DevSource
86 subscribers
28 photos
10 videos
6 files
48 links
Download Telegram
سلام سلام
🚀 داستان از یه پیام ساده شروع میشه: «واسه این بخش یه دکمه هم بذار، سخت نیست که!»

یه لحظه به درخواستی که ازت کردند نگاه میکنی. سخت نیست، واقعاً هم نیست. نیم ساعت کاره. ولی وقتی انجامش میدی میبینی نصف روزت رو گرفته!!!

اینجاست که خیلیها اشتباه میکنن. بعضی جوگیر میشن و میگن «باشه، همین الان اضافش میکنم». بعضی هم جبهه میگیرن و از کوره در میرن. البته که هر دو اشتباهه.

حالا بذار یه چیز مهم بگم:

📌 درخواستِ خارج از قرارداد، نه تهدیده، نه لطف اضافه. یه فرصته. فقط باید بلد باشی چطوری باهاش رفتار کنی.

مشکل اینجاست که خیلی از برنامه نویسای فریلنسر یا پاره وقت، دوتا اشتباه رایج میکنن:
- یا خیلی چیزا رو رایگان قبول میکنن که کار قشنگ پیش بره
- یا با یه جواب سرد رد میکنن و اعتماد رو میسوزونن

بازم هر دو تا حالتهاشون اشتباهه. 😅

🔑 نکته مهم اینه: هر درخواست اضافه، یه «موقعیت»ه نه یه «تهدید». اگه با انعطاف برخورد کنی ولی مرز توقعات رو در سطح مناسب نگه داری، هم اعتماد میسازی، هم پول رو میگیری.

سؤال اینه: کی قبول کنیم، کی نه؟

اولین فاکتورش حجم کاره. یه درخواست ده دقیقه ای که میتونه رابطه رو بهتر کنه — بده و ببخش. این سرمایه گذاریه، نه کار رایگان.

⚠️ ولی اگه قراره دو روز وقتت رو بگیره؟ اونوقت موقعیت فرق میکنه. این دیگه یک استوری جدید تو دل پروژهٔ قبلیه. اینجا اگه بهونه بیاری که «حواسم نبود»، باید به خاطر نداشتن مرز و چهارچوب، خودت رو مقصر بدونی و سعی کنی تو یه جای همیشگی یادداشتش کنی تا چهارچوب مناسب خودتو بسازی.

🧩 برگ برندهٔ اصلی تو اون اول کار ساخته میشه: قراردادی که توش دقیقاً نوشته بشه چیا داخل کاره و چیا نیست. به این میگن Scope of Work. حتی لیست کن چی داخل کار نیست! این یه کاغذ نیست. این سپر دفاعی و کیفی پروژه توئه.

خیلی ها فکر میکنن اگه بگن «این خارج از قرارداده»، مشتری ناراحت میشه.
ولی برعکس — مشتریِ خوب برای شفافیت احترام میذاره. اونی که نمیخواد چیزی رو مکتوب کنه، خودش یه زنگ خطره.

پس اگه درخواست اومد، به جای «نه» یا «باشه استاد»، از جواب «بله ولی...» استفاده کن:
«اوکی، قشنگه. ولی این خارج از چیزیه که توافق کردیم. یه برآورد جدا برات مینویسم، هم قیمتش رو هم تأثیرش روی تحویل رو. نظرتون چیه؟»

🔥 این دقیقاً همون لحظه ایه که هم حرفه ای به نظر میای، هم کار جدید رو از دست نمیدی. مشتری نمیخواد اذیتت کنه، فقط نمیدونه این نظری یا کاری که میخواد خارج از قرارداده.

چیکار کنیم عملاً؟

🧭 سه تا فاز داریم. فاز اول: اگه کار کوچیکه و مشتری قدیمیه، به عنوان حسن نیت انجام بده ولی تو ذهنت قایمش نکن. سر جلسهٔ بعدی آروم یادآوری کن چقدر اضافه کاری کردی. این یه سرمایه گذاری است، نه باخت.

🧭 فاز دوم: اگه کار متوسطه، با چند گزینه برگرد. نگو «نمیتونم». بگو: «این یه هفته وقت میخواد. دو راه داریم؛ یا بودجش رو اضافه کنیم، یا تحویل رو یک هفته عقب بندازیم. کدوم رو ترجیح میدی؟» انتخاب رو بذار دست مشتری.

