الانتقال إلى المحتوى الرئيسي
للمطوّرين والقائمين على الصيانة

إعدادات افتراضية آمنة يمكن نسخها وتشغيلها والتحقّق منها.

تشير إليها إلى ملف إعداد فتخبرك بما فيه: سرّ مكتوب داخل الملف نفسه، خادم يُشغَّل عبر صدفة، حزمة بلا إصدار مثبّت. ثم تقترح نسخة مصحّحة على نسخة مطابقة، وتتحقّق من أن التصحيح يصمد.

تصميم · لم يُنشر بعد

ما يعمل بالفعل

العُدّة لم تُنشر بعد، لكن لا شيء ممّا يلي ينتظرها. كل ما يلي يعمل اليوم، وكل بند منه شيء يمكن التحقّق منه بدلًا من تصديق كلامنا.

  • خدمة MCP بعيدة وتعمل دائمًا، بكتالوج يتحكّم به الخادم، ومانيفست يمكن تنزيله وقراءته قبل وصل أي شيء.
  • يجري التحقّق من الـ receipt دون اتصال بأمر واحد ودون حساب: المتحقّق لا يجري أي نداء شبكي، ويتلقّى مراسي الثقة بشكل صريح.
  • يُستهلك التفويض مرة واحدة فقط. الاستخدام الواحد قاعدة على مستوى النوع في المخطّط، لا عُرفًا في وقت التشغيل.
  • ستّ عمليات لمزوّدين منفّذة بالفعل، لكل منها سلطة يثبّتها البروتوكول ولا يستطيع المنادي خفضها. ولا تُوصف أيٌّ منها بالمستقرة قبل أن ننشر دليلًا على مئة تنفيذ حقيقي مقابل مزوّد عامل.
  • بيانات اعتماد المزوّد يقرؤها خادم خفي تشغّله أنت. أمّا العملية الأقرب إلى النموذج فلا تعلن أي SDK لمزوّد على الإطلاق.

ما تطلبه منك

لا شيء. بعد التثبيت، يعمل العرض التوضيحي والتحقّق المحلي دون حساب ودون إرسال بيانات إلى أي مكان. تقرأ العُدّة الملفات التي تسمّيها، وتكتب تقريرًا محجوبًا يمكنك قراءته قبل مشاركته. أمّا التنفيذ في الإنتاج فيحتفظ بمتطلبات السلطة السحابية الخاصة به: العُدّة المحلية لا تَعِد باستقلالية إنتاجية دون اتصال.

ما بداخلها

دليل تعليمي قابل للنسخ

مسودّات اصطناعية، وخطة قابلة للمراجعة، وأدنى الصلاحيات، واختبارات التفافية. وهو موسوم كدليل تعليمي: وحده لا يجعل العُدّة مفيدة، بل يجعلها قابلة للتعلّم.

أداة محلية على مشروعك أنت

تفحص إعدادًا أو أثرًا تقدّمه أنت، وتشرح ما وجدته، وتقترح فرقًا أو قالبًا بالحد الأدنى — دون أن تطمس شيئًا ودون نسخ الأسرار — ثم تتحقّق من التصحيح على نسخة مطابقة.

تشخيص ساكن

العائلة الأولى: إعداد MCP من نوع stdio بصيغة JSON، يضم command وargs وenv، إضافة إلى كتالوج مُصدَّر من الـ bridge. الملفات تختارها أنت. أمّا الصيغ الأخرى فيُبلَّغ عنها كغير مدعومة صراحةً، لا أن تُتخطّى بصمت.

تثبيت ومقارنة

لقطة مقبولة من ذلك الكتالوج مقابل الحالي أو المستورَد. أي تغيير جوهري يطلب مراجعة بدلًا من أن يطبّق نفسه.

قارئ محلي

يشرح ما تطلبه رسالة ما، ويبيّن إن كانت القراءة كاملة أم جزئية أم امتناعًا. لا يختلق سببية أبدًا، ولا يقول أبدًا «آمن لأنه لا يوجد تنبيه».

فحص ما قبل النشر

وصفة قابلة للتشغيل على الملفات التي تدرجها: كناريات، وحجب، ومخرجات قابلة لإعادة الإنتاج.

الدليل والمساعدة

المتحقّق دون اتصال، ومثال سليم وآخر معبوث به، وما هو مشمول وما ليس كذلك، والاستهلاك المقدَّر، وسبب الرفض، والطريق لإعادة النظر في الخطة.

عمّ يبحث التشخيص الساكن

ثمانية اكتشافات، لكل منها درجة خطورة، والمسار داخل ملفك، وتصحيح مقترح. ويُحسب تجزيء لملف الإدخال كي يُربط التقرير تمامًا بما قُرئ.

  • INLINE_SECRET

    رمز أو مفتاح أو كلمة مرور مكتوبة مباشرة في الإعداد. يحجب التقرير القيمة — ولا ينسخها أبدًا — ويقترح بدلًا منها عنصرًا نائبًا لمتغيّر بيئة.

  • SHELL_EXECUTION

    خادم يُشغَّل عبر sh أو bash أو pwsh أو cmd مع ‎-c. عندها يصبح سطر الأوامر هو ما يقرّر ما الذي يعمل، لا الإعداد.

  • UNPINNED_PACKAGE

    مشغّل حزم يُستدعى دون إصدار مثبّت: ما يُطلَق غدًا ليس بالضرورة ما راجعته اليوم.

  • NON_STDIO_TRANSPORT

    ناقل خارج العائلة التي يغطّيها هذا التشخيص. يُبلَّغ عنه بدل أن يُخمَّن.

  • SUSPICIOUS_ARGUMENT

    وسيط على هيئة بيانات اعتماد، أو على هيئة إفلات من الأمر المعلَن.

  • MISSING_COMMAND

    مُدخل خادم دون أي شيء يُطلَق.

  • INVALID_CONFIG

    الملف لم يُحلَّل بوصفه الصيغة المعلَنة.

  • UNSUPPORTED_FORMAT

    ليست صيغة يغطّيها هذا التشخيص. يقولها صراحةً، بدل أن يعيد تقريرًا فارغًا ومطمئنًا.

حين لا يجد شيئًا

تُعرض النتيجة النظيفة بالوزن نفسه الذي يُعرض به اكتشاف، وتذكر ما جرى فحصه فعلًا كي يكون لهذا الغياب معنى. العُدّة ليست أداة تخويف: تقول أيضًا متى لا تحتاج إلى SecureStamp، وتشير إلى البديل.

ما لا تفعله

الحدود جزء من الأداة، وليست إخلاء مسؤولية.

لا تمشّط قرصك

تقرأ الملفات التي تسمّيها. لا بحث، ولا تجوال في مجلدك الشخصي، ولا مسح في الخلفية.

لا تفتح صدفة

لا تنفّذ أبدًا ما تفحصه، ولا تشغّل الخوادم التي تجد وصفها.

لا تنظر في اتصالاتك

لا فحص شبكي، ولا التقاط لحركة المرور، ولا استطلاع للمضيفين الواردين في إعدادك.

لا تتحقّق من الرموز

تستطيع أن ترى أن قيمة ما تبدو كسرّ. لكنها لا تجرّبها في أي مكان لتتأكّد.

لا تكتشف خوادم MCP نيابةً عنك

تعرف الكتالوج الذي ثبّتّه والملفات التي أعطيتها إياها. ولا توجد رؤية شاملة لسياق مضيف، أو بريده، أو ذاكرته، أو حركة خوادم MCP الأخرى.

من أين نتكلّم

توسيع دائرة من يستطيع البناء والتفويض — بحدود يستطيع أي أحد التحقّق منها.

تحديد الأثر ليس للبتّ في من يستحق الأتمتة. بل كي يستطيع مزيد من الناس تفويض عمل حقيقي دون أن يتحمّل الخطرَ من حولهم: العميلة صاحبة ذلك الاسترداد، والزميل الذي تُغيَّر صلاحياته، والطرف الثالث الذي لم يوافق على شيء قط. الحد الذي لا يستطيع فحصه إلا المزوّد يحمي المزوّد. وهذه الحدود مصنوعة كي يراجعها من يقع عليه الأثر.

  • لا نراقب الآراء ولا نقرّر أي محتوى صحيح. الأداة تقرأ ما تطلبه الرسالة، لا ما إذا كان كاتبها على حق.
  • لا يلزم أي مؤهّل مهني لاستخدامها. القائم على صيانة مستودع واحد، والمصرف الذي لديه إدارة امتثال، يحصلان على المخطّطات نفسها والمتحقّق نفسه.
  • تحديد البرمجيات ليس تحديدًا للناس. ما يُحدَّد هنا هو ما يجوز لفاعل آلي أن يُحدثه، لا ما يجوز لأي أحد أن يقوله.

بماذا نلتزم

قابل للتحقّق قبل أن تثق بنا، لا بعدها.

البرهان مفتوح، في كل الخطط

المخطّطات، والملف التعريفي التعمّوي، والمتحقّق، ومتّجهات الاختبار، والمطابقة الأساسية، كلها علنية. والأثر نفسه يتحقّق بشكل متطابق سواء جاء من حساب مجاني أو من حساب مؤسسي. ما يُحتسب عليك هو التشغيل والنطاق والدعم — لا الثقة نفسها أبدًا.

بياناتك تبقى حيث وضعتها

قياس المنتج اختياري بالانضمام، ومنفصل عن أثر التدقيق الذي يحتاجه أي ضبط فعلًا. لا يوجد مستودع مركزي لمتون الرسائل أو المحادثات أو السلوك الفردي، وبناء واحد ليس على خارطة الطريق.

التغييرات تمرّ بمسار يمكنك الانضمام إليه

اقتراح علني ببدائله وأثره، ومهلة تعليق يُعلَن عنها قبل فتحها، وردّ مكتوب على الاعتراضات، ومسؤول مذكور بالاسم مع إفصاح عن تضارب المصالح، وإصدارات بمهلة ترحيل. لا سجلّ تغييرات يُكتب بعد وقوع الأمر.

الإبلاغ عن مشكلة لا يكلّفك شيئًا

اكتشافات الأمن تمرّ عبر SECURITY.md. ولا يحتاج أحد إلى نشر ثغرة أو تسليم بيانات حسّاسة كي يُؤخذ على محمل الجدّ. وتنال الحادثةُ وقائعَ وتخفيفًا وحدودَ ما نعرفه والإصلاحات.

الاختلاف يبقى في السجل

طلبات التعليق مفتوحة بالتساوي للمُدمِجين والفرق الصغيرة والمستخدمين الأفراد والشركات. ويُحفظ الرأي المخالف بدل تمييعه، ولا نصطنع مظهر دعم مجتمعي بآراء مولَّدة.

البروتوكول والمنتج منفصلان عن قصد

القرارات المتعلقة بالبروتوكول المفتوح وخارطة طريق الخدمة المدفوعة تُتابَع على حدة، لكلٍّ منهما مسؤول بالاسم، كي لا يضطر أحد إلى تخمين أيَّ الجانبين يخدم تغييرٌ ما.

ما لسنا إيّاه

يُقال الآن كي لا يُلمَّح إليه لاحقًا.

  • نطاقان لا يصنعان مؤسسة. تُشغَّل securestamp.org وsecurestamp.online من شركة واحدة؛ وهما وحدهما لا يشكّلان مؤسسةً وقفية ولا مجلسًا مستقلًا. مثل هذا الهيكل سيكون قرارًا لاحقًا يُتّخذ في العلن — لا ادّعاءً يُطلق في التسويق.
  • لا يوجد برنامج مكافآت ثغرات مموَّل ولا تدقيق مستقل من طرف ثالث. ولن يُعلَن أيٌّ منهما قبل أن يوجد فعلًا.
  • لا توجد شارة شاملة، ولا شهادة تُشترى، ولا امتثال تنظيمي تلقائي. المانيفست الموقَّع يثبت السلامة والمصدر. أمّا كون ما وقّعه غير ضارّ فلا يقول عنه شيئًا.

عن التواقيع

المانيفست الموقَّع يثبت السلامة والمصدر. ولا يثبت عدم الضرر، والعُدّة لا تقدّم توقيعًا صحيحًا قط على أنه دليل على أن تشغيل شيء ما آمن.

الحالة

تصميم. وحدة التشخيص واكتشافاتها موجودة ومغطّاة باختبارات؛ أمّا واجهة سطر الأوامر المحزومة وأسماء أوامرها الفرعية والدليل المنشور فلم تُطلق بعد. ولا شيء في هذه الصفحة يصف نتيجةً بُلغت مقابل مزوّد حقيقي.

ما يبقى مفتوحًا

المخطّطات والملف التعريفي التعمّوي والمتحقّق ومتّجهات الاختبار والمطابقة الأساسية كلها مفتوحة، والأثر نفسه يتحقّق بشكل متطابق في كل خطة. ما يُحتسب عليك هو التشغيل والنطاق والدعم؛ لا الثقة أبدًا.

Safe Defaults Kit — افحص إعدادات MCP محليًا، دون حساب | SecureStamp Foundation