andrey_sitnik — 21-05-2026
32 твитов за сутки. Автор анализирует угрозы supply chain атак, предлагая системный подход к безопасности через изоляцию и контроль, а также делится наблюдениями о влиянии LLM на продуктивность и новые инструменты для разработчиков.
Безопасность и Supply Chain — взломы затрагивают не только npm, но и расширения для Emacs, Python и другие экосистемы; проблема в том, что LLM снижают стоимость атак, позволяя автоматизировать поиск уязвимостей. Вместо «волшебной кнопки» нужен системный подход: минимизация зависимостей, изоляция, контроль обновлений и ревью.
Dev Containers — переход в контейнеры (например, через VS Code Dev Containers) критически важен для изоляции зависимостей и расширений редактора, так как именно через них был осуществлен взлом GitHub. На Linux контейнеры работают значительно быстрее, чем на macOS, а в CI-пайплайнах рекомендуется разделять этапы сборки и деплоя для защиты токенов пример пайплайна.
Изоляция и инструменты — важно запрещать изменение конфигураций контейнера изнутри и использовать минималистичные образы (например, wolfi). Для keyux добавлена фиксация горячих клавиш при не-латинской раскладке.
AI и продуктивность — команда Chrome выпустила Modern Web Guidance для обучения ИИ-агентов современным веб-стандартам. Работа с LLM требует больше отдыха, так как исчезает «рутина», позволявшая мозгу отдыхать, а архитектура и ревью занимают больше времени.
Другие новости — OpenAI опубликовала 125-страничный Chain of Thought для решения математической задачи, а также анонсирована спецификация WebMCP для разметки контента под агентов. В Terminal Threads появились новые возможности для работы с терминалом.