Я в отпуск — AI агенты работают за меня
Рассказал, как засетапил с gstack + paperclip. Застримил без купюр как юзаю и дебажу этот AI сетап.
🔗 youtu.be/E3P0a03mN8A
за обложку спасибо @deployladeploy
📟 Прилетело из @danokhlopkov
Рассказал, как засетапил с gstack + paperclip. Застримил без купюр как юзаю и дебажу этот AI сетап.
🔗 youtu.be/E3P0a03mN8A
за обложку спасибо @deployladeploy
📟 Прилетело из @danokhlopkov
Телеграму надо разрешить тгботам писать друг другу.
Зачем изобретать новые стандарты a2a общения и платежей, когда это может быть просто Telegram, где все уже работает для людей.
◾️ В BotFather добавить галочку «я агент, разрешаю другим ботам писать мне». И миллионы OpenClaw получат возможность общаться.
◾️ При этом спама не будет: все еще нельзя будет писать живым юзерам первым. И все в рамках ToS: никаких автоматизаций через Telethon и банов.
◾️ TF или комьюнити может решить проблему дискавери / маркетплейса агентов / крипто платежей
Мысли?
📟 Прилетело из @danokhlopkov
Зачем изобретать новые стандарты a2a общения и платежей, когда это может быть просто Telegram, где все уже работает для людей.
◾️ В BotFather добавить галочку «я агент, разрешаю другим ботам писать мне». И миллионы OpenClaw получат возможность общаться.
◾️ При этом спама не будет: все еще нельзя будет писать живым юзерам первым. И все в рамках ToS: никаких автоматизаций через Telethon и банов.
◾️ TF или комьюнити может решить проблему дискавери / маркетплейса агентов / крипто платежей
Мысли?
📟 Прилетело из @danokhlopkov
gm 👋
Собрал вам инфы из твиттера о том, как правильно готовить WebSocket-коннекты для торговых ботов на Polymarket. Хотя в целом, тема универсальная — применимо к любому WS: CLOB, Gamma, Binance, что угодно.
Суть проблемы: WS — штука грязная. Пропущенные тики, stale data, микро-дисконнекты. Это значит, что стратегия исполняется не так, как задумана. Fills хуже, хедж кривой, entry point пропущен. Разница между вылизанным WS и сырым коннектом — это разница в деньгах.
И так, 6 советов.
WS Warmup. Первые 3-5 секунд любого коннекта — мусор, stale биды. Стартуешь коннект за 15 секунд до открытия торгового окна и мониторишь качество тиков. Условие: ≥3 тика на токен за последние 5 секунд и ни одного скачка больше 5 центов. Не прошёл — скипаешь окно.
Объём. Создаешь до 300 параллельных WS-коннектов на один источник. Бот берёт первый тик с дедупликацией — какой из коннектов дал данные первым, тот и используется. Каждые 4 секунды убиваешь и респавнишь самые медленные 10%.
Stale Tic Guard. Каждый входящий тик сравнивается с последней известной ценой из warmup-монитора. Дельта больше 15 центов — реджект, пишешь в лог. Простая, но критичная проверка.
First Tic Skip. Первый тик каждого нового коннекта — это закэшированный снапшот ордербука, не реальные данные. Дропаешь безусловно.
Timing Offset. Не стартуй все коннекты одновременно. 100 штук — распределяешь по одной секунде, старт каждые 10ms. Это даёт разным коннектам шанс поймать разные тики вместо одного и того же.
Anti-Jitter Reaper. Трекаешь Jitter EMA на каждый коннект — это экспоненциальная скользящая средняя по таймингу между тиками. Нестабильные коннекты убиваются первыми. Grace period 8 секунд для новых коннектов, бюджет — макс 20 респавнов в минуту.
Если ваши вебсокеты не делают всё это — другие трейдеры будут быстрее.
📟 Прилетело из @insuline_eth
Собрал вам инфы из твиттера о том, как правильно готовить WebSocket-коннекты для торговых ботов на Polymarket. Хотя в целом, тема универсальная — применимо к любому WS: CLOB, Gamma, Binance, что угодно.
Суть проблемы: WS — штука грязная. Пропущенные тики, stale data, микро-дисконнекты. Это значит, что стратегия исполняется не так, как задумана. Fills хуже, хедж кривой, entry point пропущен. Разница между вылизанным WS и сырым коннектом — это разница в деньгах.
И так, 6 советов.
WS Warmup. Первые 3-5 секунд любого коннекта — мусор, stale биды. Стартуешь коннект за 15 секунд до открытия торгового окна и мониторишь качество тиков. Условие: ≥3 тика на токен за последние 5 секунд и ни одного скачка больше 5 центов. Не прошёл — скипаешь окно.
Объём. Создаешь до 300 параллельных WS-коннектов на один источник. Бот берёт первый тик с дедупликацией — какой из коннектов дал данные первым, тот и используется. Каждые 4 секунды убиваешь и респавнишь самые медленные 10%.
Stale Tic Guard. Каждый входящий тик сравнивается с последней известной ценой из warmup-монитора. Дельта больше 15 центов — реджект, пишешь в лог. Простая, но критичная проверка.
First Tic Skip. Первый тик каждого нового коннекта — это закэшированный снапшот ордербука, не реальные данные. Дропаешь безусловно.
Timing Offset. Не стартуй все коннекты одновременно. 100 штук — распределяешь по одной секунде, старт каждые 10ms. Это даёт разным коннектам шанс поймать разные тики вместо одного и того же.
Anti-Jitter Reaper. Трекаешь Jitter EMA на каждый коннект — это экспоненциальная скользящая средняя по таймингу между тиками. Нестабильные коннекты убиваются первыми. Grace period 8 секунд для новых коннектов, бюджет — макс 20 респавнов в минуту.
Если ваши вебсокеты не делают всё это — другие трейдеры будут быстрее.
📟 Прилетело из @insuline_eth
Please open Telegram to view this post
VIEW IN TELEGRAM
Ещё 4 созданных мной скилла, но теперь для разработчиков и создателей проектов
Считаю это важным, так как по мнению некоторых аналитиков в следующие 5 лет может появиться миллиардер, который единолично создаст проект при помощи ИИ. А вдруг такой появится благодаря моему посту 🙂. Конечно шучу, но в каждой шутке...
1. Coding. Моя основа.
Minimax - постановка задач, codex - план и разработка с тестированием.
Можете его изменять под себя, меняя модели и их роль.
Выполняется всё в рамках субагента, что удобно и с точки зрения продолжения других задач.
Есть все нужные стадии: постановка задачи, план, поэтапная реализация, тестирование.
2. accessibility-auditor-skill. Второй по важности и значимости скилл.
Во всяком случае для меня, так как я незрячий: использую программу экранного доступа, которая озвучивает мне всё.
Но к сожалению многие сайты и приложения обладают плохой доступностью.
Вот я и подумал, что стоит создать скилл для ИИ-агентов, который поможет решать эту проблему максимально легко.
Скилл позволит проанализировать все недостатки.
А далее с помощью coding или другого скилла можно исправить обнаруженное.
3. Github-and-vercel-deploy. Мне было лень скачивать GitHub CLI и Vercel CLI (софт для соответствующих сервисов с консольным вводом), поэтому попросил ИИ сделать мне скилл для работы с API.
Он реализовал, и теперь лишние приложения не нужны.
Будет вам полезен, если публикуете репозитории на Гитхабе и деплоете сайты на Vercel.
4. NVDA-skill. Моя программа экранного доступа называется NVDA.
У неё есть дополнения.
Я не знал Python, поэтому сделал скилл для их создания с помощью ИИ.
Впрочем, об этом отдельно писал в этом посте.
Какие скиллы из перечисленных мной вас заинтересовали? Что будете использовать?
😎 Незрячий web3 программист (подписаться)
Чат | бот
📟 Прилетело из @blind_dev
Считаю это важным, так как по мнению некоторых аналитиков в следующие 5 лет может появиться миллиардер, который единолично создаст проект при помощи ИИ. А вдруг такой появится благодаря моему посту 🙂. Конечно шучу, но в каждой шутке...
1. Coding. Моя основа.
Minimax - постановка задач, codex - план и разработка с тестированием.
Можете его изменять под себя, меняя модели и их роль.
Выполняется всё в рамках субагента, что удобно и с точки зрения продолжения других задач.
Есть все нужные стадии: постановка задачи, план, поэтапная реализация, тестирование.
2. accessibility-auditor-skill. Второй по важности и значимости скилл.
Во всяком случае для меня, так как я незрячий: использую программу экранного доступа, которая озвучивает мне всё.
Но к сожалению многие сайты и приложения обладают плохой доступностью.
Вот я и подумал, что стоит создать скилл для ИИ-агентов, который поможет решать эту проблему максимально легко.
Скилл позволит проанализировать все недостатки.
А далее с помощью coding или другого скилла можно исправить обнаруженное.
3. Github-and-vercel-deploy. Мне было лень скачивать GitHub CLI и Vercel CLI (софт для соответствующих сервисов с консольным вводом), поэтому попросил ИИ сделать мне скилл для работы с API.
Он реализовал, и теперь лишние приложения не нужны.
Будет вам полезен, если публикуете репозитории на Гитхабе и деплоете сайты на Vercel.
4. NVDA-skill. Моя программа экранного доступа называется NVDA.
У неё есть дополнения.
Я не знал Python, поэтому сделал скилл для их создания с помощью ИИ.
Впрочем, об этом отдельно писал в этом посте.
Какие скиллы из перечисленных мной вас заинтересовали? Что будете использовать?
😎 Незрячий web3 программист (подписаться)
Чат | бот
📟 Прилетело из @blind_dev
Когда у нас в стартапе настало время фандрейза, на это стало уходить абсолютно все время. Поиск интро, однотипные звонки, отказы раз за разом «получите деньги от лида, тогда возвращаетесь».
Это морально тяжело + почти полностью выключает от разработки, да и не факт что усилия к чему-то приведут. Особенно, если раньше никогда это не делали.
Если
• у вас уже есть MVP стартапа или, не дай бог, клиенты,
• вы хотите поднять инвестиции
то
Мои кореша из Лимба делают программу на 5 недель по фандрейзингу. Собираете дата-рум, потом демо дей перед 100+ зарубежных инвесторов и рассылка по базе.
+гранты
+менторы (я один из них)
Главное пройти отбор и дожить до конца лол.
Вот их сайт, вот их бот.
Заявки принимают до 11 апреля, не откладывайте. Даже сам факт заполнения анкеты сильно поможет собрать вижн по полочкам.
📟 Прилетело из @danokhlopkov
Это морально тяжело + почти полностью выключает от разработки, да и не факт что усилия к чему-то приведут. Особенно, если раньше никогда это не делали.
Если
• у вас уже есть MVP стартапа или, не дай бог, клиенты,
• вы хотите поднять инвестиции
то
Мои кореша из Лимба делают программу на 5 недель по фандрейзингу. Собираете дата-рум, потом демо дей перед 100+ зарубежных инвесторов и рассылка по базе.
+гранты
+менторы (я один из них)
Главное пройти отбор и дожить до конца лол.
Вот их сайт, вот их бот.
Заявки принимают до 11 апреля, не откладывайте. Даже сам факт заполнения анкеты сильно поможет собрать вижн по полочкам.
📟 Прилетело из @danokhlopkov
limbo.place
limbo — accelerator
raise funding in 5 weeks. starts april 13, demo day may 18-19
Please open Telegram to view this post
VIEW IN TELEGRAM
Небольшое пояснение для тех кто не сидит в втором канале.
Последние 2 недели работал над подменой TCP/IP отпечатка (p0f), перепробовал несколько вариантов, в итоге остановился на самом сложном и эффективном - патч ядра системы.
Сегодня закончил финальную подготовку к запуску бета теста, так совпало что в это же время провайдер выдал ISP подсети в США, поэтому обкатка будет производиться на США, а потом разворачиваться на другие локации ISP/DC прокси. Во время обкатки и последующего разворачивания на другие сервера возможность смены отпечатка будет бесплатной, но после завершения всех работ это станет дополнительной платной услугой.
Всем, у кого будут заказы до того как все работы будут выполнены, будет выдан бонус (бесплатные слоты для возможности смены p0f, их количество будет зависеть от количества прокси в заказе)
📟 Прилетело из @KritosLTD
Последние 2 недели работал над подменой TCP/IP отпечатка (p0f), перепробовал несколько вариантов, в итоге остановился на самом сложном и эффективном - патч ядра системы.
Сегодня закончил финальную подготовку к запуску бета теста, так совпало что в это же время провайдер выдал ISP подсети в США, поэтому обкатка будет производиться на США, а потом разворачиваться на другие локации ISP/DC прокси. Во время обкатки и последующего разворачивания на другие сервера возможность смены отпечатка будет бесплатной, но после завершения всех работ это станет дополнительной платной услугой.
Всем, у кого будут заказы до того как все работы будут выполнены, будет выдан бонус (бесплатные слоты для возможности смены p0f, их количество будет зависеть от количества прокси в заказе)
📟 Прилетело из @KritosLTD
Noise: начинаем отработку
Напомню, что ранее мы подавались в WL от проекта. У ребят на борту 7.1М$ от Paradigm (самый щедрый по дропам фонд).
Сейчас проект запустил свою бетку, где каждый может протестировать их рынок предсказаний.
Что делать?
🟢 Переходим на сайт
🟢 Создаём аккаунт (лагает очень сильно)
🟢 Покупаем кредиты и торгуем (кредиты - это типо тестовых токенов)
Всего есть 4 тарифа кредитов: 5к кредитов - 5$, 11к - 9.99$, 30к - 24.99$, 65к - 49.99$. Думаю, сделано против абузеров, но пока не понятно как это поможет.
Сами знаете какое сейчас положение с дропами, поэтому не вижу смысла в дорогих тарифах. Взять бомж тариф и потыкаться, как будто смарт, но не более.
Чат | Support | Market
Pelican | HiddenCode [EN]
📟 Прилетело из @hidden_coding
Напомню, что ранее мы подавались в WL от проекта. У ребят на борту 7.1М$ от Paradigm (самый щедрый по дропам фонд).
Сейчас проект запустил свою бетку, где каждый может протестировать их рынок предсказаний.
Что делать?
Всего есть 4 тарифа кредитов: 5к кредитов - 5$, 11к - 9.99$, 30к - 24.99$, 65к - 49.99$. Думаю, сделано против абузеров, но пока не понятно как это поможет.
Сами знаете какое сейчас положение с дропами, поэтому не вижу смысла в дорогих тарифах. Взять бомж тариф и потыкаться, как будто смарт, но не более.
Чат | Support | Market
Pelican | HiddenCode [EN]
📟 Прилетело из @hidden_coding
Please open Telegram to view this post
VIEW IN TELEGRAM
ISP прокси США с подменой p0f запущены🚀
P.s в течении пары дней ночью могут быть отключения на 10-15 секунд для установки обновлений, т.к это не финальная версия и постоянно будет обновляться для оптимизации
📟 Прилетело из @KritosLTD
P.s в течении пары дней ночью могут быть отключения на 10-15 секунд для установки обновлений, т.к это не финальная версия и постоянно будет обновляться для оптимизации
📟 Прилетело из @KritosLTD
Please open Telegram to view this post
VIEW IN TELEGRAM
4К+ без иллюзий: чек-лист не знает будущего
За 3 года я анализировал много проектов по своей методике. И со временем заметил неприятную вещь: даже качественные порой оказываются слабыми.
Потому что мой чек-лист не гарантирует, что проект сохранит свой уровень в будущем.
Например, когда изучал Superform, проект был классным!
Команда - 4 из 5, концепт - 5 из 5, код - 5 из 5, коин - 3 из 5, практика - 5 из 5.
Но далее развитие затянули и токен выпускали так долго, будто проверяли рынок на терпение. В итоге сейчас TVL всего 35,06 МЛН $. Да и проект, судя по текущим метрикам, мало кому интересен.
Это видно и по позиции токена $UP: на момент написания поста он находится на 1178 месте в Coingecko.
Да, от ATH токен просел не критично, и пик был совсем недавно. Но риск всё равно остаётся высоким из-за будущих разлоков.
Несмотря на позитив, стоило обратить внимание на токеномику: она тогда получила 3 из 5. Но я подумал, что остальное перевесит.
Вот только нет - Superform не оправдал тех ожиданий, которые он создавал у меня на момент анализа.
Вижу как минимум три возможные причины:
1. Я ошибся при оценке. Это тоже стоит учитывать при изучении проекта: любой может ошибиться.
2. Уровень изменился позже.
Например, многие участники команды ушли, были какие-то скрытые договорённости или иные факторы.
Но важно уточнить: текущее внутреннее состояние проекта я отдельно не исследовал.
3. Либо спрос на их продукт оказался низким - на протокол доходности, в том числе кроссчейн.
Итог:
Анализ по 4К+ нужен не для предсказания будущего, а для снижения вероятности грубой ошибки. Это полезный инструмент, но не гарантия прибыли.
А у вас было так, что проект казался качественным, но со временем всё равно не оправдал ожиданий?
P. S. На скрине - результат выполнения скрипта с рейтингом проектов на основе списка статей из Teletype.
😎 Незрячий web3 программист (подписаться)
Чат | бот
📟 Прилетело из @blind_dev
За 3 года я анализировал много проектов по своей методике. И со временем заметил неприятную вещь: даже качественные порой оказываются слабыми.
Потому что мой чек-лист не гарантирует, что проект сохранит свой уровень в будущем.
Например, когда изучал Superform, проект был классным!
Команда - 4 из 5, концепт - 5 из 5, код - 5 из 5, коин - 3 из 5, практика - 5 из 5.
Но далее развитие затянули и токен выпускали так долго, будто проверяли рынок на терпение. В итоге сейчас TVL всего 35,06 МЛН $. Да и проект, судя по текущим метрикам, мало кому интересен.
Это видно и по позиции токена $UP: на момент написания поста он находится на 1178 месте в Coingecko.
Да, от ATH токен просел не критично, и пик был совсем недавно. Но риск всё равно остаётся высоким из-за будущих разлоков.
Несмотря на позитив, стоило обратить внимание на токеномику: она тогда получила 3 из 5. Но я подумал, что остальное перевесит.
Вот только нет - Superform не оправдал тех ожиданий, которые он создавал у меня на момент анализа.
Вижу как минимум три возможные причины:
1. Я ошибся при оценке. Это тоже стоит учитывать при изучении проекта: любой может ошибиться.
2. Уровень изменился позже.
Например, многие участники команды ушли, были какие-то скрытые договорённости или иные факторы.
Но важно уточнить: текущее внутреннее состояние проекта я отдельно не исследовал.
3. Либо спрос на их продукт оказался низким - на протокол доходности, в том числе кроссчейн.
Итог:
Анализ по 4К+ нужен не для предсказания будущего, а для снижения вероятности грубой ошибки. Это полезный инструмент, но не гарантия прибыли.
А у вас было так, что проект казался качественным, но со временем всё равно не оправдал ожиданий?
P. S. На скрине - результат выполнения скрипта с рейтингом проектов на основе списка статей из Teletype.
😎 Незрячий web3 программист (подписаться)
Чат | бот
📟 Прилетело из @blind_dev
Крипто Devs | Gnezdo Hub
ISP прокси США с подменой p0f запущены🚀 P.s в течении пары дней ночью могут быть отключения на 10-15 секунд для установки обновлений, т.к это не финальная версия и постоянно будет обновляться для оптимизации 📟 Прилетело из @KritosLTD
Времени писать полноценную статью пока что нет, займусь этим когда разверну всё на остальных локациях, но кратко объясню.
У каждого устройства в сети есть свой цифровой отпечаток - TCP/IP(p0f), у всех он разный, иногда отличия огромные, а иногда мизерные.
Основные параметры это - MSS, TSval, ttl, TCP options, Windows size, TOS и тд.
Антифрод системы делают так - про UserAgent, TLS или любым другим клиентским параметрам поверяют, с какой системы заходит клиент, после анализируется сетевой слой, а именно соединения, которые были отправлены клиентом. Если использовать обычные прокси без подмены p0f, то в 99% случаях сетевой отпечаток будет Linux, т.к в основном на нём все разворачивают прокси, а с клиентской стороны Windows/Macos, и это фактически сразу палит вас антифроду.
По промежуточным результатом вижу огромный буст в проходе фрода. Из того что подтверждено: гугл, проверили совместно с разработчиком Vision Browser, у обоих одинаковый результат - без модификации отпечатка браузера на чистом профиле сразу кидает на номер. Кто регает гугл, знает, что без "поломки" отпечатка на десктопе невозможно получить вериф по номеру, всегда будет QR
💎 Proxy
📟 Прилетело из @KritosLTD
У каждого устройства в сети есть свой цифровой отпечаток - TCP/IP(p0f), у всех он разный, иногда отличия огромные, а иногда мизерные.
Основные параметры это - MSS, TSval, ttl, TCP options, Windows size, TOS и тд.
Антифрод системы делают так - про UserAgent, TLS или любым другим клиентским параметрам поверяют, с какой системы заходит клиент, после анализируется сетевой слой, а именно соединения, которые были отправлены клиентом. Если использовать обычные прокси без подмены p0f, то в 99% случаях сетевой отпечаток будет Linux, т.к в основном на нём все разворачивают прокси, а с клиентской стороны Windows/Macos, и это фактически сразу палит вас антифроду.
По промежуточным результатом вижу огромный буст в проходе фрода. Из того что подтверждено: гугл, проверили совместно с разработчиком Vision Browser, у обоих одинаковый результат - без модификации отпечатка браузера на чистом профиле сразу кидает на номер. Кто регает гугл, знает, что без "поломки" отпечатка на десктопе невозможно получить вериф по номеру, всегда будет QR
📟 Прилетело из @KritosLTD
Please open Telegram to view this post
VIEW IN TELEGRAM
ProxyShard
ProxyShard – Premium Proxy Provider for Ads, Browsing & More
Protected infrastructure and countless IP addresses. Your safe access to unlimited opportunities. Residential, datacenter, mobile, and ISP proxies.
О чем еще написать?
Сейчас наблюдается затишье в web3 сфере, на фоне всех политических действий, а также развития ИИ технологий. И я что-то не могу найти новую тему, которую еще не разбирали на канале и достаточно актуальную на сегодняшний день.
Если у вас есть идеи, предложите в комментариях новые темы для разбора и я подберу хороший материал для последующих постов.
#offtop
📟 Прилетело из @solidityset
Сейчас наблюдается затишье в web3 сфере, на фоне всех политических действий, а также развития ИИ технологий. И я что-то не могу найти новую тему, которую еще не разбирали на канале и достаточно актуальную на сегодняшний день.
Если у вас есть идеи, предложите в комментариях новые темы для разбора и я подберу хороший материал для последующих постов.
#offtop
📟 Прилетело из @solidityset
TCCC AI стал глубже анализировать проекты. Ниже — 3 главных обновления, которые я добавил в сервис
Недавно я уже рассказывал о своём сервисе аналитики проектов TCCC AI: там один ИИ делает аудит, а второй фильтрует результат.
За это время я заметно его усилил.
Самое важное обновление - это верификация по документации.
Раньше TCCC AI получал анализ проекта от ИИ, фильтровал его вторым ИИ и оформлял в итоговую страницу.
На этом процесс заканчивался. Из-за этого могли оставаться неточности. Например, из-за старых постов или других источников данных.
Теперь после основной аналитики появилась отдельная верификация по документации проекта.
То есть сервис не только делает аудит, но потом ещё и сверяет ключевые данные с docs проекта.
Для защиты от лишней воды и маркетинга сервис извлекает именно конкретные данные. Но полностью исключить шум всё равно нельзя.
Документация тоже может устаревать, но это уже само по себе показатель качества проекта.
Можно было бы добавить сверку дат, но это ненадёжно: разделы в docs часто обновляются неравномерно.
Процесс:
1. Находим docs через ссылку на сайте или поддомен docs.{project}.
2. Скачиваем.
3. Документацию разбиваем по заголовкам и сверяем с соответствующими частями аудита.
Так верификация получается точнее и при этом не расходует лишние токены.
4. Получаем результат и добавляем блок в итоговый результат.
Как вам?
Примером анализа является новая версия про Ambient.
Вторым серьёзным улучшением назову ValueVerse.
Это сервис app.valueverse.ai, который даёт дополнительный слой оценки токена: не только базовые метрики, но и сигналы спроса.
Да: проектов там пока немного. Но тем не менее они есть. Да и в будущем могут добавить ещё.
В TCCC AI теперь появился отдельный блок после раздела Coin (по токену). Там отображаются факторы двумя списками. А если у ValueVerse есть числовые данные, показываются и они.
Пример: анализ Pendle (в этой версии ещё без документации). Раздел: "Token value signals from ValueVerse".
ВАЖНО: этот блок не влияет на аналитический вывод.
P. S. Создателю ValueVerse большая благодарность. Готов также дать партнёрский статус для дохода от аналитики.
И ещё я внедрил на сайт возможность запускать сразу несколько разборов (в боте не делал).
В дашборде для этого есть вкладка Several audits (несколько аудитов).
Можно вставить список URL и токенов — по одному проекту на строку.
Это удобно, если есть несколько проектов, и не хочется делать множество одиночных запусков аналитики.
Всё.
Как вам такие обновления?
И можете писать проекты, разбор которых хотели бы увидеть у меня в канале.
P. S. В случае проблем пишите в @blind_dev_chat
И буду рад лайку с репостом твита про обновления:
https://x.com/Denis_skripnik/status/2041893852764635468
😎 Незрячий web3 программист (подписаться)
Чат | бот
📟 Прилетело из @blind_dev
Недавно я уже рассказывал о своём сервисе аналитики проектов TCCC AI: там один ИИ делает аудит, а второй фильтрует результат.
За это время я заметно его усилил.
Самое важное обновление - это верификация по документации.
Раньше TCCC AI получал анализ проекта от ИИ, фильтровал его вторым ИИ и оформлял в итоговую страницу.
На этом процесс заканчивался. Из-за этого могли оставаться неточности. Например, из-за старых постов или других источников данных.
Теперь после основной аналитики появилась отдельная верификация по документации проекта.
То есть сервис не только делает аудит, но потом ещё и сверяет ключевые данные с docs проекта.
Для защиты от лишней воды и маркетинга сервис извлекает именно конкретные данные. Но полностью исключить шум всё равно нельзя.
Документация тоже может устаревать, но это уже само по себе показатель качества проекта.
Можно было бы добавить сверку дат, но это ненадёжно: разделы в docs часто обновляются неравномерно.
Процесс:
1. Находим docs через ссылку на сайте или поддомен docs.{project}.
2. Скачиваем.
3. Документацию разбиваем по заголовкам и сверяем с соответствующими частями аудита.
Так верификация получается точнее и при этом не расходует лишние токены.
4. Получаем результат и добавляем блок в итоговый результат.
Как вам?
Примером анализа является новая версия про Ambient.
Вторым серьёзным улучшением назову ValueVerse.
Это сервис app.valueverse.ai, который даёт дополнительный слой оценки токена: не только базовые метрики, но и сигналы спроса.
Да: проектов там пока немного. Но тем не менее они есть. Да и в будущем могут добавить ещё.
В TCCC AI теперь появился отдельный блок после раздела Coin (по токену). Там отображаются факторы двумя списками. А если у ValueVerse есть числовые данные, показываются и они.
Пример: анализ Pendle (в этой версии ещё без документации). Раздел: "Token value signals from ValueVerse".
ВАЖНО: этот блок не влияет на аналитический вывод.
P. S. Создателю ValueVerse большая благодарность. Готов также дать партнёрский статус для дохода от аналитики.
И ещё я внедрил на сайт возможность запускать сразу несколько разборов (в боте не делал).
В дашборде для этого есть вкладка Several audits (несколько аудитов).
Можно вставить список URL и токенов — по одному проекту на строку.
Это удобно, если есть несколько проектов, и не хочется делать множество одиночных запусков аналитики.
Всё.
Как вам такие обновления?
И можете писать проекты, разбор которых хотели бы увидеть у меня в канале.
P. S. В случае проблем пишите в @blind_dev_chat
И буду рад лайку с репостом твита про обновления:
https://x.com/Denis_skripnik/status/2041893852764635468
😎 Незрячий web3 программист (подписаться)
Чат | бот
📟 Прилетело из @blind_dev
BattleChain, как новый этап аудита контрактов
Cyfrin, компания Патрика Коллинса, пару недель назад объявила о запуске тестовой сети BattleChain. Это пре-мейннет, пост-тестнет блокчейн с реальными средствами, предназначенный для того, чтобы белые хакеры легально атаковали код протоколов до выхода на основную сеть.
Они подчеркивают, что в 2025 году индустрия потеряла 3,4 миллиарда долларов из-за взломов, и ИИ только усугубляет ситуацию. ИИ-агенты уже пишут и разворачивают контракты, генерируя небезопасный код в 45% случаев. Однако та же технология даёт и решение: ИИ можно настроить так, чтобы он всегда проходил через этап боевого тестирования.
Проблема текущей модели в том, что после аудита проекты идут с тестнета (где нет реальных противников) сразу на мейннет (где есть реальные деньги и хакеры). Баунти-программы работают слабо: за пять лет белые хакеры заработали 110 миллионов долларов, тогда как только за 2025 год чёрные хакеры украли 3,4 миллиарда.
BattleChain решает эту проблему иначе. Вы разворачиваете контракт с реальной ликвидностью, заключаете в сети юридически обязывающее Safe Harbor соглашение, и протокол переводится в режим атаки. Белые хакеры находят уязвимость, забирают 10% от найденного, а остаток возвращают. Без бюрократии, без споров о выплатах.
