DevTwitter | توییت برنامه نویسی
30.3K subscribers
4.99K photos
395 videos
6 files
4.78K links
توییت های برنامه نویسی و طراحی وب :)

@dvtwi

Hashtags:
devtwitter.t.me/5

DevBooks Channel:
https://xn--r1a.website/+AYbOl75CLNYxY2U0

Github:
https://github.com/DevTwitter

X:
https://x.com/devtwittir
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
آسیب‌پذیری GhostLock که توسط AI بعد از ۱۵ سال کشف شد، فقط طی چندثانیه می‌توان دسترسی root گرفت و حتی از container خارج شد!
از منظر دفاعی، شناسایی آن نه اینکه سخت باشد ولی چون معمولا، بین SecOps و StorageOps هماهنگی وجود ندارد، شناسایی نمی‌شود.
https://nebusec.ai/buglist/CVE-2026-43499/

@DevTwitter | <VAHID NAMENI/>
21👍5
This media is not supported in your browser
VIEW IN TELEGRAM
الان AI voice agents برای اپلیکیشن های مختلف خیلی زیاد شده. اگه دنبال یادگیری و درست کردن به صورت end to end این ایجنتها هستید این ریپو از Nvidia عالیه. یکجور blueprint/راهنما هست با کلی مثال. بینظیره.
repo: https://github.com/NVIDIA-AI-Blueprints/nemotron-voice-agent

@DevTwitter | <Mehdi Allahyari/>
13👍2
این گیتهاب بسیار پیشنهاد میشه:

مشکل AI این نیست که نمی‌تونه UI بسازه. مشکل اینه که هنوز سلیقه طراحی نداره و تفاوت بین یک رابط معمولی و یک محصول واقعاً خوش‌ساخت رو نمی‌فهمه.

اینجا Emil Kowalski تجربه‌اش در Vercel و Linear رو تبدیل کرده به مجموعه‌ای از Skillها که به AI سلیقه طراحی، انیمیشن درست و جزئیات حرفه‌ای یاد میده. مخصوصا با الهام از سیستم طراحی اپل.
https://github.com/emilkowalski/skills

@DevTwitter | <Farokh/>
44👎5🔥2
هنوز برای کدنویسی با هوش مصنوعی بین چند ابزار، ده‌ها تب و گفت‌وگوی گم‌شده می‌چرخید؟ وقتشه FACT3 رو امتحان کنید.

ابزار FACT3 تجربه‌ای شبیه Codex رو به یک فضای کاری کامل و مرتب تبدیل می‌کنه؛ جایی که می‌تونید با دستیارهایی مثل Codex و Claude کار کنید، پروژه‌ها و گفتگوها رو جدا نگه دارید، مدل مناسب رو انتخاب کنید و دقیقاً مشخص کنید هوش مصنوعی چه کارهایی اجازه داره انجام بده.

پاسخ‌ها زنده نمایش داده می‌شن، فایل‌ها و تغییرات هر پروژه همیشه دم دست هستن و برای دنبال‌کردن روند کار لازم نیست مدام بین چند برنامه جابه‌جا بشید. رابط خلوت، اجرای مستقیم در مرورگر، نمایش مناسب روی موبایل و کنترل بیشتر روی هر گفتگو باعث می‌شه سریع‌تر تصمیم بگیرید و تمرکزتون رو از دست ندید.

FACT3 برای کسی ساخته شده که نمی‌خواد فقط با هوش مصنوعی چت کنه، می‌خواد واقعاً باهاش پروژه بسازه.

لینک پروژه:
https://github.com/yappologistic/FACT3

@DevTwitter | <E Gurl/>
15👎3👍2
تلگرام قابلیت جدید اورده که اجازه میده بات ها و Mini App ها رو روی زیرساخت تلگرام بالا اورد. به این معنی که نیاز به سرور جدا برای بات ها نیست.
ظاهرا فعلا محدودیتی نداره، رایگانه و درکنارش دیتابیس هم میده (SQLite)

ولی با شناختی که من دارم، از فردا روش VPN و کرالر میارن بالا :)

@DevTwitter | <Nobody/>
90👍25👎3
#کوته_نیوز

دامنه‌ی t.me تلگرام تعلیق شده و لاکار رفته، فعلا می‌تونید از دامنه‌ی telegram.me برای ارسال لینک استفاده کنید.

@DevTwitter
💔374👍2
این اسکیل Codex برای دوستداران GTM Engineering عالیه:

آدرس استارتاپت رو می‌دی
مشتری ایده‌آلت رو تعریف می‌کنه،
تو وب دنبال مشتری بالقوه می‌گرده،
لیدها رو ارزیابی می‌کنه و براشون پیام شخصی‌سازی‌شده می‌سازه.

یعنی پیدا کردن اولین مشتری‌های استارتاپ، تقریبا اتوماتیک!
طریقه نصب و لینک اسکیل
https://github.com/Kappaemme-git/codex-first-customer-finder-skill

@DevTwitter | <Farokh/>
20🍌3👍2
اندرو (Andrew Ng) یک دوره ۳۰ دقیقه‌ای منتشر کرده که نشان می‌دهد چطور افراد بدون سابقه برنامه‌نویسی می‌توانند با کمک ai ایده‌هایشان را به یک اپلیکیشن ساده تبدیل کنند
نه به این معنی که همه برنامه‌نویس می‌شوند، اما برای ساخت پروتوتایپ و تست ایده‌ها موانع ورود خیلی پایین‌تر آمده‌اند
https://www.youtube.com/watch?v=ff3j4olCUig

@DevTwitter | <Davinchi/>
👎35👍189
#کوته_نیوز

ظاهرا یواش و خیلی سوسکی ترافیک IPv6 داره برمی‌گرده

@DevTwitter
💔6525👎4
از اینجا میتونید API رایگان !!!Grok 4.5 داشته باشید.
خیلی از مدل های دیگه رو هم با تخفیف خیلی زیاد میتونید داشته باشید.

https://zenmux.ai/

@DevTwitter | <کدلوژیست/>
👎30👍112
This media is not supported in your browser
VIEW IN TELEGRAM
کسی که تا حالا با بلندر کار نکرده از جیپیتی ۵.۶ خواسته mcp بلندر رو ستاپ کنه و یک مک بوک بسازه و رندر کنه

@DevTwitter | <Nima />
65🍌16👍9
فکر می‌کنم DB::unprepared یکی از متدهای کمتر شناخته‌شده، بدرد بخور اما در عین حال خطرناک لاراوله!

سناریو:
یه فایل SQL شامل ده‌ها دستور مختلف داری و می‌خوایی اون رو اجرا کنی.

بدرد ساخت Trigger، Stored Procedure و اجرای چند دستور SQL پیچیده می‌خوره.
این متد می‌گه: SQL رو دقیقا همون‌طور که هست به دیتابیس بفرست و هیچ Prepared Statement یا Parameter Binding روش انجام نده.

خطرناک بودنش همین‌جاست چون Binding انجام نمی‌شه و خطر SQL Injection وجود داره.
تفاوتشم با DB::statement همینه. statement از Binding پشتیبانی می‌کنه و نسبت به SQL Injection ایمن‌تره.
بنابراین برای SQLهای ثابت و از پیش تعریف‌شده مناسبه، نه برای کوئری‌هایی که از کاربر می‌گیریم.

به نظرم بیشترین کاربردش اجرای فایل‌های SQL آماده در Migrationهاست.
- همه تغییرات دیتابیس Version Control می‌شن.
- اعضای جدید تیم با اجرای Migration کارشون انجام میشه.
- دیگه خبری از این اسکریپت رو روی سرور اجرا کردی؟ یا صبر کن فایل SQL بهت بدم نیست.

@DevTwitter | <Ehsan Rezaei/>
👍11🍌41
اگر اینترنت قطع شد، برای هوش مصنوعی چه کنیم؟

واقعیت اینه: ما عادت کردیم هر سوالی داریم بریم سراغ ChatGPT یا Claude. ولی وقتی اینترنت قطعه چه به خاطر فیلترینگ، چه اختلال، چه مسافرت همه چی تعطیل میشه. در حالی که لازم نیست این طوری باشه.

مدل‌های زبانی روی کامپیوتر خودتون هم اجرا میشن. بدون اینترنت، بدون سانسور، بدون محدودیت و جالب‌تر اینکه خیلی‌هاشون رایگان و متن‌باز هستن.

مواردی که توی این راهنما پوشش دادم:
- ۷ نرم‌افزار برای اجرای LLM لوکال با راهنمای نصب هر کدوم (Ollama، LM Studio، llama.cpp و...)
- ۲۱ مدل بررسی شدن با جزئیات کامل: حجم، RAM، VRAM، CPU-only بودن و لایسنس از Phi-3 3.8B برای لپتاپ‌های معمولی تا Llama 3.1 70B برای سیستم‌های حرفه‌ای
- راهنمای سخت‌افزارها با یه سیستم ۸ گیگ RAM هم میشه شروع کرد. توضیح دادم چطور مشخصات سیستم رو چک کنید و بر اساس اون مدل انتخاب کنید
- نکات بهینه‌سازی و اینکه Quantization چیه، GPU Offloading چطور کار میکنه، چطور سرعت رو چند برابر کنید و ...

خلاصه‌ش اینکه: برای شروع نیاز به سیستم چند هزار دلاری ندارید. همون لپتاپی که الان دارید کافیه. فقط کافیه بدونید از کجا شروع کنید.

