يجلب GitHub Copilot CLI وكيل برمجة إلى الطرفية. فيستطيع تعديل الملفات وتشغيل الأوامر والعمل مع المستودعات والقضايا (issues) وطلبات الدمج (pull requests). ومعظم من يبحثون عن «github copilot cli security» أو «is Copilot CLI safe» يريدون معرفة ما يحق له تشغيله وما يرسله إلى الخارج. تلخّص هذه المقالة توثيق GitHub نفسه، وتبيّن كيف يراقب FireAI، وهو جدار حماية شبكي لنظام macOS طوّرته HisnLabs، اتصالاته.
ما هو Copilot CLI وكيف يعمل على Mac
يذكر المستودع أن الأداة من صنع GitHub وتعمل بالإطار الوكيلي نفسه الذي يشغّل Copilot coding agent. وهي تدعم macOS وLinux وWindows، وتُثبَّت عبر npm (npm install -g @github/copilot) أو Homebrew (brew install copilot-cli) أو برنامج تثبيت نصي. وتسجّل الدخول بالأمر /login، أو برمز وصول شخصي يحمل إذن Copilot Requests، يُمرَّر بوصفه GH_TOKEN أو GITHUB_TOKEN. وتعمل في وضع تفاعلي وفي وضع برمجي بالخيار -p، وتأتي مع خادم MCP الخاص بـ GitHub افتراضيًا وتدعم خوادم مخصصة.
ما الذي يمكنه الوصول إليه
يذكر توثيق GitHub أن Copilot يستطيع، داخل المجلدات الموثوقة، قراءة الملفات وتعديلها وتنفيذها، وأن الوكيل يعمل مع GitHub.com عبر حسابك الذي سجّلت الدخول به. ولأنه يستطيع تشغيل الأوامر، فهو يستطيع أيضًا فتح اتصالات شبكية، عبر curl أو git مثلًا.
نموذج الأذونات الموثّق
- المجلدات الموثوقة: تؤكد الثقة في المجلد الذي تشغّل منه أداة سطر الأوامر. وينصح التوثيق بعدم تشغيلها من مجلد المنزل أو من مواقع تحتوي على ملفات تنفيذية غير موثوقة.
- موافقات الأدوات: للأدوات التي تعدّل أو تنفّذ، مثل
rmأوnodeأوsed، يطلب منك Copilot الموافقة مرة واحدة، أو الموافقة للجلسة، أو الرفض واقتراح بديل. - الخيارات: يضبط
--allow-tool='shell(COMMAND)'و--deny-tool='shell(COMMAND)'قواعد لكل أمر، ويتقدم--deny-tool. ويتجاوز--allow-all-toolsالموافقات، ويمنح Copilot، بتعبير التوثيق، الوصول نفسه الذي تملكه.
ولهذه الحالة الأخيرة يقترح التوثيق بيئات معزولة محلية أو سحابية أو أجهزة افتراضية معزولة. ولا تفصّل الصفحة التي رُوجعت البيانات المرسلة إلى GitHub أو إلى مزوّدي النماذج، فللوجهات الدقيقة ينبغي أن تعتمد على الملاحظة. وهذه هي الحالة التي تسميها OWASP الصلاحية المفرطة (excessive agency): وكيل مسموح له بالتصرف من دون تحقق بشري في كل خطوة.
مراقبة GitHub Copilot CLI باستخدام FireAI
FireAI جدار حماية يعمل على الجهاز لنظام macOS طوّرته HisnLabs. وتدرج ميزته Agent profile أداة GitHub Copilot CLI ضمن وكلاء الذكاء الاصطناعي التسعة عشر الذين تتعرّف عليهم، ولأن Copilot CLI يعمل تحت node، فهي تحدّده من البرنامج النصي الذي تشغّله بيئة التشغيل، كما تفعل Agent profile مع وكلاء node وbun وdeno وpython. وتُنسب إلى الوكيل عملياته الفرعية، مثل الصدفة أو git أو curl التي يطلقها، بتتبّع العمليات الأم صعودًا. ثم يتعلّم FireAI، خلال الأيام الثلاثة الأولى، الوجهات التي يتصل بها GitHub Copilot CLI عادةً، مجمّعةً بحسب النطاق، ولا ينبّه إلى شيء خلال تلك الفترة. وبعد ذلك تُعلَّم أول وجهة جديدة في الاقتراحات، وفي بطاقة AI agents، وفي المراجعة السريعة. وتُعلَّم أيضًا طفرة الرفع: ساعة رفع فيها الوكيل ما لا يقل عن 4 أضعاف أكثر ساعاته نشاطًا حتى الآن، وما لا يقل عن 25 MB في كل الأحوال.
لا يستخدم FireAI إلا البيانات الوصفية، أي أسماء المضيفين وأعداد البايتات، ولا يقرأ أبدًا حمولة الاتصال. وهو افتراضيًا ينبّه ويترك القرار لك. أما في وضع الأمان Agent profile فيذهب أبعد: بعد انتهاء التعلّم، يُحظر الاتصال بوجهة خارج خط الأساس إلى أن تضغط Allow، ويحوّل Keep blocked ذلك الحظر إلى قاعدة تسري في كل الأوضاع.
الإعداد خطوة بخطوة
- ثبّت FireAI وأكمل إعداد التشغيل الأول، باتباع التثبيت وإكمال الإعداد.
- استخدم GitHub Copilot CLI كعادتك لمدة 3 أيام. يتعلّم FireAI وجهاته في الخلفية ولا ينبّه إلى شيء بعد.
- افتح الاقتراحات وابحث عن بطاقة AI agents. حين يظهر تنبيه، اقرأ الجملة المكتوبة بلغة بسيطة، ثم اسحب يسارًا في المراجعة السريعة للحظر أو يمينًا لاختيار «It’s fine».
- إن أردت إبقاء الوكيل ضمن الأماكن التي يستخدمها أصلًا، فاختر Agent profile في قائمة أوضاع الأمان، بجانب المنزل والمقهى والحذر الشديد وتحت الهجوم.
- حين يُحظر شيء، افتح بطاقة AI agents واختر Allow لإضافته إلى خط الأساس، أو Keep blocked لإنشاء قاعدة حظر.
القيود
- لا يمنع FireAI حقن التعليمات (prompt injection). بل يحدّ من الضرر بالتنبيه إلى المسار الذي قد تسلكه البيانات خارج جهاز Mac، وبإتاحة حظره لك.
- لا يستطيع FireAI رؤية تعليمات GitHub Copilot CLI، ولا محتوى أدوات MCP، ولا المهارات، ولا الملفات التي يقرؤها، لأن TLS يخفي الحمولة وFireAI ليس داخل الوكيل.
- يُتعرَّف على Copilot CLI من اسم البرنامج النصي، فيُوسِمه FireAI ولا يتحقق منه: فلا يُفحص مقابل توقيع المطوّر إلا Claude Code وClaude وCursor.
- تُطابَق الاتصالات التي يجريها البرنامجان
ghأوgitعبر شجرة العمليات، أي بحسب المسار، وقد تفوت العمليات الفرعية التي تنتهي بسرعة كبيرة. - لا يقرأ FireAI الموافقات ولا الأوامر، فلا يستطيع أن يخبرك بالأمر الذي فتح اتصالًا ما.
- لا يُنبَّه إلى شيء خلال فترة التعلّم البالغة 3 أيام، وتُعلَّم طفرات الرفع ولا تُحظر.
- يُعامَل الخادم الجديد التابع لنطاق يستخدمه الوكيل أصلًا على أنه معروف، لأن الوجهات تُجمَّع بحسب النطاق.
الميزة موصوفة في توثيق Agent profile.
للوكلاء الآخرين الذين يتعرّف عليهم FireAI أدلتهم الخاصة: Claude Code، وتطبيق Claude لسطح المكتب، وCursor، وتطبيق ChatGPT لجهاز Mac، وOpenAI Codex CLI، وOpenClaw، وHermes Agent، وGemini CLI، وAmp، وQwen Code، وopencode، وAider، وGoose، وCrush، وWindsurf، وKiro، وTrae، وMuse من Meta، وأي وكيل ذكاء اصطناعي آخر تشغّله Python أو Node.
دور FireAI وHisnLabs
يستطيع Copilot CLI تشغيل الأوامر بعد موافقتك عليها. ويُظهر FireAI الوجهة التالية التي يتصل بها، ويستطيع حظرها.
FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.
يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.
