Российские команды разработки массово переезжают с зарубежных хранилищ программных компонентов на отечественные. Причина прозаическая: работать на иностранных площадках стало технически неудобно, а местами и невозможно. Об этом со ссылкой на участников рынка написал «Коммерсантъ».
О чём вообще речь
Слово «артефакторий» звучит экзотично, но объясняется просто.
Современное приложение почти никогда не пишется с нуля. Оно собирается из готовых деталей: библиотек, зависимостей, контейнерных образов, ранее скомпилированных сборок. Хранилище, где эти детали лежат и откуда их тянет система сборки, и называется артефакторием. Для команды это примерно то же, что склад комплектующих для завода: пока он работает, его не замечают, а как только доступ пропадает, останавливается всё производство.
Когда разработчик запускает сборку проекта, система обращается к такому хранилищу десятки и сотни раз. Умножьте на число сборок в сутки и на число команд в компании — получится трафик, который заметен даже по меркам крупного облака.
Что изменилось
В конце 2025 года зарубежные репозитории ввели жёсткие ограничения для пользователей из России. Речь не только о блокировках, но и о лимитах на количество загрузок.
Масштаб проблемы хорошо передаёт оценка, которую приводит «Коммерсантъ» со ссылкой на источник на рынке: организация, где сотни команд собирают код круглосуточно, исчерпывает суточную квоту за несколько часов. После этого сборка либо встаёт, либо начинает падать с ошибками, которые разработчики поначалу принимают за собственные баги.
Добавьте к этому перебои в доступе — и получится ситуация, при которой инженеры значительную часть времени тратят не на код, а на выяснение, почему сегодня не собирается то, что вчера собиралось.
Ещё в 2022 году российские пользователи потеряли или частично потеряли доступ к сервисам Microsoft, Atlassian и JetBrains. Нынешний виток отличается тем, что затронул не инструменты разработки, а саму инфраструктуру поставки компонентов.
Куда уходят
Спрос на локальные площадки вырос заметно, и цифры это подтверждают.
Руководитель платформы SourceCraft от «Яндекса» Дмитрий Иванов сообщил, что в первой половине 2026 года число проектов на платформе выросло в двадцать раз по сравнению с аналогичным периодом прошлого года. В компании AppSec.Solution заявили о кратном увеличении числа обращений за миграцией.
Крупный бизнес пошёл другим путём и строит собственные внутренние хранилища компонентов. «Сбер» запустил GitVerse в 2024 году, «Яндекс» вывел SourceCraft из пилотного режима в 2025-м.
Небольшие команды и энтузиасты открытого кода, по данным «Коммерсанта», опираются на отечественные зеркала и прокси-реестры — то есть на промежуточные серверы, которые кешируют содержимое зарубежных репозиториев и раздают его локально.
Сами участники рынка объясняют, почему тянуть с переездом не стоит: долгое пребывание на иностранных решениях создаёт риски в сфере информационной безопасности и мешает регулярным обновлениям и стабильности процессов разработки.
Что это значит на практике
Для команд, которые переезд ещё не начали, история распадается на три задачи разного веса.
Инвентаризация. Первое, что обычно выясняется при миграции, — никто в компании не знает точного списка внешних источников, из которых тянутся компоненты. Зависимости накапливаются годами, часть прописана в конфигурациях давно уволившихся сотрудников. Пока этого списка нет, оценить масштаб переезда невозможно.
Воспроизводимость сборки. Зеркало или прокси-реестр решают проблему доступа, но не гарантируют, что через год нужная версия библиотеки останется на месте. Отсюда практика хранить у себя не ссылки, а сами артефакты — включая те версии, на которых собираются старые релизы, требующие поддержки.
Безопасность цепочки поставки. Промежуточные зеркала добавляют в цепочку ещё одно звено. Если проверка целостности пакетов и контроль подписей не настроены, подмена компонента становится возможной там, где раньше было прямое соединение с первоисточником.
Ирония ситуации в том, что вынужденный переезд решает задачу, о которой специалисты по безопасной разработке говорят уже лет десять безотносительно к географии. Прямая зависимость сборочного конвейера от внешнего сервиса, который вам ничего не обещал, — это архитектурный риск сам по себе. Просто до недавнего времени за него не приходилось платить.
- Почему электромобиль с заряженной батареей может не включиться - 15/09/2026 18:35
- Значок 5G есть, гигабита нет: что на самом деле запустили операторы - 15/09/2026 17:49
- ИТ-гиганты сокращают людей и наращивают расходы на ИИ - 15/09/2026 17:47