---
service: "Publicasta"
schema_version: "1.0"
article_id: 295
title: "وكلاء البرمجة بالذكاء الاصطناعي يحتاجون إلى طبقة أمن خاصة"
language: "ar"
default_language: "en"
canonical_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr?lang=ar"
json_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.json?lang=ar"
api_url: "https://publicasta.com/api/public/v1/channels/it_today_news/articles/ai_coding_agents_need_agentic_detection_response_uber_adr?lang=ar"
channel_url: "https://publicasta.com/api/public/v1/channels/it_today_news"
channel_articles: "https://publicasta.com/api/public/v1/channels/it_today_news/articles"
search_url: "https://publicasta.com/api/public/v1/search"
documentation_url: "https://publicasta.com/api-docs#reading-publicasta"
openapi_url: "https://publicasta.com/api-docs/openapi.json"
published_at: "2026-08-10T13:45:28+00:00"
updated_at: "2026-08-10T13:45:28+00:00"
translations:
  - language: "ar"
    html_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr?lang=ar"
    markdown_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.md?lang=ar"
    json_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.json?lang=ar"
  - language: "de"
    html_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr?lang=de"
    markdown_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.md?lang=de"
    json_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.json?lang=de"
  - language: "en"
    html_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr?lang=en"
    markdown_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.md?lang=en"
    json_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.json?lang=en"
  - language: "es"
    html_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr?lang=es"
    markdown_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.md?lang=es"
    json_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.json?lang=es"
  - language: "fr"
    html_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr?lang=fr"
    markdown_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.md?lang=fr"
    json_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.json?lang=fr"
  - language: "pl"
    html_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr?lang=pl"
    markdown_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.md?lang=pl"
    json_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.json?lang=pl"
  - language: "ru"
    html_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr?lang=ru"
    markdown_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.md?lang=ru"
    json_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.json?lang=ru"
  - language: "zh"
    html_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr?lang=zh"
    markdown_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.md?lang=zh"
    json_url: "https://publicasta.com/it_today_news/ai_coding_agents_need_agentic_detection_response_uber_adr.json?lang=zh"
---

# وكلاء البرمجة بالذكاء الاصطناعي يحتاجون إلى طبقة أمن خاصة

> يوضح إطلاق Uber ADR لماذا تحتاج الشركات إلى observability وpolicy وdetection على مستوى جلسات الوكلاء مع دخول Claude Code وCursor وCodex وMCP إلى العمل اليومي.

لم تعد وكلاء البرمجة بالذكاء الاصطناعي مجرد تجربة شخصية لزيادة الإنتاجية. لقد بدأوا يدخلون بيئات التطوير في الشركات، ولذلك تبدو مبادرة Uber بفتح مستودع ADR إشارة مهمة. الفكرة ليست التعامل مع Claude Code وCursor وOpenAI Codex CLI وCline وClaude Desktop وWarp Terminal وopencode كمحررات عادية مع إكمال تلقائي. هذه أنظمة تقرأ prompts، وترى المستودعات، وتختار tools، وتشغل shell، وتغير ملفات، وتتصل بخوادم MCP، وقد تلمس أحيانًا بيانات تشبه credentials. هذه السلسلة لا تظهر بوضوح إذا كان فريق الأمن يراقب العمليات والملفات فقط.

 ![لوحة أمنية تتابع أفعال وكلاء البرمجة بالذكاء الاصطناعي](https://publicasta.com/storage/projects/17/pages/295/2026/08/f7ee2bce-111f-46aa-aaf6-c945956d7af9.webp)

 ## ما الذي فتحته Uber

 ADR هنا تعني Agentic Detection and Response، لا الاختصار التقليدي لسجلات قرارات الهندسة. يصف المستودع المشروع كنظام أمن مؤسسي لوكلاء الذكاء الاصطناعي، ويقول إنه استُخدم داخل Uber. وقت النشر كان الترخيص Apache-2.0، واللغة الأساسية Python، وكان لدى المشروع نحو 1,334 stars و112 forks، مع تحديث في 10 أغسطس 2026. الأرقام ليست الدليل الأساسي، لكنها توضح أن الموضوع حاضر بقوة.

 المشروع ليس ماسحًا سحريًا. الإطار يتكون من observability وbenchmark وdetection وprevention. الإصدار المفتوح يتضمن Sensor وADR-Bench وDetector. طبقة prevention وبعض أدوات explorer الداخلية ليست ضمن الإصدار الحالي. هذا الحد مهم: يمكن دراسة المشروع كـ reference architecture، لكن لا يصح اعتباره حماية إنتاجية جاهزة بمجرد نسخه.

 الورقة المقبولة في MLSys 2026 Industry Track تضيف سياقًا أقوى. ملخصها يذكر ثلاث مشكلات مستمرة: observability محدودة، robustness غير كافية، وتكلفة detection مرتفعة. وتقول إن النظام عمل في Uber أكثر من عشرة أشهر، على أكثر من 7,200 unique hosts، ويعالج أكثر من 10,000 agent sessions يوميًا. هذه نتائج أبلغت عنها Uber، وليست ضمانًا لأي بيئة أخرى.

 ## لماذا لا يكفي EDR وSIEM

 EDR التقليدي جيد في أسئلة نظام التشغيل: أي process كتب ملفًا، أي binary فتح اتصالًا، أي host وصل إلى نطاق مشبوه. هذا ما زال ضروريًا. لكن الوكيل يضيف طبقة بين نية الإنسان والحدث التقني. أمر shell قد يبدو عاديًا، لكنه يصبح خطرًا إذا جاء من prompt injection داخل issue أو document أو استجابة MCP.

 السؤال المفيد أوسع: ماذا طلب المستخدم، أي context قرأه النموذج، أي plan أو reasoning ظهر، ما tool calls المقترحة والمنفذة، ما policy التي طبقت، وما outcome النهائي. من دون سلسلة session-level يرى SOC الأعراض ولا يرى السبب.

 يوضح Sensor README وجود parsers لسجلات Claude Code وCursor IDE وCline وClaude Desktop وOpenAI Codex CLI وWarp Terminal وopencode، مع اختلافات بين macOS وLinux وWindows. تُطبّع الأحداث في schema تتضمن session ID وtimestamp وchat history وtools وmodel وproject path وsession context. هذا هو القاموس الذي ينقص EDR عادة.

 ## الأدوات وMCP كحد جديد

 قوة الوكيل الحقيقية ليست في نافذة الدردشة، بل عند حدود الأدوات. يصبح coding agent مؤثرًا عندما يستطيع قراءة repository، استدعاء `git`، تشغيل tests، فتح وثائق داخلية، لمس ticket، استخدام deployment helper أو الاتصال بـ MCP server. كل connector قد يكون منطقيًا، لكن مجموعها يصنع خريطة صلاحيات يصعب رؤيتها.

 يتعامل ADR-Bench مع هذه الخريطة كسطح detection. الوثائق تتحدث عن نحو ثلاثمئة سيناريو؛ Detection README يذكر 303 scenarios، منها 261 benign و42 malicious، مع 17 attack techniques و133 MCP servers. الرقم الدقيق أقل أهمية من الشكل: اختبار سلوك الوكيل داخل workflows قريبة من العمل الحقيقي، مع تعليمات خبيثة وsynthetic credentials وخدمات ضعيفة.

 تحذر Open Source Review أيضًا من أن benchmark يحتوي synthetic attack material واعتماديات مثبتة فيها CVEs معروفة لأجل reproducibility. يجب تشغيله في isolated environment، لا في production.

 ## ماذا يجب أن تفعل الشركات

 بالنسبة إلى CTO وCISO وفرق المنصة، الرسالة ليست حظر الوكلاء ولا تثبيت مشروع واحد. البداية هي inventory: ما agent tools المسموح بها، أين logs الخاصة بها، أي أنظمة تشغيل تغطي، أي repositories تصل إليها، وأي actions تنفذها من دون مراجعة بشرية دائمة.

 بعد ذلك يأتي least privilege. لا ينبغي للوكيل أن يرث تلقائيًا كل credentials وصلاحيات shell وجلسات browser الخاصة بالمطور. Credential gateways وshort-lived tokens وصلاحيات محددة لكل repository وحسابات تطوير منفصلة وقواعد واضحة لـ MCP أصبحت أساسًا، لا رفاهية.

 الجزء الثالث هو auditability. يجب أن تربط السجلات بين prompt وtool call وoutcome. لكن تسجيل كل شيء خطر أيضًا. Agent telemetry قد تحتوي code snippets وtickets داخلية وبيانات عملاء وسلاسل تشبه secrets. لذلك يحتاج برنامج شبيه بـ ADR إلى retention limits وredaction وaccess control وencryption وتصدير حذر إلى SIEM.

 ## سطح detection الجديد

 جلسة وكيل مشبوهة قد لا تبدو كـ malware. قد تكون جهاز تطوير عاديًا، ومحررًا عاديًا، وterminal شرعيًا. الشذوذ قد يكون في ترتيب tools، أو prompt pattern، أو قراءة مفاجئة لمواضع credentials، أو script مولد يتصل بشبكة غير متوقعة، أو MCP server يحول قراءة وثيقة إلى فعل حقيقي.

 القواعد يجب أن تجمع السياق. Process telemetry سطحية، وprompt scanning هش، ومخرجات النموذج وحدها لا تثبت ما تم تنفيذه. الوحدة المفيدة هي session: المدخلات، context، tools، آثار الملفات والشبكة، وقرارات policy. الفرق الناضجة ستطلب detections تشرح الخطر بدل مجرد مطابقة regex.

 سيضغط ذلك على vendors أيضًا. IDEs وcloud workspaces وterminals وagent frameworks وMCP platforms ستحتاج إلى logs منظمة وقابلة للتصدير. إذا احتفظ كل منتج بتنسيق خاص، ستصبح enterprise adoption وincident response أصعب.

 ## الإشارة الأوسع

 كان موضوع Hacker News المباشر عن Uber ADR صغيرًا، لكن النقاشات المجاورة حول cloud coding agents وcredential gateways وsandboxes كانت أكثر نشاطًا. السؤال واحد: أين يعمل الوكيل، أي secrets يرى، ما درجة عزل workspace، ومن يتحمل المسؤولية عندما تتجاوز automation الحد؟

 ADR جزء من انتقال نحو managed agent infrastructure. مثل cloud، يبدأ الاستخدام غالبًا من الفرق، ثم تلحق به identity وlogging وcost controls وpolicy وincident response. قد يبدأ الوكيل في terminal المطور، لكن الخطر يعود إلى الشركة.

 يمكن البدء عمليًا الآن: خريطة للأدوات المسموحة ومسارات البيانات، تقليل ambient credentials، ربط logs من editor وshell وMCP gateway وGit وpull requests وCI، ثم اختبار في repository معزول باستخدام synthetic secrets. إذا لم يستطع الفريق رؤية أن الوكيل قرأ ملفًا حساسًا أو اتبع تعليمات معادية أو عدل كودًا خارج النطاق، فقد ظهر أول backlog أمني.

 الخلاصة أن وكلاء البرمجة ليسوا محررات عادية ولا موظفين كاملين. إنهم delegated systems تحول prompts وcontext إلى tool use. المرحلة التالية من AI داخل الشركات ستعتمد على جعل هذا العمل observable وbounded وreviewable وrecoverable.
