سبعة أنماط دفاعية في DeepSeek Harness
Updated August 16, 2026 · first published August 16, 2026
توثق الشفرة المصدرية لـ DeepSeek Harness مجموعة من الأنماط الدفاعية الأساسية في هندسة برمجيات الوكلاء المستقلين لمنع تسرب الموارد وانهيار الجلسات الطويلة واستنزاف الرموز عند حدوث أخطاء غير متوقعة.
1. الإبلاغ المنفصل عن النتائج المتعامدة
فصل حالة نجاح المهمة عن حالة استهلاك الموارد؛ يجب أن يُسجل استهلاك الرموز والوقت حتى لو انتهت المهمة بفشل منطقي، لضمان عدم ضياع بيانات الفوترة والقياس المالي.
2. الالتزام الصارم بالعقود البرمجية للواجهات
التحقق الصارم من صحة المدخلات والمخرجات على طرفي الاستدعاء قبل تمرير البيانات للنموذج أو تنفيذ نصوص الأدوات، مما يحمي النظام من حقن التعليمات الخبيثة أو التنسيقات المشوهة.
3. التمييز بين الحالة المتزامنة وغير المتزامنة
عدم افتراض اكتمال العمليات غير المتزامنة فوراً؛ إدارة دورة حياة الوكلاء وحفظ الحالة في سجل الأحداث قبل الانتقال للخطوة التالية لتفادي التعارض وتلف البيانات.
4. التخلص الفعلي والآمن من الموارد (Resource Disposal)
عند إغلاق الجلسة أو إلغاء مهمة وكيل، يجب ضمان إيقاف العمليات الفرعية وإغلاق اتصالات الشبكة وتحرير الذاكرة بدلاً من مجرد طلب الإلغاء الشكلي.
5. احتواء استثناءات ردود النداء (Callbacks) في الموزع
عزل استثناءات الأدوات والإضافات الخارجية بحيث لا يتسبب خطأ في إضافة فرعية بانهيار حلقة الوكيل الرئيسية أو فقدان سجل الجلسة بأكمله.
6. حماية مسارات البيئة الحساسة من المخرجات غير الموثوقة
منع تسريب مسارات النظام أو مفاتيح البيئة إلى مخرجات النماذج أو واجهات المستخدم لمنع الثغرات الأمنية والوصول غير المصرح به.
7. إلغاء ربط المسارات الرمزية المشبوهة (Symlinks)
التحقق من المسارات الفعلية للملفات لمنع الوكلاء المستقلين من تجاوز مساحة العمل المحددة والوصول لملفات النظام الحساسة خارج المشروع.
Related
Want this applied to your own LLM spend? FinOps LLM runs a free audit of your AI costs and shows where the savings are. Book free audit →