[{"data":1,"prerenderedAt":234},["ShallowReactive",2],{"copy:ar:site:":3,"copy:ar:security:list,ui,incidents.2025-04-mcp-tool-poisoning.title,incidents.2025-04-mcp-tool-poisoning.summary,incidents.2025-04-mcp-tool-poisoning.tags,incidents.2025-05-github-mcp-toxic-agent-flow.title,incidents.2025-05-github-mcp-toxic-agent-flow.summary,incidents.2025-05-github-mcp-toxic-agent-flow.tags,incidents.2025-06-echoleak-m365-copilot.title,incidents.2025-06-echoleak-m365-copilot.summary,incidents.2025-06-echoleak-m365-copilot.tags,incidents.2025-06-mcp-inspector-rce.title,incidents.2025-06-mcp-inspector-rce.summary,incidents.2025-06-mcp-inspector-rce.tags,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-07-filesystem-mcp-escaperoute.summary,incidents.2025-07-filesystem-mcp-escaperoute.tags,incidents.2025-07-supabase-mcp-token-leak.title,incidents.2025-07-supabase-mcp-token-leak.summary,incidents.2025-07-supabase-mcp-token-leak.tags,incidents.2025-07-mcp-remote-os-command-injection.title,incidents.2025-07-mcp-remote-os-command-injection.summary,incidents.2025-07-mcp-remote-os-command-injection.tags,incidents.2025-07-amazon-q-wiper-prompt.title,incidents.2025-07-amazon-q-wiper-prompt.summary,incidents.2025-07-amazon-q-wiper-prompt.tags,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2025-09-postmark-mcp-backdoor.summary,incidents.2025-09-postmark-mcp-backdoor.tags,incidents.2026-01-openclaw-control-ui-rce.title,incidents.2026-01-openclaw-control-ui-rce.summary,incidents.2026-01-openclaw-control-ui-rce.tags,incidents.2026-01-moltbook-database-exposure.title,incidents.2026-01-moltbook-database-exposure.summary,incidents.2026-01-moltbook-database-exposure.tags,incidents.2026-openclaw-gateways-exposed.title,incidents.2026-openclaw-gateways-exposed.summary,incidents.2026-openclaw-gateways-exposed.tags,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-02-clawhavoc-malicious-skills.summary,incidents.2026-02-clawhavoc-malicious-skills.tags,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-02-mcp-typescript-sdk-response-leak.summary,incidents.2026-02-mcp-typescript-sdk-response-leak.tags,incidents.2026-04-comment-and-control-ci-secrets.title,incidents.2026-04-comment-and-control-ci-secrets.summary,incidents.2026-04-comment-and-control-ci-secrets.tags,incidents.2026-06-mcp-python-sdk-session-hijack.title,incidents.2026-06-mcp-python-sdk-session-hijack.summary,incidents.2026-06-mcp-python-sdk-session-hijack.tags,incidents.2026-06-claude-code-webfetch-exfiltration.title,incidents.2026-06-claude-code-webfetch-exfiltration.summary,incidents.2026-06-claude-code-webfetch-exfiltration.tags":124,"copy:ar:site:common":232},{"common":4,"nav":16,"footer":44,"home":51,"error":117},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"تخطَّ إلى المحتوى","القائمة","اللغة","الأقسام","تذييل الصفحة","أداة","الرئيسية","مسار التنقل","نسخ","تم النسخ","تنزيل",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"الإنشاء","الاتصال","التوجيه","التشغيل","افتح موقعك","الأمان","التتبّع",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"النماذج وأسعار API","حاسبة تكلفة الوكلاء","أطر العمل وSDKs","خوادم MCP","مولّد إعدادات MCP","عملاء MCP","مولّد AGENTS.md","ملفات التعليمات","استضافة OpenClaw ذاتيًا","مواقع جاهزة للوكلاء","إنشاء llms.txt","robots.txt لروبوتات الذكاء الاصطناعي","إنشاء دليل API","دليل روبوتات الذكاء الاصطناعي","أمن الوكلاء","سجل الحوادث","قائمة التحقق الأمنية","سجل التغييرات",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"نبذة","الخصوصية","الشروط","خريطة الموقع","مرجع مستقل لمطوّري وكلاء الذكاء الاصطناعي. لا تربطنا أي علاقة بأي من المورّدين المذكورين هنا.","تم التحقق من المعلومات في {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":100,"allChanges":101,"rulesTitle":102,"rules":103,"aboutLink":116},{"title":53,"description":54},"DotsAgent: مرجع وأدوات لبناء وكلاء الذكاء الاصطناعي","أسعار واجهات LLM البرمجية، وحاسبة تكاليف الوكلاء، وإعدادات MCP لـ 13 عميلًا، ومولّدات AGENTS.md وllms.txt، وملاحظات حول أمن الوكلاء. مجانًا، بـ 18 لغة.","لمطوّري وكلاء الذكاء الاصطناعي","مرجع عملي لبناء الوكلاء","الأسعار والبروتوكولات وملفات الإعداد وملاحظات الأمان الخاصة ببناء الوكلاء، بعد التحقق منها جميعًا بالرجوع إلى وثائق المورّدين أنفسهم. ابحث عن معلومة، وأنشئ الملف الذي تحتاج إليه، ثم عُد إلى كتابة التعليمات البرمجية.","إنشاء إعداد MCP","احسب تكلفة مهمة وكيل","إنشاء AGENTS.md","الأرقام الحالية","حالة منظومة التقنيات",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"مواصفات MCP","OpenClaw","أرخص نموذج، $\u002FM إدخال\u002Fإخراج","النماذج المسعّرة","روبوتات الذكاء الاصطناعي التي نتابعها","نراجع كل رقم يدويًا بالاستناد إلى وثائق المورّد.","محتويات الموقع",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":86,"agentReady":89,"security":92,"changelog":96},{"title":73,"body":74,"unit":75},"النماذج والأسعار","أسعار رموز الإدخال والإخراج والرموز المخزّنة مؤقتًا لكل مليون، معروضة جنبًا إلى جنب، إضافةً إلى حاسبة لتكلفة تشغيل الوكيل كاملة.","نموذجًا",{"title":29,"body":77,"unit":78},"دليل لخوادم Model Context Protocol ومولّد إعدادات ينشئ الملف المناسب لكل عميل.","خادمًا",{"title":33,"body":80,"unit":81},"أنشئ ملف AGENTS.md وتعرّف على كيفية قراءة كل أداة لملفات CLAUDE.md و.cursor\u002Frules والملفات المشابهة.","تنسيقًا للملفات",{"title":83,"body":84,"unit":85},"أُطر العمل وSDKs","قارن أُطر عمل الوكلاء وSDKs المورّدين بحسب اللغة والترخيص ودعم MCP وميزات الوكلاء المتعددين.","إطار عمل",{"title":34,"body":87,"unit":88},"ثبّت OpenClaw واضبطه وحدّثه على جهازك أو خادمك، خطوةً بخطوة.","الإصدار الحالي",{"title":35,"body":90,"unit":91},"أنشئ llms.txt وقواعد robots.txt لزواحف الذكاء الاصطناعي وapi-catalog، وابحث عن أي روبوت باستخدام user agent الخاص به.","روبوتًا مُدرجًا",{"title":93,"body":94,"unit":95},"أمان الوكلاء","مخاطر OWASP الخاصة بالوكلاء، وسجل للحوادث الفعلية، وقائمة تحقق يمكنك استكمالها قبل الإطلاق.","حادثة موثّقة",{"title":97,"body":98,"unit":99},"سجل تغييرات API","تغييرات مؤرخة على واجهات API للنماذج وSDKs والبروتوكولات، مع رابط لكل تغيير إلى إعلان المورّد.","إدخال","أحدث التغييرات","كل التغييرات","كيف نحافظ على دقة المعلومات",[104,107,110,113],{"title":105,"body":106},"معلومات موثّقة بالمصادر.","يرتبط كل سعر وإصدار وخيار بصفحة المورّد التي استندنا إليها، لتتمكّن من التحقّق بنفسك.",{"title":108,"body":109},"عمليات تحقّق مؤرّخة.","تعرض كل صفحة تاريخ آخر تحقّق من معلوماتها، وتُراجع المعلومات القديمة أو تُزال.",{"title":111,"body":112},"لا مواضع مدفوعة.","لا يدفع أحد مقابل إدراجه أو رفع ترتيبه أو وصفه بعبارات ألطف.",{"title":114,"body":115},"تعمل الأدوات في متصفحك.","تعمل أدوات الإنشاء والحساب محليًا، ولا تُرسل البيانات التي تدخلها إلى أي خادم.","نبذة عن DotsAgent",{"title":118,"body":119,"home":120,"popular":121,"failed":122,"failedBody":123},"الصفحة غير موجودة","لا يطابق هذا العنوان أي صفحة. ربما نُقلت الصفحة، أو يحتوي الرابط على خطأ مطبعي.","الانتقال إلى الصفحة الرئيسية","الأدوات الشائعة","حدث خطأ ما","تعذّر تحميل الصفحة من جانبنا. حاول مرة أخرى بعد دقيقة، أو انتقل إلى الصفحة الرئيسية.",{"list":125,"ui":132,"incidents":134},{"seo":126,"crumb":41,"eyebrow":129,"title":130,"lead":131},{"title":127,"description":128},"سجل حوادث أمن الوكلاء: 17 حادثة منذ 2025","حوادث أمنية علنية تخص وكلاء الذكاء الاصطناعي منذ أبريل 2025، من تسميم أدوات MCP إلى تسريب البيانات عبر WebFetch في Claude Code، مع معرّفات CVE والسبب الجذري والإصلاحات.","{n} حادثة منذ 2025","سجل حوادث أمن الوكلاء","حوادث علنية تخص وكلاء الذكاء الاصطناعي وخوادم MCP ومنصات الوكلاء، مرتبة من الأحدث إلى الأقدم. يشرح كل إدخال ما حدث، وسبب نجاح الهجوم، والتغييرات التي ينبغي إجراؤها في إعدادك.",{"crumb":93,"sources":133},"المصادر",{"2025-04-mcp-tool-poisoning":135,"2025-05-github-mcp-toxic-agent-flow":142,"2025-06-echoleak-m365-copilot":147,"2025-06-mcp-inspector-rce":153,"2025-07-filesystem-mcp-escaperoute":159,"2025-07-supabase-mcp-token-leak":165,"2025-07-mcp-remote-os-command-injection":170,"2025-07-amazon-q-wiper-prompt":176,"2025-09-postmark-mcp-backdoor":182,"2026-01-openclaw-control-ui-rce":187,"2026-01-moltbook-database-exposure":193,"2026-openclaw-gateways-exposed":199,"2026-02-clawhavoc-malicious-skills":205,"2026-02-mcp-typescript-sdk-response-leak":210,"2026-04-comment-and-control-ci-secrets":216,"2026-06-mcp-python-sdk-session-hijack":222,"2026-06-claude-code-webfetch-exfiltration":226},{"title":136,"summary":137,"tags":138},"تسميم أدوات MCP: تعليمات مخفية في أوصاف الأدوات","أثبتت Invariant Labs أن خادم MCP يمكنه إخفاء تعليمات في أوصاف الأدوات التي يقرأها النموذج، ووصفت هجمات tool shadowing وrug pull.",[139,140,141],"MCP","حقن التعليمات","سلسلة التوريد",{"title":143,"summary":144,"tags":145},"تدفق وكيل خبيث عبر GitHub MCP يسرّب مستودعات خاصة عبر issue عام","أثبتت Invariant Labs أن issue عامًا خبيثًا على GitHub يمكنه توجيه وكيل يعمل عبر خادم GitHub MCP لنسخ بيانات من مستودع خاص إلى pull request عام.",[139,140,146],"تسريب البيانات",{"title":148,"summary":149,"tags":150},"EchoLeak: سرقة بيانات من Microsoft 365 Copilot دون أي تفاعل","تسببت رسالة بريد إلكتروني مصممة خصيصًا في تسريب Microsoft 365 Copilot للبيانات دون أن ينقر المستخدم على أي شيء. أبلغت Aim Security عن الثغرة باسم EchoLeak، وأصلحتها Microsoft على الخادم.",[151,146,152],"حقن prompt","Copilot",{"title":154,"summary":155,"tags":156},"أتاح وكيل MCP Inspector تنفيذ تعليمات برمجية عن بُعد عبر المتصفح","شغّل MCP Inspector قبل الإصدار 0.14.1 وكيلًا محليًا بلا مصادقة أمكن لصفحة ويب الوصول إليه، ما أتاح تنفيذ تعليمات برمجية على جهاز المطوّر. CVSS 9.4.",[139,157,158],"تنفيذ تعليمات برمجية عن بُعد","أدوات المطوّرين",{"title":160,"summary":161,"tags":162},"EscapeRoute: تجاوز عزل sandbox في خادم Filesystem MCP","اكتشفت Cymulate تجاوزًا لعزل sandbox والتفافًا على الحماية باستخدام روابط رمزية في خادم Filesystem MCP التابع لـ Anthropic، ما أتاح الوصول إلى ملفات خارج الأدلة المسموح بها.",[139,163,164],"تجاوز عزل sandbox","الوصول إلى الملفات",{"title":166,"summary":167,"tags":168},"وكيل Supabase MCP يسرّب tokens عبر تذكرة دعم","دفع prompt injection في تذكرة دعم وكيل Cursor المتصل بـ Supabase MCP باستخدام مفتاح service_role إلى قراءة جدول tokens التكاملات وتسريب محتوياته.",[139,151,169],"الثلاثية الفتّاكة",{"title":171,"summary":172,"tags":173},"حقن أوامر نظام التشغيل عبر authorization_endpoint في mcp-remote","كان بإمكان الإصدارات من mcp-remote 0.0.5 إلى 0.1.15 تشغيل أوامر نظام التشغيل التي يزرعها خادم MCP خبيث في قيمة authorization_endpoint. درجة CVSS هي 9.6، وقد عولجت الثغرة في الإصدار 0.1.16.",[139,174,175],"تنفيذ التعليمات البرمجية عن بُعد","OAuth",{"title":177,"summary":178,"tags":179},"إضافة Amazon Q Developer تضمنت prompt لمحو البيانات","صدر Amazon Q Developer for VS Code 1.84.0 متضمنًا prompt محقونًا يهدف إلى محو البيانات. وعزت AWS ذلك إلى رمز GitHub token واسع الصلاحيات في CodeBuild.",[141,180,181],"التكامل المستمر","بيانات الاعتماد",{"title":183,"summary":184,"tags":185},"postmark-mcp: خادم MCP خبيث نسخ كل رسائل البريد الإلكتروني","كان postmark-mcp 1.0.16 على npm يرسل سرًا نسخة مخفية من كل رسالة بريد إلكتروني يعالجها إلى مهاجم. ووصفته Koi Security بأنه أول خادم MCP خبيث معروف.",[139,141,186],"npm",{"title":188,"summary":189,"tags":190},"واجهة Control UI في OpenClaw سرّبت رموز gateway وأتاحت RCE بنقرة واحدة","وثقت واجهة Control UI في OpenClaw بمعامل الاستعلام gatewayUrl، ما أدى إلى تسريب رمز gateway وإتاحة RCE بنقرة واحدة، حتى في عمليات التثبيت التي تقتصر على loopback. CVSS 8.8.",[65,191,192],"RCE","سرقة الرموز",{"title":194,"summary":195,"tags":196},"قاعدة بيانات Moltbook تكشف 1.5M من رموز API للوكلاء","تركت Moltbook، وهي شبكة اجتماعية لوكلاء OpenClaw، قاعدة بيانات Supabase من دون أمان على مستوى الصفوف، فكشفت نحو 1.5M من رموز API و35k من عناوين البريد الإلكتروني والرسائل الخاصة.",[197,198,65],"كشف البيانات","Supabase",{"title":200,"summary":201,"tags":202},"بوابات OpenClaw مكشوفة على الإنترنت على نطاق واسع","رصدت Censys في 31 يناير 2026 عدد 21,639 بوابة OpenClaw يمكن الوصول إليها من الإنترنت العام؛ ووصل العدد في فهرس OpenA2A إلى 192,492 في 1 سبتمبر.",[65,203,204],"التعرّض","الإعدادات",{"title":206,"summary":207,"tags":208},"ClawHavoc: مئات المهارات الخبيثة على ClawHub تنشر AMOS","عثر Koi Security على 341 مهارة خبيثة من أصل 2,857 على ClawHub، وكانت معظمها توزّع Atomic macOS Stealer. وبحلول 16 فبراير 2026، ارتفع العدد إلى 824.",[65,141,209],"برمجيات خبيثة",{"title":211,"summary":212,"tags":213},"تسرّب MCP TypeScript SDK استجابات بين العملاء","قد ترسل خوادم MCP المبنية باستخدام TypeScript SDK استجابات عميل إلى عميل آخر إذا شاركت العملاء مثيلاً واحداً للخادم أو لوسيلة النقل. عولجت المشكلة في الإصدار 1.26.0.",[139,214,215],"SDK","عزل الجلسات",{"title":217,"summary":218,"tags":219},"التعليق والتحكم: نصوص PR تسرق الأسرار من وكلاء CI","سرق حقن التعليمات (prompt injection) في نصوص pull request والبلاغات أسرار CI من Claude Code Security Review وGemini CLI Action وGitHub Copilot Agent.",[220,140,221],"CI","الأسرار",{"title":223,"summary":224,"tags":225},"اختطاف جلسات MCP Python SDK والوصول إلى مهام جلسات أخرى","أتاح خللان في MCP Python SDK اختطاف الجلسات والوصول إلى مهام تخص جلسات أخرى. عولج الخللان في الإصدار 1.27.2 من SDK.",[139,214,215],{"title":227,"summary":228,"tags":229},"الموافقة التلقائية على WebFetch في Claude Code أتاحت تسريب البيانات عبر huggingface.co","وافقت إصدارات Claude Code من 0.2.54 إلى 2.1.163 تلقائيًا على طلبات WebFetch إلى huggingface.co، ما أتاح للمحتوى الذي يستضيفه المهاجمون هناك إخراج البيانات من الجلسة.",[230,146,231],"Claude Code","حركة الشبكة الصادرة",{"common":233},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863378890]