AI Code Worker

ذكاء اصطناعي يعدّلكودكم —وفق قواعدكم.

خدمة مستقلة متعددة المستأجرين تنفّذ مهام برمجة بالذكاء الاصطناعي على مستودعات صرّحتم بها صراحةً، داخل مساحات عمل معزولة لكل مستأجر. يستدعي منتجكم واجهة HTTPS واحدة، ويشاهد نص الجلسة مباشرةً، ويوقف المهمة أو يوجّهها، ويستلم نداءً ختامياً موقّعاً. المستدعي يقترح، والسياسة تقرّر، والبشر يدمجون طلب السحب.

مستودعات بقائمة سماح · مساحات معزولة · نداءات موقّعة · البشر يدمجون

ما تضمنه الخدمة
٣أنواع مهامإصلاح · مراجعة · تحقيق
SSEنص مباشرإيقاف وتوجيه أثناء التنفيذ
HMACنداءات موقّعةتُتحقق قبل التحليل
v1عقد واجهة مثبّتOpenAPI 3.1 ومتجهات اختبار
المشكلة

عرض وكيل برمجة بالذكاء الاصطناعي سهل للغاية، وتشغيله في الإنتاج خطر فعلي.

  • 01الوكلاء يعملون بصلاحيات واسعة على كل مستودع يصلون إليه — وأمر واحد غير محسوب يمسّ كود الإنتاج.
  • 02تُسلَّم لكم تغييرات بلا نص للجلسة، فلا يستطيع أحد إعادة بناء الأوامر التي أنتجتها ولا أسبابها.
  • 03وكيل طويل التنفيذ يموت بصمت يترك النظام المستدعي في انتظار أبدي بلا إشارة ختامية يتحرك عليها.
  • 04كل منتج يريد تعديلات بالذكاء الاصطناعي يعيد بناء العزل والطوابير وسباكة الـ webhooks من الصفر.
وكيل ملحق مقابل خدمة محكومة

ما الذي يتغير عندما يصبح تنفيذ الكود بالذكاء الاصطناعي نظاماً محكوماً بذاته.

وكيل ملحق بتطبيقكم

  • رموز واسعة ووصول محيطي للمستودعات، والأمل هو وسيلة التحكم الوحيدة.
  • يعمل على خادم التطبيق ويزاحم حركة المستخدمين على المعالج والذاكرة.
  • أطلق وانسَ: لا سبيل لإيقاف تنفيذ انحرف ولا لإعادته إلى المسار.
  • webhook يمكن لأي طرف تزييفه، لأن لا شيء تحقّق من التوقيع قبل تحليل المحتوى.
  • منطق الوكيل ملحوم بنموذج بيانات منتج واحد — غير قابل للاستخدام في المنتج التالي.

AI Code Worker

  • قائمة سماح للمستودعات لكل مستأجر؛ قدرة الكتابة مرتبطة بالصلاحية، وأنواع القراءة لا تستلم رمز كتابة إطلاقاً.
  • مساحات عمل Kubernetes معزولة لكل مستأجر — لا يمكن لتنفيذ أن يصل إلى كود مستأجر آخر أو أسراره.
  • نص جلسة عبر Server-Sent Events مع إمكانية الإيقاف والتوجيه بينما المهمة قيد التنفيذ.
  • نداءات ختامية موقّعة بـ HMAC تُتحقق قبل التحليل وتفشل مغلقةً، مدعومة بصندوق إعادة إرسال دائم وإعادة تسليم يدوية.
  • واجهة HTTPS واحدة محايدة للمنتج — يتكامل المستهلك الثاني دون سطر واحد يتغير في الخدمة.
قدرات المنصة

كل ضابط كنتم ستبنونه بأنفسكم، موجود أصلاً في العقد.

الخدمة محايدة للمنتج بشكل مقصود: يتكامل المستهلكون عبر HTTPS بمفتاح واجهة محدد النطاق، ولا يسكنها أي منطق خاص بمستهلك معين. مستوى التحكم على Python 3.12 وFastAPI وPostgres — طابور المهام وصندوق النداءات كلاهما على Postgres، فلا Redis لتشغيله. ومساحات العمل تعمل على Kubernetes.

ثلاثة أنواع مهام

code_fix وcode_review وinvestigate. النوع الكاتب الوحيد هو code_fix، ويجب تزويده بهدف كتابة وفرع صريحين؛ أما أنواع القراءة فلا تستلم رمز كتابة على الإطلاق.

مستودعات بقائمة سماح

لكل مستأجر قائمة سماح للمستودعات تُدار عبر الواجهة. المستدعي يقترح مستودعاً وفرعاً والسياسة تقرّر — وما خرج عن القائمة يُرفض ولا يُحاول.

مساحات عمل معزولة

كل تنفيذ يجري في مساحة عمل خاصة بالمستأجر لا تحمل أي بيانات اعتماد للمنصة، فلا يمنح اختراقُ تنفيذٍ ما شيئاً قابلاً لإعادة الاستخدام ضد الخدمة أو ضد مستأجر آخر.

نص مباشر وإيقاف وتوجيه

تدفّق الأحداث عبر SSE برموز بث قصيرة الأجل، واسترجاع النص في أي وقت، وإيقاف التنفيذ نهائياً، أو إدراج توجيه يُطبَّق عند حدود الدورة التالية.

نداءات ختامية موقّعة

كل مهمة تنتهي بنداء موقّع بـ HMAC — إتمام المهمة وأحداث دورة حياة طلب السحب — أو بفشل مُصنَّع. الصمت ليس نتيجة مقبولة أبداً.

صندوق تسليم دائم

صندوق على Postgres يتابع كل تسليم عبر الحالات: معلّق، مُسلَّم، فاشل، مستنفد، مع إعادة محاولات وإعادة تسليم يدوية عندما تكون نقطتكم متوقفة.

البشر يدمجون طلبات السحب

الخدمة تفتح طلبات السحب ولا تدمجها أبداً. تبقى المراجعة حيث يراجع فريقكم فعلاً، وتبقى سلطة الدمج بيد الأشخاص.

مسار تدقيق قابل لإعادة البناء

سرد المهام واسترجاع الأحداث وتاريخ التسليمات وفحص بيانات المستأجر تعني أن أي تنفيذ يمكن إعادة بنائه لاحقاً — بما يشمل التنفيذات التي فشلت.

محايدة للمنتج باختبار لا بوعد

منظومة اختبار العقد تُشغّل دائماً شكل مستهلك ثانٍ اصطناعي إلى جانب الحقيقي، حتى لا تتخصص الواجهة بهدوء لمستدعٍ واحد.

أين تناسب

أي منتج يريد تعديلات كود يستطيع الدفاع عنها.

الواجهة نفسها تخدم مستدعين مختلفين جداً، لأن الخدمة لا تعرف شيئاً عن مجالاتهم — إنما تعرف المهام والمستودعات والسياسة والنداءات.

الملاحظات وتقارير الأعطال

من تقرير عطل إلى طلب سحب.

تسلّم وحدة الملاحظات في المنتج عطلاً مُصنَّفاً إلى الخدمة، وتستلم رابط طلب السحب في نداء موقّع — مع نص الجلسة كاملاً مرفقاً بالتقرير.

مراجعة كود بحجم كبير

مراجع على كل فرع.

يعمل code_review على المستودعات المصرّح بها ويعيد ملاحظاته بلا أي قدرة كتابة — وهو نافع تحديداً لأنه لا يستطيع تغيير شيء.

تحقيق في الحوادث

تنفيذ للقراءة فقط لتحديد السبب.

يستكشف investigate المستودع للإجابة على سؤال ويعيد النتائج. لا فرع ولا هدف كتابة ولا رمز — وهو أأمن نوع يُسلَّم لفريق المناوبة.

فرق المنصات

خدمة واحدة، منتجات كثيرة.

كل منتج داخلي يحصل على مستأجره وقائمة سماحه ومفاتيحه، ويتكامل عبر الواجهة العامة فقط — بلا قاعدة بيانات مشتركة ولا فرع مخصص لكل مستهلك.

كيف ننفّذ

من العقد إلى خدمة يستدعيها منتجكم.

٠١

العقد وتحديد النطاق

نتفق على أنواع المهام والمستودعات ونقطة استلام النداءات. عقد OpenAPI v1 المثبّت ومتجهات اختبار التوقيع المنشورة هي المواصفة التي تبنون عليها — لا هدف متحرك.

٠٢

المستأجر والصلاحيات

تُصدر مفاتيح واجهة محددة النطاق لكل عميل مع سرّ توقيع نداءات مقترن بها. تُعرض المفاتيح مرة واحدة وتُخزَّن كبصمات فقط، وتُفصل بالنطاق — مفاتيح التطبيق منفصلة عن إدارة السياسة.

٠٣

قائمة السماح والسياسة

قائمة سماح المستودعات وأهداف الكتابة المسموحة وقواعد الفروع وسقوف زمنية صارمة تُضبط لكل مستأجر قبل إنشاء أول مهمة.

٠٤

التكامل واختبارات العقد

تتحققون من جانبكم عبر المنظومة المرفقة — نماذج مستهلكين وحالات فشل مقصودة ومتجهات توقيع — ليكون التكامل مُثبتاً لا مفترضاً.

٠٥

التشغيل والتطور

تاريخ المهام والأحداث والتسليمات يمنحكم العرض التشغيلي. تُدوَّر الصلاحيات بالتراكب، وتُعاد النداءات الفاشلة عند الطلب، وتُضاف أنواع مهام جديدة إضافياً — فالمستهلكون يتحملون الأنواع المجهولة بحكم العقد.

داخل الخدمة

مهمة تراقبونها وتوقفونها وتدققونها — لا صندوقاً أسود.

عروض تمثيلية للسطحين المهمّين: ما يعرضه منتجكم للمستخدم أثناء تنفيذ المهمة، وما يراقبه فريق المنصة عبر كل المستأجرين.

AI Code Worker
مهمة · code_fixقيد التنفيذ · بث
مستورد الفواتير يتعطل عندما يكون سطر الضريبة مفقوداً. أصلحه.
قُبلت المهمة وتعمل في مساحة معزولة. يتدفق نص الجلسة الآن — ويمكنكم الإيقاف أو التوجيه في أي لحظة.
task_7f2Kq · code_fixAPI · v1
المستودعerp-connector
السياسةمصرّح به
هدف الكتابةfix/tax-line-null
الحالةقيد التنفيذ

يرفع مستخدموكم العطل، ويتدفق نص الجلسة داخل واجهتكم أنتم.

codeworker.promaxgulf.com / tasks
المستأجرون › المهام › مركز التحكم
مركز التحكم بالمهام
متعدد المستأجرين · مستودعات بقائمة سماح
نص الجلسة · مباشر
قيد التنفيذ الآن
٤
مساحات معزولة
طلبات سحب للمراجعة
٧
البشر يدمجون
نداءات مُسلَّمة
١٠٠٪
الصندوق فارغ
رفض بالسياسة
٢
مستودع خارج القائمة
دورة حياة المهام · اليومWorkflow automation · live
في الطابور148
قيد التنفيذ141
منتهية139
نداء مُسلَّم139
أحداث مهام حديثةAudit trail
  • ١١:٠٦task_7f2Kq · code_fix فتح طلب السحب ‎#418 على erp-connectorOK
  • ١٠:٥٢task_4m8Lb · investigate أعاد نتائجه — بلا رمز كتابةOK
  • ١٠:٤٤task_2c9Xr · code_fix مرفوض — مستودع خارج قائمة سماح المستأجرWARN
  • ١٠:٣١أُعيد تسليم نداء task_9d1Vt بعد عودة نقطة المستهلكOK

التنفيذات وقرارات السياسة وتسليمات النداءات عبر كل مستأجر.

k8s
مساحات معزولة لكل مستأجر
OpenAPI
عقد 3.1 مثبّت للإصدار v1
Postgres
طابور وصندوق بلا Redis
أسئلة شائعة

ما يسأله قادة الهندسة أولاً.

لا. لكل مستأجر قائمة سماح صريحة للمستودعات. المستدعي يقترح مستودعاً وفرعاً والسياسة تقرّر — وما خرج عن القائمة يُرفض ولا يُحاول. والنوع الكاتب الوحيد هو code_fix، ويجب تزويده بهدف كتابة وفرع؛ أما code_review وinvestigate فلا يستلمان رمز كتابة إطلاقاً.

الخطوة التالية

امنحوا منتجكم تعديلات كود بالذكاء الاصطناعي — دون تسليم مستودعاتكم.

أخبرونا عن المنتج والمستودعات وأنواع المهام التي تحتاجونها. سنقترح نموذج المستأجرين وقائمة السماح وتصميم النداءات وتكاملاً أولياً يستطيع مهندسوكم التحقق منه عبر اختبارات العقد المرفقة قبل أن يُلمس أي فرع حقيقي.

تسليم من السعودية · العقد أولاً · البشر يدمجون كل طلب سحب