DevTwitter | توییت برنامه نویسی
31.3K subscribers
5.15K photos
405 videos
6 files
4.98K links
توییت های برنامه نویسی و طراحی وب :)

Admin:
@dvtwi

Hashtags:
devtwitter.t.iss.one/5

DevBooks Channel:
https://t.iss.one/+AYbOl75CLNYxY2U0

Github:
https://github.com/DevTwitter

X:
https://x.com/devtwittir
Download Telegram
همیشه ai دیزاین های افتضاحی میده بدون راهنمایی درست حسابی و کلی زور زدن
برای همین اسکیل ReadyDesign رو ساختم. نصب با یک کلیک برای هر ایجنتی، کامپوننت های آماده استفاده میکنه و از خودش چرتو پرت تولید نمیکنه، تم رنگی هم میتونید بهش بدید دنبال کنه.

https://github.com/ZethRise/ReadyDesign-Skill

@DevTwitter | <Zeth/>
🍌32👍65
اگر فکر می‌کنی امنیت فقط برای Backend هست، اشتباه می‌کنی!

وقتی صحبت از امنیت یک Web App میشه، معمولاً ذهنمون میره سمت Backend، Database، Authentication و API.

اما واقعیت اینه که Frontend هم می‌تونه یکی از مهم‌ترین نقاط ورود حمله باشه.

چند موردی که به‌عنوان Frontend Developer باید جدی بگیریم:

- XSS
هر داده‌ای که از کاربر دریافت می‌کنیم قابل اعتماد نیست. نحوه‌ی نمایش و پردازش این داده‌ها می‌تونه جلوی اجرای کدهای مخرب در Browser رو بگیره یا برعکس، راه رو براش باز کنه.

- Cookie و Session
نحوه‌ی مدیریت Token و Cookie اهمیت زیادی داره. گزینه‌هایی مثل "HttpOnly"، "Secure" و "SameSite" بخشی از همین ماجرا هستن.

- CSRF
وقتی Authentication بر پایه Cookie باشه، باید حواسمون به درخواست‌های جعلی و نحوه‌ی محافظت از Endpointها هم باشه.

- Content Security Policy
CSP می‌تونه محدود کنه که Browser اجازه‌ی اجرای Scriptها و دریافت منابع رو از چه Sourceهایی داشته باشه.

- Dependencyها
هر Package جدیدی که وارد پروژه می‌کنیم، یک Dependency جدید هم به پروژه اضافه کرده‌ایم. پس بررسی و به‌روزرسانی Dependencyها فقط برای مرتب بودن "package.json" نیست؛ بخشی از Security هم هست.

- Validation
اعتبارسنجی Validation در Frontend برای UX عالیه، اما نباید اون رو یک لایه امنیتی در نظر بگیریم.

کاربر می‌تونه درخواست رو بدون استفاده از UI ما مستقیماً به API ارسال کنه.

پس Validation و Authorization واقعی باید در Backend هم وجود داشته باشن.

- Error Handling
نمایش Stack Trace، اطلاعات Database یا جزئیات داخلی Server به کاربر، می‌تونه اطلاعات ارزشمندی در اختیار مهاجم قرار بده.

---

در نهایت، Security چیزی نیست که بعد از تمام شدن پروژه بهش فکر کنیم.

از اولین Form، اولین API Call، اولین Cookie و حتی اولین "npm install" داریم درباره امنیت تصمیم می‌گیریم..

@DevTwitter | <Abolfazl Soltani/>
34👍14🍌2
یه ابزار جالب پیدا کردم به اسم CoderPad
اساسا یه IDE آنلاینه که تو مصاحبه‌های فنی استفاده می‌شه؛ یعنی هم شما کد می‌زنید هم مصاحبه‌کننده همزمان می‌بینه چی می‌نویسید.
جالب‌ترین بخشش اینه که قابلیت AI هم بهش اضافه کردن و می‌بینن شخص چجوری از AI کمک می‌گیره

https://coderpad.io/

@DevTwitter | <Abolfazl Soltani/>
👍28🍌4💔1
تابستون امسال برنامه‌نویسی رو اصولی شروع کن! 🚀

بوت‌کمپ پروژه‌محور برای یادگیری Python از صفر تا ساختن یک پایه‌ی حرفه‌ای برای ورود به دنیای تکنولوژی.

