الأمان

مصمم لفرق الأمان قبل المطورين.

تُصمَّم معظم أدوات الذكاء الاصطناعي لإبهار المطور، ثم يُطلب من فريق الأمان قبولها لاحقاً. أما NeueCode فصُمم بالعكس: بنية يستطيع فريق الأمان لديك رسمها والتحقق منها بنفسه، ثم يستخدمها المطورون بسهولة.

في الوضعين الهجين والمفتوح، تحدد أنت ما يعبر حدود الشبكة، ويُسجَّل كل اتصال خارجي ويُوقَّع.

لا تتطلب سحابة المورّد

الوكيل والنماذج والذاكرة والتدقيق تعمل جميعها على خوادمك. لا يعتمد أي مسار أساسي على خدمة خارجية.

بوابة خروج بيانات تمنع افتراضياً

يمر كل اتصال خارجي يجريه الوكيل عبر بوابة تمنع الاتصالات افتراضياً ولا تسمح إلا بما اعتمدته صراحةً، وتُصدر ملف بيان موقَّعاً لكل تشغيل. وفي الوضع الصارم تصبح مسارات الوكيل الشبكية غير قابلة للوصول بنيوياً — وهو ضبط على مستوى التطبيق يغطّي مسارات الكود الخاصة به. أما الضمان على مستوى الحزم فمصدره طبقة نظام التشغيل (معطّلة افتراضياً)؛ وحتى تُفعَّل تعتمد محلية البيانات على هذه البوابة مع العزل في الموقع.

اختبار ذاتي لخروج البيانات على مستوى النظام

إلى جانب طبقة التطبيق، يقيس NeueCode جدار الحماية الحيّ للمضيف (nftables) خارج المسار ويجري اختباراً ذاتياً للتنفيذ — محاولة اتصال طُعم يجب أن تُرفض — فلا يرتقي «مُهيّأ» إلى «تنفيذ ملحوظ» إلا عند حجب حزمة فعلياً. وتضع أقوى الدرجات الوكيل في نطاق شبكة محصور بحلقة الاسترجاع (loopback) دون مسار للخروج. يتطلب صلاحية المضيف لتفعيله، ومعطّل افتراضياً.

موافقة بشرية على ما يهم

يعرض وضع التخطيط الخطوات قبل بدء العمل، وتظهر تغييرات الكود كتعديلات قابلة للمراجعة، ولا تُنفَّذ الأوامر الحساسة إلا بعد موافقة بشرية.

وضع الأهداف الذاتية — محدود ومعطّل افتراضياً

إلى جانب الطلب والاستجابة، يمكن للوكيل أن يسعى نحو أهداف عليا دون إشراف ضمن حلقة محدودة تُمنع فيها الأدوات الخطرة، تحت حدود صارمة للخطوات والرموز والوقت. يُشحن معطّلاً افتراضياً، فالاستقلالية قرار متعمَّد لا مفاجأة.

هوية وصلاحيات دقيقة

تسجيل الدخول الموحّد في واجهة الويب يجري عبر SAML 2.0 مع مزوّدي هوية محليين (ADFS وKeycloak وActive Directory)؛ وتُرفض مزوّدات الهوية السحابية في الوضع الصارم. أما تطبيقا سطح المكتب وVS Code فيسجّلان الدخول محلياً وعبر Active Directory / LDAP. لا تُخزَّن كلمات مرور الدليل أبداً. ويحمل كل إجراء ذي صلاحيات رمز قدرة موقَّعاً بخوارزمية RSA-PSS لكل استدعاء على حدة، يتحقق منه عميل المطوّر دون اتصال بمفتاح الصندوق العام وحده، مع فحص الحد الأدنى من الصلاحيات عند كل استدعاء أداة ومنع الإجراء تلقائياً عند تعذّر السياسة.

سجل قدرات يمنع افتراضياً

كل ما له أثر واسع يُشحن معطّلاً، والتثبيت الجديد مقفل دون أي إعداد خلف حدّ سياسة يفشل بأمان. يمنح المسؤولون القدرات عمداً — للمؤسسة كلها أو حسب الدور أو حسب الكيان، للمستخدمين البشر وعملاء API الآليين على حدٍّ سواء — فئةً فئة من وحدة «حوكمة الميزات»، دون تحرير ملفات إعداد ودون تفعيل عرضي.

مستخدم متميز محوكَم

تُسجَّل إجراءات المسؤول نفسه في السجل الذي يكشف أي تلاعب، وتبقى ثوابت منع القفل والحد الأدنى من الصلاحيات قائمة حتى في وجه مسؤول متمرّد.

تحكّم مزدوج للطوارئ

يمكن أن تتطلب أخطر الإجراءات موافقة مسؤول ثانٍ — قاعدة الشخصين يفرضها الجهاز نفسه لا السياسة وحدها. وفي التثبيت أحادي المسؤول تتاح الموافقة الذاتية، لكنها تُسجَّل بوضوح ومميّزةً في السجل الذي يكشف أي تلاعب وتُطلق تنبيهاً — فلا يقع إجراء عالي الخطورة بصمت.

دفاعات ضد حقن التعليمات

دفاع ضد التعليمات المحقونة أو المخفية في المحتوى الخارجي، وذاكرة مقاومة للتسميم، وأداة تحقق حتمية تقارن الادعاءات بما أعادته الأدوات فعلاً.

الحفاظ على سرية بيانات الاعتماد

يمنع ماسح الأسرار تسرّب بيانات الاعتماد، وتدعمه خزينة إعدادات يديرها المسؤول: تُدخل المفاتيح مرة واحدة، ولا يمكن قراءتها بعد ذلك، وتُعرض مقنّعة.

