DevTwitter | توییت برنامه نویسی
30.3K subscribers
4.99K photos
394 videos
6 files
4.78K links
توییت های برنامه نویسی و طراحی وب :)

@dvtwi

Hashtags:
devtwitter.t.me/5

DevBooks Channel:
https://xn--r1a.website/+AYbOl75CLNYxY2U0

Github:
https://github.com/DevTwitter

X:
https://x.com/devtwittir
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
یک ریپو دیگه آماده کردم که توش یک agent harness برای RAG پیاده سازی کردم. این روش agentic RAG هست به همراه agentic search. هم میتونید به صورت CLI استفاده کنید و هم توی web UI.
بلاگش را به زودی مینویسم و میذارم توی newsletter. ولی کد کامله و میتونید استفاده کنید. جا هم برای بهبود و اضافه کردن فیچر بیشتر هست. ولی با همین کد دقتش فوق العاده خوبه. من یک سری مقاله را پردازش کردم و سوال پرسیدم که دمو پایین نشون میده. اگه برای پروداکشن RAG نیاز دارید این یکی از بهترین روشهاست. اگه دوست داشتید ریپو را ستاره بدید.
Github: https://github.com/mallahyari/rag-agent-harness

@DevTwitter | <Mehdi Allahyari/>
🍌15👍3🔥1
( این خبر بدی برای برنامه‌های ایرانی و VPN هست )
گوگل اعلام کرده از ۳۰ سپتامبر ۲۰۲۶، اجرای سیستم تأیید هویت توسعه‌دهندگان اندروید (Android Developer Verification) را در چهار کشور برزیل، اندونزی، سنگاپور و تایلند آغاز می‌کند.
از آن تاریخ گوشی‌های اندرویدی دارای گواهی گوگل در این کشورها نصب عادی اپلیکیشن‌هایی را که توسعه‌دهندگانشان هویت خود را نزد گوگل ثبت نکرده‌اند مسدود خواهند کرد
این محدودیت شامل فروشگاه‌های اپلیکیشن سامسونگ، شیائومی، اوپو، ویوو، آنر و ترنشن نیز می‌شود.

گوگل یک سرویس سیستمی جدید به نام «تأییدکننده توسعه‌دهنده اندروید» (Android Developer Verifier) را از ژوئن ۲۰۲۶ برای گوشی‌های اندروید ۸ و بالاتر منتشر می‌کند. برای نصب اپ‌های تأییدنشده، کاربران باید مسیر پیچیده‌ای را طی کنند که شامل فعال‌سازی حالت توسعه‌دهنده، راه‌اندازی مجدد دستگاه، انتظار ۲۴ ساعته و احراز هویت مجدد است.

جامعه نرم‌افزار آزاد و متن‌باز با این طرح به شدت مخالفت کرده است. F-Droid، مخزن اپلیکیشن‌های نرم‌افزار آزاد، هشدار داده که این الزام به پایان فعالیت این پروژه منجر خواهد شد، زیرا بسیاری از مشارکت‌کنندگان آن با هویت مستعار فعالیت می‌کنند و حاضر به ارائه اطلاعات هویتی قانونی به گوگل نیستند. کمپین «اندروید را آزاد نگه دار» (Keep Android Open) با حمایت بیش از ۷۰ سازمان در ۲۳ کشور خواستار حذف بررسی هویت برای اپ‌های خارج از پلی‌استور شده است.

@DevTwitter | <Teegra/>
👎90👍41🍌16
خب یوزرهای ایرانی باید با Claude خداحافظی کنن...
از ۱۸ تیر، برای استفاده از کلود باید کارت شناسایی دولتی و سلفی زنده بدید!
چون ایران ساپورت نمی‌شه، پس حسابتون همون لحظه بسته می‌شه.
البته اگه با یه سرور ثابت وصل بشید شاید بتونید تا وقتی گیر نداده ازش استفاده کنید.

@DevTwitter | <Behrad Javed/>
💔186🍌22👍9
اگه با Claude Code کار می‌کنی، این سایت یه گنجه:
http://claudemarketplaces.com
یه دایرکتوری از skillها، پلاگین‌ها و MCP serverها که کامیونیتی جمع کرده و هر روز از گیت‌هاب آپدیت می‌شه.
رایگانه، هر کدومم با یه کامند نصب می‌شه.

