tgindex
Цифра Комягина

Цифра Комягина

Статистика
@doingdigitalрусский

ИТ-динозавр, 25 лет рулю SVK.digital (40 спецов). Кодим всё включая мобайл, внедряем AI, команды в аренду посуточно. Кассир.Ру, РФС, клубы ЦСКА, Биннофарм, Росэлектроника. Рассказываю про разработку, пустельгу и как не надо управлять Контакт: @vkomyagin

Последний пост
15 авг.
Последнее чтение
12:46
Постов за неделю
2
Всего постов
22
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
578
+2 за 4 дн.
Сутки
+1
+0,17%
Неделя
 
Месяц
 
Просмотров на пост
447
22 постов
Вовлечённость
77,3%
к подписчикам
Постов в день
0,3
всего 22
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
124
1/48двое суток
142
1/72трое суток
153

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Самая банальная ошибка продавца — не предложить клиенту купить Наткнулся на сериал Стеклянный Дом (The Glass House). Посмотрел четыре серии и отправил ссылку на него своим продавцам. Главный герой — владелец стекольной фабрики Андре Жуайяль, пытающийся спасти свое предприятие от банкротства в канадском Квебеке где-то в середине 90-х. На первый взгляд — просто хорошая канадская комедия. Но сценаристы удивительно точно собрали в ней почти весь предпринимательский зоопарк: родственники в штате, конкуренция с крупными сетями, госзаказы, коррупция, наследование бизнеса. А особенно хорошо там показаны продажи. В одной из серий Жуайяль разбирает неудачную встречу своего продавца и задаёт ему совершенно элементарный вопрос: ты вообще предложил клиенту оформить заказ? Вроде смешно. Но я регулярно вижу ровно эту проблему и в реальных B2B-продажах. Продавец прекрасно проводит встречу, выявляет потребность, показывает продукт, отвечает на вопросы — и в конце вместо попытки закрыть сделку говорит что-нибудь вроде: «Ну, тогда остаёмся на связи». Третья серия сериала, кстати, так и называется — «Продать любой ценой». Мне стало любопытно, откуда сценарист так хорошо разбирается в искусстве продаж, и я немного погуглил. Оказалось, сериал написан канадским комиком и сценаристом Мартином Маттом, и сценарий во-многом автобиографичен. Мартин вдохновлялся фигурой собственного отца, который также пытался сохранить традиционный семейный бизнес в условиях жесткой конкуренции. Если вы — предприниматель или работаете в продажах, мои горячие рекомендации. А еще у меня почти ровно год назад был пост с подборкой других рекомендованных фильмов и сериалов для предпринимателей. Цифра Комягина

  • Семь принципов, которые улучшат ваш вайбкод 1. Декомпозиция рулит. Тут все как с людьми: не стоит давать ИИ сложных задач одним промптом. У каждой задачи на входе должны быть полноценно описанные исходные условия и желаемый результат. Если задача настолько большая, что описание выходит слишком объемным, эффективнее будет разбить её на серию небольших задач и делать последовательно, шаг за шагом. 2. Контекстом памяти нужно управлять. В целом, базовые инструменты управления встроены в движок самих моделей, но полагаться на них полностью и неделями работать в рамках одной сессии неэффективно и очень дорого. Научитесь делать точки восстановления контекста, чекпоинты и качественную связанную документацию. Очищайте сессию каждый час-полтора. 3. Не пользуйтесь ИИ там, где нужен воспроизводимый результат. С расчетом сложных формул или заполнением документа по заданному шаблону лучше справится старый добрый детерминированный код. Где не нужны рассуждения, там не нужна языковая модель и reasoning. 4. Не теряйте контроль над кодом. Я не говорю о том, что нужно дотошно вычитывать каждую строчку кода. Но, как минимум, вы должны понимать архитектуру того, что написали — то, как код работает и почему работает именно так. Если вы потеряли контроль над кодом, самый простой способ его восстановить — удалить непонятный фрагмент и переписать с нуля, уже тщательно контролируя каждый шаг. 5. Ограничивайте модель там, где вам требуется соблюдение определенных правил и процедур. Дизайн-системы, стили кодирования, правила декомпозиции задач, Tone Of Voice ваших документов — для ключевых регламентированных процессов должны быть созданы письменные инструкции для ИИ. 6. Не пренебрегайте практикой ревью (аудита) кода. Правило вытекает из предыдущего. По своей природе LLM могут терять куски контекста и понемногу от них отступать (дрифтить). Поэтому автоматизируйте процедуру периодического аудита уже написанного на соответствие заданным правилам. Время от времени стоит проводить “ручное” ревью. В Amazon, к примеру, после серии крупных инцидентов в прошлом году, завели правило ручного code-review перед раскаткой кода на боевые сервера. 7. Не работайте в одиночку. Самое, пожалуй, сложное правило. Но большие проекты по-прежнему не делаются в одиночку. Ключевых причины две. Первая — человек теперь главное ограничение ИИ-систем. Именно он должен успевать осознавать то, что создает, а еще человек может уставать, терять энергию, выгорать. Во-вторых, не бывает универсальных экспертов и человек, который очень хорош в коде, может быть не так хорош в дизайне или текстах. Отчасти проблема решается созданием агентов с нужной экспертизой, но если такой агент создан и обучен человеком с низкой квалификацией в предметной области, то результаты его работы будут соответствующими.

  • 5 авг.276189

    Новые реалии трудового рынка: шантаж кандидатов Вчера кандидат начал знакомство с нашей компанией с ультиматума: либо мы официально объясняем, почему не пригласили его на собеседование, либо он обращается в трудовую инспекцию. Юридически — он частично действует в своем праве. По статье 64 ТК РФ человек, которому отказали в заключении трудового договора, вправе письменно запросить причину отказа. Работодатель должен ответить в течение семи рабочих дней. Но есть важная деталь, которую карьерные коучи почему-то забывают рассказывать своей пастве. Работодатель не обязан нанимать человека только потому, что тот откликнулся на вакансию и формально соответствует части требований. Кадровые решения — право работодателя. Отказ должен быть связан с деловыми качествами кандидата, а не с полом, возрастом, национальностью, местом жительства и другими дискриминационными основаниями. За нарушение действительно предусмотрена ответственность: ответственному должностному лицу — предупреждение или штраф до 5 000 рублей, юридическому лицу — до 50 000. Плюс переписка с инспекцией, документы, объяснения и потерянное рабочее время. То есть право запросить мотивированный отказ у кандидата есть. Но использовать это право как дубинку: «почему не ответили на моё резюме, а не то я на вас пожалуюсь» — предельно тупая и бесперспективная стратегия трудоустройства. В моём личном списке самых вредных профессий карьерные коучи давно обогнали риелторов. Это те самые люди, которые в многочисленных каналах и на курсах объясняют кандидатам, как наняться или уволиться с максимальным ущербом для работодателя. Да и, давайте уж честно, — и для самого кандидата. Рынок труда в IT сейчас тяжелый. На каждую позицию мы получаем сотни откликов в месяц. HR физически не в состоянии подробно переписываться с каждым кандидатом. Да, понимаю — кандидатам это слышать неприятно, но это факт, ребята. Конкуренция огромная, и вам действительно нужно выделиться. Это я тоже понимаю. Но выделиться можно по-разному! Можно процитировать Трудовой кодекс и пригрозить инспекцией. А можно внимательно прочитать вакансию, изучить компанию и её продукт, сопоставить требования со своим опытом и написать нормальное персональное сопроводительное письмо. Не шаблон из ChatGPT на три абзаца, а внятное объяснение: почему именно вы подходите на эту позицию и какую пользу можете принести. Можно пойти ещё дальше: показать два-три содержательных наблюдения о продукте, рынке или будущей зоне ответственности. Не делать бесплатный консалтинг на двадцать страниц, а продемонстрировать, что вы умеете думать и способны сделать немного больше остальных. Именно так выигрывают конкуренцию. Не угрозами. Не попытками юридически наказать компанию за то, что она не распознала в вашем резюме будущего Стива Джобса или Джони Айва. Трудовая инспекция может заставить работодателя написать вам официальный ответ. Но это точно не повысит желание работодателя сотрудничать с вами.

  • Какие специалисты больше не нужны в командах разработки? Поспорил вчера с коллегами по цеху о том, как должны выглядеть современные команды разработки. Еще недавно в заказной разработке мы собирали ее примерно так: руководитель (продукта/проекта), аналитик, UX/UI-дизайнер, frontend- и backend-разработчик, QA. При необходимости добавляли архитектора, DevOps-инженера, специалиста по машинному обучению и других редких зверей. С появлением ИИ-агентов этот состав не исчез. Но содержание почти каждой роли уже меняется. Руководитель Пока необходим. Ответственность на ИИ не переложишь. Более того, когда команда способна производить решения быстрее, цена неправильного решения возрастает. Кто-то по-прежнему должен разговаривать с заказчиком, удерживать цель проекта, разрешать противоречия и отвечать за результат. Аналитик Эта роль не исчезает, а поднимается на уровень выше. В подходе Spec-Driven Development спецификация становится главным источником истины для людей и агентов. Черновики документов, диаграммы, пользовательские истории и критерии приёмки теперь действительно могут писать роботы. Но кто-то должен понять, какую проблему решает заказчик, выявить противоречия, определить границы системы и заметить требования, о которых никто не догадался спросить. Я называю такого специалиста архитектором спецификаций. Многие коллеги уверены, что аналитиков ИИ заменит первыми: мол, что это за программист, который не способен разобраться в том, что собирается программировать? Способных — много. Способных качественно выявить, структурировать и согласовать требования — единицы. Поэтому сильный аналитик становится не менее, а более ценным членом команды. Дизайнер Качественный UX/UI-дизайн всё ещё отличает классный продукт от просто работающего. Мы только что выиграли сложный тендер во многом благодаря опытному дизайнеру. Claude Design, который явно использовала конкурирующая команда, предложил неплохие варианты, но цельной концепции уровня живого специалиста не создал. При этом значительная часть прежней работы дизайнера действительно автоматизируется. Агенты могут собирать интерфейсы на основе существующей дизайн-системы. Роль дизайнера теперь — коммуникация с заказчиком, креатив, ключевая концепция, основные элементы дизайн системы и авторский надзор за работой агентов дизайна. Разработчик Здесь изменения заметнее всего. Деление на фронтенд- и бэкенд-разработчиков пока никуда не исчезло, но постепенно становится вторичным. Современный инженер должен уметь отвечать за целый модуль: интерфейс, серверную логику, данные, интеграции, тесты, безопасность и наблюдаемость. Это не означает, что все внезапно стали одинаковыми универсалами. Один инженер по-прежнему глубже понимает браузер и интерфейсы, другой — базы данных и серверную часть. Но оба должны уметь поставить задачу агентам, организовать сборку решения, проверить результат и отвечать не за свою половину кода, а за работающий модуль целиком. QA Мне казалось, что качественные спецификации, TDD и хорошее автоматическое покрытие позволят почти полностью убрать ручное тестирование. Но опытные товарищи со мной не согласились. Тесты проверяют только то, что команда догадалась в них заложить. Они не гарантируют, что мы правильно поняли пользователя, предусмотрели странный сценарий или вообще построили удобный продукт. Поэтому QA тоже не исчезает. Он превращается из человека, который вручную прокликивает написанные кем-то тест-кейсы, в инженера по качеству: проектирует стратегию проверки, ищет системные риски, проверяет граничные сценарии и контролирует работу тестирующих агентов. Наш опыт За первый год интенсивного использования ИИ-агентов состав наших команд сократился умеренно. Там, где раньше требовалось пять-семь человек, иногда хватает трех-пяти. Но до команд из одного человека, управляющего армией роботов, мы пока не дошли. Главное изменение не количественное, а качественное. Профессии не исчезают. Исчезает право специалиста оставаться узким исполнителем. В новой команде ценится не тот, кто быстрее производит документы, макеты, код или тест-кейсы. Ценится тот, кто способен поставить задачу, принять решение, организовать работу агентов и лично ответить за результат.

  • 13 июл.5171727

    Мы прекратили найм сотрудников, не владеющих ИИ Надеюсь, вы тоже. Да, эффективность от использования ИИ-инструментов до сих пор не измерена и часто преувеличивается. Но революция случилась, ИИ стал привычным рабочим инструментом. Таким же, как в свое время, владение Word и Excel. В итоге, нам пришлось сформулировать, что именно мы считаем владением ИИ и как это проверять. На июль 2026 года наша шкала выглядит так. Начальный уровень. Использует ChatGPT, Claude, Gemini, Perplexity или другие модели для поиска информации, подготовки черновиков, анализа текстов и решения повседневных рабочих задач. Понимает, что ответ модели нужно проверять. Базовый уровень. Умеет не только общаться с моделью в чате, но и получать законченный результат в виде файла: документ, таблицу, презентацию или изображение. Продвинутый уровень. Настраивает ИИ под собственные задачи: создаёт инструкции, проекты, навыки. Не начинает каждый диалог с объяснения модели, кто он и чем занимается. Вайбкодинг. Умеет развернуть среду разработки, подключить ИИ-инструменты и собрать несложный рабочий продукт: сайт, чат-бот, внутренний сервис или аналитический дашборд. Автоматизация. Умеет связать модели с корпоративными системами через API или n8n. Использует мультиагентный подход для автоматизации полноценных бизнес-процессов. Понимает, где нужен ИИ, а где достаточно обычного алгоритма. Экспертный уровень. Проектирует надёжные ИИ-системы: выбирает модели, считает стоимость, управляет контекстом, качеством и безопасностью, настраивает мониторинг и обработку ошибок. При необходимости использует локальные модели, но не считает их запуск самоцелью. Разумеется, требуемый уровень зависит от должности. От бухгалтера, менеджера проекта и разработчика мы ждём разных навыков. Но нулевой уровень больше не принимаем ни для одной позиции, предполагающей интеллектуальную работу. Проверяем навык так же, как проверяли владение Excel или средой разработки: даём конкретную задачу и просим выполнить её в реальном времени с демонстрацией экрана. Здесь есть важное ограничение: проверяющий должен владеть инструментом не хуже кандидата. Иначе собеседование быстро превращается в проверку того, насколько хорошо кандидат умеет изображать бурную деятельность. Покажите этот пост своему HR и перестаньте нанимать людей, которые демонстративно игнорируют главный рабочий инструмент этого года. Цифра Комягина

  • Мой кризис среднего возраста в свое время закончился покупкой мотоцикла. За плечами уже 7-8 полноценных сезонов на двух байках: первым был брутальный Honda VTX1300, сейчас более практичный BMW 1200RS. Месяц назад мне нужно было съездить по делам в Москва-Сити. Парковка в Москве для мотоциклов бесплатна. Даже в районах платной парковки. Заехал под шлагбаум, встал вместе еще с 20 мотиками, отработал 3 часа, вернулся и думаю такой — ну чего я буду унижаться и протискиваться через узкий шлагбаум, как нищеброд. Чо я парковку не могу оплатить? Ну, в общем, остановился я напротив паркомата, засовываю тикет и офигеваю — 2 400 рублей. Нормально так парковка в Сити стоит! Ну, фиг с ним, принятое решение не меняем — заплатил. Прошел месяц. Сегодня мне прилетел штраф на 4 500 рублей. Штраф за остановку под знаком “остановка запрещена” и “работает эвакуатор” — полагаю это как раз та самая остановка для оплаты паркинга )) Итого имеем: парковка для мотоциклов в Москве бесплатна. Я, который ухитрился припарковаться на мотоцикле в той же самой Москве за 6 900 рублей. Чувствую себя легендой! 😁

  • Главный критерий выбора подрядчика по заказной разработке — прикрыть задницу. В смысле, когда заказчик выбирает подрядчика из ТОП-5, он часто покупает не качество разработки, а страховку на случай провала. Это старая корпоративная магия: "Nobody ever got fired for buying IBM". Если всё пошло хорошо — молодец. Если всё пошло плохо — ну а что ты ещё мог сделать? Это ж IBM. В России есть Рейтинг Рунета, Тэглайн, отраслевые премии, дипломы, красивые места в таблицах, логотипы крупных клиентов на главной странице. Чем больше всего этого — тем сильнее "ну а что ты ещё мог сделать?" в случае чего. Один из наших клиентов за 5 лет сменил ТРИ топовые команды на проекте. Каждая обошлась недешево. Каждой дали поработать, но проект не закончился. В этом году обещают "точно закончить". Место в рейтинге почти ничего не говорит о том, кто именно будет делать ваш проект. Оно может говорить о выручке, размере компании, PR-бюджете, количестве заявок на конкурсы, умении красиво упаковывать кейсы и вовремя ездить по отраслевым тусовкам. Но оно не отвечает на главный вопрос: какой конкретно человек сядет за клавиатуру и будет писать код в вашем проекте. На пресейле вам покажут лучших людей. Харизматичный ведущий архитектор нарисует схему, техдир уверенно расскажет про нагрузку и безопасность, аккаунт красиво разложит этапы проекта, в презентации всё будет выглядеть так, будто завтра к вам высаживается инженерный спецназ. А потом вы подписываете договор. И спецназ уезжает на следующий пресейл! В продакшне вообще другая жизнь. Продажи и производство в больших галерах часто существуют как две параллельные вселенные. Одни люди обещают, другие делают, третьи управляют ожиданиями, четвёртые потом объясняют, почему "по результатам уточнения требований необходимо актуализировать сроки". А как только проект начнёт гореть, надо будет выбрать, что резать. Аналитику, тестирование, архитектуру, качество кода, состав команды, сроки или собственную маржу. Угадайте, что режут последним. Главный вопрос подрядчику должен звучать не "какое у вас место в рейтинге?". И даже не "сколько у вас сотрудников?". Главный вопрос — "Покажите мне тех, кто будет делать мой проект в первый месяц". Кто тимлид? Кто аналитик? Кто пишет код? Кто принимает архитектурные решения? Кто отвечает за качество? Сколько времени эти люди реально будут выделены на проект? Что произойдёт, если одного из них снимут или он уволится? Кто и как примет решение о замене? А второй вопрос — "Расскажите, какой проект эта команда уже завалила и что вы после этого изменили". Не компания в целом, а именно эта команда. Потому что красивые кейсы есть у всех. Дипломы есть у всех. Слайды про процессы есть у всех. А вот честно говорить о провалах умеют только те, кто действительно научился на них работать. Это примерно как с хиругами: если с вами говорят о рисках операции, то, вероятно, хирурга они волнуют. Если продают — вероятно, его волнуют продажи.

  • У соседей по даче — пополнение. Пару лет назад в мансарде завелась пара горластых птиц вроде маленьких соколов. Орут, носятся. И ровно тогда же с участка исчезли все мыши, кроты и мелкая птичья шелупонь. Связь я тогда не уловил. Сегодня выхожу на террасу — сидит ОНО. Маленький, взъерошенный, смотрит на меня, оценивает, можно ли сожрать. Рядом уже завтрак (эту часть фотки я замазал — туда лучше на сытый желудок не смотреть, там сильно фрагментированная мышка). Птенец пустельги, недели три-четыре. Как раз возраст, когда пора учиться летать и фрагментировать мышей самому. И вот сидит этот пацан, летать ещё толком не умеет, а местные кошки наверняка уже взяли его на карандаш. Так что расти быстрее, парень!

  • Вчера работал экспертом на очередной, 33-й по счету, программе Практикум московской школы управления Сколково. И оказалось, что вчера же Практикуму исполнилось 13 лет. В честь этого мне, как и остальным выпускникам, подарили такую вот персональную открытку. Каким смешным я оказывается был почти 10 лет назад )) Я закончил программу в 2018-2019 годах. Моя группа была 13-й по счету. Вообще, это забавный факт. В моей жизни число 13 имеет магическое значение. Я давно подметил, что оно появляется в моей жизни регулярно. Я часто жил на 13-х этажах, в самолете мне скорее всего достанется 13-й ряд, а в гардеробе театра я совершенно точно получу номерок с этой цифрой. Иногда ситуация доходит до смешного. Я должен был выступать на одном мероприятии. Организаторы за день прислали мне порядок выступающих. Мой порядковый номер был 14-м. Я даже немного удивился. В день выступления оказалось, что один из участников не смог приехать. Так я поднялся на свое “законное” место. Когда я только подметил эту закономерность, я расстроился. 13 — “чертова дюжина”: на Руси это число традиционно считается несчастливым. Я решил, что получил метку неудачника, и число преследует меня. Позднее я узнал, что в иудеской традиции, в отличие от европейской, это число считается “числом Бога” и, наоборот, считается счастливым и позитивным. С тех пор я изменил собственное отношение к этой цифре. 13 — это способ моего ангела-хранителя показать, что я там, где должен быть и что я двигаюсь тем путем, который был мне предназначен. А у вас есть в жизни такие символы и знаки? Не могу же я быть таким уникальным? Или могу?

  • История получила интересное развитие. Anthropic анонсировала, что начиная с 8 июля пользователей платных тарифов могут попросить подтвердить личность, предоставив скан паспорта и селфи с этим самым паспортом. Речь идет о тарифах Free, Pro и Max. Корпоративные тарифы и пользователей API-платформы это затронуть не должно. Мотивы понятны — Anthropic хочет вернуть доступ к своей новейшей модели хотя бы для американского рынка. Воспользуются ли авторы Claude ситуацией и не начнут ли массово банить пользователей с российскими паспортами? Риск ненулевой: Anthropic уже использует региональные ограничения и прямо пишут, что после проверки аккаунт может быть заблокирован за использование сервиса из неподдерживаемых регионов. Компания может решить не тратить усилия на то, чтобы разбираться, кто перед ней — житель России или человек, давно переехавший в Сербию или Нидерланды, но сохранивший только российский паспорт. Наверняка мы знать не можем. Поэтому остается подождать две-три недели и уже по факту узнать, какими будут действия Anthropic. Но тем, кто уже не представляет своей повседневной работы без агентного кодинга, стоит подготовиться к возможным негативным сценариям. Какие я вижу реальные альтернативы? 1️⃣ Codex от OpenAI. Эта компания исторически более лояльно относится к российским пользователям и многие считают, что последние версии модели даже сильнее Opus 4.8 от Claude Code. 2️⃣ Cursor, о покупке которого буквально вчера объявила компания Илона Маска. Тут всё не так однозначно, но многие программисты с многолетним опытом заявляют, что имеющегося Composer 2.5 им хватает “с головой” для решения своих профессиональных задач. Менее опытным разработчикам с продуктом может быть не так комфортно, как с Claude Code или Codex, хотя обе эти (и другие) модели присутствуют в Cursor в том числе. 3️⃣ OpenRouter — единая платформа, объединяющая в себе сотни больших языковых моделей (LLM) от разных разработчиков. В ней, в том числе, тоже есть ведущие модели, а сам OpenRouter заявил, что комбинация ведущих моделей DeepSeek, Kimi и Gemini в составе модели Fusion уступает сегодняшнему флагману-изгою Fable 5 меньше, чем на 1%. 4️⃣ Китайские модели — уже упомянутый DeepSeek, Kimi, и выскочивший, как черт из табакерки Z Ai с моделью GLM 5.2. Если история чему-то и учит, так это тому, что строить рабочие процессы вокруг одной-единственной модели становится все опаснее. Сегодня проблемы у Claude, завтра — у OpenAI или Google. Поэтому главный навык ближайших лет — не привязанность к конкретному инструменту, а умение быстро переключаться между ними. Ну и не унывайте — в крайнем случае перейдем на отечественный Гигачат, хотя с учетом современных реалий, нет никаких гарантий того, что и он, спустя какое-то время, не станет предоставляться только по паспорту ))

  • Я третий день собирался написать про новую модель Claude Fable и за эти три дня все успели возненавидеть её, потом полюбить, а потом лишиться … Но давайте по порядку. 9 июня Anthropic с помпой объявил о выходе своей новейшей модели - Fable 5. Эта модель была построена на классе Mythos — самой продвинутой фронтир-модели, которая публично недоступна из-за рисков в области кибербезопасности и сейчас используется ограниченным числом доверенных организаций. Anthropic поступили хитро — если речь заходила о ряде потенциально важных тем, Fable просто перебрасывал дальнейшие рассуждения на предыдущую модель Opus 4.8. Первые пользователи сразу же столкнулись с прожорливостью модели — она была способна буквально за несколько минут сжечь лимиты токенов, которых с прежней моделью хватало на неделю — в одном из тестов план Max за $100 был исчерпан меньше чем за девять минут. На следующий же день, Anthropic извинились, сообщив, что перегнули палку с ограничениями запрещенных тем. Компания скорректировала настройки модели, а многим пользователям восстановила израсходованные лимиты. После этого интернет заполнили восторженные отзывы. Особенно сильное впечатление Fable производила в задачах программирования: многие пользователи называли её лучшей моделью для разработки из всего, что доступно сегодня. Но уже 12 июня правительство США, сославшись на национальную безопасность, выпустило директиву об экспортном контроле, требующую приостановить доступ к Fable 5 и Mythos 5 для любого иностранного гражданина — как внутри, так и за пределами США, включая сотрудников Anthropic без американского гражданства. Правительство утверждает, что обнаружило «джейлбрейк», который позволяет разблокировать возможности модели для кибер-атак. Антропик говорит, что речь о стандартном приеме «исправь ошибку в этом коде», который ровно так же работает и в ChatGPT 5.5 и в предыдущей их модели Opus 4.8. Проблема в том, что интернет пока не выдают по паспорту. Надёжно определить гражданство каждого пользователя компания не может. Поэтому самым простым способом выполнить требования регулятора оказалось отключение доступа к модели для всех. И вот здесь начинается самое интересное... Если раньше государства ограничивали экспорт чипов, оборудования и технологий, то теперь мы впервые наблюдаем попытку ограничить распространение самой интеллектуальной системы. За кулисами остаются реальные мотивы американских властей. Вероятно, речь идёт прежде всего о рисках промышленного шпионажа и технологического усиления Китая. Но последствия могут оказаться значительно шире. Когда доступ к передовым моделям начинает регулироваться на государственном уровне, под удар попадают не только конкуренты США. Замедляется скорость распространения технологий по всему миру, а вместе с ней — и темпы развития всей AI-индустрии. Лично я попробовать Fable так и не успел. А вы успели? И если да — будете скучать по ней после возвращения на Opus 4.8? Цифра Комягина

  • 10 июн.1 8011163

    Штрафы за авторизацию через Google/Apple Вчера по ведущим СМИ прокатилась волна публикаций, о том, что Госдума приняла сразу в двух чтениях закон, по которому теперь владельцев сайтов будут штрафовать на 700к за авторизацию через зарубежные сервисы. Давайте вместе разбираться, что случилось и нужно ли нам с вами что-то предпринимать в этой связи? Что случилось? Во-первых, требование авторизовывать российских пользователей только определенными способами действует аж с 1 декабря 2023 года — это поправки в 149-ФЗ «Об информации». До сих пор не было административной ответственности за нарушение этого требования. Вчера, 9 июня, Госдума приняла в третьем чтении именно поправки в КоАП — то есть ввела штрафы за то, что и так уже три года было незаконно. Это вообще меня касается? Если у вас на сайте нет авторизации — то есть это простой лендинг или информационный сайт, без функционала, закрытого регистрацией/авторизацией — дальше можете не читать. А вот если в какой-то момент на вашем сайте, портале, интернет-магазине, в вашем мобильном приложении возникает окошко регистрации пользователя, без которой невозможен доступ к части функционала (например, доступ в личный кабинет или оформление заказа), то эти поправки касаются вас самым непосредственным образом. За что будут штрафовать? Нет, вопреки разлетевшемуся вчера мнению, штрафовать будут НЕ пользователей, которые авторизуются с помощью учеток Google или Apple, а владельцев сайтов, которые такую авторизацию допускают для российских пользователей. Запрещена только сама авторизация (OAuth-вход) через иностранный сервис. Закон обязывает обеспечивать аутентификацию граждан РФ через один из четырех описанных способов: — номер мобильного телефона; — ЕСИА (Госуслуги); — ЕБС (биометрию); — либо сервис авторизации, владелец которого — гражданин России без иного гражданства или российское юрлицо (например, Яндекс.ID, VK, Сбер, и т.д.). Использовать сам адрес @gmail.com как логин/идентификатор при регистрации — можно, это не запрещено. Чем грозит нарушение? Для физических лиц предусмотрена ответственность до 20к рублей, для юридических лиц — до 700к. На момент написания этого поста, поправки еще должны пройти оставшиеся этапы законодательной процедуры: одобрение Советом Федерации, подпись президента и официальную публикацию перед тем, как по ним можно будет начать штрафовать. Однако рассчитывать на то, что проблему можно отложить на потом, я бы не рекомендовал. Ладно, что делать-то? Разумным выглядит примерно такой план действий: 1. Провести аудит, выявить, в каких ваших системах и сервисах используются зарубежные сервисы авторизации пользователей. Тут важно понимать, что речь идет не только о Google и Apple, но и о других распространенных службах (Firebase, Auth0, и т.д.) 2. Отключить возможность авторизации через таких сервисы для новых пользователей. 3. Добавить (если еще не было) один из разрешенных способов авторизации. 4. Легализовать ранее зарегистрировавшихся через Google/Apple пользователей. Это ключевой и недешёвый пункт. Раньше запрет де-факто касался новых регистраций; теперь его распространяют и на ранее зарегистрированных. При следующем входе пользователя, привязанного к Google/Apple, придется заставить привязать телефон или российский метод. 5. Сделать рассылку текущим пользователям с просьбой уточнить регистрационные данные и установленным дедлайном для этой процедуры. 6. По истечение дедлайна — деактивировать тех пользователей, кто не перешел на новые способы авторизации и окончательно удалить из сервиса возможность авторизации через зарубежные сервисы. Если вы не уверены, затрагивает ли новый закон ваш сайт или приложение, мы можем провести технический аудит и подготовить план миграции: проверим риски, оценим объем работ и при необходимости переведем проект на новые способы авторизации без потери пользователей и данных. Пишите мне в личку. Цифра Комягина

  • 8 июн.4111416

    С прошлой недели, похоже, начался новый виток борьбы пчел с медом. Сперва фактически перестал работать популярный VPN-сервис, заявивший о «масштабной DDoS-атаке на свою инфраструктуру». А с пятницы я стал получать многочисленные сообщения о неработоспособности сервисов и сайтов — уже не только от клиентов, но и от коллег по цеху. Так, например, в ряде регионов перестал открываться виджет для покупки билетов нашего клиента, размещённый в Selectel — одном из крупнейших ЦОДов страны. Судя по сообщениям в чатах, проблемы с этим оператором испытывали не только мы. Почти сразу же на сайте Selectel появилось вот такое вот сообщение: «На данный момент зафиксировали инцидент по данному вопросу. Наблюдается частичная недоступность ресурсов по HTTPS/TLS. Предположительная причина — новые правила фильтрации ТСПУ, затронувшие маршруты до Selectel. Проблемы с сетевой связностью опровергнуты». Если гипотеза Selectel верна, это серьёзно. TLS — не отдельный сервис, а фундамент современного интернета. Практически любой HTTPS-сайт работает поверх TLS. Если TLS-рукопожатие ломается, для пользователя сайт просто не открывается — браузер думает, потом выдаёт ошибку или белый экран. При этом сервер пингуется, трассировка проходит, маршрутизация исправна. Selectel выдает конкретную рекомендацию: «Единственное решение восстановить доступ — подать сведения о собственных ресурсах через ЛК ВТС». ЛК ВТС, если кто не знает, — это «Личный кабинет владельца технологической сети связи» (или сокращенно ЛК ВТС), сервис, который ведет подведомственный Роскомнадзору Главный радиочастотный центр. Похоже, это первый случай, когда крупный российский провайдер публично рекомендует клиентам взаимодействовать с ВТС для восстановления доступности своих сайтов. Получается любопытная конструкция. Государство ежегодно тратит десятки миллиардов рублей на развитие систем фильтрации трафика. Бизнес и государственные организации тратят десятки миллиардов на VPN и защищенный удаленный доступ. Пользователи ищут способы обойти ограничения. Провайдеры объясняют клиентам, как зарегистрировать свои ресурсы в очередной государственной системе, чтобы те снова начали открываться. При этом никто не производит больше товаров, не оказывает больше услуг и не создает новой ценности. Огромный объем денег, времени и инженерных усилий расходуется исключительно на преодоление последствий предыдущих решений. Отдельный вопрос — косвенные потери бизнеса. Если сотрудники регулярно теряют доступ к рабочим инструментам, а клиенты — к сайтам и сервисам, прямые расходы на инфраструктуру оказываются лишь вершиной айсберга. С экономической точки зрения это выглядит как одна из самых дорогих форм хождения по кругу, которые мне доводилось наблюдать. Цифра Комягина

  • Итого В общем, я к чему это все? Если вы в компании собрались срочно перевайбкодить весь софт — подумайте еще раз. Можно конечно. Но, как говорит мой хороший друг — чтобы что? Если вы строите программный продукт — не отчаивайтесь. Ai-мир не уничтожает ваш рынок, но да — круто на него влияет. Не игнорируйте Ai-агентов, начните относиться к ним, как к одним из пользователей ваших продуктов. Да, пока это небольшая аудитория. Но она растет и растет стремительно. Адаптируйтесь. Ну … или не делайте ничего и умрите 😈 P.S. На этот лонгрид меня сподвиг написать пост моего хорошего друга и бизнес-лидера Кайтен (надеюсь, я не исказил его должность — прости, Лёх, если не прав) — Алексея Халезова. Оставляю ссылку на оригинал и советую подписаться на его канал. Если вам нравится тут — с большой долей вероятности понравится и там (https://t.me/alexkhalezov/420).

  • Программным продуктам конец? Давайте вместе разбираться. Много в последнее время разговариваю с самыми разными знакомыми о будущем SaaS-продуктов в частности и программных продуктов вообще. Вернее … о том, а есть ли это самое будущее? Признаюсь честно: когда я лично навайбкодил свой первый программный продукт ещё в январе этого года, я первым произнёс «всё — Тильде конец!» Сейчас я почти ежедневно общаюсь с такими же новообращенными коллегами, которые прозносят ровно ту же фразу, только Тильду заменяют на любой другой продукт — amoCRM, 1С-Битрикс, Todoist (и вообще любые тудушники), ну и т.д. Наиболее отважные собираются “вайбкодить” ERP-системы вроде 1С:Предприятие. А что случилось? С одной стороны — действительно, в первом квартале этого года на биржах случился т.н. “SaaSpocalypse” (в вольном переводе - “ПОкалипсис”) — меньше, чем за 48 часов акции софтверных компаний потеряли около $285 млрд. капитализации. Некоторые упали на 50-75%. И это все запомнили. А вот о том, что в мае акции тех же компаний отросли на 21% — лучший месяц с 2001 года, на секундочку, — написали уже не все. Это было во-первых. А во-вторых — стоимость акций это ожидания инвесторов относительно БУДУЩЕЙ выручки компаний. Но действительно ли выручка компаний рухнула на 50-75%? Пока не знаем — увидим после отчетного периода. Но субъективно — не думаю. Кому будет плохо? Да, по некоторым отраслям появление агентной разработки нанесет тяжелый удар. Изменит их радикально. В частности, это касается рынка CMS — 1С-Битрикс, WordPress в меньшей степени, Tilda и Wix в большей степени. Мой тезис: с появлением агентной разработки CMS выглядит, как атавизм. Проще человекопонятным образом в терминал написал (а еще лучше — голосом надиктовать), какие изменения тебе нужны на сайте. Вжух — и спустя 2-5 минут всё уже готово. Сильно пострадает модель тарификации per-seat, когда цена зависит от числа пользователей. Тут и наш парольный менеджер BearPass чувствует себя неуютно — у нас именно такая модель. А вот модели Pay-As-You-Go (оплата за потребляемый объем) скорее всего останется. Пользоваться продуктами всё больше будут не люди, а Ai-агенты, поэтому пользователь может быть один (агент), но использование может быть более интенсивным. Кто выживет или даже выиграет? Продукты, которые хорошо решают конкретную задачу, не только переживут эру вайбкода, но и выиграют. Зачем изобретать велосипед? Если Github прекрасно работает с репозиториями, для чего писать его “с нуля”? Можно ли? Теоретически — конечно. Нужно ли? А зачем? Если вся организация с удовольствием сидит на Битрикс24, зачем его переизобретать? То же касается парольных менеджеров, PIM/ERP/DWH-систем. С появлением “агентов”, такие продукты только выиграют — их использование станет более частым и интенсивным. Но чтобы укрепить лидерство, продуктам придётся рассматривать агентов как отдельную целевую аудиторию. Делать сервисы удобными для них. Возможно — более удобными, чем для людей. API-first, MCP-first, headless-концепции станут таким же «новым чёрным», каким стала адаптивность в эпоху смартфонов. Цифры Косвенно мою гипотезу подтверждают публикации, говорящие о том, что выручка Github растет год к году на 40%. Вроде бы неплохо … но если сравнить с ростом выручки Anthropic (Claude Code) — это частная компания и все данные взяты из публикаций СМИ — она утроилась за тот же период. То есть на 300% против 40%. А как дела у Wix — ближайшего аналога популярного в нашей стране конструктора лендингов Tilda? Удивительно, но выручка Wix растет! На скромные 14%. И, главным драйвером роста выступает их новый ИИ-конструктор приложений Base44. Но рост этот дается дорого. В буквальном смысле — наверняка вы уже наталкивались на его рекламу в YouTube.

  • 26 мая384225

    Я десять лет не мог убедить команду писать регламенты ИИ справился за пару месяцев Программисты и дизайнеры ненавидят писать регламенты. Я сам ненавидел. А теперь смотрю, как инженеры в команде делают это добровольно — и понимаю, что ИИ принёс пользу, которую никто кажется не закладывал. Чтобы поручить процесс агенту, его сначала нужно описать: последовательность операций, ограничения, критерии решений в реперных точках. По сути — тот самый регламент. Ничего нового. Бизнес-процессы, чеклисты, стандарты существовали всегда. Под это есть целая профессия — аналитики. Но попросите специалиста описать свою работу. У него вагон задач, и копаться в «полезной бюрократии» некогда и нудно. У меня самого в такие моменты включались прокрастинация и самосаботаж. А без описания процесс не сделать отчуждаемым. Качество скачет от человека к человеку, и вместо бизнеса получается артель — коллектив мастеров, где каждый работает на свой манер. Говорят, так была устроена ювелирная фабрика Фаберже. И вдруг процесс пошёл. Люди сами начали собирать документацию по кускам своей работы — чтобы скормить агенту и облегчить себе жизнь. Почему получилось то, что не получалось годами? Потому что это игра. Построить что-то, что потом работает само. Получить работающий механизм почти из ничего. Это вызывает совершенно детский восторг — тот самый, за который инженеры и любят свою профессию. Оказалось, людей нельзя заставить стандартизировать работу. Но можно дать им игру, в которой стандартизация — это путь к победе.

  • 19 мая431277

    По роду деятельности я много общаюсь не только с айтишниками, но и с руководителями компаний из других отраслей. И пора уже признать — российская экономика находится в стадии спада. Денег в экономике стало ощутимо меньше. Это вызвало уменьшение спроса. Что, в свою очередь, вместе с налоговой реформой, фактически обнулило свободные средства компаний. Особенность России в том, что затяжных системных кризисов у нас не было давно. Все кризисы носили точечный характер, и спрос достаточно быстро восстанавливался. Поэтому, впервые заметив изменения прошлым летом, многие терпели в надежде, что ситуация придёт в норму так же быстро, как и в прошлые разы. Этого не случилось. Уже осенью бизнес перешёл в стадию консервации — начался процесс отказа от инвестпроектов и увольнений. Люди стали терять работу, а найти новую в такой ситуации оказалось не так-то просто. Это, в свою очередь, привело к очередному снижению покупательского спроса уже на потребительском рынке. Фактически, мы вышли на следующий виток этого штопора ... Хорошая новость: любой цикл имеет своё начало и своё завершение. Цикл спада рано или поздно достигнет дна и сменится циклом роста. Плохая новость: до этого цикла роста доживут не все. Только за первый квартал закрылось 200 тысяч компаний. До последнего держались стоматологи, но на днях вычитал в канале у товарища, что и он закрывает две клиники из шести. Товарищ старается подать информацию в лучшем свете, но фактически речь идёт о сокращении бизнеса на треть. Что, с моей точки зрения, стоит делать сейчас, чтобы оказаться в числе тех, кто сумел пережить этот спад? 1. Всё внимание текущим клиентам. Общайтесь с ними чаще, оставайтесь надёжным партнёром. Если нужно — предлагайте гибкие условия: рассрочка или снижение маржинальности лучше, чем потерянный клиент. 2. Простаивающие мощности загрузите внутренними проектами. Давно собирались сделать продукт или автоматизировать процесс? Сейчас — самое время. Позже окупится. 3. Режьте процессы, а не людей. Я много писал в последнее время про AI-автоматизацию. Займитесь этим в первую очередь в зонах «бутылочного горлышка». 4. Если вы всё ещё не в зоне безубыточности — сократите мощности до размера, который вы в состоянии прокормить. Мера неприятная, но мой товарищ со стоматологиями делает всё правильно. 5. Не повышайте цены. Звучит парадоксально, но сейчас лучше иметь денежный поток с нулевой маржой, чем очень эффективную, но обезвоженную систему. 6. Обеспечьте постоянную работу с дебиторкой. В кризис все платят плохо, но в первую очередь платят тем, кто работает системно и последовательно. Если нужно — в ближайших постах напишу схему, которая работает у нас. 7. Самое большое внимание — маркетингу и продажам. Сейчас «на коне» будет не тот, у кого лучший продукт, а тот, у кого лучшие продажи. Да, добывать новые сделки сейчас непросто. Но если наладите конвейер лидогенерации на «низком рынке» — представьте, что он сможет сделать на «высоком». И, наверное, самый главный принцип — не паникуйте и не впадайте в оцепенение. Я много раз писал: в критических ситуациях среди тактик «бей, беги, замри» последняя — наименее эффективна. Если вы лично в плохом состоянии и с низким ресурсом — разберитесь сперва с этим. Тут принцип авиаполёта: сперва наденьте маску на себя, потом на ребёнка. Если коротко — не плачем, хуячим. Цифра Комягина

  • 8 мая478134

    Как я защищал годовой отчет с помощью Claude Design Кроме того, что я руковожу и развиваю SVK.Digital, я инвестирую в создание IT-продуктов. Стараюсь особенно не распыляться, и до декабря прошлого года в моем “портфеле” было всего три компании — игровая платформа PARTYstation, агентство интернет-маркетинга ТОП СПОТ и парольный менеджер BearPass. В этом году я вышел из состава учредителей PARTYstation, поэтому портфельных компании осталось всего две. Во вторник защищал перед акционерами BearPass отчет по итогам 2025 года. Если у вас есть стратегический инвестор, то помимо приятных возможностей появляется ряд обязательств. Одна из них — защита годового отчета и утверждение планов. Мероприятие не формальное: недовольные результатами акционеры вполне могут инициировать вопрос о прекращении ваших полномочий и избрании нового руководителя. Для вашего же продукта. Для подготовки презентации я использовал Claude Design. Предварительно написал md-файл с содержимым всех 25 слайдов. Примерно с половиной Claude Design справился отлично — и тут недельный лимит закончился. Не дневной, а недельный. А мероприятие несдвигаемое: собрать занятых акционеров в один день и одно время — та еще задачка. Что сделал? Выгрузил первые 14 слайдов архивом и скормил Claude Code. Вместе с ним разобрал получившийся дизайн в систему, превратил в небольшое веб-приложение и успел собрать недостающие слайды в том же стиле. Claude Code потратил около 20% дневного лимита — не недельного. Какие выводы сделал для себя про Claude Design: С дизайном интерфейсов справляется хорошо. С креативным дизайном — на порядок хуже. Зато отлично соблюдает существующую дизайн-систему: если у вас есть креативный дизайн от опытного дизайнера, правильно оформленный в Figma, Claude Design будет точно следовать заложенным принципам. Главная проблема — прожорливость. Эффективный способ использования: набросок из 2-5 интерфейсов в Claude Design, потом переносить в Claude Code и работать там. В целом AI в дизайне сейчас повторяет путь, который уже прошел в коде. Пока это уровень джуна. Но, как и с кодом, через полгода будет крепкий мидл, через год — уровень ведущего дизайнера. Отчет и планы я, кстати, перед акционерами защитил. И полномочия генерального директора на текущий год сохранил. Так что продолжаем вместе с командой BearPass строить сильнейший парольный менеджер в России (он кстати для менеджмента секретов в вайбкодинге тоже подходит). Если ваша организация до сих пор по каким-то причинам не использует для работы с паролями BearPass — напишите мне, сделаем приятную скидку.

  • 4 мая4461110

    Наши AI-сервисы: первые результаты Пару постов назад я рассказывал о том, как мы начинали перевод конвейера на AI-first принципы. Обещал поделиться результатами — делюсь некоторыми наиболее успешными нашими системами, которыми мы уже пользуемся ежедневно. Сметчик Раньше на оценку проекта уходило до двух недель. Нужно было собрать 2-3 специалистов, дождаться их свободных слотов (иногда неделю), каждый тратил по полтора-два часа. Итого — десятки человеко-часов на одну смету. Сейчас первую версию оценки мы получаем за 20 минут. Да, поначалу система промахивалась сильно. Но после нескольких месяцев обучения на наших данных — попадает в «человеческие» оценки с погрешностью 10-15%. Специалисты теперь не оценивают с нуля, а проверяют и корректируют. Транскрибатор встреч У наших РП минимум 2-3 встречи в день. После каждой — фоллоуап. Раньше на него уходило 20-30 минут, и всё равно выпадали важные детали. Теперь ИИ расшифровывает запись, агент готовит черновик фоллоуапа и недельный отчёт для клиента. РП проверяет и отправляет. Экономия — час-полтора в день на каждого руководителя проекта. Чтобы соблюсти все требования законодательства, транскрибацию приходится делать на локальных моделях. Получается медленно. Поэтому вчера я попробовал использовать Яндекс Ai SpeechKit — вы будете смеяться, но … вполне юзабельно и гораздо быстрее, чем локальная модель на бытовых ноутбуках. BI-дашборд В Jira можно вытащить всё. Но она сложная, и большинство команды её аналитикой не пользовались. Мы построили простой дашборд: отгрузка в часах, бэклог, утилизация, график отпусков с автоуведомлениями. Эта система, наверное, сейчас одна из самых используемых после самой Jira. Code review Ревью кода — это 40-50 часов в месяц наших сильнейших инженеров. По себестоимости — 100-150 тысяч рублей. Каждый месяц. Теперь первичный проход делает агент: ловит типовые ошибки, проверяет стиль, указывает на потенциальные проблемы. Синьоры подключаются выборочно — для сложных случаев и архитектурных решений. Мы не можем позволить себе бесконтрольную агентную разработку в клиентских проектах. Что ещё? Разработчики пишут код в Cursor и Claude Code. Дизайнеры прототипируют в Claude Design и работают над бесшовной связкой Figma с фронтендом. HR в полуавтоматическом режиме готовят записки к резюме. QA отслеживают «застрявшие» дефекты. Строим скоринг откликов на вакансии и автосборщик коммерческих предложений — оба в работе. Что по итогу? Пока это зоопарк. Каждый отдел автоматизировал своё, технологии стыкуются плохо. Впереди — синхронизация и единая архитектура. Но лиха беда начало. Полгода назад не было ничего из этого. Но меня не покидает лютое FOMO. Все время кажется, что у нас все жутко медленно и остальные уже ого-го! Похвастайтесь, что вы у себя уже автоматизировали? Интересно сравнить.

  • 1 мая4241211

    Новая модель разработки предсказуемо начинает создавать новые угрозы. Как и в традиционной разработке, AI активно использует сторонние библиотеки в своём коде. Ну, в самом деле, зачем изобретать велосипед для типовых операций вроде создания PDF или чтения содержимого Excel-файла, если можно за секунду вставить готовый код? Вот этим вчера в очередной раз воспользовались злоумышленники. В популярной библиотеке PyTorch Lightning нашли вредонос — заражены версии 2.6.2 и 2.6.3 пакета lightning. Достаточно сделать pip install lightning, и при первом импорте срабатывает 11 МБ обфусцированного JavaScript: утекают токены GitHub, ключи AWS/Azure/GCP, секреты CI-раннеров. PyTorch Lightning охотно используют и Claude, и Codex в задачах, связанных с обучением LLM, диффузионных моделей и временных рядов. И это всего лишь очередной случай. До этого были десятки, если не сотни других. Что делать прямо сейчас? Если устанавливали 30 апреля lightning, откатиться до версии 2.6.1, ротировать все ключи и проверить репозитории на наличие посторонних файлов в .claude/ и .vscode/. Что сделать на уровне вайбкодинга? Тут нужно сделать пометку, что на уровне вайбкодинга серьёзно защититься от таких инцидентов не выйдет, и критически важные системы всё же должны писать квалифицированные разработчики, даже если у вас всего лишь сеть боулинг-центров. Почему? Потому что Claude Code не всегда может прочесть инструкции, а время от времени может их даже игнорировать, особенно если вы работаете в режиме --dangerously-skip-permissions. Но тем не менее стоит добавить в Claude.md вот такие инструкции: ## Безопасность зависимостей При установке любых Python/npm пакетов: 1. Проверять возраст версии: `pip index versions <package>` для Python, `npm view <package> time` для npm. Если последняя версия младше 14 дней — остановиться, сообщить мне, предложить предыдущую стабильную. 2. Перед установкой запускать `pip-audit --requirement requirements.txt` или `npm audit` соответственно. 3. Никогда не использовать `pip install <package>` без указания версии. Всегда через requirements.txt или pyproject.toml с pin-ом. 4. Для критичных проектов проверять пакет через `socket package score <name>` если CLI установлен. Что делать на уровне команды разработки? 1. Включить pip-audit и npm audit в CI всех активных проектов. 2. Проверить, что во всех проектах есть lock-файл с хешами. 3. Написать hook для Claude Code на PreToolUse, блокирующий установку пакетов младше 14 дней. 4. Поднять внутренний PyPI/npm proxy (devpi или Nexus) с quarantine policy. 5. Включить Socket, Safety или Snyk в GitHub-репозитории. Разошлите своим инженерам и уже после этого отправляйтесь на майские шашлыки. Если, конечно, погода в вашем городе это сегодня позволяет 😊 Цифра Комягина

Цифра Комягина — tgindex