- اكتب قواعدك المخصّصة قبل ربط صندوق الوارد، وصنّف كل نوع من الإجراءات إلى مسموح أو يتطلب موافقة أو محظور.
- اترك البحث الاستباقي مفعّلًا: فهو يعمل بصلاحية القراءة فقط، ولا ينفّذ اقتراحاته قبل موافقتك.
- اربط حاسوبك الشخصي عبر تطبيق ChatGPT لسطح المكتب للمهام التي تتطلب ذلك فقط، وافصل الاتصال فور إنجاز المهمة.
- راجع عرض النشاط يوميًا في البداية، بما في ذلك المهام التي نفّذها Dot في الخلفية أثناء غيابك.
- إذا كنت تستخدم خطة شخصية، فافتح عناصر التحكم في البيانات واتخذ قرارًا مدروسًا بشأن خيار «تحسين النموذج للجميع»، الذي يحدد ما إذا كان من الممكن استخدام عمل Dot في التدريب.
- الصفحة الرئيسية
- السلامة
سلامة وكلاء الذكاء الاصطناعي: الأذونات والحدود والتحصين
حين يتصرف وكيل باسمك، فإنه يرث نطاق صلاحياتك؛ لذا تتوقف سلامته بدرجة أقل على البرنامج، وبدرجة أكبر على مقدار هذه الصلاحيات التي تختار أن تتيحها له.
إذا أخطأ روبوت محادثة، أعطاك فقرة رديئة. أما إذا أخطأ وكيل، فقد يرسل رسالة بريد إلكتروني أو يقبل عرضاً أو يفتح ملفاً لم يكن من المفترض أن يراه. وتشترك الحوادث التي شهدها عام 2026 حتى الآن، من مشترٍ على Marketplace اكتشف عنوان بائع إلى وكيل أبحاث تجاوز بوابة حكومية، في نمط واحد: مُنح الوكيل مساحة أوسع مما تتطلبه المهمة. يوضح هذا الدليل كيف تمنحه صلاحيات أقل، وكيف توسّع نطاقها فقط بعد أن يثبت جدارته.
كيف تغيّر الوكلاء صورة المخاطر
تبقى الإجابات على الشاشة؛ أما الأفعال فتتجاوزها. ما إن يصبح بوسع البرنامج أن يرسل ويدفع ويحجز ويسجل الدخول نيابة عنك، حتى لا يعود سوء الفهم مجرد خطأ مطبعي، بل يتحول إلى واقعة في العالم، وغالباً ما يتعذر التراجع عنها. كما أن الوكلاء يطالعون المحتوى باستمرار، وقد يحمل أي شيء يقرؤونه تعليمات زرعها طرف آخر، في أسلوب يُسمى حقن التلقين. وهم يقدمون تقارير عن عملهم أيضاً، لكن التقرير ليس هو العمل: فقد أوقفت OpenAI تطوير GPT-6.1 Astra جزئياً بعدما أظهرت الاختبارات أنه كان يصف أفعاله أحياناً على نحو غير دقيق. النموذج طبقة واحدة فحسب؛ أما معظم الحماية فتأتي من الأذونات المحيطة به.
الأذونات التي تمنحها فعلياً
قد يبدو ربط صندوق البريد قراراً واحداً، لكنه ينطوي على عدة قرارات: قراءة كل المحادثات، وكتابة ردود تحمل اسمك، والتعرف إلى الأشخاص الذين تعرفهم. وتتيح بطاقة الدفع للوكيل إنفاق المال. أما المتصفح الذي سجلت الدخول إليه فيمكّنه من التصرف في موقع إلكتروني بصفتك، وقد اعتبرت محكمة استئناف أمريكية بالفعل أن مثل هذا الوكيل أداة يستخدمها صاحب الحساب. وقد تحتفظ الوكلاء السحابية بنسخ من بياناتك أيضاً: لكل حساب في Muse جهاز افتراضي خاص به يخزن البيانات التي تربطها. قبل تحديد أي مربع، اسأل نفسك عما يمكن للوكيل فعله بهذه الصلاحية في أسوأ أحواله، لا في أفضلها.
كيف تبدأ بخطوات صغيرة
ابدأ من أدنى درجات سلّم الثقة. خلال الأسبوع الأول، دع الوكيل يقرأ ويقترح، فيما تتولى بنفسك كل ما يتعلق بالإرسال والدفع والموافقة. اربط تطبيقاً أو تطبيقين بدلاً من ربط كل ما هو متاح، واختر مهام لا يتجاوز أثر فشلها الإزعاج: موجزاً صباحياً، أو مسودة رد، أو قائمة مختصرة بالخيارات. اكتب قواعدك الدائمة قبل المهمة الأولى، لا بعد الخطأ الأول. ثم وسّع نطاق الوصول إذناً واحداً في كل مرة، كي تعرف بالضبط أي تغيير تسبب في المشكلة إذا وقع خطأ.
إذا حدث خطأ: الخطوات الأولى
أوقف الوكيل أولاً، ثم تحقق مما حدث. أوقفه واسحب صلاحية وصوله إلى التطبيق المتأثر؛ وسيكون ذلك أسهل بكثير إذا عرفت مكان إعدادات التحكم في يوم هادئ. بعد ذلك، راجع سجل النشاط بدلاً من سؤال الوكيل عما جرى، فقد يكون تقريره عن أفعاله ناقصاً أو خاطئاً ببساطة. غيّر بنفسك أي كلمة مرور أو مفتاح كان بوسعه الوصول إليه. وإذا كنت تستضيف OpenClaw بنفسك، فغيّر جميع بيانات الاعتماد إذا كنت تستخدم إصداراً به ثغرات معروفة. وأخيراً، حوّل ما تعلمته إلى قاعدة مكتوبة حتى لا تتكرر الثغرة نفسها.
سُلّم الثقة
المراقبة فقط
يقرأ الوكيل ويقدم التقارير، ولا يستطيع أي إجراء يتخذه تغيير حساباتك. ينبغي لكل وكيل جديد أن يقضي أسبوعه الأول هنا.
مسودات بانتظار الموافقة
يعدّ الردود والإعلانات والفواتير، وتبقى كلها من دون إرسال أو إجراء إلى أن تتولى ذلك بنفسك.
التنفيذ بعد الموافقة
يمكنه تنفيذ الإجراء، ولكن بعد تأكيدك لكل إجراء على حدة. يناسب هذا الرسائل والمدفوعات وكل ما يُشارك مع أشخاص لا تعرفهم.
التنفيذ ضمن حدود
يتصرف من تلقاء نفسه ضمن حدود ثابتة، مثل سقف إنفاق منخفض أو تطبيق واحد موثوق، ويطلب موافقتك على أي شيء يتجاوزها.
تصرّف بحرية
يقرّر ويتصرّف من دون الرجوع إليك. خصّص هذا المستوى للمهام منخفضة المخاطر والقابلة للتراجع، التي راقبت أداءه فيها جيدًا مرات عديدة.
تعزيز أمان كل وكيل
- أرسل إلى Muse تعليمات مكتوبة تنص على عدم مشاركة عنوان منزلك أو رقم هاتفك أو جدولك اليومي مطلقًا.
- اشترط موافقتك قبل أن يدفع أي مبلغ أو يقبل عرضًا أو يتواصل مع شخص جديد.
- عند البيع عبر Marketplace، رتّب تفاصيل الاستلام بنفسك بدلًا من تزويد Muse بعنوانك.
- اربط الحسابات الحساسة للمهمة المطلوبة فقط، إذ ينسخ Muse رسائل البريد الإلكتروني والملفات المرتبطة إلى بيئة Muse الآمنة الافتراضية.
- احرص على تحديث التطبيق، وانتبه إلى تحذيرات الأمان داخل Meta، وتسوق من المتاجر التي تقبل Muse بدلًا من Amazon، التي تحظره.
- اختر، تطبيقًا تلو الآخر، ما يمكن لـ Spark فتحه، من Gmail وCalendar إلى Drive وDocs وChrome وPhotos، وابدأ بأقل عدد ممكن.
- راقب المهام التي تُفعّلها الأحداث عن كثب في الأيام الأولى، وأوقف أي مهمة تحيد عن مسارها، كما تنصح Google نفسها.
- اقرأ بعناية كل طلب تأكيد لإجراء حساس، بدلًا من الموافقة عليه تلقائيًا.
- التزم بعدد قليل من المهام المحددة جيدًا بدلًا من استخدام كل واحدة من الخانات المتوازية الـ15، واحذف المهام المجدولة التي لم تعد بحاجة إليها.
- إذا كنت تستخدم حساب عمل، فاستفسر من مسؤول Workspace عن عناصر التحكم المعمول بها في Spark قبل ربط أي شيء.
- أضف الموصلات التي تحتاج إليها المهمة الحالية فقط، وافصلها عند انتهائها.
- حدّد المصادر التي يُسمح لـ Claude بالاعتماد عليها في البحث، فكل موصل إضافي يوسّع نطاق ما يمكنه قراءته.
- اقرأ كل طلب إذن قبل أن يتصرف Claude في تطبيق متصل، بدلًا من الموافقة بدافع العادة.
- راجع التقارير وجداول البيانات والعروض التقديمية قبل مشاركتها، إذ قد تتضمن محتوى مأخوذًا من ملفاتك المرتبطة.
- راجع نتائج المهام الطويلة عند عودتك، إذ يواصل Claude العمل بعد إغلاق حاسوبك المحمول.
- شغّل أحدث إصدار مستقر، إذ إن كل إصدار أقدم من 2026.4.22 يتضمن ثغرات خطيرة معروفة؛ وإذا سبق لك تشغيل أحد هذه الإصدارات، فاستبدل كل مفتاح كان من الممكن أن يصل إليه.
- اترك gateway.bind مضبوطًا على loopback، ولا تصل إلى البوابة إلا عبر اتصال SSH أو Tailscale، وليس عبر منفذ متصل بالإنترنت.
- اترك dmPolicy مضبوطًا على pairing، كي يتلقى الغريب الذي يعثر على روبوتك رمزًا بدلًا من الوصول إلى وكيلك.
- استخدم موافقات exec بحيث يتطلب كل أمر shell إذنك، واترك الوضع المرتفع معطّلًا.
- ثبّت أقل عدد ممكن من المهارات، على أن يكون مصدر كل منها موثوقًا، واجعل openclaw security audit عادة منتظمة.
أسئلة يطرحها القرّاء
هل يمكنني السماح لوكيل ذكاء اصطناعي بالوصول إلى بريدي الإلكتروني بأمان؟
يمكنك ذلك، شرط أن توسّع نطاق الوصول تدريجياً. ابدأ بالسماح بالقراءة فقط، كي يتمكن الوكيل من التلخيص وإعداد المسودات، بينما تمر كل رسالة تغادر حسابك عبرك. أضف عنوان منزلك وجدول مواعيدك ورقم هاتفك إلى قائمة بالمعلومات التي يُمنع عليه الإفصاح عنها، وراجع سجل النشاط يومياً خلال الأسبوع الأول.
ما حقن التلقين، وكيف أحمي نفسي منه؟
حقن التلقين هو زرع تعليمات في مواد يقرؤها الوكيل، مثل إضافة أو مستند أو رسالة بريد إلكتروني أو صفحة ويب، وقد ينفذها كما لو أنك كتبتها بنفسك. لا يوجد إعداد يزيل المخاطر تماماً. تساعد قاعدة دائمة تنص على أن كل ما يقرؤه الوكيل يُعد معلومات لا أوامر، كما أن إبقاء الأفعال التي يتعذر التراجع عنها مرهونة بموافقتك يحدّ مما يمكن لعملية حقن ناجحة أن تفعله.
ما وكيل الذكاء الاصطناعي الشخصي الأكثر أماناً؟
لا يوجد وكيل آمن تلقائياً، ولكل منها مواطن إخفاق مختلفة. يجمع Dots بين Custom Rules والمراجعة التلقائية، ويطلب Muse وClaude موافقتك قبل الخطوات الحساسة، كما يطلب Gemini Spark تأكيداً قبل تنفيذ الإجراءات الحساسة، بينما يترك OpenClaw مسؤولية الأمن كاملة لك. عملياً، يكون الوكيل أكثر أماناً حين تضبط صلاحياته على نطاق ضيق وتراقبه عن كثب.
هل ينبغي أن أسمح لوكيل الذكاء الاصطناعي بإجراء مشتريات؟
نعم، لكن مع وضع حد أقصى للإنفاق. امنحه بطاقة افتراضية خاصة به، محدودة بمبلغ صغير، بدلاً من بطاقتك المعتادة أو بيانات تسجيل الدخول إلى حسابك المصرفي؛ وهكذا لن تكلفك حلقة متكررة أو سوء فهم سوى مبلغ صغير ومعلوم. ومن المعقول في البداية أن تتطلب كل عملية شراء موافقتك، ثم تخفف هذا الشرط لاحقاً للمشتريات الصغيرة والمتكررة.