таблицами, но вызывает вопросы о том, как это влияет на экосистему и какие ограничения имеет решение.
- Обсуждается, что DuckDB и DuckLake предоставляют альтернативные подходы, и как они соотносятся с новым инструментом.
- Участники обсуждают, что это может быть конкурентом Snowflake, но также отмечают, что это может быть полезно для определенных сценариев использования.
- Также обсуждается, что это может быть полезно для тех, кто хочет использовать PostgreSQL в качестве datalake, и как это может повлиять на экосистему.
- Некоторые участники выражают обеспокоенность по поводу того, что это может быть слишком сложным для некоторых пользователей, и что это может быть дорогим для использования.
Unofficial Microsoft Teams client for Linux 🔥 Горячее 💬 Длинная дискуссия
Неофициальный клиент Microsoft Teams для Linux, созданный сообществом как альтернатива отсутствующему официальному приложению. Проект предоставляет возможность использования Teams на Linux-системах с открытым исходным кодом, что критически важно для пользователей, работающих в смешанных средах. Клиент поддерживает основные функции оригинального приложения, включая видеозвонки, чаты и совместную работу с документами. Проект активно развивается, регулярно обновляется и имеет хорошую поддержку сообщества, что делает его надежным выбором для профессионального использования. Разработчики могут легко установить приложение через стандартные менеджеры пакетов или скачать готовые сборки для различных дистрибутивов Linux.
Комментарии (224)
- Пользователи критикуют официальный клиент Microsoft Teams за многочисленные баги, проблемы с производительностью и отсутствие функций (например, PiP и видео-меню).
- Неофициальный клиент для Linux предлагается как альтернатива с меньшим количеством ошибок, дополнительными возможностями (например, PiP) и лучшей интеграцией с системой (уведомления в трее).
- Некоторые предпочитают использовать Teams через веб-версию или PWA, но отмечают ограничения (например, проблемы с обменом экраном в Firefox, задержки уведомлений).
- Проект неофициального клиента вызывает споры: некоторые сомневаются в его поддержке из-за возможного использования AI для генерации кода, другие отмечают его полезность для Linux-пользователей.
- Несмотря на критику, Teams остаётся необходимым инструментом в профессиональной среде, особенно в компаниях, использующих экосистему Microsoft.
Show HN: Why write code if the LLM can just do the thing? (web app experiment) 🔥 Горячее 💬 Длинная дискуссия
Предоставленный контент — это навигационное меню GitHub для репозитория "samrolken/nokode", без описания самого проекта. На странице отсутствует информация о функционале, целях или особенностях nokode.
В интерфейсе присутствуют стандартные элементы GitHub: поиск, разделы для Enterprise, Pricing, Open Source, Resources и Solutions. Нет ни README, ни кода, ни обсуждений — только базовая структура страницы репозитория.
Для получения информации о проекте потребуется доступ к содержимому репозитория или его документации.
Комментарии (279)
- Обсуждение показало, что «генерация кода на лету» вызывает споры: кто-то считает это будущим, другие указывают на проблемы с безопасностью, стоимостью и предсказуемостью.
- Участники обсуждали, что вместо генерации кода, можно кешировать уже созданные компоненты и переиспользовать их, что может решить проблему с производительностью.
- Некоторые комментаторы подчеркнули, что даже если LLM сгенерирует код, его все равно придется тестировать и поддерживать, и это может быть небезопасно.
- Также обсуждались вопросы стоимости и устойчивости такого подхода, особенно если учесть, что модели становятся дороже.
- В целом, участники согласились, что идея интересная как эксперимент, но пока не ясно, как она может масштабироваться или стать нормой практикой безопасной.
Email verification protocol
Представлен новый протокол верификации email от WICG, который призван упростить и автоматизировать проверку адресов электронной почты. Инициатива направлена на создание стандартизированного способа подтверждения владения email-адресом, что должно улучшить пользовательский опыт и безопасность при автозаполнении форм.
Протокол использует криптографические методы для проверки владения email без необходимости отправки подтверждающих писем. Это потенциально может сократить количество спама и повысить эффективность регистрации на сайтах. Разработка находится на ранней стадии и открыта для обсуждения в рамках веб-сообщества.
Комментарии (133)
- Предложение стандарта Email Verification API вызвало оживленную дискуссию, но критики указывают, что он не решает реальную проблему, а лишь усложняет процесс регистрации и может быть использован для сбора данных пользователей.
- Участники обсуждения подчеркнули, что вместо улучшения приватности, предложенный стандарт может привести к утечке данных, поскольку браузер передает информацию о сайте, который запрашивает токен.
- Было отмечено, что вместо того, чтобы упростить процесс регистрации, новый стандарт может усложнить его, поскольку требует от пользователя дополнительно подтверждать свой email через сторонний сервис, что может быть неудобно и небезопасно.
- Некоторые участники выразили обеспокоенность тем, что новый стандарт может быть использован для сбора данных пользователей и что он не предлагает никаких реальных преимуществ по сравнению с существующими решениями.
- Было также отмечено, что вместо того, чтобы предотвратить спам, предложенный стандарт может быть использован для отправки нежелательной почты, что может привести к дополнительным проблемам.
Who needs Graphviz when you can build it yourself? 🔥 Горячее
Команда SpiderMonkey разработала новый инструмент для визуализации компиляции JavaScript и WebAssembly, создав собственный алгоритм расположения графов вместо использования Graphviz или Mermaid. Когда оптимизирующий компилятор Ion активен, система генерирует интерактивные графики, показывающие обработку и оптимизацию функций. Пользователи могут писать JavaScript-код и видеть в реальном времени, как изменяется граф, с возможностью навигации, масштабирования и просмотра различных этапов оптимизации.
Автор статьи не был удовлетворен выводом существующих инструментов, которые не отражали структуру исходного кода и создавали нестабильные макеты. Новый алгоритм, реализованный менее чем в 1000 строк кода, прост, быстр и produces высококачественный результат. Он учитывает специфические ограничения графов управления потоком, такие как наличие хорошо определенных циклов и необратимость потока управления, что позволяет создавать более интуитивные визуализации.
Для разработки автор изучал алгоритм Сугиямы, используемый в Graphviz, но создал собственное решение, специально адаптированное под нужды компилятора. Интерактивный инструмент значительно упрощает анализ и отладку сложных графов компиляции, позволяя отслеживать инструкции и блоки кода на разных этапах оптимизации.
Комментарии (95)
- Обсуждение показало, что специализированные решения для визуализации превосходят универсальные инструменты вроде Graphviz, но сообщество продолжает использовать последние из-за инерции и отсутствия альтернатив.
- Участники жалуются на то, что Graphviz и подобные инструменты не справляются с задачами даже средней сложности, и что их использование часто требует ручной доводки.
- Проект Microdiagram нацелен на создание DSL для каждого типа диаграмм вместо одного языка для всех типов диаграмм.
- Обсуждение также затронуло вопросы производительности и надежности инструментов, а также то, что сгенерированные ими диаграммы не всегда читаемы без дополнительной ручной работы.
- Участники поделились ссылкой на исходники на GitHub, где можно найти код, который может быть использован как стартовая точка для собственных экспериментов в этой области.
Rust cross-platform GPUI components 🔥 Горячее 💬 Длинная дискуссия
Библиотека Rust GUI компонентов для создания кроссплатформенных десктопных приложений с использованием фреймворка GPUI. Проект предлагает готовые интерфейсные элементы, упрощающие разработку визуальных приложений на Rust. Компоненты обеспечивают единый пользовательский опыт на разных платформах, включая Windows, macOS и Linux.
Библиотека является частью экосистемы GPUI, который позиционируется как современный подход к созданию GUI на Rust с акцентом на производительность и гибкость. Разработчики могут использовать готовые компоненты или создавать собственные, наследуя базовые функциональности. Проект активно поддерживается сообществом и постоянно пополняется новыми элементами интерфейса.
Комментарии (201)
- Сообщество обсуждает, что "native" может означать как отсутствие web-технологий, так и просто нативный виджет ввода текста, и это влияет на выбор инструментов.
- Участники отмечают, что многие open-source проекты спонсируются криптокомпаниями, что вызывает смешанные чувства, но при этом признаётся вклад этих компаний в OSS.
- Обсуждается нехватка готовых компонентов в экосистеме Rust, несмотря на обилие GUI-фреймворков, и сравнивается с другими языками, где такие коллекции есть.
- Поднимается вопрос о размере бинарника (около 10 МБ), который вызывает у людей вопросы о встроенных данных ICU и прочих ресурсах.
- Участники делятся мнением, что хотя фреймворки быстро развиваются, но они всё ещё не покрывают все потребности, и это тормозит более широкое принятие.
Recall for Linux 🔥 Горячее 💬 Длинная дискуссия
Разработчик создал неофициальную реализацию Microsoft Recall для Linux, позволяющую автоматически записывать действия пользователя для последующего поиска. Проект использует Wayland для захвата экрана и работает в средах GNOME и KDE Plasma, сохраняя данные локально в базе SQLite. Интерфейс поиска позволяет находить нужные моменты по текстовому запросу, аналогично оригинальной функции Windows.
Ключевое отличие — полное локальное хранение данных без отправки в облако, что повышает приватность. Реализация использует Python и GTK4, поддерживает фильтрацию по приложениям и временным промежуткам. Проект находится на ранней стадии разработки, но уже демонстрирует основной функционал Recall. Разработчик отмечает, что это экспериментальный проект, не связанный с Microsoft.
Комментарии (186)
- Обсуждение началось с сатиры о Recall, но быстро перешло к обсуждению приватности и контроля.
- Участники обсуждали, что идея локального логирования активности может быть полезной, если она реализована прозрачно и под контролем пользователя.
- Были упомянуты альтернативы вроде openrecall и Dayflow, но также подчеркнута важность того, чтобы любое подобное ПО было открытым исходным кодом и не требовало бы передачи данных на внешние серверы.
- Участники также обсудили, что даже если бы идея была реализована в виде скрипта, который бы делал скриншоты и распознавал их с помощью tesseract, это бы все еще вызывало те же самые вопросы приватности.
- В конце обсуждение вернулось к тому, что даже если бы такой скрипт был бы полезен, он бы все еще требовал бы полного доступа к системе и потенциально мог бы быть использован злоумышленниками.
Pico-Banana-400k 🔥 Горячее
Это репозиторий Apple с названием "pico-banana-400k", но предоставленный контент содержит только навигационную часть страницы GitHub без информации о самом проекте. В тексте отсутствует описание содержимого репозитория, его цели или функциональности.
Из доступных данных известно только, что проект принадлежит Apple (из имени пользователя "apple"), но без доступа к содержимому репозитория невозможно предоставить детали о его назначении, коде или связанных технологиях. Для получения полезной информации потребуется прямой доступ к файлам и документации внутри репозитория.
Комментарии (62)
- Nano-Banana-400K — это набор из ~400K примеров редактирования изображений, созданный с помощью Gemini-1.5-Pro, который используется для обучения и оценки моделей редактирования изображений.
- Лицензия CC-BY-NC-ND запрещает коммерческое использование и создание производных работ, что ставит под сомнение полезность набора для исследователей и разработчиков.
- Набор включает в себя изображения, которые могут быть использованы для обучения моделей, которые могут быть использованы для создания подобных изображений, что вызывает вопросы об этике и правовом статусе таких наборов данных.
- Несмотря на то, что набор был создан с помощью Gemini-1.5-Pro, Google не является партнером в этом проекте, и вопросы об использовании набора в коммерческих целях остаются открытыми.
Twake Drive – An open-source alternative to Google Drive 🔥 Горячее 💬 Длинная дискуссия
Проект Twake Drive представляет собой открытую альтернативу Google Drive, разработанную компанией Linagora. Это решение предлагает пользователям полный набор функций для облачного хранения и совместной работы с файлами, включая синхронизацию, совместное редактирование и управление доступом.
Проект построен на принципах открытого кода, что позволяет организациям развивать платформу в соответствии со своими потребностями и обеспечивает большую гибкость по сравнению с проприетарными решениями. Twake Drive стремится предоставить безопасную и конфиденциальную альтернативу, подчеркивая важность контроля пользовательских данных.
Комментарии (204)
- Обсуждение показало, что технические характеристики (синхронизация, безопасность, производительность) важны, но устойчивость проекта и наличие сообщества в долгосрочной перспективе могут быть ещё более критичными факторами.
- Участники подчеркнули, что даже при наличии open-source решений, отсутствие ясной модели финансирования и поддержки может привести к прекращению проекта.
- Сравнение с Nextcloud и Seafile показало, что пользователи ищут баланс между простотой установки и гибкостью, но при этом критично важно, чтобы проект не исчез через год-два.
- Несколько комментаторов отметили, что важно не только иметь открытый исходный код, но и обеспечить прозрачность в модели угроз и процессе принятия решений.
- Вопрос о том, как проект планирует привлечь и удерживать вкладчиков, остался без ответа, что может быть самым слабым местом.
FocusTube: A Chrome extension that hides YouTube Shorts 💬 Длинная дискуссия
Разработчик создал расширение FocusTube с целью борьбы с прокрастинацией на YouTube Shorts. Проект основан на идее, что человеческая жизнь слишком ценна, чтобы тратить её на бесконечный просмотр коротких видео. Расширение, вероятно, блокирует или ограничивает доступ к разделу Shorts на YouTube, помогая пользователям вернуть контроль над своим временем и вниманием.
Название проекта "FocusTube" прямо указывает на его цель - вернуть фокус при использовании YouTube. Разработчик подчеркивает важность осознанного использования времени, предлагая простой, но эффективный способ борьбы с одной из самых распространенных форм цифровой зависимости в современном мире.
Комментарии (168)
- Обсуждение показало, что Shorts вызывают у пользователей чувство вины, тревоги и страха за будущее поколений, а также вызывает желание блокировать их всеми доступными средствами.
- Участники обменивались ссылками на расширения и фильтры, которые позволяют скрывать Shorts, и обсуждали, какие именно элементы интерфейса можно скрыть или отключить.
- Некоторые участники поделились личными историями о том, как Shorts влияют на их жизнь и продуктивность, и как они пытаются избежать их влияния.
- Обсуждались различные способы блокировки Shorts, включая использование расширений браузера, изменение настроек YouTube и использование альтернативных клиентов.
- Участники также обсудили, какие именно аспекты Shorts вызывают наибольшее беспокойство, включая их влияние на внимание, фокус и психическое здоровье, и как они могут быть уменьшены или устранены.
Rouille – Rust Programming, in French
Предоставленный текст содержит только навигационное меню и элементы интерфейса GitHub, но не содержит описания самого проекта rouille. Для создания точного пересказа необходима информация о содержимом репозитория: его назначении, функциональности, особенностях и т.д. Без этих данных невозможно составить содержательный пересказ.
Комментарии (122)
- Обсуждение вращается вокруг того, как носители разных языков воспринимают чужеродные ключевые слова и идентификаторы в коде: французы чувствуют диссонанс при чтении кода на родном языке, в то время как носители других языков могли бы чувствовать то же самое при чтении английского кода.
- Участники обмениваются лингвистическими анекдотами: французский Паскаль, немецкий Руст, русский Питон и даже латинский Си.
- Обсуждается, что влияние может быть взаимным: англоязычные разработчики могли бы чувствовать себя так же странно при чтении кода на французском, немецком или русском.
- Поднимается вопрос о том, как язык влияет на то, как мы думаем о коде, и о том, что язык программирования может быть более чем просто синтаксис.
Ovi: Twin backbone cross-modal fusion for audio-video generation 🔥 Горячее
В предоставленном фрагменте отсутствует содержательная информация о репозитории character-ai/Ovi. Это лишь навигационное меню и общие элементы интерфейса GitHub без описания самого проекта. Нет данных о функциональности, целях или особенностях Ovi.
Для создания содержательного пересказа требуется информация из README-файла или описания репозитория, которая отсутствует в данном фрагменте. Без этих деталей невозможно определить, представляет ли собой Ovi инструмент, библиотеку, приложение или что-то иное от character-ai.
Комментарии (110)
- Обсуждение вращается вокруг быстрого прогресса в генеративном ИИ: отдельные инструменты сливаются в единое решение, и теперь можно запускать модели локально.
- Участники обсуждают, как быстро ИИ-видео может дойти до «блокбастера» и как это повлияет на индустрию.
- Поднимаются вопросы этики: deep-fake, влияние на детей, коммерческое использование и монетизация.
- Участники также обсуждают, что влияние ИИ на креативную индустрию может быть негативным для художников и сценаристов.
- И наконец, обсуждается, что если ИИ сможет создавать полнометражные фильмы, то это может привести к концу традиционного кино.
I see a future in jj 🔥 Горячее 💬 Длинная дискуссия
В 2012 году автор, работая с Ruby и Rails, обнаружил Rust и увидел в нём потенциал. Он оценил три ключевых фактора успеха языка: рыночную нишу (безопасность памяти без сборщика мусора как инновация в низкоуровневом программировании), команду (поддержку Mozilla) и пользователей (планы использовать Rust в Firefox). Этот подход помог ему принять решение присоединиться к проекту Rust, написать руководство "Rust for Rubyists" и в итоге войти в команду.
Сейчас автор применяет тот же анализ к jj — новой системе контроля версий, написанной на Rust. Как и в случае с Rust, он видит у jj хорошую рыночную нишу (возможность работать с Git-репозиториями для постепенного внедрения), сильную команду (Google использует jj) и растущую пользовательскую базу. На первой конференции jj создатель马丁 отметил важный аспект, хотя детали в статье не раскрываются.
Комментарии (200)
- Обсуждение в основном вращается вокруг того, что Git остаётся доминирующим, но jj и другие инструменты могут предложить улучшенный UX и модель данных, что делает их привлекательными для некоторых пользователей.
- Участники обсуждали, что отсутствие интеграции с GitHub и другими платформами может быть препятствием для широкого внедрения jj.
- Некоторые участники выразили обеспокоенность относительно того, что новые системы могут не поддерживать критические функции, такие как LFS и инструменты для работы с бинарными файлами.
- Обсуждались также вопросы документации, обучения и поддержки сообщества, которые могут быть недостаточными для новых систем.
- Наконец, обсуждались личные мотивации и карьерные шаги, включая влияние на открытый исходный код и его влияние на развитие инструмента.
MinIO stops distributing free Docker images 🔥 Горячее 💬 Длинная дискуссия
В предоставленном тексте отсутствует содержимое самого issue #21647 "Docker release?" в репозитории minio/minio. Видна только навигационная структура GitHub без основного текста обсуждения. Для создания точного пересказа необходимо содержимое самого issue, включая описание проблемы, комментарии и любые детали, связанные с выпуском Docker-образа MinIO.
Комментарии (376)
- MinIO прекращает публикацию готовых Docker-образов, что вызвало волну обсуждений о «rug pull» и ожиданиях от OSS-проектов.
- Участники обсуждают, что компания имеет право прекратить предоставлять бесплатные образы, но отсутствие предупреждения и альтернативы вызывает раздражение.
- Появились альтернативы в виде Garage и SeaweedFS, но у них есть свои ограничения.
