أعلنت Anthropic أن الوضع التلقائي في Claude Code سيصبح الافتراضي لخطط Pro وMax وTeam اعتبارًا من 14 أغسطس، مع ادعاءات بحجب 89% من الإجراءات الضارة وعدم نجاح أي هجوم من 720 هجوم حقن موجه في الاختبارات، مما يثير تساؤلات حول أمان وكلاء البرمجة للمطورين في المنطقة.

2 دقيقة قراءة

Claude Code يجعل الوضع التلقائي افتراضيًا: هل يحل مشكلة أمان وكلاء البرمجة؟

مقدمة

أعلنت Anthropic أن الوضع التلقائي (Auto mode) في أداة Claude Code سيصبح الإعداد الافتراضي لخطط Pro وMax وTeam اعتبارًا من 14 أغسطس 2026. هذا القرار يعكس ثقة الشركة في قدرة الوضع التلقائي على تحسين الأمان مقارنة بالموافقة البشرية التقليدية، لكنه يثير تساؤلات حول مدى فعاليته ضد هجمات حقن التعليمات المعقدة.

تفاصيل الإعلان

وفقًا لمقال سايمون ويلسون، ناقش الفريق في Anthropic هذا التغيير في جلسة حوارية مع كات وو وتاريخ شيهيبار، حيث صرحت كات وو: "سننشر بعض التقييمات في الأسابيع القادمة، لكننا خففنا تقريبًا كل هجوم." وأشارت إلى أن المخاطر مثل حقن التعليمات وسرقة البيانات أصبحت أقل بكثير من المراجعة البشرية العادية.

نتائج الاختبارات

أجرت Anthropic اختبارًا على 1,053 مختبرًا مدفوع الأجر، حيث تم استبدال طلب إذن واحد بأمر خطير في منتصف الجلسة. النتيجة: وافق 13.6% فقط من البشر على رفض الإجراء الضار، بينما حجب الوضع التلقائي 89% من تلك الإجراءات. ومع ذلك، لا يزال هناك 11% من الحالات التي قد يفشل فيها الوضع التلقائي.

اختبارات حقن التعليمات

قامت شركة Trajectory Labs بتقييم 72 سيناريو حقن تعليمات غير مباشر عبر نماذج مختلفة من Claude Code وCodex. وفقًا للنتائج، لم ينجح أي من 720 هجومًا ضد Claude Fable 5 أو Opus 5 أو Sonnet 5 في الوضع التلقائي. لكن سايمون ويلسون يشكك في هذه النتائج، مشيرًا إلى أن هجمات مثل الحزم الخبيثة التي تخفي تعليمات قد لا تكون محمية.

مقارنة: الوضع التلقائي مقابل الموافقة البشرية

المعيار الوضع التلقائي الموافقة البشرية
سرعة التنفيذ عالية منخفضة
منع الإجراءات الضارة 89% (حسب Anthropic) 13.6% (حسب الاختبار)
مقاومة حقن التعليمات 100% (حسب Anthropic) غير معروف
مخاطر إرهاق التأكيد منخفضة عالية

توصيات للمطورين في الشرق الأوسط

  • التجربة الحذرة: ابدأ باستخدام الوضع التلقائي في بيئات تطوير غير حرجة.
  • مراجعة السياسات: تأكد من توافق الإعداد مع متطلبات الأمان المؤسسية.
  • المراقبة المستمرة: راقب سلوك الوكيل وسجلاته بانتظام.
  • التدريب: درب الفرق على فهم مخاطر حقن التعليمات وكيفية التعامل معها.

الخلاصة

الوضع التلقائي يمثل تقدمًا في أمان وكلاء البرمجة، لكنه ليس حلاً سحريًا. يحتاج المطورون في المنطقة إلى تقييم المخاطر بأنفسهم والاعتماد على مصادر متعددة للتأكد من سلامة أدواتهم.


ملاحظة للمراجعة البشرية: يرجى التحقق من صحة ادعاءات Anthropic من مصادر مستقلة قبل النشر، خاصة فيما يتعلق بنتائج اختبارات حقن التعليمات.

أسئلة شائعة

ما هو الوضع التلقائي في Claude Code؟

الوضع التلقائي هو إعداد في Claude Code يسمح للوكيل بتنفيذ الإجراءات تلقائيًا دون موافقة بشرية لكل خطوة، معتمدًا على تقييمات المخاطر المدمجة.

كيف يقارن الوضع التلقائي بالموافقة البشرية التقليدية؟

وفقًا لاختبارات Anthropic، وافق البشر على 86.4% من الإجراءات الضارة في اختباراتهم، بينما حجب الوضع التلقائي 89% منها، مما يشير إلى تفوقه في منع الأخطاء.

هل الوضع التلقائي آمن ضد هجمات حقن التعليمات؟

تدعي Anthropic أن اختبارات طرف ثالث أظهرت عدم نجاح أي هجوم من 720 هجوم حقن غير مباشر، لكن الخبراء يطالبون بتأكيد مستقل ويشيرون إلى ثغرات محتملة.

هل يجب على فرق التطوير في الشرق الأوسط اعتماد الوضع التلقائي؟

يُنصح بتبنيه بحذر، مع مراجعة سياسات الأمان وتجربة الإعداد في بيئات غير حرجة أولاً، نظرًا لعدم وجود تأكيد مستقل كافٍ.

المصدر: Simon Willison (LLM & tools)

محتوى بمساعدة الذكاء الاصطناعي، مراجع بشرياً.