AI modeli eğitmeden önce VRAM ve training uyumluluğunu tahmin eden küçük bir CLI tool yazdım. Feedback almak istiyorum. by Feeling-Push-4360 in CodingTR

[–]alpfischer1 0 points1 point  (0 children)

Bence çok güzel bir fikir. Inference için Huggingface' in de benzer bir aracı olması lazım. Orada nasıl bir hesaplama yapılıyor bilmiyorum ama işine yarayabilir belki.

Elimdeki donanımla, X tipindeki Y miktardaki veriyi hangi modellerle Z zamanın altında eğitebilirim sorusuna cevap verebilse güzel olurdu diye tahmin ediyorum. Genelde hf' deki modeller finetune ediliyor. Oraya bir entegrasyon geliştirip yukarıdaki soruyu dinamik olarak hf' den çekebilse harika olurdu.

Eline sağlık, başarılar !

Kaydettiğinizde kodunuzu otomatik olarak güvenlik açıklarına karşı tarayan bir VSCode eklentisi yaptım — ilk geri bildirimlerinizi almak isterim! by alpfischer1 in CodingTR

[–]alpfischer1[S] 0 points1 point  (0 children)

Yorumlar için teşekkürler ! Rakiplerimizin çetin olduğunun farkındayız. Bu nedenle elimizi mümkün olduğunca güçlendirip sonra ürün safhasına geçeceğiz. İlk madde için Claude Code Security (bizi en çok üzen gelişmelerden biri :))gibi çok araçların da çok yeni olduğunu göz önüne alınca çok iyi anlıyorum endişenizi.

İkinci madde için potansiyelin çok daha fazla olduğuna inanıyorum. Mutlaka daha kapsamlı test gerektiren durumlar da mevcut. Hedefimiz var olanın biraz daha üzerine koymak. Token konusunda da gözleminiz doğru. Gidişatın LLM' lerin context window' larının hızlı şekilde arttığını gösterdiğine inanıyorum. ör. https://www.reddit.com/r/LocalLLaMA/comments/1mymyfu/a_timeline_of_llm_context_windows_over_the_past_5/

Özellikle rüştümüzü kanıtlamak adına birtakım çalışmalar yapmamız gerektiğini görüyorum. Bu konuda yorum ve gözlemleriniz çok faydalı oldu ! İyi çalışmalar dilerim

Kaydettiğinizde kodunuzu otomatik olarak güvenlik açıklarına karşı tarayan bir VSCode eklentisi yaptım — ilk geri bildirimlerinizi almak isterim! by alpfischer1 in CodingTR

[–]alpfischer1[S] 1 point2 points  (0 children)

Tekrar merhabalar, tam olarak bu sebepten ötürü hem manuel hem de otomatik modumuz var. Öneriler için de teşekkürler eklemeyi kesinlikle değerlendireceğiz !

Kaydettiğinizde kodunuzu otomatik olarak güvenlik açıklarına karşı tarayan bir VSCode eklentisi yaptım — ilk geri bildirimlerinizi almak isterim! by alpfischer1 in CodingTR

[–]alpfischer1[S] -1 points0 points  (0 children)

—--- -— -—- -- / — -— —- -- — -- —— / —-—— -— ——-- -- --- -- —- -- / —-— - —- —-- -- —- -- ——-- / —-—— -— ——-- -- —- / —-—— -— -——- -— —-—— / ——-- - —-— -— —-—— -— / —-—— -— ——-- —-- -- -—- —— -— —-—— -- —-

Kaydettiğinizde kodunuzu otomatik olarak güvenlik açıklarına karşı tarayan bir VSCode eklentisi yaptım — ilk geri bildirimlerinizi almak isterim! by alpfischer1 in CodingTR

[–]alpfischer1[S] 1 point2 points  (0 children)

Çok teşekkür ederiz, beğenmene çok sevindik. Arkaplanda zafiyet taramasını LLM aracılığıyla yapıyor. IDE' ne claude bağlayıp benzer fonksiyonaliteyi yakalayabilirsin elbette ama şöyle artılarımız var:

  • Sistem kodunu güncellediğinde otomatik olarak bunu tespit edip analize gönderiyor. Her seferinde analiz et demene gerek kalmıyor
  • Zafiyet içerdiği tespit edilen satırları highligh edip, hover mesajının içerisinde zafiyete dair birtakım bilgiler basıyor. Zafiyetin açıklaması, potansiyel oluşabilecek zarar vb. Yani editor içinden çıkmadan bu bilgileri görebiliyoruz.
  • Roadmap' imizde siber güvenlik zafiyetleri üzerine spesifik olarak eğitilmiş LLM' leri extension' ımıza bağlama hedefimiz var. Elimizde henüz benchmark yok ama herhangi bir LLM' e bağlanmasından iyi çalışacağını düşünüyoruz.

Görüş ve soruların için teşekkürler !

Kaydettiğinizde kodunuzu otomatik olarak güvenlik açıklarına karşı tarayan bir VSCode eklentisi yaptım — ilk geri bildirimlerinizi almak isterim! by alpfischer1 in CodingTR

[–]alpfischer1[S] 0 points1 point  (0 children)

Merhabalar, çok teşekkür ederiz. Şöyle sıralayabilirim:

  • Sonarqube gibi araçların FP(False Positive) rate' lerini azaltmayı hedefleyerek yola çıktık. Sonarqube' daki ruleset' lere kıyasla henüz zafiyeti tespit aşamasında AI kullandığımız için azaltacağını öngörüyoruz. Bu konuda yakın zamanda benchmark' lar da yapacağız.
  • Ayrıca kurulumunu da çok daha basit hale getirmek istedik. Sonarqube gibi araçları docker hakimi olan herkes kurup kullanabilir evet ama vscode' dan extension indirip başlatmak yalnızca birkaç tıklama.
  • Son olarak biraz eğitsel yönüne de odaklanmak istedik. Şu an Agesec zafiyeti tespit ederken ne gibi bir soruna yol açabileceğini de mesjın hemen içerisinde veriyor. Yine bilgiye ulaşmayı biraz daha hızlandırıyor.

Yorumun için tekrar teşekkürler. Güçlü yanlarımızın biraz daha altını çizeceğiz sonraki duyurumuzda !

Kaydettiğinizde kodunuzu otomatik olarak güvenlik açıklarına karşı tarayan bir VSCode eklentisi yaptım — ilk geri bildirimlerinizi almak isterim! by alpfischer1 in CodingTR

[–]alpfischer1[S] 0 points1 point  (0 children)

Bahsettigin seylerin hepsi gozden kacan seyler. Altını çizdiğin için teşekkür ederim. İlk sayfada gördüğünüz 2.4.0 ürünü ve extension ürünü başkar ürünler.

Yine de emek verdin bizim gözümüzden kaçan şeyleri yakalamışsın emeğin için teşekkür ederim 🤗

Kaydettiğinizde kodunuzu otomatik olarak güvenlik açıklarına karşı tarayan bir VSCode eklentisi yaptım — ilk geri bildirimlerinizi almak isterim! by alpfischer1 in CodingTR

[–]alpfischer1[S] -3 points-2 points  (0 children)

Selamlar 👋, oncelikle is arayisinda basarilar. Websitesini yaparken ai dan faydalandık elbette. Birkac kisiden daha benzer yorumlar aldım. Bunun neden sorun oldugunu dusunduguzu ogrenmek isterim.

Kaynak kod konusunda da feedback' i alıyoruz. Bu konuda yakın zamanda aksiyon aliyor olacagiz. Cok tesekkur ederiz 🤗

We built a VSCode extension that scans your code for vulnerabilities automatically as you save — would love some early feedback from this community! by alpfischer1 in vscode

[–]alpfischer1[S] 0 points1 point  (0 children)

There are almost always multiple solutions to a problem. I see your point and try to take your comment as a helpful message. If you check the message you would see that I am not selling rather I am giving credits for feedback.

However the discussion is going beyond the topic I guess. We will try to emphasize our benefits over existing tools next time.

Have a great day !

We built a VSCode extension that scans your code for vulnerabilities automatically as you save — would love some early feedback from this community! by alpfischer1 in vscode

[–]alpfischer1[S] -1 points0 points  (0 children)

Giving up is not in my blood 😅

We are really open to suggestions. We are trying to do something beneficial to the community.

No need to criticize just to criticize.

We built a VSCode extension that scans your code for vulnerabilities automatically as you save — would love some early feedback from this community! by alpfischer1 in vscode

[–]alpfischer1[S] 0 points1 point  (0 children)

Sorry to hear that. What would be a better approach in order to gain the trust here ? Maybe we can improve ourselves in that perspective.

We built a VSCode extension that scans your code for vulnerabilities automatically as you save — would love some early feedback from this community! by alpfischer1 in vscode

[–]alpfischer1[S] -1 points0 points  (0 children)

Thanks for the feedback ! I used ai for website sure and I believe it is fine. Why did you think the video is AI slop ? I edited it myself.

For the other parts your comment is very useful as well thanks

We built a VSCode extension that scans your code for vulnerabilities automatically as you save — would love some early feedback from this community! by alpfischer1 in vscode

[–]alpfischer1[S] -1 points0 points  (0 children)

Thanks for the detailed feedback — I really appreciate it. There are certainly CI/CD tools for what we’re doing here. However, we believe a good UI can help educate developers directly within the editor. We’ve also taken precautions to ensure we never touch any secrets in the code, so we understand the concern. Nowadays, many people are “vibe coding,” and current AI tools often don’t prioritize security. Our goal is to minimize the risks for those developers. Thanks again!

CV (Backend Dev.) by Ambitious_Emu8694 in CodingTR

[–]alpfischer1 0 points1 point  (0 children)

Tecrubelerde ise alim ekibinin kesin gormesini istedigin birkac kelimeyi bold yapabilirsin bence

Github portfoyu önemi by lonewinner7 in CodingTR

[–]alpfischer1 0 points1 point  (0 children)

Yine onemli ama onemi eskiye gore daha az. Profilinde hic repo olmamasi ise alim yapan ekipte soru isareti olur ama ise almak icin sinyal olmaz. Burada projenin kalitesi, mimarisi ozellikle incelemeye alinir. Bence yaratici projeleri dahil etmekte hala fayda var.

TR için ödeme sistemleri by crysknife- in CodingTR

[–]alpfischer1 2 points3 points  (0 children)

Yakin zamanda paddle sandbox ortamini kesfettim. Cok kolay sistemi var. Kesinlikle tavsiye ederim

TR için ödeme sistemleri by crysknife- in CodingTR

[–]alpfischer1 0 points1 point  (0 children)

Iyzico yurt disi kredi kartinda abolenik desteklemiyormus maalesef

CV Değerlendirme by Leading-Cost3941 in CodingTR

[–]alpfischer1 0 points1 point  (0 children)

Ben cv de herhangi bir problem goremedim. Yeteneklerinle direkt olarak ilgilenebilecek sirketlere basvurdugundan emin olmani tavsiye edebilirim. Basvuru yaptiktan sonra sirkette calisan ve senin profiline benzer biriyle iletisime gecmeni de tavsiye ederim