د تمديد؛ DR #
د اجنټ AI امنیت د AI سیسټمونو د خوندي کولو عمل دی چې د ځواب ورکولو پرځای عمل کوي: هغه اجنټان چې په ډیری مرحلو کې پلان جوړوي، حافظه ساتي، د MCP په څیر پروتوکولونو له لارې وسایل زنګ وهي، او ستاسو د سافټویر او ستاسو د پراختیا ژوند دوره کې د سپارل شوي اسنادو سره کار کوي. دا د پرامپټ کچې امنیت یو سوپر سیټ دی، ځکه چې د ناکامۍ حالت نور بد ځواب نه دی. دا ستاسو د سازمان د هویت لاندې یو غیر ارادي عمل دی.
څوک یې لري: د غوښتنلیک امنیت، د هویت سره کار کول. جلا AI فعالیت نه دی.
څه شی دا توپیر کوي: څلور ځانګړتیاوې چې یو چیټ بوټ نلري. خپلواکي، د وسیلو لاسرسی، دوامداره حافظه او سپارل شوی هویت.
د حوالې طبقه بندي: د اجنټ غوښتنلیکونو لپاره د OWASP غوره 10 2026، ASI01 څخه تر ASI10 پورې، د دسمبر 2025 خپور شو.
چیرې چې خطر په حقیقت کې ناست دی: تر ډېره حده هویت، د اکمالاتو لړۍ او اجرا، نه پخپله ماډل.
د اجنټک مصنوعي ذهانت امنیت څه شی دی؟ #
هغه ماډل چې یو څه غلط لیکي شرم دی. یو اجنټ چې په شیل قوماندې کې یو څه غلط لیکي، a pull request یا د تولید ډیټابیس یوه پیښه ده.
دا یوازینی بدلون، د متن له تولید څخه تر عمل کولو پورې، د دې ډسپلین د شتون ټول دلیل دی. هرڅوک چې پوښتنه کوي چې د اجنټ AI امنیت څه شی دی معمولا یوې ځانګړې شیبې ته غبرګون ښیې: یو چا ولیدل چې د انجینرۍ په سازمان کې یو مرستیال اوس اسناد، د وسیلو لاسرسی، دوامداره حافظه او خپلواکي لري چې دوی د هر ګام ترمنځ پرته له انسان سره یوځای کړي.
د اجنټ AI امنیت د هغو کړنو ټولګه ده چې دا وړتیا ستاسو د ټاکل شویو حدودو دننه ساتي. دا پوښښ کوي چې کوم وسایل یو اجنټ ترلاسه کولی شي، د کوم هویت لاندې عمل کوي، د غونډو ترمنځ څه په یاد لري، په کومو نورو اجنټانو باور لري، او هغه څه پیښیږي کله چې دا هڅه کوي یو څه نه بدلیدونکی اجرا کړي. → اجنټ څه شی دی؟ SDLC?
د اجنټ AI امنیت معنی: څلور ځانګړتیاوې چې خطر رامینځته کوي #
د اجنټ د مصنوعي ذهانت امنیت معنی هغه وخت مشخص کیږي کله چې تاسو وګورئ چې یو اجنټ څه لري چې چیټ بوټ یې نلري. څلور ځانګړتیاوې، هر یو یې هغه کنټرول ماتوي چې د غوښتنلیک امنیت یې له کلونو راهیسې تکیه کړې ده.
لس خطرونه: د اجنټ غوښتنلیکونو لپاره د OWASP غوره لس #
د حوالې ټیکونومي دا ده د اجنټ غوښتنلیکونو لپاره د OWASP غوره ۱۰ ۲۰۲۶، د ۲۰۲۵ کال د دسمبر په ۹ مه خپور شو د OWASP اجنټ امنیتي نوښت د ۱۰۰ څخه زیاتو ونډه لرونکو سره. دا د LLM غوره ۱۰ د ځای په ځای کولو پرځای پراخوي، ځکه چې ډیری اجنټان هم د LLM غوښتنلیکونه دي او دا خطرونه هم په میراث کې لري.
