مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

كل وكيل ذكاء اصطناعي آخر على جهاز Mac: ‏Python وnpm وBun والتطبيقات الأصلية

كل وكيل ذكاء اصطناعي آخر على جهاز Mac: ‏Python وnpm وBun والتطبيقات الأصلية

تظهر وكلاء ذكاء اصطناعي جديدة أسرع مما تستطيع أي قائمة مواكبته. فكثير منها يُثبَّت بواسطة npm أو pip أو bun أو deno، أو يعمل بوصفه برنامجًا نصيًا كتبه أحدهم الأسبوع الماضي، ويتصل بما تمليه عليه شيفرته. يتعرّف FireAI على 19 وكيلًا بأسمائها ويمنحها خط أساس مُتعلَّمًا. تشرح هذه المقالة الحماية التي يحظى بها كل وكيل آخر مع ذلك، وكيف يظهر وكيل node أو python في FireAI، وما الذي ينبغي إعداده، معتمدةً فقط على ما ينص عليه توثيق FireAI.

ما يقدّمه FireAI للوكلاء التسعة عشر المعروفين

يتعرّف FireAI 1.0.4 على Claude Code وClaude وCursor وChatGPT وCodex وGitHub Copilot CLI وGemini CLI وAmp وQwen Code وopencode وAider وGoose وCrush وWindsurf وKiro وTrae وOpenClaw وHermes Agent وMuse من Meta. ولكل منها يتعلّم على مدى 3 أيام أين يتصل الوكيل عادةً، ثم ينبّه إلى وجهة لم يتصل بها قط، وإلى طفرة رفع تبلغ 4 أضعاف أكثر ساعاته نشاطًا حتى الآن على الأقل وما لا يقل عن 25 MB. ولكل منها مقالته الخاصة:

ما الذي يحظى به الوكيل غير المُدرج مع ذلك

التوثيق صريح بشأن هذا الحد: «أي وكيل آخر تظل تشمله طلبات الاتصال وقواعد كل تطبيق، لكن لا خط أساس له ولا يثير تنبيهات الوكلاء.» وعمليًا:

  • طلبات الاتصال: في وضع Alert، حين يصل تطبيق لأول مرة إلى وجهة لا قاعدة مطابقة لها، يوقف FireAI ذلك الاتصال مؤقتًا ويسأل. ويعرض الطلب التطبيق والوجهة، وحين يستطيع FireAI تحديدهما، بلدها والشركة التي تقف خلفها.
  • قواعد كل تطبيق: يمكنك السماح لتطبيق ووجهة بعينهما أو حظرهما يدويًا، بدقة تصل إلى عنوان IP واحد أو باتساع يشمل نطاقًا كاملًا.
  • أوضاع الأمان: ينطبق وضعا الحذر الشديد وتحت الهجوم على كل تطبيق، مُدرجًا كان أم لا. وفي وضع تحت الهجوم، لا يحق الاتصال إلا للتطبيقات التي لها قاعدة Allow صريحة.
  • لا خط أساس ولا تنبيهات للوكيل: لن يخبرك FireAI بأن وكيلًا غير مُدرج قد وصل للتو إلى وجهة لم يستخدمها قط، أو بأنه رفع كمية غير معتادة. فإما أن ترى الطلب، وإما أن تحسم القاعدة الأمر.

كيف يظهر وكيل node أو python

تعمل الوكلاء المكتوبة بلغة JavaScript أو Python داخل بيئة تشغيل عامة الغرض. ويوثّق FireAI أن الوكلاء التي تشغّلها node أو bun أو deno أو python، مثل OpenClaw وHermes Agent وGemini CLI وCopilot CLI وAmp وQwen Code وAider، يُتعرَّف عليها من البرنامج النصي الذي تشغّله بيئة التشغيل. وبهذه الطريقة يُتعرَّف على الوكلاء المُدرجين. أما الوكيل غير المُدرج في القائمة، فليس لدى FireAI ملف تعريف لبرنامجه النصي، فيُنسب الاتصال إلى بيئة التشغيل. والقاعدة المكتوبة لبرنامج ما تنطبق على ذلك البرنامج، ما يعني أن قاعدة لـ node أو python3 تؤثر في كل برنامج نصي يعمل تحتها، لا في الوكيل وحده.

تغطية وكيل غير مُدرج خطوة بخطوة

  1. شغّل الوكيل مرة واحدة وFireAI مفتوح في الوضع الافتراضي، وراقب طلبات الاتصال. انقر Details في الطلب لرؤية العنوان الدقيق والمنفذ وحالة توقيع شيفرة التطبيق.
  2. انقر Options قبل الإجابة لاختيار مدة سريان الإجابة (Just this once، أو Until the app quits، أو Until I restart، أو Always) ونطاقها (Only this address، أو The whole website، أو This server (IP) only، أو Anywhere). ولاحظ أن كل إجابة من دون ترخيص لا تسري إلا هذه المرة فقط.
  3. افتح القواعد وانقر Add rule لكتابة القاعدة بنفسك: اختر التطبيق، والسماح أو الحظر، وموقعًا، أو نطاقًا مع نطاقاته الفرعية، أو عنوان IP أو نطاقًا من العناوين، ثم Always أو Until I restart my Mac. ويمكنك ضمن Advanced ضبط الاتجاه والبروتوكول والمنفذ.
  4. لإعداد صارم، اسمح فقط بالوجهات التي يحتاجها الوكيل فعلًا (مثل مضيف مزوّد النموذج)، ودع الطلب يسأل عن الباقي.
  5. حين تشغّل شيئًا لا تثق به تمامًا، بدّل وضع الأمان إلى الحذر الشديد، أو إلى تحت الهجوم كي لا تتصل إلا التطبيقات التي لها قاعدة Allow صريحة. وتظل قواعدك أنت وقاعدة Allow الصريحة لتطبيق ما غالبةً على أي وضع.
  6. لفحص اتصال واحد عن قرب، افتح التهديدات واستخدم Investigate، أو اختر Investigate من خط على خريطة العالم. فتحصل على درجة خطورة من 100، والأسباب، وما رآه FireAI. والعلامة الواحدة نادرًا ما تعني الكثير، ويبقى القرار لك.

وضع الأمان Agent profile خيار منفصل للوكلاء التسعة عشر المعروفين: فهو يحظر الوجهة الواقعة خارج خط الأساس للوكيل بعد اكتمال التعلّم. أما الوكيل غير المُدرج فلا خط أساس له، فلا شيء يُقارن به.

القيود

  • لا خط أساس للوكيل غير المُدرج، ولا يثير تنبيهات الوكلاء.
  • لا يستطيع FireAI رؤية التعليمات، ولا محتوى الأدوات، ولا الوصول إلى الملفات، ولا يوقف حقن التعليمات (prompt injection). فبروتوكول TLS يخفي الحمولة.
  • لا يستخدم FireAI إلا أسماء المضيفين وأعداد البايتات. ولا يستطيع أن يخبرك بما أرسله الوكيل، بل بالمكان الذي أرسل إليه والكمية فقط.
  • القواعد المكتوبة لبيئة تشغيل تنطبق على كل ما تشغّله تلك البيئة.

إن كان ينبغي أن يكون وكيل تستخدمه ضمن القائمة، فالوكلاء المعروفون موصوفون في توثيق Agent profile.

دور FireAI وHisnLabs

يمكن تغطية أي وكيل بالقواعد. ويحظى الوكلاء التسعة عشر المعروفون أيضًا بخط أساس مُتعلَّم وبتنبيهات.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر