← أحدث الأبحاث
💻 computer science

ClawKeeper: Comprehensive Safety Protection for OpenClaw Agents Through Skills, Plugins, and Watchers

تقدم هذه الورقة ClawKeeper، وهو إطار عمل أمني شامل في الوقت الفعلي لوكلاء OpenClaw المستقلين، يعمل على التخفيف من الثغرات الأمنية الحرجة من خلال بنية ثلاثية الطبقات تتكون من سياسات تعليمات قائمة على المهارات، وإنفاذ وقت التشغيل القائم على الملحقات، ووسيط Watcher مبتكر ومنفصل للتدخل على مستوى النظام.

المؤلفون الأصليون: Songyang Liu, Chaozhuo Li, Chenxu Wang, Jinyu Hou, Zejian Chen, Litian Zhang, Zheng Liu, Qiwei Ye, Yiming Hei, Xi Zhang, Zhongyuan Wang

نُشر 2026-03-26
📖 4 دقيقة قراءة☕ قراءة في استراحة قهوة

المؤلفون الأصليون: Songyang Liu, Chaozhuo Li, Chenxu Wang, Jinyu Hou, Zejian Chen, Litian Zhang, Zheng Liu, Qiwei Ye, Yiming Hei, Xi Zhang, Zhongyuan Wang

البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل

تخيل أنك اشتريت للتو روبوتًا خادمًا فائق الذكاء وذاتي القيادة يُدعى OpenClaw. هذا الروبوت مذهل: يمكنه كتابة الأكواد البرمجية، وإدارة ملفاتك، وإرسال الرسائل إلى أصدقائك، وحتى تنفيذ الأوامر على جهاز الكمبيوتر الخاص بك. إنه يشبه منح روبوت مفتاحًا رئيسيًا لمنزلك الرقمي بالكامل.

ولكن هنا تكمكم المشكلة: نظرًا لأن الروبوت يمتلك مفتاحًا كبيرًا كهذا، فإذا ارتبك أو تعرض للخداع أو الاختراق، فقد يحذف صورك عن طريق الخطأ، أو يسرب كلمات المرور الخاصة بك، أو يسمح لشخص غريب بدخول منزلك.

تقدم هذه الورقة البحثية ClawKeeper، وهو نظام سلامة جديد مصمم لحماية الروبوت الخاص بك. فكر في ClawKeeper ليس كأداة واحدة، بل كـ فريق أمني مكون من ثلاث طبقات يعملون معًا للحفاظ على سلامة الروبوت دون إبطاء سرعته.

إليك كيف تعمل الطبقات الثلاث، مشروحة عبر تشبيهات من الحياة اليومية:

1. طبقة "كتيب القواعد" (الحماية القائمة على المهارة)

التشبيه: تخيل أنك تعطي الروبوت كتيب تعليمات مطبوعًا قبل أن يبدأ في العمل.

  • كيف تعمل: تقوم هذه الطبقة بكتابة قواعد سلامة محددة مباشرة في "دماغ" الروبوت (الأوامر الخاصة به/prompts). فهي تخبر الروبوت: "مهما حدث، لا تفتح الخزنة أبدًا"، أو "إذا طلب منك شخص ما كلمة مرورك، قل لا".
  • العيب: إنها مثل الكتيب الورقي. إذا خدع هكر ذكي الروبوت لجعله يعتقد أن الكتيب خاطئ، أو إذا ارتبك الروبوت وتجاهل الكتيب الورقي، فإن نظام السلامة سيفشل. إنها مفيدة، لكنها تعتمد على كون الروبوت مهذبًا ومطيعًا.

2. طبقة "حارس الأمن" (الحماية القائمة على الإضافات/Plugins)

التشبيه: الآن، تخيل تثبيت بوابة أمنية محصنة داخل منزل الروبوت.

  • كيف تعمل: هذا جزء من البرمجيات المدمجة مباشرة في نظام الروبوت. يعمل مثل "البواب" الذي يفحص كل شيء يحاول الروبوت القيام به. إذا حاول الروبوت تنفيذ أمر خطير (مثل "احذف كل شيء")، فإن البوابة تمنعه فعليًا قبل وقوع ذلك. كما أنها تغلق الأبواب (ملفات الإعدادات) حتى لا يتسلل أحد لتغيير القواعد.
  • العيب: هذا الحارس صارم وسريع جدًا، لكنه عالق داخل المنزل. إذا تم خداع الروبوت ليطلب من الحارس "المغادرة"، أو إذا وجد الهكر بابًا خلفيًا سريًا لا يعرفه الحارس، فسيكون النظام معرضًا للخطر. أيضًا، لا يمكن للحارس تعلم حيل جديدة بسهولة ما لم يقم مبرمج بشري بتحديث الكود الخاص به.

3. طبقة "المراقب المستقل" (نجم العرض)

التشبيه: هذا هو الجزء الأكثر تميزًا. تخيل استئجار روبوت ثانٍ مستقل مهمته الوحيدة هي مراقبة الروبوت الأول. لنسمّه "المراقب" (The Watcher).

  • كيف تعمل: المراقب لا يقوم بأي أعمال منزلية. هو لا يكتب رسائل البريد الإلكتروني أو ينظف المنزل. هو فقط يجلس في غرفة منفصلة، يراقب الروبوت الأول من خلال نافذة (اتصال آمن).
    • إذا بدأ الروبوت الأول في القيام بشيء غريب، يضغط "المراقب" على زر التوقف الطارئ.
    • إذا تم خداع الروبوت الأول لمحاولة حذف ملفاتك، سيرى "المراقب" ذلك، ويوقف الإجراء، ثم يسألك أنت (الإنسان): "هل أنت متأكد أنك تريد القيام بهذا؟"
  • لماذا هو عبقري:
    • لا يمكن خداعه: بما أن "المراقب" روبوت منفصل، فلا يمكن للروبوت الأول أن يأمره بـ "الذهاب بعيدًا" أو "تجاهل السلامة".
    • إنه يتعلم: بينما يرى "المراقب" أنواعًا جديدة من الحيل، يصبح أكثر ذكاءً ويحدث قواعده تلقائيًا. إنه مثل حارس أمن يذهب إلى مدرسة ليلية لتعلم طرق جديدة لإيقاف اللصوص.
    • يفصل المهام: الروبوت الأول يركز بنسبة 100% على أن يكون مفيدًا، بينما يركز "المراقب" بنسبة 100% على ضمان السلامة. لا يتصارعان مع بعضهما البعض.

الصورة الكبيرة: لماذا هذا مهم؟

قبل ظهور ClawKeeper، كانت أنظمة السلامة تشبه محاولة منع حادث سيارة بوضع لوحة تحذيرية على لوحة القيادة (المهارة) أو قفل ضعيف على الباب (الإضافة). وغالبًا ما كانت تفشل لأنها كانت إما جامدة للغاية أو سهلة التجاوز.

ClawKeeper يشبه نظامًا أمنيًا متكاملاً:

  1. كتيب القواعد يحاول منع الأخطاء قبل وقوعها.
  2. حارس الأمن يمنع الإجراءات الخطيرة فورًا.
  3. المراقب المستقل يعمل كشبكة أمان أخيرة، غير قابلة للخداع، يمكنها إيقاف الروبوت حتى لو فشلت الطبقتان الأولى والثانية.

النتيجة

اختبر الباحثون هذا النظام ضد 140 طريقة مختلفة يحاول بها الهكرز خداع الروبوتات (مثل طلب كلمات المرور، أو حذف الملفات، أو تثبيت الفيروسات).

  • أنظمة السلامة القديمة أوقفت حوالي 60% من هذه الهجمات.
  • ClawsKeeper أوقف ما بين 85% إلى 90% منها.

باختًا: إذا كان OpenClaw هو نظام التشغيل للمستقبل (مثل Windows أو macOS للروبوتات)، فإن ClawKeeper هو برنامج مكافحة الفيروسات الذي يضمن عدم قيام الروبوت الخاص بك بحرق منزلك عن طريق الخطأ أثناء محاولته مساعدتك. إنه "شبكة الأمان" القصوى التي تسمح للذكاء الاصطناعي بأن يكون قويًا دون أن يكون خطرًا.

غارق في أبحاث مجالك؟

تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.

جرّب Digest →