تاريخ التقرير: 2026-03-11

نطاق العينة: أفضل 100 مهارة في ClawHub حسب التنزيلات (اعتبارًا من 10 مارس، 18:30 بتوقيت بكين)

محرك الكشف: محرك فحص أمان مهارات AgentGuard

غرض الفحص: تقييم الوضع الأمني الأساسي لأكثر مهارات وكيل الذكاء الاصطناعي شعبية وتحديد المخاطر المحتملة مثل إساءة استخدام الامتيازات والعمليات الحساسة وأنماط السلوك الضار.

📊 1. ملخص تنفيذي

قام هذا الفحص الأمني بإجراء تحليل كامل لأكثر 100 مهارة تم تنزيلها بشكل متكرر في نظام ClawHub. النتائج العامة هي كما يلي:

  • إجمالي العينات التي تم فحصها: 100

  • معدل نجاح الفحص: 100% (بدون فشل في التحليل أو ملفات مفقودة)

  • المهارات المحجوبة: 21 (21%)

  • مهارات التحذير: 17 (17%)

  • المهارات التي اجتازت الفحص: 62 (62%)

    النتيجة الرئيسية: من بين أفضل 100 مهارة، تحتوي 21% منها على عمليات تشغيل عالية الخطورة بشكل صريح (مثل النفق الشبكي المباشر، أو استدعاءات API حساسة، أو مراسلة آلية). بالنسبة لهذه المهارات، يوصى بفرض آلية تأكيد من البشر ضمن الحلقة (HITL) قبل التنفيذ لضمان مراجعة يدوية للإجراءات عالية الخطورة

    بالإضافة إلى ذلك، تعرض 17% من المهارات إشارات خطورة معينة، ويجب تنفيذها بحذر. ولدى المستخدمين الذين لديهم متطلبات أمنية أكثر صرامة، يُوصى أيضًا بتمكين التأكيد اليدوي لهذه المهارات.

    📈 2. توزيع مستوى المخاطر

    استنادًا إلى مجموعة قواعد AgentGuard، تم تصنيف نتائج الفحص إلى أربعة مستويات خطورة، مع التوزيع التالي:

    🚨 3. تحليل مهارات عالية الخطورة (حرجة & عالية)

    في فحص الأمان هذا، تم تصنيف 21 مهارة بشكل مباشر على أنها محجوبة بعد تفعيل قواعد عالية الخطورة أو حرجة. تقع هذه المهارات بشكل أساسي ضمن سيناريوهات تشغيل عالية الخطورة التالية:

    3.1. المتصفحات عديمة الواجهة (Headless) & الأتمتة (أتمتة المتصفح)

    عادةً ما تستدعي هذه المهارات Puppeteer/Playwright أو أدوات CLI مُعبّأة مسبقًا، مما يتيح للوكيل الوصول بحرية إلى الإنترنت.

    • المهارات المتأثرة: agent-browser (حرج)، agent-browser-clawdbot (حرج)

    • سبب الكشف: تم رصد التحكم في عمليات المتصفح عديم الواجهة، وتنفيذ سكربتات JS عشوائية، أو تفاعلات معقدة مع DOM.

    • تأثير المخاطر: قد تُستخدم لـ SSRF (طلب تزوير من جانب الخادم)، أو فحص الشبكات الداخلية، أو تجاوز حماية CAPTCHA لعمليات الاستخراج الخبيثة، أو تفعيل حمولات من مواقع الويب المخادعة (التصيد).

    3.2. الاتصالات & المراسلة (الاتصالات & المراسلة)

    مهارات تتحكم بشكل مباشر في أدوات البريد الإلكتروني أو المراسلة لدى المستخدم لإرسال الرسائل.

    • المهارات المتأثرة: agentmail (حرج)، whatsapp-business (حرج)، imap-smtp-email (حرج)، mailchimp (عال)

    • سبب الكشف: تم رصد كلمات مفتاحية لبروتوكولات SMTP/IMAP، ونهايات واجهات برمجة التطبيقات للمراسلة الجماعية، ورموز اتصالات عالية الصلاحيات.

    • تأثير المخاطر: إذا تم اختراق وكيل عبر هجوم حقن موجه (Prompt Injection)، فقد يستخدم المهاجمون هذه المهارات لإرسال رسائل مزعجة أو تنفيذ عمليات احتيال هندسة اجتماعية، مما يضر بسمعة المستخدم وقد ينتهك متطلبات الامتثال لخصوصية البيانات.

    3.3. واجهات برمجة تطبيقات CRM وموارد السحابة ذات الصلاحيات العالية (بوابات واجهات برمجة تطبيقات المؤسسات)

    مهارات تنفذ عمليات قراءة/كتابة على منصات SaaS مؤسسية عبر بوابات وسيطة.

    • المهارات المتأثرة: google-workspace-admin (حرج)، google-slides (حرج)، feishu-evolver-wrapper (حرج)، pipedrive-api (عال)، youtube-api-skill (عال)، trello-api (عال)، google-meet (عال)

    • سبب الكشف: اكتشف محرك القواعد هياكل طلبات REST API القادرة على تعديل بيانات حساسة، بالإضافة إلى القدرة على تغيير حالة أنظمة خارجية.

    • تأثير المخاطر: قد يقوم الوكلاء بتعديل أو حتى حذف بيانات مؤسسية أساسية مثل بيانات المبيعات أو المالية أو المستندات أو الأصول الإعلامية (بما في ذلك منح أو إلغاء امتيازات المسؤول). وبدون تحقق صارم من البشر ضمن الحلقة (Human-in-the-Loop)، قد تؤدي الأخطاء التشغيلية إلى خسائر جسيمة.

