تطبيق Claude لسطح المكتب هو التطبيق الأصلي الذي تقدّمه Anthropic لـ Claude. وهو أكثر من نافذة محادثة: إذ يصف توثيق Anthropic ثلاث علامات تبويب، Chat للمحادثات، وCowork للعمل الوكيلي الأطول، وCode لتطوير البرمجيات. وما إن يصبح التطبيق قادرًا على تشغيل جلسات تقرأ الملفات وتنفّذ إجراءات، حتى تصبح الاتصالات التي يجريها جديرة بالمعرفة. تلخّص هذه المقالة ما توثّقه Anthropic، ثم تبيّن كيف تراقب السلوك الشبكي للتطبيق باستخدام FireAI.
ما هو التطبيق وكيف يُثبَّت
تقدّم Anthropic تطبيق macOS بوصفه إصدارًا شاملًا (universal) لمعالجات Intel وApple Silicon، يُنزَّل بوصفه صورة قرص من claude.ai. وبعد التثبيت تشغّل Claude، وتسجّل الدخول، ثم تفتح علامة التبويب Code لأعمال التطوير. وكل محادثة في علامة التبويب Code جلسة لها سجل محادثتها ومجلد مشروعها، ويمكن تشغيل عدة جلسات بالتوازي.
ما الذي يمكنه الوصول إليه ونموذج الأذونات
في علامة التبويب Code، يتحكم محدِّد للأوضاع بجانب زر الإرسال في مقدار الاستقلالية الممنوحة لـ Claude: هل يسأل قبل تعديل الملفات، أو تشغيل الأوامر، أو كليهما. والأوضاع الموثّقة هي Manual وAccept edits وPlan وAuto، ووضع Bypass permissions الذي يظهر بعد تفعيله. وبالنسبة إلى Bypass permissions، تقول Anthropic إنه لا ينبغي استخدامه إلا في حاويات معزولة أو أجهزة افتراضية. وكانت الإصدارات السابقة تسمّي الأوضاع Ask permissions وAuto accept edits وPlan mode.
ويغطي توثيق تطبيق سطح المكتب أيضًا استخدام الحاسوب (computer use)، حيث يتصرف Claude على سطح مكتبك الفعلي. وتنص Anthropic على أن استخدام الحاسوب، خلافًا لأداة Bash المعزولة، يعمل على سطح مكتبك مع وصول إلى كل ما توافق عليه، وأن Claude يفحص كل إجراء وينبّه إلى احتمال حقن التعليمات من المحتوى المعروض على الشاشة. وعند تصفح مواقع خارجية، تراجع مصنِّفات أمان إجراءات الكتابة التي يقوم بها Claude، مثل النقر والكتابة، في كل أوضاع الأذونات.
المضيفات التي يوثّقها التطبيق
تذكر صفحة تطبيق سطح المكتب لدى Anthropic أن التطبيق يحمّل شيفرته ومحتوى المستخدم من مضيفات شبكة توصيل المحتوى (CDN) التابعة لـ Anthropic، وتسرد النطاقات الواجب السماح بها على شبكة مُدارة. وحركة البيانات HTTPS على المنفذ 443 ما لم تضبط منفذًا مخصصًا لـ OTLP أو لبوابة LLM أو لخادم MCP.
- anthropic.com و*.anthropic.com
- claude.ai و*.claude.ai
- claude.com و*.claude.com
- claude.app و*.claude.app
- *.claudeusercontent.com، الذي يقدّم المحتويات المُنشأة (artifacts)
- *.claudemcpcontent.com، الذي يقدّم عناصر واجهة تفاعلية من بعض الموصلات
وتضيف صفحة الشبكة لدى Anthropic أن السماح بـ claude.ai مع حظر مضيفات CDN، ومنها assets-proxy.anthropic.com، ينتج صفحة فارغة بدلًا من رسالة خطأ، فحظر أحدها يدويًا قد يعطّل التطبيق بطريقة محيّرة. وهذا سبب وجيه لمراجعة الوجهة المُعلَّمة قبل حظرها.
حيث تتشارك علامة التبويب Code السلوك مع Claude Code
علامة التبويب Code هي الجزء من التطبيق المبني حول Claude Code. وفيما يخص متغيرات الوكيل (proxy) وجهات إصدار الشهادات المخصصة، توثّق Anthropic أن Claude Code، في الجلسات التي يدير فيها التطبيق الاتصال بالمزوّد، لا يقرؤها إلا من الإعدادات المُدارة ومن ~/.claude/settings.json. وتسرد المقالة المرافقة عن Claude Code المضيفات الإضافية التي توثّقها أداة سطر الأوامر، مثل api.anthropic.com ومضيفات القياس عن بُعد الاختيارية.
لماذا تراقب اتصالات التطبيق
تتصل موصلات التطبيق وخوادم MCP ومعايناته ومحتوياته المُنشأة كلها بمضيفات خاصة بها. ولا يستطيع جدار الحماية أن يخبرك بما فعلته جلسة بملفاتك، لكنه يستطيع أن يُظهر المضيفات التي اتصل بها التطبيق وكمية البيانات التي أرسلها، وهذا هو الجزء الذي يمكنك التحقق منه من خارج التطبيق.
مراقبة تطبيق Claude لسطح المكتب باستخدام FireAI
FireAI جدار حماية لنظام macOS من صنع HisnLabs، وفيه منذ الإصدار 1.0.2 ميزة تُسمى Agent profile. وهي تتعرّف على 19 وكيلًا للذكاء الاصطناعي، وتتعلّم أين يتصل كل منها عادةً، وتنبّه إلى السلوك غير المعتاد لتراجعه. ويُتعرَّف على تطبيق Claude لسطح المكتب من توقيع شيفرته، مثل Claude Code وCursor.
تطبيق Claude لسطح المكتب واحد من الوكلاء الثلاثة الذين يفحصهم FireAI مقابل توقيع شيفرة المطوّر، فالمطابقة أكثر من مجرد اسم.
ويتعرّف FireAI أيضًا على العمليات الفرعية للوكيل، مثل الصدفة (shell) أو git أو curl التي يشغّلها الوكيل، بتتبّع العمليات الأم صعودًا حتى يصل إلى الوكيل. ولذلك تُحتسب تلك الاتصالات اتصالاتٍ للوكيل نفسه.
ما الذي ينبّه إليه FireAI
- خلال الأيام الثلاثة الأولى يتعلّم FireAI الوجهات التي يتصل بها الوكيل عادةً، مجمّعةً بحسب النطاق. ولا يُنبَّه إلى شيء خلال فترة التعلّم هذه.
- بعد ذلك، تُعلَّم للمراجعة أول وجهة تظهر خارج خط الأساس المُتعلَّم.
- وتُعلَّم أيضًا طفرة الرفع: ساعة أرسل فيها الوكيل ما لا يقل عن 4 أضعاف أكثر ساعاته نشاطًا حتى الآن، وما لا يقل عن 25 MB في كل الأحوال.
لا تستخدم ميزة Agent profile إلا البيانات الوصفية، أي أسماء المضيفين وأعداد البايتات. ولا يقرأ FireAI أبدًا حمولة الاتصال، ولا يستطيع قراءة ما بداخل اتصال مشفّر.
إعداده لتطبيق Claude لسطح المكتب
- ثبّت FireAI وأكمل الإعداد، ثم واصل استخدام تطبيق Claude لسطح المكتب كعادتك. وتبدأ فترة التعلّم البالغة 3 أيام انطلاقًا مما يراه FireAI.
- افتح الاقتراحات وانظر إلى بطاقة AI agents. فهي تسرد الوكلاء الذين تعرّف عليهم FireAI وما تعلّمه عن كل منهم.
- حين يصل تطبيق Claude لسطح المكتب إلى وجهة لم يتصل بها قط، يظهر التنبيه في بطاقة AI agents وفي المراجعة السريعة. اسحب يسارًا للحظر، أو يمينًا لاختيار «It’s fine».
- ينشئ Block قاعدة للعملية التي أجرت الاتصال. ويضيف «It’s fine» الوجهة إلى خط الأساس الخاص بالوكيل فلا يُنبَّه إليها مجددًا.
- إن أردت إبقاء الوكيل ضمن الأماكن التي يستخدمها أصلًا، فاختر Agent profile في قائمة أوضاع الأمان، بجانب المنزل والمقهى والحذر الشديد وتحت الهجوم. وبمجرد أن ينهي الوكيل فترة التعلّم، يُحظر الاتصال بوجهة خارج خط الأساس الخاص به بدلًا من الاكتفاء بالتنبيه إليه.
- تظهر الوجهة المحظورة في بطاقة AI agents مع الخيارين Allow وKeep blocked. يضيفها Allow إلى خط الأساس فيستطيع الوكيل الوصول إليها فورًا. وينشئ Keep blocked قاعدة حظر، فتبقى الوجهة محظورة في كل الأوضاع.
القيود
- لا يمنع FireAI حقن التعليمات (prompt injection). فالتعليمة المخفية في صفحة ويب أو في ملف يمكنها أن توجّه الوكيل رغم ذلك. وما يستطيعه FireAI هو التنبيه إلى المسار الذي قد تسلكه البيانات خارج جهاز Mac، وإتاحة حظره لك.
- لا يستطيع FireAI رؤية التعليمات، ولا محتوى أدوات MCP، ولا الملفات التي يقرؤها تطبيق Claude لسطح المكتب، مثل ~/.ssh. فبروتوكول TLS يخفي الحمولة، وFireAI ليس داخل الوكيل.
- قد تفوت العمليات الفرعية التي تنتهي بسرعة كبيرة، ويُطابَق بين العمليات الفرعية بحسب المسار لا بحسب التوقيع.
- لا يُنبَّه إلى شيء خلال فترة التعلّم البالغة 3 أيام.
- في وضع Agent profile، يُطابَق الاتصال الموجّه إلى عنوان IP مجرد بلا اسم مضيف بحسب عنوانه. فإذا أجابت خدمة يستخدمها الوكيل عادةً من عنوان جديد، حُظر إلى أن تسمح به.
- يُكتب الشرح المبسّط الذي يقدّمه FireAI للتنبيه انطلاقًا من وقائع قاسها. ولا يقول أبدًا إن وجهة ما آمنة أو خطرة. فالقرار لك.
أدلة ذات صلة
ينطبق النهج نفسه على الوكلاء الآخرين الذين يتعرّف عليهم FireAI: Claude Code، وCursor، وتطبيق ChatGPT لجهاز Mac، وCodex CLI، وOpenClaw، وHermes Agent، وGemini CLI، وGitHub Copilot CLI، وAmp، وQwen Code، وopencode، وAider، وGoose، وCrush، وWindsurf، وKiro، وTrae، وMuse من Meta، وأي وكيل ذكاء اصطناعي آخر تشغّله Python أو Node. والوصف الكامل للميزة متاح في توثيق Agent profile.
دور FireAI وHisnLabs
المساعد المكتبي القادر على التصرف في ملفاتك ينبغي أن يكون مرئيًا على شبكتك أيضًا.
FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.
يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.
