NilooFar Vafaei | Web Developer
الذهاب إلى القناة على Telegram
چنل رسمی نیلوفر وفایی | طراح سایت و برنامه نویس 🌐 آدرس وبسایت https://Niloofarvafaei.ir 📸 اینستاگرام https://instagram.com/niloofarvafaei.ir پیامت، حرفت، سوالت، هرچی دوست داری برام بصورت ناشناس بنویس 🌱 @Nillotus_bot
إظهار المزيد1 696
المشتركون
لا توجد بيانات24 ساعات
+77 أيام
+2130 أيام
أرشيف المشاركات
بچها حتما موقع استفاده از هوش مصنوعی ها ب این نکات دقت کنین خیلی مهمه 🚶🏼♀️❌
یک قانون خیلی ساده که همیشه یادت بمونه:
قبل از اینکه چیزی برای AI بفرستی از خودت بپرس:
«اگه این متن یا فایل دست یک آدم غریبه بیفته، برام مشکلی ایجاد میشه؟»
اگر جواب بله بود، اول اطلاعات حساسش رو حذف کن.
و مهمتر از همه:
❌ روش اشتباه استفاده از AI:
کپی → پیست → اجرا
✅ روش حرفهای:
بررسی → تست → اجرا
هوش مصنوعی قرار نیست جای دانش برنامهنویس و طراح سایت رو بگیره؛
ولی کسی که بلد باشه درست، سریع و امن ازش استفاده کنه، چند برابر سریعتر کار میکنه.
📌 این پیام رو ذخیره کن؛ مخصوصاً اگه برای پروژههای واقعی مشتری از هوش مصنوعی استفاده میکنی.
اگه طراح سایت یا برنامهنویسی، این چکلیست رو برای یکی از همکارات هم بفرست؛ احتمالاً یه روز جلوی یه اشتباه خیلی گرون رو میگیره.
🟢 پس چطور از AI برای کدنویسی استفاده کنیم؟
روش درست اینه:
۱. بفهم
اول مشخص کن دقیقاً چه مشکلی داری.
۲. بررسی کن
قبل از ارسال کد ببین داخلش اطلاعات حساس وجود داره یا نه.
۳. ناشناسسازی کن
Password، Token، API Key و اطلاعات مشتری رو با داده تست جایگزین کن.
۴. تست کن
کدی که AI تولید کرده رو مستقیم روی سایت اصلی اجرا نکن.
اول روی:
Localhost
Staging
Test Environment
امتحانش کن.
۵. Backup بگیر
قبل از تغییر فایلهای اصلی یا دیتابیس، نسخه پشتیبان داشته باش.
بعد تغییر رو اجرا کن.
🔴 ۱۰. اطلاعات مالی
مواردی مثل:
شماره کارت
شماره حساب
IBAN / شبا
CVV2
PIN
اطلاعات حساب بانکی
گزارش مالی محرمانه شرکت
نباید بدون ضرورت داخل ابزارهای مختلف کپی بشن.
اگر برای تحلیل مالی به AI نیاز داری، اطلاعات شناساییکننده رو حذف کن و صرفاً اعداد لازم رو بده.
🔴 ۹. سورس محرمانه مشتری یا شرکت
AI برای بررسی کد عالیه، ولی قبل از فرستادن سورس از خودت بپرس:
آیا اصلاً اجازه دارم این کد رو در یک سرویس خارجی وارد کنم؟
مخصوصاً وقتی:
NDA داری
پروژه سازمانیه
سورس اختصاصیه
الگوریتم محرمانه است
محصول هنوز منتشر نشده
اطلاعات تجاری داخل کده
گاهی مشکل رو میشه با ۳۰ خط کد توضیح داد؛ نیازی نیست کل Repository رو ارسال کنی.
🔴 ۸. Private Key و Certificate
اگر با سرور، SSH، SSL یا سرویسهای ابری کار میکنی:
Private Key رو هیچوقت ارسال نکن.
مثلاً فایلهایی مثل:
.pem
.key
SSH Private Key
یا متنی که با چیزی شبیه این شروع میشه:
BEGIN PRIVATE KEY
این موارد باید خصوصی باقی بمونن.🔴 ۷. Session / Cookie / Token
بعضی وقتها برای دیباگ، خروجی Network مرورگر یا Header درخواست رو برای AI میفرستیم.
ولی ممکنه داخلش مواردی مثل این باشه:
Authorization: Bearer ...
access_token
refresh_token
session_id
cookie
این اطلاعات بعضی مواقع عملاً نقش رمز عبور رو دارن.
پس حتماً قبل از ارسال پاکشون کن.🔴 ۶. فایلهای
.env
اگر برنامهنویسی میکنی این مورد خیلی مهمه.