د لیست شکل ته پام وکړئ. یوازې دوه یا درې داخلې د ماډل په اړه دي. پاتې نور د هویت، اکمالاتي سلسلې، اجرا او باور ستونزې دي، له همدې امله د اجنټ AI امنیت د هغه ټیم سره تړاو لري چې دمخه یې مالکیت لري کاریال امنیت د جلا AI فعالیت پرځای.
په عمل کې د اجنټ AI امنیت څه شی دی؟ شپږ کنټرولونه #
چوکاټونه خطر تشریح کوي. دا هغه کنټرولونه دي چې دا کموي، په هغه ترتیب کې چې ډیری ټیمونه یې په حقیقت کې غوره کولی شي.
- د هغو اجنټانو او MCP سرورونو لیست جوړ کړئ چې په حقیقت کې روان دي. نه منظور شوی لیست، نه اصلي. د اجنټانو غیر منظور شوی وسیله کول د استثنا پرځای نورم دی، او تاسو نشئ کولی هغه څه چې تاسو یې نه دي موندلي، محدود کړئ.
- د هر اجنټ لپاره د وسیلې سطحه پراخه کړئ. لږ امتیاز یوازې کاروونکو ته نه بلکې وسیلو ته ورکول کیږي. ډیری اضافي اداره د اسانتیا له لارې راځي، نه د برید له لارې.
- د کوډ په څیر ترتیب بیاکتنه وکړئ. د مهارت فایلونه، د قواعدو فایلونه او د MCP سرور تعریفونه د واک سره لارښوونې دي. د MITRE ATLAS اسناد د قواعدو دوسیه د شا دروازې د یوې حقیقي قضیې مطالعې په توګه، نه د فکري تجربې په توګه.
- د هر استازي جلا هویت. که چیرې د پلټنې لاګ تاسو ته ونه وایي چې کوم اجنټ اقدام کړی، ستاسو د پیښې ځواب د لرغونپوهنې سره پیل کیږي.
- د نصب او اجرا په وخت کې یې تطبیق کړئ. هغه شیبه چې یو ناوړه بسته یا غیر منظور شوی MCP سرور په پراختیا کونکي ماشین کې چلیږي هغه وروستۍ نقطه ده چیرې چې بلاک کول ارزانه دي. → د پای ټکی کې د انحصار فایر وال
- یوه نښه وساتئ چې له پیښې څخه ژوندي پاتې شي. د هغه څه لپاره سرچینه چې بار وړل کیږي، په اوږدو کې د بې نظمۍ کشف pipelines او پای ټکي، هغه هویت سره تړلي دي چې دا یې تولید کړی.
هغه کوډ چې دا اجنټان یې تولیدوي د اجنټانو په څیر ورته تفتیش ته اړتیا لري. 2025 GenAI Code Security راپور، چې په ۸۰ دندو کې له ۱۰۰ څخه زیات ماډلونه پوښي، وموندله چې د مصنوعي ذهانت لخوا تولید شوي ۴۵٪ نمونې د OWASP غوره ۱۰ زیان منونکي توکي معرفي کړي دي. د تولید سرعت په ډیفالټ ډول د امنیت سره نه راځي. → څنګه DevAI په IDE کې تولید شوی کوډ تاییدوي
د اجنټ AI امنیت څه نه دی؟ چیرته چې پولې پرتې دي #
شرایط یو بل سره تطابق لري، او د تدارکاتو خبرې اترې د دې لپاره زیانمنې دي.
- د GenAI امنیت دا د مور او پلار ډسپلین دی: ستاسو د سافټویر دننه او شاوخوا ټول تولیدي AI. اجنټ AI امنیت د هغې ترټولو پایله لرونکی فرعي سیټ دی، هغه سیسټمونه پوښي چې عمل کوي.
- د LLM امنیت ماډل او د هغې لارښوونې پوښي. اړین، او ناکافي هغه وخت چې ماډل وسایل ترلاسه کړي.
- د MCP امنیت لا هم تنګ دی: د پروتوکول طبقه چې یو اجنټ له بهرني سیسټمونو سره نښلوي. د OWASP MCP غوره ۱۰ دا پوښي او د بیټا مسوده پاتې کیږي، نو د حل کیدو پرځای د راپورته کیدونکي په توګه یې چلند وکړئ.
- د AI-SPM د AI شتمنیو په اړه د حالت مدیریت دی، د دې مقابل ASPM. دا د هغه څه ځواب ورکوي چې شتون لري، نه د هغه څه چې یو اجنټ ته اجازه ورکول کیږي.
- د هویت او لاسرسي مدیریت د دې یوه اصلي برخه لري، مګر دودیز IAM یو انسان یا خدمت فرض کوي، نه یو غیر ټاکونکی لوبغاړی چې خپل راتلونکی ګام پخپله ټاکي.
د ساتلو وړ چوکاټونه #
د یو چوکاټ په اړه د خپرونې د حالت له مخې قضاوت وکړئ، نه دا چې دا څومره اوسنی غږ لري.
په مقرراتو کې، مخکې اوسئcise. د د EU AI قانون په ځینو سیسټمونو باندې د اسنادو او څارنې دندې لګوي، او د اجنټ انوینټري د دوی په وړاندې شواهد وړاندې کوي. اوس مهال هیڅ مقرره د اجنټ AI امنیت د اړین کنټرول په توګه نه نوموي، او د بل ډول ادعا کول هغه سمون ته بلنه ورکوي چې تاسو یې د تدارکاتو په دوره کې نه غواړئ.
له تعریف څخه تر پروګرام پورې #
د اجنټ AI امنیت معنی یوازې هغه وخت مهمه ده کله چې دا د اجنټانو، وسیلو او هویتونو لیست شي چې تاسو یې واقعیا لیدلی شئ.
دا هغه ترتیب دی چې کار یې تعقیبوي. هغه اجنټان، د MCP سرورونه، د مهارت فایلونه او د مصنوعي ذخیرې شتمنۍ چې دمخه شتون لري کشف کړئ، په شمول د نا اعلان شویو. د خام شدت پرځای د اصلي برید لارو له مخې یې نمره کړئ. بیا په هغه ځای کې پالیسي پلي کړئ چیرې چې یو ناامنه بسته، ماډل یا وسیله به په بل ډول اجرا شي.
ژیګیني دا درې حرکتونه په کوډ کې پوښي، pipeline او د پای ټکی، د خطر په یوه ماډل کې د غوښتنلیک موندنو سره یوځای چې تاسو یې دمخه اداره کوئ. ډیمو مهالویش د خپل اجنټ او AI انوینټري لیدلو لپاره.
FAQs #
هغه مصنوعي ذهانت چې ستاسو په استازیتوب کار کوي ستاسو د ټاکل شویو حدودو دننه ساتل: هغه وسایل چې دا یې بولي، هغه هویت چې دا یې کاروي، هغه څه چې دا یې په یاد لري، او هغه څه چې د پلي کولو اجازه لري.
د اجنټ ترتیب د کوډ په څیر بیاکتنه کیږي، هر اجنټ د خپل محدود هویت سره پرمخ ځي، او ناامنه نصبونه یا غیر منظور شوي MCP سرورونه په ماشین کې بند شوي دي پرځای د دې چې په پوسټ مارټم کې کشف شي.
سمدستي انجیکشن د ننوتلو یوه نقطه ده، ASI01. د اجنټ AI امنیت هغه څه پوښي چې وروسته پیښیږي: تښتول شوی اجنټ کومې وسیلې ته رسیږي، د چا د اعتبار لاندې، او ایا عمل بیرته راوستل کیدی شي.
تقریبا یقینا هو. د کوډ کولو مرستیالان چې د وسایلو لاسرسی او د MCP اړیکې لري اجنټان دي. ډیری سازمانونه دوی مخکې له دې چې څوک په رسمي ډول پریکړه وکړي پرمخ وړي.
د غوښتنلیک امنیت، د هویت سره کار کول. شتمنۍ په زیرمو کې ژوند کوي، pipelineد s او پراختیا کونکو ماشینونو ترمنځ توپیر، او د ملکیت ویشل د لږ خطر پرځای د دوهم ځل لپاره د پاتې کیدو لامل کیږي.
