ZitPit: Consumer-Side Admission Control for Agentic Software Intake
إن ZitPit هو نظام مفتوح المصدر بلغة Rust يعمل على إنشاء حدود صارمة للتحكم في القبول من جانب المستهلك لسير عمل البرمجيات الوكيلة، مما يضمن تحويل المشغلات الخارجية التي تُرى لأول مرة إلى أحداث سياسة مستدامة قبل منح حقوق التنفيذ، وبالتالي توحيد قبول المشغلات، وإدارة الحالة، والخروج المحكوم لمعالجة مخاطر انخفاض قابلية الملاحظة في حلقات التطوير المدفوعة بالذكاء الاصطناعي.
البحث الأصلي مُهدى إلى الملك العام بموجب CC0 1.0 (http://creativecommons.org/publicdomain/zero/1.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
تخيل أنك طاهٍ (المطور) تعمل في مطبخ عالي التقنية. في الماضي، إذا أردت إعداد طبق جديد، كنت تذهب إلى المخزن، وتختار مكوناً، وتفحص الملصق، ثم تبدأ في الطهي.
ولكن الآن، لقد استأجرت مساعد روبوت فائق السرعة (الوكيل الذكي - AI Agent). تقول للروبوت: "اصنع لي بيتزا"، وقبل أن ترمش بعينك، يكون الروبوت قد قام بـ:
- الاندفاع إلى السوق لشراء الدقيق.
- توظيف مساعد طاهٍ جديد من الإنترنت.
- فتح أبواب المخزن للسماح لغريب بالدخول.
- البدء في خلط المكونات وتشغيل الفرن.
المشكلة: الروبوت يتحرك بسرعة كبيرة لدرجة أنه بحلول الوقت الذي ترفع فيه أنت (الإنسان) نظرك، يكون الغريب قد دخل بالفعل إلى المطبخ، والفرن أصبح ساخناً بالفعل. إذا كان هذا الغريب مخرباً، فقد تعرض مطبخك بالفعل للاختراق.
إليك ZitPit: "الحارس" لمطبخك
تقدم الورقة البحثية ZitPit، وهو في الأساس حارس أمن ذكي وصارم يوضع مباشرة عند باب المطبخ. مهمته هي منع "الزوار للمرة الأولى" (الأكواد الجديدة، الملفات الجديدة، الأدوات الجديدة) من دخول المطبخ حتى يتم فحصهم وتدقيقهم.
إليك كيف يعمل ZitPit، مقسماً إلى مفاهًات بسيطة:
1. قاعدة "الرؤية الأولى" (The "First-Seen" Rule)
في الأيام الخوالي، كان الأمن يفحص الأشياء بعد دخولها. يغير ZitPit هذه القاعدة: "إذا لم يسبق لنا رؤيتك من قبل، فتتوقف عند البوابة."
- التشبيه: تخيل حارساً عند ملهى ليلي. حتى لو كنت ترتدي قميصاً رائعاً (حزمة برمجية مشهورة)، إذا لم يسبق للحارس رؤية هويتك من قبل، فلن تتجاوز الحبل المخملي حتى يفحصها.
- مهمة ZitPit: إنه يمسك بكل قطعة كود جديدة يحاول الوكيل الذكي تحميلها ويقول: "تمهل. دعنا نفحص هويتك قبل أن تلمس الموقد".
2. "حدث السياسة" (The "Policy Event") (السجل الدائم)
عندما يفحص الحارس هويتك، فإنه لا يكتفي بالإيماء برأسه ويسمح لك بالدخول فحسب. بل يدونها في سجل دائم غير قابل للتغيير.
- التشبيه: فكر في سجل الشرطة أو قائمة الضيوف التي لا يمكن مسحها.
- لماذا هذا مهم: إذا حدث خطأ ما لاحقاً (مثل نشوب حريق في المطبخ)، يمكنك النظر في السجل وقول: "آه، لقد سمحنا لـ 'بوب' بالدخول في الساعة 2:00 مساءً. هذا هو الشخص الذي نحتاج للتحقيق معه". هذا يخلق أثراً دليلياً متيناً يثبت بالضبط ما الذي سُمح به ومتى.
3. فحص "القدرات" (ليس مجرد "نعم/لا")
كانت أنظمة الأمن القديمة تشبه مفتاح الضوء: تشغيل (اسمح بالدخول) أو إيقاف (امنع الدخول). ZitPity يشبه نظام بطاقات المفاتيح الذكية.
- التشبيه:
- الزائر (أ) (عامل توصيل) يحصل على مفتاح يفتح الباب الأمامي فقط لتسليم صندوق (جلب فقط - Fetch Only). لا يمكنه دخول المطبخ.
- الزائر (ب) (طاهٍ جديد) يحصل على مفتاح يفتح المطبخ ولكن ليس الخزنة (بناء فقط - Build Only).
- الزائر (ج) (مورد موثوق) يحصل على مفتاح يفتح المطبخ بأكمله ولكن لمدة ساعة واحدة فقط (تشغيل مع انتهاء الصلاحية - Run with Expiry).
- مهمة ZitPit: هو يقرر بالضبط ما الذي يُسمح للكود الجديد القيام به، بدلاً من مجرد منحه وصولاً كاملاً أو منعه تماماً.
4. "اختبار السرعة" (الجزء الأهم)
أكبر مخاوف الأمن هي أن يعطل العمل. إذا استغرق الحارس 10 دقائق لفحص الهوية، فسيغضب الطاهي ويطرده.
- التشبيه: تخيل بوابة رسوم على طريق سريع. إذا كانت البوابة بطيئة، فسوف يتكدس المرور، وسيبدأ الناس في القيادة على جانب الطريق لتجاوزها (وهو أمر خطير).
- ادعاء ZitPit: تثبت الورقة البحثية أن ZitPit سريع بما يكفي. في الواقع، ولأنه يقوم بالتخزين المؤقت (يتذكر) هويات الزوار المعتمدين، فإن "المسار الآمن" هو في الواقع أسرع من "المسار غير المدار" حيث تضطر للانتظار في الازدحام.
- النتيجة: لا يضطر المساعد الروبوت للانتظار. يحصل على مكوناته بسرعة، ولكن فقط المكونات المعتمدة.
لماذا يهم هذا الجميع؟
للشركات الكبيرة: لديهم جيوش من حراس الأمن، لكنها غالباً ما تكون مشتتة. يقوم ZitPit بتوحيدهم في بوابة ذكية واحدة.
للفرق الصغيرة: عادة لا يستطيعون تحمل تكلفة جيوش من الحراس. هم يعتمدون على الوكلاء الذكيين للقيام بالعمل. وبدون حارس مثل ZitPit، ستكون الفرق الصغيرة عرضة للخطر لأن وكيلها الذكي قد يدعو مخترقاً بالخطأ إلى نظامهم أثناء نومهم.
الخلا الخلاصة
تجادل الورقة البحثية بأنه في عصر الوكلاء الذكيين، لا يمكننا مجرد الثقة في البرامج التي نقوم بتحميلها. نحن بحاجة إلى تحكم في الدخول من جانب المستهلك (Consumer-Side Admission Control).
فكر في ZitPit كـ موظف هجرة لجهاز الكمبيوتر الخاص بك.
- قبل: كنت تسمح لأي شخص بالدخول طالما بدا ودوداً، وتأمل ألا يسرق محفظتك.
- مع ZitPit: أنت تفحص جواز سفره، وتختم دخوله، وتمنحه تأشيرة محددة (ما يمكنه فعله)، وتدون كل ذلك في كتاب لا يمكن تغييره.
هو لا يعد بأن كل المجرمين سيتم القبض عليهم (لأن بعضهم قد يختبئ في الجدران)، ولكنه يضمن أنه لا أحد سيلمس موقدك حتى يكتسب الحق في القيام بذلك.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.