وصول خارجي محوكَم عبر MCP

يمكن للوكلاء الخارجيين (Claude Code وCodex وCursor) تشغيل الوكيل المحلي عبر MCP خلف مفتاح اتصال يُصدره المسؤول ويُخزَّن كتجزئة SHA-256 ويمكن إبطاله في أي وقت — نقطة نهاية محلية محوكَمة دون أي شيفرة وسيطة.

بوابة حوكمة الذكاء الاصطناعي

ضع NeueCode أمام أدوات البرمجة الخارجية — Copilot وCursor وClaude Code — كنقطة نهاية للنماذج. يُفحَص كل طلب صادر ويُصنَّف ويخضع للسياسة (سماح أو تنقيح أو حجب) ويُوقَّع في سجل التدقيق قبل أن يغادر أي اتصال إلى الأعلى. فتكتسب الأدوات التي يستخدمها مطوروك سياسة الخروج لديك وسِجلّك.

شبكة أقران محوكمة

يمكن لنسخ NeueCode أن تُسجّل بعضها وتوثّق الثقة بينها وتختبرها عبر MCP — فتتعاون الفرق والمواقع عبر قناة محوكمة بدل سحابة مشتركة. ويمنع الوضع الصارم خروج البيانات إلى الأقران تماماً كأي مسار خارجي آخر.

سجل تدقيق يكشف أي تلاعب

تُسجَّل كل خطوة واستدعاء أداة وموافقة في سجل العمليات «مسجّل الطيران»: سلسلة تجزئة موقَّعة تحفظ الإجراءات وأحجام البايتات فقط — لا محتويات الملفات ولا التعليمات ولا الاستدلال. وأي تعديل لاحق يكسر السلسلة، ويشغّل المدقق أداة التحقق دون اتصال بنفسه.

نشر معزول عن الإنترنت

تثبيت قابل للتكرار لا يجري أي اتصال خارجي تلقائي، مع ترخيص يُتحقق منه دون اتصال بالإنترنت، وتطبيقات تتصل بالإنترنت تُقفل تلقائياً في الوضع الصارم.

إثبات، لا تطمينات

في الوضع الصارم، يُصدر كل تشغيل ملفات بيان موقَّعة متعددة درجات السلامة يمكنك التحقق منها دون اتصال — إثبات على مستوى التطبيق بأن مسارات الكود الخاصة بالوكيل لم تُرسل شيئاً للخارج. أما ضمان عدم خروج أي حزمة فمصدره طبقة نظام التشغيل (معطّلة افتراضياً)؛ وحتى تُفعَّل يبقى الدليل محصوراً في البوابة مع العزل في الموقع، ويذكر ملف البيان ذلك بدقة.

بوابة الامتثال وصلاحية المدقق

تتيح صلاحية مدقق للقراءة فقط لمراجعٍ أن يفحص الأدلة دون صلاحيات تشغيل، مدعومةً بشهادة محلية البيانات مرتبطة بالعتاد ونقطة نهاية موقَّعة لتصدير الأدلة بدرجات سلامة. وتُوائَم الأدلة مع أطر الضوابط — نمنحك دليلاً لتقديم حجّتك، لا شهادة لا نحملها.

مصمم للبيئات الخاضعة للمتطلبات التنظيمية، ويوفر أدلة قابلة للتدقيق.

التحقق بنفسك أفضل من الاكتفاء بادعاء الثقة.

يحظر الاتصالات الصادرة افتراضيًا

تحظر بوابة خروج البيانات كل اتصال لم تسمح به صراحة. وفي الوضع الصارم، يُمنع الاتصال بالسحابة بالكامل.

يوقّع بيانًا لكل تشغيل

تُصدر كل جلسة سجلاً موقّعًا يوضح الوجهات التي أمكن الوصول إليها والبيانات التي خرجت، إن خرجت أي بيانات.

يسجّل كل إجراء في سلسلة تكشف أي تلاعب

يسجّل «سجل العمليات» كل خطوة واستخدام للأدوات وموافقة. وأي تعديل لاحق يكسر السلسلة.

يمكن لمدققيك التحقق منه دون اتصال

يشغّل المدقق أدوات التحقق بنفسه، من دون الاعتماد علينا أو على مشغلي النظام.

أدلة الامتثال التي تصدّرها المنصة مُوائَمة مع متطلبات قانون الذكاء الاصطناعي الأوروبي (المادتان 12 و14) وDORA وNIS2 وضوابط SOC 2 CC6 وISO 42001 ومتطلبات SAMA/NCA. وهذه مواءمة وليست شهادة.

NeueCode غير معتمدة وفق هذه الأطر. نحن نزوّدك بالأدلة التي تساعدك على إثبات موقف الامتثال لدى مؤسستك.

وثائق لمراجعتكم

تُرسل إلى بريد العمل عند الطلب.

موجز البنية الأمنية

تدفق البيانات وحدود الثقة ونموذج الحوكمة، في وثيقة معدّة لمراجعة فريق الأمان لديك.

اطلب الوثيقة

قائمة تحقق للنشر المعزول عن الإنترنت

ما يلزم لتثبيت المنصة وتشغيلها دون أي مسار إنترنت.

اطلب الوثيقة

عيّنة من أدلة التدقيق

عيّنة من سجل العمليات «مسجّل الطيران» وملفات البيان الموقَّعة كما يراها المدقق.

اطلب الوثيقة

اعرض بنيتنا على فريق الأمان لديك.

جلسة تقنية مباشرة مع الفريق الذي بنى المنصة — أحضروا أصعب أسئلتكم.

تحدث إلى فريق الأمان لدينا