Если ваш контракт взломали на BattleChain — это не провал, а успешное краш-тестирование. Вы получаете сигнал, которому можно доверять.
Тестнет BattleChain уже работает. Всё программное обеспечение открыто. В планах — рынки предсказаний, приватные транзакции через Prividium и поддержка AI-десктопов для не технических исследователей безопасности.
Если смотреть на проект со стороны аудитора, то проект действительно решает проблему с оспариванием отчетов по найденным багам: сумел взломать протокол - деньги твои, нет - ищи дальше.
При этом я не смог найти ответы на вопросы целесообразности размещения протокола в battlechain для разработчиков. Из описания сети ясно, что используются реальные активы компании разработчика, и при удачном взломе, аудитор может оставить себе только 10%, а остальное придется вернуть.
Но зачем мне размещать 100% реальной ликвидности на тестовой сети и откладывать запуск на боевой сети? В web3 также и как и в web2 - время очень ценный ресурс. И нужно поскорее набирать пользователей, чтобы хоть как-то выйти в плюс.
Во-вторых, я не нашел ответа эмуляции реальной сети с реальными пользователями и реальными протоколами. Если вы интересовались аудитом, то наверняка знаете, что очень много проблем протокол может иметь в некорректной связке вызовов с внешним протоколом, например, с Uniswap V3, Aave, OpenSea и др. Были ли эти проекты загружены в battechain?
А уникальные параметры l2 сетей? Какие настройки содержит battlenet: похожие на polygon, arbitrum, optimism? А ведь это тоже может иметь значение.
Кроме того, что делать если уязвимость не может быть подтверждена тестом, а соответственно и атакующим контрактом? Грубый пример, не правильный расчет подтверждения блока на сети, или heartbeat в Chainlink? Проблема реальная, но тестов на этот счет я еще не встречал в отчетах.
В-третьих, я не встречал открытой публичной информации о том, какие проекты сейчас загружены в battlechain. Т.е. как аудиторы узнают о новых протоколах в сети, которые можно взломать? О конкурсах говорили и сами площадки c4, cantina и другие в Твиттере, Дискорде, DailyWarden, сами аудиторы. Обсуждались правила и размеры пула. А тут тишина.
Протокол может быть загружен в сеть, только знающие аудиторы просмотрят контракты, протокол решил, что все ок и загрузит код в боевую сеть. И чем это лучше публичных конкурсов?
И это все учитывая то, что рынок аудитов сильно просел за последний год!
В общем у меня больше вопросов к реальной ценности для разработчиков, чем к самой идее. Хотя я могу и ошибаться, и через некоторое время battlechain станет полноценной сетью для работы аудиторов и протоколов.
А вы что думаете?
#battlechain
📟 Прилетело из @solidityset
Cyfrin, компания Патрика Коллинса, пару недель назад объявила о запуске тестовой сети BattleChain. Это пре-мейннет, пост-тестнет блокчейн с реальными средствами, предназначенный для того, чтобы белые хакеры легально атаковали код протоколов до выхода на основную сеть.
Они подчеркивают, что в 2025 году индустрия потеряла 3,4 миллиарда долларов из-за взломов, и ИИ только усугубляет ситуацию. ИИ-агенты уже пишут и разворачивают контракты, генерируя небезопасный код в 45% случаев. Однако та же технология даёт и решение: ИИ можно настроить так, чтобы он всегда проходил через этап боевого тестирования.
Проблема текущей модели в том, что после аудита проекты идут с тестнета (где нет реальных противников) сразу на мейннет (где есть реальные деньги и хакеры). Баунти-программы работают слабо: за пять лет белые хакеры заработали 110 миллионов долларов, тогда как только за 2025 год чёрные хакеры украли 3,4 миллиарда.
BattleChain решает эту проблему иначе. Вы разворачиваете контракт с реальной ликвидностью, заключаете в сети юридически обязывающее Safe Harbor соглашение, и протокол переводится в режим атаки. Белые хакеры находят уязвимость, забирают 10% от найденного, а остаток возвращают. Без бюрократии, без споров о выплатах.
Если ваш контракт взломали на BattleChain — это не провал, а успешное краш-тестирование. Вы получаете сигнал, которому можно доверять.
Тестнет BattleChain уже работает. Всё программное обеспечение открыто. В планах — рынки предсказаний, приватные транзакции через Prividium и поддержка AI-десктопов для не технических исследователей безопасности.
Если смотреть на проект со стороны аудитора, то проект действительно решает проблему с оспариванием отчетов по найденным багам: сумел взломать протокол - деньги твои, нет - ищи дальше.
При этом я не смог найти ответы на вопросы целесообразности размещения протокола в battlechain для разработчиков. Из описания сети ясно, что используются реальные активы компании разработчика, и при удачном взломе, аудитор может оставить себе только 10%, а остальное придется вернуть.
Но зачем мне размещать 100% реальной ликвидности на тестовой сети и откладывать запуск на боевой сети? В web3 также и как и в web2 - время очень ценный ресурс. И нужно поскорее набирать пользователей, чтобы хоть как-то выйти в плюс.
Во-вторых, я не нашел ответа эмуляции реальной сети с реальными пользователями и реальными протоколами. Если вы интересовались аудитом, то наверняка знаете, что очень много проблем протокол может иметь в некорректной связке вызовов с внешним протоколом, например, с Uniswap V3, Aave, OpenSea и др. Были ли эти проекты загружены в battechain?
А уникальные параметры l2 сетей? Какие настройки содержит battlenet: похожие на polygon, arbitrum, optimism? А ведь это тоже может иметь значение.
Кроме того, что делать если уязвимость не может быть подтверждена тестом, а соответственно и атакующим контрактом? Грубый пример, не правильный расчет подтверждения блока на сети, или heartbeat в Chainlink? Проблема реальная, но тестов на этот счет я еще не встречал в отчетах.
В-третьих, я не встречал открытой публичной информации о том, какие проекты сейчас загружены в battlechain. Т.е. как аудиторы узнают о новых протоколах в сети, которые можно взломать? О конкурсах говорили и сами площадки c4, cantina и другие в Твиттере, Дискорде, DailyWarden, сами аудиторы. Обсуждались правила и размеры пула. А тут тишина.
Протокол может быть загружен в сеть, только знающие аудиторы просмотрят контракты, протокол решил, что все ок и загрузит код в боевую сеть. И чем это лучше публичных конкурсов?
И это все учитывая то, что рынок аудитов сильно просел за последний год!
В общем у меня больше вопросов к реальной ценности для разработчиков, чем к самой идее. Хотя я могу и ошибаться, и через некоторое время battlechain станет полноценной сетью для работы аудиторов и протоколов.
А вы что думаете?
#battlechain
📟 Прилетело из @solidityset
GM! Сегодня иду стримить на YouTube вместо твича, чтобы поспамить запретки пообщаться про AI, о чем же еще говорят мужчины в наше время.
Формат – инфлы с разным бекграундом собрались и хаотично обсуждают текущий стейт оф AI. У каждого свой угол – проекты, схемки, тулзы, реальные кейсы. Я бы точно хотел поговорить о том, как НЕ СТОИТ применять AI и где лучше обходиться своей головой.
Будет сумбурно, будет весело. Приходите с чайком.
18:00 МСК, ютуб – https://www.youtube.com/watch?v=Z_sqd7ao0gs
На микрофонах:
• @unicodeunicode
• @unicornweb3
• @deployladeploy
• @Samurai_VC
📟 Прилетело из @insuline_eth
Формат – инфлы с разным бекграундом собрались и хаотично обсуждают текущий стейт оф AI. У каждого свой угол – проекты, схемки, тулзы, реальные кейсы. Я бы точно хотел поговорить о том, как НЕ СТОИТ применять AI и где лучше обходиться своей головой.
Будет сумбурно, будет весело. Приходите с чайком.
18:00 МСК, ютуб – https://www.youtube.com/watch?v=Z_sqd7ao0gs
На микрофонах:
• @unicodeunicode
• @unicornweb3
• @deployladeploy
• @Samurai_VC
📟 Прилетело из @insuline_eth
YouTube
Крипто трёп: куча вайбкодеров делают грязь?
Ламповый, хаотичный, неожиданный, странный и прочий-прочий стрим. Формат вообще необычный, ведь количество гостей растет с 2х до 4x. Надеюсь по времени это не займет часов 8.
В любом случае, рад вам представить гостей на этом стриме:
- https://t.me/unicodeunicode…
В любом случае, рад вам представить гостей на этом стриме:
- https://t.me/unicodeunicode…
https://fanpass.onefootball.com/sign-in
Если нужна помощь с клеймом с сдрейненного кошелька - @thinkingthinkingthinking
📟 Прилетело из @n4z4v0d
Если нужна помощь с клеймом с сдрейненного кошелька - @thinkingthinkingthinking
📟 Прилетело из @n4z4v0d
Продавай на HiddenCode Market
У нас сидит много кодеров, инфлов и различных криейтеров и многие не знают, что у нас есть свой маркет - @hcmarket_bot, на котором вы можете продавать софты/услуги и даже доступы в приватку/чат.
Для продажи своего продукта/услуги нужно пошагово создать проект внутри маркета и отправить нам на ревью. Каждый софт проверяется нами лично, так как качество продуктов - превыше всего.
По всем вопросом можете писать: @aero25x @stepanBD
📟 Прилетело из @hidden_coding
У нас сидит много кодеров, инфлов и различных криейтеров и многие не знают, что у нас есть свой маркет - @hcmarket_bot, на котором вы можете продавать софты/услуги и даже доступы в приватку/чат.
Для продажи своего продукта/услуги нужно пошагово создать проект внутри маркета и отправить нам на ревью. Каждый софт проверяется нами лично, так как качество продуктов - превыше всего.
По всем вопросом можете писать: @aero25x @stepanBD
📟 Прилетело из @hidden_coding