پرش به محتوای اصلی
پرش به محتوای مقاله

درون معماری Self-Hosted MCP برای کنترل دسترسی‌های هوش مصنوعی

·۶ مهر ۱۴۰۵۷ دقیقه مطالعه
راهنما
سرور MCP خودمیزبان برای مدیریت ایمن فروشگاه ووکامرس با Claude
سرور MCP خودمیزبان برای مدیریت ایمن فروشگاه ووکامرس با Claude
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

جایگزینی کنترل‌های مبتنی بر پرامپت با پروفایل‌های امنیتی سخت‌گیرانه در سمت سرور برای مدیریت ووکامرس؛ این یعنی امنیت دیگر به «رفتار» مدل وابسته نیست، بلکه در «زیرساخت» تعریف شده است.

تصور کنید دسترسی مستقیم یک مدل هوش مصنوعی به پنل مدیریت فروشگاه آنلاینتان را باز کنید؛ بدون وجود محدودیت‌های سخت‌افزاری در سمت سرور، این کار شبیه به یک قمار پرریسک است. برای حل این چالش، در ۲۸ سپتامبر ۲۰۲۶ راهنمای فنی دقیقی منتشر شد که نشان می‌دهد چگونه یک سرور پروتکل زمینه مدل (Model Context Protocol یا MCP) — که مثل یک مترجم امنیتی بین مدل و دیتابیس عمل می‌کند — به عامل‌های هوش مصنوعی (AI Agents) اجازه می‌دهد کارهای کاتالوگ را بدون ریسک تراکنش‌های مالی غیرمجاز مدیریت کنند.

این رویکرد در حالی معرفی می‌شود که عامل‌ها از محیط‌های ساده‌ی چت به سمت استفاده فعال از ابزارها حرکت می‌کنند. همان‌طور که در تحلیل قبلی ما درباره‌ی Claude Opus 5.5 و کنترل‌های جدید آن بر تلاش‌های عامل‌محور اشاره کردیم، صنعت در حال حرکت به سمت «گردش‌های کاری عامل‌محور» است؛ جایی که هوش مصنوعی فقط پیشنهاد نمی‌دهد، بلکه تغییرات را اجرا می‌کند. برای یک صاحب فروشگاه، این وضعیت شبیه استخدام یک مدیر مجازی است؛ خطر اصلی نه در هوش مدل، بلکه در نبود یک «کلید قطع اضطراری» هنگام تفسیر اشتباه پرامپت است.

معماری کنترل

کلیدهای سنتی REST API برای تفویض اختیار به هوش مصنوعی بیش از حد گسترده هستند. یک کلید خواندن/نوشتن معمولاً به عامل اجازه می‌دهد هر کاری که API پشتیبانی می‌کند را انجام دهد؛ یعنی راهی وجود ندارد که اجازه ویرایش محصول را بدهید اما جلوی بازگشت وجه (Refund) را بگیرید. علاوه بر این، APIهای سنتی هیچ دفتر کل مرکزی برای بررسی یا بازگرداندن دسته‌ای از تغییرات قیمت ندارند. نقاط اتصال (Endpoints) به معنای تصمیم‌گیری نیستند؛ یک عامل باید سطح عظیمی از داده‌ها را در پنجره زمینه خود بارگذاری کند و حدس بزند کدام فراخوانی امن است، آن هم اغلب بدون هیچ حافظه‌ای از اقدامات قبلی خود.

WPPilot این مشکل را با تبدیل خودِ نصب وردپرس به سرور MCP حل می‌کند. به جای یک واسطه شخص ثالث، کلاینت هوش مصنوعی — مانند Claude Code، Cursor یا ChatGPT — مستقیماً با یک نقطه اتصال (Endpoint) روی دامنه فروشگاه ارتباط برقرار می‌کند: https://your-store.com/wp-json/mcp/wppilot. برای برقراری اتصال، کلاینت‌های OAuth از مسیر /wp-json/mcp/wppilot-oauth استفاده می‌کنند.

این معماری تضمین می‌کند که افزونه نیازی به بسته‌بندی یک مدل هوش مصنوعی یا درخواست کلید ارائه‌دهنده نداشته باشد؛ کلاینت مدل خودش را می‌آورد. با استفاده از یک رابط فشرده برای کشف قابلیت‌ها، بازرسی طرح‌ها (Schemas) و اجرای قابلیت‌های تایپ‌شده، سیستم پنجره زمینه را کوچک نگه می‌دارد و به سرور اجازه می‌دهد هر فراخوانی را تک‌تک بررسی کند.

پیاده‌سازی لایه‌های امنیتی

به نقل از گزارش dev.to، یک استقرار امن نیازمند استراتژی دفاع چندلایه است. این رویکرد لایه‌بندی شده یادآور راهکارهای پیشرفته‌تری است که در AegisGate برای پر کردن خلأهای امنیتی پروتکل MCP به کار گرفته شد تا ریسک‌های دسترسی‌های غیرمجاز به حداقل برسد. پیش‌نیازهای فنی برای این تنظیمات شامل وردپرس ۶.۹ به بالا، PHP 8.0 به بالا و پروتکل HTTPS برای هرگونه دسترسی راه دور است.

پروفایل‌های امنیتی

سیستم از سه پروفایل امنیتی متمایز در سمت سرور استفاده می‌کند تا محدودیت‌ها را فارغ از آنچه در پرامپت به مدل گفته شده، اعمال کند:

  • فقط خواندنی (Read Only): فقط اجازه کشف و بازرسی می‌دهد. هرگونه قابلیت تغییر وضعیت (State-changing) مسدود است. این گزینه نقطه شروع توصیه شده برای هر اتصال اول است.
  • امن برای تولید (Production Safe): اجازه مدیریت محتوا، طراحی، سئو، فرم‌ها و کارهای تجارت الکترونیک را می‌دهد. اما دسترسی به PHP خام، WP-CLI، دسترسی به سیستم فایل، تغییرات دیتابیس، نصب یا حذف افزونه/قالب و دسترسی موقت ادمین را به‌طور سخت‌گیرانه مسدود می‌کند.
  • توسعه‌دهنده (Developer): دسترسی کامل به تمام قابلیت‌های فعال، از جمله قابلیت‌های دارای امتیاز ویژه را فراهم می‌کند. این پروفایل منحصراً برای محیط‌های Staging و توسعه در نظر گرفته شده است.

نقش‌های کاربری با کمترین امتیاز

به جای اتصال به عنوان مدیر (Admin)، به عامل یک کاربر اختصاصی وردپرس (مثلاً agent-shop) با نقش «مدیر فروشگاه» (Shop Manager) اختصاص می‌یابد. بررسی قابلیت‌ها در WPPilot در هر درخواست به‌صورت مجزا علیه کاربر متصل شده در وردپرس انجام می‌شود، نه فقط یک بار در زمان اتصال.

این یعنی عاملی که به عنوان مدیر فروشگاه متصل شده، نمی‌تواند هیچ کاری انجام دهد که کاربر انسانی در پنل مدیریت (wp-admin) نتواند به صورت دستی انجام دهد. اگر کاربر حذف یا تنزل رتبه شود، دسترسی عامل فوراً بسته می‌شود و نیازی به انتظار برای تازه‌سازی توکن نیست. این ساختار همچنین یک ردپای حسابرسی (Audit Trail) تمیزتر را تضمین می‌کند.

اتصال و احراز هویت

اتصال Claude شامل انتخاب کلاینت و دنبال کردن دستورالعمل‌های تولید شده است. برای Claude Code، مسیر OAuth با یک دستور ساده انجام می‌شود: claude mcp add --transport http wppilot https://your-store.com/wp-json/mcp/wppilot-oauth.

احراز هویت بسته به کلاینت از روش‌های مختلفی انجام می‌شود:

  • OAuth 2.1 با PKCE: مسیر توصیه شده برای کلاینت‌هایی که می‌توانند مرورگر را باز کنند. توکن‌های دسترسی یک ساعت و توکن‌های تازه‌سازی ۱۴ روز اعتبار دارند. این موارد برای ابطال آسان در بخش «برنامه‌های متصل» (Connected Apps) ظاهر می‌شوند.
  • رمزهای عبور اپلیکیشن (Application Passwords): برای کلاینت‌هایی که قادر به اجرای جریان مرورگر نیستند.
  • توکن‌های دسترسی قابل ابطال: این توکن‌ها به صورت هشدارهای SHA-256 ذخیره می‌شوند و برای فراخوان‌های بدون رابط کاربری (Headless) مانند Cron Jobs یا کانکتور MCP در API پیام‌های Claude استفاده می‌شوند.

گیت‌های تأیید

برای اقدامات «تخریبی» — مانند تغییر وضعیت سفارش، بازگشت وجه یا تغییر قیمت‌ها — سرور یک پرچم صریح confirm: true در فراخوانی JSON را الزامی می‌کند.

به عنوان مثال، یک درخواست بازگشت وجه از طریق آداپتور MCP به این شکل است:
{ "ability_name": "wppilot/woocommerce-create-refund", "parameters": { "order_id": 123, "amount": "10.00", "refund_payment": false, "confirm": true } }

بدون پارامتر confirm: true دستور اجرا نمی‌شود. این کار عامل را مجبور می‌کند به کاربر بازگردد و اجازه بگیرد. همچنین، برای جلوگیری از لوپ‌های احتمالی عامل که ممکن است به فروشگاه فشار وارد کنند، نرخ فراخوانی‌های نوشتاری (Write) برای هر اعتبارنامه محدود شده است.

حسابرسی و بازیابی

هر عملیات نوشتاری پشتیبانی شده در یک دفتر کل تغییرات (Change Ledger) که داده‌های حساس آن حذف شده است، ثبت می‌شود. این دفتر کل دید حیاتی برای صاحبان فروشگاه فراهم می‌کند:

  • شناسایی عامل: ثبت می‌کند دقیقاً کدام عامل تغییر را ایجاد کرده است، نه فقط کدام کاربر. سیستم با استفاده از IDهای کلاینت OAuth (که هش شده‌اند) یا UUIDهای رمز عبور اپلیکیشن، بین کلاینت‌ها (مثلاً Claude Code در برابر Cursor) تمایز قائل می‌شود.
  • ردیابی مستقیم: تغییراتی که از طریق پنل مدیریت یا WP-CLI انجام شده، به عنوان «مستقیم» ثبت می‌شوند تا اشتباهاً به آخرین عامل فعال نسبت داده نشوند.
  • پنهان‌سازی (Redaction): فیلدهای حساس مانند رمزها، توکن‌ها، کلیدهای API و کوکی‌ها به‌طور خودکار از دفتر کل حذف می‌شوند.

برای عملیات‌های برگشت‌پذیر، سیستم قابلیت Rollback دارد که تنها زمانی موفق می‌شود که وضعیت مشاهده شده با اثر انگشت (Fingerprint) مورد انتظار مطابقت داشته باشد. با این حال، سیستم اثرات خارجی مانند بازگشت وجه از درگاه پرداخت را به‌طور صریح «غیرقابل بازگشت» علامت‌گذاری می‌کند، زیرا سرور MCP نمی‌تواند پولی را که از سایت خارج شده، بازپس گیرد.

گزینه‌های نظارت انسانی

برای حداکثر امنیت، نسخه WPPilot Pro شامل یک صف تأیید (Approval Queue) است. وقتی فعال باشد، هر درخواست نوشتاری در حالت «در انتظار» می‌ماند و در صفحه تأییدیات منتظر می‌ماند. صاحب فروشگاه ایمیلی برای تأیید تغییر دریافت می‌کند. عامل به جای دریافت پیام موفقیت کاذب، یک پاسخ ساختاریافته «در انتظار» می‌گیرد و می‌داند باید منتظر بماند، در حالی که عملیات خواندن همچنان فعال است.

برای یک فروشگاه، توالی توصیه شده این است: ابتدا با حالت «فقط خواندنی» برای حسابرسی و گزارشات شروع کنید، سپس به «امن برای تولید» همراه با صف تأیید برای تغییرات پیشنهادی بروید و در نهایت برای ویرایش‌های روتین کاتالوگ، صف را خاموش کنید اما گیت‌های تأیید مالی را فعال نگه دارید.

