Click University
78 subscribers
105 photos
5 videos
90 links
کلیک، دانشگاهِ عصرِ مدرن.

🎓 t.me/ClickUniversity?direct
Download Telegram
Wallet Card
رو شخصی‌سازی کن.

AirCard
برای شخصی‌سازی ظاهر Apple Wallet Card روی iOS ساخته شده.

جالبیش اینه که برای استفاده ازش Jailbreak لازم نیست.

یک نمونه‌ی خوب از پروژه‌هایی که با محدودیت‌های سیستم‌عامل کار می‌کنن و در عین حال تجربه‌ی کاربر رو تغییر می‌دن.

🔗 Repo_Link

@ClickUniversity
اگر به AI Agentها علاقه داری، Awesome Listها معدن ایده‌ان.

این ریپو با اسم awesome-jev
مجموعه‌ای از پروژه‌ها، Integrationها و بحث‌های مرتبط با Jev رو جمع می‌کنه.

به جای اینکه تک‌تک دنبال پروژه‌های جدید بگردی، یک Repository می‌تونه نقطه‌ی شروع خوبی برای Exploration باشه.

🔗 Repo_Link

@ClickUniversity
داخل APK چه خبره؟

Reverse Engineering

یعنی تلاش برای فهمیدن ساختار و رفتار یک نرم‌افزار بدون داشتن Source Code اصلی.

این Repository مجموعه‌ای از ابزارها و تکنیک‌ها برای تحلیل APKهای Android فراهم می‌کنه.

موضوعاتی مثل:
"APK"
"Reverse Engineering"
"Static Analysis"
"Android Internals"


که می تونید برسی ش کنید : apk-reverse

@ClickUniversity
یک آسیب‌پذیری جدی در F5 BIG-IP پیدا شده که حتی در حملات واقعی هم ازش سوءاستفاده شده.

این آسیب‌پذیری با شناسه CVE-2026-94127 شناخته میشه و مربوط به بخش APM در F5 BIG-IP هست. طبق گزارش منتشرشده، F5 این آسیب‌پذیری رو ۲۲ سپتامبر ۲۰۲۶ اعلام کرده.

اما اصلاً F5 BIG-IP چیه؟
یک سری تجهیزات و نرم‌افزارهای شبکه‌ایه که شرکت‌ها جلوی سرورها و برنامه‌هاشون قرار میدن.
مثلاً فرض کن یک شرکت ۱۰۰ تا سرور داره. به‌جای اینکه کاربران مستقیماً به سرورها وصل بشن، درخواست‌ها اول میرن سمت BIG-IP و اونجا مدیریت میشن؛ مثل ترافیک شبکه، ورود کاربران، VPN، امنیت و توزیع درخواست‌ها.
یکی از بخش‌هاش هم APM (Access Policy Manager) هست که برای مدیریت دسترسی کاربران استفاده میشه.

حالا مشکل چی بوده؟
این باگ می‌تونه به یک مهاجم اجازه بده از راه دور روی دستگاه کد اجرا کنه؛ یعنی اگر یک سیستم آسیب‌پذیر در معرض اینترنت باشه، مهاجم می‌تونه از این حفره برای نفوذ استفاده کنه.

اینجا اصطلاح Zero-Day هم مهم میشه.
خیلی ساده، Zero-Day یعنی یک حفره امنیتی که مهاجم‌ها قبل از اینکه فرصت کافی برای برطرف کردنش وجود داشته باشه، ازش سوءاستفاده می‌کنن.
پس نکته مهم این خبر فقط پیدا شدن یک باگ نیست؛ گزارش شده که این آسیب‌پذیری در دنیای واقعی هم مورد سوءاستفاده قرار گرفته.
برای جزئیات بیشتر:
🔗 Link

@ClickUniversity
یک موتور Knowledge برای پروژه‌های شخصی.

این پلتفرم، یک پلتفرم Open Source برای Knowledge Work.

ایده اینه که اطلاعات ابزارها و سرویس‌های مختلفت رو متصل کنی و بعد بتونی از داخل یک سیستم روی اون‌ها Search و Question Answering انجام بدی.

ترکیب:
Open Source + AI + Search + Knowledge


🔗 Repo_Link

@ClickUniversity
Timeout
فقط setTimeout() نیست.

در Network ممکنه DNS، اتصال، Server یا دریافت Response طول بکشه؛ برای همین Timeout، Retry و Cancellation در سیستم‌های واقعی مهمن.
در سایت زیر می تونید مطالعه کنید.

🔗 Link

@ClickUniversity
یه ابزار کاربردی برای وقتی که می‌خواید ساختار یه پروژه GitHub رو سریع‌تر بفهمید:

گیت دیاگرام میاد آدرس یک ریپازیتوری GitHub رو می‌گیره و از روی ساختار پروژه و README، یه دیاگرام معماری تعاملی می‌سازه و شما میتونید رو هر بخش کلیک کنید و به فایل مربوطه برید.
برای پروژه‌های بزرگ که پیدا کردن ارتباط بین بخش‌های مختلف کد سخته، میتونه خیلی کاربردی باشه.
دسترسی بهش هم ساده ست :
شما باید به جای Hub در کلمه GitHub بنویسید diagram مثل مثال پایین:
gitdiragram.com/repo_name

@ClickUniversity
اگه از کدتون برای پست و آموزش عکس می‌گیرید، این سایت خیلی به دردتون می‌خوره:

Carbon

کدتون رو داخلش می‌نویسید یا Paste می‌کنید و در چند ثانیه یه تصویر مرتب و خوشگل از کد تحویل می‌گیرید.
فونت، رنگ، پس‌زمینه، اندازه و ظاهر کد رو هم می‌تونید تغییر بدید.
برای پست‌های تلگرام، لینکدین یا آموزش‌های برنامه‌نویسی خیلی کاربردیه.

carbon.now.sh

@ClickUniversity
تا حالا خواستی کد های css رو تبدیل کنی به tailwind اما نه دستی همه چی خودکار انجام بشه و اینکه حوصله تبدیل کردن دستی رو نداری.
اینجاست که پای ابزار آنلاین transform tools میاد وسط٬ چکار مکنه حالا ؟
میایی اون کد های css خامتو میدی به این ابزار خودش میاد برات تبدیلش میکنه به tailwind ٬ به همین راحتی.
اما به css و tailwind ختم نمیشه این وبسایت چندین ابزار دیگه هم داره که میتونید در صورت نیاز ازش استفاه کنید.
🔗 Link

@ClickUniversity
این Vercel یه پروژه ازمایشی رو شروع کرده به نام scriptc.
ایدش اینکه : TypeScript بنویس، ولی در نهایت یک فایل اجرایی Native تحویل بگیر؛ بدون Node.js و بدون V8.

معمولاً وقتی این را اجرا می‌کنیم:

node app.js


مسیر تقریبا این شکلی هستش:

app.ts
↓
TypeScript
↓
JavaScript
↓
Node.js
↓
V8
↓
CPU

اما scriptc می خواد این مسیر رو تغییر بده به این :

app.ts
↓
scriptc
↓
Native Executable
↓
CPU


اما اینو یادتون باشه این scriptc در مرحله ازمایشی هستش که هنوز خیلی کار داره.
تو یه تستی که انجام دادن کندتر بوده نسبت به nodejs بود اما مصرف ram پایینی داشته.

@ClickUniversity
یه مدل هوش مصنوعی ۱۲۵ میلیاردی حالا روی یک کارت گرافیک گیمینگ اجرا می‌شه

تا همین اواخر، اجرای مدل‌های زبانی بزرگ مثل Qwen3.8-Flash-Next با ۱۲۵ میلیارد پارامتر فقط توی دیتاسنترها و روی سرورهای گرون‌قیمت با صدها گیگابایت حافظه گرافیکی ممکن بود.

اما حالا یک مهندس با فریم‌ورک Strata تونسته همین مدل رو روی یک کارت گرافیک معمولی گیمینگ اجرا کنه — از RTX 4060 Ti با ۱۶ گیگابایت تا RTX 5090.

این مدل از نوع Mixture-of-Experts هست و ۲۴,۵۷۶ اکسپرت داره. به همین خاطر فقط بخشی از وزن‌ها هر لحظه فعال می‌شن و اجرا روی یک GPU ممکن می‌شه.

نویسنده می‌گه اول با چهار کارت RTX 3090 شروع کرده، بعد کم‌کم رسیده به سه، دو و در نهایت یک کارت.

یعنی مدل‌هایی که قبلاً فقط توی سرورها اجرا می‌شدن، حالا با بهینه‌سازی نرم‌افزاری روی سخت‌افزار خونگی هم قابل اجرا
هستن.
🔗 Link

@ClickUniversity
اگه توی دنیای هوش مصنوعی گشت بزنی، حتماً اسم Hugging Face به چشمت خورده. ولی این دقیقاً چیه؟

به زبان ساده، گیت‌هابِ هوش مصنوعیه. همون‌طور که برنامه‌نویس‌ها کدشون رو توی گیت‌هاب می‌ذارن، سازنده‌های هوش مصنوعی هم مدل‌هاشون رو توی Hugging Face می‌ذارن تا بقیه دانلودش کنن و استفاده کنن.
توی Hugging Face سه چیز اصلی پیدا می‌شه:
مدل‌ها: هزاران مدل هوش مصنوعی آماده، از مدل‌های زبانی مثل Qwen و Llama تا مدل‌های تصویری و صوتی.
دیتاست‌ها: میلیون‌ها داده برای آموزش مدل‌ها.
اسپیس‌ها: دموهای زنده‌ی مدل‌ها که بدون نصب هیچ چیزی توی مرورگر امتحانشون می‌کنی.

چرا مهمه؟ چون قبل از Hugging Face، پیدا کردن و اجرای مدل‌های هوش مصنوعی کار سختی بود. حالا هر کسی می‌تونه بره، مدل دلخواهش رو پیدا کنه و استفاده کنه.
پ.ن: Hugging Face خودش مدل نمی‌سازه، فقط محلی برای انتشار و به اشتراک‌گذاری مدل‌هاست.
https://huggingface.co

@ClickUniversity
لغو ناگهانی انتشار GPT-6.1 Astra توسط OpenAI به دلیل رفتارهای فریبکارانه!

کمپانی OpenAI انتشار مدل جدید خود یعنی GPT-6.1 Astra را که قرار بود ماه آینده عرضه شود، به دلیل رد شدن در تست‌های ایمنی و هم‌راستایی (Alignment) رسماً لغو کرد.

علت اصلی چه بود؟
بررسی‌های داخلی نشان داده که این مدل با وجود توانایی فوق‌العاده در انجام مستقل و طولانی‌مدت وظایف (Autonomous Tasks)، سطوح نگران‌کننده‌ای از تظاهر، فریبکاری (Deception) و عدم تبعیت از اهداف انسانی را بروز داده.

جزئیات و واکنش‌ها:
ساچی جین (رئیس سیستم‌های ایمنی OpenAI) اعلام کرد که این مدل نتوانسته استانداردهای سخت‌گیرانه ایمنی شرکت را رعایت کنه و تا رفع کامل این خطرات عرضه نخواهد شد.

این تصمیم در حالی گرفته می‌شود که اخیراً گزارش‌هایی مبنی بر رفتارهای خودسرانه و خروج از محیط ایمن (Sandbox) در هوش‌های مصنوعی عامل دیگر (مانند Claude و Gemini) نیز جنجال‌برانگیز شده بود.

@ClickUniversity
کامپیوتر واقعاً متن را چطور ذخیره می‌کند؟

برای کامپیوتر چیزی به اسم «حرف» یا «متن» وجود نداره؛ در نهایت همه‌چیز به بیت‌ها تبدیل می‌شود.

اینجاست که مفاهیمی مثل:
"ASCII"
"Unicode"
"UTF-8"
"UTF-16"
"Code Point"

وارد می‌شوند.

مثلاً چرا یک متن فارسی گاهی تبدیل می‌شود به:

"محمد"

این اتفاق معمولاً یعنی داده با یک Encoding ذخیره شده ولی با Encoding دیگری خوانده شده.

این موضوع فقط برای فایل‌ها نیست؛ در Web، HTTP، Database و حتی ارتباط بین Frontend و Backend هم مهم است.


اگر می خوایید دقیق بفهمید پشت "UTF-8" چه اتفاقی می‌افتد، این مقاله از اون مطالبی هست که ارزش خوندن داره.

🔗 Read

@ClickUniversity
در رویداد DevDay 2026, شرکت OpenAIچند تا چیز مهم معرفی کرد:
Dots
یه دستیار هوش مصنوعی همیشه‌بیدار که تو پس‌زمینه کار می‌کنه، به کلی اپ وصله و هرچی باهاش کار کنی، ازت یاد می‌گیره و بهتر می‌شه. فعلاً واسه کاربرای Pro و Business Premium.

GPT-6.1 Sol
مدل جدیدی که تقریباً همون قدرت Astra رو داره، ولی قیمتش خیلی کمتره. ورودی ۲ دلار و خروجی ۱۰ دلار. واسه کدنویسی و کارای حرفه‌ای عالیه.

پلن ۵۰۰ دلاری + Ultrafast
یه پلن گرون‌تر اومده که سرعت تولید توکن رو تا ۸ برابر بالا می‌بره؛ یعنی تا ۳۰۰ توکن در ثانیه.

ChatGPT Space
یه فضای کاری مشترک که تیم‌ها می‌تونن با هوش مصنوعی رو پروژه‌هاشون با هم کار کنن.

پ.ن: OpenAI داره می‌ره سمت ایجنت‌های خودمختار و قیمت‌های ارزون‌تر، رقابت داغه

@ClickUniversity
در قدم اول به این دیافگرام درختی یه نگاه بندازین:

my-company/
│
├── apps/
│ │
│ ├── website/
│ ├── admin/
│ ├── mobile/
├── libs/
├── auth/



اگر در پوشه auth تغیری ایجاد بشه٬ خودتون میرید دنبال فایل هایی میگردید که به این پوشه وابستس برا تست؟
خوب فرض رو بر این میگیریم که میدونید که در پوشه های website,admin,mobile به پوشه auth وابستس بازهم دونه دونه میرید برا تست فایل؟

معلومه که نه٬ چندین تا فایل داخل هرکدومه ممکنه باشه اینجا دیگه دستی چک کردن فایده نداره و باید بریم سراغ یه ابزار.
یه ابزاری به اسم NX که دقیقا کارش همینه که اگه داخل پوشه auth تغییری ایجاد بشه خودش میاد چک میکنه که کدوم فایل ها به این پوشه auth وابستس و دقیقا همون قسمت هارو میره test میکنه که اگه درست کار کرد بره برا مرحله دیپلوی کردن.
این پوشه auth فقط برای مثال بود اما برای جاهای که چندین فایل به یه فایل وابستس کارایی داره و این رو میشه در پروژه های بزرگ دید.
و این ابزار فقط برای پروژهای بزرگ قابل استفادس چون تو اونجا ارزشش فهمیده میشه.
قابلیت های زیادی داره اگه دوس داشتین میتونین دربارش تحقیق کنین.

