پرش به محتوای اصلی
پرش به محتوای مقاله

گواهنامه‌های امضاشده در برابر کلیدهای API؛ نبرد برای امنیت عامل‌ها

·۱۵ شهریور ۱۴۰۵۳ دقیقه مطالعه۱ بازدید
سیستم اعتبار سنجی برای عامل‌های هوش مصنوعی: Pigeon Pass مجوزهای عامل را تعیین می‌کند.
سیستم اعتبار سنجی برای عامل‌های هوش مصنوعی: Pigeon Pass مجوزهای عامل را تعیین می‌کند.
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

معرفی مکانیزم تفویض مجوز (Delegated Authority) برای عامل‌های هوش مصنوعی؛ به جای اشتراک‌گذاری کلید API، گواهنامه‌های امضاشده و محدود صادر می‌شود.

تصور کنید به یک پیمانکار موقت، کلید اصلی تمام اتاق‌های دفترتان را بدهید تا فقط وارد یک اتاق خاص شود؛ این دقیقاً همان ریسکی است که امروز در معماری عامل‌های هوش مصنوعی وجود دارد. اگر یک عامل فرعی که دسترسی کامل دارد، به‌طور تصادفی دیتابیس پرداخت‌ها را بخواند یا تغییری در محیط عملیاتی (Production) ایجاد کند، فاجعه حتمی است.

برای حل این مشکل، در ۶ سپتامبر ۲۰۲۶، ابزار Pigeon معرفی شد تا با جایگزینی اسرار مشترک (Shared Secrets)، مفهومی به نام «پاس Pigeon» (Pigeon Pass) را معرفی کند. این پاس در واقع یک گواهنامه امضاشده است که دقیقاً تعریف می‌کند یک عامل (Agent) — شبیه به کارمندی که فقط برای انجام یک وظیفه خاص مجوز دارد — چه کارهایی مجاز است انجام دهد. این رویکرد در واقع پاسخی به چالش‌های بنیادین در تفویض مجوزهاست که پیش‌تر در تحلیل پروتکل Agateon به ضرورت تأیید ساختاری در عامل‌ها پرداخته بودیم.

همان‌طور که در تحلیل‌های قبلی ما درباره‌ی امنیت مدل‌های بازمتن اشاره کردیم، مدیریت دسترسی در سیستم‌های خودکار همواره یک نقطه ضعف بوده است. طبق مستندات مخزن گیت‌هاب pigeonlabsHQ، این سیستم بر سه تابع اصلی استوار است:

  • grant: ایجاد مجوز اولیه برای عامل اصلی.
  • delegate: صدور یک پاس محدودتر برای عامل فرزند، به‌گونه‌ای که نتواند قابلیت‌های خود را گسترش دهد.
  • verify: بررسی پاس در برابر اقدام درخواستی، پیش از آنکه ابزاری اجرا شود.

به عنوان مثال، یک عامل ارکستراتور که دسترسی‌های «استقرار» (deploy) و «باز کردن PR» را دارد، می‌تواند فقط مجوز «باز کردن PR» را به یک ربات کارگر منتقل کند. طبق گزارش توسعه‌دهندگان، اگر این ربات بخواهد تغییری در محیط عملیاتی ایجاد کند، Pigeon خطای RESOURCE_NOT_ALLOWED را بازمی‌گرداند. این مکانیسم تأیید اعتبار، شباهت زیادی به رویکرد آداپتور Universal Trust دارد که امکان اعتبارسنجی سریع عامل‌ها را فراهم می‌کرد.

پیاده‌سازی فنی این ابزار به پایتون ۳.۱۲ یا نسخه‌های جدیدتر نیاز دارد. همچنین این کتابخانه شامل میان‌افزاری پروتکل زمینهٔ مدل (MCP) — مثل یک مترجم که هر درخواست را قبل از تحویل به مدیر، بازبینی می‌کند — است تا برای هر فراخوانی ابزار، یک پاس اختصاصی صادر و تأیید شود.

این رویکرد، صنعت را از دسترسی‌های صفر و یکی به سمت اصل «حداقل دسترسی» (Least Privilege) می‌برد. با محدود کردن شعاع تخریب (Blast Radius)، توسعه‌دهندگان می‌توانند بدون ترس از تزریق پرامپت (Prompt Injection) — شبیه به فریب دادن یک نگهبان برای ورود به منطقه ممنوعه — عامل‌ها را در محیط‌های حساس مستقر کنند. این تلاش برای ایزوله‌سازی دسترسی‌ها، یادآور راهکارهای Infisical در حذف اعتبارنامه‌ها از لاگ‌ها برای افزایش امنیت فراخوانی ابزارهاست.

اگرچه Pigeon به‌طور مستقیم جلوی تزریق پرامپت را نمی‌گیرد، اما تضمین می‌کند که عاملِ نفوذ‌یافته در حصار تنگ پاس خود محبوس بماند. در این مدل، تنها «اجراکننده» (Runner) نگهبان واقعی کلیدهای اصلی است و فرزندان فقط مجوزهای محدود را حمل می‌کنند.

گام بعدی شما

  • برای مشاهده نحوه مدیریت رد دسترسی‌ها در لحظه، اسکریپت examples/01_infrastructure.py را در مخزن Pigeon اجرا کنید.
  • معماری عامل‌های خود را از مدل «کپی کلید API» به مدل «تفویض مجوز» تغییر دهید.
  • بررسی کنید کدام ابزارهای شما در حال حاضر دسترسی‌های بیش از حد (Over-privileged) دارند.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این ابزار با تکیه بر استانداردهای رمزنگاری، ریسک تخریب سیستم‌های سازمانی توسط هوش مصنوعی را به‌شدت کاهش می‌دهد. اعتبار این رویکرد در پیاده‌سازی اصل Least Privilege است که استاندارد طلایی امنیت سایبری محسوب می‌شود.

تأثیر برای ایران

برنامه‌نویسان ایرانی که در حال توسعه سیستم‌های عامل‌محور هستند، می‌توانند با استفاده از این کتابخانه متن‌باز، امنیت استقرار مدل‌ها را در سرورهای داخلی افزایش دهند.

·نگاه ما
تحریریه دات‌هوش

جایگزینی کلیدهای استاتیک با گواهنامه‌های پویا و محدود، نقطه پایان عصر اعتماد کورکورانه به عامل‌های خودکار است. این تغییر پارادایم نشان می‌دهد که امنیت در سیستم‌های عامل‌محور دیگر در لایه مدل، بلکه در لایه زیرساخت و مدیریت دسترسی (IAM) تعریف می‌شود.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.