Claude Code يضيف أمر prompt-audit لفحص ملفات CLAUDE.md المكتوبة بأسلوب نماذج قديمة
ملفات الإعداد المكتوبة للنماذج تتقادم مثل أي كود، والفرق أن الكود يفشل بصوت مسموع، بينما يفشل الـ prompt القديم بصمت ويستهلك context دون فائدة.
وسم
ملفات الإعداد المكتوبة للنماذج تتقادم مثل أي كود، والفرق أن الكود يفشل بصوت مسموع، بينما يفشل الـ prompt القديم بصمت ويستهلك context دون فائدة.
الـ agents صارت تكتب أسرع مما يستطيع البشر مراجعته، ومراجعة الكود تتعثر غالبًا في بناء الصورة الكاملة لا في قراءة السطور.
أي فلتر أمان يعمل على نص الأمر قبل تنفيذه يجب أن يفترض أن جزءًا من هذا النص لم يُكتب بعد، وهذا درس يتجاوز أداة واحدة.
قراءة ملف نصي من جهاز المطوّر، وهي عملية لا علاقة لها بالشبكة، ارتبطت بمفتاح على خادم بعيد، فصار إعداد الخصوصية يعطّل سلوكًا محليًا دون أي تحذير.
إجراء أمني صُمّم لحماية المستخدمين أفسد نصوصهم العربية بصمت، لأن كل تنظيف لـ"الحروف الغريبة" يعامل ما ليس لاتينيًا على أنه غريب حتى يبلّغ أحد.
أكثر ما تفشل فيه الفرق ليس التنفيذ بل تعريف المشكلة وتبسيط طريقة الحل، وغياب الوضوح يصعب رؤيته على من وضع الخطة نفسه.
الـ gateway الذي تضعه الشركات للتحكم في استهلاك الـ API قد يصبح هو نفسه بندًا في الفاتورة، والجديد أن هذه التكلفة لم تعد صامتة بل تظهر على الشاشة.
حين تقرأ الأداة ملف تعليمات لا تملكه، تصبح التعليمات التي كتبها المطور قابلة للنقل بين الأدوات، فتنخفض تكلفة الانتقال التي كانت تبقيه مع أداة واحدة.
التوكن الظاهر في log لا يبقى على الشاشة، بل يُحفظ ويُلصق في bug reports وissues عامة، فيتحول خلل عرض بسيط إلى تسرب محتمل للصلاحيات.
جزء من فاتورة الـ coding agents لا يذهب إلى العمل بل إلى السياق الذي ترسله الأداة في أول نداء، ويُدفع تلقائيًا عند قبول الأداة الافتراضية دون مقارنة.
حين يخطئ المقياس يغيّر الناس سلوكهم ليوافقه بدل أن يشكّوا فيه، وجلسات كثيرة قُطعت وهي لا تزال تملك نصف مساحتها.
الصلاحية صارت مرتبطة بالمهمة لا بالوقت، فالأمر الذي ينحرف أو يأتي من مصدر غير موثوق لا يصل إلا إلى ما احتاجه هو، لا إلى كل ما فُتح للجلسة.
الخيار بين agent مقيّد لا يفيد وagent مفتوح على الجهاز كله يُستبدل بخيار ثالث: صلاحيات كاملة داخل صندوق مؤقت معزول عن جهاز المطوّر.
أغلب ما يفعله الـ agent نقل بيانات لا تفكير، ودفع سعر النموذج الأقوى على كل خطوة يجعل السؤال الحقيقي: أي خطوة تستحق هذا النموذج أصلًا.
رابط يبدو في السجل زيارة صفحة بريئة قد يحمل الكود نفسه إلى خادم طرف ثالث، فيصبح معيار الموافقة التلقائية خروج البيانات لا شكل الطلب.
قناة توزيع منتجات المطورين صارت الـ agent نفسه. والمنتج الذي لا يفهم النموذج توثيقه بوضوح يغيب عن اللحظة التي يُبنى فيها المشروع.
