Linuxiz
1.04K subscribers
884 photos
179 videos
12 files
1.08K links
اخبار لحظه ای و معرفی ابزار های کامپیوتری و برنامه نویسی

راه ارتباطی


@Javi368
Download Telegram
این سایته هم کامپوننت های زیبایی برای وب داره، کد هاشون هست بعضیاشون حتی پرامپت هم دارن برای اونایی که نمی‌تونن از کدش استفاده کنن یا اینکه با فریم ورکشون سازگار نیست بدید به هوش مصنوعی براتون می‌سازتش:

bencho.dev


@Linuxiz
یکی از دانشجوها اولین پکیج ری‌اکتی‌شون رو به اسم Taglite تو Npm منتشر کردن. این پکیج واسه ایجاد Tag (هشتگ) تو پروژه استفاده می‌شه و به نظرم Dx خوبی داره.

اگه دوس داشتین تستش کنین:


https://www.npmjs.com/package/taglite

@Linuxiz
اگه با داده‌های بازارهای مالی کار می‌کنی، این پروژه رو حتماً ببین FinanceDatabase یه دیتابیس متن‌باز و بزرگ از بیش از 300K نماد مالیه؛ از سهام و ETF گرفته تا Fund، Index، Crypto و Currency.

می‌تونی بر اساس کشور، صنعت، Sector، Exchange و کلی مشخصه دیگه فیلترشون کنی.

برای ساخت Stock Screener، ابزارهای تحلیل مالی و پروژه‌های Data/AI خیلی عالیه:

jeroenbouma.com/projects/financedatabase


@Linuxiz
اگه دنبال یه ChatGPT شخصی و متن‌باز هستین، LibreChat یکی از پروژه‌هایه که باید بشناسین. یه پلتفرم Self-Hosted هستش که می‌تونین روی سرور یا سیستم خودتون اجراش کنین و از داخل یه رابط واحد با مدل‌های مختلف AI کار کنین.

نکته جذابش اینه که به یه مدل خاص محدود نیستین؛ می‌تونین به سرویس‌هایی مثل OpenAI، Anthropic، Google و providerهای مختلف وصلش کنین، یا حتی مدل‌های Local رو با ابزارهایی مثل Ollama اجرا کنین. یعنی یه محیط واحد برای مدیریت و استفاده از مدل‌های مختلف.

ولی LibreChat فقط یه Chat UI ساده نیست. Agent، RAG، آپلود و تحلیل فایل، Code Interpreter، ابزارهای مختلف و پشتیبانی از MCP داره؛ در نتیجه می‌تونین AI رو از یه چت‌بات ساده به یه دستیار مجهز به ابزار تبدیل کنین:

www.librechat.ai


@Linuxiz
This media is not supported in your browser
VIEW IN TELEGRAM
ایده خلاقانه تاریخ‌زن برای فاکتورها. تاریخ رو روی مهر تنظیم کن، دکمه رو فشار بده تا تاریخ روی صفحه چاپ بشه (با صدا ببینید):

feralui.dev/stamp


@Linuxiz
🔥2👍1
اگه بچه مایه دارید و کارت گرافیک 5070 یا 4080 دارید این پروژه رو حتما ذخیره کن یه نصب‌کننده اختصاصی و راه‌انداز آماده برای اجرای Qwen3.8-27B روی کارت‌های NVIDIA معمولی هستش هم بهتون لوکال چت می‌ده هم API برای استفاده توی بقیه برنامه ها

کاربرا روی 5070ti تونستن تا 100 توکن بر ثانیه بگیرن
البته اگه مایه دار نیستی و قشر متوسط به بالایی و 4060 داری تا 15 توکن بر ثانیه خروجی می‌تونی بگیری که بد نیست

github.com/MiaAI-Lab/Qwen3.8-27B-16gb-NVIDIA-GPUs-one-click-install


@Linuxiz
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
یه ایجنت کدنویسی به اسم Pi که کاملاً داخل مرورگرت اجرا میشه و برای اجرا از یه مدل 2B روی WebGPU استفاده می‌کنه

این پروژه از MiniCPM5-2B + Pi ساخته شده و قدرتش رو از ترکیب Transformers.js + WebGPU + وزن‌های ONNX چهار‌بیتی (4-bit) می‌گیره.

تمام تلاش‌های قبلی برای ساخت همچین چیزی شکست خورده بودن، ولی به نظر میاد MiniCPM5 بالاخره باعث شده این ایده واقعاً قابل استفاده بشه.

همین الان روی Hugging Face در دسترسه:

huggingface.co/spaces/victor/MiniCPM5-2B-WebGPU-Pi

@Linuxiz
👏1
This media is not supported in your browser
VIEW IN TELEGRAM
دیدین این منوها چقدر می‌رن رو مخ و هی بسته می‌شن. بخاطر اینه که safe polygon ندارن. UI لایبرری‌ها معمولا این رو دارن و شما لازم نیست کاری بکنین. ولی اگر دیدین هی بسته می‌شه بدونین مشکل کجاست و بگید ایجنت فیکس کنه.

@Linuxiz
یک پروژه متن‌باز سلف‌بات تلگرام است که با اتصال به اکانت شخصی، امکان اجرای خودکار وظایف و شخصی‌سازی امکانات تلگرام را فراهم می‌کند. مناسب برای توسعه‌دهندگان علاقه‌مند به اتوماسیون و ساخت ابزارهای شخصی در تلگرام.
توجه: استفاده از سلف‌بات‌ها روی اکانت اصلی می‌تواند با قوانین تلگرام در تضاد باشد و در صورت استفاده نادرست، ریسک محدود شدن حساب وجود دارد.

https://github.com/Talkhestani/tg-selfbot/

@Linuxiz
اگه بک‌اند بلد نیستید و می‌خواید پروژه‌تون یه بک‌اندی داشته باشه، Convex یه پلتفرم بک‌انده که باهاش می‌تونید دیتابیس و یسری Api به صورت Realtime داشته باشید:

https://www.convex.dev/

در مقایسه با ابزار های مشابه، دست‌تون تو Convex خیلی بازتره.

@Linuxiz
This media is not supported in your browser
VIEW IN TELEGRAM
یه یادآوری دوستانه: می‌تونی بیشتر از 500 مدل متن‌باز رو به‌صورت رایگان توی Google Colab فاین‌تیون کنی.

حتی می‌تونی فایل‌های PDF یا CSV رو هم آپلود کنی و ازشون دیتاست‌های مصنوعی (Synthetic Dataset) قابل استفاده بسازی.

colab.research.google.com/github/unslothai/unsloth/blob/main/studio/Unsloth_Studio_Colab.ipynb


خود تیم Unsloth توی GitHub  گفته که:

امکان فاین‌تیون کردن 500+ مدل رو داره.
روی Google Colab قابل اجرا هستش.
می‌تونه از فایل‌هایی مثل PDF، CSV و JSON/DOCX دیتاست بسازه.
این دیتاست‌ها می‌تونن به شکل synthetic dataset تولید بشن.
مدل فاین‌تیون‌شده رو می‌تونی به فرمت‌هایی مثل GGUF و Safetensors خروجی بگیری.

حتی Hugging Face هم در مستندات خودش برای فاین‌تیون Gemma 4 به Unsloth Studio اشاره کرده و مشخصاً گفته که Unsloth Studio روی Google Colab هم اجرا می‌شه.

@Linuxiz
❤1
دوستان اگر ارور های تحریم آنتی گراویتی اذیتتون میکنه (که علت عمدش هم بخاطر VPN هستش) از این آنتی گراویتی ترمینالی استفاده کنید

مثل اینکه آنتی گراویتی گرافیکی کش داره و اگه یه بار با اینترنت خراب برید دفعه های بعدی اگر حتی VPN خوب هم بزنید ممکنه بخاطر کش قبلی گیر بده بهتون؛ البته یه دلیل دیگه هم که حدس میزنم اینه سیستمش به صورت استاندارد از اینترنت استفاده نمیکنه (مثل گوگل کروم) و این باعث میشه VPN نتونه پوشش کامل بدتش و بعضی از اطلاعات حتی وقتی وی پی ان روشن باشه هم از پشت VPN رد نشه و مستقیم رد بشه.


