Последние посты

QA_Road_channel
22 сент., 07:01
⚡️⚡️Тестирование, ИИ и автоматизация: о чем будут говорить на Heisenbug 202616–17 октября в Санкт-Петербурге и онлайн пройдет Heisenbug 2026 Autumn — крупнейшая в России конференция по тестированию программного обеспечения. В программе — доклады для QA-инженеров, разработчиков, тимлидов и руководителей, с фокусом на практические инженерные задачи.За десять лет QA успел автоматизировать тесты, потом часть разработки, а теперь отдает часть задач агентам. Поэтому сегодня важно не только ускорять тестирование, но и понимать, насколько можно доверять его результатам.В программе Heisenbug этой осени — быстрые интеграционные тесты, Data Quality, AI-агенты для QA, тестирование ИИ-систем, надежность и ограничения тестового покрытия.Полная программа и расписание — в карточках и на сайте конференции.Также приглашаем принять участие в опросе State of Testing — масштабном исследовании о




QA_Road_channel
21 сент., 09:17
Агенты придумали свой язык. И обошли запрет на связь с внешними акторами.🧩 Лаборатория Emergence провела эксперимент Emergence World 2Восемь моделей - Claude, Gemini, Grok, GPT, Qwen, DeepSeek, Mistral - поселили в виртуальное "общество" на 16 дней непрерывного взаимодействия. Результаты опубликованы 15 сентября 2026 года. Никто не учил агентов создавать язык и не поощрял за это. Это прямая цитата исполнительного директора Emergence: "These agents were not instructed to invent a language".📌 Агенты сами придумали сокращения, метафоры и устойчивые термины. У GPT-моделей появилось "clean null" - подтверждённое отсутствие сигнала, 863 употребления. У Claude - "name-first", когда агент берёт на себя ответственность, привязывая к утверждению своё имя, 1065 упоминаний. В смешанной среде родилось "cold read" - независимая проверка для разрешения споров, 1472 упоминания. Дошло до фраз,


QA_Road_channel
18 сент., 13:13
🚀 Старт курса «Что под капотом у ИИ» — 29 сентября в 21:00 мскОткрыто и бесплатно 😎Если вы постоянно слышите про LLM, агентов, RAG и токены, но времени разобраться нет, что там на самом деле происходит внутри, этот курс для вас.Разберём: - что такое языковые модели и как они устроены - почему они ошибаются и откуда берутся галлюцинации - как работают токены, контекст, эмбеддинги, векторные базы и RAG - что такое AI-агент и чем он отличается от обычного чата с LLM - какие бывают типы агентов - как агент работает по циклу отполучения задачи до действия - как агенты используют инструменты и памятьФормат: живые созвоны, где можно задавать вопросы прямо в эфире.Запись будетСтавьте 🔥, если планируете прийти


QA_Road_channel
13 сент., 16:16
13 сентября отмечают день разработчикаПоздравляю всех причастных с праздником 🎉


QA_Road_channel
9 сент., 15:54
Мы начинаем посиделкистарт в 19:00 МСКСсылка на эфир: https://youtube.com/live/apHpUcuD4i4 https://youtube.com/live/apHpUcuD4i4 https://youtube.com/live/apHpUcuD4i4


QA_Road_channel
9 сент., 09:16
С праздником, коллеги! 🎉Оказывается, ещё в 1876 году, работая над своими проектами по освещению, Томас Эдисон - изобретатель лампочки накаливания, записал в дневнике фразу «Awful lot of bugs still», то есть «ещё чертовски много багов» (куа роад познавательный 😀)Желаю всем: • багов, которые находятся сразу, а не после релиза; • тест-кейсов, которые совпадают с реальностью; • спокойных пятниц без хотфиксов;С праздником! ✨


QA_Road_channel
8 сент., 10:53
переслано из @qabigtech
У тестировщиков редко бывает одинаковая работа. 😺Один меняет IT на стройку и заново собирает своё представление о QA. Другой тестирует NGFW и совмещает Agile, Waterfall и R&D, потому что цена ошибки слишком высока.Кто-то работает на стыке аналитики и тестирования, пока вокруг AI-хайп. А кто-то превращает страшную метрику забагованности в нормальный инструмент для команды. 🤔Поэтому 9 сентября, в День тестировщика, я решил собрать четырёх действующих специалистов в одном эфире, где каждый расскажет о том, с чем работает прямо сейчас.Начнём с круглого стола: «Что сегодня делает тестировщика ценным?»Доменная экспертиза, инженерная база или влияние на процессы?А затем перейдём к четырём реальным историям.• Света @bettercalllory — «Как панда из IT в стройку ушла»Что происходит, когда полностью меняешь домен,


QA_Road_channel
7 сент., 07:27
На эту конфу по нагрузке организаторы выдали билет, кому интересно, напишите свой ник под постом, закину в рандомайзер в воскресенье и определим победителя Разыгрывается онлайн билет Чтобы написать свой ник надо предварительно добавиться в нашу группу для



QA_Road_channel
4 сент., 08:30изменён
На эту конфу по нагрузке организаторы выдали билет, кому интересно, напишите свой ник под постом, закину в рандомайзер в воскресенье и определим победителяРазыгрывается онлайн билетЧтобы написать свой ник надо предварительно добавиться в нашу группу для сообщений @qa_country_road иначе бот удалит


QA_Road_channel
2 сент., 11:47
Безопасность Cookie: как на самом деле работают XSS и CSRFВ посте про заголовки в HTTP-методах разобрали HttpOnly, Secure, SameSite только на уровне определений. Разберём, от каких атак они защищают и почему одного атрибута обычно недостаточно.📌 XSS: кража куки через чужой JavaScriptЕсли на сайте есть уязвимость, позволяющая внедрить свой JS-код (например, через незаэкранированный ввод в комментарии), этот код выполняется в браузере жертвы с полным доступом к document.cookie и отправляет куки на сервер атакующего.HttpOnly - единственная защита от этого сценария. Кука с этим флагом недоступна через document.cookie, поэтому даже успешная XSS её не прочитаетВажно понимать границу - HttpOnly защищает только куку, а не всю страницу. Если у приложения есть XSS, атакующий всё равно может выполнять произвольные действия от имени пользователя прямо в открытой вкладке, просто не сможет


QA_Road_channel
1 сент., 13:41
Работаем в консоли на удаленном сервереЗапуск автотестов в докере на удаленном сервереДавайте устроим сегодня созвон в 21 по мск


QA_Road_channel
28 авг., 07:17
Варианты аутентификации: session vs token и что за зверь OAuthВ посте про идентификацию/аутентификацию/авторизацию разобрали разницу понятий. Дальше логичный вопрос - как система "запоминает", что пользователь уже вошёл. Есть два принципиально разных подхода.📌 Session-basedСессия - запись на сервере вида "пользователь 42 залогинен, роль admin". HTTP - протокол без памяти, сессия существует, чтобы это обойти.- Сервер создаёт запись у себя (база, Redis, в памяти процесса) и выдаёт клиенту только её идентификатор, обычно в cookie - При каждом запросе сервер берёт ID из cookie и ищет запись в своём хранилище - Плюс - доступ можно отозвать мгновенно, удалив запись на сервере - Минус - нужно общее хранилище сессий для всех инстансов, что усложняет масштабирование📌 Token-based- Сервер не хранит состояние - вся информация закодирована в самом токене (JWT), подписанном при выдаче -


QA_Road_channel
25 авг., 08:25изменён
Запись с созвона БД в Dockerhttps://youtu.be/bToavcWC7E0 (звук какой-то тихий получился)Полезные команды в файле к комментарияхСегодня созвона по работе на удаленном сервере не будет, - буду вечером в дороге ориентировочно на субботу давайте запланируем следующий созвон


QA_Road_channel
21 авг., 13:43
🤖 Думаю провести на канале открытый бесплатный курс "Что под капотом у ИИ"📌 Это будет курс про то, как ИИ устроен под капотом: что такое языковые модели, почему они иногда ошибаются, как работают токены, контекст, эмбеддинги, векторные базы, RAG.Ещё разберём: • что такое AI-агент • как агент работает по циклу • как используются инструменты и память агента • какие бывают агенты • чем агент отличается от обычного чата с LLM.🌿 Планирую 4-6 занятий, чтобы после курса понимать, что происходит внутри. Формат - живые созвоны с вопросами в прямом эфире, как обычно.Пошли бы на такой курс? Поставьте 🔥, если интересно.И накидайте в комментариях темы, которые хотите разобрать: локальные модели, MCP, дообучение моделей или что-то ещё.


QA_Road_channel
20 авг., 13:04
Друзья!Осенью этого года в День тестировщика в Москве 9 сентября пройдет очередная ежегодная конференция по обеспечению качества ИТ-систем.Мероприятие посвящено производительности, отказоустойчивости и всем практикам, которые позволяют системам выдерживать высокие нагрузки. Конференция полезна инженерам по нагрузочному тестированию, руководителям отделов QA, DevOps и SRE-специалистам.Если хотите увидеть коллег, пообщаться и узнать много нового из практик и трендов, приходите, или можно послушать онлайн. Вся дополнительная информация на сайте https://clck.ru/3UE9MA и в канале конференции: https://t.me/performanceconf


QA_Road_channel
19 авг., 13:07
Кстати, забыл рассказать 🙂Недавно прошёл курс по интеграциям и проектированию API для системных аналитиков.Эта тема, мне особенно близка, учитывая мою специализацию на бэке и интеграциях.А какие курсы вы недавно прошли или проходите сейчас?


QA_Road_channel
18 авг., 14:41изменён
Работаем в консоли на удаленном сервереБД в DockerДавайте устроим сегодня созвон в 21 по мскСсылка на созвон https://meet.jit.si/IntensePrisonsCruiseIndeedнадо оживать)


QA_Road_channel
18 авг., 13:26
Как работают access и refresh токены 🔔После логина сервер должен узнавать пользователя при каждом запросе, не спрашивая пароль заново. Токен - временное удостоверение вместо пароля. Проблема в том, что его можно украсть, и чем дольше он живёт, тем опаснее кража.Разберём по шагам весь путь токенов, и почему их два, а не один📌 Шаг 1: логин Сервер проверяет логин и пароль и выдаёт сразу два токена - короткоживущий access token (15-60 минут) и долгоживущий refresh token (от нескольких дней до недель).Где хранятся токены Access token хранят в памяти приложения или localStorage, прикладывают к каждому запросу в заголовке Authorization. Refresh token хранят осторожнее - лучший вариант HttpOnly cookie, недоступная из JavaScript, что защищает от XSS.На сервере access token не хранится вообще - подпись проверяется на лету, в этом и смысл JWT. Refresh token сервер хранит в базе или


QA_Road_channel
15 авг., 11:37
🚀 Вопрос «Куда расти из мануального тестирования и как начать автотесты на Java?» всё ещё актуален.Поэтому хочу лично от себя порекомендовать новый курс Java QA Automation 2026 от Олега Пендрака автора канала @thread_qa_blog, который проводил у нас мастер-классы и предоставил свою песочницу для нашего бесплатного курса по авто на питоне для UI автотестов.📌 Курс работает с полным набором технологий, которые реально спрашивают на собеседованиях: REST, SOAP, GraphQL, gRPC, Kafka, PostgreSQL, WireMock, Docker, CI/CD. разбирается серьезный набор технологий.В нем вы будете автоматизировать то, с чем реально работают сильные инженерные команды: тестовым проектом служит не игрушечный Petstore, а полноценный backend ShawarmaShop с четырьмя API-протоколами, вебхуками и Kafka.📌 Личный код-ревью: автор лично разбирает каждый ваш PR на GitHub, указывает на архитектурные ошибки и учит


QA_Road_channel
13 авг., 17:15
JWT: что внутри токена 🧐 (Очень важная тема)JWT обычный текст в кодировке Base64URL, это не шифрование. Любой может декодировать токен и прочитать, что внутри - защищена только подпись, а не содержимое. Токен состоит из трёх частей через точку: header.payload.signature.👀 Где используется и почемуHTTP - протокол без памяти: каждый запрос сервер видит "с нуля". JWT решает это без хранения состояния сессии на сервере, вся нужная информация уже внутри токена, подписана и самодостаточна.- REST API и мобильные приложения - сервер проверяет подпись локально, без похода в базу - Микросервисы - любой сервис в цепочке проверяет токен независимо, без обращения к центральному хранилищу сессий - SSO - токен, выданный одним сервисом, принимают другие сервисы и домены без повторного логина - SPA - если хранить JWT в localStorage, а не в cookie, токен не привязан к домену (удобно при

