Cursor تربط الـ coding agent بـ Gmail وDrive وCalendar بصلاحيات قراءة وكتابة
حين يقرأ الـ agent صندوق البريد، يصبح أي شخص في العالم قادرًا على وضع نص أمامه، والنص قد يحمل تعليمات موجهة إليه وهو يملك صلاحية الإرسال.
أعلنت Cursor في 3 أغسطس 2026 عن plugins لخدمات Google Workspace، تشمل Gmail وDrive وCalendar وDocs وSheets. ولا تقتصر الصلاحيات المعلنة على القراءة، بل تشمل كتابة الرسائل وإرسالها، وضبط الـ labels، وإنشاء المواعيد وتعديلها، والكتابة في المستندات، وتغيير خلايا Sheets، كل ذلك من داخل المحرر.
والفكرة مفهومة: أن يجلب الـ agent السياق من مصدره، بدلًا من أن ينسخه المستخدم إليه. لكنها في الوقت نفسه توسيع لمساحة الهجوم، وليست مجرد ميزة جديدة.
ولفهم السبب، يلزم فهم الـ prompt injection. فالـ agent يقرأ نصوصًا، وأي نص يقرأه قد يحتوي على تعليمات موجهة إليه، فيتعامل معها كأنها صادرة من المستخدم.
وحين كان الـ agent يقرأ ملفات المشروع فقط، كان أسوأ الاحتمالات أن يدسّ أحد تعليمات في repo جلبه المستخدم بنفسه. أما الآن فهو يقرأ صندوق البريد، وصندوق البريد مكان يستطيع أي شخص في العالم أن يكتب فيه دون إذن. ورسالة واحدة مصممة لهذا الغرض قد تصل إلى agent يملك صلاحية الإرسال وصلاحية الوصول إلى الملفات.
وبهذا تصبح الفائدة حقيقية والمخاطرة حقيقية في آن واحد. ويبدو الحل الوسط الوحيد المتاح هو تقسيم الصلاحيات: حساب عمل منفصل، والاكتفاء بالقراءة قبل منح صلاحيات الكتابة.
وتضع هذه الخطوة فرق التطوير أمام قرار لم يكن مطروحًا من قبل: أين ينتهي نطاق ما يصل إليه وكيل البرمجة، ومن يحدد هذه الحدود داخل الشركة.
المصادر
من عدد الثلاثاء 21 صفر - 4 أغسطس