️ CodeNight | آموزش برنامه نویسی
817 subscribers
8 photos
1 file
64 links
🚀 کدنایت | آموزش برنامه‌نویسی از صفر تا صد
گولنگ، جاوااسکریپت، نودجی اس، وب، اپلیکیشن و الگوریتم
🧑🏻‍💻 آموزش پروژه‌محور و رایگان
🤖آموزش هوش مصنوعی و vibe coding و Ai engineering

💻 مناسب مبتدی تا پیشرفته
🌐 codenight.ir
Download Telegram
🔌 مفهوم MCP چیه و چرا برای برنامه‌نویس‌ها مهمه؟

اگه با ابزارهایی مثل AI Agentها، Claude یا Codex کار می‌کنید، احتمالاً اسم MCP رو زیاد شنیدید.

عنوان MCP یا Model Context Protocol یک استاندارد برای متصل کردن AI به ابزارها و منابع خارجی محسوب میشه.

یعنی به‌جای اینکه AI فقط متن ورودی شما رو داشته باشه، با کمک MCP می‌تونه به ابزارهایی مثل:

• دیتابیس
• فایل‌های پروژه
• GitHub
• سرویس‌ها و APIها
• ابزارهای توسعه
• سیستم‌های داخلی شرکت

متصل بشه و بر اساس دسترسی‌ای که براش تعریف کردید، اطلاعات دریافت کنه یا عملیاتی انجام بده.

مثلاً تصور کنید به Agent می‌گید:

«بیا Issueهای باز پروژه رو بررسی کن و ببین کدوم‌ها مربوط به Backend هستن.»

اگر Agent از طریق MCP به GitHub دسترسی داشته باشه، می‌تونه اطلاعات موردنیازش رو از ابزار متصل‌شده دریافت و بررسی کنه.

در معماری MCP معمولاً سه مفهوم مهم داریم:

🔵 MCP Host:
اپلیکیشنی که AI داخلش اجرا یا استفاده میشه
🔵 MCP Client:
ارتباط با MCP Server رو مدیریت می‌کنه
🔵 MCP Server:
قابلیت‌ها و اطلاعات یک سیستم یا ابزار رو در اختیار AI قرار میده


کانال آموزشی کدنایت | آموزش برنامه نویسی

https://t.me/codenight_ir
https://t.me/codenight_ir
❤2💩1
🚀 ورژن Claude Opus 5.5 منتشر شد؛ آپدیت مهم برای کاربران Claude Code

شرکت Anthropic مدل جدید Claude Opus 5.5 رو معرفی کرده و نکته جالب اینجاست که این مدل حالا به‌صورت پیش‌فرض در Claude Code برای کاربران Pro استفاده میشه.

طبق اعلام Anthropic، تمرکز این نسخه فقط روی قوی‌تر شدن مدل نیست؛ بلکه روی سرعت، هزینه و کیفیت کار روی پروژه‌های واقعی هم کار شده.

⚡️ چه چیزهایی بهتر شده؟

• بیش از ۳۰٪ تولید خروجی سریع‌تر نسبت به Opus 5
• حدود ۴۰٪ هزینه کمتر برای هر Task در workloadهای معمول
• عملکرد بهتر در Coding و کارهای Agentic و طولانی
• توانایی بهتر در بررسی و تغییر Codebaseهای بزرگ
• نوشتن واضح‌تر، اصطلاحات اضافه کمتر و رعایت بهتر Writing Rules
• مدیریت بهتر Taskهای چندمرحله‌ای و طولانی

💰 قیمت API هم کاهش پیدا کرده:

Input: $4 / 1M tokens
Output: $20 / 1M tokens
Cache Read: $0.20 / 1M tokens

اما برای کاربران Claude Code یک تغییر مهم دیگه هم وجود داره:

Anthropic اعلام کرده محدودیت ۵ ساعته کاربران Pro و Max افزایش پیدا کرده و طبق ایمیل ارسالی، روی Opus 5.5 محدودیت مصرف تقریباً ۲۵٪ بیشتر از Opus 5 جواب میده.

🧠 یک قابلیت مهم دیگه هم Effort هست.

Opus 5.5 در Claude Code به‌صورت پیش‌فرض با:

medium effort

کار می‌کنه که برای اکثر Taskها تعادل مناسبی بین کیفیت، سرعت و مصرف ایجاد می‌کنه.

برای Taskهای سخت‌تر هم می‌تونید داخل Claude Code از:

/effort

استفاده کنید و میزان reasoning مدل رو بالاتر ببرید.

👨🏻‍💻 برای برنامه‌نویس‌ها این آپدیت یعنی چی؟

در Vibe Coding و AI-assisted Development فقط قدرت خام مدل مهم نیست؛ اینکه Agent با تعداد مرحله و Token کمتر بتونه Codebase رو بفهمه، تغییرات دقیق‌تری انجام بده و Taskهای طولانی‌تری رو کامل کنه، اهمیت زیادی داره.

و به نظر میاد Opus 5.5 دقیقاً روی همین قسمت تمرکز کرده.

من هم حتماً Opus 5.5 رو روی پروژه‌های واقعی تست می‌کنم و تجربه استفاده ازش در Claude Code رو باهاتون به اشتراک می‌ذارم. 👨🏻‍💻🔥

کانال آموزشی کدنایت | آموزش برنامه نویسی
https://t.me/codenight_ir
🔥2💩1
🚀 اولین قدم یک Vibe Coder برای شروع پروژه چیه؟

اشتباه رایج اینه که همون اول Cursor، Codex یا Claude Code رو باز کنیم و بگیم:

«یه فروشگاه اینترنتی کامل برام بساز!»

قبل از اینکه AI حتی یک خط کد بنویسه، باید Context پروژه رو براش مشخص کنید.

یعنی AI باید بدونه:

📌 قراره چی بسازیم؟
📌 کاربران سیستم چه کسانی هستن؟
📌 قابلیت‌های اصلی پروژه چیه؟
📌 از چه تکنولوژی‌هایی استفاده می‌کنیم؟
📌 معماری پروژه چطوریه؟
📌 قوانین و محدودیت‌های توسعه چی هستن؟

مثلاً به‌جای:

❌ «یک فروشگاه اینترنتی بساز»

به AI توضیح بدید:

«می‌خوایم یک فروشگاه اینترنتی با Next.js و Express.js بسازیم. دیتابیس MySQL هست، Backend معماری Layered داره، Authentication با JWT انجام میشه و پروژه باید قابلیت مدیریت محصول، سفارش و پرداخت داشته باشه.»

بعد این اطلاعات رو داخل فایل‌های Context پروژه مثل AGENTS.md یا فایل‌های راهنمای مخصوص ابزار مورد استفاده‌تون نگه دارید.

💡 قانون مهم Vibe Coding:

قبل از اینکه به AI بگید کد بزن، مطمئن بشید می‌دونه چی، چرا و با چه قوانینی باید بسازه.

هرچقدر Context پروژه دقیق‌تر باشه، خروجی AI هم به چیزی که واقعاً می‌خواید نزدیک‌تر میشه.

قدم بعدی؟

طراحی Structure و Architecture پروژه قبل از شروع توسعه. 👨🏻‍💻

کانال آموزشی کدنایت | آموزش برنامه نویسی

https://t.me/codenight_ir
https://t.me/codenight_ir
💩1
☕️ اقا سلام
چه خبر جمعه‌تون چطور می‌گذره ‌؟
خدااروشکر با وجود ai میتونیم یه جمعه رو برای خودمون داشته باشیم 🫠

جمعه مشغول چه چیزی هستید؟
استراحت می‌کنید، کد می‌زنید، چیزی یاد می‌گیرید یا کلاً تصمیم گرفتید امروز سمت لپ‌تاپ نرید؟

با یه ایموجی نشون بدید امروز مشغول چکاری هستید 😁!

ببینیم امروز چند نفر واقعاً استراحت می‌کنن و چند نفر هنوز درگیر کدن! 😂💻
👨‍💻12✍3🍾3💩1👌1
یک نکته خیلی مهم برای کار کردن با مدل های ai که به وضوح خودم توی همکاری های اخیرم این مشکل رو تو ۸۰ درصد دوستان دیدم که اشتباه پرامپت میدن برای توسعه دادن و کار کردن با مدل های LLM هوش مصنوعی 👇👇
🔍 چطور از AI بخوایم واقعاً کدمون رو بررسی کنه؟

یکی از اشتباهات رایج موقع کار با ابزارهایی مثل Claude Code و Codex اینه که فقط بنویسیم:

«این پروژه رو بررسی کن و ببین مشکلی داره یا نه.»

این پرامپت خیلی کلیه و معمولاً نتیجه‌اش هم یک Code Review سطحی میشه.

اگر می‌خوای AI مثل یک Senior Developer پروژه رو بررسی کنه، باید دقیقاً مشخص کنی دنبال چه چیزهایی بگرده.

مثلاً:

🪲 Bugs & Logic
خطاهای منطقی، Edge Caseها، مشکلات async/await، Race Condition، خطاهای Runtime و مدیریت اشتباه Errorها

🔐 Security
مشکلات Authentication و Authorization، Injection، XSS، CSRF، SSRF، IDOR، افشای اطلاعات حساس، JWT، CORS و Input Validation

⚡️ Performance
پیدا کردن Queryهای اضافی، N+1، عملیات Blocking، Memory Leak، الگوریتم‌های ناکارآمد و مشکلات Cache

🏗 Architecture
Coupling بالا، Separation of Concerns، ساختار ماژول‌ها، Business Logic و مشکلات Scalability

🗄 Database & API
Transactionها، Constraintها، Validation، Pagination، Data Integrity و Query Performance

🚀 Production Readiness
Logging، Monitoring، Graceful Shutdown، Timeout، Retry، Rate Limiting، Health Check و مدیریت Environment Variableها

اما بخش مهم‌تر پرامپت اینجاست 👇

از AI بخواه برای هر مشکل مشخص کند:

Severity: Critical / High / Medium / Low
Location: فایل و تابع مربوطه
Problem: مشکل دقیقاً چیست؟
Impact: چه تأثیری دارد؟
Evidence: بر چه اساسی این مشکل را تشخیص داده؟
Recommended Fix: بهترین راه اصلاح چیست؟

و حتماً این قانون را هم اضافه کن:

❌ در مرحله اول هیچ کدی را تغییر نده.
❌ صرفاً برای بهتر شدن ظاهر کد Refactor پیشنهاد نده.
❌ مشکلات فرضی را به‌عنوان باگ قطعی گزارش نکن.
☑ ابتدا معماری و Flow پروژه را درک کن.
☑ بعد Audit را انجام بده.
☑ مشکلات را براساس اولویت P0 تا P3 مرتب کن.

💡 نکته مهم برای Vibe Coding:

پرامپت خوب فقط نمیگه AI چه کاری انجام بده؛ مشخص می‌کنه چطور بررسی کنه، دنبال چه چیزی بگرده و نتیجه رو با چه ساختاری تحویل بده.

همین تفاوت ساده می‌تونه خروجی «یه نگاه بنداز به کدم» رو به یک Code Review ساختاریافته و قابل استفاده تبدیل کنه.

کانال آموزشی کدنایت | آموزش برنامه نویسی
https://t.me/codenight_ir
https://t.me/codenight_ir
👍1
️ CodeNight | آموزش برنامه نویسی pinned «یک نکته خیلی مهم برای کار کردن با مدل های ai که به وضوح خودم توی همکاری های اخیرم این مشکل رو تو ۸۰ درصد دوستان دیدم که اشتباه پرامپت میدن برای توسعه دادن و کار کردن با مدل های LLM هوش مصنوعی 👇👇»
⚠️‼️سلام دوستان وبسایت کدنایت سرویس ایمیلیش هک شده اگر ایمیل در قالب انتقال پول برای دسترسی دائمی دریافت کردید لطفا مراقب باشید

⛔️ وبسایت رو موقتا از دسترس خارج کردم که مشکل رو پیدا کنم و به زودی مجددا در دسترس قرار میگیره

📃حتما یک گزارش کامل از مشکل به وجود اومده توی کانال میفرستم که تجربه ای بشه برای همه مون

