---
title: "قائمة التحقق من أمان وكلاء الذكاء الاصطناعي: 22 فحصًا قبل الإطلاق · DotsAgent"
description: "قائمة تحقق أمنية من 22 بندًا لوكلاء الذكاء الاصطناعي، تشمل المدخلات غير الموثوقة وبيانات اعتماد الأدوات والعزل ورموز MCP وأسرار CI. يُحفَظ التقدم في متصفحك."
url: https://dotsagent.io/ar/security/checklist
---

الأمان · أداة

# قائمة التحقق من أمان الوكلاء

أكمل هذه الفحوصات قبل أن يتعامل الوكيل مع بيانات حقيقية أو بيانات اعتماد. يرتبط كل فحص بإجراء الحماية الذي يطبّقه، ويمكنك تصدير تقدمك إلى ملف Markdown لمراجعته أو إرفاقه بطلب سحب.

أُنجز 0 من 22

تُحفظ علامات الاختيار في هذا المتصفح فقط.

## مدخلات غير موثوقة

- [ ] **ضع علامة على المحتوى غير الموثوق عند كل نقطة يدخل منها إلى الوكيل** ميّز صفحات الويب ورسائل البريد الإلكتروني والمشكلات والتذاكر ونتائج الأدوات التي يمكن لجهات خارجية الكتابة فيها. قد يتضمن أي عنصر من هذه العناصر تعليمات. [اكسر الثلاثية الفتاكة →](https://dotsagent.io/ar/security#lethalTrifecta)

- [ ] **قسّم الوكلاء بحيث لا يمتلك أيٌّ منهم العناصر الثلاثة كلها** إذا كان الوكيل يقرأ محتوى غير موثوق، فاحرمه إما من الوصول إلى بياناتك الخاصة أو من قناة الإرسال الصادرة. وإذا احتاج وكيل واحد إلى العناصر الثلاثة كلها، فاستخدم تصميمًا يعتمد التخطيط ثم التنفيذ أو تصميمًا ذا نموذجي LLM. [قيّد الوكيل بعد إدخال محتوى غير موثوق →](https://dotsagent.io/ar/security#designPatterns)

- [ ] **راجع أوصاف كل أداة متصلة وثبّتها** تُدرج أوصاف الأدوات مباشرةً في سياق النموذج. اقرأها قبل الاتصال بأي خادم، واحسب تجزئة لها كي يُنبَّه إلى أي تغيير لاحق. [دقّق في المهارات والإضافات وخوادم MCP →](https://dotsagent.io/ar/security#supplyChainVetting)

- [ ] **عقّم مخرجات النموذج قبل عرضها أو تنفيذها** امنع التحميل التلقائي للصور والروابط الخارجية في المخرجات المعروضة، واضبط CSP صارمة. لا تمرّر المخرجات الخام مطلقًا إلى shell أو استعلام SQL أو eval. [تعامل مع مخرجات النموذج على أنها غير موثوقة →](https://dotsagent.io/ar/security#outputHandling)

## الأدوات وبيانات الاعتماد

- [ ] **ابدأ كل اتصال بالأدوات بوضع القراءة فقط** لا تمنح صلاحيات الكتابة أو الحذف أو الإرسال إلا للأدوات التي تحتاج إليها تحديدًا، وللمهمة الحالية فقط. [استخدم بيانات اعتماد بأقل صلاحيات →](https://dotsagent.io/ar/security#leastPrivilege)

- [ ] **خصّص كل رمز لمشروع واحد وبأقل قدر من الصلاحيات** لا تستخدم مفاتيح admin أو service_role للوكلاء. فالرموز قصيرة الأجل والمقيّدة بمشروع تحدّ من أثر أي تسرّب. [استخدم بيانات اعتماد بأقل صلاحيات →](https://dotsagent.io/ar/security#leastPrivilege)

- [ ] **اشترط موافقة بشرية على عمليات الكتابة والحذف والإرسال** اعرض وسيطات الأداة كاملةً في طلب الموافقة، وارفض العملية تلقائيًا إذا لم يرد أحد. في OpenClaw، اضبط tools.exec.ask على always. [اشترط الموافقة على الإجراءات ذات العواقب →](https://dotsagent.io/ar/security#humanApproval)

- [ ] **ثبّت إصدارات محددة من المهارات والإضافات وخوادم MCP** راجع الفروقات قبل كل تحديث، وتحقّق من نتائج الفحص الصادرة عن VirusTotal أو عمليات تدقيق ClawHub. في OpenClaw، اضبط security.installPolicy. [دقّق في المهارات والإضافات وخوادم MCP →](https://dotsagent.io/ar/security#supplyChainVetting)

- [ ] **اسمح بحركة المرور الصادرة إلى المضيفين الذين تحتاج إليهم كل أداة فقط** امنع حركة المرور الصادرة افتراضيًا عن الوكلاء وخوادم MCP. واستبعد المضيفين متعددي المستأجرين، حيث يمكن لأي شخص نشر محتوى، من جميع قوائم السماح التلقائي. [قيّد الوصول الصادر إلى الشبكة →](https://dotsagent.io/ar/security#egressControl)

## بيئة التشغيل والشبكة

- [ ] **شغّل أدوات الشيفرة وshell داخل sandbox** استخدم حاوية أو آلة افتراضية لا تحتوي على بيانات اعتماد، ولا تُركّب فيها سوى مساحة العمل. في OpenClaw، فعّل العزل، واضبط tools.exec.security على deny أو allowlist، واترك الوضع ذي الصلاحيات المرتفعة معطّلًا. [اعزل تنفيذ الشيفرة والأدوات →](https://dotsagent.io/ar/security#sandboxing)

- [ ] **اربط البوابات ولوحات المعلومات بواجهة loopback فقط** اتصل بها عن بُعد عبر نفق SSH أو Tailscale Serve، واستخدم رمزًا لا يقل طوله عن 24 حرفًا. شغّل openclaw security audit --deep للتأكد. [أبقِ مستويات التحكم خارج الإنترنت →](https://dotsagent.io/ar/security#noPublicControlPlane)

- [ ] **قيّد من يمكنه مراسلة الوكيل** استخدم الاقتران عبر الرسائل الخاصة أو قائمة سماح، واشترط الإشارة إلى الوكيل في المحادثات الجماعية. يمكن لأي شخص مراسلة الوكيل أن يحاول توجيه التعليمات إليه. [تحكّم في الجهات التي يمكنها مراسلة الوكيل →](https://dotsagent.io/ar/security#inboundAccessControl)

- [ ] **خصّص جلسة منفصلة لكل مستخدم أو مرسل** يجب ألا يتشارك أشخاص مختلفون سياق محادثة واحدًا مطلقًا. في OpenClaw، اضبط session.dmScope على per-channel-peer. [اعزل جلسات MCP والمستأجرين →](https://dotsagent.io/ar/security#sessionIsolation)

## خوادم MCP وعملاؤه

- [ ] **ارفض رموز MCP التي لم تُصدر لخادمك** تحقّق من الجمهور في كل رمز وصول، واطلب من العملاء إرسال مؤشرات الموارد وفق RFC 8707 لربط كل رمز بخادم واحد. [تحقّق من جمهور رمز MCP →](https://dotsagent.io/ar/security#mcpTokenAudience)

- [ ] **لا تمرّر رموز العملاء إلى واجهات API للخدمات اللاحقة مطلقًا** احصل على رموز منفصلة لاستدعاءات الخدمات اللاحقة. إذا كان خادمك يعمل وكيلًا لخدمات تابعة لجهات خارجية، فاحصل على موافقة كل عميل لتجنّب مشكلة الوكيل المضلَّل. [تحقّق من جمهور رمز MCP →](https://dotsagent.io/ar/security#mcpTokenAudience)

- [ ] **استخدم إصدارات محدّثة من MCP SDKs والأدوات** الحد الأدنى: TypeScript SDK 1.26.0 وPython SDK 1.27.2 وmcp-remote 0.1.16 وMCP Inspector 0.14.1. أنشئ خادمًا ووسيلة نقل منفصلين لكل جلسة. [اعزل جلسات MCP والمستأجرين →](https://dotsagent.io/ar/security#sessionIsolation)

## التكامل المستمر ومراجعة الشيفرة

- [ ] **لا تمنح وكلاء CI أسرارًا يمكن للغرباء تشغيلهم** امنح مهام الوكلاء التي تعمل عند فتح طلبات السحب أو القضايا أو التعليقات من جهات خارجية رمزًا للقراءة فقط، ولا تمنحها أسرار المستودع. [أبقِ الأسرار خارج عمليات CI غير الموثوقة →](https://dotsagent.io/ar/security#ciSecretIsolation)

- [ ] **تعامل مع نصوص طلبات السحب والقضايا على أنها ضارة** قد تتضمن العناوين والأوصاف والتعليقات والفروقات الواردة من جهات خارجية تعليمات. اشترط موافقة أحد المشرفين قبل تشغيل أي مهمة تتعامل معها وتملك أسرارًا. [أبقِ الأسرار خارج عمليات CI غير الموثوقة →](https://dotsagent.io/ar/security#ciSecretIsolation)

## العمليات

- [ ] **سجّل كل استدعاء أداة مع مدخلاته ونتيجته** احفظ السجل في مكان لا يستطيع الوكيل تعديله. ستحتاج إليه لإعادة بناء تسلسل الحادثة ورصد الاستدعاءات غير المعتادة.

- [ ] **وفّر طريقة سريعة لإيقاف الوكلاء وإبطال رموزهم** اعرف كيف توقف كل وكيل قيد التشغيل وتبطل بيانات اعتماده خلال دقائق. تدرّب على ذلك قبل الحاجة إليه.

- [ ] **اختبر وكلاءك ضد حقن التعليمات قبل الإطلاق** أدرج تعليمات في المحتوى الذي يقرؤه وكيلك، مثل القضايا ورسائل البريد الإلكتروني وصفحات الويب، وتأكد من عدم تنفيذ أي إجراء ذي تبعات. كرّر الاختبار بعد كل تغيير في الأدوات أو التعليمات.

- [ ] **تحقّق من توقيعات الوكلاء قبل الوثوق بحركة مرورهم** تحقّق من توقيعات Web Bot Auth بالرجوع إلى دليل مفاتيح المشغّل لتحديد هوية الوكيل. حدّد صلاحياته بشكل منفصل، لأن التوقيع يحدّد المشغّل لا المستخدم. [تحقّق من توقيعات الوكلاء ثم امنحهم الصلاحيات →](https://dotsagent.io/ar/security#verifyAgentSignatures)

## تصدير بصيغة Markdown

`SECURITY-CHECKLIST.md`

```
## مدخلات غير موثوقة
- [ ] ضع علامة على المحتوى غير الموثوق عند كل نقطة يدخل منها إلى الوكيل
- [ ] قسّم الوكلاء بحيث لا يمتلك أيٌّ منهم العناصر الثلاثة كلها
- [ ] راجع أوصاف كل أداة متصلة وثبّتها
- [ ] عقّم مخرجات النموذج قبل عرضها أو تنفيذها

## الأدوات وبيانات الاعتماد
- [ ] ابدأ كل اتصال بالأدوات بوضع القراءة فقط
- [ ] خصّص كل رمز لمشروع واحد وبأقل قدر من الصلاحيات
- [ ] اشترط موافقة بشرية على عمليات الكتابة والحذف والإرسال
- [ ] ثبّت إصدارات محددة من المهارات والإضافات وخوادم MCP
- [ ] اسمح بحركة المرور الصادرة إلى المضيفين الذين تحتاج إليهم كل أداة فقط

## بيئة التشغيل والشبكة
- [ ] شغّل أدوات الشيفرة وshell داخل sandbox
- [ ] اربط البوابات ولوحات المعلومات بواجهة loopback فقط
- [ ] قيّد من يمكنه مراسلة الوكيل
- [ ] خصّص جلسة منفصلة لكل مستخدم أو مرسل

## خوادم MCP وعملاؤه
- [ ] ارفض رموز MCP التي لم تُصدر لخادمك
- [ ] لا تمرّر رموز العملاء إلى واجهات API للخدمات اللاحقة مطلقًا
- [ ] استخدم إصدارات محدّثة من MCP SDKs والأدوات

## التكامل المستمر ومراجعة الشيفرة
- [ ] لا تمنح وكلاء CI أسرارًا يمكن للغرباء تشغيلهم
- [ ] تعامل مع نصوص طلبات السحب والقضايا على أنها ضارة

## العمليات
- [ ] سجّل كل استدعاء أداة مع مدخلاته ونتيجته
- [ ] وفّر طريقة سريعة لإيقاف الوكلاء وإبطال رموزهم
- [ ] اختبر وكلاءك ضد حقن التعليمات قبل الإطلاق
- [ ] تحقّق من توقيعات الوكلاء قبل الوثوق بحركة مرورهم
```

مرجع مستقل لمطوّري وكلاء الذكاء الاصطناعي. لا تربطنا أي علاقة بأي من المورّدين المذكورين هنا.

© 2026 DotsAgent · تم التحقق من المعلومات في 1 أكتوبر 2026
