v3.0 PRODUCTION RELEASE منظومة TidyFactor — هندسة معمارية هادئة لوكلاء البرمجة ومطوري الويب قراءة المانيفستو
GOVERNANCE & PLATFORM • حوكمة المنصة والمشاريع المفتوحة • Open Source & GitHub Platform Operations Engine

TidyFactor GitHub
حوكمة منصة GitHub وهندسة المشاريع المفتوحة
بتأمين سلاسل التوريد، تجربة مساهمين مثالية، وصفر حشو إنشائي.

المحرك المتخصص لتشغيل وهندسة مستودعات ومنظمات GitHub؛ تدقيق الجاهزية المفتوحة المصدر عبر 10 محاور، حماية الفروع عبر Rulesets الحديثة، تثبيت الـ SHAs لسلاسل Actions، هندسة مقترحات الـ RFCs/ADRs، وصياغة ملفات README رصينة ومكافحة للحشو الإنشائي لضمان أعلى معايير الجودة والاستقرار.

bash — أمر التثبيت السريع للوكيل
$ npx @tidyfactor/github add-skill
أوامر الوكيل ومسارات التشغيل السريعة
22 Slash Commands
$ /brief
$ /audit
$ /oss
$ /cx
$ /gfi
$ /rfc
$ /org
$ /repo
$ /branch
$ /ruleset
$ /issue
$ /pr
$ /action
$ /security
$ /community
$ /readme
$ /style
$ /release
$ /project
$ /discover
$ /incident
$ /blueprint

الأسئلة الثلاثة الجوهرية: لماذا تحتاج لمحرك حوكمة GitHub مخصص؟

كيف يختلف تشغيل المستودعات عبر نموذج حتمي عن التعديل اليدوي العشوائي أو طلبات البرومبت غير المنضبطة؟

01 • DEFINITION

1. ما هو محرك TidyFactor GitHub ولماذا تم بناؤه؟

إدارة مستودعات GitHub ليست مجرد رفع كود؛ إنها منظومة أمان وحوكمة تتطلب ضبط صلاحيات الفرق، وتأمين سلاسل الإمداد (Supply Chain Security)، وحماية الفروع من الدمج القسري، وبناء تجربة مساهمين (CX) واضحة. يمنحك هذا المحرك طبقة حتمية تضبط كل ملف وإعداد بمعايير هندسية صارمة.

02 • DIFFERENTIATION

2. كيف يحميك من ثغرات سلاسل التوريد وحشو البرومبتات؟

الوكلاء التقليديون يولدون أكشنز بـ @v3 عشوائية وثغرات صلاحيات خطيرة. مهارة TidyFactor GitHub تفرض ثلاثية الأمان الحتمية: تثبيت كافة GitHub Actions على الـ Commit SHA الكامل، تقييد صلاحيات GITHUB_TOKEN بالحد الأدنى للقراءة فقط، وحظر الـ Slop الإنشائي في ملفات التوثيق.

03 • ECOSYSTEM

3. ما أثر تجربة المساهمين (CX) ونماذج الـ RFCs على نمو المشروع؟

تحويل المستودع من كود مهمل إلى مجتمع نشط عبر قوالب Issue Forms تفاعلية، وتصنيف دقيق للمهام للمبتدئين (Good First Issues)، ودورات حياة واضحة لمقترحات التغيير المعماري (RFC/ADR)، مما يرفع مساهمات المطورين ويقلل العبء الإداري على مسؤولي الصيانة بنسبة 90%.

المبادئ والضمانات المعمارية

لماذا تم بناء هذا الحل وما القيمة الحقيقية التي يقدمها لمنظومة الإنتاج؟

01 • PROMISE

أمان سلاسل التوريد وتثبيت الـ Commit SHAs

حظر استخدام الـ Tags العائمة في GitHub Actions وفرض التثبيت على الـ Commit SHA الكامل (40-char SHA) مع حصر الصلاحيات في permissions: contents: read كحد أدنى إلزامي.

02 • PROMISE

حوكمة الفروع بقواعد Rulesets الحديثة

تطبيق سياسات حماية الفروع عبر GitHub Rulesets API الحديثة؛ حظر الـ Force Push، فرض المراجعة وتجاوز فحوصات الـ CI، وتقييد التعديل بصلاحيات Bypass دقيقة.

03 • PROMISE

توثيق هندسي رصين وخالٍ من الحشو (Anti-Slop)

معايير صياغة صارمة تمنع العبارات التسويقية المبتذلة، وتفرض بنية README مقروءة وسريعة الفهم تنقل المطور من النظرة الأولى إلى سطر التثبيت والتشغيل خلال 30 ثانية.

العمل اليدوي العشوائي مقابل حوكمة TidyFactor GitHub المنضبطة

مقارنة تفصيلية بين الطرق التقليدية في إدارة مستودعات GitHub ومنهجية الوكلاء الحتمية:

الإدارة اليدوية والبرومبت التقليدي

❌ TRADITIONAL

محرك TidyFactor GitHub الحتمي

✓ TIDYFACTOR

الأركان العشرة لإدارة وحوكمة المنصة ومشاريع الـ Open Source

تغطية شاملة لكافة جوانب المستودع والمنظمة من مرحلة التأسيس وحتى الإصدارات الآلية والأمان المستمر:

01 • PILLAR Production Ready

1. تدقيق الجاهزية المفتوحة المصدر (/audit, /oss)

تقييم شامل عبر 10 محاور لفحص التراخيص، ملفات المجتمع، أمان المستودع، وحالة التوثيق مع تقرير تقييمي ونقاط معالجة فورية.

02 • PILLAR Production Ready

2. تجربة المساهمين والمهام الأولى (/cx, /gfi)

تصميم مسار تأهيل سريع للمساهمين الجدد، وتصنيف قضايا 'Good First Issue' محددة النطاق لتوسيع قاعدة المطورين المساهمين.

03 • PILLAR Production Ready

3. حوكمة القرارات ووثائق RFC/ADR (/rfc)

هيكلة مقترحات التغيير الكبرى (RFCs) وتوثيق القرارات المعمارية الحتمية (ADRs) لضمان الشفافية وتتبع الخيارات التقنية عبر الزمن.

04 • PILLAR Production Ready

4. معمارية المنظمات والمستودعات (/org, /repo)

هيكلة مستودعات المؤسسة، مصفوفات الصلاحيات للفرق، ضبط الـ Topics، وتوليد هياكل المستودعات المعيارية بنقرة واحدة.

05 • PILLAR Production Ready

5. حماية الفروع وقواعد الـ Rulesets (/branch, /ruleset)

توليد وتطبيق قواعد حماية الفروع المعاصرة (GitHub Rulesets API) لمنع التجاوزات وضمان مراجعة الكود وفحوصات الجودة الإجبارية.

06 • PILLAR Production Ready

6. قوالب المهام ونماذج الـ PRs (/issue, /pr)

إنشاء نماذج تفاعلية Issue Forms، قوالب PRs مع قوائم تحقق، وضبط قواعد CODEOWNERS للتوزيع التلقائي للمراجعات.

07 • PILLAR Production Ready

7. أتمتة الـ CI/CD وسلاسل الإمداد (/action, /ci)

بناء وفحص وتأمين مسارات GitHub Actions، فرض تثبيت Commit SHA لجميع الأكشنز الخارجية، وتقليص أذونات GITHUB_TOKEN.

08 • PILLAR Production Ready

8. تدقيق الأمان واكتشاف الأسرار (/security)

ضبط سياسات SECURITY.md، تفعيل Secret Scanning و Dependabot، ومسح المستودع للتأكد من خلوه من أي مفاتيح أو بيانات حساسة.

09 • PILLAR Production Ready

9. محرك صياغة الـ README ومكافحة الحشو (/readme, /style)

صياغة وتصميم واجهات التوثيق الرئيسية، ترويسات التواصل، شارات الحالة الرسمية، وضبط التباين البصري وتصميم معاينات السوشيال.

10 • PILLAR Production Ready

10. الإصدارات الآلية وسجل التغييرات (/release)

إدارة دورات الإصدار SemVer، توليد ملفات CHANGELOG تلقائياً، وإنشاء مسودات GitHub Releases وحزم التوزيع المتزامنة.

كيف تستخدم مهارة GitHub في دورك اليومي؟

أدلة عمل مخصصة للأدوار التقنية المختلفة لتحقيق أقصى فاعلية وأمان:

01 • ROLE PLAYBOOK

مسؤول صيانة المشاريع المفتوحة (OSS Maintainer)

استخدم /audit و /cx لتجهيز المشروع لاستقبال المساهمات الخارجية، وإدارة الـ Issues بنماذج منظمة تختصر 80% من أسئلة الاستفسار.

