کدی که هوش مصنوعی تولید میکنه ممکنه همه تستها رو پاس کنه ولی در پروداکشن فاجعه به بار بیاره. فاصلهی بین «کدی که اجرا میشه» و «کدی که لایق پروداکشنه» خیلی بیشتر از چیزیه که فکرش رو میکنیم. مشکل اینه که مدلهای زبانی ذاتاً احتمالاتی هستن، نه قطعی — و این با نیاز نرمافزار به رفتار قطعی یه تناقض اساسی ایجاد میکنه. با درک نحوهی کار این ابزارها و نوشتن پرامپتهای دقیقتر میشه این شکاف رو به حداقل رسوند.
Bun یه runtime سریع برای جاوااسکریپت و تایپاسکریپته که این روزا خیلی سر و صدا کرده. میشه از طریق روشهای مختلفی مثل curl، npm، PowerShell، Scoop، Homebrew یا Docker نصبش کرد. بعد از نصب هم با یه دستور ساده میشه آپدیتش نگه داشت. این ابزار همچنین قابلیت اجرای تستهای ایزوله و موازی رو هم داره.
تیم Harper یه بایندینگ کاملاً جدید برای RocksDB در Node.js ساخته به اسم rocksdb-js که از صفر نوشته شده و همه چیزی که از یه بایندینگ حرفهای انتظار داری رو داره: پشتیبانی کامل از تراکنش، ایتریتورهای lazy، TypeScript، و باینری آماده برای همه پلتفرمهای اصلی. این کتابخانه زیر لایسنس Apache 2.0 منتشر شده و قلب Harper 5.0 به حساب میاد. هدف اینه که یه ابزار مستقل و عمومی برای کل اکوسیستم Node.js باشه.
docmd یه ابزار اپنسورس و بدون نیاز به کانفیگ هست که فایلهای Markdown رو به یه سایت داکیومنتیشن حرفهای تبدیل میکنه. بدون React، بدون فریمورک، و فقط با یه دستور میشه یه سایت آماده برای پروداکشن ساخت. حجم JS اون زیر ۲۰ کیلوبایته، Lighthouse 100 میگیره، و جستجوی آفلاین هم داره. برای مقیاسهای مختلف — از پروژههای اپنسورس تا ویکیهای داخلی شرکتها — مناسبه.
تیم C# Dev Kit در VS Code برای نوشتن افزونههای native مربوط به Node.js، تا به حال از C++ و node-gyp استفاده میکرد که نصب Python قدیمی رو روی همه ماشینهای توسعهدهنده الزامی میکرد. این تیم تصمیم گرفته با استفاده از C# و قابلیت Native AOT در داتنت، این وابستگی ناخوشایند رو حذف کنه. Native AOT میتونه shared library بسازه که دقیقاً همون چیزیه که Node.js برای بارگذاری افزونههای native نیاز داره. نتیجه یه پایپلاین سادهتر، سریعتر و بدون نیاز به ابزارهای اضافهست.
Aube یه پکیج منیجر جدید برای Node.js هست که ادعا میکنه ۹.۲ برابر سریعتر از pnpm و ۲.۷ برابر سریعتر از Bun کار میکنه. یه ویژگی جالبش اینه که نیازی به مایگریشن lockfile نداره و میتونه با yarn.lock، pnpm-lock.yaml و package-lock.json موجود کار کنه. به جای اینکه پکیجها رو توی هر پروژه کپی کنه، یه استور سراسری داره و پروژهها رو به اون لینک میکنه که مصرف دیسک رو تا ۹۰٪ نسبت به npm کاهش میده. امنیت هم یه اولویت جدی توش هست و برای lifecycle scriptها و پکیجهای جدید سیاستهای سختگیرانهای داره.
پلتفرم Scratch سالهاست با آسیبپذیریهای مرتبط با SVG دستوپنجه نرم میکنه. هر بار که یه باگ امنیتی پیدا و پچ میشه، یه راه دور زدن جدید کشف میشه؛ از اجرای اسکریپت با حروف بزرگ گرفته تا نشت اطلاعات از طریق CSS nesting. TurboWarp با محاصرهکردن SVG داخل یه iframe ایزولهشده با CSP سختگیرانه، رویکرد بهتری داره. جالبترین بخش اینه که Claude Opus مدل هوش مصنوعی، یه آسیبپذیری جدید رو پیدا کرد که هنوز پچ نشده.
گوگل با Prompt API امکان اجرای مدل Gemini Nano رو مستقیماً توی مرورگر کروم فراهم کرده؛ یعنی میشه بدون ارسال داده به سرور، از هوش مصنوعی استفاده کرد. این API به توسعهدهندهها اجازه میده برنامههایی مثل جستجوی هوشمند، فیلتر محتوا، یا استخراج رویداد تقویم بسازن. پشتیبانی از ویندوز، مک و لینوکس فراهمه اما موبایل هنوز ساپورت نمیشه. برای اجرا به حداقل ۲۲ گیگابایت فضای خالی و سختافزار مناسب نیاز دارید.
SurveyJS یه مجموعه کتابخونه جاوااسکریپتیه که بهت اجازه میده فرم و نظرسنجی رو مستقیماً توی اپ خودت بسازی و دادهها رو هم روی سرور خودت نگه داری. برخلاف سرویسهای SaaS معروف، هیچ محدودیتی برای تعداد فرم، پاسخ، یا کاربر نداره. این ابزار برای فریمورکهای React، Angular، Vue 3 و Vanilla JS در دسترسه و لایسنس MIT داره. با یه بار خرید لایسنس، میتونی از تمام امکانات پیشرفتهاش برای همیشه استفاده کنی.
مشکل C10K در سال ۱۹۹۹ نشون داد که مدل یک Thread به ازای هر اتصال، برای سرورهای پرترافیک جواب نمیده. راهحلها در چند موج اومدن: اول کالبکها، بعد Promiseها و Futureها، و در آخر Async/Await. هر موج بدترین مشکل موج قبلی رو حل کرد، ولی مشکل تازهای هم به جاش آورد. این مقاله سیر این تکامل رو با نگاهی انتقادی دنبال میکنه و توضیح میده که چرا هنوز هیچکدوم از این رویکردها کامل نیستن.
مدلهای زبانی بزرگ برای کار کردن به جداول عظیمی از وکتورهای پرابعاد نیاز دارن — چیزهایی مثل KV cache، امبدینگها و کلیدهای اتنشن. TurboQuant یه روش فشردهسازی ریاضیمحوره که هر مختصه از این وکتورها رو به ۲ تا ۴ بیت تبدیل میکنه، بدون اینکه به آموزش یا کالیبراسیون نیاز داشته باشه. ایده اصلی اینه که یه چرخش تصادفی روی وکتور ورودی اعمال میشه تا توزیع مختصهها قابل پیشبینی بشه، بعد یه کتاب کد بهینه برای اون توزیع طراحی میشه که روی همه ورودیها کار میکنه. نتیجه: فشردهسازی با کمترین افت ممکن و بدون سربار حافظهای اضافه.
اسلک یه نسخهی جدید و هوشمصنوعیمحور از اسلکبات معرفی کرده که فراتر از یه چتبات سادهست. این ابزار با استفاده از اطلاعات زمینهای کانالها و مکالمات، جوابهای هوشمند و بینشهای کاربردی بهت میده. جالبترین نکته اینه که نیازی به هیچ راهاندازی یا تنظیمات پیچیدهای نداری و همین الان میتونی ازش استفاده کنی.
تیم VoidZero با کمک هوش مصنوعی (Claude Code و Codex) یه کامپایلر تجربی برای Angular ساخته که تا ۲۰ برابر سریعتر از Webpack کار میکنه. این کامپایلر روی Oxc یعنی همون ابزار مبتنی بر Rust که قلب Vite 8 هست ساخته شده. پروژه به صورت متنباز منتشر شده ولی قرار نیست بهطور رسمی نگهداری بشه؛ بیشتر یه نمونهی مرجع و تحقیقاتیه. با این حال، تیم Angular داره روی ادغام احتمالی Oxc در کامپایلر رسمیشون کار میکنه.
پاراکورد یه موزیکپلیر متنباز و رایگانه که اسپاتیفای، اپل موزیک، یوتیوب، ساندکلاد، بندکمپ و فایلهای محلیت رو یهجا جمع میکنه. دیگه لازم نیست بین اپهای مختلف بپری؛ پاراکورد بهترین منبع موجود برای هر آهنگ رو پیدا میکنه و پخشش میکنه. علاوه بر این، میتونی ببینی دوستات الان چی گوش میدن و باهاشون همزمان موزیک بشنوی. نسخه بتا الان برای مک، ویندوز و لینوکس قابل دانلوده و نسخه اندروید هم در راهه.
زنووی یه پلتفرم آنالیتیکس هست که به جای شمردن بازدید، مستقیماً بهت میگه کدوم کانال بازاریابی مشتری پولی آورده. این ابزار مستقیم به دیتای Stripe وصل میشه و اتریبیوشن واقعی رو نشون میده. با یه اسکریپت ساده راهاندازی میشه و جایگزین ابزارهایی مثل Google Analytics، Hotjar و Mixpanel میشه. پلن پایه از ۲۰ دلار در ماه شروع میشه.
ابزاری به اسم Vibe App Scanner اومده که مخصوصاً ضعفهای امنیتی اپهایی رو پیدا میکنه که با ابزارهای هوش مصنوعی مثل Lovable، Bolt، Cursor یا Replit ساخته شدن. طبق تحقیقات مستقل، فقط ۱۰.۵٪ از این اپها واقعاً امن هستن و بقیه با مشکلاتی مثل لو رفتن کلیدهای API، نبود سیاستهای امنیتی پایگاه داده و آسیبپذیریهای احراز هویت دستوپنجه نرم میکنن. کافیه آدرس اپت رو وارد کنی تا ظرف چند دقیقه گزارش کامل امنیتی بگیری.
استیو مکدوگال یه skill برای Claude Code منتشر کرده که تمام کانونشنهای موردعلاقهاش برای ساخت REST API در لاراول ۱۳+ رو بهصورت خودکار اعمال میکنه. با یه بار نصب، دیگه لازم نیست هر بار به هوش مصنوعی بگی چه الگویی دوست داری؛ skill خودش همه چیز رو سر جاش نگه میداره. این ابزار قراردادهایی مثل استفاده از ULID بهجای ID اتوایکریمنت، پیروی از RFC 9457 برای خطاها، و کنترلرهای single-action رو بهصورت پیشفرض اجرا میکنه.
لاراول داره یه استارتر کیت اختصاصی برای APIها آماده میکنه. وندل، یکی از اعضای تیم لاراول، تو لایو استریم تأیید کرد که روی این قابلیت کار میکنه و دو پولریکوئست هم توی ریپوی Maestro باز شده. یکی از این PRها یه استارتر کیت API پایه با احراز هویت stateless میده و دیگری پشتیبانی از Teams رو اضافه میکنه. تاریخ انتشار هنوز مشخص نیست، ولی پروژه جدیه و داره پیش میره.
یه مشکل رایج در اپلیکیشنهای واقعی اینه که همه چیز کار میکنه، ولی سرعت اونطوری که باید نیست. معمولاً ریشه این مشکل توی کوئریهای پایگاه دادهست؛ ایندکس نداره، یا یه aggregation سنگین داره بدون اطلاع اجرا میشه. این مقاله یه سیستم مانیتورینگ سبک برای لاراول و MongoDB میسازه که کوئریهای کند رو بهصورت خودکار شناسایی و لاگ میکنه. با ترکیب یه Middleware سفارشی و یه MongoDB Command Subscriber، میشه دقیقاً فهمید کدوم کوئری چقدر طول کشیده و چرا.
لاراول ۱۳.۶ با یه ویژگی جذاب اومده: جابهای صفبندی حالا میتونن Debounce بشن. یعنی اگه یه جاب چند بار در یه بازه زمانی dispatch بشه، فقط آخرین اجرا انجام میشه و بقیه نادیده گرفته میشن. علاوه بر این، مسیر health اپلیکیشن حالا JSON برمیگردونه، یه فرمتدهنده JSON جدید برای لاگگیری اضافه شده، و پشتیبانی از سرویس ایمیل Cloudflare هم به لاراول اضافه شده. این نسخه چند بهبود داخلی و رفع باگ هم داره.