🔌 مفهوم MCP چیه و چرا برای برنامهنویسها مهمه؟
اگه با ابزارهایی مثل AI Agentها، Claude یا Codex کار میکنید، احتمالاً اسم MCP رو زیاد شنیدید.
عنوان MCP یا Model Context Protocol یک استاندارد برای متصل کردن AI به ابزارها و منابع خارجی محسوب میشه.
یعنی بهجای اینکه AI فقط متن ورودی شما رو داشته باشه، با کمک MCP میتونه به ابزارهایی مثل:
• دیتابیس
• فایلهای پروژه
• GitHub
• سرویسها و APIها
• ابزارهای توسعه
• سیستمهای داخلی شرکت
متصل بشه و بر اساس دسترسیای که براش تعریف کردید، اطلاعات دریافت کنه یا عملیاتی انجام بده.
مثلاً تصور کنید به Agent میگید:
«بیا Issueهای باز پروژه رو بررسی کن و ببین کدومها مربوط به Backend هستن.»
اگر Agent از طریق MCP به GitHub دسترسی داشته باشه، میتونه اطلاعات موردنیازش رو از ابزار متصلشده دریافت و بررسی کنه.
در معماری MCP معمولاً سه مفهوم مهم داریم:
🔵 MCP Host:
اپلیکیشنی که AI داخلش اجرا یا استفاده میشه
🔵 MCP Client:
ارتباط با MCP Server رو مدیریت میکنه
🔵 MCP Server:
قابلیتها و اطلاعات یک سیستم یا ابزار رو در اختیار AI قرار میده
کانال آموزشی کدنایت | آموزش برنامه نویسی
https://t.me/codenight_ir
https://t.me/codenight_ir
اگه با ابزارهایی مثل AI Agentها، Claude یا Codex کار میکنید، احتمالاً اسم MCP رو زیاد شنیدید.
عنوان MCP یا Model Context Protocol یک استاندارد برای متصل کردن AI به ابزارها و منابع خارجی محسوب میشه.
یعنی بهجای اینکه AI فقط متن ورودی شما رو داشته باشه، با کمک MCP میتونه به ابزارهایی مثل:
• دیتابیس
• فایلهای پروژه
• GitHub
• سرویسها و APIها
• ابزارهای توسعه
• سیستمهای داخلی شرکت
متصل بشه و بر اساس دسترسیای که براش تعریف کردید، اطلاعات دریافت کنه یا عملیاتی انجام بده.
مثلاً تصور کنید به Agent میگید:
«بیا Issueهای باز پروژه رو بررسی کن و ببین کدومها مربوط به Backend هستن.»
اگر Agent از طریق MCP به GitHub دسترسی داشته باشه، میتونه اطلاعات موردنیازش رو از ابزار متصلشده دریافت و بررسی کنه.
در معماری MCP معمولاً سه مفهوم مهم داریم:
🔵 MCP Host:
اپلیکیشنی که AI داخلش اجرا یا استفاده میشه
🔵 MCP Client:
ارتباط با MCP Server رو مدیریت میکنه
🔵 MCP Server:
قابلیتها و اطلاعات یک سیستم یا ابزار رو در اختیار AI قرار میده
کانال آموزشی کدنایت | آموزش برنامه نویسی
https://t.me/codenight_ir
https://t.me/codenight_ir
❤2💩1
🚀 ورژن Claude Opus 5.5 منتشر شد؛ آپدیت مهم برای کاربران Claude Code
شرکت Anthropic مدل جدید Claude Opus 5.5 رو معرفی کرده و نکته جالب اینجاست که این مدل حالا بهصورت پیشفرض در Claude Code برای کاربران Pro استفاده میشه.
طبق اعلام Anthropic، تمرکز این نسخه فقط روی قویتر شدن مدل نیست؛ بلکه روی سرعت، هزینه و کیفیت کار روی پروژههای واقعی هم کار شده.
⚡️ چه چیزهایی بهتر شده؟
• بیش از ۳۰٪ تولید خروجی سریعتر نسبت به Opus 5
• حدود ۴۰٪ هزینه کمتر برای هر Task در workloadهای معمول
• عملکرد بهتر در Coding و کارهای Agentic و طولانی
• توانایی بهتر در بررسی و تغییر Codebaseهای بزرگ
• نوشتن واضحتر، اصطلاحات اضافه کمتر و رعایت بهتر Writing Rules
• مدیریت بهتر Taskهای چندمرحلهای و طولانی
💰 قیمت API هم کاهش پیدا کرده:
Input: $4 / 1M tokens
Output: $20 / 1M tokens
Cache Read: $0.20 / 1M tokens
اما برای کاربران Claude Code یک تغییر مهم دیگه هم وجود داره:
Anthropic اعلام کرده محدودیت ۵ ساعته کاربران Pro و Max افزایش پیدا کرده و طبق ایمیل ارسالی، روی Opus 5.5 محدودیت مصرف تقریباً ۲۵٪ بیشتر از Opus 5 جواب میده.
🧠 یک قابلیت مهم دیگه هم Effort هست.
Opus 5.5 در Claude Code بهصورت پیشفرض با:
medium effort
کار میکنه که برای اکثر Taskها تعادل مناسبی بین کیفیت، سرعت و مصرف ایجاد میکنه.
برای Taskهای سختتر هم میتونید داخل Claude Code از:
/effort
استفاده کنید و میزان reasoning مدل رو بالاتر ببرید.
👨🏻💻 برای برنامهنویسها این آپدیت یعنی چی؟
در Vibe Coding و AI-assisted Development فقط قدرت خام مدل مهم نیست؛ اینکه Agent با تعداد مرحله و Token کمتر بتونه Codebase رو بفهمه، تغییرات دقیقتری انجام بده و Taskهای طولانیتری رو کامل کنه، اهمیت زیادی داره.
و به نظر میاد Opus 5.5 دقیقاً روی همین قسمت تمرکز کرده.
من هم حتماً Opus 5.5 رو روی پروژههای واقعی تست میکنم و تجربه استفاده ازش در Claude Code رو باهاتون به اشتراک میذارم. 👨🏻💻🔥
کانال آموزشی کدنایت | آموزش برنامه نویسی
https://t.me/codenight_ir
شرکت Anthropic مدل جدید Claude Opus 5.5 رو معرفی کرده و نکته جالب اینجاست که این مدل حالا بهصورت پیشفرض در Claude Code برای کاربران Pro استفاده میشه.
طبق اعلام Anthropic، تمرکز این نسخه فقط روی قویتر شدن مدل نیست؛ بلکه روی سرعت، هزینه و کیفیت کار روی پروژههای واقعی هم کار شده.
⚡️ چه چیزهایی بهتر شده؟
• بیش از ۳۰٪ تولید خروجی سریعتر نسبت به Opus 5
• حدود ۴۰٪ هزینه کمتر برای هر Task در workloadهای معمول
• عملکرد بهتر در Coding و کارهای Agentic و طولانی
• توانایی بهتر در بررسی و تغییر Codebaseهای بزرگ
• نوشتن واضحتر، اصطلاحات اضافه کمتر و رعایت بهتر Writing Rules
• مدیریت بهتر Taskهای چندمرحلهای و طولانی
💰 قیمت API هم کاهش پیدا کرده:
Input: $4 / 1M tokens
Output: $20 / 1M tokens
Cache Read: $0.20 / 1M tokens
اما برای کاربران Claude Code یک تغییر مهم دیگه هم وجود داره:
Anthropic اعلام کرده محدودیت ۵ ساعته کاربران Pro و Max افزایش پیدا کرده و طبق ایمیل ارسالی، روی Opus 5.5 محدودیت مصرف تقریباً ۲۵٪ بیشتر از Opus 5 جواب میده.
🧠 یک قابلیت مهم دیگه هم Effort هست.
Opus 5.5 در Claude Code بهصورت پیشفرض با:
medium effort
کار میکنه که برای اکثر Taskها تعادل مناسبی بین کیفیت، سرعت و مصرف ایجاد میکنه.
برای Taskهای سختتر هم میتونید داخل Claude Code از:
/effort
استفاده کنید و میزان reasoning مدل رو بالاتر ببرید.
👨🏻💻 برای برنامهنویسها این آپدیت یعنی چی؟
در Vibe Coding و AI-assisted Development فقط قدرت خام مدل مهم نیست؛ اینکه Agent با تعداد مرحله و Token کمتر بتونه Codebase رو بفهمه، تغییرات دقیقتری انجام بده و Taskهای طولانیتری رو کامل کنه، اهمیت زیادی داره.
و به نظر میاد Opus 5.5 دقیقاً روی همین قسمت تمرکز کرده.
من هم حتماً Opus 5.5 رو روی پروژههای واقعی تست میکنم و تجربه استفاده ازش در Claude Code رو باهاتون به اشتراک میذارم. 👨🏻💻🔥
کانال آموزشی کدنایت | آموزش برنامه نویسی
https://t.me/codenight_ir
🔥2💩1
🚀 اولین قدم یک Vibe Coder برای شروع پروژه چیه؟
اشتباه رایج اینه که همون اول Cursor، Codex یا Claude Code رو باز کنیم و بگیم:
«یه فروشگاه اینترنتی کامل برام بساز!»
قبل از اینکه AI حتی یک خط کد بنویسه، باید Context پروژه رو براش مشخص کنید.
یعنی AI باید بدونه:
📌 قراره چی بسازیم؟
📌 کاربران سیستم چه کسانی هستن؟
📌 قابلیتهای اصلی پروژه چیه؟
📌 از چه تکنولوژیهایی استفاده میکنیم؟
📌 معماری پروژه چطوریه؟
📌 قوانین و محدودیتهای توسعه چی هستن؟
مثلاً بهجای:
❌ «یک فروشگاه اینترنتی بساز»
به AI توضیح بدید:
«میخوایم یک فروشگاه اینترنتی با Next.js و Express.js بسازیم. دیتابیس MySQL هست، Backend معماری Layered داره، Authentication با JWT انجام میشه و پروژه باید قابلیت مدیریت محصول، سفارش و پرداخت داشته باشه.»
بعد این اطلاعات رو داخل فایلهای Context پروژه مثل AGENTS.md یا فایلهای راهنمای مخصوص ابزار مورد استفادهتون نگه دارید.
💡 قانون مهم Vibe Coding:
قبل از اینکه به AI بگید کد بزن، مطمئن بشید میدونه چی، چرا و با چه قوانینی باید بسازه.
هرچقدر Context پروژه دقیقتر باشه، خروجی AI هم به چیزی که واقعاً میخواید نزدیکتر میشه.
قدم بعدی؟
طراحی Structure و Architecture پروژه قبل از شروع توسعه. 👨🏻💻
کانال آموزشی کدنایت | آموزش برنامه نویسی
https://t.me/codenight_ir
https://t.me/codenight_ir
اشتباه رایج اینه که همون اول Cursor، Codex یا Claude Code رو باز کنیم و بگیم:
«یه فروشگاه اینترنتی کامل برام بساز!»
قبل از اینکه AI حتی یک خط کد بنویسه، باید Context پروژه رو براش مشخص کنید.
یعنی AI باید بدونه:
📌 قراره چی بسازیم؟
📌 کاربران سیستم چه کسانی هستن؟
📌 قابلیتهای اصلی پروژه چیه؟
📌 از چه تکنولوژیهایی استفاده میکنیم؟
📌 معماری پروژه چطوریه؟
📌 قوانین و محدودیتهای توسعه چی هستن؟
مثلاً بهجای:
❌ «یک فروشگاه اینترنتی بساز»
به AI توضیح بدید:
«میخوایم یک فروشگاه اینترنتی با Next.js و Express.js بسازیم. دیتابیس MySQL هست، Backend معماری Layered داره، Authentication با JWT انجام میشه و پروژه باید قابلیت مدیریت محصول، سفارش و پرداخت داشته باشه.»
بعد این اطلاعات رو داخل فایلهای Context پروژه مثل AGENTS.md یا فایلهای راهنمای مخصوص ابزار مورد استفادهتون نگه دارید.
💡 قانون مهم Vibe Coding:
قبل از اینکه به AI بگید کد بزن، مطمئن بشید میدونه چی، چرا و با چه قوانینی باید بسازه.
هرچقدر Context پروژه دقیقتر باشه، خروجی AI هم به چیزی که واقعاً میخواید نزدیکتر میشه.
قدم بعدی؟
طراحی Structure و Architecture پروژه قبل از شروع توسعه. 👨🏻💻
کانال آموزشی کدنایت | آموزش برنامه نویسی
https://t.me/codenight_ir
https://t.me/codenight_ir
💩1
☕️ اقا سلام
چه خبر جمعهتون چطور میگذره ؟
خدااروشکر با وجود ai میتونیم یه جمعه رو برای خودمون داشته باشیم 🫠
جمعه مشغول چه چیزی هستید؟
استراحت میکنید، کد میزنید، چیزی یاد میگیرید یا کلاً تصمیم گرفتید امروز سمت لپتاپ نرید؟
با یه ایموجی نشون بدید امروز مشغول چکاری هستید 😁!
ببینیم امروز چند نفر واقعاً استراحت میکنن و چند نفر هنوز درگیر کدن! 😂💻
چه خبر جمعهتون چطور میگذره ؟
خدااروشکر با وجود ai میتونیم یه جمعه رو برای خودمون داشته باشیم 🫠
جمعه مشغول چه چیزی هستید؟
استراحت میکنید، کد میزنید، چیزی یاد میگیرید یا کلاً تصمیم گرفتید امروز سمت لپتاپ نرید؟
با یه ایموجی نشون بدید امروز مشغول چکاری هستید 😁!
ببینیم امروز چند نفر واقعاً استراحت میکنن و چند نفر هنوز درگیر کدن! 😂💻
👨💻12✍3🍾3💩1👌1
یک نکته خیلی مهم برای کار کردن با مدل های ai که به وضوح خودم توی همکاری های اخیرم این مشکل رو تو ۸۰ درصد دوستان دیدم که اشتباه پرامپت میدن برای توسعه دادن و کار کردن با مدل های LLM هوش مصنوعی 👇👇
🔍 چطور از AI بخوایم واقعاً کدمون رو بررسی کنه؟
یکی از اشتباهات رایج موقع کار با ابزارهایی مثل Claude Code و Codex اینه که فقط بنویسیم:
«این پروژه رو بررسی کن و ببین مشکلی داره یا نه.»
این پرامپت خیلی کلیه و معمولاً نتیجهاش هم یک Code Review سطحی میشه.
اگر میخوای AI مثل یک Senior Developer پروژه رو بررسی کنه، باید دقیقاً مشخص کنی دنبال چه چیزهایی بگرده.
مثلاً:
🪲 Bugs & Logic
خطاهای منطقی، Edge Caseها، مشکلات async/await، Race Condition، خطاهای Runtime و مدیریت اشتباه Errorها
🔐 Security
مشکلات Authentication و Authorization، Injection، XSS، CSRF، SSRF، IDOR، افشای اطلاعات حساس، JWT، CORS و Input Validation
⚡️ Performance
پیدا کردن Queryهای اضافی، N+1، عملیات Blocking، Memory Leak، الگوریتمهای ناکارآمد و مشکلات Cache
🏗 Architecture
Coupling بالا، Separation of Concerns، ساختار ماژولها، Business Logic و مشکلات Scalability
🗄 Database & API
Transactionها، Constraintها، Validation، Pagination، Data Integrity و Query Performance
🚀 Production Readiness
Logging، Monitoring، Graceful Shutdown، Timeout، Retry، Rate Limiting، Health Check و مدیریت Environment Variableها
اما بخش مهمتر پرامپت اینجاست 👇
از AI بخواه برای هر مشکل مشخص کند:
Severity: Critical / High / Medium / Low
Location: فایل و تابع مربوطه
Problem: مشکل دقیقاً چیست؟
Impact: چه تأثیری دارد؟
Evidence: بر چه اساسی این مشکل را تشخیص داده؟
Recommended Fix: بهترین راه اصلاح چیست؟
و حتماً این قانون را هم اضافه کن:
❌ در مرحله اول هیچ کدی را تغییر نده.
❌ صرفاً برای بهتر شدن ظاهر کد Refactor پیشنهاد نده.
❌ مشکلات فرضی را بهعنوان باگ قطعی گزارش نکن.
☑ ابتدا معماری و Flow پروژه را درک کن.
☑ بعد Audit را انجام بده.
☑ مشکلات را براساس اولویت P0 تا P3 مرتب کن.
💡 نکته مهم برای Vibe Coding:
پرامپت خوب فقط نمیگه AI چه کاری انجام بده؛ مشخص میکنه چطور بررسی کنه، دنبال چه چیزی بگرده و نتیجه رو با چه ساختاری تحویل بده.
همین تفاوت ساده میتونه خروجی «یه نگاه بنداز به کدم» رو به یک Code Review ساختاریافته و قابل استفاده تبدیل کنه.
کانال آموزشی کدنایت | آموزش برنامه نویسی
https://t.me/codenight_ir
https://t.me/codenight_ir
یکی از اشتباهات رایج موقع کار با ابزارهایی مثل Claude Code و Codex اینه که فقط بنویسیم:
«این پروژه رو بررسی کن و ببین مشکلی داره یا نه.»
این پرامپت خیلی کلیه و معمولاً نتیجهاش هم یک Code Review سطحی میشه.
اگر میخوای AI مثل یک Senior Developer پروژه رو بررسی کنه، باید دقیقاً مشخص کنی دنبال چه چیزهایی بگرده.
مثلاً:
🪲 Bugs & Logic
خطاهای منطقی، Edge Caseها، مشکلات async/await، Race Condition، خطاهای Runtime و مدیریت اشتباه Errorها
🔐 Security
مشکلات Authentication و Authorization، Injection، XSS، CSRF، SSRF، IDOR، افشای اطلاعات حساس، JWT، CORS و Input Validation
⚡️ Performance
پیدا کردن Queryهای اضافی، N+1، عملیات Blocking، Memory Leak، الگوریتمهای ناکارآمد و مشکلات Cache
🏗 Architecture
Coupling بالا، Separation of Concerns، ساختار ماژولها، Business Logic و مشکلات Scalability
🗄 Database & API
Transactionها، Constraintها، Validation، Pagination، Data Integrity و Query Performance
🚀 Production Readiness
Logging، Monitoring، Graceful Shutdown، Timeout، Retry، Rate Limiting، Health Check و مدیریت Environment Variableها
اما بخش مهمتر پرامپت اینجاست 👇
از AI بخواه برای هر مشکل مشخص کند:
Severity: Critical / High / Medium / Low
Location: فایل و تابع مربوطه
Problem: مشکل دقیقاً چیست؟
Impact: چه تأثیری دارد؟
Evidence: بر چه اساسی این مشکل را تشخیص داده؟
Recommended Fix: بهترین راه اصلاح چیست؟
و حتماً این قانون را هم اضافه کن:
❌ در مرحله اول هیچ کدی را تغییر نده.
❌ صرفاً برای بهتر شدن ظاهر کد Refactor پیشنهاد نده.
❌ مشکلات فرضی را بهعنوان باگ قطعی گزارش نکن.
☑ ابتدا معماری و Flow پروژه را درک کن.
☑ بعد Audit را انجام بده.
☑ مشکلات را براساس اولویت P0 تا P3 مرتب کن.
💡 نکته مهم برای Vibe Coding:
پرامپت خوب فقط نمیگه AI چه کاری انجام بده؛ مشخص میکنه چطور بررسی کنه، دنبال چه چیزی بگرده و نتیجه رو با چه ساختاری تحویل بده.
همین تفاوت ساده میتونه خروجی «یه نگاه بنداز به کدم» رو به یک Code Review ساختاریافته و قابل استفاده تبدیل کنه.
کانال آموزشی کدنایت | آموزش برنامه نویسی
https://t.me/codenight_ir
https://t.me/codenight_ir
👍1
️ CodeNight | آموزش برنامه نویسی pinned «یک نکته خیلی مهم برای کار کردن با مدل های ai که به وضوح خودم توی همکاری های اخیرم این مشکل رو تو ۸۰ درصد دوستان دیدم که اشتباه پرامپت میدن برای توسعه دادن و کار کردن با مدل های LLM هوش مصنوعی 👇👇»
⚠️‼️سلام دوستان وبسایت کدنایت سرویس ایمیلیش هک شده اگر ایمیل در قالب انتقال پول برای دسترسی دائمی دریافت کردید لطفا مراقب باشید
⛔️ وبسایت رو موقتا از دسترس خارج کردم که مشکل رو پیدا کنم و به زودی مجددا در دسترس قرار میگیره
📃حتما یک گزارش کامل از مشکل به وجود اومده توی کانال میفرستم که تجربه ای بشه برای همه مون
دارم بررسی میکنم ببینم مشکل از سطح اپلیکیشن بوده یا پرووایدر
ممنون از صبر و شکیبایی شما 🙏
⛔️ وبسایت رو موقتا از دسترس خارج کردم که مشکل رو پیدا کنم و به زودی مجددا در دسترس قرار میگیره
📃حتما یک گزارش کامل از مشکل به وجود اومده توی کانال میفرستم که تجربه ای بشه برای همه مون
دارم بررسی میکنم ببینم مشکل از سطح اپلیکیشن بوده یا پرووایدر
ممنون از صبر و شکیبایی شما 🙏
❤10👍3🙏2
️ CodeNight | آموزش برنامه نویسی pinned «⚠️‼️سلام دوستان وبسایت کدنایت سرویس ایمیلیش هک شده اگر ایمیل در قالب انتقال پول برای دسترسی دائمی دریافت کردید لطفا مراقب باشید ⛔️ وبسایت رو موقتا از دسترس خارج کردم که مشکل رو پیدا کنم و به زودی مجددا در دسترس قرار میگیره 📃حتما یک گزارش کامل از مشکل به…»
🧠 یک Prompt خوب برای Vibe Coding چه ویژگیهایی داره؟
وقتی با Codex، Claude Code یا ابزارهای مشابه کدنویسی میکنید، کیفیت خروجی AI تا حد زیادی به کیفیت دستور و Context شما بستگی داره.
یک Prompt خوب معمولاً این بخشها رو مشخص میکنه:
🎯 1. Goal — دقیقاً چی میخوای؟
بهجای «سیستم Login بساز» بگو هدف دقیقاً چیه و چه قابلیتهایی نیاز داری.
🧩 2. Context — AI باید چی بدونه؟
تکنولوژیها، معماری فعلی، ساختار پروژه و بخشهایی که قبلاً پیادهسازی شدن رو مشخص کن.
📏 3. Constraints — محدودیتها چیه؟
مثلاً:
«پکیج جدید نصب نکن»
«ساختار فعلی پروژه تغییر نکنه»
«از Repository Pattern استفاده کن»
📂 4. Scope — کجا اجازه تغییر داره؟
مشخص کن AI چه فایلها یا بخشهایی رو میتونه تغییر بده و به چه قسمتهایی نباید دست بزنه.
☑ 5. Acceptance Criteria — از کجا بفهمیم کار تموم شده؟
مثلاً:
«ورودیها Validate بشن، تستها Pass بشن و Error Handling مناسب داشته باشیم.»
🔍 6. Verification — خروجی رو بررسی کن
از Agent بخواه بعد از تغییرات، Test/Lint/Build مرتبط رو اجرا کنه و نتیجه رو گزارش بده.
مثلاً بهجای:
❌ «برای پروژه سیستم ثبتنام بساز.»
بنویس:
☑ «برای Backend فعلی یک Registration API ایجاد کن. از معماری و Conventionهای موجود پروژه پیروی کن، ورودیها رو Validate کن، Password رو امن ذخیره کن، فایلهای غیرمرتبط رو تغییر نده، تستهای مرتبط رو اضافه کن و در پایان Test و Lint رو اجرا کن.»
💡 یک Prompt خوب فقط نمیگه “چی بساز”؛ مشخص میکنه “در چه Contextی، با چه محدودیتهایی و با چه معیار موفقیتی بساز”.
در Vibe Coding قرار نیست بیشتر Prompt بنویسیم؛
قرارِ ابهام کمتری برای AI باقی بذاریم. 🚀
کانال آموزشی کدنایت | آموزش برنامه نویسی
https://t.me/codenight_ir
https://t.me/codenight_ir
وقتی با Codex، Claude Code یا ابزارهای مشابه کدنویسی میکنید، کیفیت خروجی AI تا حد زیادی به کیفیت دستور و Context شما بستگی داره.
یک Prompt خوب معمولاً این بخشها رو مشخص میکنه:
🎯 1. Goal — دقیقاً چی میخوای؟
بهجای «سیستم Login بساز» بگو هدف دقیقاً چیه و چه قابلیتهایی نیاز داری.
🧩 2. Context — AI باید چی بدونه؟
تکنولوژیها، معماری فعلی، ساختار پروژه و بخشهایی که قبلاً پیادهسازی شدن رو مشخص کن.
📏 3. Constraints — محدودیتها چیه؟
مثلاً:
«پکیج جدید نصب نکن»
«ساختار فعلی پروژه تغییر نکنه»
«از Repository Pattern استفاده کن»
📂 4. Scope — کجا اجازه تغییر داره؟
مشخص کن AI چه فایلها یا بخشهایی رو میتونه تغییر بده و به چه قسمتهایی نباید دست بزنه.
☑ 5. Acceptance Criteria — از کجا بفهمیم کار تموم شده؟
مثلاً:
«ورودیها Validate بشن، تستها Pass بشن و Error Handling مناسب داشته باشیم.»
🔍 6. Verification — خروجی رو بررسی کن
از Agent بخواه بعد از تغییرات، Test/Lint/Build مرتبط رو اجرا کنه و نتیجه رو گزارش بده.
مثلاً بهجای:
❌ «برای پروژه سیستم ثبتنام بساز.»
بنویس:
☑ «برای Backend فعلی یک Registration API ایجاد کن. از معماری و Conventionهای موجود پروژه پیروی کن، ورودیها رو Validate کن، Password رو امن ذخیره کن، فایلهای غیرمرتبط رو تغییر نده، تستهای مرتبط رو اضافه کن و در پایان Test و Lint رو اجرا کن.»
💡 یک Prompt خوب فقط نمیگه “چی بساز”؛ مشخص میکنه “در چه Contextی، با چه محدودیتهایی و با چه معیار موفقیتی بساز”.
در Vibe Coding قرار نیست بیشتر Prompt بنویسیم؛
قرارِ ابهام کمتری برای AI باقی بذاریم. 🚀
کانال آموزشی کدنایت | آموزش برنامه نویسی
https://t.me/codenight_ir
https://t.me/codenight_ir
❤4💩1
ببخشید بابت تاخیر و از دسترس خارج شدن سایت باید دلیلش رو پیدا میکردم و باگ های امنیتی رو فیکس میکردم
❤4❤🔥1💩1😍1
مشکل از نشت فایل .env بود
حالا چطور این فایل در دسترس هکر ها قرار گرفته بود جالب بود
اول که اصلا نمیفهمیدم داستان چیه و چطور این اتفاق افتاده
بعدش متوجه شدم فقط دسترسی به SMTP سرور نبود، بلکه دیتابیس هم پاک شده کامل
بعد متوجه شدم فقط کدنایت نیست دوتا دیگه از پروژه هام هم همین مشکل رو دارن و قضیه خیلی برام ترسناک و عجیب بود ولی شانسی که روی پروژه های دیگم داشتم بسته بودن پورت دسترسی به دیتابیس در خارج از سرور بود
بعد کامل تمامی پسورد ها، کلید های دسترسی، همه چی رو ریست کردم و از نو ست کردم و کلا فایل . env رو هم از روی سرور هم از روی سیستمم پاک کردم برای همه ی پروژه ها و به github secrets انتقال دادم
و دسترسی دیتابیس رو هم داخلی کردم
خلاصه که مشکل برطرف شد و پیشگیری های لازم هم انجام شد
و تنها چیزی که برام عجیب بود دسترسی به سیستمم بود که در سطح اپلیکیشن یا سرور یا پروایدر نبود
بلکه استفاده از نرم افزار کرک شده یا وی پی ان روی سیستمم بود که به این اطلاعات دسترسی پیدا کرده بودن و یا دسترسی ai به این اطلاعات بوده و گروه هکری تونستن اطلاعات رو از ai بگیرن
خلاصه که خود ai هم زیر بار نمیرفت که به این اطلاعات دسترسی داره یا نداره درحالی که همیشه محتاطانه دسترسی دادم و
کلام آخر مواظب باشید و حتی env فایل هاتون روی سیستم خودتون امنیت نداره
حالا چطور این فایل در دسترس هکر ها قرار گرفته بود جالب بود
اول که اصلا نمیفهمیدم داستان چیه و چطور این اتفاق افتاده
بعدش متوجه شدم فقط دسترسی به SMTP سرور نبود، بلکه دیتابیس هم پاک شده کامل
بعد متوجه شدم فقط کدنایت نیست دوتا دیگه از پروژه هام هم همین مشکل رو دارن و قضیه خیلی برام ترسناک و عجیب بود ولی شانسی که روی پروژه های دیگم داشتم بسته بودن پورت دسترسی به دیتابیس در خارج از سرور بود
بعد کامل تمامی پسورد ها، کلید های دسترسی، همه چی رو ریست کردم و از نو ست کردم و کلا فایل . env رو هم از روی سرور هم از روی سیستمم پاک کردم برای همه ی پروژه ها و به github secrets انتقال دادم
و دسترسی دیتابیس رو هم داخلی کردم
خلاصه که مشکل برطرف شد و پیشگیری های لازم هم انجام شد
و تنها چیزی که برام عجیب بود دسترسی به سیستمم بود که در سطح اپلیکیشن یا سرور یا پروایدر نبود
بلکه استفاده از نرم افزار کرک شده یا وی پی ان روی سیستمم بود که به این اطلاعات دسترسی پیدا کرده بودن و یا دسترسی ai به این اطلاعات بوده و گروه هکری تونستن اطلاعات رو از ai بگیرن
خلاصه که خود ai هم زیر بار نمیرفت که به این اطلاعات دسترسی داره یا نداره درحالی که همیشه محتاطانه دسترسی دادم و
کلام آخر مواظب باشید و حتی env فایل هاتون روی سیستم خودتون امنیت نداره
🤣5🔥3❤2💩1
⚠️ اتفاق هک شدن دیتابیس سایت فکرم رو حسابی درگیر کرد ک کل امنیت وبسایت رو با ai بررسی کنم که چیزی از چشمم پنهان نشده باشه و کل پروژه رو یک بررسی امنیتی داشته باشم که نتیجش شد این پرامپتی که در ادامه براتون میفرستم 👇👇
👍1
🔐 برای بررسی امنیت پروژهای که با AI میسازیم، چه پرامپتی بنویسیم؟
وقتی با وایبکدینگ یک پروژه میسازیم، بهتره فقط نپرسیم «کدم امنه؟». این سؤال خیلی کلیه. باید از AI بخوایم مسیرهای حساس پروژه رو بررسی کنه و برای هر ایراد، دلیل و راهحل مشخص بده.
