مسار تحليلي حتمي لا توجد مرحلة فيه يمكن تخطيها.
Constrix لا يلتف حول ذكاؤك الاصطناعي. يعترضه. كل طلب يمر بـ 8 مراحل مرتبة. كل نتيجة مختومة. لا اختصارات، لا تجاوزات، ولا إخفاقات صامتة.
خمس خطوات. لا تغييرات في البنية التحتية. قرارك الأول المختوم تشفيرياً في أقل من 5 دقائق.
من التسجيل حتى أول تقييم مختوم — خمس خطوات، لا تغييرات في البنية التحتية مطلوبة.
Step 01 of 5
إنشاء حسابك
سجّل في portal.constrix.ai. يتم توفير مساحة المستأجر ومحرك السياسات في ثوانٍ — لا بنية تحتية للإدارة.
> Creating tenant workspace...
tenant_id "acme-corp"
namespace "acme-corp/default"
status "active"
plan "pro"
region "us-east1"
Workspace ready in 1.2 s ✓قبل Constrix: ذكاؤك الاصطناعي يتصرف. بعد Constrix: ذكاؤك الاصطناعي يتصرف، وتستطيع إثبات كل إجراء وكل فاعل.
يعترض Constrix كل طلب قبل وصوله إلى نموذج الذكاء الاصطناعي، وكل استجابة قبل وصولها إلى تطبيقك — محكومة ومختومة ومسجَّلة في كلا الاتجاهين.
تطبيقك
sends request
نموذج الذكاء الاصطناعي — بدون حوكمة
استجابة خام
no validation · no seal
تطبيقك
unverified · unsealed · unaudited
- لا تصفية للطلبات — يستقبل الذكاء الاصطناعي كل توجيه دون رقابة
- تُعاد الاستجابات خاماً دون أي تحقق أو فحص
- لا أثر تدقيق — غياب تام للمساءلة والتحليل الجنائي
تطبيقك
sends request
وقت تشغيل Constrix — الطلب
مسار من 8 مراحل · تطبيق السياسة
القرار
نموذج الذكاء الاصطناعي — محكوم
Constrix — ختم وتسجيل
Ed25519 seal · CAPL log
تطبيقك — تم تسليم الاستجابة
Ed25519 seal · CAPL logged
- كل طلب محكوم قبل وصوله إلى نموذج الذكاء الاصطناعي
- كل استجابة يتم التحقق منها وختمها تشفيرياً
- سجل تدقيق CAPL كامل لكل استدعاء — في كلا الاتجاهين
Every request and every response — governed, sealed, and logged.
8 مراحل. لا اختصارات.
ينفذ المسار التحليلي بترتيب صارم. يجب أن تنجح كل مرحلة. الفشل في أي مرحلة يؤدي إلى الإغلاق عند الفشل.
التحقق من المدخلات
AP-01 الحتميةيتم التحقق من كل طلب وارد مقابل مخطط صارم. يتم رفض الحمولات المشوهة والهياكل المتداخلة بعمق والمدخلات الكبيرة فوراً — قبل تشغيل أي منطق سياسة.
تحميل السياق
AP-02 العمى الدلالييتم تحميل تكوين المستأجر وسمات المدير وحالة التصعيد الحالية وبيانات حزمة السياسة من etcd. السياق ثابت طوال مدة التقييم.
تجميع السياسات
AP-01 الحتميةتُجمَّع حزم سياسة Rego في مُقيِّم OPA. التجميع حتمي — نفس الحزمة تنتج دائماً نفس المُقيِّم. يتم تبديل الحزم ساخناً باستخدام التخزين المؤقت المزدوج.
التوسع قبل التقييم
AP-03 الإغلاق عند الفشلتُنفَّذ خطافات إثراء السياق الاختيارية قبل التقييم. هذه إضافية فقط — تستطيع إضافة سياق، لا تعديله أو إزالته. الخطافات التي تفشل تؤدي إلى الإغلاق عند الفشل.
