Vibe Coder Guide
بنيّ بسرعة، امسك أسرارك أسرع
أنت تبني تطبيقات أسرع من أي وقت بمساعدة الذكاء الاصطناعي. لكن سرعة البناء تعني أسراراً أكثر عرضة للتسريب.
١
أنشئ مشروع
atc projects create
٢
ضع الأسرار
atc secrets create
٣
اطلب من AI
اقرأ من VAULT_SECRETS_FILE
٤
شغّل
atc run --mode fd
📋 نمط جاهز للـ AI
يا AI، عندك تطبيق محلي، من فضلك: 1) اقرأ الأسرار من VAULT_SECRETS_FILE (ملف JSON) — لا تنشئ أي متغيرات بيئة ولا ملفات .env. 2) أي مفاتيح API تدخلها في الكود حولها لأسماء أسرار تُقرأ وقت التشغيل. 3) تجاهل أي .env أو ملف secrets وأضفها إلى .gitignore.
🎮 Code Playground
python|app.py
1import json, os2 3def load_secrets():4 f = os.getenv("VAULT_SECRETS_FILE", "/tmp/vault-secrets/secrets.json")5 with open(f) as fh:6 return json.load(fh)7 8secrets = load_secrets()9print(f"DB_PASSWORD: {secrets.get('DB_PASSWORD', 'NOT_FOUND')}")10print("✓ Secrets loaded securely — no env vars!")🖥️ جرب في Terminal
atc — Aliens Treasury
$▋
📊 قبل وبعد
🔴 بدون Aliens Treasury
python
# .env — رفع على GitHub بالغلط!OPENAI_KEY=sk-live-xxxDB_PASSWORD=s3cret! # app.py — AI كتب المفتاح في الكودclient = OpenAI(api_key="sk-live-xxx") # ❌ تسريب!🟢 مع Aliens Treasury
python
# app.py — لا يوجد سر في الكودimport json, os secrets = json.load(open(os.getenv("VAULT_SECRETS_FILE")))client = OpenAI(api_key=secrets["OPENAI_KEY"]) # ✅ آمن! # التشغيل:# atc run --project ai-app --env dev -- python app.py🤖 Vibe Coder
💡 نصيحة: لما تطلب من AI يكتب كود، اذكرله دايماً إن الأسرار بتتقرأ من
VAULT_SECRETS_FILE أو SECRET_FD. ده هيخليه يتجنب كتابة المفاتيح في الكود.