DevTwitter | توییت برنامه نویسی
30.3K subscribers
4.99K photos
395 videos
6 files
4.78K links
توییت های برنامه نویسی و طراحی وب :)

@dvtwi

Hashtags:
devtwitter.t.me/5

DevBooks Channel:
https://xn--r1a.website/+AYbOl75CLNYxY2U0

Github:
https://github.com/DevTwitter

X:
https://x.com/devtwittir
Download Telegram
مجموعه‌ای از 46 Skill کاربردی برای بازاریابی سئو تولید محتوا و رشد محصول که برای استفاده با Claude Code و Codex طراحی شده است.

https://github.com/coreyhaines31/marketingskills

@DevTwitter | <Davinchi/>
👍7🍌73
This media is not supported in your browser
VIEW IN TELEGRAM
روزی نیست که فعالیت AI Agentها را در لاگ نبینیم.
یکسری AI agent با دسترسی اولیه محدود، به‌صورت خودکار و هوشمند محیط را enumerate می‌کند و سریع credential harvesting انجام میدهند و اگر موفق شوند، lateral movement و privilege escalation و نهایتا code execution انجام می‌دهند. سپس persistence ایجاد کرده و داده‌ها را exfiltrate می‌کند. همه این ها با کمک AI در کمتر از چند دقیقه رخ میدهد!

اینجاست که به عنوان Defender ما هم به صورت هوشمند جلو این حملات را بگیریم که به خاطر همین Context Bomb ساخته شده.
وقتی AI agent در حال کاوش محیط، به secret تله می‌رسد و محتوای بمب را می‌خواند، guardrailهای ایمنی مدل (مثل ممنوعیت موضوعات حساس) فعال می‌شود. مدل امتنا می‌کند و حمله به طور کامل متوقف می‌شود.
در عین حال، defender هم alert دریافت می‌کند که حمله در جریان بوده.
به زبان ساده: تله نه تنها حمله را تشخیص می‌دهد، بلکه باعث می‌شود خود AI خودش را متوقف کند.
https://agentic.tracebit.com/context-bombs/

@DevTwitter | <VAHID NAMENI/>
🍌18👍115
خب، بالاخره رفتیم پشت دیوار
مقاله کامل طراحی سیستم یک پلتفرم شبیه دیوار منتشر شد.
توش از ثبت آگهی و Search گفتیم تا چت، پردازش تصویر، پرداخت، Moderation، تقلب و مقیاس‌پذیری.

لینک مقاله در ویرگول:

https://vrgl.ir/eY76N

@DevTwitter | <Afshin Yarinia/>
👍46🍌7👎4
به عنوان نسل مار گزیده قطع اینترنت، بخشی از حیات دیجیتال ما به self-host کردن بعضی سرویس‌های کاربردی وابسته است.

برای اینکه چیزی شبیه گوگل درایو ولی به شکل storage-agnostic داشته باشید
https://github.com/cloudreve/cloudreve
رو ببینید. می‌دونم راهکارهای «همه کار کن» هست ولی اینو پیشنهاد می‌کنم.

@DevTwitter | <Hamed/>
👍17🍌4💔2
برای راحت‌تر شدن اکسپورت لیست دروس از آموزشیار، یه اکستنشن نوشتم که می‌تونه دروس رو از جدول آموزشیار جمع‌آوری کنه و خروجی Excel یا PDF بهتون بده.

برای Firefox، افزونه از طریق Firefox Add-ons قابل نصب
هست
لینک افزونه

اگه از Chrome یا سایر مرورگرهای مبتنی بر Chromium مثل Edge، Brave یا Opera استفاده می‌کنید، می‌تونید سورس پروژه رو از GitHub دریافت کنید و از طریق گزینه Load unpacked به مرورگر اضافه کنید.
https://github.com/EhsanKey/amozeshyar-exporter

@DevTwitter | <Ehsan Keyhani/>
👍25🔥10👎3
داشتم دنبال یه سرویس Text To Speech که زبان فارسی رو هم خوب پشتیبانی کنه میگشتم که openai.fm رو پیدا کردم.
یه کلاینت Text To Speech عالی که از API های GPT-4o mini TTS استفاده میکنه.
قابلیت انتخاب گوینده های متنوعی داره، میتونید Vibe متن رو بهش بدید و مطابق با اون، صدا رو تحویل بگیرید.
حتی یه قسمت داره که میتونید توی Prompt بهش بگید که سرعت، تن صدا، احساس و ... چطور باشه.

@DevTwitter | <Ali Amoori/>
👍17🍌83
اگر با فایل‌ های Word که شامل سئوالات تستی هستند کار کرده باشید، احتمالا با این مشکل مواجه شده‌اید که جواب صحیح هر سئوال با یک کلمه مثل (صحیح) مشخص شده، اما پیدا کردن همه جواب‌ ها بین گزینه‌ ها همیشه کار راحتی نیستش و بعضی موقع ها ممکنه یک مورد را از دست بدین.

این ماکرو بر اساس کلمه‌ ای که شما انتخاب می‌کنید کار میکنه، کافیه که یک عبارت مشخص مثل کلمه (صحیح) را انتخاب کنید، بعدش تمام بخش‌ هایی از سند که این کلمه تو اونها وجود داره پیدا میشن و کل پاراگراف مربوط به اون از اولین تا اخرین کاراکتر، بدون توجه به استایل یا نوع متن بصورت خودکار هایلایت میشن.

برای استفاده در فایل‌ های تستی، فقط کافیه که کلمه مشخص‌ کننده جواب درست تو تمام گزینه‌ های صحیح وجود داشته باشه.

البته کاربردش هم فقط به سئوالات تستی محدود نیست، برای پیدا کردن و مشخص کردن سریع کلمات یا عبارت‌ های تکرار شونده در فایل‌های Word هم میتونه استفاده بشه.

https://gist.github.com/Mahdi-Cheraghi/f5166b1c32ac6c6f1384524254442135

@DevTwitter | <Mahdi Cheragi/>
👍14🍌6👎3
چند وقت پیش متوجه شدم که Docker Image پروژه‌ام بعد از هر تغییر کوچکی در سورس کد، از اول Build می‌شه.

مشکل رو با AI بررسی کردم و فهمیدم مشکل از ترتیب چند خط در Dockerfile بوده است!
من این اشتباه رو در 90٪ پروژه‌هام انجام داده بودم؛ اشتباهی که هر روز چند دقیقه و گاها چند ساعت از زمانم رو هدر داده.
به دنبال بررسی بیشتر موضوع ترتیب دستورات در Dockerfile؛ رسیدم به مفهوم Docker build cache.

اگر ترتیب دستورات در Dockerfile شما شبیه این هستش:
COPY . .
RUN npm install

هر بار که حتی یک خط از app.js یا هر فایل دیگه‌ای رو تغییر بدین، Docker مجبور میشه دوباره مرحله‌ی npm install رو اجرا کنه.
در حالی که وابستگی‌های پروژه اصلاً تغییر نکردند!

دلیلش چیه؟
داکر Image رو به صورت لایه به لایه می‌سازه و هر دستور در Dockerfile یک Layer جدید ایجاد می‌کنه.
اگر یک Layer تغییر کنه، خود اون Layer به همراه تمام Layerهای بعدیش دوباره ساخته میشن.

به همین دلیل، این ترتیب در Dockerfile بسیار بهینه‌تر هستش:
COPY package*.json ./
RUN npm install
COPY . .

چون فایل‌های`package.json` و package-lock.json معمولاً کمتر از سورس پروژه تغییر می‌کنند.
بنابراین Docker می‌تونه Layer مربوط به نصب پکیج‌ها رو Cache کنه و در Buildهای بعدی، اگر فقط کد برنامه تغییر کرده باشد، فقط سورس کد رو کپی کنه و دیگه npm install رو ران نکنه.

نتیجه؟
مصرف کمتر CPU و Disk و Build سریع‌تر

این اصل فقط مخصوص Node.js نیست و در همه اکوسیستم‌ها وجود داره؛ مثلا در پایتون اول باید فایل requirements.txt کپی بشه و pip install انجام بشه و بعدا سورس کد پروژه کپی بشه.

فایل‌هایی که کمتر تغییر می‌کنند رو زودتر کپی کنید و دستور کپی فایل‌هایی که بیشتر تغییر می‌کنند رو در انتهای Dockerfile قرار بدین.

گاهی بهینه‌سازی یعنی اضافه کردن تکنولوژی جدید.
اما گاهی فقط یعنی ترتیب دو خط کد را عوض کنید

داکیومنت داکر در رابطه با این موضوع:
https://docs.docker.com/build/cache/

@DevTwitter | <Razie RezaAli/>
55🍌25👍11
قبل از اینکه هکرها آسیب‌پذیری سایتت رو پیدا کنن، خودت پیداش کن!

اخیراً به ابزار Deep Eye برخوردم که برای ارزیابی امنیت اپلیکیشن‌های وب ساخته شده.

طبق توضیحات پروژه، می‌تونه بیش از 45 آسیب‌پذیری رایج مثل SQL Injection، XSS، SSRF، XXE، SSTI، RCE، مشکلات JWT، OAuth و... رو بررسی کنه.

البته این ابزار جای Security Review یا تست دستی رو نمی‌گیره، اما برای ارزیابی اولیه و پیدا کردن ضعف‌های رایج، می‌تونه زمان زیادی رو ذخیره کنه.

اگه روی پروژه‌های وب کار می‌کنید، داشتن چنین ابزارهایی کم‌کم داره از «آپشن» به «ضرورت» تبدیل می‌شه.

https://github.com/zakirkun/deep-eye

@DevTwitter | <Sadra Majidi/>
27👍8🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
شرکت OpenAI رسماً از Codex Micro رونمایی کرد؛ کیبورد ۲۳۰ دلاری برای وایب‌کدینگ

شرکت OpenAI سرانجام اولین گام رسمی را برای ورود به دنیای سخت‌افزار برداشت. این شرکت به تازگی از کیبورد کوچکی به نام Codex Micro رونمایی کرد که با قیمت ۲۳۰ دلار به فروش می‌رسد. این گجت که به‌طور خاص برای کنترل دستیار برنامه‌نویسی این شرکت و وایب‌کدینگ طراحی شده است، به کاربران امکان می‌دهد تا بات‌های هوش مصنوعی خود را بهتر مدیریت کنند.

اوپن‌ای‌آی این دستگاه را به عنوان راهکاری جدید و لوکس برای مدیریت ایجنت‌های هوش مصنوعی معرفی می‌کند. کیبورد کدکس میکرو شش کلید مات مجهز به نورپردازی ال‌ای‌دی دارد که وضعیت فعالیت ایجنت‌ها را به صورت زنده نشان می‌دهند.

علاوه‌براین، کلیدهای دستوری با قابلیت شخصی‌سازی در این دستگاه تعبیه شده‌اند که میان‌برهایی برای کارهای رایج مانند تأیید یا ردکردن کدها و استفاده از ورودی صوتی هستند. وجود یک جوی‌استیک برای اجرای سریع گردش‌های کاری و یک دکمه چرخان برای تنظیم سطح استدلال هوش مصنوعی، از دیگر ویژگی‌های جالب این کیبورد است.

@DevTwitter | <Digiato/>
👎49🍌26🔥5
امروز ۱۶ جولای، شرکت IBM با یک توییت باحال و هوشمندانه، روز ملی هوش مصنوعی (National AI Day) رو جشن گرفته!

در توییتشون این کد باینری رو نوشته:
01001000 01100001 01110000 01110000 01111001 00100000 01001110 01100001 01110100 01101001 01101111 01101110 01100001 01101100 00100000 01000001 01001001 00100000 01000100 01100001 01111001

اگه این کد رو به متن تبدیل کنید می‌شه: "Happy National AI Day"

@DevTwitter | <zoomit/>
76🍌41👎5
اگه با Ollama، LM Studio، 9Router یا APIهای سازگار با OpenAI کار می‌کنید، Nano Chat UI به دردتون می‌خوره

ابزار Nano Chat UI یک رابط کاربری سبک، ساده و بدون نیاز به نصب هست که فقط با یک فایل HTML اجرا می‌شه و می‌تونید به‌راحتی به مدل‌های هوش مصنوعی لوکال یا ابری متصل بشید.

امکانات:
- اتصال به APIهای سازگار با OpenAI (Ollama، LM Studio، 9Router، OpenAI و...)
- پشتیبانی از مدل لوکال Chrome (Gemini Nano)
- ذخیره خودکار تاریخچه چت‌ها و Providerها + Import/Export
- پشتیبانی کامل از فارسی و رابط راست‌چین (RTL)
- بدون نصب و بدون هیچ وابستگی فقط یک فایل
لینک ریپو:
https://github.com/ixabolfazl/nano-chat-ui

@DevTwitter | <ixAbolfazl />
26👍8👎4
لینوس توروالدز:
لینوکس از اون پروژه‌های ضد AI نیست و اگر کسی با این داستان مشکل داره بره کرنل رو فورک کنه و از اون پروژه‌های اوپن سورس درست کنه.
هوش مصنوعی یه ابزاره، و کاملا برای ما مفیده.

https://lore.kernel.org/linux-media/CAHk-=wi4zC+Ze8e+p3tMv8TtG_80KzsZ1syL9anBtmEh5Z40vg@mail.gmail.com/

@DevTwitter
👍738🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
خب گوگل هم رسما اسم Notebook LM رو به Gemini Notebook عوض کرد.

تازه Gemini Notebook قراره نقش پررنگ‌تری توی برنامه‌های دیگه گوگل هم بازی کنه و به زودی هماهنگی بیشتری بین این سرویس با خود Gemini و بخش Google Search می‌بینیم.

@DevTwitter | <Behrad Javed/>
28👍1
Forwarded from DevTwitter Ads.
This media is not supported in your browser
VIEW IN TELEGRAM
امتحانش مجانیست....

این تضمین را می‌دهیم که، طی ۵ جلسه رایگان شما را عاشق زبان انگلیسی می‌کنیم.

ثبت‌نام نهمین دوره ۰ تا ۱۰۰ مکالمه و آیلتس دکتر مردانی شروع شد.

جهت شرکت در ۵ جلسه رایگان برای تصمیم‌گیری، لطفا به آیدی پشتیبانی در تلگرام پیام دهید.👇

@Course_support2

دکتر نوید مردانی، استاد دانشگاه، از دانشگاه بریستول انگلستان.

پیج اینستاگرام دکتر مردانی؛👇
www.instagram.com/zabanmardani
🍌213🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
این ریپو خیلی جالبه. یک دیتاست از انواع تمرینهای فیتنس برای عضلات مختلف همراه عکس و ویدیو که به صورت gif هستند. اگه آپ های ورزشی دوست دارید خیلی به درد میخوره.
Github: https://github.com/hasaneyldrm/exercises-dataset

@DevTwitter | <Mehdi Allahyari/>
26👍5
مجموعه‌ای از 46 Skill کاربردی برای بازاریابی سئو تولید محتوا و رشد محصول که برای استفاده با Claude Code و Codex طراحی شده است
https://github.com/coreyhaines31/marketingskills

@DevTwitter | <Davinchi/>
10🍌5👍2
This media is not supported in your browser
VIEW IN TELEGRAM
ببینید چقدر فرق هست بین مدلی ک ۸۵ تا توکن برثانیه کد میزنه با مدلی ک ۱۰۰۰ توکن میزنه!

عملا instant بحساب میاد.

زیباست. آینده زیباست.

@DevTwitter | <Kaveh/>
👍37🍌9👎3
یه حرکت انتحاری از ایلان ماسک!
شرکت xAI دستیار کدنویسی خودش یعنی Grok Build رو به صورت کامل روی GitHub منتشر کرده. ابزاری که با Rust نوشته شده و روی مدل Grok 4.5 سوار شده. در ظاهر، این یه حرکت جذاب برای جامعه برنامه نویس هاست. اما پشت صحنه اش کمی پر سر و صداتر از یک پروژه open source ساده است.
ماجرا از جایی جدی شد که بعضی توسعه دهنده ها متوجه شدند این ابزار ظاهرا فقط تکه های لازم کد رو برای پردازش ارسال نمیکرده، بلکه کل Repository پروژه رو به فضای ابری میفرستاده. حتی در شرایطی که تنظیمات privacy فعال بوده. این دقیقا همون جاییه که اعتماد مثل زنجیر لنگر کشتی عمل میکنه. وقتی پاره بشه، دیگه با یک عذرخواهی ساده جمع نمیشه.
واکنش ایلان ماسک هم طبق معمول آرام و بی سر و صدا نبود. با یک تصمیم تهاجمی مسیر عوض شد و Grok Build از یک پروژه black box تبدیل شد به پروژه ای که همه میتونن کدش رو ببینن، بررسی کنن و حتی روی سیستم خودشون local اجرا کنن.
این حرکت از یک طرف میتونه تلاشی برای برگردوندن اعتماد از دست رفته باشه. از طرف دیگه، اگر درست اجرا بشه، فشار جدی روی ابزارهایی مثل Claude Code و GitHub Copilot میاره. چون وقتی یک ابزار coding agent هم open source باشه، هم local اجرا بشه، هم محدودیت های سروری کمتری داشته باشه، بازی برای رقبا سخت تر میشه.
خلاصه ماجرا اینه که xAI بعد از یک بحران امنیتی، کارت شفافیت رو روی میز گذاشته. حالا باید دید توسعه دهنده ها این حرکت رو به چشم جبران میبینن یا فقط یک فرار رو به جلو با بسته بندی قشنگ.

https://github.com/xai-org/grok-build

@DevTwitter | <Reza Tashtboland/>
👍3811🍌6