---
metadata:
  - name: generator
    content: Diplodoc Platform v5.59.0
alternate:
  - https://sourcecraft.dev/portal/docs/en/sourcecraft/articles.md
  - https://sourcecraft.dev/portal/docs/ru/sourcecraft/articles.md
  - href: https://sourcecraft.dev/portal/docs/ru/sourcecraft/articles.md
    type: text/markdown
    title: Markdown version
  - href: https://sourcecraft.dev/portal/docs/ru/llms.txt
    rel: describedby
title: Статьи о SourceCraft
description: Статьи и публикации, посвященные SourceCraft.
---
> **Documentation Index:** Fetch the complete configuration index at https://sourcecraft.dev/portal/docs/ru/llms.txt


# Статьи о SourceCraft

Статьи, в которых представители SourceCraft, Yandex Cloud, Yandex Infrastructure и других команд рассказывают о деталях реализации SourceCraft, делятся опытом разработки платформы и планами на будущее.

{% list tabs group=years %}

- 2026 {#2026}

  * [Какие страхи мешают разработчикам перейти на Cloud IDE и как мы их закрывали архитектурно](#cloud-ide-spaces)
  * [Статический анализ, заряженный ИИ: как LLM ищут уязвимости в коде и где их границы](#ai-powered-sast)
  * [За два месяца вместо года: как мы переписали 97 тысяч строк кода с Objective-C на Swift](#objective-c-swift)
  * [Релизы без боли для тимлида: как собрать предсказуемый процесс из очевидных практик](#releases-with-no-pain)
  * [Топ техник атак на веб-приложения: как разработчику защититься от нетривиальных уязвимостей](#top-attacks)
  * [Что такое cURL и как им пользоваться](#curl)
  * [Основы Bash в Linux. Пишем первый скрипт на Bash](#bash-first-script)
  * [Поиск по коду: почему просто проиндексировать все коммиты — плохая идея](#code-search)
  * [IDE для программиста: какую среду разработки выбрать](#choose-ide)

- 2025 {#2025}

  * [Под капотом предложения изменений: как мы ускоряли индексирование кода для удобной навигации при ревью](#accelerate-indexing)
  * [SourceCraft + Хабр = ❤️](#sourcecraft-habr)
  * [Как работать с пользовательскими анализаторами безопасности в CI](#custom-analyzers)
  * [Искусственный интеллект в разработке: изучаем тренды и реальное применение](#ai-in-dev-trends)
  * [Секретные ингредиенты безопасной разработки: исследуем способы точного и быстрого поиска секретов](#secret-ingredients-security)
  * [Догфудинг, ИИ-помощники, кодонавигация: самое интересное про SourceCraft, новую платформу для разработки от Яндекса](#sourcecraft-interesting-news)

- 2024 {#2024}

  * [Решаем задачу моментальной навигации по коду для любого коммита](#instant-code-navigation)
  * [AI-инструмент для разработчика: как мы обучали LLM работе с кодом](#how-we-trained-llm)

{% endlist %}

## 2026 год {#2026}

### Какие страхи мешают разработчикам перейти на Cloud IDE и как мы их закрывали архитектурно {#cloud-ide-spaces}

Чтобы облачная IDE стала полноценным рабочим окружением, требуется обеспечить быстрый старт, изоляцию пользователей, сохранение состояния и удобную работу с инструментами разработки.

В новой статье ведущий разработчик SourceCraft Сергей Бабенко рассказывает, как команда проектировала облачные рабочие окружения SourceCraft Spaces и какие решения принимала при создании облачной IDE:
* Почему выбрали виртуальные машины вместо контейнеров?
* Как устроен быстрый запуск рабочих пространств?
* Как организовали авторизацию и безопасность?
* Какие сценарии работы с ИИ-агентами учитываем при развитии платформы?

