تحديث OpenClaw لنظام «الذكريات» للـ«الحلم»: يمكن لوكلاء الذكاء الاصطناعي إعادة تشغيل الملاحظات وإصلاح خمس ثغرات أمنية رئيسية

يتمتع نظام وكيل ذكاء اصطناعي مفتوح المصدر OpenClaw بعددٍ يزيد عن 2 مليون مستخدم، وقد أصدر أحدث إصدار في 9 أبريل 2026. يتمثل أبرز ما فيه في نظام الذاكرة الجديد «الاستغراق في الأحلام (Dreaming)»، والذي يمكّن وكلاء الذكاء الاصطناعي من إعادة تشغيل الملاحظات التاريخية للمستخدم وتكوين ذاكرة طويلة الأجل. تتضمن هذه التحديثات أيضًا إصلاحات متعددة للثغرات الأمنية، بما في ذلك تجاوز SSRF وتلوث متغيرات البيئة، ولم يمضِ سوى بضعة أسابيع على حادثة أمن سيبراني كبيرة وقعت في شهر مارس من هذا العام.
(ملخص سابق: النص الكامل لخطاب هوانغ رين شون GTC2026: احتياجات الذكاء الاصطناعي تبلغ عدة تريليونات دولار، وOpenClaw يجعل كل شركة تصبح AaaS)
(إضافة خلفية: هوانغ رين شون يتطلع إلى وكلاء الذكاء الاصطناعي: دفع فرص عمل بقيمة عدة تريليونات دولار، فكيف سيتم استبدال العمل البشري؟)

فهرس المقال

تبديل

  • نظام الأحلام: يجعل وكيل الذكاء الاصطناعي «يتذكر» ما كتبته
  • خمس إصلاحات أمنية: أعمال المتابعة بعد الحادثة السابقة
  • تعديلات أخرى تستحق الاهتمام

يستقبل OpenClaw تحديثًا جديدًا، وأبرز ما يميّزه بتاريخ 2026.4.9 ليس طول قائمة الميزات بقدر ما هو قفزة مفاهيمية: بدأت وكلاء الذكاء الاصطناعي تمتلك القدرة على «النوم».

نظام الأحلام: يجعل وكيل الذكاء الاصطناعي «يتذكر» ما كتبته

تقدم النسخة الجديدة REM backfill lane، والذي يمكنه إعادة ملء daily notes السابقة للمستخدم على دفعات إلى نظام Dreams للذاكرة، ثم تعزيزها تدريجيًا إلى ذاكرة طويلة الأجل عبر إشارات ترويج على مراحل (staged promotion signals). وبالاقتران مع واجهة UI جديدة لدفتر اليوميات المُهيكل، يمكن للمستخدم تصفح السجلات التاريخية عبر خط زمني، كما يمكنه تشغيل backfill أو إعادة الضبط بنفسه.

بعبارة بسيطة: الملاحظات العملية وسياق القرارات التي سجلتها قبل بضعة أشهر داخل OpenClaw يمكن الآن لوكيل الذكاء الاصطناعي «استيعابها» والاتصال بها بشكل استباقي في المحادثات اللاحقة. بالنسبة للمستخدمين الثقيلين على المدى الطويل، يعني ذلك أن الوكيل لم يعد مساعدًا فاقدًا للذاكرة يبدأ من الصفر في كل محادثة.

خمس إصلاحات أمنية: أعمال المتابعة بعد الحادثة السابقة

في مارس، أفاد تقرير Kaspersky أن OpenClaw لديه أكثر من 21,000 مثال مكشوف تم مسحه ضوئيًا، كما تم العثور على ملحقات skills خبيثة وهي تجول. وقد لاقت هذه الضغوط ردًا ملموسًا في هذا التحديث.

تتمثل أوجه الأمان الخمسة التي تم إصلاحها في هذا الإصدار فيما يلي:

عمليات التوجيه التي يتم تشغيلها من خلال التفاعل مع المتصفح ستقوم الآن بإعادة التحقق من الهدف المحظور، بما يملأ الثغرة التي كان يمكن تجاوز عزل SSRF بها سابقًا؛ سيتم منع متغيرات التحكم في .env الخاصة بالمساحات/البيئات غير الموثوقة بشكل مباشر، لمنع تلوث البيئة؛ سيتم توحيد تلخيصات الأحداث التنفيذية التي يرسلها عقد بعيد (exec.started / exec.finished / exec.denied) على أنها مصدر غير موثوق، مما يقطع مسار حقن التنبيهات؛ لم يعد يمكن للملحقات غير الموثوقة أن تتسبب في تعارض معرّف auth الخاص بالمزوّد المدمج، مما يسد سطح هجوم التشويش في المصادقة؛ وأخيرًا، تم إجبار الحزمة الأساسية basic-ftp على الترقية إلى 5.2.1 لتخفيف مخاطر حقن الأوامر عبر CRLF.

هذه الإصلاحات الخمسة ليست إعادة تصميم جديدة تمامًا للبنية، بل هي ترقيع دقيق موجّه لنقاط الضعف المعروفة، وهو ما يُظهر أن فريق التطوير بعد حادثة أمن سيبراني قد اتبع استراتيجية تعزيز تدريجي خطوة بخطوة.

تعديلات أخرى تستحق الاهتمام

من جانب الميزات، أداة تقييم جودة أجواء الأدوار (character-vibes QA) أضافت دعم اختيار نماذج وتشغيلها بالتوازي، مما يسهل على المطورين المقارنة بين الفروق في أداء عدة نماذج في آن واحد. كما تتيح Plugin provider auth aliases لمختلف الإضافات مشاركة مجموعة واحدة من إعدادات التحقق، لتقليل عبء إدارة مشهد متعدد الإضافات.

على Android تم إصلاح مشكلة بقايا أكواد الاقتران المنتهية ومشكلات فشل إعادة المحاولة بعد الإيقاف المؤقت في الخلفية؛ وعلى iOS تم التحول إلى قاعدة تسمية بإصدار CalVer، بما يتماشى مع إصدار سطح المكتب. كما أن التكامل والاتصال لـ Slack وMatrix وTelegram وDiscord مدرج ضمن نطاق الإصلاح في هذه المرة.

تم إنشاء OpenClaw بواسطة المطور Peter Steinberger في أواخر 2025، وقد تجاوزت عدد نجومه على GitHub 250 ألفًا. وقد أشار هوانغ رين شون إلى هذا النظام الأساسي في GTC هذا العام، واصفًا إياه بأنه يجعل «كل SaaS يتحول إلى AaaS». وربما تكون إضافة نظام ذاكرة الأحلام هي الخطوة المفتاحية باتجاه هذا الاتجاه—أي تمكين الوكيل من فهم «من هذا المستخدم» حقًا، وليس مجرد «ما الذي قيل في هذه المحادثة».

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات