الأمن السيبراني

Cloudflare تطرح WriteGuard في نسخة تجريبية خاصة لضبط صلاحيات خوادم MCP

أعلنت Cloudflare إتاحة WriteGuard ضمن نسخة تجريبية خاصة لبوابات خوادم MCP، بهدف التحكم الدقيق في الإجراءات التي تنفذها الوكلاء المدعومة بالذكاء الاصطناعي، وإسناد العمليات إلى أصحابها، وتوفير سجل تدقيق مركزي. صُممت الأداة لمنع التغييرات الخطرة قبل تنفيذها، من دون الاعتماد حصراً على إعدادات العميل أو تعليمات الوكيل.

05 أغسطس 2026
4 دقائق قراءة
0 قراءة
Cloudflare تطرح WriteGuard في نسخة تجريبية خاصة لضبط صلاحيات خوادم MCP

أعلنت Cloudflare بدء إتاحة WriteGuard ضمن نسخة تجريبية خاصة لبوابات خوادم MCP التابعة لها، لتوفير طبقة مركزية للتحكم في الإجراءات التي تنفذها الوكلاء المدعومة بالذكاء الاصطناعي. تجمع الأداة بين سياسات الأدوات، وهوية المستخدم والوكيل، وإسناد العمليات إلى مصدرها، والتدقيق المركزي، بما يتيح تمرير الطلب أو إثراءه ببيانات تعريفية أو حظره قبل تشغيل المعالج المسؤول عن تنفيذه.

المشكلة التي تستهدفها WriteGuard

تستشهد Cloudflare بسيناريو تبدأ فيه تذاكر الأخطاء بالإغلاق بوتيرة متسارعة، بينما يبدو في السجلات أن المهندس نفسه هو من ينفذ جميع العمليات. في المثال، كان لدى المهندس عدة وكلاء تعمل في جلسات متزامنة، وتسبب أحدها في تنفيذ مهمة تنظيف ذات مطالبة واسعة أكثر من اللازم. استغرق تحديد الوكيل المسؤول نصف ساعة، كما أصبح إصلاح حالة نظام التذاكر أكثر تعقيداً لأن التغييرات اليدوية وتغييرات الوكلاء سُجلت باسم المهندس نفسه، في حين لم تميز سجلات الشبكة بين جلسات الوكلاء المختلفة.

وترى Cloudflare أن المخاطر قد تكون أكبر في أنظمة أخرى؛ إذ يمكن لوكيل يملك صلاحية الوصول إلى برامج العقود تعديل اتفاقية، أو إرسال مئات الردود إلى العملاء من خلال نظام الدعم، أو حذف جداول كاملة من قاعدة بيانات. لذلك لم ترغب الشركة في الاعتماد على قدرة كل موظف على ضبط كل وكيل بشكل صحيح أو مراقبة كل استدعاء لأداة.

دور MCP في البنية الداخلية

يشير اختصار MCP إلى Model Context Protocol، وهو معيار يُستخدم لربط تطبيقات الذكاء الاصطناعي بالأدوات ومصادر البيانات الخارجية. يوفر خادم MCP أدوات يمكن للعملاء المتصلين استخدامها، ولكل أداة اسم ووصف ومخطط للمدخلات ومعالج ينفذ المهمة. وعندما يختار الوكيل أداة، يرسل عميل MCP استدعاءها إلى الخادم، الذي يتعامل بدوره مع التطبيق أو النظام اللاحق.

تستخدم Cloudflare خوادم MCP ضمن البنية التي تدعم وكلاءها الداخليين، عبر عملاء محليين مثل OpenCode وCloudflare OS، إضافة إلى خدمات وكلاء طويلة التشغيل. وتعمل هذه الخوادم خلف Cloudflare Access، ويتم الوصول إليها من خلال بوابة داخلية واحدة لخوادم MCP. كانت البوابة تربط 13 خادماً عندما وصفت الشركة بنيتها الداخلية لهندسة الذكاء الاصطناعي في أبريل، ثم ارتفع العدد إلى 27 خادماً وقت نشر المادة، مع استمرار الفرق في إطلاق خوادم جديدة كل شهر.

من القراءة فقط إلى تنفيذ الإجراءات

بدأت الخوادم بوضع القراءة فقط، ما أتاح للفرق البحث في Jira وGitLab والويكي والأنظمة التشغيلية وعرض المعلومات دون تعديلها. ومع تحسن النماذج واكتساب الفرق خبرة أكبر في استخدام الذكاء الاصطناعي، طلب موظفون من الهندسة والمنتج والتصميم والمبيعات ونجاح العملاء أدوات قادرة على تنفيذ إجراءات.

قبل توسيع صلاحيات الكتابة، أرادت Cloudflare التحكم مركزياً في إجراءات الكتابة التي يمكن للوكلاء تنفيذها، وإظهار تسميات الوكلاء في التطبيقات اللاحقة، وإنشاء مسار تدقيق يسهل التحقيق في نشاطهم. وتقول الشركة إن ضوابط جانب العميل، مثل المهارات أو مطالبات الاستيضاح، لا توفر أساساً كافياً لأن سلوكها يختلف باختلاف بيئة التشغيل ويمكن للمستخدمين تعطيلها.

سياسات وإسناد وتدقيق مركزي

تستخدم WriteGuard إعدادات كل أداة وسياق الطلب لتحديد الإجراء المناسب. ويمكنها تمرير الاستدعاء دون تغيير، أو إضافة بيانات إسناد الوكيل إلى عمليات الكتابة المدعومة وإنشاء حدث تدقيق منزوع البيانات غير الضرورية، أو حظر الإجراء قبل تشغيل المعالج الخاص به.

وتتيح الأداة تعريف السياسة إلى جانب كل أداة من دون تعديل خادم MCP الأساسي. تحصل كل أداة على مستوى مخاطر، وحالة تمكين أو تعطيل، وإعدادات خاصة بالتسمية. وتحدد مستويات المخاطر ما إذا كان الإجراء سيُسجل وما إذا كان استدعاء الأداة مسموحاً به، كما تتيح الاستعلام في سجل التدقيق وفق مستوى المخاطر. وتسمح إعدادات التسمية بإضافة إسناد الوكيل واختيار تنسيق النص الأنسب للتطبيق اللاحق، من دون الحاجة إلى تغييرات برمجية في خادم MCP نفسه.

توضح Cloudflare أن النسخة المتاحة حالياً هي نسخة تجريبية خاصة لبوابات خوادم MCP، ولم يذكر المصدر موعداً لإتاحة عامة أو تفاصيل إضافية عن نطاق الوصول إليها.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات