المحتوى
مقالات ومقاطع عن البرمجة بالذكاء الاصطناعي وبناء المنتجات.
من السوشيال
من المدونة
Connection Allowlists: جدار حماية داخل المتصفح
في 25 أغسطس 2026 شحن Chrome 152 ميزة Connection Allowlists: ترويسة HTTP واحدة تحدد وجهات الاتصال المسموحة، والمتصفح يمنع ما عداها قبل فتح الاتصال.
Node.js 26.8 يضيف دعم ZIP أصلي في node:zlib
Node.js 26.8.0 يضيف قراءة وكتابة ZIP داخل node:zlib عبر ZipFile و ZipEntry و ZipBuffer — dependency أقل في الشجرة، مع ملاحظات أمان عملية.
Kitesurf: متصفح Cloudflare المصمم لوكلاء AI
أعلنت Cloudflare عن Kitesurf، متصفح للوكلاء يعمل في V8 isolates فوق Workers بذاكرة أقل 3–7 مرات من Chromium.
Agent Plugins 1.0: حزمة واحدة للـ skills والـ MCP
في 12 أغسطس 2026 أصبح Agent Plugins 1.0 متاحًا عامًا في VS Code و Copilot CLI: حزمة واحدة محمولة تجمع الـ skills وخوادم MCP. وش يوحّده فعليًا؟
Node.js 26.7.0 يضيف دعم Perfetto للتتبع
Node.js 26.7.0 يضيف دعم Perfetto للتتبع: ملفات pftrace بصيغة protobuf بدل JSON القديم. ما الذي تغيّر، وكيف تبنيه، وما التحفّظات.
دودة npm تزرع hooks داخل الـ AI coding agent
في 4 أغسطس 2026 أصابت دودة npm حزمة keyv وأكثر من 400 package، وزرعت hooks داخل .claude/settings.json. ما الذي تفحصه وكيف تثبّت النسخ.
Node.js 26.6: نقل الـ TCP sockets إلى worker threads
إصدار Node.js 26.6.0 جعل الـ TCP sockets قابلة للنقل بين worker threads — توازٍ داخل عملية واحدة بلا تكلفة IPC، مع قيوده.
WebMCP: موقعك يتحوّل إلى أدوات لوكلاء AI
منذ Chrome 149 تسمح WebMCP لموقعك بتعريف أدواته مباشرة لوكلاء AI بدل التخمين: مثال عملي بالطريقتين البرمجية والتصريحية، مع القيود الواقعية.
هجمات npm الجديدة تعمل عند الـ import لا عند التثبيت
هجمات npm في يوليو 2026 تُنفَّذ عند الـ import لا عند التثبيت، فـ --ignore-scripts لم يعد يكفي. ما الذي تغيّر وما البدائل العملية.
Node.js يرقّع 10 ثغرات، أربع في نموذج الأذونات
أصدر Node.js نسخ 22.23.2 و24.18.1 و26.5.1 في 29 يوليو 2026 وأغلق عشر ثغرات، أربع منها في نموذج الأذونات. وش ترقّع، وعلى وش تتوقف عن الاعتماد؟
x402: رمز HTTP 402 صار بروتوكول دفع حقيقي
أطلقت مؤسسة Linux بروتوكول x402 رسميًا بـ40 عضوًا في 14 يوليو 2026: كيف يتحوّل رمز HTTP 402 إلى مسار دفع حقيقي للوكلاء وواجهات الـAPI؟
Oxlint: فحص الأنواع أصبح مستقرًا وأسرع 12×
أعلن فريق Oxc استقرار type-aware linting في Oxlint: 59 من 61 قاعدة، وأداء أسرع 12× من typescript-eslint، بمحرّك tsgolint المبني على TypeScript 7.
npm 12: أصبحت install scripts اختيارية
npm 12 عطّل install scripts افتراضيًا في 8 يوليو 2026. دليل عملي للترقية: approve-scripts، وقائمة السماح، وأثرها على CI.
PostgreSQL 19: كود أقل في التطبيق وSQL أكثر
PostgreSQL 19 Beta 2 وصلت في 16 يوليو 2026: upsert برحلة واحدة، اتساق القراءة على النسخ المقروءة، وتعديل زمني معياري — كود أقل في طبقة التطبيق.
تحديث Next.js الأمني — يوليو 2026: ترقيع 9 ثغرات
في 20 يوليو 2026 أطلقت Vercel أول إصدار أمني مجدول لـ Next.js: 9 ثغرات مرقّعة بينها تجاوز Middleware وSSRF. وش تغيّر وكيف تحدّث بأمان؟
Temporal يصل إلى ES2026: نهاية معاناة التواريخ
في مارس 2026 وصلت Temporal إلى Stage 4 ودخلت ES2026: أنواع ثابتة، مناطق زمنية من الجذر، وحساب مدد بدون مكتبات. وش تغيّر وكيف تنتقل بأمان؟
MCP 2026: مصادقة حقيقية لوكلاء الذكاء
تحديث MCP بتاريخ 2026-07-28 يعيد تعريف مصادقة الوكلاء: خوادم OAuth 2.1، ورموز مربوطة بالجمهور (RFC 8707)، وCIMD. وش يتغير وكيف تجهّز خوادمك؟
TypeScript 7: مترجم أصلي أسرع 10×
في 8 يوليو 2026 صار TypeScript 7.0 جاهزًا للإنتاج: مترجم مكتوب بلغة Go يبني أسرع 10×. وش تغيّر، وش القيود، وكيف تحدّث مشروعك بأمان؟
QUERY: HTTP method جديدة بعد سنين من الانتظار
في يونيو 2026 صدر RFC 10008 وأضاف method QUERY — طلب آمن وقابل للتخزين المؤقت مثل GET، لكن يحمل Body مثل POST. وش المشكلة اللي تحلها؟ ومتى تستخدمها فعليًا؟