Хотел поделиться небольшим трюком, который позволяет легко сгенерировать файлы sbom и добавить аттестацию для приложений Go, который компилируется через Goreleaser в GH Actions. Имея эти данные, любой может проверить происхождение файла, контрольные суммы (которые также подписаны отдельно) и удостовериться, что билд реально делался в этом репо. Конечно, это не докажет, что в коде нет каких-то скрытых нехороших штук.
В общем, в сам action добавляются разрешения
Потом ставятся такие штуки перед go releaser:
Следующим шагом запускается Goreleaser, а затем ставится аттестация:
В самом же конфиге go releaser помимо обычных вещей добавляется:
После этого всё сделается "само". Затем через Cosign любой может сделать верификацию, либо посмотреть аттестацию прямо на GitHub
📟 Прилетело из @dev_in_ruby_colors
В общем, в сам action добавляются разрешения
permissions:
contents: write
id-token: write
attestations: write
artifact-metadata: write
Потом ставятся такие штуки перед go releaser:
- name: Install Syft
uses: anchore/sbom-action/download-syft@v0
- name: Install Cosign
uses: sigstore/cosign-installer@v4.1.1
Следующим шагом запускается Goreleaser, а затем ставится аттестация:
- name: Find checksum file
shell: bash
run: echo "CHECKSUMS_FILE=$(ls dist/*_checksums.txt)" >> "$GITHUB_ENV"
- name: Generate artifact attestation
uses: actions/attest@v4.1.0
with:
subject-checksums: ${{ env.CHECKSUMS_FILE }}
В самом же конфиге go releaser помимо обычных вещей добавляется:
checksum:
name_template: "{{ .ProjectName }}_{{ .Version }}_checksums.txt"
algorithm: sha256
sboms:
- artifacts: archive
release:
draft: false
prerelease: auto
mode: replace
changelog:
disable: true
signs:
- id: checksums
cmd: cosign
signature: "${artifact}.sigstore.json"
artifacts: checksum
args:
- sign-blob
- "--bundle=${signature}"
- "${artifact}"
- "--yes"
После этого всё сделается "само". Затем через Cosign любой может сделать верификацию, либо посмотреть аттестацию прямо на GitHub
📟 Прилетело из @dev_in_ruby_colors
gm! Полик ушел в часовую миграцию, в 15:00 должна завершиться и следом будут большие реварды для LP, так что если фармите - ваш шанс!
https://help.polymarket.com/en/articles/14762452-polymarket-exchange-upgrade-april-28-2026?dub_id=oVNysMBnfo9osNWL
📟 Прилетело из @insuline_eth
https://help.polymarket.com/en/articles/14762452-polymarket-exchange-upgrade-april-28-2026?dub_id=oVNysMBnfo9osNWL
📟 Прилетело из @insuline_eth
Polymarket
Polymarket Exchange Upgrade: April 28, 2026 | Polymarket Help Center
Learn more about the upcoming exchange upgrades.
GM. На Polymarket опять резолюшн-драма. Рынок "US-Iran Ceasefire Extended" разрешён в No. Общий объём $100M+, Yes ушёл в 0.3¢ — за сутки до дедлайна торговался выше 90.
Что было до резолва:
— Трамп публично заявил о продлении
— Премьер Пакистана (официальный посредник) подтвердил
Цитата из обсуждения на гипси:
Polymarket в день резолва:
Резолв – No. На стороне Yes ~$40M.
И снова всё упирается в UMA. Оракул Polymarket — голосование держателей токена, и те же люди часто стоят в тех же рынках.
Прецеденты с рефандами были: Barron / DJT, Astros vs Dodgers, Alien Enemies Act – везде после достаточного возмущения Yes-холдерам прилетал рефанд несмотря на формальный No.
В этот раз держатели Yes организовались на русском покерном форуме. Собрали бюджет в 100к на инфо-кампанию, и в случае выигрыша обещают разыграть $1M между теми, кто помог раскрутке.
Забавно, что бюджет на такой розыгрыш фактически всего 3000 долларов по текущим маркет ценам события
https://forum.gipsyteam.ru/index.php?viewtopic=182144
📟 Прилетело из @insuline_eth
Что было до резолва:
— Трамп публично заявил о продлении
— Премьер Пакистана (официальный посредник) подтвердил
Цитата из обсуждения на гипси:
Наш финальный козырь, который невозможно игнорировать и который не поддается никаким двусмысленным интерпретациям — это пресс-релиз ООН от 21 апреля, где они прямо подтверждают продление заключённого мирного соглашения.
Polymarket в день резолва:
не было ни явного подтверждения от Ирана, ни overwhelming consensus в репортинге
Резолв – No. На стороне Yes ~$40M.
И снова всё упирается в UMA. Оракул Polymarket — голосование держателей токена, и те же люди часто стоят в тех же рынках.
Прецеденты с рефандами были: Barron / DJT, Astros vs Dodgers, Alien Enemies Act – везде после достаточного возмущения Yes-холдерам прилетал рефанд несмотря на формальный No.
В этот раз держатели Yes организовались на русском покерном форуме. Собрали бюджет в 100к на инфо-кампанию, и в случае выигрыша обещают разыграть $1M между теми, кто помог раскрутке.
https://forum.gipsyteam.ru/index.php?viewtopic=182144
📟 Прилетело из @insuline_eth
В этом видео разберём, как настроить MTProxy через Telemt для работы Telegram даже при блокировках. https://www.youtube.com/watch?v=Vc20z_vOylA
📟 Прилетело из @dev_in_ruby_colors
📟 Прилетело из @dev_in_ruby_colors
YouTube
Telemt MTProxy: настройка прокси для Telegram (MTProto)
В этом видео разберём, как настроить MTProxy через Telemt для работы Telegram даже при блокировках.
Таймкоды:
00:00 Введение
01:00 Если настраиваете сервер с нуля
01:30 Установка telemt
02:30 Выбор порта
03:15 Конфигурация telemt
05:00 Пользователь telemt…
Таймкоды:
00:00 Введение
01:00 Если настраиваете сервер с нуля
01:30 Установка telemt
02:30 Выбор порта
03:15 Конфигурация telemt
05:00 Пользователь telemt…
Правило для pet-projects от моего бати
У папы тоже были темки. Некоторые из них требовали инвестиций, например, закупить товар, рекламу или кредиты openai оптом.
Откуда взять эти деньги? На рубеже веков VC тогда не сильно были популярны, да и инновационным стартапом это не назовешь. Поэтому проекты были в основном “self-funded”.
И вот суть:
батя для очередного петпроекта берет деньги
у самого себя
в кредит
под 1% в день
(без сложных процентов: за месяц 30%)
Если темка в теории может столько вернуть? Можно пробовать.
Если нужен додеп и ты все еще веришь этому кредитору? Можно продолжать.
Конечно не все выгорало, но бенчмарк доходности мне показался интересным.
А как там ваш с агентами детсад петпроектов поживает?
📟 Прилетело из @danokhlopkov
У папы тоже были темки. Некоторые из них требовали инвестиций, например, закупить товар, рекламу или кредиты openai оптом.
Откуда взять эти деньги? На рубеже веков VC тогда не сильно были популярны, да и инновационным стартапом это не назовешь. Поэтому проекты были в основном “self-funded”.
И вот суть:
у самого себя
в кредит
под 1% в день
(без сложных процентов: за месяц 30%)
Если темка в теории может столько вернуть? Можно пробовать.
Если нужен додеп и ты все еще веришь этому кредитору? Можно продолжать.
Конечно не все выгорало, но бенчмарк доходности мне показался интересным.
А как там ваш с агентами детсад петпроектов поживает?
📟 Прилетело из @danokhlopkov
Как я ищу проекты и анализирую их в TCCC AI
Решил специально взять проект с доходностью 2000-4000%, чтобы проверить, что будет не так.
Чаще всего я нахожу проекты через DefiLlama. Да, есть и другие ресурсы вроде Dune или Cryptorank. Но именно здесь мне удобнее всего сначала отбирать кандидатов.
Обычно схема простая:
захожу на главную, открываю Old Menu -> Yields -> All Projects и попадаю на страницу DeFi Yield Projects & Protocols.
Дальше сортирую по Median APY и смотрю, что находится сверху.
В этот раз я выбрал Zeebu. У него средний процент на момент написания поста около 4000%!
