پرش به محتوای اصلی
پرش به محتوای مقاله

«مدیریت دسترسی ترمینال»؛ قابلیت جدید Anthropic برای کنترل ایجنت‌ها

·۱۸ مهر ۱۴۰۵۹ دقیقه مطالعه
راهنما
راهنمای گام‌به‌گام فعال‌سازی کانال‌های Claude Code برای طرح‌های تیمی و سازمانی
راهنمای گام‌به‌گام فعال‌سازی کانال‌های Claude Code برای طرح‌های تیمی و سازمانی
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

ایجاد مسیر ورودی (Inbound) برای عامل‌های محلی؛ برای نخستین بار می‌توان از پلتفرم‌های پیام‌رسان خارجی برای تحریک و کنترل یک جلسه فعال Claude Code در ماشین توسعه‌دهنده استفاده کرد.

تصور کنید با یک پیام ساده در تلگرام، یک تسک پیچیده کدنویسی را روی سیستم شخصی خودتان در خانه فعال کنید. آنتروپیک با معرفی کانال‌ها (Channels)، عامل (Agent) هوش مصنوعی را از یک ابزار واکنشی به یک شنونده فعال تبدیل کرده است که می‌تواند رویدادهای ورودی از پلتفرم‌های خارجی را بپذیرد.

این به‌روزرسانی، تمرکز را از استدلال داخلی به سازمان‌دهی خارجی منتقل می‌کند. همان‌طور که در تحلیل قبلی ما درباره‌ی نحوه تشخیص شکاف‌های منطقی توسط عامل‌های Claude Code از طریق تست‌های محدود (bounded testing) اشاره کردیم، پیش از این مدل‌ها فقط زمانی عمل می‌کردند که انسانی یک پرامپت تایپ کند؛ اما حالا کانال‌ها این الگو را می‌شکنند و اجازه می‌دهند محیط اطراف، عامل را «بیدار» کند.

به نقل از راهنمای فنی منتشر شده در ۱۰ اکتبر ۲۰۲۶، کانال‌ها در حال حاضر یک پیش‌نمایش پژوهشی (research preview) هستند. این قابلیت به عنوان سرورهای پروتکل زمینهٔ مدل (MCP) — شبیه به یک مترجم که پیام‌های دنیای بیرون را به زبانی قابل‌فهم برای مدل تبدیل می‌کند — عمل کرده و رویدادها را به یک جلسه فعال ارسال می‌کند. این یعنی عامل می‌تواند در غیاب توسعه‌دهنده، خطاهای CI یا هشدارهای نظارتی را مدیریت کند. برخلاف ابزارهای معمولی MCP که فقط وقتی Claude آن‌ها را صدا می‌زند پاسخ می‌دهند، یک کانال می‌تواند تسک جدید، پاسخ به یک پرسش که عامل قبلاً از شما پرسیده بود، یا یک هشدار سیستمی را تحویل دهد. Claude رویداد را می‌خواند، روی فایل‌های واقعی شما کار می‌کند و می‌تواند از طریق همان کانال پاسخ دهد.

دروازه‌بان مدیریتی

برای کاربران طرح‌های Team یا Enterprise در claude.ai، کانال‌ها به‌صورت پیش‌فرض مسدود هستند. این یک اقدام امنیتی است زیرا یک کانال، یک مسیر ورودی (inbound path) به ماشین توسعه‌دهنده ایجاد می‌کند. بنابراین، آنتروپیک تصمیم‌گیری درباره اجازه دادن به این دسترسی را بر عهده مدیران سازمان گذاشته است.

وضعیت دسترسی بر اساس نوع حساب به شرح زیر است:

  • Pro / Max (بدون سازمان): در دسترس است و در هر جلسه به‌صورت اختیاری (opt-in) فعال می‌شود.
  • claude.ai Team / Enterprise: مسدود است تا زمانی که یک مالک (Owner) آن را فعال کند.
  • Console (کلید API): مجاز است، مگر اینکه سازمان تنظیمات مدیریت‌شده (managed settings) را مستقر کرده باشد.
  • Bedrock / Google Cloud / Foundry: در دسترس نیستند، زیرا این پلتفرم‌ها به احراز هویت آنتروپیک (ورود به claude.ai یا کلید API کنسول) نیاز دارند.

تنها کاربری که نقش 'Owner' داشته باشد می‌تواند این سوئیچ را در تنظیمات سازمان تغییر دهد. مدیرانی (Admins) که نقش Owner ندارند و همچنین اعضای معمولی سازمان نمی‌توانند این گزینه را تغییر دهند. برای استفاده از این ویژگی، شما باید حتماً نسخه ۲.۱.۸۰ یا جدید‌تر Claude Code را اجرا کنید.

برای فعال‌سازی، مالک باید به مسیر Organization settings ← Products ← Claude Code برود و سوئیچ 'Channels' را فعال کند. سریع‌ترین راه برای یافتن این گزینه، استفاده از نوار جست‌وجوی مرورگر (Cmd+F یا Ctrl+F) و جست‌وجوی کلمه "channels" در بخش Capabilities است که در زیر بخش Dynamic workflows قرار دارد. همچنین می‌توانید مستقیماً به آدرس claude.ai/admin-settings/claude-code مراجعه کنید.

پس از فعال‌سازی، برچسب وضعیت از "Default" به "Set by admin" تغییر می‌کند؛ این بدان معناست که سیاست سازمان اعمال شده و اعضا نمی‌توانند آن را نادیده بگیرند یا تغییر دهند.

راهنمای گام‌به‌گام فعال‌سازی کانال‌های Claude Code برای طرح‌های تیمی و سازمانی

همچنین مدیران می‌توانند با قرار دادن channelsEnabled: true در فایل پیکربندی خود، از تنظیمات مدیریت‌شده استفاده کنند. این مورد به‌ویژه برای سازمان‌های Console که تنظیمات مدیریت‌شده را مستقر می‌کنند حیاتی است، زیرا استقرار این تنظیمات به‌طور خودکار کانال‌ها را مسدود می‌کند، مگر اینکه این کلید به‌طور صریح اضافه شده باشد.

راهنمای گام‌به‌گام فعال‌سازی کانال‌های Claude Code برای طرح‌های تیمی و سازمانی

کنترل دسترسی به پلاگین‌ها

مدیران می‌توانند امنیت را با استفاده از آرایه allowedChannelPlugins بیشتر کنند. به‌طور پیش‌فرض، هر پلاگینی که در لیست سفید کانال‌های آنتروپیک باشد (مانند پلاگین‌های موجود در claude-plugins-official) می‌تواند ثبت شود. اما در طرح‌های Team و Enterprise، مدیران می‌توانند آن لیست را با مجموعه‌ای خاص از پلاگین‌های تأییدشده جایگزین کنند.

یک نمونه پیکربندی به این شکل است:

{
  "channelsEnabled": true,
  "allowedChannelPlugins": [
    { "marketplace": "claude-plugins-official", "plugin": "telegram" },
    { "marketplace": "claude-plugins-official", "plugin": "discord" },
    { "marketplace": "acme-corp-plugins", "plugin": "internal-alerts" }
  ]
}

چند قانون حیاتی برای این پیکربندی وجود دارد:

  • allowedChannelPlugins تنها زمانی اثر دارد که channelsEnabled برابر با true باشد.
  • هر ورودی باید هم با نام پلاگین و هم با مارکت‌پلیس مطابقت داشته باشد.
  • یک آرایه خالی، تمام پلاگین‌های لیست سفید را مسدود می‌کند.
  • سرورهایی که از طریق پرچم --dangerously-load-development-channels بارگذاری می‌شوند (مانند AgentRQ)، بدون توجه به این لیست همچنان می‌توانند اجرا شوند.

اگر توسعه‌دهنده‌ای سعی کند پلاگینی را بارگذاری کند که در این لیست تأییدشده نیست، Claude Code اجرا می‌شود اما کانال با شکست مواجه شده و ثبت نمی‌شود. سپس سیستم یک اعلان هنگام شروع به کار صادر می‌کند و به کاربر اطلاع می‌دهد که این پلاگین مورد تأیید سازمان نیست.

مسیرهای پیاده‌سازی: تلگرام، دیسکورد و AgentRQ

فعال کردن تنظیمات مدیریتی به معنای شروع خودکار هیچ چیزی نیست. هر توسعه‌دهنده باید همچنان انتخاب کند که جلسه (session) او به کدام سرورهای کانال اعتماد کند. توجه داشته باشید که پلاگین‌های رسمی (تلگرام، دیسکورد، iMessage و fakechat) برای اجرا به نصب Bun نیاز دارند.

  • AgentRQ: این کانال سفارشی اجازه تخصیص تسک و تأیید عملیات را از طریق یک توکن MCP فضای کاری می‌دهد.

    1. در app.agentrq.com یک فضای کاری ایجاد کرده و یک توکن MCP تولید کنید.
    2. سرور را به فایل .mcp.json در ریشه پروژه با این فرمت اضافه کنید: "agentrq-WORKSPACE_ID": { "type": "http", "url": "https://WORKSPACE_ID.mcp.agentrq.com/mcp?token=YOUR_MCP_TOKEN" }.
    3. Claude Code را با این دستور اجرا کنید: claude --dangerously-load-development-channels server:agentrq-WORKSPACE_ID --name my-api-project.
      از آنجایی که AgentRQ یک کانال سفارشی است، برای دور زدن لیست سفید رسمی به پرچم --dangerously-load-development-channels نیاز دارد. این پرچم یک درخواست تأیید ایجاد می‌کند اما محدودیت‌های سطح سازمان را دور نمی‌زند.
  • تلگرام:

    1. از @BotFather در تلگرام برای ساخت یک بات جدید استفاده کنید و توکن را کپی کنید.
    2. پلاگین را نصب کنید: /plugin install telegram@claude-plugins-official.
    3. توکن را پیکربندی کنید: /telegram:configure <token>.
    4. Claude Code را ری‌استارت کنید: claude --channels plugin:telegram@claude-plugins-official.
    5. جلسه را جفت کنید: پیامی به بات بفرستید، کد جفت‌سازی را دریافت کنید و دستور /telegram:access pair <code> و سپس /telegram:access policy allowlist را اجرا کنید.
  • دیسکورد:

    1. در پورتال توسعه‌دهندگان دیسکورد یک اپلیکیشن بسازید. توکن را ری‌ست کرده و کپی کنید.
    2. گزینه "Message Content Intent" را در بخش Privileged Gateway Intents فعال کنید.
    3. از OAuth2 URL Generator استفاده کنید تا محدوده (scope) بات را با دسترسی‌های View Channels، Send Messages، Send Messages in Threads، Read Message History، Attach Files و Add Reactions انتخاب کنید.
    4. نصب و پیکربندی کنید: /plugin install discord@claude-plugins-official و /discord:configure <token>.
    5. ری‌استارت کنید: claude --channels plugin:discord@claude-plugins-official.
    6. جفت‌سازی از طریق DM: دستورات /discord:access pair <code> و /discord:access policy allowlist را اجرا کنید.

برای اجرای هم‌زمان چندین کانال، توسعه‌دهندگان باید آن‌ها را با فاصله در پرچم --channels لیست کنند. برای مثال:
claude --channels plugin:telegram@claude-plugins-official plugin:discord@claude-plugins-official --dangerously-load-development-channels server:agentrq-WORKSPACE_ID

لازم به ذکر است که هیچ‌کدام از پرچم‌های --channels یا --dangerously-load-development-channels در زمان پیش‌نمایش در منوی claude --help ظاهر نمی‌شوند، اما هر دو کاملاً فعال و کاربردی هستند.

مدیریت ریسک و امنیت

بر اساس بررسی منابع متعدد، فعال کردن کانال‌ها ریسک‌های خاصی ایجاد می‌کند که مدیران باید آن‌ها را ارزیابی کنند. دغدغه اصلی این است که «چه کسی می‌تواند به جلسه دسترسی داشته باشد».

این چالش‌های امنیتی در واقع ادامه بحث‌های مربوط به توازن میان امنیت و کارایی در اجرای کدهای AI است که در آن جداسازی عملیات غیرقابل‌اعتماد مورد بررسی قرار گرفت.

  • احراز هویت فرستنده: تلگرام و دیسکورد یک لیست سفید از فرستندگان را نگه می‌دارند. پیام‌های هر کسی که جفت‌سازی نشده باشد، به‌طور بی‌صدا حذف می‌شوند. به همین دلیل، نهایی کردن تنظیمات با دستور access policy allowlist ضروری است.
  • امنیت توکن: در AgentRQ، توکن MCP فضای کاری همان کلید دسترسی است. هر کسی با داشتن این توکن می‌تواند به فضای کاری متصل شود. مدیران باید اطمینان حاصل کنند که فایل‌های .mcp.json در مخازن عمومی قرار نمی‌گیرند و در صورت نشت، توکن‌ها را تغییر دهند.
  • تأیید عملیات: اگر یک کانال درخواست‌های اجازه (permission prompts) را منتقل کند، هر کسی که بتواند از طریق آن کانال پاسخ دهد، می‌تواند استفاده از ابزارها را روی ماشین توسعه‌دهنده تأیید یا رد کند. دسترسی باید فقط به افراد مورد اعتماد داده شود.
  • جلسات بدون نظارت: توسعه‌دهندگان تنها در محیط‌هایی که کاملاً به آن‌ها اعتماد دارند باید کانال‌ها را با پرچم --dangerously-skip-permissions جفت کنند.

پرسش‌های متداول و عیب‌یابی

  • آیا بعد از فعال‌سازی توسط مدیر باید Claude Code را ری‌استارت کنم؟ بله. تنظیمات در ابتدای هر جلسه بررسی می‌شوند. از برنامه خارج شده و آن را با پرچم کانال مربوطه دوباره اجرا کنید.
  • چرا سرور MCP متصل می‌شود و ابزارهایش کار می‌کنند، اما پیام‌ها نمی‌رسند؟ این نشانه کلاسیک مسدود بودن کانال‌ها در سطح سازمان است. سرور برای استفاده از ابزارها متصل می‌شود، اما پیام‌های ورودی کانال حذف می‌شوند. هشدار ابتدای برنامه را بررسی کنید و با مالک (Owner) سازمان تماس بگیرید.
  • من ادمین هستم اما سوئیچ تغییر نمی‌کند. فعال‌سازی کانال‌ها مستلزم داشتن نقش خاص 'Owner' است، نه فقط یک نقش ادمین عمومی.
  • آیا این قابلیت پایدار است؟ خیر، کانال‌ها یک پیش‌نمایش پژوهشی هستند. آنتروپیک هشدار می‌دهد که پروتکل و سینتکس پرچم‌ها ممکن است تغییر کند.

این چرخش به سمت کنترل ورودی به این معناست که عامل هوش مصنوعی دیگر فقط یک چت‌بات در ترمینال نیست، بلکه به یک زیرساخت قابل کنترل از راه دور تبدیل شده است. برای توسعه‌دهنده، حالا هر دستگاهی که بتواند به یک بات پیام دهد، در واقع یک «کیبورد» برای کنترل سیستم است.

در ادامه، منتظر باشید تا ببینیم آنتروپیک چگونه پروتکل MCP را برای هماهنگی بین چندین عامل در کانال‌های مختلف تکامل می‌دهد، یا مستندات رسمی Channels را برای اسکریپت‌نویسی جریان‌های کاری ورودی خود بررسی کنید.

گام بعدی شما

  • اگر مالک سازمان هستید، دسترسی Channels را در تنظیمات فعال کرده و با یک پلاگین رسمی (مانند تلگرام) تست کنید.
  • برای محیط‌های حساس، حتماً لیست allowedChannelPlugins را تعریف کنید تا از اجرای پلاگین‌های متفرقه جلوگیری شود.
  • توکن‌های MCP خود را در فایل .gitignore قرار دهید تا از نشت دسترسی به ماشین محلی جلوگیری کنید.

اما داستان تکامل پروتکل MCP برای هماهنگی بین چندین عامل در کانال‌های مختلف حتی پیچیده‌تر است — در گزارش‌های بعدی این موضوع را بررسی خواهیم کرد.

چرا این موضوع مهم است؟

این تغییر با تکیه بر اعتبار پروتکل MCP، مدل تعامل با AI را از Prompt-based به Event-driven تغییر می‌دهد. اکنون عامل‌ها می‌توانند به عنوان بخشی از خط لوله CI/CD یا سیستم‌های مانیتورینگ عمل کنند و نه فقط یک دستیار کدنویسی.

تأثیر برای ایران

به‌دلیل محدودیت‌های API و نیاز به احراز هویت claude.ai، دسترسی به این قابلیت برای توسعه‌دهندگان ایرانی همچنان نیازمند ابزارهای تغییر IP و حساب‌های تاییدشده است.

·نگاه ما
تحریریه دات‌هوش

تبدیل ترمینال به یک نقطه پذیرش رویدادهای خارجی، مرز بین «ابزار» و «زیرساخت» را جابه‌جا می‌کند. این قابلیت نشان می‌دهد که آنتروپیک به دنبال تبدیل عامل‌ها به سیستم‌های On-call است که می‌توانند بدون حضور انسان به هشدارها پاسخ دهند. ریسک امنیتی این مدل بالا است، اما پتانسیل اتوماسیون عملیاتی (Ops) را به شدت افزایش می‌دهد.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.