

سورسري
بواسطة سورسري
عملية تنفيذ Sourcery النموذجية:
اختر تكاملًا: قرر ما إذا كنت ترغب في إضافة Sourcery إلى مشروع GitHub/GitLab الخاص بك أو تثبيت البرنامج المساعد IDE (مثل VS Code).
قم بالتسجيل والمصادقة: سجّل للحصول على حساب Sourcery واربط أداتك (عبر OAuth أو مفتاح API).
أضف إلى مستودع المشروع: لتكامل المستودع، قم بتثبيت تطبيق Sourcery GitHub/GitLab أو أضف الامتداد المناسب لـ IDE أو نظام CI الخاص بك.
إعداد الوصول: حدد الأذونات — إختر المستودعات أو المشاريع التي يمكن لـ Sourcery الوصول إليها ومراجعتها.
تعيين قواعد الفريق (اختياري): حدد معايير الفريق، وأدلة التكويد، وأي تعليمات مراجعة مخصصة كما هو مرغوب.
ابدأ المراجعة: افتح طلب سحب أو التزم بالكود — سيقوم Sourcery بالتحليل وتوفير ملاحظات واقتراحات وملخصات وتعليقات فورية تلقائيًا.
سورسي يمكن تخصيصها لتناسب احتياجات الأعمال المحددة، مع عدة خيارات تخصيص وتكوين قوية متاحة:
قواعد جودة الكود المخصصة: يمكنك إنشاء قواعد خاصة بمشروعك باستخدام ملفات تكوين YAML أو توليد القواعد مباشرة داخل بيئة تطويرك. يتيح لك ذلك فرض معايير التكويد أو السياسات الخاصة بمؤسستك.
مولد القواعد: توفر Sourcery أدوات مثل Generator Rules، مما يمكّنك من إنشاء قواعد بنية المشروع تلقائيًا (مثل اعتماد الاستيراد حسب الوحدات، أو اتفاقيات التسمية) لإدارة بنية وتصميم قاعدة التعليمات البرمجية.
تجميع القواعد الاختياري: يُمكنك تمكين أو تعطيل مجموعات القواعد المحددة، بما في ذلك القواعد الاختيارية أو الخاصة بالمنظمة، من خلال ملفات التكوين (مثل .sourcery.yaml)، مما يمنح التحكم الدقيق في تنفيذ مراجعة الكود عبر فرق ومشاريع مختلفة.
تكامل IDE وCI: يمتد التخصيص إلى اختيار نوع التكامل الذي يناسب سير عملك. يمكن للفرق نشر سورسي داخل IDEs، في أنظمة CI/CD، أو كجزء من مراجعات الكود على GitHub/GitLab، مع التكيف مع بيئة المطورين الحالية لديهم.
الخصوصية وخيارات النشر: بالنسبة للمؤسسات التي تحتاج إلى الامتثال أو تعزيز خصوصية البيانات، تقدم Sourcery نشرًا ذاتي الاستضافة/ في مقر العميل، مما يضمن أن الكود لا يغادر أبداً بنيتك التحتية الخاضعة للرقابة. يُمكنك أيضًا تحديد نقاط نهاية LLM المستخدمة، مما يزيد الأمان.
إعدادات محددة للفريق: يمكن للفرق تصحيح معايير المراجعة، فرض سياسات إعادة ترتيب الكود على مستوى الفريق، وتخصيص التوصيات بناءً على التعليقات الجماعية وممارسات المراجعة السابقة، مما يجعل الأداة سريعة الاستجابة للمعايير والتفضيلات المتغيرة.
تنفيذ أفضل الممارسات: يمكن تكوين Sourcery لإعطاء الأولوية أو فرض الالتزام بأفضل الممارسات على مستوى الصناعة والمؤسسة، مع توجيه المطورين بنشاط من خلال الاقتراحات المضمنة، إعادة ترتيب الكود التلقائي، وفحوصات دليل النمط.
المسار المخصص والنطاق: يمكنك تحديد المسارات أو أنواع الملفات ضمن المستودع التي يحللها Sourcery، مما يتيح مراجعة مستهدفة للكود الحرج للمهمة أو استثناء وحدات التجريب أو القديمة.
سورسي عموماً لا يتطلب رسوم إعداد أو صيانة أو دعم منفصلة للمستخدمين العاديين — التكاليف تعتمد أساساً على الاشتراك والخطة:
مستودعات المصدر المفتوح: مجاني للاستخدام في المشاريع العامة/المفتوحة المصدر. لا توجد رسوم إعداد أو استمرار.
خطة برو: 10–15 دولار لكل مقعد/شهرياً، أو 120 دولار/سنوياً لكل مقعد للمستودعات الخاصة. يشمل ذلك ميزات مراجعة الكود، ملخصات طلبات السحب، والدعم الأساسي.
خطة الفريق: 24–30 دولار لكل مقعد/شهرياً، تشمل كل شيء في خطة برو بالإضافة إلى تحليلات المستودعات، فحص الأسرار، SAST، التكاملات المتقدمة، والقواعد المخصصة — مناسبة للفرق التي تحتاج إلى ميزات أعلى مستوى.
خطة الشركات: تسعير مخصص (اتصل بالمبيعات)؛ تشمل كل شيء في خطة الفريق بالإضافة إلى خيارات الاستضافة الذاتية، دعم أولوية، مدير نجاح العملاء، فاتورة الفواتير، وضوابط متقدمة للمؤسسة.
الدعم والنجاح: خطط برو والفريق تغطي الدعم القياسي. خطط الشركات تقدم الدعم الأولوي ومدير نجاح العملاء مخصص، وقد تتكبد تكاليف أعلى.
الاستضافة الذاتية والنشر المخصص: متاحة فقط من خلال خطط الشركات؛ قد تتطلب تكاليف إضافية — التفاصيل ليست علنية ولكن تعتمد على الاقتباس.
لا توجد رسوم إعداد أو دخول قياسية للسحابة: جميع الخطط توفر إعداد ذاتي الخدمة؛ لا توجد رسوم إعداد قياسية للإصدارات المستضافة على السحابة.
الصيانة: مشمولة في رسوم الاشتراك للعروض السحابية. الصيانة لنشر الاستضافة الذاتية (متاح في خطط الشركات) قد تتكبد تكاليف منفصلة، ولكن التفاصيل تتطلب استفسار مباشر.
الخصومات: الفواتير السنوية مخفضة بنسبة 20% مقارنة بالفواتير الشهرية. تدفع فقط للمقاعد المعينة، وليس للمنظمة بالكامل.
سورسي تقدم عدة أشكال من التدريب والدعم للمستخدمين الجدد:
وثائق شاملة وإرشادات: توفر Sourcery أدلة "بدء الاستخدام" مفصلة، إرشادات تدريجية، وموارد FAQ لمساعدة المستخدمين على الاندماج بسرعة وبشكل مستقل.
الدعم داخل المنتج: تتضمن Sourcery نصائح توجيهية داخل التطبيق، وأمثلة كود، واقتراحات مدمجة ليتعلم المستخدمون الميزات سياقياً أثناء العمل (مثلاً في VS Code أو GitHub أو GitLab).
دعم العملاء عبر قنوات متعددة: يمكن للمستخدمين التواصل مع دعم Sourcery عبر البريد الإلكتروني ([email protected])، أو من خلال أيقونة المساعدة داخل التطبيق أو لوحة القيادة، أو عن طريق إرسال تذاكر عبر نافذة الدردشة داخل التطبيق. يهدف فريق الدعم إلى الرد بسرعة.
إرشادات فيديو ودروس مجتمعية: هناك شروحات YouTube ومحتوى مدفوع من المجتمع لتوضيح كيفية استخدام ميزات Sourcery بلغات وسير عمل متنوعة.
تجربة مجانية وتأهيل ذاتي: جميع المستخدمين الجدد يمكنهم تجربة إصدار Pro مجاناً لمدة 14 يومًا، مما يسمح لهم باستكشاف جميع الميزات مع موارد التأهيل الذاتية خلال فترة البدء.
دعم أولوي ومدير نجاح مخصص للمؤسسات: تشمل خطط الأعمال والمؤسسات دعمًا أولويًا، مع توفير مدير نجاح العملاء في الخطط الأعلى لمساعدة العملاء في التأهيل والتدريب وأفضل الممارسات المستمرة.
سورسي تطبق مجموعة من التدابير الأمنية لحماية بيانات وكود المستخدم:
عدم تخزين الكود افتراضيًا: يعمل التحليل الأساسي لسورسي محليًا داخل IDE أو خط CI؛ لا يتم تخزين الكود المستعرض على خوادمهم لوظائف المراجعة وإعادة التصفيف الأساسية. بالنسبة لميزات مساعد الذكاء الصناعي القائمة على السحابة، لا يتم أبدًا تخزين أجزاء الكود المرسلة إلى موفري LLM من قبل Sourcery.
خيار عدم الاحتفاظ: بالنسبة للمساعد البرمجي المدعوم من الذكاء الصناعي، تقدم Sourcery وضع "عدم الاحتفاظ" (على سبيل المثال من خلال Anthropic)، مما يضمن أن الكود والبيانات لا يتم الاحتفاظ بها أبدًا من قبل موفري LLM من الطرف الثالث. يحتفظ OpenAI وGoogle القياسي بمدة تخزين تصل إلى 30 يومًا، ولكن يمكن ضبطها على الصفر باستخدام الترخيص المناسب.
عدم استخدام البيانات للتدريب: لا تستخدم Sourcery ولا شركاؤها في LLM (OpenAI، Anthropic، Google) الكود الخاص بك لتدريب نماذج اللغة.
تشفير من النهاية إلى النهاية: جميع البيانات المرسلة بين بيئة المستخدمين وخدمات Sourcery/الطرف الثالث تستخدم قنوات آمنة ومشفرة.
تقليل البيانات: تُجمع فقط تحليلات مثل الاستخدام المجهول والبيانات المتعلقة بالتقاطعات (يمكن للمستخدمين إيقافها) أو المعلومات اللازمة لإدارة الحساب (الاسم، البريد الإلكتروني). لا يتم جمع الكود الخام للتحليلات أو المبيعات.
بيانات محكومة من قبل المستخدم: للمستخدمين كافة الحقوق للنفاذ والتصحيح والسحب والالتماس لمسح بياناتهم الشخصية في أي وقت. يمكنك طلب حذف جميع المعلومات الشخصية ضمن مبادئ GDPR.
الحذف الفوري للكود المصدري: يتم حذف الكود المقدم كجزء من خدمات مراجعة التعليمات البرمجية (مثلاً عبر طلبات السحب) فوراً بعد المعالجة — ولا يتم تخزينه بعد جلسة المعالجة.
عمليات نشر مستضافة ذاتياً/في مقر الشركة: يمكن لعملاء المؤسسات نشر إصدارات مستضافة ذاتياً أو استخدام نقاط النهاية الخاصة بهم، مما يضمن عدم مغادرة الكود للبنية التحتية الخاصة بهم لتحقيق أقصى درجات الأمن والامتثال.
ضوابط الوصول: تستخدم جميع عمليات التكامل (GitHub، GitLab، IDEs) رموزاً آمنة وأذونات لمنح أو إلغاء وصول سورسي حسب الحاجة. يمكنك التحكم في المستودعات التي يمكن لسورسي الوصول إليها في جميع الأوقات.
الامتثال التنظيمي: يتم الحفاظ على الامتثال مع GDPR وغيرها من الأنظمة من خلال سياسات مفصلة للاحتفاظ بالبيانات والخصوصية، فضلاً عن التكامل مع المراقبة الخارجية للأخطاء (مثل Sentry.io) التي هي نفسها متوافقة مع GDPR ودرع الخصوصية بين الاتحاد الأوروبي والولايات المتحدة.
سورسي تصدر تحديثات بشكل متكرر، غالبًا عدة مرات في الشهر، لمعالجة الميزات الجديدة، وإصلاح الأخطاء، والتحسينات في محرك مراجعة الكود الأساسي، ومكونات IDE، والتكاملات. تدار هذه التحديثات بشفافية وكفاءة:
سجل التغيرات وملاحظات الإصدارات: يتم توثيق التحديثات بشكل شامل في [سجل التغييرات الرسمي]، وتوضح التغييرات الحديثة والتاريخية، وطرح الميزات، وإصلاح الأخطاء، والتحسينات. يقدم هذا للمستخدمين وضوحًا تامًا حول التحسينات وتواتر الإصدارات.
التحديثات التلقائية: بالنسبة للمستخدمين الذين يعتمدون على السحابة وخدمات SaaS، يتم تنفيذ التحديثات والميزات الجديدة على الخادم وتصبح متاحة دون تدخل المستخدم.
تحديثات IDE و الإضافات: يتم تحديث ملحقات Sourcery لـ IDEs (مثل VS Code أو JetBrains) من خلال الأسواق المخصصة لها. غالبًا ما يتلقى المستخدمون إشعارات بوجود إصدارات جديدة ويمكنهم تحديث الإضافات مباشرة من داخل IDE.
تحسينات بوت GitHub/GitLab: يتم تحديث بوت Sourcery الذي يراجع طلبات السحب بشكل مستمر؛ يتم طرح ميزات جديدة للبوت أو سلوكيات المراجعة لجميع المستخدمين تلقائيًا.
تواتر الإصدارات: تعرض سجلات الإصدارات على GitHub إصدارات جديدة وإصدارات مسبقة عديدة كل شهر، مما يعكس التزام المنصة المستمر بالاستقرار والنمو.
سياسة سورسي بشأن ملكية البيانات وإمكانية نقلها منظمة باحترام حقوق المستخدمين وتعزيز الشفافية:
ملكية الكود والبيانات: تحتفظ بكامل حقوق الملكية الفكرية على الكود المدخل والمُخرجات التي تولدها Sourcery. توضح Sourcery صراحة أنها لا تدعي ملكية أي كود تعالجه أو تنتجه من خلال خدماتهم — سواء في استخدام الخطط المجانية أو Pro أو فريق.
عدم تخزين الكود: لا يتم تخزين الكود المصدري الخاص بك أبدًا بعد المراجعة أو المعالجة. يتم استخدام الكود فقط للتحليل أثناء الجلسة ويتم حذفه فورًا بعدها؛ هذا يقلل من المخاطر المتعلقة بالنزاعات حول الملكية أو الوصول غير المصرح به.
البيانات الشخصية وحقوق قابلية الانتقال: تمكّنك Sourcery من:
طلب نسخة من بياناتك الشخصية بتنسيق قابل للقراءة بواسطة الآلة (قابلية نقل البيانات).
طلب محو (حق المحو) أو تصحيح بياناتك الشخصية.
سحب الموافقة على المزيد من معالجة البيانات في أي وقت.
الامتثال لـGDPR والتنظيمات الأخرى: تتبع Sourcery القواعد العامة لحماية البيانات (GDPR) وغيرها من اللوائح لحماية البيانات، الأمر الذي يعزز حقوق المستخدمين فيما يتعلّق بالوصول وتصدير وإدارة بياناتهم الشخصية وكودهم. تتم معالجة طلبات المحو أو التصدير خلال 30 يومًا بعد التحقق.
إجراءات التنقل: يُمكن للمستخدمين بدء طلبات نقل البيانات أو حذفها عن طريق التواصل مع Sourcery ([email protected]). يمكن تصدير أو حذف بيانات مثل تفاصيل الحساب والتحليلات عند الطلب، رهناً بالتحقق من الهوية والاستثناءات القانونية المطبقة.
شروط سورسي لتجديد وإلغاء العقد تشمل النقاط التالية الجوهرية:
إنهاء المستخدم: يمكنك إنهاء الوصول إلى خدمات سورسي في أي وقت ولأي سبب من خلال التوقف عن استخدام التطبيق أو عن طريق طلب حذف الحساب (البريد الإلكتروني: [email protected]).
إنهاء الشركة: تحتفظ Sourcery بالحق في إلغاء أو إنهاء حسابك إذا انتهكت الشروط، أو استخدمت الخدمة في أنشطة غير قانونية، أو حاولت عكس هندسة منتجاتهم أو خدماتهم.
حقوق الملكية الفكرية: تظل جميع كوداتك المدخلة والمخرجات من أدوات مراجعة الكود التابعة لـ Sourcery ملكيتك الفكرية حتى بعد الإنهاء.
انتهاء التراخيص مع الإنهاء: تنتهي جميع التراخيص الممنوحة (للاستخدام المجاني أو برو أو الفريق) عند انتهاء الوصول إلى الخدمات، سواء بإلغاء المستخدم أو إنهاء الشركة لحسابك.
لا يوجد ردود والمنتج "كما هو": الخدمة مقدمة "كما هي" و"حسب التوفر". لا توجد سياسات رد أو ضمانات خاصة ما لم يتم تحديدها عند نقطة الشراء أو بموجب عروض ترويجية خاصة.
استمرار الشروط: تظل بعض الشروط مثل التعويض وحقوق الملكية الفكرية والتنبيهات سارية حتى بعد انتهاء العقد أو الوصول إلى الخدمات.
سورسي تلبي العديد من معايير الامتثال الرئيسية التي تركز على حماية البيانات والاستخدام المسؤول للذكاء الاصطناعي في تطوير البرمجيات:
الامتثال لـGDPR: سورسري متوافقة بالكامل مع اللائحة العامة لحماية البيانات الأوروبية (GDPR) وتعتبر نفسها معالج بيانات، تعالج بيانات العملاء وفقاً لمبادئ الخصوصية والأمان الصارمة. للمستخدمين حقوق الوصول، وقابلية النقل، والتصحيح، والمسح لبياناتهم الشخصية، ويمكنهم طلب هذه الحقوق في أي وقت. تتم معالجة البيانات الشخصية فقط حسب الحاجة لتوفير الخدمات ولا تُستخدم مطلقًا لتدريب النماذج.
الاحتفاظ بالبيانات والسيادة: لا يتم تخزين الكود المصدري بعد الجلسة أبدًا، ويتم الاحتفاظ بجميع البيانات إلى أدنى حد وفقًا لمبادئ "الخصوصية حسب التصميم" للائحة العامة لحماية البيانات. يمكن للمستخدمين تكوين معالجة البيانات على مستوى العالم (بما في ذلك عدم الاحتفاظ لأي ميزات ذكاء اصطناعي).
ضوابط المعالج والمعالجين الفرعيين: يجب على جميع المعالجات الفرعية (مثل الدفع، التحليلات، المصادقة) الالتزام باتفاقية معالجة البيانات لسورسي ويتم فحصهم لضمان قوة حماية البيانات. يتم تخزين البيانات بشكل أساسي داخل منطقة الاقتصاد الأوروبي، وأي تحويل خارج منطقة الاقتصاد الأوروبي يخضع لسيطرة العميل وبنود الاتحاد الأوروبي.
الأمان وتكامل DevSecOps: تقوم Sourcery بالتعرف بشكل استباقي على قضايا الأمان والمساعدة في معالجتها داخل الكود، مما يدعم الامتثال للمعايير الداخلية لأفضل الممارسات بالإضافة إلى أطر DevSecOps الأوسع.
شهادة Sourcery™ (التجارة والعملية): لتعزيز الشفافية في سلسلة التوريد والتجارية، تستخدم Sourcery التحقق من جهة خارجية والتحقق الآلي (بما في ذلك إثبات عدم المعرفة للتحقق من العملية)، وتوفر دعم الامتثال الموضوعي وقابلية التدقيق للمؤسسات الكبيرة.
إخطار بخرق البيانات: تلتزم الشركة بإبلاغ العملاء بسرعة في حال حدوث خرق للبيانات الشخصية، كما هو موضح في اتفاقية معالجة البيانات (وفق متطلبات GDPR).
حق التدقيق والوثائق: يمكن للعملاء طلب مزيد من الوثائق لدعم الجهوزية للتدقيق أو تقييم الامتثال كجزء من الاتفاقية التعاقدية.