البنية المعمارية

مسار تحليلي حتمي لا توجد مرحلة فيه يمكن تخطيها.

Constrix لا يلتف حول ذكاؤك الاصطناعي. يعترضه. كل طلب يمر بـ 8 مراحل مرتبة. كل نتيجة مختومة. لا اختصارات، لا تجاوزات، ولا إخفاقات صامتة.

من الصفر إلى القرار المختوم

خمس خطوات. لا تغييرات في البنية التحتية. قرارك الأول المختوم تشفيرياً في أقل من 5 دقائق.

من التسجيل حتى أول تقييم مختوم — خمس خطوات، لا تغييرات في البنية التحتية مطلوبة.

Step 01 of 5

إنشاء حسابك

سجّل في portal.constrix.ai. يتم توفير مساحة المستأجر ومحرك السياسات في ثوانٍ — لا بنية تحتية للإدارة.

1 / 5
portal.constrix.ai
> Creating tenant workspace...

  tenant_id   "acme-corp"
  namespace   "acme-corp/default"
  status      "active"
  plan        "pro"
  region      "us-east1"

Workspace ready in 1.2 s  ✓
الفارق

قبل Constrix: ذكاؤك الاصطناعي يتصرف. بعد Constrix: ذكاؤك الاصطناعي يتصرف، وتستطيع إثبات كل إجراء وكل فاعل.

يعترض Constrix كل طلب قبل وصوله إلى نموذج الذكاء الاصطناعي، وكل استجابة قبل وصولها إلى تطبيقك — محكومة ومختومة ومسجَّلة في كلا الاتجاهين.

بدون Constrix

تطبيقك

sends request

نموذج الذكاء الاصطناعي — بدون حوكمة

استجابة خام

no validation · no seal

تطبيقك

unverified · unsealed · unaudited

  • لا تصفية للطلبات — يستقبل الذكاء الاصطناعي كل توجيه دون رقابة
  • تُعاد الاستجابات خاماً دون أي تحقق أو فحص
  • لا أثر تدقيق — غياب تام للمساءلة والتحليل الجنائي
مع Constrix

تطبيقك

sends request

وقت تشغيل Constrix — الطلب

مسار من 8 مراحل · تطبيق السياسة

0102030405060708

القرار

allowrestrictdenykill

نموذج الذكاء الاصطناعي — محكوم

Constrix — ختم وتسجيل

Ed25519 seal · CAPL log

تطبيقك — تم تسليم الاستجابة

Ed25519 seal · CAPL logged

  • كل طلب محكوم قبل وصوله إلى نموذج الذكاء الاصطناعي
  • كل استجابة يتم التحقق منها وختمها تشفيرياً
  • سجل تدقيق CAPL كامل لكل استدعاء — في كلا الاتجاهين

Every request and every response — governed, sealed, and logged.

المسار التحليلي

8 مراحل. لا اختصارات.

ينفذ المسار التحليلي بترتيب صارم. يجب أن تنجح كل مرحلة. الفشل في أي مرحلة يؤدي إلى الإغلاق عند الفشل.

01

التحقق من المدخلات

AP-01 الحتمية

يتم التحقق من كل طلب وارد مقابل مخطط صارم. يتم رفض الحمولات المشوهة والهياكل المتداخلة بعمق والمدخلات الكبيرة فوراً — قبل تشغيل أي منطق سياسة.

02

تحميل السياق

AP-02 العمى الدلالي

يتم تحميل تكوين المستأجر وسمات المدير وحالة التصعيد الحالية وبيانات حزمة السياسة من etcd. السياق ثابت طوال مدة التقييم.

03

تجميع السياسات

AP-01 الحتمية

تُجمَّع حزم سياسة Rego في مُقيِّم OPA. التجميع حتمي — نفس الحزمة تنتج دائماً نفس المُقيِّم. يتم تبديل الحزم ساخناً باستخدام التخزين المؤقت المزدوج.

04

التوسع قبل التقييم

AP-03 الإغلاق عند الفشل

تُنفَّذ خطافات إثراء السياق الاختيارية قبل التقييم. هذه إضافية فقط — تستطيع إضافة سياق، لا تعديله أو إزالته. الخطافات التي تفشل تؤدي إلى الإغلاق عند الفشل.

05

تقييم OPA

AP-01 الحتمية

تُقيِّم سياسة Rego المجمعة السياق الكامل. الناتج أحد أربعة قرارات: مسموح أو مقيَّد أو مرفوض أو إيقاف. مهلة التقييم 80% من المهلة الصعبة للمسار.

06

التوسع بعد التقييم

AP-06 قابلية التدقيق على مستوى الإثبات

يتم إثراء القرار الخام بسياق التقييد والبيانات الوصفية وأسباب الفشل. الإثراء لا يستطيع تغيير نتيجة القرار — فقط التعليق عليها.

07

الختم التشفيري

AP-06 قابلية التدقيق على مستوى الإثبات

يتم تسلسل سجل القرار الكامل إلى CBOR وتوقيعه بـ Ed25519. الختم مقاوم للتلاعب — أي تعديل على السجل يُبطل التوقيع.

08

الإصدار

AP-02 العمى الدلالي

يتم كتابة سجل التدقيق المختوم في سجل CAPL. يتم إعادة القرار (والقرار فقط) إلى المتصل. يتلقى المتصل النتيجة، وليس منطق السياسة.

نتائج القرارات

أربع نتائج محتملة. جميعها حتمية.

allow

مسموح

الإجراء ينفذ كما طُلب. يُنشأ سجل CAPL مختوم. المتصل يتلقى القرار والختم. لا شيء مفترض. كل شيء مُثبَت.

restrict

مقيَّد

الإجراء ينفذ بقيود — مُرشَّح، أو محدود المعدل، أو مُعدَّل. سياق التقييد مرفق بالختم. المتصل يعلم بالضبط ما عُدِّل ولماذا. التعديل مُثبَت.

deny

مرفوض

الإجراء محجوب. تُعاد استجابة رفض منظمة. لا تنفيذ جزئي. الختم يحتوي سبب الرفض — مُثبَت تشفيرياً، قابل للتحقق بشكل مستقل.

kill

إيقاف

الجلسة تنتهي في أقل من 2 مللي ثانية. هذا ليس إيقافاً لطيفاً. الجلسة ميتة. تُستخدم حين يشكّل الاستمرار خطراً متصاعداً. أسرع قرار. أكثر العواقب ديمومة.

حوكمة MCP

كل طلب أداة يُقيَّم قبل تنفيذه.

يمكن لمساعدك الذكي الاتصال بقواعد البيانات وأنظمة البريد الإلكتروني ومخازن الملفات والواجهات البرمجية الخارجية. بدون حوكمة، يمكنه استدعاء أي منها في أي وقت. يعترض Constrix كل طلب أداة قبل تنفيذه — يقيّمه وفق سياساتك ويُعيد قراراً في أقل من 5 مللي ثانية.

  • لا تغييرات في الكود — يعمل مع أي إطار عمل أو خادم MCP
  • اسمح أو قيّد أو ارفض أو أوقف أي استدعاء أداة بالسياسة
  • كل قرار أداة مختوم ومسجل بدليل تشفيري
Your AI Agent
CONST:=RIX
policy gate · <5ms
Read customer dataALLOW
Export all recordsBLOCK
Search knowledge baseALLOW
Send bulk emailBLOCK
Query product catalogALLOW
Delete recordsBLOCK

Every tool call — governed before it reaches your system.

Think of it like a building key-card system — every agent has a verified badge.

Sales-AI v2ACTIVELast seen: 2 min ago
Support-AI v1ACTIVELast seen: 8 min ago
Analytics-AIACTIVELast seen: 14 min ago
Onboard-AI v1DORMANTLast seen: 47 days ago
Ghost agent detected — Onboard-AI v1Dormant 47 days. Session still open. Constrix auto-deactivated.
هوية الوكيل

لكل وكيل هوية موثّقة. الوكلاء الوهميون يُوقفون تلقائياً.

يحصل كل وكيل ذكاء اصطناعي على رمز هوية تشفيري — مثل بطاقة موظف موثّقة. عند إيقاف تشغيل وكيل، يسجّله Constrix. الوكلاء الوهميون — أولئك الذين لا يزالون قادرين على التصرف رغم نسيانهم أو إيقافهم — يُكشفون بعتبات الخمول ويُحجبون تلقائياً قبل اتخاذ أي إجراء.

  • بصمة AIT التشفيرية تُصدر عند التسجيل
  • عتبة الخمول تُشغّل اكتشاف الوكيل الوهمي تلقائياً
  • دورة حياة كاملة بالأدلة: تسجيل، إلغاء، تفكيك، وهمي
الامتثال التلقائي

اللوائح تصبح قواعد. القواعد تنتج أدلة.

يربط ComplyAI لوائح مثل قانون الذكاء الاصطناعي الأوروبي و NIST AI RMF و ISO 42001 بسياسات Rego قابلة للتنفيذ تعمل داخل خط أنابيب Constrix. عندما يطلب المدقق دليلاً، تُنشئ حزمة أدلة موقّعة — ليس ملف سجل، بل مصنوع مختوم بـ Ed25519 وقابل للتحقق بدون تشغيل Constrix.

