Skip to content
⚡ Tenvo AI · مباشر · الإصدار v0.16.26 · TLS · شهادات لكل جهاز · AGPL-3.0 · الخطة المجانية · 30 جهازًا · بنية تحتية قابلة للاستضافة الذاتية · مفتاح API خاص · MCP لـ CLAUDE & CURSOR
العودة إلى المدونةالأمن

أمن وكلاء الذكاء الاصطناعي: تقليص نطاق الانفجار والصلاحيات

Tenvo Editorial Team7 دقائق قراءة
أمن وكلاء الذكاء الاصطناعي: تقليص نطاق الانفجار والصلاحيات

وكلاء الذكاء الاصطناعي أدوات أتمتة قوية — والقدرة بلا حدود تجعل الأخطاء كارثية. إن تم اختراق وكيلك أو انحرف عن السلوك المتوقع، ما النطاق الذي يمكنه الوصول إليه؟

وكلاء الذكاء الاصطناعي أدوات أتمتة قوية — والقدرة بلا حدود تجعل الأخطاء كارثية. إن تم اختراق وكيلك أو انحرافه عن السلوك المتوقع، ما الذي يمكنه الوصول إليه؟ تستعرض هذه المقالة نهج التفكير القائم على نطاق الانفجار، أنماط تقييد الصلاحيات العملية، وقائمة قصيرة وصريحة بالأسرار التي يجب ألا يحتفظ بها الوكيل بشكل دائم.

ماذا يعني 'نطاق الانفجار' لوكلاء الذكاء الاصطناعي

نطاق الانفجار مقياس بسيط للمخاطر: ما مقدار الضرر الذي يمكن لمكوّن واحد مخترق أن يحدثه؟ بالنسبة للوكلاء الذين يقومون باستدعاءات API، تنفيذ إجراءات عن بعد، أو الوصول إلى أنظمة نيابة عن المستخدمين، يرسم نطاق الانفجار علاقة بثلاثة عناصر: (1) ما الاعتمادات أو الرموز التي يملكها الوكيل، (2) الموارد التي تسمح له تلك الاعتمادات بالوصول إليها، و(3) مدة صلاحية الاعتمادات. قلّل أيًا من هذه الثلاثة فستقلل نطاق الانفجار.

فكّر بمصطلحات عملية. الوكيل الذي يستخدم مؤقتًا رمز جلسة محدود النطاق لجلب ملف سجل لديه نطاق انفجار أصغر بكثير من الذي يحمل مفتاح API إداري طويل الأمد لقاعدة البيانات الإنتاجية. بالمثل، الوكيل الذي يمكنه فتح جلسات سطح مكتب بعيدة لأغراض استكشاف الأعطال أكثر خطورة من ذلك الذي يقرأ مقاييس النظام فقط.

تقييد الصلاحيات: ضوابط عملية مهمة

تقييد الاعتمادات ليس مجرد خانة يتم وضع علامة فيها — إنه انضباط تصميمي. استخدم الضوابط العملية التالية معًا، لا كبدائل.

  • أدنى امتياز بحسب الدور: أصدر أدوارًا بصلاحيات دنيا (قراءة فقط مقابل قراءة وكتابة مقابل تنفيذ). اربط إجراءات الوكيل بأدوار منفصلة وتجنّب دورًا شاملًا واحدًا.
  • رموز جلسة قصيرة العمر: فضّل TTLs تتراوح من ثوان إلى دقائق للعمليات عالية المخاطر. على سبيل المثال، 30s–15m للجلسات النشطة؛ 1–4 ساعات لعمليات القراءة منخفضة المخاطر.
  • الترقية عند الطلب: اشترط موافقة أو وسيط عند الطلب لصك رموز مرتفعة الصلاحية عند حاجة الوكيل إلى حقوق أعلى. قم بإبطالها فور انتهاء العملية.
  • دعم عتادي أو KMS سحابي: أبقِ الأسرار الجذرية خارج عملية الوكيل. استخدم وسيط أسرار يصك اعتمادات زائلة.
  • حسابات خدمة محددة النطاق: تجنّب مفاتيح API التي تشبه مفاتيح المستخدمين. أنشئ حسابات خدمة مخصّصة لكل وكيل ولكل مهمة لتتمكن من تدويرها أو إبطالها بشكل مستقل.

الرموز قصيرة العمر هي أكثر ضابط فعال منفرد. إنها تحول الاختراق الفردي إلى نافذة انفجار ضيقة. إذا لم يكن بإمكانك استخدام TTLs دون دقيقة، فاطمئن على الأقل إلى تنفيذ أدوات تدوير وإبطال تلقائية يمكنها قطع الوصول خلال دقيقة من الاكتشاف.

أنماط الخزنة: كيف يجب على الوكلاء جلب الأسرار

لا تُدمج الأسرار داخل صورة وقت تشغيل الوكيل أو التكوين. استخدم نموذج الوسيط:

  • جلب عند الطلب: يقوم الوكيل بالمصادقة باستخدام اعتماد تمهيدي منخفض الصلاحية (هوية جهاز) إلى خزن، يطلب نطاق سر محدد، وتعيد الخزنة اعتمادًا قصير العمر للمهمة.
  • لا للتخزين المستمر للأسرار: لا تكتب الأسرار المرجعة إلى القرص. احتفظ بها في الذاكرة فقط وامحُها فور الاستخدام.
  • تدقيق الوسيط: يجب أن تصدر الخزنة سجل تدقيق مفصّل لكل عملية صك (من طلب، لماذا، TTL، الغرض).

مثال: يحتاج الوكيل إلى تشغيل جلسة دعم عن بُعد. يطلب رمز جلسة لأداة الدعم (صالحة 5 دقائق)، يستخدمه، ثم تنتهي صلاحية الرمز في الخزنة. إذا اختُطف الوكيل بعد انتهاء الصلاحية، يصبح الرمز بلا قيمة.

ما الذي يجب ألا يحتفظ به الوكيل أبداً — عناصر ممنوعة صريحة

كن صريحًا بشأن العناصر الممنوعة. الغموض يؤدي إلى استثناءات تتحول إلى دائمة. كحد أدنى، امنع الوكلاء من الاحتفاظ نهائياً بما يلي:

  • مفاتيح الجذر أو مفاتيح المشغل (بيانات اعتماد قاعدة البيانات الجذرية، مفاتيح الجذر لمزود السحابة، مفاتيح حسابات الخدمة طويلة العمر).
  • المواد الخاصة بالمفاتيح الخاصة لشهادات خادم TLS أو مفاتيح توقيع الشيفرة — يجب إبقاؤها في HSMs أو خدمات توقيع منفصلة.
  • مفاتيح الخزنة الرئيسية غير المُهجرة أو مفاتيح تشفير المفاتيح التي تفك تشفير بيانات خزائن أخرى.
  • قواعد بيانات كلمات مرور المستخدمين أو هاشات كلمات المرور — يجب ألا يكون الوكيل قناة تصدير جماعي للأسرار.
  • رموز API إدارية غير محددة النطاق التي تسمح بالحركة الجانبية عبر البيئات (prod، staging، النسخ الاحتياطية).

اجعل قائمة الممنوعات جزءًا من نموذج التهديد وقائمة مراجعة المراجعة البرمجية. عندما يقترح مطور حلًا يخزّن اعتمادًا على القرص للراحة، يجب أن يستطيع مراجع الشيفرة الإشارة إلى القائمة ورفض التغيير.

ضوابط تشغيلية: الموافقات، التدقيق، والإبطال السريع

السياسات والتصميم ضرورية لكنها غير كافية. الضوابط التشغيلية تحول التصاميم إلى أنظمة قابلة للدفاع.

  • بوابات الموافقة: اشترط موافقات بشرية للعمليات الحساسة. استخدم موافقات قائمة على السياسات (مثلاً، تطلب مهندسان عندما تستهدف العملية prod). راجع بوابات الموافقة لأتمتة الذكاء الاصطناعي لأنماط وتدفقات.
  • سجلات تدقيق شاملة: سجّل معرف الوكيل، سياق المستخدم، استدعاءات API الدقيقة أو أهداف الجلسات البعيدة، الرموز المصكوكة (دون القيمة السرية)، ونتيجة الإجراء. احتفظ بالسجلات لمدة 90 يومًا على الأقل لتحليل الحوادث.
  • قياس عن بعد وتنبيهات سلوكية: راقب سلوك الوكيل غير المعتاد (نهايات غير نمطية، ذروات حجم مفاجئة، أو استدعاءات خارج ساعات العمل).
  • مسارات إبطال سريعة: أعد خط أنابيب مفاتيح قتل تلقائية — واجهة إبطال موحدة تلغي جميع الرموز النشطة لوكيل ما، وكتيب إجراءات لعزل المثيل.

للتفاصيل المتعلقة بالتدقيق، راجع متطلبات سجل تدقيق وكيل الذكاء الاصطناعي. يجب أن تكون السجلات قابلة للقراءة البشرية والبحث الآلي حتى تتمكن من الإجابة خلال دقائق على "من أمر الوكيل بعمل X".

Sample scoping policy (illustrative)

{
  "Version": "2024-01-01",
  "Statement": [
    {"Effect": "Allow", "Action": ["metrics:Read"], "Resource": ["arn:svc:metrics:env:app/*"]},
    {"Effect": "Deny",  "Action": ["db:Admin", "kms:Decrypt"], "Resource": ["*"]}
  ]
}

المقتطف أعلاه توضيحي: افصل حقوق قراءة المقاييس عن أي حقوق إدارية أو حقوق فك تشفير KMS. عمليًا، استخدم لغة السياسات الأصلية لمزوّد الهوية لديك وقم بتوليد سياسة لكل مهمة عند وقت صك الرمز.

خيارات النشر: managed relay مقابل الاستضافة الذاتية وموقف Tenvo

مكان تشغيل الوكيل وكيفية تمرير الحركة مهمان. الخدمات المدارَة تقلّل العبء التشغيلي لكنها تدخل مشغّل طرف ثالث في نموذج الثقة. الاستضافة الذاتية خيار مناسب فقط عندما تملك متطلبًا مكتوبًا (موقع البيانات، امتثال، أو شبكة معزولة). بالنسبة لمعظم الفرق، يكلف الريلاي المدار أقل عندما تأخذ في الحسبان المكالمات على مدار الساعة، التحديثات، تجديد الشهادات، وحضانة المفاتيح.

Tenvo يقدم multi-region managed relay كتوصية افتراضية. الميزات التي يجب أن تهتم بها: عملاء أصليون لـ macOS/Windows/Linux، عميل متصفح في النسخة التجريبية العامة، multi-region managed relay مع failover، وخطوط تسعير Free $0 / Lite $2.99/mo / Pro $7.99/mo. الريلاي المدار يبسط التوفر العالي وإدارة الشهادات لكن تذكّر: عندما تسقط الحركة إلى الريلاي، ينتهي TLS عند الريلاي، لذلك يمكن لمشغل الريلاي الوصول إلى بيانات الجلسة. هذا صحيح لأي منتج قائم على الريلاي ويجب أن يكون جزءًا من تقييم الثقة لديك.

إذا كانت قاعدة امتثال تمنع بنية طرف ثالث، وثّق ذلك المتطلب ثم استضف ذاتيًا: شغّل الريلاي في منطقتين على الأقل، أتمت تجديد الشهادات، وابنِ مسار إبطال. للمشورة حول مقايضات الاستضافة الذاتية، راجع Remote Desktop المستضاف ذاتيًا: لماذا، كيف، وما الذي يتعطل.

التكامل مع أدوات التحكم عن بُعد وسياسات الجلسات الآمنة

عندما يحتاج الوكيل للتفاعل مع أسطح المكتب البعيدة أو تشغيل سكربتات صيانة، استخدم وساطة الجلسات والموافقات الصريحة. بالنسبة لجلسات سطح المكتب البعيد: أصدِر رموز اتصال عابرة محددة النطاق لآلة واحدة ولمشغل واحد، تجنّب تمرير بيانات اعتماد ذات امتياز عبر الوكيل، وسجّل بداية/نهاية الجلسة وملخصات ضغطة المفاتيح حيثما يُسمح بذلك.

إذا كان سير عملك يتضمن Tenvo أو أدوات مماثلة، استخدم واجهات session-token الخاصة بالمنتج لإنشاء جلسات محدودة زمنياً واشترط موافقًا مسمّى للجلسات التي تتجاوز عتبة حساسية. راجع موضوعنا حول سيطرة الوكلاء على الجلسات البعيدة في وصول وكيل الذكاء الاصطناعي إلى سطح المكتب البعيد: سياسات، موافقات، تدقيق.

الاستجابة للحوادث: كيفية احتواء اختراق وكيل

يجب أن تكون كتيبات الاحتواء بسيطة ومتدربة. خطوات رئيسية:

  • إبطال كل الرموز المرتبطة بهوية الوكيل وأي اعتمادات مصكوكة حديثًا عبر واجهة الإبطال الشاملة لوسيطك.
  • عزل المضيف (قوائم تحكم الشبكة) وأخذ لقطة لذاكرة النظام للتحليل الجنائي.
  • تدوير أي أسرار تالية كان الوكيل قد منحها وصولًا مفوضًا لها، مع التركيز أولاً على المفاتيح عالية التأثير (مسؤول قاعدة البيانات، مسؤول السحابة).
  • البحث في سجلات التدقيق عن نشاط جانبي خلال TTL النشط للوكيل. بسبب قصر عمر الرموز، يجب أن يكون نطاق التحقيق أضيق.

تدرّب على كتيب الإجراءات ربع سنويًا. الحادث الحقيقي الأول سيكشف الفجوات؛ التمارين ستسدّها قبل أن يفعلها الآخرون.

أمن وكلاء الذكاء الاصطناعي الفعّال هو مزيج من تصميم دفاعي، نضج تشغيلي، وقرارات ثقة صريحة حول البنية التحتية. اجعل الأسرار قصيرة العمر، محددة النطاق، مُوسطة عبر وسيط، وقابلة للتدقيق؛ امنع مفاتيح الجذر من ذاكرة الوكيل؛ اشترط موافقات للعمليات عالية المخاطر؛ واختر البنية المدارَة فقط بعد إضافة مشغل الريلاي إلى نموذج التهديد لديك.

هل أنت مستعد لاختبار جلسات بعيدة آمنة للوكيل وتدفقات عمل الرموز؟ حمّل Tenvo وجرب الريلاي المدار مع الخطط Free $0، Lite $2.99/mo، أو Pro $7.99/mo: تحميل Tenvo.

احصل على Tenvo

مستعد لتجربته بنفسك؟

مجانًا حتى 30 جهازًا، دون بطاقة ائتمان. جاهز ومتصِل في دقيقتين.