توسعه داروی جدید مثل خریدن یه بلیت بختآزمایی ۲۵۰ میلیون دلاریه که ۹۵٪ شانس باخته داره. اندرو لو، استاد فاینانس MIT، پیشنهاد داد بهجای شرطبندی تکی، ۵۰ برنامه دارویی رو توی یه سبد بریزیم تا شکست هر کدوم کشنده نباشه. این ایده باعث ظهور شرکتهایی مثل BridgeBio و Roivant شد که با مدل «هابانداسپوک» سعی کردن ریسک داروسازی رو قابلتحمل کنن، اما اجرای این مدل خیلی سختتر از نظریهاشه.
یه روز بعد از اینکه OpenAI قرارداد انحصاریش با مایکروسافت رو تغییر داد، اعلام کرد که مدلهاش حالا روی Amazon Web Services هم در دسترسه. کاربرهای AWS میتونن از طریق سرویس Amazon Bedrock به مدلهای OpenAI و همچنین ایجنت Codex برای نوشتن کد دسترسی داشته باشن. این سرویسها طی چند هفته آینده به صورت عمومی در دسترس قرار میگیرن. این همکاری بخشی از یه رابطه گستردهتر بین OpenAI و آمازونه که ارزشش به دهها میلیارد دلار میرسه.
Vercel اعلام کرده که یه حادثهی امنیتی جدی داشته که از طریق یه ابزار هوش مصنوعی شخص ثالث به اسم Context.ai شروع شده. مهاجم از این طریق به حساب Google Workspace یه کارمند Vercel دسترسی پیدا کرده و از اونجا تونسته متغیرهای محیطی غیرحساس مشتریان رو بخونه و رمزگشایی کنه. Vercel با GitHub، Microsoft، npm و Socket تأیید کرده که هیچ پکیج npmای دستکاری نشده. به کاربران توصیه میشه همین الان متغیرهای محیطی که «sensitive» علامتگذاری نشدن رو بچرخونن.
بریکپوینتها سالهاست که قلب طراحی ریسپانسیو بودن، اما دنیای وب مدرن کامپوننتمحور شده و viewport-based rules دیگه اونقدر که قبلاً بودن کارآمد نیستن. CSS مدرن ابزارهایی مثل auto-fit، minmax، clamp و container units بهمون میده که میتونیم بدون هیچ بریکپوینتی لایهبندیهای سیال و هوشمند بسازیم. نتیجه کدی تمیزتر، قابلپیشبینیتر و قابلاستفادهمجدد در هر کانتینریه.
در قسمت دوم این سری، مشکل کندی سرور توابع Shiki و cold start در پلتفرمهای serverless بررسی میشه. راهحل اصلی، پیشرندر استاتیک صفحات بلاگه که با فعال کردن prerender در TanStack Start بهراحتی انجام میشه. علاوه بر این، با استفاده از middleware مخصوص server functionهای استاتیک، نتایج توابع سرور هم کش میشن و به فایلهای JSON ساده تبدیل میشن تا دیگه نیازی به پردازش سمت سرور نباشه.
تیم Harper یه بایندینگ کاملاً جدید برای RocksDB در Node.js ساخته به اسم rocksdb-js که از صفر نوشته شده و همه چیزی که از یه بایندینگ حرفهای انتظار داری رو داره: پشتیبانی کامل از تراکنش، ایتریتورهای lazy، TypeScript، و باینری آماده برای همه پلتفرمهای اصلی. این کتابخانه زیر لایسنس Apache 2.0 منتشر شده و قلب Harper 5.0 به حساب میاد. هدف اینه که یه ابزار مستقل و عمومی برای کل اکوسیستم Node.js باشه.
docmd یه ابزار اپنسورس و بدون نیاز به کانفیگ هست که فایلهای Markdown رو به یه سایت داکیومنتیشن حرفهای تبدیل میکنه. بدون React، بدون فریمورک، و فقط با یه دستور میشه یه سایت آماده برای پروداکشن ساخت. حجم JS اون زیر ۲۰ کیلوبایته، Lighthouse 100 میگیره، و جستجوی آفلاین هم داره. برای مقیاسهای مختلف — از پروژههای اپنسورس تا ویکیهای داخلی شرکتها — مناسبه.
تیم C# Dev Kit در VS Code برای نوشتن افزونههای native مربوط به Node.js، تا به حال از C++ و node-gyp استفاده میکرد که نصب Python قدیمی رو روی همه ماشینهای توسعهدهنده الزامی میکرد. این تیم تصمیم گرفته با استفاده از C# و قابلیت Native AOT در داتنت، این وابستگی ناخوشایند رو حذف کنه. Native AOT میتونه shared library بسازه که دقیقاً همون چیزیه که Node.js برای بارگذاری افزونههای native نیاز داره. نتیجه یه پایپلاین سادهتر، سریعتر و بدون نیاز به ابزارهای اضافهست.
Aube یه پکیج منیجر جدید برای Node.js هست که ادعا میکنه ۹.۲ برابر سریعتر از pnpm و ۲.۷ برابر سریعتر از Bun کار میکنه. یه ویژگی جالبش اینه که نیازی به مایگریشن lockfile نداره و میتونه با yarn.lock، pnpm-lock.yaml و package-lock.json موجود کار کنه. به جای اینکه پکیجها رو توی هر پروژه کپی کنه، یه استور سراسری داره و پروژهها رو به اون لینک میکنه که مصرف دیسک رو تا ۹۰٪ نسبت به npm کاهش میده. امنیت هم یه اولویت جدی توش هست و برای lifecycle scriptها و پکیجهای جدید سیاستهای سختگیرانهای داره.
مشکل C10K در سال ۱۹۹۹ نشون داد که مدل یک Thread به ازای هر اتصال، برای سرورهای پرترافیک جواب نمیده. راهحلها در چند موج اومدن: اول کالبکها، بعد Promiseها و Futureها، و در آخر Async/Await. هر موج بدترین مشکل موج قبلی رو حل کرد، ولی مشکل تازهای هم به جاش آورد. این مقاله سیر این تکامل رو با نگاهی انتقادی دنبال میکنه و توضیح میده که چرا هنوز هیچکدوم از این رویکردها کامل نیستن.
مدلهای زبانی بزرگ برای کار کردن به جداول عظیمی از وکتورهای پرابعاد نیاز دارن — چیزهایی مثل KV cache، امبدینگها و کلیدهای اتنشن. TurboQuant یه روش فشردهسازی ریاضیمحوره که هر مختصه از این وکتورها رو به ۲ تا ۴ بیت تبدیل میکنه، بدون اینکه به آموزش یا کالیبراسیون نیاز داشته باشه. ایده اصلی اینه که یه چرخش تصادفی روی وکتور ورودی اعمال میشه تا توزیع مختصهها قابل پیشبینی بشه، بعد یه کتاب کد بهینه برای اون توزیع طراحی میشه که روی همه ورودیها کار میکنه. نتیجه: فشردهسازی با کمترین افت ممکن و بدون سربار حافظهای اضافه.
اسلک یه نسخهی جدید و هوشمصنوعیمحور از اسلکبات معرفی کرده که فراتر از یه چتبات سادهست. این ابزار با استفاده از اطلاعات زمینهای کانالها و مکالمات، جوابهای هوشمند و بینشهای کاربردی بهت میده. جالبترین نکته اینه که نیازی به هیچ راهاندازی یا تنظیمات پیچیدهای نداری و همین الان میتونی ازش استفاده کنی.
تیم VoidZero با کمک هوش مصنوعی (Claude Code و Codex) یه کامپایلر تجربی برای Angular ساخته که تا ۲۰ برابر سریعتر از Webpack کار میکنه. این کامپایلر روی Oxc یعنی همون ابزار مبتنی بر Rust که قلب Vite 8 هست ساخته شده. پروژه به صورت متنباز منتشر شده ولی قرار نیست بهطور رسمی نگهداری بشه؛ بیشتر یه نمونهی مرجع و تحقیقاتیه. با این حال، تیم Angular داره روی ادغام احتمالی Oxc در کامپایلر رسمیشون کار میکنه.
