عن المشروع
ThinkWatch هي بوابة ذاتية الاستضافة تجمع جميع طلبات نماذج الذكاء الاصطناعي واستدعاءات أدوات MCP الخاصة بالمؤسسة في نقطة واحدة. تعمل كنقطة تحكم شبيهة بخادم الحصن، وتقع بين العملاء مثل Claude Code وCursor والوكلاء المخصصين وخطوط CI/CD، وبين المزودين upstream بما في ذلك OpenAI وAnthropic وGoogle Gemini وAzure OpenAI وAWS Bedrock.
تشمل القدرات الرئيسية:
- **هوية MCP لكل مستخدم**: يربط المستخدمون حساباتهم الخاصة على GitHub أو Notion أو Linear أو Slack أو Atlassian عبر OAuth أو الرموز الشخصية، بحيث تُظهر سجلات التدقيق upstream الفاعل الحقيقي. تُشفَّر الرموز عند التخزين، وتُخزَّن قوائم الأدوات مؤقتًا لكل مستخدم.
- **ضوابط أمنية**: تُحجب البيانات الشخصية مثل رسائل البريد الإلكتروني وأرقام الهواتف وأرقام البطاقات قبل إرسال الطلبات upstream وتُستعاد في الاستجابات، بما في ذلك الاستجابات المتدفقة. تُفحص استدعاءات الأدوات مقابل قواعد الأوامر الخطرة، ويمكن تسجيل أحرف Unicode المخفية وعبارات حقن المطالبات أو رفضها.
- **هوية المؤسسة**: يعمل تسجيل الدخول عبر أي مزود OIDC مع TOTP اختياري. تتحكم خمسة أدوار مدمجة بالإضافة إلى أدوار مخصصة في الوصول إلى النماذج والأدوات وصفحات الإدارة.
- **مفاتيح موحدة**: يمكن تحديد نطاق مفاتيح `tw-` الافتراضية لتشمل بوابة الذكاء الاصطناعي أو بوابة MCP أو كليهما. تُخزَّن المفاتيح كتجزئات وتدعم التدوير مع فترة سماح.
- **حدود المعدل والميزانيات**: تحد النوافذ المنزلقة من دقيقة واحدة إلى أسبوع واحد من الطلبات أو الرموز، وتحد الميزانيات اليومية أو الأسبوعية أو الشهرية من الإنفاق. تُرفق الحدود بالمستخدمين أو مفاتيح API أو الأدوار.
- **محاسبة التكاليف**: يُبلَّغ عن الإنفاق حسب النموذج والمستخدم والمزود ومركز التكلفة، مع تقارير استرداد التكاليف بصيغة CSV وتوقعات نهاية الشهر. تجعل أوزان كل نموذج النماذج المكلفة تُحتسب أكثر مقابل الحصص.
- **سجل التدقيق**: يُسجَّل كل طلب نموذج واستدعاء أداة في ClickHouse مع المستخدم والمعلمات والاستجابة وزمن الاستجابة والأخطاء. يمكن إعادة توجيه الأحداث إلى SIEM عبر Syslog، أو إلى Kafka عبر وكيل REST، أو عبر Webhooks موقعة.
- **نقطة نهاية متعددة الصيغ**: تُقدَّم طلبات OpenAI Chat Completions وOpenAI Responses وAnthropic Messages وGemini على منفذ واحد وتُحوَّل إلى صيغة upstream. يوزع التوجيه حركة المرور حسب الوزن أو زمن الاستجابة أو الحالة الصحية، مع قاطع دائرة للمزودين upstream الفاشلين.
يتضمن المشروع بوابة على المنفذ 3000 ووحدة تحكم إدارية على المنفذ 3001. يُدعم النشر عبر Docker Compose وKubernetes باستخدام مخطط Helm. توفر وحدة التحكم تعليمات الإعداد لـ Claude Code وCursor وContinue وCline ومجموعات تطوير OpenAI وAnthropic وcURL.
ThinkWatch متاح المصدر بموجب ترخيص Business Source License 1.1. الاستخدام غير الإنتاجي مجاني، والاستخدام الإنتاجي مجاني حتى 10,000,000 رمز قابل للفوترة و10,000 استدعاء أداة MCP لكل شهر تقويمي، وبعد ذلك يلزم ترخيص تجاري.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.