Cloudflare Ask AI هو الزر الموجود في أعلى يمين لوحة التحكم. ويعمل خلفه Agent Lee، وهو وكيل يقرأ حسابك ويجيب عن الأسئلة بلغة واضحة، ومنذ أبريل 2026 يغيّر إعداداتك أيضًا بعد موافقتك على التغيير.
هذا ليس روبوت محادثة آخر للوثائق. إنه وكيل يحتفظ ببيانات اعتماد داخل مستوى تحكم يقع أمام جزء كبير من الإنترنت. وهذا يستحق نظرة أعمق من منشور إطلاق.
كل ما يلي مستمد من وثائق Cloudflare ومدونتها، إضافة إلى تقارير حوادث عامة من أشخاص واجهوا هذه المشكلات. لم أوجّهه إلى حساب إنتاج، وبعد قراءة تلك التقارير لست مستعجلًا على ذلك. وهذا هو موضوع المقال.
ما الذي يقف خلف زر Cloudflare Ask AI
بُني Agent Lee على حزمة Cloudflare الخاصة: Agents SDK، وWorkers AI للاستدلال، وDurable Objects لتخزين محادثات كل مستخدم وبوابة الموافقة على عمليات الكتابة، وخادم MCP من Cloudflare لتعريفات أدوات API.
الجزء المثير للاهتمام هو طريقة استدعائه للأدوات. فبدلًا من إصدار استدعاءات الأدوات واحدًا تلو الآخر، يكتب النموذج TypeScript مقابل API مُولّد، ثم تُشغَّل تلك الشيفرة في بيئة معزولة عبر Durable Object يعمل كوكيل وسيط يمتلك بيانات الاعتماد. تطلق Cloudflare على ذلك اسم Codemode. لا تظهر مفاتيح API في الشيفرة المُولّدة، بل تُحقن من جهة الخادم. وتُنفّذ عمليات القراءة مباشرة. أما عمليات الكتابة فتتوقف عند ما تسميه Cloudflare بوابة الاستيضاح، وقد أوضحت صراحة في منشور الإطلاق أن نافذة التأكيد هي البوابة نفسها، وليست مجرد تحسين لواجهة المستخدم.
تقول Cloudflare إن Agent Lee يتعامل مع نحو 250,000 استدعاء أداة يوميًا عبر DNS وWorkers وSSL/TLS وR2 وRegistrar وCache وTunnel وAPI Shield.
من ناحية البنية، هذا تصميم حقيقي، وهو أكثر حذرًا من معظم المساعدين البرمجيين الذين اطلعت عليهم لدى المورّدين. الإخفاقات ليست في البنية.
ما الذي ينجح فيه Cloudflare Ask AI
تصمد الفكرة في الحالة الضيقة. اسأله عن مكان وجود إعداد ما، وسيتفوق على التنقل عبر ثماني علامات تبويب. اطلب منه إجراء بحث DNS أو فحص شهادة، وستحصل على إجابة من دون مغادرة الصفحة. اطلب مخططًا لحركة المرور، وسيعرضه من تحليلاتك عبر واجهة مستخدم توليدية.
الوعي بالحساب هو الترقية الحقيقية مقارنة بالبحث في الوثائق. فهو يجيب عن منطقتك، لا عن منطقة افتراضية في الوثائق. وبالنسبة إلى أي شخص يتعامل مع لوحة تحكم Cloudflare مرتين في السنة ولا يتذكر ما إذا كانت القاعدة موجودة ضمن Rules أو Caching أو Configuration، فهذه الفائدة وحدها مهمة.
أين يخطئ Cloudflare Ask AI
هناك ثلاثة إخفاقات موثقة علنًا، وليست من النوع نفسه.
الرمز الذي لم يطلبه أحد
في أواخر فبراير 2026، بدأ مستخدمو Cloudflare يعثرون على رمز API في حساباتهم باسم "Agent Lee (auto-generated)" رغم أنهم لم ينشئوه قط. ولم يساعد حذفه، إذ كان يظهر مجددًا عند التحديث. وتوصلت مناقشة في المجتمع إلى السبب: كان إعداد يسمى "Let AI view your account"، مخفيًا خلف عنصر تحكم صغير داخل لوحة Ask AI، مفعّلًا عند الإطلاق. وأدى إيقافه إلى إزالة الرمز نهائيًا.
قال أحد المستخدمين في ذلك النقاش إنه لم يفعّله قط ولم يتلقَّ أي إشعار. ووافق موظف سابق في Cloudflare، كان يرد في النقاش نفسه، على أن الميزة أُطلقت من دون إشعار، وأشار إلى أمر أكثر حدة: لم يكن الوكيل يعرف شيئًا عن رمزه الخاص. وبعد ذلك أطلق الفريق وثائق تجريبية وأصلح مشكلة الرمز.
ثم في مايو، عثر مطوّر يراجع بيانات الاعتماد على رمز مشابه في حسابه، أُنشئ في 28 أبريل واكتُشف بعد ثلاثة أسابيع. ويصف تقريره، أن Ask AI من Cloudflare أنشأ رمز API يملك صلاحية القراءة لحسابي بالكامل، صلاحية قراءة تمتد إلى جميع الحسابات وجميع المناطق وجميع المستخدمين، مع أكثر من 160 إذنًا ومن دون تاريخ انتهاء. وتصل حجته إلى لب المشكلة: "المساعد الذي يجيب عن سؤال يحتاج إلى صلاحية قراءة محددة بنطاق ذلك السؤال."
تدرج وثائق Cloudflare اليوم رموز API ضمن ما لا يستطيع Agent Lee الوصول إليه. ويمكن أن يكون الأمران صحيحين في الوقت نفسه إذا كانت بيانات الاعتماد التي جرى توفيرها للوكيل أوسع من الاستخدام المقصود للوكيل. وهذه هي المشكلة برمتها في رمز دائم، واسع النطاق، وغير منتهٍ.
اذهب وتحقق: dash.cloudflare.com/profile/api-tokens.
إجابات صامتة بلا نتيجة
في مايو، أبلغ مستخدم في منتدى مجتمع Cloudflare أن Ask AI ظل يعرض عبارة "thinking about it" أثناء عدة أسئلة لتحليل حركة المرور، ثم لم يُرجع شيئًا. لا خطأ، ولا إجابة جزئية، ولا إشارة إلى أن شيئًا ما قد فشل. وأعاد أحد المجيبين من جهة Cloudflare إنتاج المشكلة، وقال إن الفريق كان يطلق تغييرات لإيقاف الإجابات الفارغة.
هذه مشكلة تجريبية وسيجري إصلاحها. أذكرها لأنها تكشف شيئًا عن الواجهة. فلوحة محادثة بلا ملاحظات من النظام لا تمنحك أي وسيلة للتمييز بين سؤال صعب وخط أنابيب معطّل.
قاعدة Cache تعطلت بسبب عملية كتابة تمت الموافقة عليها
تقرير يوليو هو ما يستحق انتباهك. كان مستخدم يستكشف مشكلة في التخزين المؤقت بمساعدة Ask AI، وشاهدها تُحفظ بنجاح، ثم وجد المشكلة مجددًا في صباح اليوم التالي. وبعد التعمق، اكتشف أن الوكيل ضبط browser_ttl على 0 مع override_origin عبر Rulesets API. قبلت API القيمة. ثم أبلغت لوحة التحكم عنها باعتبارها غير صالحة عند فتح القاعدة في وضع التحرير. كانت القاعدة قد نُشرت بالفعل في حالة معطلة، ولم يفعل تجاوز Cache شيئًا بصمت.
اقرأ ذلك التسلسل مرة أخرى، لأن آلية الحماية عملت تمامًا كما صُممت، ومع ذلك كانت النتيجة قاعدة إنتاج معطلة.
الفجوة التي لا تغطيها بوابة الموافقة
تجيب بوابة الاستيضاح عن سؤال واحد: هل تأذن بعملية الكتابة هذه؟ لكنها لا تستطيع الإجابة عن السؤال الذي أضر بذلك المستخدم فعليًا: هل هذه القيمة صحيحة؟
إن الموافقة على "ضبط browser TTL في قاعدة Cache هذه" ليست مثل معرفة أن 0 مع override_origin ينتج قاعدة تقبلها API وترفضها لوحة التحكم. ولكي تكتشف ذلك عند نافذة الموافقة، يجب أن تعرف القيد مسبقًا، وإذا كنت تعرف القيد فلن تكون بحاجة إلى سؤال وكيل.
هذا هو الحد البنيوي للتأكيد قبل الكتابة في البنية التحتية. التفويض ليس تحققًا من الصحة. فالموافقة البشرية على تغيير لا يستطيع الشخص تقييمه ليست سوى ختم مطاطي مع خطوات إضافية، كما أن نمط الفشل أسوأ من الرفض، لأن الإعداد الخاطئ الصامت يبدو نجاحًا إلى أن تخبرك حركة المرور بعكس ذلك.
