أمان أداة WebMCP

Julia Pagnucco
Julia Pagnucco
Alexandra Klepper
Alexandra Klepper

تاريخ النشر: 9 يونيو 2026، تاريخ آخر تعديل: 1 سبتمبر 2026

فيديو توضيحي الويب الإضافات حالة Chrome النيّة بالشراء
Github مرحلة التجربة والتقييم مرحلة التجربة والتقييم العرض Intent to Experiment

يمكنك استخدام بروتوكول سياق النموذج على الويب (WebMCP) لإنشاء أدوات منظَّمة وإتاحتها لوكلاء الذكاء الاصطناعي الذين يعملون داخل المتصفّح، بما في ذلك الوكلاء الذين تستند قدرتهم إلى الإضافات. يستخدم الوكيل نموذجًا لغويًا كبيرًا وقواعد وذاكرة وأدوات لتنفيذ الإجراءات نيابةً عن المستخدم.

بما أنّ النماذج اللغوية الكبيرة تتعامل مع كل النصوص والتعليمات وبيانات المستخدمين كسلسلة واحدة من الرموز المميزة، فهي معرّضة لحقن الطلبات غير المباشر، أي إدراج تعليمات ضارة من قِبل مهاجم. وقد أعدّ فريقنا هذا المستند حول أمان الأدوات لمساعدتك في حماية موقعك الإلكتروني والمستخدمين من الجهات المسيئة.

على الرغم من أنّ بعض النماذج تتضمّن طبقات تعالج مشكلة حقن الطلبات، من المستحيل ضمان السلامة داخل نموذج لغوي كبير. تتسم النماذج بطبيعة احتمالية. من المهم تذكُّر أنّه تم تسجيل هجمات متكرّرة لحقن الطلبات ضد الأنظمة المستندة إلى وكلاء والتي تستخدم نماذج لغوية كبيرة حديثة، وأنّ معدّل انتشار الهجمات على الويب في ازدياد.

لمعالجة هذه المخاوف، قدّمنا إرشادات أولية بشأن الأمان للمطوّرين الذين يصمّمون أدوات باستخدام WebMCP.

استخدام تلميحات التعليقات التوضيحية

في ما يلي بعض التلميحات التي يجب إضافتها عند إنشاء أدواتك:

  • استخدام untrustedContentHint عند الاقتضاء: إذا كانت إحدى الأدوات تعرض محتوًى من إنشاء المستخدمين أو بيانات من مصادر خارجية، ننصحك بإضافة الرمز untrustedContentHint إلى الأداة. يصنّف هذا الحقل الحمولة بشكل صريح على أنّها غير موثوق بها، وذلك للمساعدة في حماية سلامة موقعك الإلكتروني مع توفير إشارة إلى الوكيل بأنّ هذه البيانات تتطلّب تدقيقًا مكثّفًا.
  • استخدِم consequentialHint للإجراءات التي تنطوي على مخاطر كبيرة أو لا يمكن التراجع عنها. إذا كان تنفيذ أداة يؤدي إلى إجراءات مهمة، مثل حجز رحلة أو تحويل أموال، اضبط قيمة consequentialHint: true ليتمكّن الوكيل أو المتصفّح من طلب تأكيد من المستخدم قبل التنفيذ.
  • استخدِم readOnlyHint على الأدوات التي لا تغيّر الحالة. يتيح ذلك للوكيل اتّخاذ قرارات أفضل بشأن الوقت المناسب لطلب تأكيدات من المستخدم.

عرض أدواتك بعناية

لا تعرض واجهة برمجة التطبيقات document.modelContext.registerTool WebMCP سوى وظائف الأداة للوكلاء. بشكل تلقائي، لا يمكن للمواقع الإلكترونية الأخرى أو إطارات iframe متعدّدة المصادر مراقبة أدواتك أو التفاعل معها.

يمكنك منح إذن الوصول إلى أداتك باستخدام الخيار exposedTo في registerTool لمجموعة من المصادر المحدّدة والآمنة. ويؤدي ذلك إلى عرض أداتك على تلك المصادر عند تضمينها في موقعك الإلكتروني، وعند تضمين موقعك الإلكتروني في ذلك المصدر.

// https://partner.org

await document.modelContext.registerTool({
  name: 'my_shared_tool',
  description: 'Shared across origins',
  // ...
}, {
  exposedTo: ['https://trusted.com', 'https://example.com']
});

لا تعرض أدواتك إلا للمصادر التي تثق بها. ويكون ذلك مهمًا بشكل خاص عندما تدير الأدوات بيانات المستخدمين أو تؤثر فيهم بأي شكل آخر.

  • يمكن لأداة للقراءة فقط، مثل getFavoriteProducts، الكشف عن معلومات حول مستخدم. يجب ألا تعرض هذه الأدوات إلا على المواقع الإلكترونية التي تشارك معها هذه البيانات مباشرةً.
  • تتّخذ الأدوات التي لديها إذن وصول للقراءة والكتابة إجراءات نيابةً عن المستخدم. يجب أن تكون هذه الأدوات متاحة فقط للمصادر التي تقرّر أنّها موثوقة عند تنفيذ إجراءات نيابةً عن المستخدم. على سبيل المثال، قد تريد عرض postComment على trustedExample.com، ولكنك لن تريد عرضه على evilExample.com.

ضبط ميزانيات الأحرف

لتجنُّب مواجهة قيود الوكيل، اكتب أوصافًا ومخرجات موجزة للأدوات. ننصحك بالالتزام بالحدود القصوى التالية لعدد الأحرف لتحقيق نتائج أفضل:

  • ‫500 حرف لكل وصف أداة
  • ‫150 حرفًا لكل وصف مَعلمة
  • ‫30 حرفًا لكلّ اسم أداة واسم مَعلمة
  • الحد الأقصى لعدد الأحرف المسموح به لكل ناتج من نواتج الأدوات هو 1,500 حرف

من المحتمل أن يكون هناك بعض الاختلاف بين العملاء، وقد تحتاج إلى تعديل ميزانيات الأحرف بناءً على ملاحظات المستخدمين.

الخطوات التالية

نواصل البحث والعمل على إنشاء بنية أساسية آمنة للويب المستند إلى الوكلاء. على سبيل المثال، هناك مناقشة مستمرة حول إدارة الموافقة بين الأطراف، ويتضمّن مسودة المواصفات requestUserInteraction() لطلب بيانات أدخلها المستخدم بشكل غير متزامن عند تنفيذ الأداة.

كيف تخطّط لتنفيذ WebMCP في تطبيقك؟ هل لديك أي مخاوف أخرى، سواء متعلّقة بالأمان أو غير ذلك؟ إذا اشتركت في مرحلة التجربة والتقييم لواجهة WebMCP، نريد معرفة المزيد عن تجربتك:

إذا كنت بصدد إنشاء وكيل، ننصحك بقراءة اعتبارات أمان الوكيل في WebMCP.