📚 سرفصل‌های کلی

• Algorithms & Flowcharts
• Variables & Data Types
• Conditional Statements
• Loops & Iterations
• Functions & Modular Programming
• Error Handling (Try / Except)
• Data Structures
• File Handling
• Regular Expressions (Regex)
• Object-Oriented Programming (OOP)
• Git & GitHub
• Python Projects & Practical Exercises
• LinkedIn & Resume Building


🎓 گواهینامه‌ها

علاوه بر گواهی AIM، مسیر Certificate از Harvard University – CS50P نیز برای شما فراهم خواهد بود.

🚀 بعد از بوت‌کمپ

یک مسیر مشخص برای ادامه‌ی یادگیری و ورود به حوزه‌های مختلف از جمله:

🤖 Artificial Intelligence
📊 Data Science
💻 Software/Web Development
🌐 Networking
🔐 Cybersecurity
🎮 Game Development


در اختیارتان قرار می‌گیرد تا بدانید بعد از Python دقیقاً چه مسیری را ادامه دهید و ما در ادامه این مسیر نیز همراه شما خواهیم بود‌.

📩 برای ثبت‌نام، به ما پیام دهید.

🆔
@aim_techworld
🍌275👎4
اگه با ایجنت‌های هوش مصنوعی کار می‌کنید، ایده جدید DeepSeek برای ساخت و شخصی‌سازی Agentها ارزش دیدن داره.

ابزار DeepSeek Harness یک محیط ماژولاره که تقریباً همه‌چیز در اون می‌تونه به‌صورت پلاگین تعریف بشه؛ از مدل و Skill گرفته تا Session، ابزارها، Loopها و حتی رابط کاربری.

ایده اصلی ساده‌ست: اجزایی که برای ایجنتتون لازم دارید رو کنار هم می‌ذارید و هر زمان هم لازم باشه می‌تونید بدون بازطراحی کل سیستم، بخشی از اون رو تغییر بدید.

کاربردهای مهم:

- ساخت ایجنت با ترکیب مدل‌ها و ابزارهای مختلف
- اضافه یا تعویض کردن قابلیت‌ها به‌صورت پلاگین
- استفاده از Skillهای آماده جامعه کاربری
- شخصی‌سازی ساختار ایجنت برای پروژه‌های مختلف

در واقع به‌جای اینکه هر بار یک Agent رو از صفر بسازید، Harness تلاش می‌کنه اجزای مختلف رو مثل قطعات لگو کنار هم قرار بده.
لینک گیت‌هاب:
https://github.com/topics/dsh-plugin

@DevTwitter | <Bahram Ghorbani/>
🔥20🍌4👎1
ClaudSkills https://claudskills.com

اگر فقط یک سایت برای اسکیل های برنامه نویسی میخواید:

بزرگ‌ترین مرجع دانلود Claude Skills و فایل‌های SKILL.md برای افزایش قدرت کلود و Claude Code

بیش از ۱۸۰ هزار مهارت آماده (برنامه‌نویسی، امنیت، مارکتینگ)

@DevTwitter | <کدلوژیست/>
👍14🍌21
👈 اگر در حوزه توسعه نرم‌افزار فعالیت می‌کنید، تجربه کار روی پروژه‌های واقعی و چالش‌های فنی رو دارید و به دنبال فرصتی برای فعالیت در یک تیم حرفه‌ای و مشارکت در حل مسائل پیچیده و توسعه محصولات در مقیاس بزرگ هستید، خوشحال می‌شیم رزومه تون رو دریافت کنیم. موقعیت‌های شغلی باز در تیم تولید نرم‌افزار همکاران سیستم به صورت زیره:

برنامه‌نویس Go | تهران

مشاهده جزئیات و ارسال رزومه

برنامه‌نویس Front-end | تهران

مشاهده جزئیات و ارسال رزومه

برنامه‌نویس .Net | تهران

مشاهده جزئیات و ارسال رزومه

برنامه‌نویس .Net | مشهد

مشاهده جزئیات و ارسال رزومه

برنامه‌نویس .Net | اصفهان

مشاهده جزئیات و ارسال رزومه

Instagram | Linkedin
Please open Telegram to view this post
VIEW IN TELEGRAM
🍌9👎5💔2
This media is not supported in your browser
VIEW IN TELEGRAM
چند روز پیش ی پست گذاشتم راجع به DuckDB و اینکه میشه دیتای با حجم چند ۱۰ گیگ را راحت روی یک لپتاپ لود کرد و استفاده کرد. الان نیاز داشتم چندین گیگابایت دیگه هم بهش دیتا اضافه کنم. کل تعداد رکوردها رسید ۲۷۰,۱۶۰,۰۱۱ میلیون رکورد. و فایل دیتابیس شد ۱۴.۵ گیگ. ولی سرعت همچنان فوق العاده بالاست. دموی پایین:
ارزونترین پلن Snowflake ماهی حدود ۱۰۰۰ دلار بود. خلاصه اینکه از این DuckDB و حتا sqlite (بسته به کاربردی که نیاز دارید) غافل نشید.

@DevTwitter | <Mehdi Allahyari/>
👍17🍌1
باورنکردنیه

یکی تونسته با ی هارنس قدرت واقعی DeepSeek V4 Pro 0813 رو آزاد کنه و توی تمام Benchmark ها Fable 5 رو شکست بده.

اون ب کنار، kimi و GLM رو خورده ب عنوان میان‌وعده.

و Error هایی ک توی thinking می‌داده رو هم برطرف کرده

لینک گیت ‌هابش
https://github.com/Tiger3807861189/DeepSeek-V4-J-Space-Capability-Realization-Report

چ خبره؟

@DevTwitter | <Kaveh/>
🔥53🍌7👎5
Forwarded from iServer24
🔥 ۵۰٪ تخفیف منابع سرور

⚡️ ماشین مجازی ماهی ۲۸۴ هزار تومان

📦 ترافیک هر گیگ ۶۹۰ تومان

🎁 ۱۰۰,۰۰۰ تومان اعتبار هدیه
کد: start100

🌎 iserver24.net
📱 @iserver24net
👎7🍌21
انتروپیک با مدل opus 5 اومد 80درصد سیستم پرامپت رو حذف کرد و گفت دیگه لازم نیست چون مدلها باهوش شدن. ولی خب اتفاقی که افتاده اینه که opus 5 خیلی کارهای عجیب و اضافه و نامربوط میکنه و مثل قبل دیگه خیلی طبق خواست ما پیش نمیره.
یه دولوپر خفن اومده این سیستم پرامپت رو نوشته. اگر شماهم این مشکل رو دارید استفادش کنید:

https://github.com/disler/fixing-smartass-opus-5/blob/main/sr_opus_5_system_prompt.md

@DevTwitter | <Amin Anvary/>
👍182👎2
واقعا Zed به شکل عجیبی سبک و عالیه، با rust توسعه داده شده اما برای رندر ui از ابزار های مرسوم مثل gtk استفاده نکرده و اومده GPUI رو خودش توسعه داده و معرفی کرده، من با Claude یک آپ با rust +GPUI ایجاد کردم و نتیجه فوق العاده بود، دقیقا سبک tailwind در وب رو منتقل کرده به rust تو توسعه دسکتاپ.

جدیدا هم 30 میلیون جذب سرمایه داشته، و نکته جالب هم از نظر من اینه که توسعه دهنده Zed همون دولوپر atom هست، دقیقا پروژه که ای vscode اون رو fork می‌کنه و میشه یگانه ادیتور کد برای توسعه دهنده های جهان ولی خود atom که پلتفورم، اکستنشن ها و.. رو آورد هیچ جای از مارکت نبود.

حالا با zed اومده تو مارکت و وقتی من پروژه رو بررسی کردم دقیقا فهمیدم این تیم به شدت کمال‌طلب هستند دیوانه وار خوب توسعه میدن مثلا واقعا می‌تونستم از gtk استفاده کنند چه دلیلی داره ui رندر ارائه میدیم.. ب نظرم بهترین می‌خوان باشن ولی یکی میاد فورک میگیره و می‌ره!

https://zed.dev/

@DevTwitter | <MAHDI S. Homeyli/>
50👎7🔥5
پیرو پستی که دیروز درباره نتایج نظرسنجی و بحران فرسودگی ناشی از کدنویسی با هوش مصنوعی نوشتم، تحلیل کامل این موضوع و راهکارهای مشخص آن را در ساب‌استک منتشر کردم.

مسئله اصلی که در این یادداشت بررسی کرده‌ام، «تله ارزیابی نامتقارن»/Asymmetric Verification Trap است: تولید ۲۰۰ خط کد توسط ایجنت ۳ ثانیه طول می‌کشد، اما بازبینی دقیق، فهم و اعتبارسنجی آن ۲۰ دقیقه انرژی ذهنی می‌برد. این ناهمخوانی سرعت تولید و هزینه تایید، بار شناختی برنامه‌نویس را منفجر می‌کند.

در این پست سازوکارهای عملی برای مهار این پدیده را با تکیه بر تجربیات مهندسان باسابقه توضیح داده‌ام؛ از جمله:
۱. پیاده‌سازی الگوی Spec-First و درخواست سند طراحی معماری از ایجنت پیش از لمس کد
۲. هدایت قدرت ایجنت‌ها به سمت عمق فنی (تست‌های یکپارچه‌سازی و لبه‌ای) به جای تکثیر سطحی تسک‌ها
۳. تعیین سقف سخت‌گیرانه برای همزمانی ایجنت‌ها و محافظت از مرزهای ذهنی

متن کامل بلاگ :
https://mlnotes.substack.com/p/the-asymmetric-verification-trap

@DevTwitter | <Mehdi Allahyari/>
👍225
با اینکه بخش زیادی از مصرف توکن‌هام برای Superpowers هست ولی دیگه نمیتونم بدون اون کار کنم.

https://github.com/obra/superpowers

@DevTwitter | <Dara/>
13👍4🍌1
یک آسیب‌پذیری امنیتی بحرانی در افزونه وردپرس «Forminator Forms» با بیش از ۶۰۰ هزار نصب فعال کشف شده است

که می‌تواند منجر به اجرای کد دلخواه (arbitrary code execution) روی سایت‌های آسیب‌پذیر شود.
این آسیب‌پذیری با شناسه CVE-2026-15748 و امتیاز ۹.۸ از ۱۰ در سیستم امتیازدهی CVSS، به مهاجمان احراز هویت‌نشده اجازه می‌دهد فایل‌های دلخواه از جمله فایل‌های اجرایی PHP را بارگذاری کرده و کنترل کامل سایت را در دست بگیرند. این نقص ناشی از اعتبارسنجی ناکافی نوع فایل در تابع «handle_file_upload()» است و تمام نسخه‌های ۱.۵۶.۱ و پیش از آن را تحت تأثیر قرار می‌دهد.

@DevTwitter | <Teegra/>
👍82
کیفیت یک مدل لزوما به جدید بودنش نیست!
اتفاقا یکم مدل نسبتا جدید مثل Qwen 3.5 9B
اگر درست تیون بشه میتونه نتایج خیلی خوبه بده
این نمونه، به مدل ornith 1 که post train از qwen بوده، یک MTP اضافه و کوانتایز کرده که سرعتش بره بالا
*Multi-token prediction

https://huggingface.co/protoLabsAI/Ornith-1.0-9B-MTP-GGUF

@DevTwitter | <Arta/>
👍11🍌63
This media is not supported in your browser
VIEW IN TELEGRAM
خب Claude Code یه آپدیت جدید و خفن داده...

شرکت Anthropic یه قابلیت جدید با دستور /design رو توی فاز آزمایشی معرفی کرده.

این ابزار به کاربرها اجازه می‌ده تا با استفاده از یه محیط کاری به سبک artboard که از Claude Design گرفته شده، رابط‌های کاربری یا UIهایی بسازن که به راحتی قابل ویرایش هستن.

اگه توی زمینه طراحی فعالیت می‌کنید، این آپدیت حسابی به کارتون میاد.

@DevTwitter | <Behrad Javed/>
33🔥8👎3
سروکله زدن با Rust از سر بی‌حوصلگی خروجیش شد این! می‌خواستم یه پلی‌لیست رو از آپارات دانلود کنم، اما آپارات مجبورت می‌کنه ویدیوها رو تک‌تک دانلود کنی (یا شاید هم من راه دانلود یک‌جاش رو پیدا نکردم). خلاصه این شد که دست‌به‌کار شدم و از توش این اپ کراس‌پلتفرم بوجود اومد!
https://github.com/Mazafard/ap-dl

@DevTwitter | <Maza/>
40🍌27👍14
یکی از چالش‌های رایج در پروژه‌های فارسی، ساخت یک URL تمیز و قابل‌فهم از عنوان فارسیه.
فرض کنید کاربر در یک فروشگاه عنوان محصول رو وارد می‌کنه:
لپ‌تاپ اپل مک‌بوک پرو
اگر همین عنوان فارسی مستقیماً در URL قرار بگیره، مرورگر اون رو به URL-encoded تبدیل می‌کنه و ممکنه چیزی شبیه این ببینیم:
%D9%84%D9%BE...
نتیجه، URL طولانی، ناخوانا و سخت‌تر برای اشتراک‌گذاری و مدیریت خواهد بود؛ علاوه بر این، چنین URLهایی برای کاربر قابل درک نیستن و حتی روی سئو هم تأثیر منفی می‌ذارن.
از طرف دیگه، اگر کاربر مجبور باشه slug انگلیسی رو خودش وارد کنه، تجربه کاربری خوبی نخواهیم داشت؛ مخصوصاً در فروشگاه‌ها و CMSها که کاربر فقط عنوان فارسی محصول، دسته‌بندی یا مقاله رو وارد می‌کنه. این کار هم زمان‌بره و هم احتمال خطا و ناهماهنگی در URLها رو بالا می‌بره.
پس راه‌حل بهتر اینه که slug انگلیسی به‌صورت خودکار از عنوان فارسی ساخته بشه.
اما اینجا یک چالش دیگه وجود داره: تبدیل ساده حروف فارسی به لاتین همیشه خروجی طبیعی و قابل‌فهمی تولید نمی‌کنه، چون این تبدیل‌ها معمولاً بدون در نظر گرفتن تلفظ و معنی انجام می‌شن.
مثلاً ممکنه خروجی شبیه به این بشه:
لپ‌تاپ -> lptap
در حالی که برای یک URL مناسب، انتظار داریم:
لپ‌تاپ -> laptop
اینجاست که @pinooxhq/slug وارد می‌شه.
این کتابخانه برای ساخت slug مناسب محتوای فارسی، چند مرحله رو انجام می‌ده:
Normalize -> Transliterate -> Word Mapping -> Slugify
یعنی:
متن فارسی رو نرمال می‌کنه
حروف و فاصله‌های مختلف رو یکسان‌سازی می‌کنه
متن رو به Finglish تبدیل می‌کنه
برای واژه‌های رایج فارسی mapping مناسب در نظر می‌گیره
و در نهایت یک slug کوتاه، خوانا و URL-safe تولید می‌کنه
مثلاً:
لپ‌تاپ سامسونگ -> laptop-samsung
یا:
دسته‌بندی گوشی موبایل -> daste-bandi-gooshi-mobile
این موضوع فقط برای محصولات نیست؛ slug در محصولات، دسته‌بندی‌ها، مقالات، صفحات CMS و سایر URLهای داینامیک کاربرد داره و می‌تونه URLها رو خواناتر و مدیریت اون‌ها رو ساده‌تر کنه.
پروژه @pinooxhq/slug یک کتابخانه سبک و اوپن سورس هست و در Vue، React، Svelte و Vanilla JS قابل استفاده است.

npm install @pinooxhq/slug
GitHub: github.com/pinoox/slug

@DevTwitter | <Esmaeil Bahrani Fard/>
👍41👎2🍌1
Forwarded from Ditty | دیتی
🔺این پروژه دیپ‌سیک توی یک هفته ۱۴۹هزار استار گرفته توی گیت‌هاب 👀

• اگه بخوام یه توضیح کوتاه بدم، پروژهٔ Deepseek Harness یه جورایی رقیب Claude Code و Codex هست، ولی اوپن‌سورس

اطلاعات بیشتر:
https://news.ditty.ir/BMALP

@ditty_ir
2👍294🔥2
گزارش‌ها و تأییدیه‌های اخیر نشون میده که تیم Cursor با همکاری SpaceXAI در حال توسعه و آموزش مدل اختصاصی خودش موسوم به Composer 3 (با نام‌های احتمالی/کد نیم داخلی نظیر Vega) هست؛ حرکتی که قراره معادلات دنیای AI Coding رو زیر و رو کنه.

​آموزش از پایه؛ برخلاف Composer 2.5 که فاین‌تون و تقویت‌شده روی پایه‌های قبلی بود، مدل جدید به‌صورت کاملاً مستقل و اختصاصی از صفر آموزش داده میشه.

​۱۰ برابر قدرت پردازشی بیشتر؛ استفاده از کلاستر ابَرکامپیوتری Colossus 2 متعلق به SpaceXAI (با توانی معادل بیش از ۱ میلیون چیپ H100) برای فرآیند آموزش!

​شایعات حاکی از وجود سطوح مختلف استدلال و نسخه‌های بهینه‌سازی‌شده برای تسک‌های موازی، دیباگ خودکار، و حل چالش‌های سنگین در سطح مخازن پیچیده کد هست.

نقطه برتری Cursor اینجاست که مدل روی میلیون‌ها سشن واقعی برنامه‌نویس‌ها، دیف‌ها، PRها و جریان‌های کاری ادیتور آموزش می‌بینه تا هماهنگی بی‌نقصی با محیط توسعه داشته باشه.

​هنوز بنچمارک عمومی رسمی از مدل منتشر نشده، اما این جهش پردازشی نشون میده Cursor دیگه صرفاً یک ادیتور رابط کاربری نیست؛ بلکه قراره به غول توسعه مدل‌های بنیادین کدنویسی تبدیل بشه.

@DevTwitter | <کدنویس اسطوره‌ای/>
🔥13👍54