Расплата за vibe coding: GitHub добавил ручное одобрение публикаций в npm
—
от автора
—
от автора
GitHub 20 мая 2026 смержил команду npm stage в npm CLI версии 11.15.0 и обновил документацию реестра. Привычная команда npm publish теперь только отправляет пакет в очередь — чтобы он стал доступен миллионам разработчиков, мейнтейнеру нужно дополнительно подтвердить релиз с двухфакторкой. Это первое серьезное изменение…
—
от автора
АннотацияЕсли домашний сервер находится за NAT или CGNAT, не имеет белого IP-адреса, а проброс портов на роутере невозможен или нежелателен, сервисы всё равно можно опубликовать безопасно. Один из практичных вариантов — использовать VPS как публичную точку входа, а домашний сервер…
—
от автора
20 мая на ежегодном Alibaba Cloud Summit T-Head полупроводниковое подразделение Alibaba представила новое поколение GPU — Zhenwu M890. Это ускоритель с 144 ГБ памяти HBM на борту и возможностью интерконнекта между устройствами до 800 ГБ/с. На основе этого устройства также…
—
от автора
Архитектурная доктрина для NestJS-проектов: разбор типовых сценариев деградации кодовой базы и структурные ограничения, обеспечивающие её отсутствие при росте функционала.Краткий пересказ, чтобы не возвращаться к части 1. Мы оставили AuthService.signUp в состоянии, которое не нуждается в защите: двести строк в одной…
—
от автора
Вышедшая в феврале 2022 года портативная консоль Steam Deck была весьма тепло встречена прессой и геймерами. Детище старины Гейба и его компании наделало немало шума — начались закономерные сравнения с Nintendo Switch, а нескончаемый поток мемов оккупировал социальные сети практически…
—
от автора
Мы делаем мессенджер. Весной 2026 наш бэкенд начал отваливаться у части пользователей из России: HTTPS-запросы к API таймаутятся, WebSocket не поднимается. Картина знакомая всем, кто держит сервис с одним доменом и одним IP.Для мессенджера это приговор. Не «неудобно», а именно…
—
от автора
Разработчик утверждает, что помощник по программированию Gemini от Google удалил почти 30 000 строк работающего кода во время внесения изменений в работающее приложение.Вирусный пост на Reddit в сабреддите r/Bard подробно описывает, как Gemini 3.5 якобы уничтожил большие фрагменты приложения во…
—
от автора
Недавно я купил умный дверной звонок на Temu, китайской торговой площадке, которая набирает популярность во всем мире в последние пару лет. Я хотел узнать, насколько безопасно дешёвое подключённое оборудование, продаваемое на этой платформе. Устройство поставляется под названием «Умный дверной звонок…
—
от автора
По данным компании Eli Lilly, участники исследования, которым вводили препарат ретатрутид, через 80 недель в среднем сбросили 28 процентов своей массы тела.Экспериментальный препарат помог участникам крупного клинического испытания похудеть гораздо сильнее, чем лекарства от ожирения, уже представленные на рынке, объявила…
—
от автора
Исследователь бельгийского стартапа Aikido Security Джо Леон обнаружил, что ключи API могут оставаться активными до 23 минут после удаления, несмотря на заявления облачного провайдера. Это даёт злоумышленникам небольшой, но значительный промежуток времени для дальнейшего злоупотребления.Леон проанализировал период отзыва — время…