en
Feedback
DevTwitter | توییت برنامه نویسی

DevTwitter | توییت برنامه نویسی

Open in Telegram

توییت های برنامه نویسی و طراحی وب :) Admin: @dvtwi Hashtags: devtwitter.t.me/5 DevBooks Channel: https://t.me/+AYbOl75CLNYxY2U0 Github: https://github.com/DevTwitter X: https://x.com/devtwittir

Show more

📈 Analytical overview of Telegram channel DevTwitter | توییت برنامه نویسی

Channel DevTwitter | توییت برنامه نویسی (@devtwitter) in the Farsi language segment is an active participant. Currently, the community unites 32 445 subscribers, ranking 4 032 in the Technologies & Applications category and 10 688 in the Iran region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 32 445 subscribers.

According to the latest data from 06 October, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 669 over the last 30 days and by 28 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 18.26%. Within the first 24 hours after publication, content typically collects 13.54% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 5 924 views. Within the first day, a publication typically gains 4 392 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 42.
  • Thematic interests: Content is focused on key topics such as پرو, #کوته_نیوز, ارتباط, ابزار, چیز.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
“توییت های برنامه نویسی و طراحی وب :) Admin: @dvtwi Hashtags: devtwitter.t.me/5 DevBooks Channel: https://t.me/+AYbOl75CLNYxY2U0 Github: https://github.com/DevTwitter X: https://x.com/devtwittir”

Thanks to the high frequency of updates (latest data received on 07 October, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

32 445
Subscribers
+2824 hours
+1817 days
+66930 days
Posts Archive
این سایته که گذاشتم یه مجموعه بزرگ از پرامپت‌های آماده برای ساخت محتوای بصری با AI داره، مثل: تصاویر و ویژوال‌های حرفه‌ای موک
این سایته که گذاشتم یه مجموعه بزرگ از پرامپت‌های آماده برای ساخت محتوای بصری با AI داره، مثل: تصاویر و ویژوال‌های حرفه‌ای موکاپ تبلیغات تصویرسازی بک‌گراند ایده‌های طراحی گفتم شاید بدردتون بخوره آدرس سایت: https://onepromptdesign.com/ @DevTwitter | <خانم_زاده/>

یه مدت بود واسه PRهام به ایجنتم می‌گفتم به‌جای توضیح، اسکرین‌شات قبل و بعد بذاره. دوستان دیدن گفتن به ما هم بده منم تبدیلش کر
یه مدت بود واسه PRهام به ایجنتم می‌گفتم به‌جای توضیح، اسکرین‌شات قبل و بعد بذاره. دوستان دیدن گفتن به ما هم بده منم تبدیلش کردم به یه Agent Skill. npx skills add ArefMozafari/pr-evidence https://github.com/ArefMozafari/pr-evidence @DevTwitter | <Rf/>

Repost from N/a
این بار ساده‌تر با لینگانو ادامه بده! 📕 📍دسترسی نامحدود به دوره‌ها 📍پنل اختصاصی در سایت و اپلیکیشن 📍تعیین سطح و مشاوره اخ
این بار ساده‌تر  با لینگانو ادامه بده!  📕 📍دسترسی نامحدود به دوره‌ها 📍پنل اختصاصی در سایت و اپلیکیشن 📍تعیین سطح و مشاوره اختصاصی دوره جامع لینگانو با ۷۵٪ تخفیف و پرداخت ۴ قسطه اسنپ‌پی؛ برای مشاوره تخصصی و ثبت نام دوره، همین حالا کلمه ((ساده)) رو ارسال کنید 👇🏻👇🏻👇🏻👇🏻 @lingano_support_2 @lingano_support_2

اگه خواستید hermes رو به سخت‌افزار esp32 وصل کنید که از این گجت‌های tamagotchi بسازید، یکی یه sdk درست کرده که کار رو راحت میکنه! به عنوان یه دیوایس جدید pair میشه و ایجنت میتونه اسپیکر، میکروفون، LED و سنسورهای دستگاه رو کنترل کنه. یه simulator هم باهاش میاد که firmware رو قبل از نصب باهاش تست کنید! http://github.com/Adolanium/hermes-gadget-sdk @DevTwitter | <Amir/>