این قالب رو برای پروژه خودت پر کن و به AI بده 👇
پرامپت آماده:
«نقش یک بازبین امنیت نرمافزار را بگیر. این پروژه با [فناوریهای ... اینجا میتونید اسم تکنولوژی هاتون رو برای فرانت اند و بک اند تون ذکر کنید] ساخته شده و شامل [ورود کاربران، پنل مدیریت، پرداخت، آپلود فایل و…] است.
ابتدا ساختار و مسیرهای حساس پروژه را شناسایی کن. سپس کد را از نظر موارد زیر بررسی کن:
• احراز هویت و مدیریت سشنها
• سطح دسترسی کاربران؛ مثلاً آیا کاربر میتواند به اطلاعات کاربر دیگر دسترسی پیدا کند؟
• اعتبارسنجی ورودیها و خطرهایی مثل SQL Injection و XSS
• افشای رمزها، کلیدهای API و اطلاعات حساس در کد، فایلها یا لاگها
• امنیت آپلود فایل، تنظیمات سرور و وابستگیها
• محدودسازی درخواستها و مدیریت خطاها
برای هر مورد، فایل و بخش مرتبط، روش رخدادن مشکل، میزان اهمیت و راهحل پیشنهادی را بنویس. اگر برای نتیجهگیری شواهد کافی نداری، صریح بگو چه چیزی باید بررسی شود. ابتدا فقط گزارش بده و بدون تأیید من کد را تغییر نده.»
💡 این پرامپت جای بررسی امنیتی واقعی را نمیگیرد؛ کمک میکند سؤالهای دقیقتری بپرسیم و بفهمیم امنیت پروژه فقط «داشتن صفحه لاگین» نیست.
کانال آموزشی کدنایت | آموزش برنامهنویسی
https://t.me/codenight_ir
https://t.me/codenight_ir
وقتی با وایبکدینگ یک پروژه میسازیم، بهتره فقط نپرسیم «کدم امنه؟». این سؤال خیلی کلیه. باید از AI بخوایم مسیرهای حساس پروژه رو بررسی کنه و برای هر ایراد، دلیل و راهحل مشخص بده.
این قالب رو برای پروژه خودت پر کن و به AI بده 👇
پرامپت آماده:
«نقش یک بازبین امنیت نرمافزار را بگیر. این پروژه با [فناوریهای ... اینجا میتونید اسم تکنولوژی هاتون رو برای فرانت اند و بک اند تون ذکر کنید] ساخته شده و شامل [ورود کاربران، پنل مدیریت، پرداخت، آپلود فایل و…] است.
ابتدا ساختار و مسیرهای حساس پروژه را شناسایی کن. سپس کد را از نظر موارد زیر بررسی کن:
• احراز هویت و مدیریت سشنها
• سطح دسترسی کاربران؛ مثلاً آیا کاربر میتواند به اطلاعات کاربر دیگر دسترسی پیدا کند؟
• اعتبارسنجی ورودیها و خطرهایی مثل SQL Injection و XSS
• افشای رمزها، کلیدهای API و اطلاعات حساس در کد، فایلها یا لاگها
• امنیت آپلود فایل، تنظیمات سرور و وابستگیها
• محدودسازی درخواستها و مدیریت خطاها
برای هر مورد، فایل و بخش مرتبط، روش رخدادن مشکل، میزان اهمیت و راهحل پیشنهادی را بنویس. اگر برای نتیجهگیری شواهد کافی نداری، صریح بگو چه چیزی باید بررسی شود. ابتدا فقط گزارش بده و بدون تأیید من کد را تغییر نده.»
💡 این پرامپت جای بررسی امنیتی واقعی را نمیگیرد؛ کمک میکند سؤالهای دقیقتری بپرسیم و بفهمیم امنیت پروژه فقط «داشتن صفحه لاگین» نیست.
کانال آموزشی کدنایت | آموزش برنامهنویسی
https://t.me/codenight_ir
https://t.me/codenight_ir
❤2👍1
️ CodeNight | آموزش برنامه نویسی
🔐 برای بررسی امنیت پروژهای که با AI میسازیم، چه پرامپتی بنویسیم؟ وقتی با وایبکدینگ یک پروژه میسازیم، بهتره فقط نپرسیم «کدم امنه؟». این سؤال خیلی کلیه. باید از AI بخوایم مسیرهای حساس پروژه رو بررسی کنه و برای هر ایراد، دلیل و راهحل مشخص بده. این قالب…
با این پرامپت ۲ تا باگ کریتیکال رو فیکس کردم که بعدا میتونست مشکل ساز بشه چیزهایی که قبلا برای تست گذاشته بودم و یادم رفته بود پاک کنم، همراه با چندتا لاگ توی سطح کد