نبني المنصة بحيث يكون كل شيء مغلقًا افتراضيًا. الخادم الذي ينشئه وكيل الذكاء الاصطناعي الخاص بك غير مرئي من الإنترنت. بشكل افتراضي، أنت وحدك من يملك صلاحية الوصول إلى التطبيق. تُصدَر المفاتيح بصلاحيات محدودة. تبقى أنت مالك بياناتك، وتقرر من يمكنه الوصول إلى ماذا.
خطوة واحدة تحجب 99% من محاولات الاستيلاء على الحساب. تفعيلها يستغرق دقيقة واحدة.
يفتح كل ما لديك صلاحية الوصول إليه. لا تلصقه أبدًا في الكود، ولا تشاركه في المحادثات.
يعني وصولًا كاملًا من الإنترنت دون تسجيل دخول. لا تفعّله إلا إذا كنت تفهم العواقب.
ثلاثة أطراف تشارك عند عملك مع المنصة. لكل طرف نطاقه الخاص. هذا يوضّح ما نتكفّل به نحن وما يعتمد عليك أنت.
هذه خدمة خارجية. مراجعة الكود الناتج عن أي ذكاء اصطناعي أمر يستحق العناء - هذه ممارسة شائعة في الصناعة، وليست خصوصية بـVibecode.
يعمل دون تدخل منك، ويحميك افتراضيًا.
افتراضيًا، يبدأ كل خادم في وضع غير عام - جميع المنافذ مغلقة، ولا وصول من الخارج. لا يستطيع الوصول إلى الخادم إلا من منحته الإذن، وذلك فقط عبر نفق مشفّر.
كل تطبيق متاح افتراضيًا لمالكه فقط. توسيع الوصول يتم تدريجيًا: الموظفون، القسم، ثم حساب Bitrix24 بأكمله. كل تغيير يُسجَّل في السجل.
البيانات محمية أثناء النقل عبر قناة آمنة وأثناء التخزين. مفاتيح الخدمات الخارجية تُخزَّن بشكل مشفّر.
تعمل خوادم Vibecode على Bitrix24 Cloud. Vibecode جزء من منظومة Bitrix24.
صُمم تسجيل الدخول بحيث لا تصل بيانات الجلسة السرية إلى متصفح الزائر إطلاقًا. تُوقَف محاولات انتحال الهوية عند نقطة الدخول مباشرة.
يمكنك تقييد الصلاحيات، وتحديد تاريخ انتهاء، وتفعيل وضع القراءة فقط (حيث لا يمكن تغيير أو حذف أي شيء)، وإلغاء المفتاح في أي وقت.
لكي يبدأ وكيل الذكاء الاصطناعي ببناء تطبيق لك، تمنحه المفتاح الموحّد لـVibecode وتُسلّمه إلى أداة خارجية. هذا المفتاح، عمليًا، هو التصريح الرئيسي لكل ما لديك صلاحية الوصول إليه. من يملك المفتاح يتحكم بالوصول. تعامل معه بحذر أكبر من كلمة المرور العادية.
المفتاح المسروق يعني الوصول إلى بياناتك. ومن خلاله يمكن لمهاجم تشغيل طلبات ذكاء اصطناعي واستنزاف رصيدك - أحيانًا قبل أن تلاحظ ذلك.
ألغه من الواجهة، وأنشئ مفتاحًا جديدًا، وحدّث التطبيقات التي تستخدمه، وراجع سجل الطلبات بحثًا عن عناوين غير مألوفة.
ست خطوات بسيطة. لا تتطلب مهارات برمجة.
تُفقد معظم الحسابات ليس بسبب ثغرات في المنصات، بل بسبب كلمات مرور ضعيفة وبيانات دخول مسروقة. من هنا نبدأ.
هذه أهم قاعدة في vibe coding، وإليك السبب.
أدوات الذكاء الاصطناعي خدمات خارجية. قبل لصق أي شيء في مطالبة (prompt)، فكّر جيدًا فيما ترسله بالضبط.