تقييم OPA
AP-01 الحتميةتُقيِّم سياسة Rego المجمعة السياق الكامل. الناتج أحد أربعة قرارات: مسموح أو مقيَّد أو مرفوض أو إيقاف. مهلة التقييم 80% من المهلة الصعبة للمسار.
التوسع بعد التقييم
AP-06 قابلية التدقيق على مستوى الإثباتيتم إثراء القرار الخام بسياق التقييد والبيانات الوصفية وأسباب الفشل. الإثراء لا يستطيع تغيير نتيجة القرار — فقط التعليق عليها.
الختم التشفيري
AP-06 قابلية التدقيق على مستوى الإثباتيتم تسلسل سجل القرار الكامل إلى CBOR وتوقيعه بـ Ed25519. الختم مقاوم للتلاعب — أي تعديل على السجل يُبطل التوقيع.
الإصدار
AP-02 العمى الدلالييتم كتابة سجل التدقيق المختوم في سجل CAPL. يتم إعادة القرار (والقرار فقط) إلى المتصل. يتلقى المتصل النتيجة، وليس منطق السياسة.
أربع نتائج محتملة. جميعها حتمية.
مسموح
الإجراء ينفذ كما طُلب. يُنشأ سجل CAPL مختوم. المتصل يتلقى القرار والختم. لا شيء مفترض. كل شيء مُثبَت.
مقيَّد
الإجراء ينفذ بقيود — مُرشَّح، أو محدود المعدل، أو مُعدَّل. سياق التقييد مرفق بالختم. المتصل يعلم بالضبط ما عُدِّل ولماذا. التعديل مُثبَت.
مرفوض
الإجراء محجوب. تُعاد استجابة رفض منظمة. لا تنفيذ جزئي. الختم يحتوي سبب الرفض — مُثبَت تشفيرياً، قابل للتحقق بشكل مستقل.
إيقاف
الجلسة تنتهي في أقل من 2 مللي ثانية. هذا ليس إيقافاً لطيفاً. الجلسة ميتة. تُستخدم حين يشكّل الاستمرار خطراً متصاعداً. أسرع قرار. أكثر العواقب ديمومة.
كل طلب أداة يُقيَّم قبل تنفيذه.
يمكن لمساعدك الذكي الاتصال بقواعد البيانات وأنظمة البريد الإلكتروني ومخازن الملفات والواجهات البرمجية الخارجية. بدون حوكمة، يمكنه استدعاء أي منها في أي وقت. يعترض Constrix كل طلب أداة قبل تنفيذه — يقيّمه وفق سياساتك ويُعيد قراراً في أقل من 5 مللي ثانية.
- لا تغييرات في الكود — يعمل مع أي إطار عمل أو خادم MCP
- اسمح أو قيّد أو ارفض أو أوقف أي استدعاء أداة بالسياسة
- كل قرار أداة مختوم ومسجل بدليل تشفيري
Every tool call — governed before it reaches your system.
Think of it like a building key-card system — every agent has a verified badge.
لكل وكيل هوية موثّقة. الوكلاء الوهميون يُوقفون تلقائياً.
يحصل كل وكيل ذكاء اصطناعي على رمز هوية تشفيري — مثل بطاقة موظف موثّقة. عند إيقاف تشغيل وكيل، يسجّله Constrix. الوكلاء الوهميون — أولئك الذين لا يزالون قادرين على التصرف رغم نسيانهم أو إيقافهم — يُكشفون بعتبات الخمول ويُحجبون تلقائياً قبل اتخاذ أي إجراء.
- بصمة AIT التشفيرية تُصدر عند التسجيل
- عتبة الخمول تُشغّل اكتشاف الوكيل الوهمي تلقائياً
- دورة حياة كاملة بالأدلة: تسجيل، إلغاء، تفكيك، وهمي
اللوائح تصبح قواعد. القواعد تنتج أدلة.
يربط ComplyAI لوائح مثل قانون الذكاء الاصطناعي الأوروبي و NIST AI RMF و ISO 42001 بسياسات Rego قابلة للتنفيذ تعمل داخل خط أنابيب Constrix. عندما يطلب المدقق دليلاً، تُنشئ حزمة أدلة موقّعة — ليس ملف سجل، بل مصنوع مختوم بـ Ed25519 وقابل للتحقق بدون تشغيل Constrix.
Regulation
EU AI Act · Article 9
Risk management documentation required for all high-risk AI systems
Working Rule
Governance Policy Active
Every AI decision logged with agent identity, risk level, and timestamp
Signed Proof
Evidence Package
Sealed with Ed25519 — verifiable by a regulator, court, or auditor without Constrix running
Frameworks covered
- اللوائح كرمز: المعايير مربوطة بـ Rego قابل للتنفيذ
- حزم الأدلة مختومة بـ Ed25519 — قابلة للتحقق باستقلالية
- تغطي قانون الذكاء الاصطناعي الأوروبي و NIST AI RMF و ISO 42001 و GDPR و SOC 2
قواعدك. منطقك. محرك OPA. Constrix يجمّع ويُقيِّم ويختم.
اكتب قواعد الحوكمة في Rego — نفس اللغة التي يستخدمها OPA. يجمّع Constrix ويُقيِّم سياساتك مع ضمانات الحتمية الكاملة.
package constrix.governance
import future.keywords.if
import future.keywords.in
# Default: deny everything not explicitly allowed
default decision = "deny"
# Allow read operations for authenticated principals
decision = "allow" if {
input.action == "read"
input.principal.authenticated == true
input.principal.tier in {"starter", "pro", "enterprise"}
}
# Restrict if rate limit is approaching
decision = "restrict" if {
input.action == "write"
input.principal.authenticated == true
input.rate_limit.remaining < 100
}
# Kill on repeated policy violations
decision = "kill" if {
input.principal.violation_count >= 3
}POST /v1/evaluate
{
"principal": {
"id": "usr_01J...",
"tier": "pro",
"authenticated": true,
"violation_count": 0
},
"action": "read",
"resource": "model:gpt-4o",
"rate_limit": {
"remaining": 4800
}
}HTTP 200 OK
{
"decision": "allow",
"seal": {
"algorithm": "Ed25519",
"encoding": "CBOR",
"signature": "3045022100...",
"created_at": "2026-03-18T10:00:00Z"
},
"latency_ms": 3.2
}يعمل مع كل إطار للذكاء الاصطناعي. لا يتطلب تغيير الكود في معظم الحالات.
يجلس Constrix على حدود بيئة التشغيل — وليس داخل إطار الذكاء الاصطناعي الخاص بك. وجّه عميل MCP أو عميل HTTP نحو نقطة نهاية Constrix. متغير بيئة واحد. حوكمة كاملة. لا إعادة كتابة.
أطر التنسيق
تُحكم عبر وكيل MCP أو اعتراض REST — لا تغييرات داخلية في العميل الآلي
نماذج ومزودو الذكاء الاصطناعي
يحكم القرارات — وليس الوصول إلى النماذج. يعمل مع أي نموذج خلف أي بوابة
خوادم MCP وسجلات الأدوات
وكيل MCP شفاف — وجّه عميلك نحو Constrix، ووجّه Constrix نحو خادمك
أربع إمكانيات. إجراء محكوم واحد. نتيجة مثبتة واحدة.
هوية الوكيل وحوكمة MCP وخط الأنابيب الثماني المراحل وComplyAI تعمل كمنصة تشغيل واحدة — ليست أدوات منفصلة. كل إجراء للذكاء الاصطناعي يمر عبر الأربعة بالتسلسل. النتيجة: قرار موثّق ومحكوم الأدوات ومُطبَّق بالسياسة ومثبت الامتثال قبل التنفيذ.
Sales-AI identity verified
Agent: Sales-AI v2 · Session #4721 · AIT fingerprint: a7cb8a · Authenticated ✓
Tool access evaluated
8-stage pipeline decision
Compliance proof generated
All four capabilities run simultaneously, in sequence, on every AI action — in under 5ms.