CS-01 / ملف المشروع

بناء أساس React متعدد المستأجرين يضع الأمان أولاً

كيف بُني أساس منتج امتثال يقوده مؤسسه وما زال قبل الإطلاق، بحدود معمارية واضحة وعزل للمؤسسات وذكاء اصطناعي قابل للمراجعة وبوابات إصدار قائمة على الأدلة.

السرية
دراسة حالة مجهّلة الهوية
حالة الأدلة
أدلة معتمدة

CS-02 / سياق المنتج

السياق

يساعد المنتج فرق إدارة العقارات والمرافق على جمع مستندات امتثال المورّدين، ومقارنتها بالمتطلبات التي يحددها كل عميل، ثم مراجعة النتيجة. يشمل المسار المخطط رفع المستندات، والاستخراج بمساعدة الذكاء الاصطناعي، والتقييم الحتمي، والمراجعة البشرية، والتذكيرات، وسجل التدقيق.

تخلق هذه العناصر مجتمعة مسألة صعبة في معمارية الواجهة والمنتج. يجب أن تجعل الواجهة الأدلة الكثيفة مفهومة من دون تقديم مخرجات الذكاء الاصطناعي كحقائق. وفي الوقت نفسه، يجب أن تبقى بيانات كل مؤسسة ومستنداتها الخاصة معزولة داخل نظام متعدد المستأجرين.

قاد موسى صياغة المنتج ومعمارية React وتنفيذ الأساس.

CS-03 / القيود

القيود

  1. كان المنتج يُبنى ضمن فريق صغير يقوده المؤسس، لذلك كان لا بد من إبقاء التعقيد التشغيلي منخفضاً.

  2. احتاجت كل مؤسسة إلى حد عزل صارم عبر منطق التطبيق والوصول إلى قاعدة البيانات وتخزين المستندات.

  3. كان يجب اعتبار مخرجات الذكاء الاصطناعي غير موثوقة وقابلة للمراجعة إلى أن يعتمدها شخص.

  4. احتاجت الخدمات الخارجية إلى نقاط فصل قابلة للاستبدال حتى لا يرتبط منطق المجال بمزوّد واحد.

  5. كان على المعمارية دعم مسار واسع من دون التحول مبكراً إلى مجموعة خدمات مصغرة.

  6. كان يجب إثبات التقدم بأدلة هندسية قابلة للتكرار، لا بمجرد وصف متفائل لجاهزية الإصدار.

CS-04 / مخاطر المعمارية

مخاطر المعمارية

لم يكن الخطر الأكبر مكوّن React منفرداً. كان الخطر أن تنتشر حدود المنتج وقواعد العزل وتكاملات المزوّدين وسلوك الذكاء الاصطناعي عبر التطبيق من دون مسؤوليات واضحة.

كان ذلك سيجعل الواجهة أصعب فهماً، ويرفع كلفة تغيير المزوّد، ويخلق فرصاً لفقدان سياق المؤسسة بين المسارات والعمليات واستعلامات قاعدة البيانات.

أما الخطر الثاني فكان الثقة. لا يمكن لمسار امتثال أن يخفي عدم اليقين خلف شاشة نتائج مصقولة. يجب أن تظل الأدلة الأصلية والقيم المستخرجة والفحوص الحتمية والقرارات البشرية عناصر منفصلة وواضحة.

CS-05 / القرارات والمفاضلات

القرارات والتنفيذ

  1. تطبيق واحد قابل للنشر بحدود داخلية

    تم اختيار بنية أحادية معيارية: تطبيق Next.js واحد وقاعدة بيانات أساسية واحدة، مقسمان إلى وحدات منتج واضحة. أبقى ذلك النشر والتطوير المحلي قابلين للإدارة، ومنع الميزات المختلفة من التحول إلى كتلة برمجية بلا حدود.

    يفصل الأساس المنفذ بين الهوية والوصول، والمؤسسات، والمورّدين، والمتطلبات. وتدعمها طبقات مشتركة للمنصة والواجهة من دون أن تمتلك قواعد مجالاتها.

  2. توجيه الاعتماديات نحو منطق المجال

    وُضعت قواعد العمل خلف خدمات تطبيقية وواجهات للمزوّدين، بينما تتولى محوّلات البنية التحتية الاستمرارية والخدمات الخارجية.

    يمنح ذلك المنتج مساراً عملياً لاستبدال مزوّد أو آلية تخزين أو خدمة استخراج. كما يجعل الفرق بين قرارات المجال وتفاصيل إطار العمل ظاهراً أثناء المراجعة.

  3. اعتبار سياق المؤسسة حداً أمنياً

    ينتقل الانتماء إلى المؤسسة عبر سياق التطبيق الموثّق، وتدعمه سياسات أمان الصفوف في قاعدة البيانات. وصُمم التخزين الخاص حول الحد نفسه.

    تستفيد الواجهة من هذا النموذج الصريح: يمكن تنظيم المسارات والعمليات الخادمة والتنقل والصلاحيات حول المؤسسة النشطة بدلاً من الاعتماد على مرشحات ضمنية.

  4. تصميم الذكاء الاصطناعي كطبقة اقتراح

    تتعامل المعمارية مع البيانات المستخرجة بالذكاء الاصطناعي كمدخلات غير موثوقة. يجب التحقق من البنية المنظمة، والحفاظ على الدليل الأصلي، وفصل التقييم الحتمي، وإسناد قرار المراجعة النهائي إلى شخص.

    يشكل هذا القرار الواجهة أيضاً. ينبغي لشاشات المراجعة عرض الأدلة ومستوى الثقة والاستثناءات والإجراءات البشرية، بدلاً من اختزال المسار في نتيجة مبهمة واحدة.

  5. بناء شرائح عمودية مكتملة على عناصر واجهة مشتركة

    يشمل الأساس العامل إدارة المؤسسات والأعضاء، ودليل المورّدين، والمتطلبات القابلة للضبط. تستخدم هذه المسارات نظام تصميم مقصوداً بدلاً من تجميع عناصر تحكم خاصة بكل صفحة.

    تضع هذه المقاربة قرارات المعمارية أمام مسارات منتج حقيقية: تنقل موثّق، وبيانات ضمن نطاق المؤسسة، ونماذج، وجداول، وتحقق من الإدخال، وحالات فارغة، واستجابة لأحجام الشاشات.

  6. ربط جاهزية الإصدار بالأدلة

    تم تسجيل قيود المعمارية والفحوص الساكنة والتحقق من قاعدة البيانات وفحوص إتاحة الوصول ونتائج البناء كأدلة للإصدار. وأبقت مراجعة لاحقة الإصدار إلى الإنتاج متوقفاً عندما ظلت بعض أدلة التحقق المستضافة والقابلة لإعادة الإنتاج بصورة مستقلة غير مكتملة.

    هذا الفرق مهم: اجتياز نقطة تحقق دليل هندسي مفيد، لكنه لا يساوي إطلاقاً إلى الإنتاج.

CS-06 / نقطة تحقق موثقة

نقطة تحقق هندسية موثقة

في نقطة تحقق مسجلة ضمن Sprint 04:

  1. نجحت فحوص التنسيق والأنواع والتحليل الساكن وبناء الإنتاج؛

  2. غطى تقرير المعمارية 123 وحدة و287 اعتمادية من دون مخالفات، إلى جانب اختبارين للحدود؛

  3. نجح 207 فحوص للوحدات و38 للمكوّنات و49 لقاعدة البيانات؛

  4. لم تسجل ستة فحوص آلية لإتاحة الوصول على المسارات غير الموثقة أي مخالفات.

تصف هذه الأرقام نقطة التحقق الموثقة تلك فقط. وهي ليست نتائج عملاء، ولا ضمانات مستمرة لمستوى الخدمة، ولا دليلاً على جاهزية المنتج للإنتاج. أبقت مراجعة جاهزية لاحقة حظر الإنتاج صراحةً إلى أن تكتمل أدلة تحقق مستضافة إضافية.

CS-07 / النتيجة

النتيجة

أنتج العمل أساساً متماسكاً لمسارات المنتج التالية:

  • مجالات المنتج لها مسؤوليات وقواعد اعتماد ظاهرة؛
  • عزل المؤسسات جزء من نموذج التطبيق وقاعدة البيانات؛
  • تختبر مسارات المؤسسات والأعضاء والمورّدين والمتطلبات المعمارية ضمن واجهة عاملة؛
  • للسلوك المدعوم بالذكاء الاصطناعي حدود واضحة للتحقق والمراجعة البشرية؛
  • للخدمات الخارجية نقاط فصل محددة بدلاً من تسربها إلى منطق المجال؛
  • يمكن لقرارات الإصدار الاستناد إلى أدلة مسجلة وبوابات ما زالت مفتوحة.

النتيجة الأهم ليست عدداً كبيراً من الميزات، بل أساساً يعامل الأمان والثقة وقابلية الصيانة كسلوكيات في المنتج منذ البداية.

CS-08 / ما الذي تثبته التجربة

ما الذي تثبته هذه المهمة؟

تعكس هذه المهمة نوع العمل الذي يقدمه موسى لمنتجات React الصعبة: تحويل مخاطر المنتج الغامضة إلى قرارات معمارية، وبناء مسارات حقيقية تكفي لاختبار تلك القرارات، وحصر ادعاءات الإصدار فيما تسمح الأدلة بإثباته.

اطلب استشارة React