DevTwitter | توییت برنامه نویسی
32.3K subscribers
5.42K photos
437 videos
6 files
5.33K links
توییت های برنامه نویسی و طراحی وب :)

Admin:
@dvtwi

Hashtags:
devtwitter.t.me/5

DevBooks Channel:
https://t.me/+AYbOl75CLNYxY2U0

Github:
https://github.com/DevTwitter

X:
https://x.com/devtwittir
Download Telegram
رفقایی که از zcode desktop استفاده میکنن و باهاش فارسی حرف میزنن . یه پچ برا zcode زدم که چت فارسی رو RTL (راستچین) و چت انگلیسی رو LTR( چپ چین) میکنه .
خیلی این رو مخ خودم بود و با هیچ پلاگینی هم درست نمیشد .
https://github.com/the-Ashkanian/rtl-chat-zcode

@DevTwitter | <اشکانیان/>
❤26👎5👍2
احتمالا در مصاحبه برای شرکت های درست حسابی ازتون درباره AI Workflow سوالهایی پرسیده بشه که بدونن شما چطور دارید از LLM و Coding Agent ها برای سرعت دادن به کار استفاده میکنید، مثلا Harness و Workflow ای که دارید چیه؟ از چه مدل و برای چه تسکهایی استفاده می کنید، مثلا Opus برای کار پلنینگ، Fable برای کار های پیچیده و سخت، Sonnet برای کارهای ساده با هزینه کم، یا GPT 6 Astra برای پلن و ... بعد جزئی تر بشن که حالا Effort Level هایی که میدید چقدره و هر کدوم برای چه کاری، کجا High و Low یا Max میزنید. حالا چطور Evalution انجام میدید که مطمئن بشید نتیجه خوب بوده؟ آیا با AI تست می نویسید، چه مدل تست هایی مینویسید، چطور پیش میرید؟ اگر دقیق نیازمندی رو نمیدونید چطور با AI پیاده سازی میکنید که بیشترین شباهت رو به نیاز واقعی پیدا بکنه، از چه SKILL های متداولی استفاده میکنید، چه زمانی SKILL می سازید و اضافه میکنید؟
آیا از Sub-Agent ها یا Agent Swarm استفاده میکنید؟ اگر آره در چه زمانی و اگر نه چرا؟ در مورد Claude.md و Agent.md توضیح بده که چی هست و چه جاهایی استفاده میکنی؟ آیا با MCP کار کردی؟ MCP Server ها چی هستن؟ کجاها توی کارت ازشون استفاده کردی؟
در مورد Context Window چی میدونی؟

تجربت با Context Window در مدل های مختلف چی بوده؟ چطور تونستی یه جایی با بهینه سازی این موضوع هزینه رو کم کنی و نتیجه یکسان یا حتی بهتری بگیری؟ loop و goal چی هستند آیا تا به حال ازشون استفاده کردی؟

با همین سوال و بحث ها میشه فهمید یه نفر چقدر درگیر هست و چقدر داره از این ابزار ها در کارهای خودش استفاده میکنه، قطعا سوال های مربوط به تخصص هر حوزه بسته به موقعیت شغلی هم مهمه ولی به نظرم توانایی توضیح دادن و بحث کردن و دانش عمیق داشتن و تجربه داشتن برای پاسخ به این سوال ها چیزی هست که یک نیازمندی مهم هست و کسی که نتونه از پسش بر بیاد گرفتار میشه.

https://youtu.be/Ge42_DE0rpI

@DevTwitter | <Max Shahdoost/>
👍36❤11🍌9
This media is not supported in your browser
VIEW IN TELEGRAM
دیگه پرامپت‌های پراکندهٔ هوش مصنوعی رو از تایم‌لاین ذخیره نکن.

این سایت رایگان بیش از ۱۰ هزار پرامپت برای ChatGPT، Claude و Nano Banana داره؛ همه در یک جا دسته‌بندی شده:

https://www.meigen.ai/

@DevTwitter | <Yarad/>
👍17❤7🔥2
شروع کار با داکر | Docker Getting started

۱. مفاهیم پایه و اصول داکر
بررسی معماری داکر، ایمیج‌ها (Images)، کانتینرها (Containers) و رجیستری (Docker Registry).
آشنایی با استوریج، شبکه‌سازی (Network)، پورت‌ها، لایه‌های ایمیج و Docker Compose.

۲. ورکشاپ‌های پروژه‌محور PHP
پنل ایمیل (Mail Panel): کانتینرایز کردن یک پروژه بر اساس نسخه اختصاصی (PHP 7.2) بدون ارتقای اجباری به آخرین نسخه.
پیاده‌سازی نمونه رسمی مستندات داکر: PHP Docker Sample
پروژه‌های کاربردی: فایل منیجر و دفترچه تلفن.
وردپرس و لاراول: راه‌اندازی و کانتینرایز کردن از روش‌های ساده و متداول تا ساختارهای حرفه‌ای و پیشرفته.

۳. ورکشاپ‌های جاوااسکریپت
محاسبه‌گر زمان (Time Calculator)
بازی سنگ، کاغذ، قیچی (Rock Paper Scissor)

https://youtube.com/playlist?list=PLPIQWyi2FB6JeXGm9lh876925SNQjWyCf

@DevTwitter | <ابوالفضل/>
❤12👍2🍌2
پروژه Vidonex یه اوپن سورس برای ساخت و ادیت ویدئوئه که سعی می‌کنه پیچیدگی‌های FFmpeg رو ازت دور کنه؛ یعنی به‌جای اینکه خودت درگیر کلی دستور و تنظیمات FFmpeg بشی، با یه ساختار ساده مشخص می‌کنی چه ویدئو، عکس، صدا، افکت، زیرنویس و تایملاینی می‌خوای، بعد Vidonex خودش اینا رو تبدیل می‌کنه به یه pipeline بهینه و با FFmpeg رندر می‌گیره. در کنارش یه اپ دسکتاپ هم داره و می‌تونه به‌عنوان CLI، SDK یا حتی موتور رندر سمت سرور استفاده بشه؛ خلاصه بخوام خیلی خودمونی بگم: Vidonex یه لایه‌ی ساده و مدرن روی FFmpegـه که قراره ساخت و رندر ویدئو رو برای دولوپرها راحت‌تر کنه.

https://github.com/farshidrezaei/vidonex

@DevTwitter | <Farshid Rezaei/>
❤14👍7👎1
اگر تا حالا یک فایل Markdown فارسی رو توی Android Studio، IntelliJ IDEA، PyCharm یا هرکدوم از JetBrains IDEs باز کرده باشید، احتمالاً این صحنه براتون آشناست:

متن چپ‌ چینه، پرانتزها و نقطه‌ها جای درستشون نیستن و فونت هم برای خوندن متن‌های طولانی چندان مناسب نیست.
من خودم مدام با این مشکل درگیر بودم. مخصوصاً وقتی پای داکیومنت‌های فنی وسط می‌اومد، خوندنشون گاهی واقعاً انرژی می‌گرفت.

برای همین تصمیم گرفتم به جای اینکه هر بار باهاش کنار بیام، یه راه‌حل براش بسازم.

نتیجه شد Markdown RTL؛ یک پلاگین رایگان و متن‌باز برای JetBrains IDEs که پیش‌نمایش Markdown فارسی رو خواناتر و مرتب‌تر می‌کنه.

چندتا از قابلیت‌های اصلی:
- تشخیص خودکار جهت متن (BiDi)
متن‌های فارسی به‌صورت خودکار راست‌چین می‌شن و متن‌های انگلیسی چپ‌چین باقی می‌مونن.
- حفظ صحیح بلوک‌های کد
کدها، دستورات و بخش‌های فنی همچنان چپ‌چین می‌مونن تا سینتکس و خوانایی‌شون به هم نریزه.
- فونت وزیرمتن توکار
فونت داخل خود پلاگینه و برای استفاده ازش نیازی به نصب فونت روی سیستم ندارید.
- تنظیمات سریع در Preview
یک ویجت شناور برای تغییر سریع اندازه فونت، فاصله خطوط و فونت‌ها.
- بدون تغییر در فایل Markdown
همه تغییرات فقط روی لایه Preview اعمال می‌شن و فایل اصلی .md دست‌نخورده باقی می‌مونه.
- میانبر سریع
با Alt + R در ویندوز و لینوکس یا ⌥R در macOS می‌تونید بین حالت خودکار و راست‌چین کامل جابه‌جا بشید.

