گیت‌هاب ابزار رایگان ارزیابی ریسک محرمانه را ارائه می‌دهد

داشبورد ابزار گیت‌هاب که تعداد اطلاعات محرمانه یافت شده در یک مخزن را نشان می‌دهد.
تصویر از اطلاعیه گیت‌هاب.

گیت‌هاب یک ابزار رایگان ارزیابی ریسک محرمانه معرفی می‌کند تا به سازمان‌های توسعه‌دهنده کمک کند تا میزان در معرض خطر قرار گرفتن اطلاعات محرمانه‌شان در سراسر گیت‌هاب را درک کنند.

این ابزار که از اول آوریل در تب Security در دسترس قرار می‌گیرد، به مدیران و توسعه‌دهندگان دید واضحی از مکان‌هایی که اطلاعات محرمانه در سازمانشان در معرض خطر قرار دارند، می‌دهد و به آن‌ها کمک می‌کند تا گام‌های پیشگیرانه‌ای برای ایمن‌سازی محیط‌های خود بردارند.

همچنین در ماه آوریل، گیت‌هاب امنیت پیشرفته گیت‌هاب (GHAS) خود را به دو محصول امنیتی مستقل به نام‌های Secret Protection و Code Security تفکیک خواهد کرد. از اول آوریل، هر کدام از این محصولات برای خرید توسط مشتریان Teams بدون مجوز سازمانی در دسترس خواهند بود. گیت‌هاب گفت هدف این است که این ابزارها برای توسعه‌دهندگان و تیم‌ها در هر اندازه‌ای در دسترس‌تر باشند.

GitHub Secret Protection با استفاده از قابلیت‌هایی مانند حفاظت از push، اسکن محرمانه و تشخیص مبتنی بر هوش مصنوعی با نرخ پایین مثبت کاذب، نشت اطلاعات محرمانه را قبل از وقوع شناسایی و از آن جلوگیری می‌کند. این شرکت اظهار داشت در سال 2024، بیش از 39 میلیون راز در مخازن گیت‌هاب شناسایی شده است. این سرویس با قیمت 19 دلار در ماه به ازای هر مشارکت‌کننده فعال در دسترس خواهد بود.

GitHub Code Security با ویژگی‌هایی مانند اسکن کد، Copilot Autofix، کمپین‌های امنیتی و Dependency Review Action به شناسایی و رفع سریع‌تر آسیب‌پذیری‌ها کمک می‌کند. این سرویس با قیمت 30 دلار در ماه به ازای هر مشارکت‌کننده فعال در دسترس خواهد بود.

نظرسنجی وضعیت هوش مصنوعی در توسعه وب اکنون باز است

تیم Devographics، که نظرسنجی‌های State of React و State of HTML را اجرا می‌کند، در حال انجام یک نظرسنجی جدید از توسعه‌دهندگان است تا درباره‌ی جایگاه توسعه‌دهندگان وب در رابطه با هوش مصنوعی بیشتر بداند. ساشا گریف، رئیس Devographics، گفت به همین منظور، آن‌ها مایلند از کسانی که از هوش مصنوعی استفاده می‌کنند و همچنین کسانی که استفاده نمی‌کنند، بشنوند.

نظرسنجی State of Web Dev AI در تاریخ 10 مارس منقضی می‌شود، بنابراین فقط تا دوشنبه در دسترس خواهد بود. این نظرسنجی حدود 15 دقیقه طول می‌کشد و هدف آن شناسایی چگونگی تأثیر ابزارهای مدرن هوش مصنوعی بر توسعه وب است. همچنین شامل سؤالاتی در مورد نقاط دردناکی است که توسعه‌دهندگان هنگام استفاده از مدل‌های هوش مصنوعی با آن‌ها مواجه شده‌اند.

نظرسنجی‌های Devographics غیرمعمول هستند زیرا با استفاده از یک فرآیند منبع باز ایجاد می‌شوند و این نظرسنجی نیز تفاوتی ندارد.

میسترال API جدید OCR خود را ارائه کرد

روز پنجشنبه، میسترال یک رابط برنامه‌نویسی کاربردی (API) جدید تشخیص کاراکتر نوری (OCR) به نام mistral OCR معرفی کرد که می‌گوید می‌تواند هر عنصر اسناد – رسانه، متن، جداول، معادلات – را با «دقت و شناختی بی‌سابقه» درک کند.

در این اطلاعیه توضیح داده شده است: «این API تصاویر و فایل‌های PDF را به عنوان ورودی دریافت می‌کند و محتوا را به صورت متن و تصاویر مرتب شده و درهم‌آمیخته استخراج می‌کند. در نتیجه، Mistral OCR یک مدل ایده‌آل برای استفاده در ترکیب با یک سیستم RAG است که اسناد چندوجهی (مانند اسلایدها یا PDFهای پیچیده) را به عنوان ورودی می‌گیرد.»

تک‌کرانچ گزارش داد که خروجی Mistral OCR در Markdown قالب‌بندی شده است. این کار به طور سنتی یک وظیفه توسعه‌دهنده بوده است – توسعه‌دهندگان از Markdown برای افزودن پیوندها، سرصفحه‌ها و سایر عناصر قالب‌بندی به یک فایل متنی استفاده می‌کنند.

پست وبلاگ شامل مقایسه کنار هم PDFها و خروجی‌های OCR مربوطه آن‌ها، و همچنین ویدیویی است که Mistral OCR را در حال کار نشان می‌دهد.

میسترال افزود که بیش از 90 درصد از داده‌های سازمانی در اسناد قرار دارند. این شرکت Mistral OCR را به مدل پیش‌فرض برای درک اسناد در میان میلیون‌ها کاربر در Le Chat تبدیل کرده است. این API امروز در مجموعه توسعه‌دهندگان La Plateforme در دسترس است.

SvelteKit پشتیبانی از WebSockets را اضافه کرد

Svelte به‌روزرسانی‌های خود را به‌صورت ماهانه ارائه می‌کند. این ماه پشتیبانی بومی از Websockets در SvelteKit را به عنوان در دسترس برای آزمایش اعلام کرد.

تیم Svelte افزود SvelteKit اکنون از گزینه‌ای برای تفکیک مسیر سمت سرور نیز پشتیبانی می‌کند.

دنی ساندووال، طراح وب، در بلاگ Svelte نوشت: «این بدان معناست که به جای بارگذاری کل مانیفست مسیریابی در کلاینت، و انجام تفکیک مسیر در آنجا، زمان اجرای سرور برای هر درخواست مسیر فراخوانی می‌شود.»

برای جزئیات بیشتر در مورد رفع اشکالات و سایر تغییرات، می‌توانید به changelogهای Svelte و SvelteKit مراجعه کنید.

Angular 19.2 منتشر شد

Angular اعلام کرد آخرین نسخه فرعی خود، نسخه 19.2، اکنون با APIهای جدید و ویژگی‌های آزمایشی در دسترس است.

این نسخه دو به‌روزرسانی مهم مربوط به API آزمایشی resource منتشر شده در Angular v. 19 را معرفی می‌کند: واکنش‌پذیری ناهمزمان با API جدید httpResource و جریان resource با APIهای rxResource.

تیم Angular اظهار داشت: «توسعه‌دهندگان از زمان معرفی سیگنال‌ها در Angular v16 توانسته‌اند از سیگنال‌ها برای حالت همزمان در Angular استفاده کنند. در عین حال، توسعه‌دهندگان کنجکاو بوده‌اند که چگونه می‌توانند از قدرت، خوانایی و قابلیت نگهداری سیگنال‌ها برای وابستگی‌های ناهمزمان استفاده کنند. API resource تعامل با منابع داده ناهمزمان را با بهره‌گیری از تجربه توسعه‌دهنده و ارگونومی سیگنال‌ها ممکن می‌سازد.»

آنها افزودند که این نیز کلیدی برای ترکیب اقدامات ناهمزمان مانند واکشی داده در Angular است.

API آزمایشی httpResource همچنین برای واکشی داده‌ها استفاده می‌شود و یک «روش واکنشی کم اصطکاک برای واکشی داده‌ها از طریق HTTP» ایجاد می‌کند. این API با سیگنال‌ها در سیستم واکنش‌پذیری Angular شرکت می‌کند. این تیم درخواستی برای نظرات در مورد API resource ارائه کرده است.

این تیم افزود این به‌روزرسانی همچنین ارگونومی قالب بهتری را در بر می‌گیرد. یک changelog کامل از به‌روزرسانی‌های Angular 19.2 نیز در دسترس است.

برنامه ChatGPT MacOS اکنون کد را در IDEهای منتخب ویرایش می‌کند

دیگر نیازی به کپی و پیست کردن از ChatGPT برای برخی از کاربران در برنامه macOS نیست – این ابزار هوش مصنوعی اکنون می‌تواند کد را مستقیماً در IDEهای پشتیبانی شده ویرایش کند. این شامل Xcode، VS Code و IDEهای JetBrains می‌شود.

این قابلیت برای کاربران Plus، Pro و Team در دسترس است، اما برای استفاده از آن باید برنامه را به‌روزرسانی کنید. همچنین با ترمینال‌ها و Notes کار می‌کند. برنامه این است که هفته آینده برای کاربران Enterprise، Edu و Free ارائه شود.