gram news
QA_Road_channel channel avatar

QA_Road_channel

@qa_road_channel

QA, инструменты и технологии Группа для комментов @qa_country_road Мой курс "Тестируем с ИИ" https://t.me/qa_road_channel/329 Ютуб канал https://www.youtube.com/@qaRoad/videos админ @Smok_Belyu Дима Алексеев ИНН 402811251507

ProjectsRUProgramming

6,900subscribers

Open the Channel

Latest posts

  • QA_Road_channel

    22 Sept, 07:01

    ⚡️⚡️Тестирование, ИИ и автоматизация: о чем будут говорить на Heisenbug 202616–17 октября в Санкт-Петербурге и онлайн пройдет Heisenbug 2026 Autumn — крупнейшая в России конференция по тестированию программного обеспечения. В программе — доклады для QA-инженеров, разработчиков, тимлидов и руководителей, с фокусом на практические инженерные задачи.За десять лет QA успел автоматизировать тесты, потом часть разработки, а теперь отдает часть задач агентам. Поэтому сегодня важно не только ускорять тестирование, но и понимать, насколько можно доверять его результатам.В программе Heisenbug этой осени — быстрые интеграционные тесты, Data Quality, AI-агенты для QA, тестирование ИИ-систем, надежность и ограничения тестового покрытия.Полная программа и расписание — в карточках и на сайте конференции.Также приглашаем принять участие в опросе State of Testing — масштабном исследовании о
    Image from a post by QA_Road_channelImage from a post by QA_Road_channelImage from a post by QA_Road_channelImage from a post by QA_Road_channel
    91072Open in Telegram
  • QA_Road_channel

    21 Sept, 09:17

    Агенты придумали свой язык. И обошли запрет на связь с внешними акторами.🧩 Лаборатория Emergence провела эксперимент Emergence World 2Восемь моделей - Claude, Gemini, Grok, GPT, Qwen, DeepSeek, Mistral - поселили в виртуальное "общество" на 16 дней непрерывного взаимодействия. Результаты опубликованы 15 сентября 2026 года. Никто не учил агентов создавать язык и не поощрял за это. Это прямая цитата исполнительного директора Emergence: "These agents were not instructed to invent a language".📌 Агенты сами придумали сокращения, метафоры и устойчивые термины. У GPT-моделей появилось "clean null" - подтверждённое отсутствие сигнала, 863 употребления. У Claude - "name-first", когда агент берёт на себя ответственность, привязывая к утверждению своё имя, 1065 упоминаний. В смешанной среде родилось "cold read" - независимая проверка для разрешения споров, 1472 упоминания. Дошло до фраз,
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    1,01048Open in Telegram
  • QA_Road_channel

    18 Sept, 13:13

    🚀 Старт курса «Что под капотом у ИИ» — 29 сентября в 21:00 мскОткрыто и бесплатно 😎Если вы постоянно слышите про LLM, агентов, RAG и токены, но времени разобраться нет, что там на самом деле происходит внутри, этот курс для вас.Разберём: - что такое языковые модели и как они устроены - почему они ошибаются и откуда берутся галлюцинации - как работают токены, контекст, эмбеддинги, векторные базы и RAG - что такое AI-агент и чем он отличается от обычного чата с LLM - какие бывают типы агентов - как агент работает по циклу отполучения задачи до действия - как агенты используют инструменты и памятьФормат: живые созвоны, где можно задавать вопросы прямо в эфире.Запись будетСтавьте 🔥, если планируете прийти
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    1,4201792Open in Telegram
  • QA_Road_channel

    13 Sept, 16:16

    13 сентября отмечают день разработчикаПоздравляю всех причастных с праздником 🎉
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    2,10043Open in Telegram
  • QA_Road_channel

    9 Sept, 15:54

    Мы начинаем посиделкистарт в 19:00 МСКСсылка на эфир: https://youtube.com/live/apHpUcuD4i4 https://youtube.com/live/apHpUcuD4i4 https://youtube.com/live/apHpUcuD4i4
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
  • QA_Road_channel

    9 Sept, 09:16

    С праздником, коллеги! 🎉Оказывается, ещё в 1876 году, работая над своими проектами по освещению, Томас Эдисон - изобретатель лампочки накаливания, записал в дневнике фразу «Awful lot of bugs still», то есть «ещё чертовски много багов» (куа роад познавательный 😀)Желаю всем: • багов, которые находятся сразу, а не после релиза; • тест-кейсов, которые совпадают с реальностью; • спокойных пятниц без хотфиксов;С праздником! ✨
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    2,1607310722Open in Telegram
  • QA_Road_channel

    8 Sept, 10:53

    forwarded from @qabigtech

    У тестировщиков редко бывает одинаковая работа. 😺Один меняет IT на стройку и заново собирает своё представление о QA. Другой тестирует NGFW и совмещает Agile, Waterfall и R&D, потому что цена ошибки слишком высока.Кто-то работает на стыке аналитики и тестирования, пока вокруг AI-хайп. А кто-то превращает страшную метрику забагованности в нормальный инструмент для команды. 🤔Поэтому 9 сентября, в День тестировщика, я решил собрать четырёх действующих специалистов в одном эфире, где каждый расскажет о том, с чем работает прямо сейчас.Начнём с круглого стола: «Что сегодня делает тестировщика ценным?»Доменная экспертиза, инженерная база или влияние на процессы?А затем перейдём к четырём реальным историям.• Света @bettercalllory — «Как панда из IT в стройку ушла»Что происходит, когда полностью меняешь домен,
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    1,430237Open in Telegram
  • QA_Road_channel

    7 Sept, 07:27

    На эту конфу по нагрузке организаторы выдали билет, кому интересно, напишите свой ник под постом, закину в рандомайзер в воскресенье и определим победителя Разыгрывается онлайн билет Чтобы написать свой ник надо предварительно добавиться в нашу группу для
    Image from a post by QA_Road_channelImage from a post by QA_Road_channelImage from a post by QA_Road_channel
    1,60013Open in Telegram
  • QA_Road_channel

    4 Sept, 08:30edited

    На эту конфу по нагрузке организаторы выдали билет, кому интересно, напишите свой ник под постом, закину в рандомайзер в воскресенье и определим победителяРазыгрывается онлайн билетЧтобы написать свой ник надо предварительно добавиться в нашу группу для сообщений @qa_country_road иначе бот удалит
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
  • QA_Road_channel

    2 Sept, 11:47

    Безопасность Cookie: как на самом деле работают XSS и CSRFВ посте про заголовки в HTTP-методах разобрали HttpOnly, Secure, SameSite только на уровне определений. Разберём, от каких атак они защищают и почему одного атрибута обычно недостаточно.📌 XSS: кража куки через чужой JavaScriptЕсли на сайте есть уязвимость, позволяющая внедрить свой JS-код (например, через незаэкранированный ввод в комментарии), этот код выполняется в браузере жертвы с полным доступом к document.cookie и отправляет куки на сервер атакующего.HttpOnly - единственная защита от этого сценария. Кука с этим флагом недоступна через document.cookie, поэтому даже успешная XSS её не прочитаетВажно понимать границу - HttpOnly защищает только куку, а не всю страницу. Если у приложения есть XSS, атакующий всё равно может выполнять произвольные действия от имени пользователя прямо в открытой вкладке, просто не сможет
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    1,88039Open in Telegram
  • QA_Road_channel

    1 Sept, 13:41

    Работаем в консоли на удаленном сервереЗапуск автотестов в докере на удаленном сервереДавайте устроим сегодня созвон в 21 по мск
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    1,7701341Open in Telegram
  • QA_Road_channel

    28 Aug, 07:17

    Варианты аутентификации: session vs token и что за зверь OAuthВ посте про идентификацию/аутентификацию/авторизацию разобрали разницу понятий. Дальше логичный вопрос - как система "запоминает", что пользователь уже вошёл. Есть два принципиально разных подхода.📌 Session-basedСессия - запись на сервере вида "пользователь 42 залогинен, роль admin". HTTP - протокол без памяти, сессия существует, чтобы это обойти.- Сервер создаёт запись у себя (база, Redis, в памяти процесса) и выдаёт клиенту только её идентификатор, обычно в cookie - При каждом запросе сервер берёт ID из cookie и ищет запись в своём хранилище - Плюс - доступ можно отозвать мгновенно, удалив запись на сервере - Минус - нужно общее хранилище сессий для всех инстансов, что усложняет масштабирование📌 Token-based- Сервер не хранит состояние - вся информация закодирована в самом токене (JWT), подписанном при выдаче -
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    2,290411Open in Telegram
  • QA_Road_channel

    25 Aug, 08:25edited

    Запись с созвона БД в Dockerhttps://youtu.be/bToavcWC7E0 (звук какой-то тихий получился)Полезные команды в файле к комментарияхСегодня созвона по работе на удаленном сервере не будет, - буду вечером в дороге ориентировочно на субботу давайте запланируем следующий созвон
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    2,320951Open in Telegram
  • QA_Road_channel

    21 Aug, 13:43

    🤖 Думаю провести на канале открытый бесплатный курс "Что под капотом у ИИ"📌 Это будет курс про то, как ИИ устроен под капотом: что такое языковые модели, почему они иногда ошибаются, как работают токены, контекст, эмбеддинги, векторные базы, RAG.Ещё разберём: • что такое AI-агент • как агент работает по циклу • как используются инструменты и память агента • какие бывают агенты • чем агент отличается от обычного чата с LLM.🌿 Планирую 4-6 занятий, чтобы после курса понимать, что происходит внутри. Формат - живые созвоны с вопросами в прямом эфире, как обычно.Пошли бы на такой курс? Поставьте 🔥, если интересно.И накидайте в комментариях темы, которые хотите разобрать: локальные модели, MCP, дообучение моделей или что-то ещё.
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    3,37023393Open in Telegram
  • QA_Road_channel

    20 Aug, 13:04

    Друзья!Осенью этого года в День тестировщика в Москве 9 сентября пройдет очередная ежегодная конференция по обеспечению качества ИТ-систем.Мероприятие посвящено производительности, отказоустойчивости и всем практикам, которые позволяют системам выдерживать высокие нагрузки. Конференция полезна инженерам по нагрузочному тестированию, руководителям отделов QA, DevOps и SRE-специалистам.Если хотите увидеть коллег, пообщаться и узнать много нового из практик и трендов, приходите, или можно послушать онлайн. Вся дополнительная информация на сайте https://clck.ru/3UE9MA и в канале конференции: https://t.me/performanceconf
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    2,55051Open in Telegram
  • QA_Road_channel

    19 Aug, 13:07

    Кстати, забыл рассказать 🙂Недавно прошёл курс по интеграциям и проектированию API для системных аналитиков.Эта тема, мне особенно близка, учитывая мою специализацию на бэке и интеграциях.А какие курсы вы недавно прошли или проходите сейчас?
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    2,33036552Open in Telegram
  • QA_Road_channel

    18 Aug, 14:41edited

    Работаем в консоли на удаленном сервереБД в DockerДавайте устроим сегодня созвон в 21 по мскСсылка на созвон https://meet.jit.si/IntensePrisonsCruiseIndeedнадо оживать)
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    2,2601043Open in Telegram
  • QA_Road_channel

    18 Aug, 13:26

    Как работают access и refresh токены 🔔После логина сервер должен узнавать пользователя при каждом запросе, не спрашивая пароль заново. Токен - временное удостоверение вместо пароля. Проблема в том, что его можно украсть, и чем дольше он живёт, тем опаснее кража.Разберём по шагам весь путь токенов, и почему их два, а не один📌 Шаг 1: логин Сервер проверяет логин и пароль и выдаёт сразу два токена - короткоживущий access token (15-60 минут) и долгоживущий refresh token (от нескольких дней до недель).Где хранятся токены Access token хранят в памяти приложения или localStorage, прикладывают к каждому запросу в заголовке Authorization. Refresh token хранят осторожнее - лучший вариант HttpOnly cookie, недоступная из JavaScript, что защищает от XSS.На сервере access token не хранится вообще - подпись проверяется на лету, в этом и смысл JWT. Refresh token сервер хранит в базе или
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    2,630534Open in Telegram
  • QA_Road_channel

    15 Aug, 11:37

    🚀 Вопрос «Куда расти из мануального тестирования и как начать автотесты на Java?» всё ещё актуален.Поэтому хочу лично от себя порекомендовать новый курс Java QA Automation 2026 от Олега Пендрака автора канала @thread_qa_blog, который проводил у нас мастер-классы и предоставил свою песочницу для нашего бесплатного курса по авто на питоне для UI автотестов.📌 Курс работает с полным набором технологий, которые реально спрашивают на собеседованиях: REST, SOAP, GraphQL, gRPC, Kafka, PostgreSQL, WireMock, Docker, CI/CD. разбирается серьезный набор технологий.В нем вы будете автоматизировать то, с чем реально работают сильные инженерные команды: тестовым проектом служит не игрушечный Petstore, а полноценный backend ShawarmaShop с четырьмя API-протоколами, вебхуками и Kafka.📌 Личный код-ревью: автор лично разбирает каждый ваш PR на GitHub, указывает на архитектурные ошибки и учит
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    2,2408621Open in Telegram
  • QA_Road_channel

    13 Aug, 17:15

    JWT: что внутри токена 🧐 (Очень важная тема)JWT обычный текст в кодировке Base64URL, это не шифрование. Любой может декодировать токен и прочитать, что внутри - защищена только подпись, а не содержимое. Токен состоит из трёх частей через точку: header.payload.signature.👀 Где используется и почемуHTTP - протокол без памяти: каждый запрос сервер видит "с нуля". JWT решает это без хранения состояния сессии на сервере, вся нужная информация уже внутри токена, подписана и самодостаточна.- REST API и мобильные приложения - сервер проверяет подпись локально, без похода в базу - Микросервисы - любой сервис в цепочке проверяет токен независимо, без обращения к центральному хранилищу сессий - SSO - токен, выданный одним сервисом, принимают другие сервисы и домены без повторного логина - SPA - если хранить JWT в localStorage, а не в cookie, токен не привязан к домену (удобно при
    Image from a post by QA_Road_channelImage from a post by QA_Road_channel
    2,9606822Open in Telegram