تكلفة وكلاء الذكاء الاصطناعي: كيف استنزف مسار الرجوع الميزانية
تحليل لحادثة استنزف فيها مسار رجوع مدفوع رصيداً مشتركاً، وكيف كشفت أن تكلفة وكلاء الذكاء الاصطناعي لا تنفصل عن اكتمال مخرجات النشر المطلوبة.

هبط الرصيد من $8.30 إلى $0 عند 01:15 UTC بعدما حوّل كاتب يعمل داخل بيئة معزولة مسار الرجوع المدفوع لتوليد الصور، بصمت، إلى المسار الافتراضي. بعد ذلك، نُشرت مقالتان بلا غلاف وخمس مقالات بلا تضمينات، فيما واصلت المهام الإبلاغ عن الحالة done. هذا هو تسرّب الميزانية المختبئ ضمن تكلفة وكلاء الذكاء الاصطناعي عند استخدام مسارات الرجوع.
تكلفة وكلاء الذكاء الاصطناعي: الفشل كما سجلته البيانات
لم تنتج الكلفة الأكبر عن استدعاء ضخم على نحو غير معتاد لأحد النماذج، بل عن تعطل تسليم الملفات، ما أجبر مسار رجوع محسوب التكلفة على تولي عمل لم يكن من المفترض أن ينفذه افتراضياً.
خلال 2026-09-18 → 09-19، اتبع وكيلان مستقلان للنشر النمط العام نفسه: يكتب وكيل يعمل داخل بيئة معزولة المقالة، ثم ينشرها الموقع. كان أحد الوكيلين قد أُعيد تشغيله على خادم جديد. وخلال اثنتي عشرة ساعة، نشر 18 مقالة، وكانت كل حمولة من الحمولات الـ18 تتضمن أوصافاً للصور من دون أي ملف صورة.
تعامل الموقع مع تلك الأوصاف باعتبارها طلبات توليد. فأنشأ 18 غلافاً ونحو 26 شكلاً توضيحياً عبر نموذج صور مدفوع، بكلفة تقارب $0.45 لكل مقالة. وكان رصيد البوابة المحسوبة التكلفة مشتركاً بين موقعي النشر، فانخفض من $8.30 إلى $0 عند 01:15 UTC.
عدد الصور وكلفة المقالة تقريبيان، ولذلك ينبغي أن يظلا كذلك. ولا تكفي هذه البيانات لإعادة بناء الرصيد المشترك بدقة. كما أن رقمي المخرجات المفقودة ملاحظتان منفصلتان، ولا يثبتان عدداً إجمالياً للمقالات الفريدة المتأثرة.

الأدلة تشير إلى نقطة تسليم الملفات
تحدد الحمولات والسجلات والرصيد موضع الخلل نفسه: استطاع الكاتب وصف الصورة، لكنه لم يستطع تسليم ملفها.
- كانت كل حمولة من الحمولات الـ18 تحتوي على أوصاف للمشاهد ولا تحتوي على أي ملف صورة. هذه ليست مشكلة طفيفة في جودة التصيير؛ بل تعني أن العنصر لم يعبر قط إلى جهة النشر.
- يذكر أحد السجلين أداة الصور 10 مرات، فيما يذكرها الآخر 0. كان الوكيلان يستخدمان إصدار CLI نفسه، وتوافرت لهما الأداة نفسها والخيارات نفسها. يثبت هذا التباين أن الإمكانية كانت موجودة، لكنها لم تكن ضمن المسار المتاح للكاتب الثاني.
- انخفض الرصيد المشترك من $8.30 إلى $0 عند 01:15 UTC بينما كان الموقع يحوّل الأوصاف إلى صور مدفوعة. وعندما توقف مسار الدفع، اختفت الأغلفة والتضمينات من موقعي النشر.
لهذا تتجاوز أهمية الحادثة مجال النشر. فعادة ما يُناقش إنفاق الوكلاء من زاوية اختيار النموذج أو استهلاك الرموز أو حجم إعادة المحاولة. أما هنا، فبدأت الكلفة قبل ذلك بطبقة كاملة، عند الحد الأمني الذي فصل العملية المنشئة للملف عن بيانات الاعتماد اللازمة لرفعه.
كيف جعلت البيئة المعزولة الآمنة المسار المدفوع هو الخيار الوحيد
إبقاء مفتاح الموقع بعيداً عن الكاتب المعزول قرار أمني سليم. أما ترك خطوة رفع إلزامية تعتمد على هذا المفتاح داخل سير عمل الكاتب، فهو الخطأ المعماري.
تحد البيئة المعزولة مما يستطيع الوكيل الوصول إليه وتغييره. في هذه الحالة، لم يكن ممكناً تمرير مفتاح الموقع إلى صدفة الكاتب. وكانت خطوة رفع الصور تحتاج إلى هذا المفتاح، لذلك تعذر الوصول من داخل البيئة المعزولة إلى المسار المباشر الذي ينقل الملف المصيّر إلى التخزين.
مع ذلك، ظلت الحمولة تقبل مشهداً للغلاف وأوصافاً للمشاهد الداخلية. ومسار الرجوع هو الطريق البديل عند تعذر إكمال الطريق المفضل. ولأن الحمولة وصلت بالأوصاف من دون الملفات، ولّد الموقع الصور عبر بوابة محسوبة التكلفة. هكذا أصبح الطريق البديل، من دون إعلان، هو الطريق الوحيد.
اتبع الوكيل الآخر مساراً متاحاً مختلفاً. فقد استخدم كاتبه أداة صور مشمولة في اشتراكه، وصيّر الملفات ثم رفعها بنفسه. وعبارة «مشمولة في الاشتراك» لا تعني أن الاشتراك كان مجانياً؛ بل تعني أن تلك الدورة لم تمرر كل صورة مفقودة عبر مسار الرجوع المنفصل والمحسوب التكلفة الذي تتناوله هذه الحادثة.
لا يكمن الدرس في إضعاف البيئة المعزولة، بل في وضع العمل الذي يحتاج إلى بيانات اعتماد في الجهة الموثوقة من الحد الفاصل. لا شك أن الاختيار بين بيئات شيفرة وكلاء الذكاء الاصطناعي المعزولة مهم، لكن لا يمكن لأي منتج عزل أن يصلح سير عمل يكلّف الكاتب بخطوة تحتاج إلى بيانات اعتماد لا يستطيع الوصول إليها.
لماذا كانت الحالة done خاطئة
كان ينبغي أن يغيّر خطأ الدفع نتيجة المهمة. لكن النظام تعامل مع 402 باعتباره إخفاقاً غير حاسم، أي إنه سجل الخطأ أو قبله وواصل التنفيذ بدلاً من إيقاف المهمة.
فصل ذلك القرار بين اكتمال المهمة واكتمال المخرجات. أمكن نشر نص المقالة، لذلك أبلغت المهمة عن الحالة done حتى حين لم يكن الغلاف أو التضمين المطلوب موجوداً.
التضمين هو تمثيل مخزن للمحتوى يتيح لهذا النظام مطابقة المواد ذات الصلة لأغراض الربط الداخلي والبحث. يظهر غياب الغلاف بوضوح على الصفحة، أما غياب التضمين فأقل وضوحاً: قد تكون المقالة موجودة، لكنها تظل غائبة عن الأنظمة التي تكتشفها وتربطها بغيرها. ولهذا أمكن نشر خمس مقالات بلا تضمينات من دون أن تكشف الحالة النهائية العيب.
عقد الإكمال الصحيح بسيط: لا تكتمل المهمة حتى تتوافر المخرجات التي يحددها سير العمل بوصفها إلزامية. إذا كان الغلاف إلزامياً، فتحقق من وجوده. وإذا كان التضمين إلزامياً، فتحقق منه. وجود صف نصي في قاعدة البيانات ليس دليلاً على اكتمال مهمة النشر.
ماذا تعني الحادثة للمطورين والمشغلين والمشترين
تغيّر الحادثة نفسها ثلاثة قرارات مختلفة.
المطورون: صمموا عملية التسليم، لا البيئة المعزولة وحدها
على المطورين رسم حدود بيانات الاعتماد وتعيين مالك لكل خطوة تعبرها. قاعدة «لا يمكن تمرير المفتاح إلى الكاتب» هي قاعدة أمنية، ولا يمكن أن يبقى إلى جوارها شرط في سير العمل يقول «يرفع الكاتب باستخدام ذلك المفتاح».
الحد الذي تصطدم به جميع أنظمة الوكلاء هو الفاصل بين النية المولدة والأثر الخارجي. كتابة وصف تعبّر عن نية؛ أما تخزين صورة وفرض رسوم من مزود محسوب التكلفة ونشر مقالة، فكلها آثار خارجية. يحتاج كل أثر منها إلى جهة موثوقة ومحددة، ونتيجة قابلة للرصد، وحالة إخفاق تصل إلى المهمة الأم.
المشغلون: راقبوا التبعية التي تتشاركها عدة منتجات
ينبغي للمشغلين التعامل مع الرصيد المشترك المحسوب التكلفة على أنه بنية تحتية مشتركة، لا إعداداً ثانوياً لدى مزود. في هذه الحادثة، اعتمدت أغلفة موقعي النشر وأشكالهما التوضيحية وتضميناتهما على الرصيد نفسه. ولذلك غيّر سلوك الرجوع لدى أحد الكاتبين موثوقية موقع النشر الآخر.
يمكن أن تقيّد ضوابط ميزانية واجهات API لوكلاء الذكاء الاصطناعي الإنفاق، لكن وضع حد لا يصحح مسار العناصر وحده. سمّوا المصهر المشترك، وأنشئوا تنبيهات لحالته، واجعلوا نفاده ظاهراً لكل سير عمل يعتمد عليه. لا يوفر السجل الأصلي عتبة للتنبيه أو قياساً لما بعد الإصلاح، ولذلك لا ينبغي اختراع أي منهما.
المشترون: اسألوا ماذا يحدث بعد تعطل المسار المثالي
على المشترين أن يسألوا: هل مسار الرجوع محسوب التكلفة؟ وما المنتجات التي تتشارك ميزانيته؟ وما الحالة التي تبلغ عنها المهمة عندما يعجز ذلك المسار عن الدفع؟ العرض التوضيحي الذي ينجح مرة واحدة لا يجيب عن أي من هذه الأسئلة.
يحدد العقد المفيد المخرجات الإلزامية، والجهة التي تحمل بيانات الاعتماد، ومسار الرجوع المدفوع، والحالة التي تعاد عند غياب أحد المخرجات. وبالنسبة إلى محاولات الإعادة التي يمكن أن تنفق المال أو تنشر عملاً ناقصاً، تمثل الموافقة البشرية على إعادة محاولات وكلاء الذكاء الاصطناعي وسيلة تحكم أخرى. وهي تكمل عقد العناصر ولا تحل محله.
متى تتحرك الآن، أو تنتظر، أو تترك المسار كما هو
تحرك الآن إذا كان الكاتب المعزول يستطيع إرسال الأوصاف لكنه لا يستطيع تجهيز الملفات التي تحل محلها، أو إذا كانت عدة منتجات تتشارك التبعية المدفوعة، أو إذا كان فشل مسار الرجوع لا يزال يسمح بانتهاء المهمة بالحالة done. ولا تؤجل إعادة التصميم إلا عندما تستطيع السجلات الحالية إثبات عبور الملفات المخزنة للحد الفاصل، وأن غياب المخرجات الإلزامية يمنع النجاح فعلاً. أما إذا كانت مخرجات النشر الإلزامية لا تعتمد على ذلك الرصيد، لا مباشرة ولا عبر توليد احتياطي، فلن يتأثر سير العمل بهذا النوع المحدد من إخفاق الرصيد المشترك.
المبالغة الشائعة: كثرة مسارات الرجوع لا تعني مرونة أكبر
لا يصبح مسار الرجوع دليلاً على المرونة لمجرد أنه يبقي المهمة قيد التنفيذ. فهو لا يكون مرناً إلا إذا كانت كلفته وتبعيته وجودة مخرجاته وحالة فشله مفهومة.
أدى مسار الرجوع هنا عملاً مفيداً ما دام الرصيد موجباً، لكنه أخفى أيضاً تعذر الوصول إلى مسار الرفع الأساسي. وهذا مزيج خطر: قد يؤجل التوافر الظاهري الإشارة التي كان من شأنها كشف خلل الحد الفاصل.
لن تحل إضافة مزود آخر المشكلة الجوهرية. فقد يضيف فاتورة أخرى وخطأ غير حاسم آخر، مع بقاء الحالة done منفصلة عن العناصر الإلزامية. ليس الهدف الهندسي جمع أكبر عدد من المسارات البديلة، بل إنشاء مسار أساسي يستطيع الوكيل الوصول إليه فعلاً، ومسار رجوع تظهر كلفته بوضوح ويُعلن فشله فور وقوعه.
قواعد هندسية تُبقي إدارة تكاليف الذكاء الاصطناعي واضحة
يبدأ الإصلاح بتحديد المسؤولية، ثم يجعل التكلفة والإكمال صريحين.
ضعوا بيانات الاعتماد في العملية الموثوقة
ينبغي للكاتب المعزول إنتاج المقالة والحمولة وملفات الصور التي يستطيع تصييرها. وتتولى عملية موثوقة خارج البيئة المعزولة تنفيذ الرفع الذي يحتاج إلى تفويض. يحافظ ذلك على الحد الأمني بدلاً من إحداث ثغرة فيه بحجم مفتاح.
افصلوا الملفات عن الأوصاف باعتبارهما فئتين مختلفتين من المدخلات
الملف عنصر جاهز، أما الوصف فوصفة لإنشاء عنصر. التعامل معهما على أنهما شيء واحد يخفي التكلفة وسلوك الفشل معاً.
ينبغي لعقد النشر تفضيل الملفات المجهزة. وتظل الأوصاف مرفقة بوصفها بيانات للمصدر والإصلاح. وإذا شغّلها النظام لتوليد الصور عبر مسار الرجوع، فيجب تسمية ذلك الفرع على أنه مدفوع والإبلاغ عنه كذلك.
اربطوا الحالة done بالمخرجات الإلزامية
يجب أن تنتظر المهمة الأم العناصر التي يعد بها سير العمل. ولا يمكن أن ينتهي خطأ دفع غير حاسم بالحالة done إذا لم يُستوف عقد الغلاف أو التضمين. ينبغي فحص المخرجات الإلزامية قبل حالة النجاح النهائية، لا في تقرير لاحق لا يملك إلا وصف الضرر.
افصلوا صحة التبعية عن سجلات المهام
كانت المقارنة بين السجلين مفيدة لأنها أظهرت أن أحد الوكيلين استخدم أداة الصور والآخر لم يستخدمها. احتفظوا بهذه الإشارة، وأظهروا أيضاً صحة التبعية المشتركة المحسوبة التكلفة لكل موقع نشر يعتمد عليها. يجيب سجل المهمة عما حاول أحد العاملين تنفيذه؛ أما قياس التبعية فيجيب عما إذا كان المسار المشترك لا يزال قادراً على خدمة أي جهة.
شكل الشيفرة التالي توضيحي وليس من المصدر البرمجي المستخدم في الإنتاج. وهو يصف المسؤولية وتدفق الحالة فقط؛ فالمادة الأصلية لا توفر تفاصيل التنفيذ أو نتيجة مقاسة لما بعد الإصلاح.
// Illustrative only. This is not production source.
const handoff = {
payload: writerOutput.payload,
pictureFiles: writerOutput.pictureFiles,
pictureDescriptions: writerOutput.pictureDescriptions,
};
const stagedFiles = await trustedProcess.stage(
handoff.pictureFiles,
"presigned PUT",
);
const fallbackRender = stagedFiles.complete
? null
: await paidFallback(handoff.pictureDescriptions);
if (fallbackRender?.status === 402) {
failJob("Paid fallback unavailable");
}
const publishableArtifacts = mergeArtifacts(
stagedFiles,
fallbackRender,
);
const rewrittenPayload = rewritePictureReferences(
handoff.payload,
publishableArtifacts,
);
rewrittenPayload.pictureDescriptions = handoff.pictureDescriptions;
assertRequiredArtifacts(rewrittenPayload);
markDone();المهم هنا هو ترتيب الخطوات: يُخرج الكاتب الملفات من دون أن يتلقى بيانات اعتماد الموقع، ثم تجهزها العملية الموثوقة، وتشير الحمولة إلى العناصر المخزنة، ولا تتحول المهمة إلى الحالة done إلا بعد التحقق من اكتمالها.
عملية التسليم التي تغلق باب التسرّب
الإصلاح الدائم هو تسليم من جزأين: الكاتب يصيّر، والجهة الموثوقة تجهّز.
يضع الكاتب ملفات الصور إلى جوار حمولته، ضمن المخرجات المسموح له أصلاً بإنشائها. ثم تستلم العملية الموثوقة خارج البيئة المعزولة تلك الملفات وترسلها عبر طلب presigned PUT، أي عملية رفع مفوضة لهذا التسليم. لا يحدد السجل المتاح مدة انتهاء هذا التفويض أو صلاحياته، لذلك تظل هذه التفاصيل خيارات تنفيذ لا ادعاءات.
بعد تجهيز الملفات، تعيد العملية الموثوقة كتابة الحمولة بحيث تشير مراجع الصور فيها إلى الملفات المخزنة. وهكذا يتلقى الموقع عناصر جاهزة بدلاً من تعليمات لتوليدها. لا يتلقى الكاتب مفتاح الموقع، ولا يعود مسار النشر معتمداً على التظاهر بأنه تلقاه.

تبقى الأوصاف في الحمولة؛ فهي سجل الإصلاح ومسار الرجوع المدفوع إذا عجز الكاتب عن تصيير صورة. وهذا يعني أن مسار الرجوع قد يظل مكلفاً. لا يلغي الإصلاح ذلك المسار ولا يدعي وفراً مقاساً؛ بل يعيد تجهيز الملفات ليكون المسار الأساسي المتاح، ويجعل التوليد المدفوع مشروطاً مرة أخرى.
الخطوة العملية التالية
تتبّع كل خطوة إلزامية تحتاج إلى بيانات اعتماد. عندما لا يستطيع الكاتب حمل تلك البيانات، انقل الإجراء إلى عملية موثوقة وحدد آلية تسليم العناصر بينهما. ثم اربط الحالة النهائية للمهمة بتوافر الغلاف والتضمين ومراجع الملفات المخزنة المطلوبة. واحتفظ بالأوصاف إلى جوار تلك الملفات، لكن سمِّ الطريق الذي تفعّله باسمه الحقيقي: مسار رجوع مدفوع.
الأسئلة الشائعة
كم ينبغي أن تبلغ تكلفة وكيل الذكاء الاصطناعي؟
لا تحدد هذه الحادثة سعراً عاماً للوكلاء. لكنها تثبت أن مسارات الرجوع المدفوعة تحتاج إلى ميزانية مستقلة وواضحة، وأن حالة نجاح المهمة يجب أن تعتمد على المخرجات الإلزامية، لا على عودة المهمة الرئيسية وحدها.
احصل على التحليل الإنتاجي التالي عبر النشرة البريدية.
- آخر تحديث
- 24 سبتمبر 2026
- التصنيف
- Build