دارم بررسی میکنم ببینم مشکل از سطح اپلیکیشن بوده یا پرووایدر

ممنون از صبر و شکیبایی شما 🙏
❤10👍3🙏2
️ CodeNight | آموزش برنامه نویسی pinned «⚠️‼️سلام دوستان وبسایت کدنایت سرویس ایمیلیش هک شده اگر ایمیل در قالب انتقال پول برای دسترسی دائمی دریافت کردید لطفا مراقب باشید ⛔️ وبسایت رو موقتا از دسترس خارج کردم که مشکل رو پیدا کنم و به زودی مجددا در دسترس قرار میگیره 📃حتما یک گزارش کامل از مشکل به…»
🧠 یک Prompt خوب برای Vibe Coding چه ویژگی‌هایی داره؟

وقتی با Codex، Claude Code یا ابزارهای مشابه کدنویسی می‌کنید، کیفیت خروجی AI تا حد زیادی به کیفیت دستور و Context شما بستگی داره.

یک Prompt خوب معمولاً این بخش‌ها رو مشخص می‌کنه:

🎯 1. Goal — دقیقاً چی می‌خوای؟
به‌جای «سیستم Login بساز» بگو هدف دقیقاً چیه و چه قابلیت‌هایی نیاز داری.

🧩 2. Context — AI باید چی بدونه؟
تکنولوژی‌ها، معماری فعلی، ساختار پروژه و بخش‌هایی که قبلاً پیاده‌سازی شدن رو مشخص کن.

📏 3. Constraints — محدودیت‌ها چیه؟
مثلاً:
«پکیج جدید نصب نکن»
«ساختار فعلی پروژه تغییر نکنه»
«از Repository Pattern استفاده کن»

📂 4. Scope — کجا اجازه تغییر داره؟
مشخص کن AI چه فایل‌ها یا بخش‌هایی رو می‌تونه تغییر بده و به چه قسمت‌هایی نباید دست بزنه.

☑ 5. Acceptance Criteria — از کجا بفهمیم کار تموم شده؟
مثلاً:
«ورودی‌ها Validate بشن، تست‌ها Pass بشن و Error Handling مناسب داشته باشیم.»

🔍 6. Verification — خروجی رو بررسی کن
از Agent بخواه بعد از تغییرات، Test/Lint/Build مرتبط رو اجرا کنه و نتیجه رو گزارش بده.

مثلاً به‌جای:

❌ «برای پروژه سیستم ثبت‌نام بساز.»

بنویس:

☑ «برای Backend فعلی یک Registration API ایجاد کن. از معماری و Conventionهای موجود پروژه پیروی کن، ورودی‌ها رو Validate کن، Password رو امن ذخیره کن، فایل‌های غیرمرتبط رو تغییر نده، تست‌های مرتبط رو اضافه کن و در پایان Test و Lint رو اجرا کن.»

💡 یک Prompt خوب فقط نمیگه “چی بساز”؛ مشخص می‌کنه “در چه Contextی، با چه محدودیت‌هایی و با چه معیار موفقیتی بساز”.

در Vibe Coding قرار نیست بیشتر Prompt بنویسیم؛

قرارِ ابهام کمتری برای AI باقی بذاریم. 🚀


کانال آموزشی کدنایت | آموزش برنامه نویسی

https://t.me/codenight_ir
https://t.me/codenight_ir
❤4💩1
کدنایت مجددا لانچ شد و در دسترس قرار گرفت ✅
❤5🎉1💩1
ببخشید بابت تاخیر و از دسترس خارج شدن سایت باید دلیلش رو پیدا میکردم و باگ های امنیتی رو فیکس میکردم
❤4❤‍🔥1💩1😍1
مشکل از نشت فایل .env بود
حالا چطور این فایل در دسترس هکر ها قرار گرفته بود جالب بود

اول که اصلا نمیفهمیدم داستان چیه و چطور این اتفاق افتاده

بعدش متوجه شدم فقط دسترسی به SMTP سرور نبود، بلکه دیتابیس هم پاک شده کامل

بعد متوجه شدم فقط کدنایت نیست دوتا دیگه از پروژه هام هم همین مشکل رو دارن و قضیه خیلی برام ترسناک و عجیب بود ولی شانسی که روی پروژه های دیگم داشتم بسته بودن پورت دسترسی به دیتابیس در خارج از سرور بود


بعد کامل تمامی پسورد ها، کلید های دسترسی، همه چی رو ریست کردم و از نو ست کردم و کلا فایل . env رو هم از روی سرور هم از روی سیستمم پاک کردم برای همه ی پروژه ها و به github secrets انتقال دادم
و دسترسی دیتابیس رو هم داخلی کردم

خلاصه که مشکل برطرف شد و پیشگیری های لازم هم انجام شد

و تنها چیزی که برام عجیب بود دسترسی به سیستمم بود که در سطح اپلیکیشن یا سرور یا پروایدر نبود
بلکه استفاده از نرم افزار کرک شده یا وی پی ان روی سیستمم بود که به این اطلاعات دسترسی پیدا کرده بودن و یا دسترسی ai به این اطلاعات بوده و گروه هکری تونستن اطلاعات رو از ai بگیرن

خلاصه که خود ai هم زیر بار نمیرفت که به این اطلاعات دسترسی داره یا نداره درحالی که همیشه محتاطانه دسترسی دادم و
کلام آخر مواظب باشید و حتی env فایل هاتون روی سیستم خودتون امنیت نداره
🤣5🔥3❤2💩1
⚠️ اتفاق هک شدن دیتابیس سایت فکرم رو حسابی درگیر کرد ک کل امنیت وبسایت رو با ai بررسی کنم که چیزی از چشمم پنهان نشده باشه و کل پروژه رو یک بررسی امنیتی داشته باشم که نتیجش شد این پرامپتی که در ادامه براتون میفرستم 👇👇
👍1
🔐 برای بررسی امنیت پروژه‌ای که با AI می‌سازیم، چه پرامپتی بنویسیم؟

وقتی با وایب‌کدینگ یک پروژه می‌سازیم، بهتره فقط نپرسیم «کدم امنه؟». این سؤال خیلی کلیه. باید از AI بخوایم مسیرهای حساس پروژه رو بررسی کنه و برای هر ایراد، دلیل و راه‌حل مشخص بده.

این قالب رو برای پروژه خودت پر کن و به AI بده 👇

پرامپت آماده:

«نقش یک بازبین امنیت نرم‌افزار را بگیر. این پروژه با [فناوری‌های ... اینجا میتونید اسم تکنولوژی هاتون رو برای فرانت اند و بک اند تون ذکر کنید] ساخته شده و شامل [ورود کاربران، پنل مدیریت، پرداخت، آپلود فایل و…] است.

ابتدا ساختار و مسیرهای حساس پروژه را شناسایی کن. سپس کد را از نظر موارد زیر بررسی کن:

• احراز هویت و مدیریت سشن‌ها
• سطح دسترسی کاربران؛ مثلاً آیا کاربر می‌تواند به اطلاعات کاربر دیگر دسترسی پیدا کند؟
• اعتبارسنجی ورودی‌ها و خطرهایی مثل SQL Injection و XSS
• افشای رمزها، کلیدهای API و اطلاعات حساس در کد، فایل‌ها یا لاگ‌ها
• امنیت آپلود فایل، تنظیمات سرور و وابستگی‌ها
• محدودسازی درخواست‌ها و مدیریت خطاها

برای هر مورد، فایل و بخش مرتبط، روش رخ‌دادن مشکل، میزان اهمیت و راه‌حل پیشنهادی را بنویس. اگر برای نتیجه‌گیری شواهد کافی نداری، صریح بگو چه چیزی باید بررسی شود. ابتدا فقط گزارش بده و بدون تأیید من کد را تغییر نده.»

💡 این پرامپت جای بررسی امنیتی واقعی را نمی‌گیرد؛ کمک می‌کند سؤال‌های دقیق‌تری بپرسیم و بفهمیم امنیت پروژه فقط «داشتن صفحه لاگین» نیست.

کانال آموزشی کدنایت | آموزش برنامه‌نویسی
https://t.me/codenight_ir
https://t.me/codenight_ir
❤2👍1