# أمان GitHub Copilot CLI على Mac: مراقبة اتصالاته > يعدّل GitHub Copilot CLI الملفات ويشغّل الأوامر من طرفيتك. تعرّف مجلداته الموثوقة وطلبات الموافقة فيه، وكيف ينبّه FireAI إلى الوجهات الجديدة وطفرات الرفع على Mac. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/ar/blog/muraqabat-github-copilot-cli-ala-mac يجلب GitHub Copilot CLI وكيل برمجة إلى الطرفية. فيستطيع تعديل الملفات وتشغيل الأوامر والعمل مع المستودعات والقضايا (issues) وطلبات الدمج (pull requests). ومعظم من يبحثون عن «github copilot cli security» أو «is Copilot CLI safe» يريدون معرفة ما يحق له تشغيله وما يرسله إلى الخارج. تلخّص هذه المقالة توثيق GitHub نفسه، وتبيّن كيف يراقب FireAI، وهو جدار حماية شبكي لنظام macOS طوّرته HisnLabs، اتصالاته. ## ما هو Copilot CLI وكيف يعمل على Mac يذكر [المستودع](https://github.com/github/copilot-cli) أن الأداة من صنع GitHub وتعمل بالإطار الوكيلي نفسه الذي يشغّل Copilot coding agent. وهي تدعم macOS وLinux وWindows، وتُثبَّت عبر npm ‏(`npm install -g @github/copilot`) أو Homebrew ‏(`brew install copilot-cli`) أو برنامج تثبيت نصي. وتسجّل الدخول بالأمر `/login`، أو برمز وصول شخصي يحمل إذن Copilot Requests، يُمرَّر بوصفه `GH_TOKEN` أو `GITHUB_TOKEN`. وتعمل في وضع تفاعلي وفي وضع برمجي بالخيار `-p`، وتأتي مع خادم MCP الخاص بـ GitHub افتراضيًا وتدعم خوادم مخصصة. ## ما الذي يمكنه الوصول إليه يذكر توثيق GitHub أن Copilot يستطيع، داخل المجلدات الموثوقة، قراءة الملفات وتعديلها وتنفيذها، وأن الوكيل يعمل مع GitHub.com عبر حسابك الذي سجّلت الدخول به. ولأنه يستطيع تشغيل الأوامر، فهو يستطيع أيضًا فتح اتصالات شبكية، عبر `curl` أو `git` مثلًا. ## نموذج الأذونات الموثّق - المجلدات الموثوقة: تؤكد الثقة في المجلد الذي تشغّل منه أداة سطر الأوامر. وينصح التوثيق بعدم تشغيلها من مجلد المنزل أو من مواقع تحتوي على ملفات تنفيذية غير موثوقة. - موافقات الأدوات: للأدوات التي تعدّل أو تنفّذ، مثل `rm` أو `node` أو `sed`، يطلب منك Copilot الموافقة مرة واحدة، أو الموافقة للجلسة، أو الرفض واقتراح بديل. - الخيارات: يضبط `--allow-tool='shell(COMMAND)'` و`--deny-tool='shell(COMMAND)'` قواعد لكل أمر، ويتقدم `--deny-tool`. ويتجاوز `--allow-all-tools` الموافقات، ويمنح Copilot، بتعبير التوثيق، الوصول نفسه الذي تملكه. ولهذه الحالة الأخيرة يقترح التوثيق بيئات معزولة محلية أو سحابية أو أجهزة افتراضية معزولة. ولا تفصّل الصفحة التي رُوجعت البيانات المرسلة إلى GitHub أو إلى مزوّدي النماذج، فللوجهات الدقيقة ينبغي أن تعتمد على الملاحظة. وهذه هي الحالة التي تسميها OWASP ‏[الصلاحية المفرطة (excessive agency)](https://genai.owasp.org/llmrisk/llm062025-excessive-agency/): وكيل مسموح له بالتصرف من دون تحقق بشري في كل خطوة. > تحدد طلبات الموافقة ما يُشغَّل، لا الأماكن التي يتصل بها. ويراقب FireAI الاتصالات ويتيح لك حظر الجديد منها. جرّبه مجانًا. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## مراقبة GitHub Copilot CLI باستخدام FireAI FireAI جدار حماية يعمل على الجهاز لنظام macOS طوّرته HisnLabs. وتدرج ميزته [Agent profile](https://hisnlabs.com/ar/docs/agent-profile) أداة GitHub Copilot CLI ضمن وكلاء الذكاء الاصطناعي التسعة عشر الذين تتعرّف عليهم، ولأن Copilot CLI يعمل تحت node، فهي تحدّده من البرنامج النصي الذي تشغّله بيئة التشغيل، كما تفعل Agent profile مع وكلاء node وbun وdeno وpython. وتُنسب إلى الوكيل عملياته الفرعية، مثل الصدفة أو git أو curl التي يطلقها، بتتبّع العمليات الأم صعودًا. ثم يتعلّم FireAI، خلال الأيام الثلاثة الأولى، الوجهات التي يتصل بها GitHub Copilot CLI عادةً، مجمّعةً بحسب النطاق، ولا ينبّه إلى شيء خلال تلك الفترة. وبعد ذلك تُعلَّم أول وجهة جديدة في الاقتراحات، وفي بطاقة AI agents، وفي [المراجعة السريعة](https://hisnlabs.com/ar/docs/quick-review-suggestions). وتُعلَّم أيضًا طفرة الرفع: ساعة رفع فيها الوكيل ما لا يقل عن 4 أضعاف أكثر ساعاته نشاطًا حتى الآن، وما لا يقل عن 25 MB في كل الأحوال. لا يستخدم FireAI إلا البيانات الوصفية، أي أسماء المضيفين وأعداد البايتات، ولا يقرأ أبدًا حمولة الاتصال. وهو افتراضيًا ينبّه ويترك القرار لك. أما في وضع الأمان Agent profile فيذهب أبعد: بعد انتهاء التعلّم، يُحظر الاتصال بوجهة خارج خط الأساس إلى أن تضغط Allow، ويحوّل Keep blocked ذلك الحظر إلى قاعدة تسري في كل الأوضاع. ### الإعداد خطوة بخطوة 1. ثبّت FireAI وأكمل إعداد التشغيل الأول، باتباع [التثبيت وإكمال الإعداد](https://hisnlabs.com/ar/docs/install-and-finish-setup). 2. استخدم GitHub Copilot CLI كعادتك لمدة 3 أيام. يتعلّم FireAI وجهاته في الخلفية ولا ينبّه إلى شيء بعد. 3. افتح الاقتراحات وابحث عن بطاقة AI agents. حين يظهر تنبيه، اقرأ الجملة المكتوبة بلغة بسيطة، ثم اسحب يسارًا في المراجعة السريعة للحظر أو يمينًا لاختيار «It’s fine». 4. إن أردت إبقاء الوكيل ضمن الأماكن التي يستخدمها أصلًا، فاختر Agent profile في قائمة أوضاع الأمان، بجانب المنزل والمقهى والحذر الشديد وتحت الهجوم. 5. حين يُحظر شيء، افتح بطاقة AI agents واختر Allow لإضافته إلى خط الأساس، أو Keep blocked لإنشاء قاعدة حظر. ## القيود - لا يمنع FireAI حقن التعليمات (prompt injection). بل يحدّ من الضرر بالتنبيه إلى المسار الذي قد تسلكه البيانات خارج جهاز Mac، وبإتاحة حظره لك. - لا يستطيع FireAI رؤية تعليمات GitHub Copilot CLI، ولا محتوى أدوات MCP، ولا المهارات، ولا الملفات التي يقرؤها، لأن TLS يخفي الحمولة وFireAI ليس داخل الوكيل. - يُتعرَّف على Copilot CLI من اسم البرنامج النصي، فيُوسِمه FireAI ولا يتحقق منه: فلا يُفحص مقابل توقيع المطوّر إلا Claude Code وClaude وCursor. - تُطابَق الاتصالات التي يجريها البرنامجان `gh` أو `git` عبر شجرة العمليات، أي بحسب المسار، وقد تفوت العمليات الفرعية التي تنتهي بسرعة كبيرة. - لا يقرأ FireAI الموافقات ولا الأوامر، فلا يستطيع أن يخبرك بالأمر الذي فتح اتصالًا ما. - لا يُنبَّه إلى شيء خلال فترة التعلّم البالغة 3 أيام، وتُعلَّم طفرات الرفع ولا تُحظر. - يُعامَل الخادم الجديد التابع لنطاق يستخدمه الوكيل أصلًا على أنه معروف، لأن الوجهات تُجمَّع بحسب النطاق. الميزة موصوفة في [توثيق Agent profile](https://hisnlabs.com/ar/docs/agent-profile). للوكلاء الآخرين الذين يتعرّف عليهم FireAI أدلتهم الخاصة: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai)، و[تطبيق Claude لسطح المكتب](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai)، و[Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai)، و[تطبيق ChatGPT لجهاز Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai)، و[OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai)، و[OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai)، و[Hermes Agent](https://hisnlabs.com/en/blog/monitor-hermes-agent-network-mac-fireai)، و[Gemini CLI](https://hisnlabs.com/en/blog/monitor-gemini-cli-network-mac-fireai)، و[Amp](https://hisnlabs.com/en/blog/monitor-amp-agent-network-mac-fireai)، و[Qwen Code](https://hisnlabs.com/en/blog/monitor-qwen-code-network-mac-fireai)، و[opencode](https://hisnlabs.com/en/blog/monitor-opencode-network-mac-fireai)، و[Aider](https://hisnlabs.com/en/blog/monitor-aider-network-mac-fireai)، و[Goose](https://hisnlabs.com/en/blog/monitor-goose-agent-network-mac-fireai)، و[Crush](https://hisnlabs.com/en/blog/monitor-crush-agent-network-mac-fireai)، و[Windsurf](https://hisnlabs.com/en/blog/monitor-windsurf-network-mac-fireai)، و[Kiro](https://hisnlabs.com/en/blog/monitor-kiro-network-mac-fireai)، و[Trae](https://hisnlabs.com/en/blog/monitor-trae-network-mac-fireai)، و[Muse من Meta](https://hisnlabs.com/en/blog/monitor-muse-meta-network-mac-fireai)، و[أي وكيل ذكاء اصطناعي آخر تشغّله Python أو Node](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). ## دور FireAI وHisnLabs يستطيع Copilot CLI تشغيل الأوامر بعد موافقتك عليها. ويُظهر FireAI الوجهة التالية التي يتصل بها، ويستطيع حظرها. FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac. يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على [FireAI من HisnLabs](https://hisnlabs.com/ar/download). ## Sources - [GitHub Copilot CLI repository (README)](https://github.com/github/copilot-cli) - [GitHub Docs: About GitHub Copilot CLI](https://docs.github.com/en/copilot/concepts/agents/about-copilot-cli) - [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile) - [OWASP Gen AI Security Project: LLM06:2025 Excessive Agency](https://genai.owasp.org/llmrisk/llm062025-excessive-agency/)