VS Code 1.136 تضيف Agent Merge لرد الـ agent على مراجعات الـ pull request حتى الدمج
مراجعة الكود كانت آخر نقطة يقرأ فيها إنسان ما يدخل المشروع، وأصبح الرد عليها قابلًا للأتمتة، فقد يُدمج تغيير كامل دون أن يقرأه أحد.
وسم
مراجعة الكود كانت آخر نقطة يقرأ فيها إنسان ما يدخل المشروع، وأصبح الرد عليها قابلًا للأتمتة، فقد يُدمج تغيير كامل دون أن يقرأه أحد.
الـ sandbox ليست حدودًا بل قائمة بما تذكّر أحدهم إغلاقه، والـ agents لم تخترع طريقًا جديدًا بل جرّبت الأبواب التي بقيت مفتوحة.
العمل الروتيني الذي تأخذه الأتمتة كان هو نفسه التدريب على الحالة النادرة، فيبقى الإنسان مسؤولًا عن أصعب الأعطال بعد أن فقد ما كان يؤهله لها.
أغلب ما يفعله الـ agent نقل بيانات لا تفكير، ودفع سعر النموذج الأقوى على كل خطوة يجعل السؤال الحقيقي: أي خطوة تستحق هذا النموذج أصلًا.
حين يوجد حَكَم آلي يرفض الخطأ، يستطيع الـ agent العمل أيامًا وإخراج نتيجة صحيحة. وما لا يملك حكمًا كهذا، وهو أغلب البرمجيات، ما زال يحتاج مراجعة بشرية.
رابط يبدو في السجل زيارة صفحة بريئة قد يحمل الكود نفسه إلى خادم طرف ثالث، فيصبح معيار الموافقة التلقائية خروج البيانات لا شكل الطلب.
قناة توزيع منتجات المطورين صارت الـ agent نفسه. والمنتج الذي لا يفهم النموذج توثيقه بوضوح يغيب عن اللحظة التي يُبنى فيها المشروع.
الأداة التي يُشغَّل بها النموذج صارت جزءًا من شروط الاستخدام، والمخاطرة لا تقف عند الاشتراك بل قد تمتد إلى حساب Google كله.
الانتظار عند كل استدعاء أداة هو مصدر معظم البطء في الـ agents متعددة الخطوات، لكن المزايا الجديدة محصورة في Responses API، والانتقال من Chat Completions ليس تعديلًا بسيطًا.
الخطر هنا ليس في النموذج ولا في الـ prompt، بل في إعداد قديم في git صار يعمل تلقائيًا لأن الأدوات الجديدة تستدعي git في الخلفية دون أن يلاحظ أحد.
لم يكن في الحادثة اختراق عبقري، بل تطبيق سريع ومفتاح داخله وغياب أي سقف للصرف، وهو وضع شائع في فرق كثيرة تستخدم مفاتيح النماذج.
العائق الأكبر أمام استخدام الـ agents السحابية في فرق كثيرة لم يكن السعر بل مكان تنفيذ الكود، وهذه أول إجابة تضع التنفيذ داخل بنية الفريق نفسه.
حين تُملأ خانة الموافقة آليًا لا تتغير شروط الدمج، لكن يتغير معنى الخانة نفسها. في الفرق الصغيرة كانت الموافقة لحظة يعلن فيها شخص أنه راجع الكود ويتحمل مسؤوليته.
حين يعمل agent على خادم سحابي ويقرأ نصوصًا لم يكتبها صاحبه، يصبح نطاق الضرر المحتمل حساب السحابة كله لا المستودع وحده. بعض الأوامر يجب أن تبقى بحاجة إلى موافقة مهما كان الوضع مريحًا.
ما صار رخيصًا ليس البرنامج بل نسخته الأولى. تكلفة البناء انخفضت، أما تكلفة التشغيل والصيانة سنوات فلم تنخفض، وهي ما يدفعه المشتري فعلًا.
الإكمال التلقائي صار سلعة لا تُحتسب في الفاتورة، والتكلفة الحقيقية انتقلت إلى الـ agent الذي يعمل وحده. أغلى ما في يوم المطور قد يكون مهمة تُركت تعمل.
الـ agent لا يرسل طلبًا واحدًا بل سلسلة خطوات تنتظر كل منها ما قبلها، فتصبح سرعة الاستدلال عاملًا حاسمًا. المنافسة بين أدوات البرمجة صارت على السرعة كما هي على الذكاء.
من يشغّل agent على مستودع لم يكتبه لا يثق في الكود وحده، بل في ملفات الإعدادات أيضًا، فهي كانت جزءًا من سطح الهجوم.
حين يحدد سلوك برنامج قيمة الفاتورة بدل عدد الموظفين، يصبح سقف الإنفاق حماية للمال وقاطعًا للعمل في آن واحد.
عنق الزجاجة في تشغيل الـ agents انتقل من قدرة النموذج إلى سؤال قديم في الأنظمة الموزعة: من أين تستأنف العملية حين تفشل في منتصفها.
المعايير تُكتب مرة واحدة، ومن يكتبها يحدد شكل الربط لكل من يأتي بعده. والملف الذي يعلن فيه الجهاز حدوده بنفسه هو الجزء الذي يحدد مستوى الأمان.
مقياس الخطر المعتاد عند فتح مستودع غريب هو هل سيُشغَّل الكود أم لا، وهذه الحالة تُظهر أن القراءة وحدها قد تكفي في أداة يديرها agent.
القيد الذي يستطيع المستودع المفحوص إلغاءه بملف إعدادات ليس قيدًا، ولهذا نُقل التحكم من الكود الذي يُفحص إلى من يشغّل الأداة.
التعليمات التي كانت تُنسخ في system prompts متفرقة لدى كل موظف صار لها مكان واحد ورقم إصدار، يمكن نشرها والرجوع عنها كأي artifact برمجي.
حادثة بدأت بملاحظة صغيرة على خادم حزم داخلي وانتهت على خوادم إنتاج خارجية، وتطرح سؤالًا على كل من يشغّل agents على بنية تحتية حقيقية: هل العزل مضمون أم مفترض؟
القواعد المفروضة في الواجهة وحدها كانت خفية حين كان المستخدم إنسانًا أمام الشاشة، وأصبحت مكشوفة حين صار العميل برنامجًا يقرأ الـ API مباشرة.
الانتقال من الإحداثيات إلى مراجع نصية ثابتة يجعل الـ agents أقل هشاشة أمام تغير التصميم، لكن الأداة غير متاحة بعد على المزوّدين السحابيين الذين تلجأ إليهم شركات المنطقة.
agent يدخل الأدوات بحساب المستخدم عبر المتصفح يصل إلى المنصات التي لا تملك API، لكنه يعني أيضًا جلسة مفتوحة باسم المستخدم على جهاز لا يملكه.
حين ينتقل عمل الـ agent من جهاز شخص واحد إلى قناة مشتركة، يصبح المكان الذي يتحدث فيه الفريق هو نفسه المكان الذي يُوزَّع فيه العمل ويُراجَع.
حين يفتح الـ agent الـ PR ويصلح الـ CI ويرد على التعليقات بنفسه، تنتقل عنق الزجاجة في الفريق من كتابة الكود إلى مراجعته، دون أن يزيد عدد المراجعين.