مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

أمان Aider على جهاز Mac: مراقبة اتصالاته الشبكية

أمان Aider على جهاز Mac: مراقبة اتصالاته الشبكية

Aider أداة مفتوحة المصدر للبرمجة الثنائية بالذكاء الاصطناعي، تعمل في الطرفية وتعدّل الملفات في مستودع Git. ويبحث الناس عن «aider security mac» و«is aider safe» و«aider network access» لأنها ترسل سياق الشيفرة إلى نموذج اللغة الذي يضبطونه أيًّا كان. تلخّص هذه المقالة ما يوثّقه المشروع عن التثبيت والتحليلات وسلوك git، وتشير إلى المواضع التي يسكت فيها توثيقه عن الشبكة، ثم تبيّن كيف يراقب FireAI، وهو جدار حماية يعمل على الجهاز لنظام macOS من صنع HisnLabs، اتصالات وكيل هو في حقيقته برنامج نصي بلغة Python.

ما هو Aider

يتولى مشروع Aider-AI صيانة Aider، وهو مكتوب بلغة Python ومرخّص بموجب Apache-2.0. ويصفه ملف README بأنه وسيلة لبدء مشاريع جديدة أو العمل في قواعد شيفرة قائمة بمساعدة نماذج اللغة، مع خريطة لقاعدة الشيفرة كاملة، وإيداعات تلقائية برسائل معقولة، ودعم لنماذج Claude وDeepSeek وOpenAI والنماذج المحلية. ويمكنه أيضًا تلقي الصور وصفحات الويب والإدخال الصوتي، وتشغيل أدوات الفحص (linting) والاختبارات [1]. ونقطة النهاية الخاصة بالنموذج من اختيارك، فتنتقل تعليماتك وسياق ملفاتك إلى ذلك المزوّد.

كيف يعمل Aider على macOS

Aider برنامج بلغة Python. وتوصي صفحة التثبيت بالأداة aider-install، التي تنشئ بيئة Python منفصلة لـ Aider ويمكنها تثبيت Python 3.12 عند الحاجة؛ ويعرض ملف README الأمر python -m pip install aider-install يليه aider-install. والبدائل هي مثبّت uv، وpipx، وpip العادي الذي تنصح الصفحة معه ببيئة افتراضية، إضافة إلى برامج تثبيت من سطر واحد لنظامي Mac وLinux [2]. وأيًّا كان المسار الذي تختاره، فالعملية على جهاز Mac مفسّر Python يشغّل البرنامج النصي الخاص بـ Aider.

ما الذي يمكنه الوصول إليه وكيف يُضبط

يعمل Aider على ملفات المستودع الذي تشغّله فيه، ويودع التغييرات في Git تلقائيًا. ولا تصف الصفحات التي اطُّلع عليها لإعداد هذه المقالة بيئة معزولة (sandbox) ولا نموذج أوضاع موافقة مماثلًا لما لدى وكلاء آخرين، فاعتبر وصوله مساويًا لوصول حساب المستخدم الخاص بك والمجلد الذي تشغّله منه. ويذكر ملف README أنه يستطيع جلب صفحات الويب، ما يعني أن الأداة نفسها يمكنها أن تبادر بطلبات إلى المواقع التي تسمّيها.

إلى أين يتصل

توثّق صفحة التحليلات بالتفصيل الميزة الشبكية الخلفية الوحيدة. فالتحليلات اختيارية بالتسجيل المسبق. وعند تفعيلها، يجمع Aider النماذج المستخدمة وعدد الرموز (tokens)، وصيغ التحرير والأوامر المستخدمة، ومعلومات عن الاستثناءات، ويذكر أنه لا يجمع أبدًا الشيفرة ولا رسائل المحادثة ولا مفاتيح API ولا المعلومات الشخصية. وتذهب البيانات إلى PostHog. ويلغي الأمر aider --analytics-disable الاشتراك نهائيًا، ويكتب --analytics-log ما كان سيُرسل في ملف محلي لفحصه [3]. ولا تغطي تلك الصفحة حركة البيانات الأخرى، كالطلبات الموجهة إلى مزوّد النموذج، فتلك المضيفات هي ما تضبطه أنت.

مراقبة Aider باستخدام FireAI

FireAI جدار حماية لنظام macOS يعمل على جهاز Mac. وتتعرّف ميزته Agent profile على 19 وكيلًا للذكاء الاصطناعي، وتتعلّم أين يتصل كل منها عادةً، وتنبّه إلى الجديد. وتدرج صفحة Agent profile لدى FireAI أداة Aider ضمن الوكلاء الذين تشغّلهم node أو bun أو deno أو python، والذين يتعرّف عليهم FireAI من البرنامج النصي الذي تشغّله بيئة التشغيل. ولذلك تُنسب عملية Python التي تشغّل البرنامج النصي الخاص بـ Aider إلى Aider، لا إلى python3 عامة.

  • خلال الأيام الثلاثة الأولى يتعلّم FireAI الوجهات التي يتصل بها الوكيل عادةً، مجمّعةً بحسب النطاق، فيصبح api.anthropic.com هو anthropic.com. ولا يُنبَّه إلى شيء خلال هذه الفترة.
  • بعد ذلك، تُعلَّم أول وجهة تظهر خارج خط الأساس للمراجعة في الاقتراحات، وفي بطاقة AI agents، وفي المراجعة السريعة (Quick Review). اسحب يسارًا للحظر، أو يمينًا لاختيار «It’s fine».
  • وتُعلَّم أيضًا طفرة الرفع: ساعة رفع فيها الوكيل ما لا يقل عن 4 أضعاف أكثر ساعاته نشاطًا حتى الآن، وما لا يقل عن 25 MB في كل الأحوال.
  • لا يستخدم FireAI إلا البيانات الوصفية، أي أسماء المضيفين وأعداد البايتات. ولا يقرأ أبدًا حمولة الاتصال.

إعداد FireAI لمراقبة Aider

  1. ثبّت FireAI واستخدم الوكيل كعادتك. تبدأ فترة التعلّم البالغة 3 أيام من تلقاء نفسها ولا تُعلِّم شيئًا.
  2. افتح الاقتراحات وابحث عن بطاقة AI agents. بعد فترة التعلّم يظهر تنبيه الوكيل هناك وفي المراجعة السريعة.
  3. راجع كل تنبيه. اختر Block لإنشاء قاعدة للعملية التي أجرت الاتصال، أو «It’s fine» لإضافة الوجهة إلى خط الأساس الخاص بالوكيل.
  4. لإبقاء الوكيل ضمن الأماكن التي يستخدمها أصلًا، اختر Agent profile في قائمة أوضاع الأمان، بجانب المنزل والمقهى والحذر الشديد وتحت الهجوم. تُطبَّق قواعدك كما في وضع المنزل، ويُحظر الاتصال بوجهة خارج خط الأساس بدلًا من الاكتفاء بالتنبيه إليه بمجرد أن ينهي الوكيل فترة التعلّم.
  5. تظهر الوجهة المحظورة في بطاقة AI agents مع الخيارين Allow وKeep blocked. يضيفها Allow إلى خط الأساس فيصل إليها الوكيل فورًا. وينشئ Keep blocked قاعدة حظر تسري في كل الأوضاع.

تظل قاعدة السماح التي كتبتها لموقع أو نطاق أو عنوان هي الغالبة، ولا يُحظر DNS ولا شبكتك المحلية أبدًا. أما الوكيل الذي لا يدرجه FireAI، فاكتب قاعدة لبرنامجه يدويًا في قواعد كل تطبيق. ويتطلب وضع Agent profile الإصدار FireAI 1.0.3 أو أحدث، ويتطلب التعرّف على Aider الإصدار 1.0.4.

القيود

  • لأن Aider يعمل تحت Python، فإن القاعدة التي تكتبها يدويًا على المفسّر ستؤثر في كل برنامج Python. ويتجنب التعرّف عبر Agent profile ذلك فيما يخص خط الأساس والتنبيهات، إذ ترتبط بالبرنامج النصي الخاص بـ Aider.
  • يُتعرَّف على Aider من البرنامج النصي الذي تشغّله بيئة التشغيل، ما يعني أنه يُوسَم ولا يُتحقَّق منه: فلا يُفحص مقابل توقيع المطوّر إلا Claude Code وClaude وCursor.
  • لا يوقف FireAI حقن التعليمات (prompt injection). بل يحدّ من الضرر بالتنبيه إلى المسار الذي قد تسلكه البيانات خارج جهاز Mac، وبإتاحة حظره لك.
  • لا يستطيع FireAI رؤية التعليمات المُدخلة، ولا محتوى أدوات MCP، ولا الوصول إلى الملفات، ولا المهارات (skills). فبروتوكول TLS يخفي الحمولة، وFireAI ليس داخل الوكيل.
  • قد تفوت العمليات الفرعية التي تنتهي بسرعة كبيرة، ويُطابَق بينها بحسب المسار لا بحسب التوقيع.
  • لا يُنبَّه إلى شيء خلال فترة التعلّم البالغة 3 أيام، وتُعلَّم طفرات الرفع ولا تُحظر.
  • في وضع Agent profile، يُطابَق الاتصال الموجّه إلى عنوان IP مجرد بلا اسم مضيف بحسب عنوانه، فيُحظر العنوان الجديد لخدمة يستخدمها الوكيل عادةً إلى أن تسمح به.

وكلاء آخرون

ينطبق النهج نفسه على كل وكيل يتعرّف عليه FireAI. راجع الأدلة الأخرى: Claude Code، وتطبيق Claude لسطح المكتب، وCursor، وتطبيق ChatGPT لجهاز Mac، وOpenAI Codex CLI، وOpenClaw، وHermes Agent، وGemini CLI، وGitHub Copilot CLI، وAmp، وQwen Code، وopencode، وGoose، وCrush، وWindsurf، وKiro، وTrae، وMuse من Meta، وأي وكيل ذكاء اصطناعي آخر يعمل على python أو node. والوصف الكامل للميزة متاح في صفحة توثيق Agent profile التي تنشرها HisnLabs.

دور FireAI وHisnLabs

يتعلّم FireAI أين يتصل Aider عادةً على جهاز Mac الخاص بك، وينبّه إلى وجهة تظهر لأول مرة أو إلى طفرة في الرفع، من دون قراءة بياناتك.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر