RDS عبر AWS SSM

مثيل RDS لديك بلا نقطة نهاية عامة.
صِل إليه عبر AWS SSM، دون خادم bastion.

يفتح AgentsRoom جلسة إعادة توجيه منافذ عبر AWS Session Manager إلى قاعدة بياناتك، ويوصل عميل SQL الخاص به من خلالها. تشغّل الجلسة الأمر aws ssm start-session بمستند AWS-StartPortForwardingSessionToRemoteHost، مصرَّحًا بها من ملف تعريف AWS المُعدّ أصلًا على جهازك.

تبقى قاعدة البيانات في شبكتها الفرعية الخاصة، وتبقى مجموعة الأمان مغلقة، ولا يُكشف شيء جديد للإنترنت. ما يتغير أنك تستطيع أخيرًا الاستعلام عنها، ويستطيع ذلك أيضًا وكيل برمجة بالذكاء الاصطناعي، للقراءة فقط.

إعادة توجيه منافذ SSM
بلا نقطة نهاية عامة
AgentsRoom
127.0.0.1 : منفذ يختاره نظام التشغيل
aws ssm start-session
AWS-StartPortForwardingSessionToRemoteHost
عقدة مُدارةi-0a1b2c3d4e5f
RDS MySQL
شبكة فرعية خاصة : 3306
حجز منفذ loopback حر
على loopback وحده، وليس على الشبكة المحلية أبدًالا SSH وارد، ولا نقطة نهاية عامة

كيف يصل AgentsRoom إلى مثيل RDS في شبكة فرعية خاصة عبر AWS Systems Manager، دون فتح أي شيء للإنترنت.

هذا الإعداد شائع إلى حد الملل، ومؤلم إلى حد أن يكلفك بعد ظهيرة كاملة. مثيل Amazon RDS يقبع في شبكة فرعية خاصة. لا نقطة نهاية عامة له. ومجموعة الأمان الخاصة به تقبل حركة المرور من التطبيق، ولا شيء غيره. ولا يوجد منفذ SSH وارد في أي مكان من ذلك الـ VPC، لأن أحدهم فعل الصواب وأغلقه. والآن تحتاج إلى النظر في ثلاثة صفوف كي تفهم خللًا.

يحلّ AWS Systems Manager Session Manager مسألة النقل أصلًا. فعقدة EC2 مُدارة داخل الـ VPC تستطيع إعادة توجيه منفذ محلي على جهازك إلى مضيف ثالث تصل إليه، وهذا بالضبط وصف مثيل RDS في شبكة فرعية خاصة. المستند الذي يقوم بذلك هو AWS-StartPortForwardingSessionToRemoteHost، والأمر هو aws ssm start-session. لا شيء غريب، ولا شيء يُثبَّت على قاعدة البيانات.

يشغّل AgentsRoom ذلك الأمر نيابة عنك، ويضع عميل SQL على الطرف الآخر. تختار المثيل والمنطقة وملف التعريف مرة واحدة، وتربط به اتصال قاعدة بيانات، ومن ثم يصبح فتح تلك القاعدة نقرة واحدة. والجلسة مصرَّح بها من ملف تعريف AWS الخاص بك أو من تسجيل دخول SSO، فلا يُخزَّن أي مفتاح ولا أي كلمة مرور للقفزة نفسها.

كل الطرق المعتادة للالتفاف على ذلك لها ثمن

ثلاثة حلول للمشكلة نفسها، وما يتقاضاه كل منها منك.

خادم bastion يحتاج إلى صيانة

خادم القفز في شبكة فرعية عامة هو خادم تُرقّعه وتراقبه وتدفع ثمنه ثم تنساه في النهاية. يحمل منفذ SSH واردًا، وقائمة مفاتيح مصرَّح لها تنحرف كلما انضم أحد أو غادر، ومجموعة أمان يفصلها تعديل واحد متسرع عن أن تصبح مفتوحة للعالم. وهو موجود لا لشيء إلا ليصل أحدهم إلى قاعدة بيانات بين الحين والآخر.

VPN من أجل سؤال عن ثلاثة صفوف

يضع VPN العميل جهازك بأكمله داخل الشبكة للإجابة عن سؤال يخص ثلاثة صفوف. لا بد من تجهيزه وتوزيعه وتجديده وإبطاله، وهو يتنازع مع بقية اتصالاتك، وعلى حاسوب محمول ينتقل بين الشبكات يكون أول ما يتعطل. ومعظم الفرق التي تملك واحدًا تحتفظ بخادم bastion إلى جانبه رغم ذلك.

بيانات اعتماد تُنسخ هنا وهناك

البديل الذي يلجأ إليه الجميع أسوأ : تنتهي نقطة النهاية وكلمة المرور في رسالة محادثة، أو ملاحظة مشتركة، أو سكربت أُودع بالخطأ، أو مطالبة مُرسَلة إلى وكيل ذكاء اصطناعي. ينتشر الوصول إلى أماكن لا يتتبعها أحد، وإبطاله لاحقًا يعني تدوير بيانات الاعتماد والأمل في أن تكون كل النسخ قد اختفت.

من مثيل RDS خاص إلى مجموعة نتائج

أربع خطوات تُنفَّذ مرة واحدة، ثم تصبح العملية نقرة واحدة.

01

احفظ اتصال AWS SSM

في مدير الاتصالات، أضف اتصالًا واضبط وسيلة النقل الخاصة به على AWS SSM. تمنحه معرّف المثيل لعقدة EC2 مُدارة تستطيع الوصول إلى قاعدة البيانات (i-0123456789abcdef0)، وملف تعريف AWS الخاص بك، والمنطقة. لا يوجد حقل لكلمة المرور ولا حقل لمفتاح، لأن الجلسة مصرَّح بها من بيانات اعتماد AWS الموجودة أصلًا على جهازك.

02

أضف قاعدة البيانات وصِل إليها عبر ذلك الاتصال

أضف اتصال MySQL أو MariaDB مع نقطة نهاية RDS كمضيف له، ثم المنفذ والمستخدم وقاعدة البيانات. وفي حقل «الوصول عبر»، اختر اتصال AWS SSM الذي حفظته للتو بدل «اتصال مباشر». هذا هو كامل الإعداد : تبقى نقطة النهاية خاصة، وتبقى مجموعة الأمان مغلقة.

03

يفتح AgentsRoom الجلسة

عند فتح الاتصال، يطلب AgentsRoom من نظام التشغيل منفذ loopback حرًا، ثم يبدأ aws ssm start-session بمستند AWS-StartPortForwardingSessionToRemoteHost، ممرّرًا نقطة نهاية RDS كـ host، ومنفذ قاعدة البيانات كـ portNumber، والمنفذ المحجوز كـ localPortNumber. وينتظر حتى يقبل ذلك المنفذ اتصال TCP فعليًا قبل أن يعلن جهوزية النفق، فلا يتصل العميل قبل الأوان أبدًا.

04

استعلم عنها، أو دع وكيلًا يستعلم عنها

تتصل وحدة تحكم SQL بـ 127.0.0.1 على المنفذ المُعاد توجيهه، وتتصرف كأي اتصال آخر : متصفح للمخططات، وعبارة واحدة في كل مرة، ومجموعات نتائج محدودة. ويستطيع وكيل برمجة بالذكاء الاصطناعي الاستعلام عن الاتصال نفسه عبر MCP، للقراءة فقط، دون أن يتلقى كلمة المرور أبدًا. وإغلاق الاتصال ينهي عملية الجلسة معه.

ما يجري تنفيذه فعليًا

الأمر الذي يطلقه AgentsRoom

لا يوجد هنا بروتوكول خاص، ولا شيء أُعيدت كتابته بلغة JavaScript. يطلق AgentsRoom واجهة AWS CLI كعملية فرعية، مع تمرير الوسائط مباشرة بدل تمريرها عبر صدفة، ثم يقرأ مخرجاتها. وإن سبق أن فتحت جلسة إعادة توجيه منافذ يدويًا، فهذا هو السطر الذي تعرفه أصلًا.

aws ssm start-session \
  --target i-0a1b2c3d4e5f \
  --document-name AWS-StartPortForwardingSessionToRemoteHost \
  --parameters host=acme-prod.abc123.eu-west-1.rds.amazonaws.com,\
               portNumber=3306,localPortNumber=54321 \
  --profile acme-prod --region eu-west-1

معرّف المثيل ونقطة النهاية والمنطقة وملف التعريف تأتي من الاتصال الذي حفظته. أما المنفذ المحلي فيختاره نظام التشغيل لحظة الفتح.

وإعادة التوجيه إلى العقدة المُدارة نفسها، بدل قاعدة بيانات خلفها، هي المستند نفسه مع host=localhost. ولهذا يغطي نوع الاتصال الواحد كلًا من قاعدة بيانات في شبكة فرعية خاصة وخدمة تعمل على المثيل المتصل به.

المتطلبات المسبقة

ما الذي يجب أن يتوفر قبل أن يعمل هذا

يقود AgentsRoom إعداد AWS لديك، ولا يحل محله. خمسة أمور يجب أن تكون جاهزة، وهي الخمسة نفسها التي يحتاجها Session Manager وحده.

  • واجهة AWS CLI على جهازك

    يستدعي AgentsRoom الملف التنفيذي aws مباشرة. فإن كان aws ssm start-session يعمل في طرفيتك، فهو يعمل هنا.

  • إضافة session-manager-plugin

    يحتاج Session Manager إلى إضافته مثبَّتة بجانب واجهة سطر الأوامر. وبدونها تنتهي الجلسة فورًا، ويعرض لك AgentsRoom الخطأ الذي طبعته الواجهة بدل أن يتوقف عن الاستجابة.

  • ملف تعريف AWS صالح أو تسجيل دخول SSO

    يأتي التصريح من بيانات اعتمادك أنت، مُمرَّرة عبر --profile و--region. يخزّن AgentsRoom اسم ملف التعريف والمنطقة، ولا يخزّن مفتاحًا أبدًا ولا سرًا أبدًا.

  • عقدة مُدارة داخل الـ VPC

    مثيل EC2 مسجَّل لدى Systems Manager، يشغّل SSM Agent، وله ملف تعريف مثيل يسمح بالجلسة. هو العقدة التي تمر منها حركة المرور، ولا يحتاج إلى أي منفذ وارد خاص به.

  • مسار من العقدة إلى قاعدة البيانات

    يجب أن تقبل مجموعة أمان قاعدة البيانات حركة المرور من العقدة على منفذ قاعدة البيانات، ويجب أن تسمح سياسة IAM لديك بـ ssm:StartSession مع ذلك المستند. ولا شيء آخر في الـ VPC يحتاج إلى تغيير.

ما يفعله النفق، وما يرفض فعله

الخصائص التي تحدد ما إذا كان من الآمن ترك هذا مُعدًّا على حاسوب محمول.

ربط بـ loopback وحده

المنفذ المُعاد توجيهه مربوط بـ 127.0.0.1 ولا شيء غيره. وقاعدة البيانات التي يُوصَل إليها بهذه الطريقة لا تُعاد إتاحتها على الشبكة المحلية أبدًا، فشبكة Wi-Fi في مقهى لا تحوّل حاسوبك المحمول إلى وسيط مفتوح نحو الإنتاج.

منفذ يختاره نظام التشغيل

يطلب AgentsRoom من نظام التشغيل منفذًا حرًا ويسلّمه إلى الجلسة. فلا يوجد منفذ ثابت يمكن تخمينه، ولا شيء يُحجز مسبقًا، ولا تعارض مع أي شيء آخر تشغّله.

الجاهزية تعني الجاهزية فعلًا

لا يُعتبر النفق جاهزًا إلا حين يقبل المنفذ المحلي اتصال TCP فعليًا، وإن لم يفعل فإن المحاولة تتوقف مع عرض الخطأ الذي طبعته واجهة سطر الأوامر. لا انتظار اعتباطي، ولا عميل يتصل بمنفذ لا يستمع بعد.

لا مفتاح ولا كلمة مرور للقفزة

جلسة SSM مصرَّح بها من ملف تعريف AWS الخاص بك أو من جلسة SSO. يخزّن AgentsRoom معرّف المثيل واسم ملف التعريف والمنطقة، ولا يخزّن أي شيء يستطيع من قرأ ذلك الإعداد إعادة استخدامه.

تبقى قاعدة البيانات للقراءة فقط

يُنشأ اتصال قاعدة البيانات للقراءة فقط. والكتابة تحتاج إلى جعل ذلك الاتصال بعينه قابلًا للكتابة وإلى تأكيد صريح، والاتصال الموسوم بأنه إنتاج يعلن ذلك بوضوح داخل التأكيد.

عبارة واحدة لكل استدعاء

يحمل كل استدعاء عبارة واحدة بالضبط، فلا يختبئ شيء خلف فاصلة منقوطة، ومجموعات النتائج محدودة كي لا يُغرق استعلام عريض نافذة أو سياق وكيل.

لماذا يعني هذا وصولًا أقل، لا أكثر

كلمة «نفق» توحي بثغرة، والحدس هنا في محله : فمعظم طرق الوصول إلى قاعدة بيانات خاصة توسّع سطح الهجوم فعلًا. أما هذه فتضيّقه. لا يُفتح شيء على جانب قاعدة البيانات، ولا يُنشأ أي منفذ وارد في أي مكان من الـ VPC، والعقدة المُدارة لا تحتاج إلى مستمع SSH خاص بها. تخرج حركة المرور من العقدة نحو خدمة Systems Manager، وجهازك يلتقي بها هناك.

ويبقى التصريح حيث تديره مؤسستك أصلًا. تُمنح الجلسة بهوية AWS الخاصة بك، عبر ملف التعريف أو تسجيل دخول SSO المُعدّ أصلًا على الجهاز، ما يعني أنها تُسجَّل مثل أي جلسة Session Manager أخرى، وتُبطَل يوم تُبطَل تلك الهوية، ويحدد نطاقها سياسة IAM بدل أن يحدده من يصادف أنه يحمل مفتاحًا. يخزّن AgentsRoom معرّف المثيل واسم ملف التعريف والمنطقة : لا شيء من ذلك بيانات اعتماد.

وعلى جانب قاعدة البيانات، حواجز الحماية هي نفسها التي يحصل عليها كل اتصال في AgentsRoom. للقراءة فقط افتراضيًا، وعبارة واحدة لكل استدعاء، ومجموعات نتائج محدودة، ووسم إنتاج يجعل تأكيد الكتابة أشد صرامة. ووكيل الذكاء الاصطناعي الذي يستعلم عبر MCP يحصل على مجموعة نتائج ولا يحصل على كلمة المرور أبدًا، والأداة التي يستعلم بها ترفض أي شيء عدا القراءة مهما كان ما يسمح به الاتصال لإنسان.

ما هو غير مدعوم

MySQL وMariaDB فقط، وPostgreSQL ليست منهما

يتحدث عميل قاعدة البيانات بروتوكول MySQL على مستوى الشبكة، فالمحركات التي تعمل هي MySQL وMariaDB. وعلى RDS يعني ذلك RDS for MySQL وRDS for MariaDB وإصدارات Aurora المتوافقة مع MySQL. أما RDS for PostgreSQL وAurora PostgreSQL فغير مدعومتين، وكذلك SQL Server وOracle وMongoDB وSQLite. ومن حقك أن تعرف ذلك قبل التنزيل لا بعده.

أما نقل SSM نفسه فلا يعنيه المحرك، لأنه يعيد توجيه منفذ TCP. والناقص بالنسبة إلى PostgreSQL هو العميل فوقه، لا النفق تحته. والمحرك التالي يحدده ما يطلبه الناس، فإن كان محركك غائبًا فاذكره في قائمة المهام العامة كي يُحتسب.

اطلب محرك قاعدة بياناتك
وكلاء الذكاء الاصطناعي + قواعد البيانات الخاصة

يستطيع وكيل الاستعلام عنها أيضًا، للقراءة فقط

db_listdb_schemadb_querydb_connection_new

متى وُجد الاتصال، أمكن لوكيل برمجة بالذكاء الاصطناعي استخدامه عبر AgentsRoom MCP بتسميته. تُرجع db_list الاتصالات المحفوظة وبياناتها الوصفية، وتتنقل db_schema بين المخططات والجداول والأعمدة دون سطر SQL واحد، وتنفّذ db_query عبارة واحدة وتعيد صفوفًا محدودة العدد، وتقترح db_connection_new قاعدة بيانات لم تُحفظ بعد عبر ملء النموذج مسبقًا كي تراجعه أنت وتحفظه.

ويفتح AgentsRoom جلسة SSM بنفسه حين يطلب الوكيل ذلك، فلا يتعامل الوكيل أبدًا مع بيانات اعتماد AWS ولا مع كلمة مرور قاعدة بيانات ولا مع رقم منفذ. وما يعود إليه هو مجموعة نتائج. وdb_query للقراءة فقط مهما كان ما يسمح به الاتصال، وهذه القاعدة تعيش في تطبيق سطح المكتب لا في عملية MCP، فتصمد حتى لو أُقنع الوكيل بطلب شيء آخر.

وهذا هو مغزى إنجاز الأمر على النحو الصحيح. فالوكيل الذي يصحّح خللًا مقابل نسخة إنتاج متماثلة في شبكة فرعية خاصة يقرأ الصفوف التي تفسّر الخلل، ولا يملك أي سبيل لتغييرها، ولا بيانات اعتماد تتسرب إلى سياقه، ولا طريقة للوصول إلى تلك القاعدة بعد إغلاق التطبيق.

الأسئلة الشائعة

كيف أتصل بمثيل RDS بلا نقطة نهاية عامة؟

عبر جلسة إعادة توجيه منافذ AWS SSM. احفظ اتصال AWS SSM يشير إلى عقدة EC2 مُدارة تستطيع الوصول إلى قاعدة البيانات، ثم أنشئ اتصال MySQL أو MariaDB مع نقطة نهاية RDS كمضيف له، واختر اتصال SSM ذاك في حقل «الوصول عبر». يفتح AgentsRoom الجلسة بالأمر aws ssm start-session ويوصل عميل SQL بمنفذ loopback المُعاد توجيهه. تبقى قاعدة البيانات بلا نقطة نهاية عامة، وتبقى مجموعة الأمان الخاصة بها دون تغيير.

أي مستند SSM يستخدمه AgentsRoom؟

المستند AWS-StartPortForwardingSessionToRemoteHost، مع ضبط host على نقطة نهاية قاعدة البيانات، وportNumber على منفذ قاعدة البيانات، وlocalPortNumber على منفذ loopback المحجوز على جهازك. يعيد ذلك المستند التوجيه عبر العقدة المُدارة إلى مضيف ثالث، وهذه بالضبط حالة مثيل RDS في شبكة فرعية خاصة. أما إعادة التوجيه إلى العقدة نفسها فهي المستند نفسه مع host=localhost.

هل ما زلت بحاجة إلى خادم bastion؟

لا. يحل Session Manager محل خادم القفز في هذه الحالة : العقدة المُدارة لا تحتاج إلى منفذ SSH وارد ولا إلى عنوان IP عام، وحركة المرور تغادر العقدة نحو خدمة Systems Manager، وجهازك ينضم إلى الجلسة من الخارج. فلا قائمة مفاتيح تصونها، ولا شبكة فرعية عامة تراقبها.

ما الذي أحتاج إلى تثبيته على جهازي؟

واجهة AWS CLI وإضافة session-manager-plugin، إلى جانب ملف تعريف AWS صالح أو تسجيل دخول SSO. يستدعي AgentsRoom الملف التنفيذي aws مباشرة، فإن كان aws ssm start-session يعمل في طرفيتك فهو يعمل هنا. وإذا كانت الإضافة مفقودة، تنتهي الجلسة فورًا ويعرض لك AgentsRoom الخطأ الذي طبعته الواجهة بدل أن يتجمد عند مطالبة غير مرئية.

هل يخزّن AgentsRoom مفتاح AWS لأجل ذلك؟

لا. الجلسة مصرَّح بها من بيانات اعتماد AWS المُعدّة أصلًا على جهازك، والمُمرَّرة إلى واجهة سطر الأوامر عبر --profile و--region. يخزّن AgentsRoom معرّف المثيل واسم ملف التعريف والمنطقة، وهذه ليست بيانات اعتماد. أما كلمة مرور قاعدة البيانات فشأن منفصل : تُحفظ في الخزنة مشفَّرة عبر سلسلة مفاتيح نظام التشغيل لديك، ولا تُعاد إلى وكيل ذكاء اصطناعي أبدًا.

أي منفذ محلي يستخدمه النفق، ومن يستطيع الوصول إليه؟

يختار نظام التشغيل منفذًا حرًا لحظة الفتح، ويربطه النفق بـ 127.0.0.1 وحده. فلا شيء على الشبكة المحلية يستطيع الوصول إليه، ولا يوجد منفذ ثابت يمكن تخمينه. ولا يُعتبر النفق جاهزًا إلا حين يقبل ذلك المنفذ اتصال TCP فعليًا، وهو يُغلق مع إغلاق الاتصال.

هل يعمل هذا مع RDS for PostgreSQL؟

لا. يدعم عميل قاعدة البيانات MySQL وMariaDB فقط، وعلى RDS يعني ذلك RDS for MySQL وRDS for MariaDB وإصدارات Aurora المتوافقة مع MySQL. أما RDS for PostgreSQL وAurora PostgreSQL فغير مدعومتين اليوم، وكذلك SQL Server وOracle وMongoDB وSQLite. ونفق SSM نفسه يعيد توجيه منفذ TCP ولا يعنيه المحرك : الناقص هو العميل فوقه. اطلب محركًا في قائمة المهام العامة كي يُحتسب.

هل يمكنني إعادة التوجيه إلى مثيل EC2 نفسه بدل قاعدة بيانات؟

نعم. إنه المستند نفسه مع host=localhost، فالخدمة التي تستمع على العقدة المُدارة يمكن الوصول إليها بالطريقة نفسها. كما يفتح اتصال AWS SSM نفسه جلسة طرفية عادية على ذلك المثيل، وهكذا تشغّل واجهة سطر أوامر لوكيل على جهاز لا يملك أي منفذ SSH وارد إطلاقًا.

هل يستطيع وكيل ذكاء اصطناعي الاستعلام عن قاعدة البيانات عبر النفق؟

نعم، للقراءة فقط. يسمّي الوكيل اتصالًا محفوظًا عبر AgentsRoom MCP، ويفتح التطبيق جلسة SSM وينفّذ العبارة بنفسه، ولا يعود سوى مجموعة النتائج. ولا يتلقى الوكيل أبدًا ملف تعريف AWS ولا بيانات اعتماد نقطة النهاية ولا كلمة مرور قاعدة البيانات، وترفض db_query أي شيء عدا القراءة مهما كان ما يسمح به ذلك الاتصال لإنسان.

قد يعجبك أيضًا

اتصالات قواعد البيانات

احفظ اتصالات MySQL وMariaDB الخاصة بك، وصِل إلى قاعدة بيانات في شبكة فرعية خاصة عبر نفق SSH أو جلسة AWS SSM، ودع وكلاء الذكاء الاصطناعي يستعلمون عنها عبر MCP. للقراءة فقط افتراضيًا، وعبارة واحدة لكل استدعاء، ومجموعات نتائج محدودة، وكلمة المرور لا تصل إلى الوكيل أبدًا.

اتصالات SSH

احفظ اتصالات SSH الخاصة بك، وافتح طرفية SSH مدمجة، وشغّل Claude Code أو Codex أو Antigravity CLI مباشرة على خادمك البعيد أو VPS. المصادقة بمفتاح SSH أو كلمة مرور، وملفات اتصال لكل مشروع، دون الحاجة إلى عميل SSH منفصل.

مدير الأسرار

خزّن مفاتيح API ورموز الوصول وكلمات المرور في سلسلة مفاتيح نظام التشغيل لديك، وأشِر إليها بصيغة {{secret:NAME}} في أوامر التطوير وبيئات الوكلاء، ودع AgentsRoom يستبدلها عند الإطلاق. يرى الوكلاء الأسماء ولا يرون القيم أبدًا، ولا يُزامَن أي شيء مع خادم.

أسطول عن بُعد

قم بتشغيل وكلاء البرمجة Claude وCodex وAntigravity عبر كل جهاز Mac تمتلكه، وادعُ زملاءك للتعاون على نفس الوكلاء في الوقت الحقيقي. جهاز المكتب، جهاز المنزل، خادم البناء، مشاريع الفريق المشتركة: كل ذلك في عرض موحد واحد مشفر من النهاية إلى النهاية.

استعلم عن قاعدة البيانات التي لا يصل إليها أحد

حمّل AgentsRoom، واحفظ اتصال AWS SSM، ووجّه إليه قاعدة بيانات MySQL أو MariaDB، ثم استعلم عن مثيل RDS الخاص بك دون خادم bastion ولا VPN ولا كلمة مرور مشتركة.

مجانيتحميل

التطبيق المرافق: تابع وكلاءك أينما كنت

استخدم Claude أو Codex أو Antigravity CLI أو أي مزود AI آخر.

تثبيت الملحق
Chrome Web Store

أرسل الأخطاء والطلبات مباشرة إلى قائمة المهام العامة.

لمحة عن AgentsRoom أثناء العمل.

مشاريع متعددة
متعدد المزوّدين
وكلاء متعددون
حالة مباشرة
فرق الملفات والإيداع
تطبيق الهاتف
معاينة مباشرة
فرق الوكلاء
أتمتة المتصفح
تطوير موجّه بالـ backlog
مكتبة البرومبت
مكتبة المهارات
عرض جميع الميزات