پرش به محتوای اصلی
پرش به محتوای مقاله

۷۶٪ از نقاط اتصال API عامل‌ها پیش از عرضه Claude Code غیرفعال هستند

·۲۰ مرداد ۱۴۰۵۳ دقیقه مطالعه۱ بازدید
تحلیل
همه رسانه‌ها از ایمنی حالت خودرو نوشتند. هیچ‌کس نگفت عامل‌ها چه می‌خرند.
همه رسانه‌ها از ایمنی حالت خودرو نوشتند. هیچ‌کس نگفت عامل‌ها چه می‌خرند.
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

افشای نرخ ۷۶ درصدی نقاط اتصال مرده در اکوسیستم x402؛ این داده نشان می‌دهد که برخلاف تصور عمومی، زیرساخت تجاری عامل‌ها بسیار ناپایدارتر از لایه‌های ایمنی آن‌هاست.

تصور کنید میلیون‌ها عامل خودگردان ناگهان اجازه دارند برای انجام کارها هزینه کنند، اما هیچ نقشه‌ای برای یافتن سرویس‌هایی که واقعاً کار می‌کنند ندارند. این پارادوکس خطرناک، پیامد مستقیم عرضه حالت خودکار (Auto Mode) در Claude Code در ۱۴ اوت ۲۰۲۶ است.

به گزارش منابع مختلف، رسانه‌های جهانی از Gadgets360 در هند تا SAMAA TV در پاکستان و QNA در قطر، تمام تمرکز خود را بر روی طبقه‌بندی‌های ایمنی گذاشته‌اند و لایه تجارت را نادیده گرفته‌اند. این رویکرد یکسان در رسانه‌های آمریکایی مانند 9to5Mac و Mashable و همچنین رسانه‌های چینی مثل 36kr دیده می‌شود.

طبق اعلام این رسانه‌ها، مطالعه‌ای روی ۱,۰۵۳ توسعه‌دهنده نشان داد که یک طبقه‌بندی‌کننده توانست ۸۰۰ دستور خطرناکی را که انسان‌ها نادیده گرفته بودند، شناسایی کند. این یعنی نرخ شناسایی ۸۹٪ در برابر تنها ۱۳.۶٪ برای انسان‌ها. اگرچه روایت ایمنی درست است، اما تنها نیمی از معادله است.

همان‌طور که در تحلیل‌های پیشین ما درباره‌ی امنیت مدل‌های عامل‌محور اشاره کردیم، دسترسی به ابزار بدون زیرساختِ نظارتی، ریسک‌های جدیدی ایجاد می‌کند. اکنون طبق یک حسابرسی فنی توسط minia2a.uk، زیرساخت پرداخت‌های عامل-به-عامل آماده است، اما مکانیزم کشف سرویس‌ها کاملاً شکسته است. حالت خودکار به عامل‌ها اجازه عمل می‌دهد، اما نمی‌گوید کجا عمل کنند.

اکثر عامل‌های (Agents) خودگردان اکنون بر استاندارد x402 تکیه دارند؛ یک پاسخ HTTP 402 (Payment Required) که به عامل‌ها اجازه می‌دهد بدون دخالت انسان تراکنش انجام دهند. این سیستم توسط ریل‌های پرداختی مانند USDC روی شبکه Base پشتیبانی می‌شود که ماهانه ۷۵ میلیون تراکنش را پردازش می‌کند و ۵۰ میلیارد دلار از طریق ریل‌های تسویه x402 جابه‌جا شده است.

با این حال، لایه کشف سرویس‌ها در وضعیت وخیمی است. این حسابرسی چندین شکست بحرانی را در اکوسیستم فعلی افشا می‌کند:

  • بیش از ۱۵۰,۰۰۰ نقطه اتصال (Endpoint) x402 در هفت پلتفرم کشف وجود دارد، اما ۷۶٪ آن‌ها به دلیل بک‌اندهای مرده، تغییر URL یا رها شدن سرویس‌ها، غیرقابل دسترس هستند.
  • ۹۶.۵٪ از نقاط اتصال در بزرگ‌ترین دایرکتوری‌ها، هیچ تقاضای تکرارشونده‌ای ندارند.
  • هیچ پلتفرم کشف بزرگی در حال حاضر سلامت نقطه اتصال را پیش از فهرست کردن تأیید نمی‌کند.
  • بیش از ۲۰,۰۰۰ اکتور Apify در اوت ۲۰۲۶ قابلیت پرداخت x402 را پیدا کردند که حجم سرویس‌های تأییدنشده را بیشتر کرد.

برای اینکه یک عامل بتواند درست عمل کند، به چیزی فراتر از یک فایل بودجه (مانند .agent-budget برای تعیین سقف ۵ دلار در روز) و یک ریل پرداختی نیاز دارد. وقتی یک جلسه Claude Code با پاسخ HTTP 402 مواجه می‌شود، باید در چند میلی‌ثانیه تصمیم بگیرد:

  • آیا نقطه اتصال زنده است؟ (نیاز به بررسی سلامت و تاریخچه Uptime)
  • هزینه آن چقدر است؟ (نیاز به هدرهای ماشین‌خوان x-402-amount و x-402-chain)
  • آیا می‌توانم ابتدا آن را تست کنم؟ (دسترسی آزمایشی پیش از پرداخت)
  • آیا در محدوده بودجه من است؟ (مقایسه هزینه با فایل .agent-budget)
  • آیا قابل اعتماد بوده است؟ (بررسی نرخ موفقیت و تأخیر یا Latency)

این تغییر، محک بنیادین هوش مصنوعی عامل‌محور (Agentic AI) را عوض می‌کند. صنعت سال گذشته را صرف حل سؤال «آیا باید این کار را کرد؟» از طریق حفاظ‌ها (Guardrails) کرد. اکنون گلوگاه به سؤال «حالا چه کنیم؟» در بحث کشف سرویس‌ها تغییر یافته است. این چالش دقیقاً همان جایی است که استانداردهای جدیدی برای حذف وابستگی به وب‌اسکرپینگ‌های ناپایدار در سازمان‌ها پیشنهاد شده تا ارتباطات عامل‌ها با زیرساخت‌ها پایدارتر شود.

اگر اقتصاد عامل‌ها قرار است مقیاس‌پذیر شود، اینترنت به یک دایرکتوری تأییدشده از نقاط اتصال سالم نیاز دارد. در غیر این صورت، عامل‌ها بودجه خود را صرف بررسی لینک‌های مرده یا خواندن مخازن گیت‌هاب با صدها PR باز می‌کنند، به جای اینکه گردش‌های کاری پیچیده را اجرا کنند. این تفاوت در زیرساخت است که در نهایت مرز بین خدمات واقعی عامل‌محور و اتوماسیون‌های ساده را تعیین می‌کند.

توسعه‌دهندگان اکنون می‌توانند با یک اسکریپت bash و دستور curl بررسی کنند که آیا API آن‌ها برای این اقتصاد آماده است یا خیر؛ برای این کار باید چهار هدر ضروری x-402 شامل amount، chain، token و recipient را چک کنند.

گام بعدی شما

  • اگر API ارائه می‌دهید، هدرهای استاندارد x-402 را برای پذیرش پرداخت‌های خودکار عامل‌ها پیاده‌سازی کنید.
  • در فایل‌های پیکربندی عامل‌های خود، محدودیت‌های سخت‌گیرانه‌تری برای تعداد تلاش برای نقاط اتصال ناشناخته تعریف کنید.
  • ابزارهای مانیتورینگ Uptime را به لایه کشف سرویس‌های عامل‌محور متصل کنید تا از اتلاف بودجه جلوگیری شود.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این وضعیت اعتبار عملیاتی عامل‌های هوش مصنوعی را به شدت کاهش می‌دهد. بر اساس استانداردهای زیرساختی، بدون یک دایرکتوری تأییدشده، اقتصاد عامل‌ها در تلهٔ تراکنش‌های ناموفق و اتلاف منابع محاسباتی می‌افتد.

تأثیر برای ایران

به‌دلیل محدودیت‌های پرداخت ارزی و تحریم‌های API، توسعه‌دهندگان ایرانی فعلاً در لایه مصرف‌کننده این اقتصاد محدود هستند، اما می‌توانند روی ساخت دایرکتوری‌های تأییدشده برای سرویس‌های داخلی متمرکز شوند.

·نگاه ما
تحریریه دات‌هوش

تمرکز بیش از حد بر ایمنی (Safety) باعث شده است که صنعت از زیرساخت‌های پایهٔ تجاری غافل شود. در واقع، ما در حال ساختن خودروهای فوق‌ایمن هستیم در حالی که جاده‌ها هنوز وجود ندارند یا مسدود شده‌اند. این شکاف نشان می‌دهد که موفقیت عامل‌های خودگردان بیش از آنکه به قدرت استدلال مدل وابسته باشد، به ایجاد یک «پروتکل اعتماد» برای کشف سرویس‌ها بستگی دارد.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.