STEP 01

Regulation

EU AI Act · Article 9

Risk management documentation required for all high-risk AI systems

EU AI ActNIST AI RMFISO 42001GDPR
STEP 02

Working Rule

Governance Policy Active

Every AI decision logged with agent identity, risk level, and timestamp

default decision := "restrict"decision := "allow" {input.risk_score < 0.5}
STEP 03

Signed Proof

Evidence Package

Sealed with Ed25519 — verifiable by a regulator, court, or auditor without Constrix running

EU AI Act Art. 9
GDPR Art. 22
NIST AI RMF

Frameworks covered

EU AI ActNIST AI RMFISO 42001GDPRSOC 2
  • اللوائح كرمز: المعايير مربوطة بـ Rego قابل للتنفيذ
  • حزم الأدلة مختومة بـ Ed25519 — قابلة للتحقق باستقلالية
  • تغطي قانون الذكاء الاصطناعي الأوروبي و NIST AI RMF و ISO 42001 و GDPR و SOC 2
مثال Rego

قواعدك. منطقك. محرك OPA. Constrix يجمّع ويُقيِّم ويختم.

اكتب قواعد الحوكمة في Rego — نفس اللغة التي يستخدمها OPA. يجمّع Constrix ويُقيِّم سياساتك مع ضمانات الحتمية الكاملة.

policy.rego
package constrix.governance

import future.keywords.if
import future.keywords.in

# Default: deny everything not explicitly allowed
default decision = "deny"

# Allow read operations for authenticated principals
decision = "allow" if {
    input.action == "read"
    input.principal.authenticated == true
    input.principal.tier in {"starter", "pro", "enterprise"}
}

# Restrict if rate limit is approaching
decision = "restrict" if {
    input.action == "write"
    input.principal.authenticated == true
    input.rate_limit.remaining < 100
}

# Kill on repeated policy violations
decision = "kill" if {
    input.principal.violation_count >= 3
}
Request
POST /v1/evaluate
{
  "principal": {
    "id": "usr_01J...",
    "tier": "pro",
    "authenticated": true,
    "violation_count": 0
  },
  "action": "read",
  "resource": "model:gpt-4o",
  "rate_limit": {
    "remaining": 4800
  }
}
Response
HTTP 200 OK
{
  "decision": "allow",
  "seal": {
    "algorithm": "Ed25519",
    "encoding": "CBOR",
    "signature": "3045022100...",
    "created_at": "2026-03-18T10:00:00Z"
  },
  "latency_ms": 3.2
}
التكاملات

يعمل مع كل إطار للذكاء الاصطناعي. لا يتطلب تغيير الكود في معظم الحالات.

يجلس Constrix على حدود بيئة التشغيل — وليس داخل إطار الذكاء الاصطناعي الخاص بك. وجّه عميل MCP أو عميل HTTP نحو نقطة نهاية Constrix. متغير بيئة واحد. حوكمة كاملة. لا إعادة كتابة.

مجموعات تطوير البرمجيات الرسمية:Go SDKPython SDKREST APITypeScript SDK

أطر التنسيق

تُحكم عبر وكيل MCP أو اعتراض REST — لا تغييرات داخلية في العميل الآلي

LangChainLangGraphAutoGenCrewAIOpenAI Agents SDK

نماذج ومزودو الذكاء الاصطناعي

يحكم القرارات — وليس الوصول إلى النماذج. يعمل مع أي نموذج خلف أي بوابة

OpenAI GPT-4o / o3Anthropic Claude 3.x / 4.xGoogle GeminiMeta Llama (Ollama)Mistral

خوادم MCP وسجلات الأدوات

وكيل MCP شفاف — وجّه عميلك نحو Constrix، ووجّه Constrix نحو خادمك

أي خادم متوافق مع MCPسجل Smithery MCPخوادم MCP الداخلية المخصصةأدوات نظام الملفات وقواعد البيانات والبحثأدوات أتمتة المتصفح
Not using a framework on this list? Tell us your stack →
الكل معاً

أربع إمكانيات. إجراء محكوم واحد. نتيجة مثبتة واحدة.

هوية الوكيل وحوكمة MCP وخط الأنابيب الثماني المراحل وComplyAI تعمل كمنصة تشغيل واحدة — ليست أدوات منفصلة. كل إجراء للذكاء الاصطناعي يمر عبر الأربعة بالتسلسل. النتيجة: قرار موثّق ومحكوم الأدوات ومُطبَّق بالسياسة ومثبت الامتثال قبل التنفيذ.

السيناريو: يطلب وكيل المبيعات تصدير بيانات العملاء
Agent Identity

Sales-AI identity verified

Agent: Sales-AI v2 · Session #4721 · AIT fingerprint: a7cb8a · Authenticated ✓

VERIFIED
MCP Governance

Tool access evaluated

Governance Pipeline

8-stage pipeline decision

ComplyAI

Compliance proof generated

Agent IdentityMCP GovernanceGovernance PipelineComplyAI

All four capabilities run simultaneously, in sequence, on every AI action — in under 5ms.

كيف يعمل Constrix | خط أنابيب الحوكمة من 8 مراحل | OPA | Rego | حوكمة MCP