اگر در حال ساخت عاملهای هوش مصنوعی در n8n با استفاده از ابزارهای پروتکل زمینه مدل (MCP) هستید، احتمالاً با یک «سیاهچالهی اطلاعاتی» دستوپنجه نرم میکنید. در حال حاضر، گزارشهای اجرای استاندارد فقط تأیید میکنند که یک ابزار اجرا شده است، اما دقیقاً پنهان میکنند که عامل در واقع چه چیزی درخواست کرده و ابزار چه پاسخی بازگردانده است. این شکاف باعث میشود عیبیابی حلقههای تکرار (loops)، رفتارهای غیرمنتظره عامل یا آرگومانهای تایید نشده تقریباً غیرممکن شود. وقتی گزارش اجرا صرفاً عبارت «MCP Client Tool: success» را نمایش میدهد، شما هیچ دیدی نسبت به تبادل واقعی دادهها ندارید.
این مشکل دقیقاً زمانی رخ میدهد که توسعهدهندگان از پرامپتهای ساده به سمت گردشهای کاری پیچیده و عاملمحور (Agentic Workflows) حرکت میکنند. زمانی که یک عامل قدرت تغییر فایلها یا فراخوانی APIها را دارد، یک پیام ساده «success» در گزارشها برای ایمنی در محیط عملیاتی (Production) کافی نیست. شما به راهی نیاز دارید تا فراخوانیها را پیش از اجرا رهگیری، بازرسی و در صورت نیاز مسدود کنید.
برای حل این مسئله، Cordon به عنوان یک درگاه (Gateway) متنباز با مجوز MIT معرفی شد که بین کلاینت MCP شما و هر سرور MCP بالادستی قرار میگیرد. Cordon یک ردپای حسابرسی (Audit Trail) کامل از هر فراخوانی ارائه میدهد و به شما اجازه میدهد سیاستهایی بنویسید که فراخوانیها را پیش از اجرا متوقف یا مسدود کنند. این ابزار از طریق یک تغییر ساده در URL و جایگزینی توکن Bearer در گره MCP Client Tool به n8n متصل میشود.
جزئیات پیادهسازی فنی
به نقل از مستندات پروژه، راهاندازی این درگاه در صورتی که n8n و حداقل یک سرور MCP فعال داشته باشید، حدود ۵ دقیقه زمان میبرد. این فرآیند شامل مراحل زیر است:
- نصب: نصب CLI از طریق دستور
npm install -g @getcordon/cli. - پیکربندی: ایجاد یک فایل
cordon.config.ts. این فایل سرور بالادستی را تعریف میکند (به عنوان مثال، استفاده ازstdioبرای یک سرور سیستمفایل از طریق دستورnpx -y @modelcontextprotocol/server-filesystem) و تنظیمات درگاه را مشخص میکند. - راهاندازی درگاه: درگاه معمولاً روی پورت ۷۷۷۷ اجرا میشود. شما باید یک توکن امن
CORDON_GATEWAY_TOKENتولید کنید (مثلاً با استفاده از دستورopenssl rand -hex 16) و سرویس را با دستورcordon start --httpفعال کنید. - اتصال به n8n: در گره MCP Client Tool، حالت Server Transport را روی «HTTP Streamable» قرار دهید (زیرا گزینه SSE منسوخ شده است). سپس URL نقطه پایانی (Endpoint) را به
http://127.0.0.1:7777/mcpتغییر داده و نوع احراز هویت را روی Bearer با استفاده از توکن خود تنظیم کنید.

بستر شبکه و استقرار
بسته به محیط شما، رشته اتصال (Connection String) ممکن است متفاوت باشد. اگر n8n را در داکر (Docker) و Cordon را خارج از آن اجرا میکنید، باید 127.0.0.1 را با IP میزبان یا نام کانتینر در شبکه مشترک داکر جایگزین کنید. برای کسانی که Cordon را پشت یک Reverse Proxy میزبانی میکنند، URL به صورت https://<your-domain>/mcp خواهد بود.
نظارت و شفافیت
پس از اتصال، Cordon برای هر فراخوانی ابزار، یک خروجی JSON در stderr تولید میکند. این دادهها دقیقاً همان شفافیتی است که n8n فاقد آن است و جزئیات رویدادهای زیر را ارائه میدهد:
- tool_call_received: ثبت زمان (timestamp)، شناسه تماس (callId)، نام ابزار (مثلاً
read_file) و آرگومانهای دقیق ارسالی (مثلاًpath: "/data/notes.md"). - tool_call_completed: ثبت زمان تکمیل عملیات و مدت زمان اجرا بر حسب میلیثانیه (مثلاً ۳۵۰ میلیثانیه).
برای کسانی که به یک رابط بصری نیاز دارند، اجرای دستور cordon login کاربر را برای دسترسی به یک داشبورد میزبانیشده احراز هویت میکند. با تغییر خروجی حسابرسی در پیکربندی به حالت 'hosted'، رویدادها در یک جدول مرورگر ظاهر میشوند که قابلیت مرتبسازی و استخراج دادهها را دارد.
حاکمیت و کنترل دسترسی
فراتر از گزارشگیری، Cordon یک موتور سیاستگذاری (Policy Engine) برای مدیریت اقدامات پرخطر معرفی کرده است. توسعهدهندگان میتوانند ابزارهای خاص را با اقدامات مختلف برچسبگذاری کنند تا از خطاهای بدون نظارت جلوگیری شود:
- مسدود (Block): جلوگیری کامل از اجرای ابزار. برای مثال، ابزار
delete_fileمیتواند با دلیل «حذف فقط برای عملیات دستی است» مسدود شود. - تأیید (Approve): توقف اجرا برای بررسی توسط یک انسان از طریق اعلانهای Slack یا ترمینال. این حالت برای ابزار
write_fileکه نیاز به بازبینی انسانی دارد، ایدهآل است. - مجاز (Allow): اجازه اجرای خودکار و مستقل ابزار.
این تغییر، عامل هوش مصنوعی را از یک «جعبه سیاه» به یک فرآیند تحت حاکمیت تبدیل میکند. برای کاربر، این بدان معناست که دیگر مجبور نیستید بین قدرت ابزارهای خودکار و امنیت نظارت دستی یکی را انتخاب کنید.
با پیادهسازی این لایه، شما از اعتماد کورکورانه به سمت «اجرای قابل راستیآزمایی» حرکت میکنید. این امر رویکرد استقرار عاملها را از حالت «امیدواریم کار کند» به «حسابرسی میکنیم که چرا کار کرد» تغییر میدهد.
برای مشاهده این سیستم در یک محیط عملیاتی، میتوانید بررسی کنید که Cordon چگونه Agent Toolbelt را مدیریت میکند؛ مجموعهای شامل ۲۷ ابزار که برای تحقیقات سهام، تولید طرحواره (Schema Generation) و وظایف Regex استفاده میشوند.
گام بعدی شما
- اگر از n8n برای اتوماسیونهای حساس استفاده میکنید، Cordon را روی یک سرور تست نصب کنید تا حجم دادههای «گمشده» در لاگهای n8n را ببینید.
- برای ابزارهای تغییردهنده (Write/Delete)، سیاست Approve را فعال کنید تا از تخریب تصادفی دادهها توسط AI جلوگیری شود.
- خروجیهای JSON درگاه را به یک سیستم مانیتورینگ متصل کنید تا نرخ خطای ابزارهای MCP را تحلیل کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو