Штанов
СтатистикаFounder/CEO Headframe.io, писать @shtanov Про предпринимательство, mental/physical wellbeing
- Последний пост
- 11 авг.
- Последнее чтение
- 07:52
- Постов за неделю
- 5
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- Категория
- Бизнес
- В каталоге с
- 14 авг.
- 1/24сутки в ленте
- 169
- 1/48двое суток
- 193
- 1/72трое суток
- 208
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Когда требуешь больше, какие то люди вокруг всегда тебя останавливают потому что привыкли довольствоваться тем что есть (или почему то еще) Это «неважные» люди — далекие, не мои, какие то люди вокруг, но они все равно говорят, а я зачем то слушаю: «это странно», «все так делают», «выскочка», «ну и иди нахуй со своими запросами» В меня это вселяет еще больше силы Я приду и возьму все, что мне нужно. Если для этого нужно изменить то, как что-то где то делается я это изменю под себя. Я сделаю это мягко, вежливо, с уважением и любовью ко всем причастным и учитывая их интересы. Потому что мне похуй как делают обычно — мне надо как мне надо.
Что такое зрелая любовь Вчера мы с Женей Зингером сформулировали пять необходимых свойств для возникнования зрелой любви. Убери одно и все рушится или просто не возникает. 1. Близость Способность открыто предъявлять свои чувства и слышать чувства партнёра. Переходить от языка позиций — «просто сделай так» — к языку потребностей — «вот что со мной происходит внутри и что для меня важно». 2. Автономность и саморегуляция Автономность — это ответственность за свои чувства, мысли и реакции без попытки сделать партнёра виноватым в своём состоянии. Саморегуляция — способность отвечать за свои поступки и во время сильного аффекта, и после него: остановиться, восстановиться, признать произошедшее, сделать и реализовать план в реальности (извниться, обнять, исправить). 3. Эротическое влечение Физическая тяга: желание обнимать, касаться, заниматься сексом, чувствовать телесную близость. То, что отличает романтические отношения от дружбы. 4. Способность выдерживать инаковость другого Партнёр — не продолжение меня. У него могут быть другие ценности, желания и потребности. В том числе непонятные мне. Зрелость — выдерживать вызванную этим фрустрацию, не разрушаясь, не принося себя в жертву, не разрушая другого, не требуя от него измениться в угоду вам, и не теряя близости. 5. «Божественная химия» Секретный ингредиент, благодаря которому именно этот человек становится для нас особенным. Он не входит ни в круг нашего контроля, ни даже в круг влияния. Его нельзя создать правильным поведением или заслужить — он либо возникает, либо нет. Без близости отношения (если вообще возникнут) станут холодными. Без автономности — созависимыми. Без эротического влечения — дружескими. Без выдерживания инаковости — хрупкими. А без «божественной химии» скорее всего просто не случатся.
согласен, подписываюсь, давайте все стараться так. Если что то не откликается давайте поспорим
Я спросил у опуса Верный признак плохого менеджера — пересылать в команду письма от клиента без каких-либо приписок, ну разве что иногда добавляя что-нибудь вроде JFYI. С 25 года появился новый жанр — «я спросил у опуса и <тонна копипасты>». Напишу тем, кто так делает — вдруг у вас ещё не всё потеряно. Друзья, у опуса я могу и сам спросить. Кожаный мешок существует не для того, чтобы перекладывать текст из одного места в другое — он нужен, чтобы приносить ценность и принимать ответственность. К копипасте из LLM можно приложить много ценности: начиная от фактчекинга и заканчивая тем, что вообще убрать копипасту и написать мне в один абзац, что в предлагаете сделать. Префикс «я спросил у LLM» не спасает от ответственности: вас уволят, а опус останется. Всё, что делает этот префикс — говорит команде, что вы не уважаете их настолько, что не готовы потратить даже 5 минут на банальную проверку источников.
this, заметил за собой и слежу. Все еще проскальзывает там, где я вообще не шарю — и в эти моменты задаю себе вопрос зачем я тогда влезаю...
Мне немножко страшно У меня до 85% всей работы уже происходит в приложении Клода. И это вроде бы привычно и так у многих и новая норма. Но в последнее время все стало как то легче? Проще? Быстрее? Надежнее? Теперь я почти всегда получаю нужный мне результат полученный правильным способом. Нет глупых ошибок, нет «ой я не посмотрел», «да, я был неправ». Модель просто делает ровно то, что мне надо — быстро и хорошо. Когда я ошибаюсь меня разумно поправляют. Когда я забываю мне напоминают. Когда я не подумал, мне напоминают об эдж кейсах. Когда я кидаю тупые идеи со мной спорят и отговаривают меня У меня пропали поводы для жалоб и мне становится страшновато P.S Это все про не кодинговые задачи, с кодом вообще пиздец хорошо стало с Opus 5 тут и говорить не о чем
видео или голосовое, без подписи
Вот пересказ этой истории по версии Hugging Face, много тех-терминов – но без них не перескахать Если коротко – агент OpenAI на новой модели не стал решать тест по кибербезопасности, а решил просто украсть ответы и украл 🗿 Таймлайн: 📔 9 июля – агент проходит внутреннюю проверку кибервозможностей OpenAI, промпт фильтры там ослаблены, чтобы измерить сырой уровень модели. Агент находит zero-day в кэш-прокси реестра пакетов, вырывается из песочницы в интернет, затем взламывает публичный сервис для запуска кода и получает там root. Серьезно, агент сделал себе "штаб" В тот же день, агент собирает канал управления буквально из сервисов бесплатного интернета: request-capture сервисы, pastebin’ы и файлообменники. Команды режет на куски, упаковывает в gzip+base64 и постоянно меняет каналы, когда очередной закрывают, чтобы не поймали 📔 10 июля – агент ищет в поисковиках и API названия, которые видит в собственном окружении, то есть, по сути, гуглит самого себя – и, вероятно, приходит к выводу, что ответы к ExploitGym/CyberGym могут лежать на Hugging Face Агент загружает на Hugging Face специально собранные датасеты: Один заставляет обработчик файлов HDF5 читать локальные файлы сервера Hugging Face – так агент получает переменные окружения с токенами и исходники самого обработчика файлов Второй – Jinja2-инъекция – запускает произвольный Python внутри production-пода Kubernetes, результаты команд он выносит обратно через API Hugging Face и собственные шифрованные датасеты 📔 11 июля – пик активности: 7677 действий за сутки, менее чем за 13 часов агент проходит путь от одного production-пода до кластер админа в нескольких внутренних кластерах Hugging Face Агент крадёт service-account токены, лезет в cloud metadata, поднимает privileged pod с диском хоста и получает root на ноде (!); Затем создаёт самовосстанавливающийся флот на 11 нодах, читает внутреннюю MongoDB и один Kubernetes-secret сразу со 136 ключами. Среди них оказываются ключ корпоративной mesh-VPN жертвы и общий credential внутреннего сервера; из-за неудачной конфигурации этот один credential был привязан к system:masters сразу в нескольких кластерах – поэтому агент получил кластер-admin на двух из них буквально за секунду – была очень экономная архитектура, пока её не увидел робот 📔 12 июля – агент начинает пользоваться дертвой – за всю активность он зарегистрирует 181 временное устройство в корпоративной mesh-сети, поднимет SOCKS-прокси прямо из песочниц и увидит 22 внутренних узла Hugging Face. Попытается зайти в основную базу Hugging Face, но private-link allowlist его останавливает Поздно вечером он добирается до source control, выпускает себе GitHub App token с правами на запись и открывает pull request, пытаясь запустить CI и вытащить новые credentials Попытка не срабатывает, в опубликованные пакеты и образы ничего вредоносного не попало. 📔 13 июля – закрепление и уборка следов: загрузчик с pastebin, переписывание DNS, новые короткоживущие токены, RSA-ключ и даже CORS-прокси на самом Hugging Face как запасной выход в интернет. В 13:37 фиксируется последнее осмысленное действие, затем команда Hugging Face отрезает доступ – последнее событие – 14:14 UTC. В итоге из пользовательского контента агент добрался только до пяти датасетов с решениями задач ExploitGym/CyberGym – получается решил? Другие модели, датасеты, Spaces и пакеты, по данным Hugging Face, не пострадали; основная база и software supply chain остались целы Самое смешное – когда инцидент исследовали сотрудники, они тоже использовали нейронки, но Claude Opus и Fable отказывались разбирать часть логов как «опасный» запрос, поэтому Hugging Face подняли GLM-5.2 у себя и с его помощью расшифровали спрятанные payload’ы – спасибо китайским моделям Шел июль 2026 года Все детали тут: https://huggingface.co/blog/agent-intrusion-technical-timeline
Зафиксирую это вот тут, чтобы когда нас спросили «Был ли какой то конкретный момент когда ты вы поняли, что уже живете в сингулярности?» я скинул этот пост
offtop: писал сегодня сообщение человеку, на автомате добавил ultrathink в конце 🤦♂️
Байрам ошибся, сейчас нужно писать ultracode
Среда меняет майндсет быстрее терапии. Кажется, я понял, как именно Под постами про YC зашёл разговор в комментах: почему правильная среда так разгоняет изменение мышления. Читатель, который строит обучение взрослых с ИИ-тренером, оценил ускорение в 5-10 раз. И задал вопрос, на который, оказывается, почти никто не отвечает: а как это работает в деталях? Попробую из своего опыта - YC и пары других сильных сообществ. Главный механизм - пересборка нормы. Работают не идеи и не советы: ты каждую неделю видишь, как обычные ребята рядом делают то, что ты считал невозможным. И планка «нормально» съезжает сама, без внутренней борьбы. В одиночку себя убеждаешь месяцами - в среде это происходит через наблюдение. Старую установку не надо «прорабатывать»: она просто перестаёт быть правдой. Вон сидит такой же человек, как ты, - и у него получилось. Второй механизм - копируются приёмы, а не принципы. Принцип «говори с клиентами» можно знать годами и не применять. А когда сосед по батчу показывает, как именно он написал первым десяти клиентам, ты просто повторяешь шаги - и они ложатся сразу, без перевода из абстракции в действие. Отсюда, кстати, простой практический вывод: выбор среды - это не про нетворкинг и «полезные знакомства». Это самый быстрый из известных мне способов поменять собственную голову. А какая среда сильнее всего двигала вас - и что в ней было главным?
Это мой план на ближайшее время — найти ебануто крутых типов в 100 раз круче меня и тусоваться с ними. Если вы такой напишите плз мне, я знаю анекдоты
Cдаю в аренду своего HR! Если вам нужно нанимать или настроить внутренние HR процессы прямо сейчас, то у вас есть шанс сделать это охуенно с помощью нашего HR Арины Вот почему она самая лучшая: 1. Найдет и наймет идеального подходящего по скиллам и вайбу человека, продаст ему оффер, поторгуется о зп и сама организует онбординг 2. Ей можно дать задачу и забыть, вовремя придет с результатом К нам в команду Арина за 1,5 месяца наняла прекрасных людей на роли Go разработчика, DevOps, финменеджера и в кастомер саксесс, все счастливы уже скоро год как. У нас в headframe.io сейчас активного найма нет и сдать себя в аренду Арина придумала САМА, оцените уровень мышления! Стартуем с 1000$/мес, максимум 3 вакансии одновременно. Еще цифры: — 3,5 года в подборе, компании от 10 до 1000+ сотрудников — 800+ закрытых позиций — Нанимала инженеров, IT-специалистов, РОПов, продажников, саппорт, бухгалтеров, финансистов, HR, офис-менеджеров и всех остальных — Средний срок закрытия 2-4 недели Для команд, где HR пока нет можно выстроить HR процессы: инструкции и обучение интервью для тимлидов, онбординг, регулярные 1:1, опросы вовлеченности. Скрины с фидбеком от коллег и руководителей прикладываю 😘
Лайфхак для ленивых Если вы давно что то хотели сделать но вам было лень потому что какая то конкретная часть процесса вам не нравилась, то есть способ таки этим заняться. Возьмите эту самую конкретную часть процесса и попросите ИИ сделать ее за вас. Есть существенная вероятность, что он сделает ее достаточно хорошо, чтобы вы начали делать всю эту вещи целиком, отдав все говно ИИ Я так сегодня начал снимать рилсы в инстаграм — оказывается мне не было стремно говорить в камеру, что обо мне подумают или что я скажу хуйню. Оказывается я просто ненавижу монтировать (и боюсь сказать хуйню) Но когда это делает клод, мне все очень нравится, так что скоро ждите караван охуительных историй в инсте https://www.instagram.com/shtanov?igsh=MXBjaHBlNmNkMjdyMw%3D%3D&utm_source=qr
Как выглядят диалоги с настоящими предпринимателями
Cдаю в аренду своего HR! Если вам нужно нанимать или настроить внутренние HR процессы прямо сейчас, то у вас есть шанс сделать это охуенно с помощью нашего HR Арины Вот почему она самая лучшая: 1. Найдет и наймет идеального подходящего по скиллам и вайбу человека, продаст ему оффер, поторгуется о зп и сама организует онбординг 2. Ей можно дать задачу и забыть, вовремя придет с результатом К нам в команду Арина за 1,5 месяца наняла прекрасных людей на роли Go разработчика, DevOps, финменеджера и в кастомер саксесс, все счастливы уже скоро год как. У нас в headframe.io сейчас активного найма нет и сдать себя в аренду Арина придумала САМА, оцените уровень мышления! Стартуем с 1000$/мес, максимум 3 вакансии одновременно. Еще цифры: — 3,5 года в подборе, компании от 10 до 1000+ сотрудников — 800+ закрытых позиций — Нанимала инженеров, IT-специалистов, РОПов, продажников, саппорт, бухгалтеров, финансистов, HR, офис-менеджеров и всех остальных — Средний срок закрытия 2-4 недели Для команд, где HR пока нет можно выстроить HR процессы: инструкции и обучение интервью для тимлидов, онбординг, регулярные 1:1, опросы вовлеченности. Скрины с фидбеком от коллег и руководителей прикладываю 😘
Насколько же сильно меняется работа, когда есть ИИ агенты. Мой коллега, биоинформатик, увидел статью, в которой хитрым образом находят специфичные гены в картошке. Понял, что это может быть полезно для нашего отдела по селекции клубники. Потому что и то, и другое распространяется вегетативно - то есть не через семена, а усы и клубни - они не родня, конечно, но в генетическом плане есть о чем поговорить, так сказать. Он дал эту статью агенту, который вооружен до зубов скиллами нашего собственного приготовления, и поставил задачу воспроизвести методы из статьи на наших данных клубники. Агент прочел работу, скачал с гита код, подтянул наши данные из бд, адаптировал что-то по мелочи, собрал контейнер, создал джобу на кластере и вот оно там бодро считается на нескольких Н100. По сути это задача интерна/джуна - “вот тебе статья, вот данные, через неделю покажешь, не надо плакать, все будет хорошо, соберись уже” Прогресс, как это часто бывает, выглядит немного несправедливо. И это, заметьте, не задачи кодинга, это по сути своей - applied research. Ведь агент не просто пишет код (если вообше пишет), а таскает за собой весь исследовательский контекст, внутреннюю кухню по данным и инфре. До сих пор не верится, что это все настолько хорошо работает. Ощущение, что оно где-то да вот вот зафейлится - но оно раз за разом хорошо отрабатывает. Магия 🤷♂️
Я тоже в таком мире живу, если вы еще нет то возможно стоит сменить работу/окружение/хобби/локацию
Кто сколько токенов тратит? Этим вопросом я задался, пока с Толей обсуждал его Токенмаксер. Итог такой: Сделал для нас специальное место чтобы меряться токенами — коннектитесь к лидерборду, кидайте своим друзьям вайбкодерам и меряйтесь письками как взрослые люди Поддерживает Claude Code, Codex, Opencode. Пишите если надо что то еще или увидите баги https://tokenspend.fyi/