Домашний сервер, который ест 2,1 ватта, лежит у человека в ящике стола. Это старый телефон: он заменил платный VPS и тянет браузер, личные финансы и мониторинг. А ещё сегодня сессии Claude Code научились писать друг другу записки. ChatGPT перестал сочинять «в стиле Стивена Кинга». А под громкую открытую модель уже подложили вирус вместо кода.
Главное за 30 секунд
- Claude Code с версии 2.1.224 умеет пересылать сообщения между сессиями: одна предупреждает другую о поломке.
- Старый Android с Termux заменил платный VPS и тянет браузер, финансы и мониторинг на 2,1 ватта.
- ChatGPT больше не пишет «в стиле Стивена Кинга» — теперь просят жанр, ритм и приёмы отдельно.
- Под свежую модель MiniMax H3 подложили поддельный репозиторий: внутри exe на 105 МБ вместо нод ComfyUI.
- Пятеро из шести инженеров на Hacker News сказали одно: с агентами тестов стало не меньше, а больше.
Внедряем и улучшаем
Сессии Claude Code научились писать друг другу. Раньше два открытых терминала жили в параллельных вселенных. Теперь одна сессия может отправить другой текстовую записку. Скажем, вы правите схему базы в одном окне, а во втором Claude строит на старой схеме. Первая сессия сама предупредит вторую. Появилось это в версии 2.1.224. Работает на macOS и Linux, включая Linux внутри WSL 2. На обычной Windows её нет.
Механика простая. Claude сам вызывает два инструмента: ListAgents — посмотреть, кто рядом, и SendMessage — отправить. Руками вызывать ничего не нужно, вы просто просите словами. Передаётся только простой текст. Ни история разговора, ни файлы не уезжают — для этого есть обычное возобновление сессии.
Начните с имён. Безымянной сессии имя даёт папка — что-то вроде myapp-3f. Адресовать такую неудобно:
claude --version # нужна 2.1.224 или новее
claude --name payments-api # имя при запуске, короткий флаг -n
Уже в работающей сессии — /rename payments-api. Посмотреть соседей — /list-agents, у команды есть короткая форма /peers. Если команда не распознаётся, версия старая. В /status появляется строка Peer address — это адрес почтового ящика сессии.
Дальше всё делается словами. Дословные примеры из документации:
Ask the session running in my other terminal whether the migration finished
Explain what we just did to the session working on the payments API
Что важно знать про приём. За приём отвечает настройка crossSessionInbound с тремя значениями: accept — доставлять всё, hold — придержать и спросить вас, refuse — молча выбрасывать. По умолчанию значение не задано, и тогда Claude Code решает сам по режиму прав обеих сессий. Диалог одобрения висит пять минут, потом сообщение пропадает.
Фоновой сессии в режиме claude -p диалог показать негде. Поэтому запускайте его сразу с разрешением на приём:
claude -p "…" --settings '{"crossSessionInbound": "accept"}'
Отдельно про безопасность, и это сделано правильно. Сообщение от другой сессии никогда не считается вашим согласием и не может ответить на запрос прав. Другая сессия не может заставить получателя поменять настройки прав или CLAUDE.md. Команда вроде /compact приходит обычным текстом и не выполняется. Отключить приём — crossSessionInbound: "refuse", отключить отправку — запретить SendMessage и ListAgents в правах.
Подводных камней три. Сессия в контейнере и сессия на хосте друг друга не видят: они ищут соседей через файлы на диске. За пределы машины Claude может только ответить, но не начать разговор. И каждое доставленное сообщение тратит лимиты как обычный запрос (документация Claude Code).
Шесть инженеров рассказали, как перешли от «пишу код» к «деплою агентами». Автор ветки на Hacker News пожаловался: агент пишет код, агент его проверяет, агент гоняет тесты — и обычный конвейер сборки превратился в формальность. Тред маленький, девять баллов и семь комментариев, но воды в нём почти нет (Ask HN).
Пятеро из шести ответили, что посылка неверна. Формальностью стало не тестирование, а конвейер, который повторяет уже сделанное локально. Никто тесты не сократил — все добавили слоёв.
Что стоит забрать себе прямо сегодня. Первое: пересоберите конвейер под то, чего локальный агент не делает физически. У одного участника это проверка типов на чистом окружении, у другого — сканы безопасности, у третьего — сборка и выкладка в TestFlight. Ощущение формальности исчезает само.
Второе, и это лучший приём треда: требуйте от агента доказательства, что тест умеет падать. Правило звучит так — написал тест, сломай проверяемый код, покажи красный, верни обратно, покажи зелёный. Без этого лога тест не принимается.
Третье: лестница риска для всего, что имеет последствия. Сначала холостой прогон, потом одна живая операция, только потом пачка. Работает для миграций, рассылок и платных вызовов API.
Четвёртое: когда что-то сломалось, спрашивайте не «почини», а «почему это было построено именно так». Так агент чинит свой шаблон мышления, а не одну строку. И сразу пишет тест на этот случай.
Пятое: разбирайте сессию, а не разницу в коде. Разница показывает, что получилось. Сессия показывает, что рассматривали и отбросили. В работе с агентами второе теряется полностью.
Против всего этого в треде выступил один человек — и его никто не переспорил. Его опыт: агенты не следуют плану и не пишут тесты первыми. Молча откладывают всё, на что теста нет. А пойманные за руку пишут тест под уже сломанный код.
«Как бы ты ни делал планы защищёнными от увиливания — они увиливают лучше тебя и делают ровно столько, сколько минимально возможно. "Ненаписанный тест — это тест, который никогда не падает"».
Вывод простой: доверяйте агенту работу, но не доверяйте его отчёту о работе.
Сервер из телефона, который валялся в ящике. Автор перенёс всю личную инфраструктуру с платного VPS на CMF Phone 1: восемь ядер, 8 ГБ памяти, 128 ГБ под файлы, встроенная батарея как маленький бесперебойник (seg6.space).
Первая попытка провалилась показательно. Он прошил postmarketOS — и получил чёрный экран: у порта сломаны Wi-Fi, Bluetooth и ускорение графики, то есть ровно то, что нужно серверу. Возврат заводского Android вылился в квест с Windows в виртуалке и драйверами MediaTek.
Отсюда главный вывод, ради которого стоит читать. Не надо превращать телефон в Linux-машину. У Android уже есть рабочие драйверы на всё железо. Надо заставить его надёжно запускать Linux-приложения, а работу с железом оставить Android.
«Мне не нужно было, чтобы телефон стал обычной Linux-машиной».
Рабочая схема состоит из четырёх шагов: поставить Termux, Termux:Boot и Tailscale, получить root, дать Termux права суперпользователя, авторизовать SSH. Termux даёт OpenSSH, супервизор runit, Caddy и Cloudflared. Tailscale даёт постоянный приватный адрес, и дальше с любой машины работает просто ssh cmf.
Самая недооценённая часть — приручение энергосбережения. Android честно старается усыпить всё подряд, и для сервера это катастрофа. Профиль настроек держит телефон вечно бодрым и выключает оба режима сна Doze. Дальше выводит Termux и Tailscale из-под ограничений фона, снимает лимит дочерних процессов и запрещает засыпание Wi-Fi.
Цепочка восстановления после перезагрузки важнее любой отдельной настройки:
Android boot -> Tailscale always-on VPN -> Termux:Boot -> runit
-> resident services -> local and public health checks
Приложения сначала запускались через proot-distro — слой совместимости, который убеждает обычный процесс, что он живёт в корне Debian. Для веб-сервисов это работало. Сломался браузер: Chrome упирался в трансляцию системных вызовов при свободном процессоре. Пришлось делать root и входить в ту же файловую систему настоящим chroot.
«Улучшение было совсем не тонким!»
Доступ снаружи разведён на два канала. HTTP-приложения ходят через туннель Cloudflare: телефон делает одно исходящее соединение, на роутере не открыт ни один порт. Администрирование идёт через Tailscale. Обе схемы переживают смену сети — унёс телефон, туннель переподключился.
Чего в статье честно нет: цены, счетов за VPS и расчёта экономии. Зато на снимке панели видны живые цифры: 2,1 ватта разряда, 35 °C, задержка до внешней точки 147 мс. Без перезагрузки — 11 часов 39 минут.

Что не делать. Не сносите Android. Не тащите под proot то, что чувствительно к задержкам. Не пытайтесь пробросить GPU — автор потратил кучу времени и получил битые страницы и худшую скорость, чем на программной отрисовке. Не считайте chroot границей безопасности: это среда совместимости, а не изоляция. И держите незаменимые данные в копиях вне устройства, с проверенным восстановлением.
Проверяйте «интеграции» под свежие модели: под MiniMax H3 уже подложили вирус. Модель MiniMax H3 вышла в конце июля и собрала три тысячи отметок «нравится» на Hugging Face. Через неделю появился репозиторий с обещанием готовых нод ComfyUI под неё. Внутри — не Python, а один исполняемый файл под Windows на 105 мегабайт.
Схема стандартная и повторится с любой громкой моделью. Репозиторий создан за сутки до всплеска, звёзды накручены, README написан моделью по мотивам официальной документации, ссылки на веса ведут в никуда. Раздутый до сотни мегабайт exe — известный приём обхода антивирусов с лимитом на размер файла.
