قفص أمان وكلاء أندرويد: App Functions والأذونات في 2026
شرح عملي لتعبير قفص أمان وكلاء أندرويد: كيف تعمل App Functions وAppFunctionManager، ولماذا تبقى أذونات المستخدم والموافقة مهمة مع وكلاء الهاتف.
- «قفص الأمان» لوكلاء أندرويد تعبير صحفي يصف اتجاهًا نحو ضبط تنفيذ الوكلاء، وليس اسم منتج أمني رسميًا أو صندوقًا عامًا منفصلًا يظهر للمستخدم في كل هاتف.
- الآلية الملموسة في وثائق Android هي App Functions: التطبيقات تعرض وظائف محددة، ويستخدم الوكيل AppFunctionManager لاكتشاف حالة الوظيفة وتنفيذها عندما تكون مفعلة ومسموحًا له بالوصول إليها.
- تنفيذ وظيفة من تطبيق آخر يحتاج صلاحية EXECUTE_APP_FUNCTIONS أو صلاحية نظامية مقابلة، مع فحوص allowlist وحالة تفعيل للوظيفة؛ وهذا يختلف عن أذونات Android العادية وعن موافقة المستخدم على الفعل النهائي.
- FoneClaw يعمل عبر نموذج تنفيذ Android محكوم منفصل عن بوابة App Functions من Google: أدوات مدعومة، أذونات عند الحاجة، موافقات حسب الأثر، ونتائج مرئية تساعد المستخدم على إدارة الثقة.
ما المقصود بقفص أمان وكلاء أندرويد؟
قفص أمان وكلاء أندرويد تعبير صحفي ظهر مع تغطية قدرات وكلاء الذكاء الاصطناعي على Android، وليس اسم منتج أمني رسمي من Google. لذلك يجب قراءته كاستعارة مفيدة: Android لا يفتح الباب لأي تطبيق AI كي يتحكم بكل التطبيقات، بل يتحرك نحو قنوات محددة تسمح للوكلاء بتنفيذ وظائف معلنة ومقيّدة بدل الاعتماد على تخمين واجهة المستخدم أو الوصول الحر.
الآلية الرسمية الأهم في هذا السياق هي App Functions. في شرح Android لنظام الذكاء داخل التطبيقات تقول Google إن توقعات المستخدمين تتجه من فتح التطبيقات خطوة بخطوة إلى طلب تنفيذ خطوات عبر التطبيقات، وتعرض AppFunctions كقدرة تجعل التطبيق يتيح وظائف محددة يستطيع الوكلاء اكتشافها وتنفيذها على الجهاز بطريقة آمنة وسياقية. كما تصف الصفحة هذه المرحلة بأنها مبكرة، وليست نظامًا مكتملًا منتشرًا بالتساوي على كل الأجهزة.
هذا يغيّر معنى السؤال الأمني. بدل أن نسأل فقط: هل الوكيل داخل صندوق رمل؟ نسأل: ما الوظيفة التي كشفها التطبيق؟ هل يستطيع الوكيل اكتشافها؟ هل هي مفعّلة الآن؟ هل يملك المتصل الإذن المناسب؟ وهل يحتاج المستخدم موافقة قبل الأثر النهائي؟ هذه أسئلة أدق من صورة «قفص» عام.
لهذا لا نعرض القفص كزر يراه المستخدم في الإعدادات أو كطبقة تعمل لكل تطبيقات Android. الوضع الحالي أقرب إلى منظومة ناشئة: تطبيقات تكشف وظائف محددة، وكلاء أو مساعدين مؤهلين يستخدمون واجهات نظامية، وحالات أخرى ما زالت تسلك طرقًا مختلفة مثل واجهات المستخدم أو خدمات إمكانية الوصول أو أدوات التطوير. كل مسار له حدوده ومخاطره وطريقة تقييمه.
إذا أردت التعمق في الفرق العام بين صندوق العزل وصلاحيات الهاتف، فاقرأ صندوق عزل وكيل الذكاء الاصطناعي وصلاحيات الهاتف: لماذا تبقى الحدود ضرورية. أما هذه الصفحة فتشرح آلية 2026 الأقرب إلى السؤال: App Functions، صلاحية التنفيذ، وحالة الوظيفة.
كيف تعمل App Functions وAppFunctionManager؟
توفر حزمة android.app.appfunctions في وثائق Android اللغة التقنية لهذه الآلية. التطبيق يستطيع تعريف وظيفة أو تسجيلها، مثل وظيفة تعيد محتوى ملاحظة نشطة أو تنفذ إجراءً محددًا داخل التطبيق. الوكيل لا يحصل على التطبيق كاملًا؛ يحصل على وصف وظيفة محددة وحالتها ومدخلاتها المتوقعة.
تصف الوثائق دورة حياة الوكيل مع App Function بثلاث خطوات: الاكتشاف، ثم قراءة حالة التشغيل، ثم التنفيذ. في الاكتشاف يستخدم الوكيل AppFunctionManager للبحث عن الوظائف المتاحة. بعد ذلك يستعلم عن الحالة الحالية، لأن الوظيفة قد تكون غير مفعلة أو مرتبطة بنشاط معين داخل التطبيق. وأخيرًا، عندما تكون الشروط مناسبة، ينفذ الوظيفة عبر طلب محدد.
الأهم أن التنفيذ ليس مفتوحًا. توضّح وثائق AppFunctionManager أن التطبيق يستطيع تنفيذ الوظائف التي يعرّفها هو، أما تنفيذ وظيفة مملوكة لمكوّن آخر فيحتاج صلاحية EXECUTE_APP_FUNCTIONS أو صلاحية نظامية مقابلة. وتذكر الوثائق أيضًا أن الوظيفة لا تُنفذ إلا عندما تكون حالتها مفعلة.
توضح وثائق صلاحية EXECUTE_APP_FUNCTIONS أن هذه الصلاحية تسمح للتطبيق بأداء أفعال داخل التطبيقات نيابة عن المستخدم، وأن فحوص allowlist الخاصة بوصول AppFunctions تُفرض وقت التشغيل وقد تنطبق متطلبات إضافية بحسب بيانات allowlist. هذا يعني أن وجود اسم الصلاحية في الوثائق لا يساوي حقًا عامًا لكل تطبيق AI في تشغيل وظائف التطبيقات الأخرى.
| الطبقة | ما الذي تفعله؟ | ما الذي لا تعنيه؟ |
|---|---|---|
| App Function | وظيفة محددة يعلنها تطبيق أو يسجلها | ليست وصولًا عامًا لكل بيانات التطبيق |
| AppFunctionManager | يكتشف الوظائف، يقرأ حالتها، وينفذ الطلبات المؤهلة | ليس إذنًا تلقائيًا لكل وكيل |
| EXECUTE_APP_FUNCTIONS | صلاحية لتنفيذ وظائف تطبيقات أخرى ضمن شروط وفحوص | ليست موافقة المستخدم على كل فعل حساس |
| حالة التفعيل | تحدد إن كانت الوظيفة قابلة للتنفيذ الآن | لا تلغي أذونات التطبيق أو مراجعة المستخدم |
وتوجد مسارات أخرى منفصلة. يذكر منشور Android Developers عن نظام التشغيل الذكي AppFunctions كتكامل منظّم، ويتحدث أيضًا عن UI automation كمسار مختلف قيد التطوير لمهام لا تملك تكاملًا مخصصًا بعد. لذلك من الخطأ جمع App Functions وإمكانية الوصول وADB وتفاعل واجهة المستخدم تحت اسم واحد، أو افتراض أنها تخضع للبوابة نفسها.
لماذا تبقى الأذونات والموافقات ضرورية؟
App Functions تقدم بوابة تنفيذ على مستوى المنصة، لكنها لا تلغي طبقات الثقة الأخرى. هناك فرق بين صلاحية منصة تسمح لوكيل مؤهل باستدعاء وظيفة، وبين أذونات Android العادية مثل جهات الاتصال أو التقويم أو الإشعارات، وبين موافقة المستخدم على فعل نهائي مثل إرسال رسالة أو شراء منتج أو تغيير إعداد. كل طبقة تجيب عن سؤال مختلف.
صلاحية App Functions تسأل: هل يستطيع هذا المتصل تنفيذ وظيفة من تطبيق آخر؟ حالة التفعيل تسأل: هل هذه الوظيفة متاحة الآن؟ أذونات Android العادية تسأل: هل يمكن للتطبيق الوصول إلى نوع بيانات أو مورد معين؟ أما موافقة المستخدم فتسأل: هل يرى المستخدم الأثر ويوافق عليه الآن؟ هذه الطبقات يجب أن تعمل معًا عندما تصبح المهمة مؤثرة.
خذ مثالًا بسيطًا: وظيفة في تطبيق تقويم تسمح بإنشاء حدث. حتى لو كانت الوظيفة مكشوفة ومفعلة ومسموحًا للوكيل باستدعائها، ما زال المستخدم بحاجة إلى رؤية العنوان والوقت والتقويم المستهدف قبل الحفظ إذا كان الفعل سيغيّر جدولًا فعليًا. وبالمثل، تجهيز رسالة شيء، وإرسالها إلى شخص آخر شيء أعلى أثرًا.
في FoneClaw نعامل الموافقة كجزء من جودة التنفيذ، لا كإضافة جانبية. عندما يطلب المستخدم مهمة على Android، يحتاج المسار إلى فهم النية، اختيار الأداة المدعومة، طلب الأذونات عند الحاجة، إظهار ما سيحدث عندما يكون للفعل أثر، ثم تقديم نتيجة يستطيع المستخدم مراجعتها. هذه الرسالة تبقى صحيحة سواء كانت آلية المنصة App Functions أو أدوات تطبيق آخر أو مسار تنفيذ محكوم داخل المنتج.
لذلك تبقى أذونات وكيل الهاتف في 2026 مسألة يومية. المستخدم لا يقرأ دائمًا وثائق AppFunctionManager، لكنه يلاحظ هل ظهر طلب إذن واضح، هل رأى محتوى الرسالة قبل الإرسال، هل استطاع إيقاف المهمة، وهل عرف ما تغيّر بعد التنفيذ. ولتفصيل أعمق حول ربط كل فعل بهوية وأداة وسجل، يشرح دليل هوية وكيل الذكاء الاصطناعي: الأذونات وسجل التدقيق والموافقة لكل أداة كيف تتحول الثقة إلى ممارسات قابلة للفحص.
كيف يختلف نموذج FoneClaw المحكوم؟
FoneClaw لا يقدّم نفسه في هذه الصفحة كحامل لصلاحية EXECUTE_APP_FUNCTIONS، ولا نخلط نموذجنا مع بوابة App Functions من Google. مسارنا منفصل: FoneClaw هو وقت تشغيل لوكيل Android يستخدم نموذجًا لفهم الطلب والتخطيط، ثم ينفذ عبر أدوات Android مدعومة ومحكومة داخل نطاق المنتج والأذونات المتاحة للمستخدم.
هذا الفرق مهم للقارئ. App Functions يصف طريقة رسمية تجعل التطبيقات تكشف وظائف محددة للوكلاء المؤهلين. FoneClaw يصف تجربة وكيل هاتف Android قابلة للاستخدام اليوم: أدوات للشاشة والتطبيقات والاتصال والتقويم والبريد والمذكرات وسير العمل، مع أذونات عند الحاجة وموافقات حسب أثر الإجراء. نستخدم أكثر من 100 أداة مدمجة لوصف نطاق القدرات المدعومة، من دون ادعاء التحكم في كل تطبيق أو كل إجراء على Android.
النموذج المحكوم يعني أن الطلب لا يقفز مباشرة من نية عامة إلى أثر خارجي. إذا قال المستخدم: «جهز رسالة إلى خالد»، فالقيمة ليست في كتابة النص فقط، بل في تحديد المستلم، عرض المسودة، ثم طلب الموافقة قبل الإرسال عند الحاجة. وإذا قال: «افتح التطبيق» فالأثر مختلف، ومسار الموافقة يختلف. هذه التفاصيل هي مكان الثقة الحقيقي.
نربط الثقة أيضًا بحالة المهمة. عندما تعمل مهمة طويلة أو مفوضة، يحتاج المستخدم إلى معرفة هل تنتظر إذنًا، هل تعمل، هل اكتملت، أم تحتاج متابعة. من أحدث معلومات المنتج المتاحة وقت تحديث هذا المقال، يعرض FoneClaw وضوحًا أفضل في الانتظار والاسترداد للمهام الطويلة، بما يساعد المستخدم على معرفة الحالة بدل ترك العمل في منطقة غامضة.
وعندما يوسع المستخدم قدرات الوكيل عبر مهارة أو مسار جديد، يصبح فحص الأذونات أثناء التشغيل جزءًا من السلامة. لذلك يشرح دليل أمان مهارات وكلاء الذكاء الاصطناعي: لماذا يحتاج وكيل الهاتف إلى فحص الأذونات أثناء التشغيل؟ كيف نفكر في حدود المهارات والأدوات عندما يتجاوز الوكيل محادثة بسيطة.
قائمة تقييم أمان وكيل الهاتف في 2026
عند تقييم أمان وكلاء Android، ابدأ بفصل المسارات. هل المنتج يستخدم App Functions؟ هل يعتمد على UI automation؟ هل يستخدم إمكانية الوصول؟ هل يطلب أدوات داخلية خاصة به؟ أم يفتح التطبيق ويطلب من المستخدم المتابعة؟ لكل مسار طريقة ثقة مختلفة، ولا يصح اختصارها كلها في كلمة «قفص».
- افحص قناة التنفيذ: App Functions، واجهة مستخدم، إمكانية وصول، ADB، أو أدوات داخلية. القناة تحدد المخاطر.
- اسأل عن الوظائف المكشوفة: هل التطبيق يعلن وظيفة محددة، أم يترك الوكيل يقرأ الشاشة ويخمن الخطوة؟
- راجع صلاحية المتصل: في App Functions، تنفيذ وظائف تطبيق آخر يحتاج صلاحية مناسبة وفحوص allowlist وحالة تفعيل.
- افصل إذن المنصة عن إذن البيانات: صلاحية تنفيذ وظيفة لا تساوي تلقائيًا إذن قراءة جهات الاتصال أو البريد أو التقويم.
- اطلب موافقة قبل الأثر: الرسائل والشراء والحذف وتغيير الإعدادات تحتاج عرضًا واضحًا قبل التنفيذ.
- اختبر الإيقاف والاسترداد: أوقف مهمة منخفضة الأثر وشاهد هل يعرض المنتج حالة مفهومة وما الذي تغيّر.
- تحقق من الدليل بعد التنفيذ: افتح التطبيق أو السجل أو واجهة المهمة للتأكد من النتيجة.
هذه القائمة لا تجعل أي منتج آمنًا تلقائيًا، لكنها تحول الأمان من شعار إلى أسئلة عملية. إذا كان وكيل ما لا يوضح قناة التنفيذ أو لا يفرق بين القراءة والإرسال أو لا يقدّم نتيجة قابلة للمراجعة، فالثقة تصبح صعبة حتى لو استخدم كلمات مثل عزل أو قفص أو ذكاء آمن.
إذا كنت تقارن وكلاء مفتوحين أو تجارب أكثر حرية، فاقرأ مخاطر أمان OpenClaw: لماذا لا يكفي الوكيل المفتوح ليصبح وكيل هاتف أكثر أماناً؟. الفكرة الأساسية واحدة: الانفتاح أو العزل أو الذكاء لا يكفي وحده؛ التنفيذ على الهاتف يحتاج حدودًا يراها المستخدم ويستطيع إدارتها.
الخطوة التالية لمستخدمي Android
تعبير قفص الأمان مفيد عندما يذكّرنا بأن وكلاء Android يحتاجون حدودًا. لكن الآلية الملموسة في وثائق Google هي App Functions وصلاحيات التنفيذ وحالة الوظيفة، إلى جانب مسارات أخرى مثل UI automation. أما تجربة المستخدم اليومية فتظل مرتبطة بالأذونات والموافقات والنتائج المرئية.
إذا كنت تريد تجربة وكيل Android يعمل ضمن أدوات مدعومة وحدود واضحة، فابدأ من ميزات FoneClaw لمعرفة نطاق القدرات الحالية، ثم انتقل إلى تنزيل FoneClaw عندما تريد تجربة المسار على جهازك. نحن نبني FoneClaw حول تنفيذ Android محكوم: فهم للنية، أدوات مناسبة، أذونات عند الحاجة، ونتائج يستطيع المستخدم مراجعتها قبل توسيع الثقة.
المصادر: تستند هذه الصفحة إلى وثائق Android الرسمية حول AppFunctionManager وحزمة App Functions وصلاحية EXECUTE_APP_FUNCTIONS، وإلى شرح Android لنظام الذكاء داخل التطبيقات ومنشور Android Developers حول The Intelligent OS. تحقق دائمًا من نظام جهازك والتطبيقات المدعومة وقناة التنفيذ قبل الاعتماد على أي وكيل في مهام يومية مؤثرة.