پلاگین کاملاً رایگان و Open Source هست و می‌تونید مستقیم از JetBrains Marketplace نصبش کنید:
JetBrains Marketplace
https://plugins.jetbrains.com/plugin/34457-markdown-rtl
GitHub Repository
https://github.com/mahdiasd/MarkdownRTL

اگر به کارتون اومد، یک ستاره روی GitHub خیلی خوشحالم می‌کنه.
و اگر باگی دیدید یا ایده‌ای برای بهتر شدنش داشتید، با گذاشتن Issue می‌تونید مستقیماً به بهتر شدن پروژه کمک کنید.

@DevTwitter | <Mahdi Asadollahpour/>
❤37🍌4🔥1
یه API Key رایگان برای DeepSeek V4 Flash
۳ میلیون توکن، فقط با ایمیل و بدون کارت بانکی

مستقیم توی OpenCode قابل استفاده‌ست
تست شده

https://apmix.ai

@DevTwitter | <JooD/>
❤24🍌4👎2
Forwarded from DevTwitter Ads.
🐌 منتظر نمانید؛ سریع حرکت کنید!

سرور مجازی پلاتینیوم Gen11 با پورت 50Gbps برای پروژه‌هایی که سرعت در آن‌ها مهم است.🔥

👇 پلن‌های پلاتینیوم را بررسی کنید:

https://webdade.com/ir-g11-snail-campaign

📞 031-3740
🌐 webdade.com
Please open Telegram to view this post
VIEW IN TELEGRAM
🍌3❤2👎2
This media is not supported in your browser
VIEW IN TELEGRAM
این دیگه واقعاً خفنه!

یه دولوپر به‌تنهایی یه جایگزین کاملاً رایگان و متن‌باز برای ElevenLabs ساخته که ۱۰۰٪ روی سیستم خودت اجرا می‌شه!

الان حدود 19.4K ستاره GitHub داره و می‌تونه:

- صدات رو از روی یک نمونه تمیز Clone کنه
- ویدیوها رو به 646 زبان دوبله کنه
- کتاب صوتی بسازه
- میتونه Transcription و دیکته انجام بده
- از بین 14 موتور TTS انتخاب کنی و خروجی‌ها رو مقایسه کنی
- برای مقایسه، ElevenLabs از 32 زبان پشتیبانی می‌کنه؛ این یکی ادعا می‌کنه 646 زبان!
- بدون هزینه به‌ازای هر کاراکتر
- بدون محدودیت استفاده
- و مهم‌تر از همه: فایل‌های صوتی روی سیستم خودت می‌مونن.
https://github.com/debpalash/VoiceStudio

@DevTwitter | <امیرحسین اسلامی/>
❤40🔥12🍌9
یه اطلاعات تر و تمیز از ارسال پرامپت کاربر تا سروینگ و نوع بچینگ و خیلی چیزای دیگه
سیو کنید بدید Ai توضیح بده براتون

@DevTwitter | <Alireza/>
❤8🍌5👍2
دیگه کو اون لذت کد زدن؟؟

وقتی تیکه‌ها رو به هم وصل می‌کردی،
وقتی تست‌ها همه سبز میشدن،
وقتی بعد از کلی سروکله زدن با باگ، میفهمیدی یه اشتباه کوچیک باعث این داستان شده

یه وقتی برنامه‌نویسی واقعا لذتبخش بود، امیدوارم این لذت نهایتا جایگزین بشه، از بین نره...

@DevTwitter
👍174🍌33💔17
این دوره‌ی ۴ ساعته‌ی Claude Code یکی از بهترین چیزهاییه که اخیراً پیدا کردم.

از Context و Skills شروع می‌کنه و میره تا MCP، Sub-agent، Agent Teams و ساخت و Deploy پروژه واقعی.
https://youtu.be/QoQBzR1NIqI

@DevTwitter | <Ali Rashedi/>
❤18🍌11🔥3
Forwarded from DevTwitter Ads.
اولین پروژه‌ای که ترافیک واقعی گرفت، یه چیزی فهمیدم:

فرق بین کدی که کار می‌کنه و کدی که scale می‌شه، زمین تا آسمونه.

اینجا از این فرق‌ها زیاد حرف می‌زنیم.

https://t.me/+HgGHhDZPg9tlNTU0
🍌19👎3❤1
گوگل نسبت به موج جدیدی از بهره‌برداری گسترده از یک آسیب‌پذیری امنیتی شناخته‌شده در نرم‌افزار Oracle PeopleSoft هشدار داده که بخشی از یک کارزار (campaign) هدف‌گیری چندین بخش در سطح جهانی است.

این فعالیت که به گروه ShinyHunters مرتبط دانسته می‌شود، از آسیب‌پذیری CVE-2026-35273 (با امتیاز CVSS برابر با ۹.۸) سوءاستفاده می‌کند؛ نقصی حیاتی که می‌تواند منجر به اجرای کد از راه دور بدون نیاز به احراز هویت (unauthenticated remote code execution) شود.

به گفته شرکت Mandiant (زیرمجموعه گوگل)، این موج جدید حاصل تغییر روش بهره‌برداری توسط گروه موسوم به UNC6240 برای دور زدن قوانین فایروال برنامه وب (WAF) است که پیش‌تر دسترسی به نقطه پایانی آسیب‌پذیر Environment Management Hub (PSEMHUB) را مسدود می‌کردند.

مهاجمان با رمزگذاری URL یک کاراکتر در مسیر درخواست (استفاده از «%50» به‌جای حرف P)، این قوانین مبتنی بر رشته متنی را دور می‌زنند، زیرا بسیاری از قوانین WAF مسیر را پیش از رمزگشایی URL بررسی می‌کنند، در حالی که سرور برنامه PeopleSoft درخواست را پس از رمزگشایی به سرور آسیب‌پذیر هدایت می‌کند.

اهداف این حملات شامل سازمان‌هایی در حوزه‌های آموزش عالی، فناوری، خدمات فناوری اطلاعات، بهداشت و درمان، کشاورزی، حمل‌ونقل و دولت هستند و مهاجمان وب‌شل (web shell) را روی دهها سیستم مستقر کرده‌اند. زنجیره حمله شامل ارسال درخواست‌های POST حاوی یک شیء سریال‌سازی‌شده جاوا (Java) به سرولت PSEMHUB، سوءاستفاده از عملیات غیرسریالی‌سازی جاوا برای اجرای دستورات بدون فایل، و استقرار وب‌شل‌های JSP با نام‌های "x.jsp" و "u.jsp" است. مهاجمان همچنین یک نصب‌کننده امضاشده و تروجانی‌شده به نام "Ple64.exe" را بارگذاری می‌کنند که بدافزار درپشتی (backdoor) موسوم به SIDEEYE را در حافظه اجرا می‌کند؛ این بدافزار با یک سرور خارجی ارتباط برقرار کرده و قابلیت‌هایی نظیر سرقت اطلاعات ورود مرورگر و برنامه‌های دسکتاپ، مدیریت فایل و فرآیند، و ایجاد پوسته معکوس تعاملی (reverse shell) را فراهم می‌کند. طبق گفته گوگل، تقریباً یک‌چهارم از دستورات مهاجمان با سطح دسترسی root یا NT Authority\SYSTEM اجرا شده که کنترل کامل سیستم‌عامل را در اختیار آن‌ها قرار می‌دهد. گوگل به سازمان‌ها توصیه کرده است که وصله‌های امنیتی مربوط به CVE-2026-35273 را اعمال کنند، سرویس PSEMHUB را در صورت عدم نیاز غیرفعال یا حذف کنند، گذرواژه‌ها را تغییر دهند و ترافیک خروجی سیستم‌ها را زیر نظر بگیرند، چرا که UNC6240 سابقه شناخته‌شده‌ای در زمینه سرقت داده و اخاذی از طریق تهدید به انتشار اطلاعات دارد.

این افشاگری هم‌زمان با خبر نفوذ گروه ShinyHunters به پرتال استخدامی FBIJobs وابسته به اداره تحقیقات فدرال آمریکا (FBI) منتشر شده که در نتیجه آن حدود ۲ تا ۳ ترابایت داده حساس سرقت شده است. سخنگوی این گروه گفته است که هدف آن‌ها اخاذی مالی نیست، بلکه قصد دارند اتهامات مطرح‌شده از سوی FBI علیه گروه در هشدار ماه مه ۲۰۲۶ را رد کنند. به گفته این سخنگو، نفوذ به پرتال استخدامی FBI با استفاده از یک آسیب‌پذیری روز-صفر (zero-day) دیگر در Oracle PeopleSoft صورت گرفته که متفاوت از CVE-2026-35273 است.

@DevTwitter | <Teegra/>
👍1