v3.0 PRODUCTION RELEASE منظومة TidyFactor — هندسة معمارية هادئة لوكلاء البرمجة ومطوري الويب قراءة المانيفستو
MULTI-TENANT SAAS • محرك معمارية SaaS لوكلاء البرمجة • Next.js 16 + React 19 + TypeScript Strict + Supabase

TidyFactor Next.js
نظام هندسي لبناء SaaS متعدد المستأجرين
بعزل أمني تام وأداء تطوير فائق السرعة.

ليست مجرد مكتبة جديدة أو Boilerplate عشوائي. هي AI Coding Skill توجّه وكلاء البرمجة لبناء تطبيقات SaaS جاهزة للإنتاج (Production-Grade) على Next.js 16 و React 19 و TypeScript Strict و Supabase، مع فرض Tenant Isolation و PostgreSQL RLS كحد أمني غير قابل للاختراق.

bash — أمر التثبيت السريع للوكيل
$ npx @tidyfactor/next add-skill
أوامر الوكيل ومسارات التشغيل السريعة
14 Slash Commands
$ /init
$ /tenant
$ /rls
$ /auth
$ /data
$ /storage
$ /api
$ /app
$ /test
$ /observe
$ /deploy
$ /perf
$ /incident
$ /audit

الأسئلة الثلاثة الجوهرية: فهم المعمارية لمهندسي البرمجيات وقادة الفرق

كيف تختلف المهارة عن أدوات كتابة الكود السريعة؟ ولماذا تعد معمارية الـ Multi-Tenancy أصعب من مجرد توليد شاشات؟

01 • DEFINITION

1. يعني إيه TidyFactor Next أصلاً؟ وما معنى الـ Skill هنا؟

ليست Framework بديل ولا AI Model جديد. هي مهارة برمجية للوكلاء (AI Coding Skill) تمد الوكيل (Claude Code, Cursor, Antigravity) بمنهج هندسي متكامل لبناء SaaS حقيقي على Next.js 16 + React 19 + TypeScript Strict + Supabase، مع التركيز على عزل بيانات المستأجرين (Tenant Isolation) وأمان قاعدة البيانات.

02 • DIFFERENTIATION

2. إيه اللي يفرقها عن أدوات الـ AI Coding العادية مثل Cursor أو Claude؟

أدوات الذكاء الاصطناعي تعرف كتابة الكود، لكنها تفتقد الوعي بالحدود المعمارية الصارمة. TidyFactor Next تمنع الوكيل من كسر سياسات RLS، تمنع تسريب بيانات المستأجرين، وتفرض حل المستأجر بقفل مغلق (Fail-Closed)، مع حظر أي تساهل أمني تحت ذريعة تسريع الأداء.

03 • ECOSYSTEM

3. إيه الفرق بينها وبين مهارات Next.js الأخرى؟

المهارات الأخرى تركز على كتابة UI Components أو أكواد عامة. TidyFactor Next تعالج المشكلة الأعمق: معمارية Multi-Tenant SaaS قابلة للتوسع والأمان. وتعتبر سياسات RLS هي خط الدفاع الأمني الحقيقي، مع رفض تام للاكتفاء بشرط WHERE tenant_id في طبقة التطبيق فقط.

المبادئ والضمانات المعمارية

لماذا تم بناء هذا الحل وما القيمة الحقيقية التي يقدمها لمنظومة الإنتاج؟

01 • PROMISE

عزل بيانات صارم (Zero Cross-Tenant Leaks)

فرض حماية البيانات على مستوى محرك PostgreSQL RLS بقفل مغلق (Fail-Closed)، مما يجعل رؤية أي مستأجر لبيانات غيره مستحيلة حتى لو حدث خطأ في التطبيق.

02 • PROMISE

ذاكرة معمارية موحدة (ARCHITECTURE.md)

توثيق قرارات المعمارية كـ Single Source of Truth يمنع فقدان سياق المشروع ويمنع الوكيل من إعادة اختراع الهيكلية في كل جلسة.

03 • PROMISE

محرك أداء بيئة التطوير (Dev-Perf Engine)

تشخيص دقيق لبطء HMR واستهلاك الذاكرة ومراقبة الملفات، مع تصنيف التحسينات بالألوان وحظر المساس بالطبقة الأمنية.

المقارنة الهندسية: من 'اكتبلي SaaS' إلى 'التزم بهذه المعمارية'

لماذا يؤدي توليد الكود بالبرومبتات العشوائية إلى ديون تقنية وانهيار أمني عند التوسع؟

التوليد العشوائي بالبرومبت (Ad-hoc AI Prompting)

❌ TRADITIONAL
  • يولد كوداً يعمل ظاهرياً ولكنه يفتقد لعزل البيانات على مستوى قاعدة البيانات.
  • يكتفي بشرط WHERE tenant_id في طبقة التطبيق مما يسبب تسريب البيانات عند أي ثغرة.
  • يقوم بتعديلات عشوائية تكسر سياسات الـ Auth أو RLS بدعوى تسريع الأداء.
  • يفقد السياق المعماري في كل جلسة عمل ويبدأ بإعادة اختراع الهيكلية من الصفر.

مهارة TidyFactor Next الهندسية

✓ TIDYFACTOR
  • فرض سياسات PostgreSQL RLS الصارمة بقفل مغلق (Fail-Closed) على كافة الجداول.
  • معالجة موثوقة لـ Tenant Resolution و Context Injection عبر Subdomains أو JWT.
  • محرك أداء يصنف التعديلات (أخضر/أصفر/أحمر) ويمنع المساس بالأمان نهائياً.
  • ذاكرة معمارية دائمة في ARCHITECTURE.md تضمن استمرارية القرارات عبر الجلسات.

التشريح الفني ومسارات العمل

تفاصيل معمارية منضبطة لضمان التنفيذ المباشر وصفر تكرار.

01 • PILLAR Production Ready

1. التأسيس والذاكرة المعمارية (/init)

توليد هيكل مشروع SaaS جديد وتوثيق خيارات طبقة الاستعلام (Supabase JS, Drizzle, Prisma) في ARCHITECTURE.md كـ Single Source of Truth يمنع انحراف القرارات.

02 • PILLAR Production Ready

2. حل سياق ودورة حياة المستأجر (/tenant)

حل هوية المستأجرين عبر Edge Middleware (نطاقات فرعية Subdomains أو Headers) وحقن السياق الآمن مع قفل مغلق (Fail-Closed) يمنع أي دخول غير مصرح به.

03 • PILLAR Production Ready

3. سياسات RLS الأربعة وفحص التسريب (/rls)

بناء سياسات أمان مستوى الصف القياسية الأربعة (Select, Insert, Update, Delete) على PostgreSQL، والتحقق التلقائي من تغطية 100% لكافة الجداول ومنع Cross-Tenant Leaks.

04 • PILLAR Production Ready

4. خطاف المصادقة المخصص والصلاحيات (/auth)

ربط Supabase Auth مع Custom Token Hook لحقن tenant_id و role داخل مطالبات JWT مباشرة من السيرفر، وتطبيق أنظمة الصلاحيات المتقدمة (RBAC/ABAC).

05 • PILLAR Production Ready

5. مخططات البيانات والـ Migrations والمعاملات (/data)

إدارة الـ Migrations الآمنة، المعاملات المعزولة (Transactions)، والقيود الأجنبية المعزولة بحسب tenant_id لضمان تكامل البيانات وعدم تلوثها.

06 • PILLAR Production Ready

6. تخزين الملفات المعزول والروابط الموقعة (/storage)

تنظيم مسارات Buckets معزولة للمستأجرين (Tenant-Scoped Storage Paths) وتوليد روابط موقعة مؤقتة (Signed URLs) مع سياسات RLS للتخزين.

07 • PILLAR Production Ready

7. عقود الـ APIs ومسارات Server Actions (/api)

بناء Route Handlers و Server Actions مع التحقق الصارم من المدخلات عبر Zod، وفرض عزل سياق المستأجر وصحة جلسة المستخدم قبل أي معالجة.

08 • PILLAR Production Ready

8. معمارية App Router و React 19 والـ RSC (/app)

توزيع مثالي لحدود مكونات السيرفر (Server Components) والعميل (Client Components) مع استخدام Suspense و Streaming لتحقيق أقصى سرعة استجابة.

09 • PILLAR Production Ready

9. اختبارات الأمان والـ RLS والتكامل (/test)

أجنحة اختبارات مؤتمتة لفحص اختراق سياسات RLS، محاكاة محاولات التسلل بين المستأجرين، واختبارات E2E لتدفقات الدخول والتسجيل.

10 • PILLAR Production Ready

10. تتبع السجلات والتدقيق المعزول (/observe)

بناء سجلات تدقيق أمنية (Audit Logs) معزولة لكل مستأجر، تتبع الأحداث الحساسة، ومراقبة صحة الخدمات والاستعلامات الفورية.

11 • PILLAR Production Ready

11. النشر والبيئات والنسخ الاحتياطي اللحظي (/deploy)

إعداد خطوط أنابيب CI/CD للبيئات المتعددة (Staging/Production)، إدارة الأسرار والمفاتيح، وسياسات الـ Rollback والنسخ الاحتياطي المباشر.

12 • PILLAR Production Ready

12. محرك أداء بيئة التطوير وعنق الزجاجة (/perf)

تشخيص النماذج السببية الستة لبطء بيئة التطوير (الرام، المعالج، الكاش، نطاق TypeScript)، وتطبيق التحسينات الآمنة بنظام إشارات المرور (Green/Yellow/Red).

13 • PILLAR Production Ready

13. خطط الطوارئ والتعافي من الكوارث (/incident)

دليل إجراءات الطوارئ (Runbooks) لاحتواء أي تسريب برمجي، استعادة النسخ الاحتياطية، وعزل الحسابات المشبوهة فوراً دون انقطاع الخدمة.

14 • PILLAR Production Ready

14. التدقيق المعماري الشامل والامتثال (/audit)

فحص معماري شامل لتقييم الامتثال، اكتشاف الديون التقنية، والتحقق من توافق المشروع مع المعايير المؤسسية لمنصات الـ SaaS.

كيف تستخدم TidyFactor Next في فريقك الهندسي؟

تحويل المبادئ المعمارية إلى إجراءات برمجية محكمة ترفع إنتاجية الفريق وتضمن استقرار المنتج.

01 • ROLE PLAYBOOK

مطورو Full-Stack SaaS (Developers)

بناء ميزات المستأجرين ومكونات Server Actions بسرعة وثقة كاملة في عدم تداخل البيانات بفضل سياسات RLS المحكمة.

02 • ROLE PLAYBOOK

مؤسسو الـ SaaS ورواد الأعمال (Founders)

إطلاق الـ MVP على معمارية Enterprise حقيقية من اليوم الأول، وتجنب فخ إعادة بناء النظام بالكامل عند التوسع.

03 • ROLE PLAYBOOK

قادة الفرق والمدراء التقنيون (CTOs & Tech Leads)

استخدام المهارة كطبقة حوكمة معمارية (AI Governance) تضمن التزام كافة المطورين والوكلاء بالمعايير الأمنية الموحدة.

04 • ROLE PLAYBOOK

مهندسو الأمان والامتثال (Security & Compliance)

تدقيق سياسات الـ RLS والصلاحيات والتأكد من استحالة وصول أي مستخدم لبيانات مؤسسة أخرى على مستوى الـ DB.

05 • ROLE PLAYBOOK

مهندسو الأداء والبنية التحتية (Platform & Perf)

تشخيص اختناقات بيئة التطوير، ضبط الذاكرة وتسريع الـ Build، مع الحفاظ على سلامة الـ Auth والـ Security.

06 • ROLE PLAYBOOK

تحديث المشاريع القائمة (Legacy Next.js Retrofitting)

إضافة المهارة إلى مشروع Next.js قائم (add-skill) وتدقيق الـ Multi-Tenancy وتحسين الـ Performance تدريجياً.

خصوصية السوق العربي ومعايير الجودة الصارمة

معايرة ثقافية واقتصادية للأسواق الإقليمية مع حظر الحشو والتوليد الإنشائي.

إشارات الأداء الثلاثية (Traffic-Light Perf Engine)

تصنيف ذكي للتحسينات: 🟢 Green (تحسينات كود و imports آمنة)، 🟡 Yellow (تحسينات تحتاج قياس ومراجعة)، و 🔴 Red (ممنوع لمسها نهائياً: RLS, Auth, Tenant Isolation).

الذاكرة المعمارية الموحدة (Zero Context Amnesia)

ملف ARCHITECTURE.md يعمل كمرجع معماري ثابت (Single Source of Truth) يمنع الوكيل من اختراع هيكليات متضاربة ويحفظ قرارات النظام عبر الجلسات.

سيناريوهات وحالات الاستخدام في بيئات العمل الحقيقية

أين وكيف تحقق هذه الأداة أعلى قيمة إنتاجية لمشروعك؟

01 • USE CASE

منصات B2B SaaS للمؤسسات

برمجيات سحابية تخدم مئات الشركات بنطاقات فرعية مخصصة وفواتير مستقلة وعزل أمني كامل.

02 • USE CASE

بوابات العملاء ومساحات العمل

مساحات عمل مخصصة للوكالات والشركات مع نظام صلاحيات دقيق (RBAC) ومشاركة آمنة للملفات.

03 • USE CASE

الأسواق والمنصات متعددة المتاجر

إدارة آلاف المتاجر والمستخدمين على قاعدة بيانات موحدة بكفاءة استعلامات عالية وقابلية توسع ضخمة.

04 • USE CASE

لوحات التحليلات والبيانات المالية

معالجة بيانات حساسة واستعلامات فورية مع سجلات تدقيق أمنية ومراقبة حية للأحداث.

المواصفات والضمانات التشغيلية

أداء فوري، صفر تعقيدات بناء، وانضباط تام لمعايير ما بعد الذكاء الاصطناعي.

0ms
صفر وقت تشغيل إضافي
كود صرف بدون مكتبات ثقيلة أو خطوات بناء معقدة.
100%
توافق عربي 100% (Logical CSS)
اعتماد كامل لخصائص الـ CSS المنطقية وخطوط عربية متوازنة.
~80%
توفير ~80% من التوكن
توجيه ذكي يستدعي المعرفة عند الطلب فقط.
Universal
توافق كامل عبر كافة الوكلاء
يعمل بانسجام مع Google Antigravity IDE, Claude Code, Cursor, Windsurf.

حلول تتكامل بامتياز مع هذا المسار

اجمع هذه الأدوات معاً لبناء منظومة برمجية متكاملة ترفع كفاءة فريقك لأقصى حد.

ابدأ باستخدام هذا المنتج الآن

استعرض التوثيق الفني أو قم بتثبيت المهارة مباشرة عبر NPM.