✔️ برنامهنویسها روزمون مبارک
امسال هم تبریک میگیم؛ سال دیگه شاید AI خودش این پست رو گذاشت:)) 🤖
پ.ن: تصویر گویای همه چیز هست.
سمت چپ دومی خودمم🙂
@Teachify | برنامه نویسی
امسال هم تبریک میگیم؛ سال دیگه شاید AI خودش این پست رو گذاشت:)) 🤖
پ.ن: تصویر گویای همه چیز هست.
سمت چپ دومی خودمم🙂
@Teachify | برنامه نویسی
❤23
✔️ انویدیا ابزار امنیتی جدیدی برای بررسی skillهای هوش مصنوعی منتشر کرد
با گسترش ایجنتهای هوش مصنوعی و نصب Skillهای مختلف، امنیت این افزونهها به یکی از نگرانیهای جدید تبدیل شده است.
انویدیا ابزار متنباز SkillSpector را برای همین منظور منتشر کرده؛ اسکنری که Skillها را قبل از نصب و اجرا بررسی میکند و میتواند الگوهای مخرب و ریسکهای امنیتی را شناسایی کند.
این ابزار 71 الگوی آسیبپذیری در 17 دسته را بررسی میکند؛ از جمله تزریق پرامپت، سرقت و ارسال اطلاعات، کدهای خطرناک پایتون، سوءاستفاده از ابزارهای MCP، افزایش سطح دسترسی و نشت System Prompt.
ابزار SkillSpector علاوه بر تحلیل استاتیک، امکان استفاده از مدلهای زبانی برای تحلیل معنایی و شناسایی رفتارهای پیچیدهتر را نیز دارد.
در پایان، برای هر Skill یک امتیاز ریسک از 0 تا 100 همراه با سطح خطر و پیشنهادهای امنیتی ارائه میشود.
این ابزار میتواند مخزن GitHub، فایل ZIP، پوشه یا فایل Skill را بدون اجرای کد آن اسکن کند و از Skillهای مربوط به Claude Code، Codex و Gemini CLI نیز پشتیبانی میکند.
🔗 Github: github.com/NVIDIA/SkillSpector
@Teachify | برنامه نویسی
با گسترش ایجنتهای هوش مصنوعی و نصب Skillهای مختلف، امنیت این افزونهها به یکی از نگرانیهای جدید تبدیل شده است.
انویدیا ابزار متنباز SkillSpector را برای همین منظور منتشر کرده؛ اسکنری که Skillها را قبل از نصب و اجرا بررسی میکند و میتواند الگوهای مخرب و ریسکهای امنیتی را شناسایی کند.
این ابزار 71 الگوی آسیبپذیری در 17 دسته را بررسی میکند؛ از جمله تزریق پرامپت، سرقت و ارسال اطلاعات، کدهای خطرناک پایتون، سوءاستفاده از ابزارهای MCP، افزایش سطح دسترسی و نشت System Prompt.
ابزار SkillSpector علاوه بر تحلیل استاتیک، امکان استفاده از مدلهای زبانی برای تحلیل معنایی و شناسایی رفتارهای پیچیدهتر را نیز دارد.
در پایان، برای هر Skill یک امتیاز ریسک از 0 تا 100 همراه با سطح خطر و پیشنهادهای امنیتی ارائه میشود.
این ابزار میتواند مخزن GitHub، فایل ZIP، پوشه یا فایل Skill را بدون اجرای کد آن اسکن کند و از Skillهای مربوط به Claude Code، Codex و Gemini CLI نیز پشتیبانی میکند.
🔗 Github: github.com/NVIDIA/SkillSpector
@Teachify | برنامه نویسی
❤3
✔️ لوکالهاست خودتان را با یک دستور روی اینترنت منتشر کنید!
کلادفلر با قابلیت Quick Tunnels اجازه میدهد سرویس یا پروژهای که روی سیستم خودتان اجرا کردهاید، در چند ثانیه از طریق اینترنت در دسترس قرار بگیرد.
کافی است ابزار cloudflared را نصب کنید و یک دستور اجرا کنید؛ کلادفلر یک آدرس عمومی و رمزنگاریشده با پسوند trycloudflare.com میسازد و ترافیک آن را مستقیماً به localhost شما منتقل میکند.
برای استفاده از این قابلیت نیازی به خرید دامنه، تنظیم DNS، بازکردن پورت یا حتی ساخت حساب Cloudflare ندارید.
این قابلیت برای اشتراک سریع پروژه با دیگران، تست Webhook، نمایش Demo و دسترسی موقت به محیط توسعه بسیار کاربردی است.
البته Quick Tunnels برای توسعه و آزمایش طراحی شده و کلادفلر استفاده از آن را برای سرویسهای Production توصیه نمیکند.
🔗 try.cloudflare.com
@Teachify | برنامه نویسی
کلادفلر با قابلیت Quick Tunnels اجازه میدهد سرویس یا پروژهای که روی سیستم خودتان اجرا کردهاید، در چند ثانیه از طریق اینترنت در دسترس قرار بگیرد.
کافی است ابزار cloudflared را نصب کنید و یک دستور اجرا کنید؛ کلادفلر یک آدرس عمومی و رمزنگاریشده با پسوند trycloudflare.com میسازد و ترافیک آن را مستقیماً به localhost شما منتقل میکند.
برای استفاده از این قابلیت نیازی به خرید دامنه، تنظیم DNS، بازکردن پورت یا حتی ساخت حساب Cloudflare ندارید.
این قابلیت برای اشتراک سریع پروژه با دیگران، تست Webhook، نمایش Demo و دسترسی موقت به محیط توسعه بسیار کاربردی است.
البته Quick Tunnels برای توسعه و آزمایش طراحی شده و کلادفلر استفاده از آن را برای سرویسهای Production توصیه نمیکند.
🔗 try.cloudflare.com
@Teachify | برنامه نویسی
❤4👍3
Forwarded from کالی بویز | ترفند | تکنولوژی (YOUSEF)
✔️ ابزار جالبی که کل پروژه شما را به یک نقشه قابل جستوجو تبدیل میکند!
ابزار متنباز Graphify میتواند یک Codebase بزرگ را بررسی کرده و ارتباط بین فایلها، توابع، کلاسها، Importها و بخشهای مختلف پروژه را به یک Knowledge Graph تبدیل کند.
به این ترتیب، بهجای اینکه ابزارهایی مثل Claude Code یا Codex برای هر سؤال دوباره بین صدها فایل جستوجو کنند، میتوانند مستقیماً این گراف را بررسی کنند و ارتباط بخشهای مختلف پروژه را بفهمند.
گرافیفای حتی میتواند مستندات، فایلهای PDF، تصاویر و ویدیوهای مرتبط با پروژه را نیز وارد گراف کند.
بخش تحلیل کد کاملاً روی سیستم خودتان انجام میشود و برای آن نیازی به ارسال سورسکد به سرور یا استفاده از مدل زبانی نیست.
در نهایت هم یک نقشه تعاملی از پروژه، گزارش معماری و فایل گراف قابل جستوجو دریافت میکنید.
این ابزار با Claude Code، Codex، Cursor، Gemini CLI، GitHub Copilot و تعداد زیادی از Coding Agentهای دیگر سازگار است.
🔗 گیتهاب:
github.com/Graphify-Labs/graphify
@kaliboys | کالی بویز
ابزار متنباز Graphify میتواند یک Codebase بزرگ را بررسی کرده و ارتباط بین فایلها، توابع، کلاسها، Importها و بخشهای مختلف پروژه را به یک Knowledge Graph تبدیل کند.
به این ترتیب، بهجای اینکه ابزارهایی مثل Claude Code یا Codex برای هر سؤال دوباره بین صدها فایل جستوجو کنند، میتوانند مستقیماً این گراف را بررسی کنند و ارتباط بخشهای مختلف پروژه را بفهمند.
گرافیفای حتی میتواند مستندات، فایلهای PDF، تصاویر و ویدیوهای مرتبط با پروژه را نیز وارد گراف کند.
بخش تحلیل کد کاملاً روی سیستم خودتان انجام میشود و برای آن نیازی به ارسال سورسکد به سرور یا استفاده از مدل زبانی نیست.
در نهایت هم یک نقشه تعاملی از پروژه، گزارش معماری و فایل گراف قابل جستوجو دریافت میکنید.
این ابزار با Claude Code، Codex، Cursor، Gemini CLI، GitHub Copilot و تعداد زیادی از Coding Agentهای دیگر سازگار است.
🔗 گیتهاب:
github.com/Graphify-Labs/graphify
@kaliboys | کالی بویز
Forwarded from کالی بویز | ترفند | تکنولوژی (YOUSEF)
✔️ انویدیا پلتفرمی برای جلوگیری از «فرار» ایجنتهای هوش مصنوعی معرفی کرد!
با قدرتمندتر شدن ایجنتهای هوش مصنوعی، یکی از نگرانیها این است که یک Agent بتواند از محدودیتهای تعیینشده عبور کند و به فایلها، شبکه یا سرویسهایی دسترسی پیدا کند که نباید به آنها دسترسی داشته باشد.
انویدیا برای مقابله با این مشکل از Open Agent Safety Platform رونمایی کرده؛ پلتفرمی که کنترل امنیتی را خارج از اختیار خود ایجنت قرار میدهد.
بخش OpenShell ایجنت را در یک محیط ایزوله اجرا میکند و مشخص میکند به چه فایلها، شبکهها، APIها و اطلاعاتی اجازه دسترسی دارد.
بخش جالبتر Sentry است؛ یک سیستم نظارتی مستقل مبتنی بر سختافزار BlueField-4 که رفتار ایجنت را کنترل میکند و اگر ایجنت تلاش کند از مرز امنیتی خود خارج شود، میتواند آن را در حد میلیثانیه قرنطینه و متوقف کند.
انویدیا میگوید امنیت Agentها نباید فقط به این وابسته باشد که «مدل دستورها را رعایت کند»؛ محدودیتها باید در سطح زیرساخت نیز قابل اجرا باشند.
@kaliboys | کالی بویز
با قدرتمندتر شدن ایجنتهای هوش مصنوعی، یکی از نگرانیها این است که یک Agent بتواند از محدودیتهای تعیینشده عبور کند و به فایلها، شبکه یا سرویسهایی دسترسی پیدا کند که نباید به آنها دسترسی داشته باشد.
انویدیا برای مقابله با این مشکل از Open Agent Safety Platform رونمایی کرده؛ پلتفرمی که کنترل امنیتی را خارج از اختیار خود ایجنت قرار میدهد.
بخش OpenShell ایجنت را در یک محیط ایزوله اجرا میکند و مشخص میکند به چه فایلها، شبکهها، APIها و اطلاعاتی اجازه دسترسی دارد.
بخش جالبتر Sentry است؛ یک سیستم نظارتی مستقل مبتنی بر سختافزار BlueField-4 که رفتار ایجنت را کنترل میکند و اگر ایجنت تلاش کند از مرز امنیتی خود خارج شود، میتواند آن را در حد میلیثانیه قرنطینه و متوقف کند.
انویدیا میگوید امنیت Agentها نباید فقط به این وابسته باشد که «مدل دستورها را رعایت کند»؛ محدودیتها باید در سطح زیرساخت نیز قابل اجرا باشند.
@kaliboys | کالی بویز
❤5
Forwarded from کالی بویز | ترفند | تکنولوژی (YOUSEF)
✔️ گوگل PostgreSQL مخصوص ایجنتهای هوش مصنوعی را معرفی کرد
گوگل قابلیت جدید PostgreSQL for Agents را برای AlloyDB معرفی کرده؛ معماری جدیدی که اجازه میدهد تعداد بسیار زیادی ایجنت هوش مصنوعی به دادههای زنده یک کسبوکار دسترسی داشته باشند، بدون اینکه فشار پردازشی آنها مستقیماً روی دیتابیس اصلی وارد شود.
برای این کار، AlloyDB در چند ثانیه نودهای PostgreSQL ایزوله و موقت ایجاد میکند که به نسخه تقریباً لحظهای و Read-only دادههای Production دسترسی دارند.
این نودها میتوانند هنگام افزایش ناگهانی درخواست ایجنتها از صفر به هزاران نمونه Scale شوند و پس از پایان کار دوباره به صفر برگردند.
گوگل در آزمایش خود با ۱۰۰۰ نود به بیش از ۳ میلیون Query در ثانیه رسیده، بدون اینکه افت قابلاندازهگیری در عملکرد دیتابیس اصلی مشاهده شود.
این معماری همچنین امکان اجرای جستوجوی Vector، Full-text و Spatial و اتصال به BigQuery و Spark را فراهم میکند.
قابلیت PostgreSQL for Agents فعلاً بهصورت Preview در AlloyDB ارائه شده است.
@kaliboys | کالی بویز
گوگل قابلیت جدید PostgreSQL for Agents را برای AlloyDB معرفی کرده؛ معماری جدیدی که اجازه میدهد تعداد بسیار زیادی ایجنت هوش مصنوعی به دادههای زنده یک کسبوکار دسترسی داشته باشند، بدون اینکه فشار پردازشی آنها مستقیماً روی دیتابیس اصلی وارد شود.
برای این کار، AlloyDB در چند ثانیه نودهای PostgreSQL ایزوله و موقت ایجاد میکند که به نسخه تقریباً لحظهای و Read-only دادههای Production دسترسی دارند.
این نودها میتوانند هنگام افزایش ناگهانی درخواست ایجنتها از صفر به هزاران نمونه Scale شوند و پس از پایان کار دوباره به صفر برگردند.
گوگل در آزمایش خود با ۱۰۰۰ نود به بیش از ۳ میلیون Query در ثانیه رسیده، بدون اینکه افت قابلاندازهگیری در عملکرد دیتابیس اصلی مشاهده شود.
این معماری همچنین امکان اجرای جستوجوی Vector، Full-text و Spatial و اتصال به BigQuery و Spark را فراهم میکند.
قابلیت PostgreSQL for Agents فعلاً بهصورت Preview در AlloyDB ارائه شده است.
@kaliboys | کالی بویز
✔️ پایتون ۳.۱۵ از راه رسید؛ یکی از جذابترین آپدیتهای چند سال اخیر
نسخه ۳.۱۵ پایتون مجموعهای از تغییرات مهم در سرعت، Syntax و ابزارهای توسعه به همراه دارد.
▪️ قابلیت Lazy Import اضافه شده؛ حالا میتوان بارگذاری ماژولهای سنگین را تا زمانی که واقعاً به آنها نیاز است به تعویق انداخت و Startup برنامهها را سریعتر کرد.
▪️ نوع جدید frozendict هم به پایتون اضافه شده؛ یک Dictionary غیرقابلتغییر که میتواند برای Configها و دادههایی که نباید تغییر کنند بسیار کاربردی باشد.
▪️ پایتون حالا Sentinel داخلی دارد و ساخت مقادیری مثل MISSING برای تشخیص «مقدار ارسال نشده» بسیار تمیزتر شده است.
▪️ قابلیت Unpacking وارد Comprehensionها شده و امکان نوشتن بعضی الگوهای پردازش داده با کد کوتاهتر را فراهم میکند.
▪️ ابزار جدید Tachyon نیز یک Profiler آماری با فرکانس بالا و سربار کم است که برای پیدا کردن نقاط کند برنامه طراحی شده.
▪️ از این نسخه UTF-8 به Encoding پیشفرض پایتون تبدیل شده و وابستگی رفتار فایلهای متنی به تنظیمات سیستمعامل کمتر میشود.
▪️کامپایلر آزمایشی JIT نیز پیشرفت قابلتوجهی داشته و زیرساخت Free-Threaded Python و اجرای بدون GIL هم یک قدم دیگر به بلوغ نزدیک شده است.
در کنار این موارد، Error Messageهای بهتر، خروجی رنگیتر ترمینال، قابلیتهای جدید Type Hinting و تغییرات متعدد در CPython و C API هم اضافه شدهاند.
پایتون ۳.۱۵ فقط یک آپدیت معمولی نیست؛ بخش قابلتوجهی از تغییرات آن روی سریعتر شدن اجرا، Startup و آمادهکردن پایتون برای آینده تمرکز دارد.
@Teachify | برنامه نویسی
نسخه ۳.۱۵ پایتون مجموعهای از تغییرات مهم در سرعت، Syntax و ابزارهای توسعه به همراه دارد.
▪️ قابلیت Lazy Import اضافه شده؛ حالا میتوان بارگذاری ماژولهای سنگین را تا زمانی که واقعاً به آنها نیاز است به تعویق انداخت و Startup برنامهها را سریعتر کرد.
▪️ نوع جدید frozendict هم به پایتون اضافه شده؛ یک Dictionary غیرقابلتغییر که میتواند برای Configها و دادههایی که نباید تغییر کنند بسیار کاربردی باشد.
▪️ پایتون حالا Sentinel داخلی دارد و ساخت مقادیری مثل MISSING برای تشخیص «مقدار ارسال نشده» بسیار تمیزتر شده است.
▪️ قابلیت Unpacking وارد Comprehensionها شده و امکان نوشتن بعضی الگوهای پردازش داده با کد کوتاهتر را فراهم میکند.
▪️ ابزار جدید Tachyon نیز یک Profiler آماری با فرکانس بالا و سربار کم است که برای پیدا کردن نقاط کند برنامه طراحی شده.
▪️ از این نسخه UTF-8 به Encoding پیشفرض پایتون تبدیل شده و وابستگی رفتار فایلهای متنی به تنظیمات سیستمعامل کمتر میشود.
▪️کامپایلر آزمایشی JIT نیز پیشرفت قابلتوجهی داشته و زیرساخت Free-Threaded Python و اجرای بدون GIL هم یک قدم دیگر به بلوغ نزدیک شده است.
در کنار این موارد، Error Messageهای بهتر، خروجی رنگیتر ترمینال، قابلیتهای جدید Type Hinting و تغییرات متعدد در CPython و C API هم اضافه شدهاند.
پایتون ۳.۱۵ فقط یک آپدیت معمولی نیست؛ بخش قابلتوجهی از تغییرات آن روی سریعتر شدن اجرا، Startup و آمادهکردن پایتون برای آینده تمرکز دارد.
@Teachify | برنامه نویسی
❤7👍1