حد GitHub الذي يصطدم به وكيل الذكاء الاصطناعي فعليًا هو 80 في الدقيقة، وليس عمر حسابك
لا توثّق GitHub أي حدّ لمعدّل الطلبات يعتمد على العمر في أي مكان. ما توثّقه فعليًا هو سقف يبلغ 80 طلبًا لتوليد المحتوى في الدقيقة و500 في الساعة، وهذا بالضبط شكل وكيل يفتح طلبات سحب، ولا أحد يحذّرك من ذلك.
Michael Chenتوجّه وكيلًا إلى خطأ برمجي، ثم تبتعد، لتعود فتجد أخطاءً بدلًا من طلب سحب. التفسير المعتاد هو أن حسابك على GitHub جديد جدًا. يجدر التحقق من ذلك، لأن GitHub ينشر حدوده بالتفصيل، وعمر الحساب ليس من بينها.
إليك ما يقوله التوثيق فعلًا، وأيٌّ من الأرقام المنشورة هو ما يصطدم به الوكيل المستقل أولًا.
الرقمان اللذان يرددهما الجميع، ولماذا لا يمثل أيٌّ منهما مشكلتك
توثيق REST الخاص بـGitHub واضح لا لبس فيه بشأن الحدود الأساسية. ستون طلبًا في الساعة إذا لم تكن مصادقًا. خمسة آلاف في الساعة مع رمز وصول شخصي. تطبيقات GitHub تحصل على خمسة آلاف كحد أدنى للتركيب.
خمسة آلاف في الساعة حدٌّ سخي لوكيل. قراءة مستودع، والتخطيط لتغيير، وفتح طلب سحب لا تتطلب عشرات آلاف الاستدعاءات. إذا كنت تصطدم بجدار داخل جلسة واحدة، فالحد الأساسي شبه مؤكد ليس الجدار الذي اصطدمت به.
لا يظهر عمر الحساب كعامل في أي مكان في تلك الصفحة، ولا في قسم الحدود الثانوية المجاور لها. لا كمضاعِف، ولا كمستوى، ولا كملاحظة. كانت هذه الصفحة تحمل سابقًا جدولًا بفئات عمرية مع وصف لسلوك كل منها، وقد حُذف هذا الجدول بدلًا من تخفيفه، لأنه لم يكن تقريبًا لآلية حقيقية. لا توجد آلية موثقة.
الحد الذي يناسب الوكيل تمامًا
الحدود الثانوية في GitHub هي المثيرة للاهتمام، وأحدها مصمم بدقة ليشبه العمل المستقل: لا يزيد عن 80 طلبًا مولّدًا للمحتوى في الدقيقة، ولا يزيد عن 500 في الساعة.
توليد المحتوى يعني إنشاء الأشياء. الالتزامات، وطلبات السحب، والقضايا، والتعليقات، وسلاسل المراجعة. الشخص الذي يبرمج يدويًا ينتج حفنة في الساعة. الوكيل الذي يعمل على إعادة هيكلة عبر عشرات الملفات، ملتزمًا أثناء تقدمه ومعلقًا على طلب السحب الخاص به، يمكنه إنتاج عشرات في الدقيقة دون أن يكون هناك أي خطأ.
خمسمائة في الساعة هو السقف الأصعب من الاثنين. الوكيل الذي يكرر العمل على مستودع، أو عدة وكلاء يتشاركون رمزًا واحدًا، سيصل إليه قبل وقت طويل من لمس ميزانية القراءة البالغة خمسة آلاف طلب. الحدود المنشورة إلى جانبه تستحق المعرفة لنفس السبب: مئة طلب متزامن مشترك بين REST وGraphQL APIs، وتسعمائة نقطة في الدقيقة على REST، وتسعون ثانية من وقت المعالجة لكل ستين ثانية من الوقت الفعلي.
الحل ليس حسابًا أقدم. بل كتابات أقل وأكبر: التزام واحد بدل ثمانية، وتعليق واحد مختصر بدل تعليق متواصل، ورمز واحد لكل وكيل بدل رمز مشترك بينهم.
المصادقة الثنائية الإلزامية تفشل في الاتجاه المعاكس
كانت هذه الصفحة تقول سابقًا إن الحساب بدون 2FA مرشح أكثر عرضة لتعليق أمني قد يجمّد الوكيل في منتصف المهمة. يصف التوثيق شيئًا قريبًا من العكس، والفرق يغيّر ما يجب عليك فعله.
يختار GitHub الحسابات للمصادقة الثنائية الإلزامية بناءً على نشاط المساهمة: بصيغته، يُختار حسابك إذا قمت بإجراء ما يُظهر أنك مساهم. الحسابات المختارة تحصل على فترة تسجيل مدتها 45 يومًا ثم فترة سماح مدتها 7 أيام، وبعدها لا يمكن استخدام الحساب على الموقع حتى يتم تفعيل المصادقة الثنائية.