[Статья на Хабре](https://habr.com/ru/companies/sourcecraft/articles/1048918/)

### Статический анализ, заряженный ИИ: как LLM ищут уязвимости в коде и где их границы {#ai-powered-sast}

Классические SAST-инструменты генерируют довольно много шума — на ручной разбор предупреждений иногда уходит больше времени, чем на работу с реальными угрозами. Чтобы команды не тонули под лавиной алертов, инструменты статического анализа все чаще усиливают LLM.

В новой статье Денис Макрушин разбирает, как меняется подход к анализу кода и что на самом деле скрыто за одной кнопкой **Оценка от AI** на платформе.

[Статья на Хабре](https://habr.com/ru/companies/sourcecraft/articles/1038016/)

### За два месяца вместо года: как мы переписали 97 тысяч строк кода с Objective-C на Swift {#objective-c-swift}

За пять лет ручной миграции удалось переписать чуть более половины объема legacy-кода. Ситуацию изменила автоматизация на базе LLM — это решение:
* Анализирует граф зависимостей, чтобы начинать миграцию с «листьев» — модулей, не зависящих от старого кода.
* Переписывает код, параллельно проверяя его сборкой и тестами.
* Проводит рефакторинг в соответствии с лучшими практиками Swift.
* Автоматически проверяет качество по чек-листу перед код-ревью.

В итоге за 2 месяца коллеги переписали 97 500 строк кода, мигрировали 2 167 файлов и смержили 106 пул-реквестов — вместо запланированного года.

Все промпты, конфигурационные шаблоны и вспомогательные скрипты команда выложила в [открытый доступ на SourceCraft](https://sourcecraft.dev/yandex/migration-toolkit-for-swift). Забирайте и адаптируйте под свои проекты.

[Статья на Хабре](https://habr.com/ru/companies/yandex/articles/1028494/)

### Релизы без боли для тимлида: как собрать предсказуемый процесс из очевидных практик {#releases-with-no-pain}

На практических примерах показываем, какие процессы, правила и инструменты помогают команде выпускать изменения спокойно и без ночных авралов.

[Статья в блоге SourceCraft](https://sourcecraft.dev/portal/blog/ru/releases-with-no-pain)

### Топ техник атак на веб-приложения: как разработчику защититься от нетривиальных уязвимостей {#top-attacks}

Топ техник атак и способы защиты от нетривиальных уязвимостей подготовил Денис Макрушин из команды безопасной разработки.

Современные атаки все чаще используют несогласованность между компонентами системы, а не только ошибки в коде. Фокус смещается на инфраструктуру и протоколы — безопасность нужно рассматривать на уровне всей системы, а не отдельных компонентов.

Какие атаки попали в топ:
* Несогласованная интерпретация. Разница в обработке данных (JSON, YAML, HTTP) и нормализация Unicode — главные причины обхода фильтров и выполнения произвольного кода.
* Особенности протоколов. Произвольные запросы в HTTP/2 могут использоваться как инструмент сетевой разведки, а новая техника SSRF работает через аномалии в перенаправлениях.
* Промпт-инъекции в ИИ-агенты. Вредоносные инструкции в коммитах или тикетах, заставляющие агента выполнять привилегированные команды в процессах сборки.
* Старая техника атак Zip Slip обретает новую форму — изучаем, как уязвимости адаптируются к новым контекстам.

Денис делится рекомендациями, как закрывать такие уязвимости на этапе разработки, не дожидаясь инцидентов.

[Статья на Хабре](https://habr.com/ru/companies/sourcecraft/articles/1026090/)

### Что такое cURL и как им пользоваться {#curl}

Как установить и запустить cURL, базовый синтаксис, основные команды и опции. Примеры GET- и POST-запросов, скачивания файлов, аутентификации, работы с заголовками и редиректами. Как пользоваться cURL для тестирования API и автоматизации задач.

[Статья в блоге SourceCraft](https://sourcecraft.dev/portal/blog/ru/curl)

### Основы Bash в Linux. Пишем первый скрипт на Bash {#bash-first-script}

Что такое Bash, основные команды и синтаксис. Как выбрать редактор, создать и запустить первый Bash-скрипт. Как использовать переменные, аргументы, условные операторы и циклы. Примеры и советы для начинающих.

[Статья в блоге SourceCraft](https://sourcecraft.dev/portal/blog/ru/bash-linux)

### Поиск по коду: почему просто проиндексировать все коммиты — плохая идея {#code-search}

Как сделать быстрый поиск по коду для любого коммита? Кажется, что для такой задачи логично просто проиндексировать все коммиты. Но на большом репозитории это быстро приводит к гигабайтам индексов и значительному времени на их построение.

Владимир Бобров разбирает, какие подходы мы проверили в SourceCraft — от наивного решения до дельт со снапшотами и персистентного дерева — и как в итоге пришли к решению с линеаризацией истории.

Почему именно этот подход позволяет добиться быстрого поиска и предсказуемого времени ответа даже на больших репозиториях — в статье в нашем блоге на Хабре.

[Статья на Хабре](https://habr.com/ru/companies/sourcecraft/articles/1021852/)

### IDE для программиста: какую среду разработки выбрать {#choose-ide}

Подборка IDE для разработки на Java, Python, JavaScript, C++ и других языках программирования.

[Статья в блоге SourceCraft](https://sourcecraft.dev/portal/blog/ru/ide-for-programmer)

## 2025 год {#2025}

### Под капотом предложения изменений: как мы ускоряли индексирование кода для удобной навигации при ревью {#accelerate-indexing}

Ревью большого предложения изменений — это как экскурсия без гида, где сложно уловить взаимосвязи разрозненных фрагментов по текстовым изменениям.

Ситуация меняется с появлением инструментов, способных строить семантическую модель кода прямо в облаке. 

Умная навигация помогает разбираться в предложениях изменений любой сложности и предоставляет возможность быстро переходить к определению и выполнять поиск использований.

Павел Таланов из команды Yandex Infrastructure в новой статье на Хабре рассказал, как мы создавали эту функциональность и решали задачу на стыке бэкенда и IDE: 
* Почему индекс IDE не подошел и как он устроен на платформе для каждого нового коммита?
* Как работают всплывающие подсказки?
* Какой подход выбрали для связывания символов?
* Архитектура умной навигации по коду.
* Как измеряли качество решения?

[Статья на Хабре](https://habr.com/ru/companies/yandex_cloud_and_infra/articles/976172/)

### SourceCraft + Хабр = ❤️ {#sourcecraft-habr}

Все мы любим читать истории и изучать новые технологии на Хабре. Во многих статьях есть примеры кода. Но что делать, если в коде трудно разобраться?

Теперь во всех кодовых сниппетах на Хабре в один клик можно **Объяснить код с SourceCraft**.

Для решения задач посложнее второй клик переносит на платформу SourceCraft — контекст сохраняется, можно переписать код на другой язык, проверить ошибки или протестировать прямо на платформе.

О том, как мы это сделали, читай в статье на Хабре.

[Статья на Хабре](https://habr.com/ru/companies/habr/articles/973170/)

### Как работать с пользовательскими анализаторами безопасности в CI {#custom-analyzers}

Сегодня безопасность кода в разработке становится приоритетом для каждой команды. Рассказываем как настроить SourceCraft, чтобы платформа не только помогала писать код, но и проверяла его на уязвимости и мисконфигурации. Даем инструкции, как подключить анализаторы кода и линтеры, а также интегрировать результаты сканирования напрямую в предложение изменений.

* [Статья в блоге](https://sourcecraft.dev/portal/blog/ru/release-v2025-10)
* [Инструкция](https://sourcecraft.dev/portal/docs/ru/sourcecraft/tutorials/custom-security-analyzers.md)

### Искусственный интеллект в разработке: изучаем тренды и реальное применение {#ai-in-dev-trends}

Как инструменты разработки меняют рабочие процессы: от учебных аудиторий до продуктовых команд?
Дмитрий Иванов, руководитель SourceCraft, рассказал о результатах исследования в статье на Хабре.

Что в статье:
* Массовое внедрение ИИ-ассистентов в разработке;
* Трансформация рынка труда и требований к разработчикам;
* Влияние на продуктивность команд разработки;
* Готовность к инвестициям в новые технологии;
* Образование нового поколения разработчиков.

[Статья на Хабре](https://habr.com/ru/companies/yandex_cloud_and_infra/articles/947526/)

### Секретные ингредиенты безопасной разработки: исследуем способы точного и быстрого поиска секретов {#secret-ingredients-security}

Код — одно из ключевых мест хранения различных секретов. Всего один коммит может случайно унести в открытый доступ токен или пароль. Выявление секретов становится настоящим вызовом, если область поиска — все проекты на популярной платформе для разработчиков.

Наши эксперты из команды безопасной разработки — Денис Макрушин, Андрей Кулешов и Алексей Тройников — рассказали, как создается функциональность поиска секретов в коде, и какие критерии являются ключевыми для тех, кто ищет в нем что-то ценное: скорость, точность и полнота.

Что в статье:
* анализ тематических исследований;
* сравнение актуальных и быстрых инструментов поиска секретов: Kingfisher и Gitleaks;
* обсуждение преимуществ языковых моделей над классическими методами: анализ энтропии, регулярные выражения, сигнатуры.

[Статья на Хабре](https://habr.com/ru/companies/yandex_cloud_and_infra/articles/929558/)

### Догфудинг, ИИ-помощники, кодонавигация: самое интересное про SourceCraft, новую платформу для разработки от Яндекса {#sourcecraft-interesting-news}

История SourceCraft началась в Yandex Infrastructure — эта команда развивает инструменты для создания и развертывания приложений и сервисов внутри Яндекса и поддерживает инфраструктуру, на которой работают большинство разработчиков компании. Во многом поэтому значительная часть идей для новой платформы возникла благодаря догфудингу — практике использования собственного продукта командой его создателей.

Вместе с разработчиками платформы Ольгой Лукьяновой и Сергеем Захарченко вы узнаете, каково это — делать платформу для разработки, одновременно используя эту же самую платформу для написания кода, тестирования, проверки предложений изменений, сборки и деплоя.

[Статья на Хабре](https://habr.com/ru/companies/yandex_cloud_and_infra/articles/885788/)

## 2024 год {#2024}

### Решаем задачу моментальной навигации по коду для любого коммита {#instant-code-navigation}

Ольга Лукьянова, разработчик платформы, поделилась, с чего начиналась кодонавигация в SourceCraft и почему было важно не превращать платформу в IDE.

[Статья на Хабре](https://habr.com/ru/companies/yandex_cloud_and_infra/articles/863500/)

### AI-инструмент для разработчика: как мы обучали LLM работе с кодом {#how-we-trained-llm}

Виктор Плошихин, руководитель ML-лаборатории в Yandex Platform Engineering, рассказал, как команда создавала AI-ассистента для разработчиков. Как дообучали модели на реальном коде, почему решили предсказывать именно стейтменты, какие метрики и способы оценки качества разработали.

<iframe width="640" height="360" src="https://runtime.strm.yandex.ru/player/video/vplvvckea4bqjbvihuzz?autoplay=0&mute=0" allow="autoplay; fullscreen; picture-in-picture; encrypted-media" frameborder="0" scrolling="no"></iframe>

Из доклада вы узнаете:
* Какие задачи решают разработчики и как тут помогают LLM.
* Что умеют современные AI-ассистенты.
* Как обычно оценивается польза от внедрения AI-продуктов.
* Какое влияние AI оказывает на бизнес.

[Статья на Хабре](https://habr.com/ru/companies/yandex/articles/841436/)

[Видео на YouTube](https://www.youtube.com/watch?v=wlleBQFa0Zc)

#### Полезные ссылки {#see-also}

* [Видео о SourceCraft](https://sourcecraft.dev/portal/docs/ru/sourcecraft/public-talks.md)
* [История изменений в SourceCraft](https://sourcecraft.dev/portal/docs/ru/sourcecraft/release-notes.md)
