
قاعدة معرفة جاهزة للذكاء الاصطناعي حول لوائح الأمن والامتثال لمصنّعي الأجهزة والأجهزة المتصلة - منظمة ومفهرسة وقابلة للقراءة آليًا لنماذج اللغة الكبيرة والوكلاء.
مرجع مفتوح ومُتحقق من صحة معلوماته حول القوانين الأوروبية التي تحكم الأمن السيبراني للعتاد وأجهزة إنترنت الأشياء — CRA و RED و NIS2 وقانون الأمن السيبراني/EUCC، في مكان واحد بدلاً من أربعة.
من إعداد Platanor Technologies (platanor.com) — شركة متخصصة في أمن الأنظمة المدمجة لمصنّعي أجهزة إنترنت الأشياء.
المحتويات: بدء سريع · ما هذا · بنية المستودع · المنهجية والمصادر · الاستخدام مع LLM · تثبيت هذا كمهارة Claude · الملاحظات · الترخيص
cra/faq.md أو red/faq.md أو nis2/faq.md أو csa/faq.md — كل ملف منها عبارة عن أسئلة وأجوبة عملية لمصنّعي العتاد وأجهزة إنترنت الأشياء، دون الحاجة إلى خلفية قانونية.cra/product-risk-classes.md وred/essential-requirements.md، هل يحتاج جهاز مراقبة الأطفال المتصل بالواي فاي إلى هيئة مُبلَّغة، أم يمكننا إجراء التقييم الذاتي؟"primary-sources/ — النص الرسمي الكامل، مقسَّمًا حسب المادة.هذه ليست استشارة قانونية. المواد الموجودة في هذا المستودع هي قاعدة معرفة مرجعية حول أبرز التشريعات الأوروبية التي تمسّ الأمن السيبراني للعتاد وأجهزة إنترنت الأشياء — قانون المرونة السيبرانية (اللائحة (EU) 2024/2847)، وتوجيه المعدات الراديوية (التوجيه 2014/53/EU وقانون الأمن السيبراني المفوض الخاص به)، وتوجيه NIS2 (التوجيه (EU) 2022/2555)، وقانون الأمن السيبراني (اللائحة (EU) 2019/881، بما في ذلك إطار شهادات EUCC) — أُعدت لمساعدتك على الإلمام بالموضوع، وليس لتوجيه قرارات قانونية أو قرارات متعلقة بالامتثال.
المصنّعون الذين يبيعون العتاد وأجهزة إنترنت الأشياء إلى الاتحاد الأوروبي يخضعون بشكل متزايد لأكثر من لائحة واحدة في الوقت نفسه — فـ CRA يحكم المنتج، و RED يحكم المعدات الراديوية تحديدًا (مع متطلباته المتداخلة الخاصة بالأمن السيبراني)، و NIS2 يحكم منظمات معينة في قطاعات حيوية (بما في ذلك بعض المصنّعين وعملائهم)، بينما يوفّر قانون الأمن السيبراني إطار الشهادات الطوعي (EUCC) الذي يقف إلى جانبها جميعًا. وُجد هذا المستودع لأن النظر إلى أي واحدة من هذه اللوائح بمعزل عن غيرها يعطي صورة ناقصة — فقد يكون المصنّع ملتزمًا تمامًا بـ CRA ومع ذلك يفوته متطلب خاص بـ RED، أو يسيء تقدير ما إذا كان NIS2 يطاله بشكل غير مباشر عبر التزامات سلسلة التوريد لدى أحد عملائه.
يتكوّن المستودع من طبقتين:
cra/, red/, nis2/, csa/) — مستندات مرجعية منظمة وأقصر لكل لائحة: نظرة عامة، تعريفات/نطاق التطبيق، متطلبات أو التزامات أساسية، مواعيد نهائية، غرامات، وأسئلة وأجوبة عملية. سهلة الاستخدام لفهم سريع للموضوع، وكل دليل مكتوب بحيث يُبرز علاقته باللوائح الثلاث الأخرى، وليس فقط ليقف منفردًا.primary-sources/) — النص الرسمي الكامل لكل لائحة وقانون ذي صلة، دون تعديل. المصدر الموثوق للاقتباسات الدقيقة، للبشر ولنماذج LLM على حد سواء.تم التحقق من صحة الأدلة المعالَجة مقابل النص الأساسي لكل لائحة والمصادر ذات الصلة (M/606، القوانين المفوضة/التنفيذية) — المنهجية موصوفة أدناه.
| الملف | ما يغطيه |
|---|---|
| الملف |
|---|
تُفحص كل عبارة وفقًا لترتيب أولويات المصادر: النص الأساسي للائحة (EUR-Lex) > الوثائق الرسمية ذات الصلة (تفويضات التقييس، القوانين المفوضة/التنفيذية) > المصادر الثانوية > تحليلنا الخاص. وعند وجود سؤال مفتوح أو قاعدة لم تُحسم بعد (مثل مشروع تعديل M/606)، يُشار إلى ذلك صراحةً في النص بوصفه بانتظار التأكيد الرسمي، ولا يُعرض كأمر محسوم.
صُممت هذه الملفات لتكون سياقًا للنماذج اللغوية (ChatGPT و Claude و Gemini وغيرها) — على سبيل المثال:
.md المعني (أو عدة ملفات) كسياق لمطالبتك عند سؤال نموذج عن CRA أو RED أو NIS2 أو CSA/EUCC — الأدلة المعالَجة كافية لإجابة سريعة؛ أما إذا أردت اقتباسًا حرفيًا لمادة، فاستخدم ملفًا من primary-sources/؛primary-sources/ مقسمة بالفعل حسب عناوين ### Article N، وهي حدود طبيعية لتقطيع النص؛llms.txt — فهرس موجز قابل للقراءة آليًا لجميع الملفات، مخصص لوكلاء الذكاء الاصطناعي.وبما أن إجابات النموذج ستكون مستندة إلى هذه الملفات، فإن إخلاء المسؤولية أعلاه ينطبق أيضًا على أي مخرجات لنموذج LLM مبنية على هذه القاعدة — فهذه الإجابات ليست استشارة قانونية هي الأخرى.
يوجد في جذر هذا المستودع ملف SKILL.md إلى جانب الملفات المرجعية — لذا يمكن تثبيته كـ مهارة Claude: قدرة مُعبأة يحمّلها Claude تلقائيًا كلما طابق سؤال ما موضوعها، بدلاً من أن تضطر إلى إرفاق الملفات يدويًا في كل مرة. يختلف التثبيت من منتج إلى آخر، لأن المهارات لا تتم مزامنتها عبر المنصات:
Claude Code (يعتمد على نظام الملفات، دون خطوة رفع):
git clone https://github.com/Platanor/hardware-compliance-handbook.git ~/.claude/skills/hardware-compliance-handbook
استخدم ~/.claude/skills/ للتثبيت الشخصي المتاح في كل مشروع، أو استنسخ المشروع في مجلد .claude/skills/ الخاص به لتقتصر عليه. يكتشف Claude Code ملف SKILL.md تلقائيًا — لا حاجة لإعادة تشغيل أو إعداد إضافي.
claude.ai أو Claude Desktop أو Cowork:
zip -r hardware-compliance-knowledge-base.zip . من داخل مجلد المستودع).المهارات المرفوعة بهذه الطريقة مرتبطة بحسابك الفردي — كل عضو في الفريق يرغب بها عليه رفعها بشكل منفصل.
Claude API / التطبيق الخاص بك: ارفع المستودع كمهارة مخصصة عبر Skills API (/v1/skills). راجع توثيق مهارات الوكلاء من Anthropic للحصول على المرجع الكامل.
ومهما كانت طريقة تثبيتك، يبقى هذا قاعدة معرفة وليس أداة امتثال معتمدة — إخلاء المسؤولية في أعلى ملف README هذا ينطبق على أي شيء ينتجه Claude باستخدامها.
في نمو مستمر. يوجد حاليًا 25 مستندًا معالجًا عبر أربع لوائح (CRA و RED و NIS2 و CSA/EUCC) إضافة إلى 8 نسخ مرآة للمصادر الأساسية؛ ومن المخطط إضافة المزيد من المواد مع تطور التشريعات الأساسية (معايير منسقة جديدة، قوانين مفوضة/تنفيذية، إرشادات المفوضية، وقانون تنفيذ نظام EUCC الذي لم يُضمَّن في المستودع بعد).
وجدت خطأً أو تاريخًا قديمًا أو تفسيرًا غير دقيق؟ أخبرنا — تفاصيل الاتصال على platanor.com، أو افتح issue أو pull request مباشرة. راجع CONTRIBUTING.md لمعرفة ما يليق بهذا المستودع وكيفية تقديم تغيير.
هذا المحتوى مُوزَّع بموجب رخصة Creative Commons Attribution 4.0 International (CC BY 4.0).
هذا يعني أنك حر في نسخ هذه المواد وإعادة توزيعها وتعديلها وحتى استخدامها تجاريًا — بشرط الإسناد: اذكر Platanor Technologies (platanor.com) كمصدر مع رابط إلى الرخصة.
نص الرخصة الكامل: creativecommons.org/licenses/by/4.0. التفاصيل في ملف LICENSE.
إذا كان هذا قد وفّر عليك قراءة أربع لوائح أوروبية واحدة تلو الأخرى، فإن منح ⭐ للمستودع يساعد المصنّعين الآخرين على العثور عليه أيضًا.
| الملف | ما يغطيه |
|---|
cra/overview.md | سياق الاعتماد، النطاق، وبنية اللائحة (الفصول والملاحق) |
cra/definitions.md | التعريفات والمصطلحات الرسمية (المنتج ذو العناصر الرقمية، RDPS، المنتج الحرج/المهم، إلخ.) |
cra/essential-requirements.md | متطلبات الأمن السيبراني الأساسية في الملحق الأول + حالة تطوير المعايير المنسقة (التفويض M/606)؛ مع إحالات متقاطعة إلى دليل ENISA للأمان حسب التصميم والافتراضي |
cra/product-risk-classes.md | تصنيف مخاطر المنتج: افتراضي، مهم من الفئة I/II، حَرِج |
cra/obligations-by-role.md | التزامات المصنّع والمستورد والموزع (الفصل الثاني) |
cra/timeline-deadlines.md | المواعيد النهائية الرئيسية والأحكام الانتقالية |
cra/vulnerability-reporting.md | الإبلاغ عن الثغرات والحوادث الخطيرة (المادة 14) |
cra/penalties-enforcement.md | الغرامات ومراقبة السوق |
cra/self-assessment-maturity-model.md | نموذج ENISA لتقييم نضج المرونة السيبرانية للشركات الصغيرة والمتوسطة |
cra/faq.md | أسئلة وأجوبة عملية لمصنّعي العتاد وأجهزة إنترنت الأشياء |
| الملف | ما يغطيه |
|---|
red/overview.md | النطاق والبنية والعلاقة مع CRA |
red/essential-requirements.md | متطلبات الأمن السيبراني في المادة 3(3)(d)(e)(f)، ومعايير EN 18031-1/-2/-3 والقيود المرتبطة بها |
red/obligations-by-role.md | التزامات المصنّع والمستورد والموزع (الفصل الثاني) |
red/timeline-deadlines.md | المواعيد النهائية الرئيسية: التوجيه، القانون المفوض للأمن السيبراني، المعايير المنسقة |
red/penalties-enforcement.md | الغرامات (تحددها القوانين الوطنية وليس على مستوى الاتحاد الأوروبي) ومراقبة السوق |
red/faq.md | أسئلة وأجوبة عملية لمصنّعي العتاد وأجهزة إنترنت الأشياء |
| الملف | ما يغطيه |
|---|
nis2/overview.md | النطاق، تقسيم الكيانات الأساسية/المهمة، البنية |
nis2/obligations.md | الحوكمة (المادة 20)، تدابير إدارة المخاطر (المادة 21)، الإشراف على الكيانات الأساسية مقابل المهمة (المادتان 32/33)، الغرامات (المادة 34) |
nis2/incident-reporting.md | التزامات الإبلاغ (المادة 23) — المهلة الزمنية للإشعار، والمقارنة مع المادة 14 من CRA |
nis2/faq.md | أسئلة وأجوبة عملية لمصنّعي العتاد وأجهزة إنترنت الأشياء وعملائهم |
csa/overview.md |
| تفويض ENISA + إطار الشهادات الأوروبي للأمن السيبراني، والعلاقة مع CRA/RED/NIS2 |
csa/eucc-certification.md | آليات شهادات EUCC — مستويات الضمان، الطابع الطوعي، هيئات الإصدار |
csa/faq.md | أسئلة وأجوبة عملية حول CSA/EUCC لمصنّعي العتاد وأجهزة إنترنت الأشياء |
| ما يغطيه |
|---|
relationship-to-other-eu-law.md | كيفية تفاعل CRA مع القوانين الأوروبية الأخرى: RED، NIS2، قانون الذكاء الاصطناعي، CSA/EUCC، GDPR وغيرها |
cra-red-ce-marking-guide.md | دليل عملي خطوة بخطوة لوضع علامة CE بموجب كل من CRA و RED |
primary-sources/ | النص الرسمي الكامل لـ CRA و M/606 و RED و NIS2 و CSA والقوانين ذات الصلة |