---
service: "Publicasta"
schema_version: "1.0"
article_id: 757
title: "تحذير Apple من الوصول الكامل إلى القرص يحوّل صلاحيات وكلاء الذكاء الاصطناعي إلى قضية تقنية معلومات"
language: "ar"
default_language: "en"
canonical_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions?lang=ar"
json_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.json?lang=ar"
api_url: "https://publicasta.com/api/public/v1/channels/it_today_news/articles/apple_full_disk_access_controls_ai_agent_permissions?lang=ar"
channel_url: "https://publicasta.com/api/public/v1/channels/it_today_news"
channel_articles: "https://publicasta.com/api/public/v1/channels/it_today_news/articles"
search_url: "https://publicasta.com/api/public/v1/search"
documentation_url: "https://publicasta.com/api-docs#reading-publicasta"
openapi_url: "https://publicasta.com/api-docs/openapi.json"
published_at: "2026-10-03T14:29:49+00:00"
updated_at: "2026-10-03T14:29:49+00:00"
translations:
  - language: "ar"
    html_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions?lang=ar"
    markdown_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.md?lang=ar"
    json_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.json?lang=ar"
  - language: "de"
    html_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions?lang=de"
    markdown_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.md?lang=de"
    json_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.json?lang=de"
  - language: "en"
    html_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions?lang=en"
    markdown_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.md?lang=en"
    json_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.json?lang=en"
  - language: "es"
    html_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions?lang=es"
    markdown_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.md?lang=es"
    json_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.json?lang=es"
  - language: "fr"
    html_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions?lang=fr"
    markdown_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.md?lang=fr"
    json_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.json?lang=fr"
  - language: "pl"
    html_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions?lang=pl"
    markdown_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.md?lang=pl"
    json_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.json?lang=pl"
  - language: "ru"
    html_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions?lang=ru"
    markdown_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.md?lang=ru"
    json_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.json?lang=ru"
  - language: "zh"
    html_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions?lang=zh"
    markdown_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.md?lang=zh"
    json_url: "https://publicasta.com/it_today_news/apple_full_disk_access_controls_ai_agent_permissions.json?lang=zh"
---

# تحذير Apple من الوصول الكامل إلى القرص يحوّل صلاحيات وكلاء الذكاء الاصطناعي إلى قضية تقنية معلومات

> تقول Apple إن macOS سيضيف ضمانات أقوى حول الوصول الكامل إلى القرص، في وقت تجعل فيه وكلاء الذكاء الاصطناعي الصلاحيات الواسعة على أجهزة Mac أكثر حساسية. والاستجابة العملية تبدأ بحصر الصلاحيات وتضييقها ومراجعتها.

أعلنت Apple عن ضوابط إضافية للوصول الكامل إلى القرص في macOS، وهي صلاحية قد تتيح للتطبيق الوصول إلى الملفات والبريد والرسائل وسجل التصفح في أنحاء جهاز Mac. وتقول الشركة إن التغيير ضروري لأن بعض المطورين يستخدمون هذه الصلاحية بطرق قد تكشف معلومات حساسة من دون أن يفهم المستخدمون بالكامل ما وافقوا عليه. كما تربط Apple الأمر صراحةً بوكلاء الذكاء الاصطناعي: فكلما ازدادت قدرة الوكلاء واستقلاليتهم، ازدادت المخاطر المرتبطة بالوصول الواسع.

 ![رسم توضيحي تحريري لوكيل ذكاء اصطناعي تحيط به صلاحيات واسعة للوصول إلى الملفات والبيانات الخاصة على جهاز Mac.](https://publicasta.com/storage/projects/17/pages/757/2026/10/3dac35c4-eda6-4705-8225-55dcd53c6264.webp)

 لا يقدم الإعلان تفاصيل تنفيذية كثيرة. فلم تسمِّ Apple إصداراً محدداً من macOS، ولم توفر مواصفة لواجهة برمجة التطبيقات، ولم تصف استحقاقاً جديداً، ولم تنشر موعداً للطرح. ولهذا الغموض أهمية للمطورين والمسؤولين والمستخدمين. قد يبدو من السهل التعامل مع البيان على أنه تحسين مستقبلي للخصوصية يمكن تأجيله إلى أن يصل تحديث برمجي. لكن القراءة الأكثر فائدة عملية: Apple تشير إلى أن صلاحية صُممت لأدوات سطح مكتب استثنائية لم تعد خياراً مريحاً كإعداد افتراضي لبرمجيات تستطيع تفسير التعليمات، واختيار الأدوات، وفحص مصادر بيانات كثيرة، وتنفيذ إجراءات من دون موافقة شخص على كل خطوة منفردة.

 المهمة الفورية لفرق تقنية المعلومات ليست تخمين مربع الحوار الذي ستطرحه Apple مستقبلاً. بل فهم الأماكن التي توجد فيها الصلاحيات الواسعة بالفعل، وتحديد سير العمل الذي يحتاج إليها فعلاً، ووضع آلية لمراجعة الوكلاء القادرين على العمل على جهاز المستخدم.

 ## ما الذي أعلنته Apple فعلياً

 يصف إشعار المطورين الصادر عن Apple في 2 أكتوبر الوصول الكامل إلى القرص بأنه آلية تتجاوز إلى حد كبير ضوابط الخصوصية في macOS، حتى تتمكن تطبيقات مثل أدوات النسخ الاحتياطي من العمل كما ينبغي. فقد يحتاج منتج النسخ الاحتياطي إلى قراءة البيانات في مواقع كثيرة، بما فيها أماكن لا تستطيع التطبيقات العادية الوصول إليها عبر نموذج الموافقة المعتاد لكل مجلد أو ملف. هذه هي الحجة التشغيلية الأصلية وراء صلاحية بهذا النطاق.

 وتقول الشركة الآن إن بعض المطورين يستخدمون هذه القدرة بطرق قد تعرض المستخدمين للخطر. وتسمي Apple تحديداً الملفات والبريد والرسائل وسجل التصفح ضمن الفئات التي قد تنكشف. كما تحذر من أن أثر الخصوصية في تطبيقات التواصل قد يمتد إلى الأشخاص الذين يتواصلون مع المستخدم. فقواعد بيانات الرسائل لا تضم معلومات صاحب الحساب وحده؛ بل تحتوي على محتوى أنشأه زملاء وعملاء وأفراد من العائلة وأطراف أخرى.

 والحل الذي وعدت به Apple هو فرض تحكم إضافي قبل أن يحصل التطبيق على هذا المستوى من الوصول. وينبغي للمستخدمين الذين يريدون منحه فعلاً أن يضطروا إلى اتخاذ «إجراء صريح جداً من جانب المستخدم»، بحسب صياغة Apple، وأن يفهموا بوضوح عواقب الخصوصية. ويعرض الإعلان التغيير بوصفه حماية للموافقة المستنيرة، لا حظراً شاملاً للوصول الكامل إلى القرص. فقد تظل برمجيات النسخ الاحتياطي وسير العمل المشروع الآخر بحاجة إلى وصول استثنائي.

 هذا هو الالتزام العلني الكامل حتى الآن. فلم تقل Apple ما إذا كان التغيير سيؤثر في المنح القائمة، أو عمليات التثبيت الجديدة، أو المساعدات التي تعمل في الخلفية، أو أجهزة Mac المُدارة، أو التوثيق، أو متجر Mac App Store، أو مراجعة المطورين. كما لم تقل ما إذا كان المستخدم سيتمكن من منح الوصول مؤقتاً، أو قصره على فئة بيانات محددة، أو الموافقة عليه لكل مهمة، أو تفويضه عبر ملف إدارة. وأي مقال يزعم أن هذه التفاصيل حُسمت بالفعل سيتجاوز ما ورد في الإعلان.

 ## لماذا يغير وكلاء الذكاء الاصطناعي معنى هذه الصلاحية

 عادةً ما يكون للتطبيق التقليدي غرض مستقر نسبياً. فأداة النسخ الاحتياطي تقرأ البيانات وتجمعها وترسلها إلى وجهة. ومحرك الفهرسة يفحص الملفات. وأداة التواصل تتعامل مع الرسائل. يمكن أن تتعرض هذه التطبيقات للاختراق أو إساءة الاستخدام، لكن أفعالها المتوقعة تظل محدودة نسبياً.

 أما الوكيل فمختلف لأن سلوكه يتحدد جزئياً أثناء التشغيل. فقد يتلقى طلباً بلغة طبيعية، ويفحص البيئة المحلية، ويختار بين أدوات، ويقرأ ملفات للحصول على السياق، ويستدعي خدمة، ويعدل مستندات، ويرسل رسالة، أو يواصل العمل عبر عدة خطوات. وتأتي فائدة الوكيل من عبور حدود تبقيها التطبيقات العادية منفصلة في كثير من الأحيان. وهذه المرونة نفسها تجعل الصلاحية الواسعة أكثر خطورة.

 الوصول الكامل إلى القرص لا يجعل الوكيل ذكياً أو موثوقاً أو آمناً. إنه يزيل ببساطة حاجزاً كبيراً أمام الوصول. وبعد إزالة ذلك الحاجز، يصبح نموذج الوكيل وأدواته وإضافاته وعملياته الخلفية واتصالاته الشبكية ومصادر مطالبه وطريقة تعامله مع بيانات الاعتماد جزءاً من حدود الثقة الفعلية. وجود النموذج محلياً مع صلاحية شاملة يعني أن الصلاحية ما زالت شاملة. وقد يغير تشغيل الوكيل على الجهاز مكان تنفيذ الاستدلال، لكنه لا يضيق ما يستطيع التطبيق قراءته أو تعديله.

 ولا يقتصر الخطر على مطور خبيث عمداً. قد يُعطى الوكيل مهمة مشروعة، ثم يواجه تعليمات غير موثوقة في مستند أو صفحة ويب أو مستودع أو رسالة أو نظام لتتبع المشكلات. فإذا كان الوكيل يستطيع قراءة تلك المواد ويملك في الوقت نفسه أدوات قوية، فقد يؤثر محتوى كان يفترض أن يكون بيانات في ما يفعله الوكيل تالياً. وتضخم صلاحيات نظام التشغيل الواسعة النتيجة. فالتعليمات المشبوهة تصبح أخطر عندما تكون العملية التي تقرؤها قادرة أيضاً على الوصول إلى بريد خاص، أو تعديل ملفات، أو إرسال بيانات عبر حساب موثق.

 لهذا فإن إشعار Apple أهم من مجرد تعديل روتيني لإعدادات الخصوصية. فالشركة تقر بأن تصميم الصلاحيات يجب أن يأخذ في الحسبان برمجيات لا تكتفي بعرض المعلومات أو الاستجابة لضغط زر. يختصر وكلاء سطح المكتب القراءة واتخاذ القرار والتنفيذ في سير عمل واحد. والصلاحية التي كانت مقبولة لأداة محددة الغرض قد تصبح مفرطة عندما ترتبط بجهة تشغيل عامة.

 ## الإعلان جزء من تحول أوسع في المنصات

 جعلت Apple خلال عام 2026 القدرات الوكيلة أكثر حضوراً في أدوات المطورين وأنظمة التشغيل التابعة لها. وتصف مواد مؤتمر WWDC الخاصة بها البرمجة الوكيلة في Xcode، بما في ذلك وكلاء يستطيعون تخطيط العمل، واستخدام الأدوات، والتحقق من النتائج، والعمل لفترات أطول. كما تصف إصدارات منصات Apple إجراءات نظام أوسع وميزات للسياق الشخصي في Siri AI. وقد تستخدم هذه المنتجات ضوابط وبنية نظام مختلفة عن وكلاء سطح المكتب من جهات خارجية، لكنها تطرح سؤال التصميم نفسه: ما الذي ينبغي للبرمجيات أن تراه وتفعله، ومدى وضوح عرض هذه السلطة للشخص الذي يستخدمها؟

 ولا ينبغي اختزال الفرق بين برمجيات الطرف الأول والطرف الثالث في القول إن إحداهما آمنة تلقائياً. فامتيازات منصة Apple وخدمات النظام وبنية الخصوصية لديها تُدار وفق نموذج ثقة مختلف عن نموذج تطبيق Mac الموزع بشكل مستقل. وبالنسبة إلى مسؤولي المؤسسات، لا يتعلق السؤال الحاسم بكون الوكيل يحمل اسم Apple أو مورّد أو مشروع مفتوح المصدر. بل يتعلق بقدرة المؤسسة على تحديد صلاحياته، وتقييد بياناته، ومراجعة تغييراته، وسحب الوصول، والتحقيق في أفعاله لاحقاً.

 ويأتي الإعلان أيضاً بالتزامن مع جهد منفصل في القطاع لجعل سلطة الوكيل قابلة للنقل والمراجعة. تقترح مواصفة Sandbox Kit من Docker تغليف الوكيل وأدواته وإعلاناً مكتوباً بأنواع محددة للمضيفين وبيانات الاعتماد ووحدات التخزين المطلوبة داخل صورة OCI. ولا يغير هذا المسعى صلاحيات macOS، كما أنه ليس سياسة من Apple. لكنه سياق مفيد لأنه يعكس المشكلة نفسها من جهة البنية التحتية: تحتاج الفرق إلى مراجعة ما يُسمح للوكيل بالوصول إليه بوصفه مكوّناً صريحاً، بدلاً من استنتاج السلطة من تعليمات إعداد متناثرة.

 هذه الجهود ليست قابلة للاستبدال. فقد تقلل حاوية أو بيئة معزولة نطاق الضرر الذي يمكن أن يسببه الوكيل، بينما الوصول الكامل إلى القرص صلاحية لنظام التشغيل على جهاز Mac. ولا تكون قيمة الإعلان القابل للنقل كبيرة إلا إذا فرضه نظام التشغيل أو بيئة التشغيل فعلاً. ومع ذلك، فإن الاتجاه العام متسق: ينتقل الوصول الذي يملكه الوكيل من إعداد غير رسمي إلى ضابط أمني ينبغي التصريح به ومقارنته واعتماده وتسجيله.

 ## من سيتأثر أولاً

 ### مستخدمو Mac الذين يشغلون وكلاء سطح المكتب

 أكثر الفئات تعرضاً للأثر المباشر هم الأشخاص الذين ثبتوا وكلاء يستطيعون العمل خارج نافذة التطبيق. ويشمل ذلك مساعدي البرمجة، وأدوات البحث، ووكلاء الإنتاجية، وأدوات الأتمتة، والتطبيقات القادرة على التحكم في برامج Mac الأخرى. ولا تكفي تسمية «الذكاء الاصطناعي» لتحديد الخطر. فقد تحتاج أداة تجيب عن الأسئلة داخل بيئة معزولة إلى وصول محدود جداً. أما الأداة التي تبحث في مجلد المنزل بأكمله، وتقرأ الرسائل، وتعدل المستودعات، وتشغل أوامر، وتستخدم جلسات المتصفح، فتستحق مراجعة أكثر حذراً بكثير.

 ينبغي للمستخدمين الانتباه إلى الفرق بين صلاحية ضيقة النطاق لملف أو مجلد وبين الوصول الكامل إلى القرص. فالسماح بالوصول إلى مجلد مشروع يختلف جوهرياً عن منح الوصول إلى مخازن البريد، وبيانات المتصفح، ومجلدات دعم التطبيقات، وغيرها من المواقع المحمية. وقد يكون طلب الوصول الواسع مشروعاً، لكن الراحة ليست سبباً كافياً للموافقة عليه.

 ### مطورو تطبيقات Mac

 ينبغي للمطورين توقع تدقيق أكبر في طلبات الوصول الاستثنائي. لا يعلن بيان Apple قاعدة مراجعة جديدة، لكنه يقول بوضوح إن النمط الحالي يخلق خطراً على المستخدمين. ولذلك يجب أن تكون التطبيقات التي تطلب حالياً الوصول الكامل إلى القرص أثناء الإعداد مستعدة لشرح السبب، وتأجيل الطلب إلى أن تحتاج الميزة إليه، وتقديم تجربة مفيدة عندما يرفض المستخدم.

 وتوصي الوثائق التقنية الموجودة أصلاً المطورين بالتعامل مع الحالات التي لا يمنح فيها المستخدم الوصول الكامل إلى القرص. وتصبح هذه الإرشادات أكثر أهمية عندما يتضمن التطبيق وكيلاً. ينبغي للتصميم المتين ألا يجعل الصلاحية الأوسع شرطاً خفياً للوظائف الأساسية. فإذا كان الوكيل يحتاج إلى العمل على مشروع محدد، فإن سير عمل محصوراً في مجلد أسهل شرحاً وأكثر أماناً من طلب فحص جهاز Mac بأكمله.

 ### فرق المؤسسات والأجهزة المُدارة

 قد تتأثر المؤسسات قبل طرح الضابط الجديد. ستصل إلى فرق الدعم أسئلة عن سبب عجز الوكيل عن قراءة ملف، أو سبب توقف أتمتة، أو ما إذا كان ينبغي الموافقة على صلاحية لمسؤول تنفيذي أو مطور. وقد تكتشف فرق الأمن أن جرد البرمجيات يسجل التطبيق، لكنه لا يسجل منح الخصوصية الفعلي. وسيحتاج مسؤولو Mac إلى ربط بيانات إدارة نقاط النهاية بجرد التطبيقات وضوابط الهوية ومراقبة فقدان البيانات.

 المسألة الأساسية ليست مجرد معرفة ما إذا كان الوصول الكامل إلى القرص مفعلاً. بل هي العلاقة بين هذه الصلاحية والسلطات الأخرى التي يملكها الوكيل. فالوكيل الذي يملك قراءة القرص بالكامل، وجلسة متصفح، ورمزاً لنظام التحكم في المصدر، وصلاحية إرسال البريد، له ملف مخاطر مختلف عن وكيل يملك صلاحية القرص نفسها لكنه لا يملك وصولاً إلى الشبكة أو الحسابات. وقد يؤدي التعامل مع كل صلاحية بمعزل عن غيرها إلى إخفاء القدرة المركبة.

 ## ما الذي تستطيع فرق تقنية المعلومات فعله الآن

 لا تعتمد الإجراءات الآتية على نشر Apple للتنفيذ النهائي. وهي مفيدة لأساطيل macOS الحالية ولأي مؤسسة تقيم وكلاء سطح المكتب.

 ### بناء جرد للوصول الفعلي

 ابدأ بالتطبيقات التي لديها وصول كامل إلى القرص على أجهزة Mac المُدارة. وسجل هوية التطبيق، والناشر، والإصدار، ومصدر التثبيت، ومالك سير العمل داخل المؤسسة، ومجموعة المستخدمين، وسبب الوصول. وأدرج المساعدات التي تعمل في الخلفية والعمليات المصاحبة عندما تعرضها منصة الإدارة. فقد يفوّت الجرد الذي لا يسجل إلا اسم التطبيق الظاهر المكوّن الذي ينفذ الأتمتة فعلياً.

 أضف الصلاحيات التي تنشئ خطراً مركباً: الوصول إلى Mail أو Messages، وأتمتة المتصفح، والتحكم عبر ميزات تسهيلات الاستخدام، وأدوات الصدفة أو البرمجة النصية، وعناصر تسجيل الدخول، والتنفيذ في الخلفية، ومحركات التخزين السحابي، وبيانات اعتماد التحكم في المصدر، ومفاتيح واجهات البرمجة. والهدف ليس إنشاء قائمة مخيفة بكل صلاحية، بل تحديد التركيبات التي تسمح للبرنامج بالقراءة على نطاق واسع ثم التصرف خارج الجهاز أو عبر خدمة خارجية.

 ### تصنيف الوكلاء وفق حدود المهمة

 أنشئ تصنيفاً بسيطاً يستند إلى ما يفترض أن يلمسه الوكيل. فلا ينبغي أن يحصل مساعد برمجة محصور في مشروع، وملخص مستندات مقيد بمجلد مشترك، ومشغّل عام لسطح المكتب على الملف الافتراضي نفسه. حدد مساحة البيانات المسموح بها، والتطبيقات المسموح باستخدامها، ووجهات الشبكة، وأنواع بيانات الاعتماد، وما إذا كانت موافقة بشرية مطلوبة قبل إجراء خارجي.

 يمكن أن تكون جملة السياسة المفيدة محددة: «يجوز لهذا الوكيل قراءة الملفات وتعديلها داخل المستودع المعتمد، وتشغيل أوامر الاختبار المعتمدة، وفتح طلب دمج، لكن لا يجوز له قراءة الرسائل الشخصية، أو الوصول إلى ملفات تعريف ارتباط المتصفح، أو إرسال بريد، أو تغيير البنية التحتية الإنتاجية». وستختلف الحدود الدقيقة حسب الدور. المهم أن تصف الحدود الأفعال والبيانات، لا اسم المنتج فقط.

 ### إزالة الوصول غير الضروري

 راجع المنح القائمة بدلاً من انتظار مشروع ترحيل. فإذا فعّل مستخدم الوصول الكامل إلى القرص لاختبار ميزة ولم يعد يحتاج إليه، فاسحبه. وإذا كان التطبيق يستطيع العمل باستخدام مجلد محدد، فادفع سير العمل نحو هذا النموذج الأضيق. وإذا قالت تعليمات مورّد إن الصلاحية يجب أن تُفعّل لكنها لم تشرح الميزة التي تحتاج إليها، فاطلب توضيحاً قبل اعتمادها على نطاق الأسطول.

 ولا تفترض أن الصلاحية تصبح آمنة لأن الوكيل محلي أو مفتوح المصدر أو شائع. قد تهم هذه الصفات في نموذج التهديد، لكنها لا تحل محل التحكم في الوصول. فالعملية التي تستطيع قراءة القرص كله قد تكشف مواد حساسة عبر السجلات، أو استدعاءات الأدوات، أو الملفات المولدة، أو القياس عن بعد، أو إجراء غير مقصود.

 ### إنشاء اعتماد ومراجعة لتغييرات الوكلاء

 تتغير قدرات الوكلاء بسرعة. فقد يضيف تحديث برمجي موصلاً للمتصفح، أو نظام إضافات جديداً، أو أداة للصدفة، أو مساعداً يعمل في الخلفية. تعامل مع طلب بيانات أو وصول شبكي إضافي على أنه تغيير متعلق بالأمن، حتى لو قدمه المورد باعتباره تحديثاً وظيفياً. واشترط على مالك التطبيق توثيق القدرة الجديدة وسبب الحاجة إليها.

 وفي سير العمل الأعلى خطراً، قارن الوصول المعلن بين الإصدارات واحتفظ بسجل للموافقات. وينبغي أن تشمل المراجعة نوع البيانات التي يستطيع الوكيل قراءتها، والأفعال التي يستطيع تنفيذها، وبيانات الاعتماد التي يستطيع استخدامها، وكيفية سحب الوصول. وهذا مهم خصوصاً للوكلاء القادرين على تثبيت تبعيات، أو تعديل ملفات الأتمتة، أو فتح طلبات دمج، أو التواصل مع العملاء.

 ### استخدام حسابات وبيانات منفصلة حيثما أمكن

 لا ينبغي للوكيل أن يرث تلقائياً كامل سلطة حساب الشخص اليومي. استخدم هويات مخصصة، ورموزاً محدودة النطاق، وملفات تعريف متصفح منفصلة، ومستودعات اختبار للمهام التي لا تتطلب بيانات شخصية. أبقِ بيانات اعتماد الإنتاج خارج بيئة الوكيل الافتراضية. واشترط تسليماً متعمداً للمهام التي تترتب عليها آثار مالية أو قانونية أو متعلقة بالعملاء أو الإنتاج.

 يقلل هذا النهج قيمة التعليمات العرضية الموجودة في مستند أو رسالة. كما يحسن التحقيق، لأن المؤسسة تستطيع تمييز إجراء الوكيل من النشاط المعتاد للشخص. ولا يستطيع الفصل إزالة كل خطر، لكنه يمنع منحة سطح مكتب واسعة واحدة من التحول إلى مفتاح شامل.

 ## ما الذي ينبغي للمطورين تغييره في تصميم المنتج

 يمثل إشعار Apple أيضاً دعوة إلى إعادة النظر في تجربة صلاحيات المستخدم. فطلب الوصول الكامل إلى القرص عند التشغيل الأول، قبل أن يرى المستخدم قيمة التطبيق، يضعف أساس الموافقة المستنيرة. ويشجع المستخدم على تجاوز طلب عالي الأثر كجزء من عملية التثبيت.

 التسلسل الأفضل هو البدء بأضيق قدرة، وشرح المهمة المحددة التي تحتاج إلى وصول أكبر، وإظهار فئات البيانات التي ستصبح قابلة للوصول، ثم إتاحة الموافقة للمستخدم في لحظة الحاجة. وإذا كان المنتج لا يستطيع العمل من دون وصول واسع، فعليه أن يقول ذلك بوضوح. لا تصف منحة على مستوى النظام بأنها خطوة «إعداد» عادية.

 وتحتاج واجهات الوكلاء إلى طبقة إضافية من الشرح. ينبغي أن يتمكن المستخدم من رؤية الأدوات التي يستطيع الوكيل استدعاءها، والمجلدات الداخلة في النطاق، ووجهات الشبكة المسموح بها، والأفعال التي تحتاج إلى تأكيد. فثقة النموذج في محادثة ليست حدوداً للصلاحية. وعلى الواجهة أن تجعل السلطة مرئية حتى عندما يبدو رد الوكيل غير ضار.

 كما ينبغي للتطبيقات الاحتفاظ بمعلومات تدقيق مفيدة. يجب أن يتمكن المستخدم أو المسؤول من معرفة الملفات التي جرى الوصول إليها، والأداة التي استُدعيت، والخدمة الخارجية التي تلقت البيانات، ووقت وقوع الإجراء. ويجب تصميم التسجيل مع مراعاة الخصوصية، لكن الوكيل الذي يستطيع العمل على نطاق واسع من دون سجل مفهوم يصعب إخضاعه للحوكمة.

 ## ما الذي لا يزال مجهولاً

 يترك بيان Apple أسئلة عملية عدة بلا إجابة. فلم تقل الشركة متى ستظهر الضوابط الجديدة، أو ما إذا كانت ستصل في تحديث لـ macOS أو في إصدار رئيسي لاحق، أو كيف ستتعامل مع منح الوصول الكامل إلى القرص القائمة. ولم تصف واجهة المستخدم، أو ضوابط الإدارة، أو واجهات المطورين، أو آلية الإنفاذ.

 كما لا يتضح ما إذا كانت Apple ستقدم بدائل أكثر دقة لسير عمل الوكلاء الشائع. فقد يقلل منح الوصول إلى مجلد محدد، أو صلاحية الأتمتة لكل تطبيق، أو الموافقة المحصورة في مهمة، أو الوصول المحدد زمنياً، الضغط لطلب الوصول الكامل إلى القرص. هذه اتجاهات تصميم معقولة، وليست ميزات معلنة. لذلك لا ينبغي للمؤسسات بناء خطة امتثال على أي واحد منها قبل أن توثق Apple السلوك النهائي.

 وتكتسب مدة الإنفاذ أهمية مماثلة. فقد تحسن مطالبة مستخدم أقوى الموافقة من دون تقليل السلطة التقنية للوكيل بعد الموافقة. وعلى العكس، قد تفرض واجهة برمجة أضيق إعادة تصميم حقيقية للتطبيق. وتدعم لغة Apple استنتاجاً مفاده أن مسار الموافقة سيتغير؛ لكنها لا تدعم بعد استنتاجاً بشأن نموذج الأمان النهائي.

 ## الخلاصة العملية اليوم

 حددت Apple عدم تطابق بين نموذج صلاحيات قديم وفئة جديدة من البرمجيات. فقد صُمم الوصول الكامل إلى القرص لتطبيقات لديها أسباب مشروعة لفحص جهاز Mac على نطاق واسع، ولا سيما سير عمل النسخ الاحتياطي. ويجعل وكلاء الذكاء الاصطناعي الصلاحية نفسها أقوى لأنهم يستطيعون تفسير تعليمات متغيرة وربط الوصول بالأدوات والأفعال.

 الاستجابة القريبة هي الحوكمة، لا التكهن. احصر الصلاحيات الواسعة. أزل المنح التي لم يعد لها غرض واضح. افصل عمل المشاريع عن البيانات الشخصية. استخدم بيانات اعتماد مخصصة. حدد ما يجوز لكل وكيل قراءته وفعله. راجع تغييرات القدرات بوصفها تغييرات أمنية. واشترط التأكيد قبل الأفعال الخارجية ذات النتائج المهمة.

 عندما تنشر Apple التفاصيل التقنية، ستتمكن المؤسسات التي رسمت بالفعل خريطة وصول وكلائها من التكيف بسرعة. أما المؤسسات التي تعاملت مع الصلاحيات على أنها مربع اختيار لمرة واحدة أثناء التثبيت، فسيتعين عليها أولاً اكتشاف ما تستطيع برمجياتها رؤيته بالفعل.

 ## المصادر

 - Apple Developer، «تحديثات الوصول الكامل إلى القرص في macOS»، 2 أكتوبر 2026.
- Apple Developer Documentation، «الوصول إلى الملفات من بيئة تطبيق macOS المعزولة».
- TechCrunch، «Apple تقول إنها تشدد ضوابط الوصول الكامل إلى قرص macOS بسبب مخاطر جديدة من وكلاء الذكاء الاصطناعي»، 2 أكتوبر 2026.
- Apple، «دليل أمان منصات Apple»، 1 أبريل 2026.
- Docker، «Docker وCNCF: جعل ما يستطيع الوكيل فعله قابلاً للنقل مثل الوكيل نفسه»، 24 سبتمبر 2026.
