تحديث OpenClaw لنظام «الذكريات» للـ«الحلم»: يمكن لوكلاء الذكاء الاصطناعي إعادة تشغيل الملاحظات وإصلاح خمس ثغرات أمنية رئيسية

يتمتع نظام وكيل ذكاء اصطناعي مفتوح المصدر OpenClaw بعددٍ يزيد عن 2 مليون مستخدم، وقد أصدر أحدث إصدار في 9 أبريل 2026. يتمثل أبرز ما فيه في نظام الذاكرة الجديد «الاستغراق في الأحلام (Dreaming)»، والذي يمكّن وكلاء الذكاء الاصطناعي من إعادة تشغيل الملاحظات التاريخية للمستخدم وتكوين ذاكرة طويلة الأجل. تتضمن هذه التحديثات أيضًا إصلاحات متعددة للثغرات الأمنية، بما في ذلك تجاوز SSRF وتلوث متغيرات البيئة، ولم يمضِ سوى بضعة أسابيع على حادثة أمن سيبراني كبيرة وقعت في شهر مارس من هذا العام.
(ملخص سابق: النص الكامل لخطاب هوانغ رين شون GTC2026: احتياجات الذكاء الاصطناعي تبلغ عدة تريليونات دولار، وOpenClaw يجعل كل شركة تصبح AaaS)
(إضافة خلفية: هوانغ رين شون يتطلع إلى وكلاء الذكاء الاصطناعي: دفع فرص عمل بقيمة عدة تريليونات دولار، فكيف سيتم استبدال العمل البشري؟)

فهرس المقال

تبديل

  • نظام الأحلام: يجعل وكيل الذكاء الاصطناعي «يتذكر» ما كتبته
  • خمس إصلاحات أمنية: أعمال المتابعة بعد الحادثة السابقة
  • تعديلات أخرى تستحق الاهتمام

يستقبل OpenClaw تحديثًا جديدًا، وأبرز ما يميّزه بتاريخ 2026.4.9 ليس طول قائمة الميزات بقدر ما هو قفزة مفاهيمية: بدأت وكلاء الذكاء الاصطناعي تمتلك القدرة على «النوم».

نظام الأحلام: يجعل وكيل الذكاء الاصطناعي «يتذكر» ما كتبته

تقدم النسخة الجديدة REM backfill lane، والذي يمكنه إعادة ملء daily notes السابقة للمستخدم على دفعات إلى نظام Dreams للذاكرة، ثم تعزيزها تدريجيًا إلى ذاكرة طويلة الأجل عبر إشارات ترويج على مراحل (staged promotion signals). وبالاقتران مع واجهة UI جديدة لدفتر اليوميات المُهيكل، يمكن للمستخدم تصفح السجلات التاريخية عبر خط زمني، كما يمكنه تشغيل backfill أو إعادة الضبط بنفسه.

بعبارة بسيطة: الملاحظات العملية وسياق القرارات التي سجلتها قبل بضعة أشهر داخل OpenClaw يمكن الآن لوكيل الذكاء الاصطناعي «استيعابها» والاتصال بها بشكل استباقي في المحادثات اللاحقة. بالنسبة للمستخدمين الثقيلين على المدى الطويل، يعني ذلك أن الوكيل لم يعد مساعدًا فاقدًا للذاكرة يبدأ من الصفر في كل محادثة.

خمس إصلاحات أمنية: أعمال المتابعة بعد الحادثة السابقة

في مارس، أفاد تقرير Kaspersky أن OpenClaw لديه أكثر من 21,000 مثال مكشوف تم مسحه ضوئيًا، كما تم العثور على ملحقات skills خبيثة وهي تجول. وقد لاقت هذه الضغوط ردًا ملموسًا في هذا التحديث.

تتمثل أوجه الأمان الخمسة التي تم إصلاحها في هذا الإصدار فيما يلي:

عمليات التوجيه التي يتم تشغيلها من خلال التفاعل مع المتصفح ستقوم الآن بإعادة التحقق من الهدف المحظور، بما يملأ الثغرة التي كان يمكن تجاوز عزل SSRF بها سابقًا؛ سيتم منع متغيرات التحكم في .env الخاصة بالمساحات/البيئات غير الموثوقة بشكل مباشر، لمنع تلوث البيئة؛ سيتم توحيد تلخيصات الأحداث التنفيذية التي يرسلها عقد بعيد (exec.started / exec.finished / exec.denied) على أنها مصدر غير موثوق، مما يقطع مسار حقن التنبيهات؛ لم يعد يمكن للملحقات غير الموثوقة أن تتسبب في تعارض معرّف auth الخاص بالمزوّد المدمج، مما يسد سطح هجوم التشويش في المصادقة؛ وأخيرًا، تم إجبار الحزمة الأساسية basic-ftp على الترقية إلى 5.2.1 لتخفيف مخاطر حقن الأوامر عبر CRLF.

هذه الإصلاحات الخمسة ليست إعادة تصميم جديدة تمامًا للبنية، بل هي ترقيع دقيق موجّه لنقاط الضعف المعروفة، وهو ما يُظهر أن فريق التطوير بعد حادثة أمن سيبراني قد اتبع استراتيجية تعزيز تدريجي خطوة بخطوة.

تعديلات أخرى تستحق الاهتمام

من جانب الميزات، أداة تقييم جودة أجواء الأدوار (character-vibes QA) أضافت دعم اختيار نماذج وتشغيلها بالتوازي، مما يسهل على المطورين المقارنة بين الفروق في أداء عدة نماذج في آن واحد. كما تتيح Plugin provider auth aliases لمختلف الإضافات مشاركة مجموعة واحدة من إعدادات التحقق، لتقليل عبء إدارة مشهد متعدد الإضافات.

على Android تم إصلاح مشكلة بقايا أكواد الاقتران المنتهية ومشكلات فشل إعادة المحاولة بعد الإيقاف المؤقت في الخلفية؛ وعلى iOS تم التحول إلى قاعدة تسمية بإصدار CalVer، بما يتماشى مع إصدار سطح المكتب. كما أن التكامل والاتصال لـ Slack وMatrix وTelegram وDiscord مدرج ضمن نطاق الإصلاح في هذه المرة.

تم إنشاء OpenClaw بواسطة المطور Peter Steinberger في أواخر 2025، وقد تجاوزت عدد نجومه على GitHub 250 ألفًا. وقد أشار هوانغ رين شون إلى هذا النظام الأساسي في GTC هذا العام، واصفًا إياه بأنه يجعل «كل SaaS يتحول إلى AaaS». وربما تكون إضافة نظام ذاكرة الأحلام هي الخطوة المفتاحية باتجاه هذا الاتجاه—أي تمكين الوكيل من فهم «من هذا المستخدم» حقًا، وليس مجرد «ما الذي قيل في هذه المحادثة».

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

腾讯云升级企业级 Agent 能力,推出多款 AI 产品

Gate News 消息,4月28日——腾讯云宣布在 4 月 28 日于重庆举办的 2026 腾讯云智慧城市峰会上,对其全栈企业级 Agent 产品能力进行全面升级。该公司发布了多款新产品,包括 ClawPro 私有云版本、ADP

GateNewsمنذ 1 س

الصين تمنع ميتا من شراء شركة ناشئة في مجال الذكاء الاصطناعي بقيمة 2 مليار بهدف 20 مليار يوان، وقد طُلب منها سحب الصفقة

بناءً على تقارير من BBC وCNBC في 27 أبريل، أوقفت لجنة التنمية والإصلاح الوطنية الصينية (NDRC) صفقة استحواذ Meta Platforms على شركة ناشئة في مجال الذكاء الاصطناعي تُدعى Manus مقابل نحو 2 مليار دولار، حيث طالبت NDRC في بيانها جميع الأطراف ذات الصلة بسحب صفقة الاستحواذ. وقالت متحدثة باسم Meta إن الصفقة «تتوافق بالكامل مع القوانين السارية»، وتتوقع أن تتم معالجة التحقيق بشكل مناسب.

MarketWhisperمنذ 3 س

在国家安全理由下中国阻止交易后,Meta 拟撤回对 $2B Manus 的收购

Gate 新闻消息,4月28日——Meta 正准备撤销其对 $2 十亿美元以上的 Manus 收购。Manus 是一家总部位于新加坡的 AI 初创公司,此前在国家安全理由下,中国阻止了该交易。中国商务部在1月就该出售事宜启动调查,比 Meta 完成收购仅晚了数天。

GateNewsمنذ 5 س

Sky تعلن عن Laniakea، بنية تحتية لتخصيص رأس المال على السلسلة بمستوى مؤسسي

رسالة بوابة الأخبار، 27 أبريل — أعلنت شركة Sky Protocol عن تطوير Laniakea، وهو إطار بنية تحتية معياري مصمم للنشر الرأسمالي على نطاق مؤسسات بحجم رأس المال المؤسسي على شبكة Sky Agent Network الخاصة بها. حاليًا، يدير البروتوكول أكثر من $11 مليار دولار في تداول USDS ويُولّد عائدًا عبر

GateNewsمنذ 6 س

أطلقت Gemini التداول الوكيلي للوساطة الآلية المدعومة بالذكاء الاصطناعي

أطلقت بورصة العملات الرقمية Gemini التداول الوكيلي (Agentic Trading)، مشيرة إلى المرة الأولى التي تقدم فيها بورصة أمريكية منظمة تكاملًا مباشرًا لوكلاء الذكاء الاصطناعي من أجل التداول الآلي. تتيح المنصة للمستخدمين ربط كلود (Claude) وChatGPT وغيرها من نماذج الذكاء الاصطناعي لأتمتة استراتيجيات التداول التي تمتد من الأوامر البسيطة إلى

CryptoFrontierمنذ 13 س

يصل DeFi United إلى $300M مع شركة Consensys، يتعهد Lubin بـ 30K ETH

أعلنت Circle Ventures وConsensys، ومؤسس Ethereum المشارك جوزيف لوبين، دعم مبادرة DeFi United يوم الاثنين، وهي جهد منسق لتغطية الخسائر الناتجة عن استغلال Kelp DAO. ويمتلك كل من Consensys وLubin التزامًا قدره 30,000 ETH، ما يمثل واحدة من أكبر المساهمات الفردية t

CryptoFrontierمنذ 14 س
تعليق
0/400
لا توجد تعليقات