تخطَّ إلى المحتوى الرئيسي

«إنه يعمل. أنا فقط لا أعرف إن كان إطلاقه آمنًا.»

لقد بنيت تطبيقًا حقيقيًا بالذكاء الاصطناعي، وهذا أمر مثير للإعجاب فعلًا. لكن الذكاء الاصطناعي يخبرك أن الشيفرة تعمل — لا ما إذا كان بإمكان الغرباء قراءة بيانات مستخدميك، ولا إن كان أحدهم سيُخصم منه مرتين، ولا إن كنت تستطيع التراجع عندما ينكسر شيء. هذه الصفحة موجودة لسد هذه الفجوة بالضبط. ابدأ بالتقييم المجاني المكوّن من 20 سؤالًا.

  • بلا تسجيل، ولا يغادر ما تكتبه متصفحك.
  • Claude Code / Cursor / Lovable / v0 / Bolt

كيف يصل الناس إلى هنا عادةً

إن بدت لك أي واحدة من هذه مألوفة، فهذه الصفحة مفيدة لك على الأرجح

هذه كلها عبارات يقولها الناس فعلًا. لا شيء فيها محرج، ولا شيء منها مشكلة مهارة. إنها تنبع من حقيقة بنيوية: هناك أشياء لن يكتبها الذكاء الاصطناعي ما لم تطلبها.

  • «قال لي ChatGPT إن عليّ تفعيل RLS. لا أعرف ما معنى ذلك ولا كيف أفعله.»

    RLS هو إعداد قاعدة البيانات الذي يحدد من يستطيع قراءة أي صفوف. بدونه، يستطيع أي شخص يعرف رابط تطبيقك قراءة بيانات كل المستخدمين. قسم قاعدة البيانات في التقييم الذاتي يبدأ بأن يريك كيف تعرف وضعك الحالي.

  • «طلبت من الذكاء الاصطناعي إصلاح شيء فانكسر شيء آخر. لم أعد أعرف ما هو الصحيح.»

    الذكاء الاصطناعي يحسّن استجابته للتعليمة التي أمامه، لا اتساق النظام كله. أما كتابة ما يجب ألا ينكسر أبدًا فهي عمل بشري. ومن هناك نبدأ.

  • «التطبيق منشور والناس يستخدمونه. أشعر أن الوقت تأخر لأقول إنني قلق.»

    لم يتأخر الوقت. وجود مستخدمين حقيقيين يرجّح فعليًا أسلوب سد الثغرات حسب الأولوية. لست مضطرًا لإيقاف أي شيء.

  • «أريد أن أسأل مهندسًا، لكنني لا أعرف ماذا أسأل.»

    لا بأس — أنا من سيطرح الأسئلة. يمكننا أن نبدأ بأن ترسل لي رابطًا، وسأرشدك خطوة بخطوة إلى مشاركة المستودع.

  • «ارتفعت فاتورتي فجأة، وأخاف مما سيحدث إذا زاد الاستخدام.»

    الخدمات المحاسَبة بالاستخدام ترتفع بسهولة مع زيارات غير متوقعة أو حلقة تكرار غير مقصودة. وضبط الحدود القصوى والتنبيهات، وتحديد النقاط التي ترتفع تكلفتها، من أعلى الأعمال قيمة بعد الإطلاق مباشرة.

  • «أنا الوحيد الذي يفهمه. إن حدث لي شيء، لن يستطيع أحد إصلاحه.»

    الجاهزية للتسليم أصل في حد ذاتها. وتدوين ثلاثة أشياء فقط — أين يوجد كل شيء، وأين المفاتيح، وكيف تتراجع — يغيّر الصورة كثيرًا.

لن يقول لك أحد هنا إن بناءه بالذكاء الاصطناعي كان الخطأ. أنا أكتب تطبيقات إنتاجية بـ Claude Code كل يوم.

Free · no signup · 20 questions

Is the app you built with AI safe to launch?

Twenty questions to run before you put an app built with Claude Code, Cursor or Lovable in front of real users. You don't need to read any code. Answer yes / no / not sure and you get your risks ordered by severity, plus fix instructions you can paste straight into your AI tool.

Nothing you type leaves your browser — no upload, no storage

  • Passwords & API keys
  • Database permissions
  • Login & permissions
  • Payments
  • Personal data & legal
  • Operations, cost & recovery

ما الذي يمكنك طلبه، وكم يكلّف

بقدر ما تحتاج، ولا أكثر

لست مضطرًا للبدء بشيء كبير. إن كان كل ما تريد معرفته هو هل الإطلاق آمن، فالمستوى الأول يكفي. الأسعار مراسٍ صادقة بصيغة «ابتداءً من»؛ أما العرض الدقيق فيخرج من مكالمة تعارف مجانية.

  1. Pre-launch self-check

    Free · no signup · 20 questions

  2. Pre-launch light review

    From $210

    scoped per project

    Tells you whether the app you built with AI (Claude Code, Cursor, Lovable, …) has a hole that must not go live. No coding knowledge required.

    • Spot review

      From $680~1 week

    • Standard audit

      From $1,900~2–3 weeks

    • Embedded fix

      From $4,800Scoped (a few weeks+)

    اطّلع على النطاق الكامل والأسعار

أفترض أنك لا تستطيع قراءة الشيفرة. وسأرشدك خطوة بخطوة إلى مشاركة المستودع.

قيل من البداية

متى لا تحتاج إلى الاستعانة بأحد

لا أعتقد أن الجميع بحاجة إلى مراجعة مدفوعة. إن انطبق عليك أي مما يلي، فالتقييم الذاتي المجاني يكفي.

  • إنها أداة تستخدمها وحدك، داخليًا أو في البيت. وإن لم تكن قابلة للوصول من الخارج، فتعرّضك محدود.
  • لا يوجد تسجيل دخول، ولا بيانات لأشخاص آخرين، ولا مدفوعات. وموقع يعرض معلومات فقط ليس لديه الكثير ليقلق بشأنه.
  • ما زلت تبني ولم تحدد موعد إطلاق. ويمكن لهذا أن ينتظر حتى يقترب الإطلاق.
  • لم يُظهر التقييم الذاتي أي بند حرج. وفي هذه الحال، الاستمرار بمفردك أمر معقول تمامًا.

لماذا يتكرر هذا

أدلة مقيسة على أن الأمر لا يخصك وحدك

كلها مصادر أولية، وكل واحد منها مرتبط أدناه.

  • 45%

    من عيّنات الشيفرة المولّدة بالذكاء الاصطناعي احتوت على خلل أمني

    عبر 80 مهمة برمجية وأكثر من 100 نموذج لغوي كبير، أدخلت 45% من العيّنات المولّدة ثغرة من OWASP Top 10. وفشلت الدفاعات ضد البرمجة عبر المواقع في 86% من العيّنات ذات الصلة. وليست هذه من المشكلات التي يزيلها نموذج أحدث بهدوء.

    Veracode 2025 GenAI Code Security Report

  • ~2×

    معدل تسريب الأسرار في الإيداعات المكتوبة بمساعدة الذكاء الاصطناعي

    الإيداعات المكتوبة بمساعدة الذكاء الاصطناعي كشفت مفاتيح API وكلمات المرور بضعف معدل الإيداعات البشرية تقريبًا. فالذكاء الاصطناعي يحسّن تشغيل الأمور، وهو ما يعني عادةً وضع المفتاح حيث يعمل أسرع.

    GitGuardian State of Secrets Sprawl 2026

  • CVSS 9.3

    درجة الخطورة المسنَدة لغياب أذونات قاعدة البيانات في تطبيقات منصات البناء بالذكاء الاصطناعي

    يصف CVE-2025-48757 قصورًا في الأمان على مستوى الصفوف في المواقع المولّدة، يسمح لمهاجمين غير موثَّقين بقراءة جداول قاعدة البيانات أو الكتابة فيها بحرية — وقد صُنّف في أعلى نطاق CRITICAL. وقد اعترض المزوّد على هذا الـ CVE بحجة أن حماية بيانات التطبيق مسؤولية العميل. بعبارة أخرى: هي رسميًا مسؤوليتك بصفتك من بنى التطبيق. ولهذا السبب بالضبط وُجدت هذه الصفحة.

    NVD — CVE-2025-48757

لا شيء من هذا حجة ضد الأدوات. معناه أن الإطلاق السريع والإطلاق الآمن مهمتان مختلفتان، وأن الثانية ما زالت علينا.

من الذي سينظر فيه

شخص يستخدم الأدوات نفسها ويشغّلها في بيئة إنتاج

أنا لا أعلّق من الخارج على ما إذا كان البناء بالذكاء الاصطناعي محفوفًا بالمخاطر. أنا أبني وأشغّل منتجات إنتاجية بـ Claude Code، وقد أغلقت الفجوات التي يتركها في أعمال حقيقية لعملاء.

إن كنت تفضّل أن تفهمها بنفسك

أكتب هذه الأمور مع ترجمة المصطلحات

لمن يريد أن يفهم قبل أن يسأل. من «ما هو RLS» إلى «كيف تسلّم هذا إلى مهندس»، مرتّبة حسب ما يمكن أن يؤذيك فعلًا. وكلها مجانية للقراءة.

الأسئلة الشائعة

ما يسأله الناس قبل التواصل

  • هل يمكنني طلب المساعدة إن كنت لا أجيد البرمجة؟

    نعم — هذا هو الافتراض الذي بُنيت عليه هذه الصفحة. أترجم المصطلحات حين أشرح، والتقارير مكتوبة لغير المهندسين. وإن كنت لا تعرف كيف تشارك مستودعك، فسأرشدك إلى ذلك أيضًا.

  • هل ستقول لي إن بناءه بالذكاء الاصطناعي كان خطأ؟

    لا. أكتب منتجات إنتاجية بـ Claude Code كل يوم. البناء بالذكاء الاصطناعي التوليدي سريع ورخيص ببساطة، وغالبًا هو القرار الصحيح. وموقفي فقط أن الإطلاق السريع والإطلاق الآمن مهمتان مختلفتان، وأن الثانية ما زالت علينا.

  • أشعر بالقلق من أن أُري أحدًا شيفرتي.

    قلق منطقي. التقييم الذاتي المجاني لا يرسل شيفرتك إلى أي مكان — فهو يعمل بالكامل داخل متصفحك. وفي المراجعة المدفوعة، تكفي مشاركة الأجزاء المهمة فقط، ويمكننا توقيع اتفاقية عدم إفصاح أولًا.

  • كم تبلغ التكلفة؟

    المراجعة الخفيفة قبل الإطلاق تبدأ من $210 وتستغرق نحو ثلاثة أيام عمل. تحصل على حكم بشأن وجود ثغرات حرجة من عدمه، وتقرير مكتوب لغير المهندسين، وتعليمات إصلاح يمكنك لصقها مباشرة في أداة الذكاء الاصطناعي لديك. أما مراجعة التصميم الأعمق أو تنفيذ الإصلاحات فينقلانك إلى مستوى أعلى بحسب النطاق. ونحدد النطاق في مكالمة تعارف مجانية.

  • التطبيق منشور ولديه مستخدمون. هل فات الأوان؟

    لم يفت. ما زال هناك الكثير مما يمكن عمله، ومع وجود مستخدمين حقيقيين نغلق الأمور بترتيب يتجنب إيقاف الخدمة. نبدأ بتحديد ما إذا كان شيء ما يحتاج إلى التوقف الآن. وإذا كانت هناك أموال أو بيانات شخصية تتحرك، فالتحرك مبكرًا يترك لك خيارات أكثر.

  • هل يمكنك تسلّم تطبيقي والاستمرار في تطويره؟

    نعم. التسليم أرخص مع التحضير، لذا الخطوة الأولى المعتادة هي تثبيت الوضع الحالي — ما الذي يوجد وأين، وأين المفاتيح، وهل يمكنك التراجع. ومخرجات المراجعة تصلح في الوقت نفسه وثيقةً للتسليم.

  • هل ينفع هذا إن استخدمت أداة غير Claude Code؟

    نعم — Cursor أو Lovable أو v0 أو Bolt أو Replit، أيًّا كانت. فالفجوات مشتركة بين الأدوات. والمنصات التي تجهّز لك خلفية جاهزة (Lovable وBolt وv0) تميل إلى الإطلاق بفجوات غير مرئية في أذونات قاعدة البيانات، لذا أنظر هناك بعناية خاصة.

ابدأ بمعرفة موقعك الحقيقي

التقييم الذاتي المجاني 20 سؤالًا وخمس دقائق تقريبًا، بلا تسجيل وبلا حقل بريد إلكتروني. تخبرك النتيجة كيف تصلح كل بند وتعطيك تعليمات تلصقها في أداة الذكاء الاصطناعي لديك. وأحضر لي ما تبقّى فقط.

أرد خلال يومَي عمل، ولا أرسل رسائل متابعة تسويقية.