لا تعني البرمجة الوكيلة أن تطلب من النموذج كتابة دالة فقط. فالوكيل يقرأ المستودع، ويختار الأدوات، ويعدل عدة ملفات، وينفذ أوامر، ثم يجهز تغييراً يجب أن يثق به شخص أو نظام CI. لذلك تجب مقارنة حلقة التحكم كاملة، من بدء الأداة وقراءة قواعد المستودع إلى منح الوصول والتحقق من السلوك وعرض diff والوصول إلى pull request.
تقارن هذه المقالة مسارات الطرفية الموثقة لـ OpenAI Codex CLI وAnthropic Claude Code وGitHub Copilot CLI. تمت مراجعة الوثائق في 28 أغسطس 2026. هذه ليست نتيجة benchmark شخصي ولا اختبار سرعة ولا تقريراً عن تشغيل يدوي. الأوامر أمثلة ممثلة لوثائق المنتجات ويجب تكييفها مع scripts وسياسات كل مستودع. تعني كلمة «موثق» أن المورّد يصف القدرة. أما «الأثر العملي» فهو توصية مستنتجة من تلك الضوابط الموثقة.
مهمة واحدة وثلاثة مستويات للتحكم
لنأخذ مهمة محددة: «أضف التحقق من انتهاء الجلسة، حدّث اختبارات الوحدة، شغّل الفحوص اللازمة، اعرض diff وجهّز pull request من دون push إلى الفرع الافتراضي». تكشف المهمة أيضاً أين ينتظر كل منتج قراراً بشرياً.
| المستوى | Codex CLI | Claude Code | GitHub Copilot CLI |
|---|---|---|---|
| نقطة الدخول المحلية | codex أو codex exec |
claude |
copilot أو copilot -p |
| إرشادات المستودع | تسلسل AGENTS.md |
CLAUDE.md مع استيراد AGENTS.md |
تعليمات Copilot وقواعد المسار وAGENTS.md |
| نموذج الصلاحيات | sandbox وسياسة approval | قواعد allow وask وdeny وأوضاع | نطاق الأداة والمسار وURL وsandbox |
| حلقة الاختبار | أمر المستودع | اكتشاف الاختبارات وكتابتها وتشغيلها وإصلاحها | أوامر الوكيل أو hook بعد التغيير |
| المراجعة | /review من دون تغيير الشجرة |
مراجعة Git وأتمتة Actions | /review ووكيل مراجعة |
| مسار PR | Action للمراجعة وGit للـ PR المحلي | PR عبر Git و@claude في Actions |
/pr وإصلاح CI والتفويض السحابي |
| العمل غير التفاعلي | codex exec مع أعلام sandbox |
claude -p وActions |
-p وautopilot وActions |
هذه خريطة قدرات وليست قائمة فائزين. يعتمد الملاءمة على مكان استضافة المستودع والاعتمادات المتاحة ودرجة الموافقة المطلوبة.
الإعداد والتشغيل الأول الآمن
تصف وثائق Codex تثبيت CLI المستقل وفتح مجلد المشروع وتسجيل الدخول عند أول استخدام. ابدأ داخل مستودع Git، واطلب ملخصاً، وافحص الصلاحيات بواسطة /status و/permissions. أما الأتمتة فتستخدم codex exec.
يوثق Claude Code التثبيت الأصلي على macOS وLinux وWSL وWindows PowerShell، ثم تشغيل claude في مجلد المشروع والمصادقة الأولى. كما يصف قنوات Homebrew وWinGet. اعتبر أول تشغيل قرار ثقة، لأن CLI يستطيع بعد السماح له قراءة الملفات وتشغيل الأوامر وتعديلها.
يثبت Copilot CLI عبر قناة حزم أو منصة مدعومة ثم يبدأ بالأمر copilot. تسأل الجلسة الأولى إن كانت المجلدات موثوقة. تحذر GitHub من أن CLI قد يقرأ الملفات ويعدلها وينفذها في المجلد وما تحته. استخدم /login ولا تحفظ المجلد كموثوق قبل فهم scripts الموجودة فيه.
في الأدوات الثلاثة استخدم فرعاً أو worktree قابلاً للحذف، وسجل نتيجة الاختبار الأساسية، وافحص التعليمات المحملة، واسمح بالأوامر المطلوبة فقط، واحم الفرع الافتراضي. هذه توصية عملية وليست ضماناً بأن المنتج ينفذ التسلسل كله تلقائياً.
تعليمات المستودع جزء من الواجهة
يقرأ Codex ملف AGENTS.md قبل العمل. تتكون سلسلة الاكتشاف الموثقة من ملف عام وملف واحد في كل مجلد بين جذر المشروع والمجلد الحالي. تكون أولوية AGENTS.override.md داخل مجلده، وتأتي الملفات الأكثر تحديداً بعد القواعد العامة. ضع أوامر الاختبار وقواعد الأمان في الجذر، وقواعد خدمة معينة في مجلدها.
يقرأ Claude Code ملفي CLAUDE.md وCLAUDE.local.md في تسلسل المجلدات. لا يقرأ AGENTS.md مباشرة، لكن يمكن لـ CLAUDE.md استيراده بالصيغة @AGENTS.md. ضع قواعد البناء والاختبار والعمارة المشتركة في CLAUDE.md، والتفضيلات الشخصية في الملف المحلي المستثنى، وقواعد المسارات في .claude/rules/.
يدعم Copilot CLI ملف .github/copilot-instructions.md وملفات .instructions.md الخاصة بالمسار وAGENTS.md. ويساعد copilot init في إنشاء القواعد الأولية. تشكل هذه الملفات prompt لكنها ليست حدود صلاحيات. يجب أن تدعم عبارة «لا تلمس بيانات اعتماد الإنتاج» مسارات مرفوضة وضوابط بيئة وسياسة CI.
احتفظ بملف AGENTS.md قصيراً، وأضف استيراد Claude وقواعد Copilot الخاصة بالمستودع. اذكر أوامر مدير الحزم، وأصغر اختبار، والملفات المولدة، والمسارات الممنوعة، وسياسة الترحيل، وأدلة PR المطلوبة. يستهلك السياق الطويل ميزانية النموذج.
الـ sandbox والموافقات ضابطان مختلفان
يفصل Codex بينهما بوضوح. يحدد sandbox الملفات وموارد الشبكة التي تصل إليها الأوامر. وتحدد approvals متى يتوقف Codex قبل تنفيذ فعل. للتعديل المحلي يكون الملف الشائع workspace-write مع approvals من نوع on-request. يناسب read-only الاستكشاف أو مراجعة CI من دون كتابة. أما danger-full-access والاسم المستعار --yolo فيزيلان حاجز الأمان ويجب حصرهما في بيئة معزولة.
اجعل العقد واضحاً في جلسة محلية:
codex --sandbox workspace-write --ask-for-approval on-request
في CI يعمل codex exec وفق الوثائق بوضع القراءة فقط افتراضياً. أضف --sandbox workspace-write فقط إذا احتاج job إلى إنشاء patch. استخدم --ask-for-approval never مع runner وcheckout وقائمة أوامر ومخرج مضبوطين. لا تنسخ الخيار القديم --full-auto إلى scripts جديدة.
يستخدم Claude Code صلاحيات متعددة المستويات. لا تطلب قراءة الملفات وأوامر shell المدمجة للقراءة فقط موافقة في وضع Manual. أما التعديلات وBash العام والبحث وweb fetch فقد تطلب موافقة. يطبق العميل، لا النموذج، قواعد allow وask وdeny. تتوفر أوضاع Manual وPlan وAuto وbypass، والأخير مخصص لحاوية أو آلة افتراضية معزولة. يضيف Bash المحمي عزلاً للملفات والشبكة عبر /sandbox.
يطلب Copilot CLI الموافقة قبل الأدوات التي تعدل الملفات أو تنفذها، بينما يسمح تلقائياً بالقراءة والبحث للقراءة فقط. ويمكن تحديد الصلاحيات حسب الأداة أو المسار أو URL. الـ sandbox المحلي ضابط تجريبي منفصل، وتوثق GitHub أيضاً sandbox سحابياً مؤقتاً. افحص /sandbox policy والصلاحيات الفعلية قبل تشغيل ذاتي.
امنح القدرات على طبقات: قراءة المستودع، ثم formatter واختبارات محددة، ثم الكتابة في الفرع أو worktree. افصل الشبكة وتثبيت الحزم وبيانات الاعتماد وpush وdeploy. يحد sandbox نطاق الوصول لكنه لا يتحقق من صحة المعنى.
