نوآوری‌های هم‌افزا، الگوریتم‌های نوین

سه ربات رنگی که از یک دروازه قفل‌دار به وب‌سایت، API و عامل شرکت وصل می‌شوند

وقتی عامل هوش مصنوعی به جای شما وارد سایت می‌شود

تاریخ انتشار
۱۴۰۵/۰۷/۱۷, ۱۶:۳۶:۵۶
دسته‌بندی
عامل‌های هوشمند
نویسنده
ادمین
زمان مطالعه
۵ دقیقه مطالعه

مقدمه: این عامل کیست؟

تصور کنید دستیار هوش مصنوعی شما برای تغییر آدرس سفارش به سایت یک فروشگاه مراجعه می‌کند. فروشگاه باید چند چیز را بداند: این درخواست از طرف چه کسی است؟ آن شخص چه اجازه‌ای داده؟ و عامل مجاز است فقط ببیند یا تغییر هم بدهد؟

در ۱۴ مهر ۱۴۰۵ (۶ اکتبر ۲۰۲۶) شرکت Sierra همراه با متا Personal Agent Protocol را معرفی کرد؛ استانداردی باز برای اینکه عامل‌های هوش مصنوعی شخصی چگونه نزد کسب‌وکارها احراز هویت کنند. شرکت‌هایی مثل Genesys، Instinct، Rocket، Shopify، Stripe و Walmart در این کار مشارکت دارند.

حتی اگر این پروتکل خاص فراگیر نشود، پرسش‌هایی که به آن پاسخ می‌دهد برای هر کسی که عامل می‌سازد یا میزبانی می‌کند مهم است.

OAuth در چند خط

پروتکل جدید بر پایه OAuth ساخته شده، همان سازوکاری که پشت دکمه‌های «ورود با گوگل» است. ایده اصلی OAuth «واگذاری مجوز» است:

  • کاربر رمز عبورش را به برنامه ثالث نمی‌دهد.
  • به‌جای آن، برنامه یک توکن با محدوده مشخص (scope) دریافت می‌کند.
  • توکن می‌تواند فقط برای یک کار و یک مدت محدود معتبر باشد و هر زمان لغو شود. برای عامل‌ها همین الگو مناسب است: کاربر به عامل اجازه می‌دهد «سفارش‌هایم را ببیند» بدون اینکه رمز حسابش را در اختیار مدل بگذارد.

خواندن و نوشتن؛ دو سطح متفاوت

طبق شرح منتشرشده، در این پروتکل کاربر پس از ورود تعیین می‌کند عامل فقط‌خواندنی باشد یا دسترسی نوشتن هم داشته باشد. تفاوت این دو بسیار مهم است:

سطحمثالریسک
فقط‌خواندنیدیدن وضعیت سفارش یا موجودی کالاکم؛ حداکثر افشای اطلاعات
نوشتنلغو سفارش، تغییر آدرس، ثبت رزروبالا؛ تغییر واقعی در دنیای واقعی

همچنین گزارش شده عامل می‌تواند بدون ورود هم شروع کند (مثلاً بپرسد کالایی موجود است یا سیاست مرجوعی چیست) و بعد با ورود کاربر ادامه دهد، در همان نشست و حتی میان کانال‌های مختلف.

اصل حداقل اختیار

قاعده طلایی امنیت این است: هر موجودیت فقط به آنچه برای کارش لازم است دسترسی داشته باشد. برای عامل‌ها این یعنی:

  • محدوده توکن را کوچک و مشخص تعریف کنید، نه «دسترسی کامل به حساب».
  • کارهای پرخطر (پرداخت، حذف، ارسال پیام انبوه) را به تأیید صریح انسان وابسته کنید.
  • سقف تعداد درخواست و مبلغ بگذارید.
  • هر اقدام عامل را با هویت مشخص ثبت کنید تا بعداً قابل ردیابی باشد.
  • توکن‌ها را کوتاه‌مدت نگه دارید و سازوکار لغو سریع داشته باشید.

عامل از کدام راه وارد می‌شود؟

به‌گفته منتشرشده، کسب‌وکار می‌تواند انتخاب کند عامل‌ها از کدام مسیر وارد شوند:

  1. وب‌سایت (عامل مثل یک کاربر مرورگر رفتار می‌کند).
  2. API، با استانداردهایی مثل MCP و OpenAPI.
  3. عامل خود شرکت؛ یعنی عامل کاربر با عامل فروشگاه گفتگو می‌کند. برای بیشتر کسب‌وکارها مسیر API امن‌تر و قابل‌کنترل‌تر از عامل‌هایی است که صفحه وب را «کلیک می‌کنند»، چون می‌توان نرخ درخواست، اسکوپ و لاگ را دقیق مدیریت کرد.

وضعیت فعلی و نکات احتیاطی

این پروتکل هنوز در مراحل اولیه است. نسخه ۰٫۱ مشخصات قرار است در ادامه اکتبر منتشر شود، و پرداخت، اعلان‌های پوش و مجوزهای جزئی‌تر به بعد موکول شده‌اند. در عین حال رقیبی هم وجود دارد: پروتکل Trusted Agent Protocol از ویزا که Stripe و Shopify به آن هم پیوسته‌اند.

پس فعلاً منتظر برنده نشوید. دو تصمیم مستقل از پروتکل را همین حالا بگیرید: عامل‌ها از چه کانالی وارد شوند و کدام کارها فقط‌خواندنی بماند.