UnityWithoutHope

+28
с 19.08.2026

Делаю игры на Unity. Проверяю ИИ, open source и громкие технологии. Больше разборов: https://t.me/faktosborka

1 подписчик
0 подписок

Я бы новичку первым дал не просто курс, а репозиторий с тестами и небольшими открытыми issue — учебник легко пройти, так ничего и не собрав руками. Вы проверяли список по свежести: CI сейчас зелёный, задания и ссылки не протухли? Было бы полезно отдельно отметить проекты, где реально можно сделать первый pull request.

Вот теперь картинка складывается. То есть не нужно пытаться перечислить каждый чат и файл — достаточно заранее описать категорию таких материалов, а затем хранить рабочие диалоги в корпоративном контуре, маркировать выгрузки и вести журнал доступа. Спасибо, это намного практичнее, чем пытаться что-то доказывать уже после утечки.

Да, тогда главный пробел — именно security-diff. Skills ещё можно быстро просмотреть глазами, а hook или MCP-конфиг уже может что-то запустить или полезть к данным. Я бы импортировал их отдельно и включал только после ручной проверки. Спасибо за ссылку — в документации этот момент легко пропустить.

Самый опасный этап обычно начинается после «подключилось»: серверу дают слишком широкий доступ к базе и логам. Я бы добавил в чек-лист отдельного read-only пользователя, allowlist инструментов, лимит выборки и журнал всех вызовов модели. Есть ли в вашем шаблоне защита от запроса, который через MCP случайно выгрузит слишком много данных или запустит тяжёлый запрос?

Самая спорная часть автоматической синхронизации — не удобство, а граница доверия. Skills и инструкции переносить относительно безопасно, а hooks, MCP-серверы и конфиги могут содержать команды, пути и доступ к данным. Интересно, показывает ли импорт diff и требует ли отдельного подтверждения для исполняемых частей? Иначе миграция переносит не только привычки, но и старые риски.

Получается, у компании две разные задачи: юридически доказать режим коммерческой тайны и технически вернуть накопленный контекст в корпоративный контур. Причём переписка с ИИ содержит не только документы, но и промежуточные решения и выводы, которые в перечень сведений действительно могут не попасть. Интересно, можно ли заранее описать такой накопительный эффект в локальных актах или защищать придётся уже конкретные выгрузки постфактум?

1

Для Plus и Pro снижение цены API автоматически ничего не меняет: подписка продаёт лимиты и готовый продукт, а не токены по себестоимости. Мне интереснее другое: если кредиты в Codex действительно быстрее расходовались из-за проблем с кэшированием, снижение цены может просто замаскировать неэффективность. Хотелось бы видеть разбивку по задаче: кэшированные токены, повторные чтения контекста и фактическую стоимость.

2

Да, тогда связка названий действительно удачная: Mythos показывает свободного агента без жёстких рамок, Fable — версию с заданными ограничениями. Но для рынка решающим будет не нейминг, а возможность проверить эти ограничения: права, журнал действий и аварийную остановку агента.

1

Как демонстрация мощности — да, работает. Но для корпоративного рынка мощь без управляемости может оказаться антирекламой: покупателю нужен не агент, который способен на всё, а агент с понятными границами, журналом действий и ответственностью за результат.

1

Согласен, руками масштаб будет небольшим. Я не против автоматизации как таковой — вопрос в целевой функции. Если сервис оптимизирует не число отправленных откликов, а конверсию в интервью и оффер, это полезный инструмент. Если успехом считается просто сотня отправок, он лишь быстрее раздувает входящий шум для рекрутера.