فایل .env معمولاً جاییه که اطلاعات حساس پروژه نگهداری میشه.
مثلاً:
DB_PASSWORD
MAIL_PASSWORD
API_KEY
APP_KEY
AWS_SECRET_KEY
پس فایل .env واقعی پروژه رو همینطوری ارسال نکن.
به جاش میتونی .env.example بسازی:
DB_DATABASE=example
DB_USERNAME=example
DB_PASSWORD=YOUR_PASSWORD
API_KEY=YOUR_API_KEY🔴 ۵. فایل Backup کامل سایت
یکی از بدترین کارها اینه که برای حل یک مشکل کوچک، کل بکاپ سایت رو بدون بررسی جایی آپلود کنی.
Backup ممکنه شامل این موارد باشه:
دیتابیس
اطلاعات کاربران
فایلهای خصوصی
تنظیمات سایت
API Key
Token
فایل Config
اطلاعات افزونهها
اگر مشکل فقط در یک فایل PHP هست، همون بخش مرتبط رو بفرست.
اصل مهم:
کمترین میزان اطلاعات لازم برای حل مشکل رو ارسال کن.
🔴 ۴. اطلاعات شخصی مشتریها
اگر روی سایت یا CRM کار میکنی، دیتابیس واقعی کاربران رو همینطوری برای AI نفرست.
مثل:
نام و نام خانوادگی
شماره موبایل
ایمیل
آدرس
کد ملی
شماره کارت
اطلاعات سفارش
اطلاعات پرداخت
اطلاعات پزشکی
اطلاعات خصوصی کاربران
برای تست، اطلاعات رو Fake کن.
مثلاً به جای:
0912xxxxxxx - محمد رضایی
بنویس:
09120000000 - کاربر تست🔴 ۳. اطلاعات ورود دیتابیس
موقع دیباگ PHP یا WordPress خیلیها کل فایل Config رو برای AI میفرستن.
مثلاً در وردپرس:
wp-config.php
ممکنه شامل این اطلاعات باشه:
Database Name
Database Username
Database Password
Database Host
اگر نیاز داری این فایل بررسی بشه، مقادیر واقعی رو جایگزین کن:
DB_NAME = "example_db"
DB_USER = "example_user"
DB_PASSWORD = "YOUR_PASSWORD"
ساختار کد برای دیباگ باقی میمونه، ولی اطلاعات حساس شما حذف میشه.🔴 ۲. API Key و Secret Key
یکی از مهمترین موارد همینجاست.
اگر داخل کدت چیزی شبیه این دیدی:
API_KEY = "..."
یا:
SECRET_KEY
ACCESS_TOKEN
CLIENT_SECRET
PRIVATE_KEY
قبل از فرستادن کد برای AI، مقدارش رو حذف کن.
مثلاً:
❌
api_key = "sk-xxxxxxxxxxxxx"
✅
api_key = "YOUR_API_KEY"
این مورد مخصوصاً برای APIهای پولی خیلی مهمه.
چون لو رفتن Key ممکنه باعث استفاده غیرمجاز از سرویس و حتی ایجاد هزینه برای شما بشه.قبل از هرچیز یه نکته مهم:
هوش مصنوعی ابزار فوقالعادهای برای برنامهنویسی، طراحی سایت، تولید محتوا، تحلیل و حتی دیباگه؛
ولی باید بدونی چه اطلاعاتی رو میتونی بهش بدی و چه چیزهایی باید قبلش حذف یا ناشناسسازی بشن.
این قانون فقط برای ChatGPT نیست؛ برای هر ابزار AI آنلاینی که اطلاعاتی داخلش وارد میکنی، بهتره همین احتیاط رو داشته باشی.
🔴 ۱. رمزهای عبور هیچوقت Password واقعی این موارد رو داخل چت نفرست: وردپرس هاست و DirectAdmin / cPanel FTP / SFTP دیتابیس ایمیل GitHub Cloudflare درگاه پرداخت پنل پیامک CRM اکانت مشتری مثلاً این کار اشتباهه: Username: admin Password: myRealPassword123 اگر AI برای بررسی کد به Username و Password نیاز داشت، مقدار واقعی رو عوض کن: Username: example_user Password: YOUR_PASSWORD
🔐 لیست اطلاعاتی که بهتره هیچوقت همینطوری در اختیار هوش مصنوعی نذاری ❌
اگه از پست اینستاگرام اومدی و کلمه «ایمنی» رو فرستادی، این همون چکلیستیه که قولشو داده بودم 👇
https://survey.porsline.ir/s/63mDw5iB
همین الان بزن رو لینک و آموزشش رو ببین 😎
