هل تطبيقك المبني بالذكاء الاصطناعي جاهز لمستخدمين حقيقيين؟
يعمل. والناس يستخدمونه. ولم يتحقّق أحد قط ممّا يحدث حين لا يعمل — حين تمتلئ قاعدة البيانات، وحين يفشل النشر في السادسة مساءً يوم جمعة، وحين يكتب أحدهم علامة اقتباس مفردة في نموذج. هذا هو ذلك الفحص، مكتوبًا، بسعر ثابت.
$450 تقرير خلال خمسة أيام عمل
لمن هذه الخدمة
بنيتَ شيئًا بأداة ذكاء اصطناعي — أو بناه غيرك — وهو يعمل الآن. قد يكون على Vercel أو Railway أو Render أو Fly أو Supabase، أو على خادم أعدّه أحدهم مرة واحدة، أو على شيء لا تستطيع تسميته إن سُئلت. عرضه التوضيحي مثالي. ومستخدمون حقيقيون عليه الآن.
وما ينقصك هو شخص قرأه من أوله إلى آخره وقال، كتابةً، ما الخطأ فيه وكم يكلّف إصلاحه. وهذه هي الخدمة كلها.
لماذا تتعطّل التطبيقات المبنية بالذكاء الاصطناعي في المواضع نفسها
الأدوات التي تجعل البناء سريعًا مضبوطة لإظهار شيء على الشاشة، لا لإبقائه يعمل. ونادرًا ما تنتج الأجزاء التي لا يعرضها أحد في عرض توضيحي: إعادة التشغيل بعد الانهيار، والنسخة الاحتياطية التي استرجعتَ منها فعلًا، وتجديد الشهادة، وطريق العودة إلى آخر نسخة عاملة حين يكسرها تحديث.
وهذا قابل للقياس، لا كلام متداول. في تدقيق أجرته Escape سنة 2026 على 5,600 تطبيق مبني بالذكاء الاصطناعي ومتاح للعامة، رُصد أكثر من 2,000 ثغرة، وأكثر من 400 سرّ مكشوف، و175 حالة بيانات شخصية مكشوفة للجميع. ليس لأن من بنوها كانوا مهملين — بل لأن لا شيء في عملية البناء سأل عن ذلك.
ما الذي نفعله فعلًا
نقرأ قاعدة الكود والبيئة التي تعمل فيها. ليس فحصًا آليًا — بل شخص يقرؤها، وبأدوات حيث تنفع الأدوات.
- ما المكشوف: أسرار في المستودع أو في حزمة العميل، ونقاط نهاية بلا تحقّق من الصلاحية، وبيانات شخصية يصل إليها أي شخص يخمّن رابطًا.
- ما الذي يحدث حين ينهار: هل يعيد تشغيل نفسه، وهل يعلم أحد بذلك، وهل كنت ستعرف قبل أن يخبرك عميل.
- هل تنجو بياناتك: ما الذي يُنسخ احتياطيًا، وكم مرّة، وهل جرى استرجاع نسخة يومًا — فالنسخة الاحتياطية التي لم تُختبَر ليست نسخة احتياطية.
- كيف يصل التغيير إلى الإنتاج، وكيف يُتراجَع عنه حين يكون خاطئًا.
- الأشياء التي تنتهي صلاحيتها من تلقاء نفسها: الشهادات، والرموز، والخطط المدفوعة، والمستويات المجانية.
- كم يكلّف تشغيله الآن، وكم يكلّف عند عشرة أضعاف الزيارات.
ما الذي تحصل عليه
من خمس إلى عشر صفحات بلغة واضحة، مرتَّبة بحسب ما يؤلم أولًا. كل بند يقول ما الخطأ، وما الذي يحدث إن بقي على حاله، وكم يكلّف إصلاحه كرقم.
وهو لك سواء كلّفتنا بشيء منه أو لم تفعل. وقد أخذ عدة أشخاص التقرير إلى مطوّرهم الخاص، وهذه نتيجة جيدة — المقصود أن يكون أحد قد قرأه.
السعر والنطاق
$450 لقاعدة كود واحدة وبيئة واحدة. وخمسة أيام عمل من لحظة حصولنا على الوصول. وإن كانت منظومتك أكبر من ذلك قلنا لك قبل أن نأخذ أي مال، لا بعده.
ويُخصم مبلغ $450 من أي عمل تحجزه خلال 90 يومًا، فإن انتهى التقرير إلى عمل، كان الفحص مجانيًا.
أسئلة يسألها الناس أولًا
هل عليّ أن أمنحكم وصولًا إلى الكود؟
نعم — وصول قراءة إلى المستودع وإلى المكان الذي يعمل فيه. لا نستطيع أن نقول لك ما الذي سيتعطّل أولًا بالنظر إليه من الخارج. والوصول للقراءة فقط ما لم تطلب إصلاح شيء، ويُعاد إليك عند تسليم التقرير.
وماذا لو قال التقرير إن كل شيء على ما يرام؟
عندئذ يقول ذلك، ويصبح عندك تأكيد مكتوب من جهة لا مصلحة لها في اختلاق عمل. لم يحدث هذا بعد في فحص أول، لكنه سيكون نتيجة جيدة.
هل هذا تدقيق أمني؟
يغطّي الأمن، لكنه أوسع وأقلّ عمقًا من تدقيق رسمي. يجيب عن سؤال «ما الذي سيؤذيني أولًا»، لا عن «أثبت أن هذا مطابق». وإن كنت تحتاج شهادة لعميل أو لشركة تأمين، فهذه ليست تلك الوثيقة.
لم أبنِه بنفسي. هل يمكنكم تنفيذه رغم ذلك؟
هذه هي الحالة الأكثر شيوعًا. ولست بحاجة إلى فهم الكود — التقرير مكتوب ليقرأه صاحب العمل، لا من كتب البرمجيات.
اسأل عن هذا جواب مكتوب خلال يوم عمل واحد. وإرساله لا يلزمك بشيء.
بقية ما نفعله
- اجعله جاهزًا للإنتاج — لشيء بُني بسرعة وصار الناس يعتمدون عليه الآن. رقم واحد ثابت، يُتَّفق عليه قبل أن يبدأ أي…
- أبقِه يعمل — الجزء الذي لا يريد أحد أن يتولّاه. تطبيقك يعمل، ولا بدّ من أحد ينتبه حين يتوقّف، ويجدّد ما…
- ابنِه على مراحل — من فكرة، أو من مشروع تعثّر. التسعير لمرحلة واحدة مقدَّمًا والدفع لكل مرحلة، وتبقى مالكًا لكل…
- القائمة — هذه هي القائمة التي نمرّ عليها في الفحص المدفوع، وننشرها لأن معظمها تستطيع تنفيذه بنفسك في…
- منتجاتنا نحن — ما نبنيه لأنفسنا، ونشغّله.