Vibe Coder Guide

بنيّ بسرعة، امسك أسرارك أسرع

أنت تبني تطبيقات أسرع من أي وقت بمساعدة الذكاء الاصطناعي. لكن سرعة البناء تعني أسراراً أكثر عرضة للتسريب.

١

أنشئ مشروع

atc projects create

٢

ضع الأسرار

atc secrets create

٣

اطلب من AI

اقرأ من VAULT_SECRETS_FILE

٤

شغّل

atc run --mode fd

📋 نمط جاهز للـ AI

يا AI، عندك تطبيق محلي، من فضلك:
1) اقرأ الأسرار من VAULT_SECRETS_FILE (ملف JSON) — لا تنشئ أي متغيرات بيئة ولا ملفات .env.
2) أي مفاتيح API تدخلها في الكود حولها لأسماء أسرار تُقرأ وقت التشغيل.
3) تجاهل أي .env أو ملف secrets وأضفها إلى .gitignore.

🎮 Code Playground

python|app.py
1import json, os
2
3def load_secrets():
4 f = os.getenv("VAULT_SECRETS_FILE", "/tmp/vault-secrets/secrets.json")
5 with open(f) as fh:
6 return json.load(fh)
7
8secrets = load_secrets()
9print(f"DB_PASSWORD: {secrets.get('DB_PASSWORD', 'NOT_FOUND')}")
10print("✓ Secrets loaded securely — no env vars!")

🖥️ جرب في Terminal

atc — Aliens Treasury
$

📊 قبل وبعد

🔴 بدون Aliens Treasury

python
# .env — رفع على GitHub بالغلط!
OPENAI_KEY=sk-live-xxx
DB_PASSWORD=s3cret!
# app.py — AI كتب المفتاح في الكود
client = OpenAI(api_key="sk-live-xxx") # ❌ تسريب!

🟢 مع Aliens Treasury

python
# app.py — لا يوجد سر في الكود
import json, os
secrets = json.load(open(os.getenv("VAULT_SECRETS_FILE")))
client = OpenAI(api_key=secrets["OPENAI_KEY"]) # ✅ آمن!
# التشغيل:
# atc run --project ai-app --env dev -- python app.py
🤖 Vibe Coder
💡 نصيحة: لما تطلب من AI يكتب كود، اذكرله دايماً إن الأسرار بتتقرأ منVAULT_SECRETS_FILE أو SECRET_FD. ده هيخليه يتجنب كتابة المفاتيح في الكود.