🎮 دليل الـ Vibe Coder
أنت تبني تطبيقات أسرع من أي وقت بمساعدة الذكاء الاصطناعي. لكن سرعة البناء تعني أسراراً أكثر عرضة للتسريب.
المشكلة الحقيقية
| الخطأ | النتيجة |
|---|---|
| AI كتب API_KEY في الكود | المفتاح في Git للأبد |
| .env رفع على GitHub | تسريب فوري عبر المسح الآلي |
| نفس السر في dev و prod | اختراق بيئة = كشف كل شيء |
| تغيير مفتاح = تعديل 10 ملفات | أخطاء وتأخير |
الحل في 4 خطوات
bash
1# خطوة ١: أنشئ مشروعك2atc projects create --name "ai-app"3 4# خطوة ٢: ضع أسرارك في Aliens Treasury5atc secrets create --project ai-app --env dev --key OPENAI_KEY --value "sk-..."6atc secrets create --project ai-app --env dev --key DATABASE_URL --value "postgres://..."7 8# خطوة ٣: اطلب من AI أن يقرأ من السيرفر9# أخبر الـ AI: "اقرأ كل الأسرار من المتغير VAULT_SECRETS_FILE"10 11# خطوة ٤: شغّل تطبيقك بحقن آمن12atc run --project ai-app --env dev --mode tmpfs -- python app.pyنمط جاهز للـ AI (Prompt Template)
"يا AI، عندك تطبيق محلي، من فضلك:
١) اقرأ الأسرار من VAULT_SECRETS_FILE (ملف JSON) — لا تنشئ أي متغيرات بيئة ولا ملفات .env.
٢) أي مفاتيح API تدخلها في الكود حولها لأسماء أسرار تُقرأ وقت التشغيل.
٣) تجاهل أي .env أو ملف secrets وأضفها إلى .gitignore."
المثال العملي
python|app.py
1# app.py — نمط آمن يقبله أي Vibe Coder2import json, os3 4def load_secrets():5 f = os.getenv("VAULT_SECRETS_FILE", "/tmp/vault-secrets/secrets.json")6 with open(f) as fh:7 return json.load(fh)8 9secrets = load_secrets()10client = OpenAI(api_key=secrets["OPENAI_KEY"]) # لا مفتاح في الكود أبداًلماذا هذا أفضل لسير عملك السريع؟
| سيناريو | بدون AT | مع AT |
|---|---|---|
| إعادة بناء المشروع يومياً | تعيد كتابة المفاتيح كل مرة | الأسرار جاهزة دائماً |
| تجربة مكتبات جديدة | تنسى أين وضعت المفتاح | تستدعيه باسمه |
| عمل جماعي | مفاتيح تتضارب بين الزملاء | كل شخص بحسابه وصلاحياته |
🤖 Vibe Coder
❗ لا تدع أي .env أو مفاتيح تصل للـ Git — حتى مؤقتاً.
❗ استخدم بيئة
✅ كل قيمة سرية في Aliens Treasury باسم واضح (
✅ أضف
❗ استخدم بيئة
dev منفصلة عن production.✅ كل قيمة سرية في Aliens Treasury باسم واضح (
OPENAI_KEY).✅ أضف
.treasury.json للمجلد — فـ atc run يعرف المشروع والبيئة تلقائياً.