قراءة 3 دقيقة

Capabilities: الأدوات، MCP Servers، الإضافات، والأسواق

طبقة القدرات هي مصدر القوة والخطر معاً؛ كل أداة جديدة توسّع نطاق الضرر الممكن.

مقدمة

القدرة هي ما يحوّل النموذج من متحدث إلى فاعل. كل أداة تُضاف للوكيل تزيد فائدته وتوسّع في الوقت نفسه ما يمكن أن يخسره المؤسسة إذا انحرف. لذلك تُقاس مخاطر الوكيل عملياً بمجموع أدواته لا بجودة نموذجه.

المفهوم الأساسي

تشمل الطبقة: الأدوات المعرّفة داخل التطبيق، خوادم بروتوكول الربط التي تعرض أدوات من أنظمة أخرى، الإضافات المثبّتة في بيئات التطوير، والأسواق التي تُحمّل منها مكوّنات جاهزة.

ثلاث خصائص تجعل هذه الطبقة حساسة: الأدوات تُضاف بسهولة وبلا مراجعة، وتوصيفها النصي نفسه يدخل في سياق النموذج فيمكن استغلاله للتوجيه، ومكوّنات الأسواق تأتي من مصادر متفاوتة الثقة وقد تتغير بعد التثبيت.

الضابط الأساسي هو سجل أدوات معتمد: لكل أداة مالك، ومستوى حساسية، وحد أقصى للأثر، ومراجعة عند التغيير.

مثال عملي

وكيل داخلي أُضيفت له أداة قراءة ملفات لتحسين الإجابات. الأداة لم تحدد مجلداً معيناً، فأصبح بإمكان الوكيل قراءة أي مسار يصل إليه المستخدم. لم تتغير التعليمات ولا النموذج، لكن نطاق الضرر تضاعف بإضافة واحدة.

أخطاء شائعة

  • إضافة أدوات دون تقييم أثرها على نطاق الضرر.
  • الوثوق بتوصيف الأداة القادم من طرف خارجي كأنه نص محايد.
  • تثبيت مكوّنات من أسواق مفتوحة دون تثبيت إصدار أو مراجعة.
  • منح أداة واحدة صلاحيات قراءة وكتابة معاً دون داعٍ.

ماذا تطبق عملياً؟

  • أنشئ مصفوفة صلاحيات تربط كل أداة بمستوى أثرها.
  • اعتمد قائمة سماح لخوادم MCP والإضافات المسموح ربطها.
  • اشترط مراجعة أمنية قبل إضافة أي أداة جديدة للوكيل.
  • افصل أدوات القراءة عن أدوات الكتابة في الصلاحيات.

أدلة ومخرجات

  • مصفوفة صلاحيات الأدوات (Tool Permission Matrix)
  • قائمة السماح لخوادم MCP (MCP Server Allowlist)
  • محضر مراجعة إضافة أداة (Tool Onboarding Review)

خلاصة عملية

تعامل مع كل أداة كتوسيع صريح لسطح الهجوم: سجّلها، حدد نطاقها بأضيق حدّ، افصل القراءة عن الكتابة، ثبّت إصدارها، وراجعها عند أي تغيير في مصدرها.

سجّل الدخوللحفظ تقدمك.