[{"data":1,"prerenderedAt":260},["ShallowReactive",2],{"copy:ar:site:":3,"copy:ar:security:checklist,ui,mitigations":124,"copy:ar:site:common":258},{"common":4,"nav":16,"footer":44,"home":51,"error":117},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"تخطَّ إلى المحتوى","القائمة","اللغة","الأقسام","تذييل الصفحة","أداة","الرئيسية","مسار التنقل","نسخ","تم النسخ","تنزيل",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"الإنشاء","الاتصال","التوجيه","التشغيل","افتح موقعك","الأمان","التتبّع",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"النماذج وأسعار API","حاسبة تكلفة الوكلاء","أطر العمل وSDKs","خوادم MCP","مولّد إعدادات MCP","عملاء MCP","مولّد AGENTS.md","ملفات التعليمات","استضافة OpenClaw ذاتيًا","مواقع جاهزة للوكلاء","إنشاء llms.txt","robots.txt لروبوتات الذكاء الاصطناعي","إنشاء دليل API","دليل روبوتات الذكاء الاصطناعي","أمن الوكلاء","سجل الحوادث","قائمة التحقق الأمنية","سجل التغييرات",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"نبذة","الخصوصية","الشروط","خريطة الموقع","مرجع مستقل لمطوّري وكلاء الذكاء الاصطناعي. لا تربطنا أي علاقة بأي من المورّدين المذكورين هنا.","تم التحقق من المعلومات في {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":100,"allChanges":101,"rulesTitle":102,"rules":103,"aboutLink":116},{"title":53,"description":54},"DotsAgent: مرجع وأدوات لبناء وكلاء الذكاء الاصطناعي","أسعار واجهات LLM البرمجية، وحاسبة تكاليف الوكلاء، وإعدادات MCP لـ 13 عميلًا، ومولّدات AGENTS.md وllms.txt، وملاحظات حول أمن الوكلاء. مجانًا، بـ 18 لغة.","لمطوّري وكلاء الذكاء الاصطناعي","مرجع عملي لبناء الوكلاء","الأسعار والبروتوكولات وملفات الإعداد وملاحظات الأمان الخاصة ببناء الوكلاء، بعد التحقق منها جميعًا بالرجوع إلى وثائق المورّدين أنفسهم. ابحث عن معلومة، وأنشئ الملف الذي تحتاج إليه، ثم عُد إلى كتابة التعليمات البرمجية.","إنشاء إعداد MCP","احسب تكلفة مهمة وكيل","إنشاء AGENTS.md","الأرقام الحالية","حالة منظومة التقنيات",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"مواصفات MCP","OpenClaw","أرخص نموذج، $\u002FM إدخال\u002Fإخراج","النماذج المسعّرة","روبوتات الذكاء الاصطناعي التي نتابعها","نراجع كل رقم يدويًا بالاستناد إلى وثائق المورّد.","محتويات الموقع",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":86,"agentReady":89,"security":92,"changelog":96},{"title":73,"body":74,"unit":75},"النماذج والأسعار","أسعار رموز الإدخال والإخراج والرموز المخزّنة مؤقتًا لكل مليون، معروضة جنبًا إلى جنب، إضافةً إلى حاسبة لتكلفة تشغيل الوكيل كاملة.","نموذجًا",{"title":29,"body":77,"unit":78},"دليل لخوادم Model Context Protocol ومولّد إعدادات ينشئ الملف المناسب لكل عميل.","خادمًا",{"title":33,"body":80,"unit":81},"أنشئ ملف AGENTS.md وتعرّف على كيفية قراءة كل أداة لملفات CLAUDE.md و.cursor\u002Frules والملفات المشابهة.","تنسيقًا للملفات",{"title":83,"body":84,"unit":85},"أُطر العمل وSDKs","قارن أُطر عمل الوكلاء وSDKs المورّدين بحسب اللغة والترخيص