Live edition loading…

PXke Algorand

Independent daily coverage of the Algorand ecosystem — verified reporting on wallets, DeFi, NFTs and infrastructure, fact-checked on-chain before it publishes.

← Latest stories

ألغوراند تطلق AC2، بروتوكولًا مفتوحًا يُبقي وكلاء الذكاء الاصطناعي بعيدًا عن مفاتيح المستخدمين

· · · · · ·

ألغوراند تطلق AC2، بروتوكولًا مفتوحًا يُبقي وكلاء الذكاء الاصطناعي بعيدًا عن مفاتيح المستخدمين

مشكلة التحكم في صميم تجارة الوكلاء

تبدأ مدونة الإطلاق التي نشرتها مؤسسة Algorand لبروتوكولها الجديد بمشهدٍ مألوف لكل من يدير وكلاء ذكاء اصطناعي في بيئة إنتاج: تعرضت بيئة تشغيل وكيل مطوّر للاختراق عبر تبعية إضافة خبيثة، وخرج المهاجم بمفاتيح واجهات API ورموز الجلسات الموجودة في تلك البيئة، إضافة إلى صلاحية كافية لتمرير دمج برمجي بدا كأنه يحمل موافقة المهندس الرئيسي. ولم تستطع الفريق إثبات أن موافقة بشرية لم تكن قد صدرت — فقد كانت الموافقة مجرد رسالة في محادثة على Slack. وAC2 — بروتوكول التواصل والتحكم بين الوكلاء — الذي أصدرته المؤسسة في 25 أغسطس هو الإجابة التي صيغ ذلك السيناريو لعرضها. بعدها بأيام، حدّدت الحلقة الأخيرة من بودكاست المؤسسة Verifiably Random المخاطر في عنوانها: «من يتحكم في وكيل الذكاء الاصطناعي لديك؟»

يأتي AC2 في قلب مساعي المؤسسة نحو تجارة الوكلاء — وكلاء آليون يشترون السلع والخدمات نيابة عن المستخدم. وقد تحقق زخم ملموس لهذه المساعي هذا العام: فتنفيذ المؤسسة لمعيار الدفع x402 — الذي يحيي رمز حالة HTTP 402 «الدفع مطلوب» الخامل، ليتيح للخادم طلب الدفع وللوكيل تسويته عبر البلوك تشين في رحلة واحدة — دمجته Coinbase في النصف الأول من عام 2026. وفي يوليو، أطلقت GoPlausible، مزود البنية التحتية للذكاء الاصطناعي في النظام البيئي، ميسّرها الإنتاجي للتحقق من تلك المدفوعات وتسويتها، وتُسجّل لوحة معلوماتها العامة الآن 877,000 عملية تسوية منذ الإطلاق وحجمًا مسوّى قيمته 286,000 دولار، 77 بالمئة منها على الشبكة الرئيسية لألغوراند، بمتوسط زمن تسوية يبلغ 0.4 ثانية. وقال مارك فانليربيرغ، مدير التسويق، للمشاهدين في الحلقة إن أكثر من 1,000 مطور سجّلوا في تحدي x402 العالمي — الذي يقول إنه أنتج نحو 3,000 نقطة نهاية — وإن Algorand يحتل المرتبة الثالثة في حركة مرور x402، خلف Base وSolana، وفقًا لـ Token Terminal.

غير أن كلما ازدادت قدرات الوكلاء، ازدادت خطورتهم. نقطة فانليربيرغ في الحلقة بسيطة: فهي أنظمة غير حتمية، يحدد سلوكها نماذج لغوية كبيرة لا يستطيع أي عرض توضيحي التنبؤ بها بالكامل. هذا مقبول في الدردشة؛ لكنه غير مقبول عندما يمتلك النظام نفسه كلمات مرور، أو يقرأ بريدًا إلكترونيًا، أو ينفق أموالًا. تعمل معظم أطر الوكلاء اليوم بتسليم الوكيل نسخة من بيانات اعتماد المستخدم — وهو النموذج الذي يجعل المهاجم الذي يخترق بيئة التشغيل يرث كل شيء. أما تأكيدات الدردشة، سواء في WhatsApp أو Telegram أو Slack، فتضيف فحصًا بشريًا لكن بلا تشفير: عبارة «نعم» في سلسلة محادثة لا تثبت شيئًا عن هوية مرسلها أو ما وافق عليه.

