Валентин | Продукт с нуля
описание
Строю продукт в открытую. 10 лет в IT. YouTube: youtube.com/@Infinity_Kim Автор канала - @Infinity_Kim
886
подписчиков
Охват к подписчикам
114,9%
ERR
Реакции к просмотрам
1,02%
222 на 21 постов
Пересылки к просмотрам
0,51%
111
Постов в день
0,1
всего 26
Где отзываются чаще
доля реакций к просмотрам- 27 февр.Когда ты стало нормой? Давайте разбираться. С раннего детства нас учат общаться с незнакомыми людьми. И тогда мы впервые узнаем про разделение на вы/ты. Вы - это местоимение показывающее уважение к собеседнику. «Вы могли бы мне помочь?» Ты ~ местоимение, которое стоит использовать по отношению к знакомым/родственникам. Оно стирает некоторые границы в вашем общении. Поэтому его стоит применять только по предварительному согласию, чтоб удобно себя в диалоге ощущали оба собеседника. Тут же скажу спасибо всем HR, знакомым, кто соблюдает эти границы. Выше описание, того как я это вижу. Но в ИТ я замечаю другую тенденцию. Очень много молодых ребят, или наоборот уже людей в возрасте. Кто не готов или не умеет держать эти самые границы. А весь этот пост появился в моей голове недавно и совершенно случайно. Я помогал с наймом, и не подумал в вакансии указал свой личный телеграмм аккаунт 😇, что же потом произошло? 1. Кандидаты мне стали писать 24/7, ребят если вы это читаете, уважайте границы с 10-19 норм время - остальное стрем 😄 2. Кто-то писал в 2-3 ночи, а в 5 утра требовал ответа, ну я этих ребят видел уже с утра, когда брал телефон в руки)) 3. Но один кандидат, отличился. Он начал диалог с привет, как дела, увидел твою вакансию решил откликнуться, для меня это был 50-70 кандидат, которых разбираю я, а не ИИ на который вы все так жалуетесь. Я не сказав, Добрый день/Здравствуйте, ответил что взял его резюме в работу и отвечу позже, как только дойду до него. На что мне кандидат, написал, Валек ты что зазнался, почему не здороваешься, и игнорируешь. 🤯 и вот это я, я не знаю человека вообще лично, он мне так пишет, ладно перешел на ты - можно привыкнуть, но тут он перешел все границы. Это было перед сном, я потом еще засыпал дольше обычного (вместо 5 секунд, минут 5 😆). Спасибо моей любимой жене за поддержку ❤️ Вот такой вот случай, а что интересного у вас было из кейсов найма?) Лично я перехожу на ты, только если удобно обоим сторонам. Будь то человек младше меня или старше - неважно! А как делаете вы мои читатели, делитесь в комментариях 🙂2,58%
- 26 июн.Всем, “Claude” ✋, как сказал у меня на работе PO Еще некоторое время назад, я проводил небольшой кастдев, как вы могли заметить выше. Для того, чтобы сформировать вопросы, и провести правильный анализ, я использовал изучение классических подходов: - Customer Development (Steve Blank) - The Mom Test (Rob Fitzpatrick) - Jobs To Be Done (Christensen / Ulwick) - Problem-Solution Fit - Sean Ellis Test - Lean Startup (Eric Ries) - Value Proposition Canvas (Osterwalder) - HADI-циклы - Superhuman PMF Engine (Rahul Vohra) - AARRR Pirate Metrics и тогда, я сразу знал, что вряд ли это последняя моя попытка, и надо это все оформить в удобный скилл для меня собрал репозиторий Никуда его не публиковал, просто для своего использования, а через некоторое время в моей немаленькой компании, пишут мне в ЛС и оказывается PO его использовал, не знал сначала, что я его собирал, просто было удобно, поэтому делюсь и с вами, и спасибо я так понимаю агрегатору скиллов.2,16%
- 6 июл.Кушать подано. Садитесь жрать, пожалуйста! Фраза, которая отлично сюда подходит. Жена меня часто спрашивает, что я буду есть, а после работы думать мозг вообще не хочет, тем более если вдруг еду придется посчитать... Ну я, как и все или нет, завел Excel стал вести там, но недавно вдохновившись другой похожей миниаппкой, решил собрать свое, встречайте мой помощник по еде beta v0.1 https://t.me/herva_food_bot Буду рад если кому тоже станет подручным средством.1,88%
- 11 авг. 2025 г.В июне был пост, где я говорил немного про "эффективную" команду, в комментариях, мой хороший знакомый сказал, что у него есть ряд вопросов, о которых он хочет поговорить и мы записали подкаст 😜 #процессы Метрики вместо мнений: как собрать кросс-функциональную команду и не утонуть в процессе. В свежем выпуске рассказываю, как мы с нуля собрали команду из 22 человек, наладили честные метрики качества и научились «продавать» техинициативы бизнесу цифрами, а не обещаниями. Что разбираем по делу: — найм без цирка: софты vs харды, структура собесов и почему «быстрые руки» — не критерий; — как починить «ложную» метрику багов: причины дефектов, корректный учёт и эффект за 5 спринтов; — баланс 70/30 (фичи/техдолг): как договориться и не размывать правило к релизу; — работа с инцидентами: что реально влияет на бизнес-метрики; — кейс оптимизации: LCP 12 → 8 сек, почему это важнее «скорости сборки»; — рост разработчика в менеджмент: компетенции, артефакты и как не ловить выгорание. Если вам важна продуктивность команды и предсказуемость релизов — это подкаст о реальности в 2025 году Смотреть на YouTube Поддержите лайком/комментом — это помогает алгоритмам и даёт понять, что продолжать в том же духе. #менеджментразработки #тимлид #СТО #найм #метрики #QA #техдолг #LCP #наблюдаемость1,51%
- 24 июл.Дядюшка Боб сказал свое мнение, а что думаете вы?1,49%
- 22 окт. 2024 г.без подписи1,27%
- 12 июл.И сегодня я узнал, новый метод HTTP, теперь де-факто стандарт совсем скоро https://www.rfc-editor.org/rfc/rfc10008.html1,13%
- 11 апр. 2025 г.Нужны сильные разработчики? #рекомендации #рефералки #комьюнити Нас здесь, почти 500 человек, я знаю, что среди вас есть руководители, менеджеры, hr, рекрутеры, и просто крутые ребята. И я хочу проверить насколько у нас сильное комьюнити, может у нас даже что-то получится? Помимо работы, я ментор, ко мне обращаются разные ребята, сейчас несколько из них ищут новые команды. ➖ 2 Middle+ React разработчика ➖ 1 Junior+ React разработчик ➖ 3 Senior React разработчика (хотят работать вне РФ периодами, желательно с возможностью зимовать за границей) ➖ 1 Middle Vue разработчик ➖ 1 Middle+ Vue разработчик Есть ещё несколько сильных ребят, но они ориентированы на работу за рубежом (если у кого-то есть такие вакансии, рефералки или рекомендации — обращайтесь) Давайте не дадим пропасть им? Если вы нанимающее лицо (руководитель, менеджер, hr, рекрутер) - приходите, предоставлю описание кандидатов и дам их контакты. За каждого ручаюсь лично. Если вы разработчик, спросите в компании, может требуются люди, с вас за вопрос ничего не будет, а рефералам будет приятно. Подробности и контакты — по запросу. Если у вас есть интересные вакансии или рефералки, пишите — обсудим. Верю в силу комьюнити и взаимных рекомендаций, давайте помогать друг другу!1,12%
- 31 мар.Axios скомпрометирован: троян удаленного доступа через npm Я давно не про фронтенд канал веду, но эта штука касается всех, кто хоть раз писал npm install - а значит, практически каждого разработчика. Что произошло Вчера, 30 марта, злоумышленники угнали npm-аккаунт ведущего мейнтейнера axios (jasonsaayman) и залили две вредоносные версии: 1.14.1 и 0.30.4. Axios - самый популярный HTTP-клиент в JS, ~100 млн скачиваний в неделю, стоит примерно в 80% облачных окружений. Как это работало Ни одна строка кода axios не была изменена. В package.json тихо добавили зависимость plain-crypto-js@4.2.1, которая нигде в коде не импортируется. Вся ее задача - выполнить postinstall-скрипт, который за 2 секунды разворачивает кроссплатформенный RAT-дроппер под macOS, Windows и Linux. Еще до того, как npm закончит резолвить остальные зависимости, малварь уже стучится на C2-сервер. Публикация обошла штатный CI/CD: атакующий подменил email мейнтейнера на proton.me и залил пакет напрямую через npm CLI украденным токеном. Ни коммита, ни тега в репозитории. Если смотреть на GitHub - ничего не видно, вредоносные версии существовали только в npm-реестре. Хронология (UTC, 30-31 марта) 05:57 - публикация "чистого" plain-crypto-js@4.2.0 (создание видимости легитимности) 23:59 - выход 4.2.1 с payload 00:21 - axios@1.14.1 01:00 - axios@0.30.4 ~03:29 - вредоносные версии удалены Окно экспозиции - около 3 часов. Что делает RAT На каждом зараженном хосте - моментальная разведка: перечисление директорий, корней файловой системы, запущенных процессов. Все улетает на C2. Маяк каждые 60 секунд, готовность принимать команды: выполнение скриптов, инъекция бинарников в память, листинг файлов. На Windows дополнительно прописывается в автозагрузку через реестр и переживает ребут. После запуска дроппер удаляет себя и подменяет свой package.json на чистую заглушку с версией 4.2.0. Следов почти не остается. Что делать прямо сейчас 1. Проверить: ls node_modules/plain-crypto-js - если директория есть, дроппер был запущен 2. Откатиться на axios@1.14.0 или 0.30.3 3. Если затронуты - ротировать ВСЕ секреты: SSH-ключи, API-токены, облачные креды, npm-токены. Не in place, а revoke и перевыпуск 4. Не пытаться "чистить" машину - пересобирать с чистого снэпшота 5. Проверить логи CI/CD на соединения к sfrclak[.]com / 142.11.206.73 Главный вывод npm-реестр принимает валидный токен как единственную границу аутентификации для публикации. Токен украден - все, никакие подписанные коммиты, branch protection и код-ревью не помогут. Пакет выходит от имени настоящего мейнтейнера и выглядит легитимно. Pin-версии, npm ci --ignore-scripts в CI, проверка OIDC provenance у критичных зависимостей - это уже не опциональная гигиена, а необходимость. Источники: StepSecurity (первооткрыватели), Huntress, Snyk, Wiz, GitHub Issue #106041,05%
- 19 июн. 2024 г.📝 Как оказалось, многие не знали: Как получить валюту даже с ограничениями Банка России #Тинькофф #Валюта #Банкоматы #ПолезныеСоветы #ФинансоваяГрамотность В одном чате меня удивили несколько человек с вопросами о том, как получить наличную валюту, несмотря на ограничения Банка России. Решил поделиться с вами простым и эффективным способом, который я сам практикую с начала этого года. 🌟 Инструкция по получению валюты через Тинькофф: 1️⃣ Зайдите в приложение Тинькофф. 2️⃣ Выберите раздел "Банкоматы". 3️⃣ Фильтруйте банкоматы, выбрав только те, которые принадлежат Тинькофф и имеют валюту. 4️⃣ Приходите к выбранному банкомату. 5️⃣ Нажимаете кнопку "Обменять". 6️⃣ Система покажет текущий курс. 7️⃣ Вводите необходимую сумму налички. 8️⃣ Получаете валюту. Профит! Пользуйтесь этим удобным способом и делитесь с друзьями, чтобы они тоже знали, как получить валюту в банкоматах Тинькофф. Надеюсь, этот пост был полезным для вас. Если есть вопросы, пишите в комментарии! 💬 © Продуктивный Феня1,04%
- 17 апр.Я не знаю сколько у меня денег прямо сейчас. Ну то есть примерно знаю. Если посижу и посчитаю точно. Акции, вклады, накопительные, DeFi, еще пару финансовых инструментов. Полтора месяца опрашивал людей. Из 28 откликов получилось 17 интервью - остальные не подошли по профилю. Параллельно пока общался меня добавили в закрытый чат инвесторов. Плюс пообщался с двумя управляющими капиталами. 15 из 17 говорят, что у них тоже нет общей картины активов. Один тратит 12 часов в месяц на табличку. Другой ставит таймер в телефоне чтобы не забыть перевложить вклад. Третий реально потерял деньги - не зафиксировал прибыль вовремя. 94% сказали что ручной учёт бесит. Но большинство при этом «ну вроде как живу с табличкой». Работает же. В чате с инвесторами все вопросы были про одно. Спрашивают «а что с безопасностью». Готовы мириться с табличкой лишь бы не отдавать данные непонятно кому. У управляющих своя история. Ведут десятки портфелей клиентов - собрать отчёт на одного клиента это день работы. В Excel. Крипто-трейдеры - тоже отдельная категория. Парень каждый день 5 минут забивает пулы в гугл-таблицу. Спрашиваю «платил бы за автоматизацию?». Говорит «нет, мне нужна аналитика для торговли». Совсем другая ЦА. Сейчас сажусь делать. Скоро покажу что получается. А вы знаете сколько у вас денег прямо сейчас?1,00%
- 2 апр. 2025 г.без подписи0,97%