تحديث OpenClaw لنظام «الذكريات» للـ«الحلم»: يمكن لوكلاء الذكاء الاصطناعي إعادة تشغيل الملاحظات وإصلاح خمس ثغرات أمنية رئيسية

يتمتع نظام وكيل ذكاء اصطناعي مفتوح المصدر OpenClaw بعددٍ يزيد عن 2 مليون مستخدم، وقد أصدر أحدث إصدار في 9 أبريل 2026. يتمثل أبرز ما فيه في نظام الذاكرة الجديد «الاستغراق في الأحلام (Dreaming)»، والذي يمكّن وكلاء الذكاء الاصطناعي من إعادة تشغيل الملاحظات التاريخية للمستخدم وتكوين ذاكرة طويلة الأجل. تتضمن هذه التحديثات أيضًا إصلاحات متعددة للثغرات الأمنية، بما في ذلك تجاوز SSRF وتلوث متغيرات البيئة، ولم يمضِ سوى بضعة أسابيع على حادثة أمن سيبراني كبيرة وقعت في شهر مارس من هذا العام.
(ملخص سابق: النص الكامل لخطاب هوانغ رين شون GTC2026: احتياجات الذكاء الاصطناعي تبلغ عدة تريليونات دولار، وOpenClaw يجعل كل شركة تصبح AaaS)
(إضافة خلفية: هوانغ رين شون يتطلع إلى وكلاء الذكاء الاصطناعي: دفع فرص عمل بقيمة عدة تريليونات دولار، فكيف سيتم استبدال العمل البشري؟)

فهرس المقال

تبديل

  • نظام الأحلام: يجعل وكيل الذكاء الاصطناعي «يتذكر» ما كتبته
  • خمس إصلاحات أمنية: أعمال المتابعة بعد الحادثة السابقة
  • تعديلات أخرى تستحق الاهتمام

يستقبل OpenClaw تحديثًا جديدًا، وأبرز ما يميّزه بتاريخ 2026.4.9 ليس طول قائمة الميزات بقدر ما هو قفزة مفاهيمية: بدأت وكلاء الذكاء الاصطناعي تمتلك القدرة على «النوم».

نظام الأحلام: يجعل وكيل الذكاء الاصطناعي «يتذكر» ما كتبته

تقدم النسخة الجديدة REM backfill lane، والذي يمكنه إعادة ملء daily notes السابقة للمستخدم على دفعات إلى نظام Dreams للذاكرة، ثم تعزيزها تدريجيًا إلى ذاكرة طويلة الأجل عبر إشارات ترويج على مراحل (staged promotion signals). وبالاقتران مع واجهة UI جديدة لدفتر اليوميات المُهيكل، يمكن للمستخدم تصفح السجلات التاريخية عبر خط زمني، كما يمكنه تشغيل backfill أو إعادة الضبط بنفسه.

بعبارة بسيطة: الملاحظات العملية وسياق القرارات التي سجلتها قبل بضعة أشهر داخل OpenClaw يمكن الآن لوكيل الذكاء الاصطناعي «استيعابها» والاتصال بها بشكل استباقي في المحادثات اللاحقة. بالنسبة للمستخدمين الثقيلين على المدى الطويل، يعني ذلك أن الوكيل لم يعد مساعدًا فاقدًا للذاكرة يبدأ من الصفر في كل محادثة.

خمس إصلاحات أمنية: أعمال المتابعة بعد الحادثة السابقة

في مارس، أفاد تقرير Kaspersky أن OpenClaw لديه أكثر من 21,000 مثال مكشوف تم مسحه ضوئيًا، كما تم العثور على ملحقات skills خبيثة وهي تجول. وقد لاقت هذه الضغوط ردًا ملموسًا في هذا التحديث.

