المتجر

تدقيق الكود المُولَّد بالذكاء الاصطناعي — مراجعة الجاهزية للإنتاج

تدقيق الكود المُولَّد بالذكاء الاصطناعي — مراجعة الجاهزية للإنتاج

مهندس برمجيات خبير يقرأ كل سطر في مشروعك المبني بالذكاء الاصطناعي، ويخبرك بما سينهار في الإنتاج — مرتبًا حسب الخطورة، مع الحل الدقيق لكل ملاحظة. التقرير خلال 5 أيام عمل، إضافة إلى مكالمة شرح مدتها 45 دقيقة.

أطلقت مشروعك بسرعة باستخدام Cursor أو Claude Code أو Lovable أو v0 — وهو يعمل فعلاً. ثم يصل مستخدمون حقيقيون، أو يسألك مستثمر عن الأمان، أو تتضاعف فاتورة قاعدة البيانات ثلاث مرات بين ليلة وضحاها. هذا التدقيق يخبرك بالضبط ما الذي سينهار، وبأي ترتيب، وكم تكلفة إصلاحه.

ما الذي أبحث عنه

  • المفاتيح المكشوفة — مفاتيح واجهات برمجية ورموز صلاحيات الخدمة تتسرب إلى حزمة المتصفح، وملفات .env مرفوعة إلى المستودع، وبيانات اعتماد باقية في سجل Git.

  • صلاحيات معطّلة — نقاط نهاية تتحقق من هوية المستخدم ولا تتحقق من صلاحيته، وقواعد Supabase أو Firebase مفتوحة، وثغرات وصول مباشر لأي مورد يظهر معرّفه في الرابط.

  • سلامة نموذج البيانات — مفاتيح أجنبية وقيود مفقودة، ولا سجل ترحيلات، ولا مسار للنسخ الاحتياطي والاستعادة، وفقدان صامت للبيانات عند الكتابة المتزامنة.

  • الحقن والتحقق من المدخلات — استعلامات مبنية بدمج النصوص، ومدخلات بلا تحقق، وإسناد جماعي للحقول، وعرض محتوى غير مُنقّى.

  • الاعتماديات — حزم مهجورة أو غير موجودة أصلاً اخترعها النموذج، وإصدارات غير مثبّتة، وثغرات معروفة في ملف القفل.

  • مصائد التكلفة والتوسع — استعلامات N+1، وفهارس مفقودة، ونداءات نماذج لغوية بلا حد أو سقف إنفاق، وغياب أي تخزين مؤقت.

  • نقاط عمياء تشغيلية — لا تتبّع للأخطاء، ولا سجلات تستحق القراءة، وبيئة اختبار وإنتاج تتشاركان قاعدة البيانات نفسها، ولا إمكانية للتراجع.

  • التكرار والكود الميت — المنطق نفسه مُولَّد أربع مرات بأربع صيغ، وكم يكلفك ذلك في كل تعديل قادم.

  • التعامل مع البيانات الشخصية — أين تُخزَّن، ومن يستطيع قراءتها، وأين تقف من نظام حماية البيانات الشخصية السعودي (PDPL) وأساسيات GDPR.

ماذا تستلم

  • تقرير مكتوب: كل ملاحظة مصنّفة P0 (أصلحها قبل المستخدم التالي) أو P1 (أصلحها هذا الشهر) أو P2 (أصلحها حين تستطيع)، مع الملف والسطر بالضبط، وسبب أهميتها، وحل عملي محدد.

  • خطة معالجة مرتّبة بالأولوية مع تقدير الجهد، لتعرف ما الذي يشتريه أسبوع عمل مطوّر فعلاً.

  • مكالمة شرح لمدة 45 دقيقة — مشاركة شاشة، وأسئلة تُجاب، وقرارات تُتخذ.

  • سبعة أيام من أسئلة المتابعة عبر البريد بعد المكالمة.

كيف تتم

  1. بعد الشراء يصلك نموذج بدء: صلاحية الوصول للمستودع، والتقنيات المستخدمة، وما يقلقك أكثر.

  2. أدقّق الكود يدويًا — لا أرمي مستودعك في أداة فحص وأرسل لك مخرجاتها.

  3. يصلك التقرير خلال 5 أيام عمل.

  4. نحدد موعد مكالمة الشرح بما يناسبك خلال 14 يومًا من التسليم.

ما أحتاجه منك

  • صلاحية قراءة فقط على مستودع Git واحد (GitHub أو GitLab أو Bitbucket)

  • رابط بيئة اختبار أو إنتاج يعمل، إن وُجد

  • أسماء متغيرات البيئة لديك — لا قيمها إطلاقًا

  • أي شيء تعرف مسبقًا أنه مربوط بخيط رفيع

النطاق

تطبيق واحد، حتى 30,000 سطر برمجي تقريبًا. الأنظمة الأكبر أو متعددة الخدمات تُسعّر بطلب منفصل. هذه مراجعة للكود والمعمارية وليست اختبار اختراق، ولا تشمل تنفيذ الإصلاحات — المعالجة تُسعّر بشكل منفصل بعد استلامك للتقرير.

لنصنع شيئاً
معاً

لديك مشروع، فكرة، أو تحدٍّ يحتاج شريكًا تقنيًا؟ أنا دائمًا منفتح لمناقشة الفرص والتعاونات الجديدة. أرسل لي رسالة ولننطلق