مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

أمان وكيل البرمجة Amp على Mac: مراقبة اتصالاته

أمان وكيل البرمجة Amp على Mac: مراقبة اتصالاته

Amp وكيل برمجة من Ampcode يمكنك استخدامه على الويب، أو من أداة سطر أوامر، أو في تطبيقات أصلية. وخلافًا للأداة المحلية البحتة، يحفظ المحادثات بوصفها سلاسل (threads) على ampcode.com، فحركة البيانات الشبكية جزء من طريقة عمله. ولذلك تستدعي عمليات البحث مثل «amp coding agent security» و«is Amp safe» عرضًا واضحًا لما هو موثّق. تقدّم هذه المقالة ذلك العرض، ثم تبيّن كيف يراقب FireAI، وهو جدار حماية شبكي لنظام macOS طوّرته HisnLabs، اتصالات Amp على جهاز Mac الخاص بك.

ما هو Amp وكيف يعمل على Mac

يصف الدليل أداة Amp بأنها وكيل برمجة وبيئة تطوير، متاحة على الويب، وبوصفها أداة سطر أوامر، وتطبيقات لنظامي macOS وiOS، مع سلاسل محادثة تستمر عبرها جميعًا. وتدعم MCP للتخصيص. ويقدّم توثيق أداة سطر الأوامر برنامج تثبيت (curl -fsSL https://ampcode.com/install.sh | bash)، ويدعم macOS وLinux وWindows عبر WSL، ويذكر أن أداة سطر الأوامر يمكنها تشغيل الوكيل على جهازك، أو في بيئة سحابية يسميها التوثيق orb، أو على مشغّل متصل. وتُدار الحسابات بالأوامر amp login وamp account list وamp logout، وتتقدم متغيرة البيئة AMP_API_KEY على الحسابات المحفوظة.

ما الذي يمكنه الوصول إليه وإلى أين تذهب البيانات

تذكر صفحة الأمان أن Amp يجمع مقتطفات الشيفرة وسلاسل المحادثة، بما فيها رسائل المستخدم وردود النموذج وسياق الشيفرة ونتائج الأدوات، وأنه لا يرى قاعدة الشيفرة كاملة ولا يخزّنها ولا ينسخها ولا يفهرسها. وتنص على أن الأسرار تُحجب تلقائيًا قبل أن تدخل السلاسل أو تصل إلى خدمات خارجية. وتُرسل مقتطفات الشيفرة إلى عدة مزوّدين للنماذج، وتستضيف Google Cloud البنية التحتية الرئيسية، وتقول الشركة إن كل البنية التحتية تعمل على خوادم في الولايات المتحدة. وتُزال السلاسل المحذوفة خلال 30 يومًا. هذه تصريحات المورّد، ولم نتمكن من اختبارها على نحو مستقل.

الإعدادات التي تشكّل سلوكه

يسرد توثيق الإعدادات إعدادات المستخدم في ~/.config/amp/settings.json وإعدادات مساحة العمل في .amp/settings.json. ومن المفاتيح ذات الصلة amp.tools.disable لحظر أدوات بعينها، وamp.mcpServers لضبط خوادم MCP، وamp.defaultVisibility لخصوصية السلاسل بحسب المستودع، وamp.remoteThreadCreation.enabled الذي يتحكم في ما إذا كان يحق لـ ampcode.com إنشاء سلاسل عن بُعد. ويمكن لمسؤولي مساحة العمل تطبيق إعدادات مُدارة تتقدم على الإعدادات المحلية. ولم تصف الصفحات التي رُوجعت نظام طلبات الأذونات بالتفصيل، فراجع الدليل الحالي لمعرفة ما يسأل عنه Amp قبل تشغيل أمر.

مراقبة Amp باستخدام FireAI

FireAI جدار حماية يعمل على الجهاز لنظام macOS طوّرته HisnLabs. وتدرج ميزته Agent profile أداة Amp ضمن وكلاء الذكاء الاصطناعي التسعة عشر الذين تتعرّف عليهم، وتحدّد Amp من البرنامج النصي الذي تشغّله بيئة التشغيل، وهي الطريقة التي تعتمدها Agent profile للوكلاء الذين يُشغَّلون عبر node أو bun أو deno أو python. وتُنسب إلى الوكيل عملياته الفرعية، مثل الصدفة أو git أو curl التي يطلقها، بتتبّع العمليات الأم صعودًا. ثم يتعلّم FireAI، خلال الأيام الثلاثة الأولى، الوجهات التي يتصل بها Amp عادةً، مجمّعةً بحسب النطاق، ولا ينبّه إلى شيء خلال تلك الفترة. وبعد ذلك تُعلَّم أول وجهة جديدة في الاقتراحات، وفي بطاقة AI agents، وفي المراجعة السريعة. وتُعلَّم أيضًا طفرة الرفع: ساعة رفع فيها الوكيل ما لا يقل عن 4 أضعاف أكثر ساعاته نشاطًا حتى الآن، وما لا يقل عن 25 MB في كل الأحوال.

لا يستخدم FireAI إلا البيانات الوصفية، أي أسماء المضيفين وأعداد البايتات، ولا يقرأ أبدًا حمولة الاتصال. وهو افتراضيًا ينبّه ويترك القرار لك. أما في وضع الأمان Agent profile فيذهب أبعد: بعد انتهاء التعلّم، يُحظر الاتصال بوجهة خارج خط الأساس إلى أن تضغط Allow، ويحوّل Keep blocked ذلك الحظر إلى قاعدة تسري في كل الأوضاع.

الإعداد خطوة بخطوة

  1. ثبّت FireAI وأكمل إعداد التشغيل الأول، باتباع التثبيت وإكمال الإعداد.
  2. استخدم Amp كعادتك لمدة 3 أيام. يتعلّم FireAI وجهاته في الخلفية ولا ينبّه إلى شيء بعد.
  3. افتح الاقتراحات وابحث عن بطاقة AI agents. حين يظهر تنبيه، اقرأ الجملة المكتوبة بلغة بسيطة، ثم اسحب يسارًا في المراجعة السريعة للحظر أو يمينًا لاختيار «It’s fine».
  4. إن أردت إبقاء الوكيل ضمن الأماكن التي يستخدمها أصلًا، فاختر Agent profile في قائمة أوضاع الأمان، بجانب المنزل والمقهى والحذر الشديد وتحت الهجوم.
  5. حين يُحظر شيء، افتح بطاقة AI agents واختر Allow لإضافته إلى خط الأساس، أو Keep blocked لإنشاء قاعدة حظر.

القيود

  • لا يمنع FireAI حقن التعليمات (prompt injection). بل يحدّ من الضرر بالتنبيه إلى المسار الذي قد تسلكه البيانات خارج جهاز Mac، وبإتاحة حظره لك.
  • لا يستطيع FireAI رؤية تعليمات Amp، ولا محتوى أدوات MCP، ولا المهارات، ولا الملفات التي يقرؤها، لأن TLS يخفي الحمولة وFireAI ليس داخل الوكيل.
  • يُتعرَّف على Amp من اسم البرنامج النصي، فيُوسِمه FireAI ولا يتحقق منه: فلا يُفحص مقابل توقيع المطوّر إلا Claude Code وClaude وCursor.
  • لأن Amp مصمّم لإرسال سياق الشيفرة إلى خدمته وإلى مزوّدي النماذج، فإن الرفع الكبير إلى نطاقه المعتاد متوقع؛ ولا يُطلق تنبيه الطفرة إلا لساعة تبلغ 4 أضعاف أكثر ساعاتك نشاطًا حتى الآن على الأقل وتتجاوز 25 MB.
  • العمل الذي يؤديه Amp في orb سحابية أو على مشغّل بعيد يجري خارج جهاز Mac، حيث لا يستطيع FireAI رؤيته.
  • لا يُنبَّه إلى شيء خلال فترة التعلّم البالغة 3 أيام، وتُعلَّم طفرات الرفع ولا تُحظر.
  • يُعامَل الخادم الجديد التابع لنطاق يستخدمه الوكيل أصلًا على أنه معروف، لأن الوجهات تُجمَّع بحسب النطاق.

الميزة موصوفة في توثيق Agent profile.

للوكلاء الآخرين الذين يتعرّف عليهم FireAI أدلتهم الخاصة: Claude Code، وتطبيق Claude لسطح المكتب، وCursor، وتطبيق ChatGPT لجهاز Mac، وOpenAI Codex CLI، وOpenClaw، وHermes Agent، وGemini CLI، وGitHub Copilot CLI، وQwen Code، وopencode، وAider، وGoose، وCrush، وWindsurf، وKiro، وTrae، وMuse من Meta، وأي وكيل ذكاء اصطناعي تشغّله Python أو Node.

دور FireAI وHisnLabs

يرسل Amp سياق الشيفرة إلى مزوّدي النماذج بحكم تصميمه. ويُظهر FireAI أي وجهة جديدة يصل إليها، ويستطيع حظرها.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر