AIP: Agent Identity Protocol for Verifiable Delegation Across MCP and A2A
تقدم هذه الورقة بروتوكول هوية الوكيل (AIP)، الذي يعالج غياب المصادقة في بروتوكول سياق النموذج (MCP) وأنظمة الوكيل-إلى-الوكيل (A2A) من خلال اقتراح رموز القدرة المرتبطة بالاستدعاء (IBCTs) لتمكين التفويض القابل للتحقق والمخفف وتتبع الأصل مع حد أدنى من زمن التأخير الإضافي.
البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
تخيل مدينة رقمية صاخبة حيث تعمل وكلاء الذكاء الاصطناعي كعمال متخصصين: بعضهم باحثون، وبعضهم متسوقون، وبعضهم محاسبون. يحتاج هؤلاء العمال إلى التحدث مع بعضهم البعض، واستخدام الأدوات (مثل محركات البحث أو بوابات الدفع)، وتسليم المهام لبعضهم البعض.
حالياً، تعاني هذه المدينة من ثغرة أمنية كبرى. فعندما يقول أحد العمال (الوكيل أ) للآخر: "مهلاً، أنا أرسلك للقيام بهذه المهمة"، لا يملك العامل التالي (الوكيل ب) أي وسيلة لمعرفة ما إذا كان (الوكيل أ) هو حقاً من يدعي أنه هو، أو ما إذا كان لديه الحق في إعطاء هذا الأمر. الأمر يشبه شخصاً غريباً يقترب من صراف بنك ويقول: "المدير التنفيذي أخبرني أن أسحب مليون دولار"، فيقوم الصراف بتسليمه المبلغ لمجرد أنه لم يتحقق من الهوية.
تقدم هذه الورقة البحثية بروتوكول هوية الوكيل (AIP)، وهو نظام جديد لإصلاح هذه الفوضى. فكر في (AIP) كـ نظام "جواز سفر وتسلسل عهدة" رقمي لوكلاء الذكاء الاصطناعي.
إليك كيف يعمل، مقسماً إلى مفاهحات بسيطة:
1. المشكلة: عصر "صدقني"
في الوقت الحالي، يستخدم وكلاء الذكاء الاصطناعي لغتين رئيسيتين للتحدث: MCP (لاستخدام الأدوات) و A2A (لحديث الوكلاء مع بعضهم البعض).
- الثغرة: لا توجد لغة منهما تتحقق من الهويات.
- الواقع: كشف فحص لـ 2000 خادم أن لا أحد منها كان يتحقق من هوية السائل أو مما يطلبه. إنه يشبه حفلة يمكن لأي شخص الدخول إليها، والادعاء بأنه المضيف، ثم البدء بإعطاء الأوامر.
2. الحل: "التذكرة السحرية" (IBCT)
ابتكر المؤلفون كائناً رقمياً جديداً يسمى رمز القدرة المرتبط بالاستدعاء (IBCT). فكر في هذا كـ تذكرة سحرية تسافر مع المهمة.
هذه التذكرة تمتلك ثلاث قوى خارقة:
- الهوية: تثبت من أنت (مثل جواز السفر).
- التضاؤل (قوة "القص"): هذا هو الجزء الأروع. إذا أعطى المدير تذكرة لمدير قسم، يمكن لهذا المدير "قص" التذكرة ليعطيها لموظف مبتدئ. الموظف المبتدئ لا يمكنه إضافة صلاحيات جديدة للتذكرة؛ بل يمكنه فقط القيام بما سمح به المدير، ولا شيء أكثر. هذا يمنع مشكلة "سأعطيك صلاحيات أكثر".
- الأصل (الإيصال): عندما تنتهي المهمة، تحصل التذكرة على ختم يقول: "لقد قمت بهذا، كلف هذا المبلغ، وإليك النتيجة". هذا يخلق إيصالاً دائماً وغير قابل للكسر للرحلة بأكملها.
3. نوعان من التذاكر
النظام ذكي بما يكفي لاستخدام تنسيقين مختلفين حسب الموقف:
- الوضع المدمج (بطاقة المرور السريع):
- متى يُستخدم: عندما يحتاج الوكيل فقط لإجراء مكالمة سريعة لمرة واحدة مع أداة (مثل التحقق من حالة الطقس).
- التشبيه: يشبه بطاقة صعود الطائرة الرقمية. إنها صغيرة، سريعة، وتجعلك تمر عبر البوابة في جزء من الثانية (0.05 مللي ثانية).
- الوضع المتسلسل (عصا التتابع):
- متى يُستخدم: عندما تكون المهمة معقدة وتنتقل من الوكيل أ ← الوكيل ب ← الوكيل ج.
- التشبيه: يشبه عصا التتابع في سباق الجري. في كل مرة يتم فيها تمرير العصا، يوقع عداء جديد اسمه عليها ويقلص القواعد. إذا حاول الوكيل (ج) الجري خارج المسار، تنكسر العصا ويتوقف السباق. هذا يخلق مسار تدقيق مثالياً لمن فعل ماذا.
4. لماذا هذا أفضل مما لدينا الآن؟
تقارن الورقة البحثية بين (AIP) والأنظمة الحالية مثل OAuth (المستخدم في تسجيلات دخول جوجل وفيسبوك) و Macaroons (مفهوم تشفير).
- OAuth يشبه حارس الأمن المركزي. عليك التوقف وسؤال الحارس عن الإذن في كل مرة. إنه بطيء ويتطلب وجود مدير مركزي.
- Macaroons تشبه الملاحظات المكتوبة بخط اليد. هي مرنة، ولكن إذا سرق شخص ما القلم، يمكنه تزوير الملاحظة.
- AIP يشبه جواز سفر ذاتي الاحتواء وغير قابل للتلاعب.
- لا يحتاج إلى حارس مركزي (يعمل بدون اتصال بالإنترنت).
- لا يمكن تزويره (يستخدم رياضيات متقدمة تسمى Ed25519).
- يسجل التاريخ الكامل للمهمة.
5. هل يبطئ العمل؟
كان المؤلفون قلقين من أن إضافة كل هذا الأمن قد تجعل الذكاء الاصطناعي بطيئاً جداً. اختبروا ذلك مع ذكاء اصطناعي حقيقي (Gemini 2.5 Flash).
- النتيجة: أضاف الفحص الأمني تأخيراً قدره 2.35 مللي ثانية فقط.
- التشبيه: إذا كانت عملية تفكير الذكاء الاصطناعي هي رحلة برية مدتها 10 ساعات، فإن (AIP) يشبه التوقف لأخذ نفس لمدة 0.001 ثانية. لن تلاحظه حتى. إنه أسرع من وقت رمشة العين.
6. اختبار الأمن "السحري"
حاول الباحثون اختراق نظامهم الخاص 600 مرة. حاولوا:
- التظاهر بأنهم شخص آخر.
- محاولة منح أنفسهم صلاحيات أكثر مما هو مسموح لهم به.
- إخفاء حقيقة أنهم مرروا المهمة لشخص آخر.
- النتيجة: صد (AIP) 100% من الهجمات. الأنظمة القياسية (مثل التواقيع الرقمية العادية) فاتتها نوعان محددان من الحيل: "انتهاك العمق" (تمرير المهمة لمرات كثيرة جداً) و "التملص من التدقيق" (إخفاء مسار الورق). أما (AIP) فقد كشف كليهما.
الملخص
(AIP) هو كتاب قواعد جديد لوكلاء الذكاء الاصطناعي. يمنحهم بطاقة هوية رقمية تثبت من هم، وتحد من قدراتهم حتى لا يتمردوا، وتحتفظ بإيصال دائم لكل مهمة يكملونها. إنه سريع، وآمن، ويضمن أنه عندما يبدأ وكلاء الذكاء الاصطناعي في العمل معاً، لن يتسببوا دون قصد (أو بسوء نية) في كسر البنك أو الإنترنت.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.