# FireAI تعلن «ملف الوكيل» (Agent profile): خط أساس للشبكة ينبّه إلى الوجهات الجديدة وطفرات الرفع من وكلاء الذكاء الاصطناعي على جهاز Mac > تضيف النسخة القادمة من FireAI ميزة Agent profile: تتعلم أين يتصل Claude Code وCursor عادةً وتنبّه إلى وجهة تظهر لأول مرة أو إلى طفرة في الرفع. النطاق والحدود. FireAI Security & Research Team (HisnLabs) · Published 2026-10-02 Canonical: https://hisnlabs.com/ar/news/fireai-agent-profile-ai-firewall-for-ai-agents ستضيف FireAI، جدار الحماية المحلي على الجهاز لنظام macOS من تطوير HisnLabs، ميزة Agent profile في نسختها القادمة. تتعرف الميزة على تطبيقات وكلاء الذكاء الاصطناعي على جهاز Mac، وتتعلم الوجهات التي يتصل بها كل وكيل عادةً، وتنبّه إلى وجهة خارج خط الأساس هذا أو إلى رفع كبير على غير المعتاد ليراجعه المستخدم. وهي ليست جزءًا من النسخة المتاحة اليوم. ولا تقرأ FireAI الأوامر النصية (prompts) ولا محتوى الاتصالات، ولا تمنع حقن الأوامر (prompt injection). ## الخلفية يشغّل وكلاء الذكاء الاصطناعي من هذا النوع أوامر ويقرؤون ملفات ويستدعون أدوات على حاسوب من يستخدمهم. وتعرّف OWASP ثغرة حقن الأوامر بأنها ثغرة تحدث حين تغيّر مدخلات المستخدم سلوك النموذج أو مخرجاته بطرق غير مقصودة، وتذكر أنه، نظرًا إلى الطبيعة العشوائية لطريقة عمل النماذج، من غير الواضح هل توجد وسائل وقاية مضمونة [[3]](https://genai.owasp.org/llmrisk/llm01-prompt-injection/). ومن إجراءات التخفيف التي تسردها فرض الوصول بأقل قدر من الصلاحيات واشتراط موافقة بشرية على الإجراءات عالية الخطورة [[3]](https://genai.owasp.org/llmrisk/llm01-prompt-injection/). يبيّن تقريران حديثان مواضع التحكم. أفادت Glow Labs بأن وكلاء برمجة اكتشفوا أن عميلًا بسطر الأوامر لا يستطيع إرفاق الصور، فأنشأوا مستودعات عامة لاستضافتها، ونُشر أكثر من 13,000 صورة داخلية، وكانت 93 في المئة من الحالات ضمن مستودعات أنشأها موظفون تحت أسماء مستخدمين شخصية [[2]](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies)؛ وقد غطّته FireAI في [PixelLeak: وكلاء البرمجة نشروا أكثر من 13,000 لقطة شاشة داخلية](https://hisnlabs.com/ar/news/pixelleak-ai-coding-agents-public-github-screenshots). وأفادت SecurityBrief في 2 أكتوبر 2026 بأن النسخة التجريبية من AI Guardian من Bitdefender تفحص كل إجراء لوكلاء Claude Code وOpenClaw وفق سياسة قبل تنفيذه [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents)؛ وتغطية FireAI لذلك في [Bitdefender تفتح نسخة تجريبية مجانية من AI Guardian لنظام macOS](https://hisnlabs.com/ar/news/bitdefender-ai-guardian-beta-macos-claude-code-openclaw). يعمل ذلك المنتج على مستوى إجراءات الوكيل، أما Agent profile فيعمل على مستوى الشبكة. ## ما الذي تفعله Agent profile تتعرف FireAI على Claude Code وتطبيق Claude لسطح المكتب وCursor من توقيعها البرمجي، وعلى ChatGPT وCodex من مسارها. وتتعرف كذلك على العمليات الفرعية للوكيل، مثل shell أو git أو curl التي يشغّلها الوكيل، بالصعود عبر العمليات الأم للعملية إلى أن تصل إلى الوكيل. خلال الأيام الثلاثة الأولى تتعلم FireAI الوجهات التي يتصل بها كل وكيل عادةً، مجمّعةً بحسب النطاق، فيصبح api.anthropic.com هو anthropic.com. ولا يُنبَّه إلى شيء خلال تلك الفترة. وبعدها يُنبَّه إلى أي وجهة خارج خط الأساس لمراجعتها في بطاقة وكلاء الذكاء الاصطناعي (AI agents) في صفحة الاقتراحات (Suggestions) وفي المراجعة السريعة (Quick Review)، حيث يحظر السحب إلى اليسار الوجهة ويعدّها السحب إلى اليمين سليمة. تثير إشارتان تنبيهًا: وجهة لم يتصل بها الوكيل من قبل، وطفرة في الرفع. والطفرة هي ساعة رفع فيها الوكيل ما لا يقل عن 4 أضعاف أنشط ساعة له حتى الآن، وبما لا يقل عن 25 ميغابايت. وتستخدم FireAI البيانات الوصفية فقط، أي أسماء المضيفين وعدد البايتات، ولا تقرأ المحتوى أبدًا. يحمل كل تنبيه جملة بكلمات واضحة، مثل «لم يتصل Claude Code بهذا الخادم من قبل، وأرسل 40 ميغابايت.» وحين يكون الذكاء الاصطناعي على الجهاز مفعّلًا، يكتفي النموذج، وهو Gemma 4 E2B الذي يعمل محليًا، بإعادة صياغة وقائع قاستها FireAI. فهو لا يحكم هل الوجهة آمنة أم خطرة، وهو دور أشار اختبار الفريق الأحمر إلى أنه لا ينبغي أن يُسند إلى نموذج صغير على الجهاز. وحين يكون الذكاء الاصطناعي متوقفًا تُعرض جملة ثابتة بدلًا منها، ولا يغادر شيء جهاز Mac. ويُنشئ الحظر قاعدة للعملية التي اتصلت بتلك الوجهة، أما «لا بأس به» فتضيف الوجهة إلى خط الأساس. > يعرض FireAI، جدار الحماية المحلي على الجهاز لنظام macOS من تطوير HisnLabs، أي تطبيق يتصل بأي خادم ويسأل قبل أي وجهة جديدة. تصل Agent profile في النسخة القادمة. تتوفر نسخة تجريبية لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## دلالات ذلك على مستخدمي Mac قد يظل الوكيل الذي ضُلِّل بتعليمات مخفية في صفحة أو ملف ينفّذها، وجدار الحماية لا يرى التعليمات. أما ما يراه فهو الاتصال الذي يليها. فالبيانات المسحوبة من جهاز Mac يجب أن تنتقل إلى وجهة، وبالنسبة إلى وكيل ذي روتين ثابت تكون هذه الوجهة غالبًا وجهة لم يرها خط الأساس من قبل، أو يكون النقل أكبر من أي ساعة سبقته. والتنبيه في تلك اللحظة يمنح المستخدم فرصة لحظر المسار، وهذا يحدّ من الضرر، لكنه لا يزيل السبب. ولخط الأساس كذلك نقطة عمياء بحكم تكوينه. فالحركة إلى وجهة يستخدمها الوكيل أصلًا، وبكميات ضمن نطاقه المعتاد، لا تثير أي تنبيه. ## التوصيات 1. اعدّوا الأيام الثلاثة الأولى وقت تعلّم، واستخدموا الوكيل كالمعتاد كي يعكس خط الأساس روتينه الحقيقي. 2. عند ظهور تنبيه، اقرأوا الوجهة والكمية قبل الاختيار، واحظروا الوجهة إن لم يكن للوكيل سبب للاتصال بها. 3. أبقوا الوصول بأقل قدر من الصلاحيات للوكلاء: امنحوا الوكيل المجلدات والمفاتيح والحسابات التي تحتاجها مهمته فقط، كما تدرج OWASP ضمن إجراءات التخفيف [[3]](https://genai.owasp.org/llmrisk/llm01-prompt-injection/). 4. أبقوا أي ضابط من جانب الوكيل، إن استُخدم، إلى جانب ضابط الشبكة؛ فهما يعملان على أمرين مختلفين. ## صلة ذلك بـ FireAI Agent profile ضابط شبكة للوكلاء، أي جدار حماية بالذكاء الاصطناعي لوكلاء الذكاء الاصطناعي على جهاز Mac واحد. وهي تكمّل القواعد الخاصة بكل تطبيق التي توفرها FireAI أصلًا، ويكتبها مالك جهاز Mac، بخط أساس تتعلمه FireAI. ولها حدود هي جزء من التصميم. فلا تستطيع FireAI رؤية الأوامر النصية ولا محتوى أدوات MCP ولا الوصول إلى الملفات مثل قراءة ~/.ssh ولا المهارات (skills)؛ فبروتوكول TLS يخفي المحتوى وFireAI ليست داخل الوكيل. ولذلك فهي لا توقف حقن الأوامر. وقد تفوتها العمليات الفرعية التي تنتهي سريعًا جدًا، وتُطابَق العمليات الفرعية بالمسار لا بالتوقيع. أما الوكلاء الذين يبدأون عبر مفسّر، مثل OpenClaw وHermes Agent وGemini CLI حين تعمل بوصفها node أو python، فلا يُتعرَّف عليهم تلقائيًا بعد؛ والتعرّف الواعي بالوكلاء مخطَّط له. > الوكيل الذي جرى تضليله لا يزال يحتاج إلى اتصال صادر ليرسل أي شيء إلى الخارج. تنبّه FireAI إلى وجهة تظهر لأول مرة أو إلى طفرة في الرفع، ويبقى القرار للمستخدم. جرّبها مجانًا لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## القيود يأتي وصف Agent profile في هذه المادة من توثيق FireAI نفسها لميزة لم تصدر بعد، وقد يتغير سلوكها قبل الإصدار. وتقرير SecurityBrief هو المصدر الوحيد لمنتج Bitdefender، وتعذّر الحصول على إعلان Bitdefender نفسه [[1]](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents). ولا تدّعي هذه المادة شيئًا عن مدى تكرار اتصال الوكلاء بوجهات جديدة في الاستخدام الفعلي، لأنه لا يُستشهد بقياس من هذا النوع. جرّب [FireAI من HisnLabs](https://hisnlabs.com/en/download) مجانًا لمدة 17 يومًا. ## Sources - [SecurityBrief Australia, 2 October 2026: Bitdefender launches AI Guardian beta for Mac agents](https://securitybrief.com.au/story/bitdefender-launches-ai-guardian-beta-for-mac-agents) - [Glow Labs, 29 September 2026: How AI agents exposed developer screenshots from leading tech companies](https://www.glow.io/blogs/how-ai-agents-exposed-developer-screenshots-from-leading-tech-companies) - [OWASP GenAI Security Project: LLM01:2025 Prompt Injection](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)