( این خبر بدی برای برنامههای ایرانی و VPN هست )
گوگل اعلام کرده از ۳۰ سپتامبر ۲۰۲۶، اجرای سیستم تأیید هویت توسعهدهندگان اندروید (Android Developer Verification) را در چهار کشور برزیل، اندونزی، سنگاپور و تایلند آغاز میکند.
از آن تاریخ گوشیهای اندرویدی دارای گواهی گوگل در این کشورها نصب عادی اپلیکیشنهایی را که توسعهدهندگانشان هویت خود را نزد گوگل ثبت نکردهاند مسدود خواهند کرد
این محدودیت شامل فروشگاههای اپلیکیشن سامسونگ، شیائومی، اوپو، ویوو، آنر و ترنشن نیز میشود.
گوگل یک سرویس سیستمی جدید به نام «تأییدکننده توسعهدهنده اندروید» (Android Developer Verifier) را از ژوئن ۲۰۲۶ برای گوشیهای اندروید ۸ و بالاتر منتشر میکند. برای نصب اپهای تأییدنشده، کاربران باید مسیر پیچیدهای را طی کنند که شامل فعالسازی حالت توسعهدهنده، راهاندازی مجدد دستگاه، انتظار ۲۴ ساعته و احراز هویت مجدد است.
جامعه نرمافزار آزاد و متنباز با این طرح به شدت مخالفت کرده است. F-Droid، مخزن اپلیکیشنهای نرمافزار آزاد، هشدار داده که این الزام به پایان فعالیت این پروژه منجر خواهد شد، زیرا بسیاری از مشارکتکنندگان آن با هویت مستعار فعالیت میکنند و حاضر به ارائه اطلاعات هویتی قانونی به گوگل نیستند. کمپین «اندروید را آزاد نگه دار» (Keep Android Open) با حمایت بیش از ۷۰ سازمان در ۲۳ کشور خواستار حذف بررسی هویت برای اپهای خارج از پلیاستور شده است.
@DevTwitter | <Teegra/>
گوگل اعلام کرده از ۳۰ سپتامبر ۲۰۲۶، اجرای سیستم تأیید هویت توسعهدهندگان اندروید (Android Developer Verification) را در چهار کشور برزیل، اندونزی، سنگاپور و تایلند آغاز میکند.
از آن تاریخ گوشیهای اندرویدی دارای گواهی گوگل در این کشورها نصب عادی اپلیکیشنهایی را که توسعهدهندگانشان هویت خود را نزد گوگل ثبت نکردهاند مسدود خواهند کرد
این محدودیت شامل فروشگاههای اپلیکیشن سامسونگ، شیائومی، اوپو، ویوو، آنر و ترنشن نیز میشود.
گوگل یک سرویس سیستمی جدید به نام «تأییدکننده توسعهدهنده اندروید» (Android Developer Verifier) را از ژوئن ۲۰۲۶ برای گوشیهای اندروید ۸ و بالاتر منتشر میکند. برای نصب اپهای تأییدنشده، کاربران باید مسیر پیچیدهای را طی کنند که شامل فعالسازی حالت توسعهدهنده، راهاندازی مجدد دستگاه، انتظار ۲۴ ساعته و احراز هویت مجدد است.
جامعه نرمافزار آزاد و متنباز با این طرح به شدت مخالفت کرده است. F-Droid، مخزن اپلیکیشنهای نرمافزار آزاد، هشدار داده که این الزام به پایان فعالیت این پروژه منجر خواهد شد، زیرا بسیاری از مشارکتکنندگان آن با هویت مستعار فعالیت میکنند و حاضر به ارائه اطلاعات هویتی قانونی به گوگل نیستند. کمپین «اندروید را آزاد نگه دار» (Keep Android Open) با حمایت بیش از ۷۰ سازمان در ۲۳ کشور خواستار حذف بررسی هویت برای اپهای خارج از پلیاستور شده است.
@DevTwitter | <Teegra/>
👎90👍41🍌16
خب یوزرهای ایرانی باید با Claude خداحافظی کنن...
از ۱۸ تیر، برای استفاده از کلود باید کارت شناسایی دولتی و سلفی زنده بدید!
چون ایران ساپورت نمیشه، پس حسابتون همون لحظه بسته میشه.
البته اگه با یه سرور ثابت وصل بشید شاید بتونید تا وقتی گیر نداده ازش استفاده کنید.
@DevTwitter | <Behrad Javed/>
از ۱۸ تیر، برای استفاده از کلود باید کارت شناسایی دولتی و سلفی زنده بدید!
چون ایران ساپورت نمیشه، پس حسابتون همون لحظه بسته میشه.
البته اگه با یه سرور ثابت وصل بشید شاید بتونید تا وقتی گیر نداده ازش استفاده کنید.
@DevTwitter | <Behrad Javed/>
💔186🍌22👍9
اگه با Claude Code کار میکنی، این سایت یه گنجه:
http://claudemarketplaces.com
یه دایرکتوری از skillها، پلاگینها و MCP serverها که کامیونیتی جمع کرده و هر روز از گیتهاب آپدیت میشه.
رایگانه، هر کدومم با یه کامند نصب میشه.
@DevTwitter | <ʀeᴢᴀ />
http://claudemarketplaces.com
یه دایرکتوری از skillها، پلاگینها و MCP serverها که کامیونیتی جمع کرده و هر روز از گیتهاب آپدیت میشه.
رایگانه، هر کدومم با یه کامند نصب میشه.
@DevTwitter | <ʀeᴢᴀ />
❤23👍1
بارها برام پیش اومده که پشت سیستم یکی دیگه بودم و نیاز داشتم که با هوش مصنوعی حرف بزنم!
تنها سرویسی که بدون لاگین در دسترسه http://duck.ai هست که واسه جستجوگر داک داک گوئه!
۳ تا gpt یه کلاد و یه میسترال با قابلیت voice chat و سرچ در وب و هیستوری لوکال
@DevTwitter | <بوکانت/>
تنها سرویسی که بدون لاگین در دسترسه http://duck.ai هست که واسه جستجوگر داک داک گوئه!
۳ تا gpt یه کلاد و یه میسترال با قابلیت voice chat و سرچ در وب و هیستوری لوکال
@DevTwitter | <بوکانت/>
❤56👍12🔥2
اگر تو دسته اتوماسیون و ساخت ورکفلو دنبال ابزاری هستید که کارهای تکراری روی مرورگر و وبسایت ها رو براتون خودکار انجام بده Bardeen می تونه خیلی از کارهای روزمره مثل کپی کردن دیتا، ساخت گزارش یا انتقال اطلاعات بین ابزارها رو به جای شما اجرا کنه.
یه برتری مهمش اینه که بدون نیاز جدی به برنامه نویسی، با چند کلیک میشه سناریوهای نسبتا پیچیده ساخت و به گوگل شیت CRM و ابزارهای دیگه وصلش کرد.
ایرادی که داره اینه که برای سناریوهای خیلی پیشرفته یا سایتهای پیچیده ممکنه تنظیم و دیباگ کردنش زمانبر بشه و گاهی هم به تغییرات رابط سایتها حساسه.
لینک: https://bardeen.ai
@DevTwitter | <Saman Faegh/>
یه برتری مهمش اینه که بدون نیاز جدی به برنامه نویسی، با چند کلیک میشه سناریوهای نسبتا پیچیده ساخت و به گوگل شیت CRM و ابزارهای دیگه وصلش کرد.
ایرادی که داره اینه که برای سناریوهای خیلی پیشرفته یا سایتهای پیچیده ممکنه تنظیم و دیباگ کردنش زمانبر بشه و گاهی هم به تغییرات رابط سایتها حساسه.
لینک: https://bardeen.ai
@DevTwitter | <Saman Faegh/>
❤11👎3👍1
فایرکراول (Firecrawl) یک پروژه متنبازه که جستجو، اسکرپ، کراول و تعامل با وبسایتها رو برای ایجنتهای هوش مصنوعی ساده میکنه.
بهجای اینکه AI با HTML شلوغ و صفحات شکسته سروکله بزنه، فایرکراول محتوا رو به Markdown یا JSON تمیز و آماده برای مدلها تبدیل میکنه و حتی میتونه روی صفحات کلیک کنه، فرم پر کنه و با سایتها تعامل داشته باشه.
https://www.firecrawl.dev/
@DevTwitter | <Nima/>
بهجای اینکه AI با HTML شلوغ و صفحات شکسته سروکله بزنه، فایرکراول محتوا رو به Markdown یا JSON تمیز و آماده برای مدلها تبدیل میکنه و حتی میتونه روی صفحات کلیک کنه، فرم پر کنه و با سایتها تعامل داشته باشه.
https://www.firecrawl.dev/
@DevTwitter | <Nima/>
❤34👍11👎1
مایکروسافت یه پروژه رو متنباز کرده به نام Presidio که برای استارتاپها و سرویسهایی که AI به دادههای حساس کاربر دسترسی داره، خیلی مهمه.
مشکل اینه که تو خیلی از پایپلاینهای AI، دیتا خام و حساس مستقیم میره داخل مدل:
اسم، ایمیل، شماره ملی، کارت بانکی، پرونده پزشکی، آدرس، عکس و...
با Presidio قبل از اینکه دیتا اصلا به مدل AI برسه، اطلاعات حساس رو پیدا و ناشناسسازی میکنه.
یعنی میتونه:
- اطلاعات حساس رو mask، redact یا anonymize کنه
- از recognizerهای آماده یا سفارشی استفاده کنه
- به مدلهای خارجی تشخیص PII وصل بشه
- با Python، PySpark، Docker و Kubernetes اجرا بشه
- فرآیند شناسایی و ناشناسسازی دیتا رو سفارشی کنه
- حتی متنهای حساس داخل تصویر و تصاویر پزشکی DICOM رو redact کنه
گیتهاب پروژه:
https://github.com/microsoft/presidio
@DevTwitter | <Farokh/>
مشکل اینه که تو خیلی از پایپلاینهای AI، دیتا خام و حساس مستقیم میره داخل مدل:
اسم، ایمیل، شماره ملی، کارت بانکی، پرونده پزشکی، آدرس، عکس و...
با Presidio قبل از اینکه دیتا اصلا به مدل AI برسه، اطلاعات حساس رو پیدا و ناشناسسازی میکنه.
یعنی میتونه:
- اطلاعات حساس رو mask، redact یا anonymize کنه
- از recognizerهای آماده یا سفارشی استفاده کنه
- به مدلهای خارجی تشخیص PII وصل بشه
- با Python، PySpark، Docker و Kubernetes اجرا بشه
- فرآیند شناسایی و ناشناسسازی دیتا رو سفارشی کنه
- حتی متنهای حساس داخل تصویر و تصاویر پزشکی DICOM رو redact کنه
گیتهاب پروژه:
https://github.com/microsoft/presidio
@DevTwitter | <Farokh/>
❤35👍6👎1
این چند وقت داشتم درباره Context Engineering بیشتر مطالعه میکردم.
در نهایت ۱۵ راهکار و ابزار کاربردی جمع کردم؛ از CodeGraph و Context7 گرفته تا Prompt Caching و Session Handoffs.
همهشون رو با توضیح و مثال اینجا نوشتم:
https://devwithmj.medium.com/the-ai-context-engineering-playbook-15-ways-to-stop-burning-tokens-and-get-more-from-your-ai-tools-20b1f0402e47
@DevTwitter | <Majid A./>
در نهایت ۱۵ راهکار و ابزار کاربردی جمع کردم؛ از CodeGraph و Context7 گرفته تا Prompt Caching و Session Handoffs.
همهشون رو با توضیح و مثال اینجا نوشتم:
https://devwithmj.medium.com/the-ai-context-engineering-playbook-15-ways-to-stop-burning-tokens-and-get-more-from-your-ai-tools-20b1f0402e47
@DevTwitter | <Majid A./>
❤23👍8👎2
یک آسیبپذیری جدی در پروکسی وب اسکوئید (Squid) کشف شده که به نام «اسکوئیدبلید» (Squidbleed) با شناسه CVE-2026-47729 شناخته میشود. این نقص از نوع خواندن خارج از محدوده حافظه (heap over-read) است و به مهاجمی که از همان پروکسی مشترک استفاده میکند اجازه میدهد درخواستهای HTTP سایر کاربران، از جمله اطلاعات احراز هویت و توکنهای (session tokens) آنها را سرقت کند. این باگ که ریشه در یک تغییر کد مربوط به سال ۱۹۹۷ دارد، توسط محققان Calif در ماه ژوئن افشا شد و در پیکربندی پیشفرض اسکوئید همچنان فعال است.
خطر اصلی متوجه شبکههای مشترک مانند مدارس، ادارات و وایفای عمومی است؛ جایی که مهاجم صرفاً یک کاربر عادی همان پروکسی است.
https://blog.calif.io/p/squidbleed-cve-2026-47729
@DevTwitter | <Teegra/>
خطر اصلی متوجه شبکههای مشترک مانند مدارس، ادارات و وایفای عمومی است؛ جایی که مهاجم صرفاً یک کاربر عادی همان پروکسی است.
https://blog.calif.io/p/squidbleed-cve-2026-47729
@DevTwitter | <Teegra/>
❤11👍5
یکی از عمده مشکلاتم تو ریموت کار کردن همیشه این بود که نمیتونستم همزمان دوتا vpn رو سیستمم داشته باشم در نتیجه wgrelay رو نوشتم تا وایرگارد رو روی هر پورتی که خواستم پروکسی کنم
@DevTwitter | <Javad/>
@DevTwitter | <Javad/>
❤33👍13🔥5
با Omnigent میتونی:
- یه Planner (مثلاً با Claude Code یا Codex) بسازی.
- کارو به Builder (harness دیگه) بده.
- بعد به Judge/Reviewer (حتی مدل متفاوت) پاس بدی.
همه اینا رو توی یک session با loop و handoffهای کنترلشده اجرا میکنی.
https://github.com/omnigent-ai/omnigent
@DevTwitter | <بوکانت/>
- یه Planner (مثلاً با Claude Code یا Codex) بسازی.
- کارو به Builder (harness دیگه) بده.
- بعد به Judge/Reviewer (حتی مدل متفاوت) پاس بدی.
همه اینا رو توی یک session با loop و handoffهای کنترلشده اجرا میکنی.
https://github.com/omnigent-ai/omnigent
@DevTwitter | <بوکانت/>
❤4
Gumloop
رایگان ۷۲۰۰ کردیت میده با Claude 4.8 و GPT 5.5 و DeepSeek V4
ثبتنام با گوگل به راحتی و بعدش
همه سوالا رو جواب بده
Apify و Semrush و Reducto
رو وصل کن
اسلک رو اسکیپ
نه کارت میخواد نه شماره نه چیز اضافه ،
ادرس سایت
http://gumloop.com
@DevTwitter | <Mr.programmer/>
رایگان ۷۲۰۰ کردیت میده با Claude 4.8 و GPT 5.5 و DeepSeek V4
ثبتنام با گوگل به راحتی و بعدش
همه سوالا رو جواب بده
Apify و Semrush و Reducto
رو وصل کن
اسلک رو اسکیپ
نه کارت میخواد نه شماره نه چیز اضافه ،
ادرس سایت
http://gumloop.com
@DevTwitter | <Mr.programmer/>
❤18👍3💔1
برید تو ایجنت روتر 125 دلار api بگیرید. هم gpt داره هم claude هم glm
agentrouter.org
@DevTwitter | <بوکانت/>
agentrouter.org
@DevTwitter | <بوکانت/>
👎33👍13💔1
This media is not supported in your browser
VIEW IN TELEGRAM
از چیزهایی که مدتیه میخوام آزمایشش کنم ولی هنوز فرصت نشده این mgrep است. این ویدئو تفاوت چشمگیرش با grep که به طور معمول استفاده میشه رو نشون میده. اگر تجربهای با این یا چیز مشابه داشتین ممنون میشم ازش بگید.
https://github.com/mixedbread-ai/mgrep
@DevTwitter | <Hamed/>
https://github.com/mixedbread-ai/mgrep
@DevTwitter | <Hamed/>
👍11❤2🍌1
DevTwitter | توییت برنامه نویسی
یه چیزی که همیشه اعصابم رو خورد میکرد: وقتی فارسی تایپ میکردم توی ChatGPT یا DeepSeek، متنها درهم برهم نشون داده میشدن. جهت متن اشتباه، کلمات برعکس، کلا یه فاجعهای خصوصا وقتی ریاضیات قاطی میشد که کلا همه چیز بهم میریخت. برای همین نشستم یه اکستنشن ساختم…
حالا تو نسخهی جدید این اکستنشن علاوه بر پشتیبانی از پلتفرمهای:
- Gemini
- NotebookLM
- Claude
- ChatGPT
- DeepSeek
- Z ai
- Qwen AI
- Perplexity
میتونید انتخاب کنید که برای کدوم پلتفرم فعال یا غیرفعال باشه.
همچنین میتونید توی نسخهی موبایل فایرفاکس هم نصبش کنید
Chrome: https://chromewebstore.google.com/detail/ai-rtl-resolver/fajdcnieohikiogbngkfedbpfoniobcc
Firefox: https://addons.mozilla.org/en-US/firefox/addon/ai-rtl-resolver/
این اکستنشن کاملا اوپن سورسه و میتونید توی گیتهاب به سورسش دسترسی داشته باشید
https://github.com/miladniroee/ai-rtl-resolver
@DevTwitter | <Ladoya/>
- Gemini
- NotebookLM
- Claude
- ChatGPT
- DeepSeek
- Z ai
- Qwen AI
- Perplexity
میتونید انتخاب کنید که برای کدوم پلتفرم فعال یا غیرفعال باشه.
همچنین میتونید توی نسخهی موبایل فایرفاکس هم نصبش کنید
Chrome: https://chromewebstore.google.com/detail/ai-rtl-resolver/fajdcnieohikiogbngkfedbpfoniobcc
Firefox: https://addons.mozilla.org/en-US/firefox/addon/ai-rtl-resolver/
این اکستنشن کاملا اوپن سورسه و میتونید توی گیتهاب به سورسش دسترسی داشته باشید
https://github.com/miladniroee/ai-rtl-resolver
@DevTwitter | <Ladoya/>
❤45👍7🔥4
هکرها در حال استفاده از یک آسیبپذیری امنیتی در افزونه وردپرسی Gravity SMTP هستند که روی حدود ۱۰۰٬۰۰۰ وبسایت نصب شده است.
این آسیبپذیری با شناسه CVE-2026-4020 و امتیاز CVSS برابر با ۵.۳، یک نقص افشای اطلاعات (information disclosure) با شدت متوسط است که به مهاجمان احراز هویتنشده اجازه میدهد دادههای حساسی نظیر کلیدهای API، توکنهای OAuth و اطلاعات پیکربندی یکپارچهسازیهای ایمیلی افزونه را استخراج کنند.
شرکت امنیتی Wordfence اعلام کرد که این نقص ناشی از یک نقطه پایانی (REST API endpoint) است که بدون هیچگونه احراز هویتی در دسترس عموم قرار دارد و بازگشت حدود ۳۶۵ کیلوبایت داده JSON شامل گزارش کامل سیستم را ممکن میسازد.
@DevTwitter | <Teegra/>
این آسیبپذیری با شناسه CVE-2026-4020 و امتیاز CVSS برابر با ۵.۳، یک نقص افشای اطلاعات (information disclosure) با شدت متوسط است که به مهاجمان احراز هویتنشده اجازه میدهد دادههای حساسی نظیر کلیدهای API، توکنهای OAuth و اطلاعات پیکربندی یکپارچهسازیهای ایمیلی افزونه را استخراج کنند.
شرکت امنیتی Wordfence اعلام کرد که این نقص ناشی از یک نقطه پایانی (REST API endpoint) است که بدون هیچگونه احراز هویتی در دسترس عموم قرار دارد و بازگشت حدود ۳۶۵ کیلوبایت داده JSON شامل گزارش کامل سیستم را ممکن میسازد.
@DevTwitter | <Teegra/>
🔥10🍌10💔2
پیشنهاد قرار دادن فایل makrdown به اسم auth در دامنه که شیوه ثبتنام Agentهای هوش مصنوعی رو بدون فرم توضیح میده که مستنداتش رو در این سایت میتونید بخونید:
https://workos.com/auth-md
@DevTwitter | <Hamed/>
https://workos.com/auth-md
@DevTwitter | <Hamed/>
👍12❤3🍌1