تتمثل أوجه الأمان الخمسة التي تم إصلاحها في هذا الإصدار فيما يلي:

عمليات التوجيه التي يتم تشغيلها من خلال التفاعل مع المتصفح ستقوم الآن بإعادة التحقق من الهدف المحظور، بما يملأ الثغرة التي كان يمكن تجاوز عزل SSRF بها سابقًا؛ سيتم منع متغيرات التحكم في .env الخاصة بالمساحات/البيئات غير الموثوقة بشكل مباشر، لمنع تلوث البيئة؛ سيتم توحيد تلخيصات الأحداث التنفيذية التي يرسلها عقد بعيد (exec.started / exec.finished / exec.denied) على أنها مصدر غير موثوق، مما يقطع مسار حقن التنبيهات؛ لم يعد يمكن للملحقات غير الموثوقة أن تتسبب في تعارض معرّف auth الخاص بالمزوّد المدمج، مما يسد سطح هجوم التشويش في المصادقة؛ وأخيرًا، تم إجبار الحزمة الأساسية basic-ftp على الترقية إلى 5.2.1 لتخفيف مخاطر حقن الأوامر عبر CRLF.

هذه الإصلاحات الخمسة ليست إعادة تصميم جديدة تمامًا للبنية، بل هي ترقيع دقيق موجّه لنقاط الضعف المعروفة، وهو ما يُظهر أن فريق التطوير بعد حادثة أمن سيبراني قد اتبع استراتيجية تعزيز تدريجي خطوة بخطوة.

تعديلات أخرى تستحق الاهتمام

من جانب الميزات، أداة تقييم جودة أجواء الأدوار (character-vibes QA) أضافت دعم اختيار نماذج وتشغيلها بالتوازي، مما يسهل على المطورين المقارنة بين الفروق في أداء عدة نماذج في آن واحد. كما تتيح Plugin provider auth aliases لمختلف الإضافات مشاركة مجموعة واحدة من إعدادات التحقق، لتقليل عبء إدارة مشهد متعدد الإضافات.

على Android تم إصلاح مشكلة بقايا أكواد الاقتران المنتهية ومشكلات فشل إعادة المحاولة بعد الإيقاف المؤقت في الخلفية؛ وعلى iOS تم التحول إلى قاعدة تسمية بإصدار CalVer، بما يتماشى مع إصدار سطح المكتب. كما أن التكامل والاتصال لـ Slack وMatrix وTelegram وDiscord مدرج ضمن نطاق الإصلاح في هذه المرة.

تم إنشاء OpenClaw بواسطة المطور Peter Steinberger في أواخر 2025، وقد تجاوزت عدد نجومه على GitHub 250 ألفًا. وقد أشار هوانغ رين شون إلى هذا النظام الأساسي في GTC هذا العام، واصفًا إياه بأنه يجعل «كل SaaS يتحول إلى AaaS». وربما تكون إضافة نظام ذاكرة الأحلام هي الخطوة المفتاحية باتجاه هذا الاتجاه—أي تمكين الوكيل من فهم «من هذا المستخدم» حقًا، وليس مجرد «ما الذي قيل في هذه المحادثة».

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

Google 推出 Deep Research Max: يدعم MCP، ويمكنه الوصول إلى بيانات الشركات الخاصة

وفقًا لإعلان Google DeepMind الرسمي في المدونة، أطلقت Google في 21 أبريل 2026 الجيل الجديد من وكلاء الأبحاث الذاتية Deep Research وDeep Research Max، المبنيين على Gemini 3.1 Pro، بعد النسخة التجريبية التي تم توفيرها في ديسمبر 2025 عبر Interactions API. ويتاح الآن الوكيلان في صورة public preview ضمن خطط الدفع على Gemini API، وسيتكامل المستخدمون من الشركات الناشئة على Google Cloud والمستخدمون المؤسسيون تدريجيًا. توجد تحديدات مختلفة للنسختين: تفاعلي vs بحث عميق غير متزامن قسّمت Google الوكيلين وفقًا لسياقات الاستخدام: Deep Research

ChainNewsAbmediaمنذ 18 د

منشئو AI16Z وELIZAOS يواجهون دعوى قضائية جماعية بشأن الإعلانات الكاذبة والإثراء غير المشروع

رسالة أخبار البوابة، 21 أبريل — قدمت شركة Burwick Law دعوى قضائية جماعية اتحادية في محكمة الولايات المتحدة الجزئية للمنطقة الجنوبية من نيويورك (SDNY) ضد منشئي AI16Z وELIZAOS، بما في ذلك Walters، مدعيةً انتهاكات قوانين حماية المستهلك، والإعلانات الكاذبة، والإثراء غير المشروع

GateNewsمنذ 3 س

كُوبو تطلق محفظة وكيلة مدعومة بالذكاء الاصطناعي تدعم أكثر من 80 بلوكتشين مع أمان الحوسبة متعددة الأطراف

رسالة أخبار Gate، 21 أبريل — كشفت شركة كُوبو لحفظ الأصول الرقمية، ومقرها سنغافورة، عن Cobo Agentic Wallet في 20 أبريل، وهو منتج جديد مصمم لتمكين أنظمة الذكاء الاصطناعي من تنفيذ معاملات بلوكتشين بشكل مستقل ضمن إطار آمن ومتحكم به. تتيح المحفظة

GateNewsمنذ 4 س

OpenAI تُعد ميزة Agents لـ ChatGPT، تحمل الاسم الرمزي Hermes

رسالة أخبار Gate، 21 أبريل — تستعد OpenAI لإطلاق ميزة جديدة للـ Agents في ChatGPT، تحمل الاسم الرمزي "Hermes"، وفقًا لـ Tibor Blaho، الذي يتابع تحديثات منتجات الذكاء الاصطناعي. تتضمن الميزة أداة بناء agents جديدة باسم "studio" تتيح للمستخدمين إنشاء agents من القوالب، وجدولة عمليات التشغيل، و

GateNewsمنذ 5 س

بروتوكول MCP يتعرض لثغرة تنفيذ تعليمات عن بُعد على مستوى التصميم؛ رفضت Anthropic إجراء تغييرات معمارية

رسالة أخبار البوابة، 21 أبريل — كشفت شركة الأمان OX Security عن ثغرة (إتاحة تنفيذ تعليمات عن بُعد) على مستوى التصميم في (MCP )نموذج بروتوكول سياق النموذج، وهو المعيار المفتوح لعملاء الذكاء الاصطناعي لاستدعاء أدوات خارجية، والذي تقوده Anthropic. يمكن للمهاجمين تنفيذ أوامر تعسفية على أي نظام يعمل بتطبيق MCP عرضة للخطر، والحصول على بيانات المستخدم وقواعد البيانات الداخلية ومفاتيح API وسجلات المحادثات لأي

GateNewsمنذ 6 س

مؤسسة 0G تتعاون مع Alibaba Cloud لإتاحة Qwen LLM على السلسلة لوكلاء الذكاء الاصطناعي

بوابة الأخبار، 21 أبريل — عقدت مؤسسة 0G شراكة مع Alibaba Cloud لدمج سلسلة نماذج اللغة الكبيرة Qwen على السلسلة. ومن خلال آلية مُرمّزة بالرموز، يمكن للمطورين تضمين وصول مباشر إلى Qwen داخل بنيتهم التحتية، ما يلغي الحاجة إلى إدارة الحسابات التقليدية والتسوية بالعملات الورقية، مع تمكين الوصول البرمجي عند الطلب إلى حوسبة الذكاء الاصطناعي. في هذا التصميم، يتم تنفيذ الاستدلال على Qwen بينما تتم معالجة التحقق بواسطة 0G، لتأسيس أساس حوسبي وثقة للأنظمة الذاتية للذكاء الاصطناعي. يمكن للمطورين الآن الاستفادة من طبقة البيانات القابلة للتحقق لدى 0G لبناء سير عمل لوكلاء متعدد الخطوات بنسبة 100% قابلة للتدقيق. تم تحسين إصدار Qwen 3.6 الأحدث للذكاء الاصطناعي الوكيلي، حيث يوفر دعمًا قويًا للاستدلال لوكلاء الذكاء الاصطناعي في الأنظمة اللامركزية. يتيح هذا التعاون لوكلاء الذكاء الاصطناعي المستقلين الوصول إلى نماذج من المستوى الأعلى مباشرة عبر سلسلة الكتل. يمثل هذا الشراكة تحولًا في بنية تحتية للذكاء الاصطناعي من نماذج واجهات برمجة التطبيقات التقليدية إلى أنظمة قابلة للبرمجة ومُرمّزة بالرموز. ومع توسع قدرات الذكاء الاصطناعي على السلسلة، يحصل المطورون على أدوات جديدة لإنشاء تطبيقات ذكاء اصطناعي لامركزية وقابلة للتحقق.

GateNewsمنذ 6 س
تعليق
0/400
لا توجد تعليقات