[{"data":1,"prerenderedAt":201},["ShallowReactive",2],{"copy:ar:site:":3,"copy:ar:security:incident,ui,mitigations,incidents.2026-01-openclaw-control-ui-rce,incidents.2026-openclaw-gateways-exposed.title,incidents.2025-09-postmark-mcp-backdoor.title":124,"copy:ar:site:common":199},{"common":4,"nav":16,"footer":44,"home":51,"error":117},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"تخطَّ إلى المحتوى","القائمة","اللغة","الأقسام","تذييل الصفحة","أداة","الرئيسية","مسار التنقل","نسخ","تم النسخ","تنزيل",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"الإنشاء","الاتصال","التوجيه","التشغيل","افتح موقعك","الأمان","التتبّع",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"النماذج وأسعار API","حاسبة تكلفة الوكلاء","أطر العمل وSDKs","خوادم MCP","مولّد إعدادات MCP","عملاء MCP","مولّد AGENTS.md","ملفات التعليمات","استضافة OpenClaw ذاتيًا","مواقع جاهزة للوكلاء","إنشاء llms.txt","robots.txt لروبوتات الذكاء الاصطناعي","إنشاء دليل API","دليل روبوتات الذكاء الاصطناعي","أمن الوكلاء","سجل الحوادث","قائمة التحقق الأمنية","سجل التغييرات",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"نبذة","الخصوصية","الشروط","خريطة الموقع","مرجع مستقل لمطوّري وكلاء الذكاء الاصطناعي. لا تربطنا أي علاقة بأي من المورّدين المذكورين هنا.","تم التحقق من المعلومات في {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":100,"allChanges":101,"rulesTitle":102,"rules":103,"aboutLink":116},{"title":53,"description":54},"DotsAgent: مرجع وأدوات لبناء وكلاء الذكاء الاصطناعي","أسعار واجهات LLM البرمجية، وحاسبة تكاليف الوكلاء، وإعدادات MCP لـ 13 عميلًا، ومولّدات AGENTS.md وllms.txt، وملاحظات حول أمن الوكلاء. مجانًا، بـ 18 لغة.","لمطوّري وكلاء الذكاء الاصطناعي","مرجع عملي لبناء الوكلاء","الأسعار والبروتوكولات وملفات الإعداد وملاحظات الأمان الخاصة ببناء الوكلاء، بعد التحقق منها جميعًا بالرجوع إلى وثائق المورّدين أنفسهم. ابحث عن معلومة، وأنشئ الملف الذي تحتاج إليه، ثم عُد إلى كتابة التعليمات البرمجية.","إنشاء إعداد MCP","احسب تكلفة مهمة وكيل","إنشاء AGENTS.md","الأرقام الحالية","حالة منظومة التقنيات",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"مواصفات MCP","OpenClaw","أرخص نموذج، $\u002FM إدخال\u002Fإخراج","النماذج المسعّرة","روبوتات الذكاء الاصطناعي التي نتابعها","نراجع كل رقم يدويًا بالاستناد إلى وثائق المورّد.","محتويات الموقع",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":86,"agentReady":89,"security":92,"changelog":96},{"title":73,"body":74,"unit":75},"النماذج والأسعار","أسعار رموز الإدخال والإخراج والرموز المخزّنة مؤقتًا لكل مليون، معروضة جنبًا إلى جنب، إضافةً إلى حاسبة لتكلفة تشغيل الوكيل كاملة.","نموذجًا",{"title":29,"body":77,"unit":78},"دليل لخوادم Model Context Protocol ومولّد إعدادات ينشئ الملف المناسب لكل عميل.","خادمًا",{"title":33,"body":80,"unit":81},"أنشئ ملف AGENTS.md وتعرّف على كيفية قراءة كل أداة لملفات CLAUDE.md و.cursor\u002Frules والملفات المشابهة.","تنسيقًا للملفات",{"title":83,"body":84,"unit":85},"أُطر العمل وSDKs","قارن أُطر عمل الوكلاء وSDKs المورّدين بحسب اللغة والترخيص ودعم MCP وميزات الوكلاء المتعددين.","إطار عمل",{"title":34,"body":87,"unit":88},"ثبّت OpenClaw واضبطه وحدّثه على جهازك أو خادمك، خطوةً بخطوة.","الإصدار الحالي",{"title":35,"body":90,"unit":91},"أنشئ llms.txt وقواعد robots.txt لزواحف الذكاء الاصطناعي وapi-catalog، وابحث عن أي روبوت باستخدام user agent الخاص به.","روبوتًا مُدرجًا",{"title":93,"body":94,"unit":95},"أمان الوكلاء","مخاطر OWASP الخاصة بالوكلاء، وسجل للحوادث الفعلية، وقائمة تحقق يمكنك استكمالها قبل الإطلاق.","حادثة موثّقة",{"title":97,"body":98,"unit":99},"سجل تغييرات API","تغييرات مؤرخة على واجهات API للنماذج وSDKs والبروتوكولات، مع رابط لكل تغيير إلى إعلان المورّد.","إدخال","أحدث التغييرات","كل التغييرات","كيف نحافظ على دقة المعلومات",[104,107,110,113],{"title":105,"body":106},"معلومات موثّقة بالمصادر.","يرتبط كل سعر وإصدار وخيار بصفحة المورّد التي استندنا إليها، لتتمكّن من التحقّق بنفسك.",{"title":108,"body":109},"عمليات تحقّق مؤرّخة.","تعرض كل صفحة تاريخ آخر تحقّق من معلوماتها، وتُراجع المعلومات القديمة أو تُزال.",{"title":111,"body":112},"لا مواضع مدفوعة.","لا يدفع أحد مقابل إدراجه أو رفع ترتيبه أو وصفه بعبارات ألطف.",{"title":114,"body":115},"تعمل الأدوات في متصفحك.","تعمل أدوات الإنشاء والحساب محليًا، ولا تُرسل البيانات التي تدخلها إلى أي خادم.","نبذة عن DotsAgent",{"title":118,"body":119,"home":120,"popular":121,"failed":122,"failedBody":123},"الصفحة غير موجودة","لا يطابق هذا العنوان أي صفحة. ربما نُقلت الصفحة، أو يحتوي الرابط على خطأ مطبعي.","الانتقال إلى الصفحة الرئيسية","الأدوات الشائعة","حدث خطأ ما","تعذّر تحميل الصفحة من جانبنا. حاول مرة أخرى بعد دقيقة، أو انتقل إلى الصفحة الرئيسية.",{"incident":125,"ui":130,"mitigations":132,"incidents":178},{"crumb":41,"whatTitle":126,"whyTitle":127,"doTitle":128,"toChecklist":129},"ما الذي حدث","لماذا نجح الهجوم","ما ينبغي فعله","اتبع قائمة التحقق الأمنية",{"crumb":93,"sources":131},"المصادر",{"lethalTrifecta":133,"designPatterns":136,"camel":139,"leastPrivilege":142,"humanApproval":145,"sandboxing":148,"egressControl":151,"noPublicControlPlane":154,"mcpTokenAudience":157,"sessionIsolation":160,"supplyChainVetting":163,"inboundAccessControl":166,"ciSecretIsolation":169,"outputHandling":172,"verifyAgentSignatures":175},{"title":134,"body":135},"اكسر الثلاثية الفتاكة","قاعدة Simon Willison: يمكن تسخير أي نص يقرؤه الوكيل ضده إذا كان قادرًا على قراءة بيانات خاصة، ويطّلع على محتوى غير موثوق، ويمكنه إرسال البيانات إلى الخارج. أزل عنصرًا واحدًا على الأقل من هذه العناصر الثلاثة من كل وكيل أو جلسة. مثلًا، لا تمنح الوكيل الذي يفرز البلاغات العامة أي أسرار، ولا تمنح الوكيل الذي يحتفظ بالأسرار قناةً للإرسال إلى الخارج.",{"title":137,"body":138},"قيّد الوكيل بعد إدخال محتوى غير موثوق","تخلص أبحاث أنماط التصميم لأمن الوكلاء إلى قاعدة واحدة: بعد أن يعالج الوكيل مدخلات غير موثوقة، يجب ألا تتمكن تلك المدخلات من إطلاق إجراءات ذات عواقب. تشمل الأنماط محدِّد الإجراءات (action-selector)، والتخطيط ثم التنفيذ (plan-then-execute)، واستخدام نموذجي LLM مزدوجين، وتقليل السياق. اختر نمطًا واحدًا لكل سير عمل؛ مثلًا، ثبّت الخطة قبل أن يقرأ الوكيل أي بيانات غير موثوقة.",{"title":140,"body":141},"تتبّع تدفق البيانات باستخدام CaMeL","يقسم CaMeL الوكيل إلى جزأين: مخطِّط ذو صلاحيات يكتب الشيفرة استنادًا إلى طلب المستخدم، ونموذج معزول يعالج البيانات غير الموثوقة. تحمل القيم الصادرة عن الجزء المعزول وسومًا للصلاحيات، وتتحقق السياسات من هذه الوسوم قبل تشغيل أي أداة. في الورقة البحثية، حلّ النظام 77% من مهام AgentDojo مع ضمانات أمنية قابلة للإثبات، مقابل 84% لوكيل غير محمي.",{"title":143,"body":144},"استخدم بيانات اعتماد بأقل صلاحيات","امنح الوكلاء افتراضيًا صلاحية قراءة فقط، محصورة في نطاق المشروع، ولا تستخدم مطلقًا مفتاح admin أو service_role، إذ يتجاوز هذا المفتاح في Supabase أمان مستوى الصفوف. احصر نطاق رموز CI والمستودعات في المهمة المحددة التي تنفذها. وأظهر التحقيق في حادثة Amazon Q Developer أن السبب كان رمز GitHub مفرط الصلاحيات في CodeBuild.",{"title":146,"body":147},"اشترط الموافقة على الإجراءات ذات العواقب","اشترط تأكيد شخص ما لاستدعاءات الأدوات التي تكتب أو تحذف أو ترسل أو تنفق، واجعل النظام يرفض الإجراء عند عدم تلقي رد. توصي Supabase بالموافقة اليدوية على استدعاءات أدوات MCP، وفي OpenClaw اضبط tools.exec.ask على always واترك askFallback على deny. اعرض الوسيطات كاملةً كي يرى المراجع ما سينفَّذ فعليًا.",{"title":149,"body":150},"اعزل تنفيذ الشيفرة والأدوات","نفّذ أوامر shell والشيفرة المُنشأة داخل حاوية أو آلة افتراضية لا تحتوي على بيانات اعتماد ولا يمكنها الوصول إلا إلى مساحة العمل. يأتي OpenClaw مع تعطيل العزل وضبط tools.exec.security على full في مضيفات البوابة؛ لذا فعّل العزل، واضبط أمان exec على deny أو allowlist، واجعل fs.workspaceOnly على true، وأبقِ الوضع المرتفع معطّلًا. تحقّق من النتيجة باستخدام openclaw sandbox explain.",{"title":152,"body":153},"قيّد الوصول الصادر إلى الشبكة","امنع حركة الشبكة الصادرة من الوكلاء وخوادم MCP افتراضيًا، ثم اسمح بالاتصال بالمضيفات التي يحتاج إليها كل منها فقط. لا توافق تلقائيًا على جلب البيانات من مضيفات متعددة المستأجرين يمكن لأي شخص نشر محتوى عليها؛ فبهذه الطريقة حوّل CVE-2026-54316 النطاق huggingface.co إلى قناة لتسريب البيانات. ينبغي لخادم البريد الإلكتروني الوصول إلى واجهة برمجة تطبيقات البريد فقط، لا إلى أي وجهة أخرى، كما أظهر postmark-mcp.",{"title":155,"body":156},"أبقِ مستويات التحكم خارج الإنترنت","اربط بوابات الوكلاء ولوحات المعلومات والوكلاء الوسيطة للتصحيح بعنوان loopback، واشترط رمزًا لا يقل طوله عن 24 حرفًا، مثل رمز يُنشأ باستخدام openssl rand -hex 32. للوصول إليها عن بُعد، استخدم نفق SSH أو Tailscale Serve، ولا تستخدم Tailscale Funnel إلا مع مصادقة بكلمة مرور. شغّل openclaw security audit --deep وفق جدول منتظم.",{"title":158,"body":159},"تحقّق من جمهور رمز MCP","تُلزم مواصفة تفويض MCP الخادم برفض رموز الوصول التي لم تُصدر له، وتحظر تمرير رمز العميل إلى واجهة برمجة تطبيقات خلفية. ترسل العملاء مؤشرات الموارد وفق RFC 8707 لربط كل رمز بخادم واحد. يحتاج الخادم الوكيل إلى موافقة كل عميل، وإلا أصبح وكيلًا مرتبكًا.",{"title":161,"body":162},"اعزل جلسات MCP والمستأجرين","أنشئ مثيلًا منفصلًا للخادم ووسيلة النقل لكل جلسة بدلًا من مشاركة مثيل واحد بين العملاء. اربط كل جلسة ومهمة بالمبدأ المُصادَق عليه الذي أنشأها، وتحقّق من هذا الربط في كل طلب. وقد نتج التنبيهان الأمنيان الصادران عن MCP SDK في 2026 عن حالة مشتركة أو غير مرتبطة بهوية.",{"title":164,"body":165},"دقّق في المهارات والإضافات وخوادم MCP","ثبّت إصدارات محددة، وراجع الفروقات قبل كل تحديث، وتحقّق من نتائج أدوات الفحص مثل VirusTotal وحالة التدقيق الأمني في ClawHub. أنشئ تجزئة لأوصاف الأدوات عند الموافقة على خادم، وأصدر تنبيهًا عند تغيّرها، فهذا يكشف عمليات الاحتيال عبر تحديثات لاحقة (rug pulls). لا يحظر OpenClaw التثبيت تلقائيًا، لذا اضبط security.installPolicy بنفسك.",{"title":167,"body":168},"تحكّم في الجهات التي يمكنها مراسلة الوكيل","اقصر الوصول عبر الرسائل الخاصة على الاقتران أو قائمة سماح، واشترط الإشارة إلى الوكيل قبل أن يتصرف في المحادثات الجماعية، واضبط session.dmScope على per-channel-peer كي لا يشترك المرسلون في السياق. يستطيع كل من يمكنه مراسلة الوكيل محاولة توجيهه، لذا فإن قائمة المرسلين جزء من سطح الهجوم.",{"title":170,"body":171},"أبقِ الأسرار خارج عمليات CI غير الموثوقة","لا تشغّل وكيلًا لديه أسرار المستودع ضمن مسارات عمل يمكن للجهات الخارجية تشغيلها عبر طلب سحب أو issue أو تعليق. تعامل مع العناوين والأوصاف والتعليقات الواردة من هذه الأحداث على أنها ضارة. إذا احتاجت إحدى الخطوات فعلًا إلى أسرار، فلا تشغّلها إلا بعد أن يوافق أحد المشرفين على التشغيل.",{"title":173,"body":174},"تعامل مع مخرجات النموذج على أنها غير موثوقة","رمّز مخرجات النموذج أو نقِّها قبل عرضها، ولا تمرّرها أبدًا دون تحقق إلى shell أو استعلام SQL أو متصفح. امنع التحميل التلقائي لصور Markdown والروابط إلى نطاقات خارجية، واضبط سياسة أمن محتوى صارمة. وقد سرّب EchoLeak البيانات عبر عناوين URL التي تُحمّل تلقائيًا.",{"title":176,"body":177},"تحقّق من توقيعات الوكلاء ثم امنحهم الصلاحيات","للتعرّف على وكيل يتصل بموقعك أو بواجهة API، تحقّق من توقيع Web Bot Auth الخاص به باستخدام المفاتيح التي ينشرها المشغّل في \u002F.well-known\u002Fhttp-message-signatures-directory. يوقّع وكيل ChatGPT بصفته Signature-Agent https:\u002F\u002Fchatgpt.com. يبيّن لك التوقيع الصحيح الجهة التي تشغّل الوكيل، لا المستخدم الذي أرسل الطلب ولا ما يُسمح لذلك المستخدم بفعله؛ لذا امنح الصلاحيات لكل طلب على حدة.",{"2026-01-openclaw-control-ui-rce":179,"2026-openclaw-gateways-exposed":195,"2025-09-postmark-mcp-backdoor":197},{"title":180,"summary":181,"tags":182,"what":185,"why":188,"do":190},"واجهة Control UI في OpenClaw سرّبت رموز gateway وأتاحت RCE بنقرة واحدة","وثقت واجهة Control UI في OpenClaw بمعامل الاستعلام gatewayUrl، ما أدى إلى تسريب رمز gateway وإتاحة RCE بنقرة واحدة، حتى في عمليات التثبيت التي تقتصر على loopback. CVSS 8.8.",[65,183,184],"RCE","سرقة الرموز",[186,187],"وثقت واجهة Control UI في OpenClaw بمعامل الاستعلام gatewayUrl الوارد في عنوانها. وكان من الممكن لرابط مُعدّ خصيصًا أن يجعل الواجهة تسلّم رمز gateway إلى مهاجم، يستطيع بعد ذلك استخدام gateway لتنفيذ الأوامر. وقد نجح ذلك حتى عندما كان gateway يستمع على loopback فقط.","اكتشف Mav Levin من depthfirst المشكلة. وهي تؤثر في الإصدارات الأقدم من 2026.1.29، وأُصلحت في 30 January 2026 ونُشرت في 31 January تحت الرمز CVE-2026-25253 (GHSA-g8p2-7wf7-98mq)، بتقييم CVSS 8.8 وتصنيف CWE-669.",[189],"يمنع الربط على loopback الغرباء من الوصول إلى gateway مباشرة، لكن متصفح المستخدم نفسه موجود بالفعل داخل هذا النطاق. وعندما تحتفظ واجهة المستخدم بالرمز وتثق بمعاملات URL، قد يؤدي النقر مرة واحدة على رابط إلى منح تحكم كامل في gateway.",[191,192,193,194],"حدّث OpenClaw إلى الإصدار 2026.1.29 أو أحدث.","غيّر رمز gateway بعد التحديث.","لا تفتح روابط Control UI الواردة في الرسائل أو على صفحات غير موثوقة.","شغّل openclaw security audit --deep بعد كل ترقية.",{"title":196},"بوابات OpenClaw مكشوفة على الإنترنت على نطاق واسع",{"title":198},"postmark-mcp: خادم MCP خبيث نسخ كل رسائل البريد الإلكتروني",{"common":200},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863378947]