Flowise — визуальный конструктор для LLM‑приложений: перетаскиваете на холст модель, векторное хранилище, инструменты и память, соединяете их линиями и получаете чат‑бота, RAG‑поиск по документам или агента. У проекта 55 тысяч звёзд на GitHub, 25 тысяч форков и почти 7 миллионов скачиваний Docker‑образа. Его разворачивают у себя компании, которым нельзя отправлять данные в облачные конструкторы.
Рубрика «docker»
Flowise закрыли, я его форкнул — и выяснил, что форкать было нельзя
2026-09-24 в 16:45, admin, рубрики: ai-агенты, docker, flowise, LangChain, llm, open source, self-hosted, typeorm, безопасность, лицензииСобрал платный API для ИИ‑агентов на x402. Рынка не нашёл — зато нашёл четыре бага
2026-09-24 в 13:55, admin, рубрики: ai-агенты, claude code, DevSecOps, docker, Ed25519, fastapi, HTTP 402, postgresql, x402TL;DR. Я собрал платный API для ИИ‑агентов на протоколе x402: агент получает HTTP 402, платит в USDC и получает подписанный сертификат проверки своего кода. Довёл до продакшена, прогнал сквозной путь, задеплоил. Потом проверил доступные данные о рынке и понял, что покупателей в том объёме, на который я рассчитывал, пока не видно. По дороге поймал четыре бага, каждый из которых выглядел как правильно работающий код. Ниже — что построил, что сломалось, что показали цифры и какое одно правило ловило всё.
Гипотеза
Как подружить n8n с GigaChat в Docker, и проблемы корневого сертификата Минцифры
2026-09-24 в 7:47, admin, рубрики: docker, docker-compose, GigaChat, gigachat api, n8n, n8n ai agent, n8n docker, n8n компоненты, n8n шаблоныВ чем основная проблема: если вы деплоите self‑hosted n8n (или любое Node.js‑приложение) в Docker и пытаетесь подключить GigaChat API то, скорее всего, натнетесь на ошибку SSL‑верификации. Статья о том, как это починить правильно, а не костылём с отключением всех сертификатов безопасности NODE_TLS_REJECT_UNAUTHORIZED=0, который советуют на каждом втором форуме.
Бонусом будет история про галлюцинацию, из‑за которой GigaChat начал называть всех клиентов «Иваном».
Контекст: что мы строили
Self‑hosted стек на VPS:
• n8n в Docker — оркестратор воркфлоу
• PostgreSQL в Docker — база данных (сессии, лиды, кэш)
Как я поднял self‑hosted менеджер паролей и заставил компанию им пользоваться
2026-09-23 в 14:12, admin, рубрики: Bitwarden, docker, self-hosted, Vaultwarden, VPN-доступ, бэкап и восстановление, инфраструктура, менеджер паролейЯ убеждён, что пароль в закреплённом сообщении Telegram или в общем экселе рано или поздно утечёт — дело не в везении, а в том, сколько людей его уже увидели и скопировали себе «на всякий случай». Полгода назад у нас в компании было ровно так: доступы к Bitrix, SSH‑ключи, лицензии на модули — россыпью по личным чатам, гуглдокам и голове того, кто это заводил. Уходит сотрудник — доступы за ним никто не забирает, потому что толком не знает, какие у него вообще были. Разбираться с этим я сел после того, как в очередной раз не смог сходу сказать, какой из трёх паролей к хостингу актуальный — это и стало последней каплей.
Криптомайнер на Gitea: 70% нагрузки CPU, RCE в self-hosted Gitea вместо GitLab и как я закрыл уязвимость
2026-08-19 в 10:39, admin, рубрики: CVE-2026-60004, docker, Git-репозитории, gitea, gitlab, incident response, rce, self-hosted Gitea, информационная безопасность, крипто-майнерПривет!
Я CTO и full‑stack в веб‑студии. Работаем командой, отдельного SRE нет, поэтому, инфраструктура на мне. Проектов за время работы накопилось довольно много и есть некая сборная солянка, с которыми приходиться взаимодействовать наиболее активно. Часть из них на PHP, часть на React, часть старых сайтов которые живут на shared-хостингах. Ничего космического. Обычная рабочая инфраструктура, где Git должен просто работать.
Но в какой-то момент GitLab стал периодически отваливаться: сетевые ограничения, фильтры, то непонятные блокировки.
Было принято решение сделать небольшой самохостинг (self-hosted) сервер для студии.
Как я запустил свою онлайн‑радиостанцию GrindFM на AzuraCast и Яндекс.Облаке
2026-08-18 в 12:44, admin, рубрики: AzuraCast, docker, icecast, liquidsoap, STALCRAFT, Ubuntu, vps, интернет-радио, радиостанция, яндекс.облакоЯ играю в STALCRAFT, ныне STALZONE. Там есть радио Grind FM — играет фоном, создаёт атмосферу. Проблема в том, что это радио находится в безопасной зоне и играет даже не на всю эту зону. И мне захотелось сделать так, чтобы во время вылазки можно было включить это радио и мочить мутантов.
Немного поизучав, как это можно сделать без опыта в этом деле, я понял, что нужен просто сервер в облаке и программа с веб‑интерфейсом.
Что нужно
-
Сервер (VPS) в Яндекс.Облаке — 1 ядро, 2 ГБ памяти, 20 ГБ SSD.
-
Домен (по желанию, можно и по IP слушать).
-
Музыка в MP3.
-
Пара часов свободного времени.
Читать полностью »
Я думал, что 16 воркеров ускорят обработку задач в 16 раз. Но что‑то пошло не так
2026-08-13 в 14:29, admin, рубрики: backend, celery, docker, optimisation, python, worker, асинхронность, многопоточность, распределенные системы, тестированиеНедавно я написал свою систему распределённой обработки задач. Сначала это был учебный проект. Мне хотелось лучше разобраться в очередях задач, координации воркеров, блокировках строк в PostgreSQL, retry‑механизмах и планировании фоновых задач. Когда основная функциональность была готова, я понял, что не знаю, как система ведёт себя под нагрузкой.
Поэтому вместо того, чтобы добавлять очередную фичу, я решил провести простой эксперимент. Взять одинаковый набор задач и постепенно увеличивать количество воркеров. Первые результаты выглядели именно так, как я ожидал, а потом масштабирование внезапно остановилось.Читать полностью »
Как я написал PID 1 для контейнеров на чистом ассемблере: x86-64 и ARM64
2026-08-12 в 16:43, admin, рубрики: arm64, assembly, containers, Debian, docker, epoll, linux, pid 1, x86-64У меня была довольно странная идея: написать минимальный PID 1 для контейнеров целиком на ассемблере.
Не потому, что контейнерному миру срочно нужен ещё один init. Есть Tini, есть docker run --init, и для большинства production-сценариев я бы по-прежнему начал именно с них.
Мне скорее хотелось разобрать задачу до самого нижнего уровня: без libc, без runtime, напрямую через Linux syscalls. Заодно проверить, насколько сильно будет отличаться одна и та же реализация на x86-64 и ARM64.
В итоге из небольшого эксперимента получился mini-init-asmЧитать полностью »
Формула «идеального enterprise» для open-source
2026-08-12 в 9:01, admin, рубрики: docker, enterprise, enterprise architecture, enterprise software development, opensourse, ruvds_статьи, разработкаOpenClaw и Hermes на одном VPS: чего стоит связать двух агентов безопасно
2026-08-10 в 11:40, admin, рубрики: ACP, docker, Hermes, OpenClaw, openrouter, ssh, ufw, vps, безопасность сервера, ии-агенты
Недавно на Хабре вышел перевод статьи «Hermes против OpenClaw — когда и какой агент использовать»Читать полностью »

