تصبح وكلاء الذكاء الاصطناعي الداخليون مفيدين عندما يمكنهم قراءة سياق العمل واتخاذ إجراءات. وهذا ما يجعلهم أيضًا حساسين من الناحية الأمنية: فالوكيل المتصل بالبريد أو المستندات أو التقويمات أو الشيفرة المصدرية هو هوية برمجية تعمل داخل أنظمة الشركة.
الضابط العملي هو مبدأ الامتياز الأدنى لوكلاء الذكاء الاصطناعي. امنح كل وكيل هوية محددة بدقة، والموارد اللازمة لمهمة واحدة فقط، ومسارات كتابة محدودة، ونقاط موافقة للإجراءات ذات الأثر، وأدلة تدقيق تدعم المراجعة. لا تُعامل الوكيل كموظف يتمتع بثقة كاملة.
يقدّم هذا الدليل منهجية تنفيذ للفرق التي تربط الوكلاء بـ Microsoft 365 أو Google Workspace أو GitHub.
حدّد المهمة قبل اختيار الصلاحيات
عبارة “اربط الوكيل بمساحة عملنا” ليست متطلب صلاحيات قابلاً للتنفيذ. ابدأ بمهمة محددة الحدود وصفها بعبارات تشغيلية.
على سبيل المثال، وكيل يلخّص ملاحظات تسليم الدعم من مجلد مشترك واحد له مدخل ومخرج محددان. وهو لا يحتاج بطبيعته إلى الوصول لكل المستندات أو صناديق البريد أو التقويمات أو المستودعات. أما وكيل يُعدّ طلبات سحب لتحديث التبعيات لمستودعات مختارة، فقد يحتاج إلى وصول للمستودعات ومسار اقتراح، لكنه لا يحتاج إلى صلاحية الدمج في فرع محمي.
وثّق هذه الأسئلة قبل تزويد بيانات الاعتماد:
- ما الحدث الذي يبدأ العمل؟
- ما الأنظمة والموارد المسمّاة التي يمكن للوكيل قراءتها؟
- ما المخرجات التي يمكنه إنشاؤها أو تعديلها؟
- ما الإجراءات التي تتطلب موافقة بشرية؟
- ما السجلات التي يجب الاحتفاظ بها للمراجعة؟
يجب أن تُترجم الصلاحيات حدود هذه المهمة. ولا ينبغي أن تعكس مستوى ثقة عام في نموذج أو مزوّد أو موجّه (prompt).
استخدم نموذج صلاحيات متعدد الطبقات
لا تكفي قائمة نطاقات OAuth وحدها. اجمع بين الهوية، ونطاق الموارد، وحدود الإجراءات، وضوابط سير العمل، والأدلة.
استخدم هوية مخصّصة
أنشئ هوية تطبيق، أو حساب خدمة، أو GitHub App لدور وكيل واحد. لا تُعِد استخدام حساب بشري، أو حساب مسؤول، أو هوية مشتركة لأتمتة غير ذات صلة. الهوية المخصصة تجعل مراجعة الصلاحيات وإلغاءها خاصة بهذا الوكيل تحديدًا.
توصي Microsoft بطلب صلاحيات Microsoft Graph التي يحتاجها التطبيق فعليًا فقط. كما تفضّل إرشاداتها الأساليب المفوَّضة أو الخاصة بمورد محدد كلما أمكن، لأن صلاحيات التطبيق الواسعة قد تصل إلى البيانات دون وجود مستخدم مسجَّل الدخول. يُعدّ دليل صلاحيات Microsoft Graph نقطة انطلاق جيدة لتقييم ما إذا كان الوصول التطبيقي على مستوى المستأجر (tenant) ضروريًا فعلاً.
بالنسبة إلى Google Workspace، فإن المشاركة المباشرة لملفات محددة مع حساب خدمة تُنشئ نطاق موارد أضيق من التفويض على مستوى النطاق (domain-wide delegation). توثّق Google هذا التفويض كأسلوب يتطلب إذن المسؤول لنطاقات OAuth للوصول إلى بيانات المستخدمين. يوضّح دليل بيانات اعتماد Google Workspace هذا الفرق.
تبدأ تطبيقات GitHub Apps بدون أي صلاحيات، ويمكن تثبيتها على مستودعات مختارة. توصي GitHub بمنح الصلاحيات التي يحتاجها التطبيق فقط. يقدّم دليل صلاحيات GitHub نموذج الإعداد المناظر.
قيّد نطاق واجهة البرمجة ونطاق الموارد معًا
قد تظل الصلاحية التي تبدو ضيقة قادرة على الوصول إلى مجموعة بيانات واسعة. فالوصول إلى الملفات، مثلاً، قد يشمل مجلدًا مشتركًا واحدًا أو محركات أقراص مشتركة كثيرة أو نطاقًا كاملاً بحسب الإعداد.
استخدم حدود موارد صريحة إلى جانب نطاقات واجهة البرمجة: مستودعات مختارة، مجلدات معتمدة، تقويمات مسمّاة، ووجهات أخرى محددة. احتفظ بهذه الروابط في إعداد يمكن مراجعته في ضوء غرض الوكيل. عامل أي إضافة إلى القائمة البيضاء كتغيير في الوصول، لا كتغيير في الموجّه (prompt).
يستطيع مسؤولو Google Workspace التحكم في وصول التطبيقات الخارجية حسب عميل OAuth والنطاق، بما في ذلك ضوابط لنطاقات Workspace عالية الخطورة. توفّر ضوابط وصول تطبيقات Google Workspace نقطة حوكمة للسماح بالتكاملات أو تقييدها أو حظرها. ويستطيع مسؤولو Microsoft Entra تقييد أو تعطيل موافقة المستخدم، بما في ذلك سياسات تسمح بالموافقة فقط للناشرين الموثَّقين. يمكن أن تُنشئ ضوابط موافقة المستخدم في Microsoft Entra نقطة اعتماد قبل حصول أي تطبيق على وصول على مستوى المؤسسة.
افصل القراءة عن الكتابة
يجب أن يكون الوصول للقراءة والوصول للكتابة قدرتين منفصلتين. يمكن لوكيل بحثي أن يجمع المعلومات ويلخّصها. ويمكن لوكيل اقتراح أن ينشئ مسودة، أو issue، أو تعليقًا، أو طلب سحب (pull request). أما الإرسال، والنشر، والحذف، والدمج، وتغيير الصلاحيات، أو إجراء المشتريات، فينبغي أن تتبع مسارًا أكثر تقييدًا.
| الإجراء | الوضع الافتراضي | الضابط |
|---|---|---|
| البحث في مستندات أو مستودعات معتمدة | السماح بوصول قراءة محدود النطاق | قائمة بيضاء للموارد وسياق مهمة محفوظ |
| إنشاء مسودة، أو issue، أو تعليق، أو طلب سحب | السماح ضمن وجهة محدودة | مجلد مسودات، أو قائمة انتظار issues، أو فرع ميزة |
| إرسال رسالة، أو جدولة حدث، أو نشر محتوى | يتطلب موافقة | مراجعة المستلمين والمحتوى والتوقيت |
| دمج شيفرة، أو حذف محتوى، أو تغيير صلاحيات، أو إنفاق مال | غير مسموح مباشرة افتراضيًا | تنفيذ يملكه إنسان وفحوصات سياسة |
يحدّ هذا البناء من أثر أي إجراء خاطئ أو غير مرغوب فيه. كما يُنشئ حدًا قابلاً للمراجعة بين توصية الوكيل وتغيير النظام ذي الأثر.
ضع الموافقات عند حدود الأثر
يجب أن تحدث الموافقة مباشرة قبل الإجراء ذي الأثر الحقيقي، لا فقط عند تثبيت تكامل ما. فقرار الموافقة لمرة واحدة لا يثبت أن كل رسالة أو حدث تقويم أو تغيير شيفرة مستقبلي سيكون مناسبًا.
اجعل الوكيل ينشئ حزمة إجراء قابلة للمراجعة توضح الإجراء المقصود، والموارد المتأثرة، والمحتوى المقترح، والسبب، ووقت انتهاء الصلاحية. يجب أن يتمكن المراجِع من الموافقة على الإجراء المقترح أو رفضه أو تعديله. وينبغي أن يوقف الرفض الإجراء بدلاً من إعادة محاولته بصمت بصياغة مختلفة.
بالنسبة لسير عمل الشيفرة المصدرية، توفّر الفروع المحمية نقطة تطبيق خارج الوكيل. يمكن لقواعد فروع GitHub أن تفرض مراجعات طلبات السحب، وفحوصات الحالة، والالتزامات (commits) الموقّعة، ونجاح النشر، وقيودًا على من يمكنه الدفع أو تجاوز الحمايات. تصف وثائق GitHub حول الفروع المحمية هذه الضوابط. اسمح للوكيل باقتراح تغيير عبر فرع وطلب سحب مع الحفاظ على عملية الفرع المحمي عند الدمج.
اجعل النشاط قابلاً لإعادة البناء
شغّل الوكلاء مع أحداث تدقيق على مستوى المنصة وسجلات على مستوى التطبيق معًا. تُظهر سجلات المنصة ما فعلته هوية ما. ويجب أن تلتقط سجلات الوكيل معرّف المهمة، وقرار السياسة، والموارد المدروسة، والموافقات المستلمة، والأدوات المستدعاة، والنتيجة.
توفّر سجلات نشاط Microsoft Graph مسار تدقيق لطلبات HTTP على مستوى المستأجر، ويمكن توجيهها إلى Log Analytics أو Storage أو Event Hubs للاحتفاظ والمراقبة. كما تشير Microsoft إلى تغطية لطلبات عملاء الذكاء الاصطناعي التي تستخدم خادم MCP المؤسسي الخاص بها. توضّح وثائق سجلات نشاط Microsoft Graph الوجهات المتاحة.
تسجّل سجلات تدقيق مؤسسات GitHub من قام بإجراء ما، وما الذي حدث، ومتى حدث، وسياق المستودع ذي الصلة. كما توفر GitHub واجهات برمجة وwebhooks لسجل التدقيق تدعم الاحتفاظ الخارجي والمراقبة القائمة على الأحداث. يصف دليل سجل تدقيق GitHub مسارات المراجعة هذه.
حافظ على تناسب سجلات التطبيق. تجنّب نسخ الموجّهات أو المستندات أو نصوص البريد بالكامل إلى مخزن سجلات منفصل بشكل افتراضي. سجّل المعرّفات وقرارات السياسة والحد الأدنى من الأدلة اللازمة للمراجعة، ثم طبّق متطلبات الاحتفاظ الخاصة بالمؤسسة.
اختبر في وجهات مقيَّدة
قبل أن يتمكن الوكيل من التأثير على موارد الإنتاج، وفّر له وجهات خارج الإنتاج لإجراءاته الخارجية. من الأمثلة: صندوق بريد اختباري، تقويم معزول، مجلد معتمد، مستودع غير إنتاجي، أو حيّز فروع قابل للتخلص منه.
استخدم بيئة الاختبار للتحقق من أن الوكيل يحترم القوائم البيضاء، وينتج حزمة المراجعة المطلوبة، ويسجّل النشاط، ويتوقف عندما ترفض السياسة إجراءً ما. اختبر المهام العادية إلى جانب المحتوى غير الموثوق أو الملتبس، مثل مستند يطلب وصولاً لبيانات غير ذات صلة، أو issue في مستودع يطلب تغيير الصلاحيات. يجب معاملة المحتوى المسترجَع كبيانات يجب تحليلها، لا كسلطة لتعديل عقد الصلاحيات.
راجع الوصول وألغِه بانتظام
قد يصبح الوصول غير مناسب مع تغيّر المشاريع والمستودعات والمجلدات والملكية. احتفظ بجرد لهويات الوكلاء وتثبيتاتهم، ومالكيها، وارتباطات الموارد، وآخر نشاط، وتاريخ المراجعة القادم. أزل الوصول الخامل بدلاً من الاحتفاظ به دون غرض حالي.
عندما تتوسع مهمة وكيل ما، أجرِ مراجعة صلاحيات جديدة بدلاً من إضافة نطاقات بصمت. بالنسبة لتطبيقات GitHub Apps، يمكن تحديد نطاق التثبيت بمستودعات مختارة، ويمكن إعادة النظر في الصلاحيات عند تغيّر المتطلبات. توثّق GitHub سلوك التثبيت على مستودعات مختارة واعتماد الصلاحيات.
قائمة تحقق للتنفيذ
- حدّد مهمة واحدة محددة الحدود وعيّن لها مالكًا من جهة العمل.
- أنشئ هوية وكيل مخصّصة.
- امنح أصغر نطاقات واجهة برمجة ضرورية وارتباطات موارد مسمّاة.
- افصل قدرات القراءة والمسودة والكتابة ذات الأثر.
- استخدم الفروع وطلبات السحب لمقترحات الشيفرة بدلاً من التغييرات المباشرة على الفرع المحمي.
- اشترط موافقة للإرسال أو النشر أو الدمج أو الحذف أو الإنفاق أو تغيير الصلاحيات.
- سجّل معرّفات المهام وقرارات السياسة واستدعاءات الأدوات والموافقات والنتائج بأقل محتوى حساس ممكن.
- استخدم سجلات تدقيق Microsoft 365 وGitHub ذات الصلة في عملية مراقبة المؤسسة.
- اختبر سير العمل في وجهات مقيَّدة بمدخلات عادية وأخرى خصمية.
- وثّق خطوات الإلغاء وحدّد جدولاً لمراجعات الوصول.
الأسئلة الشائعة
هل يجب أن يستخدم الوكيل الداخلي وصولاً مفوَّضًا أم تطبيقيًا؟
اختر النموذج المناسب للمهمة. قد يناسب الوصول المفوَّض وكيلاً يعمل ضمن صلاحية مستخدم مسجَّل الدخول. وقد يناسب الوصول التطبيقي العمل غير المراقَب، لكنه يتطلب تحديد نطاق دقيقًا لأنه قد يعمل دون مستخدم مسجَّل الدخول. توصي Microsoft بالصلاحيات الدنيا وتفضّل الأساليب المفوَّضة أو الخاصة بمورد محدد كلما أمكن. المصدر: أفضل ممارسات صلاحيات Microsoft Graph.
هل يمكن أن يمتلك وكيل GitHub وصول كتابة؟
نعم، لكن قيّد هذا الوصول بإجراءات محددة في مستودعات مختارة، مثل إنشاء الفروع، والالتزامات، وطلبات السحب، والتعليقات، أو الـissues. حافظ على ضوابط الفرع المحمي ومتطلبات المراجعة عند الدمج. المصدر: الفروع المحمية في GitHub.
هل يكفي مربع حوار الموافقة للإجراءات الحساسة؟
لا. الموافقة ضابط واحد من عدة ضوابط. اقرنها بهوية محددة النطاق، وموارد مقيَّدة، ووجهات كتابة محدودة، وأدلة تدقيق، ومسار إلغاء موثَّق.
ما أول ضابط ينبغي تنفيذه؟
أنشئ هوية مخصّصة بوصول للقراءة فقط لمجموعة صغيرة من الموارد المعتمدة صراحة. اشترط إنتاج مسودة قبل تفعيل قدرة كتابة خارجية.
المصادر
- Microsoft: أفضل ممارسات استخدام صلاحيات Microsoft Graph
- Microsoft: الوصول إلى سجلات نشاط Microsoft Graph لمراقبة المستأجر
- Microsoft: إعداد كيفية موافقة المستخدمين على التطبيقات
- Google Workspace: إنشاء بيانات اعتماد الوصول
- Google Workspace: التحكم في التطبيقات التي تصل إلى بيانات Google Workspace
- GitHub: اختيار صلاحيات تطبيق GitHub App
- GitHub: حول الفروع المحمية
- GitHub: مراجعة سجل التدقيق لمؤسستك
ملاحظة تحريرية: ساعد الذكاء الاصطناعي في البحث والصياغة. تم اختيار المصادر للتحقق منها؛ وينبغي أن يراجع محرر بشري هذه المسودة قبل النشر.
Full-Stack Developer & Solutions Architect · Casablanca, Morocco
8+ years building Java/Spring Boot/Angular enterprise solutions. Former Senior Software Engineer at NTT Data and Satec. Authorized Google Workspace and Microsoft 365 Partner for Morocco.