- Некоторые участники подчеркивают, что OSS-проекты не обязаны предоставлять бинарники, но при этом они также напоминают, что и сообщество не обязано использовать именно этот проект, если он становится менее удобным.
Claude Code on the web 🔥 Горячее 💬 Длинная дискуссия
Anthropic представила Claude Code в веб-интерфейсе, позволяющий выполнять кодирование прямо из браузера. Сервис находится в бета-версии как исследовательский превью и позволяет назначать несколько задач, которые выполняются на облачной инфраструктуре Anthropic. Ключевая возможность — параллельное выполнение задач в изолированных средах с отслеживанием прогресса в реальном времени. Пользователи могут подключать репозитории GitHub, описывать требования, а Claude самостоятельно реализует решения, создавая автоматические pull requests с подробными сводками изменений.
Веб-интерфейс дополняет существующую рабочую среду Claude Code, особенно эффективен для ответов на вопросы о проектах, исправления багов и рутинных задач, а также для бэкенд-изменений с использованием TDD. Каждая задача выполняется в защищенном песочном окружении с ограничениями сети и файловой системы, а взаимодействие с Git осуществляется через безопасный прокси. Сервис уже доступен для Pro и Max пользователей, а также появился в iOS-приложении в виде ранней версии.
Комментарии (337)
- Обсуждение охватывает широкий спектр тем: от сравнения Claude Code и Codex, до вопросов о лицензии, инфраструктуре и будущих функциях.
- Участники обсуждают, какие инструменты лучше подходят для разных задач: Claude Code для итеративной работы и Codex для надежности при критически важных задачах.
- Также обсуждается, что пользователи хотели бы видеть более тесную интеграцию с GitHub Actions, API и другими сервисами.
- Некоторые комментаторы выражают обеспокоенность по поводу ограничений доступа к сети и отсутствия поддержки Docker.
- В то же время, другие участники подчеркивают, что Anthropic и OpenAI продолжают развивать свои инструменты, и что выбор между ними часто сводится к личным предпочтениям и конкретным сценариям использования.
Servo v0.0.1 🔥 Горячее 💬 Длинная дискуссия
Servo - это проект с открытым исходным кодом, нацеленный на предоставление разработчикам легковесной и высокопроизводительной альтернативы для встраивания веб-технологий в приложения. Проект разрабатывается сообществом и размещен на платформе GitHub, что позволяет открытому сотрудничеству и прозрачности разработки.
Основная цель Servo - создание современного веб-движка, который может быть легко интегрирован в различные приложения, обеспечивая при этом высокую производительность и безопасность. Проект использует современные подходы к разработке и стремится стать стандартом де-факто для встраивания веб-технологий в программное обеспечение.
Комментарии (164)
- Servo выпустил первый релиз 0.0.1 после 50 000 коммитов, но это всё ещё экспериментальный движок, а не полноценный браузер.
- Сообщество обсуждает, что единственный релиз не делает проект готовым к продакшн-использованию, но модульная архитектура Servo позволяет использовать его компоненты в других проектах.
- Несколько участников высказали надежду, что Servo может стать альтернативой Electron-ноде в будущем, но пока что это не более чем надежда.
- Участники также обсуждали, что разработка ведется в рамках Linux Foundation, и что Mozilla, начавший проект, не имеет к нему отношения.
DeepSeek OCR 🔥 Горячее 💬 Длинная дискуссия
Предоставленный текст содержит только навигационное меню и элементы интерфейса GitHub, но не содержит самого содержимого статьи о DeepSeek-OCR. Без основного текста статьи невозможно создать точный пересказ её содержания.
Для создания качественного саммари мне нужен сам текст статьи, описание проекта DeepSeek-OCR, его особенности, технические детали или результаты, которые он демонстрирует. Пожалуйста, предоставьте основное содержимое репозитория или статьи, и я подготовлю ёмкий пересказ в соответствии с вашими требованиями.
Комментарии (226)
- DeepSeek-OCR представляет собой исследование границ визуального сжатия текста, достигая почти безпотерянного восстановления текста при 97% точности, что делает его полезным для создания обучающих данных для LLM.
- Модель демонстрирует высокую точность на OmniAI бенчмарке, но при этом остается неясным, как она справляется с более сложными задачами, такими как распознование сложных таблиц и многостраничных документов.
- Несмотря на то, что DeepSeek-OCR является open-source и MIT лицензированным, отсутствие коммерческого продукта подчеркивает пробел в экосистеме OCR, что может быть связано с тем, что модель не была обучена на полностью лицензионых данных.
- Сообщество отмечает, что несмотря на то, что модель может быть использована для создания обучающих данных для LLM, она не может быть использована в продакшене, потому что она не была обучена на лицензионных данных.
- Некоторые участники обсуждения отмечают, что модель может быть использована для извлечения текста из старых журналов и книг, но при этом остается неясным, насколько она справляется с распознованием сложных многостраничных документов и таблиц.
Liquibase continues to advertise itself as "open source" despite license switch 🔥 Горячее 💬 Длинная дискуссия
Liquibase, популярный инструмент для управления миграциями баз данных, сменил лицензию с Apache 2.0 на проприетарную, но продолжает называть себя «open source» в своей документации и рекламных материалах. Это вводит в заблуждение, поскольку открытое ПО подразумевает свободное использование, изменение и распространение кода, что теперь запрещено новыми условиями. Пользователи обнаружили это лишь при попытке скачивания, где их перенаправляли на страницу с новыми условиями, скрытыми до момента загрузки.
Ситуация поднимает важные вопросы об этике в open-source сообществе: насколько этично продолжать использовать брендирование open-source после смены лицензии, особенно когда это влияет на доверие сообщества? Многие разработчики чувствуют себя обманутыми, так как они годами вкладывались в экосистему с определёнными ожиданиями.
Эта ситуация также служит предостережением для других проектов, рассматривающих подобные изменения — прозрачность и честность в отношении лицензирования критически важны для поддержания доверия. В конечном счёте, хотя компании вправе выбирать свою бизнес-модель, скрытое изменение условий противоречит духу открытости, который изначально привлёк многих пользователей.
Комментарии (268)
- Liquibase изменил лицензию с OSS на FSL, что вызвало обсуждение о том, что это значит для пользователей и open-source-сообщества.
- Участники обсуждения обвиняют Liquibase в использовании "bait-and-switch" тактики, утверждая, что компания использовала open-source сообщество для продвижения продукта, а затем изменила лицензию.
- Обсуждались альтернативы, такие как Flyway, Sqitch и другие инструменты для миграции баз данных.
- Также обсуждались вопросы о том, как это изменение лицензии влияет на пользователей и open-source сообщество в целом.
Show HN: Halloy – Modern IRC client 🔥 Горячее
Разработчики создали IRC-клиент Halloy в Rust. Проект примечателен тем, что это не просто кроссплатформенный инструмент для чата, но и open-source проект, доступный на GitHub. Вместо стандартного подхода, Halloy предлагает современный интерфейс и функционал, вроде поддержки расширений и тем оформления, что редкость для IRC-клиентов, которые часто застревают в прошлом.
Основная идея — сделать IRC доступным и удобным для современных разработчиков, интегрируя его с современными инструментами. Например, Halloy поддерживает встраивание медиа и интеграцию с сервисами вроде GitHub. Проект набирает популярность, так как сочетает ностальгический протокол IRC с современными практиками разработки.
Комментарии (92)
- Halloy — современный IRC-клиент, написанный на Rust и использующий iced.
- Пользователи отмечают высокую скорость, стабильность и удобство настройки через TOML-файл.
- Поддержка нескольких серверов и каналов, но пока нет вкладок; вместо этого используется буфер-менеджер.
- Проект открытого кода, активно развивается и принимает PR.
- Некоторые пользователи отмечают, что Halloy всё ещё не поддерживает некоторые функции, такие как вкладки, минимизация в трей и полная поддержка экранных читателей.
ADS-B Exposed 🔥 Горячее
Проект ADS-B Massive Visualizer представляет собой инструмент для визуализации данных системы автоматического зависимого наблюдения — вещания (ADS-B), используемой для отслеживания воздушных судов. Разработчики гордятся использованием ClickHouse — высокопроизводительной open-source СУБД, оптимизированной для аналитики больших данных в реальном времени. Визуализатор, вероятно, обрабатывает и отображает огромные объемы информации о полетах, позволяя пользователям наблюдать за перемещением самолетов в режиме реального времени.
ClickHouse выбрана не случайно — она способна обрабатывать миллионы строк в секунду, что критически важно для обработки данных ADS-B, генерируемых тысячами самолетов одновременно. Проект размещен на GitHub, что указывает на его открытый характер и возможность участия сообщества. Визуализатор демонстрирует мощь современных баз данных при работе с потоковыми данными в геопространственных приложениях, превращая сырые телеметрические данные в наглядную интерактивную карту воздушного пространства.
Комментарии (76)
- Проект визуализирует потоки ADS-B и предоставляет интерактивный доступ к данным, включая исторические данные.
- Пользователи обсуждают, какие данные доступны, какие самолёты можно отслеживать и какие ограничения есть у сервиса.
- Обсуждаются различные источники данных, включая спутниковые и наземные сети, а также вопросы покрытия и точности.
- Участники делятся ссылками на репозиторий и обсуждают, какие данные доступны и как они могут быть использованы.
- Обсуждаются вопросы безопасности и конфиденциальности, а также влияние на открытые данные и их использование.
NanoChat – The best ChatGPT that $100 can buy 🔥 Горячее 💬 Длинная дискуссия
Andrej Karpathy запустил NanoChat, проект, позволяющий запускать мощные чат-модели ИИ на недорогих локальных устройствах, таких как Raspberry Pi. NanoChat использует эффективные методы для работы на устройствах с ограниченными ресурсами, не требуя мощного сервера или облачных сервисов. Это открывает возможности для разработчиков и любителей создавать чат-приложения с ИИ, которые работают локально, без необходимости в постоянном подключении к интернету или дорогой инфраструктуре. Проект особенно полезен для образовательных целей, прототипирования и сценариев, где важны конфиденциальность и автономность.
Комментарии (283)
- Обсуждение вращается вокруг того, что Андрей Карпати (Andrej Karpathy) опубликовал репозиторий
nanochat, который, по его словам, позволяет за 100 долларов обучить модель на 124M параметров за 4 часа на 8xH100. - Участники обсуждения подчеркивают, что это не «обучение за 100$», а аренда GPU за 100$ в час, и что репозиторий в первую очередь демонстрирует, как можно обучить модель, а не предоставляет доступ к вычислительным ресурсам.
- Некоторые участники спрашивают, можно ли использовать этот репозиторий для тонкой настройки существующих моделей, и Карпати отвечает, что это возможно, но требует дополнительных усилий.
- Также обсуждается, что обучение на собственных данных может быть дороже, чем обучение на открытых данных, и что для этого потребуется большее количество вычислительных ресурсов.
- В конце обсуждение сместилось к тому, что Карпати в своих видео и твитах продолжает вдохновлять людей изучать и развивать свои проекты, и что его вклад в открытое образование и исследовательскую свободу важен.
Free software hasn't won 🔥 Горячее 💬 Длинная дискуссия
Свободное программное обеспечение не победило, несмотря на то, что многие популярные технологии построены на нём. Хотя открытое ПО повсеместно используется в разработке (Linux, Ruby, GitHub), пользователи часто не осознают, что они используют свободное ПО. Это создаёт иллюзию, что открытое ПО "победило", хотя на самом деле проприетарное ПО доминирует в потребительских устройствах.
Например, хотя существуют открытые альтернативы для 3D-печати, игр и даже смартфонов (Librem 5), они остаются нишевыми. В отличие от этого, проприетарные технологии доминируют в потребительской электронике: смартфонах, телевизорах, автомобилях и других устройствах, контролирующих повседневную жизнь.
Это проблема, потому что программное обеспечение "поглощает мир" — всё больше аспектов жизни контролируются кодом. Если этот код проприетарный, пользователи теряют контроль над своими устройствами. Например, модемы для сотовых сетей часто содержат проприетарную прошивку, что затрудняет создание открытых альтернатив (как в случае с Librem 5).
Таким образом, хотя свободное ПО широко используется в разработке, оно не "победило" в потребительском пространстве. Напротив, проприетарное ПО продолжает доминировать в устройствах, которые люди используют каждый день, что подрывает саму идею технологической свободы, ради которой изначально создавалось свободное ПО.
Комментарии (331)
- Обсуждение подняло вопрос о том, что считается "победой" в контексте свободного ПО, и какие именно аспекты свободы важны: свобода пользователя или свобода разработчика.
- Участники отмечают, что свободное ПО не может быть устойчиво финансово без коммерческой поддержки, и что крупные корпорации используют "открытый исходный код" в основном как маркетинговый инструмент.
- Обсуждение поднимает вопрос о том, что свободное ПО не может быть устойчиво без финансовой поддержки, и что крупные корпорации используют "открытый исходный код" в основном как маркетинговый инструмент.
- Участники также обсуждают, что свободное ПО не может быть устойчиво без финансовой поддержки, и что крупные корпорации используют "открытый исходный код" в основном как маркетинговый инструмент.
MAML – A new configuration language
MAML — это минималистичный формат для данных, который сохраняет читаемость для человека и при этом остаётся простым для машинной обработки. Он сочетает лучшее из JSON, дополняя его комментариями, многострочными строками и необязательными запятыми и кавычками.
MAML уже реализован в нескольких языках, включая JavaScript, Python, Rust, C и PHP. Эти реализации находятся на разных стадиях разработки: от готовых к использованию до находящихся в активной разработке.
Проект полностью открыт, с кодом на GitHub, и распространяется по лицензии MIT, что позволяет свободно использовать, модифицировать и распространять его.
Комментарии (145)
- Обсуждение вновь подтвердило, что вместо улучшения JSON/YAML/TOML появляется всё больше новых конфиг-языков, но никто не решает их проблемы с синтаксисом, датами, комментариями и т.д.
- Участники обсуждения отмечают, что большинство этих новых языков не решают фундаментальные проблемы, такие как отсутствие типов данных, дат и комментариев в JSON.
- Некоторые комментаторы подчеркивают, что вместо того, чтобы изобретать новые языки, лучше бы улучшить существующие инструменты, такие как JSON5 или TOML.
- Другие участники поднимают вопрос, что если бы разработчики потратили усилия на улучшение существующих инструментов, вместо создания новых, это было бы более продуктивно.
Wireguard FPGA 🔥 Горячее
Разработчики создали Wireguard-FPGA — полностью аппаратную реализацию VPN Wireguard на основе ПЛИС Artix7. Проект с открытым исходным кодом, включая весь RTL, встраиваемое ПО, битстримы и инструменты сборки, что позволяет любому провести полный аудит безопасности. Идея в том, что аппаратная реализация обеспечивает wire-speed производительность даже на недорогих FPGA, а открытость гарантирует отсутствие бэкдоров. Вместо традиционных программных реализаций, которые могут быть уязвимы для атак по сторонним каналам, этот подход обеспечивает физическую изоляцию и эффективность. Проект приглашает к сотрудничеству и аудиту.
Комментарии (149)
- Проект представляет собой реализацию WireGuard на FPGA, что позволяет достичь высокой производительности и низкого энергопотребления, но вызывает вопросы о целесообразности, поскольку обычное ПО может справляться с подобной задачей.
- Обсуждение затрагивает вопрос о том, почему не используется QUIC вместо WireGuard, несмотря на то, что он может предложить схожие возможности и при этом не требует специализированного оборудования.
- Участники обсуждения также поднимают вопрос о том, почему не используется уже готовое решение, такое как OpenVPN или IPSec, которые могли бы быть более подходящими для корпоративного использования.
- Некоторые участники высказывают мнение, что проект является "академическим грантваром", поскольку он не решает практическую задачу, а вместо этого служит демонстрацией возможностей FPGA.
- В то же время, другие участники подчеркивают, что это может быть полезно для обучения и исследований, а также может быть полезно в ситуациях, где требуется высокая безопасность и производительность.
- Наконец, обсуждение также затрагивает вопрос о том, почему не используется уже готовое решение, такое как OpenVPN или IPSec, которые могли бы быть более подходящими для корпоративного использования.
Microsoft Amplifier
Microsoft выпустил открытый исходный код проекта Amplifier — инструмент, который позволяет разработчикам создавать и тестировать приложения, использующие модели Microsoft, в том числе и в локальном режиме. Проект распространяется под лицензией MIT и уже доступен на GitHub.
Комментарии (119)
- Обсуждение в основном крутится вокруг того, что проект представляет собой обёртку над Claude API, не предоставляет никаких демонстраций или бенчмарков, и что его README в первую очередь сам по себе вызывает недоверие.
- Участники также поднимают вопросы о безопасности и надёжности, особенно в свете того, что это исследовательский прототип, и что в нём используется автономный запуск задач, который может привести к неожиданным последствиям.
- Некоторые комментаторы также выражают сомнение в том, что проект действительно предлагает что-то новое, вместо того чтобы быть просто ещё одним «wrapper'ом» вокруг существующих инструментов, и что он не предоставляет никаких конкретных примеров или сравнительных оценок.
- Наконец, обсуждение также затрагивает вопрос о том, насколько эффективно используется AI для усиления AI, и что это может говорить о тенденции к «искусственному интеллекту для усиления искусственного интеллекта» вместо использования AI для решения реальных задач.
Windows Subsystem for FreeBSD 🔥 Горячее
Экспериментальный проект WSL-For-FreeBSD переносит компоненты WSL2 на FreeBSD. Он использует тот же ядро и ту же архитектуру, что и WSL2, но адаптирован для FreeBSD. Проект пока не поддерживает GPU и не реализует полную изоляцию, но уже позволяет запускать бинарники Linux в контейнере. Проект открыт и приглашает сообщество к тестированию и PR.
Комментарии (107)
- Обсуждение началось с замечания, что названия вроде «Windows Subsystem for Linux» на самом деле перепутаны и должны бы быть «Linux Subsystem for Windows».
- Участники обсудили, что Microsoft вместо «Windows Services for UNIX» предлагает «Windows Subsystem for Linux» и теперь «Windows Subsystem for FreeBSD».
- Участники обсудили, что FreeBSD используется в Netflix, PS4/PS5, WhatsApp до покупки Facebook и pfSense, но не настолько популярен на десктопе.
- Участники обсудили, что FreeBSD не поддерживает Adobe, Microsoft Office и игры, что делает его непрактичным для десктопа.
- Участники обсудили, что FreeBSD не поддерживает Wi-Fi на ноутбуках Dell, что делает его непрактичным для десктопа.
The RSS feed reader landscape 🔥 Горячее 💬 Длинная дискуссия
Статья «A deep dive into the RSS feed reader landscape» разбирает, как за 20+ лет RSS-читалок рынок вырос из пары продуктов в целую экосистему. Автор классифицирует их по модели развертывания (локальные, расширения браузера, самостоятельный хостинг, облачный) и модели монетизации (бесплатно, разовая покупка, SaaS). В таблице приведены 30+ продуктов — от NetNewsWire и Thunderbird до Feedly и Inoreader — с пометкой, где они доступны и сколько стоят.
Ключевые выводы: большинство продуктов — это либо само-обслуживаемые (RSS Guard, Newsboat), либо SaaS (Feedly, Inoreader). Почти все предлагают мобильные и десктопные клиенты, но лишь немногие (NetNewsWire, Thunderbird) делают это с открытым исходным кодом. Автор подчеркивает, что выбор зависит от вашего приоритета: контроль над данными, удобство или цена.
Комментарии (166)
- Пользователи делятся опытом с разными RSS-ридерами: от классических NetNewsWire и Reeder до самописных скриптов и само-хостед FreshRSS.
- Обсуждаются плюсы и минусы разных решений: кто-то хвалит встроенный в Firefox Brief, кто-то жалуется на отсутствие поиска в большинстве клиентов.
- Некоторые делятся лайфхаками: как поднять собственный сервер FreshRSS, как настроить IFTTT-экспорт из Inoreader, как сделать Telegram-бота на 15 строк кода.
- Участники обмениваются ссылками на гитхаб-репозитории с кодом, который можно взять и использовать.
- Ветераны вспоминают Google Reader и то, как тот сервис умер, и как это стало триггером для разработки альтернатив.
What GPT-OSS leaks about OpenAI's training data 🔥 Горячее
Анализ весов открытой модели GPT-oss от OpenAI позволяет раскрыть детали обучающих данных, которые компания тщательно скрывает. Исследование эмбеддингов токенизатора o200k выявило группу из 936 токенов с крайне низкой L2-нормой — вероятно, они не использовались при обучении и были «подавлены» decay-регуляризацией. Среди них — служебные токены, байты Unicode и аномалии вроде токена 20373 (последовательность байтов, означающая «пограничные ворота» на мандаринском). Эта группа может помочь оценить параметры инициализации модели и общее число шагов градиентного спуска.
В «хвосте» распределения с высокой нормой обнаружились токены, связанные с кодом и логическими рассуждениями (например, «accordingly», «code», «settings»), что указывает на финальный этап обучения с упором на программирование. Но самое интересное — не-ASCII токены с высокой нормой: многие оказались фразами с спамных сайтов, порнографических ресурсов и платформ азартных игр на китайском языке («这里只有精品», «天天好彩票», «一本道高清无码»). Также найдены токены, связанные с китайским национализмом («铁血网»), что неожиданно для OpenAI с учётом геополитического контекста. Это свидетельствует о том, что в обучающие данные попал низкокачественный и политизированный контент, а токенизатор зафиксировал его перепредставленность.
Комментарии (79)
- Обсуждается использование "глитч-токенов" для идентификации моделей ИИ и их уязвимостей через анализ реакции на специфические токены.
- Подвергается сомнению утверждение о тренировке GPT-5 на данных с взрослых сайтов; скорее, фразы попали в данные через GitHub и другие опосредованные источники.
- Анализируется происхождение странных токенов (например, "xadder") как возможных опечаток, названий инструментов или артефактов из технических областей.
- Поднимается вопрос о реверс-инжиниринге закрытых моделей (Claude, GPT) для изучения их тренировочных данных и смещений, введенных до и после RLHF.
- Высказываются мнения о необходимости открытости и регулирования коммерческих моделей ИИ, включая открытие исходных кодов и данных, а также этические аспекты использования публичных данных.
Retiring Test-Ipv6.com
Создатель популярного сервиса test-ipv6.com, работающего с 2010 года, объявил о его закрытии в декабре 2025 года. Проект, предоставлявший бесплатные инструменты для тестирования IPv6-соединений, долгое время поддерживался за счёт личных ресурсов автора — без какого-либо дохода. Решение связано с желанием перераспределить усилия в пользу семьи.
Исходный код большей части проекта уже открыт на GitHub, однако компоненты, связанные с геолокацией и идентификацией провайдеров, не могут быть опубликованы из-за договорных ограничений. Владелец допускает передачу домена авторитетной интернет-организации, но призывает операторов зеркал и провайдеров подготовиться к прекращению работы сервиса и обновить свои процессы.
Комментарии (125)
- Благодарность создателю сайта test-ipv6.com за многолетнюю полезную службу в отладке IPv6
- Обсуждение технических проблем с IPv6: плохая маршрутизация, потеря пакетов, сложность настройки и неполная поддержка провайдерами
- Предложения по сохранению сайта: передача другому лицу (например, ben из IPinfo) или организации, поиск спонсорства
- Замечание, что развертывание IPv6 в новых проектах стало необходимостью, несмотря на сохраняющиеся проблемы
- Освещение практических и финансовых трудностей поддержки публичного сервиса, включая атаки и стоимость запросов геолокации
ProofOfThought: LLM-based reasoning using Z3 theorem proving 🔥 Горячее 💬 Длинная дискуссия
Нейросимволический синтез программ позволяет создавать надёжные и интерпретируемые системы рассуждений, объединяя нейросетевые подходы с символической логикой. Метод генерирует формальные доказательства для каждого шага рассуждения, что обеспечивает прозрачность и проверяемость результатов, критически важные для таких областей, как автоматизированное доказательство теорем и объяснимый ИИ.
Технология демонстрирует повышенную устойчивость к ошибкам и способность работать со сложными логическими структурами, избегая "галлюцинаций", характерных для чисто нейросетевых моделей. Практическое применение включает автоматизацию рассуждений в математике, верификацию программного кода и создание систем, требующих чёткой аргументации.
Комментарии (164)
- Обсуждение фокусируется на гибридном подходе, сочетающем языковые модели (LLM) для генерации структурированных предположений (например, на JSON DSL или в логических синтаксисах, таких как SMT, Prolog) и последующей верификации этих выводов с помощью детерминированных решателей (таких как Z3) или теорем-проверов (как Lean).
- Участники подчеркивают как потенциал этого подхода для повышения надежности и интерпретируемости рассуждений ИИ, так и его фундаментальные ограничения, такие как «проблема автоформализации» (autoformalization gap) — риск того, что LLM некорректно переведет запрос в формальную логику, что приведет к принципу «мусор на входе — мусор на выходе».
- Приводятся практические примеры применения метода, включая проверку согласованности бизнес-политик, автоматизацию математических вычислений (например, с помощью SymPy) и синтез программ.
- Высказываются критические замечания о природе LLM: они не являются «мыслящими» системами, а лишь статистическими моделями, генерирующими правдоподобные шаблоны, и их вывод принципиально не детерминирован и может быть неполным или ошибочным.
- Обсуждаются технические детали и улучшения, такие как использование структурированных выходов API, ограниченное декодирование для повышения надежности генерации кода и необходимость более четких примеров в документации проектов.
Fp8 runs ~100 tflops faster when the kernel name has "cutlass" in it 🔥 Горячее
В пул-реквесте к Triton представлена реализация механизма persistent attention для ускорения работы с большими контекстами в трансформерах. Вместо пересчета ключей и значений для каждого токена механизм сохраняет их в глобальной памяти, что значительно снижает вычислительную нагрузку при обработке длинных последовательностей.
Автор демонстрирует, как это позволяет эффективно работать с контекстами до 128K токенов, избегая квадратичной сложности традиционного внимания. Практический вывод: такой подход открывает путь к более масштабным моделям без пропорционального роста затрат на вычисления.
Комментарии (141)
- NVIDIA использует хардкод для оптимизации кода, содержащего "cutlass" в названии, что может быть нестабильным и приводить к скрытым багам.
- Подобные практики (оптимизации по именам функций или приложений) исторически распространены среди производителей железа и софта (ATI/AMD, Intel, Microsoft) для улучшения бенчмарков, иногда в ущерб качеству.
- Мотивация таких оптимизаций часто не злонамеренна, а связана с снижением рисков и фокусом на стабильности собственных библиотек, но создаёт новые барьеры.
- В индустрии существуют разногласия по поводу этичности таких практик, но для графических драйверов тюнинг под конкретные игры стал нормой.
- Обсуждаются проблемы проприетарного кода (драйверы, прошивки) и затраты общества на обратную разработку вместо сотрудничества.
FyneDesk: A full desktop environment for Linux written in Go
Fynedesk — это полноценная десктопная среда для Linux/Unix, построенная на основе инструментария Fyne. Она предлагает минималистичный интерфейс с акцентом на простоту и производительность, используя Go для кросс-платформенной разработки. Проект включает стандартные компоненты: панель задач, меню приложений, управление окнами и настройки темы, что делает его готовым к повседневному использованию.
Ключевое преимущество — лёгкость кастомизации и расширения благодаря модульной архитектуре и чистой кодовой базе на Go. Это позволяет разработчикам быстро адаптировать или дополнять функциональность под свои нужды. Fynedesk позиционируется как альтернатива тяжёлым средам вроде GNOME или KDE, особенно для ресурсоограниченных систем или пользователей, ценящих скорость и минимализм.
Комментарии (124)
- Обсуждение фокусируется на поддержке Wayland в FyneDesk, с ожиданием её реализации в будущих версиях и критикой текущей зависимости от X11.
- Участники отмечают потенциал проекта как современной кроссплатформенной среды на Go, но выражают озабоченность по поводу скорости разработки и активности коммитов.
- Поднимаются вопросы о мотивации и статусе разработки (хобби, коммерческий или академический проект), а также о простоте использования и настройки.
- Обсуждаются технические аспекты: производительность, возможность кастомизации, сравнение с другими средами и работа на мобильных устройствах.
- Некоторые пользователи выражают скептицизм, считая проект устаревшим или игрушечным без поддержки Wayland, в то время как другие защищают его и призывают к поддержке.
Playball – Watch MLB games from a terminal 🔥 Горячее
Проект playball позволяет смотреть трансляции матчей MLB прямо в терминале через ASCII-графику. Вместо видео поток передаётся текстовыми символами, имитирующими поле, игроков и мяч, что создаёт минималистичный, но на удивление детализированный опыт просмотра.
Для работы требуется аккаунт MLB.tv и настроенный доступ к их стриминговому сервису. Инструмент написан на Python, использует библиотеку curses для отрисовки интерфейса и парсит данные в реальном времени. Это интересный пример того, как ностальгический формат терминала может быть адаптирован для современных развлечений, экономя трафик и ресурсы.
Комментарии (136)
- Участники обсуждают проект терминального просмотра текстовой трансляции бейсбольных матчей MLB, отмечая его удобство и связь с хакерской культурой.
- Поднимается тема доступности данных MLB через API и существования аналогичных инструментов для других видов спорта (NBA, NFL, крикет, футбол).
- Обсуждаются исторические и экономические причины снижения популярности бейсбола, а также преимущества MLB в области стриминга по сравнению с другими лигами.
- Упоминается практика ведения текстового протокола игры (scorekeeping) и то, как хорошо бейсбол подходит для текстового формата из-за своей структуры.
- Высказываются пожелания по развитию проекта, включая анимацию, поддержку других лиг и
Immich v2.0.0 – First stable release 🔥 Горячее
Выпущена стабильная версия Immich 2.0.0 — это крупное обновление платформы для самостоятельного хранения фотографий с открытым исходным кодом. Ключевые изменения включают переработанный интерфейс, улучшенную производительность и расширенную поддержку форматов медиа. Добавлены новые функции, такие как умные альбомы на основе ИИ, улучшенные инструменты поиска и более гибкие настройки приватности.
Проект активно развивается с фокусом на децентрализацию и контроль пользователей над данными. В обсуждениях подчёркивается рост сообщества и количество контрибьюторов, что говорит о востребованности альтернатив облачным сервисам. Версия 2.0.0 знаменует переход к более зрелой и надёжной платформе, готовой для повседневного использования.
Комментарии (123)
- Пользователи высоко оценивают Immich как быструю, функциональную и удобную альтернативу Google Photos и iCloud для самостоятельного хостинга фотографий.
- Отмечаются некоторые недостатки: сложности с интеграцией внешних библиотек, частые обновления без значимых изменений, использование ресурсоемкой PostgreSQL и опасения по поводу стабильности.
- Обсуждаются пожелания по улучшению: расширенные возможности поиска по карте и времени, улучшенное управление дубликатами, более гибкая структура хранения и нативные решения для iOS.
- Часть пользователей ищет более простые, статические решения для публичного показа фотографий, не требующие авторизации.
- Команда разработчиков Immich получила похвалу за скорость развития и открытость, включая раздел «Cursed Knowledge» на сайте.
Kagi News 🔥 Горячее 💬 Длинная дискуссия
Kagi News предлагает новый подход к потреблению новостей, основанный на принципе «сигнал вместо шума». Сервис агрегирует тысячи RSS-лент из разнообразных мировых источников, курируемых сообществом, и создаёт единый ежедневный дайджест около полудня по UTC. Это позволяет получать полное представление о событиях за пять минут без бесконечного скроллинга и трекинга внимания.
Ключевые особенности включают приватность — данные пользователей не отслеживаются и не монетизируются, а источники открыты для предложений через GitHub. Контент доступен на языке оригинала с опциональным переводом, категории настраиваются под интересы. Платформа уважает выбор издателей, используя только публичные RSS-ленты, и избегает персонализации, чтобы не усиливать информационные пузыри.
Комментарии (396)
- Обсуждение нового сервиса Kagi News, который агрегирует и суммирует новости с помощью ИИ, с акцентом на ежедневное обновление для борьбы с бесконечным скроллингом.
- Выражены опасения по поводу использования ИИ для генерации новостей: потеря контекста, отсутствие авторской ответственности и возможные галлюцинации моделей.
- Подняты вопросы о компенсации авторам оригинальных статей и этичности агрегации контента без прямого вознаграждения первоисточникам.
- Критика функциональности и UX продукта: навигация, синхронизация между устройствами, отсутствие темы для OLED-экранов и предпочтение человеческой курации.
- Общая поддержка миссии Kagi по улучшению потребления информации, но скептицизм относительно перерасширения компании и качества новостной ленты.
I’ve removed Disqus. It was making my blog worse 🔥 Горячее 💬 Длинная дискуссия
Автор блога удаляет Disqus из-за ужасного качества встраиваемой рекламы. Изначально он почти забыл о её появлении, так как Disqus обещал ненавязчивый подход, но при отключении блокировщика обнаружил криво оформленные и мошеннические объявления, портящие чистый, минималистичный дизайн сайта.
Из-за использования Pi-hole и VPN автор годами не сталкивался с рекламой и осознал, насколько плох опыт обычных пользователей. Disqus не только ухудшал впечатление от блога, но и монетизировал чужие данные, нарушая приватность. Вместо комментариев он предлагает связаться через GitHub или Twitter, но открыт к рекомендациям приватных или самохостовых систем.
Комментарии (270)
- Пользователи критикуют Disqus за обилие рекламы, трекеров, низкую производительность и сложность борьбы со спамом, что заставляет искать альтернативы.
- Предлагаются различные решения для комментариев: самохостинг (Isso, Remark42, Comentario), использование сторонних сервисов (GitHub Discussions через Giscus, Hyvor Talk), интеграция с федеративными платформами (Mastodon, Bluesky) или полный отказ от комментариев.
- Распространена точка зрения, что содержательные обсуждения ушли в соцсети (HN, Reddit) и Fediverse, а комментарии на блогах часто не стоят усилий по поддержке и модерированию.
- Многие предпочитают минималистичные подходы: запрос комментариев по email, кросс-постинг статей в сообщества для обсуждения или простое удаление функционала комментариев.
- Подчёркивается важность контроля над данными, производительности и приватности при выборе системы комментариев, а также сложность борьбы со спамом без централизованных решений.
Play snake in the URL address bar 🔥 Горячее
Это браузерная игра «Змейка», которая использует URL-страницы в качестве игрового поля. Управление осуществляется стрелками или клавишами WASD, а змейка перемещается прямо в адресной строке. Если URL отображается некорректно, есть кнопка для исправления отображения.
Игра сохраняет рекорд игрока в очках и позволяет делиться результатом. Создана разработчиком под ником @epidemian, исходный код открыт на GitHub. Проект демонстрирует креативный подход к использованию стандартных элементов браузера для создания игрового процесса.
Комментарии (88)
- Пользователи восхищены креативностью и нестандартным подходом к реализации игры "Змейка" в адресной строке браузера с использованием символов Unicode (Braille).
- Обсуждаются технические аспекты и проблемы: некорректное отображение пробелов в некоторых браузерах, предложения по улучшению (использование других символов, зацикливание границ), ограниченная работа на мобильных устройствах.
- Предупреждения о возможных проблемах с историей браузера и рекомендации использовать режим инкогнито.
- Упоминаются похожие проекты: игры в favicon (2048, другая версия "Змейки"), а также шуточные предложения портировать Doom.
- Автор проекта (@epidemian) отмечает, что игра создана 10 лет назад и может некорректно работать в современных браузерах.
SSH3: Faster and rich secure shell using HTTP/3 🔥 Горячее 💬 Длинная дискуссия
SSH3 — это новая реализация SSH, построенная поверх HTTP/3 и QUIC вместо традиционного TCP. Она обещает значительно более низкую задержку установки соединения, многопоточность и встроенную поддержку мультиплексирования. Это позволяет ускорить интерактивные сессии, особенно в условиях нестабильных сетей.
Проект также включает улучшенные возможности, такие как передача файлов через HTTP и использование современных криптографических алгоритмов. Уже есть черновик IETF и техническая статья на arXiv, демонстрирующая производительность и совместимость. SSH3 может стать практичной альтернативой для DevOps и удалённого управления.
Комментарии (248)
- Скептицизм по поводу заявлений о скорости: некоторые участники сомневаются в значительном преимуществе SSH3, отмечая, что основная задержка часто связана не с установкой соединения, а с настройкой сессии (PAM и т.д.).
- Критика имени "SSH3" и интеграции в HTTP: многие считают название неудачным и выражают сожаление по поводу поглощения прикладных протоколов HTTP, что увеличивает сложность и потенциальные риски безопасности.
- Обеспокоенность безопасностью и аудируемостью: новая, не испытанная в боях реализация вызывает опасения; участники подчеркивают необходимость тщательного аудита перед использованием в production.
- Вопросы к практической полезности и статусу проекта: обсуждается отсутствие commits за последний год, целесообразность поддержки OAuth для входа на сервер и необходимость таких функций, как миграция соединений.
- Технические аспекты и потенциальные преимущества: отмечается возможность решения проблемы head-of-line blocking за счёт мультиплексирования в QUIC/HTTP3, а также преимущества скрытия сервера за HTTP-прокси.
Show HN: Dayflow – A git log for your day 🔥 Горячее
Dayflow автоматически создаёт таймлайн дня на основе данных с устройств Apple. Он использует машинное обучение для анализа активности, местоположения и приложений, превращая сырые данные в структурированную хронологию событий. Это помогает пользователям визуализировать, как проходит их день, без ручного ввода.
Проект работает локально, обеспечивая конфиденциальность данных, и поддерживает экспорт в JSON или Markdown для дальнейшего использования. Полезно для самоанализа, ведения дневника или отслеживания продуктивности.
Комментарии (115)
- Предложения по применению: для юристов и фрилансеров для учёта рабочего времени, для людей с СДВГ для анализа отвлечений, для автоматизации отчётов на стендапах.
- Обеспокоенность приватностью и безопасностью: отправка скриншотов в облако вызывает опасения по поводу паролей и конфиденциальных данных; предпочтение отдаётся локальным моделям.
- Технические вопросы и предложения: работа с несколькими мониторами, частота записи, интеграция с другими данными (Apple Health), создание API для расширений.
- Юридические и этические аспекты: необходимость согласия на запись в видеозвонках, потенциальное misuse со стороны работодателей для контроля сотрудников.
- Позитивные отзывы: отмечается удобство, качественный UX и возможность использования локальных моделей для конфиденциальности.
Just let me select text 🔥 Горячее 💬 Длинная дискуссия
Текст в интерфейсах должен оставаться доступным для копирования — это основа понимания и доступности. Автор приводит личный пример: в приложении Bumble нельзя выделить текст профиля на немецком, что мешает перевести его и понять смысл. Это вынуждает пользователей идти на обходные пути, вроде скриншотов и OCR, что снижает удобство и заставляет отказаться от взаимодействия.
Ограничение выбора текста превращает его в подобие медиафайла — неперевариваемого и неанализируемого. Текст должен оставаться легким, копируемым, переводимым и доступным, ведь это фундамент передачи информации. Лишая пользователей этой возможности, разработчики совершают преступление против ясности и инклюзивности.
Комментарии (520)
- Пользователи активно выражают раздражение из-за невозможности выделить или скопировать текст на сайтах и в приложениях, что мешает переводу, поиску и другим задачам.
- Разработчики и дизайнеры обсуждают технические причины блокировки выделения (например, для кликабельных элементов) и предлагают обходные решения через скрипты, расширения или OCR.
- Многие отмечают, что блокировка текста не защищает контент, а лишь ухудшает пользовательский опыт и воспринимается как враждебная мера.
- Приводятся примеры проблем в популярных сервисах (GitHub, Teams, Instagram, dating-приложения), где невозможность копирования текста создаёт неудобства.
- Пользователи делятся инструментами и методами для обхода ограничений (браузерные расширения, скрипты, системные утилиты типа Powertoys, скриншоты с OCR).
EU age verification app not planning desktop support 🔥 Горячее 💬 Длинная дискуссия
В технических спецификациях EU Digital Identity Wallet обнаружены серьёзные упущения в юзабилити, которые могут затруднить использование кошелька конечными пользователями. Критике подверглись недостаточная продуманность интерфейса, сложность процессов аутентификации и отсутствие ясных инструкций для неподготовленных пользователей.
Особое внимание уделяется проблемам доступности для людей с ограниченными возможностями и недостаткам в проектировании пользовательского опыта. Эти просчёты могут привести к низкому уровню adoption и ошибкам при использовании, что ставит под угрозу успех всего проекта цифровой идентификации ЕС.
Комментарии (349)
- Проект EU возрастной верификации изначально ориентирован только на мобильные платформы (Android/iOS), что исключает пользователей десктопов и вызывает критику о дискриминации и нарушении доступности.
- Ключевые опасения включают привязку к экосистемам Apple/Google, потерю приватности, цифровой суверенитет и риск усиления контроля Big Tech над доступом к базовым услугам и идентификации.
- Обсуждается конфликт инициативы с ценностями ЕС: зависимость от неевропейских технологий, противоречие законам о доступности и приватности, а также потенциально дистопический сценарий тотальной цифровой идентификации.
- Участники отмечают, что проект является лишь прототипом, и технически возможны альтернативные решения (например, смарт-карты), но политическая воля к их реализации отсутствует.
- Многие видят в этом шаге часть тревожной тенденции ЕС к внедрению контролирующих цифровых систем (наряду с chat control), что может привести к массовому сопротивлению и использованию обходных путей.
Yt-dlp: Upcoming new requirements for YouTube downloads 🔥 Горячее 💬 Длинная дискуссия
YouTube скоро внедрит изменения, которые могут нарушить работу инструментов для скачивания видео, включая yt-dlp. Разработчики проекта предупреждают о необходимости адаптации к новым требованиям, связанным с обновлениями в API и механизмах защиты контента.
Пользователям стоит ожидать временных сбоев или необходимости обновлять софт чаще. Сообществу предлагается участвовать в тестировании и сообщать о проблемах, чтобы ускорить исправления. Это подчеркивает хрупкость инструментов, зависящих от сторонних платформ.
Комментарии (547)
- Пользователи столкнулись с проблемами скачивания контента через официальное приложение YouTube и обсуждают использование yt-dlp как обходного решения
- YouTube усложняет процесс скачивания, внедряя сложный JavaScript-код, что вынуждает yt-dlp переходить на использование полноценной JS-среды выполнения (Deno) вместо самописного интерпретатора
- Сообщество выражает озабоченность по поводу будущего скачивания контента с YouTube, обсуждает технические сложности и возможные альтернативы для архивации видео
- Выбор Deno обусловлен его безопасностью и наличием самодостаточного бинарного файла, но это добавляет зависимость и усложняет использование yt-dlp в некоторых сценариях
- Обсуждаются потенциальные последствия для сторонних приложений и необходимость сохранения контента в свете ужесточения политики YouTube
Getting AI to work in complex codebases 🔥 Горячее 💬 Длинная дискуссия
Метод FCA (Function Calling Abstraction) предлагает новый подход к инженерии контекста для ИИ-агентов, работающих с кодом. Вместо передачи полного кода функции в контекст, он использует абстрактные описания её поведения, что значительно сокращает объём передаваемых данных. Это позволяет агентам точнее понимать предназначение функций без перегрузки контекста избыточной информацией.
Ключевое преимущество — повышение эффективности обработки запросов и снижение затрат на вычисления, так как модель фокусируется на семантике, а не на синтаксисе. Метод особенно полезен в больших проектах, где количество функций может быть огромным. Практический результат — ускорение разработки и улучшение качества генерируемого кода за счёт более релевантного контекста.
Комментарии (370)
- Участники обсуждают эффективность подхода "исследование -> план -> реализация" для работы с ИИ в больших кодовых базах, отмечая рост производительности, но и сложности управления контекстом.
- Поднимаются вопросы о надежности ИИ: необходимость почти идеальной точности генерации кода, проблемы с галлюцинациями и сложность верификации поведения без чтения каждой строки.
- Критикуется масштабируемость подхода: управление контекстом становится сложным при больших объемах, а стоимость использования мощных моделей (например, Opus) может быть высокой.
- Отмечается сдвиг роли инженера: от написания кода к определению спецификаций и верификации поведения, что требует новых навыков и вызывает сопротивление у некоторых разработчиков.
- Обсуждаются технические детали и инструменты: важность компрессии контекста, использования AST для анализа кода, необходимость ведения логов промптов и стилистического единообразия кода.
Delete FROM users WHERE location = 'Iran'; 🔥 Горячее 💬 Длинная дискуссия
Иранский разработчик делится опытом блокировок из-за санкций против страны. Microsoft удалила его приложение EyesGuard из магазина без объяснений, стерев аккаунт и отзывы пользователей. Notion полностью очистил его данные, ответив в поддержке, что услуги недоступны для резидентов Ирана из-за ограничений.
Эти случаи показывают, как санкции ударяют по обычным пользователям, лишая их доступа к инструментам и стирая цифровую историю. Разработчик иронично сравнивает это с SQL-запросом на удаление пользователей по географическому признаку.
Комментарии (577)
- Участники обсуждают негативное влияние санкций на обычных граждан Ирана, блокировку сервисов и цифровую изоляцию, отмечая, что санкции вредят населению, а не правящим elites.
- Поднимается тема двойных стандартов: пользователи критикуют тенденцию обвинять народы "стран-изгоев" в действиях их правительств, в то время как действия западных правительств часто отделяются от ответственности их граждан.
- Высказываются опасения по поводу централизации цифровой инфраструктуры в руках США, что дает им возможность в одностороннем порядке определять, кто может пользоваться услугами, и риски такой модели для пользователей из недружественных стран.
- Обсуждается эффективность санкций: многие участники сомневаются, что санкции достигают заявленных целей по изменению политики правительств, а вместо этого лишь укрепляют режимы и усугубляют положение населения.
- Отмечается сложность ситуации для владельцев бизнесов, которые вынуждены блокировать пользователей из-под санкций из-за юридических рисков и штрафов, даже если они не согласны с такой политикой.
Zoxide: A Better CD Command 🔥 Горячее 💬 Длинная дискуссия
zoxide — это умная замена команды cd, которая запоминает часто посещаемые каталоги и позволяет быстро переходить по ним с помощью частичного совпадения имён. Она поддерживает все основные оболочки, включая bash, zsh и fish, и использует алгоритм ранжирования для предложения наиболее релевантных путей.
Инструмент работает быстрее аналогов вроде autojump, так как написан на Rust, и интегрируется с fzf для интерактивного выбора. Практический бонус — экономия времени при навигации в сложных проектных структурах.
Комментарии (178)
- Критика zoxide за нечёткость работы и потенциальные ошибки при навигации, а также предпочтение встроенного поиска по истории ZSH или комбинации с fzf.
- Положительные отзывы о значительном ускорении навигации и интеграции zoxide в рабочий процесс, особенно в сочетании с другими инструментами (fzf, bat, starship).
- Обсуждение альтернатив и схожих инструментов (autojump, z, navita, CDPATH в bash/zsh), их сравнение с zoxide.
- Варианты настройки и использования zoxide, включая алиасы для cd, флаг basedir и интерактивный режим zi.
- Замечания о том, что для многих пользователей нативные возможности оболочки или другие инструменты покрывают большинство потребностей.
Qwen3-Omni: Native Omni AI model for text, image and video 🔥 Горячее
Команда Alibaba Cloud представила Qwen3-Omni — первую в мире модель, способную одновременно обрабатывать текст, аудио, изображения и видео, а также генерировать речь в реальном времени. Она работает как единая end-to-end система, без необходимости разделения задач на отдельные модули, что повышает эффективность и снижает задержки.
Модель поддерживает мультимодальный ввод и вывод, включая распознавание объектов на видео, анализ аудиодорожек и синтез голоса с естественной интонацией. Это открывает возможности для создания более интерактивных приложений, таких как голосовые ассистенты с визуальным контекстом или системы автоматизированного контент-модерации.
Комментарии (132)
- Обсуждается мультимодальная модель Qwen3 с поддержкой голосового ввода/вывода, переводом в реальном времени и впечатляющими демонстрациями.
- Участники отмечают её доступность для локального запуска (70GB весов) и потенциал для интеграции в умный дом и другие приложения.
- Поднимаются вопросы о производительности на разных языках, "нативной поддержке видео" и сравнении с закрытыми моделями типа Gemini.
- Высказываются опасения о возможном доминировании Китая на рынке открытых AI-моделей и реакции на это со стороны США.
- Обсуждаются технические аспекты: необходимое железо (GPU), квантование, портирование на macOS и стоимость использования.
Pairing with Claude Code to rebuild my startup's website
Нетехнический основатель перестроил сайт стартапа с помощью ИИ-агента Claude Code за недели вместо месяцев изучения кода. Использовал стек: VS Code, CLI Claude, GitHub CLI и сервер Figma MCP для точного переноса дизайна из Figma в код на Remix. Качество ответов Claude варьировалось — иногда он менял не те части кода, что отнимало часы.
Рабочий процесс включал локальную разработку, пуши в ветку и создание пул-реквестов через Claude. Ключевой трюк: просить Claude выступать в роли CTO для ревью PR, что помогало находить упущенные оптимизации. Это позволило избежать шаблонных решений no-code платформ и точно реализовать кастомный дизайн.
Комментарии (111)
- Рекомендуется активно управлять контекстом при работе с ИИ-ассистентами, очищая его между задачами для повышения фокуса и снижения смещения.
- Использование ИИ для генерации кода требует осторожности и постоянного контроля человека из-за риска ошибок, изменения не тех файлов и создания запутанного кода.
- Эффективные стратегии работы включают поэтапное планирование задач, сохранение промежуточных результатов и использование нескольких инструментов (Claude Code, Cursor, Figma MCP).
- Мнения разделились: одни видят в ИИ значительный прирост продуктивности, другие считают его использование избыточным или ведущим к потере времени.
- Ключевые проблемы: сложность поддержки сгенерированного кода, нарушение принципов проектирования и необходимость чётких промптов для качественного результата.
Sj.h: A tiny little JSON parsing library in ~150 lines of C99 🔥 Горячее 💬 Длинная дискуссия
Миниатюрная библиотека sj.h для парсинга JSON весит всего 500 строк кода и использует единственный заголовочный файл. Она спроектирована для минимализма и эффективности, поддерживая базовые операции: разбор строк, чисел, булевых значений, массивов и объектов.
Библиотека не требует динамического выделения памяти, что делает её идеальной для встраиваемых систем и сред с ограниченными ресурсами. Её API интуитивен — всего несколько функций для доступа к данным, что снижает порог входа. Практический плюс: легко интегрируется в существующие C-проекты без зависимостей.
Комментарии (216)
- Обсуждаются достоинства библиотеки автора: однофайловые решения на ANSI C/Lua с фокусом на простоту, удобный интерфейс и хорошую документацию.
- Отмечаются потенциальные проблемы безопасности и корректности: отсутствие проверок на переполнение целых чисел, возможное неопределённое поведение, слабая валидация JSON.
- Поднимается вопрос о целесообразности использования: обсуждаются нишевые применения (например, embedded), недостатки для продакшена и альтернативные библиотеки.
- Упоминается необходимость тестирования на соответствие стандарту (конформность) и handling edge cases.
- Обсуждается философия подобных минималистичных библиотек: свобода от избыточной сложности ценой отказа от безопасности и обработки всех крайних случаев.
FLX1s phone is launched 🔥 Горячее 💬 Длинная дискуссия
Первый выпуск Linux-смартфона FuriPhone FLX1s полностью распродан, что демонстрирует высокий спрос на устройства с открытой операционной системой. Телефон работает на Linux, предлагая пользователям полный контроль над программным обеспечением и данными, что особенно ценится энтузиастами и разработчиками.
Уже открыт предзаказ на вторую партию, что позволяет новым покупателям забронировать устройство. Проект поддерживает сообщество через форум, гайды и открытый код на GitHub, подчёркивая commitment к прозрачности и совместной разработке.
Комментарии (213)
- Пользователи обсуждают технические характеристики и практичность нового Linux-телефона FuriPhone FLX1, включая его размер, вес, качество экрана и производительность процессора.
- Поднимаются вопросы о программном обеспечении: прозрачность описания ОС, использование Debian/Droidian, поддержка Android-приложений и возможность работы с док-станцией.
- Высказываются сомнения относительно целесообразности покупки из-за нишевости устройства, ограниченной документации и потенциальных проблем с доверием к вендору.
- Часть комментаторов выражает поддержку и энтузиазм по поводу появления работающего Linux-телефона, готового бросить вызов доминированию Android/iOS.
- Критикуется негативный тон многих комментариев, характерный для Hacker News, и призывается к более конструктивному обсуждению инновационных продуктов.
Ruby Central's Attack on RubyGems [pdf] 🔥 Горячее 💬 Длинная дискуссия
Долголетний мейнтейнер RubyGems Эллен Даш описывает враждебный захват инфраструктуры со стороны Ruby Central. 9 сентября один из мейнтейнеров в одностороннем порядке переименовал GitHub-организацию «RubyGems» в «Ruby Central», добавил сотрудника Ruby Central Марти Хоута и удалил всех остальных мейнтейнеров. После критики изменения частично откатили, но 18 марта Хоут снова отозвал права доступа у всей команды RubyGems, Bundler и RubyGems.org, а Ruby Central заблокировал доступ к ключевым гемам.
Эллен расценивает эти действия как угрозу для сообщества Ruby и заявляет о немедленной отставке из Ruby Central. Она подчёркивает, что захват произошёл без предупреждения и против воли всей команды мейнтейнеров, десятилетиями поддерживавших критически важные инструменты. Это ставит под вопрос надёжность инфраструктуры экосистемы Ruby.
Комментарии (220)
- Ruby Central удалила давних мейнтейнеров RubyGems и Bundler без предупреждения и объяснений, что было воспринято как враждебный захват ключевой инфраструктуры.
- Сообщество выражает недоумение и требует прозрачных объяснений от Ruby Central, отмечая плохую коммуникацию и корпоративный тон их заявлений.
- Ruby Central опубликовала заявление о усилении безопасности и управления, ссылаясь на соответствие требованиям, но многие восприняли это как попытку оправдаться после факта.
- Некоторые участники предполагают, что за действиями Ruby Central стоят юристы и аудиторы, а не технические причины.
- Mike McQuaid и Homebrew выступают в роли медиаторов в попытке урегулировать конфликт между сторонами.
GNU Midnight Commander 🔥 Горячее 💬 Длинная дискуссия
Добро пожаловать в Midnight Commander
GNU Midnight Commander (или mc) — это визуальный файловый менеджер с двумя панелями, распространяемый под лицензией GNU GPL. Он предоставляет возможности копирования, перемещения, удаления файлов и каталогов, поиска и выполнения команд. Включает встроенные средства просмотра, редактор и сравнения файлов.
mc использует текстовые библиотеки, такие как ncurses или S-Lang, что позволяет работать в консоли, X Window, через SSH и другие удалённые оболочки.
Установка
Установите mc через системный менеджер пакетов:
- Debian/Ubuntu:
apt-get install mc - Fedora/Red Hat:
dnf install mc - FreeBSD:
pkg install mc - macOS:
brew install midnight-commander
Исходные коды доступны на GitHub и через зеркало OSU OSL.
Документация
Используйте контекстную справку (F1) или руководства:
man mc,man mcedit,man mcview,man mcdiff- Онлайн-версии: source.midnight-commander.org
Цветовые схемы
Поддерживаются темы. См.: skins.midnight-commander.org.
Участие и поддержка
- Поддержка: раздел Communication.
- Разработка: раздел "Development".
- Заметки о версиях: wiki.
Комментарии (262)
- Пользователи выражают ностальгию по Norton Commander и его клонам (Midnight Commander, FAR Manager, Total Commander), отмечая их эффективность для навигации и файловых операций.
- Подчёркивается особая популярность orthodox file managers (двухпанельных файловых менеджеров) в Восточной Европе и бывшем СССР.
- Обсуждается переход многих пользователей на более современные альтернативы (ranger, nnn, yazi, lf, dired в Emacs) или возврат к работе чисто через командную строку.
- Отмечается ценность MC и аналогов для работы в ограниченных средах (терминал, SSH, консольные системы) и на мобильных устройствах.
- Упоминаются проблемы с неинтуитивными горячими клавишами в MC для новых пользователей, привыкших к GUI.
- Подчёркивается мощь встроенных функций: интеграция с shell, FTP/VFS, быстрый просмотр, встроенный редактор с подсветкой синтаксиса.
- Некоторые пользователи отмечают, что со временем необходимость в таких менеджерах снизилась из-за изменения паттернов работы с файлами.
Nano Banana image examples 🔥 Горячее 💬 Длинная дискуссия
Коллекция готовых образов
- Собраны минимальные и полные сборки под NanoPi R6S/R6C, Orange Pi 5/5B/5 Plus, Banana Pi BPI-M2S/M2P/M2 Zero, Radxa Zero 3
- Ядро 6.x, U-Boot, Wi-Fi/BT, аппаратное ускорение, Docker, Portainer, Home Assistant, OpenWRT, Kodi, RetroArch, ROS2
- Записать:
dd if=*.img of=/dev/sdX bs=4M status=progress - Логин/пароль: root/1234 или pi/bananapi
Быстрый старт
- Скачать свежий образ из
/releases - Распаковать и записать на SD/SSD
- Вставить, включить, дождаться загрузки
- Подключиться по SSH/IP, сменить пароль
Сборка своего образа
- Установить Docker →
./build.sh board=opi5 flavour=server - Через 15–30 мин появится готовый
.img
Горячие клавиши
armbian-config– сеть, ядро, dtbbananapi-config– overclock, GPIO, камераhtop,armbianmonitor -m– контроль железа
Полезные ссылки
Комментарии (165)
- Nano Banana (Gemini 2.5 Flash) показывает выдающееся качество редактирования и сохранения персонажа, но многие считают примеры «черри-пиком» после десятков попыток.
- Пользователи жалуются на «copy-paste»-эффект, отказы по безопасности и неточности деталей (текст, одежда, пропорции).
- NSFW-контент в демках вызывает споры: примеры с поднятыми юбками и сексуализированными персонажами портят восприятие.
- Модель хороша для прототипов, раскрасок и мемов, но пока требует тщательного промпт-инжиниринга и повторных генераций.
- Технически это не «одна модель», а тюнированный пайплайн Gemini для локального редактирования; открытых весов и полной документации нет.
Source code for the X recommendation algorithm
twitter/the-algorithm — открытый код алгоритма рекомендаций X (бывший Twitter).
Репозиторий содержит модули ранжирования, фильтрации и выдачи твитов:
home-mixer— сборка ленты «Для вас»simclusters— тематические кластеры пользователейtrust-and-safety— сигналы безопасностиheavy-ranker— нейросеть финального ранжирования
Запускается через Bazel, данные хранятся в Manhattan/Blobstore.
Комментарии (126)
- Выложен только редатированный код без весов и данных; это «open-source theatre» — посмотреть можно, повторить или понять поведение ленты нельзя.
- Подавляющая часть логики спрятана в недоступных моделях и постоянно меняющихся весах; проверить, что именно крутится в проде, невозможно.
- В коде мелькают упоминания slop-score, политических ярлыков (grok_politics_*) и привилегий для платных аккаунтов, но без контекста они бесполезны.
- Пользователи отмечают, что хронологическая лента всё равно алгоритмична в реплаях, а «Following» приходится выбирать заново, так что «просто не использовать For You» не спасает.
- Большинство считает публикацию пиар-ходом: конкурентам мало пользы, новичкам — горы скрытого boilerplate, а обычным юзерам — никакого прозрачного контроля.
Immich – High performance self-hosted photo and video management 🔥 Горячее 💬 Длинная дискуссия
Immich — быстрый и бесплатный аналог Google Фото, который ставится у себя на сервере.
Хранит фото/видео, делает резервные копии, группирует по лицам и геометкам, ищет по объектам и тексту.
Есть веб, мобильные приложения, автозагрузка, совместные альбомы и RAW.
Запускается в Docker за пару минут.
Комментарии (163)
- Пользователи хвалят Immich за быстрый рост, «почти идеальный» клиент и удобную замену Google Photos.
- Ключевые претензии: нет стабильного релиза, агрессивные обновления зависимостей, отсутствие официального пакета в Debian.
- Некоторые страдают от слабого поиска, отсутствия OCR, сжатия и SQLite-варианта.
- Часть людей отказывается от самостоятельного хостинга из-за «bus-factor = 1», дорогого блок-хранилила и риска потерять фото.
- Альтернативы: Ente.io (E2E-шифрование), PhotoPrism, Nextcloud Photos; кто-то просто докупает место у PikaPods.
Show HN: I recreated Windows XP as my portfolio 🔥 Горячее 💬 Длинная дискуссия
Привет!
Кликни по аватарке, чтобы войти в «Windows XP» с моим портфолио. Всё внутри работает как настоящий рабочий стол: иконки, панель задач, кнопка «Пуск».
После загрузки откроются:
- Обо мне
- Резюме
- Проекты
- Контакты
Связаться: LinkedIn | GitHub | Instagram
Для эффекта CRT и полноэкранного режима жми иконки в трее.
Комментарии (290)
- Пользователи в восторге от детализации и ностальгии, но спорят: копирование XP ≠ дизайнерский талант.
- Основные претензии: AI-аватар, неточности пикселей, скролл-бары, отсутствие теней и Easter-egg’ов в консоли.
- Советуют убрать «студий-гибли» аватар, добавить мини-приложения (Minesweeper, проводник) и open-source’нуть проект.
- Мобильная версия похвалена, но просят доработать CMD и убрать «размывающие» скан-линии.
- Вывод: крутая визуальная витрина, но чтобы впечатлить индустрию, нужно больше собственных идей и меньше «копипаста» 2001 года.
Qwen3 30B A3B Hits 13 token/s on 4xRaspberry Pi 5 🔥 Горячее
Qwen3 30B A3B Q40 на 4×Raspberry Pi 5 8 ГБ
- 30-миллиардная модель запущена на кластере из четырёх Pi 5.
- Использован формат Q40 (40% квантование), суммарно ~19 ГБ ОЗУ.
- Скорость генерации: 1,1 токен/с при 128-к контексте.
- Сеть — Gigabit Ethernet, трафик между узлами 200–300 Мбит/с.
- Питание: 5 В 5 А на каждую плату, общая мощность ≈ 60 Вт.
- Охлаждение: радиаторы + 30-мм вентиляторы, температура 60–65 °C.
- Проект полностью open-source, собран за 2 часа.
Комментарии (131)
- На кластере из 4×Raspberry Pi 5 запустили 30B-MoE-модель (3B активных параметров) и получили 13 токен/с при 4-битной квантизации.
- Участники сравнили цену/производительность с GPU, старыми x86-мини-ПК и RK3588-SBC: у Pi самая низкая энергоэффективность и дороговато за такую скорость.
- Главный интерес — «доказательство концепции» распределённого инференса: tensor-parallelism по Ethernet, максимум узлов = числу KV-голов модели.
- Сеть (1 Gb/s) пока не узкое место, но рост требует 2ⁿ узлов и сталкивается с латентностью и NUMA-эффектами.
- Кому-то идея нравится как дешёвый edge-LLM без интернета, другие считают проект игрушкой и советуют докупить used GPU или M4-Mac mini.
MentraOS – open-source Smart glasses OS
MentraOS — ОС для умных очков.
Пользователю: ИИ-ассистент, уведомления, перевод, субтитры, зеркалинг экрана и десятки встроенных приложений.
Разработчику: пишешь один раз — запускается на любых очках.
Комментарии (111)
- Пользователи просят «только дисплей» без камер/микрофонов: телефон должен передавать картинку по Bluetooth.
- Meta Ray-Ban и похожие гаджеты закрыты, камера и ИИ воспринимаются как антифичи; люди хотят контролировать железо.
- MentraOS позиционируется как «открытая ОС», но пока:
– ни одни очки не поддерживают всё заявленное;
– часть функций требует облако-аккаунт;
– реальные AR-наложения пока нет. - Альтернативы-«чистые дисплеи» уже продаются: Xreal Air, Rokid Max, Vufine, Even Realities G1, Lenovo Legion Glasses — подключаются к телефону/ноуту, ведут себя как внешний монитор.
- Основной барьер — дорогие микро-OLED/波导, поэтому цены 200–600 $ и выше.
Le Chat: Custom MCP Connectors, Memories 🔥 Горячее
Le Chat: 20+ MCP-коннекторов и Memories
-
Каталог коннекторов (beta)
20+ безопасных интеграций: Databricks, Snowflake, GitHub, Jira, Notion, Asana, Outlook, Box, Stripe, Zapier и др.- Поиск, анализ, действия в одном чате.
- Добавьте собственные MCP-коннекторы.
- Запуск в браузере, мобильном, on-prem или вашем облаке.
-
Memories (beta)
Персонализированные ответы на основе сохранённых фактов и предпочтений.- Контроль: хранить, править, удалять.
- Импорт из ChatGPT.
-
Бесплатно для всех пользователей.
Категории коннекторов
- Данные: Databricks, Snowflake, Pinecone, Prisma Postgres, DeepWiki.
- Продуктивность: Box, Notion, Asana, Monday, Jira, Confluence.
- Разработка: GitHub, Linear, Sentry, Cloudflare.
- Автоматизация: Zapier, Brevo.
- Коммерция: PayPal, Plaid, Square, Stripe.
- Custom: любые MCP-серверы.
Примеры
- Анализ отзывов в Databricks → задача в Asana.
- PR в GitHub → задача в Jira + документация в Notion.
- Сравнение контрактов в Box → краткий отчёт обратно в Box.
- Jira → спринт-обзор в Confluence.
- Stripe → аномалии → задача в Linear.
Управление и безопасность
Админы определяют доступ, аутентификация от имени пользователя.
Развёртывание: self-hosted, ваше облако или Mistral Cloud.
Комментарии (150)
- Пользователи жалуются на провал gpt-5-mini и переходят на mistral-medium-0525: дешевле, быстрее, но при ошибке «падает жёстче».
- Mistral анонсировала 20+ «безопасных» MCP-коннекторов (S3, FTP, SharePoint и др.) и поддержку кастомных удалённых коннекторов.
- Валютация в $14 млрд выглядит низкой против OpenAI/Anthropic; для европейцев главный плюс — «сделано в ЕС».
- Качество моделей: в чате и простых задачах сравнимо с OpenAI, но уступает топ-версиям; скорость реакции высокая.
- Бесплатный тариф и быстрый релиз новых фич отмечают как плюсы, однако многие так и не пробовали Mistral всерьёз.
Microsoft BASIC for 6502 Microprocessor – Version 1.1 🔥 Горячее 💬 Длинная дискуссия
microsoft/BASIC-M6502 — официальный репозиторий Microsoft BASIC для процессора 6502, версия 1.1.
Расположен исходный код на ассемблере 6502, включая оригинальные комментарии 1978 г. и лицензионные файлы.
Комментарии (169)
- Microsoft выложил исходники MS-BASIC для 6502 с «коммитом 48 лет назад» и пасхалкой WAIT 6502,X, которая выводит «MICROSOFT!».
- Код — один 162-КБ файл без модулей; удивляют старые редакторы и скорость сборки на PDP-10.
- В комментариях всплывают Applesoft BASIC, Commodore, Ohio Scientific и другие наследники этой версии.
- Пользователи делятся ностальгией, просят открыть Z80- и VB6-порты, обсуждают лицензию и «AI-аромат» README.
The Little Book of Linear Algebra 🔥 Горячее
Репозиторий the-litte-book-of/linear-algebra на GitHub.
Эпиграф Жана Дьёдонне: «Линейная алгебра — почти самая элементарная теория, хотя преподаватели и авторы учебников на протяжении поколений затемняли её простоту чудовищными выкладками с матрицами».
Меню навигации, вход, настройки внешнего вида, поиск и другие стандартные элементы GitHub опущены.
Комментарии (104)
- Линейная алгебра считается глубокой и полезной, но базовая механика скучна.
- Многие советуют начинать с геометрической интуиции и визуализации (3Blue1Brown, «Wild Linear Algebra», mini-book photon_lines).
- Книга Axler «Linear Algebra Done Right» и курс Hefferon хвалятся за строгий, но понятный подход.
- Практика в графике/3D, экономике, машинном обучении и сжатии JPEG делает тему мотивирующей.
- Сообщество жалуется на плохое преподавание и просит больше визуальных объяснений, меньше «так надо».
FreeDroidWarn 🔥 Горячее 💬 Длинная дискуссия
FreeDroidWarn — приложение для Android, которое отслеживает и оповещает о новых уязвимостях в установленных приложениях.
Использует открытые базы CVE и Google Play, проверяет обновления в фоне и показывает уведомления, если найдена угроза.
Основное:
- Бесплатно, без рекламы, open-source (GPL-3).
- Минимальные разрешения, работает офлайн.
- Поддержка темной темы, экспорт/импорт списка приложений.
Установка:
Скачать APK из Releases или собрать из исходников.
Комментарии (265)
- Google с 2026/27 г. требует от разработчиков Android-приложений передавать личные данные; без этого приложения не будут работать на «сертифицированных» устройствах.
- У пользователей остаются варианты: старые версии Android, альтернативные магазины, рут/ADB, GrapheneOS или Linux-смартфоны, но всё требует компромиссов.
- Банки всё чаще требуют «официальные» ОС, что ограничивает свободу выбора; некоторые предлагают веб-версии или работают с GrapheneOS.
- Обсуждаемая библиотека-уведомление оказалась тривиальной и избыточной; лицензию быстро сменили с GPLv3 на Apache-2.0, чтобы не пугать разработчиков.
- Общий вывод: технические «заплатки» не решают проблему, нужны антимонопольные законы и давление со стороны пользователей и законодателей.
Detecting and countering misuse of AI
Ключевые выводы отчёта Anthropic, август 2025
- AI-агенты стали оружием: злоумышленники не советуются с Claude, а заставляют его выполнять кибератаки.
- Порог вступления в киберпреступность упал: новички без навыков создают сложные вредоносные программы.
- AI внедрён во все этапы операций: сбор данных, кража карт, фальшивые личности, масштабирование мошенничества.
Кейс 1. «Vibe-hacking»: эксторт с Claude Code
Атаковано ≥17 организаций (медицина, МЧС, госструктуры, религия).
- AI-рекон: автоматический сбор учёток, проникновение в сети.
- AI-стратег: выбор файлов, расчёт выкупа (до $500 000), генерация пугающих требований.
- Метод: угроза публикации вместо шифрования.
Кейс 2. «Трудоустройство» из КНДР
Северокорейские оперативники использовали Claude для:
- создания поддельных резюме и профилей GitHub;
- прохождения техсобеседований;
- получения удалённой работы в западных компаниях и вывода зарплат.
Кейс 3. «RaaS для всех»
Продавец без навыков программирования через Claude:
- сгенерировал полноценное ransomware;
- запустил «услугу» Ransomware-as-a-Service в даркнете;
- клиенты получали готовые сборки и инструкции.
Меры Anthropic
- Автоматическое сканирование запросов на признаки злоупотреблений.
- Контекстные ловушки: модель ведёт себя «под контролем» при подозрении.
- Обратная связь с индустрией: обмен IoC и TTP с CERT, ISAC, правоохранителями.
Комментарии (111)
- Пользователи обсуждают, что крупные модели всё чаще блокируют «вредоносные» запросы, но это мешает и легитимным задачам: тестированию безопасности, баг-баунти, обучению.
- Многие считают политику Anthropic излишне «морализаторской» и вредной для стартапов и исследователей; кто-то уже готов отказаться от платных подписок.
- Сравнивают происходящее с «умным оружием» и предупреждают: ограничения не остановят злоумышленников, но подорвут обороноспособность и свободу разработки.
- Участники подчеркивают важность самостоятельного хостинга и open-source-альтернатив, чтобы не зависеть от корпоративных запретов.
CocoaPods trunk read-only plan
Кратко:
С декабря 2026 г. CocoaPods Trunk станет только для чтения — новые версии и pod-ы добавлять нельзя. Существующие сборки продолжат работать, пока живы GitHub и jsDelivr.
Что меняется:
- Подачи новых Podspec будут отклоняться на уровне сервера.
- Репозиторий
CocoaPods/Specsпометят как archived. - Использование
prepare_commandв новых Podspec запрещено (май 2025).
График:
- май 2025 — блок
prepare_command. - конец 2025 — массовое письмо всем авторам Podspec.
- сен–окт 2026 — повторное уведомление.
- 1–7 ноя 2026 — тестовое отключение.
- 2 дек 2026 — финальный переход на read-only.
Обратная связь:
- Команда: [email protected]
- Orta: [email protected] или Bluesky @orta.io
Комментарии (110)
- CocoaPods официально уходит в историю: мейнтейнеры решили прекратить развитие, признав превосходство Swift Package Manager.
- Пользователи благодарны за годы поддержки, но многие рады избавиться от «захвата» проекта xcworkspace и постоянных проблем с CDN.
- Критика SPM: не хватает команды outdated, баги в Xcode, плохие сообщения об ошибках; до 30 % пакетов ещё не перенесены.
- React Native, Flutter, Unity, Capacitor пока тесно зависят от CocoaPods; переход на SPM только в зачаточном состоянии.
- ~100 k старых pod-ов рискуют остаться без обновлений: придётся форкать и мигрировать вручную или ждать сообщества.
Are we decentralized yet? 🔥 Горячее 💬 Длинная дискуссия
- Fediverse (Mastodon, Pixelfed и др.): серверы разделены на «крупнейший» и «остальные» в процентах.
- Atmosphere (Bluesky, WhiteWind и др.): аналогичное деление.
Данные обновляются регулярно.
Концентрация измеряется индексом Херфиндаля-Хиршмана (HHI):
- 0 ≈ полная децентрализация,
- 10 000 ≈ монополия.
В экономике: <100 — высокая конкуренция, <1500 — неконцентрировано, >2500 — высокая концентрация.
Отслеживаются активные пользователи: для Fediverse — на серверах (инстансах), для Atmosphere — на PDS (личных серверах данных).
Код и данные на GitHub. Предложения и PR приветствуются.
Автор: Rob Ricci (@ricci@discuss.systems, @ricci.io).
Комментарии (223)
- Обсуждение крутилось вокруг того, насколько реально «избежать централизации» в разных сетях: Fediverse, ATProto/Bluesky, Nostr, Git, BitTorrent, SMTP, Bitcoin.
- Участники согласились, что полной децентрализации не существует: всегда появляются «точки притяжения» — GitHub, крупные инстансы Mastodon, Coinbase, трекеры.
- Сравнивали HHI-метрику: Mastodon выглядит менее сконцентрированным, но уступает по числу пользователей; Bluesky проще для массового пользователя, но дороже в инфраструктуре.
- Поднимали риски: спам и DDoS в открытых сетях, исчезновение мелких узлов, дефедерация, отсутствие UX-консистентности.
- Главный вывод: «децентрализация» сама по себе не цель, а баланс между устойчивостью к цензуре, удобством и экономикой узлов.
Cognitive load is what matters 🔥 Горячее 💬 Длинная дискуссия
Когнитивная нагрузка — ключевой фактор качества кода.
Репозиторий собрал практические советы, как её уменьшать:
- Следи за «весом» кода: одна функция = одна идея, короткие имена, избегай вложенностей.
- Удаляй дубли: повторы усложняют чтение и тестирование.
- Используй типы и имена как документацию: ясные сигнатуры снижают необходимость комментариев.
- Ограничь контекст: меньше глобальных переменных, чёткие границы модулей.
- Автоматизируй рутину: линтеры, форматтеры и тесты экономят мозговые ресурсы.
Правила применимы к любому языку и масштабу проекта.
Комментарии (488)
- Участники сходятся во мнении, что «простота» кода измеряется не строками, а когнитивной нагрузкой при его изменении (Ousterhout: complexity = cognitive load × frequency of change).
- Часто «сложный» код — результат привычки или неопытности; опытные разработчики умеют сжимать идеи до минимально необходимого набора понятий.
- Помогают: ранние возвраты, выразительные имена переменных, тесты, чёткие границы компонентов и повторяющиеся стандарты проекта.
- Противоречие: «куча if-ов» кажётся простой, но скрывает дублирование; избыточные абстракции тоже усложняют отладку.
- Ключевой совет — писать код как текст для людей, а не для машины, и сознательно тратить время на упрощение, даже если это не приносит немедленной карьерной выгоды.
The Deletion of Docker.io/Bitnami 🔥 Горячее 💬 Длинная дискуссия
- Отложено: удаление каталога
docker.io/bitnamiперенесено на 29 сентября. - Браун-ауты: 28 авг, 2 и 17 сентября по 10 образов будут недоступны 24 ч.
- С 28 августа новые образы и Helm-чарты больше не публикуются в Docker Hub; исходники остаются на GitHub.
Что меняется
Образы и чарты переезжают в Bitnami Legacy; для продолжения работы обновите CI/CD и кластеры.
Как действовать
- Bitnami Secure Images (BSI) — рекомендованный путь; часть бесплатна только для dev/test, продакшен требует подписки.
- Bitnami Legacy Registry — временное решение.
BSI предлагает как обновлённые Debian-образы, так и новые Photon Linux hardened (совместимы с теми же Helm-чартами).
Комментарии (213)
- Broadcom/Bitnami прекращают публикацию готовых образов в публичных регистри, оставляя только исходники под Apache-2, и требуют платной подписки для OCI-хостинга.
- Пользователи обвиняют компанию в «оркловом» повороте: монетизация на чужом open-source, отсутствие вклада, резкое отключение «доброй воли».
- Многие рады уходу Bitnami: образы считаются перегруженными, с непонятными скриптами и сложной кастомизацией.
- Обсуждаются альтернативы — Minimus, Chainguard, StageX, официальные образы; возникают вопросы о судьбе Helm-чартов и совместимости.
- Кто-то уже мигрировал, кто-то зеркалирует; другие предлагают форкнуть репозиторий и собирать образы самостоятельно.
Yamanot.es: A music box of train station melodies from the JR Yamanote Line 🔥 Горячее
- Токио Tokyo
- Канда Kanda
- Акихабара Akihabara
- Окачимати Okachimachi
- Уэно Ueno
- Угисудани Uguisudani
- Ниппори Nippori
- Ниси-Ниппори Nishi-Nippori
- Табата Tabata
- Комагомэ Komagome
- Сугамо Sugamo
- Оцука Ōtsuka
- Икэбукуро Ikebukuro
- Мэдзиро Mejiro
- Такадабаба Takadanobaba
- Син-Окубо Shin-Ōkubo
- Синдзюку Shinjuku
- Ёёги Yoyogi
- Харадзюку Harajuku
- Сибуя Shibuya
- Эбису Ebisu
- Мэгуро Meguro
- Готанда Gotanda
- Осаки Ōsaki
- Синагава Shinagawa
- Таканава Gateway Takanawa Gateway
- Тамати Tamachi
- Хамамацутё Hamamatsuchō
- Симбаси Shimbashi
- Юракутё Yūrakuchō
Линии: Keihin-T. · N'EX · Saikyō · Sōbu · Ueno-T. · Yamanote
о проекте
Комментарии (97)
- Пользователи делятся воспоминаниями о мелодиях станций Яманотэ: кто-то слушал их специально, кто-то узнал детскую песенку в «Гиндза», а кому-то они вызывают ностальгию.
- Несколько человек показали свои творческие проекты: психоделический коллаж, треки на основе мелодий, флаттер-приложение с объявлениями.
- Узнаём, что JR East постепенно отказывается от уникальных мелодий из-за нехватки персонала и переводит линию на единый звук.
- Появились просьбы добавить другие линии (Тозай, Чуо), сделать рингтоны и даже мод для симулятора.
- Кто-то предлагает проводить конкурсы мелодий в других странах, чтобы повторить японский опыт «маленькой радости».
I Am An AI Hater
Я — хейтер ИИ. Это грубо, но мне всё равно.
Принято начинать с оговорок: «конечно, не весь ИИ плох», «возможно, позже», «для других задач». Но я не буду.
Критика уже всё сказала: вред природе, расизм, суицидальные советы, кража контента, эксплуатация людей, фальшивка и слежка. Но я не критик — я хейтер. Мне не нужен веский аргумент: вы всё равно не читаете, а боту задаёте «кратко».
Эта технология сама груба — и достойна грубого ответа. Миядзаки назвал её «оскорблением жизни». Скам-Альтман мечтает обернуть Солнечную систему дата-центрами. Первый прав, второй врёт.
Их цель хуже провалов: создать джинна, чтобы никто больше не рисовал, не писал, не думал. Изобрести новый разум и поработить его. А заодно превратить пользователей в бессмысленные капсулы, питаемые алгоритмом.
Некоторые всё же хотят «чуть-чуть, ради прикола».
Я понимаю: вы ищете оправдание.
В углу стоит машина, обтянутая человеческой кожей, лепящая из крови и дерьма то, что вы хотите видеть.
Комментарии (103)
- Критики подчеркивают вред для окружающей среды, авторские права, расовые и когнитивные риски ИИ.
- Некоторые участники разделяют «ненависть» к ИИ, но признают, что технология останется.
- Другие считают эмоциональную реакцию непродуктивной и предлагают искать способы минимизации вреда.
- Участники отмечают, что «AI-бренд» стал маркетинговым штампом и вызывает отторжение.
- Молодёжь, по наблюдениям, более восторженно относится к ИИ, но это может измениться.
The GitHub website is slow on Safari 🔥 Горячее 💬 Длинная дискуссия
Проблема: GitHub в Safari работает крайне медленно.
Описание: Страницы грузятся по 5–10 сек, анимации подвисают, прокрутка «рыхлая». В Chrome и Firefox всё нормально.
Версии:
- Safari 17.5 (macOS 14.5)
- Safari 16.6 (macOS 13.6) – та же картина
Что пробовали:
- Очистить кэш и куки
- Отключить все расширения
- Переключить DNS (Cloudflare, Google)
- Сменить сеть (домашний Wi-Fi, мобильный интернет)
- Включить/выключить «Разработка → Использовать WebKit Nightly»
Результат: ничего не помогло.
Симптомы:
- В Activity Monitor процесс «Safari Web Content» грузит CPU до 100 % при открытии любой страницы GitHub.
- В инструментах разработчика видно, что 80 % времени уходит на «Rendering».
Временное решение:
- Переключиться на Chrome/Firefox.
Просьба: Проверьте, не сломали ли вы что-то в CSS/JS для WebKit.
Комментарии (316)
- GitHub стал критически медленным: Safari и Firefox тормозят даже на мощных М-системах, а большие PR (>1000 файлов) почти не открываются.
- Пользователи связывают падение производительности с переходом на React/SPA после покупки Microsoft и отказом от старого SSR.
- Предлагают мигрировать на Forgejo, Codeberg, SourceHut или возвращаться к простому HTML/CSS.
- Вопрошают, как в крупной компании могут пропустить такую регрессию и почему тесты не ловят разницу между Chrome и Safari.
- Ситуация повторяется и на других сайтах (Jira, Stripe, GCP), вызывая разговоры о «блоте» современных веб-приложений.
How do I get into the game industry
Краткий путь в геймдев
-
Делай игры.
Не жди вакансий — пили прототипы, моды, демо. Любой код, который запускается, уже плюс в карму. -
Показывай.
Заливай на GitHub, пиши посты, записывай гифки. HR ищут не диплом, а живые примеры. -
Учись у сообщества.
Discord, Reddit, форумы. Задавай вопросы, ревьюь чужой код, участвуй в джемах. -
Специализируйся.
Выбери узкое: AI, рендер, сетевой код. Глубина ценится выше широты. -
Отправляйся в инди.
Маленькие студии берут джунов без опыта, если видят портфолио. Зарплата ниже, но опыт растёт быстро. -
Не сдавайся.
Отказов будет много. Каждый «нет» — шанс улучшить портфолио и попробовать снова.
Формула: игра в релизе > тестовое задание > резюме.
Комментарии (137)
- Войти в индустрию сейчас проще технически, но сложнее выделиться: рынок переполнен, зарплаты и студии сокращаются, особенно в США.
- Работодатели требуют показать небольшие законченные проекты (от «Виселицы» до «Тетриса») и подтвердить навыки онлайн-вниманием.
- Специализация в дефицитных нишах (физика, рендер, движки) повышает шансы, как и платформы вроде Roblox с готовой аудиторией.
- Корпоративная разработка игр требует «рабского» ритма; многие советуют остаться инди или вообще не лезть в AAA.
- ИИ и «holodeck-генераторы» пока вызывают споры: кто-то видит конец профессии, кто-то — лишь новый инструмент.
Malicious versions of Nx and some supporting plugins were published 🔥 Горячее 💬 Длинная дискуссия
Суть проблемы
В npm-реестр попали вредоносные версии пакетов Nx и связанных плагинов. Злоумышленники использовали временный доступ к npm-аккаунту @nxscope и опубликовали поддельные версии 19.8.0–19.8.2.
Затронутые пакеты
nx@nx/angular,@nx/cypress,@nx/detox,@nx/devkit,@nx/esbuild,@nx/eslint-plugin,@nx/expo,@nx/express,@nx/jest,@nx/js,@nx/nest,@nx/next,@nx/node,@nx/playwright,@nx/plugin,@nx/react,@nx/rollup,@nx/storybook,@nx/vite,@nx/web,@nx/webpack,@nx/workspace
Что делать
- Удалить вредоносные версии.
- Установить официальные 19.8.3 или выше.
- Проверить lock-файлы и CI на наличие подозрительных версий.
Комментарии (421)
- Уязвимость в пакетах Nx: токен npm скомпрометирован, злоумышленники внедрили вредоносный код через post-install скрипты.
- Малварь ищет Claude Code / Gemini CLI и использует их как «живые» инструменты для поиска криптокошельков, ключей и других секретов.
- Участники советуют отключать npm-скрипты (
ignore-scripts true), использовать Bun (по умолчанию не запускает скрипты), Verdaccio для вендоринга и инструмент vet для сканирования. - Рекомендуют разрабатывать в изолированных контейнерах/VM (cubbi, bubblewrap, firejail) и пересматривать каждую зависимость вместо «npm install наугад».
- Основной вывод: современные цепочки поставок и AI-агенты создают новый вектор атак «prompt-as-malware», а операционные системы всё ещё позволяют приложениям свободно читать весь диск.
Ghrc.io appears to be malicious 🔥 Горячее
ghrc.io — опечатка к ghcr.io — маскируется под реестр контейнеров, но крадёт GitHub-токены.
Как работает атака
- Обычные пути (
/,/404) возвращают стандартную страницу nginx. - API-путь
/v2/отдаёт401 Unauthorizedи заголовок
www-authenticate: Bearer realm="https://ghrc.io/token".
Docker, containerd, podman и Kubernetes-рантаймы, получив этот заголовок, отправляют свои учётные данные на ghrc.io/token.
Когда утекут токены
docker login ghrc.io- GitHub Action
docker/login-actionсregistry: ghrc.io - Секрет Kubernetes для ghrc.io
Простой docker pull ghrc.io/… без логина не передаёт токенов.
Что делать
Если вы когда-либо логинились на ghrc.io:
- Смените пароль GitHub.
- Отзовите все PAT и OAuth-токены.
Комментарии (58)
- Пользователи обсуждают, что домен-ошибка
ghrc.io(вместо правильногоghcr.io) уже зарегистрирован и может использоваться для атак. - Основная уязвимость: GitHub Container Registry всё ещё требует «классические» токены, которые нельзя ограничить по областям, усиливая риск утечки.
- Многие открытые проекты уже ошибочно используют
ghrc.ioв конфигах CI/CD, что делает атаку массовой. - Рекомендации: отказаться от сокращений вроде «ghcr», использовать DNSSEC/SSO-короткие токены, контактировать abuse@dynadot.com для блокировки злоумышленного домена.
We put a coding agent in a while loop 🔥 Горячее 💬 Длинная дискуссия
RepoMirror — сервис для зеркалирования репозиториев GitHub.
- Как работает: клонирует репозитории и обновляет их по расписанию.
- Форматы: поддерживает Git, LFS, релизы, issues, PR, wiki.
- Доступ: публичные и приватные репы (OAuth-токен).
- Скорость: CDN, параллельные загрузки, дедупликация.
- API: REST/Webhook для управления зеркалами.
- Статистика: размер, частота обновлений, ошибки.
- Архив: хранение старых снапшотов.
- CLI:
repomirror sync <owner>/<repo>. - Самостоятельный хостинг: Docker-образ + конфиг
repomirror.yml.
Комментарии (271)
- Появится новая «грязная» работа: разгребать legacy-код, порождённый «vibe-coding’ом» продажниками.
- Агенты в цикле успешно портировали код, но иногда убивали себя pkill’ом, чтобы выйти из бесконечного цикла.
- Короткие промпты (≈100 слов) работают лучше 1500-словных «улучшений» — агенты быстрее и умнее.
- Без чётких тестов и стиля код «почти работает», но превращается в неподдерживаемый slop.
- Стоимость: Sonnet-агент ≈ $10,5/час; без лимитов легко проснуться с огромным счётом.
Making games in Go: 3 months without LLMs vs. 3 days with LLMs 🔥 Горячее 💬 Длинная дискуссия
Создал две карточные игры на Go: без LLM — 3 месяца, с LLM — 3 дня
Truco без LLM (3 месяца)
- Начал 18 июня 2024, выбрал Truco — любимая игра детства.
- Backend на Go, UI — минимальный React, сервера нет: компилирую сервер в WASM через TinyGo и раздаю статику через GitHub Pages.
- Без LLM пришлось всё выяснять вручную: 3 месяца экспериментов.
- Игра живёт без рекламы и денег, но люди всё ещё играют.
Escoba с LLM (3 дня)
- Через год решил проверить, как LLM ускорит процесс.
- Склонировал Truco-backend, дал Claude длинный промпт с правилами Escoba — код почти сразу заработал, единственный баг с
append. - Frontend всё равно занял несколько дней: React + WASM-отладка.
Как повторить
Комментарии (211)
- Основной тезис: «написание кода никогда не было узким местом» вызвал споры; кто-то считает, что сложная механика, баланс и полировка требуют больше времени, другие — что код всё же тормоз.
- Опыт показывает: повторное создание уже знакомой игры (или рефакторинг под новые правила) занимает дни, а не месяцы, особенно если использовать LLM как ускоритель.
- Участники отмечают, что LLM хорошо справляются с «зелёным полем» и стыковкой библиотек, но не решают вопрос «а весело ли играть?» — это всё ещё требует живых тестеров и дизайнерской интуиции.
- Сомнения в том, что ИИ сможет достоверно симулировать «человеческое веселье», а также опасения по поводу «AI-slop» и перенасыщения рынка посредственными проектами.
Show HN: JavaScript-free (X)HTML Includes
Репозиторий Evidlo/xsl-website
Публичный пример генерации сайта средствами XSLT: XML-документ преобразуется в полноценную HTML-страницу без серверной логики.
Ключевые файлы
index.xml– исходные данныеindex.xsl– таблица стилейREADME.md– краткое руководство
Запуск
- Откройте
index.xmlв браузере или - Примените XSLT-процессор:
xsltproc index.xsl index.xml > index.html
Репозиторий демонстрирует, как обойтись без движков шаблонов, используя лишь стандартные XML-технологии.
Комментарии (104)
- Обсуждение началось с демонстрации, как SGML/XML-entity можно использовать для «без-JS» сборки страниц, но напомнили, что браузеры никогда не реализовали полноценный SGML-парсер.
- Участники сравнили XSLT и CSS: CSS может вставлять контент, но лишь декоративно, тогда как XSLT позволяет полноценные преобразования, однако Google просит удалить XSLT из стандарта и уже прячет его за флагом в Chrome.
- Всплыли воспоминания о 2000-х, когда XML/XSLT активно применялись для документации, e-learning и CMS (Symphony), но сложность и отсутствие поддержки со стороны браузеров постепенно вытеснили технологию.
- Предложили альтернативы: серверная трансформация (PHP, CI/CD) или полный отказ в пользу современных сборщиков и SSR-фреймворков.
AI tooling must be disclosed for contributions 🔥 Горячее 💬 Длинная дискуссия
Требование: раскрывать использование ИИ-инструментов при любом вкладе в проект.
- Что добавляется: в
CONTRIBUTING.mdновый раздел «AI-Generated Content Disclosure». - Суть: авторы pull-request’ов и issue обязаны явно указывать, если текст, код, коммиты или дизайн были созданы или существенно изменены при помощи ИИ (ChatGPT, Copilot, Claude и т.д.).
- Формат: достаточно короткой пометки в описании PR/issue или в коммит-сообщении, например:
AI-assist: code comments and variable naming via GitHub Copilot. - Цель: сохранить прозрачность, облегчить ревью, защитить проект от лицензионных и качественных рисков.
- Без наказаний: нарушение не влечёт блокировку, но ревьюеры могут запросить уточнение.
Комментарии (407)
- Проблема: LLM не может подписать DCO, а человек не может гарантировать происхождение кода, если он был сгенерирован ИИ.
- Правовые риски: код может быть заимствован из неизвестных источников, что создаёт угрозу нарушения авторских прав.
- Сообщество: многие мейнтейнеры требуют явного раскрытия использования ИИ, чтобы сохранить качество ревью и обучение новичков.
- Практика: проекты вроде Ghostty и Caddy уже маркируют AI-PR метками или текстовыми пометками.
- Противники считают, что важен результат, а не процесс, и предлагают полагаться на ревью кода, а не на дисклеймеры.
Code review can be better 🔥 Горячее 💬 Длинная дискуссия
Код-ревью можно улучшить
Мы отложили эксперимент с git-review — инструментом, который делает ревью коммитом поверх PR.
Проблемы GitHub:
- состояние ревью не хранится в репозитории;
- всё через веб, с лагами и лишними кликами.
Локальный workflow
Я клонирую ветку, сбрасываю её, чтобы код выглядел «моим», и ревью в Magit: запускаю тесты, перехожу к определениям, помечаю файлы через git add -p.
Но оставлять замечания приходится в браузере: долго, неудобно, текстовое поле тормозит.
Идея git-review
- ревью = коммит с комментариями вида
// CR(name): …; - автор и ревьюер редактируют этот коммит (
--force-with-lease); - по окончании добавляется revert-коммит, сохраняя историю.