پاراکورد یه موزیکپلیر متنباز و رایگانه که اسپاتیفای، اپل موزیک، یوتیوب، ساندکلاد، بندکمپ و فایلهای محلیت رو یهجا جمع میکنه. دیگه لازم نیست بین اپهای مختلف بپری؛ پاراکورد بهترین منبع موجود برای هر آهنگ رو پیدا میکنه و پخشش میکنه. علاوه بر این، میتونی ببینی دوستات الان چی گوش میدن و باهاشون همزمان موزیک بشنوی. نسخه بتا الان برای مک، ویندوز و لینوکس قابل دانلوده و نسخه اندروید هم در راهه.
زنووی یه پلتفرم آنالیتیکس هست که به جای شمردن بازدید، مستقیماً بهت میگه کدوم کانال بازاریابی مشتری پولی آورده. این ابزار مستقیم به دیتای Stripe وصل میشه و اتریبیوشن واقعی رو نشون میده. با یه اسکریپت ساده راهاندازی میشه و جایگزین ابزارهایی مثل Google Analytics، Hotjar و Mixpanel میشه. پلن پایه از ۲۰ دلار در ماه شروع میشه.
ابزاری به اسم Vibe App Scanner اومده که مخصوصاً ضعفهای امنیتی اپهایی رو پیدا میکنه که با ابزارهای هوش مصنوعی مثل Lovable، Bolt، Cursor یا Replit ساخته شدن. طبق تحقیقات مستقل، فقط ۱۰.۵٪ از این اپها واقعاً امن هستن و بقیه با مشکلاتی مثل لو رفتن کلیدهای API، نبود سیاستهای امنیتی پایگاه داده و آسیبپذیریهای احراز هویت دستوپنجه نرم میکنن. کافیه آدرس اپت رو وارد کنی تا ظرف چند دقیقه گزارش کامل امنیتی بگیری.
FolderFort یه سرویس ذخیرهسازی ابری با زیرساخت Backblaze B2 هست که با یه پرداخت یهباره، ۲ ترابایت فضا بهت میده و دیگه خبری از اشتراک ماهانه نیست. سرعت آپلود بالا، رمزنگاری فایلها، و قابلیت اشتراکگذاری نامحدود از مهمترین ویژگیهاشه. این سرویس برای نگهداری فایلهای حجیم مثل ویدیو، عکس و بکآپهای بزرگ عالیه، ولی برای بکآپ فایلهای کوچیک و اسکریپتهای خودکار گزینهی مناسبی نیست.
TailPDF یه سرویس APIمحوره که بهت اجازه میده مستقیماً از HTML نوشتهشده با Tailwind CSS، فایل PDF بسازی — بدون اینکه سراغ Puppeteer، wkhtmltopdf یا DomPDF بری. تمام ویژگیهای مدرن CSS مثل Flexbox، Grid و مقادیر دلخواه کاملاً پشتیبانی میشن. پلن رایگانش ماهی ۱۰۰ PDF بهت میده و نیازی به کارت بانکی هم نداره.
پکیج Laravel Idempotency ساخته Wendell Adriel یه میدلور HTTP برای لاراول هست که مشکل درخواستهای تکراری رو حل میکنه. وقتی کلاینت یه درخواست POST، PUT یا PATCH رو با همون کلید و همون داده دوباره میفرسته، بهجای اینکه دوباره لاجیک اجرا بشه، همون جواب قبلی از کش برمیگرده. این برای اندپوینتهای حساس مثل پرداخت و ثبت سفارش خیلی ضروریه. پکیج از Redis و Memcached برای قفل اتمیک استفاده میکنه تا حتی درخواستهای همزمان رو هم مدیریت کنه.
لاراول با همکاری Laravel Shift یه ابزار رایگان به اسم Laravel Cloud Pre-Check منتشر کرده که قبل از مهاجرت به Laravel Cloud، کدبیس پروژهات رو آنالیز میکنه و بهت میگه آیا اپت آمادهست یا نه. این ابزار یه آنالیز استاتیک روی ریپوزیتوریات اجرا میکنه و نتیجه رو به شکل یه پول ریکوئست تحویل میده. خروجی یا سبزه (آمادهای بری)، یا هشدار داره، یا بلاکرهایی که باید رفع بشن. دیگه لازم نیست مستندات رو خطبهخط بخونی یا با ساپورت در تماس باشی — این ابزار همه چیز رو برات مشخص میکنه.