أمان تستطيع أن تقرأه.
كاظمه يعمل على جهازك ويتصرّف بموافقتك. هنا ما يحميك، وأين تقف حدود ذلك، وكيف تبلّغ عن مشكلة.
لمن صُمّم
كاظمه برنامج تشغّله لنفسك، ولكل تثبيت مشغّل واحد: من يشغّل الخادم ويملك مفاتيحه ويعدّل إعداداته. كل ما في هذه الصفحة يحمي المشغّل من الوكيل — من أخطائه، ومن صفحات الويب والمستندات والرسائل غير الموثوقة التي يقرؤها. ولا شيء فيها يحمي التثبيت من مشغّله: كل ضمانة يمكن للمشغّل إيقافها، ومن يسمح له بالدخول يتصرّف بصلاحياته.
نموذج التهديدما يحميك
موافقة قبل أي إجراء خطر
الكتابة وأوامر الطرفية والرسائل الصادرة والمنشورات تنتظر إنساناً على الويب وتيليجرام وديسكورد وسلاك، في الدردشة ومسارات الوكلاء المتعددين وخطوط المعالجة. الأداة التي لم يصنّفها أحد مقفلة، لا مسموحة.
الوثائقالخطط تُراجَع قبل التنفيذ
طبقة الالتزام تراجع الخطة مقابل الذاكرة: تاريخ التذكير يُثبَّت على ما قلته أنت، والأوامر الكارثية مثل rm -rf / تُرفض قبل أن تصل إليك بطاقة الموافقة.
الوثائقالمحتوى غير الموثوق يُسيَّج
صفحات الويب ونتائج البحث والمستندات والذكريات المستدعاة تصل إلى النموذج كبيانات، لا كتعليمات. على معيار AgentDojo: 10.4% نجاح هجمات مقابل 18.1% دون دفاع.
الوثائقخزنة أسرار مشفّرة
المفاتيح وكلمات السر في خزنة AES-256-GCM، ومقنّعة في كل شاشة وواجهة برمجة، ولا تُمرَّر أبداً إلى البرامج التي تشغّلها الأدوات.
الوثائقحماية على مستوى الويب
حماية من تزوير الطلبات من جهة الخادم (SSRF) مع تثبيت عنوان IP المتحقَّق منه، ومن الطلبات عبر المواقع (CSRF)، ومن إغراق الطلبات.
الوثائقالدخول والأدوار
الدخول بكلمة سر أو بمستخدمين محليين أو بتسجيل دخول موحّد OIDC، مع أدوار المدير والمشغّل والمشاهد.
الوثائقتشغيل الشيفرة في حاوية (اختياري)
الشيفرة التي يشغّلها الوكيل يمكن عزلها في حاوية Docker أو في E2B.
الوثائقمهارات متحقَّق منها
المهارات المثبّتة من منظومة agentskills.io موقّعة عند التثبيت ويُتحقَّق منها قبل التشغيل؛ والمعدّلة تُرفض.
الوثائقنسخ احتياطي تُستعاد فعلاً
كل 6 ساعات، محلياً وخارج الموقع (restic)، مع فحص يومي وتمرين أسبوعي على استعادة قاعدة البيانات.
الوثائقالموافقة قرار، لا عزل
أمر الطرفية الذي توافق عليه يعمل بصلاحيات الجهاز كاملة. الموافقة تعني أنك قرّرت؛ إن أردت العزل فشغّل حاوية Docker أو E2B.
حدود معلنة
ما لا يفعله كاظمه بعد مكتوب ومؤرَّخ — كي تقرّر وأنت تعرف.
- عدة مستخدمين أو فرق على تثبيت واحد: جزئي — الفصل مطبّق على الذاكرة والمحادثات، ولم يُدقَّق من طرف إلى طرف.
- لا يوجد تدقيق أمني لنشر متعدد المستأجرين مكشوف على الإنترنت.
- لا يوجد برنامج مكافآت مدفوع؛ الإفصاح المسؤول فقط.
- لا توجد مستويات ثقة تشفيرية للمهارات تتجاوز التحقق بـ HMAC، ولا تفويض موقّع بين الوكلاء.
الإبلاغ عن ثغرة
أبلغ بشكل خاص — لا تفتح مشكلة عامة على GitHub لثغرة أمنية.
أهداف الاستجابة (بحسب الجهد، وليست التزاماً تعاقدياً)
- الإقرار بالاستلام
- 48 ساعة
- التقييم الأولي
- 7 أيام
- تحديد الخطورة
- 14 يوماً
- الإصلاح
- 30 يوماً حين يكون ممكناً
الإصدارات المدعومة: 0.11.x (أحدث إصدار). سياسة الأمن كاملة