Habr.com

Ленты новостей Хабр
Все публикации подряд на Хабре
Обновлено: 1 час 17 мин. назад

Как я собрал браузерный «выгружатель» метаданных Qlik Sense на Engine API и как им пользоваться

пт, 08/21/2026 - 11:00

Привет, Хабр! Меня зовут Илья Кербатов, я старший консультант в компании «ДАР» (ГК «КОРУС Консалтинг»), занимаюсь BI на Qlik Sense.

В проекте с несколькими сотнями приложений Qlik Sense я часто сталкивался с такими вопросами, как: в каких приложениях Qlik Sense используется это поле и можно ли его удалить? В каких приложениях используется эта тема? Как сделать бекап скриптов приложений, не вынося их текст в .qvs?. Попытка найти ответы на эти вопросы раньше означала, что я проведу целый день ручных «раскопок».

Чтобы сегодня отвечать на подобные вопросы за минуты, я собрал браузерную панель, которая выгружает метаданные Qlik Sense (скрипты загрузки, меры, измерения, переменные, листы, закладки, мастер-объекты, общую информацию) по одному приложению, потоку или всему серверу. В прошлой статье я рассказывал, как консольные скрипты помогли поймать баг с переменными. В этой расскажу, как из стопки таких скриптов вырос один инструмент, полезный Qlik-разработчикам и админам, которые ведут десятки приложений.

Сразу пара цифр для масштаба: полная выгрузка информации из сотни приложений занимает около двух минут при трёх параллельных соединениях. Написан инструмент целиком моделью Claude Fable 5: из примерно тысячи строк кода я не набрал руками ни одной. Код открыт и лежит на GitHub.

Читать далее

В аудит-логе Яндекс 360 ровно 26 типов событий. Ни одно из них не про сотрудника

пт, 08/21/2026 - 10:11

Документация Яндекс 360 API на 20 августа 2026 года перечисляет 17 сервисов, и раздела о вебхуках или подписке на события среди них нет; аудит-лог организации документирует 26 типов событий — двенадцать почтовых и четырнадцать дисковых. Кадровых и оргструктурных событий не документировано ни одного. Разбираю, что из этого следует тем, кто строит провижининг: чем располагает UserService_List для поллинга, почему isDismissed нельзя записать и что документация обещает при создании пользователя с занятым логином.

Посмотреть перечень

Спросил нейросеть про мастера на дом три раза подряд — и получил три разных списка компаний

пт, 08/21/2026 - 09:51

Задал ИИ-поиску один и тот же вопрос про мастера на дом три раза подряд, ничего не меняя: первый ответ назвал 9 компаний, второй 12, третий 7, а во всех трёх попытках совпали пять названий из пятнадцати. По одному запросу первая и третья попытки не пересеклись вообще ни одним сайтом. Это значит, что отчёт «вас упоминают в 20% ответов», снятый одной попыткой, может целиком состоять из случайности — и рост до 25% через месяц тоже. Внутри: как я сам на этом попался и публично отзываю свою цифру из прошлой статьи, что при таком разбросе всё-таки измеряется надёжно, три вопроса подрядчику до оплаты и проверка своими руками за десять минут и ноль рублей.

Читать далее

Мой опыт с Hermes Agent — ненависть, любовь, ненависть, любовь

пт, 08/21/2026 - 07:30

В какой‑то момент я осознал, что у меня много источников данных, есть мощная машинка в виде MacBook Pro M4 Max со 128 гигами оперативки, и надо как‑то это объединить, чтобы эффективно использовать. Всё же такую покупку согласовывали под использование ИИ, а не просто так я решил потратить деньги.

И триггером стал момент, когда в клубе по ИИ начало появляться всё больше и больше классных отзывов про Гермес. Причём отзывов, похожих на магию — типа он сам продумал за меня весь отдых, делал планы, проверял меню ресторанов и развлечения на день и всё в таком духе. Про рабочие кейсы почему‑то никто не рассказывал, но в магию я влюбился.

В целом Гермес выглядел идеально — есть память, скиллы, которые он пишет сам (ну и ты, конечно, тоже можешь написать), простота установки и использования, крон‑задачи. В общем, полный комплект.

Потом я радовался, что всё работает, потом понял, что это была видимость работы, и разочаровался, потом пересмотрел подходы и переизобрёл то, о чём, естественно, писали не раз, но зато у меня всё стало работать.

