مخاطر أمان OpenClaw: تحقق من تنبيهين رسميين ونطاق الأذونات
راجع نسخ OpenClaw المتأثرة بتنبيهَي تنفيذ الأوامر وبيانات اعتماد المزود، وخطوات المعالجة والتدقيق، ثم قارن الأذونات الفعلية بوكيل هاتف أندرويد.
- إذا كانت نسخة OpenClaw أقدم من 2026.8.1، افحص الموافقات الدائمة على أوامر التنفيذ التي قد يتغير دليل عملها، وحدّث البرنامج وعملاء التنفيذ المرتبطين به.
- افحص الجلسات المثبتة على مزود خارجي متوافق مع OpenAI بعد إعادة تحميل إعدادات النموذج؛ عالج عنوان المزود الصريح ودوّر المفتاح إذا تحققت حالة كشفه.
- شغّل تدقيق OpenClaw الأمني بعد التحديث وراجع نتائجه؛ خيار --fix يغيّر إعدادات محددة ولا يغني عن فحص الصلاحيات الفعلية.
- قارن الأدوات والحسابات والملفات المسموح بها في كل إعداد، واختبر الرفض والنتيجة بمهمة غير حساسة قبل توسيع الصلاحيات.
تحقق من النسخة والإعداد المتأثرين
عند مراجعة مخاطر أمان OpenClaw، ابدأ بنسختك وإعدادها بدلاً من افتراض أن كل تثبيت معرض للخطر نفسه. يصف تنبيهان أمنيان رسميان حالتين مختلفتين في النسخ الأقدم من 2026.8.1؛ وكانت 2026.8.1 أول نسخة مستقرة تتضمن الإصلاحين. النسخة الأحدث من ذلك ليست بالضرورة آخر إصدار متاح، لذا راجع أيضاً تحديثات مشروعك الحالية.
| التنبيه | متى ينطبق؟ | الأثر والمعالجة |
|---|---|---|
| GHSA-3mq7-q27j-mq7q | OpenClaw قبل 2026.8.1 مع موافقة دائمة سابقة على أمر تنفيذ، ثم تغيّر دليل العمل | قد تطابق الموافقة الأمر نفسه دون ربطه بالدليل المقصود. حدّث OpenClaw وعملاء التنفيذ الأصليين المرتبطين إلى 2026.8.1 أو أحدث |
| GHSA-vhpg-cq3w-v8p9 | OpenClaw قبل 2026.8.1 مع جلسة مثبتة على مزود خارجي متوافق مع OpenAI، وبيانات نموذج بلا عنوان أساسي صريح، ثم إعادة تحميل لإعدادات النموذج | قد يُحتفظ ببيانات اعتماد المزود بينما تختار المكتبة عنوانها الافتراضي. حدّث النسخة واضبط عنوان المزود الخارجي صراحةً |
في الحالة الأولى، لم يكن تنفيذ الأمر متاحاً بلا موافقة أولية: كان على المشغّل منح موافقة من نوع «السماح دائماً». المشكلة أن إعادة استخدام تلك الموافقة قد تشمل الأمر نفسه بعد نقله إلى دليل عمل آخر، فيتغير ما يمكن أن يؤثر فيه. إلى حين تحديث البرنامج وعميل التنفيذ المتصل به، أزل الموافقات الدائمة الحساسة لدليل العمل وراجع كل طلب وفق الدليل والملفات المقصودة.
أما التنبيه الثاني فهو مشروط بإعداد مزود وجلسة محددين، ولا يدل على كشف مفاتيح جميع المستخدمين. قبل التحديث، ضع العنوان الأساسي للمزود الخارجي صراحةً في بيانات النموذج، ولا تواصل جلسة مثبتة بعد تغيير الإعدادات الافتراضية للنموذج دون التحقق من وجهة الطلبات. إذا لاحظت تحقق الحالة الموصوفة في التنبيه، فدوّر بيانات الاعتماد المتأثرة بعد تصحيح المسار. احتفظ بالمفتاح الجديد خارج الرسائل والسجلات التي لا تحتاجه.
هذه أمثلة على نموذج تهديد عملي: أمر سبق السماح به قد يعمل في موضع مختلف، أو طلب نموذج قد يتجه إلى وجهة غير مقصودة مع اعتماد محفوظ. يعتمد الأثر على النسخة والتكوين والوصول الممنوح. لدى OpenClaw أدوات للتحكم في الوصول والعزل والتدقيق؛ قيمتها تتحدد بكيفية ضبطها ومراجعتها على التثبيت الفعلي.
دقّق التثبيت بعد التعديل
بعد تحديث OpenClaw وعملاء التنفيذ المرتبطين، راجع الموافقات الدائمة وعناوين المزودين والجلسات المثبتة. ثم شغّل أوامر التدقيق التي تعرض النتائج دون تطبيق تعديل تلقائي:
openclaw security audit
openclaw security audit --json
يوضح دليل OpenClaw الرسمي لتشغيل التدقيق الأمني أن الفحص يشمل سياسات الوصول، وتعريض الأدوات والشبكة والمتصفح، وأذونات الملفات، وقوائم الإضافات المسموح بها. يفيد الإخراج المنظم في مقارنة النتائج قبل المعالجة وبعدها. وإذا كان Gateway يعمل وتريد فحصه مباشرةً، فإن الخيار --deep يحاول استقصاءه حياً؛ سجّل أنك شغّلت هذا الفحص الإضافي.
اقرأ كل نتيجة في سياق إعدادك: من يستطيع إرسال طلب إلى الوكيل، وما الأدوات التي يمكنه بلوغها، وأي مجلدات أو حسابات أو إضافات موثوقة لديه؟ راجع عزل التنفيذ، وقوائم الجهات المسموح لها بالتفاعل، وواجهات الشبكة والمتصفح المكشوفة. تحذير التدقيق بشأن إعداد واسع لا يثبت وحده وجود ثغرة برمجية، كما أن خلو التقرير من تحذير لا يثبت خلو النظام من كل المخاطر.
يتوفر خيار --fix لتعديل بعض السياسات وأذونات الملفات، لكنه يُحدث تغييرات فعلية ونطاقه محدود؛ راجع ما سيغيره قبل استخدامه. بعد أي تعديل، أعد تشغيل التدقيق وسجّل النتائج المتبقية، ثم طابقها مع النسخة وعملاء التنفيذ وإعدادات المزود. هذه المراجعة أوضح من الاكتفاء بعلامة «نجاح» عامة.
قارن الصلاحيات المتاحة للمهمة فعلياً
المقارنة المفيدة بين وكيل عام ووكيل هاتف تبدأ بما يستطيع كل إعداد الوصول إليه، لا باسم المنتج. قد تُقيّد أدوات OpenClaw بالعزل وسياسات الوصول والموافقات، وقد تُوسّع بملفات وحسابات ومهارات متصلة. وفي FoneClaw، يعتمد نطاق الفعل على أذونات أندرويد والأدوات المفعلة وإعداد الموافقة العام وضوابط كل أداة. يعرض جدول ميزات FoneClaw إجراءات الهاتف المتاحة؛ تصنيف الأداة لا يشكّل شهادة أمنية.
| نطاق الوصول | ما تفحصه في إعداد OpenClaw | ما تفحصه في إعداد FoneClaw |
|---|---|---|
| التنفيذ والملفات | أوامر التنفيذ، العزل، أدلة العمل، الملفات المتاحة والموافقات الدائمة | أذونات أندرويد وأدوات الهاتف المفعلة؛ فتح التطبيق إجراء منفصل عن قراءة محتواه |
| الشاشة والبيانات | واجهات المتصفح والقنوات والحسابات والملفات المتصلة | قراءة عناصر الشاشة الظاهرة بعد الانتقال إلى تطبيق مدعوم، والتقاط صورة شاشة بطلب صريح كإجراء قراءة حساس مستقل |
| النتائج المؤثرة | من يسمح له بالطلب، وما الأدوات والإضافات التي يمكنها التنفيذ | ضوابط الأدوات والموافقات الفعلية؛ إنشاء حدث تقويم يختلف أثره عن فتح تطبيق |
| وجهة السياق | المزودون وعناوينهم والمفاتيح المرتبطة بهم | مسار النموذج المضبوط؛ قد يعالج خادم أو مزود مخصص السياق المرسل إليه |
في FoneClaw، يمكننا فتح تطبيق قابل للتشغيل، كما يمكننا قراءة عناصر إمكانية الوصول الظاهرة عند الانتقال إلى تطبيق مدعوم. التقاط صورة للشاشة وظيفة مستقلة لطلب صورة صريح؛ قراءة العناصر لا تعني التقاطها. وتخضع الإجراءات المؤثرة، مثل إنشاء حدث تقويم، لإعدادات الموافقة المطبقة لديك. لا يعني حدوث خطوة على الهاتف بقاء كل نص الطلب عليه، ولا تثبت شاشة موافقة وحدها أن الوجهة أو نية الطلب صحيحتان.
لفهم الفرق بين العزل وأذونات أندرويد، راجع عزل وكيل الذكاء الاصطناعي وأذونات Android: ثلاث طبقات لا طبقة واحدة. والمقارنة المنضبطة تسجل الأذونات والأدوات والوجهات والنتائج لكل تثبيت؛ لا تستنتج منها تفوقاً أمنياً عاماً لأحد المنتجين دون اختبار مماثل.
اختبر الرفض والنتيجة بمهمة بسيطة
يمكنك إجراء اختبار صغير غير حساس على إعدادك: اعرض شاشة تطبيق تجريبي بلا بيانات خاصة، وعطّل أداة التقاط صورة الشاشة، ثم اطلب صورة لها. تحقق من رفض الطلب ومن عدم ظهور صورة جديدة. بعد ذلك، إن احتجت هذه الوظيفة فعلاً، فعّلها للمهمة المقصودة وفق إعداداتك وراجع ما التقطته قبل مشاركة أي محتوى. هذا تمرين مقترح للتحقق من الضوابط، وليس نتيجة اختبار أجريناه على جهازك.
وبالمثل، افحص ما يحدث عند رفض موافقة مطلوبة لخطوة تؤثر في الجهاز: هل يتوقف الإجراء، وهل بقيت الحالة كما كانت؟ اختر مهمة قابلة للمراجعة ولا تستخدم حساباً أو شاشة حساسة للتجربة. ثم سجّل الطلب والقرار والنتيجة الفعلية. يشرح دليل هوية وكيل الذكاء الاصطناعي: الأذونات وسجل التدقيق والموافقة لكل أداة كيف تربط سجلاً مفهوماً بالفاعل والإذن والأثر، دون افتراض أن كل منتج يقدم سجل تدقيق مؤسسياً مانعاً للتلاعب.
أبقِ البرامج محدّثة، وقلّل الأدوات والحسابات الممنوحة إلى ما تحتاجه المهمة، وراجع مصدر كل إضافة قبل تمكينها. يتناول أمان مهارات وكلاء الذكاء الاصطناعي: لماذا يحتاج وكيل الهاتف إلى فحص الأذونات أثناء التشغيل؟ الثقة في المهارات كموضوع مستقل. في النهاية، ما يمكنك إثباته هو النسخة المثبتة، والإعداد المفعّل، وقرار الرفض أو السماح، والأثر الذي ظهر بعده.