ذكاؤك الاصطناعي يكتب الموقع. ونحن نُبقيه متصلاً بالإنترنت.
بنية تحتية لنشر منشئي مواقع AI. ثلاث استدعاءات، ورابط مباشر واحد، دون الحاجة إلى TLS خاص بك.
ثلاث استدعاءات. رابط مباشر واحد.
# 1. Register the end-user once, idempotent on your own externalIdcurl -X POST https://upload.tf/api/platform/v1/subjects \ -H "x-api-key: $UPLOADTF_KEY" \ -H "Content-Type: application/json" \ -d '{"externalId":"user_42"}' # 2. Host what their AI just generatedcurl -X POST https://upload.tf/api/platform/v1/subjects/ext:user_42/sites \ -H "x-api-key: $UPLOADTF_KEY" \ -H "Content-Type: application/json" \ -d '{"name":"acme-preview","files":[{"path":"index.html","contentBase64":"PGgxPkhlbGxvPC9oMT4="}]}' # 3. Mint a token their own browser can use to keep editingcurl -X POST https://upload.tf/api/platform/v1/subjects/ext:user_42/tokens \ -H "x-api-key: $UPLOADTF_KEY" \ -H "Content-Type: application/json" \ -d '{"cap":["site:write"]}'يعمل على خطة Corporate
امتياز مستقل بذاته، منفصل عن الوصول إلى API. تشمل خطة Business واجهة REST API v1 الكاملة، ومع ذلك لا يمكنها إنشاء subject.
Corporate
يُفوتر سنوياً بمبلغ $732 في السنة
أو $79 شهرياً، بفوترة شهرية
المشمول
- API المنصة: subjects، والمواقع، وتعديلات لكل ملف، ورموز محدودة النطاق، والاستخدام، وwebhooks
- لوحة العملاء: إحصاءات، فاحص ملفات، سجل التعديلات، تقارير إساءة الاستخدام
- مقعد مشرف يقتصر على عملائك فقط، دون سواهم
- استضف مواقع عملائك
- لوحة العملاء والتقارير
- مدير حساب واتفاقية SLA
- الدخول الموحّد SSO وسجلات التدقيق
الحصص
- العملاء النهائيون
- 100,000
- مواقع مباشرة قبل القياس
- 10,000
- عمليات نشر شهرياً
- 500,000
- استدعاءات API شهرياً
- 10,000,000
- تخزين مجمّع
- 2 TB
- مشاهدات الصفحات شهرياً
- 10,000,000
- أقصى حجم للملف
- 5 GB
- نطاقات مخصصة
- 1,000
- مفاتيح API للمنصة
- 100
- مقاعد الفريق
- 20
ما تتوقف عن بنائه
- TLS والنطاقات الفرعية
- يحصل كل موقع على https://name.upload.tf خاص به فور إنشائه. دون شهادات، ودون DNS بأحرف بدل.
- تعديلات، لا عمليات نشر جديدة
- عدّل ملفين عبر مسارَيهما. يبقى الرابط والتحليلات وأي نطاق متصل كما هو.
- سقوف لكل عميل
- حدِّد سقف التخزين لكل مستخدم نهائي، واقرأ الاستخدام لكل subject، وأعد الفوترة بشروطك الخاصة.
- webhooks موقّعة
- أحداث النشر والتحديث وانتهاء الصلاحية والإشراف. تُعاد المحاولة تلقائياً بتأخير متصاعد، وقابلة لإعادة التشغيل من سجل.
كيف يعمل
سجّل المستخدم النهائي
POST /subjects، بطريقة idempotent اعتماداً على externalId الخاص بك.
استضِف المخرجات
يستقبل POST /sites أرشيف ZIP أو خريطة ملفات JSON، ويُعيد رابطاً مباشراً.
سلّم رمزاً محدود النطاق
يُصدر POST /tokens رمزاً قصير الأجل مرتبطاً بـsubject واحد فقط.
فحص إساءة الاستخدام والمحتوى
ينشر الغرباء. وثمة من يتحمل التبعات.
يُفكَّك كل ملف مرفوع ويُفحص قبل أن يُقدَّم، وتحتفظ بأدوات الإيقاف والحذف الخاصة بك.
- 422
- رُفض النشر بسبب نتيجة من Safe Browsing
- 451
- محجوب لأسباب قانونية، وفق RFC 7725
- 0.5 / 2 / 5%
- تحذير، مراقبة، تعليق
التفاصيل
يُفحص قبل أن يُقدَّم
تُفكَّك الأرشيفات قبل النشر؛ ويُرفض اجتياز المسارات وقنابل فك الضغط. يُفحص رابط الصفحة وكل رابط داخل HTML وSVG الخاصين بها مقابل Google Safe Browsing، وأي نتيجة إيجابية ترفض النشر برمز 422. تُصنَّف الصور النقطية وإطارات الفيديو المُعايَنة بحثاً عن محتوى صريح بواسطة OpenAI. هذا التصنيف استشاري فقط: يُعلِّم المحتوى للمراجعة، ولا يمنع النشر أبداً.
كشف CSAM، يليه تعليق فوري
تُجزّئ أداة فحص CSAM من Cloudflare الصور الداخلة إلى ذاكرة التخزين المؤقت الطرفية فقط، وهو ما يمكن لاستجابة Worker ديناميكية تجاوزه، لذا نكتب عمداً بايتات الصورة القابلة للتقديم في Cache API. يوقِف أي كشف مؤكَّد ذلك المستخدم النهائي فوراً، ويُطلِق الحدث platform.subject.csam_suspended. تُحجب الصفحة برمز 451.
فاتورة مسدَّدة لا تفتح شيئاً
ثلاث إشارات تحجب الصفحة، بترتيب ثابت: حالة الإشراف لدينا، ثم قفل إداري على أحد مستخدميك النهائيين، ثم قفل الخطة بسبب عدم السداد. تُعيد الصفحات المحجوبة الرمز 404. لا يزيل استرداد الدفع سوى قفل الخطة، لذا لا يمكنه أبداً إعادة محتوى محجوب بسبب إساءة الاستخدام.
مكتب الإشراف الخاص بك
طلب PATCH واحد، أو نقرة واحدة في لوحتك، يوقف عميلاً عن النشر أو التعديل. تستمر المواقع المباشرة فعلاً في العمل: تجميد الكتابة ليس حذفاً للمحتوى. لسحب المحتوى، احذف الموقع عبر معرّفه. تحمل واجهة العملاء لديك القائمة، والإحصاءات، وفاحص الملفات، وسجل التعديلات، وتقارير إساءة الاستخدام. زوّده بمتعاقدين إن أردت: دور الدعم يرى العملاء فقط، دون سواهم، ولا يمكنه التراجع عن أي من إجراءاتنا لمكافحة إساءة الاستخدام.
ترى الخط قبل أن تتجاوزه
نقيّم كل منصة وفق نسبة المستخدمين النهائيين النشطين الذين تعرضوا لإجراء سلبي مؤكَّد خلال 90 يوماً: أقل من 0.5% طبيعي، 0.5 تحذير، 2 مراقبة، 5 تعليق. يصل ثلاثة كشوفات CSAM مؤكَّدة إلى مرحلة المراقبة وحدها. دون 20 subject نشطاً، لا تتجاوز النسبة وحدها مرحلة التحذير أبداً. يُطلِق كل تغيير الحدث platform.abuse.tier_changed.
نتصرف دون طلب إذنك أولاً
لأغراض السلامة ومعالجة إساءة الاستخدام، نحن جهة تحكم مستقلة، لا معالج بياناتك. هذا ما يتيح لنا التصرف حيال المحتوى غير القانوني دون انتظار تعليمات منك.
ما لا ندّعيه: لا SOC 2، ولا شهادة ISO، ولا مكتب مراجعة يعمل 24/7، ولا معدل كشف محدد. الفحص مصمَّم على مبدأ fail open عمداً، لأن تعطل الماسح يجب ألا يُسقط كل عملية نشر.
أسئلة تطرحها المنصات
ما الخطة التي أحتاجها؟
خطة Corporate. امتياز المنصات منفصل عن الوصول إلى API: تملك خطة Business واجهة REST API v1 الكاملة، ورغم ذلك تحصل على 403 عند نقاط نهاية المنصة.
هل يملك المستخدمون النهائيون لمنصتي حساباً خاصاً بهم؟
لا. كل واحد منهم subject ضمن حسابك. تبقى الفوترة والحصة والخطة من مسؤوليتك أنت.
هل يمكن للمستخدمين النهائيين لمنصتي استخدام نطاق مخصص؟
ليس عبر API حالياً. عملية شراء النطاق والتحقق من DNS مصادَق عليها عبر الجلسة، دون مكافئ بمفتاح API. تُقدَّم مواقع المنصة على اسم upload.tf الخاص بها.
من تتم فوترته، أنا أم المستخدمون النهائيون لمنصتي؟
أنت، على خطة واحدة. تقسّم نقطة نهاية الاستخدام الاستهلاك لكل subject، لتتمكن من إعادة الفوترة.
لماذا لا أبني هذا بنفسي؟
الشهادات، والتحقق من صحة الأرشيفات، وفحص Safe Browsing وCSAM، والحصص لكل عميل، وسلّم حجب يصمد أمام فشل الدفع، وإعادة محاولات webhook موقّعة، ومكتب إشراف.

