الملخص
الوكلاء المحليون يساعدون المسؤولين على فهم الوكلاء الذكاء الاصطناعي المثبتة على النقاط النهائية المدارة، الشخص الذي يقوم بتشغيلهم، خوادم MCP والأدوات التي يمكنهم الوصول إليها، وكيفية تصنيف هذه الأدوات. استخدم هذه الرؤية لتحديد الوكلاء غير المعتمدين، وتقييم تعرض النقاط النهائية، وتقييم ما إذا كان استخدام الوكلاء يتماشى مع متطلبات الأمان التنظيمية.
استخدم صفحة أمان الذكاء الاصطناعي > وكلاء محليون لمراجعة الوكلاء المكتشفين والأدوات من عرض الوكلاء و الأدوات. يركز الوكلاء المحليون على ما هو موجود في بيئتك، بما في ذلك الوكلاء المثبتة، الشخص الذي يقوم بتشغيلهم، ما هي خوادم MCP التي تم تكوينها لاستخدامها، وما إذا كانت هذه الأدوات تلتزم بمعايير الأمان لمؤسستك. إذا كنت بحاجة إلى التحقيق في ما يفعله الوكلاء أثناء التشغيل، استخدم صفحة جلسات الوكلاء لمراجعة المطالبات، الاستجابات، استدعاء الأدوات، القرارات السياسية، والانتهاكات.
لمناقشة أوسع حول متى يجب استخدام هذه القدرة بدلاً من جلسات الوكلاء، انظر مراقبة وكلاء الذكاء الاصطناعي.
قبل أن تبدأ
لمراقبة الوكلاء المحليين، تأكد من نشر AI Scout لاكتشاف وكلاء الذكاء الاصطناعي على النقاط النهائية. لفحص الجلسات في وقت التشغيل وفرض السياسات، قم بنشر الخطافات ذات الصلة لوكلاء الذكاء الاصطناعي المدعومة.
مراجعة الوكلاء
عرض الوكلاء هو العرض الافتراضي في صفحة أمن الذكاء الاصطناعي > الوكلاء المحليين. العناصر التلخيصية في الأعلى تعرض إجمالي الوكلاء المكتشفين، إجمالي المستخدمين، والتطبيقات الأكثر نشاطًا في بيئتك.
تتضمن كل حالة وكيل في القائمة الحقول التالية:
تطبيق - تطبيق الوكيل، على سبيل المثال Claude Code، Cursor أو GitHub Copilot
المستخدمون - الحساب المستخدم المرتبط بحالة الوكيل هذه. عندما لا يتم التعرف على المستخدم، يستخدم أمان الذكاء الاصطناعي عناوين البريد الإلكتروني المكتشفة لتحديد نشاط الوكيل من المستخدمين الشخصيين وظل المستخدمين.
الأدوات - الأدوات المتاحة لحالة الوكيل هذه، بما في ذلك الأدوات الأصلية والأدوات المتصلة بـ MCP
اسم المضيف - النقطة النهائية التي تم تثبيت الوكيل عليها
القاعدي - الآلية التي اكتشفت أو تراقب هذه الحالة الوكيلية. يتم اكتشاف الوكلاء فقط بواسطة AI Scout عبر فحص النقاط النهائية، لكن نشاطهم في وقت التشغيل لا يتم فحصه. تتم مراقبة الوكلاء الذين لديهم Claude Code Hooks كوكلاء بواسطة سياسة الوكلاء. تُلتقط جلساتهم واستدعاءات الأدوات في جلسات الوكلاء وتخضع لتنفيذ السياسة في وقت التشغيل
آخر مشاهدة - آخر وقت تمت مشاهدة حالة الوكيل هذه. تم اكتشاف وكيل يظهر بدون مستخدم بواسطة AI Scout أثناء الفحص، ولكنه لم يولد بعد نشاطًا متقاطعًا
مراجعة تفاصيل الوكيل
اختر حالة وكيل لاستعراضها وفتح الصفحات التي تحتوي على بيانات التكوين والنشاط لهذا الوكيل. تم تحديد هذه الصفحات لتتوافق بشكل خاص مع تكوين التطبيق، المستخدم، والنقطة النهائية.
مراجعة البصمة الوكيلية
راجع استخدام وكيل الذكاء الاصطناعي عبر النقاط النهائية المدارة لتحديد الوكلاء النشطين في بيئتك، من الذي يستخدمهم، وأي تطبيقات وكيل تستخدم بشكل متكرر. يقدم عرض الوكلاء عناصر تلخيصية للوكلاء المكتشفين، المستخدمين الذين يقومون بتشغيل الوكلاء، وأدوات الوكيل الأكثر نشاطًا.
يعرض الرأس سياقًا رئيسيًا في لمحة، بما في ذلك الإجماليات التفاعلية على مر الوقت، المستخدم المرتبط، نوع المورد، اسم المضيف، المؤسسة، والتي يتم تنشيط الاعتراضات لها.
استخدم هذه الصفحة كنقطة انطلاق عند تقييم التأثير المحتمل لوكيل تم اختراقه أو فساد سلوكياته. يمكن لوكيل متصل بالعديد من الدلائل والعديد من خوادم MCP أن يخلق تعرضًا أعلى من واحد لديه وصول محدود، محدد جيدًا.
مراجعة خوادم MCP
قائمة الصفحة MCP جميع خوادم MCP التي تم تكوينها لهذه الحالة الوكيلية.
استخدم هذه الصفحة لفهم الأنظمة الخارجية التي يتكامل معها الوكيل. يمكنك تحديد اتصالات خادم MCP غير المصرح بها أو غير المتوقعة ومقارنتها بعرض الأدوات للتحقق مما إذا كانت تلك الخوادم معتمدة. لمزيد من المعلومات، انظر الأدوات المعتمدة وغير المعتمدة.
تتضمن كل إدخال الحقول التالية:
الخادم - عنوان خادم MCP
النوع - نوع الاتصال، إما STDIO لعملية محلية أو HTTP لنقطة نهاية عن بعد
الاسم المستعار - الاسم الودود المعطى لهذا الخادم في ملف تكوين الوكيل
النطاق - ما إذا تم تكوين الخادم على مستوى المستخدم أو تم تحديده في دليل معين
مسار التكوين - المسار إلى ملف التكوين حيث يتم تعريف خادم MCP هذا، مفيد للعثور على المصدر ومراجعة التكوين
مراجعة الأذونات
تعرض الصفحة الأذونات قوائم النطاقات النظامية التي تم منح هذه الحالة الوكيلية حق الوصول إليها.
راجع هذه الصفحة عند تقييم التأثير المحتمل لعملية اختراق أو هجوم إدخال غير مباشر. يمكن لوكيل لديه وصول إلى العديد من الأدلة ومستودع كود مرتبط أن يخلق تعرضًا أعلى من نطاق عمل وحيد.
تتضمن كل إدخال الحقول التالية:
النطاق - مسار الدليل الذي يمكن للوكيل الوصول إليه
المستودع - أي مستودع كود مرتبط بهذا النطاق، مثل مستودع GitHub
الأدوات - عدد الأدوات المتاحة للوكيل داخل هذا النطاق
الإذن - وضع الإذن الممنوح لهذا النطاق، حيث ينطبق
تتبع نشاط الوكيل
استخدم صفحة التتبع لفهم تاريخ النشاط لحالة وكيل معينة دون التنقل أولاً عبر عرض جلسات الوكلاء الأوسع. يمكنك تصفح النشاط على مستوين من الدقة:
الجلسات - يسرد جميع الجلسات التي ولدتها هذه الحالة الوكيلية. اختر جلسة لفتح التفاصيل الكاملة للجلسة في جلسات الوكلاء، حيث يمكنك مراجعة الجدول الزمني للأحداث والرسم البياني لكل جلسة. راجع مراقبة جلسات الوكلاء للحصول على التفاصيل
الأحداث - سجل مسطح مؤرخ زمنيًا لكل حدث فردي تم إنشاؤه بواسطة هذا الوكيل. يتضمن كل حدث الحقول التالية:
معرف الجلسة - الجلسة التي ينتمي إليها هذا الحدث