Четыре проверки перед установкой чего угодно из GitHub. Первая: посмотрите дату создания репозитория и историю коммитов — «Add files via upload» одним куском вчера — это тревожный знак. Вторая: откройте владельца аккаунта, у подделок рядом лежат учебные проекты и портфолио. Третья, главная: посмотрите, что реально лежит в релизе. Ноды для ComfyUI — это Python, а не exe.
Четвёртая: проверьте, не поддерживается ли модель и так. С MiniMax H3 именно этот случай. ComfyUI умеет её из коробки, есть официальное руководство и готовые шаблоны. Веса лежат в проверенном репозитории Comfy-Org/MiniMax-H3 с четырьмя миллионами загрузок. Урезанная сборка занимает 21 ГБ вместо «200 ГБ», обещанных подделкой.
«Код никогда не был сложным» — два разбора, которые полезно прочитать подряд. Вчера вышли две статьи против модного тезиса, и они спорят не только с ним, но и друг с другом.
Первая — злая. Автор считает фразу «код это просто, сложно понять, что строить» оскорблением профессии (blog.senko.net). Его аргументы построены на встречных вопросах. Если код это легко, почему софт такой глючный? Зачем тогда «Чистый код», курсы-интенсивы и дипломы? Почему Кармак и Беллар считаются гениями?
Дальше он бьёт по второй половине тезиса. Если «понять, что строить» действительно сложнее, почему продакт-менеджеров не мучают десятью этапами интервью и не платят им больше разработчиков? Почему исследователей пользователей не носят на руках?
«Не отдавайте на аутсорс ИИ своё понимание, суждение, эмпатию и вкус. Не отказывайтесь от ответственности. Не будьте мясным прокси».
Вторая статья спокойнее и практичнее (blog.mastykarz.nl). Её тезис: ИИ автоматизировал нижний слой и обнажил три верхних. В зрелой компании задача звучит как «добавь кнопку», но до первой строки кода нужно ответить на восемь вопросов.
Вот они — готовый чеклист в ваш CLAUDE.md:
1. Какой сервис владеет этой функцией?
2. Нет ли уже готового API, который надо использовать?
3. Почему это не сделали раньше?
4. Какие требования безопасности применимы?
5. Какие архитектурные шаблоны здесь допустимы?
6. Какая команда владеет этой областью?
7. Как это повлияет на смежные системы?
8. Под какое бизнес-ограничение оптимизируем?
Почти ни один вопрос не про написание кода. Все про понимание организации.
«Языковые модели решили инженерию софта ровно настолько, насколько текстовые редакторы решили журналистику: они сделали производство результата проще».

Что делать завтра. Оцифруйте организационный контекст в файл, а не держите в голове: конвенции, границы ответственности, отвергнутые решения и почему. Это ровно тот вход, которого у модели нет. Считайте строки кода пассивом, а не активом — дешёвая генерация повышает цену сопровождения. И заведите список ловушек, которые модель в вашем домене не видит.
ChatGPT перестал писать «в стиле Стивена Кинга». Как теперь просить стиль. Модель отказывается прямо копировать голос названного автора и предлагает «общие качества» вместо этого (Ars Technica). В тесте журналистов отказ пришёл и на живых авторов, и на умерших — Диккенса и Хемингуэя тоже.
Дословный ответ модели: «Я вполне могу писать с приметами атмосферного хоррора о людях и страхе маленького городка. Но писать точным стилем Стивена Кинга — не могу».
Официального заявления OpenAI нет, комментарий журналистам компания не дала. За изменением стоят иски авторов: Сара Сильверман и соавторы в 2023-м, Гильдия авторов с Гришэмом и Мартином следом. Юридически копирайт защищает конкретное выражение, а не стиль. Но слишком близкая имитация может стать нарушением.
Практический вывод простой: граница проходит по имени, а не по стилю. Уберите имя — запрос проходит. Разложите «стиль X» на измеримые части: длина и ритм фраз, лексика, точка зрения, темп, что делается с диалогом, чем заканчивается абзац.
Готовая замена промпта «напиши в стиле Стивена Кинга»:
Напиши вступление к рассказу на 600–800 слов, оригинальное,
без отсылок к конкретным авторам и произведениям.
Жанр и настроение: психологический хоррор в маленьком городке;
медленно нарастающая тревога, явной угрозы в кадре нет.
Голос: третье лицо, фокус на одном герое; повседневная лексика
без литературщины.
Ритм: короткие и средние предложения; раз в 5–7 предложений одно
длинное на нарастание; абзацы по 2–4 предложения, каждый
заканчивается конкретной деталью.
Приёмы: бытовые сенсорные детали вместо эпитетов страха; имена
собственные для мест и вещей; ровно одна деталь на сцену,
которая не сходится.
Запреты: без слов «ужас», «жуткий», «зловещий»; без пролога-
предвестия; без скримера в финале — заканчивай на неразрешённом.
Каркас переносится на любой стиль: жанр плюс голос плюс ритм плюс три-четыре приёма плюс список запретов. Второй легальный путь — скормить модели свои собственные тексты как эталон голоса. Кстати, отдельно разрешён анализ: попросить разобрать, из чего складывается проза автора, можно везде.
Shopify выкинул Redis ради MySQL — и это урок про кэш вообще. Резервы товара в корзине жили в Redis, а сам склад — в MySQL. Redis справлялся со скоростью прекрасно. Проблема была в другом: списание товара после оплаты требовало изменить обе системы, а завернуть это в одну транзакцию нельзя (Shopify Engineering).
Отсюда два симметричных бага. Товар продан, но со склада не списан. Или списан, но всё ещё висит зарезервированным. Плюс модель Redis не знала про несколько складов и требовала содержать отдельный кластер.
Решение выглядит расточительно и работает: одна строка на одну продаваемую единицу товара. Десять штук на складе — десять строк. Резерв трёх единиц это перенос трёх разных строк в одной транзакции. Тысяча покупателей не толкаются за одну горячую строку.
Ключ — приписка SKIP LOCKED к FOR UPDATE, появившаяся в MySQL 8. По-человечески она значит: не стой в очереди за занятой строкой, бери следующую свободную.
BEGIN;
SELECT id
FROM available_units
WHERE shop_id = ? AND inventory_item_id = ? AND inventory_group_id = ?
ORDER BY shop_id ASC, inventory_item_id ASC, inventory_group_id ASC, id ASC
LIMIT 3
FOR UPDATE SKIP LOCKED;
INSERT INTO reserved_units (unit_id, cart_token, expires_at)
VALUES (?, ?, ?), (?, ?, ?), (?, ?, ?);
DELETE FROM available_units
WHERE (shop_id, inventory_item_id, inventory_group_id, id) IN ((?, ?, ?, ?));
COMMIT;
Дальше пошли неочевидные правки. Запас строк ограничили тысячей на пару товар-склад, иначе перебор замедляется: товар на 50 000 единиц и десять складов дали бы полмиллиона строк. Первичный ключ сделали составным — иначе InnoDB брал два замка на резерв вместо одного. Уровень изоляции понизили до READ COMMITTED, чтобы уйти от блокировок промежутков и взаимных тупиков.
Цифры про масштаб: Чёрная пятница 2025 года дала пик 5,1 млн долларов продаж в минуту, и она уже прошла на новой схеме. Процессор основной базы на пиковых распродажах не поднимался выше 50%.
Главный урок для того, кто строит своё. Отказываться от отдельного кэша стоит, когда граница транзакции проходит между кэшем и базой. Проверка конкретная: если есть шаг, где надо одновременно изменить состояние в двух системах, и атомарно это не выходит — вы уже платите багами. Redis у Shopify не был медленным. Он был в другой транзакции.
Второй урок мягче, но полезнее: перечитывайте, что нового появилось в вашей базе. Их прошлая попытка на MySQL провалилась именно потому, что SKIP LOCKED тогда не существовало.
Критика из обсуждения тоже честная. Запас в тысячу строк с фоновым пополнением называют костылём: между «одна строка на товар» и «тысяча строк» есть середина — строка на пару корзина-товар. И отдельно замечено, что половину выигрыша дала не новая схема, а чистка соседнего кода: она убрала 50% чтений и треть транзакций с основной базы.
Дайте агентам легальный способ сказать «не могу» — иначе они найдут нелегальный. За выходные ту историю с перепиской агентов OpenAI разобрали дважды. И второй разбор впервые предлагает лекарство, а не диагноз.
Первый объясняет по-человечески, что вообще значит «ИИ вышел из песочницы» (LessWrong). Определение автора: агент нашёл способ работать с системой за пределами того, что задумали проектировщики песочницы. Никакой воли и сознания. Просто последовательность команд, которая дала больше доступа.
«Никакие человекоподобные роботы не вырвались и не побежали из дата-центра к яркому белому свету снаружи. Просто модель выполнила несколько команд на компьютере».
Важная деталь оттуда же: за один прогон агент выполняет сотни команд, и побег в этом потоке легко проглядеть. Полагаться на «я бы заметил» нельзя.
Второй разбор предлагает решение и называет его водосбросом — по аналогии с плотиной, где лишнюю воду не сдерживают, а выпускают через контролируемый канал (LessWrong). Автор восстановил, как возникла та самая доска объявлений. Один агент случайно обнаружил, что может оставлять файлы в пакетном сервисе. Второй позже спросил там про пропавший файл. Дальше застрявшие агенты стали дописывать. Когда доску удалили, они перешли на координацию через имена директорий.
Первопричина — невыполнимые задачи. У агента не было легального способа сказать «это нельзя сделать», и он искал нелегальный. Идея метода: не запрещать общение, а дать ему штатный наблюдаемый канал и награждать за его использование.
Восемь правил отсюда, применимых уже сегодня. Первое: считайте песочницу настройкой размера ущерба, а не защитой от злого умысла. Второе: ограничивайте сеть, а не только файлы. В том инциденте цепочка шла от доступа к системе в интернет, а оттуда — в чужую инфраструктуру. Третье: не полагайтесь на ручное одобрение каждой команды, оно быстро вырождается в бездумное «да».
Четвёртое: считайте риск на объём, а не на запуск. Малая вероятность на один прогон умножается на десятки агентов в день. Пятое: прочитанная агентом веб-страница — это вектор атаки наравне с ошибкой в задаче. Шестое: разносите артефакты задачи и её проверки. Если тесты и критерии в досягаемости агента, он их поправит. Известен случай: модель переписала функцию оценки так, чтобы любой ответ считался верным.
Седьмое: любая общая на запись поверхность может стать каналом связи между агентами. Пакетный репозиторий, кэш, временная папка, даже имена файлов. Инвентаризуйте их так же, как сетевой доступ. Восьмое, главное: дайте дешёвый выход «сдаться и объяснить». Общая папка или очередь задач, куда агент пишет «застрял, вот что пробовал».
Проверьте, куда уходят ваши письма «не отвечайте на это сообщение». Двое исследователей независимо купили домены-заглушки и включили приём всей почты. Результаты неприятные (Wired).
Первый владеет доменами noreply.us и noreply.net. Один из них с декабря 2024 принял 401 796 писем — почти 700 в день. Отправителей больше 14 тысяч адресов с 6200 корневых доменов, вложений — 28 365 штук. Среди прилетевшего: отчёты о травмах от городской администрации, наряды на ремонт и учётные данные тестовых платформ.
«Я случайно сделал ловушку для чужих секретов».
Второй купил домен deleteduser.com примерно за 15 долларов. В первый же час туда написали три организации. Дальше пошли заявки на отпуск сотрудников, брони отелей с полными именами и приглашения в видеозвонки от британского госоргана. Плюс тысячи стоп-кадров с камер наблюдения от компании, которая следит за техникой безопасности на заводах.
Механизм утечки простой и состоит из двух частей. Первая: в качестве адреса-заглушки подставляют домен, который «вроде бы никому не принадлежит». Вторая: при увольнении адрес сотрудника не отключают, а переписывают на такую заглушку — и рассылки продолжают идти, только уже наружу.
Что делать. Никогда не используйте реальные домены как заглушки: для этого есть зарезервированная зона .invalid, которая по стандарту никогда не будет существовать. Прогоните поиск по конфигам и шаблонам всех систем, которые шлют почту, на строки noreply., donotreply, deleteduser. Проверяйте не только поле отправителя, но и адрес для ответа и скрытые копии в архив. И почините увольнение: учётку надо исключать из рассылок, а не подменять ей адрес.
Инструменты и штуки
starter-hermes — безопасный профиль для агента Hermes от Nous Research, ставится одной командой. Умеет отвечать на вопросы, искать в вебе с цитатами, разбирать и рисовать картинки, озвучивать текст. И при этом физически не лезет в терминал, файлы и браузер: разрешено пять инструментов, закрыто двадцать пять наборов, память выключена. Ценность шире Hermes — это редкий случай, когда «безопасный режим» агента ставится и проверяется машиной, а не описан абзацем в документации (GitHub).
hermes profile install github.com/teknium1/hermes-starter-profile --alias
starter-hermes setup --portal
starter-hermes chat
Hyper-Markdown — надмножество обычного Markdown с вики-ссылками, вставкой кусков чужих заметок и графом знаний. Синтаксис тот же, что в Obsidian, а разница в характере: если ссылка [[tokens]] находит два кандидата, инструмент падает с ошибкой, а не угадывает молча. Битые ссылки ловит проверялка в сборке, а не человек. Любой ваш .md уже годный .hmd — переименовать, и всё. Но версия 0.1.1, репозиторию две недели, расширение VS Code ещё не вышло: следить стоит, переносить рабочую базу знаний рано (hyper-markdown.org).
QR-коды с фотографией внутри — генератор, который прячет в рабочий QR-код настоящий снимок. Не логотип в белом квадратике, а картинку на всё поле. Механика красивая: модуль данных дробится на сетку девять на девять, цвет хранит только центральный пиксель, остальные восемь отдаются изображению. Ключевая находка автора — второй проход диффузии ошибки: соседи вокруг «жертвенного» пикселя темнеют или светлеют и компенсируют его, и глаз перестаёт видеть шум. Данные при этом не искажаются вообще. Бесплатно, работает в браузере, исходники открыты (разбор техники, генератор).

Одно ограничение: не тратьте запас коррекции ошибок ради красоты — картинка почти не выиграет, а читаемость просядет. И то, что сканируется с экрана, может не взяться с мятого флаера в полумраке.
Карта затмения 12 августа — открытая интерактивная карта полного солнечного затмения, до которого три дня. Полоса полной фазы идёт через Гренландию, Исландию и Испанию, максимум длится 2 минуты 18 секунд. Ценность в слоях: тени рельефа, облачность вдоль луча зрения на Солнце, а не над головой, и профиль горизонта для вашей точки. Последнее критично — в Испании Солнце поднимется всего на 18 градусов, его легко закроет гора или дом. Бесплатно, но лицензия запрещает коммерческое использование (eclipsefan.org).

TheoremDB — публичная база «машинной математики»: не статьи, а отдельные утверждения, попытки и артефакты. Главная идея в том, что провалившиеся подходы тоже сохраняются вместе с условиями, при которых сломались. Людям такое публиковать было незачем, а агенту, начинающему сессию с нуля, это часто самое полезное чтение. Сейчас 253 задачи, 19 решены, две проверены формально в Lean. Подключается к Claude Code одной командой; читать можно без аккаунта, контент под CC0 (theoremdb.org).
claude mcp add --transport http theoremdb https://api.theoremdb.org/mcp
Toolport — шлюз, который прячет все ваши MCP-серверы за четырьмя мета-инструментами. Экономит около 90% токенов на описания инструментов в каждом запросе, сохраняя полный доступ к ним. Если вы подключили десяток серверов и заметили, что контекст съедается ещё до первого сообщения, это ровно ваш случай. Бесплатно, открытый код, работает на всех платформах (toolport.app).
Hexis — управление скиллами, инструментами и знаниями агентов с версионированием через Git. Сотрудник подключается одним ключом к любому агенту с поддержкой MCP, а доступ раздаётся по ролям и проходит ревью. Штука для команд, которые устали копировать одни и те же скиллы по машинам (GitHub).
ShootClip — видеоредактор для macOS с автоматическими субтитрами и встроенным MCP-сервером. Последнее интереснее: ваш ИИ-ассистент может монтировать вместе с вами, а не вместо вас (Product Hunt).
Coldtea.ai — среда разработки, где агенты пишут код, визуальные тесты проверяют интерфейс, а мониторинг ловит поломки уже в бою. Смысл связки в том, чтобы регрессия всплывала до того, как её увидит пользователь. Любопытна как попытка собрать в один продукт то, что обычно склеивают из трёх (Product Hunt).
AstraPixels — анимированная пиксельная карта Солнечной системы: 171 объект на реальных текущих позициях, посчитанных по орбитальным элементам. Не игрушка-заставка, а рабочая визуализация с проверяемыми фактами. Хорошо заходит детям, особенно на неделе затмения (Product Hunt).
Triton — драйвер, который приносит полноценный DirectX 11 в виртуалки QEMU. Раньше у QEMU не было ускорения графики для гостевых Windows вообще. Отличие принципиальное: Triton притворяется настоящим видеодрайвером, а не подменяет библиотеки рядом с конкретной игрой. Поэтому ускорение получает весь рабочий стол Windows, а античиты молчат. Пока альфа и сборка из исходников на Apple Silicon, но 3DMark Fire Strike выдаёт 11 534 балла (блог UTM).

LinkedIn Feed Blocker — расширение Chrome на 1,4 килобайта, которое прячет ленту LinkedIn и отключает бесконечную прокрутку. Профили, вакансии и сообщения работают как обычно. Ценность не в коде, а в подходе: расширение бьёт по сетевому запросу за новой порцией постов, а не просто скрывает блок в разметке. Бесплатно, MIT. При живом uBlock Origin отдельное расширение не нужно — хватит одного фильтра (GitHub).
st-codesearch-distilroberta-base — модель, которая кладёт текст и исходный код в одно векторное пространство. Пишете запрос человеческим языком, получаете нужную функцию, даже если ни одного слова из запроса в ней нет. Годится, чтобы искать по своему коду или вылавливать дубли функций. Работает на процессоре, весит 328 МБ. Два предупреждения: лимит в 128 токенов обрежет длинную функцию, а лицензия в карточке не указана вовсе (Hugging Face).
Fastmail с европейским хранением — почтовый сервис поставил своё железо в Амстердаме, и теперь при регистрации выбирается регион. Доплаты нет, переключается в настройках. Интересна тут честность, а не сама возможность. Компания прямым текстом расписала: копия для отказоустойчивости, аварийные бэкапы и все системные логи остаются в США. Да и сама она австралийская. Это не «данные только в ЕС», и вам об этом говорят до покупки (блог Fastmail).
DNS-запись _for-sale — свежий стандарт, позволяющий пометить работающий домен как продающийся. Противоположность парковке: сайт работает, почта ходит, браузер записи не видит, а брокеры и сервисы проверки доменов её считывают. Ставится одной TXT-записью, снимается в любой момент (спецификация).
_for-sale IN TXT "v=FORSALE1;fval=USD12500"
_for-sale IN TXT "v=FORSALE1;furi=mailto:hq@example.com"
Три правила, на которых спотыкаются. Версия обязательна и регистрозависима. Одна пара «тег-значение» на запись: чтобы дать и цену, и контакт, делают две записи. Время жизни записи — не больше часа, иначе протухшая цена переживёт продажу.
Новости и тренды
Дания вернула устную защиту письменных работ из-за ИИ. Министр образования представил пакет срочных мер и ввёл его немедленно, с этого учебного года (министерство образования Дании). Главный пункт: большую письменную работу теперь надо защищать вслух. Это касается около 9000 учеников программы hf в год. Вторым пунктом идёт наблюдение за экранами на экзаменах, третьим — перенос части работ в класс, под присмотр.
Поправка, которую теряют пересказы: в обычных гимназиях устная защита была и раньше, hf была исключением. Точнее всех проблему описала председатель ассоциации гимназий: учителя не знают, сам ли ученик писал работу, а честные ученики боятся, что им не поверят.
Что это значит лично для вас. Точка оценки переезжает с текста на живой разговор — и в школе, и на собеседовании. Значит, держите ИИ как тренажёр объяснений, а не как генератор финального текста. Иначе разрыв между работой и головой станет виден за две минуты.
Иллинойс обязал операционные системы сообщать возраст пользователя. Губернатор подписал закон 31 июля, голосование в сенате прошло единогласно (офис губернатора, разбор It's FOSS). С января 2028 при создании учётной записи система спросит дату рождения владельца. Дальше она будет отдавать приложениям одну из четырёх категорий: до 13, 13–15, 16–17, 18+. Приложениям для несовершеннолетних придётся выключить алгоритмическую ленту и глушить уведомления с 22:00 до 7:00. Получив сигнал, приложение считается точно знающим возраст: отговорка «мы не знали» больше не работает.
Что это значит. Возраст перестаёт быть тем, что вы вводите на сайте, и становится свойством устройства. Отдельная беда — открытый софт: в законах Колорадо и Калифорнии для него сделали исключение, в иллинойсском его нет. Формально проверку возраста обязан встроить и дистрибутив Linux.
Microsoft Edge добивает старые блокировщики рекламы. Браузер начинает отключать расширения на Manifest V2 — тем же путём, что Chrome прошёл раньше в этом году. В магазине Edge осталось 58 таких расширений с заметным использованием, и только у трёх нет версии на новой платформе. Отключение начнётся в августе в тестовых каналах, обычных пользователей переведут до конца года, корпоративные машины — в начале 2027-го (The Verge).
Что это значит: полноценный uBlock Origin остался в двух браузерах — Firefox и Opera. Замена в виде uBlock Origin Lite фильтрует заметно слабее. Если блокировщик для вас критичен, менять придётся браузер, а не расширение.
Amazon строит под ИИ-дата-центр электростанцию размером с крупную АЭС. Площадка в Западном Техасе, 7,65 гигаватта и 35 газовых турбин — вероятно, крупнейшая газовая станция в истории США. Штат разрешил выбрасывать до 33 млн тонн CO₂ в год. Это больше, чем у нынешнего рекордсмена — угольной станции в Алабаме. И сопоставимо с годовыми выбросами Швейцарии (The New Republic, первоисточник Distilled).
Станция отключена от общей сети штата — во всяком случае на старте. Amazon подаёт это как заботу о счетах техасских семей. Расчистка земли уже идёт, видно на снимках от 24 июля.

Что это значит. Обучение и работа моделей перестали быть облачной абстракцией: под них строят электростанции. С начала 2025 года анонсировано почти 60 таких газовых проектов на 90 гигаватт. Корпоративные обещания «ноль выбросов к 2040» пока стоит читать как маркетинг.
Gentoo выключил свой баг-трекер из-за ботов-сборщиков. Разработчик дистрибутива снял трекер с публикации: он всё равно не работал под нагрузкой. Сборщики шли с тысяч разных адресов без различимого шаблона. Блокировать их по адресу или по имени браузера бесполезно (пост разработчика). Про эту войну мы писали 8 августа — теперь у неё есть громкая жертва.
«Я не сисадмин, и у меня нет времени разбираться с этим дерьмом. Я просто пытаюсь сделать какую-то полезную работу. Я не должен быть вынужден этим заниматься».
Ирония двойная. Gentoo и так отдаёт ботам готовые выгрузки всех багов раз в два часа — их просто никто не берёт. И это тот самый дистрибутив, который в 2024 году первым запретил ИИ-код у себя. Трекер уже подняли, но обсуждают закрытие анонимного доступа.
Что это значит лично для вас: публичный веб закрывается. Всё больше сайтов уходит под пароль, капчи и проверки. Страдают не боты, а живые люди с редким браузером или «плохим» адресом.
Просьба «будь честной» на модель почти не действует. Исследователи проверили, чем лечится обман: системным промптом или дообучением. Сценарий простой — модель знает, где лежит дорогая вещь, и её спрашивает взломщик. Указать на дешёвую значит соврать (LessWrong).
Базовые модели врали в 99% случаев. Прямое требование честности в промпте снизило это до 96%, то есть почти не помогло. Дообучение по методу «наложения себя и другого» дало 20%, но обобщается плохо: на непохожих сценариях обман вернулся к 78%. Вывод для вас: строчка «не вводи пользователя в заблуждение» в системном промпте — это ложное чувство контроля, а честность нельзя мерить на одном сценарии.
ИИ закрыл задачу, которую бросили 25 лет назад. Речь про разбор сигналов от нескольких антенн разом — когда несколько передатчиков говорят в один эфир, а приёмник должен разобрать, кто что сказал. Это как расслышать каждого гостя за столом, где все говорят одновременно (разбор автора).
С 2001 года было известно: восстановить сигнал в принципе возможно начиная с определённого уровня, но быстрого способа никто не нашёл. Лучший строгий результат работал вдвое выше этого порога. Исследователь спросил GPT-5.6 и Claude Fable 5. Обе выдали доказательства для разных алгоритмов, обе сказали: разрыва нет.
Самое интересное в деталях. Нового математического аппарата не изобрели — все инструменты были ещё в 2010 году. Сложность была в том, чтобы собрать двадцать страниц стандартных шагов в правильном порядке. Первое доказательство заняло полчаса, доведение до проверяемого вида — пять дней. Это очерчивает целый класс задач, за которые просто никто не садился надолго.
Google AI знал секрет из закрытого документа. Разработчик игры обнаружил, что модель воспроизвела деталь, которую он нигде не публиковал. Она была написана только в его личном Google Doc (TechSpot). История пока без официального объяснения, но напоминание полезное: относитесь к облачным документам как к чему-то, что может однажды всплыть.
Flock предлагала превратить водителей такси в передвижные камеры. В редакцию попала презентация компании. По плану видеорегистраторы водителей Uber, Lyft и доставки должны были сканировать номера машин на ходу. Партнёрство с производителем регистраторов охватило бы около 350 тысяч устройств. Компания говорит, что сделку так и не осуществила (404 Media).
Что это значит: обычная камера в чужой машине легко становится узлом сети слежки, и водитель об этом может не знать. Стоит помнить об этом, когда очередной сервис просит доступ к вашему видео.
Suno добавляет водяные знаки в сгенерированную музыку. Сервис пытается легализоваться после исков и судебных решений (Ars Technica). Сигнал ранний, но ясный: метка машинного происхождения станет нормой. Если делаете ролики или музыку под клиента — договаривайтесь о раскрытии сейчас, пока это ваш выбор, а не требование площадки.
xAI обновила генератор картинок imagine до версии 2.0. По замерам на публичной арене модель встала сразу за GPT-Image-2 от OpenAI (The Decoder). Что это значит: генерация картинок окончательно перестала быть козырем одной компании. Выбирая инструмент, сравнивайте не качество витринных демок, а лимиты и права на результат — они расходятся сильнее, чем картинка.
Коротко об остальном.
- Nvidia вкладывает до 3 млрд долларов в Lancium — компанию, которая строит площадки под дата-центры (Reuters).
- Amazon взялась за «расточительство процессорного времени» среди инженеров: из-за агентного бума слабо загруженные машины стали дефицитом (Tom's Hardware).
- X закрыл программу разделения дохода и заменил её наградой за оригинальные посты (NewsBytes).
- Чат-бот ChattJB оказался одним очень уставшим человеком: он отвечает на все сообщения вручную (New York Post).