بطاقة رئيسية لـ«Muse, Explained»، مع سطر علوي: «وكيل ذكاء اصطناعي شخصي من Meta — طُرح في 8 سبتمبر 2026»، والعنوان الرئيسي، والعنوان الفرعي: «الجهاز الافتراضي الآمن، ووكيل Sentinel المنفصل، ورمز الدعوة غير الموجود»، وثلاث بطاقات مستديرة نصّها: «يعمل Muse على Muse Secure VM، حاسوب آمن مخصص له متصفحه الخاص»، و«وكيل Sentinel المنفصل هو السلطة الوحيدة للأذونات لإجراءات الموصلات وحركة الخروج الشبكي»، و«لا رمز دعوة، ولا قائمة انتظار، ولا رمز وصول موثّق في أي مكان ضمن مواد Meta الخاصة». ويقول سطر التذييل: «إعلان Meta الخاص وموجزها الأمني، وقد قُرِئا في 29 سبتمبر 2026».
Guides & Insights

Muse، مشروحًا: وكيل Meta الشخصي للذكاء الاصطناعي، وآلته الافتراضية الآمنة، ورمز الدعوة الذي لا يملكه أحد

الكاتب

Gideon Frost

تاريخ النشر

أحدث النماذج · 20عرض جميع النماذج →
المعايير: Artificial Analysis · يُحدَّث يوميًا
العودة إلى جميع المقالات

إذا بحثت عن وكيل Muse، فغالبًا لديك سؤالان. الأول هو ما إذا كان بإمكانك الدخول: بالنسبة لـ Meta، Muse لا يملك رمز دعوة، ولا قائمة انتظار، ولا رمز وصول في أي مكان في وثائق Meta الخاصة، وستوضح لك هذه الصفحة من أين تأتي هذه الإجابة بدلاً من أن تطلب منك الأخذ بها بالإيمان. والثاني هو ما هي Muse في الواقع، لأن الاسم يُلصق بالكثير من الأشياء التي تطلقها Meta. Muse Spark هو النموذج الأساسي؛ Muse هو المنتج الذي يقوده. Muse هو وكيل ذكاء اصطناعي شخصي تديره Meta على جهاز كمبيوتر بنته لهذا الغرض، والهندسة التي تستحق الفهم ليست في ما يمكنه فعله بل في ما قررت Meta أنه يجب ألا يُسمح له بالوصول إليه أبدًا.

هناك تاريخان مهمّان هنا، ولا يُعد أيٌّ منهما سببًا لكتابة هذه الصفحة. أطلقت Meta خدمة Muse في 8 سبتمبر 2026 وفعّلتها في الولايات المتحدة في ذلك اليوم؛ وفي فعالية Connect في 23 سبتمبر 2026، قالت Meta إنها تُحضر Muse إلى نظاراتها الذكية. ذلك التاريخ الثاني هو حدث Muse الوحيد خلال الأيام السبعة الماضية، وهو مُستخدَم هنا لتأريخ المنتج، لا لتبرير مقال. هذه هي الصفحة المرجعية للاسم — الوجهة لقارئ بحث عن "muse agent" فلم يجد سوى تغطيتنا للإطلاق، وهو الرابط الوحيد الجدير بالحصول عليه ولا شيء يستحق إعادة روايته. كل ما ورد أدناه مستند إلى إعلان Meta نفسه وتقرير Meta الأمني الخاص بها، وقد أُعيدت قراءتهما في 29 سبتمبر 2026، وكل رقم فيه هو رقم Meta ما لم تقل هذه الصفحة خلاف ذلك.

ما هو Muse، وما ليس هو

يقدّم ملخص Meta نفسه هذا التمييز بأقصى قدر من الصراحة: "Muse وكيل ذكاء اصطناعي شخصي. وهو لا يكتفي بالإجابة عن الأسئلة، بل ينفّذ العمل فعلاً." وعملياً، يعني ذلك أن Meta تصف Muse بأنه يتعامل مع مهام منفصلة مثل إرسال بريد إلكتروني أو حجز رحلة سفر، كما يتولّى أهدافاً مفتوحة النهاية — فيحوّل طموحاً معلناً إلى خطة مخصّصة، ثم يدفعها قدماً من تلقاء نفسه. وبالنسبة للأعمال التي تستغرق وقتاً أطول من جلسة واحدة، تقول Meta إن Muse يواصل العمل بعد إغلاق التطبيق ويعود عندما يتغيّر شيء ما أو عندما يحتاج إلى موافقة. نموذج التفاعل هو المراسلة وليس نافذة دردشة: تتحدث إليه في تطبيق Muse أو مباشرة في WhatsApp، وهو "مدعوم بـ Muse Spark، أقدر نموذج لدى Meta حتى الآن، وقد بُني لأعمال وكيلية واقعية مثل هذه."

ما ليس عليه Muse لا يقل أهمية لأي شخص يصل من بحث. فهو ليس نموذجًا تستدعيه من API، وليس واجهة دردشة ترتدي شخصية. إنه منتج استهلاكي تشغّله Meta نيابة عنك، على بنية تحتية تسيطر عليها Meta، وليس شيئًا يمكنك تثبيته. لا تنشر Meta أي معيار أداء لـ Muse نفسه — لا نتيجة، ولا ترتيبًا، ولا مواجهة مباشرة — وهذا الغياب حقيقة عن الوثائق لا فجوة تستطيع هذه الصفحة ملأها ببديل. الطريقة الأمينة لتقييم Muse هي قراءة البنية والتوافر، وهو الاتجاه الذي يمضي إليه باقي هذه الصفحة.

لماذا يحتاج الوكيل إلى جهاز كمبيوتر خاص به

الجملة التي يُستحسن الانطلاق منها هي جملة ميتا: "يعمل Muse على Muse Secure VM، وهو حاسوب آمن مخصص له متصفحه الخاص"، ويوصَف في موضع آخر من المنشور نفسه بأنه "آلة افتراضية (VM) مخصصة تضمّ كلاً من الوكيل وبيانات الشخص"، محتواة بحيث لا يستطيع وكيل أي شخص آخر الوصول إليها. وهناك تُخزَّن بيانات الاعتماد والبيانات الخاصة بكل خدمة يتصل بها الشخص. ويجدر أن يبقى في الذهن، أثناء قراءته، تأطير ميتا للهدف التصميمي: نطاقان أمنيان معزولان على جهاز واحد، لا نموذج لغوي يمتلك صلاحيات الجذر.

التقرير الأمني لـ Meta، "كيف بنينا الأمان في Muse"، أكثر تحديدًا بكثير من الإعلان، وهو المصدر الذي ينبغي الاستشهاد به لأي ادعاء بشأن مقدار الثقة التي يستحقها الوكيل. يعمل إطار تشغيل الوكيل، وملفات مساحة العمل، وكل أداة ينفذها Muse داخل systemd-nspawn كحاوية تشغيل. الجذر داخل تلك الخلية يُعيَّن إلى مستخدم مضيف غير ذي صلاحيات، لذا فإن جذر الخلية ليس جذر المضيف. تحصل الخلية على نظام ملفات جذر خاص بها، منفصل عن نظام ملفات المضيف حيث توجد بيانات أكثر حساسية، إلى جانب واجهة شبكة افتراضية، ونداءات نظام مُرشَّحة — لا io_uring، على سبيل المثال — ومجموعة قدرات مقيّدة: لا CAP_SYS_PTRACE، ولا CAP_NET_ADMIN. خارج الخلية، وحدات systemd منفصلة تشغّل الحمايات التي يجب ألا تكون قابلة للتعطيل من داخلها، بما في ذلك طبقة من النماذج والمصنّفات المستقلة التي تفحص طلبات الاستدلال واستجاباته بحثًا عن حقن التعليمات ومخاطر الحدود. سبب Meta لإبقاء تلك الحمايات بالخارج هو أن خلية التشغيل من المتوقع أن تعالج بيانات غير موثوقة.

عند قراءتها معًا، تجيب هذه الخيارات عن السؤال الذي يراود القارئ فعلاً: ما الذي يمكن أن يصل إليه Muse؟ يمكنه الوصول إلى الشبكة، لكن فقط عبر مسار يتحكم به نظام آخر. يمكنه تشغيل متصفح، لكن ليس داخليات المتصفح. يمكنه الاحتفاظ ببيانات الاعتماد، لكنه لا يستطيع رؤيتها.

A generated scoreboard titled 'Muse — the security architecture, as Meta describes it', listing six rows: runs on Muse Secure VM, a dedicated secure computer with its own browser; runtime is a systemd-nspawn cell whose root is not host root; permission authority is Sentinel, a separate agent on the same machine; network egress is inspected at layer 4 and layer 7 with SSRF restrictions; credentials are held inside the VM by hatch-authd and injected at the boundary; and the browser is driven through a separate broker, with the agent seeing an accessibility tree. A footer line reads 'All six per Meta's own security write-up, read September 29, 2026.'

Sentinel يقرر؛ Muse تقترح فقط.

يقدّم إعلان Meta هذا المكوّن في سطر واحد: "يعمل وكيل Sentinel منفصل على الجهاز نفسه، ويُبقى منفصلًا عن Muse على مستوى النظام." ويكون التقرير الأمني هو الموضع الذي تُوضَّح فيه السلطة، وهو واضح لا لبس فيه — "Sentinel هو السلطة الوحيدة لمنح الإذن لإجراءات الموصل والخروج عبر الشبكة" — وكذلك ترتيب الصلاحيات: يقترح Muse الإجراءات، لكن Sentinel وحده يمكنه منح الإذن لتنفيذها. ويعيد Sentinel أحد ثلاثة ردود على أي إجراء مقترح: مسموح، أو مرفوض، أو طلب الإذن، استنادًا إلى سياسة الموصل التي حددها المستخدم. ولا شيء يفعله Muse يصل إلى الإنترنت ما لم يوافق عليه Sentinel، ويسأل Sentinel الشخص عندما يحتاج إلى ذلك.

الآليات الكامنة وراء ذلك محددة بشكل غير معتاد. بالنسبة لخروج الشبكة، يفحص Sentinel في الطبقة 4 والطبقة 7 — اسم المضيف، وعنوان IP المُحلّل والنهائي، والمنفذ، والبروتوكول، والطريقة، والمسار، والطلب المُفكَّك نفسه — ويطبّق قيود SSRF بحيث لا يمكن لاسم مضيف عام أن يُحلَّل إلى بنية تحتية خاصة. يتم إدراج بيانات الاعتماد في الوقت المناسب تمامًا عند حدود الشبكة، مع استبدال رمز بديل بالرمز الحقيقي فقط في لحظة الاستخدام، ولهذا تصف Meta محاولات استدراج السر الحقيقي من الوكيل عبر حقن الأوامر بأنها غير مجدية. يحدد انتشار التلوث، المُنفَّذ عبر برامج eBPF cgroup وخطافات LSM، متى يفقد إجراء ما السماح التلقائي له. هذه بنية Meta داخل منتج Meta: إنها ليست ميزة خاصة بنا، ونحن لا نكشف عن أي جزء منها أو نعيد بيعه.

الموافقات وبيانات الاعتماد والمتصفح

ثلاثة خيارات تصميم إضافية تتحمل معظم العبء بالنسبة لأي شخص يقرر مقدار ما يسمح لوكيل بفعله.

الموافقات هي قدرات، وليست محادثة. جملة Meta دقيقة: «الموافقات الممنوحة عبر نظام الإنسان في الحلقة هي قدرات صارمة، وليست اقتراحات محادثة.» كل منحة مرتبطة بموصل أو وجهة معينة وحالة استخدام معينة، ويدعم النظام إذنًا لمرة واحدة، أو محددًا بالجلسة، أو محددًا بالمهمة، أو محددًا بالوقت، أو دائمًا. يختار Sentinel أنواع المنح التي يقدمها ويتحقق من أن الاستدعاءات اللاحقة تتطابق مع النطاق الذي تم منحه. يتم تسليم الطلبات إلى واجهة عميل Muse بدلاً من تمريرها عبر المحادثة، ويتم توجيه الإجابة مباشرة مرة أخرى إلى Sentinel. تتطلب عمليات الشراء موافقة بشرية في كل مرة. الإجراءات للقراءة فقط، أو المسموح بها مسبقًا، أو منخفضة المخاطر بشكل واضح، تتخطى المقاطعة، وهذا هو المقايضة التي جعلتها Meta صريحة بدلاً من إخفائها.

بيانات الاعتماد موجودة داخل الآلة الافتراضية. hatch-authd، إحدى الخدمات الحساسة أمنيًا التي تعمل خارج خلية وقت التشغيل، تتولى تخزين بيانات الاعتماد والإنابة عن بيانات الاعتماد، بحيث لا يرى الوكيل الرئيسي أبدًا بيانات الاعتماد الحساسة. تُخزَّن رموز OAuth الخاصة بالخدمات المتصلة في الآلة الافتراضية للمستخدم بدلاً من البنية التحتية المركزية لـ Meta. وبشكل منفصل، خدمة تُسمى privsep تنفذ تعليمات برمجية للموصلات المدمجة بصلاحيات ضيقة النطاق، مما يبقي بيانات الاعتماد المتصلة بعيدة عن متناول الوكيل. وخلاصة Meta نفسها عن النتيجة هي أن Muse لا تملك أي إمكانية للاطلاع على كلمات المرور أو طرق الدفع، بما في ذلك كلمات المرور التي يكتبها الشخص بنفسه في المتصفح.

المتصفح مُدار عبر وسيط. تصف Meta المتصفح بأنه يديره وسيط منفصل يملك اتصال بروتوكول Chrome DevTools، حيث يوجّهه الوكيل الفرعي عبر لقطة شجرة إمكانية الوصول للصفحة بدلاً من DOM الخام. وتُذكر النتائج بوضوح: عدم القدرة على تشغيل JavaScript في سياق الصفحة، ولا توجد أوامر برمجية نصية، ولا تنفيذ داخل عملية المتصفح، وDevTools معطّل. ولأن شجرة إمكانية الوصول هي المدخل، لا يستطيع الوكيل الفرعي قراءة بيانات الاعتماد المُدخلة من مخزن بيانات الاعتماد، ولا يمكنه التراجع خارج DOM للعثور عليها. وعندما يتولى شخص ما التحكم في المتصفح، أو بينما يملأ مخزن بيانات الاعتماد نموذجًا، يكون الوكيل متوقفًا مؤقتًا ولا يستطيع التصرف على الإطلاق.

مكافأة الثغرات هي الجزء الذي يُقرأ كإشارة

تقول Meta إنها حصّنت Muse من خلال الاستخدام الذاتي للمنتج، واختبار الفريق الأحمر القائم على الوكلاء، وبرنامج خاص لمكافآت اكتشاف الأخطاء، ثم فتحت ذلك البرنامج للجميع: ما يصل إلى 300,000 دولار مقابل تقارير صالحة تستند إلى تأثير مُثبت، بما في ذلك ما يصل إلى 130,000 دولار مقابل محاولات حقن المطالبات الناجحة التي تؤثر على مستخدم واحد. هذه هي الحدود القصوى المعلنة لبرنامج Meta، وليست نتائج مقيسة، ولا يستطيع أي شخص خارج Meta أن يقول كم مرة تُدفع.

ما يجعل هذا الإفصاح مفيدًا هو شكله. الفئة الأكبر الواحدة ليست اختراقًا أمنيًا (jailbreak) ولا تسريب بيانات من جانب ميتا — بل هي صفحة ويب أو تسريب بيانات من جانب ميتا — بل هي صفحة ويب أو صفحة ويب تقنع الوكيل بشيء ما ضمن جلسة شخص واحد. هذا هو نموذج التهديد الذي تُسعّره ميتا، وهو يخبرك أين يجب أن تكون حذرًا منذ اليوم الأول: في الموصل الذي يمنحه الشخص، وفي المحتوى الذي يقرأه الوكيل أثناء التصرف بناءً عليه.

A screenshot of the bug-bounty paragraph in Meta's September 8, 2026 security write-up, reading 'We've hardened Muse based on extensive dogfooding, agentic red teaming, and against issues found in real adversarial scenarios by security researchers in our private bug bounty program. Today, we're opening the Muse bug bounty program to anyone to responsibly disclose issues. The program awards up to $300,000 for valid reports, including up to $130,000 for successful prompt injection attempts that affect one user.'

الإتاحة، تمامًا كما تنص عليها Meta

كلمات ميتا، معاد قراءتها في 29 سبتمبر 2026: «يجري طرح Muse في الولايات المتحدة على iOS وAndroid وmuse.ai، وقريبًا على نظارات الذكاء الاصطناعي. وهو مجاني لمعظم ما يحتاجه الناس، مع خطط اشتراك لمن يريدون فعل المزيد.» يستحق كلا الشطرين من ذلك أن يُقرآ كما كُتبا. إنه طرح تدريجي في بلد واحد عبر ثلاث واجهات، مع تسمية نظارات الذكاء الاصطناعي كواجهة مستقبلية. وجملة التسعير هي تصريح عن منتج ميتا الاستهلاكي الخاص بها — ولا تقول شيئًا عن مستويات أي منصة أخرى، بما في ذلك منصتنا، وهذه الصفحة لا توسّعها.

الخبر الوحيد المؤرخ خلال الأيام السبعة الماضية هو خط النظارات، الذي جسّدته Meta في Connect في 23 سبتمبر 2026: إذ تجلب Muse، وهو وكيل ذكاء اصطناعي شخصي، إلى نظاراتها الذكية، في إطار يدور حول إدارة الحياة اليومية دون استخدام اليدين. ولا يقدّم ذلك الإعلان موعدًا للشحن. أما عنصر خارطة الطريق الجدير بالمتابعة فهو Muse Confidential VM، الذي تقول Meta إنه سيصل في وقت لاحق من هذا العام؛ وفيه تكون الآلة الافتراضية بأكملها، بما في ذلك بيانات الشخص ومحادثاته مع Muse، مشفّرة بمفتاح لا يملكه إلا المستخدم، بحيث لا تستطيع حتى Meta الوصول إليها.

أمر واحد لم تتمكن هذه الصفحة من التحقق منه: توجد صفحة منتج تابعة للطرف الأول لـ Muse على ai.meta.com/muse، ويعود عنوانها، لكن متنها لم يصل عبر قراءتنا في 29 سبتمبر 2026. تلك صفحة لم نتمكن من فحصها، وليست صفحة برّأت أي شيء، لذا لا شيء هنا مستمد منها.

A screenshot of the closing section of Meta's September 8, 2026 announcement post, showing the availability paragraph that reads 'Muse is rolling out in the US on iOS, Android, and muse.ai, and coming soon to AI glasses. It's free for most of what people need, with subscription plans for people who want to do more.'

رمز الدعوة: لا توثّق Meta أي شيء

يبحث الناس عن رمز دعوة، ورمز دعوة، وطريقة للدخول تحت Meta Muse. الجواب الصادق هو أن لا شيء من هذا موجود في مواد Meta نفسها. إعلان 8 سبتمبر لا يحتوي على أي صياغة تتعلق بالدعوة أو الإحالة أو قائمة الانتظار أو رمز الوصول على الإطلاق؛ إذ يُوصف الوصول فقط من حيث الجغرافيا والمنصة، والقيد هو الولايات المتحدة بالإضافة إلى iOS وAndroid وmuse.ai. كما أن منشور النظارات في 23 سبتمبر لا يضيف شيئًا عن الحصول على الوصول. لذا لا يوجد رمز للعثور عليه، ولا قائمة انتظار للانضمام إليها، ولا آلية موثقة يمكن من خلالها أن يمنحك أحدهم واحدًا.

تحذيران جديران بالذكر صراحةً، لأن تخمينًا يُقدَّم في هيئة إجابة أسوأ من النفي. لا يمكننا الإبلاغ إلا بما تنشره Meta؛ وإذا وُجد برنامج محمي برمز في مكان غير مُدرَج، فإن صفحات Meta نفسها لا توثّقه، ولا ينبغي قراءة أي صفحة من صفحاتنا على أنها تَعِد بوجود برنامج كهذا. وسبب وجود هذا القسم أصلًا هو أن الاسم يُبحث عنه بهذه الصيغة تحديدًا: فالعبارة تحقق حجم بحث ثابتًا، وكل صفحة من صفحاتنا تُجيب عنه حاليًا هي منشور الإطلاق — وهذا حال صفحة مرجعية لا إعلان آخر.

هل يمكنك استدعاء Muse؟ لا — وهذا ما نقوم به عند التوجيه

إن Muse من Meta هو منتج استهلاكي، وليس نموذجًا ندرجه، والجواب على ما إذا كان OrcaRouter يقدّم أي شيء يقابله هو أننا لا نفعل: muse-agentليس مسارًا في كتالوجنا، ووكيل Meta ليس شيئًا نستضيفه أو نمرّره بالوكالة أو نعيد بيعه. حمل النموذج الكامن خلفه شيء مختلف عن حمل الوكيل، ولن تخلط هذه الصفحة بين الاثنين. كما أن بطاقة أسعار Meta لـ Muse Spark غير منشورة بأي شكل تمكّنّا من قراءته في 29 سبتمبر 2026، لذا لا يُنسب هنا أي شيء إلى Meta بوصفه سعرًا.

ما تحمله قائمة نماذجنا الحيّة بالفعل، بعد التحقق اليوم، هو النموذج نفسه: Muse Spark 1.2، وهي النسخة التي تصفها Meta بأنها نموذجها الاستدلالي للمهام الوكيلية المعقدة بنافذة سياق تبلغ 1,048,576 رمزًا، إلى جانب Muse Spark 1.1. بطاقة النموذج الخاصة به لدينا هي مسار مباشر مع حركة مرور حقيقية عليه هذا الأسبوع، وتُحتسب بسعر المزوّد دون هامش منا — لأننا نمرّر أسعار قائمة المزوّد كما هي بدلًا من إضافة هامش، وأي تغيير في سعر Meta سينعكس عندنا في اليوم نفسه. النسخة الأحدث 1.3 ليست في دليلنا، ولا ندرج ما لا نستطيع تقديمه. إذا كنت تريد قدرة الوكيل بصفتك مطوّرًا لا كمنتج، فاستدعاء النسخة التي نوجّهها فعلًا هو الشراء الذي يمكنك القيام به فعلًا، وسيصل المفتاح نفسه إلى بقية الكتالوج دون مفتاح ثانٍ.

السؤال المفتوح

لا تنشر Meta أي معيار مرجعي لـ Muse، لذا لا توجد لوحة نتائج للجدال حولها، وما يبقى من أسئلة يتعلق بما إذا كان نموذج الأذونات الصارم على نحو غير معتاد يصمد عند ملامسته للعمل الحقيقي. ثلاثة أمور تستحق المتابعة: ما إذا كانت منح القدرات الخاصة بـ Sentinel تصمد عندما يشغّل وكيل مهامًا طويلة وغير مراقَبة مع عدة موصلات مرتبطة؛ وما إذا كانت فئة حقن المطالبات التي تسعّرها Meta بما يصل إلى 130,000 دولار تظهر في الواقع العملي، بما أن المكافأة المفتوحة تعني أن غياب تقرير هو ادعاء قابل للاختبار بدلًا من أن يُؤخذ على الثقة؛ وما إذا كانت Muse Confidential VM ستُطرح في وقت لاحق من هذا العام كما تقول Meta، وهو ما سينقل مرتكز الثقة من بنية Meta التحتية إلى مفتاح يحمله المستخدم.

بالنسبة لقارئ يتخذ قراره اليوم، فإن القرار بسيط. إذا كنت في الولايات المتحدة على iOS أو Android أو الويب، فإن Muse ليس مقفلًا خلف أي شيء يتعيّن عليك العثور عليه — تفتحه، وتختار الخدمات التي تريد ربطها، وتراقب ما يطلب الإذن بشأنه، وتبقي سجل التدقيق ظاهرًا أمامك. وإذا كنت في أي مكان آخر، أو على منصة لم تصدرها Meta بعد، فلا يوجد شيء لاستبداله ولا رمز للبحث عنه، والنصيحة الصادقة هي أن تكفّ عن البحث. وإذا كان ما أردته هو النموذج لا الوكيل، فتلك عملية شراء منفصلة وأبسط بكثير، تتم عبر نقطة تفتيش موجّهة لا عبر اشتراك.

مقارنات في هذه المقالة1

مستخرج من هذه المقالة · المعايير: Artificial Analysis · يُحدَّث يوميًا