ودعم MCP وميزات الوكلاء المتعددين.","إطار عمل",{"title":34,"body":87,"unit":88},"ثبّت OpenClaw واضبطه وحدّثه على جهازك أو خادمك، خطوةً بخطوة.","الإصدار الحالي",{"title":35,"body":90,"unit":91},"أنشئ llms.txt وقواعد robots.txt لزواحف الذكاء الاصطناعي وapi-catalog، وابحث عن أي روبوت باستخدام user agent الخاص به.","روبوتًا مُدرجًا",{"title":93,"body":94,"unit":95},"أمان الوكلاء","مخاطر OWASP الخاصة بالوكلاء، وسجل للحوادث الفعلية، وقائمة تحقق يمكنك استكمالها قبل الإطلاق.","حادثة موثّقة",{"title":97,"body":98,"unit":99},"سجل تغييرات API","تغييرات مؤرخة على واجهات API للنماذج وSDKs والبروتوكولات، مع رابط لكل تغيير إلى إعلان المورّد.","إدخال","أحدث التغييرات","كل التغييرات","كيف نحافظ على دقة المعلومات",[104,107,110,113],{"title":105,"body":106},"معلومات موثّقة بالمصادر.","يرتبط كل سعر وإصدار وخيار بصفحة المورّد التي استندنا إليها، لتتمكّن من التحقّق بنفسك.",{"title":108,"body":109},"عمليات تحقّق مؤرّخة.","تعرض كل صفحة تاريخ آخر تحقّق من معلوماتها، وتُراجع المعلومات القديمة أو تُزال.",{"title":111,"body":112},"لا مواضع مدفوعة.","لا يدفع أحد مقابل إدراجه أو رفع ترتيبه أو وصفه بعبارات ألطف.",{"title":114,"body":115},"تعمل الأدوات في متصفحك.","تعمل أدوات الإنشاء والحساب محليًا، ولا تُرسل البيانات التي تدخلها إلى أي خادم.","نبذة عن DotsAgent",{"title":118,"body":119,"home":120,"popular":121,"failed":122,"failedBody":123},"الصفحة غير موجودة","لا يطابق هذا العنوان أي صفحة. ربما نُقلت الصفحة، أو يحتوي الرابط على خطأ مطبعي.","الانتقال إلى الصفحة الرئيسية","الأدوات الشائعة","حدث خطأ ما","تعذّر تحميل الصفحة من جانبنا. حاول مرة أخرى بعد دقيقة، أو انتقل إلى الصفحة الرئيسية.",{"checklist":125,"ui":210,"mitigations":212},{"seo":126,"crumb":42,"eyebrow":129,"title":130,"lead":131,"progress":132,"clear":133,"stored":134,"groups":135,"items":142,"exportTitle":209},{"title":127,"description":128},"قائمة التحقق من أمان وكلاء الذكاء الاصطناعي: 22 فحصًا قبل الإطلاق","قائمة تحقق أمنية من 22 بندًا لوكلاء الذكاء الاصطناعي، تشمل المدخلات غير الموثوقة وبيانات اعتماد الأدوات والعزل ورموز MCP وأسرار CI. يُحفَظ التقدم في متصفحك.","الأمان · أداة","قائمة التحقق من أمان الوكلاء","أكمل هذه الفحوصات قبل أن يتعامل الوكيل مع بيانات حقيقية أو بيانات اعتماد. يرتبط كل فحص بإجراء الحماية الذي يطبّقه، ويمكنك تصدير تقدمك إلى ملف Markdown لمراجعته أو إرفاقه بطلب سحب.","أُنجز {done} من {total}","مسح الكل","تُحفظ علامات الاختيار في هذا المتصفح فقط.",{"inputs":136,"tools":137,"runtime":138,"mcp":139,"ci":140,"operate":141},"مدخلات غير موثوقة","الأدوات وبيانات الاعتماد","بيئة التشغيل والشبكة","خوادم MCP وعملاؤه","التكامل المستمر ومراجعة الشيفرة","العمليات",{"untrustedLabel":143,"trifectaSplit":146,"toolDescriptions":149,"outputEscaping":152,"readOnlyDefault":155,"scopedTokens":158,"approvalWrites":161,"pinVersions":164,"egressAllowlist":167,"sandbox":170,"loopbackBind":173,"inboundAllowlist":176,"sessionPerUser":179,"tokenAudience":182,"noPassthrough":185,"patchSdks":188,"ciNoSecrets":191,"ciUntrustedTriggers":194,"logToolCalls":197,"killSwitch":200,"redTeam":203,"verifyBots":206},{"title":144,"body":145},"ضع