

ديب سورس
بواسطة شركة ديب سورس
تم تصميم عملية التنفيذ النموذجية لبرمجيات DeepSource لتكون سريعة وسلسة، مما يسمح لفرق التطوير بدمج المنصة في سير عملها مع الحد الأدنى من الاضطراب. فيما يلي الخطوات الرئيسية المعنية:
التسجيل والتكامل: الخطوة الأولى هي الاشتراك للحصول على حساب DeepSource ودمجه مع نظام التحكم في الإصدارات لديك (VCS) مثل GitHub أو GitLab أو Bitbucket أو Azure DevOps. يتم إكمال هذا الدمج بسهولة ويمكن إنجازه في دقائق قليلة.
اختيار المستودع: بعد التكامل، تختار المستودعات التي تريد تحليلها. تدعم DeepSource كل من المستودعات العامة والخاصة، ويمكنك اختيار تحليل فروع معينة أو المستودع بالكامل.
التكوين: تقدم DeepSource ملف تكوين (deepsource.toml) يمكنك تخصيصه لتحديد المحللات والقواعد التي تريد تطبيقها. يتم إضافة هذا الملف إلى جذر مستودعك.
التحليل الأولي: بعد التكوين، تقوم DeepSource بإجراء تحليل أساسي أولي لقاعدة كودك. يحدد هذا التحليل القضايا الموجودة ويوفر تقريرًا شاملاً. عادة ما يستغرق التحليل الأولي بضع دقائق، اعتمادًا على حجم قاعدة الكود.
التحليل المستمر: بمجرد اكتمال التحليل الأولي، تقوم DeepSource بتحليل كودك بشكل مستمر مع كل عملية التزام وطلب سحب. يضمن ذلك اكتشاف القضايا الجديدة ومعالجتها على الفور، مما يحافظ على معايير جودة الكود العالية والأمان.
الإصلاح والتصحيح التلقائي: تقدم DeepSource شروحات مفصلة واقتراحات للتصحيح للقضايا المحددة. يمكن لميزة Autofix™ الذكاء الاصطناعي تصحيح بعض أنواع القضايا تلقائيًا، مما يقلل من الجهد اليدوي المطلوب من المطورين.
المراقبة والتقارير: تقدم DeepSource قدرات تقارير متقدمة، مما يتيح لك مراقبة اتجاهات جودة الكود بمرور الوقت وتحديد عتبات لحظر طلبات السحب التي لا تفي بمعاييرك.
يمكن إكمال عملية التنفيذ الكاملة، من التسجيل إلى التحليل المستمر، في أقل من ساعة لمعظم الفرق. تم تصميم إعداد وتكوين الأولية لتكون سهلة الاستخدام، مما يضمن أن الفرق حتى ذات الخبرة المحدودة في DevSecOps يمكنها البدء بسرعة.
يمكن تخصيص DeepSource لتناسب احتياجات الأعمال المحددة. تقدم المنصة درجة عالية من المرونة من خلال ملف التكوين (deepsource.toml) الذي يتيح للمستخدمين تعديل التحليل وفقًا لمتطلباتهم المحددة. يمكن تخصيص هذا الملف لتحديد أي المحللات والقواعد يجب تطبيقها، مما يمكّن الفرق من التركيز على القضايا الأكثر ملاءمة لمشاريعهم. بالإضافة إلى ذلك، تدعم DeepSource بوابات الجودة والأمان المخصصة، مما يسمح للمنظمات بفرض معاييرها الخاصة وحظر طلبات السحب التي لا تفي بهذه المعايير. كما تتكامل المنصة مع أدوات مختلفة مثل Jira وSlack وVanta، مما يوفر سير عمل سلس يمكن تكييفه مع عمليات الأعمال المختلفة.
تقدم DeepSource نموذج تسعير شفاف قائم على عدد المقاعد مع عدة خطط لتلبية الاحتياجات المختلفة. وفيما يلي التفاصيل:
الخطة المجانية: هذه الخطة مجانية وتشمل مستودعات عامة غير محدودة، ومستودع خاص واحد، وعدد محدود من عمليات التحليل تصل إلى ثلاثة أعضاء من الفريق. يتم توفير الدعم المجتمعي.
خطة البداية: بسعر 8 دولارات لكل مستخدم في الشهر، تشمل هذه الخطة مستودعات وعمليات تحليل غير محدودة، مع استخدام محدود لميزة Autofix™ وTransformers. يتم توفير الدعم القياسي.
الخطة التجارية: بسعر 24 دولارًا لكل مستخدم في الشهر، تشمل هذه الخطة جميع ميزات خطة البداية بالإضافة إلى الاستخدام غير المحدود لميزة Autofix™ وTransformers، ودعم المونوريبوس، وسجلات التدقيق، والدعم ذو الأولوية.
خطة المؤسسات: تقدم هذه الخطة تسعير مخصص وتشمل جميع ميزات الخطة التجارية بالإضافة إلى الوصول إلى Enterprise Cloud، والنشر الذاتي، وتسجيل الدخول الوحيد (SSO)، والدعم ذو الأولوية مع SLA، والفواتير اليدوية، وإدارة الحسابات المخصصة.
لا توجد رسوم إعداد إضافية مذكورة، والصيانة مشمولة في تكلفة الاشتراك. تختلف رسوم الدعم حسب الخطة، حيث توفر الخطط الأعلى دعمًا ذا أولوية وإدارة حسابات مخصصة.
تقدم DeepSource مجموعة متنوعة من خيارات التدريب والدعم لمساعدة المستخدمين الجدد على البدء والاستفادة القصوى من المنصة:
التوثيق وأدلة البدء السريع: تقدم DeepSource وثائق شاملة وأدلة بدء سريعة لمساعدة المستخدمين في إعداد وتكوين المنصة بسرعة. تغطي هذه الموارد كل شيء من الإعداد الأولي إلى التكوين والاستخدام المتقدم.
الدعم المجتمعي: للمستخدمين في الخطط المجانية وخطة البداية، تقدم DeepSource الدعم المجتمعي من خلال منتدى DeepSource Discuss. تتيح هذه المنصة للمستخدمين طرح الأسئلة، ومشاركة التعليقات، والإبلاغ عن الأخطاء، وطلب الميزات.
الدعم المخصص: يتمتع المستخدمون في خطة الأعمال بالوصول إلى الدعم المخصص من خلال بوابة الدعم، حيث يمكنهم فتح تذاكر والحصول على مساعدة من فريق DeepSource.
الدعم ذو الأولية: يستفيد عملاء المؤسسات من الدعم ذو الأولوية، والذي يتضمن أوقات استجابة أسرع والوصول إلى فريق دعم مخصص. يمكن الإبلاغ عن المشكلات من خلال بوابة الدعم أو عبر البريد الإلكتروني.
تقوم DeepSource بتنفيذ العديد من تدابير الأمان القوية لحماية بيانات المستخدم:
تشفير البيانات: يتم تشفير جميع البيانات المنقولة بين المستخدمين وخوادم DeepSource باستخدام بروتوكولات معترف بها في الصناعة لضمان خصوصية البيانات وأمانها.
ضوابط الوصول: تستخدم DeepSource ضوابط وصول صارمة لضمان أن الأشخاص المصرح لهم فقط يمكنهم الوصول إلى البيانات الحساسة. يتضمن ذلك ضوابط وصول تعتمد على الدور والمصادقة متعددة العوامل.
الامتثال للمعايير الأمنية: تلتزم DeepSource بمعايير وأطر أمان معترف بها على نطاق واسع، مثل OWASP Top 10 وCWE/SANS Top 25، لتحديد والتخفيف من الثغرات الأمنية.
تدقيقات الأمان المنتظمة: تخضع المنصة لعمليات تدقيق أمان وتقييمات منتظمة لتحديد ومعالجة الثغرات المحتملة. يساعد ذلك في الحفاظ على مستوى عالٍ من الأمان والامتثال.
استجابة الحوادث: تمتلك DeepSource خطة استجابة حوادث محددة جيدًا لمعالجة وتخفيف أي حوادث أمان بسرعة. يتضمن ذلك مراقبة الأنشطة المشبوهة والاستجابة على الفور لأي تهديدات مكتشفة.
خصوصية البيانات: تلتزم DeepSource بحماية خصوصية المستخدم وتمتثل للتشريعات ذات الصلة بحماية البيانات. يتم التعامل مع بيانات المستخدم بعناية وعدم مشاركتها مع أطراف ثالثة بدون موافقة.
تضمن هذه التدابير أن توفر DeepSource بيئة آمنة لتحليل الكود والتطوير، مما يساعد المنظمات على الحفاظ على معايير عالية من الأمان والامتثال.
تقوم DeepSource بإصدار تحديثات بانتظام لضمان أن تظل المنصة آمنة وفعالة ومحدثة بأحدث الميزات. تتم إدارة التحديثات من خلال وحدة إدارة DeepSource، حيث يمكن للمستخدمين التحقق من وجود تحديثات جديدة ونشرها حسب الحاجة. توفر المنصة علامة تبويب "تاريخ الإصدار" التي تعرض جميع الإصدارات المتاحة، ويمكن للمستخدمين اختيار ونشر أحدث إصدار. يتم تمييز بعض التحديثات على أنها "مطلوبة"، مما يعني أنه يجب نشرها بالتتابع قبل الترقية إلى الإصدار الأحدث. تضمن هذه المقاربة المنهجية تطبيق جميع التحديثات الضرورية بشكل منظم، مما يحافظ على سلامة ووظائف المنصة.
تم تصميم سياسة DeepSource بشأن ملكية البيانات وقابلية النقل لضمان احتفاظ المستخدمين بالتحكم في بياناتهم. فيما يلي النقاط الرئيسية:
ملكية البيانات: يحتفظ المستخدمون بملكية بياناتهم، بما في ذلك الشيفرة المصدرية ونتائج التحليل. لا تدعي DeepSource حقوق ملكية على بيانات المستخدم.
قابلية نقل البيانات: تتيح DeepSource للمستخدمين تصدير بياناتهم، مما يضمن قدرتهم على نقل بياناتهم إلى منصات أخرى إذا لزم الأمر. يشمل ذلك القدرة على تحميل نتائج التحليل وملفات التكوين.
خصوصية البيانات: تلتزم DeepSource بحماية خصوصية المستخدمين وتمتثل للتشريعات ذات الصلة بحماية البيانات. يتم التعامل مع بيانات المستخدم بعناية وعدم مشاركتها مع أطراف ثالثة بدون موافقة.
أمان البيانات: تنفذ DeepSource تدابير أمان قوية لحماية بيانات المستخدم، بما في ذلك التشفير، وضوابط الوصول، وعمليات التدقيق الأمني الدورية.
تقدم DeepSource شروطًا مرنة للتوسع أو التقلص بناءً على احتياجات المنظمة. تستخدم المنصة نموذج تسعير قائم على عدد المقاعد، مما يسمح للمنظمات بإضافة أو إزالة المستخدمين حسب الحاجة. تضمن هذه المرونة أن تتمكن الشركات من ضبط اشتراكها وفقًا لحجم فريقها ومتطلبات المشروع دون قفل في عدد معين من المقاعد. بالإضافة إلى ذلك، يضمن نموذج التسعير الشفاف لـ DeepSource أن التكاليف تتزايد بشكل خطي مع الاستخدام الفعلي، مما يوفر توقعات مالية. يمكن للمنظمات إدارة اشتراكها بسهولة من خلال وحدة إدارة DeepSource، حيث يمكنها ضبط عدد المقاعد والوصول إلى ميزات إضافية حسب الحاجة.
تم تحديد شروط تجديد وإلغاء العقد في اتفاقية الاشتراك الرئيسية (MSA) الخاصة بـ DeepSource. فيما يلي النقاط الرئيسية:
التجديد: عادة ما يتم تجديد العقود تلقائيًا في نهاية فترة الاشتراك ما لم يُقدم أي طرف إشعار بعدم التجديد. عادة ما تكون فترة التجديد هي نفس طول الفترة الأولية ما لم يتم الاتفاق على خلاف ذلك.
الإلغاء: يمكن للعملاء إلغاء اشتراكهم من خلال تقديم إشعار كتابي لـ DeepSource قبل نهاية فترة الاشتراك الحالية. ستصبح الإلغاء سارية في نهاية الفترة الحالية، ولا يتم توفير استرداد للفترة المتبقية.
الإنهاء للسبب: يمكن لأي من الطرفين إنهاء الاتفاق بسبب إذا انتهك الطرف الآخر الشروط بصورة مادية وفشل في معالجة الانتهاك خلال فترة محددة (عادة 30 يومًا) بعد استلام إشعار كتابي.
تفي DeepSource بعدة معايير التوافق الرئيسية لضمان أمان وسلامة منصتها:
SOC 2 Type II: DeepSource متوافقة مع SOC 2 Type II، مما يعني أنها تلتزم بمعايير صارمة للأمان والتوافر والسرية. يتم التحقق من هذا التوافق من خلال تدقيقات مستقلة منتظمة.
OWASP Top 10: تقدم المنصة تقارير مفصلة تعتمد على إطار عمل OWASP Top 10، مما يساعد المنظمات على تحديد والتخفيف من الثغرات الأمنية الشائعة.
CWE/SANS Top 25: تتماشى DeepSource أيضًا مع CWE/SANS Top 25، التي تسرد أكثر نقاط الضعف البرمجية حرجة.
ISO 27001: تعمل DeepSource على الحصول على شهادة ISO 27001، وهي معيار دولي لإدارة أمن المعلومات.
تظهر هذه المعايير التزام DeepSource بالحفاظ على مستويات عالية من الأمان وحماية البيانات، مما يجعلها خيارًا موثوقًا للمنظمات التي تتطلع إلى تعزيز جودة وأمان الكود الخاص بها.