Security Curator (4 modules) — جدار الحماية الأول
- secret_redactor: 11 patterns (GitHub PAT, OpenAI/Anthropic/Supabase/WhatsApp/Moyasar/Sentry/Google/AWS/private keys); never returns raw secret
- patch_firewall: blocks .env / credentials.json / RSA keys; scans added lines for secret patterns
- trace_redactor: masks phones (+966...) and emails for PII safety
- tool_output_sanitizer: cleans tool outputs before they hit ledger/Proof Pack/UI/observability
Growth Curator (5 modules) — التحسين الذاتي
- message_curator: grades Arabic messages (0..100), detects 8 risky phrases, suggests Saudi-tone skeleton
- playbook_curator: scores playbooks by outcome (accept/reply/meeting/deal); winner/promising/needs_work/archive
- mission_curator: scores completed missions; ship_it_widely/iterate/rework_or_retire
- skill_inventory: deterministic 23-skill catalog across 5 layers
- curator_report: weekly Arabic summary "ماذا تعلمنا هذا الأسبوع"
Meeting Intelligence (5 modules) — ذكاء الاجتماعات
- transcript_parser: accepts Google Meet entries OR plain "Speaker: text" format
- meeting_brief: 6-section pre-meeting brief in Arabic (objective/questions/objections/offer/next-step)
- objection_extractor: 8 categories (price/timing/authority/trust/integration/competitor/results/complexity)
- followup_builder: email + WhatsApp drafts; live_send_allowed=False always
- deal_risk: 0..100 score from objections + missing next-step + decision-maker absence + days-since-touch
Model Router (5 modules) — موجّه النماذج
- provider_registry: 7 providers (Claude Sonnet/Haiku, GPT-4-class, GPT-4o-mini, Gemini Pro, Azure OAI KSA-region, Local Qwen Arabic-tuned)
- task_router: 10 task types × routing decisions with reasons_ar
- cost_policy: bulk → low; output > 1500 tokens → high
- fallback_policy: high-sensitivity workloads prefer KSA-region/self-hosted FIRST
- usage_dashboard: deterministic demo of all task routes
Connector Catalog (3 modules) — كتالوج التكاملات
- 14 connectors (WhatsApp Cloud, Gmail, Calendar, Google Meet, Moyasar, LinkedIn Lead Forms, Google Business Profile, X API, Instagram, Sheets, CRM, Website Forms, Composio, MCP Gateway)
- Each has launch_phase (1-4), risk_level, allowed_actions, blocked_actions, Arabic risk dossier
- WhatsApp blocks cold_send_without_consent; Moyasar blocks store_card_number; MCP requires allowlist
Agent Observability (5 modules) — مراقبة الوكلاء + التقييمات
- trace_events: SHA256-hashes user/company IDs; sanitizes payload/output before logging
- safety_eval: 7 rules (guarantee, scarcity_fake, medical_claim, financial, regulatory, personal_data, urgency); 0..100 → safe/needs_review/blocked
- saudi_tone_eval: positive markers (هلا, لاحظت, يناسبك) vs negative (تحية طيبة وبعد, synergy, leverage); arabic_ratio bonus
- eval_pack: 5 curated cases with expected verdicts
- cost_tracker: per workflow/provider/task_type aggregation
Routers (6 new) — 30 endpoints
- /api/v1/security-curator/{demo, redact, inspect-diff, sanitize-output}
- /api/v1/growth-curator/{skills/inventory, messages/grade, messages/improve, messages/duplicates, missions/next, report/weekly, report/demo}
- /api/v1/meeting-intelligence/{brief, brief/demo, transcript/summarize, followup/draft, deal-risk}
- /api/v1/model-router/{providers, tasks, route, cost-class, usage/demo}
- /api/v1/connector-catalog/{catalog, summary, status, risks, {key}}
- /api/v1/agent-observability/{trace/build, safety/eval, tone/eval, evals/run}
Tests (6 new files, 76 tests)
- test_security_curator: 16 tests (PAT detect, key redact, env diff block, payload scan, trace mask)
- test_growth_curator: 16 tests (Arabic grade, risky phrases, dup detect, playbook scoring, mission recommend, weekly report)
- test_meeting_intelligence: 13 tests (transcript parse, brief sections, objection extract, followup drafts, deal risk)
- test_dealix_model_router: 11 tests (every task → ≥1 provider, KSA-region for high sensitivity, cost class, primary override)
- test_agent_observability: 12 tests (trace hashing, safety verdicts, tone scoring, eval pack)
- test_connector_catalog: 11 tests (≥12 connectors, every has risk/blocked actions, WA cold-send blocked, Moyasar card-storage blocked)
Docs (8 new + 1 updated)
- AGENT_SECURITY_CURATOR.md (Arabic)
- GROWTH_CURATOR_STRATEGY.md (Arabic)
- MEETING_INTELLIGENCE.md (Arabic)
- MODEL_PROVIDER_ROUTER.md (Arabic)
- CONNECTOR_CATALOG.md (Arabic)
- AGENT_OBSERVABILITY_EVALS.md (Arabic)
- PRIVATE_BETA_LAUNCH_TODAY.md (Arabic) — go-checklist + offer + risks
- DEMO_SCRIPT_12_MINUTES.md (Arabic) — minute-by-minute demo flow
- FIRST_20_OUTREACH_MESSAGES.md (Arabic) — 7 personas + 3 follow-ups, all under safety/tone evals
- DEALIX_100_PERCENT_LAUNCH_PLAN.md — added §34 Self-Improving Agent Platform + §35 Private Beta Launch
Landing
- landing/private-beta.html — Arabic RTL, dark theme, pricing, 11 demo endpoints, safety banner
Test results
- 76/76 new tests pass
- Full suite: 663 passed, 2 skipped (missing API keys, unrelated)
- 0 existing tests broken
Safety
- All 6 layers honor approval-first, draft-only, no-live-send
- Hash user/company IDs before any trace
- No secrets in logs/embeddings/traces (3-layer defense: redactor + sanitizer + firewall)
- Saudi tone eval rejects "تحية طيبة وبعد" + "synergy" auto-corporate language
- Safety eval blocks "ضمان 100%" + medical claims + fake urgency
- Connector Catalog: WhatsApp blocks cold-send, Moyasar blocks card storage, MCP requires allowlist
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
14 KiB
Dealix — تقرير الإطلاق الشامل (100٪ جاهزية) — مرجع رئيسي
هذا المستند يجمع: الحالة، الفجوات، المنعطفات، والخطط 30/90 يوماً، وأين ينفّذ كل عمل (Cursor / Claude / Supabase / السحابة / واتساب / Google).
1. الحالة الحالية
فرع dealix-v3-autonomous-revenue-os مع أساس v3 + Personal Operator + وثائق + اختبارات + طبقة أعمال وAPI (/api/v1/business/*).
2. ما بُني
Revenue memory تجريبية، وكلاء آمنون، رادار، امتثال، علوم إيرادات، ذاكرة مشروع (هجرة + فهرسة محلية)، مشغّل عربي، بطاقات واتساب (payload فقط)، تقارير جاهزية، نموذج أعمال ووثائق GTM.
3. الناقص تقنياً
OAuth كامل، إرسال واتساب فعلي، رفع embeddings إنتاجي، فوترة self-serve كاملة، بعض مسارات onboarding كـ API.
4. ما يمنع البيتا الخاصة
غياب بيئة staging ثابتة + تجربة واتساب موقعة + 3–5 عملاء باتفاق واضح.
5. ما يمنع الإطلاق العام
PDPL تشغيلية، فوترة، دعم، SLOs، أمان مستقل، صفحة تسعير عامة متسقة مع الشروط القانونية.
6. قائمة إطلاق تقني
اختبارات، مراقبة، نسخ احتياطي، RLS مراجَأ، مفاتيح service role معزولة.
7. قائمة إطلاق منتج
onboarding، proof pack تلقائي، قنوات، سياسات، لقطات UI.
8. قائمة إطلاق أعمال
تسعير، عقود أداء، شركاء، قصص نجاح.
9. قائمة إطلاق GTM
قائمة 10، محتوى، webinars، إحالات.
10. قائمة امتثال
سجل موافقات، تصدير/حذف، قمع، سياسة واتساب.
11. نموذج مالي (مبدئي)
اشتراكات + إعداد + أداء (عقدي) — أرقام توضيحية في /api/v1/business/unit-economics/demo.
12. التسعير
docs/PRICING_STRATEGY.md + /api/v1/business/pricing.
13. أول 10 عملاء
docs/GTM_PLAYBOOK.md + /api/v1/business/gtm/first-10.
14. أول 100 عميل
/api/v1/business/gtm/first-100.
15. سكربتات مبيعات
/api/v1/business/sales-script.
16. سكربت تجربة (Demo)
Command center + رادار + فرصة + مسودة + موافقة.
17. عرض pilot
7 أيام أو أسبوعان مع proof pack — انظر كتيب GTM.
18. مقاييس النجاح
/api/v1/business/metrics.
19. سجل المخاطر
امتثال واتساب، توقعات AI، جودة البيانات، تعقيد المنتج، منافسة، تعقيد الشراكات.
20. خطة 30 يوماً
أسبوع 1: staging + 5 مكالمات اكتشاف.
أسبوع 2: 3 pilots موقعة.
أسبوع 3: proof packs.
أسبوع 4: قرار التوسع أو تصحيح ICP.
21. خطة 90 يوماً
10 عملاء، قصص، تكامل واتساب إنتاجي بحذر، embeddings، تحسين المنتج.
22. ماذا يفعل سامي على الكمبيوتر
Cursor + GitHub + Supabase + Railway/Render + Postman/Bruno + إعداد Meta WhatsApp + Google Cloud للـ OAuth.
23. ماذا يبقى في محادثات الاستراتيجية (ChatGPT وغيره)
عصف ذهني للرسائل، مراجعة شرائح، سيناريوهات تفاوض — من دون تعديل الكود.
24. ماذا في Cursor
تنفيذ، refactor آمن، اختبارات، وثائق ريبو، PRs.
25. ماذا في Claude Code (إن استخدمته)
مهام طويلة موازية أو مسودات وثائق خارج الريبو — مع مزامنة يدوية للريبو.
26. ماذا في Supabase
هجرة، RLS، jobs للـ embeddings، بيئات منفصلة.
27. ماذا في Railway/Render
نشر API، secrets، مراقبة أساسية.
28. ماذا في WhatsApp Cloud
أرقام هوية، قوالب، webhook، توقيع، اختبار sandbox.
29. ماذا في Google Cloud
OAuth Gmail/Calendar، حصص، سياسات.
30. درجة الجاهزية الإجمالية
استدعِ GET /api/v1/personal-operator/launch-report — الرقم ديناميكي من النموذج الحالي؛ لا يُعتبر ضماناً تنبؤياً حتى تُربط ببيانات إنتاج وCI.
31. Innovation Roadmap (طبقة «Autonomous Growth Factory»)
ما يُنفَّذ الآن في الريبو (MVP موثّق + API تجريبية deterministic):
- وثيقة
INNOVATION_STRATEGY.md— ٢٠ مفهوماً مع MVP مقابل تأجيل ومقاييس ومخاطر، ومقارنة موجزة مع Gong/Clari/People.ai. - مسارات تحت
GET|POST /api/v1/innovation/*: Command Feed demo وlive (من DB مع fallback)، Growth Missions، ten-in-ten، AEO radar demo، Experiments (معpast_experiments)، Proof Ledger demo + أحداث دائمة + تقرير أسبوعي، Deal Room analyze — منطق فيauto_client_acquisition/innovation/بدون LLM داخل هذه الطبقة وبدون إرسال حي من مسارات الابتكار.
مراحل التمييز (معايير جاهزية):
| مرحلة | مخرجات | معيار «جاهز للعرض» |
|---|---|---|
| A — تمييز قابل للعرض | POST .../opportunities/ten-in-ten، GET .../aeo/radar/demo، فقرة مقارنة عالمية في الوثيقة |
يعمل في staging مع pytest أخضر |
| B — ذاكرة تشغيلية | جدول proof_ledger_events، GET .../proof-ledger/events، GET .../proof-ledger/report/week، GET .../command-feed/live |
أحداث تُسجَّل وتظهر في الـ feed أو التقرير لعميل pilot |
| C — تخصيص | past_experiments في POST .../experiments/recommend |
على الأقل قاعدة قواعد تنعكس في التوصيات من تاريخ عميل واحد |
ما يُؤجَّل إلى ما بعد البيانات والتشغيل:
- AEO حقيقي (استعلامات خارجية دورية)، Deal Graph كامل في DB، مسارات LangGraph متينة، MCP gateway، Partner Marketplace خارجي، تقارير PDF مؤتمتة من الـ Ledger.
Kill feature — «10 فرص في 10 دقائق»
وعد منتجي مركزي: من مدخلات شركة/قطاع/مدينة/عرض/هدف إلى قائمة ١٠ فرص مع Why Now ومستوى مخاطرة ومسودات عربية بانتظار الموافقة فقط — POST /api/v1/innovation/opportunities/ten-in-ten؛ وصف المهمة في GET /api/v1/innovation/growth-missions؛ الاستراتيجية في INNOVATION_STRATEGY.md؛ الإطار التشغيلي بجانب GET /api/v1/business/gtm/first-10 عند التوسع.
32. Platform Services Layer — برج التحكم بالنمو
طبقة موحدة multi-channel فوق growth_operator تحوّل Dealix من قناة WhatsApp إلى منصة:
- 11 قناة (
whatsapp, gmail, google_calendar, moyasar, linkedin_lead_forms, x_api, instagram_graph, google_business_profile, google_sheets, crm, website_forms). - Action Policy Engine: block_cold_whatsapp / block_payment_no_confirm / block_secrets / external_send_needs_approval / high_value_deal_review.
- Tool Gateway هو المخرج التنفيذي الوحيد — كل أداة تمر منه. Live env flags افتراضياً OFF.
- Unified Inbox: 8 أنواع بطاقات، ≤3 أزرار، عربية.
- Action Ledger + Proof Ledger (أثر فعلي مقاس بالقناة).
- 12 خدمة قابلة للبيع (
growth_operator_subscription,channel_setup_service,lead_intelligence_service,partnership_sprint,email_revenue_rescue,social_growth_os,local_business_growth,ai_visibility_aeo_sprint,revenue_proof_pack_service,customer_success_operator,payments_collections_operator,outreach_approval_service).
Endpoints: /api/v1/platform/{services/catalog, channels, policy/rules, actions/evaluate, tools/invoke, events/ingest, inbox/feed, identity/resolve, ledger/summary, proof-ledger/demo}. التفصيل: PLATFORM_SERVICES_STRATEGY.md.
33. Intelligence Layer — الشبكة العصبية للنمو
طبقة فوق Platform Services تجعل Dealix يتعلم ويقترح ويحاكي:
- Growth Brain لكل عميل +
is_ready_for_autopilot()(≥30 signals + ≥40% accept). - Command Feed: 9 أنواع بطاقات يومية (opportunity / revenue_leak / partner_suggestion / meeting_prep / review_response / competitive_move / customer_reactivation / ai_visibility_alert / action_required).
- Action Graph (10 أنواع حواف): signal → action → outcome.
- Mission Engine: 7 ميشنات، Kill Feature:
first_10_opportunities. - Decision Memory: تعلّم من Accept/Skip/Edit/Block.
- Trust Score مركب لكل رسالة (safe ≥70 / needs_review 40-69 / blocked <40).
- Revenue DNA: best_channel / best_segment / best_angle / common_objection / avg_cycle_days.
- Opportunity Simulator (9 قطاعات سعودية): توقع replies/meetings/deals/pipeline_sar + risk_score.
- Competitive Move Detector: 8 أنواع حركات + recommended_action_ar.
- Founder Shadow Board: موجز أسبوعي (3 قرارات + 3 فرص + 3 مخاطر + علاقة + تجربة + مؤشر).