لینک کامل مقاله:
https://arioobarzan.com/fa/blog/2/Complete-Guide-to-Running-Local-LLMs-From-Zero-to-Hero

@DevTwitter | <Mohammad Zare/>
💔42👎2711
گزارش جالبی است که به صورت تصادفی، یک محقق امنیتی به Admin یک کمپین ClickFix دسترسی می‌گیرد!
همیشه بخشی که به خاطر اشتباهات خیلی ساده، آدم‌ها به زیرساخت هکرها موفق به نفوذ می شوند، برای من خیلی لذت بخش هست!
همه درگیر مشکل SecOps هستند، حتی هکرها
https://potato.id/en/posts/weak-secops-exposed-clickfix-dashboard/

@DevTwitter | <VAHID NAMENI/>
👍157🍌3
اگه کسی مشکل ip در استفاده کردن از claude داره و ایجنت‌هاش بخاطر اینترنت یا vpn قطع می‌شن به نظرم این همه‌ی کاری که به عنوان یه پروکسی می‌تونه هندل کنه رو درست انجام می‌ده.

https://ghhrmnzdh.github.io/tower/

@DevTwitter | <Mehdi/>
👍13👎21
این روزها برای هر مسئله‌ای سریع می‌ریم سراغ VLMها؛ حتی برای OCR و سؤال‌-جواب روی اسناد دست‌نویس. ولی خیلی وقت‌ها این بهترین انتخاب نیست.

اگر هدفتون اینه که روی هزاران/میلیون‌ها سند دست‌نویس جستجو و Question Answering انجام بدید، اینکه هر بار تصویر رو بدید به یک Vision-Language Model تا دوباره متن رو از روی پیکسل‌ها بخونه، هم گرونه، هم کند، و هم همیشه قابل اعتماد نیست. مدل هر بار باید با یک تصویر شاید تار یا ناخوانا کلنجار بره و نتیجه هم ممکنه هر دفعه کمی متفاوت باشه.

به‌جاش اول سعی کنید خود مرحله‌ی OCR رو تا جای ممکن بهینه کنید.

مثلاً:
* کیفیت تصویر رو بهتر کنید.
* از مدل‌های OCR تخصصی یا fine-tuned استفاده کنید.
* خروجی OCR رو با post-processing اصلاح کنید.
* اگر لازمه چند OCR مختلف رو ترکیب کنید یا از domain knowledge (اطلاعات دامنه) استفاده کنید.

وقتی متن باکیفیت استخراج شد، بقیه‌ی مسیر خیلی ساده‌تر و ارزان‌تر می‌شه: متن رو embed و index کنید، جستجو روی متن انجام بدید، و فقط در صورت نیاز تصویر اصلی رو برای راستی‌آزمایی یا نمایش برگردونید.

همیشه لازم نیست VLM روی مسیر اصلی (hot path) باشه. خیلی وقت‌ها یک OCR خوب + Retrieval متنی هم سریع‌تره، هم ارزان‌تر، و هم در مقیاس پایدارتر.

قبل از اینکه برای OCR سراغ VLM برید، از خودتون بپرسید: «آیا واقعا OCRم رو تا آخر بهینه کرده‌ام؟»
این بلاگ خیلی خوب توضیح میده که چطور OCR را با DSPy بهینه کنید. به همراه کد:
https://lancedb.com/blog/make-handwritten-notes-searchable-optimizing-an-ocr-pipeline-with-lancedb

@DevTwitter | <Mehdi Allahyari/>
24👍7👎3
اگه با Claude Code یا Cursor کار می‌کنی و از UIهایی که AI برات می‌سازه خسته شدی (همون طراحی‌های تکراری و بی‌روح)، این Skill دقیقاً همون چیزیه که لازم داری،ذخیره کن کاربردیست

این ریپو یه دانش‌نامه طراحی حرفه‌ای به AI می‌ده شامل:
- ۶۷ استایل UI مختلف
- ۱۶۱ پالت رنگ دقیق
- ۵۷ جفت فونت آماده
- ۹۹ قانون UX و بهترین شیوه‌ها
- پشتیبانی از React, Next.js, Tailwind, shadcn/ui, Flutter, SwiftUI و …

حتی یه Design System Generator داره که با یه پرامپت ساده، کل سیستم طراحی پروژه‌ت رو (رنگ، تایپو، کامپوننت، الگوها) برات می‌سازه.
دیگه لازم نیست کلی پرامپت طولانی بنویسی یا خودت دستی فیکس کنی. AI حالا تقریبا “می‌فهمه” چی مناسب و حرفه‌ایه.

https://github.com/nextlevelbuilder/ui-ux-pro-max-skill

@DevTwitter | <Navid Taheri/>
👍39👎5🍌4
Forwarded from DevTwitter Ads.
توییتر دانشجویی دانشگاه شریف را دنبال کنید👇

https://xn--r1a.website/+nJBzRIK7ADM4YzE0
🍌23👎84
یه مدت طولانیی از termius استفاده میکردم و اشتراکی بودن خیلی از فیچراش اذیتم کرد، تا اینکه این ssh client نوشته شده با Rust رو پیدا کردم:
https://github.com/wilsonglasser/oryxis

خیلی سریع و سبکه، فیچراش از termius پولی هم بیشتره!
برنامه نویسش هم ادم پیگیریه issue باز کنی فرداش جواب میده


@DevTwitter | <Zeth/>
👍3410🔥3
این ابزار کل کدبیس را به یک گراف دانش تبدیل می‌کند تا Agentها به‌جای باز کردن مداوم فایل‌ها و دنبال کردن importها، ساختار پروژه و ارتباطات بین بخش‌های مختلف آن را مستقیما درک کنند
https://github.com/Graphify-Labs/graphify

@DevTwitter | <Davinchi/>
👍20