الأدوات وMCP وhooks الأتمتة
تستخدم المنتجات الثلاثة shell وعمليات الملفات والبحث في المستودع. يوثق Codex skills وplugins وMCP وGitHub Action. ويوثق Claude Code خوادم MCP وskills وhooks وsubagents. أما Copilot CLI فيوثق MCP وskills وplugins والوكلاء المخصصين وhooks وخادم GitHub MCP المدمج.
عامل كل إضافة بوصفها code يعمل داخل التدفق. راجع مصدرها، وحدد الاعتمادات، وقرر هل يحتاج إليها وكيل التنفيذ أم مراجع منفصل. يختلف خادم MCP القادر على إنشاء تذاكر أو دمج PR عن خادم توثيق للقراءة فقط. الاتصال ليس آمناً افتراضياً.
يمكن لـ hooks تنسيق ملف بعد تعديله أو تشغيل اختبار سريع عند انتهاء المهمة. اجعلها حتمية وقصيرة. لا تخفِ deploy أو ترحيلاً مدمراً داخل hook لا يستطيع الوكيل شرحه.
الاختبارات حلقة أدلة وليست عبارة إنجاز
يحدد prompt الجيد السلوك وfixtures والأوامر وشرط التوقف. اطلب فحص الاختبارات وإضافة حالة جلسة منتهية وتطبيق أصغر إصلاح، ثم تشغيل الاختبار المركز والفحوص الإلزامية. اطلب الأمر وexit status في التقرير. إذا كان الاختبار ينجح أصلاً، اطلب تفسيراً بدلاً من تنفيذ ثانٍ.
تصف وثائق workflows في Claude Code البحث عن code غير المغطى وإنشاء scaffolding وإضافة edge cases وتشغيل الاختبارات وإصلاح الإخفاقات. يستطيع Codex وCopilot CLI أيضاً تشغيل أوامر المستودع عندما تسمح الصلاحيات والأدوات. الاختبارات المولدة لا تثبت التغطية. يجب على الإنسان مراجعة العقد وfixtures ومسارات التكامل وحالات الأمان.
استخدم، حين تسمح المدة، ثلاث طبقات: اختبار مركز سريع، وsuite للحزمة أو الخدمة لآثار التكامل، ثم PR checks الإلزامية كحاجز الدمج. حدد عدد محاولات الإصلاح واحتفظ بمخرج الخطأ الأول. تكرار أمر متقلب لا يضيف دليلاً جديداً.
diff والمراجعة وطلبات الدمج
تبدأ المراجعة قبل PR. اطلب الملفات المعدلة والثوابت والاختبارات المنفذة والفجوات. قارنها بالمهمة ثم اقرأ Git diff بنفسك. ملخص الوكيل ليس مصدر الحقيقة.
يوثق Codex الأمر /review للتغييرات غير الملتزمة أو commit أو مقارنة الفروع. يبلغ المراجع عن نتائج ذات أولوية من دون تعديل الشجرة. تتضمن وثائق GitHub Action الخاصة بـ Codex workflow لمراجعة pull requests ونشر النتيجة. لا يزال إنشاء PR محلياً يحتاج أدوات Git أو GitHub وصلاحياتها.
يوثق Claude Code staging وcommits والفروع وPR. ويدعم تكامله مع GitHub Actions كتابة @claude في issue أو تعليق PR، ومهام issue-to-PR، وworkflows للمراجعة. أبق token وصلاحيات المستودع ضيقة وحافظ على بوابات CI المعتادة.
يوثق Copilot CLI الأوامر /review و/pr create و/pr fix feedback، إضافة إلى إصلاح تعارضات الدمج وأخطاء CI. يرسل /delegate المهمة إلى cloud agent الذي يفتح draft PR ويواصل العمل عن بعد. لا تضمن هذه الأوامر أن PR قابل للدمج.
افصل «الإعداد» عن «النشر». دع الوكيل ينشئ الفرع وpatch والاختبارات ومسودة الوصف. اترك push وlabels والموافقة والدمج لشخص أو هوية محمية. يجب أن يتضمن PR المهمة والملفات والأوامر والنتائج والمخاطر والمناطق غير المختبرة.
CI وقابلية التكرار
صُمم الوضع غير التفاعلي في Codex للـ pipelines. فهو يفصل المخرج النهائي عن progress، ويصدر JSON Lines، ويكتب الرسالة الأخيرة، ويقبل output schema. يجب أن يتعامل workflow بأمان مع authentication وlogs وfailures.
يعمل Claude Code مع -p وفي GitHub Actions. استخدم job مراجعة للقراءة فقط مع PR غير موثوق، وjob كتابة منفصلاً لمهام الصيانة المصرح بها. تبقى قواعد trigger وtoken جزءاً من حد الأمان.
يقدم Copilot CLI الخيار -p وتنسيقات مخرجات وautopilot وActions. يحد --max-autopilot-continues عدد الاستمرارات. في Actions اختر هوية دفع تكلفة النموذج وtoken القادر على الكتابة. لا يصبح رد النموذج نجاح CI قبل نجاح test job الحقيقي.
الأمان والتكلفة
قد يأتي prompt injection من issue أو fixture أو README أو ملف مولد أو صفحة ويب. لا تمنح شبكة واسعة أو production credentials من أجل قراءة code. امنع مسارات الأسرار، وتجنب طباعة متغيرات البيئة، وافصل تثبيت الحزم عن الاختبارات، وراجع خوادم MCP وhooks بوصفها تبعيات لسلسلة التوريد.
تختلف حدود Codex وخيارات credits حسب الخطة وحجم المهمة. يفرق Claude Code بين فواتير API والاشتراك ويعرض /usage، وقد يزيد التفكير الممتد والسياق الطويل الاستهلاك. يستخدم Copilot CLI GitHub AI Credits ويوثق --max-ai-credits. لا يمكن مقارنة أنظمة الحساب هذه مباشرة.
ضع ميزانية للـ workflow. استخدم effort أقل لرسم خريطة المستودع ونموذجًا أقوى لقرار عالي المخاطر. حدد retries والوكلاء المتوازيين وautopilot ومدة التشغيل السحابي. نظف أو اختصر الجلسات بين المهام غير المرتبطة. احسب تكلفة الهندسة ووقت المراجعة البشرية، لا tokens فقط.
تدفقات مناسبة للسياق
للتعديل المحلي شغّل أحد الأدوات الثلاثة في وضع plan أو read-only. اطلب من الوكيل رسم خريطة المستودع واقتباس التعليمات المهمة واقتراح الملفات والاختبارات. اسمح بالحد الأدنى، وشغل الاختبار المركز والفحوص المطلوبة، ثم راجع diff قبل أي أمر PR.
لفريق GitHub الذي يريد معالجة ملاحظات PR وإخفاقات CI من الطرفية، يوثق Copilot CLI دورة /pr مباشرة. وللمهام التي تبدأ من التعليقات، توفر Claude Code Actions وCodex review Action مسارات موثقة. وللمخرج المحلي المهيكل، يوثق Codex exec JSONL وschemas. هذه ملاءمة واجهات وليست ترتيباً.
للكود الحساس اختر وضع النشر الذي تستطيع مؤسستك فرضه. قد يكون reviewer للقراءة فقط في runner مغلق أكثر أماناً من جلسة محلية مستقلة. ضع السياسة في CI وضوابط المورّد لا في النص فقط. راجع AGENTS.md ووكلاء البرمجة، وتقييم وكلاء الذكاء الاصطناعي ومعمارية وكيل AI في الإنتاج.
عقد تشغيل صغير
قبل البدء حدد المستودع والفرع والمسارات المسموحة وأمر الاختبار واحتياجات الشبكة وحد الإصلاح ومالك PR. اطلب أدوات ظاهرة وموافقات محددة وفصلاً بين حقائق المستودع والتخمينات. اختم بـ diff وأدلة الاختبار والمخاطر وإشارة الاستخدام. يقرر reviewer وCI الجاهزية.
الوثائق الرسمية المستخدمة
- OpenAI Codex CLI، تعليمات AGENTS.md، sandboxing، الموافقات والأمان، الوضع غير التفاعلي، مراجعة code وGitHub Action.
- نظرة Claude Code، الذاكرة و
CLAUDE.md، الصلاحيات، Bash المعزول، سير العمل، التكاليف، MCP وGitHub Actions. - بدء GitHub Copilot CLI، استخدامه، صلاحيات الأدوات، التخصيص، أوامر PR، مراجعة code، autopilot، التفويض، sandboxes المحلية والسحابية وحد AI credits.