اگر امروز در حال توسعهٔ عاملهای هوش مصنوعی هستید، معماری ارتباطی شما با سرورها از این لحظه تغییر میکند. طبق اعلام رسمی، پروتکل زمینهٔ مدل (Model Context Protocol - MCP) در ۲۸ ژوئیه ۲۰۲۶، دستدادهای آغازین (initialization handshake) و شناسههای نشست (session identifiers) را از هستهٔ خود حذف کرد تا مدلها بتوانند در مقیاس واقعیتر فعالیت کنند. این اقدام، یک تغییر بنیادین در نحوه حفظ وضعیت (state) توسط عاملهای هوش مصنوعی ایجاد میکند و سیگنالی برای گذار از وضعیتهای مبهم و وابسته به اتصال، به یک زیرساخت صریح و مقیاسپذیر است که در آن کارهای طولانیمدت در افزونههای تخصصی جای میگیرند. این تحول در واقع ادامه مسیری است که پیش از این با تغییر رویکرد ادغام هوش مصنوعی از حالت ضربدری به جمعی در پروتکل MCP آغاز شده بود.
هستهٔ بدون وضعیت (Stateless Core)
همانطور که در تحلیل قبلی ما دربارهی ریسکهای مهاجرت به ساختارهای بدون وضعیت اشاره کردیم، این بهروزرسانی به این معناست که سرورها دیگر وضعیت را در داخل یک اتصال پنهان نمیکنند. برای درک عمیقتر این پیامدها، میتوان به بررسی این موضوع پرداخت که چگونه حذف مکانیزم نشستها در ۲۸ جولای ۲۰۲۶ منجر به تغییر ساختاری در MCP شد. در عوض، آنها میتوانند پشت زیرساختهای استاندارد HTTP قرار بگیرند و به صورت افقی مقیاس شوند. کارهای طولانیمدت از بین نرفتهاند، بلکه به افزونههای صریحی مانند «وظایف» (Tasks) منتقل شدهاند و «برنامههای MCP» (MCP Apps) اکنون به عنوان یک افزونه درجهیک (first-class extension) شناخته میشوند. این تغییر به سرورها اجازه میدهد کارهای بادوام را از طریق نقاط بازرسی (Checkpoints) و دستگیرههای وظیفه (task handles) ارائه دهند.
جزئیات پیادهسازی
بر اساس مستندات منتشرشده و پست رسمی انتشار MCP، این بهروزرسانی شامل تغییرات «شکستدهنده» (Breaking Changes) است. این بدان معناست که پیادهسازانی که وضعیت را در اتصالات ذخیره میکردند، باید پیش از مهاجرت، مالکیت دادهها را صریح کنند. از نظر زیرساختی، این تغییر امکان استفاده از زیرساختهای معمولی HTTP را برای دستیابی به مقیاسپذیری بهتر فراهم میکند.
در کنار تغییرات پروتکل، صنعت در حال سازماندهی مجدد پیرامون مکانیسمهای دفاعی متنباز است تا امنیت عاملها را تضمین کند.
ائتلافها و چارچوبهای امنیتی
شرکت انویدیا (NVIDIA) ائتلاف «Open Secure AI» را با هدف اشتراکگذاری تکنیکها و ابزارهای امنیتی برای نرمافزارها و عاملها تأسیس کرد. شرکای این ائتلاف طیف گستردهای از غولهای فناوری را شامل میشوند: مایکروسافت (Microsoft)، IBM، سیسکو (Cisco)، کلودفلر (Cloudflare)، کرود استرایک (CrowdStrike)، هگینگ فیس (Hugging Face)، رد هت (Red Hat)، پالانتیر (Palantir)، سایلزفورس (Salesforce)، اساِیپی (SAP)، اسنو-فلیک (Snowflake) و اسپیسایکس (SpaceXAI).
یکی از اهداف کلیدی این ائتلاف، ارائه مدلهایی است که تحلیلگران امنیتی بتوانند آنها را بهصورت محلی اجرا و بازرسی کنند؛ بهویژه در شرایطی که APIهای ابری، دادههای حساس یا نمونههای جنایی دیجیتال (forensic payloads) را به دلیل محدودیتهای امنیتی رد میکنند یا زمانی که دادههای حساس مربوط به یک حادثه نباید از محیط امن خارج شوند. این تلاشها با استراتژیهای پیشین همسو است که در آن پیادهسازی مرزهای Zero-Trust برای عاملهای هوش مصنوعی به عنوان یکی از ارکان امنیتی MCP مطرح شده بود.
دفاع در برابر هوش مصنوعی متخاصم
شرکت مایکروسافت در حال پیشنمایش پروژه Perception است؛ سیستمی که از ترکیب عاملهای تیم قرمز، آبی و سبز استفاده میکند. در این ساختار، عاملهای قرمز به دنبال نقاط ضعف میگردند، آبیها وظیفه دفاع را بر عهده دارند و سبزها تعاملات بین این دو را ارزیابی میکنند. طبق اعلام مایکروسافت، سیستم MDASH آنها با بهرهگیری از مدل MAI-Cyber-1-Flash توانسته است در محک CyberGym به امتیاز ۹۶٪ دست یابد. این رویکرد، снимههای امنیتی تکمدلی را با سیستمهایی جایگزین میکند که بهطور مداوم در محیطهای کنترلشده به یکدیگر حمله کرده و یکدیگر را قضاوت میکنند.
حاکمیت سازمانی
در بخش مدیریت سازمانی، گیتهاب (GitHub) سیاستهای اپلیکیشن Copilot را از تنظیمات خط فرمان (CLI) جدا کرد. این تغییر به مدیران سازمانها اجازه میدهد دسترسی به اپلیکیشن را بهطور مستقل از CLI فعال یا غیرفعال کنند و یا اجازه دهند سازمانهای داخلی هر کدام تصمیم بگیرند. اکنون اپلیکیشن Copilot در کنار CLI و VS Code به عنوان کلاینتهایی برای تنظیمات مدیریتشده سازمانی عمل میکند؛ meaning اینکه دسترسی به پلاگینها و حفاظهای (Guardrails) امنیتی میتوانند یکبار تعریف شده و در تمام سطوح اعمال شوند.
زمینه ژئوپلیتیک
در این میان، تنشهای ژئوپلیتیک بر سر تکنولوژی شدت یافته است. دولت آمریکا در حال بررسی فعالیتهای شرکت Moonshot AI است؛ با این ادعا که مدل Kimi K3 از طریق تقطیر (Distillation) — شبیه به خلاصهکردن یک کتاب هزار صفحهای توسط یک متخصص برای آموزش یک شاگرد — از خروجیهای مدلهای آمریکایی ساخته شده است. وزارت بازرگانی چین این اقدام را «هژمونیسم هوش مصنوعی» خوانده و تهدید به اقدامات متقابل نموده است. شرکت Moonshot این ادعاها را رد کرده و بیان داشته است که پیشرفت K3 حاصل کارهای معماری ارجینال است. تا کنون هیچ مدرک فنی عمومی برای حل این اختلاف ارائه نشده و شکافی بین اتهامات سیاسی و یافتههای تأییدشده باقی مانده است.
این تحولات تایید میکند که عاملها از ویژگیهای آزمایشی به زیرساختهای حیاتی تبدیل شدهاند. وقتی دسترسیها بر اساس کلاینت تفکیک میشوند و تستهای امنیتی به نبردهای چندعاملی تبدیل میشوند، گلوگاه دیگر فقط هوش مدل نیست. اولویت جدید، صریح کردن وضعیت (State)، مسیرهای ابزار و بازیابی خطاها به اندازهای است که برای حسابرسیهای حرفهای قابل پذیرش باشد.
گام بعدی شما
- اگر از MCP استفاده میکنید، سریعاً استراتژی ذخیرهسازی وضعیت خود را از Connection به Extension منتقل کنید.
- برای تحلیلگران امنیتی: منتظر پیشنمایش عمومی پروژه Perception در ۳ اوت باشید تا ببینید آیا دفاع متخاصم چندعاملی میتواند واقعاً حملات Zero-day را در لحظه متوقف کند.
- مدلهای محلی را برای بازرسی دادههای حساس جایگزین APIهای ابری کنید تا از نشت دادهها جلوگیری شود.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو