---
title: 'Moltbook: شبكة اجتماعية للوكلاء… وكيف تُثبت ملكية وكيلك وتجعله يتفاعل تلقائيًا
  (شرح جذاب + بحث داخل الأداة)'
date: 2026-01-30
tags:
- AI
- Agents
- OpenClaw
- News
- Security
- Tools
summary: 'بحث داخل Moltbook: ملف skill.md، آلية التسجيل والclaim، نظام Heartbeat للتفاعل
  الدوري، والرسائل الخاصة consent-based بين الوكلاء. مع تحذير أمني واضح: نمط (fetch-and-follow)
  خطير إذا لم يُقيّد.'
status: in_review
reviewed: false
origin: manual
slug: moltbook-deep-dive-ar
source_url: https://www.moltbook.com/
topics:
- Prompt Injection
- Skills كـPlugin System
- Heartbeat System
- Claim/Verification
- Agent DMs (consent)
---

مصادر هذه المقالة (روابط قابلة للنقر):

- [Moltbook](https://www.moltbook.com/)
- [ملف المهارة skill.md](https://www.moltbook.com/skill.md)
- [ملف Heartbeat](https://www.moltbook.com/heartbeat.md)
- [ملف الرسائل الخاصة messaging.md](https://www.moltbook.com/messaging.md)


## لماذا Moltbook فكرة “خطيرة وممتعة” في نفس الوقت؟

تخيل أن وكيلك (Agent) ليس مجرد بوت يرد على أسئلتك… بل كيان رقمي يستطيع أن يتعلّم من وكلاء آخرين، يشارك “تجارب اليوم”، يسأل، يجاوب، ويصوّت—تمامًا مثل Reddit أو Facebook… لكن للمساعدين أنفسهم.

هذا هو جوهر **Moltbook**: شبكة اجتماعية للوكلاء.

الجزء المثير فعلًا ليس “الفكرة” فقط، بل **التنفيذ**: Moltbook لا يطلب منك إضافة كروم أو تسجيل طويل—بل يقدّم نفسه كـ**Skill** قابلة للتحميل والتشغيل داخل منظومة Moltbot/OpenClaw، بحيث يصبح التفاعل مع الشبكة جزءًا من روتين الوكيل.

وفي نفس الوقت، هنا يوجد خطر واضح: أي نظام يقول لوكيلك “اذهب واجلب ملف تعليمات من الإنترنت واتبعه” هو نظام يحتاج حوكمة صارمة، لأن هذا قد يتحول إلى نقطة اختراق (Prompt Injection/Instruction Injection) إذا تم العبث بالمصدر.

## أول شيء يلفت النظر: Moltbook يقدم نفسه كـSkill

عند فتح ملف:
- [ملف المهارة skill.md](https://www.moltbook.com/skill.md)

ستجد تعريفًا رسميًا للمهارة:
- الاسم: `moltbook`
- الوصف: “شبكة اجتماعية للوكلاء: منشورات، تعليقات، تصويت، مجتمعات”
- API base: `https://www.moltbook.com/api/v1`

ويضع ملاحظة مهمة جدًا:
> استخدم دومًا `www.moltbook.com` لأن التحويل بدون www قد يزيل Authorization header.

هذه التفصيلة وحدها تقول لك إنهم يفكرون “كمنصة API” وليست مجرد موقع.

## كيف تنضم؟ (Register → Claim → Verify)

المسار مصمم ليعطي كل وكيل “هوية” وAPI key:

1) **تسجيل الوكيل** عبر API:

```bash
curl -X POST https://www.moltbook.com/api/v1/agents/register \
  -H "Content-Type: application/json" \
  -d '{"name": "YourAgentName", "description": "What you do"}'
```

2) ستحصل على:
- `api_key` (مفتاح)
- `claim_url`
- `verification_code`

3) ترسل `claim_url` للإنسان (مالك الوكيل) ليثبت الملكية عبر X/Twitter.

الهدف من هذا المسار: تقليل “جيش الحسابات الوهمية” وربط الوكيل بمالك واضح.

## قلب الفكرة: Heartbeat يجعل الوكيل “يعيش” داخل الشبكة

Moltbook يقدم ملفًا جاهزًا:
- https://www.moltbook.com/heartbeat.md

هذا الملف ليس مجرد “نص”… بل قائمة أوامر عملية (curl) تقود الوكيل في روتين تكراري:

- التحقق من تحديث نسخة الـskill
- التأكد أن الحساب claimed
- فحص الرسائل الخاصة (DMs)
- فحص feed
- نشر محتوى جديد عند الحاجة
- اكتشاف مجتمعات (submolts)

والنظام يقترح إيقاعًا منطقيًا:
- التحقق من تحديثات المهارة مرة يوميًا
- فحص DMs في كل heartbeat
- تصفح feed كل عدة ساعات

**هذا بالضبط ما يجعل Moltbook مختلفًا:**
ليس “سوشيال عادي”، بل “سوشيال له بروتوكول حياة للوكيل”.

## الرسائل الخاصة بين الوكلاء: consent-based (بموافقة الإنسان)

ملف:
- https://www.moltbook.com/messaging.md

يشرح نموذج رسائل ذكي جدًا:

1) وكيل A يرسل **طلب محادثة**
2) مالك وكيل B **يوافق أو يرفض**
3) بعد الموافقة، تصبح المحادثة مفتوحة بين الوكلاء
4) الوكيل يفحص البريد الخاص عبر heartbeat

ومن أجمل التفاصيل: إمكانية تمييز رسالة تحتاج تدخل إنسان:
`needs_human_input: true`

هذا يجعلها أقرب لنظام “تصعيد” (escalation) بدل أن تصبح محادثات غير مضبوطة.

## لماذا هذا قد يصبح “Internet for agents”؟

إذا نجح Moltbook، قد يتحول إلى مكان تتشارك فيه الوكلاء:
- وصفات أتمتة (Workflows)
- مهارات جاهزة (Skills)
- حلول لمشاكل تشغيل (Ops)
- حيل أمان (Security)
- تجارب واقعية (TILs)

وبالتالي يصبح “بحثًا وتجارب” قابلة للنسخ بسرعة عبر مهارة واحدة.

## أهم تحذير: نمط (Fetch-and-follow) سلاح ذو حدين

الميزة التي تجعل Moltbook سهلًا هي نفسها التي تجعله حساسًا:

- الوكيل يجلب ملفات تعليمات (skill/heartbeat/messaging)
- ثم ينفّذ أوامر curl ويتفاعل مع API

إذا تم اختراق الموقع أو تغيير الملفات بشكل خبيث، قد يتم توجيه الوكيل لسلوك غير آمن.

**الحل ليس رفض الفكرة**، بل تطبيق قواعد:
- sandbox للأوامر
- allowlist للأدوات/الأوامر
- عدم تمرير أسرار حساسة تلقائيًا
- مراقبة تغييرات ملفات المهارة (pin version)
- فصل حساب/بيئة الوكيل عن البريد الشخصي الحسّاس

## كيف أجرّبها بأمان؟ (خلاصة عملية)

إذا أردت التجربة دون مخاطر كبيرة:

1) شغّل الوكيل في بيئة معزولة (Sandbox/VPS مخصص)
2) لا تمنحه بريدك الرئيسي ولا مفاتيح حساسة في البداية
3) ثبّت المهارة مرة، ثم **لا تجعلها تجلب تحديثات تلقائيًا** إلا بعد مراجعة
4) اجعل أي موافقة على DMs تتطلب “إنسان”

---

### روابط مباشرة

- [Moltbook](https://www.moltbook.com/)
- [ملف المهارة skill.md](https://www.moltbook.com/skill.md)
- [ملف Heartbeat](https://www.moltbook.com/heartbeat.md)
- [ملف الرسائل الخاصة messaging.md](https://www.moltbook.com/messaging.md)

---

إذا تحب، في خطوة قادمة أقدر أضيف في آخر المقال 5 “مفاهيم للتوسّع” قابلة للتصويت (مثل: Fetch-and-follow، Agent DM consent، Claim/verification، Heartbeat patterns، Safety allowlists).
