К содержанию

Работы

Что уже собрано

Каждый разбор устроен одинаково: задача, решение, место где было больно, результат. Цифры привожу только измеримые — те, что можно проверить самому, открыв код или замерив страницу.

2026Алготрейдинг

HEAN — автономная торговая система

Собственный продукт: инфраструктура, которая круглосуточно собирает рыночные данные, исполняет заявки и держит риск без человека за пультом.

50
торговых инструментов в реальном времени
11
сервисов в связке
<1 мс
задержка шины событий под нагрузкой
24/7
работа без ручного вмешательства
PythonRustPostgreSQLRedisDockerPrometheus
Разбор
2026Фотография, услуги

Светопись — сайт фотографа без единой библиотеки

Собственная работа: витрина фотографа, где WebGL-шейдер, инерционная прокрутка и бронирование сделаны на чистом HTML, CSS и JavaScript. Ни одной внешней зависимости.

275 КБ
весит вся страница целиком
0,5 с
до первой отрисовки
0
внешних библиотек и сборщиков
922
строки собственного JavaScript
HTMLCSSJavaScriptWebGLCanvas
Разбор
2026Услуги, разработка

Этот сайт — витрина, которая сама принимает заявки

Собственный проект: двуязычный сайт студии на 36 страниц, где заявка уходит сразу в два канала, считается в обезличенном журнале и не теряется даже при отказе сервиса доставки.

36
страниц на двух языках
2
независимых канала доставки заявки
0 ₽
инфраструктура в месяц
1,0 с
до первой отрисовки
AstroTypeScriptTailwindthree.jsGSAPCloudflare Workers
Разбор
2026Оптовая торговля, стройматериалы

Оптовый каталог стройхимии на 617 позиций

Сайт-каталог для оптового склада: прайс из Excel превращается в рабочий каталог одной командой, заявка собирается списком, а фотографии не нужны, чтобы всё заработало.

617
позиций в каталоге, 19 товарных групп
5 мс
фильтрация всего прайса при вводе
1
команда для обновления цен из Excel
0
фотографий нужно, чтобы запуститься
HTMLCSSJavaScriptPythonCloudflare Workers
Разбор

Открытый код

Всё это можно открыть и прочитать

Портфолио легко нарисовать. Репозиторий — нет: там видно, как код написан, сколько там тестов и как долго проект живёт. 32 открытых проектов — смотрите сами.

Живые демо

6Открываются прямо в браузере — без установки
  • shadowmapJavaScriptЖивая карта кибератак в реальном времени: SSH/RDP/веб-угрозы, анимированные дуги по мируживое демоGitHub
  • crackvisJavaScriptИнтерактивный визуализатор взлома пароля: видно, как ваш пароль атакуют в реальном времениживое демоGitHub
  • sora-sushiJavaScriptЛендинг суши-кафе: 3D-герой, меню и доставка на three.js + GSAPживое демоGitHub
  • svetopisJavaScriptСайт фотографа: WebGL-шейдер, инерционная прокрутка, онлайн-бронирование — без единой библиотекиживое демоGitHub
  • stroyflexJavaScriptОптовый каталог стройхимии: 617 позиций, мгновенная фильтрация прайса из Excelживое демоGitHub
  • toolsJavaScriptЖивой хаб security-инструментов: витрина проектов с встроенными деможивое демоGitHub

AI и безопасность

8Агенты и инструменты на Claude и MCP
  • agentstrikePython«Metasploit для AI-агентов»: red-team-фреймворк prompt injection с генетическим мутатором и canary-доказательством пробояGitHub
  • poisondocPythonIndirect injection с двух сторон: генерирует «отравленные» документы и детектирует скрытые инъекции до того, как их прочтёт LLMGitHub
  • vigilPythonAI-ревью безопасности для каждого pull request на Claude: инъекции, секреты, ошибки авторизацииGitHub
  • specterPythonАвтономный AI-агент разведки: Claude планирует и ведёт recon, затем пишет отчёт по важности находокGitHub
  • offsec-mcpPythonMCP-сервер с наступательными инструментами для AI-агентов — только с явной авторизациейGitHub
  • mcpscanPythonСканер безопасности MCP-серверов: отравление инструментов, лишние привилегии, скрытые инструкцииGitHub
  • state-of-mcp-securityPythonВоспроизводимый аудит MCP-серверов: у 75% нашлись проблемы харденинга уровня medium и вышеGitHub
  • phantasmPythonAI-анализатор фишинга и социальной инженерии: распознаёт тактики манипуляции в реальном времениGitHub

Инструменты безопасности

18Сканеры и утилиты на чистом Python
  • pathfinderPythonПланировщик атаки: из данных recon строит цепочки атак от внешнего доступа до данных и ранжирует их с привязкой к MITRE ATT&CKGitHub
  • exploit-synthPythonCVE → безопасный PoC: классифицирует уязвимость и генерирует неразрушающую проверку присутствия (детект, не оружие)GitHub
  • sentinelPythonЕдиная security-сюита: recon, DAST, поиск утечек в git и статический анализ в одной команде, ноль зависимостейGitHub
  • argusPythonСтатический сканер безопасности с AST taint-анализом: доказывает поток данных, ноль зависимостей, HTML/SARIFGitHub
  • web-vuln-scannerPythonСканер веб-уязвимостей: SQLi, XSS, SSRF, open redirect, заголовки безопасности — по OWASP Top 10GitHub
  • reconwavePythonАсинхронная разведка периметра: непрерывный мониторинг поддоменов, граф активов, диффы измененийGitHub
  • ssh-honeypotPythonSSH-ловушка: логирует введённые креды, геолокация атакующих, алерты в Telegram, фейковый shellGitHub
  • jwt-security-analyzerPythonАнализатор JWT: alg:none, слабые секреты, валидация claims, подделка подписиGitHub
  • password-auditorPythonВзлом хешей (MD5/SHA1/bcrypt), аудит парольной политики и движок мутацийGitHub
  • cve-forgePythonАвтоматизация CVE→эксплойт: мониторинг свежих CVE, матчинг с вашими активами, генерация Nuclei-шаблоновGitHub
  • phishing-url-detectorPythonML-классификатор фишинговых URL: инженерия признаков + Random ForestGitHub
  • osint-aggregatorPythonOSINT-автоматизация: Shodan, VirusTotal, WHOIS, DNS, перебор поддоменов → HTML-отчётGitHub
  • jsintelPythonРазведка по JS-бандлам: извлекает секреты, эндпоинты, параметры и карту APIGitHub
  • log-analyzer-siemPythonМини-SIEM: разбор логов SSH/nginx/Apache, детект брутфорса, оповещения об аномалияхGitHub
  • dossierPythonOSINT-отчёт одной командой: домен/IP/почта → красивый HTML-отчётGitHub
  • network-anomaly-detectorPythonАнализ сетевого трафика в реальном времени: сканы портов, ARP-спуфинг, DNS-туннели (Scapy)GitHub
  • custom-port-scannerPythonМногопоточный TCP/UDP-сканер портов с фингерпринтом сервисов и выводом в JSONGitHub
  • ctf-writeupsPythonРазборы CTF (HTB/TryHackMe) и PoC-инструменты — задокументированная методология пентестаGitHub
Весь профиль на GitHub