قائمة المهام لعملية الإنتاج عند استخدام Firebase AI Logic

عندما تكون مستعدًا لإطلاق تطبيقك والسماح للمستخدمين النهائيين بالتفاعل مع ميزات الذكاء الاصطناعي في تطبيقك، احرص على مراجعة قائمة التحقّق هذه التي تتضمّن أفضل الممارسات والاعتبارات المهمة.

عام

مراجعة قائمة التحقّق من الإطلاق العام

راجِع قائمة التحقّق من إطلاق Firebase للاطّلاع على أهم أفضل الممارسات قبل إطلاق أي تطبيق Firebase في مرحلة الإصدار العلني.

اتّباع أفضل الممارسات المتعلّقة بمشاريع Firebase

استخدِم مشاريع منفصلة على Firebase للتطوير والاختبار والإنتاج. يمكنك مراجعة المزيد من أفضل الممارسات المتعلّقة بإدارة مشاريعك.

الوصول والأمان

مراجعة قوائم التحقّق من الأمان

راجِع قائمة التحقّق من أمان Firebase و قائمة التحقّق من الأمان المخصّصة Firebase AI Logic للتعرّف على أفضل الممارسات المهمة المتعلّقة بالأمان وإمكانية الوصول.

فرض Firebase App Check

فرض استخدام Firebase App Check للمساعدة في حماية Gemini API من إساءة الاستخدام عند استدعائه مباشرةً من تطبيقك، وعند فرض استخدام App Check، يتم التحقّق من أنّ الطلبات الواردة صادرة من تطبيقك الأصلي و/أو جهاز لم يتم التلاعب به.

تتيح App Check استخدام موفّري شهادات الإقرار لمنصات Apple (‏DeviceCheck أو App Attest أو reCAPTCHA Enterprise) وAndroid (‏Play Integrity أو reCAPTCHA Enterprise) والويب (reCAPTCHA Enterprise)، كما تتيح استخدام جميع هؤلاء الموفّرين لتطبيقات Flutter وUnity أيضًا.

ننصحك أيضًا بفرض الحماية من إعادة الإرسال، ما يعني أنّ الرموز المميزة تُستخدَم مرة واحدة فقط. يوفّر هذا الخيار حماية محسّنة تتجاوز الحماية الأساسية، ويتيح لك ضبط مستوى الحماية المناسب لتطبيقك وحالات الاستخدام.

إعداد قيود على مفاتيح واجهة برمجة التطبيقات في Firebase

تحدّد مفاتيح واجهة برمجة التطبيقات في Firebase مشروع Firebase وتطبيقك عند تقديم الطلبات. لمنع الاستخدام غير المصرّح به لمفاتيح واجهة برمجة التطبيقات، اتّبِع الخطوات التالية:

  • اضبط "قيود التطبيق" في وحدة تحكّم Google Cloud لحصر استخدام المفتاح على الطلبات الواردة من المعرّف المحدّد لحزمة تطبيقك (Apple) أو اسم الحزمة وبصمة SHA-1 (نظام التشغيل Android) أو برنامج الإحالة الناجحة عبر HTTP (الويب) فقط.

  • راجِع قائمة السماح الخاصة "بقيود واجهة برمجة التطبيقات" لكل مفتاح:

يُرجى العِلم أنّ واجهات برمجة التطبيقات المرتبطة بمنصة Firebase تستخدم مفاتيح واجهة برمجة التطبيقات فقط لتحديد مشروع Firebase أو التطبيق، وليس للحصول على إذن لاستدعاء واجهة برمجة التطبيقات.

حصر الطلبات على المستخدمين الذين تم إثبات ملكيتهم فقط

ننصحك بفرض وضع المستخدمين الذين تم التحقّق من هويتهم لكي تتضمّن جميع الطلبات عبر Firebase AI Logic بيانات اعتماد صالحة من Firebase Authentication. إذا كان الطلب واردًا من مستخدم نهائي لم تتم مصادقته، سيتم رفض الطلب مع ظهور الخطأ 401: unauthenticated.

الرصد والحدود والفوترة

إعداد ميزة تتبُّع استخدام الذكاء الاصطناعي في وحدة تحكّم Firebase

إعداد مراقبة الذكاء الاصطناعي في Firebase console للاطّلاع على مقاييس الأداء الرئيسية، مثل عدد الطلبات ووقت الاستجابة واستخدام الرموز ومعدّلات الخطأ يمكنك أيضًا فحص عمليات التتبُّع الفردية في Google Cloud.

ضبط حدود المعدّل وإدارة الحصص

حماية مشروعك من الارتفاعات غير المتوقّعة في الاستخدام وهجمات رفض المحفظة:

تجنُّب الفواتير المفاجئة من خلال التنبيهات وحدود الإنفاق

إذا كان مشروع Firebase الخاص بك على خطة Blaze المَرِنة للدفع حسب الاستخدام:

إدارة الإعدادات

استخدام إصدار نموذج ثابت في تطبيقك المتاح للإصدار العلني

في تطبيق الإصدار العلني، استخدِم فقط إصدارات النموذج الثابتة (مثل gemini-3.8-flash). لا تستخدِم إصدار معاينة أو إصدار تجريبي أو الاسم المستعار -latest.

استخدام نماذج Firebase Remote Config أو نماذج طلبات الخادم

عند استخدام نماذج Remote Config أو نماذج طلبات الخادم، يمكنك التحكّم في الإعدادات المهمة لميزات الذكاء الاصطناعي في تطبيقك على السحابة الإلكترونية (من جهة الخادم) بدلاً من ترميز القيم بشكل ثابت في الرمز. وهذا يعني أنّه يمكنك تعديل الإعدادات بدون طرح إصدار جديد من تطبيقك.

  • (يُنصح بشدة) إجراء تغييرات عند الطلب على اسم النموذج المستخدَم في ميزة الذكاء الاصطناعي عند طرح نماذج جديدة أو إيقاف نماذج أخرى اطّلِع على تفاصيل حول استخدام Remote Config أو نماذج طلبات الخادم.

  • (اختياري) يمكنك التحكّم بشكل ديناميكي وشرطي في المَعلمات الأخرى الخاصة بميزة الذكاء الاصطناعي، مثل إعدادات النموذج (مثل الحد الأقصى لعدد الرموز المميزة للناتج) وإعدادات الأمان وتعليمات النظام وبيانات الطلبات. اطّلِع على تفاصيل حول استخدام Remote Config أو نماذج طلبات الخادم.

  • (اختياري) ضبط المَعلمة minimum_version في Remote Config لمقارنة الإصدار الحالي من التطبيق بأحدث إصدار محدّد في Remote Config، وذلك إما لعرض إشعار للمستخدمين بشأن الترقية أو لإجبارهم على الترقية

ضبط الموقع الجغرافي للوصول إلى النموذج

لا تتوفّر إلا عند استخدام Agent Platform Gemini API (formerly Vertex AI) كموفّر لواجهة برمجة التطبيقات.

تحديد موقع جغرافي للوصول إلى النموذج للمساعدة في تحسين الحصة ومنع حدوث تأخير للمستخدمين

في حال عدم تحديد موقع جغرافي، تكون القيمة التلقائية هي global (عند استخدام صيغة الإعداد الجديدة "منصّة الوكيل"). يمكنك ضبط هذا الموقع الجغرافي أثناء عملية الإعداد الأوّلي، أو يمكنك اختياريًا استخدام Firebase Remote Config لتغيير الموقع الجغرافي ديناميكيًا استنادًا إلى الموقع الجغرافي لكل مستخدم.