javascript
Encode, don't stringify — как JSON.stringify вам врёт

Помните, как лет 5–7 назад все сидели на Yup или Ajv и всех всё устраивало? Признаю, половину интернета устраивает до сих пор 🫡Потом появилось «Parse, don’t validate», стало настольной книгой для кучи разработчиков и в итоге выстрелило и у нас, в JavaScript и TypeScript. Тысячи библиотек со схемами — лучшее тому подтверждение 😁Но это уже решённая проблема, и статью вы открыли не ради неё. А вот что не решено:“Encode, don’t stringify”Или, проще говоря: НИКОГДА не используйте JSON.stringify в сво…

  • суббота, 15 августа 2026 г. в 00:00:16
javascript
Astryx: дизайн-система, которой может пользоваться AI-агент

В прошлой статье про StyleX я разбирал, почему компилируемый CSS выглядит логичным продолжением ветки CSS-in-JS. Одно из главных свойств StyleX для меня — предсказуемость: стили описываются в ограниченной форме, которую можно анализировать ещё до запуска приложения.Это особенно важно в момент, когда код всё чаще пишет не только человек, но и AI-ассистент. Если инструмент допускает любую форму записи стилей, ассистент рано или поздно начнёт пользоваться всей этой свободой: добавлять магические з…

  • суббота, 15 августа 2026 г. в 00:00:14
javascript
Как я перестал разрывать архитектуру на десяток документов — и сделал свой C4-редактор

Инструмент: C4 QuietGridLabs. Можно открыть демо без авторизации: проект будет храниться локально в браузере.Иногда архитектура «есть» — но пользоваться ею невозможно.На доске лежит схема сервисов. В Confluence живёт описание. Где-то рядом — sequence-диаграмма, которую никто не открывал с прошлого года. ER-модель хранится в другом инструменте. А когда на ревью возникает простой вопрос «какой endpoint обслуживает этот путь?», команда начинает собирать ответ из памяти, догадок, выдумок, ссылок и …

  • суббота, 15 августа 2026 г. в 00:00:09
github
deepseek-ai / awesome-deepseek-agent

Awesome DeepSeek Agent English | 简体中文 A curated list of guides for integrating DeepSeek models into popular AI agent and coding-assistant tools. Each guide walks through installation, configuration, and first run — so you can start using DeepSeek-V4-Pro or DeepSeek-V4-Flash inside your favorite tool in a few minutes. Contents Tool Description Guide AstrBot Open-source agent assistant for Feishu, Telegram and more, extensible with skills, plugins, and MCPs. Guide Cherry Studio Open-so…

  • суббота, 15 августа 2026 г. в 00:00:02
xaker
Исследователь купил домен noreply.net и получает сотни тысяч писем

ИБ-исследователь Кори Соловевич (Cory Solovewicz) случайно обнаружил масштабную проблему: компании массово отправляют конфиденциальные данные на адреса в доменах вроде noreply.net, полагая, что такие письма никто не получит. Так как Соловевичу принадлежат домены noreply.us и noreply.net, за полтора года он получил более 400 000 чужих писем.

  • пятница, 14 августа 2026 г. в 00:00:53
xaker
«Бизнес в стиле Ж»: книга о том, как переживать кризисы и начинать заново

Что делать с бизнесом, когда старые правила больше не работают? Дмитрий Агарунов, основатель медиакомпании Gameland и журнала «Хакер», отвечает на этот вопрос на примере собственного 30-летнего опыта. В переработанном и дополненном издании книги «Бизнес в стиле Ж» он рассказывает о кризисах, неудачных решениях, закрытых проектах и новых стартах, когда приходилось заново искать путь вперед.

  • пятница, 14 августа 2026 г. в 00:00:47
xaker
Как запустить VPS и подготовить сервер к работе: инструкция от AdminVPS

Команда AdminVPS подготовила инструкцию для читателей «Хакера», которые запускают VPS и хотят правильно подготовить сервер к работе после активации. В ней мы в AdminVPS показываем базовый сценарий: от проверки параметров услуги в личном кабинете до подключения по SSH, настройки безопасности и первичной проверки производительности.

  • пятница, 14 августа 2026 г. в 00:00:46
xaker
737 VPN-расширений для Chrome направляли трафик через прокси

Специалисты компании Socket обнаружили в Chrome Web Store 737 бесплатных VPN- и прокси-расширений, которые в основном были ориентированы на русскоязычных пользователей. Многие из них выдавали себя за известные VPN-сервисы, а весь браузерный трафик жертв направляли через SOCKS5-прокси единственного провайдера.

  • пятница, 14 августа 2026 г. в 00:00:44
xaker
Microsoft выпустила патчи более чем для 400 уязвимостей

Разработчики Microsoft выпустили августовские патчи, которые исправили 421 уязвимость. Среди них были три уязвимости нулевого дня, включая CVE-2026-68820, которую северокорейская группировка Lazarus уже использовала в реальных атаках.

  • пятница, 14 августа 2026 г. в 00:00:43