Naor Peled

264 posts

Naor Peled banner
Naor Peled

Naor Peled

@thehecticbyte

Impact Driven Software Engineer • AWS dev tools community builder • OSS maintainer • TypeORM core team member • Opinions are my own

Israel Katılım Eylül 2015
284 Takip Edilen113 Takipçiler
Naor Peled
Naor Peled@thehecticbyte·
Some news: I'm stepping in to lead the maintenance of PR Agent 🚀 The project is moving to a community-owned org (The-PR-Agent), license going back to Apache 2.0, governance committee forming. Huge props to @QodoAI and @DanaFine7 for doing this the right way. github.com/The-PR-Agent
Naor Peled tweet media
English
1
0
2
306
Naor Peled
Naor Peled@thehecticbyte·
@ketacode מחזק את ההמלצה, יש לי אותן מינואר שנה שעברה ומאוד מרוצה בסך הכל
עברית
0
0
0
14
Tal Bereznitskey
Tal Bereznitskey@ketacode·
יש גם סקנדל שהתמונות נשלחות להודים שמסתכלים עליהם 🤷‍♂️ מאמין שכשאחבר אותן ל-ChatGPT או לעוזר האישי שלי (כמו OpenClaw אבל משהו שכתבתי בעצמי) יהיה כאן unlock גדול. אני צריך להבין איך כותבים לזה אפליקציה או לתת לקלוד. בקיצור - ממליץ למרות שזה יותר יקר ממה שאני חושב שזה צריך לעלות.
עברית
1
0
36
5.4K
Tal Bereznitskey
Tal Bereznitskey@ketacode·
סיקור המשקפיים של rayban meta עד כה. נקנו כקניה אימפולסיבית, שהן כמובן הקניות הכי כיפיות. הן נראות טוב ודיי רגיל. אי אפשר להבחין שהן מיוחדות. הקייס מגניב ומטעין אותן. חיי סוללה דיי מטורפים. >>>
Tal Bereznitskey tweet media
עברית
19
0
123
51.9K
Naor Peled retweetledi
Feross
Feross@feross·
🚨 CRITICAL: Active supply chain attack on axios -- one of npm's most depended-on packages. The latest axios@1.14.1 now pulls in plain-crypto-js@4.2.1, a package that did not exist before today. This is a live compromise. This is textbook supply chain installer malware. axios has 100M+ weekly downloads. Every npm install pulling the latest version is potentially compromised right now. Socket AI analysis confirms this is malware. plain-crypto-js is an obfuscated dropper/loader that: • Deobfuscates embedded payloads and operational strings at runtime • Dynamically loads fs, os, and execSync to evade static analysis • Executes decoded shell commands • Stages and copies payload files into OS temp and Windows ProgramData directories • Deletes and renames artifacts post-execution to destroy forensic evidence If you use axios, pin your version immediately and audit your lockfiles. Do not upgrade.
English
542
4.1K
16.3K
12.3M
Naor Peled retweetledi
Liran Tal
Liran Tal@liran_tal·
FYI on April 24th GitHub will begin training on your code for GitHub Copilot so unless you want this forced default opt-in, go to settings and disable 👇
Liran Tal tweet media
English
0
3
6
810
Naor Peled
Naor Peled@thehecticbyte·
@YonBergman 🟩🟦🟩🟩 🟩🟩🟩🟩 🟦🟦🟦🟦 🟨🟨🟨🟨 🟪🟪🟪🟪
QME
0
0
1
43
Dan Shappir (host on @JSJabber podcast)
I led the development of Sisense new design system. We created an AI-driven process for generating new components and themes from Figma (and updating existing components). For simple components the process is +90% automated. For complex components it's ~50%.
English
7
0
9
426
Naor Peled retweetledi
TypeORM
TypeORM@typeormjs·
🎉TypeORM v1.0 Beta is here! After 10+ years, 190M+ downloads, and 3.6M weekly installs, TypeORM is finally approaching v1.0. The beta is available now: npm install typeorm@beta We need your help getting it across the finish line. 🧵
English
12
20
295
42.5K
Naor Peled retweetledi
Daniel Hnyk
Daniel Hnyk@hnykda·
LiteLLM HAS BEEN COMPROMISED, DO NOT UPDATE. We just discovered that LiteLLM pypi release 1.82.8. It has been compromised, it contains litellm_init.pth with base64 encoded instructions to send all the credentials it can find to remote server + self-replicate. link below
English
308
2.3K
9.4K
5.8M
Ori Livni
Ori Livni@oriSomething·
@YonatanMelech למה הטרמינלים האחרים עדיפים: - ביצועים (כן, מורגש) - יכולות רנדור. הכל שבור ב־stock terminal בתצוגות פחות בסיסיות - אני משתמש במולטיפלקסר, שכולם יותר נוח ממה שאפשרי עם stock terminal, ולא התחברתי ל־TMUX
עברית
2
1
12
549
Ori Livni
Ori Livni@oriSomething·
טרמינלים עדיפים על המובנה: • ghostty • iTerm2 • WezTerm • כל טרמינל בערך שהוא לא המובנה
עברית
14
0
28
4.2K
Naor Peled
Naor Peled@thehecticbyte·
@oriSomething @cherkaskyb הבנתי מחבר שמבחינת עלויות שווה ללכת על Github Enterprise ואז אתה מקבל כמות משמעותית של קרדיטים לactions ואז זה יוצא יותר משתלם אבל אני לא בדקתי בעצמי אם זה מדוייק
עברית
0
0
1
19
Ori Livni
Ori Livni@oriSomething·
@cherkaskyb ממה שאני יודע, github actions יותר יקרים, ומשהו שאני פחות מתמצא בו, זה שהם יותר מוגבלים מבחינת אופציות מ־circle ci. אבל, אני זוכר שלגיטהאב יש אופציה retry... שמאוד מקלה (גם לדעת למה ה־ci רץ). בכנות, שניהם לא משהו (אבל עם ga יש לי פחות ניסיון)
עברית
2
0
1
546
Boris Cherkasky
Boris Cherkasky@cherkaskyb·
שואל בכנות, בתור מי שעבד כל הזמן עם CircleCi ודברים ישנים יותר - למה ללכת על כל פתרון CI שהוא *לא* Github Actions (תחת ההנחה שעובדים ב גיטהאב כמובן)? מה מקבלים מזה שיוצאים מהבאנדל?
עברית
21
0
20
6.7K
Naor Peled
Naor Peled@thehecticbyte·
@cherkaskyb יש כל מיני פיצ'רים נחמדים כמו פיצול טסטים לפי זמנים של טסטים וSSH לראנר גם שהוא לא self hosted שבGithub Actions אתה צריך לממש בעצמך, זו לא בהכרח סיבה מספיק טובה לצאת מהבאנדל אבל זה כן משהו לקחת בחשבון
עברית
0
0
1
83
Naor Peled
Naor Peled@thehecticbyte·
Someone is working on a localization infrastructure + Chinese translations for AITutor 🥹
English
0
0
1
26
Naor Peled
Naor Peled@thehecticbyte·
Remember vimtutor? I built one for AI-assisted development. AITutor is an interactive terminal tutorial that teaches you how AI coding assistants work - context windows, MCP, tools, subagents, and more. 15 lessons with interactive visualizations and quizzes. Open source and growing. ▸ 𝚗𝚙𝚡 @𝚊𝚒𝚝𝚞𝚝𝚘𝚛/𝚌𝚕𝚒@𝚕𝚊𝚝𝚎𝚜𝚝 github.com/naorpeled/aitu… Let me know what you think #AI #AIEngineering #OpenSource
GIF
English
1
0
1
46
Naor Peled retweetledi
Lukasz Olejnik
Lukasz Olejnik@lukOlejnik·
Amazon is holding a mandatory meeting about AI breaking its systems. The official framing is "part of normal business." The briefing note describes a trend of incidents with "high blast radius" caused by "Gen-AI assisted changes" for which "best practices and safeguards are not yet fully established." Translation to human language: we gave AI to engineers and things keep breaking? The response for now? Junior and mid-level engineers can no longer push AI-assisted code without a senior signing off. AWS spent 13 hours recovering after its own AI coding tool, asked to make some changes, decided instead to delete and recreate the environment (the software equivalent of fixing a leaky tap by knocking down the wall). Amazon called that an "extremely limited event" (the affected tool served customers in mainland China).
Lukasz Olejnik tweet media
English
961
3.3K
18.8K
29.9M
Naor Peled retweetledi
Matteo Collina
Matteo Collina@matteocollina·
🎯 After years of building with Node.js, I've organized my hard-won knowledge into skills: a collection of best practices, workflows, and deep expertise my AI assistant uses to write code to my standard. No more repeating myself on every code review. 👇
English
23
90
1.2K
93K