🎮 دليل الـ Vibe Coder

أنت تبني تطبيقات أسرع من أي وقت بمساعدة الذكاء الاصطناعي. لكن سرعة البناء تعني أسراراً أكثر عرضة للتسريب.

المشكلة الحقيقية

الخطأالنتيجة
AI كتب API_KEY في الكودالمفتاح في Git للأبد
.env رفع على GitHubتسريب فوري عبر المسح الآلي
نفس السر في dev و prodاختراق بيئة = كشف كل شيء
تغيير مفتاح = تعديل 10 ملفاتأخطاء وتأخير

الحل في 4 خطوات

bash
1# خطوة ١: أنشئ مشروعك
2atc projects create --name "ai-app"
3
4# خطوة ٢: ضع أسرارك في Aliens Treasury
5atc secrets create --project ai-app --env dev --key OPENAI_KEY --value "sk-..."
6atc secrets create --project ai-app --env dev --key DATABASE_URL --value "postgres://..."
7
8# خطوة ٣: اطلب من AI أن يقرأ من السيرفر
9# أخبر الـ AI: "اقرأ كل الأسرار من المتغير VAULT_SECRETS_FILE"
10
11# خطوة ٤: شغّل تطبيقك بحقن آمن
12atc run --project ai-app --env dev --mode tmpfs -- python app.py

نمط جاهز للـ AI (Prompt Template)

"يا AI، عندك تطبيق محلي، من فضلك:
١) اقرأ الأسرار من VAULT_SECRETS_FILE (ملف JSON) — لا تنشئ أي متغيرات بيئة ولا ملفات .env.
٢) أي مفاتيح API تدخلها في الكود حولها لأسماء أسرار تُقرأ وقت التشغيل.
٣) تجاهل أي .env أو ملف secrets وأضفها إلى .gitignore."

المثال العملي

python|app.py
1# app.py — نمط آمن يقبله أي Vibe Coder
2import json, os
3
4def load_secrets():
5 f = os.getenv("VAULT_SECRETS_FILE", "/tmp/vault-secrets/secrets.json")
6 with open(f) as fh:
7 return json.load(fh)
8
9secrets = load_secrets()
10client = OpenAI(api_key=secrets["OPENAI_KEY"]) # لا مفتاح في الكود أبداً

لماذا هذا أفضل لسير عملك السريع؟

سيناريوبدون ATمع AT
إعادة بناء المشروع يومياًتعيد كتابة المفاتيح كل مرةالأسرار جاهزة دائماً
تجربة مكتبات جديدةتنسى أين وضعت المفتاحتستدعيه باسمه
عمل جماعيمفاتيح تتضارب بين الزملاءكل شخص بحسابه وصلاحياته
🤖 Vibe Coder
❗ لا تدع أي .env أو مفاتيح تصل للـ Git — حتى مؤقتاً.
❗ استخدم بيئة dev منفصلة عن production.
✅ كل قيمة سرية في Aliens Treasury باسم واضح (OPENAI_KEY).
✅ أضف .treasury.json للمجلد — فـ atc run يعرف المشروع والبيئة تلقائياً.