В статье не буду рассказывать о том, как установить Гермес, подключить Codex и наслаждаться. Будут локальные модели, виртуалки, шишки и преодоление в истинно инженерном стиле.

Читать далее

[Перевод] Секреты уравнения Эйнштейна

пт, 08/21/2026 - 03:28

Всем привет. Добро пожаловать на подкаст Mindscape. Я ваш ведущий Шон Кэрролл. Сегодня у нас специальный сольный выпуск Mindscape. Иногда мы делаем такие выпуски, когда одновременно с подкастом у меня выходит новая книга. Кажется, это всего второй такой случай. В прошлый раз мы делали нечто подобное в связи с выходом «Нечто глубоко скрытое» (Something Deeply Hidden), моей книги о квантовой механике. Новая книга, которая выходит 20 сентября 2022 года, называется «Самые большие идеи во Вселенной. Том 1: Пространство, время и движение» (The Biggest Ideas in the Universe, Volume One: Space, Time, and Motion). Разумеется, она основана на серии видеороликов, которые я выпускал на YouTube в самом начале пандемии, в 2020 году. И эта книга в некотором смысле представляет собой отход от привычного формата - как для меня самого, так и для книг по физике вообще. Обычно, когда я пишу научно-популярные книги, я стараюсь обосновать какую-то точку зрения, которая может оказаться верной, а может и нет. Я пытаюсь убедить читателя, что существует хороший способ размышлять о той или иной проблеме - будь то стрела времени, натурализм или многомировая интерпретация квантовой механики. На этот же раз моя задача исключительно педагогическая: мы будем говорить о том, что я называю большими идеями, то есть об идеях, которые, по сути, останутся с нами навсегда.

Это идеи, которые, как мы считаем, играют важную и корректную роль в описании мира, по крайней мере в определенной области применимости. Речь идет именно о физических идеях. Конечно, существуют большие идеи и за пределами физики, но у меня нет достаточной компетенции, чтобы рассказывать о них, поэтому в названии книги слово «физика» как бы подразумевается. Главное здесь в том, что я не собираюсь заниматься спекуляциями. В книге нет рассуждений о самых далеких следствиях квантовой механики, о мультивселенной, дополнительных измерениях, частицах темной материи или чем-то подобном. Речь идет о том, что мы действительно знаем и что уже надежно установлено. В первом томе мы занимаемся классической физикой. Но классическая физика позволяет продвинуться очень далеко. Она ведет нас не только через Ньютона и Галилея, но и вплоть до Эйнштейна. Поэтому мы рассматриваем специальную теорию относительности, общую теорию относительности и черные дыры. Еще одна особенность этой книги заключается в том, что в ней есть уравнения. Существует множество книг, которые пытаются объяснять основы физики с разной степенью глубины и увлекательности. Но книг, занимающих промежуточное положение между обычным научпопом и учебниками, не так много. Научно-популярная книга обычно старается обходиться почти исключительно словами, аналогиями, метафорами и, возможно, несколькими схемами, чтобы объяснить вам происходящее. Учебник же предполагает, что вы буквально годами будете изучать физику и в конечном счете попытаетесь стать профессиональным физиком.

Читать далее

Кому доверить автоматизацию бизнеса на 1С в 2026 году

пт, 08/21/2026 - 02:53

Недавно на Хабре вышла статья «почему 90% проектов на 1С теряют смысл» о том, что внедрение системы ≠ автоматизация бизнеса, которая больно бьёт по самому больному месту российского рынка автоматизации: клиенты, обращающиеся за автоматизацией, на самом деле хотят изменить бизнес — а работа большинства 1С-франчайзи заключается в том, чтобы менять систему — была УПП, стала ERP, а в процессах ничего не изменилось. Это происходит из-за того, что где-то по дороге бизнесовая задача внедрения подменяется технической — и подмена эта остаётся незамеченной, напоминая классический монолог Аркадия Райкина про пиджак:

— К пуговицам претензии есть?
— Нет. Пришиты насмерть, не оторвёшь!

«Перейти со старой системы на новую», «нам нужен Честный знак», «старая версия снимается с поддержки» — вот типичные формулировки, под которыми скрывается пустая трата десятков миллионов рублей. По частям, вроде, всё чётко, а в итоге — теряется 90% смысла автоматизации.

Читать далее

Наносервисы — как довести распределенные системы до логического конца

пт, 08/21/2026 - 01:47

Мы рассмотрим новый фреймворк Areg SDK, идея которого, по моему мнению, может задать новый стандарт в распределенных системах. От идеи микросервисов, где компонент общается с другими компонентами мы выходим на уровень выше — структуры бесшовно общаются со структурами на других потоках и хостах в эталонной синхронизации.

Какой подход выбрали коллеги и причем тут бог Солнца? Давайте выясним.

Читать далее

Пограничное расстройство личности. 256 способов почти сойти с ума

пт, 08/21/2026 - 01:45

У пограничного расстройства личности девять диагностических критериев. Для диагноза достаточно пяти. Если посчитать все возможные сочетания, получится 256 комбинаций. Два человека с одним диагнозом могут совпасть друг с другом всего по одному критерию (Leichsenring et al., 2024).

Один человек годами живёт с ощущением пустоты и неустойчивым представлением о себе, другой переживает тяжёлые кризисы с суицидальными намерениями при разрыве отношений, третий прежде всего рискует, дерётся и употребляет вещества. Все они могут получить один диагноз.

В 2019 году Всемирная организация здравоохранения сделала то, о чём исследователи личности спорили больше сорока лет. В одиннадцатом пересмотре Международной классификации болезней (МКБ-11) она упразднила все классические типы расстройств личности. Вместо них появилась единая дименсиональная шкала тяжести — лёгкая, умеренная, тяжёлая — и пять черт-квалификаторов. Это гораздо ближе к тому, как устроены реальность и сложность человеческой психики (WHO, 2024; Tyrer et al., 2019).

Из всей старой таксономии в особом положении осталось только пограничное расстройство личности. В МКБ-11 для него сохранили специальный квалификатор borderline pattern.

Почему система, устремлённая к непрерывным шкалам, сделала исключение именно для него? Что это за сбой психики, который клиницисты отказались выпускать из поля зрения?

Представьте себе не очень опытного яхтсмена, который управляет своим небольшим судном в достаточно сильный шторм. Он непрерывно мечется по палубе, то поднимает, то убирает парус, меняет галс, периодически выпадает за борт, забирается обратно, требует ром и привязать себя к мачте, потом прячется в трюм и в ужасе молится Посейдону, а затем снова бежит на палубу и пытается удержать судно на плаву. Это не пограничность.

Читать далее

Практика эмоциональной профилактики в IT: заметить раньше, чем проблема станет очевидной

пт, 08/21/2026 - 01:45

Разработчик понимает, что не успевает, но молчит до последнего. Сильный специалист не делегирует, потому что другим не доверяет. Тимлид видит, что проблема выходит за пределы команды, но боится сообщить наверх.

Психологический процесс начинает влиять на работу раньше, чем появляется событие, которое мы уже называем проблемой. Разбираю, как замечать такие сценарии раньше — и почему профилактика начинается не только с сотрудника, но и с безопасной среды внутри команды.

Читать далее

Корпоративный мозг на одной видеокарте: что на самом деле умеет локальная модель

пт, 08/21/2026 - 01:02

Есть компании, где вопрос «какую модель выбрать» отходит на второй план, а первым встаёт другой: выйдут ли данные за периметр. Банк, госкорпорация, оборонный подрядчик, медицинский холдинг. И если ответ «выйдут, но мы всё обезличим» — начинается тяжёлый разговор. Обезличивание не даёт технической гарантии: достаточно одного не вычищенного поля в выгрузке или сочетания признаков, по которому человек восстанавливается. А отвечать за это решение будет конкретный человек — и чем выше цена ошибки, тем охотнее он выбирает вариант, где данные просто никуда не уходят.

Крупные игроки эту задачу решают. Сбер сделал GigaChat, у Яндекса своя линейка, ряд банков строит внутренние платформы; другие компании разрешают облачные модели, но под контролем — DLP, договоры, фильтрация персональных данных на выходе. Оба пути рабочие. Только первый — это программа на сотни человек и бюджет соответствующего порядка, а второй упирается в политику безопасности, которая не везде это позволяет.

А между «построить свою модель, как Сбер» и «отправлять всё в облако» лежит широкая полоса: компании, которым первое не по карману, а второе не разрешает служба безопасности. Вот им обычно и говорят: тогда ничего серьёзного не получится. Аргумент — открытая модель среднего размера проигрывает облачным гигантам почти по всем строкам бенчмарков, так что максимум, на что можно рассчитывать, — умный автодополнитель.

Вот это утверждение я и взялся проверить на практике: собрать не чат-бота, а полноценный корпоративный оркестратор — систему, которая понимает задачу, сама выбирает исполнителей, ходит в корпоративные системы, делает многошаговую работу и отвечает файлом, письмом или отчётом. И запустить его не на кластере ускорителей, а на одной потребительской видеокарте.

Читать далее

Direct 2D #15.1 Пользовательский эффект. Вычислительный шейдер. язык HLSL. Про шейдеры

пт, 08/21/2026 - 00:52

В данной статье рассматривалось: что такое шейдеры, что такое вычислительный шейдер, как его создать и использовать.

Читать далее

Нарисованный очаг LLM: почему красивые схемы без предметной модели не греют

пт, 08/21/2026 - 00:09

У Алексея Толстого в «Золотом ключике, или Приключениях Буратино» есть сцена, которая неожиданно хорошо описывает значительную часть того, что сегодня происходит вокруг больших языковых моделей.

В каморке папы Карло висит старый холст с нарисованным очагом. Огонь выглядит убедительно, котёл на месте, сама картинка создаёт ощущение домашнего тепла и порядка. На такой очаг можно смотреть и почти верить, что перед тобой настоящая печь.

Потом появляется Буратино, протыкает холст своим длинным носом — и обнаруживается, что очаг существует только на поверхности. За ним находится совсем другая реальность, а где-то дальше скрыта маленькая дверь, которую ещё предстоит открыть золотым ключиком.

Мне кажется, мы сейчас примерно в такой точке отношений с LLM.

Большая языковая модель за несколько минут способна сделать то, на что раньше уходили дни работы аналитиков, архитекторов и дизайнеров. Она нарисует архитектуру предприятия, бизнес-процесс, карту функций, модель управления, структуру исследования, концепцию продукта, требования к ERP, презентацию руководству. Всё получится аккуратно, современно и настолько убедительно, что заказчик совершенно естественно может посмотреть на результат и сказать: «Вот оно. Наконец-то всё стало понятно».

Но в серьёзной аналитике после первого впечатления должен прозвучать другой вопрос: что находится за этим холстом?

Читать далее

Анти Бот для 1C Битрикс: как антиспам для WordPress обзавёлся родственником на Битриксе

пт, 08/21/2026 - 00:03

Некоторое время назад я писал здесь про антиспам для WordPress – историю о том, как из недоступного клиентам Cloudflare и дырявых бесплатных решений родился свой плагин геоблокировки, а чуть позже – вторую часть с разбором критики и рассказом, что успело поменяться. В конце самой первой статьи была одна проходная фраза: «параллельно ведется разработка аналогичного решения для 1С Битрикс – задача там несколько сложнее архитектурно, но подход тот же». С тех пор модуль доехал до Маркетплейса, обзавелся парой обновлений и первыми покупателями. Расскажу, что получилось – и почему для Битрикса такая защита понадобилась даже раньше, чем для WordPress.

Читать далее

Почему O(1) проигрывает O(n): структуры данных в Go на реальном железе

чт, 08/20/2026 - 23:23

Объясню структуры данных через очередь в поликлинике, а потом покажу, где эта аналогия ломается: почему связный список с «вставкой за O(1)» в прикладном Go обычно проигрывает обычному массиву.

Спойлер: асимптотика здесь не ошибается. Ошибается вывод, который мы из неё делаем.

Статья для тех, кто асимптотику знает, но не проверял её замером.

Читать далее

Капча, которую рисуют: drop‑in альтернатива reCAPTCHA на динамике жеста

чт, 08/20/2026 - 23:19

Почему мы классифицируем движение руки, а не картинки со светофорами — и как встроить это в форму двумя строками

Картиночные капчи в 2026-м решаются моделями компьютерного зрения за миллисекунды, а каждый ваш клик по «выберите автобусы» бесплатно размечает чужой датасет. Плюс две свежие проблемы: Google в начале 2025 срезал бесплатный лимит reCAPTCHA с 1 000 000 до 10 000 проверок в месяц, а с апреля 2026 ужесточил модель ответственности за данные по GDPR. Из России reCAPTCHA к тому же нестабильна.

Общая проблема для сети — как доказать, что ты человек, не сдавая паспорт, лицо и номер телефона. Мы предлагаем: drop-in капчу, которую посетитель не кликает, а рисует. В описании — архитектура, ML-часть, приватность и код интеграции. Проект открытый. Буду рад аргументированным замечаниям.

Читать далее

Приказ Сколково о правиле 70/30: что в нём будет и как изменится жизнь резидентов

чт, 08/20/2026 - 22:59

С 23 января 2026 года участники проекта «Сколково» должны соблюдать новое правило 70/30: доход от иной финансово-хозяйственной деятельности не должен превышать 30% всех доходов компании.

На бумаге все просто. На практике пока непонятно, какие доходы считать профильными, куда относить проценты, гранты и курсовые разницы, как делить выручку по смешанным договорам и чем подтверждать связь дохода с инновационным проектом.

Ответы должен дать отдельный приказ Фонда «Сколково». Но правило уже действует, а приказ до сих пор не опубликован. Поэтому попробуем спрогнозировать, что в нем будет и к чему резидентам стоит готовиться уже сейчас.

Читать далее

Скрипт деплоя отчитался об успехе, а на сервере осталась старая версия: 5 ошибок в bash, которые допускают новички

чт, 08/20/2026 - 22:40

Зелёный пайплайн ещё не означает, что деплой прошёл как надо. В Bash хватает ситуаций, где ошибка теряется, код возврата маскируется, а скрипт спокойно идёт дальше. Разберём типичные ловушки и способы сделать такие сценарии предсказуемее.

Разобрать ошибки

Claude вскрыл 16 SAML‑проектов за месяц вечеров. Чинить их оказалось некому

чт, 08/20/2026 - 22:38

Об одной и той же уязвимости в Authentik — популярной опенсорсной системе корпоративного входа — независимо и почти одновременно сообщили восемь исследователей. Уязвимость (CVE-2026-57580) позволяла вставить в поле с идентификатором пользователя (NameID) XML‑комментарий, обрезать значение до чужого адреса и привязать к жертве подконтрольную атакующему учетную запись — подпись при этом оставалась валидной. Срабатывало это не у всех: нужны определенные настройки сопоставления учетных записей, отличные от заданных по умолчанию. Закрыли проблему в версиях 2026.2.6 и 2026.5.5. Один из восьмерых — Эрик Чан (Eric Chiang), технический директор компании Oblique Security; для него эта находка была одной из шестнадцати. Свою историю он рассказал в блоге 19 августа, а то, что желающих оказалось восемь, объясняет просто: очевидно, он не единственный, кто теперь взламывает с помощью ИИ.

Читать далее

Архитектура движка подбора билетов: три GDS, железная дорога и маршрут, который меняют в дороге

чт, 08/20/2026 - 22:12

Референсная архитектура движка подбора билетов на redb: канонная модель, Scatter-Gather по трём GDS и ж/д, дерево-маршрут и saga-переоформление в дороге.

Сотруднику нужно долететь до одного города, доехать поездом до другого и вернуться тем же путём. Одна командировка, билеты из разных систем бронирования. А потом он уже в дороге пишет в телеграм: «планы изменились, летим не туда, перебронируй».

Три системы под самолёты (Amadeus, Sabre, Travelport) исторически несовместимы: разные XML-диалекты одного и того же понятия перелёта, выросшие из мейнфреймов 60–80-х, каждый со своими причудами и полями, которых нет у соседа. Плюс отдельная, никак не связанная с ними система бронирования под железную дорогу: свой формат, своя логика мест и классов, ничего общего по структуре с авиационными GDS. Запросить всё это параллельно, свести разноформатные ответы в одно и собрать валидный маршрут по стыковкам уже само по себе задача не для россыпи if и ручных мапперов.

А дальше человек в дороге меняет ...

Читать далее

Как подобрать цвета в проекте: от теории до промптов

чт, 08/20/2026 - 21:51

Подбор идеальной палитры — одна из самых сложных задач для начинающего дизайнера, фотографа, нейронщика — в общем, любого, кто работает с визуалом.

В этой статье я разбираю весь путь: от базовых вопросов и свойств цвета до рабочих цветовых схем и промптов, которые помогают удерживать заданную палитру в нейросетях.

Читать далее

Сейчас на сайте

Сейчас на сайте 0 пользователей и 9 гостей.