اگر برای اتصال مدلهای زبانی به ابزارهای خارجی روی امنیت حساب میکنید، باید بدانید که یک سد دفاعی جدید ایجاد شده است. پلتفرم MarketNow اعلام کرد که ۱۰۰٪ کنترلهای امنیتی تعریفشده در برگه تقلب امنیتی OWASP MCP را پوشش داده است.
طبق گزارشی که در ۹ اوت ۲۰۲۶ در وبسایت dev.to منتشر شد، این پلتفرم از اجرای جزئی به سمت انطباق کامل برای ایمنسازی سرورهای پروتکل زمینه مدل (MCP) حرکت کرده است. ایمنسازی پل ارتباطی میان مدل زبانی بزرگ (LLM) — مثل کتابخانهداری که میلیاردها صفحه را خوانده و حالا با همان لحن جواب میدهد — و ابزارهای خارجی، یکی از گلوگاههای حیاتی برای هوش مصنوعی سازمانی است. همانطور که در تحلیلهای پیشین ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، وقتی عاملها (Agents) اجازه اجرای کد یا دسترسی به فایلها را پیدا میکنند، ریسک «مسمومسازی ابزار» (Tool Poisoning) افزایش مییابد؛ وضعیتی که در آن تعریف یک ابزار بهصورت مخرب تغییر میکند تا مدل را به مسیر اشتباه ببرد.
بر اساس مستندات منتشرشده، چهار مورد از ۱۲ کنترل OWASP در حال حاضر فعال هستند:
- ایزولاسیون (Isolation): اجرای ابزارها در یک محیط ایزوله (Sandbox) از نوع L2.5 gVisor صورت میگیرد.
- دفاع در برابر تزریق (Injection Defense): سیستمی با ۳۲ قانون در ۱۰ دستهبندی مختلف، هرگونه تزریق پرامپت (Prompt Injection) را شناسایی میکند.
- ابطال دسترسی (Revocation): ابطال دسترسیهای ATC با استفاده از امضاهای Ed25519 پیاده شده است.
- API انطباق: کاربران میتوانند وضعیت امنیتی خود را از طریق یک نقطه اتصال (Endpoint) اختصاصی OWASP بررسی کنند.
نقشه راه MarketNow برای رسیدن به نسخه ۶.۰ در چندین فاز پیش میرود. نسخه ۵.۱ بر تایید هویت ابزارها از طریق اثرانگشت SHA-256 تمرکز دارد. در نسخه ۵.۲ خطوط پایه رفتاری برای شناسایی انحرافات زمان اجرا معرفی میشود و نسخه ۵.۳ یک «گراف قابلیت» برای اعمال اصل «حداقل دسترسی» به شبکه و فایلها پیاده میکند.
در بهروزرسانیهای بعدی، نسخه ۵.۴ ردیابی جریان دادهها را برای متوقف کردن زنجیرههای حمله چند-ابزاری فعال میکند و نسخه ۶.۰ با معرفی AgentBOM، اعتماد متقابل میان عاملها را برقرار میسازد. به نقل از این پلتفرم، تاکنون ۹,۲۴۸ مهارت MCP تحلیل شده که منجر به شناسایی ۱,۰۳۰ تهدید و قرنطینه ۸۰ مهارت بحرانی (بدافزار یا ابزار هک) شده است.
این رویکرد، معماری «اعتماد پیشفرض» در عاملها را به چالش میکشد. MarketNow با ایجاد هش (Hash) برای نام، طرحواره و توضیحات هر ابزار، تضمین میکند که هر تغییر در زمان اجرا، منجر به ابطال خودکار کارت اعتماد (Trust Card) آن ابزار شود.
برای توسعهدهندگان، این یعنی امنیت دیگر یک فکر متأخر پس از استقرار نیست، بلکه یک محدودیت برنامهریزیشده است. اکنون میتوانید سیاستهایی تعریف کنید که عاملها فقط به ابزارهایی با امتیاز ایمنی ۸ یا بالاتر و بدون دسترسی به Shell متصل شوند.
گام بعدی شما
- اگر از سرورهای MCP استفاده میکنید، API انطباق MarketNow را برای تست ابزارهای خود به کار بگیرید.
- نقشه راه کامل این پروژه را در گیتهاب دنبال کنید تا زمان عرضه AgentBOM را بدانید.
- سیاستهای دسترسی عاملهای خود را از «اعتماد کامل» به «حداقل دسترسی» تغییر دهید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو