
ستون حاوية على خادم واحد
صندوق معادن عارية واحد يشغل عشرات إلى مئات حاويات Hoody. يجعل KSM و BTRFS dedup التكلفة الإضافية قريبة من الصفر.
كل أحد الساعة السابعة صباحاً، مُدخل hoody-cron يوقظ hoody-agent في حاوية طازجة. موجَّه الوكيل: تصرّف كمستخدم خبيث. يُجسّ نماذج الدخول، يُجري fuzz لـ API، يختبر مُحدِّد المعدّل — على لقطة من الإنتاج، ليس على الإنتاج نفسه. بحلول التاسعة يكتب تقرير نتائج إلى رابط.
كل سطر في هذا التقرير هو نتيجة بمظهر حقيقي من تشغيل أحد · انقر للتوسيع
ثلاثة استدعاءات HTTP بالتسلسل. مُدخل cron يُحفّز لقطة من الإنتاج، تُولَّد حاوية وكيل ضدّ اللقطة بموجَّه هجوم، ويُرسَل التقرير بـ PUT إلى رابط حين يخرج الوكيل. لا بنية تحتية طويلة الأمد بين أيام الأحد.
القطع الثلاث — Cron، Container Snapshots، خدمة Agent — موجودة بالفعل في Kit. ربطها معاً سكربت شِل واحد. لا منصّة كناري لتثبيتها.
ساعتان، من البداية إلى النهاية. الوكيل يقرأ موجَّهه كدليل تشغيل. كل نتيجة موثّقة بخطوات إعادة الإنتاج كي يستطيع المهندس الذي يقرؤها يوم الإثنين التحقّق في أقلّ من دقيقة.
Cron يُطلَق. سكربت المُشغّل يُرسل POST إلى نقطة نهاية اللقطات ثم إلى خدمة الوكيل. يُنشَأ الاسم البديل canary-2026-05-03.
الوكيل يفتح hoody-browser على رابط اللقطة. يُعدِّد المسارات من مواصفات OpenAPI وروابط الصفحة الرئيسية، يبني خريطة للسطح.
OWASP top 20 بالترتيب: SQLi، XSS، IDOR، SSRF، حالات السباق، تجاوز حدّ المعدّل. قبل كل طلب خطير، الوكيل يأخذ لقطة فرعية كي لا تُسمِّم حمولة تدميرية الاختبارات اللاحقة.
كل استجابة غير خطأ تحصل على شدّة، ووصفة إعادة إنتاج، وإصلاح مقترح. النتائج التي يستطيع الوكيل نفسه التحقّق منها بطلب ثانٍ تحصل على درجة ثقة.
التقرير يُرسَل بـ PUT إلى /canary/last-sunday.html. تُدمَّر الحاوية. cron يخرج بـ 0. المُدخل التالي لن يُطلَق إلا بعد سبعة أيام.
ساعتان من صباح الأحد تُنتجان تقريراً ثابتاً يستطيع فريقك قراءته مع قهوة. لا لوحة تحكّم لتسجيل الدخول إليها ولا وكيل لتربيته بينما يعمل.
لا يستطيع مُختبِر اختراق إطلاق وكيل على الإنتاج. مع Container Snapshots، للوكيل نسخة طبق الأصل ليكسرها — والنظام الحيّ لا يشعر بشيء.
اللقطة التي يهاجمها الوكيل هي نسخة copy-on-write من نظام ملفات الإنتاج وتكوينه. استغلال ناجح يُعدّل النسخة، لا الحاوية الحيّة. حين يتقاعد الوكيل، تتقاعد النسخة معه.
اللقطة محتفظ بها لثلاثين يوماً. خطوات إعادة الإنتاج في التقرير تُشير إلى رابط لقطة، فيستطيع المهندس إعادة تشغيل أي حمولة يوم الإثنين على نفس الحالة الدقيقة التي رآها الوكيل يوم الأحد.
حين يُقدّم الوكيل ألف حمولة قمامة، تنتهي في قاعدة بيانات تُرمى. لا تذكرة دعم عن مستخدم وهمي، ولا استرداد حقيقي مُقيَّد بالخطأ، ولا سجل تدقيق ممتلئ بتجارب الوكيل.
الإجابة المعتادة على 'علينا اختبار اختراق التطبيق' هي ارتباط سنوي بـ 40,000 دولار يُغطّي أسبوعين من تقويم شخص آخر. الكناري يعمل كل أحد على خادم Hoody بالسعر الثابت الذي تستأجره بالفعل — cron هو المحفّز، لا وحدة الفوترة.
نافذتان من أسبوعين لشركة اختبار اختراق خارجية تُحدّد النطاق، تفحص، وتكتب PDF تقرؤه مرة. النتائج بايتة بستة أشهر بحلول بدء العقد التالي.
مُدخل Hoody Cron مُدار. سكربت شِل قصير. اللقطة تعيش ثلاثين يوماً. الحاوية موجودة لساعتين. لا شركة لتوظيفها ولا تقويم للتنسيق.
تأطير التكلفة. رقم 40 ألف دولار هو ارتباط اختبار اختراق سوق متوسطة معتاد، لا عرض أسعار من Hoody. الكناري يعمل على خادم السعر الثابت الذي تدفع ثمنه بالفعل؛ تكلفة الخادم هي نفسها سواء كان الوكيل يعمل ساعتين أو عشرين. استدعاءات LLM للوكيل تذهب عبر Hoody AI Gateway (تكلفة مزود + 5% علامة، مأخوذة من AI Balance) أو مسار BYO (المزود يفوتر بشكل منفصل). توازنان منفصلان مع جدار حماية: General Balance تمول الخادم؛ AI Balance تمول البوابة. وكيل جامح لا يستطيع استنزاف ميزانية البنية التحتية.
كل صباح أحد، وكيل يكسب قوته بمحاولة كسر ما بنيته.
الأدوات القياسية حين تريد ضغطاً تخاصمياً مستمرّاً على منتجك. كل واحدة تُحاسبك على عقد، أو مقعد منصّة، أو سوق مكافآت أخطاء. الكناري يعمل على خادم Hoody بالسعر الثابت الذي تدفع ثمنه بالفعل؛ سطر cron هو التكوين، لا وحدة فوترة.
اربط cron، وجّهه إلى لقطة، أعطِ الوكيل موجَّهه — واقرأ النتائج يوم الإثنين مع قهوتك.