تريد فحص بنية مشروع قائم أو أخطائه، من دون تعديل شيفرته أو تغيير إعداداته أو تثبيت برامج. جهّز طلبًا للتحقيق وصلاحيات تقيّد التغييرات معًا. تخدم بيئة Codex المعزولة read-only ووضع Plan في Claude Code أغراضًا متقاربة، لكنهما يعملان بطرق مختلفة.

قراءة ← عرض الأدلة ← تلقي التوصيات

Codex

تحقق من read-only وسياسة الموافقة

في التطبيق وبيئة التطوير، تحقق من الإعدادات وعرض صلاحيات المحادثة. في واجهة سطر الأوامر، استخدم خيارات بدء التشغيل لتقييد كتابة الأوامر المحلية.

Claude Code

ابدأ بوضع Plan وقيّد الأدوات عند الحاجة

افحص وخطط؛ عادةً تُحظر تعديلات الشيفرة المصدرية. تحقق من إتاحة تجاوز الصلاحيات عند بدء التشغيل، ومن الأوامر والأدوات الخارجية التي تظل متاحة.

الهدف هنا حماية ملفات الشيفرة المصدرية للمشروع محل التحقيق. ولا يعني ذلك إيقاف جميع عمليات الكتابة على جهازك، بما فيها حفظ سجل المحادثات والسجلات وملفات الخطط.

تمت المراجعة بالرجوع إلى وثائق OpenAI وAnthropic الرسمية في 9 أكتوبر 2026. لم تُشغّل أمثلة بدء التشغيل الواردة هنا على جهاز فعلي. نميّز بين سلوك المنتج الموثّق والظروف التي تحتاج إلى التحقق منها في بيئتك.

تطبيق Codex وبيئة التطوير

تحقق من شاشة الإعدادات والتهيئة المشتركة. راجع قيود كتابة الملفات إلى جانب قائمة الموافقات.

Claude Desktop وVS Code

اختر Plan من الواجهة. تحقق بصورة منفصلة مما إذا كانت المحادثات الجديدة تبدأ بوضع Plan أيضًا.

سطر الأوامر والويب والهاتف

راجع Codex CLI، Claude Code CLI، أو Claude على الويب والهاتف. وتحقق أيضًا من مكان تنفيذ العمل.

1. التعليمات مقابل قيود الصلاحيات

يترك طلب مثل «افحص مشكلات عملية تسجيل الدخول» مجالًا للغموض: هل ينبغي للوكيل إصلاح ما يكتشفه أم التوقف بعد تقديم تقرير؟ قول «لا تُجرِ تغييرات» يوضّح نيتك، لكنه لا يزيل أدوات التحرير أو قدرة الصدفة على الكتابة.

افصل المهمة المقصودة عن الضوابط التي تمنع التنفيذ

الطلب

ما تريد من الوكيل فعله

حدد: «التحقيق والمشورة فقط. لا تنفّذ». عيّن تنسيق التقرير ومتى تنتهي المهمة.

صلاحيات المنتج

الأدوات المسموح باستخدامها

استخدم Plan أو قيود الأدوات للحد من عمليات التنفيذ. تحقق من الحالات التي يمكن فيها للموافقة أو تغيير الوضع توسيع هذا النطاق.

بيئة التنفيذ

كيفية حماية وجهات الكتابة

استخدم بيئة معزولة أو صلاحيات نظام التشغيل لتقييد الكتابة الفعلية. تحقق من العمليات المشمولة والاستثناءات المطبقة.

لا تستبدل الطبقة الأعلى الضوابط التي تحتها. وفي المشاريع الحساسة، حدد أيضًا المعلومات التي يُسمح للوكيل بقراءتها.

توضح وثائق Claude Code أن الطلبات وملف CLAUDE.md تؤثر في ما يحاول النموذج فعله، بينما يحدد نظام الصلاحيات الإجراءات المسموح بها. وإذا وضعت محظورات في ملف AGENTS.md الخاص بـCodex، فميّز أيضًا بين التعليمات والصلاحيات الفعلية. المصدر: صلاحيات Claude Code.

2. Codex: إعدادات التطبيق وبيئة التطوير وسطر الأوامر

تطبيق سطح المكتب: تحقق من قيود الكتابة في Settings

في تطبيق سطح المكتب، افتح من قائمة التطبيق Settings → Configuration. اختصار الإعدادات هو Ctrl+, في Windows وCmd+, في macOS. تعرض شاشة Configuration الرسمية Approval policy و Sandbox settings بشكل منفصل. قد تختلف التسميات بحسب اللغة والإصدار.

تحقق من الموافقات والوصول للكتابة بصورة منفصلة

1
تحقق من صلاحيات الملفات في Configuration

إذا عرضت Sandbox settings خيار Workspace write، فإن الكتابة إلى مساحة العمل مسموحة. للتحقيق فقط، تحقق من قيود تعادل read-only.

2
تحقق من سياسة الموافقة

تتحكم Approval policy في كيفية التعامل مع طلبات التشغيل خارج القيود. طلب الموافقة وحده لا يحظر التحرير داخل مساحة العمل.

3
تحقق مما يسري في محادثة تحقيق جديدة

قبل إرسال الطلب، راجع عنصر التحكم بالصلاحيات أسفل مربع الإدخال والإعدادات الفعالة. أوقف أولًا أي عمل سابق لا يزال قيد التنفيذ.

إن لم تجد الإعداد، استخدم طريقة ملف التهيئة أدناه. لا تضمن هذه المقالة وجود زر read-only متطابق في جميع الإصدارات.

المصادر: شاشة Configuration الرسمية، فتح الإعدادات، التحكم بالصلاحيات أسفل مربع الإدخال.

إن كانت الواجهة غير واضحة: استخدم Open config.toml

افتح ملف التهيئة عبر Settings → Configuration → Open config.toml. توجد إعدادات المستخدم عادةً في ~/.codex/config.toml. عند استخدام إعدادات البيئة المعزولة القديمة، تختار هذه القيم وصولًا للقراءة فقط وسياسة لا تطلب موافقات إضافية. هذا مثال للتهيئة؛ مجرد قراءة المقالة لا يغيّر إعداداتك.

sandbox_mode = "read-only"
approval_policy = "never"

تؤثر إعدادات المستخدم أيضًا في التطبيق وإضافة بيئة التطوير وواجهة سطر الأوامر التي تقرأ التهيئة نفسها. قد تُطبق أيضًا إعدادات المشروع الموثوق الموجودة في .codex/config.toml وخيارات بدء التشغيل والسياسات المُدارة؛ لذا لا يكفي العثور على هذين السطرين لإثبات أنهما فعالان. في واجهة سطر الأوامر، يمكن للأمرين /status و /debug-config عرض ظروف التنفيذ ومصادر الإعدادات. للتحقيق في جلسة واحدة من دون تغيير الإعدادات الدائمة، استخدم مثال سطر الأوامر أدناه.

ميزة Permission profiles الأحدث في المرحلة التجريبية وتوفر طريقة أخرى للتهيئة، بما فيها ملف الصلاحيات المدمج :read-only. عند الجمع بينها وبين الإعدادات القديمة sandbox_mode أو --sandbox، قد تكون للإعدادات القديمة الأولوية؛ كما تضيف السياسات المُدارة استثناءات. تحقق من الطريقة التي تستخدمها بالفعل قبل إضافة الطريقتين معًا. المصدر: فتح ملف التهيئة، أولوية التهيئة، Permission profiles.

Ask for approval لا يحظر التحرير

يتيح Ask for approval أسفل مربع الإدخال العمل التلقائي داخل مساحة العمل المسموح بها. ويرسل Approve for me طلبات الموافقة المؤهلة إلى مراجعة تلقائية. اختيار أي منهما لا يجعل مساحة العمل للقراءة فقط. ولا يناسب Full access أيضًا تقييد المهمة بالتحقيق وحده.

يوفر Codex أيضًا /plan لطلب خطة قبل التنفيذ. لكن تحقق من طلب التخطيط وقيود كتابة الملفات بصورة منفصلة. لا تفترض أن قيود التحرير أو استثناءات Plan في Claude Code تنطبق على Codex لمجرد استخدام الاسم نفسه. المصدر: Codex /plan.

إضافة بيئة التطوير: افتح Codex Settings من رمز الترس

استخدم رمز الترس ← Codex Settings أعلى الشريط الجانبي في Codex لمراجعة الإعدادات المشتركة، و Open config.toml للتفاصيل. تحقق أيضًا من عنصر الصلاحيات أسفل مربع الإدخال. إعدادات الإضافة في المحرر منفصلة عن ملف config.toml الذي يقرأه الوكيل. تعطيل IDE context الذي يزوّد الوكيل بالملفات المفتوحة لا يلغي صلاحية الوكيل لقراءة الملفات. المصدر: إعدادات المطور بحسب العميل.

سطر الأوامر: حدد خيارات هذه الجلسة

إذا كان Codex CLI متاحًا بالفعل، افتح طرفية في المجلد الذي تريد فحصه وشغّله كما يلي. لا تحتاج إلى إعادة كتابة ملف التهيئة بصورة دائمة. وتظل للسياسات المُدارة لمؤسستك وإمكانات إصدار واجهة سطر الأوامر لديك الأولوية.

codex --sandbox read-only --ask-for-approval never

--sandbox read-only

اختر قيود الكتابة

اقرأ الملفات المتاحة ونفّذ الأوامر داخل بيئة معزولة للقراءة فقط.

--ask-for-approval never

اعمل داخل القيود من دون طلب موافقة

لا تطلب موافقة إضافية. اجعل الوكيل يبلّغ عن العمليات التي لا يستطيع تنفيذها، بدلًا من توسيع القيود للاستمرار.

never لا يعني الوصول الكامل. نوع البيئة المعزولة وسياسة الموافقة إعدادان منفصلان. يتضمن جدول التركيبات الرسمي من OpenAI الجمع بين read-only و never لقراءة الملفات وتنفيذ الأوامر داخل هذه القيود. المصدر: موافقات الوكيل والأمان.

كيف يختلف on-request

عند استخدام --ask-for-approval on-request، يمكن للوكيل طلب الموافقة على عملية تحتاج إلى التنفيذ خارج البيئة المعزولة. حتى إذا بدأت بالقراءة فقط، فإن الموافقة على هذا التنفيذ تغيّر الحدود الأصلية. «اسأل قبل التغيير عند الحاجة» و«لا تُجرِ أي تغييرات هذه المرة» سياستان مختلفتان.

إجراءات يجب تجنبها أثناء التحقيق

لا تنتقل إلى Full access، ولا تختَر ملف صلاحيات يسمح بالكتابة، ولا توافق على التنفيذ خارج القيود لمجرد حل خطأ. في مهمة تحقيق فقط، قد يكون الإبلاغ عن فحص لم يُجرَ نتيجة مناسبة.

الويب وCloud وRemote: ميّز جهاز العرض عن بيئة التنفيذ

يستخدم العمل على الويب بيئة تنفيذ مُدارة و لا يقرأ ملف تهيئة Codex المحلي. إضافة السطرين أعلاه على حاسوبك لا تجعل تنفيذ Cloud للقراءة فقط في حد ذاتها. تحقق من الضوابط التي توفرها واجهة Cloud ومساحة العمل. لم نؤكد طريقة بدء تشغيل مكافئة تجعل Cloud بأكمله للقراءة فقط.

عند استخدام Remote لمشاهدة عمل يجري على حاسوب من واجهة أخرى، تهم إعدادات الجهاز الذي ينفّذ الأوامر فعليًا. لا تعتمد على القيود المطبقة على جهاز العرض وحده. راجع متى تستخدم Codex محليًا أو عبر Remote أو في Cloud. المصدر: إعدادات الويب مقابل الإعدادات المحلية.

3. استخدام Claude Code للتحقيق والتخطيط فقط

Claude Desktop: اختر Plan بجوار زر الإرسال في تبويب Code

تنطبق هذه التعليمات على تبويب Code في Claude Desktop. إعدادات Chat وCowork ليست هي أوضاع صلاحيات Claude Code. نستخدم هنا أسماء الأوضاع الواردة في الوثائق الإنجليزية الرسمية؛ قد تختلف العبارات في واجهتك بحسب لغة العرض والإصدار.

تحقق من بيئة التنفيذ وPlan قبل الإرسال

1
اختر البيئة والمجلد في تبويب Code

تحقق مما إذا كانت Environment هي Local أو Cloud أو SSH أو WSL، ومن أن Project folder هو المجلد الذي تريد فحصه.

2
اختر Plan من محدد الوضع بجوار زر الإرسال

يتيح Manual التحرير بعد الموافقة؛ أما Accept edits فيوافق على التحرير تلقائيًا. اختر Plan للتحقيق فقط.

3
اطلب تقريرًا فقط ولا تنتقل إلى التنفيذ

أرسل الطلب أدناه، واقرأ الخطة، ثم توقف. أبقِ Plan محددًا إذا واصلت التحقيق.

بخلاف الطرفية، لا يستخدم Desktop الاختصار Shift+Tab لتبديل الأوضاع. استخدم المحدد بجوار زر الإرسال.

يسري Plan المحدد من الواجهة على تلك الجلسة فقط. تُحفظ خيارات الأوضاع الأخرى لكل مجلد وتتجاوز permissions.defaultMode في ملف الإعدادات. إن أردت أن تكون المحادثة الجديدة للتحقيق فقط أيضًا، تحقق من عرض Plan في كل مرة. قراءة ملف الإعدادات نفسه المستخدم في سطر الأوامر لا تعني انتقال اختيار الوضع إلى الجلسة التالية. المصدر: أوضاع Desktop واستمرار الاختيار.

VS Code: اختر Plan من مؤشر الوضع أسفل مربع الإدخال

افتح لوحة محادثة Claude Code واختر مؤشر الوضع أسفل مربع الإدخال ← Plan. بدءًا من v2.1.280، يمكنك أيضًا إرسال /plan في اللوحة لتبديل الوضع. إن فُتحت الخطة كمستند Markdown، اقرأها بوصفها نتيجة للتحقيق من دون الموافقة على التنفيذ.

لبدء المحادثات الجديدة بوضع Plan أيضًا

  • افتح إعدادات VS Code ‏(Ctrl+, في Windows/Linux؛ Cmd+, في macOS)
  • ضمن Extensions → Claude Code، تحقق من إعداد المستخدم claudeCode.initialPermissionMode
  • اضبط إعداد المستخدم هذا على plan إن أردت Plan وضعًا أوليًا
  • افتح محادثة جديدة وتحقق من أنها تعرض Plan فعلًا

وفقًا للمواصفات الرسمية الحالية، يُتجاهل إعداد مساحة العمل الخاص بـ claudeCode.initialPermissionMode ولا يُطبّق. يختلف ذلك عن السلوك السابق للإصدار v2.1.225. اختيار Plan في المحادثة يؤثر أيضًا في تلك المحادثة وحدها. لا تفترض أن وضع permissions.defaultMode في ملف المشروع .claude/settings.json يغيّر بالضرورة الوضع الأولي في VS Code. تحقق من الأولوية بين إعداد الوضع الأولي للإضافة، وآخر وضع عادي جرى اختياره، والإعدادات المُدارة، وإعدادات المستخدم، وأي تهيئة أخرى واجبة التطبيق.

انتبه أيضًا إلى الملفات غير المحفوظة. يحفظ إعداد الإضافة claudeCode.autosave تغييرات المحرر قبل أن يقرأ Claude أو يكتب. ميّز تعديلات الشيفرة التي يجريها الذكاء الاصطناعي عن حفظ الملفات بواسطة المحرر. وإرفاق الملفات المفتوحة تلقائيًا منفصل أيضًا عن تقييد الوصول إلى الملفات. المصدر: التحكم بالأوضاع وإعدادات الإضافة والأولوية في VS Code.

عناصر التحكم على الويب والهاتف وفي JetBrains

claude.ai/code

اختر Plan من قائمة الأوضاع قرب مربع الإدخال. يدعم Cloud وضعي Accept edits وPlan. يتطلب Auto سماحًا من المؤسسة ونموذجًا مدعومًا؛ أما Bypass permissions فغير متاح.

الهاتف

في محادثة Claude Code، اختر الوضع عبر «+» في مربع الإدخال ← Permission. عند استخدام Remote Control، يغيّر ذلك أيضًا صلاحيات الجلسة النشطة على جهازك المحلي.

JetBrains

تستخدم الإضافة واجهة سطر الأوامر في طرفية بيئة التطوير. استخدم أمثلة سطر الأوامر أدناه وShift+Tab؛ ولا تنقل أسماء إعدادات VS Code الخاصة به.

تحصل تعديلات الملفات العادية في Cloud على موافقة مسبقة، فلا تتعامل معه كأنه Manual. اختر Plan صراحةً للتحقيق، واطلب من الوكيل التوقف بعد التقرير بدل الانتقال إلى التنفيذ. سلوك الموافقة على التحرير في Cloud لا يعني إمكان إعادة كتابة ملفات المصدر بلا شروط أثناء Plan. المصدر: تبديل الأوضاع بحسب الواجهة، أوضاع Cloud.

سطر الأوامر: ابدأ بوضع Plan ولا توافق على التنفيذ

شغّل Claude Code CLI بوضع Plan باستخدام الخيار التالي. يقرأ Plan العادي الملفات ويفحص البنية والمشكلات ويخطط للتغييرات المقترحة. عادةً تُحظر التغييرات عبر أدوات تحرير الشيفرة المصدرية، لكن تُنشأ ملفات الخطط.

claude --permission-mode plan

توقف بعد تلقي نتائج التحقيق

1
تحقق من Plan وظروف بدء التشغيل

في الطرفية التفاعلية، يبدّل Shift+Tab الأوضاع. تحقق أيضًا مما إذا كان تجاوز الصلاحيات متاحًا في تهيئة بدء التشغيل.

2
اطلب النتائج والأدلة والتوصيات فقط

حدد إنجاز المهمة بتقرير يتضمن الملفات المعنية وأرقام الأسطر، لا بالتعديلات أو البناء.

3
لا توافق على تنفيذ الخطة

اقرأ الخطة، أو اختر No, keep planning لمواصلة التحقيق. قد تُخرج خيارات Yes الجلسة من Plan وتنتقل إلى التنفيذ.

ميّز بين «هذه توصية جيدة» و«يمكنك تنفيذ هذا التغيير».

ليست جميع أوامر الصدفة في Plan مقصورة على القراءة فقط. عندما يكون وضع auto متاحًا ويكون useAutoModeDuringPlan مفعّلًا، يمكن لمصنّف مراجعتها والسماح بها. عندما يكون auto غير متاح، وفي حالات أخرى أيضًا، تتطلب الأوامر خارج مجموعة القراءة فقط المدمجة موافقة. المصدر: Plan في Permission modes.

بعض الظروف تزيل حظر التحرير حتى في Plan

وفقًا للوثائق الرسمية، لا تُفرض قيود Plan على التحرير والأوامر في جلسات الطرفية التفاعلية التي تتيح تجاوز الصلاحيات. قد تُنفّذ محاولات التحرير أو الأوامر حتى حين تعرض الواجهة Plan. تحقق من خيارات بدء التشغيل والإعدادات التي تتيح التجاوز بدل الاعتماد على مؤشر Plan وحده. -p وSDK ولوحة محادثة VS Code لها شروح منفصلة؛ لا تعمم هذا الاستثناء على جميع الواجهات. المصدر: bypassPermissions.

إذا لم تُرد أوامر الصدفة ولا أدوات التحرير

إذا كانت قراءة الشيفرة وفحص البنية كافيتين، استخدم --tools لتقييد الأدوات المدمجة. يقصر هذا المثال أدوات فحص الملفات على Read وGlob وGrep، ويحظر أدوات MCP أيضًا. تظل EndConversation متاحة لإنهاء المحادثة. يضيّق ذلك إمكانات التحقيق مقارنةً بوضع Plan العادي: تصبح الفحوص التي تتطلب تنفيذ أوامر غير متاحة.

claude --permission-mode plan --tools "Read,Glob,Grep" --disallowedTools "mcp__*"

لا تستبدل هذا الخيار بـ --allowedTools هنا. يحدد هذا الخيار الأدوات المسموحة من دون تأكيد؛ ولا يقصر الأدوات المتاحة على هذه القائمة. كذلك، فإن --tools وحده لا يقيّد MCP، لذا يلزم خيار منفصل. المصدر: مرجع سطر الأوامر.

لا يملك Desktop عناصر تحكم في الواجهة على مستوى الجلسة تعادل خياري سطر الأوامر --allowedTools أو --disallowedTools. تسري قواعد الصلاحيات في ملفات الإعدادات، لكن زر Plan وحده لا يوفّر القيود نفسها التي يوفرها هذا المثال المحدود الأدوات. المصدر: إمكانات Desktop مقارنةً بسطر الأوامر.

لا يجعل هذا المثال جهازك بأكمله للقراءة فقط، بما في ذلك بيانات التطبيق المحفوظة وإعداداته وخطافاته المحمّلة. عند فتح مشروع غير مألوف، تحقق بصورة منفصلة من الخطافات والإضافات والاتصالات الخارجية القائمة. للتشغيل الأكثر تقييدًا، يغيّر الخيار --restricted، المتاح منذ v2.1.248، أكثر من الأدوات: فهو يغيّر أيضًا الإعدادات المحمّلة، ضمن أمور أخرى. وليس اسمًا آخر لوضع Plan مع إبقاء بيئتك المعتادة بلا تغيير.

لإدارة صلاحيات الأدوات باستمرار، راجع إعدادات allow وask وdeny في Claude Code. ولعزل Bash، راجع تهيئة البيئة المعزولة وحدودها. العزل الذي يسمح بالكتابة إلى مساحة العمل افتراضيًا يخدم غرضًا مختلفًا عن التحقيق فقط.

4. طلب تحقيق جاهز للاستخدام

بعد ضبط الصلاحيات، اطلب من الوكيل التوقف بعد التقرير. إن تحديد ما يجب فحصه وما المخرجات التي تُنهي المهمة بدقة أكبر من «أصلح هذا» أو «حسّن هذا» يقلل سوء الفهم الذي قد يؤدي إلى التنفيذ.

في هذه المهمة، افحص الوضع الحالي وقدم المشورة فقط. لا تنفّذ أي تغييرات.

النطاق: عملية تسجيل الدخول وحدود التخويل في هذا المشروع.
المسموح: قراءة ملفات المصدر المتاحة وشرح البنية والمشكلات.
المحظور: إنشاء الملفات أو تحريرها أو حذفها؛ تغيير الإعدادات؛ إضافة الاعتماديات؛
         عمليات البناء والاختبارات وعمليات قاعدة البيانات والالتزام والدفع والنشر،
         أو إجراء تغييرات على الخدمات الخارجية.
         لا توسّع الصلاحيات لتشغيل الخطافات أو السكربتات.

المخرجات:
1. مسار المعالجة، مع الملفات التي فُحصت وأرقام الأسطر
2. الأدلة والتأثير والأولوية لكل مشكلة محتملة
3. تحسينات مقترحة من دون تنفيذها، والفحوص اللازمة قبل التنفيذ
4. أسئلة لا يمكن حسمها بالقراءة وحدها، وفحوص لم تُجرَ

حتى إن لزم تغيير، اكتفِ بالتوصية ولا تنفّذه.
أنهِ المهمة بعد تقديم تقرير التحقيق.
لاستكشاف الأعطال

«افحص الأسباب المحتملة لاختفاء البيانات المحفوظة بقراءة شيفرة الحفظ والتحميل ومعالجة الاستثناءات». إن احتوت السجلات على أسرار، فحدد أولًا ما يمكن مشاركته.

للمشورة بشأن التصميم

«اشرح اعتماد الوحدات بعضها على بعض وحدد المسؤوليات المتداخلة». لا تدرج إعادة الهيكلة الفعلية ضمن المخرجات.

لمراجعة الأمان

«اقرأ فحوص الملكية والمصادقة والتخويل والتحقق من المدخلات». اعتبر تشغيل شيفرة الهجوم أو إرسال طلبات إلى بيئة الإنتاج مهام منفصلة.

حتى إن وافقت على تحسين مقترح، يمكنك الرد في محادثة التحقيق: «احتفظ بهذا كنهج محتمل. لا تنفّذه». للمتابعة، ابدأ محادثة تطوير منفصلة وحدد من جديد نطاق التغييرات والاختبارات والنشر. بذلك تبقى قيود التحقيق متوافقة مع غرض المهمة.

5. ما يجب التحقق منه قبل التحقيق وبعده

لا تكتفِ بقول «ذكر النموذج أنه لم يغيّر شيئًا». ولا تحتاج إلى محاولة الكتابة إلى الشيفرة التي تريد حمايتها لمجرد التحقق من أنها لم تتغير. ابدأ بالواجهة وشروح التهيئة والفروق القائمة، وسجل ما يظل غير مؤكد.

قبل التحقيق: طابق الغرض وظروف التنفيذ

  • تحقق من المجلد المستهدف والمعلومات التي يُسمح للوكيل بقراءتها
  • في Codex، تحقق من صلاحيات الملفات وسياسة الموافقة؛ وفي Claude Code، تحقق من Plan وظروف بدء التشغيل المتعلقة بالتجاوز
  • تحقق من استمرار الوضع نفسه في المحادثات الجديدة وتأثير الإعدادات المشتركة في العملاء الآخرين
  • حدد العمليات المسموحة أثناء التحقيق، بما فيها الصدفة وMCP والمتصفح والتطبيقات الخارجية
  • حدد تغييراتك السابقة غير الملتزم بها والملفات غير المتتبعة، واحتفظ بخط أساس للمقارنة
  • اجعل تقديم التقرير شرط الإنجاز، واطلب الإبلاغ عن الفحوص التي تمنعها الصلاحيات باعتبارها لم تُجرَ

إن كان المشروع يستخدم Git، قارن الفروق

تعرض هذه الأوامر مثلًا الملفات المتغيرة وملخصات الفروق المرحّلة وغير المرحّلة. تحقق منها قبل التحقيق وبعده حتى لا تخلط بين تغييراتك السابقة وتغييرات الذكاء الاصطناعي. يفترض المثال أن المستودع المستهدف يستخدم Git بالفعل.

git status --short
git diff --stat
git diff --cached --stat

لا تثبت هذه الأوامر عدم حدوث أي تغيير في أي مكان. git diff لا يعرض الملفات غير المتتبعة، ولا تغطي الفحوص جميع الملفات المتجاهلة أو المواقع خارج مساحة العمل أو قواعد البيانات أو الخدمات الخارجية. كذلك لا تكشف الفروق النهائية عملية غيّرت شيئًا ثم أعادته إلى حالته السابقة. ميّز في التقرير بين ما تحققت منه وما لم تتحقق منه. وثائق Git الرسمية: git status، git diff.

بعد التحقيق: اقرأ التقرير بوصفه نتائج لا إصلاحات منفّذة

  • هل تتضمن كل مشكلة محتملة ملفات وأرقام أسطر وأدلة من الشيفرة؟
  • هل فُصلت استنتاجات القراءة الساكنة عن نتائج إعادة إنتاج المشكلة فعليًا أو نتائج الاختبارات؟
  • هل توجد تغييرات غير مفسرة في الفروق قبل التحقيق وبعده؟
  • هل الفحوص التي منعها نقص الصلاحيات أو حظر التنفيذ مدرجة بوضوح؟
  • هل تظل الخطوات التالية مقترحات، من دون بدء تنفيذها تلقائيًا؟

6. الفحوص التي لا يمكنك تشغيلها والمخاطر المتبقية

قد تكتب الاختبارات وعمليات البناء ملفات أيضًا

حتى من دون تعديل الشيفرة، قد تكتب الاختبارات ملفات مؤقتة أو لقطات، وقد تنشئ عمليات البناء مخرجات، وقد يكتب مديرو الحزم ذاكرات مؤقتة أو اعتماديات. لا تفترض أن «تشغيل الاختبارات فقط» لا يغيّر شيئًا. قد يكون الفشل تحت قيود القراءة فقط نتيجة مقصودة لتلك القيود، لا عيبًا برمجيًا.

إن خلص تقرير إلى احتمال تجاوز التخويل في ظروف معينة، فقد تكون الخطوة التالية خطة لإعادة إنتاج المشكلة في بيئة تحقق منفصلة. تحسين التحقيق لا يتطلب السماح فورًا بالكتابة إلى قاعدة بيانات الإنتاج أو جهاز يحتوي على أسرار. الفصل بين ما يمكن إثباته بالفحص الساكن وما يتطلب التنفيذ يجعل التقرير أنفع لاتخاذ القرار.

قيود كتابة المصدر وحدها لا تحمي هذه المجالات

قراءة الأسرار

قد تُستخدم المعلومات التي يُسمح للوكيل بقراءتها في تحقيقه. الوصول للقراءة فقط ومنع قراءة الملفات السرية ضابطان منفصلان.

تغيير الخدمات الخارجية

قد تتمكن MCP أو التطبيقات المتصلة من تعديل التذاكر والمستودعات والموارد الأخرى. القيود المحلية وحدها لا تثبت انسداد كل المسارات.

السجل والخطط والسجلات التقنية

حفظ المحادثات والخطط منفصل عن تحرير ملفات المصدر المستهدفة. أمثلة بدء التشغيل هذه لا تلغي كل عملية كتابة على حاسوبك.

تغطي Permission profiles في Codex الأوامر المحلية. وتستخدم MCP والتطبيقات المتصلة والمتصفح وCloud والواجهات الأخرى ضوابط منفصلة.

تميّز قيود الشبكة في Codex أيضًا بين اتصالات أوامر البيئة المعزولة وحركة الخدمات الخاصة بالنماذج والمصادقة وغيرها. بدء التشغيل بالقراءة فقط لا يضمن عدم إرسال المعلومات المقروءة إلى النموذج أو استخدامها للتدريب. المصدر: نطاق Permissions. لمنع قراءة الأسرار، راجع ملفات Codex السرية والصلاحيات. ولإعدادات التدريب والاحتفاظ بالبيانات، راجع استخدام بيانات ChatGPT وCodex للتدريب والخصوصية.

عندما لا تعمل القيود كما تتوقع

  • الإعداد غير موجود: تحقق من المنتج والإصدار وبيئة التنفيذ والقيود المُدارة في مؤسستك. لا تنتقل إلى إعدادات تتجاوز تلك القيود.
  • فشل اختبار: ميّز الكتابة اللازمة عن مشكلة في الشيفرة. أبقِ الفحوص التي لم تُجرَ في التقرير.
  • أضفت القيود أثناء العمل: لا تُعكس التغييرات السابقة. أوقف العمل الجاري، وافحص الفروق، ثم ابدأ محادثة تحقيق جديدة.

الخلاصة

في Codex، حدد read-only وسياسة الموافقة. وفي Claude Code، تحقق من ظروف بدء Plan وقيّد الأدوات المتاحة عند الحاجة. ثم قدم طلبًا يُنهي المهمة بعد تسليم التقرير. يمكن استخدام الأداتين مع فصل التحقيق عن تنفيذ التغييرات.

إن تركت القيود الصارمة أسئلة بلا إجابة، فاقبل قائمة الفحوص التي لم تُجرَ واقتراح التحقق الإضافي بدل الانتقال باستخفاف إلى الوصول الكامل. التحكم بالمعلومات المقروءة والأدوات الخارجية وبيانات التطبيق المحفوظة يحتاج إلى تصميم منفصل عن حظر تحرير المصدر.

الأسئلة الشائعة

هل يجعل طلب «التحقيق فقط» الوكيل للقراءة فقط؟

يوضح الطلب الهدف، لكنه لا يغيّر قدرات التحرير الفعلية أو صلاحيات الأوامر. استخدم معه بيئة Codex المعزولة أو Plan وقيود أدوات Claude Code، وتحقق بدقة مما تقيّده.

هل يضمن Plan في Claude Code عدم تغير أي ملف؟

لا. عادةً يحظر تعديلات المصدر، لكنه ينشئ ملفات خطط. وتنص الوثائق الرسمية أيضًا على عدم فرض قيود Plan في جلسات الطرفية التفاعلية التي تتيح التجاوز. ليس وضعًا يحظر كل كتابة على حاسوبك.

هل تعني سياسة الموافقة never في Codex وصولًا بلا قيود؟

تعني عدم طلب الموافقة، لا تعطيل البيئة المعزولة. مع read-only، يفحص الوكيل داخل هذه القيود. ميّز ذلك عن بدء التشغيل بالوصول الكامل.

هل تكفي مراجعة بالقراءة فقط لاستكمال مراجعة الأمان؟

لا. تختلف المشكلات المحتملة المكتشفة بقراءة المصدر عن النتائج التي أُعيد إنتاجها بالتنفيذ. تظل الاستنتاجات محدودة إن تعذر فحص التهيئة أو بيئة التشغيل أو الخدمات التابعة. أبلغ عن الأدلة وما هو مجهول، وخطط لأي إثبات لازم في بيئة تحقق منفصلة.

هل يمنع Ask for approval في تطبيق Codex التحرير؟

ليس بمفرده. سياسة الموافقة وقيود كتابة الملفات منفصلتان. تحقق من Configuration والصلاحيات الفعالة، واستخدم قيودًا تعادل read-only للعمل الذي يقتصر على التحقيق.

إن اخترت Plan مرة في Claude Desktop أو VS Code، فهل يسري في المرة التالية؟

يسري Plan المختار من المحدد على تلك المحادثة أو الجلسة فقط. راجع المؤشر كل مرة. في VS Code، يمكنك تحديد الوضع الأولي بإعداد المستخدم claudeCode.initialPermissionMode.