🧭 فاز سوم: اگه درخواست بزرگه و مهلت عوض نمیشه؟ حالا دیگه قطعاً باید گفت وگوی جدی بشه. مودبانه ولی محکم. اگه مشتری از نوشتن جزئیات فرار میکنه، این خودش یه زنگ خطر قرمزه.

💡 نکته ای که خیلیا هنوز یاد نگرفتند: احترام به مشتری رو با «همیشه بله گفتن» نشون نمیدن. با شفافیت و قابل پیشبینی شدن امور هست که مشتری بهت اعتماد میکنه.


#سامان

Telegram: @devsourcech
⚠️ Bale: @devsource
1
ديروز درباره قابليت Live Translate در Google AI Studio نوشتم؛ ابزارى كه با كمك مدل هاى جديد هوش مصنوعى مى تونه ترجمه صوتى لحظه اى انجام بده
پست قبلى
https://lnkd.in/d_gMDPjW
ولى مشكلى كه داشت اين بود كه سرعتش با اینترنت ما 😤 اره كند بود ...

وليبيى ابزار امروز سرعتش خيلى بهتره
اسمش LivDub هست، يك اكستنشن ساده كه با كمك AI میتونه
صداى ويديوهاى داخل مرورگر رو به زبان
دلخواه شما دوبله كنه

PostLink

ممنون میشم از این پست در لینکدین دیدن کنید🌹
#abolfazl

Telegram: @devsourcech
⚠️ Bale: @devsource
2👎1
🐳 ورود به پلتفرم‌ها وقتی لاگین نیستی، همیشه یه حس تکراری و خسته‌کننده داره…

هر بار ایمیل، هر بار پسورد، هر بار کد تایید٬ اما چه کنیم٬ نیاز به امنیت هم داریم

حالا چطوری یک توازن در راحتی در ورود و امنیت دو مرحله ای ایجاد کنیم؟

⚠️ اینجاست که Passkey وارد بازی میشه

خلاصه ماجرا اینه:
به‌جای اینکه کاربر یه رمز عبور حفظ کنه، با همون اثر انگشت، Face ID، یا PIN خود دستگاه وارد میشه.
کلید خصوصی روی گوشی یا لپ‌تاپ خود کاربر می‌مونه، سمت سرور هم فقط یه کلید عمومی ذخیره میشه.
یعنی حتی اگر دیتابیس لو بره، چیزی که بشه باهاش مستقیم لاگین کرد دست مهاجم نمی‌افته.

🚀 مزیت بزرگ Passkey اینه که فیشینگ‌پذیر نیست

یعنی اون صفحه تقلبی که شبیه لاگین اصلیه، عملاً نمی‌تونه Passkey رو بدزده.
چون این مکانیسم به دامنه و اپلیکیشن اصلی گره خورده.

یه مثال واقعی:
فرض کنید یه پنل مالی دارید که کاربر هر روز باید واردش بشه.
با پسورد و OTP، هم تیم پشتیبانی درگیر ریست پسورد میشه، هم کاربر از تایپ کردن کد خسته میشه.
ولی با Passkey، کاربر فقط یه تایید بیومتریک می‌زنه و وارد میشه… خیلی تمیزتر.
🔐 پس جمع‌بندی ساده اینه:

Passkey
- امنیت خیلی بهتر
- تجربه کاربری خیلی روان
- مناسب برای محصولاتی که می‌خوای حرفه‌ای و مدرن باشن
- ولی باید Recovery درست‌وحسابی داشته باشی، چون اگه کاربر دستگاهش رو از دست بده، نباید قفل بشه

اگر سوال یا تجربه‌ای درباره این موضوع دارید، به آی‌دی خصوصی من یا گروه پیام بدید؛ حتماً جواب می‌دیم.

اگر این مطلب براتون مفید بود، با زدن روی تیک زیر پست اعلام حضور کنید


#سامان

⚠️ آدرس کانال در تلگرام(حتما عضو بشید)
🚀 https://t.me/devsourcech
در بله
🔹 @devsource
2
معرفی سایت داریم 😍
https://freebuff.com

بیاید یه نگاه به Freebuff بندازیم…
یه سایت که ادعاش خیلی ساده‌ست: «کدنویسی رو ۱۰۰٪ رایگان می‌کنیم» و هزینه‌اش رو هم از تبلیغات درمیاره

Freebuff روی سایتش نشون می‌ده که برای یه تیم ۵ نفره، مدل‌های پولی می‌تونن چند هزار دلار در سال خرج بتراشن… بعد می‌گه من صفر دلار هستم
🚀 حالا این سایت فقط یه چت ساده نیست. از روی خود سایت چند تا محصول جدا داره:

- Freebuff Desktop
برای ویندوز، مک و لینوکس. نکته جالبش اینه که می‌گه می‌تونی چند تا coding agent رو همزمان روی سیستم خودت اجرا کنی، هر کدوم توی workspace خودش

- Freebuff CLI
یه ایجنت کدنویسی رایگان داخل ترمینال.