إذا كنت تبني أنظمة وكلاء، فهذه هي الخلاصة القابلة للنقل. واجهت الجدار نفسه أثناء بناء عمليات نشر وأنظمة CMS مدفوعة بالوكلاء: لا تحميك خطوة الموافقة إلا إذا كان الإنسان عند البوابة قادرًا فعلًا على تقييم الحمولة. وإلا فأنت تحتاج إلى التحقق داخل الأداة، لا إلى موافقة في الواجهة.
مفارقة الخطة المجانية
لا يزال Agent Lee في المرحلة التجريبية، ولا يزال مقتصرًا على حسابات Free plan حتى سبتمبر 2026.
فكر فيمن يضعهم ذلك ضمن مجموعة الاختبار. الحسابات ذات التعقيد الحقيقي، والمناطق المتعددة، وقواعد Enterprise WAF، والإيرادات المرتبطة بسلوك Cache، لا يمكنها استخدامه. أما الحسابات التي يمكنها استخدامه فهي الأقل احتمالًا لاكتشاف أن قيمة browser_ttl البالغة 0 خاطئة قبل أن تكلفها شيئًا.
أفهم منطق تقليل نطاق الضرر. لكنه يعني أيضًا أن حلقة الملاحظات تعمل على الفئة السكانية الخطأ تمامًا، وحادثة Cache في يوليو هي ما يبدو عليه ذلك عمليًا.
كيف سأستخدم Cloudflare Ask AI اليوم
الاستطلاع للقراءة فقط؟ نعم. اسأله عن مكان وجود إعداد، أو ما الذي تفعله منطقة حاليًا، أو ما إذا كانت شهادة صالحة، أو اطلب مخططًا سريعًا لحركة المرور. مخاطر منخفضة ووقت موفَّر فعليًا.
عمليات الكتابة؟ لا. ليس على أي شيء يحمل حركة مرور تهمني. دعه يخبرك بما سيغيّره، ثم أجرِ التغيير بنفسك حيث تتحقق لوحة التحكم من مدخلاتك.
ثلاثة أمور تستحق التنفيذ هذا الأسبوع، سواء استخدمته أم لا:
لا شيء من ذلك معادٍ لـ Cloudflare. فأنا أبني على حزمته، بما في ذلك Workers وD1 لقوائم الانتظار الإنتاجية. الفكرة هي أن الوكيل الموجود داخل مستوى التحكم لديك يستحق مستوى مختلفًا من التدقيق مقارنة بوكيل موجود داخل محررك.
الخلاصة
Agent Lee هو أكثر مساعد برمجي لدى مورّد اطلعت على تفاصيله الداخلية جدية من الناحية المعمارية. Codemode، ووكيل وسيط يمتلك بيانات الاعتماد، وبوابة موافقة حقيقية، وكل ذلك مبني على بدائياتهم الخاصة. لقد نفذت Cloudflare الجزء الصعب على نحو صحيح.
التقييم حتى سبتمبر 2026:
| البُعد | الحكم |
|---|---|
| --- | --- |
| البنية | قوية. تنفيذ شيفرة معزول، وحقن بيانات الاعتماد من جهة الخادم، وبوابة موافقة تعمل كعنصر تحكم حقيقي. |
| القراءة والتشخيص | مفيدان. أسرع من لوحة التحكم في العثور على الإعدادات وإجراء الفحوصات. |
| عمليات الكتابة | ليس بعد. فالموافقة تغطي التفويض، لا الصحة. |
| الموافقة والأذونات | إطلاق ضعيف. وصول إلى الحساب مفعّل افتراضيًا مع رمز واسع النطاق يُوفَّر تلقائيًا. |
| التوفر | تجريبي، ومتاح لخطة Free فقط، لذا لا تستطيع أصعب الحسابات اختباره تحت الضغط. |
الفجوة بين البنية والإطلاق هي جوهر القصة. فقد صممت Cloudflare مسار بيانات الاعتماد بعناية، ثم فعّلته افتراضيًا من دون إخبار أحد، وهو ما ألغى قدرًا كبيرًا من تلك العناية بخطوة واحدة.
مفيد للأسئلة. غير جدير بالثقة بعد لإجراء التغييرات.
المصادر
تم التحقق في 18 سبتمبر 2026.
browser_ttl.