خیلی برای من پیش اومده آنتی گراویتی ترمینالی کار میکرده اما آنتی گراویتی گرافیکی کار نمیکرده :

antigravity.google/product/antigravity-cli


@Linuxiz
This media is not supported in your browser
VIEW IN TELEGRAM
این روش هم برای دیدن دیاگرام پروژه های روی گیتهابه یه دید خوبی بهتون درباره پروژه و ریپازیتوری میده.

@Linuxiz
❤2
یک اشتباه به ظاهر ساده در API نویسی که می‌تواند دسترسی ادمین را دودستی تقدیم هکر کند!
(تله Over-Posting)

خیلی از ما وقتی توی دات‌نت شروع به ساخت Controller و Endpointهای API می‌کنیم، برای راحتی کار یا سرعت بیشتر، یک اشتباه کلاسیک انجام میدیم:

ارسال مستقیم Entityهای دیتابیس به ورودی متدها!
[HttpPost]
public async Task<IActionResult> UpdateUser(User user) //
تله بزرگ!

شاید ظاهر قضیه این باشه که Model Binder خودش داده‌ها رو مپ می‌کنه و همه‌چیز سریع کار می‌کنه، اما پشت صحنه چه اتفاقی می‌افته؟

خطر Over-Posting (یا Mass Assignment):

کافیه کلاینت (از طریق Postman یا ابزارهای مشابه) فیلدهایی مثل IsAdmin = true یا WalletBalance رو توی بدنه درخواست JSON بفرسته؛ از اونجا که فریم‌ورک بدون تفکیک، مقادیر رو Bind می‌کنه، دیتای حساس بدون اعتبارسنجی آپدیت میشه!

اصول طلایی یک API تمیز و امن:

همیشه از DTO (Data Transfer Object) استفاده کنیم: فقط فیلدهایی که کاربر مجاز به ارسال یا دریافت اون‌هاست در قالب کلاس‌های سبک تعریف بشن.

قرارداد شفاف (Contract): کلاینت نباید از ساختار جداول دیتابیس و Relationها باخبر بشه؛ API فقط یک پل ارتباطی سبک، مستقل و Stateless است.

اعتبارسنجی دقیق ورودی‌ها (Validation): هیچ داده‌ای از دنیای بیرون نباید بدون فیلتر وارد لایه‌های زیرین بشه.

@Linuxiz
مدل Jev واقعا سرو صدای زیادی کرده ولی مشکلی که داره اینه به احتمال خیلی زیاد فقط سرویس API پولی بده و مدل اوپن ویت برای ران کردن لوکال نده

دیروز چند نفر شروع کردن و با فاین تیون کردن Qwen نزدیک ترین چیز ممکن به Jev رو ساختن، لوکال میتونید روی سیستم خودتون رانش کنید :

github.com/Mapika/decider


@Linuxiz
Linuxiz
مدل Jev واقعا سرو صدای زیادی کرده ولی مشکلی که داره اینه به احتمال خیلی زیاد فقط سرویس API پولی بده و مدل اوپن ویت برای ران کردن لوکال نده دیروز چند نفر شروع کردن و با فاین تیون کردن Qwen نزدیک ترین چیز ممکن به Jev رو ساختن، لوکال میتونید روی سیستم خودتون…
This media is not supported in your browser
VIEW IN TELEGRAM
مدل Jev که جدیدا اومده واقعاً دیوانه‌کننده‌ست!

توی فقط 24.9 ثانیه، 384 تا خبر منتشرشده از صبح امروز رو خوند و به 15 تا برند گفت که امروز روی کدوم خبرها بهتره سوار بشن و ازشون استفاده کنن؛ اونم با هزینه فقط 0.19 دلار.

در همون زمان، Claude Opus 5 که همزمان روی همون فید خبری اجرا می‌شد، فقط تونست 4 تا از 384 خبر رو بررسی کنه و 0.77 دلار هزینه داشت.

یعنی برای هر تیتر، هزینه‌ی Jev تقریباً 390 برابر کمتره؛ تازه جوابش هم قبل از اینکه خودت فرصت کنی تیتر رو کامل بخونی برمی‌گرده.

قراره راه‌های خیلی زیادی وجود داشته باشه که Jev بتونه بهت کمک کنه تا:

خبرهای ترند و داغ رو پیدا کنی،

خبرنگارهایی که دارن روی اون موضوع کار می‌کنن رو پیدا کنی،

و برای برندت پوشش رسانه‌ای بگیری.


کل چیزی که توی این ویدیو می‌بینی هم Open Source شده و اینجاست:

newsjack.sh

داخل پوشه‌ی demo/ قرار داره و همراهش بیش از 30 تا skill هم هست که می‌تونن ایجنتت رو تبدیل کنن به یه جور تیم روابط عمومی (PR).

@Linuxiz
اگه با ترمینال داری برنامه می‌نویسی اینجارو از دست نده توش کلی انیمشین برای لودینک ترمینال هستش.

نکته جالبش اینه که spinnerها stateless طراحی شدن و برنامتون رو کند نمی‌کنن. خود کتابخونه thread یا event loop جدا راه نمی‌ندازه؛ تو با tick مشخص می‌کنی انیمیشن کِی جلو بره. این باعث می‌شه خیلی راحت با event loop و معماری برنامه‌ت هماهنگش کنی:

github.com/ratatui/ratatui-spinner

@Linuxiz
This media is not supported in your browser
VIEW IN TELEGRAM
می‌دونید تفاوت Jev با LLM‌های عادی چیه؟ تفاوت اصلی اینه که Jev اصلاً برای تولید متن ساخته نشده. یه LLM معمولی وقتی ورودی می‌گیره، جواب رو به‌صورت توکن‌به‌توکن تولید می‌کنه؛ اما Jev به‌جای تولید پاسخ، روی اطلاعات ورودی مجموعه‌ای از تصمیم‌های مشخص و از قبل تعریف‌شده رو ارزیابی می‌کنه و نتیجه رو به شکل ساختاریافته تحویل می‌ده.

مثلاً فرض کنید یه سیستم باید تشخیص بده یک تیکت باید به کدوم تیم بره، میزان ریسک یک درخواست چقدره و آیا یک شرط مشخص برقرار هست یا نه. توی Jev می‌تونید این سؤال‌ها رو از قبل تعریف کنین و مدل همزمان اون‌ها رو روی یه Context مشترک بررسی کنه. برای همین، وقتی تصمیم‌ها مستقل از هم باشن، می‌تونن به‌صورت موازی ارزیابی بشن و خروجی هم مستقیماً قابل استفاده توسط کد هستش.

برای این کار 3 نوع تصمیم اصلی داره: Choice برای انتخاب یک گزینه از بین چند گزینه مشخص، Score برای قرار دادن ورودی روی یک مقیاس مرتب‌شده مثل Low تا High، و Noul برای بررسی یک سؤال بله/خیر و برگردوندن احتمال درست بودن جواب. نکته جالب اینجاست که Jev فقط جواب نهایی نمی‌ده و احتمال گزینه‌ها رو هم برمی‌گردونه.



@Linuxiz
سایت Obsidian UI یه کالکشن جذاب از کامپوننت‌های مدرنه که به پروژه‌هاتون یه ظاهر کاملاً پرمیوم و شیک میده.

می‌تونید ایده بگیرید یا کپی کنید و سطح رابط کاربری سایتتون رو چند لول ببرید بالاتر:

https://www.obsidianui.dev/

@Linuxiz
❤3
آپدیت فوری وردپرس!

آسیب‌پذیری خطرناک Click2Shell: هک کامل سرور (RCE) تنها با یک کلیک مدیر (نصب قالب روی پنل)!

وردپرس 7.1.1 منتشر شد که علاوه بر این نقص، 10 باگ امنیتی دیگر (از جمله XSS خطرناک و Path Traversal) را به طور کامل برطرف میکنه.

خلاصه اینکه آپدیت کنید.
https://thehackernews.com/2026/09/new-wordpress-click2shell-flaw-forces.html


@Linuxiz
کلادفلر برای Quick Tunnels یک صفحه‌ی جدید ساخته. با یک دستور، localhost را به یک لینک عمومی https تبدیل می‌کنید.
بدون اکانت، دامنه، تنظیم DNS یا بازکردن پورت.
مناسب برای دمو، تست Webhook و بازکردن پروژه روی موبایل، البته موقتی است و برای Production نیست.
https://try.cloudflare.com

@Linuxiz