تحديث OpenClaw لنظام «الذكريات» للـ«الحلم»: يمكن لوكلاء الذكاء الاصطناعي إعادة تشغيل الملاحظات وإصلاح خمس ثغرات أمنية رئيسية

يتمتع نظام وكيل ذكاء اصطناعي مفتوح المصدر OpenClaw بعددٍ يزيد عن 2 مليون مستخدم، وقد أصدر أحدث إصدار في 9 أبريل 2026. يتمثل أبرز ما فيه في نظام الذاكرة الجديد «الاستغراق في الأحلام (Dreaming)»، والذي يمكّن وكلاء الذكاء الاصطناعي من إعادة تشغيل الملاحظات التاريخية للمستخدم وتكوين ذاكرة طويلة الأجل. تتضمن هذه التحديثات أيضًا إصلاحات متعددة للثغرات الأمنية، بما في ذلك تجاوز SSRF وتلوث متغيرات البيئة، ولم يمضِ سوى بضعة أسابيع على حادثة أمن سيبراني كبيرة وقعت في شهر مارس من هذا العام.
(ملخص سابق: النص الكامل لخطاب هوانغ رين شون GTC2026: احتياجات الذكاء الاصطناعي تبلغ عدة تريليونات دولار، وOpenClaw يجعل كل شركة تصبح AaaS)
(إضافة خلفية: هوانغ رين شون يتطلع إلى وكلاء الذكاء الاصطناعي: دفع فرص عمل بقيمة عدة تريليونات دولار، فكيف سيتم استبدال العمل البشري؟)

فهرس المقال

تبديل

  • نظام الأحلام: يجعل وكيل الذكاء الاصطناعي «يتذكر» ما كتبته
  • خمس إصلاحات أمنية: أعمال المتابعة بعد الحادثة السابقة
  • تعديلات أخرى تستحق الاهتمام

يستقبل OpenClaw تحديثًا جديدًا، وأبرز ما يميّزه بتاريخ 2026.4.9 ليس طول قائمة الميزات بقدر ما هو قفزة مفاهيمية: بدأت وكلاء الذكاء الاصطناعي تمتلك القدرة على «النوم».

نظام الأحلام: يجعل وكيل الذكاء الاصطناعي «يتذكر» ما كتبته

تقدم النسخة الجديدة REM backfill lane، والذي يمكنه إعادة ملء daily notes السابقة للمستخدم على دفعات إلى نظام Dreams للذاكرة، ثم تعزيزها تدريجيًا إلى ذاكرة طويلة الأجل عبر إشارات ترويج على مراحل (staged promotion signals). وبالاقتران مع واجهة UI جديدة لدفتر اليوميات المُهيكل، يمكن للمستخدم تصفح السجلات التاريخية عبر خط زمني، كما يمكنه تشغيل backfill أو إعادة الضبط بنفسه.

بعبارة بسيطة: الملاحظات العملية وسياق القرارات التي سجلتها قبل بضعة أشهر داخل OpenClaw يمكن الآن لوكيل الذكاء الاصطناعي «استيعابها» والاتصال بها بشكل استباقي في المحادثات اللاحقة. بالنسبة للمستخدمين الثقيلين على المدى الطويل، يعني ذلك أن الوكيل لم يعد مساعدًا فاقدًا للذاكرة يبدأ من الصفر في كل محادثة.

خمس إصلاحات أمنية: أعمال المتابعة بعد الحادثة السابقة

في مارس، أفاد تقرير Kaspersky أن OpenClaw لديه أكثر من 21,000 مثال مكشوف تم مسحه ضوئيًا، كما تم العثور على ملحقات skills خبيثة وهي تجول. وقد لاقت هذه الضغوط ردًا ملموسًا في هذا التحديث.

تتمثل أوجه الأمان الخمسة التي تم إصلاحها في هذا الإصدار فيما يلي:

عمليات التوجيه التي يتم تشغيلها من خلال التفاعل مع المتصفح ستقوم الآن بإعادة التحقق من الهدف المحظور، بما يملأ الثغرة التي كان يمكن تجاوز عزل SSRF بها سابقًا؛ سيتم منع متغيرات التحكم في .env الخاصة بالمساحات/البيئات غير الموثوقة بشكل مباشر، لمنع تلوث البيئة؛ سيتم توحيد تلخيصات الأحداث التنفيذية التي يرسلها عقد بعيد (exec.started / exec.finished / exec.denied) على أنها مصدر غير موثوق، مما يقطع مسار حقن التنبيهات؛ لم يعد يمكن للملحقات غير الموثوقة أن تتسبب في تعارض معرّف auth الخاص بالمزوّد المدمج، مما يسد سطح هجوم التشويش في المصادقة؛ وأخيرًا، تم إجبار الحزمة الأساسية basic-ftp على الترقية إلى 5.2.1 لتخفيف مخاطر حقن الأوامر عبر CRLF.

هذه الإصلاحات الخمسة ليست إعادة تصميم جديدة تمامًا للبنية، بل هي ترقيع دقيق موجّه لنقاط الضعف المعروفة، وهو ما يُظهر أن فريق التطوير بعد حادثة أمن سيبراني قد اتبع استراتيجية تعزيز تدريجي خطوة بخطوة.

