پرش به محتوای اصلی
پرش به محتوای مقاله

۳ گام کلیدی در مسیر ارتقای مقیاس‌پذیری و امنیت عامل‌های AI

·۶ مرداد ۱۴۰۵۳ دقیقه مطالعه۱ بازدید
گردآورده
گزارش عامل‌ها: MCP بدون‌حالت شد و امنیت هوش مصنوعی باز می‌شود
گزارش عامل‌ها: MCP بدون‌حالت شد و امنیت هوش مصنوعی باز می‌شود
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

تغییر بنیادین پروتکل MCP از حالت Session-based به Stateless؛ این اولین باری است که یک استاندارد ارتباطی عامل‌ها، مدیریت وضعیت را به‌طور کامل به افزونه‌های خارجی می‌سپارد تا مقیاس‌پذیری HTTP فراهم شود.

اگر امروز در حال توسعهٔ عامل‌های هوش مصنوعی هستید، معماری ارتباطی شما با سرورها از این لحظه تغییر می‌کند. طبق اعلام رسمی، پروتکل زمینهٔ مدل (Model Context Protocol - MCP) در ۲۸ ژوئیه ۲۰۲۶، دست‌دادهای آغازین (initialization handshake) و شناسه‌های نشست (session identifiers) را از هستهٔ خود حذف کرد تا مدل‌ها بتوانند در مقیاس واقعی‌تر فعالیت کنند. این اقدام، یک تغییر بنیادین در نحوه حفظ وضعیت (state) توسط عامل‌های هوش مصنوعی ایجاد می‌کند و سیگنالی برای گذار از وضعیت‌های مبهم و وابسته به اتصال، به یک زیرساخت صریح و مقیاس‌پذیر است که در آن کارهای طولانی‌مدت در افزونه‌های تخصصی جای می‌گیرند. این تحول در واقع ادامه مسیری است که پیش از این با تغییر رویکرد ادغام هوش مصنوعی از حالت ضرب‌دری به جمعی در پروتکل MCP آغاز شده بود.

هستهٔ بدون وضعیت (Stateless Core)

همان‌طور که در تحلیل قبلی ما درباره‌ی ریسک‌های مهاجرت به ساختارهای بدون وضعیت اشاره کردیم، این به‌روزرسانی به این معناست که سرورها دیگر وضعیت را در داخل یک اتصال پنهان نمی‌کنند. برای درک عمیق‌تر این پیامدها، می‌توان به بررسی این موضوع پرداخت که چگونه حذف مکانیزم نشست‌ها در ۲۸ جولای ۲۰۲۶ منجر به تغییر ساختاری در MCP شد. در عوض، آن‌ها می‌توانند پشت زیرساخت‌های استاندارد HTTP قرار بگیرند و به صورت افقی مقیاس شوند. کارهای طولانی‌مدت از بین نرفته‌اند، بلکه به افزونه‌های صریحی مانند «وظایف» (Tasks) منتقل شده‌اند و «برنامه‌های MCP» (MCP Apps) اکنون به عنوان یک افزونه درجه‌یک (first-class extension) شناخته می‌شوند. این تغییر به سرورها اجازه می‌دهد کارهای بادوام را از طریق نقاط بازرسی (Checkpoints) و دستگیره‌های وظیفه (task handles) ارائه دهند.

جزئیات پیاده‌سازی

بر اساس مستندات منتشرشده و پست رسمی انتشار MCP، این به‌روزرسانی شامل تغییرات «شکست‌دهنده» (Breaking Changes) است. این بدان معناست که پیاده‌سازانی که وضعیت را در اتصالات ذخیره می‌کردند، باید پیش از مهاجرت، مالکیت داده‌ها را صریح کنند. از نظر زیرساختی، این تغییر امکان استفاده از زیرساخت‌های معمولی HTTP را برای دستیابی به مقیاس‌پذیری بهتر فراهم می‌کند.

در کنار تغییرات پروتکل، صنعت در حال سازمان‌دهی مجدد پیرامون مکانیسم‌های دفاعی متن‌باز است تا امنیت عامل‌ها را تضمین کند.

ائتلاف‌ها و چارچوب‌های امنیتی

شرکت انویدیا (NVIDIA) ائتلاف «Open Secure AI» را با هدف اشتراک‌گذاری تکنیک‌ها و ابزارهای امنیتی برای نرم‌افزارها و عامل‌ها تأسیس کرد. شرکای این ائتلاف طیف گسترده‌ای از غول‌های فناوری را شامل می‌شوند: مایکروسافت (Microsoft)، IBM، سیسکو (Cisco)، کلودفلر (Cloudflare)، کرود استرایک (CrowdStrike)، هگینگ فیس (Hugging Face)، رد هت (Red Hat)، پالانتیر (Palantir)، سایلزفورس (Salesforce)، اس‌اِی‌پی (SAP)، اسنو-فلیک (Snowflake) و اسپیس‌ایکس (SpaceXAI).

یکی از اهداف کلیدی این ائتلاف، ارائه مدل‌هایی است که تحلیلگران امنیتی بتوانند آن‌ها را به‌صورت محلی اجرا و بازرسی کنند؛ به‌ویژه در شرایطی که APIهای ابری، داده‌های حساس یا نمونه‌های جنایی دیجیتال (forensic payloads) را به دلیل محدودیت‌های امنیتی رد می‌کنند یا زمانی که داده‌های حساس مربوط به یک حادثه نباید از محیط امن خارج شوند. این تلاش‌ها با استراتژی‌های پیشین همسو است که در آن پیاده‌سازی مرزهای Zero-Trust برای عامل‌های هوش مصنوعی به عنوان یکی از ارکان امنیتی MCP مطرح شده بود.

دفاع در برابر هوش مصنوعی متخاصم

شرکت مایکروسافت در حال پیش‌نمایش پروژه Perception است؛ سیستمی که از ترکیب عامل‌های تیم قرمز، آبی و سبز استفاده می‌کند. در این ساختار، عامل‌های قرمز به دنبال نقاط ضعف می‌گردند، آبی‌ها وظیفه دفاع را بر عهده دارند و سبز‌ها تعاملات بین این دو را ارزیابی می‌کنند. طبق اعلام مایکروسافت، سیستم MDASH آن‌ها با بهره‌گیری از مدل MAI-Cyber-1-Flash توانسته است در محک CyberGym به امتیاز ۹۶٪ دست یابد. این رویکرد، снимه‌های امنیتی تک‌مدلی را با سیستم‌هایی جایگزین می‌کند که به‌طور مداوم در محیط‌های کنترل‌شده به یکدیگر حمله کرده و یکدیگر را قضاوت می‌کنند.

حاکمیت سازمانی

در بخش مدیریت سازمانی، گیت‌هاب (GitHub) سیاست‌های اپلیکیشن Copilot را از تنظیمات خط فرمان (CLI) جدا کرد. این تغییر به مدیران سازمان‌ها اجازه می‌دهد دسترسی به اپلیکیشن را به‌طور مستقل از CLI فعال یا غیرفعال کنند و یا اجازه دهند سازمان‌های داخلی هر کدام تصمیم بگیرند. اکنون اپلیکیشن Copilot در کنار CLI و VS Code به عنوان کلاینت‌هایی برای تنظیمات مدیریت‌شده سازمانی عمل می‌کند؛ meaning اینکه دسترسی به پلاگین‌ها و حفاظ‌های (Guardrails) امنیتی می‌توانند یک‌بار تعریف شده و در تمام سطوح اعمال شوند.

زمینه ژئوپلیتیک

در این میان، تنش‌های ژئوپلیتیک بر سر تکنولوژی شدت یافته است. دولت آمریکا در حال بررسی فعالیت‌های شرکت Moonshot AI است؛ با این ادعا که مدل Kimi K3 از طریق تقطیر (Distillation) — شبیه به خلاصه‌کردن یک کتاب هزار صفحه‌ای توسط یک متخصص برای آموزش یک شاگرد — از خروجی‌های مدل‌های آمریکایی ساخته شده است. وزارت بازرگانی چین این اقدام را «هژمونیسم هوش مصنوعی» خوانده و تهدید به اقدامات متقابل نموده است. شرکت Moonshot این ادعاها را رد کرده و بیان داشته است که پیشرفت K3 حاصل کارهای معماری ارجینال است. تا کنون هیچ مدرک فنی عمومی برای حل این اختلاف ارائه نشده و شکافی بین اتهامات سیاسی و یافته‌های تأییدشده باقی مانده است.

این تحولات تایید می‌کند که عامل‌ها از ویژگی‌های آزمایشی به زیرساخت‌های حیاتی تبدیل شده‌اند. وقتی دسترسی‌ها بر اساس کلاینت تفکیک می‌شوند و تست‌های امنیتی به نبردهای چندعاملی تبدیل می‌شوند، گلوگاه دیگر فقط هوش مدل نیست. اولویت جدید، صریح کردن وضعیت (State)، مسیرهای ابزار و بازیابی خطاها به اندازه‌ای است که برای حسابرسی‌های حرفه‌ای قابل پذیرش باشد.

گام بعدی شما

  • اگر از MCP استفاده می‌کنید، سریعاً استراتژی ذخیره‌سازی وضعیت خود را از Connection به Extension منتقل کنید.
  • برای تحلیلگران امنیتی: منتظر پیش‌نمایش عمومی پروژه Perception در ۳ اوت باشید تا ببینید آیا دفاع متخاصم چندعاملی می‌تواند واقعاً حملات Zero-day را در لحظه متوقف کند.
  • مدل‌های محلی را برای بازرسی داده‌های حساس جایگزین APIهای ابری کنید تا از نشت داده‌ها جلوگیری شود.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این تغییرات بر اساس استانداردهای سخت‌گیرانهٔ امنیت سایبری، اعتماد به عامل‌های AI را از سطح «امیدواری» به سطح «حسابرسی فنی» می‌برد. ائتلاف انویدیا نشان می‌دهد که امنیت در عصر AI تنها با همکاری متقاطع شرکت‌های سخت‌افزاری و نرم‌افزاری ممکن است.

تأثیر برای ایران

به دلیل تحریم‌ها و محدودیت API، توسعه‌دهندگان ایرانی می‌توانند از استانداردهای متن‌باز MCP و ابزارهای ائتلاف انویدیا برای پیاده‌سازی عامل‌های محلی و امن در محیط‌های درون‌سازمانی استفاده کنند.

·نگاه ما
تحریریه دات‌هوش

تغییر MCP به حالت Stateless نشان می‌دهد که صنعت از «چت‌های متوالی» به سمت «پردازش‌های توزیع‌شده» حرکت می‌کند. نکته کلیدی این است که امنیت دیگر یک لایه بیرونی نیست، بلکه با مدل‌های تهاجمی داخلی (تیم قرمز/آبی) به بخشی از چرخه حیات نرم‌افزار تبدیل شده است. این یعنی دوران اعتماد به خروجی مدل بدون بازرسی مداوم به پایان رسیده است.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.