@DevTwitter | <ʀeᴢᴀ />
23👍1
بارها برام پیش اومده که پشت سیستم یکی دیگه بودم و نیاز داشتم که با هوش مصنوعی حرف بزنم!
تنها سرویسی که بدون لاگین در دسترسه http://duck.ai هست که واسه جستجوگر داک داک گوئه!
۳ تا gpt یه کلاد و یه میسترال با قابلیت voice chat و سرچ در وب و هیستوری لوکال

@DevTwitter | <بوکانت/>
56👍12🔥2
اگر تو دسته اتوماسیون و ساخت ورکفلو دنبال ابزاری هستید که کارهای تکراری روی مرورگر و وبسایت ها رو براتون خودکار انجام بده Bardeen می تونه خیلی از کارهای روزمره مثل کپی کردن دیتا، ساخت گزارش یا انتقال اطلاعات بین ابزارها رو به جای شما اجرا کنه.

یه برتری مهمش اینه که بدون نیاز جدی به برنامه نویسی، با چند کلیک می‌شه سناریوهای نسبتا پیچیده ساخت و به گوگل شیت CRM و ابزارهای دیگه وصلش کرد.

ایرادی که داره اینه که برای سناریوهای خیلی پیشرفته یا سایت‌های پیچیده ممکنه تنظیم و دیباگ کردنش زمان‌بر بشه و گاهی هم به تغییرات رابط سایت‌ها حساسه.

لینک: https://bardeen.ai

@DevTwitter | <Saman Faegh/>
11👎3👍1
فایرکراول (Firecrawl) یک پروژه متن‌بازه که جستجو، اسکرپ، کراول و تعامل با وب‌سایت‌ها رو برای ایجنت‌های هوش مصنوعی ساده می‌کنه.

به‌جای اینکه AI با HTML شلوغ و صفحات شکسته سروکله بزنه، فایرکراول محتوا رو به Markdown یا JSON تمیز و آماده برای مدل‌ها تبدیل می‌کنه و حتی می‌تونه روی صفحات کلیک کنه، فرم پر کنه و با سایت‌ها تعامل داشته باشه.

https://www.firecrawl.dev/

@DevTwitter | <Nima/>
34👍11👎1
مایکروسافت یه پروژه رو متن‌باز کرده به نام Presidio که برای استارتاپ‌ها و سرویس‌هایی که AI به داده‌های حساس کاربر دسترسی داره، خیلی مهمه.

مشکل اینه که تو خیلی از پایپ‌لاین‌های AI، دیتا خام و حساس مستقیم میره داخل مدل:
اسم، ایمیل، شماره ملی، کارت بانکی، پرونده پزشکی، آدرس، عکس و...

با Presidio قبل از اینکه دیتا اصلا به مدل AI برسه، اطلاعات حساس رو پیدا و ناشناس‌سازی می‌کنه.

یعنی می‌تونه:

- اطلاعات حساس رو mask، redact یا anonymize کنه
- از recognizerهای آماده یا سفارشی استفاده کنه
- به مدل‌های خارجی تشخیص PII وصل بشه
- با Python، PySpark، Docker و Kubernetes اجرا بشه
- فرآیند شناسایی و ناشناس‌سازی دیتا رو سفارشی کنه
- حتی متن‌های حساس داخل تصویر و تصاویر پزشکی DICOM رو redact کنه

گیت‌هاب پروژه:
https://github.com/microsoft/presidio

@DevTwitter | <Farokh/>
35👍6👎1
این چند وقت داشتم درباره Context Engineering بیشتر مطالعه می‌کردم.

در نهایت ۱۵ راهکار و ابزار کاربردی جمع کردم؛ از CodeGraph و Context7 گرفته تا Prompt Caching و Session Handoffs.

همه‌شون رو با توضیح و مثال اینجا نوشتم:
https://devwithmj.medium.com/the-ai-context-engineering-playbook-15-ways-to-stop-burning-tokens-and-get-more-from-your-ai-tools-20b1f0402e47

@DevTwitter | <Majid A./>
23👍8👎2
یک آسیب‌پذیری جدی در پروکسی وب اسکوئید (Squid) کشف شده که به نام «اسکوئیدبلید» (Squidbleed) با شناسه CVE-2026-47729 شناخته می‌شود. این نقص از نوع خواندن خارج از محدوده حافظه (heap over-read) است و به مهاجمی که از همان پروکسی مشترک استفاده می‌کند اجازه می‌دهد درخواست‌های HTTP سایر کاربران، از جمله اطلاعات احراز هویت و توکن‌های (session tokens) آن‌ها را سرقت کند. این باگ که ریشه در یک تغییر کد مربوط به سال ۱۹۹۷ دارد، توسط محققان Calif در ماه ژوئن افشا شد و در پیکربندی پیش‌فرض اسکوئید همچنان فعال است.
خطر اصلی متوجه شبکه‌های مشترک مانند مدارس، ادارات و وای‌فای عمومی است؛ جایی که مهاجم صرفاً یک کاربر عادی همان پروکسی است.

