Industry Analysis
📅 2026-07-21 ⏱️ 9 دقائق Dean Dean

صندوق عزل وكيل الذكاء الاصطناعي وصلاحيات الهاتف: لماذا تبقى الحدود ضرورية

شرح عملي يستخدم إشارة Perplexity SPACE لتوضيح لماذا تساعد بيئات العزل في تشغيل وكلاء الذكاء الاصطناعي، لكنها لا تمنح وحدها صلاحية المكالمات والرسائل والدفع وإجراءات Android الحساسة.

وكيل ذكاء اصطناعي يعمل في بيئة معزولة مقابل صلاحيات Android الظاهرة للمستخدم
📋 النقاط الرئيسية
📑 جدول المحتويات
  1. لماذا أصبحت بيئات العزل إشارة مهمة لوكلاء الذكاء الاصطناعي؟
  2. ما الذي تحله بيئة العزل فعلا؟
  3. ما الذي لا تمنحه بيئة العزل على الهاتف؟
  4. أذونات الهاتف والتأكيد: ثقة مختلفة عن عزل الكود
  5. رؤية FoneClaw: النموذج يخطط ووكيل الهاتف ينفذ بوضوح
  6. قائمة تقييم لأي وكيل معزول يريد العمل على الهاتف

لماذا أصبحت بيئات العزل إشارة مهمة لوكلاء الذكاء الاصطناعي؟

ظهر مصطلح صندوق عزل وكيل الذكاء الاصطناعي في قلب النقاش لأن الوكلاء لم يعودوا يكتفون بإجابة قصيرة داخل نافذة دردشة. الوكيل الحديث قد يشغل كودا، يعدل ملفات، يحافظ على حالة مهمة طويلة، ينتظر إدخال المستخدم، ثم يستأنف بعد دقائق أو ساعات. هذه القدرة مفيدة، لكنها تجعل بيئة التشغيل نفسها جزءا من المنتج، لا مجرد تفصيل تقني في الخلفية.

في 15 يوليو 2026، قدمت Perplexity Research مقالتها عن SPACE وبيئات التشغيل الآمنة للوكلاء، ووصفت SPACE كمنصة آمنة وفعالة لسير عمل وكلاء طويل المدى وتشغيل كود معزول. تشرح المقالة أن هذه الوكلاء تحتاج بيئات تستطيع تشغيل الكود، تعديل أنظمة الملفات، تنفيذ مهام متعددة الخطوات، حفظ حالة طويلة، وحماية الأنظمة والمستخدمين وبيانات الاعتماد الحساسة.

هذا لا يخص Perplexity وحدها. إنه مؤشر على اتجاه أوسع: كلما أصبح الوكيل أكثر قدرة، صار السؤال كيف نضعه في مساحة عمل تمنحه الأدوات المطلوبة من دون أن يلمس ما لا يحتاجه. يتحدث تقرير SiliconANGLE عن Perplexity SPACE عن عزل بأسلوب microVM، وإيقاف مؤقت واستئناف، وتفرع الجلسات، وعزل بيانات الاعتماد، وإدارة الجلسات. هذه كلها خصائص مهمة عندما تعمل المهام مدة طويلة وتحتاج ذاكرة عمل وحماية.

لكن مستخدم الهاتف يسأل سؤالا مختلفا: إذا كان الوكيل يعمل في بيئة معزولة، هل يصبح ذلك كافيا للسماح له بالاتصال أو إرسال رسالة أو تغيير إعداد؟ الجواب العملي أن عزل بيئة تشغيل الكود يحمي المضيف وبيانات الاعتماد، لكنه لا يقرر صلاحيات Android ولا يبدل موافقة المستخدم. لهذا يفيد الربط مع أمان مهارات وكلاء الذكاء الاصطناعي: لماذا يحتاج وكيل الهاتف إلى فحص الأذونات أثناء التشغيل؟، لأن أمان المهارة على الهاتف يبدأ من الفعل الذي سيظهر للمستخدم، لا من قوة النموذج وحدها.

ما الذي تحله بيئة العزل فعلا؟

بيئة العزل الجيدة تجيب عن أسئلة تشغيلية حقيقية. أين يعمل الكود؟ ماذا يحدث إذا حاول الوصول إلى ملف حساس؟ كيف نحفظ حالة مهمة طويلة؟ هل يمكن إيقاف الجلسة ثم إعادتها؟ كيف نتعامل مع بيانات الاعتماد؟ وكيف نمنع خروج الشبكة إلى وجهات غير مرغوبة؟ في عالم الوكلاء، هذه الأسئلة لا تقل أهمية عن جودة النموذج نفسه، لأن النموذج قد يطلب تشغيل أدوات كثيرة خلال مهمة واحدة.

تشرح Perplexity أن SPACE يعتمد على تنظيم يضم جزءا مركزيا لإدارة الحالة والطلبات، وخدمات قريبة من العقدة لتشغيل البيئات وإدارة التخزين والشبكة، وبيئة معزولة تنفذ كآلة افتراضية مع عملية داخلية تضبط الوصول إلى الملفات والعمليات والشبكة. المعنى للقارئ غير التقني: الوكيل يحصل على مساحة عمل يمكن مراقبتها وتشغيلها واستعادتها، بينما يبقى النظام المضيف والأسرار الحساسة خارج متناوله المباشر.

النقطة الأشد أهمية هي بيانات الاعتماد. تذكر Perplexity أن بيانات الاعتماد لا تبقى داخل البيئة المعزولة نفسها. الوصول إليها يمر عبر مخزن بيانات اعتماد، وبوابة، وخلفية حفظ آمنة، وانتهاء صلاحية، وحدود استخدام، وسجلات مراجعة. هذه الصيغة تمنع تحوّل كل مهمة وكيل إلى صندوق مفتوح للأسرار. إذا احتاج الوكيل إلى اعتماد، يمر الطلب عبر مسار مضبوط بدلا من وضع السر داخل مساحة العمل.

تدعم SPACE أيضا حالات مثل الإيقاف المؤقت، الاستئناف، لقطات الحالة، والتعافي من الأعطال. وتذكر Perplexity أنها طرحت SPACE في Computer وسجلت ملايين عمليات إنشاء البيئات المعزولة مع إنشاء أسرع خلال أسبوع الإطلاق. هذا يوضح أن العزل ليس حاجزا أمنيا فقط؛ إنه بنية تشغيل تسمح للوكيل بالعمل مدة أطول وبكلفة أقل وتعاف أفضل. ومع ذلك، حتى هذه البنية القوية تبقى في مجال تشغيل الكود، لا في مجال منح صلاحيات الهاتف.

ما الذي لا تمنحه بيئة العزل على الهاتف؟

بيئة العزل لا تعني حق الاتصال بشخص، ولا إرسال رسالة، ولا تنفيذ دفع، ولا تغيير إعداد Android، ولا استعمال واجهات إمكانية الوصول، ولا التصرف داخل كل تطبيق. هي تمنح مساحة عمل منظمة لتشغيل الوكيل، لكنها لا تصدر موافقة المستخدم على إجراء حساس. لذلك يجب فصل سؤالين: هل يعمل الوكيل في بيئة آمنة نسبيا؟ وهل يملك الوكيل صلاحية فعل معين على الهاتف؟ الإجابة عن الأول لا تكفي للإجابة عن الثاني.

على Android، المكالمات تحتاج تطبيق الهاتف وصلاحيات مناسبة وسياقا واضحا. الرسائل تحتاج مستلما ونصا يظهر قبل الإرسال. الدفع يحتاج مراجعة وموافقة أكثر وضوحا. تغيير الإعدادات يحتاج دعم النظام وربما شاشة تأكيد. التحكم بتطبيقات أخرى يحتاج واجهات مدعومة أو إجراءات ظاهرة. كل هذا يقع خارج معنى بيئة عزل الكود نفسها. لذلك فإن عبارة صندوق عزل وكيل الذكاء الاصطناعي لا ينبغي أن تتحول إلى ترخيص واسع للأفعال على الهاتف.

تظهر أهمية هذا الفصل عند الحديث عن وكلاء مفتوحين أو أدوات قابلة للتعديل. قد يكون الوكيل محصورا في بيئة تشغيل، لكنه ما زال يستطيع اتخاذ قرار سيئ داخل نطاق ما سمح له المستخدم به. لذلك يقدم مقال مخاطر أمان OpenClaw: لماذا لا يكفي الوكيل المفتوح ليصبح وكيل هاتف أكثر أماناً؟ سياقا مفيدا حول الفرق بين قابلية التعديل وبين تجربة هاتف أكثر أمنا. الوضوح لا يأتي من العزل وحده، بل من تحديد ما يمكن فعله ومتى يراجع المستخدم الخطوة.

حتى موثوقية بيئة التشغيل تحتاج مراقبة. يشير تاريخ حالة Perplexity المتعلق بـ Computer sandbox إلى ظهور مشكلات مرتبطة ببيئة Computer sandbox في أوائل يوليو 2026. هذا تذكير عملي بأن بيئات تشغيل الوكلاء ليست فكرة نظرية فقط؛ هي خدمة تشغيلية قد تتأثر بالأعطال، الأداء، الاستئناف، والشبكة. وعندما ينتقل النقاش إلى الهاتف، تصبح الموثوقية والأذونات والتأكيد كلها جزءا من التجربة.

أذونات الهاتف والتأكيد: ثقة مختلفة عن عزل الكود

ثقة الهاتف مبنية على سؤال المستخدم: ما الذي سيحدث الآن؟ إذا طلب الوكيل إرسال رسالة، يريد المستخدم رؤية النص والمستلم. إذا طلب إجراء مكالمة، يريد معرفة الرقم والاسم. إذا طلب مشاركة ملف، يريد معرفة الملف والتطبيق والوجهة. هذه التفاصيل تختلف عن سؤال أين يعمل الكود. بيئة العزل تحمي نظام التشغيل المضيف أو الأسرار من مسار تشغيل الوكيل، أما أذونات الهاتف فتحكم علاقة الوكيل بالتطبيقات والأشخاص والبيانات اليومية.

في وكيل الهاتف، لا يكفي أن نقول إن النموذج يفهم الطلب. يجب أن نرى سلسلة العمل: نية المستخدم، النموذج المختار، الإجراء المقترح، الصلاحية المطلوبة، النتيجة الظاهرة، ثم تأكيد المستخدم عند الحاجة. إذا فشل جزء من المسار، يجب أن يعرف المستخدم أين توقف. هذه الشفافية مهمة خصوصا في الرسائل، المكالمات، الملفات، التقويم، جهات الاتصال، والدفع.

المؤسسات ترى الأمر بصورة أشد وضوحا. عندما يعمل وكيل على هاتف موظف أو جهاز مدار، قد ترتبط كل خطوة بسياسات وصول وبيانات حساسة. لذلك يساعد مقال أمان وكلاء الذكاء الاصطناعي للمؤسسات على الهاتف في قراءة المسألة من زاوية الإدارة والحوكمة. قد يكون تشغيل الوكيل في بيئة معزولة ضروريا، لكنه يبقى جزءا واحدا من منظومة أكبر تشمل الحسابات والأجهزة والتطبيقات والموافقات.

كما أن موقع المعالجة، سواء على الجهاز أو في السحابة أو في بيئة تشغيل بعيدة، يؤثر في الثقة. يناقش مقال الثقة في وكيل الذكاء الاصطناعي: التحكم من هاتف Android أم الاعتماد على السحابة؟ هذا السؤال من زاوية المستخدم. في كل الأحوال، تظل صلاحيات الهاتف مختلفة عن مكان تشغيل النموذج أو الكود. المستخدم يريد أن يعرف ما الذي يغادر الجهاز، وما الذي يتم على الشاشة، وما الذي ينتظر موافقته.

رؤية FoneClaw: النموذج يخطط ووكيل الهاتف ينفذ بوضوح

في FoneClaw، نتعامل مع النماذج القابلة للاختيار كجزء يقود الفهم والتفكير والتخطيط داخل وكيل الهاتف. معنى ذلك أن المستخدم قد يختار نموذجا يناسب أسلوبه أو مهمته، لكن إجراءات Android المدعومة تبقى داخل تجربة FoneClaw المرئية. نحن نركز على أن يرى المستخدم النتيجة، ويفهم الصلاحية، ويوافق على الخطوة الحساسة، ويحصل على مسار واضح عندما لا يكون الإجراء مدعوما.

هذا الموقف ينسجم مع درس بيئات العزل من دون الخلط بين المجالين. بيئة العزل مفيدة لتشغيل كود الوكيل وحفظ حالته وفصل الأسرار عن مساحة العمل. أما وكيل الهاتف فيحتاج طبقا عمليا من الأذونات والإجراءات المرئية داخل Android. عندما يطلب المستخدم: جهز رسالة، افتح تطبيق، لخص ملاحظة إلى تذكير، أو حضر خطوة قبل مكالمة، فإن النموذج يساعد في التخطيط، بينما يعرض FoneClaw الإجراء الممكن على الهاتف.

مثال بسيط: يقول المستخدم إن عليه إرسال رسالة تأكيد لموعد. النموذج داخل FoneClaw يفهم النص المطلوب ويقترح صياغة. FoneClaw يعرض المستلم والنص قبل الإرسال، ويطلب التأكيد عند الخطوة المناسبة. إذا لم تكن الرسالة قابلة للإرسال عبر المسار المتاح، يمكن إظهار النص وفتح الشاشة المناسبة للمراجعة اليدوية. بهذه الطريقة لا تتحول قدرة النموذج إلى وعد غير مرئي.

مثال آخر: يريد المستخدم تحويل ملف إلى قائمة مهام. النموذج يستخلص البنود. FoneClaw يربط ذلك بما يدعمه Android، مثل إنشاء ملاحظة أو تجهيز تذكير أو عرض خطوات قابلة للتنفيذ. إذا كانت المهمة تتطلب إذنا إضافيا، يظهر السبب. وإذا كان التطبيق الهدف لا يوفر مسارا مناسبا، يوضح FoneClaw ما يمكن فعله. هذه هي حدود المنتج الإيجابية التي نؤمن بها: وكيل هاتف يعمل بوضوح، لا بمجرد ثقة عمياء في بيئة تشغيل أو نموذج.

قائمة تقييم لأي وكيل معزول يريد العمل على الهاتف

عند تقييم أي وكيل ذكاء اصطناعي يعلن أنه يعمل داخل بيئة معزولة ثم يريد تنفيذ أفعال على الهاتف، ابدأ بتقسيم السؤال. ما الذي يحدث داخل بيئة العزل؟ وما الذي يحدث على Android؟ قد تكون البنية ممتازة في تشغيل الكود، إدارة الشبكة، حفظ الحالة، واستعادة الجلسة. لكن الهاتف يحتاج إجابات أخرى: من منح الصلاحية؟ أين تظهر النتيجة؟ هل يمكن إلغاء الخطوة؟ ماذا يحدث عند عدم دعم التطبيق للإجراء المطلوب؟

بهذه القائمة يصبح صندوق عزل وكيل الذكاء الاصطناعي مفهوما ضمن حجمه الصحيح. هو مهم لتشغيل الوكلاء بأمان وكفاءة، لكنه لا يغني عن أذونات الهاتف وموافقة المستخدم. مستقبل وكلاء الهاتف يحتاج الاثنين معا: بيئات تشغيل تضبط الكود والأسرار والحالة، وتجربة Android تجعل الإجراءات المدعومة مرئية ومفهومة وقابلة للمراجعة. هذا هو المسار الذي نركز عليه في FoneClaw.

الأسئلة الشائعة

هو بيئة تشغيل معزولة تسمح للوكيل بتشغيل كود أو تعديل ملفات أو تنفيذ مهام طويلة مع حماية النظام المضيف وبيانات الاعتماد الحساسة. مثال SPACE من Perplexity يوضح كيف يمكن حفظ الحالة، إدارة الشبكة، التعامل مع بيانات الاعتماد، والاستئناف بعد التوقف.
بيئة العزل تساعد في حماية تشغيل الكود والأسرار، لكنها لا تمنح وحدها صلاحيات Android. المكالمات والرسائل والدفع والإعدادات تحتاج أذونات الهاتف، نتيجة ظاهرة للمستخدم، وتأكيدات مناسبة عند الخطوات الحساسة.
عزل الكود يحدد أين يعمل الوكيل وما الذي يستطيع الوصول إليه داخل بيئة التشغيل. صلاحيات Android تحدد ما يمكن فعله على الهاتف نفسه، مثل الوصول إلى جهات الاتصال أو إرسال رسالة أو فتح تطبيق أو استخدام ملف. لذلك يحتاج وكيل الهاتف إلى الاثنين معا.
في FoneClaw يمكن للنموذج المختار أن يقود الفهم والتخطيط داخل وكيل الهاتف. بعد ذلك يتولى FoneClaw إجراءات Android المدعومة، ويعرض النتيجة، ويستخدم الأذونات المناسبة، ويطلب تأكيد المستخدم في الخطوات الحساسة، ويوضح المسار عندما لا يكون الإجراء متاحا.