ابزار text-to-cad به agent قدرت مدل‌سازی CAD می‌ده یه پروژه open source که به agent هایی مثل Codex یاد می‌ده از روی prompt مد
ابزار text-to-cad به agent قدرت مدل‌سازی CAD می‌ده یه پروژه open source که به agent هایی مثل Codex یاد می‌ده از روی prompt مدل سه‌بعدی و CAD بسازه. سازنده‌ش، Jake Fitzgerald از اولش روی X پروژه رو معرفی کرده و تا الان چند نسخه جدید هم داده، از جمله v0.5. بحث‌های زیر پست‌هاش هم بین آدم‌های 3D و CAD داغه. لینک گیتهاب: https://github.com/earthtojake/text-to-cad @DevTwitter | <Diego Jr/>

تو اوپن‌روتر یه مدل جدید به اسم Ling 3.1 Flash رایگان شده. هوشش هم بالاست؛ حتی از مدل‌های رایگان دیگه و DeepSeek v4.1 flash ه
تو اوپن‌روتر یه مدل جدید به اسم Ling 3.1 Flash رایگان شده. هوشش هم بالاست؛ حتی از مدل‌های رایگان دیگه و DeepSeek v4.1 flash هم بهتره. یه سر بهش بزنید شاید به دردتون بخوره. https://openrouter.ai/inclusionai/ling-3.1-flash @DevTwitter | <Hanieh Khalesi/>

این ویدیو توضیح خوبی درباره Jev می‌ده. همونطور که می‌دونید Jev برخلاف مدل‌هایی مثل ChatGPT قرار نیست متن تولید کنه. کارش بیشت
این ویدیو توضیح خوبی درباره Jev می‌ده. همونطور که می‌دونید Jev برخلاف مدل‌هایی مثل ChatGPT قرار نیست متن تولید کنه. کارش بیشتر اینه که بین چند گزینه تصمیم بگیره، رتبه‌بندی کنه یا بگه کدوم انتخاب بهتره. ویدیو هم کوتاه و جمع‌وجوره و توضیحات خوبی داره: https://youtu.be/YGgNBcIgI4s @DevTwitter | <Ali Rashedi/>

️تیم گوگل توی ژاپن یه کیبورد خیلی عجیب معرفی کرده... کلیدهای این کیبورد ثابت نیستن و روی یه تسمه نقاله حرکت میکنن و میان زیر دستتون. مدل Gboard Conveyor Belt فقط ۲۹ تا کلید داره و حتی یه حالت سرعت بالا هم براش گذاشتن. گوگل این محصول رو برای فروش نساخته، ولی فایل‌های طراحیش رو مجانی گذاشته روی GitHub تا خودتون با پرینتر سه بعدی سرهمش کنید. https://github.com/google/mozc-devices/tree/main/mozc-conveyorbelt @DevTwitter | <Abbas Bahadori Pour/>

مثل اینکه مایکروسافت بدون اعلام رسمی مصرف رم ویندوز ۱۱ را در آپدیت Windows 11 2026 (نسخه 26H2) کاهش داده و خیلی از کاربرها می
مثل اینکه مایکروسافت بدون اعلام رسمی مصرف رم ویندوز ۱۱ را در آپدیت Windows 11 2026 (نسخه 26H2) کاهش داده و خیلی از کاربرها میگن بعد از نصب این نسخه هم سرعت ویندوز بیشتر شده هم مصرف رم کاهش پیدا کرده. پ.ن: به نظر خودمم مصرف رم توی این نسخه کمتر شده و سرعت هم بیشتر شده که راحت متوجه عملکرد بهترش میشید. @DevTwitter | <MohammadMSFT/>

کپچای فارسی، بدون وابستگی به CDN خارجی پکیج capjs-local-persian-pro رو روی npm منتشر کردم؛ یک فورک از پروژهٔ متن‌باز Cap، با
کپچای فارسی، بدون وابستگی به CDN خارجی پکیج capjs-local-persian-pro رو روی npm منتشر کردم؛ یک فورک از پروژهٔ متن‌باز Cap، با رابط فارسی، چیدمان راست‌به‌چپ و امکان میزبانی فایل‌های موردنیاز روی زیرساخت خودتون. به‌جای معماهای تصویری، این ویجت از چالش محاسباتی SHA-256 Proof of Work استفاده می‌کنه؛ با WebAssembly برای سرعت بیشتر و Web Workers برای اجرای محاسبات خارج از رشتهٔ اصلی رابط کاربری. چند قابلیت کاربردی: - رابط فارسی و RTL - فایل‌های WASM همراه پکیج و بدون نیاز به CDN در نسخهٔ اصلی - امکان شخصی‌سازی ظاهر و متن‌ها - اجرای نمایشی یا برنامه‌ای - رویدادهای پیشرفت، موفقیت و خطا هدفم این بود که استفاده از Cap در پروژه‌های فارسی و شبکه‌هایی با دسترسی محدود به سرویس‌های خارجی راحت‌تر بشه. این پکیج بخش کلاینت رو فراهم می‌کنه؛ اعتبارسنجی توکن همچنان باید در بک‌اند و با API سازگار با Cap انجام بشه. npm و راهنمای نصب: https://www.npmjs.com/package/capjs-local-persian کد منبع: https://github.com/mohammadim48/capjs-local-persian @DevTwitter | <Mohammad Mohammadi/>

تا حالا اسم Streaming SSR به گوشتون خورده؟ فرض کنید وارد یک سایت می‌شید و منتظر می‌مونید تا کل صفحه آماده بشه و بعد یک‌جا نما
تا حالا اسم Streaming SSR به گوشتون خورده؟ فرض کنید وارد یک سایت می‌شید و منتظر می‌مونید تا کل صفحه آماده بشه و بعد یک‌جا نمایش داده بشه. این حالت معمولی SSR هست. اما در Streaming SSR، صفحه لازم نیست کامل آماده بشه تا نمایش داده بشه. بخش‌هایی که زودتر آماده شدن، همون لحظه برای کاربر ارسال و نمایش داده می‌شن و بقیه صفحه کم‌کم میاد. مثلاً یک صفحه از سایت فروشگاهی رو تصور کنید: - هدر و اطلاعات اصلی - سریع نمایش داده میشه - مشخصات محصول - بعدش میاد - نظرات کاربران - کمی بعدتر لود میشه یعنی کاربر به جای اینکه منتظر آماده شدن کل صفحه بمونه، صفحه رو مرحله‌به‌مرحله دریافت می‌کنه. چرا این قضیه تو seo هم مهمه؟ چون یکی از مزیت‌های SSR اینه که محتوای مهم صفحه می‌تونه از همون ابتدا در HTML در دسترس باشه. Streaming SSR می‌تونه کمک کنه صفحه سریع‌تر شروع به نمایش محتوا کنه، اما به این معنی نیست که هر سایتی با Streaming SSR حتماً سئوی بهتری خواهد داشت. در نهایت باید ببینیم محتوای مهم، لینک‌ها و المان‌های اصلی صفحه چطور در HTML تولید و در اختیار کرالر قرار می‌گیرن. @DevTwitter | <Amin Falahan/>

Repost from N/a
راهنمای انتخاب رشته کنکور ۱۴۰۵ دانش‌آموختگان کامپیوتر، بیش از دیگران احتمال جایگزینی با هوش مصنوعی را احساس می‌کنند 💟 «ای-اس
راهنمای انتخاب رشته کنکور ۱۴۰۵ دانش‌آموختگان کامپیوتر، بیش از دیگران احتمال جایگزینی با هوش مصنوعی را احساس می‌کنند 💟 «ای-استخدام» در آستانه انتخاب رشته کنکور ۱۴۰۵ و در جدیدترین گزارش تحلیلی خود، وضعیت بازار کار ایران را از دیدگاه تحصیلی و با گردآوری نظرات دانش‌آموختگان رشته‌های مختلف درباره کیفیت تحصیل و چشم‌انداز شغلی‌شان بررسی کرده است. ❓ در این نظرسنجی، از شرکت‌کنندگان پرسیده شد:
هوش مصنوعی تا چه اندازه آینده شغلی رشته شما را تحت تأثیر قرار می‌دهد؟
👁‍🗨 پاسخ‌دهندگان بر اساس مقیاس ۵‌ نمره‌ای به این پرسش، پاسخ دادند. نتایج این نظرسنجی نشان می‌دهد دانش‌آموختگان رشته‌های 1⃣ مهندسی کامپیوتر 2⃣ مهندسی فناوری اطلاعات 3⃣ علوم کامپیوتر بیشترین نرخ جایگزینی با هوش مصنوعی را در آینده شغلی خود پیش‌بینی می‌کنند. 🔗 برای دانلود فایل راهنمای انتخاب رشته کنکور ۱۴۰۵ با نگاه به تجربه‌های شغلی روی لینک زیر کنید. https://www.e-estekhdam.com/file-generator/hrc8gf .

همه NotebookLM رو می‌شناسن، ولی بیشتر آدما هنوز مثل یه چت‌بات PDF ازش استفاده می‌کنن. این ۸ تا پرامپت، یادداشت‌هات رو تبدیل می‌کنن به جزوه، آزمون و درس‌هایی شبیه معلم خصوصی. پرامپت‌ها این پایینن. این پست رو سیو کن برای بعداً. ۱. منبع از NotebookLM این‌جا استفاده کن: notebooklm.google.com اول PDF، اسلاید، یادداشت، متن پیاده‌شده یا لینک یوتیوب رو آپلود کن. بعد پرامپت‌های پایین رو یکی‌یکی بزن. ۲. جزوهٔ فوری این را در NotebookLM قرار دهید: از مطالب بارگذاری‌شدهٔ من، یک راهنمای کامل مطالعه تهیه کنید. آن را بر حسب موضوع سازمان‌دهی نمایید. برای هر موضوع این موارد را ارائه دهید: ۱. اندیشهٔ اصلی، به زبانی ساده ۲. سه نکتهٔ مهم‌تر ۳. دو خطای رایج دانشجویان ۴. دو پرسش به سبک امتحان، همراه با پاسخ ۵. یک شگرد کوتاه برای به‌خاطر سپردن متن باید برای مبتدی روشن، و برای مرور نیز سودمند باشد. ۳. معلم سقراطی این را در NotebookLM قرار دهید: همچون معلم خصوصی عمل کنید. مرا دربارهٔ مهم‌ترین مفاهیم مطالب بارگذاری‌شده بیازمایید. با پرسش‌های آسان آغاز کنید و به‌تدریج بر دشواری آن‌ها بیفزایید. پس از هر پاسخی که می‌دهم: ۱. بگویید چه چیزی را درست گفته‌ام ۲. آنچه را نادرست است تصحیح کنید ۳. مفهوم را به زبانی ساده توضیح دهید ۴. پرسش بعدی را طرح کنید همهٔ پاسخ‌ها را یک‌جا ندهید. گام‌به‌گام آموزش دهید. ۴. پیش‌بینی امتحان این را در NotebookLM قرار دهید: مطالب بارگذاری‌شدهٔ مرا تحلیل کنید و پیش‌بینی نمایید چه مطالبی به احتمال زیاد در امتحان می‌آید. این موارد را ارائه دهید: ۱. پنج موضوعی که باید نخست مطالعه شوند ۲. دلیل اهمیت هر موضوع ۳. محتمل‌ترین پرسش برای هر موضوع ۴. یک پرسش دشوار برای هر موضوع ۵. نکات کلیدی که باید در پاسخ بیاید همه چیز را از مهم‌ترین تا کم‌اهمیت‌ترین رتبه‌بندی کنید. ۵. رفع ابهام این را در NotebookLM قرار دهید: این مفهوم را درنمی‌یابم: [مفهوم را اینجا بنویسید] آن را با این شیوه‌ها توضیح دهید: ۱. یک تمثیل ساده ۲. یک مثال از جهان واقع ۳. توضیحی برای مبتدی ۴. توضیحی پیشرفته‌تر ۵. رایج‌ترین خطایی که افراد مرتکب می‌شوند سپس مرا با سه پرسش کوتاه بیازمایید. اگر پاسخ نادرست دادم، همچون معلم تصحیحم کنید. ۶. یافتن خلأها این را در NotebookLM قرار دهید: مطالب بارگذاری‌شدهٔ مرا بخوانید و خلأهای فهم مرا بیابید. این موارد را نشان دهید: ۱. مفاهیمی که احتمالاً از قلم انداخته‌ام ۲. اندیشه‌هایی که به یکدیگر پیوند دارند ۳. نقاط ضعفی که دانشجویان معمولاً نادیده می‌گیرند ۴. سریع‌ترین راه رفع هر خلأ ۵. یک پرسش تمرینی کوتاه برای هر نقطهٔ ضعف تمرکز بر آن چیزی باشد که باعث از دست رفتن نمره یا فراموشی بعدی موضوع می‌شود. ۷. سازندهٔ امتحان تمرینی این را در NotebookLM قرار دهید: از مطالب بارگذاری‌شدهٔ من یک امتحان تمرینی بسازید. شامل این موارد باشد: ۱. ده پرسش چهارگزینه‌ای ۲. پنج پرسش پاسخ‌کوتاه ۳. سه پرسش پاسخ‌بلند ۴. یک پرسش چالشی پس از امتحان این‌ها را بدهید: ۱. کلید پاسخ ۲. توضیح هر پاسخ ۳. موضوعی که هر پرسش می‌سنجد ۴. آنچه در صورت پاسخ نادرست باید مرور کنم حس یک امتحان واقعی را القا کند. ۸. هم‌درس صوتی اول از قابلیت Audio Overview استفاده کن. بعد این را در NotebookLM قرار دهید: مطالب بارگذاری‌شدهٔ مرا به جلسه‌ای برای مرور تبدیل کنید که بتوانم گوش دهم. تمرکز بر این‌ها باشد: ۱. اندیشه‌های کلیدی ۲. بخش‌های مبهم ۳. محتمل‌ترین نکات امتحانی ۴. جزئیاتی که به‌آسانی فراموش می‌شوند ۵. مثال‌های کوتاهی که مطلب را در ذهن ماندگار می‌کنند لحن، مانند دوستی دانا باشد که پیش از امتحان موضوع را شرح می‌دهد. ۹. آزمون بازآموزی این را در NotebookLM قرار دهید: می‌خواهم موضوعی را با واژگان خود شرح دهم. پس از توضیح من، پاسخم را داوری کنید. بگویید: ۱. چه چیزی را درست گفته‌ام ۲. چه چیزی را از قلم انداخته‌ام ۳. چه بخشی ناروشن بوده است ۴. چه باید بیفزایم ۵. روایتی بهتر از توضیح من سپس یک پرسش پیگیر بپرسید تا معلوم شود آیا واقعاً مطلب را دریافته‌ام. ۱۰. کل سیستم بهترین روش استفاده از NotebookLM برای درس خوندن اینه: مطالبت رو آپلود کن. یه جزوه بساز. کوییز بده. نقطه‌ضعفات رو پیدا کن. یه امتحان تمرینی بساز. وقتی داری راه می‌ری یا توی راهی، از Audio Overview استفاده کن. بعد موضوع رو خودت توضیح بده. این‌جوریه که یادداشت‌هات دیگه اون‌جا خاک نمی‌خورن و شروع می‌کنن به یاد دادنت. @DevTwitter | <Yarad/>

اگه شما هم مثل من دنیای برنامه‌نویسی رو با VB6 شروع کردین شاید دیدن این برای تجدید خاطره واستون جالب باشه. یک نفر اومده خود م
اگه شما هم مثل من دنیای برنامه‌نویسی رو با VB6 شروع کردین شاید دیدن این برای تجدید خاطره واستون جالب باشه. یک نفر اومده خود محیط Visual Basic 6 رو دوباره ساخته، با این تفاوت که این بار برای باز کردنش دیگه به ویندوز و نصب VB6 احتیاج ندارین. مستقیم توی مرورگر بازش می‌کنین، فرم طراحی می‌کنین، کد VB6 می‌نویسین و حتی می‌تونین برنامه رو اجرا کنین! جالب‌تر اینکه پروژه فقط یک ظاهر شبیه VB6 نیست. یک runtime برای اجرای کد، کنترل‌های مختلف، debugger و حتی امکان import کردن بعضی پروژه‌های قدیمی VB6 رو هم داره. برای من دیدن این صفحه یه جورایی شبیه باز کردن دوباره یکی از اولین محیط‌هایی بود که باهاش برنامه‌نویسی رو یاد گرفتم. اگه شما هم با VB6 شروع کرده بودین، حتماً یه سر بهش بزنین https://wieslawsoltes.github.io/VB6/ @DevTwitter | <Amir Salehi/>

Repost from N/a
🔍 به کمک ارزشمند شما نیاز داریم 🤍 ما در قالب یک پروژه دانشجویی روی یک پژوهش کوچک کار می‌کنیم و برای این کار به دیدگاه شما نیاز داریم. این نظرسنجی کاملاً ناشناس است، هیچ اطلاعات شخصی (نام، شماره تماس، ایمیل و غیره) دریافت نمی‌کند و کمتر از ۴ دقیقه زمان می‌برد. شرکت در نظرسنجی 👇🏻 https://survey.porsline.ir/s/MMUxxM9a پیشاپیش ممنون از وقتی که می‌ذارید 🙏

احتمالاً براتون پیش اومده که موقع خوندن مستندات فنی، دیده باشید به RFC 2119 رفرنس داده شده. این RFC و بعدش RFC 8174 جزو معروف
احتمالاً براتون پیش اومده که موقع خوندن مستندات فنی، دیده باشید به RFC 2119 رفرنس داده شده. این RFC و بعدش RFC 8174 جزو معروفترین موارد تو ادبیات مستندات اینترنت و شبکه هستن که درباره معنای دقیق افعال (verbs) تعاریف واضح و شفافی ارائه میدن. شاید الان فکر کنید خب شبکه چه ربطی به نرم‌افزار داره؟ موضوع اینجاست که شبکه و توسعه سمت سرور همپوشانی زیادی با هم دارن و برای پیاده‌سازی یه نرم‌افزار بک‌اندی واقعا باید تا حد مناسبی مفاهیم شبکه رو بلد باشیم. بیاید خیلی کوتاه و در عین حال کامل RFC 2119 رو با هم مرور کنیم... توی متن گفته شده که برای رسوندن مفهوم دقیق گزاره‌ها، باید بین معنی فعل‌ها تمایز قائل بشیم. بر این اساس، ۳ گروه فعل وجود داره: ۱) گروه افعال الزامی: که برای جملات مثبت شامل MUST و SHALL و REQUIRED؛ و برای جملات منفی شامل MUST NOT و SHALL NOT هست. هر جا دیدید از این فعل‌ها استفاده شده، یعنی بی‌قید و شرط باید اون گزاره اجرا بشه (یا نشه؛ بسته به مثبت یا منفی بودن جمله). پس بر خلافش عمل کردن کاملا ممنوعه. ۲) گروه افعال توصیه‌ای: که برای جملات مثبت شامل SHOULD و RECOMMENDED؛ و برای جملات منفی شامل SHOULD NOT و NOT RECOMMEND هست. هر جا دیدید از این فعل‌ها استفاده شده، یعنی توصیه قوی اینه که طبق اون گزاره عمل کنید (یا نکنید؛ بسته به مثبت یا منفی بودن جمله). اما اگه واقعا دلیل قابل توجیه و قانع کننده‌ای وجود داشت، می‌تونید نادیده‌اش بگیرید. ۳) گروه افعال اختیاری: که شامل MAY و OPTIONAL هست. هر جا دیدید از این فعل‌ها استفاده شده، کاملا بستگی به خودتون داره که ازش پیروی بکنید یا نه. یعنی هیچ اجبار یا عدم اجباری وجود نداره. پ.ن: RFC 8174 بعد از 2119 ثبت شد و صرفا به این اشاره میکرد که اگه قرار باشه این افعال همین معنی‌های قراردادی رو داشته باشن، باید حتما به صورت uppercase توی متن نوشته بشن... @DevTwitter | <Alireza Esmaeilpour/>

مشکل هوش مصنوعی کد زدن نیست؛ نداشتن سلیقه طراحی است! هوش مصنوعی خیلی راحت برات کامپوننت UI می‌سازه، اما معمولاً تفاوت یک دیزا
مشکل هوش مصنوعی کد زدن نیست؛ نداشتن سلیقه طراحی است! هوش مصنوعی خیلی راحت برات کامپوننت UI می‌سازه، اما معمولاً تفاوت یک دیزاین خشک و معمولی با یک محصول نرم، چشم‌نواز و استاندارد رو نمی‌فهمه. حالا Emil Kowalski طراح سرشناس با سابقه کار در Vercel و Linear اومده تمام تجربه‌اش رو در قالب یک ریپازیتوری به اسم Skills منتشر کرده؛ راهنماها و اصولی دقیق که به ابزارهای هوش مصنوعی یاد میده چطور مثل دیزاینرهای حرفه‌ای فکر کنن: - درک عمیق سلیقه بصری و استانداردهای طراحی اپل - پیاده‌سازی انیمیشن‌ها و ترنزیشن‌های نرم و طبیعی - توجه به ریزه‌کاری‌ها و میکرو‌اینترکشن‌هایی که یک محصول رو خاص می‌کنه https://github.com/emilkowalski/skills @DevTwitter | <Hamed Heydarian/>

باز شروع شد... @DevTwitter
باز شروع شد... @DevTwitter

برای اینکه بفهمید اطراف شما چه هواپیماهایی پرواز می‌کنن، چه کشتی‌هایی در حرکتن یا کجا زلزله اتفاق افتاده، معمولاً باید چندتا سایت و Tab مختلف باز کنید. ابزار God's Eye View همه این اطلاعات رو روی یک Globe سه‌بعدی جمع می‌کنه. روی یک کره زمین واقع‌گرایانه می‌تونید موارد مختلفی مثل: - هواپیماهای زنده - کشتی‌ها - ماهواره‌ها - زلزله‌ها - حدود ۸۰۰ دوربین عمومی رو ببینید. حتی می‌تونید روی یک هواپیما کلیک کنید و مسیر اون رو از نمای Cockpit دنبال کنید، در حالی که Terrain واقعی زمین زیر شما نمایش داده میشه. این ابزار داخلش یک Voice Agent هم داره که قبل از جواب دادن، اطلاعات زنده مربوط به صحنه رو بررسی می‌کنه. مثلاً اگر بپرسید: «الان چند هواپیما بالای تگزاس هست؟» Agent به‌جای اینکه از اطلاعات قدیمی جواب بده، اطلاعات زنده صحنه رو بررسی می‌کنه و عدد واقعی رو برمی‌گردونه. به نظرم ترکیب Live Data، نقشه سه‌بعدی و AI Agent این پروژه رو خیلی جالب کرده. لینک ریپو: https://github.com/bilawalsidhu/gods-eye-view @DevTwitter | <Mehrdad Ashtari/>

وقتی یک Docker Image از پیمانکار تحویل می‌گیریم و داخل سازمان اجرا می‌کنیم، واقعاً می‌دانیم چه چیزی را وارد زیرساختمان کرده‌ا
وقتی یک Docker Image از پیمانکار تحویل می‌گیریم و داخل سازمان اجرا می‌کنیم، واقعاً می‌دانیم چه چیزی را وارد زیرساختمان کرده‌ایم؟ برای من، به‌عنوان کسی که در امنیت و تست نفوذ کار می‌کند، اینکه «سرویس بالا آمد و درست کار می‌کند» پایان بررسی نیست؛ تازه شروع سؤال‌هاست. داخل این ایمیج چه پکیج‌هایی وجود دارد؟ وابستگی‌هایش آسیب‌پذیری شناخته‌شده دارند؟ ممکن است رمز، توکن یا فایل حساسی داخلش باقی مانده باشد؟ قبل از دسترسی دادن به شبکه و داده‌های سازمان، چه چیزهایی را باید بررسی کنیم؟ من RootSecOps را با همین دغدغه ساختم. یک پروژهٔ متن‌باز و قابل استقرار روی زیرساخت خودمان، برای بررسی Docker Image، مخزن کد، Dockerfile و فایل‌های آپلودشده، با استفاده از چند ابزار امنیتی در یک محیط واحد. در RootSecOps می‌توانم بسته‌های داخل ایمیج را با SBOM بررسی کنم، یافته‌های ابزارهایی مثل Trivy، Grype و OSV-Scanner را ببینم و، متناسب با ورودی و تنظیمات، بررسی secretها، پیکربندی و نشانه‌های مشکوک فایل‌ها را انجام بدهم. کاربردی که برایش در سازمان می‌بینم روشن است: تحویل گرفتن نرم‌افزار از تأمین‌کننده، بررسی قبل از استقرار، ارائهٔ یافته‌های مشخص به پیمانکار و بررسی دوبارهٔ نسخهٔ اصلاح‌شده. این پروژه جایگزین تست نفوذ یا تصمیم تیم امنیت نیست؛ کمک می‌کند آن تصمیم بر اساس شواهد باشد. حتی نبودن یافته هم وقتی بعضی اسکنرها اجرا نشده‌اند، به معنی امن بودن نیست. کد پروژه: https://github.com/Rootast/rootsecops معرفی و سناریوی استفاده: https://rootast.medium.com/rootsecops-know-what-third-party-software-enters-your-organization-bad2ffcae456 @DevTwitter | <Arash Shahbazi/>