https://blog.calif.io/p/squidbleed-cve-2026-47729

@DevTwitter | <Teegra/>
11👍5
یکی از عمده مشکلاتم تو ریموت کار کردن همیشه این بود که نمیتونستم همزمان دوتا vpn رو سیستمم داشته باشم در نتیجه wgrelay رو نوشتم تا وایرگارد رو روی هر پورتی که خواستم پروکسی کنم

@DevTwitter | <Javad/>
33👍13🔥5
با Omnigent می‌تونی:
- یه Planner (مثلاً با Claude Code یا Codex) بسازی.
- کارو به Builder (harness دیگه) بده.
- بعد به Judge/Reviewer (حتی مدل متفاوت) پاس بدی.
همه اینا رو توی یک session با loop و handoffهای کنترل‌شده اجرا میکنی.

https://github.com/omnigent-ai/omnigent

@DevTwitter | <بوکانت/>
4
Gumloop
رایگان ۷۲۰۰ کردیت میده با Claude 4.8 و GPT 5.5 و DeepSeek V4
ثبت‌نام با گوگل به راحتی و بعدش
همه سوالا رو جواب بده
Apify و Semrush و Reducto
رو وصل کن
اسلک رو اسکیپ
نه کارت میخواد نه شماره نه چیز اضافه ،
ادرس سایت
http://gumloop.com

@DevTwitter | <Mr.programmer/>
18👍3💔1
برید تو ایجنت روتر 125 دلار api بگیرید. هم gpt داره هم claude هم glm
agentrouter.org

@DevTwitter | <بوکانت/>
👎33👍13💔1
This media is not supported in your browser
VIEW IN TELEGRAM
از چیزهایی که مدتیه می‌خوام آزمایشش کنم ولی هنوز فرصت نشده این mgrep است. این ویدئو تفاوت چشمگیرش با grep که به طور معمول استفاده می‌شه رو نشون می‌ده. اگر تجربه‌ای با این یا چیز مشابه داشتین ممنون می‌شم ازش بگید.
https://github.com/mixedbread-ai/mgrep

@DevTwitter | <Hamed/>
👍112🍌1
DevTwitter | توییت برنامه نویسی
یه چیزی که همیشه اعصابم رو خورد می‌کرد: وقتی فارسی تایپ می‌کردم توی ChatGPT یا DeepSeek، متن‌ها درهم برهم نشون داده می‌شدن. جهت متن اشتباه، کلمات برعکس، کلا یه فاجعه‌ای خصوصا وقتی ریاضیات قاطی میشد که کلا همه چیز بهم می‌ریخت. برای همین نشستم یه اکستنشن ساختم…
حالا تو نسخه‌ی جدید این اکستنشن علاوه بر پشتیبانی از پلتفرم‌های:
- Gemini
- NotebookLM
- Claude
- ChatGPT
- DeepSeek
- Z ai
- Qwen AI
- Perplexity

می‌تونید انتخاب کنید که برای کدوم پلتفرم فعال یا غیرفعال باشه.

همچنین می‌تونید توی نسخه‌ی موبایل فایرفاکس هم نصبش کنید

Chrome: https://chromewebstore.google.com/detail/ai-rtl-resolver/fajdcnieohikiogbngkfedbpfoniobcc
Firefox: https://addons.mozilla.org/en-US/firefox/addon/ai-rtl-resolver/

این اکستنشن کاملا اوپن سورسه و می‌تونید توی گیت‌هاب به سورسش دسترسی داشته باشید
https://github.com/miladniroee/ai-rtl-resolver

@DevTwitter | <Ladoya/>
45👍7🔥4
هکرها در حال استفاده از یک آسیب‌پذیری امنیتی در افزونه وردپرسی Gravity SMTP هستند که روی حدود ۱۰۰٬۰۰۰ وب‌سایت نصب شده است.
این آسیب‌پذیری با شناسه CVE-2026-4020 و امتیاز CVSS برابر با ۵.۳، یک نقص افشای اطلاعات (information disclosure) با شدت متوسط است که به مهاجمان احراز هویت‌نشده اجازه می‌دهد داده‌های حساسی نظیر کلیدهای API، توکن‌های OAuth و اطلاعات پیکربندی یکپارچه‌سازی‌های ایمیلی افزونه را استخراج کنند.
شرکت امنیتی Wordfence اعلام کرد که این نقص ناشی از یک نقطه پایانی (REST API endpoint) است که بدون هیچ‌گونه احراز هویتی در دسترس عموم قرار دارد و بازگشت حدود ۳۶۵ کیلوبایت داده JSON شامل گزارش کامل سیستم را ممکن می‌سازد.

@DevTwitter | <Teegra/>
🔥10🍌10💔2