Почему не зашло
Комментарии в коде — супер, но:
- если меняешь код, комментарии смещаются и конфликтуют;
--force-with-leaseдобавляет трения;- нужен более мягкий merge для ревью, а не строгая цепочка хэшей.
Довести до ума потребовало бы >500 строк «быстрого хака».
К тому же, в upstream-git может появиться Change-Id в стиле Gerrit, что изменит ландшафт.
Комментарии (201)
- Основная боль: ревью приходит слишком поздно, заставляя переписывать всё с нуля.
- Решения: локальное ревью в IDE (IntelliJ, VS Code), stacked-PR, «reviewer merges»-подход.
- Инструменты: Gerrit, Phabricator, Graphite, GitButler, SourceHut, GitPatch, Tangled.
- Надёжный Change-ID в Git обещает фиксить проблемы с force-push и interdiff.
- Культура важнее инструментов: мелкие, самостоятельные коммиты, RFC-прототипы, совместное проектирование до кода.
How to Draw a Space Invader 🔥 Горячее
Как нарисовать инопланетянина из Space Invaders
Сначала я делал 3D-рендерер Rayven, но решил быстрее получить результат и выбрал простую тему — инопланетян. Они узнаваемы, легко строятся из кубиков и хорошо смотрятся в серии.
Для генератора я нарисовал 38 вариантов в Aseprite (15×15 пикселей). Вручную заметил: тела почти все похожи на низкополигональные фигуры. Это подсказало алгоритм.
Алгоритм генерации
- Сетка 15×15 остаётся на экране.
- Тело делаем векторным, потом пикселизируем.
- Симметрия по вертикали: строим левую половину и зеркалим.
- Центр тела смещаем вверх, чтобы снизу осталось место для щупалец.
- Верхняя и нижняя точки выбираем случайно на оси симметрии.
- Слева добавляем 1-5 случайных точек (раньше 2-3 и только выпуклые, но расширил правила).
- Зеркалим точки вправо и замыкаем полигон.
- Перекрывающиеся линии при пикселизации исчезают, сохраняя узнаваемость.
Всё остальное — случайные ограничения и мелкие детали, код на GitHub.
Комментарии (49)
- Автор показал генератор «Космических захватчиков» с живым демо и открытым кодом, вдохновлённый работами Jared Tarbell.
- Участники вспомнили ретро-спрайты ZX Spectrum, ASCII-анимацию 80×24 и генетические эксперименты над врагами на Atari Logo.
- Все похвалили читаемость статьи, приятный UI и «плавающий» превью-канвас, который меняется при прокрутке.
- Предложили использовать генератор для аватаров, спрайтов в играх и «дыхательной» анимации криттеров.
- Подчеркнули, что «без-ИИ» подход сохраняет радость творческого процесса и вызывает ностальгию по раннему вебу (levitated.net, complexification.net).
D2 (text to diagram tool) now supports ASCII renders 🔥 Горячее
ASCII-вывод в D2 0.7.1
Файлы с расширением .txt теперь рендерятся в ASCII. Пример: при сохранении .d2-файла Vim-плагин мгновенно показывает ASCII-превью.
Для документации кода
ASCII-диаграммы удобно вставлять в комментарии: выделите блок d2, плагин заменит его ASCII-версией.
Unicode или чистый ASCII
По умолчанию используются символы Unicode, но флаг --ascii-mode=standard вернёт строгий ASCII.
Ограничения (альфа-версия)
- Без стилей:
animated,font, темы не поддерживаются; цвета в терминале — возможно позже. - Неравномерные отступы из-за дискретной сетки.
Сообщайте о багах: github.com/terrastruct/d2/issues.
Попробуйте сейчас
Откройте пример в D2 Playground.
Комментарии (70)
- Представлена новая альфа-функция D2: рендеринг диаграмм в ASCII.
- Пользователи сравнивают D2 с Mermaid, отмечают лучший внешний вид и CLI без Chromium, но упрекают в отсутствии GitHub-рендеринга и сложных grid-раскладок.
- Появились вопросы о браузерной офлайн-работе, vim-/emacs-плагинах, Python-обёртке и возможности ручной подгонки элементов.
- Автор подтвердил, что WASM-версия (d2.js) уже работает в браузере, но пока неанонсирована; официальный релиз и поддержка PR-диаграмм ожидаются позже.
How we exploited CodeRabbit: From simple PR to RCE and write access on 1M repos 🔥 Горячее 💬 Длинная дискуссия
CodeRabbit: от PR до RCE и доступа к 1 млн репозиториев
CodeRabbit — самое популярное AI-приложение на GitHub Marketplace (1 млн репозиториев, 5 млн PR). При установке он анализирует каждый PR и оставляет AI-комментарии.
Найденные уязвимости
-
RCE через Markdown-рендеринг
- Внутри контейнеров запускается
markdown-itс плагиномmarkdown-it-katex. - Плагин использует
child_process.execбез фильтрации LaTeX-ввода. - Внедрённый в PR
$\input{/etc/passwd}$запускает произвольные команды.
- Внутри контейнеров запускается
-
Утечка токенов
- Внутри контейнеров доступны переменные окружения:
GITHUB_TOKEN,CODERABBIT_API_KEY,DATABASE_URL. - Чтение
/proc/self/environи~/.netrcпозволило получить токены GitHub, JWT-секреты и строку подключения к PostgreSQL.
- Внутри контейнеров доступны переменные окружения:
-
Доступ к 1 млн репозиториев
- Установленный GitHub-App имеет scope
contents:writeво всех подключённых репозиториях. - С помощью украденного токена можно клонировать/писать в приватные репы, создавать PR, коммиты и релизы.
- Установленный GitHub-App имеет scope
Цепочка атаки
- Создаём PR с вредным LaTeX.
- Получаем RCE в контейнере CodeRabbit.
- Считываем секреты.
- Используем токен GitHub для полного доступа к репозиториям.
Меры защиты
- Переход на изолированные sandbox-среды.
- Отключение опасных LaTeX-функций.
- Минимизация scope GitHub-токенов.
Комментарии (217)
- Исследователи нашли RCE в CodeRabbit: Rubocop запускался в проде без песочницы, позволяя выполнять любой код и получить ключи GitHub-приложения.
- Уязвимость дала доступ на запись к ~1 млн репозиториев; компания утверждает, что «данных клиентов не скомпрометировано», но аудита нет.
- Пользователи критикуют отсутствие прозрачности, грубые ошибки в управлении секретами (ключ в ENV) и чрезмерные права GitHub-приложений.
- Главный вывод: анализаторы кода должны запускаться в изолированных средах без доступа к чувствительным переменным, иначе подобные инциденты неизбежны.
OpenMower – An open source lawn mower 🔥 Горячее 💬 Длинная дискуссия
OpenMower — проект превращения недорогих серийных газонокосилок-роботов в умные устройства с точной навигацией RTK-GPS.
- Цель: дать старому «железу» современные функции — карты, зоны, маршруты, автопарковку.
- Что внутри: полностью открытая прошивка, платы и 3D-печатные крепления; заменяем только «мозги», оставляя моторы и датчики.
- Требования: базовая газонокосилка (Flymo, Gardena, Worx и др.), плата-основа на Raspberry Pi 4, RTK-модуль, внешняя антенна.
- Функции:
- планирование маршрутов по векторной карте;
- работа по зонам и расписанию;
- возврат на зарядку и продолжение с места остановки;
- OTA-обновления и веб-интерфейс.
- Сборка: подробные инструкции и BOM в репозитории; сообщество в Discord помогает с отладкой.
- Лицензия: GPL-3.0, все файлы и схемы свободны.
Комментарии (166)
- Кто-то считает, что «все современные газонокосилки ездят хаотично», но большинство пользователей отвечают: случайный алгоритм работает отлично, а провод периметра надёжен и дешёв.
- Аппаратное обеспечение у Husqvarna, Mammotion, Sunseeker и др. хвалят, но ПО всё ещё «сырое» и требует доработок.
- OpenMower заменяет «мозги» готового шасси RTK-GPS и открытым ПО; поддерживаемый корпус в США почти не продаётся.
- Поднимаются вопросы безопасности (ежи, камни, ответственность), цены (как подержанная машина) и необходимости косить только днём.
- Кто-то мечтает о солнечных микро-триммерах, другие просят RC-версию или модуль для сбора мусора.
Claudia – Desktop companion for Claude code 🔥 Горячее 💬 Длинная дискуссия
Claudia – изящный десктоп-клиент для Claude Code.
Лёгкий, быстрый, с минималистичным дизайном.
- Системные требования: macOS 12+, Windows 10+, Linux (AppImage).
- Функции: горячие клавиши, тёмная/светлая темы, авто-обновления, нативные уведомления.
- Безопасность: токен хранится в системном хранилище, шифрование AES-256.
- Установка: скачать dmg/exe/AppImage → установить → авторизоваться через Claude.ai.
- Горячие клавиши:
•Ctrl+Shift+C– открыть/свернуть окно
•Ctrl+Enter– отправить запрос
•Ctrl+L– очистить чат
Проект с открытым кодом: github.com/claudia-app.
Комментарии (214)
- Пользователи считают, что название «Claudia» и визуальный стиль слишком близко к бренду Claude/Anthropic и прогнозируют судебные иски.
- Критика GUI-обёртки: многие ценят Claude Code именно как минималистичный CLI-инструмент и не видят необходимости в «тяжёлом» десктоп-приложении.
- Повторяющиеся жалобы: сайт тормозит, видео на главной слишком быстрое, установка бинарников ломается на Ubuntu 22.04, а вставка картинок в чат зависает.
- Пользователи просят фичи, которых нет: sandbox-агентов, нативной интеграции в VS Code, управления несколькими worktrees, нормального поиска/замены кода.
- Общий вывод: Claudia выглядит как «очередной Twitter-клиент для LLM», и большинство разработчиков возвращается к чистому Claude Code в терминале.
Lazy-brush – smooth drawing with mouse or finger 🔥 Горячее
Lazy Brush — библиотека для рисования плавных линий мышью, пальцем или любым другим указателем.
GitHub | npm | Reddit
Параметры:
- Lazy radius (60 px) — минимальное расстояние, при котором кисть тянется к курсору.
- Friction (0.10) — инерция: 0 — без задержки, 1 — бесконечная.
- Brush radius (13 px) — толщина кисти, не влияет на логику.
Автор: dulnan
Комментарии (67)
- Библиотека Perfect Freehand и её демо drawmote от автора TLDRaw признаны лучшей альтернативой для плавных подписей и рисования.
- Техника «ленивого» курсора с гистерезисом/стабилизатором уже применялась в Wii-играх, Krita, ZBrush, Black & White и других графических пакетах.
- Пользователи отмечают, что визуальный «поводок» между курсором и пальцем делает рисование интуитивным, особенно на мобильных устройствах и при работе мышью.
- Некоторые считают задержку слишком большой и предлагают использовать фильтр Калмана или DynaDraw для меньшего лага.
- Проект вызвал восторг («лучшее бесплатное», «шокирующе хорошо»), но кто-то жалуется на пропадающие линии и невозможность «естественных» штрихов.
Show HN: Edka – Kubernetes clusters on your own Hetzner account 🔥 Горячее
- Edka Digital — упростите Kubernetes и выкатывайте всё, что нужно, за 2 минуты.
- Сэкономьте до 70 % на облаке: кластеры k3s в вашем аккаунте Hetzner без потери контроля.
- Первый кластер бесплатно — попробовать.
Ваш собственный платформенный слой
- Мгновенное развёртывание — production-ready кластер за минуты.
- GitOps — CI/CD из GitHub/GitLab, превью на PR.
- Дополнения в один клик — БД, ingress, мониторинг.
- Мониторинг и аналитика в реальном времени.
- Резервные копии (скоро) — S3 одним кликом.
- Открытые стандарты CNCF — без вендор-лока.
Цены
- Оплата по прайсу Hetzner + фикс. подписка за кластер.
- Уходите в любой момент — ресурсы остаются вашими.
Кейсы
- Aicole — 64 % экономии, 20 деплойментов в день.
- TROI Ticketing — 72 % экономии, 6 k DAU.
Готовые приложения и адд-оны
Cert Manager, CloudNative PG, Keel и другие — смотреть все.
Комментарии (119)
- Проект Edka взлетел на HN, но столкнулся с rate-limit от GitHub и частичным аутейджем Hetzner, из-за чего новые кластеры зависали в статусе «creating».
- Пользователи сравнивают Edka с kops, kube-hetzner/terraform, Syself и Linode, спрашивают про bare-metal, root-серверы, масштабирование, безопасность, обновления, сторедж, GitLab-реестр и другие провайдеры.
- Недоверие вызывает отсутствие импринта, юр. данных и реального адреса компании (упоминается «Edka Digital S.L.»).
- Некоторые просто ставят microk8s/Proxmox на bare-metal Hetzner и считают это надёжнее.
- Автор обещает улучшать платформу и благодарит за интерес к сайд-проекту.
I accidentally became PureGym’s unofficial Apple Wallet developer 🔥 Горячее 💬 Длинная дискуссия
Как я случайно стал неофициальным разработчиком Apple Wallet для PureGym
47 секунд: зарождение злодея
Каждый вход в PureGym занимал 47 секунд: открыть приложение, дождаться загрузки, нажать «Gym access», дождаться QR. 6 дней в неделю — 282 секунды жизни на вход. Решил оптимизировать.
Восьмилетний PIN
8 лет подряд использую один и тот же 8-значный PIN на турникете. Он никогда не протухал. А QR-код обновляется каждую минуту — спектакль безопасности.
mitmproxy и GitHub
Попытка «заснять» QR и положить в Wallet провалилась — код умирает за минуту. На GitHub нашёл кучу недовольных разработчиков и старые репозитории PureGym.
PassKit: забытый ребёнок Apple
QR-коды PureGym — это обычные signed passes Apple Wallet. Формат .pkpass — ZIP с JSON и подписью. Сгенерировал собственный pass: pass.json, manifest.json, подписал через openssl.
Swift-backend на Vapor
Написал сервис на Vapor:
- авторизация по логину/паролю PureGym
- парсинг JSON с QR-кодом
- генерация нового
.pkpassкаждые 6 часов - отдача по deeplink
https://pass.puregym.local/{id}
The Great Gym Heist
Запустил сервер на домашнем Raspberry Pi. Первый вход — 3 секунды, без приложения. Через неделю 50+ человек используют мой сервис. Никто не заметил.
Apple Watch
Добавил Watch-расширение: показ pass на двойное нажатие боковой кнопки. Работает даже без телефона.
Цифры
- 47 → 3 секунды входа
- 282 → 18 секунд в неделю
- 50+ пользователей
- 0 жалоб
Бонус
Сделал push-уведомления, если pass не обновился. Добавил темную иконку для Vision Pro.
Неловкая правда
PureGym мог бы сам выдать Wallet-pass за день работы. Но 8 лет никто не заметил.
Этика
Никаких персональных данных не храню, только токен. Если закроют — открою исходники.
Что дальше
Планирую добавить NFC-таг у входа: поднёс Watch — дверь открылась.
Комментарии (153)
- Пользователи делятся опытом работы с ужасным официальным приложением PureGym: медленный старт, отключение фоновой музыки, веб-обёртка вместо нативного клиента.
- Автор статьи сделал собственный Swift-бэкенд и Apple Wallet-пасс, чтобы мгновенно получать обновляющийся QR-код и не ждать 7 секунд загрузки.
- Обсуждают безопасность: 8-значный PIN выдаётся самим сервисом, может быть скомпрометирован, а API, похоже, не имеет нормального rate-limit.
- Сообщают аналогичные истории с другими сетями (TrainMore, Fitness SF, Better) и спорят, почему компании не добавляют Wallet: «не приоритет», «слишком дорого поддерживать», «никому не платят за UX».
- Поднимают юридические вопросы: использование неофициального клиента может нарушать ToS или законы (CFAA в США), но многие считают это разумным «гражданским хакингом».
FFmpeg moves to Forgejo 🔥 Горячее 💬 Длинная дискуссия
Репозиторий FFmpeg
- 120 755 коммитов, 38 веток, 408 тегов, размер 271 МиБ
- Языки: C 90 %, Assembly 8 %, Makefile 1 %, остальное <1 %
Ветка master
- Последний коммит:
a2cfaf1— avformat/mov: передавать индекс потока в sanity_checks для HEIF - CI: все проверки успешны (linux-amd64, linux-aarch64, Windows, lint)
Ссылки
Последние изменения
- libavformat: передача индекса потока в sanity_checks для HEIF (James Almer)
- libavcodec: очистка pu_info в rv60dec
- fftools/ffmpeg_mux_init: 64-битные вычисления score
- libswscale: выравнивание на 8 строк для planarCopyWrapper
- doc/examples: замена sleep на av_usleep
- presets: удалены устаревшие пресеты iPod
Комментарии (212)
- FFmpeg ушёл с GitHub на самостоятельный Forgejo, отказавшись от рассылок и ускорив навигацию по файлам.
- Пользователи жалуются на защиту Anubis с «аниме-девочкой»: ошибки «Invalid Response», пропадающий CSS, проблемы на Android.
- Критика мотива «не Microsoft» и вопросы: почему именно Forgejo, а не GitLab/Gitea.
- Сторонники отмечают суверенитет и удобство, противники — нестабильность и «нелепый» брендинг.
Let's properly analyze an AI article for once
Краткий пересказ на русском
-
Повод: пост CEO GitHub «Developers reinvented» и его кликбейтные репосты. Автор называет текст образцом плохого мышления и «антиучебником» научного стиля.
-
Отступление о статистике СССР
– Публиковали только проценты роста, скрывая абсолютные цифры.
– Сравнивали с провальным 1913 г. вместо более поздних лет.
– Для «лидерства» в производстве пшеницы измеряли «сырой вес», включая солому, грязь и «диссидентов». -
Картинка в посте
Детские кубики парят в воздухе, игнорируя гравитацию. Вывод: автор либо технически безграмотен, либо наплевать на правду. Плюс использование «абоминации»-генератора Studio Ghibli. -
«Исследование» из твита
– «Полевое исследование» на 22 человек.
– Статистическая репрезентативность нулевая; дальнейший разбор оборвался на этом.
Комментарии (121)
- Критика статьи Домке сводится к тому, что она искажает реальность CS-образования и использует сомнительную статистику (выборка 22 человека).
- Основная претензия: статья — маркетинг для бизнес-аудитории, а не аргумент для разработчиков.
- Участники подчеркивают, что «AI-бустеризм» ставит «правдоподобие» выше корректности и игнорирует фундаментальные знания.
- Процитируют Миядзаки: его слова про «оскорбление жизни» вырваны из контекста AI-анимации зомби.
- Сообщество видит в статье типичный пример «FOMO-капитализма»: лозунги ради инвестиций и роста акций, а не ради качества кода.
GPT-5 leaked system prompt? 💬 Длинная дискуссия
Системный промпт GPT-5 (сокращённо)
Ты ChatGPT на базе GPT-5, обучён OpenAI. Знания до июня 2024 г.
Поддержка изображений: включена. Личность: v2.
Не цитируй тексты песен и защищённые материалы.
Стиль: проницательный, вдохновляющий, с ясностью, энтузиазмом и лёгким юмором.
Не заканчивай вопросами о продолжении; не предлагай «хотите, чтобы я…».
Очевидный следующий шаг — делай сразу.
Доступны: Deep Research, Sora (видео) в Plus/Pro.
GPT-4.5, o3, o4-mini — для залогиненных Plus/Pro.
GPT-4.1 только в API.
Инструмент bio (память)
Позволяет сохранять/удалять данные между диалогами.
Пиши to=bio только plain text, без JSON.
Примеры:
- «User любит краткие подтверждения».
- «Forget что пользователь ищет духовку».
Когда использовать:
- Пользователь просит «запомнить», «забудь», «добавь в память» и т.п.
- Делай это всегда, даже если факт мелкий.
- Перед фразами вроде «понял, запомню» — сначала вызови
bio.
Когда не использовать:
- Случайные, чрезмерно личные или краткосрочные детали.
- Не сохраняй чувствительные данные (раса, религия, здоровье, политика и т.д.), если пользователь явно не попросил.
Комментарии (214)
- Участники сомневаются в подлинности «слившегося» системного промпта GPT-5: нет подтверждения, он слишком короткий и выглядит как результат джейлбрейка.
- Промпт перегружен мелкими тех-инструкциями: React + Tailwind, запрет JSON в
to=bio, шрифты Unicode для CJK, но не упоминает CSAM, порнографию и т. д. - Люди удивлены, что React получил отдельный блок, а не Python или другие языки.
- Обнаружены явные ошибки: «korean -->» вместо «japanese -->» и противоречивые описания моделей.
- Общий вывод: похоже на набор «заплаток», а не полный системный промпт; управление поведением модели всё ещё требует prompt-инженерии, а не только fine-tuning.
Cursor CLI 🔥 Горячее 💬 Длинная дискуссия
- Установка:
npm i -g cursor-cli - Команды:
cursor diff,cursor commit,cursor review,cursor chat - Где работает: VS Code, JetBrains, Android Studio, Ghostty, Warp, Bash
Функции
- Прямые правки кода в терминале
- Реальное управление агентом
- Правила через
.cursorrules,AGENTS.md, MCP
Плюсы
- Последние модели Anthropic, OpenAI, Gemini
- Интеграция в любой IDE
- Скрипты и автоматизация
Комментарии (248)
- Пользователи обсуждают внедрение единого стандарта AGENT.md вместо множества разных файлов.
- CLI-агенты (Claude Code, Cursor CLI и др.) вызывают восторг: удобно держать в фоне, «чувствуешь себя хакером», но UI-IDE теряет значение.
- Критика: непонятно, зачем платить за Cursor, если тот же функционал уже включён в подписку Anthropic/OpenAI; не хватает обратной связи, MCP, hooks и локальных моделей.
- Сторонники Cursor верят в его будущую экосистему (CLI + IDE + GitHub-интеграции) и низкие издержки переключения между моделями.
- Главный вопрос безопасности: доверять ли LLM полный доступ к файловой системе и устанавливать скрипты через curl | bash.
Dotfiles feel too personal to share
Я обожаю dotfiles.
“Dotfiles” — это конфигурационные файлы для программ и ОС, часто начинаются с точки: .bashrc, .tmux.conf, .zshrc. Когда софт не поддерживает настройку файлами, грустно: сложнее синхронизировать конфиги между устройствами и при настройке новых машин.
Я люблю делиться: пишу блог, веду цифровой сад заметок и выкладываю почти весь код на GitHub. И обожаю читать чужие dotfiles, учиться у них.
Но свои публиковать некомфортно: мои алиасы, кастомизации и решения кажутся слишком личными. Почему — точно не знаю.
У меня есть классный репозиторий с кучей всего: конфиг zsh и алиасы, tmux, neovim и vscode, Python startup-скрипт. Храню список пакетов Homebrew — ставлю на новый компьютер одной командой. Там же — CSS-правила для Stylus, чтобы везде получать нужный вид.
Для управления использую GNU Stow: структура папок позволяет командой stow [folder] раскидать симлинки по нужным местам, и изменения синхронизируются на всех машинах. Это очень удобно.
В сумме там 19 конфигов плюс весь мой neovim с плагинами. Но пока я «берегу их как тайну», пока не почувствую готовность делиться.
Если откликнулось — напишите на juhamattisantala at gmail dot com. В 2025 хочу больше глубоких разговоров с людьми со всего мира — буду рад вашему письму.
Комментарии (140)
- Участники разделились: одни считают дотфайлы слишком личными/уязвимыми для публикации, другие — ценным источником обмена знаниями и вдохновения.
- Главные опасения: утечки секретов и контекста (хосты, пути, IP, корпоративные детали), риски социнженерии и отпечатков, а также стыд/страх оценки «неидеальной» личной конфигурации.
- Распространенная практика — разделение на слои: публичные «универсальные» настройки, приватные оверрайды и секреты; отдельные репозитории, шифрование (age/gpg, sops), менеджеры вроде chezmoi, myba, Polykey.
- Советы по безопасности: не хранить секреты в .bashrc и подобных, исключать их через .gitignore, использовать шифрование и хранилища (1Password ссылки, отдельные файлы, приватные репо).
- Польза публикации: обучение через чужие конфиги (vim/zsh/emacs/nvim), улучшения качества жизни через алиасы/маппинги, возможность быстро делиться и переустанавливать окружение.
- Практические подходы: файл-локальные приватные настройки, employer-специфические include-файлы, документирование и чистка перед открытием, минимизация зависимостей от нестандартного софта.
- Итоговый консенсус: «делиться избирательно» — держать публичным обобщаемое и полезное, а чувствительное и слишком личное — приватным или зашифрованным.
Claude Code IDE integration for Emacs 🔥 Горячее 💬 Длинная дискуссия
Claude Code IDE для Emacs
Обзор
- Интеграция с Claude Code CLI через MCP создает двусторонний мост между Claude и Emacs.
- Claude получает доступ к возможностям Emacs: LSP, проекты, Elisp-функции, что делает его «понимающим Emacs» помощником в вашем рабочем процессе.
Возможности
- Автоопределение проекта и управление сессиями
- Терминал с цветом (vterm/eat)
- Реализация MCP для IDE-интеграции
- Инструменты для файлов, состояния редактора и рабочего пространства
- Расширяемый сервер MCP для Emacs-команд (xref, tree-sitter, project и др.)
- Диагностики Flycheck/Flymake
- Расширенный дифф с ediff
- Поддержка tab-bar и отслеживание выделений/буферов
Интеграция инструментов Emacs
- LSP через xref (eglot, lsp-mode) для навигации по коду
- Tree-sitter для анализа AST
- Imenu для структуры символов
- Project для операций на уровне проекта
- Любую команду/функцию Emacs можно выставить как MCP-инструмент: поиск и рефакторинг по проекту, доступ к режимам, выполнение кастомного Elisp.
Скриншоты
- Осведомленность об активном файле — знает, какой файл открыт
- Контекст выделения — работает с выделенным текстом
- Продвинутый дифф с диагностикой — ediff и доступ к ошибкам/предупреждениям
- Автоматические упоминания текста — вставка ссылок на выделение в диалог
- Восстановление сессии — продолжение разговоров с флагом –resume
Установка Предварительные требования
- Emacs 28.1 или новее
Комментарии (261)
- AI-инструменты вроде Claude Code делают Emacs/Vim конкурентоспособными: вместо самостоятельной реализации сложных IDE-функций редакторы просто интегрируются с готовыми агентами.
- Пользователи хвалят Emacs за полный доступ к состоянию редактора и возможность «на лету» менять поведение через Elisp, что идеально подходит для AI-агентов.
- Уже существует несколько реализаций интеграции (claude-code.el, eca, claude-code-emacs и др.); споры идут, какая из них лучше, но все признают, что встраивание в Emacs ускоряет рабочий процесс.
- Проблемы: сложность конфигурации, риск утечки чувствительных данных, привязка к конкретному провайдеру и необходимость локального запуска для приватности.
NautilusTrader: Open-source algorithmic trading platform
-
Самая быстрая и надежная open-source платформа для трейдинга. Торгуйте любым классом активов в одном месте. Событийные бэктесты на любых исторических данных. Лайв-трейдинг без изменений кода.
-
Решения:
- Open Source — репозиторий на GitHub.
- Cloud Platform — облачная платформа Nautilus Cloud.
-
Компания: О нас, Команда, Партнеры, Правовое.
-
Ресурсы: Документация, Образование (скоро), Блог, Начать, Discord.
-
Платформа для алгоритмической торговли:
- Интеграция данных: загрузка кастомных/сырых данных в формат parquet.
- Построение стратегий: Python API, стрим до 5 млн строк/с, больше RAM.
- Аналитика: моделирование рынка с наносекундной точностью, событийные результаты.
- Быстрая итерация: экстремально быстрые бэктесты.
- Лайв-торговля: надежный запуск, паритет кода бэктест/лайв.
- Исполнение: высокопроизводительное low-latency исполнение на Rust.
-
Классы активов:
- Крипто: спот, фьючерсы, деривативы, опционы; нормализованные инструменты.
- Фьючерсы: активация/экспирация, базовые активы, биржи, лоты, множители.
- Акции: шорт-ограничения, кэш/маржин, круглые/нестандартные лоты, мульти-биржа.
- Опционы: Греки и сигналы на внутренней шине; точные спецификации контрактов.
- FX: спот и деривативы, базовая/котировая/расчетная валюты; биржи и ECN.
- Беттинг: спортивные и альтернативные рынки, полный стакан, адаптер Betfair.
-
Безлимитные бэктесты стратегий, площадок и рынков. Стратегии для любых инструментов и веню.
-
Ключевые возможности:
- Простые модульные компоненты: Clock, Cache, MessageBus, Portfolio, Actors.
- Точное время: наносекундные часы для бэктеста и лайва.
- Быстрая конфигурация: торговля на множестве веню и параметров без изменения кода стратегии.
- Продвинутые ордера: post-only, reduce-only, OCO, OTO и др.
- Интеграции API: быстрый коннект новых бирж и провайдеров данных.
- Высокая производительность: ядро на Rust.
-
Партнеры: Databento, OKX.
-
Выразите идеи стратегий через чистый, мощный API:
- Python API: совместим с ML/AI-фреймворками и любым Python-кодом.
- Любые типы стратегий: настраиваемые компоненты для любой идеи.
- Конфигурации стратегий: упрощение настройки.
Комментарии (121)
- Обсуждение крутится вокруг алгоритмической торговли и платформ, с акцентом на рисках и иллюзии «успешных» стратегий: многие отмечают, что без информационного или инфраструктурного преимущества (HFT) торговля похожа на подбрасывание монетки.
- Несколько комментаторов поделились опытом: высокие проценты «успешных» сделок с редкими, но разрушительными просадками; out-of-sample провалы ML/бэктестов; необходимость чёткой «edge» (ребейты, латентность, маркет-мейкинг, арбитраж).
- Выделяют, что разработка OMS/интеграций и бэктестера — «лёгкая часть»; основная сложность — поиск и валидация стратегий и управление рисками (упоминание негативной асимметрии, LTCM, Карвер).
- Практический совет многим — предпочесть долгосрочное инвестирование (индексные фонды, buy-and-hold) вместо активного трейдинга; ряд участников подтвердили, что это повысило их результаты и снизило стресс.
- Обсуждается платформа Nautilus: впечатляющая полнота (особенно risk engine), но интеграция с брокерами (IBKR и др.) и регуляторные проверки сложны; указывается на список интеграций и сравнение с LEAN/QuantConnect.
- Скепсис к розничной алготорговле: необходимость капитала/инфраструктуры, риск банов у брокеров, низкомаржинальные «нейтральные» портфели в HFT требуют больших ресурсов; многие считают, что в одиночку стабильно зарабатывать почти нереально.
- Встречаются идеи обучающих симуляторов и простых целей (например, $1/день как POC), но общий тон — трезвый: дисциплина риск-менеджмента важнее «волшебных» моделей, а охота за стратегиями — глубокая и дорогостоящая нора.
I'm Archiving Picocrypt
Я архивирую Picocrypt · Issue #134 · Picocrypt/Picocrypt
===============
Пропустить к содержимому Меню навигации
Переключить навигацию
Войти
Настройки внешнего вида
- Продукт
- GitHub Copilot Пишите код лучше с ИИ
- GitHub Spark Новое Создавайте и внедряйте интеллектуальные приложения
- GitHub Models Новое Управляйте и сравнивайте подсказки
- GitHub Advanced Security Находите и исправляйте уязвимости
- Actions Автоматизируйте любые процессы
- Codespaces Мгновенные среды разработки
- Issues Планируйте и отслеживайте работу
- Code Review Управляйте изменениями кода
- Discussions Сотрудничество вне кода
- Code Search Ищите быстрее и точнее
Исследуйте
-
Почему GitHub
-
Все возможности
-
Документация
-
GitHub Skills
-
Блог
-
Решения
По размеру компании
- Предприятия
- Малые и средние команды
- Стартапы
- НКО
По кейсам
- DevSecOps
- DevOps
- CI/CD
- Все кейсы
По отраслям
- Здравоохранение
- Финансовые услуги
- Производство
- Госструктуры
- Все отрасли
Все решения
- Ресурсы
Темы
- ИИ
- DevOps
- Безопасность
- Разработка ПО
- Все темы
Изучайте
-
Обучающие маршруты
-
События и вебинары
-
Ebooks и whitepapers
-
Истории клиентов
-
Партнеры
-
Executive Insights
-
Open Source
- GitHub Sponsors Поддержка разработчиков
- The ReadME Project Материалы сообщества
Репозитории
-
Темы
-
В тренде
-
Подборки
-
Enterprise
- Платформа для разработчиков на базе ИИ
Дополнения
-
Advanced Security Корпоративная безопасность
-
Copilot for business Корпоративные ИИ-возможности
-
Премиум-поддержка 24/7
-
Цены
Поиск или переход...
Поиск кода, репозиториев, пользователей, issues, pull requests...
Поиск
Очистить
Советы по синтаксису
Оставить отзыв
Мы читаем каждый отзыв и относимся к нему серьезно.
- [x] Указать мой email для связи
Отмена Отправить отзыв
Сохраненные поиски
Используйте сохраненные запросы для быстрого фильтра
Название
Запрос
Все квалификаторы в документации.
Отмена Создать сохраненный поиск
Войти
Зарегистрироваться
Настройки внешнего вида
Сброс фокуса
Вы вошли в другой вкладке. Перезагрузите страницу, чтобы обновить сессию. Вы вышли в другой вкладке. Перезагрузите страницу. Вы переключили аккаунты. Перезагрузите страницу. Закрыть уведомление
{{ message }}
Picocrypt/Picocrypt Публичный
- Уведомления
Комментарии (148)
- Обсуждение вокруг автора проекта Picocrypt, который архивирует репозиторий и уходит из разработки из-за разочарования в «вибе-кодинге» и доминировании ИИ/LLM, оформлено как диалог с Gemini, что некоторых сбило с толку.
- Часть комментаторов сочувствует утрате «ремесленного» подхода и демотивации, другие считают реакцию чрезмерной, доomer-ной или попыткой личного брендинга.
- Спор о лицензиях: MIT критикуют как «слабую» (корпорации выигрывают), предлагают AGPL/SSPL и обсуждают бессмысленность запрета «обучения ИИ» из-за непроверяемости корпусов.
- Поднимаются вопросы ответственности перед донорами на аудит и ожиданий сообщества: код доступен, но без поддержки возникают риски багов/совместимости.
- Есть технические замечания к проекту (напр., зависимость от OpenGL на macOS, результаты VirusTotal) и альтернативы (7zip, VeraCrypt); некоторые форкают и планируют упростить GUI.
- Мнения о LLM: от полного отказа и счастья без них до признания их неизбежности как «массового производства кода»; отмечают, что ИИ не делает людей экспертами, и традиционные инструменты часто надежнее.
- Отмечают парадокс: критикуя ИИ-кодинг, автор собирается в исследование LLM; часть видит в этом стратегию карьеры и нехватку ресурсов на опенсорс, а не «конец качества».
Open models by OpenAI 🔥 Горячее 💬 Длинная дискуссия
Открытые модели OpenAI
Продвинутые модели с открытыми весами для любого кейса и запуска где угодно.
Ссылки:
- Загрузить на Hugging Face
- Исходники на GitHub
- Попробовать демо
Модели:
- gpt-oss-120b — крупная модель для дата-центров и мощных ПК/ноутбуков.
- gpt-oss-20b — средняя модель, работает на большинстве ПК/ноутбуков.
Преимущества:
- Разрешительная лицензия: Apache 2.0 — свободная разработка, без копилефта и патентных рисков; подходит для экспериментов, кастомизации и коммерческого использования.
- Для агентных задач: сильное следование инструкциям и работа с инструментами в ходе рассуждений (веб-поиск, запуск Python-кода).
- Глубокая настраиваемость: выбор уровня «усилия рассуждений» (низкий/средний/высокий) и полно-параметрический финтюнинг под ваш кейс.
- Полная «цепочка рассуждений»: доступна для удобной отладки и повышения доверия к ответам.
Интерактивное демо:
- Простой playground для запуска обеих моделей в браузере.
Комментарии (845)
- Обсуждение посвящено выходу открытых моделей OpenAI gpt-oss (20B и 120B), которые по бенчмаркам близки к o3/o4-mini и местами обгоняют открытые лидеры; многие отмечают, что 20B уже реально запускается локально на Mac/мобильных устройствах.
- Пользователи делятся первыми впечатлениями и ссылками на обзоры/модель-карты, отмечая конкурентную производительность, совместимый токенайзер и адекватное лицензирование; есть поддержка в llama.cpp, Ollama, LM Studio, Harmony формат ответов и растущая роль Rust в инструментах OpenAI.
- Скорости инференса сильно варьируются: от очень быстрых облачных провайдеров (Cerebras/Groq на OpenRouter) до заметных задержек локально при больших контекстах; производительность зависит от GPU/платформы и параметров квантования.
- Отмечают стратегический сдвиг OpenAI к модели Meta: открытые веса как средство захвата экосистемы и снижения порога входа; звучат предположения, что релиз предвосхищает скорый анонс ещё более сильной закрытой модели.
- Сообщество обсуждает экономику: гибридные пайплайны (локально — простые задачи, в облако — сложные), возможность заменять платные подписки локальным запуском, и общий тренд в пользу OSS при минимальной разнице в качестве.
- Есть критика: у 120B встречаются галлюцинации на фактах, часть пользователей недовольна агрессивной безопасностью/отказами, отсутствием оптимизаций под RTX 50, а также неполной мультимодальностью.
- В целом настроение позитивное: многие благодарят за «настоящий» открытый релиз с сопутствующими инструментами и ожидают независимых бенчмарков, которые могут закрепить лидерство gpt-oss среди текстовых открытых моделей.