Endpoints: /api/v1/intelligence/{growth-brain/build, command-feed/demo, missions, missions/recommend, trust-score, revenue-dna/demo, revenue-dna, simulate-opportunity, competitive-move/analyze, board-brief/demo, decisions/record, decisions/preferences}. التفصيل: INTELLIGENCE_LAYER_STRATEGY.md.
34. Self-Improving Agent Platform (Hermes-inspired)
طبقة "ذاتية التحسن" فوق Platform Services + Intelligence Layer. 6 modules جديدة + 6 routers جديدة + 76 اختبار:
- Security Curator (
AGENT_SECURITY_CURATOR.md) — secret_redactor (11 نمط: GitHub/OpenAI/Anthropic/Supabase/WhatsApp/Moyasar/Sentry/Google/AWS) + patch_firewall (يحظر.envوالـRSA keys في الـdiff) + trace_redactor (يخفي phones/emails) + tool_output_sanitizer. - Growth Curator (
GROWTH_CURATOR_STRATEGY.md) — message_curator (يقيّم الرسائل العربية، يكشف 8 عبارات محظورة) + playbook_curator (winner/promising/needs_work/archive) + mission_curator + skill_inventory (20+ skill عبر 5 طبقات) + curator_report (تقرير عربي أسبوعي). - Meeting Intelligence (
MEETING_INTELLIGENCE.md) — Pre-meeting brief (6 أقسام عربية) + transcript_parser (Google Meet entries أو نص) + objection_extractor (8 فئات) + followup_builder (email + WhatsApp drafts) + deal_risk (0..100). - Model Router (
MODEL_PROVIDER_ROUTER.md) — 7 providers (Claude Sonnet/Haiku, GPT-4, GPT-4o-mini, Gemini Pro, Azure OAI KSA-region, Local Qwen) × 10 task types + cost_policy + fallback_policy (KSA-region أولاً للحالات الحساسة). - Connector Catalog (
CONNECTOR_CATALOG.md) — 14 تكامل (WhatsApp Cloud, Gmail, Calendar, Meet, Moyasar, LinkedIn Lead Forms, Google Business Profile, X, Instagram, Sheets, CRM, Website Forms, Composio, MCP Gateway) كل واحد له launch_phase + risk_level + Arabic risks. - Agent Observability (
AGENT_OBSERVABILITY_EVALS.md) — trace_events (مع hash للـuser/company IDs) + safety_eval (7 قواعد) + saudi_tone_eval (إيجابيات/سلبيات/نسبة عربية) + eval_pack (5 cases) + cost_tracker.
Endpoints جديدة:
/api/v1/security-curator/{demo, redact, inspect-diff, sanitize-output}/api/v1/growth-curator/{skills/inventory, messages/grade, messages/improve, messages/duplicates, missions/next, report/weekly, report/demo}/api/v1/meeting-intelligence/{brief, brief/demo, transcript/summarize, followup/draft, deal-risk}/api/v1/model-router/{providers, tasks, route, cost-class, usage/demo}/api/v1/connector-catalog/{catalog, summary, status, risks, {key}}/api/v1/agent-observability/{trace/build, safety/eval, tone/eval, evals/run}
35. Private Beta Launch — Today
راجع:
PRIVATE_BETA_LAUNCH_TODAY.md— الخطة الكاملة للإطلاق.DEMO_SCRIPT_12_MINUTES.md— السكربت المعتمد للعرض.FIRST_20_OUTREACH_MESSAGES.md— قوالب الرسائل العربية.landing/private-beta.html— صفحة العرض.
العرض: Pilot 7 أيام بـ499 ريال أو مجاني مقابل case study. Paid Pilot 30 يوم بـ1,500–3,000 ريال. Growth OS اشتراك شهري بـ2,999 ريال.
ممنوع اليوم: live WhatsApp send, live Gmail send, live Calendar insert, payment charge, scraping social, وعود "نضمن نتائج".
الخلاصة: المنتج قوي كأساس سوقي وتقني؛ الإطلاق العام يحتاج تشغيلاً وامتثالاً وتجربة عميل مغلقة أولاً. الإطلاق اليوم = Private Beta + Pilots + Proof Pack، ليس Public Launch.