القاعدة التي تُحذف بصمت أخطر من القاعدة التي تكسر كل شيء برسالة خطأ، لأن الأولى تترك صاحبها مطمئنًا إلى حماية غير موجودة.
الخطر هنا ليس في النموذج ولا في الـ prompt، بل في إعداد قديم في git صار يعمل تلقائيًا لأن الأدوات الجديدة تستدعي git في الخلفية دون أن يلاحظ أحد.
حين يعمل agent على خادم سحابي ويقرأ نصوصًا لم يكتبها صاحبه، يصبح نطاق الضرر المحتمل حساب السحابة كله لا المستودع وحده. بعض الأوامر يجب أن تبقى بحاجة إلى موافقة مهما كان الوضع مريحًا.
الإكمال التلقائي صار سلعة لا تُحتسب في الفاتورة، والتكلفة الحقيقية انتقلت إلى الـ agent الذي يعمل وحده. أغلى ما في يوم المطور قد يكون مهمة تُركت تعمل.
الكاش يسقط لأسباب لا تظهر للمستخدم، فيُدفع السعر الكامل على سياق كان رخيصًا قبل دقائق. القياس لكل جلسة يحوّل الفاتورة من رقم واحد إلى شيء يمكن تفسيره.
النسبة المئوية بلا نقطة مرجع ليست حقيقة بل اختيار، فعبارتا زيادة 25% وخفض 17% قد تصفان اليوم نفسه بدقة.
من يشغّل agent على مستودع لم يكتبه لا يثق في الكود وحده، بل في ملفات الإعدادات أيضًا، فهي كانت جزءًا من سطح الهجوم.
القيد الذي يستطيع المستودع المفحوص إلغاءه بملف إعدادات ليس قيدًا، ولهذا نُقل التحكم من الكود الذي يُفحص إلى من يشغّل الأداة.
الاسم الذي يظهر على الشاشة قد لا يكون الاسم الذي يتعامل معه الجهاز، وكل قرار ثقة مبني على اسم مكتوب يحتاج إلى تنظيف ذلك الاسم قبل عرضه.
المفتاح المعرّض هنا ليس مفتاح Anthropic بل مفتاح الوسيط الذي يمر عبره الاستخدام، ولن يصل بشأنه أي إشعار لأن صاحبه وحده من يعرف بوجوده.
كتابة الكاش لمدة ساعة أغلى في المرة الواحدة، لكنها أرخص في الجلسات الطويلة المتقطعة التي يموت فيها كاش الدقائق الخمس ويُعاد بناؤه مرارًا.
أغلى الأخطاء البرمجية هي التي تترك كل شيء يعمل؛ فالإجابة تصل والشاشة طبيعية، بينما تُحتسب كل خطوة مرتين في فاتورة لا تُقرأ بندًا بندًا.
حين ينتقل عمل الـ agent من جهاز شخص واحد إلى قناة مشتركة، يصبح المكان الذي يتحدث فيه الفريق هو نفسه المكان الذي يُوزَّع فيه العمل ويُراجَع.
كلفة الوصول إلى حد الاستخدام صارت وقتًا على الساعة لا سياقًا ضائعًا، وهذا يجعل المهام الطويلة غير المراقبة ممكنة، مع درس أمني عن مسارات الملفات القادمة من نص خارجي.
ظهور مرحلة وسيطة بين الطلب والكود يجعل رفض الفكرة الخاطئة أرخص، خاصة في الفرق الصغيرة التي لا تضم مصممًا.
الحل لمشكلة agent يستهلك ذاكرة الجهاز لم يأتِ من الموديل ولا من الـ prompt، بل من نظام التشغيل، ومشكلات الـ agents تتحول تدريجيًا إلى مشكلات تشغيل عادية.
حين يرث الـ subagent الـ prompt cache لا يدفع مجددًا ثمن قراءة السياق نفسه، وحين تتراسل الجلسات بالاسم يصبح الجهاز الواحد أقرب إلى فريق صغير من الوكلاء.
في الاختبار أوقف الـ classifier 89% من الأوامر الخطرة مقابل 13.6% للموافقة اليدوية، وهو رقم يقول عن عادة الضغط دون قراءة أكثر مما يقول عن الأداة.
التشغيل على خوادم الشركة يحدد مكان تنفيذ الكود، لا مكان معالجة الكلام. فيتغير سؤال إقامة البيانات من مصير الكود إلى مصير الـ prompt الذي قد يحمل أسماء العملاء.
نافذة الموافقة هي معظم الأمان الذي يعتمد عليه من يشغّل agent على مستودع حقيقي، وإذا أمكن التلاعب بما تعرضه صارت الموافقة قرارًا على نص غير النص الذي سيُنفَّذ.
ملفات إعدادات المحررات وأدوات الذكاء الاصطناعي صارت سطحًا يُنفَّذ منه الكود، بينما تتعامل معها أدوات الفحص كأنها إعدادات لا تستحق القراءة.
السؤال لم يعد مقدار الثقة في الـ agent، بل كيف يعمل دون أن يرى السر أصلًا. والأول يُحل بسياسة، أما الثاني فيُحل بتصميم النظام.
الصفحة المنشورة لا تحمل صلاحيات ناشرها؛ فكل من يفتحها يرى ما يصل إليه حسابه هو، وهذا ما يجعل مشاركة لوحة بيانات حية ممكنة دون كشف البيانات.
حين يرى الوكيل نتيجة الكود على الشاشة، يلتقط أخطاء لا وجود لها في الكود نفسه، ومنها أعطال الواجهات العربية واتجاه RTL التي لا يكشفها إلا النظر.
التعليمات المكتوبة في ملف يقرؤه النموذج طلب قد يُنفَّذ أو لا، أما الـ hook فكود يعمل في كل مرة، وهذا الفرق يحدد أين يوضع كل قيد.
إعادة كتابة كانت مستحيلة على فريق صغير صارت ممكنة بالمال، لكنها تنتج codebase يعمل ولم يقرأه أحد في الفريق سطرًا سطرًا.
استقلالية الوكيل بلا سقف ليست رخيصة، وكلما مُنحت الأداة صلاحيات أوسع احتاج من يدفع الفاتورة إلى حدود أوضح لا أقل.
مجرد قراءة كود غير موثوق صارت مخاطرة حين يقرؤه وكيل قادر على التنفيذ، والخطأ هنا في الأدلة المزورة لا في منطق النموذج، فلا يعالجه نموذج أذكى.
نصيحة قراءة طلب الموافقة جيدًا قبل قبوله تفترض أن ما يُعرض هو ما سيُنفَّذ، وهذا الإصلاح يكشف أن الافتراض نفسه كان قابلًا للكسر.
موافقة المطور على تعديل ملف لا تضمن أن التعديل سيقع على ذلك الملف، والشركات نفسها لم تتفق بعد على ما إذا كان هذا ثغرة أم قرارًا يتحمله المستخدم.
حين تقرأ أدوات البرمجة المختلفة ملف التعليمات نفسه، تُكتب قواعد المشروع مرة واحدة وتنتقل مع الفريق من أداة إلى أخرى.
حين تتنافس أربع شركات كبرى على الأداة نفسها، تتحسن الجودة وتتراجع الأسعار، لكن الأداة الأنسب تتحدد بالتجربة على العمل الفعلي لا بشهرة اسمها.
حين تقرأ أداة البرمجة بالذكاء الاصطناعي إعداداتها من داخل المستودع نفسه، يصبح فتح مشروع من مصدر مجهول قرارًا أمنيًا، لا مجرد قراءة كود.
حين يقترب النموذج الأرخص من أداء الأغلى، تصبح مهام كانت تحتاج ميزانية كبيرة في متناول الفرق الصغيرة، ويصبح اختيار النموذج قرار تكلفة قبل أن يكون قرار جودة.