التفاعل - نوع الحدث، على سبيل المثال مطالبة المستخدم، استجابة الوكيل، استدعاء الأداة، طلب الإذن، أو إيقاف الوكيل الفرعي
الأداة - الأداة المعنية، إذا كان الحدث استدعاء أداة أو طلب إذن
الانتهاكات - أي انتهاكات للسياسة التي تم إطلاقها بواسطة هذا الحدث
المعترض - الآلية التي التقطت هذا الحدث
آخر نشاط - الطابع الزمني للحدث
مراجعة الأدوات
يقوم عرض الأدوات بتحويل المنظور من حالاوت الوكلاء الفردية إلى الأدوات وخوادم MCP المكتشفة في بيئتك. تُظهر عناصر التلخيص في الأعلى:
خوادم MCP - العدد الإجمالي لخوادم MCP المختلفة المكتشفة في بيئتك
أفضل خوادم MCP - أكثر خوادم MCP استخدامًا من حيث حجم المكالمات
استخدام الأدوات حسب النوع - تحليل لمكونات الأداة التي تنقسم بين الأدوات الأصلية وأدوات متصلة بـ MCP
الاستخدام - إجمالي المكالمات المسجلة عبر المدى الزمني المحدد
أسفل الملخص، تسرد جرد الأدوات جميع مجموعات الأدوات، بما في ذلك المجموعات التلقائية والخوادم MCP. يمكنك التبديل بين عرض مجموعات الأدوات وعرض قائمة الأدوات، بناءً على مدى التفصيل الذي تحتاجه. تتضمن كل إدخال الحقول التالية:
مجموعة الأدوات - اسم مجموعة الأدوات أو خادم MCP، إلى جانب نوعه، سواء كان أصليًا أو MCP
المستخدمون - عدد المستخدمين الذين لديهم هذه الأداة مكونة، من إجمالي المستخدمين في بيئتك
الاستخدام - عدد المكالمات التي تم إجراؤها لهذه مجموعة الأدوات في النطاق الزمني المحدد
الحالة - الحالة المعتمدة لهذه مجموعة الأدوات: معتمدة، غير معتمدة، أو غير محددة
التطبيقات - التطبيقات الوكلاء التي تستخدم مجموعة الأدوات هذه
آخر استخدام - آخر وقت تم فيه إجراء مكالمة إلى هذه المجموعة
آخر مشاهدة - آخر وقت تم فيه مشاهدة مجموعة الأدوات هذه في أي تكوين وكيل
الأدوات المعتمدة وغير المعتمدة
التحكم في مجموعات الأدوات وخوادم MCP المعتمدة للاستخدام بتخصيص حالة معتمدة لكل عنصر. استخدم قائمة الإجراء الصفية لوضع علامة على أحد العناصر كمعتمد أو غير معتمد أو إزالة الحالة.
تساعد الحالة المعتمدة في تنفيذ سياسات أمان الوكلاء بناءً على الاستخدام المعتمد للأدوات. عند بناء السياسات، يمكنك تكوين قواعد للأدوات غير المعتمدة أو خوادم MCP، مثل حظر اتصالات الأدوات إلى أي خادم MCP لم يتم اعتماده صراحةً. هذا يساعدك في فرض وصول الأقل امتيازًا للاتصال الأدوات دون إضافة كل أداة فردية إلى السياسة.
كجزء من عملية تكرارية، قم بمراجعة عرض الأدوات ووضع علامة الأدوات المعروفة والمعتمدة كمعتمدة. ثم أعد سياسة تنبه أو تمنع المكالمات التي تتضمن أدوات غير معتمدة. هذا يساعد المسؤولين في تحديد خوادم MCP الجديدة التي تمت إضافتها بدون موافقة تقنية المعلومات.
لمعلومات عن بناء السياسات التي تشير إلى حالة اعتماد الأدوات، انظر تكوين سياسات أمان الذكاء الاصطناعي. لمعلومات عن التحقيق في الأنشطة في وقت التشغيل المرتبطة بأدوات محددة، انظر مراقبة جلسات الوكلاء.