تعديلات أخرى تستحق الاهتمام

من جانب الميزات، أداة تقييم جودة أجواء الأدوار (character-vibes QA) أضافت دعم اختيار نماذج وتشغيلها بالتوازي، مما يسهل على المطورين المقارنة بين الفروق في أداء عدة نماذج في آن واحد. كما تتيح Plugin provider auth aliases لمختلف الإضافات مشاركة مجموعة واحدة من إعدادات التحقق، لتقليل عبء إدارة مشهد متعدد الإضافات.

على Android تم إصلاح مشكلة بقايا أكواد الاقتران المنتهية ومشكلات فشل إعادة المحاولة بعد الإيقاف المؤقت في الخلفية؛ وعلى iOS تم التحول إلى قاعدة تسمية بإصدار CalVer، بما يتماشى مع إصدار سطح المكتب. كما أن التكامل والاتصال لـ Slack وMatrix وTelegram وDiscord مدرج ضمن نطاق الإصلاح في هذه المرة.

تم إنشاء OpenClaw بواسطة المطور Peter Steinberger في أواخر 2025، وقد تجاوزت عدد نجومه على GitHub 250 ألفًا. وقد أشار هوانغ رين شون إلى هذا النظام الأساسي في GTC هذا العام، واصفًا إياه بأنه يجعل «كل SaaS يتحول إلى AaaS». وربما تكون إضافة نظام ذاكرة الأحلام هي الخطوة المفتاحية باتجاه هذا الاتجاه—أي تمكين الوكيل من فهم «من هذا المستخدم» حقًا، وليس مجرد «ما الذي قيل في هذه المحادثة».

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

أطلقت Gemini التداول الوكيلي للوساطة الآلية المدعومة بالذكاء الاصطناعي

أطلقت بورصة العملات الرقمية Gemini التداول الوكيلي (Agentic Trading)، مشيرة إلى المرة الأولى التي تقدم فيها بورصة أمريكية منظمة تكاملًا مباشرًا لوكلاء الذكاء الاصطناعي من أجل التداول الآلي. تتيح المنصة للمستخدمين ربط كلود (Claude) وChatGPT وغيرها من نماذج الذكاء الاصطناعي لأتمتة استراتيجيات التداول التي تمتد من الأوامر البسيطة إلى

CryptoFrontierمنذ 3 س

تساهم Consensys، جوزيف لوبين بـ 30,000 ETH في DeFi United

أكد مؤسسا Consensys وإيثريوم جوزيف لوبين أنهما سيقومان بإيداع 30,000 ETH في DeFi United، وهي مبادرة منسقة لتقديم المساعدة لمعالجة الخسائر الناتجة عن استغلال Kelp DAO. ووفقًا لإعلان Aave يوم الاثنين، فإن هذا يمثل أحد أكبر العروض ضمن المبادرة الجارية، والتي

CryptoFrontierمنذ 5 س

Alphea 推出具备自主代理执行的面向 AI 的第 1 层区块链

Gate News 消息,4月27日——Alphea,这一新近发布的面向 AI 基础设施的第 1 层区块链平台,已在 2026 年香港 Web3 会议上正式展示其去中心化执行环境。该平台将执行、持久内存和可验证计算整合为基础的区块链级特性,而非可选的应用层组件,使自主 AI 代理能够独立运行。作为

GateNewsمنذ 5 س

Gate 将于 4 月 28 日举办 AI 交易 Space 圆桌:探索 AI 作为下一轮 Web3 周期的驱动力

Gate 新闻消息,4月27日——Gate 将于 4 月 28 日晚 8 点举办关于 AI 交易的线上 Space 圆桌讨论,将汇聚行业专家,探讨 AI 深度融入交易工作流程是否标志着下一轮 Web3 周期的真正起点。 本次讨论将审视 AI 基础设施的演进、交易结构的转型以及金融范式的转变。嘉宾将分析 AI 如何从独立的分析工具过渡为核心交易枢纽,从根本上重塑金融市场的博弈格局。 为参与活动,用户应关注 @sunpumpmeme 和 @Agent_SunGenX,转发活动贴,并@三位朋友。将随机选出 5 位幸运参与者,每人获得 10 USDT。

GateNewsمنذ 9 س

蚂蚁集团发布 Ling-2.6-1T:万亿参数模型,专为 Token 高效的任务执行而优化

Gate News 消息,4月27日——蚂蚁集团的 inclusionAI 已发布 Ling-2.6-1T,这是一款 Ling 系列中新的“万亿参数”旗舰指令模型。与长链推理模型不同,Ling-2.6-1T 采用“快速思考”(Fast-Thinking)机制,旨在以最少的 token 消耗实现对任务的精确执行

GateNewsمنذ 9 س

يقوم Nansen API الآن بدعم بروتوكول Tempo's MPP، مما يتيح لوكلاء الذكاء الاصطناعي الدفع لكل مكالمة

رسالة أخبار بوابة، 27 أبريل — يدعم الآن Nansen API بروتوكول Machine Payments Protocol (MPP)، وهو معيار للمدفوعات المستقلة بين الآلات المدعوم من Tempo وStripe. تتيح عملية التكامل لوكلاء الذكاء الاصطناعي الدفع مباشرةً من محافظهم على أساس كل مكالمة. تعمل هذه الميزة جنبًا إلى جنب مع

GateNewsمنذ 10 س
تعليق
0/400
لا توجد تعليقات