# Agent profile: جدار حماية بالذكاء الاصطناعي لوكلاء الذكاء الاصطناعي لديك

> تتعرف FireAI على 19 وكيلًا للذكاء الاصطناعي، من Claude Code وCursor إلى OpenClaw وGemini CLI، وتتعلم أين يتصل كل منها عادةً، وتنبّهك إلى وجهة تظهر لأول مرة أو إلى طفرة في الرفع لتراجعها، دون أن تقرأ بياناتك. ويذهب وضع ملف تعريف العامل أبعد من ذلك فيحظر الوجهة الجديدة إلى أن تسمح بها.

FireAI Docs (HisnLabs) · ميزة · متاح منذ FireAI 1.0.2
Canonical: https://hisnlabs.com/fireai/ar/docs/agent-profile

**المكان في FireAI:** الاقتراحات (Suggestions) › وكلاء الذكاء الاصطناعي (AI agents)، والمراجعة السريعة (Quick Review)

اعرف متى يصل وكيل ذكاء اصطناعي على جهاز Mac إلى مكان جديد أو يرسل كمية غير معتادة من البيانات، واحظره بسحبة واحدة.

يشغّل وكلاء الذكاء الاصطناعي مثل Claude Code وCursor أوامر ويقرؤون ملفات ويفتحون اتصالات شبكية على جهاز Mac لديك. تراقب Agent profile هذه الاتصالات. فهي تتعلم أين يتصل كل وكيل عادةً، وعندما يصل أحدهم إلى وجهة لم يتصل بها من قبل، أو يرسل بيانات أكثر بكثير من المعتاد، تنبّهك FireAI إلى ذلك لتراجعه.

## ما الذي تتعرف عليه FireAI

تتعرف FireAI 1.0.4 على 19 وكيلًا للذكاء الاصطناعي: Claude Code وClaude وCursor وChatGPT (بما في ذلك dots من OpenAI، التي تصل إلى Mac عبر ChatGPT)، وCodex, GitHub Copilot CLI, Gemini CLI, Amp, Qwen Code, opencode, Aider, Goose, Crush, Windsurf, Kiro, Trae, OpenClaw, Hermes Agent، وMuse من Meta. ولكل منها شخصيته الخاصة في بطاقة عوامل الذكاء الاصطناعي.

- يُتعرَّف على Claude Code وتطبيق Claude لسطح المكتب وCursor من خلال توقيع الشيفرة.
- يُتعرَّف على تطبيقات مثل ChatGPT وWindsurf وKiro وTrae وGoose وOpenClaw من خلال التطبيق الذي تعمل منه، وعلى Muse من Meta من خلال معرّفه في App Store.
- يُتعرَّف على وكلاء سطر الأوامر مثل Codex وopencode وCrush من خلال اسم البرنامج.
- يُتعرَّف على الوكلاء الذين يشغّلهم node أو bun أو deno أو python، مثل OpenClaw وHermes Agent وGemini CLI وCopilot CLI وAmp وQwen Code وAider، من خلال السكربت الذي تشغّله بيئة التشغيل.
- يُتعرَّف على العمليات الفرعية للوكيل، مثل صدفة أو git أو curl يشغّلها الوكيل، بأن تصعد FireAI عبر العمليات الأم حتى تصل إلى الوكيل.
- استُبعدت متصفحات الويب المزودة بالذكاء الاصطناعي وتطبيقات الطرفية عن قصد: وإلا لاحتُسبت كل حركة مرورها على أنها حركة الوكيل.

> **Note:** قبل FireAI 1.0.4، لم يكن يُتعرَّف إلا على Claude Code وClaude وCursor وChatGPT وCodex.

## كيف تعمل

1. خلال الأيام الثلاثة الأولى، تتعلم FireAI الوجهات التي يتصل بها كل وكيل عادةً. تُجمَّع الوجهات حسب النطاق: يصبح api.anthropic.com هو anthropic.com. ولا يُنبَّه إلى أي شيء خلال فترة التعلم هذه.
2. بعد ذلك، تُعلَّم الوجهة الواقعة خارج خط الأساس للمراجعة في الاقتراحات وفي بطاقة عوامل الذكاء الاصطناعي وفي [المراجعة السريعة](https://hisnlabs.com/fireai/ar/docs/quick-review-suggestions). اسحب إلى اليسار للحظر، أو إلى اليمين لاختيار «لا بأس به».
3. تُعلَّم أيضًا طفرة الرفع: ساعة رفع فيها الوكيل ما لا يقل عن 4 أضعاف ما رفعه في أكثر ساعاته نشاطًا حتى الآن، وليس أقل من 25 ميغابايت أبدًا.

تستخدم Agent profile البيانات الوصفية فقط: أسماء المضيفين وعدد البايتات. ولا تقرأ FireAI محتوى أي اتصال أبدًا.

## حظر الوجهات الجديدة: وضع ملف تعريف العامل

تكتفي FireAI افتراضيًا بالتنبيه. إذا أردت أن يبقى الوكيل ضمن الأماكن التي يستخدمها بالفعل، فاختر ملف تعريف العامل من قائمة أوضاع الأمان، بجوار المنزل والمقهى والحذر الشديد وتحت الهجوم. تُطبَّق قواعدك كما في وضع المنزل، وعندما ينهي الوكيل فترة التعلم، يحظر مرشّح الشبكة في FireAI أي اتصال بوجهة خارج خط الأساس الخاص به بدلًا من الاكتفاء بالتنبيه.

- تظهر الوجهة المحظورة في بطاقة عوامل الذكاء الاصطناعي مع «سماح» و«إبقاء الحظر». يضيفها «سماح» إلى خط الأساس للوكيل، فيستطيع الوصول إليها فورًا.
- ينشئ «إبقاء الحظر» قاعدة حظر، فتبقى الوجهة محظورة في كل الأوضاع.
- تظل لقاعدة السماح التي كتبتها لذلك الموقع أو النطاق أو العنوان الأولوية. ولا يُحظر DNS ولا شبكتك المحلية أبدًا.
- ما دام الوكيل في فترة التعلم، لا يُحظر أي شيء. وتُعلَّم طفرات الرفع ولا تُحظر.

> **Note:** وصل وضع ملف تعريف العامل مع FireAI 1.0.3. يعلّم الإصدار 1.0.2 الوجهات الجديدة لكنه لا يحظرها.

## شرح بكلمات بسيطة، مبني على حقائق قاستها FireAI

يأتي كل تنبيه مع جملة مثل «لم يتصل Claude Code بهذا الخادم من قبل، وأرسل 40 ميغابايت.» عندما يكون [نموذج الذكاء الاصطناعي على الجهاز](https://hisnlabs.com/fireai/ar/docs/on-device-ai-model) مفعّلًا، يعيد Gemma 4 E2B، العامل على جهاز Mac لديك، صياغة الحقائق التي قاستها FireAI في هذه الجملة. وعندما يكون الذكاء الاصطناعي متوقفًا، تعرض FireAI بدلًا من ذلك جملة بسيطة ثابتة. وفي الحالتين، لا يغادر أي شيء جهاز Mac لديك.

> **Note:** النموذج ليس حَكَمًا على الأمان. فهو لا يقول أبدًا إن وجهة ما آمنة أو خطرة. النموذج الصغير على الجهاز جيد في إعادة صياغة الحقائق، وقد أظهرت اختبارات الفريق الأحمر أنه لا ينبغي أن يُطلب منه الحكم على الأمان.

## خياراتك

- ينشئ «حظر» قاعدة للعملية التي اتصلت بتلك الوجهة.
- يضيف «لا بأس به» الوجهة إلى خط الأساس للوكيل، فلا يُنبَّه إليها مرة أخرى.

## أين تجدها

افتح الاقتراحات وابحث عن بطاقة عوامل الذكاء الاصطناعي. تظهر تنبيهات الوكلاء أيضًا في المراجعة السريعة، وهي مجموعة البطاقات التي تتصفحها بالسحب.

## الحدود، بصراحة

- لا تستطيع FireAI رؤية الموجّهات ولا محتوى أدوات MCP ولا الوصول إلى ملفات مثل ~/.ssh ولا المهارات. يخفي TLS المحتوى، وFireAI ليست داخل الوكيل.
- لا توقف FireAI حقن الموجّهات. بل تحدّ من الضرر بأن تنبّهك إلى الطريق الذي ستسلكه البيانات لمغادرة جهاز Mac لديك، وتتيح لك حظره.
- قد تفلت العمليات الفرعية التي تنتهي بسرعة كبيرة. تُطابَق العمليات الفرعية حسب المسار، لا حسب التوقيع.
- تتعرف FireAI على الوكلاء الـ19 المذكورين أعلاه. ويظل أي وكيل آخر مشمولًا بطلبات الاتصال وقواعد كل تطبيق، لكن ليس له خط أساس ولا يولّد تنبيهات الوكلاء.
- الوكلاء الذين يُطابَقون حسب المسار أو اسم السكربت يُوسَمون ولا يُتحقق منهم: فقط Claude Code وClaude وCursor يُفحصون مقابل توقيع مطوّرهم.
- خلال فترة التعلم البالغة 3 أيام، لا يُنبَّه إلى أي شيء.
- في وضع ملف تعريف العامل، يُطابَق الاتصال بعنوان IP مجرّد بلا اسم مضيف حسب عنوانه. فإذا ردّت خدمة يستخدمها الوكيل عادةً من عنوان جديد، يبقى ذلك الاتصال محظورًا إلى أن تسمح به.

## أسئلة

### هل تقرأ FireAI ما يرسله وكيلي؟

لا. فهي تستخدم أسماء المضيفين وعدد البايتات فقط، ولا تستطيع القراءة داخل اتصال مشفّر.

### هل توقف Agent profile حقن الموجّهات؟

لا. لا يزال بإمكان موجّه مخفي في صفحة ويب أو ملف أن يوجّه الوكيل. ما تستطيع FireAI فعله هو التنبيه إلى وجهة تظهر لأول مرة أو إلى طفرة في الرفع، وإتاحة حظرها لك.

### هل يقرر الذكاء الاصطناعي ما إذا كان الاتصال آمنًا؟

لا. يعيد النموذج صياغة الحقائق التي قاستها FireAI فقط. والقرار لك.

### هل يمنع وضع ملف تعريف العامل وكيلي من العمل؟

فقط عندما يصل إلى مكان لم يزره من قبل. تستمر الوجهات التي استخدمها في أيامه الثلاثة الأولى في العمل، مجمّعة حسب النطاق، لذا لا مشكلة في خادم جديد ضمن نطاق يستخدمه بالفعل. وعندما يُحظر شيء ما، تكفي نقرة على «سماح» لتمريره من ذلك الحين.

### لماذا لم يُنبَّه إلى أي شيء في الأيام الأولى؟

تقضي FireAI الأيام الثلاثة الأولى في تعلّم ما يفعله كل وكيل عادةً، ولا تنبّه إلى أي شيء خلال تلك المدة.

### يعمل وكيلي عبر node أو python. هل هو مشمول؟

نعم، منذ FireAI 1.0.4، بالنسبة إلى الوكلاء المذكورين أعلاه: تقرأ FireAI أي سكربت تشغّله بيئة التشغيل. ولأي وكيل آخر، اكتب يدويًا قاعدة للبرنامج في [قواعد كل تطبيق](https://hisnlabs.com/fireai/ar/docs/per-app-rules).

## اقرأ أيضًا

- [Review your suggestions in seconds with Quick Review](https://hisnlabs.com/fireai/ar/docs/quick-review-suggestions.md)
- [Requests by country and upload spikes: spot possible data exfiltration](https://hisnlabs.com/fireai/ar/docs/requests-by-country-and-upload-spikes.md)
- [نموذج الذكاء الاصطناعي على الجهاز، اختياري](https://hisnlabs.com/fireai/ar/docs/on-device-ai-model.md)
- [القواعد: تطبيق أو موقع أو نطاق أو IP أو نطاق عناوين، إلى الأبد أو حتى إعادة التشغيل](https://hisnlabs.com/fireai/ar/docs/per-app-rules.md)
- [احظر تطبيقًا من الإنترنت بالكامل، أو شركة أو نطاقًا واحدًا فقط له](https://hisnlabs.com/fireai/ar/docs/block-an-app-or-a-company.md)

---

جرّب كل الميزات مجانًا لمدة 17 يومًا، دون بطاقة. ضمان استرداد المبلغ خلال 30 يومًا. [تنزيل لجهاز Mac](https://hisnlabs.com/fireai/ar/download)
