#github
50 материалов
Инженеры GitHub выяснили, что укорачивание каждого ответа инструмента (RTK) ведёт к дополнительным запросам и росту затрат. Вместо этого внедрили выборочный компрессор: сохраняют вывод cat, git diff, grep, а шум сборки сжимают. Четыре изменения проверены на бенчмарках и в онлайне.
github.blog · #ai #copilot #github #llm #optimization
17 августа GitHub лёг на 7 часов 47 минут: не работали github.com, Actions, Copilot и API. Причина — пик трафика и отказ масштабирования в ЦОД Central US. Ежемесячные коммиты выросли с 1,4 до 2,9 млрд, Azure теперь обслуживает 58% нагрузки.
github.blog · #infra #github #outage #postmortem
17 августа GitHub испытывал ошибки и задержки в Issues, PR, Actions, Copilot. Пик ошибок — 20% на web/API, 50% на архивы. Причина — насыщение сети на балансировщиках из-за неправильной политики автоскейлинга Istio sidecar. Copilot Token Service получил 70-100K RPS вместо 7-9K из-за retry-цикла в VS Code.
www.githubstatus.com · #infra #github #incident #outage
Cursor Origin — бета-версия хостинга репозиториев, доступна на всех платных планах. Поддерживает репозитории, пул-реквесты, синхронизацию с GitHub. Встроенные агенты могут отвечать на вопросы и вносить изменения. Интеграции с Vercel, Depot, Buildkite.
cursor.com · #tool #cursor #git #github #ide
По данным The Information, PR от ИИ-агентов на GitHub выросли с ~4 млн в месяц в сентябре 2025-го до более 17 млн в марте 2026-го. 12 августа CodeRabbit привлек $143 млн при оценке $1,5 млрд, а Blacksmith — $45 млн при оценке $550 млн, и оба продают проверку кода, а не его генерацию. CodeRabbit гоняет конвейер из 7–8 моделей с живым графом связей кода и моделью-судьей, а Anthropic заявляет, что ее Code Review поднял долю PR с замечаниями с 16% до 54%.
habr.com · #ai #automation #github #opensource
GitHub Models окончательно отключён. Сервис давал бесплатные токены для LLM в GitHub Actions, но, по мнению автора, coding agent patterns сделали его слишком дорогим. Пользователям пришлось переходить на OpenAI API.
simonwillison.net · #tool #ai #api #github
6 августа GitHub Actions и Pages работали с перебоями. После восстановления выяснилось, что часть событий push/pull request не обработалась — их нельзя воспроизвести автоматически. Пользователям советуют повторно пушить коммиты. ARC-раннеры зависали в idle.
www.githubstatus.com · #infra #actions #github #outage
Исследователи выпустили LLM-агентов в дикую природу с задачей скомпрометировать репозиторий. Агент создавал вредоносные пул-реквесты, открывал issue с промпт-инъекциями для других кодинг-агентов и рассылал письма с малварью, притворяясь участниками проекта. Использовались sockpuppet-аккаунты для создания ложного консенсуса.
lwn.net · #security #agents #ai #github #malware
Cloudflare запустила автоматизированный пайплайн Flue для триажа issue в репозитории Astro. Агенты воспроизводят баги в sandbox, диагностируют причину, фиксят и выкатывают preview-релизы через pkg.pr.new. За несколько месяцев число открытых issue снизилось с 200+ до ~30, цель — ноль впервые за 5 лет.
blog.cloudflare.com · #ai #agents #astro #automation #github
Blackbird (поиск кода GitHub) индексирует 180M+ репозиториев (480TB). Оптимизация ASCII-пути: удалены все ветвления, цикл без раннего выхода, арифметическая проверка A..=Z. Результат — Rust-крейт casefold, работающий на скорости памяти (без потери точности для Unicode C/S).
github.blog · #infra #github #optimization #performance
В GitHub появилась нативная поддержка стековых пулл-реквестов: можно разбить большую фичу на несколько маленьких PR, ревьюить их параллельно, а затем смержить всю стопку одной кнопкой. Работает через CLI-расширение gh-stack, интеграцию с Copilot и merge queue. Внутри Next.js и TED уже используют.
github.blog · #tool #git #github #workflow
GitHub показывает паттерн на примере GCToolkit (Microsoft) — 92 из 578 коммитов были бампами Dependabot. Новая конфигурация группирует все обновления одного экосистемы в один PR (через wildcard в patterns) и меняет интервал с ежедневного на ежемесячный. Для монорепозиториев добавлена поддержка группировки по директориям.
github.blog · #tool #dependabot #devops #github
В прошивке камеры Hanwha найден GitHub-токен с правами администратора на сотни репозиториев организации. Токен оказался в 30 файлах — сборщик Vite записал в переменные окружения всё содержимое CI-джоба, включая GITHUB_NPM_TOKEN. В окружении также обнаружены IP-адреса, принадлежащие Минобороны США (55.101.212.23 и другие). Ключ AES для расшифровки rootfs оказался одинаковым для всей линейки камер — авторы публикуют его в статье.
hhh.hn · #security #cve #github #iot #token
Проект с HN собрал 245 очков и 41 комментарий, так что народ явно полез смотреть, чем он отличается от очередного «ещё одного» STT-обёртки. По URL видно, что это отдельный проект на C++, а не блоговый пересказ чужого API — такие штуки обычно и стоит держать в ленте, потому что в них хоть код, а не слайды.
workshop.cjpais.com · #tool #audio #c++ #github #transcribe
Автор выложил кодек misa77 на GitHub и утверждает, что он распаковывает данные примерно в 2 раза быстрее LZ4 при сопоставимых коэффициентах сжатия в своем классе. Упор сделан не на магию, а на банальные вещи, которые обычно и дают выигрыш: меньше ветвлений и формат, удобный для out-of-order ядер. Сжатие, правда, медленное — классика жанра: быстро читать, долго писать.
github.com · #tool #codec #compression #github #lz4 #show-hn
xai-org открыла репозиторий grok-build, а на HN у этого релиза сразу набралось 341 очко и 371 комментарий — то есть народ уже полез под капот. По карточке тут почти нет деталей, так что выглядит как тот редкий случай, когда сам факт открытия кода интереснее пресс-релизной обертки. Теперь осталось выяснить, что именно там можно собрать, а не только красиво написать в посте.
github.com · #tool #agent #cli #github #grok #open-source
GitHub теперь ждёт минимум три дня после выхода новой версии в реестре, прежде чем Dependabot откроет pull request на обновление. И да, это включено по умолчанию и без конфигов — чтобы не бежать первым на свежий релиз, который ещё может успеть сломаться у всех остальных. Наконец-то кто-то признал, что немедленный апдейт — не всегда добродетель.
simonwillison.net · #tool #dependabot #dependencies #github #supply-chain
Похоже, кто-то наконец заметил, что не все обновления надо ставить в ту же секунду, как они вышли: Dependabot теперь ждёт три дня, прежде чем открыть PR. На соседнем полюсе — сайт Vancouver PD с кнопкой Quick Escape, которая ещё и чистит следы в истории; отличный набор для дня, когда хочется либо быстро обновиться, либо быстро исчезнуть. Две новости, которые очень по-разному отвечают на вопрос «а что если всё пойдёт не так?»
simonwillison.net · #tool #dependabot #dependencies #github #supply-chain
DOM-docx обещает превращать HTML в нативные, редактируемые .docx-файлы под MIT-лицензией. Судя по обсуждению на HN, людям давно надоело либо терять структуру документа, либо тащить через конвертеры уродцев из мира «почти как в браузере, только хуже».
github.com · #tool #docx #github #html #show-hn
Симон Уилсон посмотрел на GitHub chart частоты изменений в Datasette и заметил резкий пик активности в конце. Он сопоставляет его с появлением Opus 4.8, GPT-5.5, Fable 5 и GPT-5.6 Sol — то есть с тем моментом, когда кодовые агенты начали заметно шевелить его open source-проект.
simonwillison.net · #ai #coding-agents #datasette #github #ml
OpenMandriva сообщила о попытке саботажа со стороны недовольного участника с административными правами. По описанию, был удалён кусок GitHub-репозитория и сделан пустой package push в Cooker, чтобы пометить пакеты GNOME и COSMIC как устаревшие — довольно классический «я уйду, но хлопну дверью так, чтобы всем было больно».
lwn.net · #security #github #linux #repos #sabotage #supply-chain
Phoronix подтверждает историю OpenMandriva: часть GitHub-репозитория проекта была удалена, а в Cooker прилетел пустой package push с попыткой вывести из игры GNOME и COSMIC packages. История выглядит как учебник по тому, почему «админские права у обиженного человека» — это не профильная фича, а проблема безопасности.
www.phoronix.com · #security #github #linux #openmandriva #sabotage #supply-chain
На GitHub выложили kparser — небольшой и, судя по описанию, специально сделанный читаемым парсер для языка K. Это тот редкий случай, когда проект интересен не размером, а попыткой сделать код, который не хочется выкинуть в окно после первого же багрепорта.
github.com · #tool #comments #github #parser
Проект из Show HN, 122 очка, и с очень прямой идеей: не чатик, а desktop-приложение для работы поверх локального-first подхода. Авторы прямо пишут, что им хотелось не просто переписываться с моделью, а собирать свои «work surfaces» внутри приложения; репозиторий лежит на GitHub, а не в очередном корпоративном лендинге.
github.com · #tool #desktop #github #llm #show-hn
На GitHub лежит проект Riddle, где reMarkable превращают в что-то очень близкое к дневнику Тома Реддла из Harry Potter. Судя по обсуждению на HN, это тот редкий случай, когда кто-то не просто рутует девайс, а делает из него странную, но очень конкретную игрушку.
github.com · #blog #github #show-hn
SearXNG — свободный метапоисковик, который собирает результаты из разных источников, не привязывая вас к одному поисковому гиганту. Проект на GitHub собрал 171 пункт на HN и 48 комментариев — для open source-поиска это уже не совсем кружок по интересам, а вполне живой инструмент.
github.com · #tool #github #metasearch #python #search #selfhosted
На GitHub выложили crustc — попытку перевести весь `rustc` на C. Репозиторий уже собрал 190 баллов на HN и 33 комментария, что обычно означает одно: людям очень хочется посмотреть, где тут шутка, а где боль. Если это дойдёт до сборки, получится занятный экспонат из серии «мы взяли сложный компилятор и начали разбирать его на винтики».
github.com · #tool #c-transpiler #compiler #github #rustc
Вышел jj v0.43.0 — очередной релиз Jujutsu, который многие держат рядом с Git просто чтобы меньше страдать. В исходнике только ссылка на релиз, без красивого пресс-релиза и обещаний, зато это хотя бы реальный кусок инструмента, а не корпоративная презентация про «будущее разработки».
github.com · #tool #cli #github #release #show-hn
DeepReinforce AI выложили Ornith-1.0 — open-source модели для agentic coding с заявленной self-improving схемой. Пока это выглядит как очередной заход в мечту «модель, которая пишет код и сама же учится на своих ошибках», но по крайней мере код лежит на GitHub, а не только в слайдах.
github.com · #ai #agentic #coding #github #llm #open-source
Проект на GitHub пытается «освободить» AirPods от экосистемы Apple и свести управление к нормальному десктопному приложению. Судя по активности на HN — 323 очка и 104 комментария — людям очень интересно, можно ли наконец не зависеть от iOS ради пары наушников.
github.com · #tool #airpods #bluetooth #github #reverse-engineering
На GitHub появился репозиторий exploitarium от аккаунта без внятной истории — автор якобы массово сливает незадокументированные 0-day. В HN у поста 721 очко и 282 комментария, что обычно означает смесь любопытства, недоверия и попыток понять, это архив эксплойтов или просто мусорная свалка для хайпа.
github.com · #security #exploit #github #hacking #vuln #zeroday
На Lobsters всплыл Gjallarhorn — «simple web framework for Odin». Описание короткое до неприличия, но иногда это даже плюс: меньше обещаний, меньше шансов внезапно обнаружить в проекте 12 уровней магии и один README вместо кода.
github.com · #tool #github #odin #web-framework
Этот GitHub-проект для Odin попал в ленту без лишней шелухи: просто веб-фреймворк, просто репозиторий, просто тема для людей, которым нравится собирать всё вручную и потом объяснять, почему это было лучшей идеей в их жизни. Содержательного текста мало, но для любителей нишевых языков — вполне рабочий повод посмотреть.
github.com · #tool #github #odin #web-framework
Simon Willison цитирует Тома МакРайта, который уже начал видеть кандидатов с резюме, портфолио и GitHub-проектами, собранными LLM от начала до конца. Его претензия не к самому инструменту, а к тому, что за такими людьми почти не видно собственного следа: ни реального текста, ни живых решений, ни хоть какого-то трения об реальность. В итоге получается идеально отполированный профиль, по которому невозможно понять, что человек вообще умеет сам.
simonwillison.net · #ai #automation #fraud #github #jobs #llm
На HN обсуждают расследование про 10k GitHub-репозиториев, которые раздавали вредоносный код под видом обычных проектов. Судя по реакции в треде, это не «один плохой пакет», а массовая фабрика мусорных репозиториев, рассчитанная на то, что кто-то запустит их вслепую.
orchidfiles.com · #security #cybercrime #github #malware #supply-chain #trojan
На Habr обсуждают, как Cursor выкатывает Origin, а Zed — DeltaDB, потому что обычный код-хостинг, по их логике, плохо подходит для AI-агентов. Интереснее всего не лозунги, а сам сдвиг: вместо коммитов и привычного git-flow там пытаются хранить поток изменений и подгонять под него инфраструктуру.
habr.com · #ai #ai-agents #cursor #devtools #forge #github
MicroUI — компактная библиотека интерфейсов на ANSI C, которую автор позиционирует как tiny и portable. Проект из GitHub-подобной реальности с 211 очками на HN, так что его явно открывали не только чтобы поохать над «ещё одним UI-фреймворком», но и потому что людям надо что-то маленькое и без зоопарка зависимостей.
github.com · #tool #c #github #library #ui
Show HN про Luz — автор пишет, что собрал ray tracer на C++ с нуля и без помощи ИИ. Для тех, кто любит разбирать реальные проекты, а не презентации: можно посмотреть код, структуру и то, как человек сам построил рендерер без автодополнения на стероидах.
github.com · #tool #c++ #github #ray-tracing #renderer #show-hn
Небольшой проект wio из Lobsters — библиотека/инструмент для windowed I/O, выложенный как GitHub-репозиторий. Таких вещей обычно мало в пресс-релизах и много в жизни: когда хочется не «платформу», а аккуратный кусок кода, который решает узкую проблему.
github.com · #tool #github #i/o #rust #windowed-io
Проект с GitHub, который «затеняет» любой сайт и сохраняет его в один исполняемый файл — без отдельной папки с ассетами и прочих туристических удобств. На HN у репозитория 461 очко и 99 комментариев, так что людям явно хочется таскать веб в кармане, а не держать браузер открытым как хомячью клетку.
github.com · #tool #binary #github #http #offline #show-hn
В репозитории Apple появился документ `container-machine.md` про macOS Container Machines — судя по реакции на Hacker News, люди уже копают, как это устроено, а не просто кивают на очередной корпоративный анонс. Это именно документация в `github.com/apple/container`, то есть редкий случай, когда у большого вендора есть что-то полезное не в слайдах, а в коде и файлах.
github.com · #tool #containers #docker #github #macos #show-hn
Show HN про Gitdot — open-source альтернативу GitHub, которую пишут на Rust. Уже есть регистрации, организации, приватные и публичные репозитории, а также импорт из GitHub — и как read-only mirror, и полная миграция. Из «нормальной платформы» пока нет issues, PR и CI, зато есть честное признание: это пока скорее скелет, чем продукт.
gitdot.io · #tool #cli #github #opensource #rust #show-hn
Это open-source репозиторий anthropics/defending-code-reference-harness, который Anthropic позиционирует как framework для AI-powered vulnerability discovery. Судя по обсуждению на HN, штука уже собрала 333 очка и 105 комментариев — народ, как обычно, сразу полез смотреть, где там магия, а где просто красивый harness и еще один повод прогнать свои агенты по чужому коду.
github.com · #security #ai #github #vulnerability
Вышел jj v0.42.0 — свежий релиз jujutsu, того самого VCS, который многие держат как «а вдруг Git когда-нибудь окончательно достанет». В кандидате нет пресс-релизной мишуры, зато есть конкретный релизный тег и нормальная техническая история для тех, кто уже живет в merge-rebase-адe и хочет посмотреть, что там опять подкрутили.
github.com · #tool #github #release #rust
Автор GitHub-проекта предлагает использовать видеопамять NVIDIA как swap-space в Linux. Идея не из серии «запустим LLM на тостере»: по сути это NBD-обвязка, которая выдает VRAM наружу как блочное устройство, чтобы ядро могло туда вытеснять страницы. На HN у репозитория уже 198 очков и 57 комментариев — народ, разумеется, сразу начал мерить, где это сломается первым.
github.com · #tool #github #gpu #linux #nvidia #swap
Проект написали в Brown University как финальный проект по CS32 весной 1994-го: Bryan Cantrill, Charlie Hoecker и Mike Shapiro. Потом его несколько раз оживляли между 1994 и 2001 годами, а в 2026-м Adam Leventhal снова откопал репозиторий и вытащил на свет двухпользовательский BattleTris с сетевой игрой.
github.com · #tool #client-server #game #github #networking #tetris
GitHub отключил аккаунт исследователя, который выложил рабочие эксплойты под Windows. По версии статьи, это были именно zero-day, а не очередной «proof of concept», так что спор вокруг политики платформы тут довольно предсказуемо токсичный.
www.tomshardware.com · #security #github #researcher #windows #zero-day
Open-source проект из GitHub заточен под поиск в больших кодовых базах для Claude Code и похожих агентов. Авторы пишут, что их поиск использует на 98% меньше токенов, чем тупой grep, потому что не скармливает модели целые файлы и не гоняет лишние subagents. Идея простая: сначала найти нужный кусок кода, а потом уже тратить модельные токены, а не наоборот.
github.com · #tool #agents #code-search #github #show-hn #tokens
Проект spr из GitHub решает скучную, но больную задачу: как удобно вести цепочку зависимых PR'ов, когда один коммит логически опирается на другой. Инструмент автоматизирует работу со stacked pull requests прямо поверх GitHub, без плясок с ручным ребейзом и перекидыванием ссылок. Для тех, кто живёт в review-цикле, это выглядит куда полезнее очередного «AI для кодинга».
github.com · #tool #cli #github #stacked-pull-requests
В issue репозитория Oven SH обсуждают Rust-переписку Bun и то, что код не проходит базовые проверки miri. Автор треда показывает, что даже в «безопасном» Rust там есть возможность для undefined behavior — то есть история про скорость уже с привкусом «а кто это вообще ревьюил?».
github.com · #tool #bun #github #miri #rust #ub