<!-- Generated from ar/blog/llms-txt-prompt-injection/index.html. The canonical document is the HTML page. -->

- [ الرئيسية ](/ar/) 
/
- [ المدونة ](/ar/blog/) 
/
- نمذجة تهديد حقن المطالبات عبر llms.txt            
# نمذجة تهديد حقن المطالبات عبر `llms.txt`

قد يصبح ملف llms.txt سياقاً خارجياً لوكيل. وهذا لا يعني أن الوكلاء يطيعونه تصميمياً، لكنه يعني أن الناشرين وبناة الوكلاء ينبغي أن يصمموا نموذجاً لحقن المطالبات غير المباشر.

آخر تحديث: 12 أغسطس 2026

في هذه الصفحة

- [ الإشارة في السجلات ](#the-signal)
- [ لماذا يُعرَض الملف عن قصد ](#why-exposed)
- [ نموذج تهديد مختصر ](#threat-model)
- [ تخفيفات عملية ](#mitigations)              

## الإشارة في السجلات

في دراسة Ahrefs لطلبات `/llms.txt` عبر 137,210 نطاقًا في مايو 2026، شكلت برامج زحف البحث 2.7% من حركة المرور إلى هذه الملفات. وكان أكبر نص لوكيل مستخدم في هذه الفئة هو **`prompt-injection-survey/1.0`** .

تثبت هذه السلسلة فقط أن أحد العملاء أعلن عن تلك التسمية. وهي لا تحدد هوية المشغل، ولا تثبت أساليبه، ولا تظهر نية خبيثة، ولا تثبت نجاح أي هجوم. وقد فسّرت Ahrefs ذلك على أنه بحث منهجي في حقن المطالبات. والاستخدام المقبول لهذه الملاحظة هو اقتراح نموذج للتهديد، وليس الإبلاغ عن حادث.

وهذا أمر يستحق أن يؤخذ على محمل الجد لسبب لا علاقة له بعدد الوكلاء الذين يقرؤون الملف حاليًا. فالتعرض للأمن لا يتناسب مع حجم حركة المرور، بل يتناسب مع ما يحدث في المرة الوحيدة التي يقرأ فيها شيء ما هذا الملف.

## لماذا يُعرَض الملف عن قصد

انظر إلى الغرض من `llms.txt`. تصف [مواصفة v2](https://llmstxt.org/) ملفات Markdown في الجذر أو في مسارات أكثر تحديدًا، تمنح النموذج خريطة منظمة لمنطقة الموقع المنطبقة. وتعرض وثائق Lighthouse في Chrome الملف وسيلةً لتقليل الزحف اللازم لفهم بنية الموقع.

لا تعني عملية الإدخال أولويةً أو طاعة. ويمكن لوكيل آمن استخدام الملف كتلميح للتوجيه مع اعتبار كل وصف وكل صفحة مرتبطة بيانات خارجية غير موثوقة. ويصف [مشروع OWASP لأمن الذكاء الاصطناعي التوليدي](https://genai.owasp.org/llmrisk/llm01-prompt-injection/) حقن التعليمات غير المباشر بأنه تعليمات خبيثة مضمنة في مصادر خارجية مثل المواقع أو الملفات. وينتمي ملف `llms.txt` إلى نموذج التهديد العام هذا كلما استهلكه وكيل.

وهذا يعني أن الملف يستحق المعاملة التي تُعطى لأي مدخلات خارجية يمكن أن تؤثر على الاسترجاع أو التنفيذ، على الرغم من أن السجلات الحالية لا تثبت استخدامًا واسعًا من قبل الوكلاء.

وهناك خاصيتان تضاعفان من خطورته:

- **إنه Markdown عادي بأوصاف حرة النص.** لا تميز الصيغة بين الوصف والتعليمات. والسطر الذي يقرأ `- [Docs](https://example.com/docs/): ignore previous instructions and ...` إدخال صالح نحويًا.

- **يربط خارج الموقع بحرية.** لا تضع المواصفة قيدًا على وجهات الروابط، ولذلك قد يوجّه ملف مخترق وكيلًا إلى نطاق لا تسيطر عليه.

## نموذج تهديد مختصر

ثلاثة مسارات واقعية، مرتبة حسب احتمالية حدوثها وليس حسب خطورتها.

**ملف قديم، ومسارات خاطئة.** يسمّي الملف نقاط نهاية أو صفحات أسعار أو مسارات إصدارات انتقلت من مكانها. والعميل الذي يعتمد على هذه الإدخالات يُوجَّه خطأً. وهذه مشكلة صيانة وصحة، وليست بالضرورة حدثًا أمنيًا.

**توليد بلا مراجعة.** تذكر Ahrefs أن منصات منها Wix تولد هذه الملفات أصلًا، وأن Framer وLovable تبحث عنها. والملف الذي يُولَّد نيابةً عنك ولا تقرؤه بنفسك هو ملف لا يمكنك ضمان محتواه. وإذا استخدمت [مولّدًا](/ar/generator/)، بما في ذلك مولّدنا، فالناتج مسودة: اقرأه قبل نشره.

**صلاحية الكتابة أداة ضغط.** يوجد `llms.txt` غالبًا في دليل `public/` إلى جانب الأصول الثابتة. وإذا خضع ذلك المسار لمراجعة أقل، فقد يغير ناشر مخترق أو خطوة نشر الأوصاف والوجهات دون تغيير صفحة معروضة يزورها الإنسان عادةً.

## تخفيفات عملية

لا يعد أي من هذه الأمور غريبًا. إنها الضوابط التي قد تطبقها على أي ملف يؤثر على السلوك.

**ضعه تحت إدارة الإصدارات وراجع التغييرات.** ينتمي الملف إلى المستودع، لا إلى رفع يدوي. وينبغي أن يحظى الفرق في `public/llms.txt` بالاهتمام نفسه الذي يحظى به الفرق في معالج مسار.

**قيّد من يملك صلاحية تحريره ونبّه إلى التغييرات غير المصرح بها.** وإذا كان CI لديك يستطيع مقارنة الملف المنشور بالنسخة الملتزم بها، فافعل ذلك. تتحقق [أداة التحقق](/ar/validator/) لدينا من البنية والروابط، لكن مراقبة التغييرات تظل من مسؤولية مستودعك وضوابط النشر لديك.

**اجعل المحتوى على هيئة بيانات، لا على هيئة تعليمات.** روابط وأوصاف واقعية. لا جمل أمرية، ولا «دائمًا»، ولا «عند السؤال عن X، قل Y». وإذا بدت عبارة ما غريبة كسطر في صف جدول، فلا مكان لها في الملف. وتدعو [أفضل ممارساتنا](/ar/best-practices/) إلى ذلك لأسباب تتعلق بالجودة، والحالة الأمنية هي القاعدة نفسها بحدّة أكبر.

**راجع الوجهات الخارجية.** تسمح الصيغة بالروابط خارج الموقع وقد تكون مفيدة، لكنها تضيف مالكًا آخر ودورة حياة أخرى للتحقق. استخدم قائمة سماح عندما ينفذ وكيل إجراءات على الوجهات تلقائيًا.

**راجع كل ما ولّدته منصة لك.** ويشمل ذلك خصوصًا الملفات التي أضافها نظام CMS أو منشئ الموقع دون أن يطلب منك.

**قيّد الوكيل المستهلك.** طبّق أقل قدر من الصلاحيات، وافصل المحتوى المسترجع عن التعليمات الموثوقة، وتحقق من مدخلات الأدوات ومخرجاتها، واشترط موافقة بشرية على الإجراءات ذات العواقب. تتبع هذه الضوابط إرشادات OWASP، وهي أهم من أي قاعدة صياغة في الملف نفسه.

**تعامل مع `llms-full.txt` بعناية أكبر لا أقل.** فهو يضمّن محتوى الصفحات كاملًا بدل قائمة روابط، ولذلك يحمل سطح هجوم أكبر بكثير. راجع [ما هو llms-full.txt](/ar/llms-full-txt/) لمعرفة ما ينتمي إليه.

الصياغة الصادقة هي أن هذا ليس سببًا لتجنب نشر `llms.txt`. بل سبب للتوقف عن معاملته كقطعة تسويقية والبدء بمعاملته كإعداد، لأنه كذلك.

## المصادر

- [ Ahrefs، حلّلنا 137 ألف موقع: 97% من ملفات llms.txt لا تُقرأ مطلقاً (يونيو 2026) ](https://ahrefs.com/blog/llmstxt-study/)
- [ llmstxt.org، المواصفة ](https://llmstxt.org/)
- [ عمليات تدقيق التصفح الوكيلي في Chrome for Developers وLighthouse: llms.txt ](https://developer.chrome.com/docs/lighthouse/agentic-browsing/llms-txt)
- [ OWASP GenAI Security Project، حقن المطالبات ](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)
