Логотип

Статья

Российских разработчиков выгоняют из зарубежных ИТ-хранилищ

Разработчики программного обеспечения в России фиксируют резкий рост спроса на работу с отечественными хранилищами исходных компонентов для сборки приложений. Ранее зарубежные компании существенно ограничили доступ российских пользователей к своим платформам либо сократили доступные им лимиты. Участники рынка сходятся во мнении, что оставаться на иностранных решениях в долгосрочной перспективе рискованно — это создает угрозы в сфере кибербезопасности, а также проблемы с регулярными обновлениями и стабильностью процессов разработки. Рост интереса к отечественным продуктам в этой сфере отражает более общую тенденцию к ИТ-импортозамещению в разработке программного обеспечения.

Смена курса в хранении и сборке компонентов

Как пишет «Коммерсант», разработчики программного обеспечения постепенно переходят с иностранных хранилищ компонентов на российские аналоги.

В сентябре 2026 года среди российских разработчиков и интеграторов заметно вырос спрос именно на отечественные альтернативы зарубежным платформам создания ИТ-продуктов — так называемые артефактории. Это корпоративное ИТ-хранилище, в котором собраны все компоненты, необходимые для сборки большинства современных приложений: библиотеки, зависимости, готовые сборки и Docker-образы.

Еще в конце 2025 года зарубежные репозитории ввели для российских пользователей жесткие лимиты. У одного из крупных игроков рынка эти условия оказались вдвое ниже базовых — не более 40 тыс. компонентов и 100 тыс. запросов в день. Источник «Коммерсанта» отмечает, что для крупной разработки этого критически мало: «Организация, где сотни команд собирают код круглосуточно, исчерпывает эту квоту за несколько часов».

С начала 2026 года число обращений за миграцией с онлайн-платформы Sonatype Nexus Repository (Nexus) выросло в несколько раз — без стабильного доступа к подобным хранилищам процесс разработки и выпуска ИТ-продуктов серьезно затрудняется. Напомним, Nexus остается одним из самых популярных в мире менеджеров артефактов, разработку и развитие которого ведет американская компания Sonatype.

После введения ограничений на Nexus в AppSec.Solution зафиксировали кратный рост обращений за миграцией на отечественные онлайн-платформы. «В первой половине 2026 г. число проектов на платформе увеличилось в 20 раз год к году, если считать число запросов, и спрос среди разработчиков продолжает расти», — рассказывает руководитель платформы SourceCraft («Яндекс») Дмитрий Иванов.

Как складывались ограничения

Начиная с 2022 года многие крупные мировые платформы для ИТ-разработки становились для российских пользователей все менее доступными. Так, сервис Docker Hub с мая 2024 года периодически блокирует доступ с российских IP-адресов, платформа Maven Central в июне 2025 года ввела ограничения на количество запросов, а доступ к PyPI начал массово прерываться уже в июне 2026 года. GitHub, в свою очередь, с 2024 года ограничивал работу отдельных аккаунтов, а коммерческие лицензии на Sonatype Nexus и JFrog Artifactory для российских пользователей и вовсе недоступны.

На этом фоне на российском рынке начали появляться собственные локальные решения. Так, в 2024 году Сбербанк объявил о запуске платформы GitVerse, в 2025 году «Яндекс» вывел из пилотного режима сервис SourceCraft, а в том же году на рынке появилась платформа AppSec.Registry от компании AppSec Solutions.

Как компании в России адаптируются к новым условиям

По состоянию на сентябрь 2026 года небольшие команды разработчиков и энтузиасты open source в основном полагаются на отечественные зеркала и прокси-реестры зарубежных хранилищ. Крупные же компании вынуждены разворачивать собственные внутренние кэш-хранилища — локальный склад зависимостей, куда кэшируются пакеты из внешних источников, — а также внедрять практики карантина компонентов и подход zero-trust, отмечает управляющий директор «СберТеха» Анатолий Шипов.

При работе с иностранными ИТ-платформами разработчики регулярно сталкиваются со сбоями при загрузке зависимостей, тайм-аутами, ограничением скорости передачи данных и периодической недоступностью отдельных пакетов и образов, рассказывает руководитель отдела безопасной разработки Angara Security Виктор Токарев. «Были случаи, когда сборка не завершалась из-за недоступности ИТ-компонента, в результате чего выпуск переносился на сутки», — отмечает он.

«Проблема была исключительно в недоступности внешнего источника ИТ-платформ. Это классический пример скрытой зависимости, которая изначально не была спроектирована как критичная, но де-факто стала таковой. Решение, к которому приходят компании, — переводить управление корпоративным ИТ-хранилищем во внутренний контур», — добавляет директор по технологическому развитию платформы «Сфера» (ИТ-холдинг «T1») Михаил Меринов.

Руководитель Центра компетенций DevOps Bell Integrator Сергей Головаш оценивает влияние введенных ограничений как критичное, однако отмечает, что его команде удалось избежать полной остановки процесса разработки.

Что эксперты считают устойчивым решением на перспективу

«Ручное кэширование и работа через посредников могут быть временной мерой, но в долгосрочной перспективе более устойчивым решением становится переход на внутренний контролируемую корпоративное ИТ-хранилище», — считает основатель платформы безопасной разработки CodeScoring Алексей Смирнов.

Заместитель генерального директора Test IT Евгений Калашников добавляет, что миграция на отечественные решения становится по-настоящему устойчивой лишь тогда, когда компания переносит не только сам процесс хранения компонентов, но и исходный код вместе со всем необходимым для полностью воспроизводимой сборки приложения.