02 • ROLE PLAYBOOK

مهندس المنصات والعمليات (Platform & DevOps)

استخدم /ruleset و /action لفرض قواعد حماية الفروع وتأمين خطوط بناء Actions بالـ Commit SHAs ومنع أي خرق لسلاسل الإمداد.

03 • ROLE PLAYBOOK

قائد الفريق والمهندس المعماري (Lead & Architect)

استخدم /rfc لصياغة مسودات القرارات التقنية الكبرى وإدارتها بنظام شفاف يوثق أسباب القرارات الهندسية لأعوام قادمة.

04 • ROLE PLAYBOOK

مسؤول مجتمع المطورين (DevRel & Community Lead)

استخدم /gfi لتجهيز مهام سهلة للمبتدئين و /readme لتصميم واجهة مستودع مبهرة وجذابة تشجع المطورين على المساهمة واستخدام الأداة.

خصوصية السوق العربي ومعايير الجودة الصارمة

معايرة ثقافية واقتصادية للأسواق الإقليمية مع حظر الحشو والتوليد الإنشائي.

بناء وتوطين مجتمعات المصادر المفتوحة في المنطقة العربية

دعم كامل للتوثيق ثنائي اللغة (README.ar.md و README.md) بتبديل متزامن وشارات عربية أصيلة، مع مراعاة ثقافة المساهمة في المجتمعات التقنية العربية وتشجيع المحتوى الهندسي الرصين.

ميثاق مكافحة الحشو الإنشائي في وثائق المطورين (Anti-Slop)

حظر الكلمات الرنانة الخاوية (مثل 'الثوري'، 'الخارق'، 'منقطع النظير')، التركيز المطلق على الكود القابل للنسخ والتشغيل، وضوح المعمارية وسياق الاستخدام، وضمان قدرة المطور على بدء التجربة خلال ثوانٍ.

سيناريوهات وحالات الاستخدام في بيئات العمل الحقيقية

أين وكيف تحقق هذه الأداة أعلى قيمة إنتاجية لمشروعك؟

01 • USE CASE

تأسيس مستودع مفتوح المصدر بمعايير احترافية

إنشاء وتجهيز مستودع جديد بكامل ملفات التراخيص، ملفات المجتمع، قوالب المهام، وخطط الـ CI/CD خلال دقائق معدودة.

02 • USE CASE

تدقيق أمني لسلاسل بناء GitHub Actions

فحص ملفات الـ Workflows، استبدال الـ Tags العائمة بـ SHAs ثابتة، وتقييد الصلاحيات لحماية المستودع من هجمات حقن الشيفرات.

03 • USE CASE

تطبيق حماية الفروع عبر الـ Rulesets برمجياً

استدعاء GitHub API لتطبيق سياسات الحماية على فرع main ومنع الـ Force Push وتجاوز الفحوصات بضغطة زر.

04 • USE CASE

إعادة صياغة الـ README ورفع جاذبية المستودع

تحويل ملفات الـ README التقليدية إلى وثائق تقنية تفاعلية رصينة تعزز تصنيف المستودع وسهولة اكتشافه وتبني المطورين له.

المواصفات والضمانات التشغيلية

أداء فوري، صفر تعقيدات بناء، وانضباط تام لمعايير ما بعد الذكاء الاصطناعي.

0ms
صفر وقت تشغيل إضافي
كود صرف بدون مكتبات ثقيلة أو خطوات بناء معقدة.
100%
توافق عربي 100% (Logical CSS)
اعتماد كامل لخصائص الـ CSS المنطقية وخطوط عربية متوازنة.
~80%
توفير ~80% من التوكن
توجيه ذكي يستدعي المعرفة عند الطلب فقط.
Universal
توافق كامل عبر كافة الوكلاء
يعمل بانسجام مع Google Antigravity IDE, Claude Code, Cursor, Windsurf.

حوكم وأمّن مستودعاتك على GitHub الآن

ابدأ بتثبيت مهارة tidyfactor-github في مساعدك البرمجي المفضل أو استعرض الدليل المعماري الكامل.