eapotapov.am
СтатистикаЗаметки о технологиях, бизнесе, тайм-менеджменте, граблях и музыке
- Последний пост
- 22 янв.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- Категория
- Бизнес
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
и вот видео https://www.youtube.com/watch?v=91zloPpgieY
Слайды https://docs.google.com/presentation/d/1cgu1NkGJM_4qkBxU_PzCI9TNTBmXEcTCAuhMGnqKzG8/edit?slide=id.g3a7d24e654b_0_19
Ну что, митап прошел прикольно. Я хотел найти какое-то комьюнити про AI-кодинг в Израиле, и выступить там. Комьюнити не оказалось, пришлось его сделать 😁 Я попытался найти зал, который могут дать под митап, всякие айтишные публичные пространства сказали что им не надо, потому что никто не придет. На митап записалось 100 человек, пришло 50, в комьюнити уже 160. Теперь видимо надо каждые два месяца делать будет 😁 Ниже будут слайды и видео, тут тезисы: AI coding tools are everywhere now, but adoption is uneven. Some developers use them daily; others remain skeptical. Getting a whole team on board is harder than it looks. This meetup explores the practical side of that challenge — how to bridge the gap between enthusiasts and skeptics, and what actually works when rolling out AI coding across a team. Evgeny Potapov, engineering manager with over 20 years of experience and cofounder of US-based startup ApexData, will share lessons from 1.5 years of navigating this shift: — Why some developers hesitate, and the psychology behind it — What gets adopted easily, and which team practices help — When AI coding won't work and forcing adoption makes no sense — How to push back when AI is the wrong tool for the job
Может быть у кого-нибудь есть инвайт на lobste.rs? Стал читать больше чем HackerNews его
Ребят, нужна помощь! Я организую митап в Тель-Авиве в следующий четверг, 15-го числа. Если у вас есть технические знакомые в Израиле, можете им закинуть пожалуйста? Идеально если они смогут кому-то еще передать. Это первый митап в Израиле, хочется собрать как можно больше людей. https://www.meetup.com/ai-first-coding-tlv/events/312773822/?slug=ai-first-coding-tlv
а вы знали что под мак есть Far Manager, оказывается? юзать, мне кажется, я не буду, но поностальгировать хорошо brew install far2l чтобы запустить надо будет по ссылке на apple отсюда - https://github.com/elfmz/far2l/issues/2450 - разрешить запуск аппы (она не подписана)
https://properlyengineered.xyz/ Сто лет назад у меня была безумная идея - сделать свою виртуалку, чтобы фронтенд-код можно было писать на ассемблере, а не на этом жалком джаваскрипте. Разработчик пишет на asm-е, превращает в байткод, VM выполняет и что-то делает в браузере. Боже, благослови Claude Code - я сделал анимированную ёлочку, с harvard architecture виртуалкой, написанной специально для этого, со своим набором инструкций и документацией на всё это. Спека на виртуалку: https://github.com/eapotapov/ny-asm-2026/blob/main/docs/vm-architecture-specification.md Спека на набор инструкций: https://github.com/eapotapov/ny-asm-2026/blob/main/docs/instruction-set-reference.md Исходник ёлочки: https://github.com/eapotapov/ny-asm-2026/blob/main/tree.asm Репозиторий: https://github.com/eapotapov/ny-asm-2026
https://tr.annas-archive.org/blog/backing-up-spotify.html TLDR: подарочки к новому году. Парни слили архив музыки с Spotify ~300TB. Пока выложили на торренты только метаданные, скоро выложат саму музыку
У Charity Majors из Honeycomb классная мысль в LinkedIn. Мы не делаем (стараемся не делать? говорим, что не делаем?) пятничные релизы, потому что это изменения, а изменения могут пойти не так. Но фриз на любые изменения перед новогодними праздниками - это само по себе изменение, если приложение постоянно менялось. В том смысле, что если мы ожидаем, что возможная авария может произойти от изменений, это изменение тоже стоит учитывать в оценках рисков. https://www.linkedin.com/posts/charity-majors_remember-if-you-normally-make-frequent-production-activity-7406097977875795968-KPTd?utm_source=share&utm_medium=member_desktop&rcm=ACoAAAExolgBit6KK-P4mmsxvYSuRVwqi5xqOEs
Долбануться. До чего дошел скам-прогресс. https://www.linkedin.com/feed/update/urn:li:activity:7400121552278663169/ "И вот в один солнечный день приходит запрос на разработку Сайт компании, которая скинула запрос настоящий, живой. Есть кейсы, ссылки, интеграции, менеджеры быстро отвечают на письма. NDA? ✔️ Calendly? ✔️ Диапазон бюджета? ✔️ На первый взгляд всё выглядит очень реально. Запрос: разработка Web3-шахматной платформы с PvP, NFT, токенами, турнирами, блокчейном, маркетплейсом и смарт-контрактами. Классический Play-to-Earn - красиво и амбициозно. «Нужна команда, которая сделает всё под ключ — UI, backend, Web3, гейм-логика, деплой, поддержка». Да, мы умеем такое. Поэтому зацепило. Далее - этапы переговоров. Предварительный оффер был одобрен, и мы вышли на созвон, чтобы получить финальные детали. Первый звонок провалился - они не пришли без предупреждений, и именно тогда у меня впервые щёлкнуло внутри: что-то не так. На втором созвоне выяснилось, что проект уже на N-% готов и его нужно «допилить». Обсудили команду, уровни лидов и всё остальное. ⚠️ И в процессе нам предлагают забрать документы на Cloud (!!!!), но войти нужно с корпоративной почты. Вот тут у меня снова загорелся красный флажок. Маленькая деталь, но критичная. Следующий шаг, тот самый человеческий фактор: инвайт приходит с левого ящика. «Пацан шел к успеху». Мы с командой говорим: стоп-машина. Скачиваем архив только с тестовой учётки и загоняем его в песочницу. Внутри - реальный, аккуратно собранный проект. Код, репозиторий, структура. Очень правдоподобно. Его можно развернуть локально или на GitHub. Выглядит живо. Но стоит только его запустить, он начинает потрошить всё подчистую. Первичная цель - криптокошельки, сид-фразы, аккаунты, где есть деньги. Работает тихо, чисто и профессионально. Вот так сегодня трудятся современные скамеры."
IPinfo проверил 20 VPN-провайдеров: совпадают ли IP-адреса серверов с регионами, которые пользователи выбирают в приложениях. - У 17 из 20 провайдеров нашлись страны, где IP не соответствует заявленному региону. - Для 38 стран ни один из провайдеров, предлагающих эту локацию, не работает вообще. - У NordVPN, ProtonVPN и ExpressVPN 40–50% стран «виртуальные» — IP им не соответствует. - Только у 3 из 20 провайдеров все заявленные страны действительно совпадают по IP: IVPN, Mullvad и Windscribe. https://ipinfo.io/blog/vpn-location-mismatch-report
👌👌👌
да вы шутите? клаудфлейр?
Если вы, когда-то, как и я, ныли, зачем React с Vercel вообще придумали Server Side Components - сказать "я же говорил" можно тут: https://news.ycombinator.com/item?id=46136026 Среди других 150 комментариев примерно про то же.
Ну приплыли, NextJS от 14.3, NextJS 15 - все версии, Next.js 16 - все версии, remote code execution через Server Side Components. https://nextjs.org/blog/CVE-2025-66478 У Vercel, кстати, биполярка. Смотрите как сначала воду льют: The vulnerable RSC protocol allowed untrusted inputs to influence server-side execution behavior. Under specific conditions, an attacker could craft requests that trigger unintended server execution paths. Уязвимый протокол RSC позволял недоверенным входным данным влиять на поведение серверного выполнения кода. При определённых условиях злоумышленник мог создавать запросы, которые вызывают непредусмотренные пути выполнения на сервере. Но следом - честнее: Это может привести к удалённому выполнению кода в незащищённых окружениях. Подробностей - нет. Ну что ж, пойдемте обновляться (боже дай сил тем, кто изменил код так, что автоапдейт не пройдет). There is no configuration option to disable the vulnerable code path.
без подписи
а, ну да, давайте еще отфактчекаем то, что я там говорю
на все про все где-то 30 минут теперь, понятно, надо еще поредактировать, но в целом драфт готов
5. готово
4. берем claude code, идем в папку где есть pptx-презентация и скачанный с google docs docx файл говорим ему юзать скиллы от антропика (в скиллах ему прописано как писать python-код, для того чтобы распарсить pptx и docx, а потом собрать docx)