أمان أداة WebMCP

Julia Pagnucco
Julia Pagnucco
Alexandra Klepper
Alexandra Klepper

تاريخ النشر: 9 يونيو 2026، تاريخ آخر تعديل: 1 سبتمبر 2026

فيديو توضيحي الويب الإضافات حالة Chrome النيّة بالشراء
Github مرحلة التجربة والتقييم مرحلة التجربة والتقييم العرض النية في إجراء تجربة

يمكنك استخدام Web Model Context Protocol (WebMCP) لإنشاء أدوات منظَّمة وإتاحتها لوكلاء الذكاء الاصطناعي الذين يعملون داخل المتصفّح، بما في ذلك الوكلاء الذين تستخدمهم الإضافات. يستخدم الوكيل نموذجًا لغويًا كبيرًا وقواعد وذاكرة وأدوات لتنفيذ الإجراءات نيابةً عن المستخدم.

بما أنّ النماذج اللغوية الكبيرة تتعامل مع كل النصوص والتعليمات وبيانات المستخدمين كسلسلة واحدة من الرموز المميزة، فهي عُرضة لإدخال الطلبات غير المباشر، أي إدراج تعليمات ضارة من قِبل مهاجم. وقد أعدّ فريقنا هذا المستند حول أمان الأدوات لمساعدتك في حماية موقعك الإلكتروني والمستخدمين من الجهات المسيئة.

على الرغم من أنّ بعض النماذج تتضمّن طبقات تعالج مشكلة حقن الطلبات، من المستحيل ضمان السلامة داخل نموذج لغوي كبير. تتسم النماذج بطبيعة احتمالية. من المهم تذكُّر أنّه تم رصد هجمات متكرّرة لحقن الطلبات ضد الأنظمة المستندة إلى وكلاء والتي تستخدم نماذج لغوية كبيرة حديثة، وأنّ معدّل انتشار الهجمات على الويب في ازدياد.

لمعالجة هذه المخاوف، قدّمنا إرشادات أولية بشأن الأمان للمطوّرين الذين يصمّمون أدوات باستخدام WebMCP.

استخدام تلميحات التعليقات التوضيحية

هناك بعض التلميحات التي يجب إضافتها عند إنشاء أدواتك:

  • استخدام untrustedContentHint عند الاقتضاء: إذا كانت إحدى الأدوات تعرض محتوًى من إنشاء المستخدمين أو بيانات من مصادر خارجية، ننصحك بإضافة untrustedContentHint إلى الأداة. يصنّف هذا الحقل الحمولة بشكل صريح على أنّها غير موثوق بها، وذلك للمساعدة في حماية سلامة موقعك الإلكتروني مع تقديم إشارة إلى البرنامج الوكيل بأنّ هذه البيانات تتطلّب تدقيقًا مكثّفًا.
  • استخدِم consequentialHint للإجراءات التي تنطوي على مخاطر كبيرة أو لا يمكن التراجع عنها. إذا كان تنفيذ أداة يؤدي إلى إجراءات مهمة، مثل حجز رحلة أو تحويل أموال، اضبط consequentialHint: true لكي يتمكّن الوكيل أو المتصفّح من طلب تأكيد من المستخدم قبل التنفيذ.
  • استخدِم readOnlyHint على الأدوات التي لا تغيّر الحالة. يتيح ذلك للوكيل اتّخاذ قرارات أفضل بشأن الوقت المناسب لطلب تأكيدات من المستخدم.

عرض أدواتك بعناية

لا تعرض واجهة برمجة التطبيقات WebMCP document.modelContext.registerTool وظائف الأداة إلا للوكلاء. بشكلٍ تلقائي، لا يمكن للمواقع الإلكترونية الأخرى أو إطارات iframe متعدّدة المصادر مراقبة أدواتك أو التفاعل معها.

يمكنك منح إذن الوصول إلى أداتك باستخدام الخيار exposedTo في registerTool إلى مجموعة من المصادر المحدّدة والآمنة. ويؤدي ذلك إلى إتاحة أداتك لهذه المصادر عند تضمينها في موقعك الإلكتروني، وعند تضمين موقعك الإلكتروني في ذلك المصدر.

// https://partner.org

await document.modelContext.registerTool({
  name: 'my_shared_tool',
  description: 'Shared across origins',
  // ...
}, {
  exposedTo: ['https://trusted.com', 'https://example.com']
});

يجب عرض أدواتك فقط على المصادر التي تثق بها. ويكون ذلك مهمًا بشكل خاص عندما تدير الأدوات بيانات المستخدمين أو تؤثر فيهم بأي شكل آخر.

  • يمكن لأداة للقراءة فقط، مثل getFavoriteProducts، الكشف عن معلومات حول مستخدم. يجب ألا تعرض هذه الأدوات إلا على المواقع الإلكترونية التي تشارك معها هذه البيانات مباشرةً.
  • تتّخذ الأدوات التي لديها إذن بالقراءة والكتابة إجراءات نيابةً عن المستخدم. يجب ألا يتم عرض هذه الأدوات إلا للمصادر التي تقرّر أنّها موثوقة عند تنفيذ إجراءات نيابةً عن المستخدم. على سبيل المثال، قد تريد عرض postComment على trustedExample.com، ولكنك لن تريد عرضه على evilExample.com.

ضبط ميزانيات الأحرف

لتجنُّب مواجهة قيود الوكيل، اكتب أوصافًا ومخرجات موجزة للأدوات. ننصحك بالالتزام بالحدود القصوى التالية لعدد الأحرف للحصول على نتائج أفضل:

  • 500 حرف لكل وصف أداة
  • ‫150 حرفًا لكل وصف مَعلمة
  • ‫30 حرفًا لكلّ اسم أداة واسم مَعلمة
  • الحد الأقصى لعدد الأحرف هو 1,500 حرف لكل ناتج من أداة فردية

من المحتمل أن يكون هناك بعض الاختلاف بين العملاء، وقد تحتاج إلى تعديل ميزانيات الأحرف بناءً على ملاحظات المستخدمين.

الخطوات التالية

نواصل البحث والعمل على إنشاء بنية أساسية آمنة للويب المستند إلى الوكلاء. على سبيل المثال، هناك مناقشة مستمرة حول إدارة الموافقة بين الأطراف، ويتضمّن مسودة المواصفات requestUserInteraction() لطلب بيانات أدخلها المستخدم بشكل غير متزامن عند تنفيذ الأداة.

كيف تخطّط لتنفيذ WebMCP في تطبيقك؟ هل لديك أي مخاوف أخرى، أمنية أو غير ذلك؟ إذا اشتركت في مرحلة التجربة والتقييم لواجهة برمجة تطبيقات WebMCP، نريد معرفة رأيك في تجربتك:

إذا كنت بصدد إنشاء وكيل، ننصحك بقراءة اعتبارات أمان الوكيل في WebMCP.