TGScope
Settings
Theme
TopicBrowsers & webJuly 2026

Browsers & web — July 2026

What Telegram channels wrote about Browsers & web in July 2026: 615 posts from 438 channels, collected automatically from public Telegram channels.

615 posts·438 channels

More posts — page 11

615 posts total

Я тут полностью поменял отношение к инструкциям для электроники. Ненавидел эти толстые книжечки на 20 разных языках, с pdf-файлами еще не так тяжко было.

Теперь немного поменял подход — открываю инструкцию в Яндекс Браузере прям в формате pdf, кликаю Пересказать, получаю то же самое кратко и по секциям. Если спрашивать что-то про камеру без исходной инструкции (без файла или страницы), нейросети могут предлагать несуществующие кнопки или режимы, поэтому так вернее. Стоит заметить, что с последним обновлением нейропересказ сильно подтянули, Алиса AI вчитывается куда внимательнее и теперь умеет обрабатывать материал до 100 000 символов.

Кстати, Ricoh GR III оказалась потрясающей камерой. В итоге сохранил сразу несколько пресетов под пленку и фоткаю без RAW, файла. А еще я впервые в жизни увидел камеру с внутренней памятью, куда влезает снимков 70 😮‍💨

Jul 27, 02:59 PMMore from @mmmorozov

Codex Sol 5.6 High

Да, это моя ошибка.. Да, это мой косяк в новом фильтре.. Да, я неправильно понял статус домена Ты прав — это была моя ошибка.

Прописаны все скиллы, инструкции. Прописано помногу раз и все равно вот так.

Если выставить режим Extra High то время ожидания увеличивается сильно на ответ, что не очень.

За 3 дня пока я юзал Kimi Code K3 High в веб версии в браузере я не ловил кринжа. Наоборот удивление от того что аишка делает даже больше и лучше чем я ей описал.

Веб версия Kimi Code почему-то лучше приложения. Приложение тупит и долго думает.

Есть один минус Кими - нельзя зарегиться в нем щас из-за спроса. Я второй акк так и жду в листе ожидания.

❗️Фишинг через секретные чаты: как злоумышленники крадут аккаунты Telegram

Исследователи RESIDENT.NGO разобрали целевую фишинговую кампанию, направленную против белорусских активистов, находящихся за пределами Беларуси. Атака была построена не на эксплуатации уязвимостей Telegram, а на сочетании социальной инженерии и технических приемов, затрудняющих обнаружение.

Как проходила атака

🔺 Жертва получала сообщение в секретном чате Telegram от неизвестного аккаунта, зарегистрированного на казахстанский номер телефона. Использование секретного чата затрудняло анализ атаки: такие сообщения нельзя переслать или сделать скриншот, а доступ к их содержимому после инцидента существенно ограничен.

🔺 В сообщении была ссылка, визуально похожая на ссылку Telegram. Злоумышленники использовали конструкцию вида telegram.org@..., рассчитывая, что пользователь обратит внимание только на знакомую часть адреса. На самом деле браузер открывал другой домен.

🔺 Каждая ссылка была уникальной. В нее был встроен номер телефона конкретной жертвы в кодировке Base64. После перехода по ссылке фишинговая страница автоматически отображала именно этот номер, создавая впечатление, что запрос действительно связан с аккаунтом пользователя.

🔺 Само сообщение было специально подготовлено для обхода защитных механизмов. Исследователи обнаружили около 100 подмененных символов (латинских и греческих вместо кириллических), а также невидимые Unicode-символы, которые усложняли обнаружение фишингового текста автоматическими фильтрами. Визуально сообщение выглядело обычным.

🔺После открытия ссылки жертва получала еще одно сообщение. В нем указывались время перехода по ссылке, используемое устройство и примерное местоположение, что должно было создать впечатление, будто Telegram действительно зафиксировал подозрительную активность и проводит проверку безопасности.

При этом, фишинговый сайт не показывал одну и ту же страницу всем посетителям. Он анализировал параметры устройства и браузера и в зависимости от них отображал разный контент. Одни пользователи могли увидеть настоящий сайт Telegram, другие — сообщение об ошибке, а потенциальной жертве показывалась страница для ввода данных. Такой подход затрудняет автоматическое обнаружение и анализ фишинговой инфраструктуры.

Как защититься

— Не доверяйте только внешнему виду ссылки, всегда проверяйте, какой домен откроется на самом деле. — Помните, что секретный чат защищает содержимое переписки, но не подтверждает подлинность собеседника и не защищает от фишинга. — Не вводите код подтверждения Telegram на страницах, открытых по ссылкам из сообщений. — Включите двухэтапную аутентификацию (облачный пароль) в Telegram. Даже если злоумышленник получит код подтверждения, без второго пароля ему будет значительно сложнее получить доступ к аккаунту.

Подробнее ознакомиться с результатами исследования можно на сайте RESIDENT.NGO.

@cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт

Jul 27, 01:59 PMMore from @cyberbeaver

🙏 Официальное молитвенное приложение Папы Римского полгода сливало данные более 700k верующих.

В приложухе Click To Pray нашли классический IDOR: каждому акку выдавался последовательный номер, а API без проверки показывал почту, имя, страну, дату рождения и роль пользователя.

⌨️ Чтобы перебрать всю базу из 719 517 аккаунтов, достаточно было менять одну цифру в адресе. Никакой авторизации, ограничений запросов или особых навыков — хватало обычного браузера и цикла на несколько строк.

Бонусом сервис отдавал токен подтверждения почты прямо при регистрации. Можно было создать аккаунт на чужой мэил и сразу подтвердить его, даже не заходя в ящик.

😬 Исследователь сообщил о дыре ещё в январе девяти сотрудникам проекта. В ответ — шесть месяцев святого молчания. Проблему исправили только после того, как история попала в СМИ.

Настоящие письма Click To Pray из-за кривых SPF, DKIM и DMARC сами выглядели как фишинг. Получилась идеальная база для скамеров: сотни тысяч пожилых и доверчивых, которым можно написать «Папа Римский срочно просит перевести деньги» — и письмо будет выглядеть не хуже оригинала.

@overlamer1

Jul 27, 01:54 PMMore from @overlamer1

🚨 JOIM Website မှာ Register ဘယ်လိုလုပ်ရမလဲ❓🚀

အလုပ်ရှာရုံတင်မကဘဲ Career ပါ တစ်ဆင့်မြှင့်တင်နိုင်ဖို့ JOIM Website မှာ အခုပဲ အခမဲ့ Register လုပ်လိုက်ရအောင်ဗျာ။ အကောင့်ဖွင့်ထားတဲ့ Member တွေအတွက်ပဲ အောက်ပါအထူးအခွင့်အရေးတွေကို သီးသန့်ပေးထားတာပါဗျ။ 🎯

🎁 Register လုပ်ထားရင် ဘာတွေရမလဲ❓ - JOIM Member များသာ သီးသန့် လျှောက်ထားခွင့်ရမည့် 10% IT Scholarship အခွင့်အလမ်း။ - Profile ဆောက်ထားရုံနဲ့ ထိပ်တန်းကုမ္ပဏီကြီးတွေဆီ စက္ကန့်ပိုင်းအတွင်း တိုက်ရိုက်အလုပ်လျှောက်နိုင်ခြင်း။

📝 JOIM အကောင့်ဖွင့်နည်း (၃) ဆင့်။ 1️⃣ Browser ကနေ JOIM Website ထဲဝင်ပြီး "Create an Account" သို့သွားပါ။ (သို့မဟုတ်) အောက်ပါ Link ကနေ တိုက်ရိုက်ဝင်ပါ။ 🔗 (Register Link: https://joimyanmar.com/register)

2️⃣ မိမိရဲ့ ကိုယ်ရေးအချက်အလက်များ ဖြည့်သွင်းပြီး "Register Now" ကို နှိပ်ပါ။

3️⃣ မိမိ Email ထဲသို့ ရောက်လာမည့် Code ကို ဖြည့်သွင်းပေးလိုက်တာနဲ့ JOIM Account အောင်မြင်စွာ ရရှိပါပြီ။

Account ရပြီဆိုရင်တော့ အလုပ်ခေါ်ယူမည့် ကုမ္ပဏီတွေ မျက်စိကျစေဖို့ မိမိရဲ့ CV Form နဲ့ လုပ်ငန်းအတွေ့အကြုံတွေကို ဖြည့်စွက်ပြီး Profile ကို 100% ပြည့်အောင် လုပ်ထားလိုက်ပါဗျ။ 🚀🤝

ဒီလို အခွင့်အရေးတွေကို လက်မလွတ်စေဖို့ အခုပဲ အခမဲ့ Register လုပ်ပြီး အနာဂတ်အတွက် ကြိုတင်ပြင်ဆင်လိုက်ပါဗျာ! 👇💙

#JOIM #RegisterNow #HowToRegister #ITScholarship #DirectApply #CareerGrowth #Job_Opportunities_in_Myanmar #Company_Direct_Job_Sharing_Platform

• У Operation Zero есть большая статья с обзором классов уязвимостей в Chrome. В ней рассматриваются поверхность атаки конвейера V8, движка Blink, ошибки в процессе GPU, позволяющие выйти из песочницы, проблемы Mojo IPC и параллелизма в Chrome. Затрагиваются темы современных аппаратных защит, таких как PKEYs и MTE. Статья не претендует на глубокое изложение по каждой из тем и служит отправной точкой для дальнейшего изучения эксплуатации конкретных типов уязвимостей.

➡ https://opzero.ru/press/101-chrome-exploitation-part-2

• Напомню, что в первой части была описана архитектура браузера, его основные компоненты (движок рендеринга Blink, движок JavaScript V8, сетевой стек), а также упражнение, в котором читатели добавят свою функцию в API Blink!

• Благодаря этому материалу вы сможете изучить устройство подсистемы браузера, как обеспечивается их безопасность и как она нарушается с помощью уязвимостей, примитивов, обходов защит, эксплоитов и их цепочек. Материал является практическим, поэтому с самого начала авторы кратко анализируют несколько известных эксплоитов, компилируют их благодаря публичному репозиторию и пробивают Chrome 130-й версии для Windows.

S.E. ▪️ infosec.work ▪️ VT

Jul 27, 12:21 PMMore from @true_secator

Скрытый идентификатор устройств Windows

GDID (Global Device Identifier) — это постоянный цифровой отпечаток, который серверы Microsoft автоматически присваивают каждой установке операционной системы и сохраняют в системном реестре.

Недавно этот скрытый механизм привлек внимание общественности, когда помог ФБР вычислить предполагаемого хакера, скрывавшего свою личность за VPN и прокси-серверами во время взлома ювелирной компании.

Идентификатор активно используется для синхронизации функций и сбора телеметрии, включая историю браузера, при этом компания практически не раскрывает детали его работы в публичной документации.

Полностью отключить генерацию GDID невозможно, но пользователи могут ограничить объем передаваемых диагностических данных или самостоятельно узнать свой уникальный ключ с помощью простой команды в PowerShell: $hex = (Get-ItemProperty 'HKCU:\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties').LID "g:$([Convert]::ToUInt64($hex,16))"

#инфо @pcTeapot

Jul 27, 12:04 PMMore from @pcteapot

🔥 pkg.go.dev теперь можно нормально использовать прямо из терминала

У Go появился официальный pkg.go.dev API, и поверх него уже начали собирать интересные инструменты.

Alex Pliutau сделал TUI-браузер пакетов на Bubble Tea. Из терминала можно:

• искать Go-пакеты • смотреть версии модулей • изучать экспортируемые symbols • получать зависимости и reverse dependencies • подтягивать данные об уязвимостях

Раньше для подобных инструментов приходилось парсить pkg.go.dev. Теперь есть официальный read-only REST API и OpenAPI-спека, поэтому клиент можно сгенерировать через oapi-codegen.

Сам TUI получился довольно чистым: Bubble Tea отвечает за state/update/render, а API-вызовы вынесены отдельно.

Особенно удобно для тех, кто живёт в Neovim и не хочет постоянно прыгать между терминалом и браузером.

А дальше сюда легко добавить fuzzy search, dependency tree, кеширование и просмотр документации.

Хороший небольшой проект, чтобы заодно разобраться с Bubble Tea + OpenAPI + Go API clients.

https://packagemain.tech/p/building-a-pkggodev-tui-explorer

Jul 27, 10:15 AMMore from @golang_google

✔️ Як нотаріусу активувати кабінет нотаріуса у мобільному застосунку "Мій нотаріус"

1. Переглянути Відеоінструкцію 📱 https://youtu.be/VFiQ7hO9bV0 (7 хв.)

2. Завантажити застосунок Мій нотаріус із 📱📱 на телефон (1 хв.)

3. Відкрити у браузері 📱📱📱📱 на 💻 компʼютері посилання https://cabinet.miinotarius.app (2 хв.)

4. Активувати кабінет нотаріуса у застосунку слідуючи підказкам (2 хв.)

Для активації кабінету вам знадобиться КЕП нотаріуса.

Jul 27, 10:04 AMMore from @pronotariat

Кампания SourTrade: браузеры жертв заставляют самостоятельно собирать малварь из кусочков

Привет! Специалисты из Confiant раскрыли детали изощренной вредоносной кампании SourTrade, которая нацелена на криптоинвесторов и трейдеров (маскируясь под TradingView, Solana и Luno). Главная фишка атаки — хакеры вообще не передают готовый вирус по сети, чтобы не спалиться. Ваш браузер собирает его сам.

👨‍💻 Заражение начинается с вредоносной рекламы (malvertising). При переходе на фейковый лендинг страница не пытается загрузить обычный .exe файл. Вместо этого она незаметно регистрирует ServiceWorker и SharedWorker, которые начинают в фоновом режиме скачивать «детали конструктора» с разных серверов.

🔍В качестве основы скачивается абсолютно чистый Bun (популярная среда выполнения JavaScript, аналог Node.js). Отдельно от него, в виде зашифрованных Base64-строк, подтягиваются заголовки Windows PE (Portable Executable) и сам вредоносный байт-код. После этого скрипт аккуратно «склеивает» всё это в единый исполняемый файл прямо внутри вашего браузера.

⚙️ Самое гениальное здесь - обход сигнатурного анализа. При каждой сборке файла скрипт использует шифрование AES-CTR для генерации случайного потока байтов, подмешивая их в бинарник. В итоге для каждой новой жертвы собирается .exe с абсолютно уникальным хэшем. Готового вируса на сетевом уровне просто не существует, пока браузер не сгенерирует его и не выдаст пользователю под видом скачанной программы.

P.S. Блокировать такие угрозы по классическим базам хэшей бесполезно - они меняются каждую секунду. Главное правило защиты остается неизменным: никогда не скачивайте торговые терминалы и криптокошельки по рекламным ссылкам из поисковиков. Только прямые переходы на официальные сайты вендоров.

#attack #Infosec #socialengeering 👍 Белый хакер

Понедельник🔴27 июля

📌 Разработка

Веб-разработчик для создания лендинга нового приложения для гостиничного бизнеса

Python-разработчик в Canonical для разработки продуктов экосистемы Ubuntu

Инженер-программист в Canonical для разработки решений с открытым исходным кодом для Linux и облачной инфраструктуры

Старший разработчик веб-интерфейсов C++ в Brave для создания функций браузера, связанных с ИИ

Архитектор решений в Xapo Bank для проектирования архитектуры криптобанка и развития инженерных стандартов

📌 Дизайн/графика/анимация

Веб-дизайнер в Nemesis Books для создания и запуска сайта независимого издательства

Графический дизайнер для создания макетов для соцсетей, веба и презентаций

Графический дизайнер/монтажёр для создания контента и рекламных материалов для сети ресторанов

Иллюстратор в Eryxgear для создания принта капсульной коллекции футболок и худи

Монтажёр в Think Profit для создания длинных роликов о финансах и бизнесе

📌 Контент/переводы

Автор для подготовки материалов о криптовалютах, iGaming, криптоказино и Web3-играх

Авторы для подготовки материалов для спортивного сайта

Технический писатель в Canonical для создания и развития документации продуктов с открытым исходным кодом

Автор грантов в Night Sky Rescue для привлечения финансирования программ помощи бездомным животным

Переводчик (английский → канадский французский) в Adéquat, services linguistiques inc. для перевода и локализации материалов клиентов из разных отраслей

📌 Маркетинг/SMM/Работа с комьюнити

Маркетолог в Gåva для развития бренда, email-маркетинга и ведения соцсетей

🔥 Специалист по развитию продаж (английский, испанский) для поиска клиентов и квалификации лидов на испанском рынке

SMM-специалист в Goodnotes для подготовки роликов и публикаций для TikTok, Reels и других соцсетей

📌 Геймдев

🔥 Unity-разработчик в A Plus Games Studio для создания мобильных и кроссплатформенных игр

UI/UX-дизайнер в Viridian для адаптации интерфейсов игр под консоли

3D-дизайнер уровней в Evolite Studio для оформления игровых локаций в изометрической игре Noor

Монтажёр в Vendetta для создания трейлеров, роликов и рекламного контента для инди-игр

SMM-специалист/создатель контента в DuskSoft Studios для продвижения игры Absolute Territory: Duels of the Gods

SMM-специалист/создатель контента в Qloud Games для продвижения игры Loftia и создания коротких видеороликов

🔖 Оцените эту подборку:

👍 — Есть подходящие мне проекты 😐 — Не нашлось ничего для меня ✍️ — Уже откликнулся на проект из этого списка

Jul 27, 09:10 AMMore from @allgigs

🤔 Как проверить правильную иерархию html заголовков?

Проверить правильную иерархию HTML-заголовков важно для улучшения доступности (Accessibility) и SEO. Правильная структура заголовков помогает пользователям (включая тех, кто использует скринридеры) и поисковым системам лучше понимать содержание страницы.

🚩Зачем нужна правильная иерархия заголовков?

🟠Логическая структура Заголовки задают структуру страницы, разбивая контент на разделы и подразделы. Это как оглавление книги. 🟠Доступность Люди, использующие вспомогательные технологии (например, скринридеры), полагаются на правильные заголовки для навигации по странице. 🟠SEO Поисковые системы оценивают структуру заголовков для индексации и понимания ключевых тем страницы.

🚩Что значит "правильная иерархия заголовков"?

🟠`<h1>` Заголовок страницы (должен быть уникальным и только один на странице). 🟠`<h2>` Подразделы <h1>. 🟠`<h3>` Подразделы <h2>, и так далее.

<h1>Главный заголовок страницы</h1> <h2>Раздел 1</h2> <h3>Подраздел 1.1</h3> <h3>Подраздел 1.2</h3> <h2>Раздел 2</h2> <h3>Подраздел 2.1</h3> <h4>Подраздел 2.1.1</h4>

🚩Как проверить иерархию заголовков?

🟠Ручная проверка HTML-кода Вручную просмотрите HTML-код страницы и убедитесь, что заголовки идут в порядке. Например, <h1> → <h2> → <h3> и так далее, без "перескакивания". Избегайте "пропуска уровней" (например, от <h2> сразу к <h4>).

🟠Использование браузерных DevTools В браузере откройте DevTools (например, в Chrome нажмите F12 или Ctrl+Shift+I). Перейдите на вкладку "Elements" (Элементы). Найдите заголовки (<h1>, <h2> и так далее) и проверьте их последовательность.

🟠Инструменты для проверки доступности Используйте расширения или инструменты для оценки доступности, такие как: Lighthouse (встроено в Chrome DevTools). Выполните аудит доступности и посмотрите рекомендации. WAVE (Web Accessibility Evaluation Tool) — онлайн-инструмент для анализа доступности. Эти инструменты покажут ошибки или пропуски в структуре заголовков.

🟠Скрипт для автоматической проверки Если вы работаете над большим проектом, можно написать скрипт для проверки иерархии заголовков. const headings = [...document.querySelectorAll('h1, h2, h3, h4, h5, h6')]; headings.forEach((heading, index) => { console.log(`${index + 1}: ${heading.tagName} - ${heading.textContent.trim()}`); });

🟠Плагин для анализа заголовков Для популярных CMS (например, WordPress) существуют плагины, которые проверяют структуру заголовков, например, Yoast SEO.

🚩Примеры ошибок в структуре и как их исправить

Ошибка: Пропуск уровней заголовков <h1>Главный заголовок</h1> <h3>Подраздел</h3> <!-- Пропущен <h2> -->

Исправление <h1>Главный заголовок</h1> <h2>Подраздел</h2>

Ошибка: Несколько <h1> на одной странице <h1>Главный заголовок</h1> <h1>Еще один заголовок</h1>

Исправление <h1>Главный заголовок</h1> <h2>Еще один заголовок</h2>

Ставь 👍 и забирай 📚 Базу знаний

#рецепт В чём настоящая ценность Agent Skills. Часть 2

В прошлой части я докрутил мысль, что skill - это workflow package, а не промпт в папочке. Теперь о том, почему у одних скиллы работают, а у других превращаются в markdown-папку с надеждой на чудо или вообще не вызываются

Главный подвох: настоящий прикол не только в SKILL.md, а в связке Skill + Agent Harness. Harness - это рантайм вокруг модели: поиск skills, выбор нужного, загрузка инструкций, запуск tools/MCP/shell, права, traces, approvals. Хороший инженерный разбор есть у Addy Osmani: https://addyosmani.com/blog/agent-harness-engineering/

1) Progressive disclosure - причина почему скиллы масштабируются

Агент не должен держать в контексте всю корпоративную библиотеку знаний. Сначала он видит только name + description, потом при выборе грузит SKILL.md, а уже после этого читает references/, assets/, examples/ или исполняет scripts/

Именно поэтому skill лучше гигантского AGENTS.md на 3000 строк. AGENTS.md - always-on фон, skill - on-demand способность. У Codex это описано тут: https://developers.openai.com/codex/skills, у Claude Code тут: https://code.claude.com/docs/en/skills (с CC конечно есть нюансы)

Практический совет: в SKILL.md оставляй короткую процедуру, а длинные политики, API-доки, JQL-справки, шаблоны отчетов и примеры выноси в references/assets/examples. Если SKILL.md раздулся в трактат, вероятность его работы крайне низка

2) description - главный триггер, а не аннотация для красоты

Частая ошибка: красивое тело скилла и бесполезный description. Агент выбирает skill именно по description, поэтому "Helps with code" - мусор. Это как задача в Jira с названием "Сделать нормально"

Нормальный description отвечает: какую задачу делает skill, когда применять, какие слова его триггерят, какие входы нужны, какой результат вернуть и когда НЕ использовать. Пиши скиллы на 1 языке, не используй англорусский, шалоказахский и хинглиш

Плохой пример: Helps with project management

Лучше: Checks Jira sprint health, finds blocked issues, stale tasks, missing owners and release risks. Use before daily status update or weekly project report. Do not use for backlog prioritization

Для проектирования смотри skill-creator от Anthropic: https://github.com/anthropics/skills/blob/main/skills/skill-creator/SKILL.md

3) Anti-rationalization надо писать прямо в инструкции

Агент любит срезать углы не хуже менеджера перед пятничным демо. Он легко скажет изменение маленькое, визуально норм, тест-ран тут большой не надо запускать и тд. Поэтому в skill надо писать правила против отговорок

Примеры: - - - - если есть diff, сначала inspect, потом summary, потом plan - если действие меняет внешнюю систему, сначала dry-run - если есть write/delete/update, нужен explicit approval - если нет данных, верни missing context, а не додумывай - если scanner не запускался, не пиши что проверка пройдена - - -

В twinby я бы такие штуки паковал в jira-daily-radar, spec-quality-checker, release-readiness, browser-manual-test и confluence-sync. Не "агент, расскажи статус", а процедура: откуда читать, что считать риском, какой формат отчета, где нужен человек

4) Skill надо тестировать не только на результат, но и на срабатывание

Минимальный набор: - explicit activation test: вызвался руками - implicit activation test: вызвался по естественному запросу - negative test: не вызвался там, где не должен - golden samples: вход -> ожидаемый выход - unit tests для scripts/ - trace review: видно какие шаги реально прошли - with/without skill: есть ли прирост качества, времени или стабильности

По evals полезны OpenAI материалы: https://developers.openai.com/blog/eval-skills и разбор Phil Schmid: https://www.philschmid.de/testing-skills

Хороший skill скучный: он умеет только 1 штуку делать, явно триггерится, явно проверяет, явно падает и явно просит апрув. Всё остальное обычно демка для LinkedIn/X/чата ваших фанатов в телеграм

Jul 27, 09:05 AMMore from @junior_pm

#рецепт В чём настоящая ценность Agent Skills. Часть 1

Здравствуй, дорогой читатель. Скиллы до сих почти никто не понял. Я уже писал вводный пост про скиллы и почему менеджерам стоит смотреть на них как на святой грааль: https://t.me/junior_pm/422

После доклада про Agentic Harness хочу докрутить мысль инженернее. Скилл - это не "промпт в папочке", а слой поведения агента. MCP, API и CLI дают агенту руки, а skill объясняет, когда этими руками не стоит случайно уронить запросом БД, переписать ТЗ или сделать ревью уровня "в целом норм"

1) Agent Skill - это workflow package

Если давать адекватное определение, скилл -> самодостаточный пакет процедурного знания, который агент динамически загружает для решения задачи

Если разложить по-честному, то prompt - это разовая инструкция, script - детерминированный код, MCP tool - доступ к действию, subagent - отдельный worker, AGENTS.md/rules - фоновые правила проекта. Skill находится между всем этим: он говорит агенту, когда применять процесс, как идти по шагам, какие артефакты читать, какие проверки делать и где остановиться за апрувом

Реализуется в формате папка с SKILL.md (YAML + Markdown) + опциональные файлы. Skill.md = metadata + instructions + optional references + usage policy. Открытый формат лежит тут: https://github.com/agentskills/agentskills, реальные примеры от Anthropic тут: https://github.com/anthropics/skills, у OpenAI Codex механика описана тут: https://developers.openai.com/codex/skills

2) Skill хорошо ложится на BPMN-мышление процессников

description - триггер процесса, тело SKILL.md - шаги, When to use / When not - гейты, scripts/ - подпроцессы, references/ - политики и справка, assets/ - шаблоны, examples/ - эталонные входы/выходы, allowed-tools - права. Те это уже не markdown с советами, а почти исполняемая процедура

Менеджерский кайф тут простой: можно перестать пересказывать агенту как у нас принято и начать версионировать это в Git. Не Тимлид Петя знает как делать ревью, а code-review/SKILL.md, пошаренный на всех и прописанный хуком всем перед отправкой MRa

3) Скиллы органично зарождаются и эволюционируют:

0. Замечаешь что пару раз в неделю делаешь одно и то же. Ctrl + c - Ctrl + v инструкция аля в Claude Code 1. Описываешь повторяющееся действие и структурируешь в промпт 2. Переносишь промпт в формат agent skills, чисто враппер 3. Добавляешь в скилл воркфлоу с гейтами что, после чего и как проверять 4. Объясняешь скилл как писать скрипты для решения задачи в моменте 5. Делаешь готовые шаблоны и скрипты и прикладываешь их в скилл, чтобы он их вызывал 6. Выносишь весь дактайпинг, шейрд и прочее из скриптов в общие ассеты, энвы и конфиги 7. Оборачиваешь скрипты в MCP или CLI 7. Переписываешь проект на чистовой бойлерплейт и правильную структуру 8. Распространяешь

В twinby я смотрю на это именно так: не заменим людей агентами, а вытащим повторяемые куски работы в управляемый слой. Например, как собирать апдейты по джире, как проверять на корректность ТЗ, как автоматизировать ручные тесты в браузере и тд

Практический вывод

Первый skill стоит делать не про агенты, инстаграм инфоцыганщину про Agent OS/Second brain/AI native team, а про маленькую повторяемую проверку: backlog hygiene, PR review precheck, release readiness, spec quality checker, repo safety scan. Чем уже граница, тем проще проверить качество и тем меньше шанс собрать очередной карго-культ в красивой папке, нужный 1 человеку

Jul 27, 09:03 AMMore from @junior_pm

🔥Нашли имбу для парсинга и ИИ-агентов — ультралегкий браузер Lightpanda, который в 11 раз быстрее Chrome.

Фичи: 🔅Загружает страницы в разы быстрее Chrome — браузер просто обходит весь тяжелейший стек, который грузит ОЗУ и сеть; 🔅Браузер ест в 9 раз меньше ОЗУ, чем Chrome; 🔅Он совместим с Playwright и Puppeteer; 🔅Устанавливается всего одной командой через Docker; 🔅Идеальная штука, чтобы парсить инфу, выпускать ИИ-агентов в сеть и не перегружать сервер или ПК.

Ссылка тут.

ITeach

Jul 27, 09:00 AMMore from @iteach_ru

Выкатили новый релиз! Добавили новый инструмент, поправили неприятные мелочи и ускорили работу доски. Вот что изменилось:

✨ Нововведения:

— 📝 Новый инструмент «Документ» Теперь можно писать полноценные структурированные тексты, не выходя из Эсборда. Также поддержали импорт из Markdown — можно просто перенести уже готовые материалы.

— 📋 Копируйте доски к себе в пространство Понравилась чужая доска? Просто скопируйте её в своё пространство и адаптируйте под себя.

— ⚡ Быстрее работаем на слабых устройствах Оптимизировали производительность — теперь Эсборд летает даже на старых ноутбуках и маломощных устройствах.

— 🚪 Выход из организации Теперь вы сами можете выйти из организации в один клик.

🛠 Исправления и улучшения:

— ✏️ Текст Форматирование внутри фигур теперь работает корректно, цветной текст из Word больше не меняет цвет после снятия выделения, размер блока восстанавливается при отмене смены шрифта. Каретка на стикерах с автоподбором кегля теперь нормального размера. Плюс появилась горячая клавиша для зачёркнутого текста.

— 📊 Таблицы Шрифт восстанавливается после отмены, высота текста в ячейках выровнялась при печати.

— 📐 Фреймы Отмена изменения размера фрейма больше не ломает прикреплённые объекты. Дублированные объекты внутри фрейма не накладываются на соседние, а изображения сохраняются при скачивании фрейма и экспорте в PDF.

— 🧠 Интеллект‑карты При перемещении карты узлы у других участников теперь остаются видимыми.

— 💬 Комментарии Комментарии не сдвигаются при изменении кегля главного узла и случайно не перетаскиваются в режиме «Ладошка».

— 🧰 Прочее ◦ Включение режима редактирования текста больше не попадает в историю отмены. ◦ Правый клик по панелям доски больше не открывает меню браузера. ◦ Название доски в личном кабинете обновляется без перезагрузки страницы. ◦ Плюс поймали и исправили редкий баг, из-за которого доска переставала открываться.

JavaScript становится понятнее, когда из него получается не учебный фрагмент, а живое приложение. Трекер привычек — хороший формат для такой практики: есть интерфейс, данные, события, состояние, прогресс и сохранение результата в браузере.

29 июля в 20:00 МСК на открытом вебинаре OTUS соберём трекер привычек на чистом JavaScript — без библиотек и фреймворков. За 90 минут пройдём полный цикл фронтенд-задачи: создадим разметку, опишем данные массивом объектов, отрисуем список привычек из кода, обработаем клики, добавим растущий прогресс-бар и анимацию конфетти.

Отдельно разберём localStorage: как сохранить прогресс после перезагрузки страницы и почему этот же подход используется в реальных продуктах. По ходу занятия будет видно, как связаны HTML, CSS и JavaScript.

Урок проходит в преддверии старта курса «JavaScript-разработчик. Базовый уровень».

👉 Регистрируйтесь: https://otus.pw/1nZr/?erid=2W5zFKA4ykV

Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.

Jul 27, 08:30 AMMore from @react_tg

Скачайте себе сотрудника по этой инструкции

Это полностью поменяет ваш подход к работе, бизнесу и жизни вообще.

Если вы до сих пор общаетесь с нейронкой во вкладке браузера — вы разглядываете витрину. Внутрь, за всеми ништяками, вы ещё даже не заходили.

Шаг 1: скачайте кодинг-агента

Codex, Claude Code или китайский z.ai — этот в России открывается без КВН.

Слово «кодинг» пусть не пугает, писать код вам не придётся. Это программа, которая живёт у вас в компьютере и получает задачу обычным человеческим языком.

В чём прикол. Чат даёт вам информацию. Агент ДЕЛАЕТ ЗА ВАС ВАШУ РАБОТУ.

Почувствуйте разницу: в первом случае вы всё равно встаёте и идёте всё делать сами. Во втором — работа уже сделана.

Какую работу? Любую, вот что делаем мы с командой:

— создаем и публикуем контент, который приносит подписчиков и клиентов; — делаем видео, презентации, сайты — от «есть идея» до готового файла; — исследуем конкурентов и рынок: собрать, сравнить, вытащить выводы. То, на что уходила неделя; — автоматизируем рутину: отчёты, таблицы, выгрузки, однотипные ответы; — новичок собирает своё первое приложение или бота, ни разу не открыв учебник по программированию; — фрилансер отдаёт клиенту лендинг за вечер вместо недели; — я вообще с ума схожу и делаю игры просто потому что теперь могу.

Вы становитесь реально ИИ Боссом. Тем, кто перестал делать руками всякую херню, занимать свое бесценное время рутиной, а раздаёт команды нейронкам. Вы не у станка. Вы за пультом.

Ровно этим мы три дня и занимаемся на практикуме «ИИ Босс» — [ССЫЛКА]. Но даже если не придёте, дочитайте: ниже промпт, ради которого этот пост стоит сохранить.

Почему это важно?

Если просто ковыряться с Алисой или браузерным GPT — отставание будет нарастать. И если мы хотим быть востребованы и зарабатывать хотя бы ещё несколько лет — мы обязаны это освоить.

Шаг 2: открывайте агента или любую нейронку и вставляйте:

Я занимаюсь [чем именно]. Я [новичок / фрилансер / предприниматель]. Задавай мне вопросы, чтобы выгрузить из меня максимум контекста про мои цели и мою работу — чтобы понять, как я могу использовать нейронки и кодинг-агентов максимально эффективно и вырасти в доходе х3 в ближайшие два месяца.

Отвечать можно голосовыми.

Вы удивитесь, сколько инсайтов из этого вытащите и как поменяется ваш подход к работе. Представьте, надо что-то сделать. Опять. А у вас и так перегруз. И каждая новая задача ложится непосильной тяжестью.

Так вот, мы просто перестаем париться и страдать — теперь мы просто надиктовываем задачи команде обученных ИИ-агентов и получаем результат, вносим мелкие правки и все. Подписчики, клиенты, продукт, сама работа — все это делает ИИ.

Важный анонс: на трёхдневном практикуме «ИИ Босс» мы занимаемся именно этим: на практике применяем и получаем реальный результат для себя или для клиента — сайты, боты, приложения, автоматизации и даже свои маленькие стартапы.

Ещё мы сделали для вас ИИ-коуча Мани — обязательно с ним познакомьтесь. Он поможет сориентироваться, как двигаться максимально эффективно именно вам.

Регистрируйтесь, пока есть возможность → https://school.plaan.ai/ai-boss/praktikum

Jul 27, 08:25 AMMore from @aiffring

#сервис #дизайн #ai upscayl org — браузерный апскейлер с бесплатными опциями

🔗 Перейти

Жми 🥰 | 🖋 dsg design

Jul 27, 08:05 AMMore from @dsg_design

We are looking for a Senior Full Stack Engineer (Real-Time / Interactive Systems) 🎮

Requirements: • 5+ years of experience with Node.js, React, MongoDB • Solid JavaScript / TypeScript fundamentals • Experience building real-time or interactive systems (not just CRUD apps) • Understanding of browser performance (render loops, latency, memory) • Experience with scalable backend services and APIs • Ability to work in a fast-paced startup environment

Nice to have: • Experience with Canvas 2D / WebGL / WebAssembly • Background in game development or interactive products • Experience with media-heavy or performance-sensitive applications

📩 Send your CV: [email protected]

Show HN: Physically accurate black hole you can put in your room (❄️ Score: 154+ in 3 days)

Link: https://readhacker.news/s/6Z9MQ Comments: https://readhacker.news/c/6Z9MQ

We have a black hole at home — with actual relativistic physics, live in your browser. I'm Sasha (Alexander) Plavin, an astrophysicist at Harvard's Black Hole Initiative studying quasars and black hole environments. I work with raytracing/radiative transfer simulations professionally, and wanted to make one anyone can play with — so I built this app. Put the black hole onto your screen (any browser), or directly into your room with AR or VR (requires WebXR, for example Chrome on Android, or any VR headset). When looking around, pay attention to unintuitive relativistic effects: rays bending around the black hole, and special relativistic "Doppler boosting" changing brightness depending on the viewing angle — zoom out to see the fast jet where the latter effect is especially pronounced. Faint markers show where other viewers are standing right now. Alternatively, put the black hole in front of your camera and watch it lens your actual surroundings. Light winds around the hole, so you see both what's in front of you and what's behind you at once (when the device and browser allow both camera feeds). The closer to the black hole, the stronger the bending — and the longer the light-travel delay: wave at it and watch the changes propagate inward. (unfortunately, WebXR restrictions make AR passthrough and the camera feed mutually exclusive) No signup, basic features work on every device, no data uploaded — the camera feed never leaves your device. Source code: https://github.com/aplavin/blackhole.plav.in. Enjoy having a black hole in your room, or use it for education/outreach — any questions, feedback, or suggestions are welcome!

Jul 27, 06:10 AMMore from @lovedeathmath

AB Download Manager — это настольное приложение, которое помогает вам управлять загрузками и организовывать их более эффективно, чем когда-либо прежде.

Особенности

- Более высокая скорость загрузки - Очереди и планировщики - Расширения браузера - Мультиплатформенность (Android/Windows/Linux/Mac) - Несколько тем (темная/светлая/черная и другие) с современным пользовательским интерфейсом - Бесплатный и с открытым исходным кодом

AB DM Версия 1.10.2-beta1

Jul 27, 06:06 AMMore from @goldroid

В Китае я впервые в жизни оказался в стране, где доступ к привычным нейросетям просто заблокирован

Когда в России начали блокировать сервисы и все массово ставили VPN, я уже там не жил. Поэтому только сейчас впервые почувствовал, как это выглядит на практике.

Ты открываешь привычную нейросеть, приложение или сайт – и ничего не происходит. Задачи существуют, интернет работает, но со стабильностью проблемы. А в придачу между тобой и всем этим стоит файрвол.

Очень странное ощущение. И именно здесь я по-настоящему оценил одну из лучших вещей, которые настроил за последнее время. У меня дома стоит Mac mini. Он подключён к бесперебойнику, автоматически включается после отключения электричества и готов принимать задачи 24/7.

Физически я могу быть в Китае, ехать в такси и вообще не доставать ноутбук, хоть подниматься на вылкан. Достаточно телефона.

Пока я еду, Mac сам: – правит картинки; – собирает исследования; – делает файлы и презентации; – готовит сценарии; – запускает нужные приложения; – возвращает мне готовый результат.

Причём сам компьютер стоит в стране с нормальным интернетом и без китайского файрвола. На нём остаются мои файлы, браузер, авторизации, приложения и весь рабочий контекст.

По сути, это мой личный удалённый сотрудник с полноценным компьютером.

Это обычный Mac с полноценной операционной системой. К нему можно прикрутить почти любой софт и отдать работу на несколько часов. Я продолжаю гулять по Китаю, смотреть города и фотографировать всё вокруг, а дома параллельно собираются рабочие материалы.

Для базовых задач обычного VPS часто хватает. Но когда вы создаёте сложные продукты и хотите выжать из автоматизации максимум, довольно быстро понадобятся полноценные приложения, браузерные сессии, локальные файлы и нормальная операционная система.

Если у вас есть хотя бы один знакомый в стране со свободным интернетом – можно просто поставить Mac mini у него дома 😁

Настроить безопасный удалённый доступ, включить автоматический запуск после отключения света – и забыть о нём.

Разместили в чужом доме как домашнего питомца. Только кормить не нужно. А вы в любой момент достаёте телефон и отправляете ему следующую задачу без риска блокировки.

Jul 27, 04:45 AMMore from @romarayt

Редактор по географии

Интернет-энциклопедия РУВИКИ ищет профильного специалиста для редактирования статей в соответствии с рецензиями научной организации.

Задачи: — редактировать и структурировать энциклопедические статьи; — проверять факты и достоверность информации; — работать с научной литературой и базами данных; — объяснять сложные явления понятным языком; — самостоятельно оформлять и публиковать статьи на портале.

Требования: — высшее образование по специальности «География»; — глубокое знание предмета; — грамотный русский язык; — навыки фактчекинга и работы с источниками; — готовность редактировать около 30 статей в месяц.

Научная степень, преподавательский опыт и публикации будут преимуществом.

Условия: удалённо, проектная занятость, договор ГПХ, сдельная оплата, обсуждается после тестового задания

Откликнуться: [email protected]

Нашли вакансию мошенника? Сообщайте сюда

➖➖➖➖➖➖➖➖➖➖➖ Наши ресурсы для копирайтеров

НейроПеро — нейросеть для копирайтеров. Работает в Telegram и в браузере. КопиБаза — база резюме копирайтеров Копислав — бот по обучению копирайтингу Ламповый чат копирайтеров — общение, вопросы, поддержка Врожденная неграмотность — канал про русский язык Говноклиент — черный список заказчиков-кидал Жилетка — бот эмоциональной поддержки для фрилансеров. Разработан при участии психолога. Когда накрыло — выслушает и поможет