Сразу оговорюсь: я не советую использовать этот проект только потому, что у него высокий APY. Наоборот, слишком высокий процент уже сам по себе повод насторожиться. Но как пример для аудита проект получился показательный.
Дальше я перешёл на страницу проекта в DefiLlama, открыл сайт zeebu.fi, вставил его в tcccai.xyz, оплатил аудит и дождался результата.
Результат аудита:
https://tcccai.xyz/output/tccc-modwomobzo7nn/index.html
Что он показал.
1. Команда раскрыта только частично
Отдельные имена, LinkedIn и данные о компании найти можно. Но целостной и понятной структуры управления я не увидел. Для проекта с такими амбициями это уже минус.
2. Идея у Zeebu есть, но вопросов всё равно много
По документации видно, что у Zeebu есть рабочая схема. Описаны роли участников, модель с veZBU, распределение комиссий и условия входа для ключевых участников.
Но этого мало. По документации всё ещё неясно, кто стоит за проектом, как устроена токеномика, какие здесь риски и есть ли у проекта внятный план развития.
3. По метрикам есть серьёзные вопросы
Проект заявляет более 9-10 млрд долларов объёма расчётов и 140+ организаций.
Но при этом на главной странице сайта в момент проверки отображались нулевые значения по Protocol Revenue, Volume Processed и Protocol Yield, а APY и TVL (объём средств в протоколе) были показаны прочерками.
В DefiLlama картина тоже странная: TVL = 0, хотя застейкано около 2.74 млн долларов.
То есть публичные цифры между собой не сходятся.
4. Токеномика выглядит неполной
У ZBU заявлено широкое применение: расчёты, награды, стейкинг, veZBU (заблокированная версия токена с правами/бонусами). Также заявлена комиссия 2% внутри экономики протокола. Но если выручка на практике не подтверждается, то и реальная ценность токена остаётся под вопросом.
Под реальной ценностью считаю то, что создаёт спрос. А реальная прибыль протокола может его формировать через выкупы или награды стейкерам.
Плюс не хватает прозрачности по распределению токенов, разблокировкам и долям команды.
5. Аудиты есть, но обзор неполный
Аудиты отдельных компонентов - это плюс. Но ключевые части протокола публично раскрыты не полностью.
В итоге проверялись отдельные элементы, а не вся система целиком.
6. Есть риски централизации и управления
ZBU описан как обновляемый прокси-контракт. Это значит, что критичные параметры могут меняться.
Если при этом нет понятной схемы с мультиподписью и таймлоком, риск ручного управления остаётся высоким.
Вывод
Я выбрал Zeebu специально как показательный пример.
Когда у проекта заявлена доходность на уровне 2000-4000%, для меня это не повод заходить, а повод разбирать его особенно внимательно.
И как раз здесь TCCC AI оказался полезен.
Он помогает быстро пройтись не по обещаниям, а по проверяемым вещам: что у проекта с метриками, токеномикой, раскрытием ключевых данных и насколько его заявления сходятся с тем, что видно по открытым источникам.
По итогу вывод для меня простой:
если проект обещает аномально высокий APY, то по умолчанию я жду не "уникальную возможность", а повышенный риск.
И аудит Zeebu это скорее подтвердил, чем опроверг.
А вы в каком проекте последний раз участвовали? И для вас доходность 2000-4000% - это ещё возможность или уже сразу красный флаг?
😎 Незрячий web3 программист (подписаться)
Чат | бот
📟 Прилетело из @blind_dev
Решил специально взять проект с доходностью 2000-4000%, чтобы проверить, что будет не так.
Чаще всего я нахожу проекты через DefiLlama. Да, есть и другие ресурсы вроде Dune или Cryptorank. Но именно здесь мне удобнее всего сначала отбирать кандидатов.
Обычно схема простая:
захожу на главную, открываю Old Menu -> Yields -> All Projects и попадаю на страницу DeFi Yield Projects & Protocols.
Дальше сортирую по Median APY и смотрю, что находится сверху.
В этот раз я выбрал Zeebu. У него средний процент на момент написания поста около 4000%!
Сразу оговорюсь: я не советую использовать этот проект только потому, что у него высокий APY. Наоборот, слишком высокий процент уже сам по себе повод насторожиться. Но как пример для аудита проект получился показательный.
Дальше я перешёл на страницу проекта в DefiLlama, открыл сайт zeebu.fi, вставил его в tcccai.xyz, оплатил аудит и дождался результата.
Результат аудита:
https://tcccai.xyz/output/tccc-modwomobzo7nn/index.html
Что он показал.
1. Команда раскрыта только частично
Отдельные имена, LinkedIn и данные о компании найти можно. Но целостной и понятной структуры управления я не увидел. Для проекта с такими амбициями это уже минус.
2. Идея у Zeebu есть, но вопросов всё равно много
По документации видно, что у Zeebu есть рабочая схема. Описаны роли участников, модель с veZBU, распределение комиссий и условия входа для ключевых участников.
Но этого мало. По документации всё ещё неясно, кто стоит за проектом, как устроена токеномика, какие здесь риски и есть ли у проекта внятный план развития.
3. По метрикам есть серьёзные вопросы
Проект заявляет более 9-10 млрд долларов объёма расчётов и 140+ организаций.
Но при этом на главной странице сайта в момент проверки отображались нулевые значения по Protocol Revenue, Volume Processed и Protocol Yield, а APY и TVL (объём средств в протоколе) были показаны прочерками.
В DefiLlama картина тоже странная: TVL = 0, хотя застейкано около 2.74 млн долларов.
То есть публичные цифры между собой не сходятся.
4. Токеномика выглядит неполной
У ZBU заявлено широкое применение: расчёты, награды, стейкинг, veZBU (заблокированная версия токена с правами/бонусами). Также заявлена комиссия 2% внутри экономики протокола. Но если выручка на практике не подтверждается, то и реальная ценность токена остаётся под вопросом.
Под реальной ценностью считаю то, что создаёт спрос. А реальная прибыль протокола может его формировать через выкупы или награды стейкерам.
Плюс не хватает прозрачности по распределению токенов, разблокировкам и долям команды.
5. Аудиты есть, но обзор неполный
Аудиты отдельных компонентов - это плюс. Но ключевые части протокола публично раскрыты не полностью.
В итоге проверялись отдельные элементы, а не вся система целиком.
6. Есть риски централизации и управления
ZBU описан как обновляемый прокси-контракт. Это значит, что критичные параметры могут меняться.
Если при этом нет понятной схемы с мультиподписью и таймлоком, риск ручного управления остаётся высоким.
Вывод
Я выбрал Zeebu специально как показательный пример.
Когда у проекта заявлена доходность на уровне 2000-4000%, для меня это не повод заходить, а повод разбирать его особенно внимательно.
И как раз здесь TCCC AI оказался полезен.
Он помогает быстро пройтись не по обещаниям, а по проверяемым вещам: что у проекта с метриками, токеномикой, раскрытием ключевых данных и насколько его заявления сходятся с тем, что видно по открытым источникам.
По итогу вывод для меня простой:
если проект обещает аномально высокий APY, то по умолчанию я жду не "уникальную возможность", а повышенный риск.
И аудит Zeebu это скорее подтвердил, чем опроверг.
А вы в каком проекте последний раз участвовали? И для вас доходность 2000-4000% - это ещё возможность или уже сразу красный флаг?
😎 Незрячий web3 программист (подписаться)
Чат | бот
📟 Прилетело из @blind_dev
Predict.Fun стал прозрачным?
Подробно о проекте писал здесь. На днях они сделали апдейт системы начисления поинтов, предлагаю посмотреть что изменилось.
🟢 Лимита 10 000 000 PP больше нет, раздать за неделю могут как больше, так и меньше
🟢 Теперь на каждом событии указывается, сколько PP раздают в час за лимитки
🟢 Бустов больше нет
Ранее мы пытались угадать критерии начисления, но теперь это стало известно, проект стал более прозрачным.
Жаль, что рынок не лучший и показать проекту достойный результат будет не просто.
Чат | Support | Market
Pelican | HiddenCode [EN]
📟 Прилетело из @hidden_coding
Подробно о проекте писал здесь. На днях они сделали апдейт системы начисления поинтов, предлагаю посмотреть что изменилось.
Теперь мы можем понимать сколько поинтов в час выделяется на тот или иной рынок. Данное кол-во делится на всех, кто стоит лимитками в спреде пропорционально тому, как близко вы к midprice и какой % от ликвидности занимают ваши лимитки.
Ранее мы пытались угадать критерии начисления, но теперь это стало известно, проект стал более прозрачным.
Жаль, что рынок не лучший и показать проекту достойный результат будет не просто.
Чат | Support | Market
Pelican | HiddenCode [EN]
📟 Прилетело из @hidden_coding
Please open Telegram to view this post
VIEW IN TELEGRAM
В этом видео поговорим о том, как сделать проксирование через два сервера, на которых установлено решение Xray. https://www.youtube.com/watch?v=kJxUyVwHZ6c
📟 Прилетело из @dev_in_ruby_colors
📟 Прилетело из @dev_in_ruby_colors
YouTube
XRay: Proxy double hop setup | Проксирование через 2 серера | XHTTP, VLESS
В этом видео поговорим о том, как сделать проксирование через два сервера, на которых установлено решение Xray.
Таймкоды:
00:00 Введение
00:30 Общий принцип работы
03:00 Установка XRay на "конечный" сервер
03:43 Конфигурация "конечного" сервера
06:55 Проверка…
Таймкоды:
00:00 Введение
00:30 Общий принцип работы
03:00 Установка XRay на "конечный" сервер
03:43 Конфигурация "конечного" сервера
06:55 Проверка…
Я бустанулся агентами не когда стал чаще с ними общаться, а когда упаковал свои знания в скилы
Весь прошлый год я стругал SQL на Dune, потому что TON весьма уникальный: нужно знать, куда и как смотреть.
В декабре подсел на СС, в феврале я зипнул свои знания в ton-analyst.
🌸 TON Staking - dune.com/ton_foundation/staking
Доходность стейкинга скакнула до 20% годовых (в TON) из-за увеличенной эмиссии. Даже с учетом инфляции -- это самое выгодное предложение среди всех блокчейнов. Если у вас есть TON - свапните в tsTON и кайфуйте.
🌻 Fragment - dune.com/ton_foundation/fragment
Часто на чейне есть один доминирующий протокол: на Polygon это Polymarket, на Base это Aerodrome, на Solana это Jupiter / pumpfun, а на TON это Fragment. TVL и объемы торгов важны, но имхо важнее реальный утилити и сколько чейн позволяет зарабатывать. TON blockchain спокойно входит в топ-5.
🌸 TON на CEX - dune.com/ton_foundation/ton-on-cex
Мы разметили почти все CEX и видим, сколько TON продается, а сколько наоборот возвращается обратно на кошельки. С 2026 больше выводят TON с CEX, чем заводят туда.
🪷 TON Believers Fund - dune.com/ton_foundation/ton-believers-fund
Четверть всех TON была залочена китами много лет назад, сейчас идут разлоки, и комьюнити переживало, что все пойдет в стакан. Но по факту картина сильно спокойнее: в staking уходит больше, чем на CEX.
NFA/DYOR.
Но беливерам перешлите.
@danokhlopkov
📟 Прилетело из @danokhlopkov
Весь прошлый год я стругал SQL на Dune, потому что TON весьма уникальный: нужно знать, куда и как смотреть.
В декабре подсел на СС, в феврале я зипнул свои знания в ton-analyst.
Для тех, кто верит и ждет, я собрал 4 самых важных (для меня) дэшборда по TON прямо сейчас
Доходность стейкинга скакнула до 20% годовых (в TON) из-за увеличенной эмиссии. Даже с учетом инфляции -- это самое выгодное предложение среди всех блокчейнов. Если у вас есть TON - свапните в tsTON и кайфуйте.
Часто на чейне есть один доминирующий протокол: на Polygon это Polymarket, на Base это Aerodrome, на Solana это Jupiter / pumpfun, а на TON это Fragment. TVL и объемы торгов важны, но имхо важнее реальный утилити и сколько чейн позволяет зарабатывать. TON blockchain спокойно входит в топ-5.
Мы разметили почти все CEX и видим, сколько TON продается, а сколько наоборот возвращается обратно на кошельки. С 2026 больше выводят TON с CEX, чем заводят туда.
Четверть всех TON была залочена китами много лет назад, сейчас идут разлоки, и комьюнити переживало, что все пойдет в стакан. Но по факту картина сильно спокойнее: в staking уходит больше, чем на CEX.
NFA/DYOR.
Но беливерам перешлите.
@danokhlopkov
📟 Прилетело из @danokhlopkov
Please open Telegram to view this post
VIEW IN TELEGRAM
Меня там зун тегнул, достали уже уведомления от лайков
Кому интересно:
https://x.com/nazavod777/status/2049889125424156695
https://x.com/Zun2025/status/2049893401370517986
📟 Прилетело из @n4z4v0d
Кому интересно:
https://x.com/nazavod777/status/2049889125424156695
https://x.com/Zun2025/status/2049893401370517986
📟 Прилетело из @n4z4v0d
ВАРТКОЛ ОБЩАЕТСЯ
ЗАПУСКАЮ КОНСУЛЬТАЦИИ ПО ВСЕЙ WEB3 ДВИЖУХЕ
ПИШИТЕ
@JERSKREW
📟 Прилетело из @code_vartcall
ЗАПУСКАЮ КОНСУЛЬТАЦИИ ПО ВСЕЙ WEB3 ДВИЖУХЕ
ПИШИТЕ
@JERSKREW
📟 Прилетело из @code_vartcall
Сегодня поговорим о том, как настроить MTProxy с Telemt для Telegram, пропустив трафик через промежуточный сервер с помощью XRay (XHTTP). https://www.youtube.com/watch?v=qAYdoyjXr3A
📟 Прилетело из @dev_in_ruby_colors
📟 Прилетело из @dev_in_ruby_colors
YouTube
Telemt MTProxy double hop, XRay | Прокси для Telegram с промежуточным проксированием
Сегодня поговорим о том, как настроить MTProxy с Telemt для Telegram, пропустив трафик через промежуточный сервер с помощью XRay (XHTTP).
Таймкоды:
00:00 Что мы будем настраивать
01:35 Установка XRay
02:08 Настроечные значения
02:51 Конфигурация XRay
04:15…
Таймкоды:
00:00 Что мы будем настраивать
01:35 Установка XRay
02:08 Настроечные значения
02:51 Конфигурация XRay
04:15…
Опытные вайбкодеры поймут.
У вас проект. Вроде как все желанные таски сделали.
Иногда хочется закинуть туда промпт а-ля
Почисти код там туда-сюда. Улучши что-нибудь. Сделай то, что я подсознательно хочу, но явно не говорю. Make no mistakes
Недавно в приватке нашли такой промпт: ревьюит, что напрогано, и предлагает рефакторинг архитектуры по учебникам уважаемых дядек. Я кидаю ссылку, говорю “изучи и предложи улучшения”. Отрабатывает годно.
https://github.com/mattpocock/skills/tree/main/skills/engineering/improve-codebase-architecture
А у вас есть такие промты формата “сделай лучше”? Скиньте в чат
📟 Прилетело из @danokhlopkov
У вас проект. Вроде как все желанные таски сделали.
Иногда хочется закинуть туда промпт а-ля
Недавно в приватке нашли такой промпт: ревьюит, что напрогано, и предлагает рефакторинг архитектуры по учебникам уважаемых дядек. Я кидаю ссылку, говорю “изучи и предложи улучшения”. Отрабатывает годно.
https://github.com/mattpocock/skills/tree/main/skills/engineering/improve-codebase-architecture
А у вас есть такие промты формата “сделай лучше”? Скиньте в чат
📟 Прилетело из @danokhlopkov
Как капча снова превратилась в квест
Одна из самых раздражающих вещей для меня в интернете - это капчи.
Думаю, зрячие люди часто даже не замечают, насколько это неудобно. Увидел картинку, ввёл символы и пошёл дальше.
Для незрячего человека всё работает совсем иначе.
Проблема не только в том, чтобы распознать текст. Иногда сначала ещё надо просто найти саму капчу на странице.
Недавно я заполнял форму обратной связи у Kaspersky.
Там нужно было ввести капчу.
Но курсором она не находилась вообще. Есть поле ввода кода. Потом сразу галочка согласия. А сама капча визуально между ними есть, но скринридером не ловится. Причём даже в режиме объектной навигации.
Раньше в таких случаях мне очень помогал ИИ.
Я мог отправить скриншот страницы в ChatGPT или OpenClaw и попросить прочитать текст с картинки. Это было не идеально, но часто реально выручало.
А недавно это начали запрещать.
Теперь всё чаще получаешь ответ в духе: я не могу распознавать капчу, потому что она создана для защиты от автоматизированных систем.
И вот тут уже становится особенно неприятно.
Потому что для многих это вообще незаметная мелочь. А у меня из-за неё обычная форма может превратиться в возню на ровном месте, если рядом нет зрячих.
Что остаётся сейчас:
• лезть в код страницы и пытаться найти картинку там;
• пробовать сервисы вроде anti-captcha;
• просить чью-то помощь.
Но и здесь всё не так просто.
Тому же anti-captcha обычно нужна сама картинка капчи, а не просто скрин всей страницы. А достать именно её бывает отдельной задачей.
И я тут ещё не говорю про сложные капчи, где надо что-то перетаскивать или выбирать.
Капча никуда не делась. Просто какое-то время ИИ реально помогал с ней справляться. А теперь и это начали закрывать.
И да, меня это правда бесит.
Но один более удобный обход я всё-таки нашёл.
Для NVDA есть дополнение Cloud Vision на основе Be My Eyes. Оно умеет скринить всё окно и выдавать по нему содержимое. Дальше я просто нахожу капчу и ввожу её вручную.
То есть проблема никуда не делась, но хотя бы появился способ проходить такие места без отдельной возни с кодом страницы.
#AI #доступность
😎 Незрячий web3 программист (подписаться)
Чат | бот
📟 Прилетело из @blind_dev
Одна из самых раздражающих вещей для меня в интернете - это капчи.
Думаю, зрячие люди часто даже не замечают, насколько это неудобно. Увидел картинку, ввёл символы и пошёл дальше.
Для незрячего человека всё работает совсем иначе.
Проблема не только в том, чтобы распознать текст. Иногда сначала ещё надо просто найти саму капчу на странице.
Недавно я заполнял форму обратной связи у Kaspersky.
Там нужно было ввести капчу.
Но курсором она не находилась вообще. Есть поле ввода кода. Потом сразу галочка согласия. А сама капча визуально между ними есть, но скринридером не ловится. Причём даже в режиме объектной навигации.
Раньше в таких случаях мне очень помогал ИИ.
Я мог отправить скриншот страницы в ChatGPT или OpenClaw и попросить прочитать текст с картинки. Это было не идеально, но часто реально выручало.
А недавно это начали запрещать.
Теперь всё чаще получаешь ответ в духе: я не могу распознавать капчу, потому что она создана для защиты от автоматизированных систем.
И вот тут уже становится особенно неприятно.
Потому что для многих это вообще незаметная мелочь. А у меня из-за неё обычная форма может превратиться в возню на ровном месте, если рядом нет зрячих.
Что остаётся сейчас:
• лезть в код страницы и пытаться найти картинку там;
• пробовать сервисы вроде anti-captcha;
• просить чью-то помощь.
Но и здесь всё не так просто.
Тому же anti-captcha обычно нужна сама картинка капчи, а не просто скрин всей страницы. А достать именно её бывает отдельной задачей.
И я тут ещё не говорю про сложные капчи, где надо что-то перетаскивать или выбирать.
Капча никуда не делась. Просто какое-то время ИИ реально помогал с ней справляться. А теперь и это начали закрывать.
И да, меня это правда бесит.
Но один более удобный обход я всё-таки нашёл.
Для NVDA есть дополнение Cloud Vision на основе Be My Eyes. Оно умеет скринить всё окно и выдавать по нему содержимое. Дальше я просто нахожу капчу и ввожу её вручную.
То есть проблема никуда не делась, но хотя бы появился способ проходить такие места без отдельной возни с кодом страницы.
#AI #доступность
😎 Незрячий web3 программист (подписаться)
Чат | бот
📟 Прилетело из @blind_dev
нашел канал одного стартапа. не знаю вообще, что у них по продукту, но контент завлекающий - переживаю за их стартап как за свой
они выпускают весьма смешной сериал о стартап-буднях. Не смотрел Селиконовую Долину (не люблю ситкомы), но кажется вайб похожий.
📟 Прилетело из @danokhlopkov
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM