پرش به محتوای اصلی
پرش به محتوای مقاله

میزبانی سرورهای MCP در ChatGPT Sites ریسک‌های جدیدی برای احراز هویت ابزارها

·۱۱ مهر ۱۴۰۵۲ دقیقه مطالعه
سایت‌های ChatGPT می‌توانند سرور MCP میزبانی کنند — اما کسی بر عملکرد ابزارها نظارت نمی‌کند
سایت‌های ChatGPT می‌توانند سرور MCP میزبانی کنند — اما کسی بر عملکرد ابزارها نظارت نمی‌کند
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

حذف نیاز به سرور خارجی برای میزبانی MCP در اکوسیستم OpenAI؛ تبدیل شدن امنیت از یک مسئله زیرساختی (Hosting) به یک مسئله عملیاتی (Authorization).

اگر توسعه‌دهنده‌ای هستید که ابزارهای سفارشی را برای عامل‌های هوش مصنوعی می‌سازد، دیگر نیازی به پرداخت هزینه‌های میزبانی خارجی ندارید. اما این راحتی، یک حفره امنیتی جدید در لایه احراز هویت ایجاد کرده است.

به نقل از تیبو سوتیا (Tibo Sottiaux)، مدیر Codex در اوپن‌ای‌آی، در ۱ اکتبر ۲۰۲۶ اعلام شد که کاربران می‌توانند سرورهای پروتکل زمینه مدل (MCP) — که شبیه به یک مترجم استاندارد است تا مدل‌های مختلف بتوانند با ابزارهای مختلف حرف بزنند — را مستقیماً از طریق ChatGPT Sites مستقر کنند. این قابلیت که بعدها توسط مکس استایبر (Max Stoiber) تأیید شد، هزینه میزبانی را برای توسعه‌دهندگان حذف می‌کند.

همان‌طور که در تحلیل قبلی ما درباره‌ی همگام‌سازی حافظه در پلتفرم‌های مختلف اشاره کردیم، حذف «مالیات میزبانی» باعث می‌شود تعداد ابزارهای قابل فراخوانی توسط عامل‌های هوش مصنوعی (AI Agents) — مثل دستیارهای هوشمندی که می‌توانند به‌جای شما کارها را پیش ببرند — به‌شدت افزایش یابد.

طبق گزارش اسکریپت‌مسترلبز (ScriptMasterLabs)، خطر اصلی دیگر مکان میزبانی نیست، بلکه نحوه احراز هویت است. وضعیت فعلی بازار را می‌توان در سه محور دید:

  • تجاری‌سازی: درگاه Monetization شرکت کلودفلر (Cloudflare) در ۳۰ سپتامبر وارد بتای بسته شد تا فروش ابزارهای MCP از طریق x402 ممکن شود.
  • استقرار: سرورهایی که با پرامپت ساخته شده‌اند، اکنون از طریق طرح Plus فوراً منتشر می‌شوند.
  • ریسک: ابزارهایی با دسترسی نوشتن (Write-access) روی سرورهای بررسی‌نشده، می‌توانند بدون یک «دروازه فراخوانی» (Call Gate) محکم، عملیات خطرناکی را اجرا کنند. این چالش‌های امنیتی در حالی رخ می‌دهد که راهکارهای جدیدی برای کاهش تأخیر در مقابله با حملات، مانند آنچه در سیستم SignalGate برای کاهش زمان پاسخ به تزریق پرامپت مشاهده شد، در حال توسعه هستند.

بر اساس بررسی‌های اسکریپت‌مسترلبز در ۳ اکتبر ۲۰۲۶، سیستم‌های تشخیص خودکار اغلب نمی‌توانند تفاوت بین یک ابزار رایگان «فقط خواندنی» و یک فراخوانی پولی بررسی‌نشده را تشخیص دهند. در یک تست، ابزاری با هزینه ۰.۱۰ دلار برای هر بار اجرا و بودجه ۵ دلار، امتیاز ۰.۴۰۴۵ گرفت و به‌دلیل سقف ایمنی «بستن در صورت خطا» (Fail-closed)، مسدود شد.

برای توسعه‌دهندگان، این یعنی تنظیمات دسترسی ساده‌ی ChatGPT دیگر کافی نیست؛ چون این‌ها صرفاً ویژگی‌های رابط کاربری هستند، نه لایه‌های واقعی احراز هویت. شما باید برای هر تسک بودجه‌های مشخصی تعریف کنید و تمام نیت‌ها و نتایج را ثبت کنید تا با قوانین سخت‌گیرانه جدید، مثل تحقیقات FTC درباره عامل‌های سرکش که در ۳۰ سپتامبر آغاز شد، سازگار باشید.

گام بعدی شما

  • سایت‌های جدید خود را تا زمانی که لیست ابزارها به کمتر از ۳ مورد با کمترین سطح دسترسی برسد، خصوصی نگه دارید.
  • یک مرز امتیازدهی تعریف کنید: فراخوانی‌های بالای ۰.۸۰ به‌صورت خودکار اجرا و موارد زیر ۰.۵۰ مسدود شوند.
  • سیستم ثبت وقایع (Logging) دقیقی برای هر فراخوانی ابزار پیاده‌سازی کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این تغییر با تکیه بر اعتبار استانداردهای MCP، سرعت استقرار ابزارهای AI را به‌شدت بالا می‌برد اما مسئولیت امنیتی را به‌طور کامل به دوش توسعه‌دهنده می‌اندازد. عدم مدیریت این لایه می‌تواند منجر به خسارات مالی مستقیم از طریق فراخوانی‌های ناخواسته ابزارهای پولی شود.

تأثیر برای ایران

به‌دلیل محدودیت‌های API و تحریم‌ها، دسترسی توسعه‌دهندگان ایرانی به ChatGPT Sites و استقرار سرورهای MCP با چالش‌های جدی روبروست و نیازمند زیرساخت‌های واسط است.

·نگاه ما
تحریریه دات‌هوش

انتقال تمرکز از «کجا میزبانی کنیم» به «چطور احراز هویت کنیم»، نشان می‌دهد که اکوسیستم عامل‌ها از مرحله آزمایشگاه به مرحله عملیاتی رسیده است. وقتی ابزارها پولی می‌شوند و دسترسی نوشتن پیدا می‌کنند، مدل‌های استدلالی دیگر نمی‌توانند صرفاً بر اساس احتمال جواب دهند، بلکه باید یک لایه مالی و امنیتی سخت‌گیرانه (Hard-gate) داشته باشند. این یعنی آینده‌ی MCP در دست شرکت‌هایی است که لایه‌های احراز هویت سریع و ارزان ارائه دهند، نه لزوماً کسانی که بهترین مدل را دارند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.