موازنه حریم خصوصی

اگرچه سرور MCP میزبانی شخصی (Self-hosted) است، اما داده‌هایی که می‌خواند همچنان به ارائه‌دهنده مدل ارسال می‌شود. صاحبان فروشگاه باید اطمینان یابند که شرایط نگهداری داده‌های ارائه‌دهنده با قوانین حریم خصوصی مشتریانشان همخوانی دارد، زیرا سرور MCP داده‌ها را قبل از رسیدن به کلاینت هوش مصنوعی رمزگذاری نمی‌کند.

همچنین، دفتر کل تغییرات محدود به حداکثر ۵۰۰ رکورد است و جایگزینی برای سیستم‌های بک‌آپ کامل نیست. مسئولیت پشتیبان‌گیری همچنان بر عهده صاحب فروشگاه است.

مقایسه با MCP بومی ووکامرس

ووکامرس در نسخه پیش‌نمایش توسعه‌دهندگان، پشتیبانی بومی از MCP را با استفاده از API قابلیت‌های وردپرس و آداپتور رسمی MCP ارائه داده است. در حالی که یک سرور تک‌منظوره ممکن است برای کسانی که فقط به نمای فقط-خواندنی نیاز دارند ساده‌تر باشد، لایه کنترلی گسترده‌تری مانند WPPilot زمانی ترجیح داده می‌شود که یک اتصال واحد باید فروشگاه، صفحات فروش، صفحه‌ساز (مانند Elementor) و حاکمیت یکپارچه بر تمام تغییرات را پوشش دهد.

این تغییر معماری، «هوشِ» امنیتی را از پرامپت به زیرساخت منتقل می‌کند. با برخورد با هوش مصنوعی به عنوان یک کارمند با دسترسی محدود به جای یک کاربر ارشد، صاحبان فروشگاه می‌توانند مدیریت خسته‌کننده کاتالوگ را بدون ریسک اتوماسیون کنند.

برای شروع پیاده‌سازی، کاربران می‌توانند نسخه رایگان افزونه را از گیت‌هاب (تحت لایسنس GPL-2.0-or-later) نصب کنند تا قابلیت‌های کشف فقط-خواندنی و توانایی‌های کلی سرور MCP وردپرس (پست‌ها، صفحات، رسانه‌ها، منوها و پروفایل‌های امنیتی) را تست کنند و سپس برای قابلیت‌های اختصاصی ووکامرس به نسخه Pro ارتقا یابند.

گام بعدی شما

  • نسخه رایگان افزونه را از گیت‌هاب نصب کنید تا قابلیت‌های کشف فقط-خواندنی و مدیریت پست‌ها و صفحات را تست کنید.
  • اگر از Claude Code استفاده می‌کنید، دستور افزودن MCP را برای اتصال به نقطه اتصال فروشگاه خود اجرا کنید.
  • پروفایل‌های امنیتی را بررسی کنید و هرگز در محیط عملیاتی (Production) از پروفایل Developer استفاده نکنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این رویکرد با استفاده از تخصص در معماری MCP، ریسک توهمات مدل را در تراکنش‌های مالی حذف می‌کند. اعتبار این سیستم از طریق انتقال کنترل از لایه احتمالی (مدل) به لایه قطعی (سرور) تأمین می‌شود.

تأثیر برای ایران

برنامه‌نویسان وردپرس در ایران می‌توانند با میزبانی شخصی این سرور، بدون نیاز به واسطه‌های خارجی، اتوماسیون امنی برای فروشگاه‌های مشتریان خود ایجاد کنند.

·نگاه ما
تحریریه دات‌هوش

انتقال لایه امنیتی از پرامپت به زیرساخت (Infrastructure) یک چرخش راهبردی در استقرار عامل‌های هوش مصنوعی است. تکیه بر مهندسی پرامپت برای جلوگیری از خطاهای مالی در محیط‌های عملیاتی یک اشتباه است؛ این معماری ثابت می‌کند که برای اعتماد به عامل‌ها، باید آن‌ها را در محیطی با «کمترین امتیاز» (Least Privilege) محصور کرد، نه اینکه امیدوار باشیم مدل دستورات را درست بفهمد.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.