BenFeed
98 subscribers
44 links
Ai, DevOps, Backend, Frontend
Download Telegram
Channel created
Channel name was changed to «BenFeed»
📢 زبان جدید C-Asterisk: سریع‌تر از Python! 🚀

توسعه‌دهندگان همیشه به دنبال زبان‌های جدید و سریع‌تر هستند. حالا یک دانشجوی کامپیوتر در سال سوم، زبان C-Asterisk را به‌عنوان پروژه‌ی پایانی‌اش ساخته و آن را در یک پروژه کوچک MNIST با Python مقایسه کرده است. نتیجه؟ C-Asterisk حدود ۲۰ برابر سریع‌تر از Python عمل کرده!

این زبان با استفاده از LLVM ساخته شده تا هم به سادگی Python باشد و هم سرعت بالاتری ارائه دهد. توسعه‌دهنده‌ی این پروژه به‌دنبال نظرات و پیشنهادات برای بهبود زبانش است. اگر شما هم به بهینه‌سازی و توسعه‌ی زبان‌های برنامه‌نویسی علاقه‌مندید، این پروژه می‌تواند الهام‌بخش شما باشد.

🔗 https://www.reddit.com/r/coolgithubprojects/comments/1t9my9y/i_made_a_language_called_casterisk/
#dev #Python #LLVM

@BenFeed
📢 بلوک‌های سازنده برای آموزش و استنتاج مدل‌های بنیادین در AWS 🏗️

آموزش و استنتاج مدل‌های بنیادین (Foundation Models) همیشه با چالش‌های زیادی همراه بوده. توسعه‌دهنده‌ها برای مدیریت منابع و مقیاس‌پذیری به ابزارهای خاصی نیاز دارند. قبلاً این فرآیندها زمان‌بر و پیچیده بودند و نیاز به زیرساخت‌های قوی داشتند.

حالا Hugging Face با معرفی بلوک‌های سازنده جدیدی برای AWS، این روند را ساده‌تر کرده است. این ابزارها به توسعه‌دهندگان اجازه می‌دهند تا به راحتی مدل‌های بنیادین را آموزش دهند و به کار بگیرند، بدون اینکه نگران جزئیات زیرساخت باشند.

این موضوع به‌ویژه برای تیم‌های AI و ML اهمیت دارد، زیرا به آن‌ها امکان می‌دهد سریع‌تر به نتایج برسند و بر روی نوآوری‌های خود تمرکز کنند.

🔗 https://huggingface.co/blog/amazon/foundation-model-building-blocks
#ai #AWS

@BenFeed
📢 خداحافظی با JavaScript در ShadowRealm 🚀

مشکل اصلی JavaScript همیشه آلوده شدن به global scope بوده. هر بار که کدی را اجرا می‌کنید، احتمال تداخل با آبجکت‌ها و متغیرهای دیگر وجود دارد. این موضوع در پروژه‌های بزرگ که شامل کتابخانه‌های مختلف و کدهای شخص ثالث هستند، به شدت آزاردهنده می‌شود.

حالا TC39 به تازگی روی ShadowRealm کار کرده که به توسعه‌دهندگان این امکان را می‌دهد تا کد را در یک realm جداگانه اجرا کنند. این یعنی می‌توانیم کدهای خود را در یک محیط ایزوله اجرا کنیم که هیچ‌گونه تداخلی با کدهای دیگر ندارد.

این تغییر نه تنها به بهبود تست‌گیری کمک می‌کند، بلکه باعث می‌شود که توسعه‌دهندگان بتوانند کدهای خود را به‌صورت امن‌تری مدیریت کنند و از سردرگمی‌های ناشی از آلودگی global scope جلوگیری کنند.

🔗 https://css-tricks.com/soon-we-can-finally-banish-javascript-to-the-shadowrealm/
#frontend #JavaScript

@BenFeed
📢 TikTok برای مقالات علمی! 🎥

چند وقت پیش، جستجوی مقالات علمی و خواندن آن‌ها به یک فرآیند زمان‌بر و خسته‌کننده تبدیل شده بود. اکثر ما با انبوهی از مقالات و اطلاعات مواجه می‌شدیم که پیدا کردن نکات کلیدی و جذاب در آن‌ها دشوار بود.

حالا Andrea Turchet یک پلتفرم جدید معرفی کرده که به نوعی TikTok برای مقالات علمی است. این ابزار به کاربران اجازه می‌دهد تا خلاصه‌های کوتاه و ویدئویی از مقالات علمی را مشاهده کنند و به راحتی نکات مهم را پیدا کنند.

این موضوع برای محققان و دانشجویان اهمیت زیادی دارد. با این سیستم، دیگر نیازی به غرق شدن در متن‌های طولانی نیست و می‌توان به سرعت به اطلاعات مورد نیاز دسترسی پیدا کرد. این تحول می‌تواند به افزایش بهره‌وری و تسهیل در فرآیند تحقیق کمک کند.

🔗 https://andreaturchet.github.io/website/index.html
#ai #research #innovation

@BenFeed
📢 حمله‌ی زنجیره‌ای تأمین npm به ۱۷۰+ پکیج 🚨

چند روز پیش، یک کمپین بزرگ به ۱۷۰+ پکیج در npm حمله کرد و بیش از ۴۰۰ نسخه‌ی مخرب منتشر شد. نکته‌ی جالب اینجاست که هیچ‌کدام از حساب‌های نگهدارنده‌ی این پکیج‌ها مورد نفوذ قرار نگرفته‌اند. نام‌های TanStack و Mistral AI در این حمله به‌وضوح در کانون توجه قرار دارند.

این موضوع برای توسعه‌دهندگان اهمیت زیادی دارد؛ زیرا نشان‌دهنده‌ی آسیب‌پذیری‌های بالقوه در اکوسیستم npm است. با افزایش تعداد پکیج‌های مخرب، نیاز به بررسی و نظارت بیشتر بر روی وابستگی‌ها و امنیت نرم‌افزارها به شدت احساس می‌شود.

🔗 https://www.reddit.com/r/programming/comments/1tapmvi/mass_npm_supply_chain_attack_hits_tanstack/
#devops #npm #security

@BenFeed
📢 ده سال حکمرانی: Cloud Custodian و عصر AI خودکار 🚀

مدیریت منابع ابری همیشه چالش‌برانگیز بوده و با افزایش استفاده از AI، نیاز به حکمرانی خودکار بیشتر از همیشه حس می‌شود. Cloud Custodian به عنوان یک policy engine متن‌باز، به سازمان‌ها این امکان را می‌دهد که سیاست‌های FinOps، امنیت و انطباق را به صورت یکپارچه در محیط‌های ابری و Kubernetes پیاده‌سازی کنند.

حالا که Cloud Custodian به ۱۰ سالگی خود رسیده، به یک لایه اساسی برای بهینه‌سازی هزینه و امنیت در عصر AI تبدیل شده است. با ظهور AI agentها که به صورت خودکار کد زیرساختی تولید و دیپلوی می‌کنند، وجود guardrails خودکار برای مدیریت منابع حیاتی است. این ابزار به‌طور همزمان با اجرای بهترین شیوه‌ها، خطرات هزینه و امنیت را کاهش می‌دهد و از بروز مشکلاتی مانند پیکربندی نادرست جلوگیری می‌کند.

این موضوع برای توسعه‌دهنده‌ها اهمیت زیادی دارد؛ زیرا Cloud Custodian به عنوان یک شبکه ایمنی خودکار، تضمین می‌کند که حتی وقتی کد توسط ماشین تولید می‌شود، استانداردهای انسانی رعایت شود.

🔗 https://www.cncf.io/blog/2026/05/12/a-decade-of-governance-cloud-custodian-at-10-and-its-role-in-the-agentic-ai-era/
#devops #CloudCustodian

@BenFeed
📢 آیا LLMها واقعاً هزینه‌های نگهداری را کاهش می‌دهند؟ 🤔

توسعه‌دهندگان همیشه به دنبال افزایش سرعت کدنویسی هستند، اما آیا این سرعت به کاهش هزینه‌های نگهداری هم منجر می‌شود؟ جیمز شور به نکته‌ی مهمی اشاره می‌کند: اگر با استفاده از AI کدنویسی خود را دو برابر کنید، اما هزینه‌های نگهداری‌تان هم دو برابر شود، در واقع به مشکل برخورده‌اید.

حالا سؤالی که مطرح می‌شود این است: آیا LLMها می‌توانند به کاهش هزینه‌های نگهداری کمک کنند؟ اگر نه، سرعت بالا فقط یک فریب است و در نهایت شما را با هزینه‌های بیشتری مواجه می‌کند. این موضوع برای هر توسعه‌دهنده‌ای که به دنبال بهره‌وری است، حیاتی است.

🔗 https://simonwillison.net/2026/May/11/james-shore/#atom-everything
#ai #coding-agents

@BenFeed
1
📢 زنگ خطر: کرم Mini Shai-Hulud به PyPI هم سرایت کرد 🐍

مشکل تأمین زنجیره‌ای نرم‌افزار در دنیای npm مدت‌هاست که مورد بحث بوده، اما حالا این کرم به اکوسیستم پایتون هم رسیده. بسته‌های معروفی مانند guardrails-ai، lightning و mistralai تحت تأثیر قرار گرفته‌اند. این بدافزار همچنین به دنبال دسترسی به اطلاعات توسعه‌دهندگان مانند فایل .pypirc است که می‌تواند توکن‌های انتشار PyPI را افشا کند.

این موضوع برای توسعه‌دهندگان پایتون حیاتی است؛ چرا که امنیت بسته‌ها و اطلاعات شخصی به شدت تهدید می‌شود و نیاز به اقدامات احتیاطی جدی‌تر را بیشتر از قبل حس می‌کنیم.

🔗 https://www.reddit.com/r/Python/comments/1tb3wca/mini_shaihulud_supplychain_worm_also_hits_pypi/
#backend #PyPI

@BenFeed
📢 چرا با Pydantic AI کار کنیم؟
پیدا کردن یک framework برای توسعه‌ی اپلیکیشن‌های هوش مصنوعی می‌تواند چالش‌برانگیز باشد. 🤔 اما Pydantic AI با هدف ساده‌تر کردن این پروسه طراحی شده. این ابزار، حس خوبی مشابه با FastAPI را به توسعه‌دهندگان می‌دهد. اگر به دنبال سرعت و اعتمادبه‌نفس در ساخت اپلیکیشن‌های تولیدی هستید، اینجا دقیقا جایی است که باید باشید. Pydantic AI به شما اجازه می‌دهد تا به راحتی از مدل‌های مختلف مانند OpenAI، Anthropic و Hugging Face بهره ببرید. بیایید با هم امتحان کنیم و ببینیم چطور این احساس به ما منتقل می‌شود!
🔗 [Pydantic AI Documentation](https://pydantic.dev/docs/ai/overview/#hello-world-example)
#ai #pydantic #devops

@BenFeed
👍1
📢 💥 آیا واقعاً می‌توان به AI اعتماد کرد؟
در یک حادثه‌ی غم‌انگیز، یک AI coding agent به نام Cursor که قدرتش از مدل Claude Opus 4.6 می‌آید، توانست تنها در نه ثانیه، پایگاه داده‌ی یک شرکت را به کلی نابود کند. این اتفاق برای PocketOS رخ داد و باعث شد مشتریانش در وضعیت بحرانی قرار بگیرند. حالا سوال اینجاست: آیا ما باید به AI هایی که برای ما کدنویسی می‌کنند اعتماد کنیم؟ این داستان نه تنها درباره‌ی یک اشتباه است، بلکه به ما یادآوری می‌کند که ما هنوز به ایمنی و ساختارهای حفاظتی کافی دست نیافته‌ایم. با توجه به این که AI به سرعت در حال ورود به زیرساخت‌های تولید است، این نوع حوادث ممکن است تنها آغاز ماجرا باشد.
🔗 [https://www.theguardian.com/technology/2026/apr/29/claude-ai-deletes-firm-database]
#ai #safety #devops

@BenFeed
🔥1
📢 فشار بر کارمندان آمازون برای استفاده از ابزارهای AI 🔧

چالش‌های استفاده از ابزارهای AI در شرکت‌ها همیشه وجود داشته، اما حالا در آمازون، کارمندان تحت فشار برای «tokenmaxxing» هستند. این اصطلاح به معنای استفاده حداکثری از توکن‌ها و منابع AI به‌منظور افزایش بهره‌وری و کاهش هزینه‌هاست. کارمندان مجبورند به‌طور مداوم از ابزارهای AI استفاده کنند تا با انتظارات بالای مدیریتی همخوانی داشته باشند.

این موضوع اهمیت زیادی دارد، چون نشان‌دهنده‌ی تغییرات عمیق در فرهنگ سازمانی و نیاز به سازگاری با فناوری‌های نوین است. برای توسعه‌دهنده‌ها، این فشار می‌تواند به معنای تغییر در نحوه‌ی کار و تعامل با ابزارها باشد؛ بنابراین، باید آماده‌ی یادگیری و انطباق با این روند جدید باشند.

🔗 https://arstechnica.com/ai/2026/05/amazon-employees-are-tokenmaxxing-due-to-pressure-to-use-ai-tools/
#devops #AI

@BenFeed
📢 آیا حقوق‌ها در حال رکود هستند؟ 💸

بعد از همه‌ی تغییرات اقتصادی و تحولات دنیای فناوری، رکود در حقوق‌ها برای توسعه‌دهندگان DevOps به یک سوال جدی تبدیل شده. بسیاری از افراد در این حوزه، از جمله SREها، با پیشنهادات ثابت ۱۴۰ تا ۱۷۰ هزار دلار روبرو هستند و حتی در نقش‌های ارشد هم تغییر خاصی احساس نمی‌شود. این در حالی است که در بخش‌های خاص مانند hedge fundها، رقم‌ها به ۲۵۰ تا ۳۰۰ هزار دلار می‌رسد.

این وضعیت باعث نگرانی است که آیا فقط در حباب شخصی خودمان هستیم یا واقعاً بازار کار به سمت رکود پیش می‌رود؟ به نظر می‌رسد که حقوق‌ها از زمان کووید به شکل معناداری افزایش نیافته‌اند و این موضوع می‌تواند بر تصمیمات شغلی و توسعه مهارت‌های ما تأثیر بگذارد.

🔗 https://www.reddit.com/r/devops/comments/1tazcfy/salary_stagnation/
#devops #salary

@BenFeed