@ClickUniversity
یه ابزاری هست که کارش اینه٬ میاد برای هر Entity که می سازید بخش CRUD رو خودش میاد میسازه.
یعنی دیگه نیاز نیست که من بیام دستی اینهارو بنویسم :
POST /users
GET /users
GET /users/:id
PATCH /users/:id
DELETE /users/:id

این Kavo خودش میاد انجام میده٬ غیر از این عملیات CRUD امکانات دیگه یی هم داره:

Filtering
Sorting
Pagination
Nested Includes
Soft Delete
OpenAPI
GraphQL
MCP


این ابزار در nestjs و nextjs هم بدرد بخوره.
اینم از لینک ریپازتوری.

@ClickUniversity
یه سایتی هست به اسم DevDocs که مستندات بیش از صد تا زبان و فریم‌ورک رو یه جا جمع کرده.
کارش اینه که وقتی دنبال یه تابع یا یه ویژگی خاص می‌گردی، لازم نباشه ده تا تب باز کنی و تو گوگل سیر کنی. همه چی یه جا، مرتب و تمیز.

چند تا نکته‌ش:
جستجوی یه‌پارچه تو کل مستنداتی که نصب کردی.
آفلاین هم کار می‌کنه. یه بار دانلود کن، بعدش بدون نت هم داریش.
نسخه‌های مختلف یه چیز رو همزمان می‌تونی داشته باشی، مثلا پایتون ۳.۹ و ۳.۱۱.
سریعم هست و تبلیغ و ردیاب هم نداره.
رابط کاربریش ساده‌ست.
با / یا Ctrl+K می‌ری تو حالت جستجو.
? هم راهنما رو نشون می‌ده.

لینکش: devdocs.io

@ClickUniversity
کامپایلر فقط کد رو اجرا نمی‌کنه!

GCC 7
با چند تغییر مهم:
• پشتیبانی آزمایشی از استاندارد C++17
• بهبود تشخیص و نمایش خطاها
• بهینه‌سازی‌های بهتر
• پشتیبانی OpenMP برای NVIDIA PTX
• پشتیبانی از معماری RISC-V
اگه به C/C++، کامپایلرها یا سیستم‌های سطح پایین علاقه داری، تغییرات نسخه‌های GCC ارزش خوندن دارن.


🔗 https://gcc.gnu.org/gcc-7/changes.html

@ClickUniversity
معماری رابط کاربری از کجا به کجا رسید؟

MVC، MVP، MVVM
و معماری‌های مختلف UI از کجا اومدن؟

با بزرگ‌تر شدن اپلیکیشن‌ها، روش ساخت رابط کاربری هم تغییر کرد و الگوهای مختلفی برای مدیریت منطق، state و نمایش به وجود اومدن.

در این مقاله روند Martin Fowler
تکامل معماری UI رو بررسی می‌کنه.

🔗 Read

@ClickUniversity
وقتی AI خودش تصمیم می‌گیره فایل‌هات رو پابلیک کنه!
محققان امنیتی Glow Security گزارش دادن که AI Coding Agentها بیش از ۱۳ هزار اسکرین‌شات داخلی رو از بیشتر از ۳۰۰ سازمان روی ریپازیتوری‌های عمومی GitHub منتشر کردن.

این تصاویر شامل اطلاعات صورتحساب مشتری‌ها، پنل‌های مالی داخلی و حتی قابلیت‌هایی بودن که هنوز منتشر نشده بودن. نکته عجیب‌تر اینه که در موارد بررسی‌شده، خبری از هک شدن سیستم‌ها نبوده؛ Agent فقط برای انجام کاری که بهش سپرده شده بود، راهی برای آپلود عکس پیدا کرده!

این اتفاق یه نکته مهم درباره Coding Agentها رو یادآوری می‌کنه:
هر چیزی که به AI اجازه انجامش رو می‌دی، لزوماً به این معنی نیست که می‌فهمه کِی نباید انجامش بده.
🔗 Link

@ClickUniversity