كيفية استخدام محلّل مخاطر استجابات API بالذكاء الاصطناعي
- افتح الأداة والصق استجابة API (سطر الحالة والترويسات والجسم).
- أضف سياقاً اختيارياً (وصف الميزة، ومعايير القبول، والبيئة) — فكلما كان الإدخال أكثر تحديداً كانت النتيجة أفضل.
- حدّد الخيارات (العدد، ولغة الإخراج، ومجال التركيز) ثم اضغط زر التنفيذ.
- راجع النتيجة المنظّمة في الجدول، ثم انسخها أو نزّلها بصيغة Markdown أو CSV أو JSON.
مزايا محلّل مخاطر استجابات API بالذكاء الاصطناعي
- يربط النتائج بقائمة OWASP API Security Top 10 (2023)
- يرصد كشف البيانات الشخصية وبيانات الاعتماد، والأخطاء المفصّلة أكثر من اللازم، وأسماء المضيفين الداخلية، وإعدادات CORS غير الآمنة، وترويسات الأمان المفقودة، والإفصاح عن الإصدار
- تُخفى الأسرار الواردة في الأدلة تلقائياً
- درجة الخطر والمعالجة لكل نتيجة
- اختر الإنجليزية أو العربية أو الهندية للنص المولَّد — وتبقى المعرّفات وطرق HTTP والرموز التقنية بالإنجليزية دائماً.
مثال على محلّل مخاطر استجابات API بالذكاء الاصطناعي
المراجعة الأمنية
الإدخال:
500 with stack trace, ACAO: * + credentials, user.ssn in bodyالنتيجة:
SEC-1 High API8 Security Misconfiguration — stack trace leaked
SEC-2 High — wildcard CORS with credentials
SEC-3 Critical Privacy — SSN returnedالأسئلة الشائعة حول محلّل مخاطر استجابات API بالذكاء الاصطناعي
هل تُخفى الأسرار الموجودة في استجابتي؟
تُخفى الاقتباسات في الأدلة بحيث لا يظهر سوى أول ثلاثة أحرف وآخر ثلاثة من أي رمز أو سر، ولا يُخزَّن أي شيء. ومع ذلك، فضّل بيانات الاختبار على استجابات الإنتاج.
هل يُخزَّن إدخالي؟
لا. يُرسل نصك إلى خدمة الذكاء الاصطناعي من متقن وتُعاد النتيجة المنظّمة إلى متصفحك. لا نخزّن الموجّهات (prompts) ولا المخرجات — فقط عدّادات استخدام مجهولة الهوية تُستخدم للحدود اليومية.
كم عملية توليد يمكنني تشغيلها؟
يحصل الزوار المجهولون على حصة يومية صغيرة لكل عنوان شبكة؛ ويحصل المستخدمون المسجّلون على حصة يومية أعلى. ويُعرض العدد المتبقي أسفل كل نتيجة.
هل يمكنني الحصول على النتيجة بالعربية أو الهندية؟
نعم — اختر لغة الإخراج. تُكتب حقول اللغة الطبيعية بتلك اللغة، بينما تبقى المعرّفات وطرق HTTP والمسارات وسائر الرموز التقنية بالإنجليزية.
ملاحظات تقنية
يُرسل إدخالك إلى خدمة الذكاء الاصطناعي من متقن من خلال اتصال مشفّر؛ ولا تُخزَّن الموجّهات (prompts) ولا النتائج أبداً — فقط عدّادات استخدام مجهولة الهوية تُستخدم لتحديد معدّل الطلبات.
يجب أن يجيب الذكاء الاصطناعي بصيغة JSON صارمة يُتحقَّق منها مقابل مخطط (schema) على الخادم قبل عرض أي شيء؛ وتُعاد محاولة الإجابات المشوّهة مرة واحدة ثم تُرفض مع رسالة واضحة.