Website QA Agent
لوحة لفحص جودة المواقع تزحف على الموقع داخل متصفح Chromium حقيقي، وتحوّل مشاكل SEO وإمكانية الوصول والأداء والواجهة والشبكة والأمان والخصوصية إلى نتائج منظمة مدعومة بالأدلة مع اقتراحات للإصلاح.

15
فحصًا جاهزًا للتشغيل ضمن شبكة من 24
6
مجالات تدقيق، إضافة إلى فحوص الخصوصية والتتبع
مباشر
تقدم الفحص مع الوقت المتبقي والتغطية وخطوات التنقل
2
وضعا تشغيل: SQLite محليًا أو طابور BullMQ مع Redis
من داخل المنتج
شاهده وهو يعمل
شاشات حقيقية وتسجيل لتشغيل فعلي، مأخوذة من المنتج نفسه.
مقدمة ترحيب متحركة يُكتب فيها الوصف حرفًا حرفًا.
01 / 10دوري
المهندس الوحيد على المشروع: محرك الفحص، العامل والطابور، لوحة التحكم، ونموذج الأمان.
المشكلة
فحص موقع بشكل صحيح يعني التنقل بين أدوات منفصلة لـSEO وإمكانية الوصول والأداء وأخطاء الكونسول وفشل الطلبات وترويسات الأمان، ولا واحدة منها تزحف على الموقع كما يفعل متصفح الزائر الحقيقي. والنتيجة تقارير متفرقة بلا مكان واحد لترتيب ما يجب إصلاحه أولًا.
ما الذي بنيته
مستودع Turborepo يضم لوحة «مركز التشغيل» بـNext.js وعامل فحص بـPlaywright. يُضبط الفحص برابط الموقع ووضع الفحص وعمق الزحف وحدود الصفحات والطلبات والوقت ومعدل الطلبات وإعادة المحاولات، مع شبكة من 24 فحصًا (15 متاحة حاليًا) تغطي الاكتشاف والتجربة والأجهزة والجودة والأمان والـAPI. ويمكن حفظ ملفات الإعدادات وإعادة استخدامها.
أثناء الفحص تعرض اللوحة الحالة والوقت المنقضي والمتبقي، والصفحات المفحوصة، والروابط في الطابور والفاشلة، والصفحات المحجوبة والمتخطاة، ونقاط الـAPI، وتقدم الفحوص، وآخر أحداث العامل وخطوات التنقل المباشرة، مع زر إيقاف. وتُجمع النتائج حسب الصفحة والخطورة والحالة والمجال التقني، مع الأدلة واقتراحات الإصلاح والفرز.
المعمارية
المحرك يدقق كل صفحة داخل Chromium حقيقي: جودة العنوان والوصف، بنية العناوين، تعارض الروابط القانونية، صحة JSON-LD ورموز الحالة؛ النص البديل للصور وترتيب العناوين والنصوص الصغيرة؛ LCP وCLS وTBT وحجم النقل وملفات JavaScript الضخمة؛ أخطاء الكونسول؛ الطلبات الفاشلة والمكررة؛ ترويسات الأمان الناقصة وملفات source map المكشوفة؛ أدوات التتبع بلا موافقة والبيانات الشخصية أو الأسرار في الروابط (تُحجب قبل التخزين)؛ والفيض الأفقي والوسائط المعطوبة والمعرفات المكررة وعدم تطابق الاتجاه أو اللغة. يعمل الفحص عبر عامل محلي على SQLite، أو عبر BullMQ وRedis مع مُجدول للتنفيذ الموزع، والعقود بين اللوحة والعامل مكتوبة كمخططات Zod.
التحديات
الزاحف الذي يتبع روابط موقع شخص آخر يمكن أن يُستغل ضد شبكتك أو يطلق عمليات هدّامة. لذلك يمر كل هدف وكل طلب داخل الصفحة عبر حماية SSRF تحل اسم النطاق وترفض العناوين الخاصة وعناوين الحلقة المحلية وعناوين بيانات السحابة، ولا تُتبع أبدًا روابط تسجيل الخروج أو العمليات الهدّامة.
القرارات الهندسية
زحف بمتصفح حقيقي بدل طلبات HTTP خام حتى تطابق أخطاء التشغيل ومشاكل التخطيط ومقاييس الأداء ما يراه الزائر. حدود للصفحات والعمق والطلبات والدقائق حتى ينتهي كل فحص. تشفير بيانات الدخول المخزنة بـAES-256-GCM واشتراط مصادقة المشغل في بيئة الإنتاج.
النتائج والأثر
مسار فحص كامل من الإعداد حتى نتائج مفروزة: أوضاع Standard وDeep وCustom، و15 فحصًا عاملًا تغطي SEO وإمكانية الوصول والأداء والواجهة والشبكة والأمان والخصوصية، وتقدم مباشر بلا تحديث للصفحة، وملفات إعدادات قابلة لإعادة الاستخدام، ومساحة نتائج تربط كل مشكلة بصفحتها ودليلها واقتراح إصلاحها. الواجهة بالعربية والإنجليزية مع وضع داكن وفاتح.
أبرز النقاط
- مركز تشغيل بأوضاع فحص وحدود وشبكة فحوص قابلة للاختيار
- تقدم مباشر للفحص مع الوقت المتبقي وعدادات التغطية والأحداث وخطوات التنقل
- سياسة زحف: أنماط تضمين واستثناء، قواعد لمعاملات الروابط، وسياسات للنطاقات الفرعية والخارجية
- تحقق آمن من SSRF للأهداف والطلبات، وحماية من العمليات الهدّامة وتسجيل الخروج
- حجب الأسرار والبيانات الشخصية قبل تخزين أي شيء
- عربي وإنجليزي مع دعم كامل للاتجاه من اليمين لليسار، وضع داكن وفاتح، ومقدمة ترحيب متحركة

