۱/۴ - ابزار هوش مصنوعی Cursor
cursor.com
حدود یک سال بهصورت مداوم از Cursor استفاده میکردم، اما بعد از تمام شدن اشتراک Pro، چند ماهی بود که دیگر سراغش نرفته بودم.
امروز در یک رویداد، مدرس از Cursor بهعنوان یک AI Agent استفاده میکرد. با توجه به تجربهای که با Agentهای دیگر داشتم، به نظرم Cursor همچنان یکی از بهترین گزینهها برای شروع کار با Agentهای هوش مصنوعی است؛ مخصوصاً برای افرادی که تازه میخواهند وارد این حوزه شوند.
نکتهای که توجهم را جلب کرد، سادگی شروع کار بود. افراد حاضر در جلسه فقط Cursor را دانلود کردند، یک حساب کاربری ساختند و بلافاصله شروع به استفاده کردند؛ بدون نیاز به تنظیمات پیچیده و زمانبر.
@code2_ir
cursor.com
حدود یک سال بهصورت مداوم از Cursor استفاده میکردم، اما بعد از تمام شدن اشتراک Pro، چند ماهی بود که دیگر سراغش نرفته بودم.
امروز در یک رویداد، مدرس از Cursor بهعنوان یک AI Agent استفاده میکرد. با توجه به تجربهای که با Agentهای دیگر داشتم، به نظرم Cursor همچنان یکی از بهترین گزینهها برای شروع کار با Agentهای هوش مصنوعی است؛ مخصوصاً برای افرادی که تازه میخواهند وارد این حوزه شوند.
نکتهای که توجهم را جلب کرد، سادگی شروع کار بود. افراد حاضر در جلسه فقط Cursor را دانلود کردند، یک حساب کاربری ساختند و بلافاصله شروع به استفاده کردند؛ بدون نیاز به تنظیمات پیچیده و زمانبر.
@code2_ir
❤1
۲/۴ - کرسر نسخه اولیه اش روی vscode ساخته شده بود. الان هم هست ولی یه محیط agent محور هم جدیدا برای خودش ساخته که کمک کنه کاربران همزمان چندین هوش مصنوعی رو با هم روی یه پروژه یا چند پروژه اجرا کنند.
میون پرانتز بگم که این همون شرکتی بود که اخیرا spaceX به مبلغ ۶۰ میلیارد دلار خریدش یا میخواد بخره (نمیدونم قطعی شده یا نه)
@code2_ir
میون پرانتز بگم که این همون شرکتی بود که اخیرا spaceX به مبلغ ۶۰ میلیارد دلار خریدش یا میخواد بخره (نمیدونم قطعی شده یا نه)
@code2_ir
❤1
۳/۴ - قبلتر که داشتم به موفقیت Cursor فکر میکردم، به نظرم یکی از مهمترین دلایلش Time to Market بود. یعنی تقریبا اولین، یا حداقل یکی از اولین AI Agentهای جدی برای برنامهنویسی بود که وارد بازار شد و دقیقا هم در زمان درستی این کار رو کرد.
به نظرم دو عامل دیگه هم خیلی به موفقیتش کمک کرد:
مدل کلاود Sonnet 3.5؛ اون موقع واقعا یکی از بهترین مدلها برای کدنویسی بود و باعث شد توانایی واقعی Agentها به چشم بیاد. خیلیها اولین تجربهی «وای، این واقعا کار میکنه!» رو با Cursor و Sonnet 3.5 داشتن و تونستن پروژههای خیلی خوبی باهاش بسازن.
پلن قیمتگذاری و سهمیهی استفادهی سخاوتمندانه. مثلا پلن ۲۰ دلاریش اینطوری بود که میتونستی تا سقف همون اعتبار از هر مدلی که دوست داشتی استفاده کنی. بعد از اینکه اون سهمیه هم تموم میشد، دسترسیت قطع نمیشد و همچنان میشد بهصورت نامحدود از حالت Auto استفاده کرد؛ حالتی که خودش مناسبترین مدل رو انتخاب میکرد. همین باعث میشد بدون استرسِ تموم شدن اعتبار، بتونی به کارت ادامه بدی.
در کنار سرمایهگذارهای قوی، این سه مورد به نظرم مهمترین دلایلی بودن که Cursor تونست خیلی سریع بخش بزرگی از بازار AI Coding رو در اختیار بگیره.
@code2_ir
به نظرم دو عامل دیگه هم خیلی به موفقیتش کمک کرد:
مدل کلاود Sonnet 3.5؛ اون موقع واقعا یکی از بهترین مدلها برای کدنویسی بود و باعث شد توانایی واقعی Agentها به چشم بیاد. خیلیها اولین تجربهی «وای، این واقعا کار میکنه!» رو با Cursor و Sonnet 3.5 داشتن و تونستن پروژههای خیلی خوبی باهاش بسازن.
پلن قیمتگذاری و سهمیهی استفادهی سخاوتمندانه. مثلا پلن ۲۰ دلاریش اینطوری بود که میتونستی تا سقف همون اعتبار از هر مدلی که دوست داشتی استفاده کنی. بعد از اینکه اون سهمیه هم تموم میشد، دسترسیت قطع نمیشد و همچنان میشد بهصورت نامحدود از حالت Auto استفاده کرد؛ حالتی که خودش مناسبترین مدل رو انتخاب میکرد. همین باعث میشد بدون استرسِ تموم شدن اعتبار، بتونی به کارت ادامه بدی.
در کنار سرمایهگذارهای قوی، این سه مورد به نظرم مهمترین دلایلی بودن که Cursor تونست خیلی سریع بخش بزرگی از بازار AI Coding رو در اختیار بگیره.
@code2_ir
❤1
۴/۴ - یه چیزی که از همون اول حدس میزدم و بعداً هم اتفاق افتاد، این بود که Cursor بالاخره مدل خودش رو معرفی میکنه.
طبیعتاً حجم بسیار زیادی از کدها و تعاملاتی که روی این پلتفرم انجام میشد، دادهی ارزشمندی برای آموزش مدل بود. بعد از مدتی هم مدل اختصاصی خودشون رو با اسم Composer معرفی کردن که به نظرم واقعا مدل خوبی از آب دراومد.
بزرگترین نقطه قوت Composer برای من سرعتشه. برای خیلی از کارهای روزمره و تسکهای برنامهنویسی، واقعا سریع جواب میده و حس میکنی روند کار رو روانتر کرده.
الان هم آخرین نسخهش رو با اسم Composer 2.5 معرفی کردن. یه نکتهی جالبی که دربارهش مطرح شده بود اینه که ظاهراً این مدل بر پایهی مدل متنباز Kimi K2.7 توسعه داده شده؛ یعنی Kimi K2.7 رو بهعنوان مدل پایه (Base Model) در نظر گرفتن و بعد روی اون آموزشهای اختصاصی خودشون رو انجام دادن. به نظرم انتخاب هوشمندانهای هم بوده، چون Kimi K2.7 خودش یکی از مدلهای متنباز قوی برای کدنویسی محسوب میشه.
@code2_ir
طبیعتاً حجم بسیار زیادی از کدها و تعاملاتی که روی این پلتفرم انجام میشد، دادهی ارزشمندی برای آموزش مدل بود. بعد از مدتی هم مدل اختصاصی خودشون رو با اسم Composer معرفی کردن که به نظرم واقعا مدل خوبی از آب دراومد.
بزرگترین نقطه قوت Composer برای من سرعتشه. برای خیلی از کارهای روزمره و تسکهای برنامهنویسی، واقعا سریع جواب میده و حس میکنی روند کار رو روانتر کرده.
الان هم آخرین نسخهش رو با اسم Composer 2.5 معرفی کردن. یه نکتهی جالبی که دربارهش مطرح شده بود اینه که ظاهراً این مدل بر پایهی مدل متنباز Kimi K2.7 توسعه داده شده؛ یعنی Kimi K2.7 رو بهعنوان مدل پایه (Base Model) در نظر گرفتن و بعد روی اون آموزشهای اختصاصی خودشون رو انجام دادن. به نظرم انتخاب هوشمندانهای هم بوده، چون Kimi K2.7 خودش یکی از مدلهای متنباز قوی برای کدنویسی محسوب میشه.
@code2_ir
X (formerly Twitter)
🥔🥔🥔 (@argofowl) on X
kimi k2.7 seems really good
composer 2.5 was built on top of kimi k2.5, then cursor pushed it further with continued pretraining and large-scale rl
if cursor applies the same recipe to a stronger kimi checkpoint, composer 3 could end up closer to fable…
composer 2.5 was built on top of kimi k2.5, then cursor pushed it further with continued pretraining and large-scale rl
if cursor applies the same recipe to a stronger kimi checkpoint, composer 3 could end up closer to fable…
❤1
سلام دوستان چندتا ویدیو برای معرفی بهتر Cursor ضبط کردم که در ادامه براتون ارسال خواهم کرد.
Media is too big
VIEW IN TELEGRAM
قسمت ۱ - Cursor چیست؟
ابزار Cursor در مدت کوتاهی به یکی از محبوبترین ابزارهای برنامهنویسی مبتنی بر هوش مصنوعی تبدیل شد.
یه معرفی کوتاه برای شروع و تست Cursor
💻
@code2_ir
ابزار Cursor در مدت کوتاهی به یکی از محبوبترین ابزارهای برنامهنویسی مبتنی بر هوش مصنوعی تبدیل شد.
یه معرفی کوتاه برای شروع و تست Cursor
💻
@code2_ir
Media is too big
VIEW IN TELEGRAM
قسمت ۲ - نصب و راهاندازی Cursor
توی این قسمت Cursor رو از صفر نصب و آمادهی استفاده میکنیم.
بعد از دیدن این قسمت، Cursor روی سیستم شما آماده است و میتونید همراه با قسمتهای بعدی اولین پروژهتون رو با کمک هوش مصنوعی بسازید.
💻
@code2_ir
#Cursor #AI #Programming #Code2
توی این قسمت Cursor رو از صفر نصب و آمادهی استفاده میکنیم.
بعد از دیدن این قسمت، Cursor روی سیستم شما آماده است و میتونید همراه با قسمتهای بعدی اولین پروژهتون رو با کمک هوش مصنوعی بسازید.
💻
@code2_ir
#Cursor #AI #Programming #Code2
🚀 تمدید افزایش سقف استفاده در Claude Code و Claude Cowork
شرکت Anthropic دو پروموشن موقت خود را تمدید کرده است:
💻 Claude Code
تا ۱۹ آگوست ۲۰۲۶ (چهارشنبه، ۲۸ مرداد ۱۴۰۵)
* ✅ افزایش ۵۰٪ سقف استفاده هفتگی
* ❌ محدودیتهای ۵ ساعته تغییری نکردهاند.
🤝 Claude Cowork
تا ۵ آگوست ۲۰۲۶ (چهارشنبه، ۱۴ مرداد ۱۴۰۵)
* ✅ افزایش ۲ برابری سقف استفاده ۵ ساعته
* ❌ سقف هفتگی تغییری نکرده است.
📌 این طرحها شامل کاربران پلنهای Pro، Max و Team و همچنین کاربران قدیمی Enterprise (Seat-Based) میشود.
❌ پلن Free و کاربران Enterprise (Consumption-Based) مشمول این پروموشن نیستند.
فعالسازی کاملاً خودکار انجام شده و نیازی به هیچ اقدامی از سمت شما نیست.
برای مشاهده سقف جدید Claude Code نیز میتوانید در CLI دستور زیر را اجرا کنید:
اگر از Claude Code یا Claude Cowork برای توسعه نرمافزار، Agentها و کارهای طولانی استفاده میکنید، این افزایش ظرفیت فرصت خوبی برای استفاده بیشتر تا پایان دوره پروموشن است.
@code2_ir
شرکت Anthropic دو پروموشن موقت خود را تمدید کرده است:
💻 Claude Code
تا ۱۹ آگوست ۲۰۲۶ (چهارشنبه، ۲۸ مرداد ۱۴۰۵)
* ✅ افزایش ۵۰٪ سقف استفاده هفتگی
* ❌ محدودیتهای ۵ ساعته تغییری نکردهاند.
🤝 Claude Cowork
تا ۵ آگوست ۲۰۲۶ (چهارشنبه، ۱۴ مرداد ۱۴۰۵)
* ✅ افزایش ۲ برابری سقف استفاده ۵ ساعته
* ❌ سقف هفتگی تغییری نکرده است.
📌 این طرحها شامل کاربران پلنهای Pro، Max و Team و همچنین کاربران قدیمی Enterprise (Seat-Based) میشود.
❌ پلن Free و کاربران Enterprise (Consumption-Based) مشمول این پروموشن نیستند.
فعالسازی کاملاً خودکار انجام شده و نیازی به هیچ اقدامی از سمت شما نیست.
برای مشاهده سقف جدید Claude Code نیز میتوانید در CLI دستور زیر را اجرا کنید:
/usageاگر از Claude Code یا Claude Cowork برای توسعه نرمافزار، Agentها و کارهای طولانی استفاده میکنید، این افزایش ظرفیت فرصت خوبی برای استفاده بیشتر تا پایان دوره پروموشن است.
@code2_ir
از حدود ۲۰ دقیقه پیش چتجیپیتی با اختلال روبرو شده! 📉⚠️
به گیرندههای خودتون دست نزنید اشکال از فرستنده است! 📡🚫
@code2_ir
به گیرندههای خودتون دست نزنید اشکال از فرستنده است! 📡🚫
@code2_ir
Forwarded from صرفا جهت اطلاع برنامهنویسان
Forwarded from DevTwitter | توییت برنامه نویسی
This media is not supported in your browser
VIEW IN TELEGRAM
یکی اومده برای انتقال فایل بین دو گوشی یه ابزار نوشته که فایل رو تبدیل به QRCode میکنه و پشت هم نشون میده و گوشی دوم با اسکن اونها فایل رو دانلود میکنه و میچسبونه به هم.
سرعت حدود 140 کیلوبایت داره
https://github.com/bashalarmistalt/decimen-optical-transfer/
@DevTwitter | <mrdoob/>
سرعت حدود 140 کیلوبایت داره
https://github.com/bashalarmistalt/decimen-optical-transfer/
@DevTwitter | <mrdoob/>
👍1
🚨 یه خبر مهم برای دنیای AI و برنامهنویسی:
Anaconda، Kilo Code رو خرید.
اگر اسم Kilo Code رو نشنیدید، یکی از محبوبترین AI Coding Agentهای متنبازه که بیش از ۳ میلیون توسعهدهنده ازش استفاده میکنن و روی VS Code، JetBrains، CLI و وب کار میکنه. از همه جالبتر اینکه با ۵۰۰+ مدل هوش مصنوعی سازگاره و شما رو به یک Provider خاص محدود نمیکنه.
ولی اصل ماجرا خود خرید نیست؛ هدف Anaconda خیلی بزرگتره.
الان خیلی از شرکتها همزمان از چند مدل و چند ابزار AI استفاده میکنن، اما مدیریت هزینهها، مصرف توکن، امنیت و دسترسیها حسابی پیچیده شده.
شرکت Anaconda میخواد با این خرید یه پلتفرم بسازه که بتونید:
✅ هر مدل و هر Providerی رو استفاده کنید.
✅ هزینه و مصرف Tokenها رو یکجا مدیریت کنید.
✅ سیاستهای امنیتی و دسترسی رو روی همه Agentها اعمال کنید.
✅ بدون نگرانی از Vendor Lock-in بین مدلها جابهجا بشید.
طبق اعلام Anaconda، الان Kilo Code ماهانه حدود ۱۰ تریلیون توکن پردازش میکنه؛ عددی که نشون میده AI Coding Agentها دارن به بخش جدانشدنی فرایند توسعه نرمافزار تبدیل میشن.
#AI #Anaconda #KiloCode #OpenSource #LLM #Programming #Developer
@code2_ir
کانال کد ۲
Anaconda، Kilo Code رو خرید.
اگر اسم Kilo Code رو نشنیدید، یکی از محبوبترین AI Coding Agentهای متنبازه که بیش از ۳ میلیون توسعهدهنده ازش استفاده میکنن و روی VS Code، JetBrains، CLI و وب کار میکنه. از همه جالبتر اینکه با ۵۰۰+ مدل هوش مصنوعی سازگاره و شما رو به یک Provider خاص محدود نمیکنه.
ولی اصل ماجرا خود خرید نیست؛ هدف Anaconda خیلی بزرگتره.
الان خیلی از شرکتها همزمان از چند مدل و چند ابزار AI استفاده میکنن، اما مدیریت هزینهها، مصرف توکن، امنیت و دسترسیها حسابی پیچیده شده.
شرکت Anaconda میخواد با این خرید یه پلتفرم بسازه که بتونید:
✅ هر مدل و هر Providerی رو استفاده کنید.
✅ هزینه و مصرف Tokenها رو یکجا مدیریت کنید.
✅ سیاستهای امنیتی و دسترسی رو روی همه Agentها اعمال کنید.
✅ بدون نگرانی از Vendor Lock-in بین مدلها جابهجا بشید.
طبق اعلام Anaconda، الان Kilo Code ماهانه حدود ۱۰ تریلیون توکن پردازش میکنه؛ عددی که نشون میده AI Coding Agentها دارن به بخش جدانشدنی فرایند توسعه نرمافزار تبدیل میشن.
#AI #Anaconda #KiloCode #OpenSource #LLM #Programming #Developer
@code2_ir
کانال کد ۲
This media is not supported in your browser
VIEW IN TELEGRAM
اشتباه
اگر از لینوکس استفاده میکنید حتما با systemd آشنا هستید و احتمالا فکر میکردید که منظور از d توی systemd عبارت daemon هست ولی اینطور نیست و اینطور که پیداست
صرفا نشانگر ترتیب هست
@code2_ir
صرفا نشانگر ترتیب هست
@code2_ir
🚨 هشدار امنیتی مهم برای کاربران Metabase
اگر از Metabase استفاده میکنید، بهخصوص اگر آن را بهصورت Self-hosted اجرا میکنید، این هشدار امنیتی را جدی بگیرید.
اخیراً یک آسیبپذیری ناشناخته (0-day) در نسخههای Metabase 1.58 و بالاتر مورد سوءاستفاده قرار گرفته است. این آسیبپذیری میتواند به مهاجم اجازه دهد SQL دلخواه روی دیتابیس داخلی Metabase اجرا کند و در نهایت به دسترسی Administrator برسد.
در صورت موفقیت حمله، مهاجم میتواند:
تنظیمات Metabase را تغییر دهد
credentialهای ذخیرهشده دیتابیسها را سرقت کند
به دادههای قابل دسترس از طریق connectionها دسترسی پیدا کند
دادهها را Export کند
☁️ کاربران Metabase Cloud:
Instanceهای Cloud توسط Metabase بهروزرسانی و Patch شدهاند.
🖥 کاربران Self-hosted:
اگر نسخه شما آسیبپذیر باشد، فوراً به آخرین Point Release نسخه فعلی خود Upgrade کنید.
🔍 نشانه احتمالی حمله
در لاگها به دنبال این الگو بگردید:
اگر این الگو را در Application Log یا Server Ingress Log مشاهده کردید، احتمال دارد Instance شما Compromised شده باشد.
⚠️ بعد از Upgrade این موارد را بررسی کنید
اگر endpoint زیر از اینترنت قابل دسترسی بوده:
پس از Upgrade:
تمام Sessionهای فعال کاربران را با حذف رکوردهای جدول
API Keyها را بررسی و موارد ناشناس را حذف کنید.
حسابهای Administrator را برای تغییرات غیرمنتظره بررسی کنید.
Credentialهای تمام دیتابیسهای متصل به Metabase را Rotate کنید.
Logهای Data Warehouse را برای دسترسی غیرمجاز بررسی کنید.
Activity و Query History متabase را برای فعالیت غیرعادی بررسی کنید.
📌 نکته مهم درباره نسخهها
صرفاً Upgrade به یک نسخه بالاتر کافی نیست؛ باید به آخرین Point Release همان شاخه بروید.
برای مثال:
نسخه فعلی Metabase را میتوانید از بخش:
About Metabase
مشاهده کنید.
طبق اطلاعیه، نسخههای قبل از 0.58 تحت تأثیر این آسیبپذیری نیستند.
🔗 جزئیات فنی و لیست کامل نسخههای امن:
https://github.com/metabase/metabase/security/advisories/GHSA-vwf4-m7j8-wcjf
@code2_ir
اگر از Metabase استفاده میکنید، بهخصوص اگر آن را بهصورت Self-hosted اجرا میکنید، این هشدار امنیتی را جدی بگیرید.
اخیراً یک آسیبپذیری ناشناخته (0-day) در نسخههای Metabase 1.58 و بالاتر مورد سوءاستفاده قرار گرفته است. این آسیبپذیری میتواند به مهاجم اجازه دهد SQL دلخواه روی دیتابیس داخلی Metabase اجرا کند و در نهایت به دسترسی Administrator برسد.
در صورت موفقیت حمله، مهاجم میتواند:
تنظیمات Metabase را تغییر دهد
credentialهای ذخیرهشده دیتابیسها را سرقت کند
به دادههای قابل دسترس از طریق connectionها دسترسی پیدا کند
دادهها را Export کند
☁️ کاربران Metabase Cloud:
Instanceهای Cloud توسط Metabase بهروزرسانی و Patch شدهاند.
🖥 کاربران Self-hosted:
اگر نسخه شما آسیبپذیر باشد، فوراً به آخرین Point Release نسخه فعلی خود Upgrade کنید.
🔍 نشانه احتمالی حمله
در لاگها به دنبال این الگو بگردید:
POST /api/session/reset_password → HTTP 400
GET /api/user/current → HTTP 200
اگر این الگو را در Application Log یا Server Ingress Log مشاهده کردید، احتمال دارد Instance شما Compromised شده باشد.
⚠️ بعد از Upgrade این موارد را بررسی کنید
اگر endpoint زیر از اینترنت قابل دسترسی بوده:
/api/session/reset_password
پس از Upgrade:
تمام Sessionهای فعال کاربران را با حذف رکوردهای جدول
core_session باطل کنید.API Keyها را بررسی و موارد ناشناس را حذف کنید.
حسابهای Administrator را برای تغییرات غیرمنتظره بررسی کنید.
Credentialهای تمام دیتابیسهای متصل به Metabase را Rotate کنید.
Logهای Data Warehouse را برای دسترسی غیرمجاز بررسی کنید.
Activity و Query History متabase را برای فعالیت غیرعادی بررسی کنید.
📌 نکته مهم درباره نسخهها
صرفاً Upgrade به یک نسخه بالاتر کافی نیست؛ باید به آخرین Point Release همان شاخه بروید.
برای مثال:
0.58.6 ❌ آسیبپذیر
0.58.24 ✅ یا بالاتر
نسخه فعلی Metabase را میتوانید از بخش:
About Metabase
مشاهده کنید.
طبق اطلاعیه، نسخههای قبل از 0.58 تحت تأثیر این آسیبپذیری نیستند.
🔗 جزئیات فنی و لیست کامل نسخههای امن:
https://github.com/metabase/metabase/security/advisories/GHSA-vwf4-m7j8-wcjf
@code2_ir
GitHub
SQL injection using an unauthenticated endpoint leading to admin access
## Summary
This is a CRITICAL vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access ...
This is a CRITICAL vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access ...