خبر جيد لمن لا يعرف قراءة الكود: يمكنك تفويض المراجعة إلى ذكاء اصطناعي. أما الخبر السيئ فهو أنك لا تستطيع تفويضها إلى الوكيل نفسه الذي كتب التطبيق: إذ يميل إلى «تبرير» عمله الخاص وقد يقول بثقة إن كل شيء على ما يرام حتى لو لم يكن كذلك.
إذا لم تكن متأكدًا، فمن الأفضل دائمًا إسناد تدقيق أمان التطبيق إلى مختص في أمن المعلومات أو شركة متخصصة تقدّم هذه الخدمات.
عندما يصبح التطبيق جاهزًا، حدّد من يجب أن يستخدمه واضبط الوصول وفق مبدأ «لا أكثر مما يلزم».
تخطط لإدراج التطبيق في كتالوج أو السماح لآخرين باستخدامه؟ عندئذٍ تصبح مؤلفه، ويجب عليك إرفاق شروط الاستخدام الخاصة بك وسياسة الخصوصية الخاصة بك، بما يتوافق مع القانون المعمول به، بحيث لا يستطيع أي شخص البدء باستخدام التطبيق دون الموافقة على الشروط.
أكثر أوضاع الوصول انفتاحًا يُسمى «عام». قبل تفعيله، من المهم أن تفهم بالضبط ما الذي سيحدث.
لا يتحول الخادم إلى الوضع العام من تلقاء نفسه أبدًا - فقط بعد تأكيدك الصريح، ويُسجَّل كل تغيير من هذا النوع في السجل.
فعّل «عام» فقط عندما تحتاج إليه حقًا - مثلًا لنموذج أو صفحة هبوط متاحة للجميع ولا تحتوي على بيانات حساسة ولا صلاحية كتابة على حساب Bitrix24 الخاص بك. إذا كنت في شك، فلا تفعّله. فتح الوصول لاحقًا أسهل دائمًا من التعامل مع تبعات تسرّب البيانات.
تنطبق هذه الأمور على أي أداة ذكاء اصطناعي، بما في ذلك Vibecode. لا مفرّ منها.
كل ما يفعله يُحتسب من أفعالك أنت. فإذا نفّذ الوكيل شيئًا غير مرغوب بسبب صلاحيات واسعة جدًا أو مطالبة غامض، فأنت المسؤول عن ذلك. لذا اجعل الصلاحيات في الحد الأدنى وابقَ ممسكًا بزمام التحكم.
يمكن لمهاجم أن يدسّ أمرًا مخفيًا داخل صفحة أو مستند أو رسالة بريد إلكتروني يقرؤها الذكاء الاصطناعي. يُسمّى هذا «حقن المطالبات» (prompt injection): يرى النموذج تعليمات «دخيلة» وقد يتبعها أحيانًا. الحماية بسيطة - امنح الوكيل الحد الأدنى من الصلاحيات، ولا تربط مصادر خارجية غير ضرورية.
قد لا يطابق النص والكود المُولَّدان الحقائق - فقد «يخترع» الذكاء الاصطناعي ميزة أو يخطئ في المنطق. راجع النتيجة، ولا تترك القرارات المهمة ذات التبعات القانونية أو المالية للذكاء الاصطناعي وحده - فالكلمة الأخيرة تبقى للإنسان.
يعمل نموذج BitrixGPT المدمج في المنصة داخل نطاقنا الخاص، ولا يستخدم بياناتك لتدريبه. تُعالَج مطالباتك فقط للرد على الطلب المحدد، ولا تدخل في مجموعة بيانات التدريب.
إذا وصلت خدمات ذكاء اصطناعي من طرف ثالث بمفتاحك الخاص (BYOK)، فسياسة تلك الخدمة تقع على عاتق المزوّد. يستحق الأمر قراءة شروط الاستخدام الخاصة بتلك الخدمة تحديدًا.
بعض المخاطر لا يزيلها إعداد، بل الانتباه - ونحن نحاول مساعدتك على الحفاظ عليه.
تتطلب الإجراءات الخطرة تأكيدًا. تفعيل وضع «عام»، إصدار مفتاح جديد بصلاحيات واسعة، تغيير إعدادات الدخول بالمصادقة الثنائية - في كل حالة نعرض بالضبط ما سيحدث ونطلب منك التأكيد.
نحاول إشعارك عبر البريد الإلكتروني بالعمليات الحرجة ومحاولات الدخول المشبوهة. إذا وصلتك رسالة عن إجراء لم تقم به، فهذا سبب كافٍ للتحقق من حسابك فورًا وتغيير كلمة المرور عند الحاجة.
انسخها، وراجع البنود واحدًا تلو الآخر، وستتفادى معظم المشاكل مسبقًا.
التصيّد الاحتيالي (phishing) محاولة لانتزاع كلمة مرور أو بيانات عبر رسائل ومواقع مزيّفة. إنه الأسلوب الأكثر شيوعًا وفعالية للاختراق - ومن السهل ملاحظته إذا عرفت علاماته.
مثلًا: bltrix بدل bitrix، الرقم صفر بدل الحرف «O»، أو شرطة إضافية.
«عاجل»، «وإلا سيُحظر الوصول اليوم»، «تبقّت 5 دقائق».
الخدمات الحقيقية لا تتصرف هكذا. افتح الموقع يدويًا عبر إشارة مرجعية (bookmark).
ملفات مثل .exe أو .scr، أو ذات امتداد مزدوج مثل document.pdf.exe.
عند الشك - لا تفتح رابطًا من رسالة بريدية. افتح الخدمة يدويًا عبر إشارة مرجعية أو محرك بحث. أكّد أي طلب يتعلق بالمال أو البيانات عبر قناة أخرى - مكالمة هاتفية أو محادثة عمل.
بلا مصطلحات معقّدة. إن كان هناك ما هو غير واضح في الصفحة، فالشرح على الأرجح هنا.
تسجيل الدخول بخطوتين: كلمة مرور بالإضافة إلى رمز لمرة واحدة.
التصريح الرئيسي الذي تمنحه لوكلاء الذكاء الاصطناعي. يفتح الوصول إلى كل ما لديك صلاحية الوصول إليه.
ما الذي يُسمح للتصريح بفعله تحديدًا - مثلًا، قراءة CRM فقط.
أمر مخفي داخل النص يمكن أن يخدع الذكاء الاصطناعي.
«استخدم مفتاحك الخاص» (BYOK) - استخدام مفتاحك الشخصي للوصول إلى خدمة ذكاء اصطناعي من طرف ثالث.
الجهة التي تقرر ما البيانات التي تُجمع عن الأفراد ولماذا (وفي حالة عملائك، فهذه الجهة هي أنت).
خوادم Vibecode بلا عنوان إنترنت عام - مغلقة افتراضيًا، ولا يمكن الوصول إليها إلا عبر نفق مشفّر.
الوصول إلى التطبيق من الإنترنت دون تسجيل دخول، لأي زائر.
خطة هادئة وسريعة لثلاث حالات.
غيّر كلمة المرور، فعّل المصادقة الثنائية (2FA)، ألغِ المفاتيح المشبوهة، وسجّل الخروج من كل الجلسات. ثم أبلغ الدعم عبر نموذج الملاحظات. وكلما أسرعت، كان ذلك أفضل.
صلاحيات زائدة، سلوك غريب، فاتورة غير متوقعة لطلبات الذكاء الاصطناعي - ضيّق سياسة الوصول أو حوّل التطبيق مؤقتًا إلى وضع القراءة فقط، وألغِ الصلاحيات الزائدة عن الوكيل والمفاتيح، وتحقق من سجل الوصول.
يُرجى إبلاغنا فورًا عبر نموذج الملاحظات في حسابك. لا تكشف الثغرة علنًا قبل إصلاحها - وسنحرص من جانبنا على الاستجابة بسرعة.
للحصول على المساعدة، راسلنا عبر نموذج الملاحظات في حسابك - إنها أسرع قناة.