الآن الجزء المهم هنا. الحساب المقفل لا يمكنه تفويض تطبيقات جديدة أو إنشاء رموز وصول شخصية جديدة. الرموز الموجودة تستمر في العمل، عمدًا، لأنها تدعم الأتمتة التي يعتمد عليها الناس.
إذن الوكيل الذي يعمل بالفعل على رمز مُصدر لا يتوقف عندما يُقفل الحساب. ما يتوقف هو قدرتك على إصدار رمز جديد له، أو توصيل أداة جديدة. الفشل يصل عند التدوير التالي وليس في منتصف المهمة، وهي طريقة أهدأ بكثير لخسارة يوم. فعّل المصادقة الثنائية قبل أن تحتاج رمزًا جديدًا، لا بعد ذلك.
لماذا الرمز هو الحدود الأمنية بأكملها
كل ما يفعله الوكيل، يفعله بصفتك أنت. القراءة، والالتزام، وتشغيل سير العمل، كل ذلك مصادق عليه بسلسلة واحدة، وكل ذلك منسوب إلى حسابك في السجل.
وهذا يجعل النطاق الذي تمنحه لذلك الرمز هو التحكم الحقيقي الوحيد الذي تملكه، وهو قرار يُتخذ مرة واحدة ويُعاش معه. رمز مقيّد بمستودع واحد يحد من أخطاء الوكيل إلى مستودع واحد. رمز مقيّد بكل ما يمكنك الوصول إليه لا يفعل ذلك. وبما أن نفس الرمز يحمل أيضًا ميزانية توليد المحتوى الموصوفة أعلاه، فإن رمزًا واحدًا لكل وكيل هو إجراء أمان وإجراء إنتاجية في آن واحد.
ما يحتويه رف الحسابات هنا فعلًا
بما أن هذا سوق، فإن الأشياء المحددة التي تستحق الذكر تتعلق بمخزوننا نحن وليس بالأدوات.
رف GitHub يحمل 64 قائمة نشطة من 30 بائعًا، والطلبات المكتملة عليه تصل إلى 213 سطر طلب عبر 20 منتجًا متميزًا، فهو صغير لكنه يتداول حقًا. بقراءة جميع العناوين الـ64، يعلن نصفها تقريبًا عن المصادقة الثنائية، ونفس العدد تقريبًا يضم وصول البريد الإلكتروني، والعديد منها يصرح صراحةً أن رمز وصول شخصي كلاسيكي مشمول. الأعمار المعلنة تتراوح من عشرة أيام إلى ثلاث سنوات. قائمة واحدة هي اشتراك Copilot وليست حسابًا أصلًا.
ما لا يمكن قوله هو قيمة أيٍّ من هذه التصنيفات. الطريقة المعتادة هنا هي مقارنة مخزون البائع المُصنَّف بمخزون نفس البائع غير المُصنَّف، وعلى رف من 64 قائمة لا يملك أي بائع ما يكفي من الاثنين لإجراء المقارنة. المضاعفات على مستوى الرف تبدو دراماتيكية ولا تعني شيئًا، لذا لا تُطبع.
الضمان على هذا الرف يمتد اثنتي عشرة ساعة في الوسيط، وهو قصير لشراء قيمته الكاملة في بيانات اعتماد لم تختبرها بعد. أصدر رمزًا وقم باستدعاء واحد مصادق عليه لحظة وصول الحساب.
ملاحظة حول الأدوات التي يتعلق بها هذا
نصف اقتراحات البحث حول الاسم في عنوان هذه الصفحة هي مقارنات: هذا الوكيل ضد ذاك، وضد ثالث. الاسم نفسه يُستخدم لأكثر من مشروع مفتوح المصدر، وهو أمر يستحق المعرفة قبل اتباع برنامج تعليمي كُتب لمشروع مختلف.
لا شيء مما سبق يعتمد على أيٍّ منها اخترت. أي وكيل يكتب إلى مستودع يفعل ذلك عبر رمز، وينفق نفس ميزانية توليد المحتوى، ويرث نفس حالة الحساب. هذا هو الجزء الدائم.
أرفف حسابات الذكاء الاصطناعي هنا أرق بكثير من رف GitHub وأرق مما كان المنشور المباشر يوحي به: المأهولة منها هي حسابات GPT بـ61 قائمة، وGrok بـ26 وDeepSeek بـ17، بينما عدة أرفف مسماة لا تحمل شيئًا على الإطلاق. عبر جميع القوائم النشطة البالغة 16,735 على الموقع، تسمي قائمة واحدة بالضبط Claude في عنوانها، وهي قائمة Gmail وليست قائمة حساب ذكاء اصطناعي.
الحدود المقتبسة في كل مكان مأخوذة من توثيق GitHub الخاص بحدود المعدل، وهو المصدر الوحيد الذي يبقى محدثًا. الحسابات ذات الرموز وحالة المصادقة الثنائية الموصوفة في القائمة موجودة تحت حسابات GitHub.