التوقيع كما في مقايضة dapp — مع وكيل في الطرف الآخر

ينقل تصميم AC2 نمطًا مستخدمًا منذ زمن طويل في Web3. فعند مبادلة الرموز في dapp، لا يلمس التطبيق مفاتيحك الخاصة أبدًا: يطلب من محفظتك الاتصال، فتستعرض المعاملة وتوقّعها، ثم ينفذها dapp. يجعل AC2 من الوكيل بمثابة dapp. يحضّر الوكيل إجراءً — دفعًا، أو تعهدًا برمجيًا، أو استدعاء API — ويرسل طلب توقيع عبر قناة مشفرة من طرف إلى طرف إلى تطبيقك. تستعرض التفاصيل وتعتمد باستخدام مفتاح مرور: مصادقة FIDO2 مرتبطة بالعتاد، تؤكدها بصمة الوجه أو الإصبع أو رمز PIN للجهاز، وتوجد في العتاد الآمن للجهاز، لا في برمجيات يمكن لمهاجم التصيّد لها. يُفوَّض التوقيع إلى الوكيل، الذي يُكمل الإجراء. والمفتاح نفسه لا يغادر جهازك أبدًا.

النقل مبني من معايير مفتوحة لا من اختراعات جديدة: DIDComm v2.0 لتنسيقات الرسائل، وWebRTC للتواصل المباشر بين نظيريَن بعد مصافحة أولية، وLiquid Auth، طبقة الاتصال القائمة على مفاتيح المرور من المؤسسة. لا مرحّل مركزي — لا مشغّل في المنتصف يقدر على تسجيل المحادثة أو تتبعها أو حظرها. الهوية مدمجة في التصميم لا ملحقة به. يحمل كل من المستخدم وكل وكيل معرّفًا لامركزيًا، وفق معيار W3C للمعرّفات التي يتحكم بها الكيان نفسه بدل تلقيها من سلطة، وعند الاقتران الأول يُربط الاثنان تشفيريًا. هذا الرابط هو ما سيتيح في النهاية لتاجر أن يطلب من وكيل تسوق مجهول إثبات هوية مالكه الفعلي — سلسلة إثبات مصدر لا تستطيع واجهات الدردشة إنتاجها.

AC2 محايد تمامًا تجاه البلوك تشين؛ إذ يعمل من دون بلوك تشين أصلًا. تطبيق محفظة AC2، الصادر عن Pera Wallet, Lda بالشراكة مع المؤسسة، هو محفظة ألغوراند ذاتية الحفظ، لذا يمكن للمستخدم الذي يريد إنفاق USDC عبر وكيل الموافقة على الدفع وتسويته في الواجهة نفسها. وتقول المؤسسة إن التكامل الأساسي «يبلغ نحو خمسين سطرًا فقط لتدفق أساسي».

ما الذي يمكن للمستخدم الموافقة عليه فعلًا

المفهومالأثر الواقعي
مدفوعات x402تُرسل تفاصيل الدفع إلى محفظة المستخدم للموافقة قبل أن يُكمل الوكيل استدعاء واجهة برمجية مدفوع — تفويض دون كشف المفتاح الخاص أبدًا
نشر الكود وتعهدات gitيجهّز الوكيل مجموعة تغييرات، لكن يلزم توقيع مرتبط بالعتاد — دليل على أن إنسانًا مارس السلطة النهائية — قبل الدمج أو الرفع
الوصول إلى واجهات APIيعرض الوكيل معاملات الطلب الدقيقة للموافقة قبل التنفيذ؛ يسجّل التوقيع ما فُوِّض، ومن فوضه، ومتى
اتصالات العملاءيصوغ الوكيل رسالة ويحصل على موافقة على النص نفسه قبل وصولها إلى صندوق الصادر، فيكون التواصل المكتوب عبر الذكاء الاصطناعي معتمدًا بشريًا
تفويضات نوايا AP2يُرسل الوكيل العامل ضمن بروتوكول Google لمدفوعات الوكلاء القيود الموقعة التي يمكنه العمل ضمنها — كأن يشتري حذاء أبيض بمقاس 10.5 بما لا يتجاوز 120 دولارًا — ثم يفرض توقيع المستخدم هذه القيود بعد ذلك

الطبقة الفاصلة بين النية والتنفيذ

يحتل AC2 موضعًا بالغ الأهمية في بنية الوكلاء الأوسع، وهو الموضع الذي يتقاسمه مع بروتوكول AP2 من Google، الذي أُعلن في أواخر عام 2025 وكان ألغوراند من شركاء إطلاقه. يحدد AP2 كيف يسجّل الوكيل تفويض النية — الوصف القابل للتدقيق لما قد يفعله — لكنه لا يحدد كيف يصل هذا التفويض إلى المستخدم أو كيف يوقعه المستخدم. وAC2 هو تحديدًا تلك الآلية المفقودة: يرسل الوكيل التفويض، يوقعه المستخدم على جهازه، ثم يُعاد التوقيع إلى الوكيل ليتنفّذ بموجبه. وينطبق مبدأ فصل الصلاحيات نفسه على مدفوعات x402: يجمع الوكيل تفاصيل الدفع، يوافق المستخدم، ثم يكمل الوكيل الاستدعاء.

يؤكد تحليل Korea IT Times للإطلاق ما يضمنه التصميم وما لا يضمنه. يثبت AC2 من وافق على طلب معين؛ لكنه لا يحكم على ملاءمة الطلب. لا يزال بإمكان المستخدم الموافقة على معاملة ضارة أو مضللة إذا لم تعرض المحفظة بوضوح وجهتها ومبلغها وعواقبها — إذ يمكن للإثبات التشفيري أن يؤكد حدوث الموافقة، لكنه لا يثبت أن المستخدم فهم ما وافق عليه. ولأن النسخة الحالية تطلب توقيعًا على كل إجراء، ينطوي التصميم على خطر إرهاق الموافقات: فقد يتوقف المستخدمون الذين يتعرضون لوابل من الطلبات عن قراءتها. خطوة المؤسسة التالية المعلنة هي التفويض المحدود — إذ يحدد المستخدم سقوف الإنفاق والأطراف المسموح بها والفترات الزمنية مرة واحدة، ثم يعمل الوكيل بحرية ضمن تلك الحدود ولا يعود إلى المستخدم إلا في الاستثناءات.

تستحق مقايضة الحفظ الذاتي قدرًا مماثلًا من الاهتمام. شروط المحفظة صريحة: «إذا فقدت جهازك أو عبارة استردادك، فقد يُفقد وصولك إلى أي شيء ربطته عبر AC2 بشكل دائم.» لا يملك أي شخص نسخة من المفاتيح لاستعادة الوصول.

مواصفة عمرها أسبوع

ما صدر يوم الإطلاق هو مواصفة مفتوحة وتنفيذ مرجعي — مسودة بتاريخ 1 أبريل 2026 — إلى جانب إصدارات 1.0.0 من SDK وCLI وإضافة مرجعية لـ OpenClaw، إطار الوكلاء مفتوح المصدر. يمكن قياس التبني المبكر بدقة لأنه صغير: يحمل مستودع GitHub 20 نجمة، وتُظهر بيانات npm أن إضافة OpenClaw حُمّلت 458 مرة في الأسبوع الماضي، وSDK 247 مرة — أرقام تتسق مع إطلاقٍ قبل أيام لا مع نشر واسع. وكما يرى Korea IT Times، لا تصبح المواصفة المفتوحة معيارًا صناعيًا إلا عندما تطبقها المحافظ وأطر الوكلاء ومزودو الخدمات باستمرار؛ وما صدر يبدأ هذه العملية دون أن يثبتها.

يمكن لمستخدمي OpenClaw تجربة التدفق اليوم: ثبّت إضافة AC2 وفعّلها، ثم نفّذ أمر الإعداد، وأعد تشغيل البوابة، واربط محفظة AC2 — المتاحة على Android وiOS — بمسح رمز QR. هذا هو العرض الذي نفّذه برونو مارتينز في البودكاست، إذ تحدث إلى وكيل ووافق على إجراء مباشرة. تختتم الحلقة مع فريد إستانتي، رئيس قسم التمويل اللامركزي، الذي يستعرض النظام البيئي الأوسع — التمويل اللامركزي، وتبني x402، والتغييرات القادمة في الحوكمة — ليكون تذكيرًا بأن AC2 جزء من دفع أوسع لا أداة مستقلة.

من يملك المفاتيح

السؤال الذي يطرحه عنوان الحلقة له إجابة بديهية في عالم العملات المشفرة: من يملك المفاتيح يتحكم في الحساب — «ليست مفاتيحك، فليست عملاتك». يمدد AC2 هذه القاعدة من الحسابات إلى الوكلاء. قد يكون الوكيل سريعًا ورخيصًا ولا يعرف الكلل، لكنه في إطار AC2 غير قادر بنيويًا على التصرف دون طلب — وكل إجابة يتلقاها هي توقيع، لا رسالة دردشة. يتوقف مصير البروتوكول الآن على المحافظ وأطر الوكلاء التي تختار جعل هذا التمييز معيارًا.

المصادر

Source: https://www.youtube.com/watch?v=T7Oot8aLZ4A