Qwen Code وكيل برمجة مفتوح المصدر يعمل في الطرفية، فيقرأ المشروع ويعدّل الملفات ويشغّل أوامر الصدفة عند الطلب. ويبحث المطوّرون عن «is Qwen Code safe» و«Qwen Code network access» لسبب عملي: فالوكيل يرسل تعليماتك وأجزاء من شيفرتك إلى مزوّد نموذج، وأمر الصدفة الذي يشغّله يمكن أن يفتح اتصالات خاصة به. تجمع هذه المقالة ما يقوله توثيقه عن طريقة عمله على macOS، وما يمكنه الوصول إليه، وضوابط الأذونات التي يوفّرها، ثم تبيّن كيف يراقب FireAI، وهو جدار حماية يعمل على الجهاز لنظام macOS طوّرته HisnLabs، الجانب الشبكي.
ما هو Qwen Code
يطوّر Qwen Code فريقُ QwenLM، وهو جزء من مشروع Qwen لدى Alibaba، ويصفه مستودعه بأنه وكيل برمجة بالذكاء الاصطناعي مفتوح المصدر للطرفية والمحرّر وسطح المكتب والمتصفح والمحادثة. ويصدر بموجب ترخيص Apache-2.0. ويذكر توثيقه أنه يعمل مع واجهات API المتوافقة مع OpenAI وAnthropic وGemini وQwen، ومع أي مزوّد خارجي أو نموذج محلي مثل Ollama أو vLLM [1]. ولذلك تتوقف وجهة حركة بياناته على المزوّد الذي تضبطه.
كيف يعمل Qwen Code على macOS
على جهاز Mac، Qwen Code برنامج Node.js. ويذكر ملف README الأمر npm install -g @qwen-code/qwen-code@latest، الذي يتطلب Node.js 22.0.0 أو أحدث، أو brew install qwen-code، ويسرد أيضًا برامج تثبيت نصية لأنظمة Linux وmacOS وWindows. ويشغّل وضع بلا واجهة تعليمة واحدة من برنامج نصي بالأمر qwen -p "...". ولأن التثبيت عبر npm يعمل على بيئة تشغيل Node، فإن العملية التي يراها macOS هي node تنفّذ برنامجًا نصيًا، لا برنامجًا يحمل اسم الوكيل.
ما الذي يمكنه الوصول إليه وكيف يُضبط
يوثّق Qwen Code خمسة أوضاع للموافقة: Plan (تحليل للقراءة فقط)، وAsk Permissions (المسمّى سابقًا Default، بموافقة يدوية على تعديلات الملفات وأوامر الصدفة)، وAuto-Edit (يُوافَق على تغييرات الملفات تلقائيًا، وتظل أوامر الصدفة تتطلب السؤال)، وAuto (يوافق مصنِّف قائم على نموذج لغوي كبير على الإجراءات التي يراها آمنة ويحظر الخطرة منها، ويحظر عند عدم اليقين)، وYOLO (يُوافَق على كل الإجراءات تلقائيًا). ويتنقل Shift+Tab بين الأوضاع أثناء الجلسة [2].
على macOS، تصف صفحة البيئة المعزولة طريقتين: Seatbelt، التي تستخدم sandbox-exec المدمج ولا تحتاج إلى برامج إضافية، وDocker أو Podman للعزل الكامل. ويُفعَّل العزل بالأمر qwen -s، أو بالمتغير QWEN_SANDBOX=true، أو بـ "tools": {"sandbox": true} في settings.json. وتوجد ستة ملفات تعريف Seatbelt مدمجة. فالافتراضي، permissive-open، يقيّد الكتابة لكنه يسمح بالوصول إلى الشبكة؛ وملفات -closed تحظر الشبكة، وملفات -proxied توجّهها عبر وكيل وسيط (proxy) [3]. وتوجد الإعدادات في ~/.qwen/settings.json وفي .qwen/settings.json داخل المشروع [4].
إلى أين يتصل
لا تنشر صفحات التوثيق التي رُوجعت لهذه المقالة قائمة ثابتة من النطاقات. فحركة البيانات تذهب إلى مزوّد النموذج ونقاط النهاية التي تضبطها، وإلى كل ما يتصل به خادم MCP أو أمر صدفة، وإلى خدمة Qwen إذا سجّلت الدخول بحساب Qwen. ويُوصف القياس عن بُعد ومعالجة البيانات في شروط الخدمة وإشعار الخصوصية الخاصين بالمشروع، المرتبطين من ملف README. ومع ملف تعريف Seatbelt الافتراضي تكون الشبكة مفتوحة، فتقيّد البيئة المعزولة الكتابة في الملفات لكنها لا تقرر أين يمكن للوكيل الاتصال.
مراقبة Qwen Code باستخدام FireAI
FireAI جدار حماية لنظام macOS يعمل على جهاز Mac. وتتعرّف ميزته Agent profile على 19 وكيلًا للذكاء الاصطناعي، وتتعلّم أين يتصل كل منها عادةً، وتنبّه إلى ما هو جديد. وتدرج صفحة Agent profile في FireAI أداة Qwen Code ضمن الوكلاء الذين تشغّلهم node أو bun أو deno أو python، والذين يتعرّف عليهم FireAI من البرنامج النصي الذي تشغّله بيئة التشغيل. ولذلك يُطابَق الاتصال في قائمة النشاط في FireAI مع Qwen Code عبر برنامجه النصي بدلًا من أن يظهر بوصفه node مجردًا.
- خلال الأيام الثلاثة الأولى يتعلّم FireAI الوجهات التي يتصل بها الوكيل عادةً، مجمّعةً بحسب النطاق، فيصبح api.anthropic.com هو anthropic.com. ولا يُنبَّه إلى شيء خلال هذه الفترة.
- بعد ذلك، تُعلَّم أول وجهة تظهر خارج خط الأساس للمراجعة في الاقتراحات، وفي بطاقة AI agents، وفي المراجعة السريعة (Quick Review). اسحب يسارًا للحظر، أو يمينًا لاختيار «It’s fine».
- وتُعلَّم أيضًا طفرة الرفع: ساعة رفع فيها الوكيل ما لا يقل عن 4 أضعاف أكثر ساعاته نشاطًا حتى الآن، وما لا يقل عن 25 MB في كل الأحوال.
- لا يستخدم FireAI إلا البيانات الوصفية، أي أسماء المضيفين وأعداد البايتات. ولا يقرأ أبدًا حمولة الاتصال.
إعداد FireAI لـ Qwen Code
- ثبّت FireAI واستخدم الوكيل كعادتك. تبدأ فترة التعلّم البالغة 3 أيام من تلقاء نفسها ولا تُعلِّم شيئًا.
- افتح الاقتراحات وابحث عن بطاقة AI agents. بعد فترة التعلّم يظهر تنبيه الوكيل هناك وفي المراجعة السريعة.
- راجع كل تنبيه. اختر Block لإنشاء قاعدة للعملية التي أجرت الاتصال، أو «It’s fine» لإضافة الوجهة إلى خط الأساس الخاص بالوكيل.
- لإبقاء الوكيل ضمن الأماكن التي يستخدمها أصلًا، اختر Agent profile في قائمة أوضاع الأمان، بجانب المنزل والمقهى والحذر الشديد وتحت الهجوم. تُطبَّق قواعدك كما في وضع المنزل، ويُحظر الاتصال بوجهة خارج خط الأساس بدلًا من الاكتفاء بالتنبيه إليه بمجرد أن ينهي الوكيل فترة التعلّم.
- تظهر الوجهة المحظورة في بطاقة AI agents مع الخيارين Allow وKeep blocked. يضيفها Allow إلى خط الأساس فيصل إليها الوكيل فورًا. وينشئ Keep blocked قاعدة حظر تسري في كل الأوضاع.
تظل الغلبة لقاعدة سماح كتبتها لموقع ويب أو نطاق أو عنوان، ولا يُحظر DNS ولا شبكتك المحلية أبدًا. وللوكيل الذي لا يدرجه FireAI، اكتب قاعدة لبرنامجه يدويًا في القواعد لكل تطبيق. ويحتاج وضع Agent profile إلى FireAI 1.0.3 أو أحدث، ويحتاج التعرّف على Qwen Code إلى 1.0.4.
القيود
- مصنِّف وضع Auto وملفات تعريف البيئة المعزولة تابعة لـ Qwen Code، وهي طبقة منفصلة عن FireAI. وملف تعريف Seatbelt المتساهل يظل يسمح بالوصول إلى الشبكة، وهو بالضبط الجزء الذي يراقبه FireAI.
- يُتعرَّف على Qwen Code من البرنامج النصي الذي تشغّله بيئة التشغيل، ما يعني أنه يُوسَم ولا يُتحقَّق منه: فلا يُفحص مقابل توقيع المطوّر إلا Claude Code وClaude وCursor.
- لا يوقف FireAI حقن التعليمات (prompt injection). بل يحدّ من الضرر بالتنبيه إلى المسار الذي قد تسلكه البيانات خارج جهاز Mac، وبإتاحة حظره لك.
- لا يستطيع FireAI رؤية التعليمات المُدخلة، ولا محتوى أدوات MCP، ولا الوصول إلى الملفات، ولا المهارات (skills). فبروتوكول TLS يخفي الحمولة، وFireAI ليس داخل الوكيل.
- قد تفوت العمليات الفرعية التي تنتهي بسرعة كبيرة، ويُطابَق بينها بحسب المسار لا بحسب التوقيع.
- لا يُنبَّه إلى شيء خلال فترة التعلّم البالغة 3 أيام، وتُعلَّم طفرات الرفع ولا تُحظر.
- في وضع Agent profile، يُطابَق الاتصال الموجّه إلى عنوان IP مجرد بلا اسم مضيف بحسب عنوانه، فيُحظر العنوان الجديد لخدمة يستخدمها الوكيل عادةً إلى أن تسمح به.
وكلاء آخرون
ينطبق النهج نفسه على كل وكيل يتعرّف عليه FireAI. راجع الأدلة الأخرى: Claude Code، وتطبيق Claude لسطح المكتب، وCursor، وتطبيق ChatGPT لجهاز Mac، وOpenAI Codex CLI، وOpenClaw، وHermes Agent، وGemini CLI، وGitHub Copilot CLI، وAmp، وopencode، وAider، وGoose، وCrush، وWindsurf، وKiro، وTrae، وMuse من Meta، وأي وكيل ذكاء اصطناعي آخر تشغّله Python أو Node. والوصف الكامل للميزة متاح في صفحة توثيق Agent profile التي تنشرها HisnLabs.
دور FireAI وHisnLabs
يتعلّم FireAI أين يتصل Qwen Code عادةً على جهاز Mac الخاص بك، وينبّه إلى أول وجهة جديدة أو إلى طفرة رفع، من دون قراءة بياناتك.
FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.
يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.
