جرب الان اداة TestSprite احصل علي شهر مجانا الان
https://epreneurs.link/testsprite
كتير مننا بيعتمد على الذكاء الاصطناعي في كتابة الكود، وده شيء رائع. بس الـ AI بيعمل أخطاء أمنية كارثية لو مااتعالجتش: ناس توصل لكورسات مدفوعة من غير ما تدفع، أو حد يسرق API Key ويستخدمه على حسابك.
هوريك إزاي تكتشف الأخطاء دي وتصلحها، بالـ AI برضه، خطوة بخطوة على مشروع حقيقي. 🔍
🎁 وفي الآخر: مهارة (Skill) مجانية تطبّقها على أي مشروع بتشتغل عليه:
https://epreneurs.link/MaharaAI
🛠️ اللي هتحتاجه (3 حاجات بس):
1️⃣ Coding Agent — أنا استخدمت OpenCode لأنه مجاني ومفتوح المصدر (وممكن Claude Code أو ZadLoop أو غيرهم)
2️⃣ نموذج GLM 5.3 — أول نموذج مفتوح المصدر متاح للأمن السيبراني تقريباً، ويقارب النماذج الحدودية زي Fable 5
3️⃣ مهارة الفحص الأمني — مجانية على مهارة AI، وأداة TestSprite للاختبارات
⚡ اللي هتشوفه في الفيديو:
🔑 ربط TestSprite بالـ Coding Agent عبر MCP (بحساب مجاني — 150 كريديت شهرياً)
📥 تثبيت المهارة وتشغيلها على المشروع
🕵️ الـ AI بيقرا المشروع، يفهم إنه متجر فيه دفع واشتراكات، ويشغّل الاختبارات بنفسه (حتى Docker!)
👥 تشغيل أكتر من Sub-Agent بالتوازي لتسريع الفحص
🧪 اختبار Frontend وBackend عبر TestSprite
📄 تقرير كامل بالعربي والإنجليزي + خطة إصلاح مرتّبة بالأولويات
🚨 اللي اكتشفه على مشروعي الحقيقي:
▪️ ثغرة خطيرة: أي مستخدم عادي كان ممكن يحوّل نفسه لـ أدمن — يمسح مهارات، يرفع مهارات، من غير تدخل مني
▪️ ثغرة في بوت التليجرام: أي حد ممكن يستخدمه ويبعت رسائل سبام للمستخدمين
▪️ أخطاء منطقية (Bugs) زي إعدادات إشعارات ناقصة
00:00 | مخاطر الفايب كودينج (Vibe Coding) الحقيقية
ليه الكود اللي بيكتبه الذكاء الاصطناعي ممكن يحتوي على ثغرات أمنية كارثية (وصول لمحتوى مدفوع، سرقة API Keys).
00:36 | إزاي تكتشف أخطاء الـ AI وتصلحها بالـ AI نفسه؟ TestSprite
خطة الفيديو: نموذج مناسب، أداة اختبار مخصّصة، ومهارة (Skill) مجانية تطبّقها على أي مشروع.
00:58 | ليه GLM 5.3 لفحص الأمن السيبراني؟ TestSprite
أول نموذج مفتوح المصدر متاح تقريباً لمهام الأمن السيبراني، بعد ما Fable 5 كان متاح لشركات محددة بس.
01:19 | مقارنة GLM 5.3 بالنماذج الحدودية في بنشماركات الأمن السيبراني
تفوّقه على الإصدارات السابقة وقربه من أداء Fable 5.
01:57 | إيه اللي بتعمله مهارة الفحص الأمني؟
02:31 | المتطلبات (1) — Coding Agent (OpenCode)
ليه OpenCode المجاني ومفتوح المصدر مناسب، وبدائل زي Claude Code وZadLoop.
02:58 | المتطلبات (2) — تشغيل GLM 5.3 بأقل تكلفة
عبر OpenRouter أو خطة Z.ai الشهرية، وتوضيح استهلاك التوكنز في مرحلتي الاكتشاف والإصلاح.
03:29 | المتطلبات (3) — تحميل مهارة الفحص الأمني وتأمين التطبيقات
تحميل المهارة مجاناً من مهارة AI (النسخة 1) بحساب مجاني.
03:59 | تنبيه مهمه جدا
04:31 | إنشاء حساب مجاني على TestSprite
05:02 | الخطة المجانية (150 كريديت) ولوحة التحكم
مراجعة المشاريع والاختبارات والـ Insights، والدردشة مع الـ AI حول مشروعك.
05:33 | إنشاء API Key وربطه بالـ Coding Agent
06:08 | تثبيت TestSprite MCP على OpenCode
06:43 | اختيار GLM 5.3 وتشغيل وضع Build
أمر التثبيت، وضبط مكان حفظ الـ API Key بشكل آمن (بدون إعطائه للـ AI).
07:48 | التحقق من سلامة الاتصال (Connection Check)
08:24 | تثبيت مهارة الفحص الأمني (Skill Installation)
تنزيل المهارة، تثبيتها في الـ Coding Agent، وإعادة تشغيل OpenCode.
08:54 | حل مشكلة عدم ظهور المهارة
مسارات قراءة الـ Skills المشتركة بين Claude وCodex وOpenCode.
09:27 | تشغيل مهارة Security Audit لأول مرة
10:01 | الـ AI يقرا المشروع ويحدّد نطاق الفحص
اختيار بيئة الاختبار (Production أو Local)، ومتابعة استهلاك التوكنز في الوقت الفعلي.
10:35 | اختيار مستوى صرامة الفحص (Strict)
11:11 | طلب Brief Report وFull Report وFix Plan
11:44 | الـ AI يبدأ الفحص الفعلي
12:22 | استهلاك التوكنز وميزة الكونتكست (مليون توكن)
مراقبة التكلفة أثناء أول مرحلة اكتشاف.
12:56 | الـ Sub-Agents في OpenCode
13:38 | متابعة حد الاستخدام (Limits) وانتهاء أول Sub-Agents
14:13 | إعداد اختبارات TestSprite — Frontend وBackend
14:48 | توليد PRD تلقائياً وإضافة المشروع لـ TestSprite
الـ AI بيكتب ملف المتطلبات لو مش موجود، ويضيف المشروع بنفسه.
15:24 | تشغيل الاختبارات ونتائج النجاح والفشل
16:07 | التقرير النهائي يرجع للـ Main Agent
16:44 | استعراض تقرير الأمن السيبراني (عربي + إنجليزي)
الـ Overview، التقنيات المستخدمة، تاريخ الفحص، وتوليد Dashboard من التقرير.
17:18 | أهم المخاطر (Top Risks) — التصعيد إلى صلاحيات أدمن
أي مستخدم عادي كان ممكن يحوّل نفسه لأدمن ويمسح أو يرفع مهارات على الموقع.
17:52 | ليه ده يعتبر اختراق فعلي؟
18:29 | ثغرة بوت التليجرام وأخطاء منطقية (Bugs)
إمكانية إساءة استخدام البوت لإرسال رسائل مزعجة، وإعدادات إشعارات ناقصة.
19:05 | خطوات الإصلاح المقترحة (Admin Check)
كيف يوضّح التقرير الحل لكل ثغرة بشكل تفصيلي.
19:41 | بناء خطة إصلاح تفصيلية بالأولويات
ترتيب الثغرات والأخطاء، والإصلاح خطوة بخطوة مع الـ AI.
20:10 | إعادة الاختبار بعد الإصلاح باستخدام TestSprite
التأكد إن الـ Frontend والـ Backend شغّالين بشكل سليم بعد التعديلات.
20:37 | الخلاصة ونصايح عملية للفايب كودينج الآمن
استخدام أفضل النماذج، فهم التقرير بمساعدة الـ AI
21:08 | الختام اكتشفت ثغرة خطيرة ب TestSprite
لا توجد تعليقات بعد. كن أول من يعلّق!