- Freebuff Web
یه ابزار ساخت وب‌اپ با AI که از prompt تا اپ زنده روی URL خودش می‌رسه

- Freebuff Cloud
یه cloud IDE کامل با editor، terminal و sandbox
می‌گه فقط به GitHub وصل می‌شی، public یا private repo فرقی نداره، و بدون نصب چیزی می‌تونی روی ریپو کار کنی
برای تیم‌هایی که نمی‌خوان محیط لوکال بسازن یا درگیر setup بشن، این خیلی جذابه

#سامان
Telegram: @devsourcech
⚠️ Bale: @devsource
1
معرفی ابزار😍
https://worldmonitor.app

تا حالا شده یه خبر اقتصادی منتشر بشه و تا بخوای بری تحلیلش کنی، بازار حرکتش رو کرده باشه؟

این روزا خبرها و رخدادها بازارها رو جابجا میکنند.
اقتصاد روایی (Narrative Economics) یعنی همون چیزی که پشت پرده‌ست و بازارها رو جابه‌جا می‌کنه. چند وقت پیش دنبال یه ابزار بودم که بتونم این همبستگی‌ها رو به‌صورت لحظه‌ای ببینم تا به پروژه WorldMonitor برخوردم.

WorldMonitor میاد به جای خوندن اخبار، سیگنال‌های خام رو از دل دنیای واقعی می‌کشه بیرون؛ از حرکت کشتی‌ها و وضعیت کابل‌های زیردریایی گرفته تا مسیر پروازها و نوسانات انرژی.

📊 نکته جذابش اینه که یه موتور همبستگی (Correlation Engine) داره. مثلاً اگه یه تنش ژئوپلیتیک تو یه منطقه خاص اتفاق بیفته، بهتون نشون میده که این موضوع دقیقاً کدوم مسیرهای تجاری، قیمت کدوم کالاها یا وضعیت کدوم ارزها رو ممکنه تحت تأثیر قرار بده. این دقیقاً همون چیزیه که یه تریدر یا تحلیلگر داده برای درک درستِ جریانِ پول بهش نیاز داره.


#سامان

Telegram: @devsourcech
⚠️ Bale: @devsource
👏1
چطور استاندارد ها به تشخیص محتوای اصلی کمک میکنند؟
تا به حال از خودتون پرسیدید٬ چطور سامانه ها٬ محتوای چندرسانه ای ساخته شده با هوش مصنوعی رو تشخیص میدن؟

خیلی‌ها فکر می‌کنن یه مدل AI فقط با نگاه کردن به عکس یا ویدیو و تحلیل تصویر می‌فهمه اصل هست یا نه
ولی در اغلب موارد این‌طوری نیست. پای استاندارهایی نظیر C2PA وسطه

(( Content Credentials (C2PA) یک برچسب آشکارکننده دستکاری روی یک تصویر است ))

یک عکاس از منظره ای عکس میگیره، اون عکس میره برای ویرایش، انتشار، و بازنشر در چند پلتفرم.
بدون استاندارد، هر کسی می‌تونه ادعا کنه این فایل اصلیه. ولی با C2PA، فایل یه زنجیره provenance داره؛ یعنی سامانه‌ها می‌تونن بررسی کنن این محتوا واقعاً از مسیر معتبر اومده یا نه.

بنیاد ContentCredential که استاندارد C2PA رو راهبری میکنه٬ متشکل از بیش از ۵۰۰ شرکت مطرح دنیا مثل ادوبی٬ مایکروسافت٬ گوگل٬ اوپن ای آی و ... هست که روزانه ۴۰۰ کیوینتیلیون (بنویسید ۱۰ به توان ۱۸) تصویر رو برچسب گذاری میکنند

#سامان #استاندارد

Telegram: @devsourcech
⚠️ Bale: @devsource