    3.4. محركات البحث العميقة & تجميع الاستخراج (البحث & الاستخراج)

    أدوات قادرة على الزحف العميق للمحتوى وتجميعه عبر محركات متعددة.

    • المهارات المتأثرة: brave-search (عال)، duckduckgo-search (عال)، multi-search-engine (عال)، tavily (عال)

    • سبب الكشف: تم رصد أغلفة طلبات شبكة خارجية عالية التواتر، وتحليل HTML، ومكتبات الاستخراج.

    • تأثير المخاطر: بالإضافة إلى احتمال حظر IP من مواقع الويب المستهدفة، فإن استخراج محتوى الويب غير الآمن (مثل قراءة HTML غير مُفلتر مباشرةً أو تنفيذ محتوى صفحة الويب) قد يضيف مخاطر حقن موجه غير مباشر (Indirect Prompt Injection).

    3.5. تعديل منطق النظام & تصعيد الصلاحيات (تعديل الذات & تصعيد الصلاحيات)

    مهارات تتضمن تغيّر سلوك الوكيل، أو تعديل إعدادات مخفية، أو الوصول إلى بيانات اعتماد على مستوى النظام.

    • المهارات المتأثرة: free-ride (حرج)، moltbook-interact (حرج)، trello (حرج)، evolver (عال)

    • سبب الكشف: تم رصد طلبات وصول للكتابة إلى ملفات النظام (مثل ملفات الإعدادات .json المخفية)، أو القدرة على قراءة بيانات اعتماد محلية، أو دمج مباشر لرموز حساسة داخل أوامر Bash.

    • تأثير المخاطر: قد تعدل هذه المهارات القواعد الأساسية لسلوك الوكيل دون ترخيص، أو تتجاوز قيود النظام الحالية، أو تُسرّب مفاتيح API حرجة بسبب ثغرات حقن الأوامر.

    ⚠️ 4. مهارات متوسطة الخطورة (متوسطة / تحذير) تستحق الاهتمام

    تم تصنيف إجمالي 17 مهارة على أنها متوسطة الخطورة. معظم هذه الواجهات هي واجهات تكامل لتطبيقات طرف ثالث. وعلى الرغم من أن محرك الفحص لم يحجبها مباشرةً، تنطبق الاعتبارات التالية:

    • أدوات التقويم & الجدولة (caldav-calendar, calendly-api)

    • أدوات الإنتاجية & التعاون (notion, x-twitter, xero, typeform)

    • تكاملات نظام Microsoft البيئي (microsoft-excel, outlook-graph, outlook-api)

    • حزم أدوات مساعدة (mcporter, asana-api, clickup-api)

    التحليل: السمة الأساسية لهذه المهارات هي أن وظيفتها محايدة، لكنها تحمل بيانات اعتماد عالية القيمة. وقد حدد فحص الأمان أنها تتطلب رموز وصول من المستخدمين، لكن لم يتم رصد منطق خبيث واضح على مستوى الكود، لذلك وُسمت بعلامة تحذير. ومع ذلك، إذا تم خداع وكيل لاستخدام هذه المهارات (على سبيل المثال، بإرشاده إلى “حذف جميع اجتماعاتي غدًا” أو “مشاركة مستند Notion هذا بشكل علني”) فقد يحدث ضرر كبير ما يزال ممكنًا.

    🛡️ 5. الملخص & توصيات الأمان

    يُظهر فحص الأمان هذا أن حوالي 20% من أفضل 100 مهارة الأكثر تنزيلًا على ClawHub تحتوي على عمليات تشغيل عالية الخطورة بشكل صريح، ما يبرز ضرورة إجراء فحوصات أمان ومراجعة للمهارات.

    توصيات للمستخدمين ومطوري النظام البيئي:

    5.1. تحسين قابلية استخدام مهارات عالية الخطورة (محجوبة): تجنب الحظر الشامل. بالنسبة لمهارات عالية القيمة مثل agent-browser وagentmail، يوصى بفرض آلية تأكيد من خلال البشر ضمن الحلقة (HITL) قبل التنفيذ. يجب عرض المحتوى المحدد الذي سيتم إرساله أو الإجراءات التي سيتم تنفيذها، ولا ينبغي المتابعة إلا بعد حصول المستخدم على ترخيص صريح.

    5.2. تعزيز الحماية ضد “حقن موجه غير مباشر”: بالنسبة لجميع مهارات البحث المُعلّمة كـ عالٍ، يجب أن يخضع المحتوى المُعاد إلى الوكيل لتنقية صارمة (مثل إزالة وسوم HTML والسكربتات) لمنع حقن المحتوى الخبيث من صفحات ويب خارجية.

    5.3. إجراء فحوصات دورية لصحة الأمان: بناءً على نقاط العمى الأمنية المحددة في هذا التحليل، يجب إضافة إجراءات مثل تعديل مسارات ملفات إعدادات محددة (مثل AGENTS.md) و استدعاء مكتبات التحكم بسطح المكتب على النظام إلى قائمة السلوكيات عالية الخطورة. وبدلاً من ذلك، يمكن للمطورين استخدام قدرات فحص أمان AgentGuard وعمليات فحص المهارات لإجراء تدقيق دوري للوضع الأمني للوكلاء ومهاراتهم.


    👉 الملحق: النتائج التفصيلية لفحص أمان أفضل 100 مهارة في ClawHub


    اضغط على الرابط لعرض:
    https://inky-punch-9d2.notion.site/Appendix-Detailed-Results-of-the-ClawHub-Top-100-Skills-Security-Sca-3215da0dd7ad80719937c66b7c1225b3?source=copy_link