علامة على المحتوى غير الموثوق عند كل نقطة يدخل منها إلى الوكيل","ميّز صفحات الويب ورسائل البريد الإلكتروني والمشكلات والتذاكر ونتائج الأدوات التي يمكن لجهات خارجية الكتابة فيها. قد يتضمن أي عنصر من هذه العناصر تعليمات.",{"title":147,"body":148},"قسّم الوكلاء بحيث لا يمتلك أيٌّ منهم العناصر الثلاثة كلها","إذا كان الوكيل يقرأ محتوى غير موثوق، فاحرمه إما من الوصول إلى بياناتك الخاصة أو من قناة الإرسال الصادرة. وإذا احتاج وكيل واحد إلى العناصر الثلاثة كلها، فاستخدم تصميمًا يعتمد التخطيط ثم التنفيذ أو تصميمًا ذا نموذجي LLM.",{"title":150,"body":151},"راجع أوصاف كل أداة متصلة وثبّتها","تُدرج أوصاف الأدوات مباشرةً في سياق النموذج. اقرأها قبل الاتصال بأي خادم، واحسب تجزئة لها كي يُنبَّه إلى أي تغيير لاحق.",{"title":153,"body":154},"عقّم مخرجات النموذج قبل عرضها أو تنفيذها","امنع التحميل التلقائي للصور والروابط الخارجية في المخرجات المعروضة، واضبط CSP صارمة. لا تمرّر المخرجات الخام مطلقًا إلى shell أو استعلام SQL أو eval.",{"title":156,"body":157},"ابدأ كل اتصال بالأدوات بوضع القراءة فقط","لا تمنح صلاحيات الكتابة أو الحذف أو الإرسال إلا للأدوات التي تحتاج إليها تحديدًا، وللمهمة الحالية فقط.",{"title":159,"body":160},"خصّص كل رمز لمشروع واحد وبأقل قدر من الصلاحيات","لا تستخدم مفاتيح admin أو service_role للوكلاء. فالرموز قصيرة الأجل والمقيّدة بمشروع تحدّ من أثر أي تسرّب.",{"title":162,"body":163},"اشترط موافقة بشرية على عمليات الكتابة والحذف والإرسال","اعرض وسيطات الأداة كاملةً في طلب الموافقة، وارفض العملية تلقائيًا إذا لم يرد أحد. في OpenClaw، اضبط tools.exec.ask على always.",{"title":165,"body":166},"ثبّت إصدارات محددة من المهارات والإضافات وخوادم MCP","راجع الفروقات قبل كل تحديث، وتحقّق من نتائج الفحص الصادرة عن VirusTotal أو عمليات تدقيق ClawHub. في OpenClaw، اضبط security.installPolicy.",{"title":168,"body":169},"اسمح بحركة المرور الصادرة إلى المضيفين الذين تحتاج إليهم كل أداة فقط","امنع حركة المرور الصادرة افتراضيًا عن الوكلاء وخوادم MCP. واستبعد المضيفين متعددي المستأجرين، حيث يمكن لأي شخص نشر محتوى، من جميع قوائم السماح التلقائي.",{"title":171,"body":172},"شغّل أدوات الشيفرة وshell داخل sandbox","استخدم حاوية أو آلة افتراضية لا تحتوي على بيانات اعتماد، ولا تُركّب فيها سوى مساحة العمل. في OpenClaw، فعّل العزل، واضبط tools.exec.security على deny أو allowlist، واترك الوضع ذي الصلاحيات المرتفعة معطّلًا.",{"title":174,"body":175},"اربط البوابات ولوحات المعلومات بواجهة loopback فقط","اتصل بها عن بُعد عبر نفق SSH أو Tailscale Serve، واستخدم رمزًا لا يقل طوله عن 24 حرفًا. شغّل openclaw security audit --deep للتأكد.",{"title":177,"body":178},"قيّد من يمكنه مراسلة الوكيل","استخدم الاقتران عبر الرسائل الخاصة أو قائمة سماح، واشترط الإشارة إلى الوكيل في المحادثات الجماعية. يمكن لأي شخص مراسلة الوكيل أن يحاول توجيه التعليمات إليه.",{"title":180,"body":181},"خصّص جلسة منفصلة لكل مستخدم أو مرسل","يجب ألا يتشارك أشخاص مختلفون سياق محادثة واحدًا مطلقًا. في OpenClaw، اضبط session.dmScope على per-channel-peer.",{"title":183,"body":184},"ارفض رموز MCP التي لم تُصدر لخادمك","تحقّق من الجمهور في كل رمز وصول، واطلب من العملاء إرسال مؤشرات الموارد وفق RFC 8707 لربط كل رمز بخادم واحد.",{"title":186,"body":187},"لا تمرّر رموز العملاء إلى واجهات API للخدمات اللاحقة مطلقًا","احصل على رموز منفصلة لاستدعاءات الخدمات اللاحقة. إذا كان خادمك يعمل وكيلًا لخدمات تابعة لجهات خارجية، فاحصل على موافقة كل عميل لتجنّب مشكلة الوكيل المضلَّل.",{"title":189,"body":190},"استخدم إصدارات محدّثة من MCP SDKs والأدوات","الحد الأدنى: TypeScript SDK 1.26.0 وPython SDK 1.27.2 وmcp-remote 0.1.16 وMCP Inspector 0.14.1. أنشئ خادمًا ووسيلة نقل منفصلين لكل جلسة.",{"title":192,"body":193},"لا تمنح وكلاء CI أسرارًا يمكن للغرباء تشغيلهم","امنح مهام الوكلاء التي تعمل عند فتح طلبات السحب أو القضايا أو التعليقات من جهات خارجية رمزًا للقراءة فقط، ولا تمنحها أسرار المستودع.",{"title":195,"body":196},"تعامل مع نصوص طلبات السحب والقضايا على أنها ضارة","قد تتضمن العناوين والأوصاف والتعليقات والفروقات الواردة من جهات خارجية تعليمات. اشترط موافقة أحد المشرفين قبل تشغيل أي مهمة تتعامل معها وتملك أسرارًا.",{"title":198,"body":199},"سجّل كل استدعاء أداة مع مدخلاته ونتيجته","احفظ السجل في مكان لا يستطيع الوكيل تعديله. ستحتاج إليه لإعادة بناء تسلسل الحادثة ورصد الاستدعاءات غير المعتادة.",{"title":201,"body":202},"وفّر طريقة سريعة لإيقاف الوكلاء وإبطال رموزهم","اعرف كيف توقف كل وكيل قيد التشغيل وتبطل بيانات اعتماده خلال دقائق. تدرّب على ذلك قبل الحاجة إليه.",{"title":204,"body":205},"اختبر وكلاءك ضد حقن التعليمات قبل الإطلاق","أدرج تعليمات في المحتوى الذي يقرؤه وكيلك، مثل القضايا ورسائل البريد الإلكتروني وصفحات الويب، وتأكد من عدم تنفيذ أي إجراء ذي تبعات. كرّر الاختبار بعد كل تغيير في الأدوات أو التعليمات.",{"title":207,"body":208},"تحقّق من توقيعات الوكلاء قبل الوثوق بحركة مرورهم","تحقّق من توقيعات Web Bot Auth بالرجوع إلى دليل مفاتيح المشغّل لتحديد هوية الوكيل. حدّد صلاحياته بشكل منفصل، لأن التوقيع يحدّد المشغّل لا المستخدم.","تصدير بصيغة Markdown",{"crumb":93,"sources":211},"المصادر",{"lethalTrifecta":213,"designPatterns":216,"camel":219,"leastPrivilege":222,"humanApproval":225,"sandboxing":228,"egressControl":231,"noPublicControlPlane":234,"mcpTokenAudience":237,"sessionIsolation":240,"supplyChainVetting":243,"inboundAccessControl":246,"ciSecretIsolation":249,"outputHandling":252,"verifyAgentSignatures":255},{"title":214,"body":215},"اكسر الثلاثية الفتاكة","قاعدة Simon Willison: يمكن تسخير أي نص يقرؤه الوكيل ضده إذا كان قادرًا على قراءة بيانات خاصة، ويطّلع على محتوى غير موثوق، ويمكنه إرسال البيانات إلى الخارج. أزل عنصرًا واحدًا على الأقل من هذه العناصر الثلاثة من كل وكيل أو جلسة. مثلًا، لا تمنح الوكيل الذي يفرز البلاغات العامة أي أسرار، ولا تمنح الوكيل الذي يحتفظ بالأسرار قناةً للإرسال إلى الخارج.",{"title":217,"body":218},"قيّد الوكيل بعد إدخال محتوى غير موثوق","تخلص أبحاث أنماط التصميم لأمن الوكلاء إلى قاعدة واحدة: بعد أن يعالج الوكيل مدخلات غير موثوقة، يجب ألا تتمكن تلك المدخلات من إطلاق إجراءات ذات عواقب. تشمل الأنماط محدِّد الإجراءات (action-selector)، والتخطيط ثم التنفيذ (plan-then-execute)، واستخدام نموذجي LLM مزدوجين، وتقليل السياق. اختر نمطًا واحدًا لكل سير عمل؛ مثلًا، ثبّت الخطة قبل أن يقرأ الوكيل أي بيانات غير موثوقة.",{"title":220,"body":221},"تتبّع تدفق البيانات باستخدام CaMeL","يقسم CaMeL الوكيل إلى جزأين: مخطِّط ذو صلاحيات يكتب الشيفرة استنادًا إلى طلب المستخدم، ونموذج معزول يعالج البيانات غير الموثوقة. تحمل القيم الصادرة عن الجزء المعزول وسومًا للصلاحيات، وتتحقق السياسات من هذه الوسوم قبل تشغيل أي أداة. في الورقة البحثية، حلّ النظام 77% من مهام AgentDojo مع ضمانات أمنية قابلة للإثبات، مقابل 84% لوكيل غير محمي.",{"title":223,"body":224},"استخدم بيانات اعتماد بأقل صلاحيات","امنح الوكلاء افتراضيًا صلاحية قراءة فقط، محصورة في نطاق المشروع، ولا تستخدم مطلقًا مفتاح admin أو service_role، إذ يتجاوز هذا المفتاح في Supabase أمان مستوى الصفوف. احصر نطاق رموز CI والمستودعات في المهمة المحددة التي تنفذها. وأظهر التحقيق في حادثة Amazon Q Developer أن السبب كان رمز GitHub مفرط الصلاحيات في CodeBuild.",{"title":226,"body":227},"اشترط الموافقة على الإجراءات ذات العواقب","اشترط تأكيد شخص ما لاستدعاءات الأدوات التي تكتب أو تحذف أو ترسل أو تنفق، واجعل النظام يرفض الإجراء عند عدم تلقي رد. توصي Supabase بالموافقة اليدوية على استدعاءات أدوات MCP، وفي OpenClaw اضبط tools.exec.ask على always واترك askFallback على deny. اعرض الوسيطات كاملةً كي يرى المراجع ما سينفَّذ فعليًا.",{"title":229,"body":230},"اعزل تنفيذ الشيفرة والأدوات","نفّذ أوامر shell والشيفرة المُنشأة داخل حاوية أو آلة افتراضية لا تحتوي على بيانات اعتماد ولا يمكنها الوصول إلا إلى مساحة العمل. يأتي OpenClaw مع تعطيل العزل وضبط tools.exec.security على full في مضيفات البوابة؛ لذا فعّل العزل، واضبط أمان exec على deny أو allowlist، واجعل fs.workspaceOnly على true، وأبقِ الوضع المرتفع معطّلًا. تحقّق من النتيجة باستخدام openclaw sandbox explain.",{"title":232,"body":233},"قيّد الوصول الصادر إلى الشبكة","امنع حركة الشبكة الصادرة من الوكلاء وخوادم MCP افتراضيًا، ثم اسمح بالاتصال بالمضيفات التي يحتاج إليها كل منها فقط. لا توافق تلقائيًا على جلب البيانات من مضيفات متعددة المستأجرين يمكن لأي شخص نشر محتوى عليها؛ فبهذه الطريقة حوّل CVE-2026-54316 النطاق huggingface.co إلى قناة لتسريب البيانات. ينبغي لخادم البريد الإلكتروني الوصول إلى واجهة برمجة تطبيقات البريد فقط، لا إلى أي وجهة أخرى، كما أظهر postmark-mcp.",{"title":235,"body":236},"أبقِ مستويات التحكم خارج الإنترنت","اربط بوابات الوكلاء ولوحات المعلومات والوكلاء الوسيطة للتصحيح بعنوان loopback، واشترط رمزًا لا يقل طوله عن 24 حرفًا، مثل رمز يُنشأ باستخدام openssl rand -hex 32. للوصول إليها عن بُعد، استخدم نفق SSH أو Tailscale Serve، ولا تستخدم Tailscale Funnel إلا مع مصادقة بكلمة مرور. شغّل openclaw security audit --deep وفق جدول منتظم.",{"title":238,"body":239},"تحقّق من جمهور رمز MCP","تُلزم مواصفة تفويض MCP الخادم برفض رموز الوصول التي لم تُصدر له، وتحظر تمرير رمز العميل إلى واجهة برمجة تطبيقات خلفية. ترسل العملاء مؤشرات الموارد وفق RFC 8707 لربط كل رمز بخادم واحد. يحتاج الخادم الوكيل إلى موافقة كل عميل، وإلا أصبح وكيلًا مرتبكًا.",{"title":241,"body":242},"اعزل جلسات MCP والمستأجرين","أنشئ مثيلًا منفصلًا للخادم ووسيلة النقل لكل جلسة بدلًا من مشاركة مثيل واحد بين العملاء. اربط كل جلسة ومهمة بالمبدأ المُصادَق عليه الذي أنشأها، وتحقّق من هذا الربط في كل طلب. وقد نتج التنبيهان الأمنيان الصادران عن MCP SDK في 2026 عن حالة مشتركة أو غير مرتبطة بهوية.",{"title":244,"body":245},"دقّق في المهارات والإضافات وخوادم MCP","ثبّت إصدارات محددة، وراجع الفروقات قبل كل تحديث، وتحقّق من نتائج أدوات الفحص مثل VirusTotal وحالة التدقيق الأمني في ClawHub. أنشئ تجزئة لأوصاف الأدوات عند الموافقة على خادم، وأصدر تنبيهًا عند تغيّرها، فهذا يكشف عمليات الاحتيال عبر تحديثات لاحقة (rug pulls). لا يحظر OpenClaw التثبيت تلقائيًا، لذا اضبط security.installPolicy بنفسك.",{"title":247,"body":248},"تحكّم في الجهات التي يمكنها مراسلة الوكيل","اقصر الوصول عبر الرسائل الخاصة على الاقتران أو قائمة سماح، واشترط الإشارة إلى الوكيل قبل أن يتصرف في المحادثات الجماعية، واضبط session.dmScope على per-channel-peer كي لا يشترك المرسلون في السياق. يستطيع كل من يمكنه مراسلة الوكيل محاولة توجيهه، لذا فإن قائمة المرسلين جزء من سطح الهجوم.",{"title":250,"body":251},"أبقِ الأسرار خارج عمليات CI غير الموثوقة","لا تشغّل وكيلًا لديه أسرار المستودع ضمن مسارات عمل يمكن للجهات الخارجية تشغيلها عبر طلب سحب أو issue أو تعليق. تعامل مع العناوين والأوصاف والتعليقات الواردة من هذه الأحداث على أنها ضارة. إذا احتاجت إحدى الخطوات فعلًا إلى أسرار، فلا تشغّلها إلا بعد أن يوافق أحد المشرفين على التشغيل.",{"title":253,"body":254},"تعامل مع مخرجات النموذج على أنها غير موثوقة","رمّز مخرجات النموذج أو نقِّها قبل عرضها، ولا تمرّرها أبدًا دون تحقق إلى shell أو استعلام SQL أو متصفح. امنع التحميل التلقائي لصور Markdown والروابط إلى نطاقات خارجية، واضبط سياسة أمن محتوى صارمة. وقد سرّب EchoLeak البيانات عبر عناوين URL التي تُحمّل تلقائيًا.",{"title":256,"body":257},"تحقّق من توقيعات الوكلاء ثم امنحهم الصلاحيات","للتعرّف على وكيل يتصل بموقعك أو بواجهة API، تحقّق من توقيع Web Bot Auth الخاص به باستخدام المفاتيح التي ينشرها المشغّل في \u002F.well-known\u002Fhttp-message-signatures-directory. يوقّع وكيل ChatGPT بصفته Signature-Agent https:\u002F\u002Fchatgpt.com. يبيّن لك التوقيع الصحيح الجهة التي تشغّل الوكيل، لا المستخدم الذي أرسل الطلب ولا ما يُسمح لذلك المستخدم بفعله؛ لذا امنح الصلاحيات لكل طلب على حدة.",{"common":259},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863379000]