
Bolt.new طريقة سريعة للحصول على تطبيق ويب يعمل: تصف ما تريد، فيولّد مشروعاً متكاملاً (full-stack) داخل المتصفح، مع معاينة مباشرة ونشر بنقرة واحدة. وهذا في العروض التجريبية أمر لافت. أما مع العملاء الحقيقيين، فنادراً ما تكمن الفجوة في الشاشات، بل في كل ما يحيط بها: أين تعيش الشيفرة، وكيف تُنشر، ومن يملك قاعدة البيانات، وماذا يحدث حين يتعطل شيء في منتصف الليل.
يتناول هذا الدليل الانتقال من «مشروع في تبويب متصفح» إلى مسار تسليم متكامل، ولذلك فإن تجهيز تطبيق Bolt.new للإنتاج يتعلق بالعمليات بقدر ما يتعلق بالشيفرة. وإن أردت مؤشراً سريعاً أولاً، فشغّل فحص صحة تطبيقات الذكاء الاصطناعي المجاني. وللاطلاع على صورة الإطلاق الأوسع، راجع قائمة الجاهزية للإنتاج من 20 نقطة؛ أما هنا فنتعمق في تفاصيل كيفية نقل تطبيق Bolt إلى الإنتاج.
المنصات تتغير بسرعة. الميزات وخيارات التصدير والتكاملات الموصوفة أدناه أنماط عامة؛ تحقق من إعدادات مشروعك ومن وثائق Bolt الحالية قبل الاعتماد على أي تفصيل.
لماذا يحتاج مشروع Bolt إلى مسار نشر حقيقي
الأداة المعتمدة على المتصفح تُحسِّن سرعة النسخة الأولى. أما نظام الإنتاج فيُحسِّن قابلية التكرار: أي عضو في الفريق يستطيع بناءه ونشره والتراجع عنه وفهم ما تغيّر. وإن كانت نسختك الوحيدة من التطبيق داخل الأداة نفسها، فلديك نقطة فشل وحيدة ولا سجل للقرارات.
هدف الخطوات التالية بسيط: شيفرتك في مستودع تملكه، تُبنى بعملية آلية، وتعمل في بيئات تتحكم فيها، مع بيانات يمكنك نسخها احتياطياً واستعادتها.
الخطوة 1: امتلك شيفرتك ومستودعك
قبل أي شيء، انقل المشروع إلى مستودع Git تحت حساب أو مؤسسة تتحكم فيها شركتك، لا الحساب الشخصي لمستقل أو زميل سابق. يمكن عادةً تصدير مشاريع Bolt أو ربطها بـ GitHub؛ تحقق من إعدادات مشروعك لمعرفة الخيارات الحالية.
- سجّل الحالة الحالية كنقطة أساس ووسمها (tag). تلك نقطة انطلاقك المعروفة.
- أضف ملف .gitignore مناسباً حتى لا تصل ملفات البيئة ومخرجات البناء وذاكرات التخزين المؤقت المحلية إلى المستودع.
- افحص السجل بحثاً عن الأسرار. إن سبق أن أُودع مفتاح، فتبديله أهم من حذف الملف.
- احمِ الفرع الرئيسي واشترط طلب دمج (pull request)، حتى لو كان المراجع الوحيد مجرد عين ثانية.
- اكتب ملف README موجزاً يشرح التثبيت والتشغيل والبناء والنشر. وإن عجزت عن ذلك فتلك الفجوة هي أول ملاحظاتك.
الخطوة 2: الاستضافة والبيئات
النشر بنقرة واحدة مريح، لكن الإنتاج يحتاج إلى تحكم أكبر: نطاقك الخاص، وHTTPS، وتراجعات متوقعة، وبيئات منفصلة. والحد الأدنى ثلاث بيئات.
البيئة المحلية والمرحلية والإنتاج
البيئة المحلية هي حيث يعمل المهندسون. البيئة المرحلية (staging) نسخة من الإنتاج ببيانات وهمية، تُستخدم لاختبار كل تغيير قبل الإصدار. أما الإنتاج فهو المكان الوحيد الذي يوجد فيه العملاء والبيانات الحقيقية. ينبغي أن تكون لكل بيئة قاعدة بياناتها ومفاتيحها ونطاقها أو نطاقها الفرعي. وإذا جرى الاختبار على قاعدة البيانات الحية، فسيتلقى العملاء في النهاية رسائل بريد وسجلات اختبارية.
اختيار المضيف
يمكن تشغيل معظم تطبيقات Bolt ذات الواجهة الأمامية الكثيفة على مضيف ثابت مُدار أو مضيف بلا خوادم (serverless). أما التطبيقات التي تتضمن شيفرة خادم طويلة التشغيل أو مهام خلفية أو websockets فتحتاج إلى مضيف مصمم لذلك. والاختيار الصحيح يعتمد على ما يفعله التطبيق فعلاً، لذا قرّره بعد قراءة الشيفرة لا قبلها. وأياً كان اختيارك، ينبغي أن تأتي عمليات النشر من المستودع، لا من رفع يدوي.
الخطوة 3: متغيرات البيئة والأسرار
هنا تحدث معظم التسريبات في التطبيقات المولّدة. فكل ما يُضمَّن في شيفرة المتصفح علني، مهما كان اسمه. راجع ما يلي.
- افصل العام عن الخاص. القيم الآمنة في المتصفح (مثل مفتاح قابل للنشر أو عنوان API عام) تختلف عن المفاتيح السرية التي يجب أن تبقى على الخادم فقط.
- ابحث في المخرجات المبنية. افتح حزمة JavaScript الخاصة بالإنتاج وابحث عن بادئات المفاتيح وأسماء الخدمات. وإن وجدت سراً هناك، فاعتبره مخترَقاً وبدّله.
- استخدم مخزن أسرار المضيف لقيم الإنتاج، وملفاً نموذجياً موثقاً للإعداد المحلي. ولا تشارك الأسرار في رسائل المحادثة أو التذاكر.
- استخدم مفاتيح مختلفة لكل بيئة، بأقل الصلاحيات وبحدود إنفاق، خصوصاً لأي مفتاح واجهة API لنموذج لغوي يستدعيه تطبيقك.
- انقل الاستدعاءات التي تحتاج أسراراً إلى الخادم. إذا كان المتصفح يتصل حالياً مباشرة بواجهة API مدفوعة لجهة خارجية بمفتاح، فأضف نقطة نهاية خلفية رقيقة تحتفظ بالمفتاح وتطبّق حدوداً لكل مستخدم.
الخطوة 4: الخلفية وقاعدة البيانات وملفات الترحيل
غالباً ما تجمع تطبيقات Bolt بين واجهة أمامية وقاعدة بيانات مستضافة وخدمة مصادقة، وأحياناً دوال بلا خوادم. والسؤال في الإنتاج ليس «أيها» بل «من يتحكم فيها، وهل يمكن إعادة بنائها».
اجعل المخطط قابلاً لإعادة الإنشاء
إذا كانت الجداول موجودة لأن أمراً نصياً (prompt) أنشأها فحسب، فلا يمكنك إعادة إنشائها بموثوقية. صدّر المخطط إلى ملفات ترحيل خاضعة لإدارة الإصدارات، وطبّقها على قاعدة بيانات جديدة وتأكد من أن التطبيق يعمل. بعد ذلك تمر التغييرات المستقبلية عبر ملفات الترحيل وتُراجع كما تُراجع الشيفرة، ولا تُجرى أبداً بتعديلات يدوية في لوحة التحكم.
قواعد الوصول والنسخ الاحتياطية والاستعادة
تحقق من أن كل جدول يحتوي على بيانات مستخدمين له قواعد وصول، وأثبت عزل المستأجرين بحسابَي اختبار. وإن كنت تستخدم Supabase، فإن دليلنا عن أخطاء أمان مستوى الصف (RLS) في التطبيقات المبنية بالذكاء الاصطناعي يغطي الأخطاء المعتادة. فعّل النسخ الاحتياطية، ثم اختبر الاستعادة إلى قاعدة بيانات تجريبية. النسخة الاحتياطية التي لم تستعدها قط أمنية لا خطة.
الخطوة 5: تحصين المصادقة والمدفوعات
المصادقة المولّدة تعمل عادةً في المسار السعيد. أما الإنتاج فيحتاج أيضاً إلى المسارات غير السعيدة.
- فرض الصلاحيات على الخادم، لا بإخفاء الأزرار فقط.
- تخزين الأدوار في مكان لا يستطيع المستخدمون تعديله.
- التحقق من البريد الإلكتروني، وإعادة تعيين كلمة المرور بروابط تنتهي صلاحيتها وتُستخدم مرة واحدة، وحدود لمعدل الطلبات عند تسجيل الدخول والتسجيل.
- المصادقة متعددة العوامل لحسابات المشرفين.
أما في المدفوعات، فصفحة النجاح ليست سوى إعادة توجيه في المتصفح. يجب أن يُمنح الوصول المدفوع استناداً إلى أحداث webhook موثَّقة وآمنة التكرار (idempotent)، مع فصل تام بين وضعَي الاختبار والتشغيل الفعلي. نشرح حالات الفشل في Stripe webhooks والاشتراكات في التطبيقات المبنية بالذكاء الاصطناعي. افحص التجديدات والمدفوعات الفاشلة والإلغاءات والاستردادات قبل الإطلاق، لا بعد أول رسالة غاضبة.
الخطوة 6: التكامل المستمر ونظافة التبعيات
التكامل المستمر (CI) مهمة آلية تعمل مع كل تغيير. وحتى النسخة الصغيرة منه تعوّض كلفتها.
- ثبّت من ملف القفل (lockfile) لتكون عمليات البناء قابلة للتكرار.
- شغّل فحص الأسلوب (lint) وفحص الأنواع والبناء مع كل طلب دمج.
- أضف بعض الاختبارات حول المال والوصول: التسجيل، وتسجيل الدخول، وإجراء مدفوع، ومحاولة وصول عبر حساب آخر يجب أن تفشل.
- انشر تلقائياً إلى البيئة المرحلية، وإلى الإنتاج بعد الموافقة.
أما بخصوص التبعيات، فالمشاريع المولّدة كثيراً ما تسحب حزماً كانت مناسبة لأمر نصي واحد ولم تعد لازمة. أزل غير المستخدم منها، وحدّث الحزم التي لها تنبيهات أمنية معروفة، وثبّت الإصدارات. قلّة التبعيات تعني مساحة أصغر للصيانة.
الخطوة 7: الأداء والمراقبة
عرض تجريبي بعشرة صفوف من البيانات يبدو سريعاً. أما الإنتاج فلا. افحص الأساسيات:
- الصفحات الثقيلة. انظر إلى حجم الحزمة، والصور غير المحسّنة، والبيانات التي تُجلب مع كل عملية عرض.
- استعلامات قاعدة البيانات. انتبه للقوائم التي تحمّل كل شيء دفعة واحدة، وأضف فهارس للأعمدة التي تصفّي وترتّب بها.
- مراقبة الأخطاء وتنبيهات التوفر التي تصل إلى شخص سيتصرف. وإن كان أول من يخبرك بانقطاع الخدمة عميلاً، فالمراقبة مفقودة.
- سجلات بلا أسرار أو بيانات شخصية، تُحفظ مدة كافية للتحقيق في حادثة.
ترقيع أم إعادة بناء؟ قرّر لكل قسم على حدة
نادراً ما يكون السؤال «هل نعيد بناء التطبيق كله». احكم على كل جزء بمفرده.
ما يستحق الترقيع غالباً
الشاشات والمسارات التي يفهمها المستخدمون، والتكاملات العاملة، ونموذج البيانات الذي يطابق عملك. فهذه تحمل قرارات منتج حقيقية، وإعادة كتابتها تهدر ما تعلمته.
ما يستحق إعادة البناء غالباً
المصادقة والتفويض اللذان أُضيفا على طبقات متتالية، ومنطق الدفع المبعثر في الواجهة الأمامية، وتصميم قاعدة بيانات يعيق كل ميزة جديدة. في هذه الأجزاء يكون التنفيذ النظيف والمختبَر في الغالب أرخص من طبقات الإصلاحات. ويسرد مقالنا متى تتوقف عن الأوامر وتستعين بمهندس علامات بلوغك تلك النقطة.
مسار إنقاذ مرتّب
- جمّد الميزات. توقف عن إضافة أشياء أثناء استقرار التطبيق.
- تولَّ الملكية. انقل الشيفرة إلى مستودعك وسجّل من يملك صلاحية الوصول إلى الاستضافة وقاعدة البيانات والنطاق والمدفوعات.
- حدّد الأساس وأجرِ الحصر. دوّن كل خدمة ومفتاح وبيئة. وشغّل فحص صحة تطبيقات الذكاء الاصطناعي المجاني لرصد الفجوات الواضحة.
- بدّل الأسرار المكشوفة وانقل الاستدعاءات الخاصة إلى الخادم.
- اجعل قاعدة البيانات قابلة لإعادة الإنشاء، وفعّل النسخ الاحتياطية، واختبر الاستعادة.
- حصّن الوصول والمدفوعات، وأثبت ذلك بحسابين ومدفوعات اختبارية.
- أضف التكامل المستمر وبيئة مرحلية.
- أضف المراقبة وخطة للتراجع مع مسؤول معيَّن بالاسم.
- أطلق لمجموعة صغيرة أولاً، ثم وسّع.
أين تأتي UnlockLive في الصورة
إن فضّلت ألا تتولى هذا وحدك، فإن خدمتينا تتبعان المسار نفسه. يراجع التدقيق التقني لتطبيقات الذكاء الاصطناعي الشيفرة والبيانات والمصادقة والمدفوعات والبنية التحتية والمخاطر، ويمنحك قائمة مرتّبة حسب الأولوية بما يجب إصلاحه وبأي ترتيب. ثم تنفّذ خدمة إصلاح تطبيقات الذكاء الاصطناعي وإطلاقها الإصلاحات وتبني مسار النشر، ليصبح التطبيق حياً على بنية تحتية تملكها. يعمل مهندسونا من تورنتو ومن مركزنا الهندسي في دكا، مع إدارة المشاريع من جهة تورنتو.
هل أنت مستعد لنقل تطبيق Bolt إلى الإنتاج؟
ابدأ بـفحص صحة تطبيقات الذكاء الاصطناعي المجاني لترى موقع تطبيقك، ثم قرّر إن كنت بحاجة إلى تدقيق أو إصلاح أو إلى بضع ساعات من العمل المركّز فحسب. إن معظم ما يفصل نموذج Bolt الأولي عن منتج يُعتمد عليه قابل للإصلاح دون البدء من الصفر، شريطة أن تكتشفه قبل أن يكتشفه عملاؤك.
الأسئلة الشائعة
هل تطبيق Bolt.new جاهز للإنتاج مباشرةً؟
عادةً لا. يستطيع Bolt توليد تطبيق يعمل بسرعة، لكن الإنتاج يتطلب شيفرة في مستودع تملكه، وبيئات منفصلة، وأسرارًا محمية، وقاعدة بيانات قابلة لإعادة الإنشاء، ومصادقة ومدفوعات مقوّاة، وCI ومراقبة. راجع إعدادات مشروعك وميزات المنصة الحالية فهي تتغيّر.
هل يمكنني تصدير تطبيق Bolt واستضافته بنفسي؟
يمكن عادةً تصدير مشاريع Bolt أو ربطها بمستودع Git، لكن الخيارات تتغيّر بمرور الوقت، فراجع إعدادات مشروعك. وبعد أن تصبح الشيفرة في مستودعك، يمكنك نشرها على استضافة تتحكم بها عبر مسار آلي.
أين أحتفظ بمفاتيح API لتطبيق Bolt؟
احتفظ بالمفاتيح السرية على الخادم فقط، ضمن مدير الأسرار في استضافتك، وليس في شيفرة المتصفح أو المستودع. استخدم مفاتيح مختلفة لكل بيئة، بأقل الصلاحيات وبحدود إنفاق. وبدّل أي مفتاح انكشف في أي وقت.
هل أعيد بناء تطبيق Bolt أم أصلحه؟
احكم قسمًا بعد قسم. الشاشات والمسارات التي يفهمها المستخدمون تستحق الإبقاء عادةً. أما المصادقة ومنطق الدفع ونموذج البيانات الذي يعارض كل تعديل فغالبًا ما تكون إعادة بنائها نظيفة أرخص من ترقيعها مرارًا.
كيف يمكن لـ UnlockLive مساعدتي في تطبيق Bolt؟
يقدّم AI App Technical Audit قائمة مرتّبة حسب الأولوية بالمخاطر في الشيفرة والبيانات والمصادقة والمدفوعات والبنية التحتية. ثم تتولى خدمة AI App Repair and Launch إصلاح المشكلات وإعداد مسار نشر ليُطلق التطبيق على بنية تحتية تملكها.
كيف يمكننا المساعدة
- تدقيق تقني لتطبيقات الذكاء الاصطناعيمراجعة بنطاق ثابت للتطبيقات المبنية بـ Lovable وCursor وBolt وReplit وv0 — المصادقة وSupabase RLS وStripe والأسرار والنشر — مع خطة إصلاح مرتبة حسب الأولوية.
- إصلاح تطبيقات الذكاء الاصطناعي وإطلاقها في الإنتاجإصلاح مشكلات تسجيل الدخول وأذونات Supabase وStripe وAPI والنشر التي تعيق تطبيقكم المبني بالذكاء الاصطناعي، ثم إطلاق نسخة إنتاجية مضبوطة.
تحدثوا إلى مهندس حول مشروعكم
أخبرونا بما تبنونه. نردّ خلال يوم عمل واحد برأي صريح حول النطاق والنهج والجهد المطلوب.
احجزوا مكالمة استراتيجية مجانيةكتبه الفريق الهندسي في UnlockLive IT. تعمل UnlockLive IT Limited مع العملاء عبر مقرها الرئيسي في تورنتو، وتقدم الأعمال الهندسية من مركز التسليم في دكا. من نحن