كل أداة داخلية
السوق مليء ببرمجيات تشغّلونها على وكلائكم أنتم. لا شيء منها فحص مستقل لوكيل بناه طرف آخر.
وكيل الذكاء الاصطناعي هوية رقمية قادرة على التصرف. يحصل على صلاحيات بمستوى موظف دون أي فحص مسبق. ProfCheck هي الطرف الثالث المحايد الذي تستعينون به لفحصه قبل تشغيله، بمراجعة محلل، تمامًا كما نفحص الأشخاص.
السوق مليء ببرمجيات تشغّلونها على وكلائكم أنتم. لا شيء منها فحص مستقل لوكيل بناه طرف آخر.
شهادة وكيل يصدرها المشغّل لنفسه هي إقرار ذاتي. وهي نقيض أن يتحقق طرف خارجي مما يستطيع الوكيل فعله بالفعل.
«لا يرسل بريدًا» تعليمات وليست صلاحية. إذا سمح الـ scope بالإرسال، فإن سطرًا واحدًا محقونًا يُبطل الوعد.
من يُدخِل وكيل ذكاء اصطناعي من طرف ثالث ويكون مسؤولًا عمّا يصل إليه.
وكلاء متصلون بالبريد أو CRM أو المالية أو أنظمة الملفات، يعملون على بيانات حيّة.
خطوة قبل ربط الوكيل، وتجديدات تأمين سيبراني تطلب تقييم مخاطر موثّقًا في الملف.
تدقيق DORA أو مخاطر الطرف الثالث، أو مجلس إدارة يسأل هل جرت العناية الواجبة قبل النشر.
القدرة الفعلية مقابل الغرض المعلَن. كل أداة وكل scope مصنّفة على سلّم استقلالية من ثماني درجات، من القراءة إلى التفويض.
سلاسل من مدخل غير موثوق، بريد وارد أو صفحة ويب مُستجلبة، إلى فعل يرسل أو يكتب أو ينقل، مع الضوابط التي تصمد فعلًا.
من يقف خلف الوكيل: صانعه ومزوّد النموذج وخوادم MCP وأدوات الطرف الثالث، ومن يستطيع تغييرها بعد الفحص.
الهوية والصلاحيات والاستقلالية وسلسلة التوريد وتعرّض البيانات والسلوك والمراقبة، مُنقّطة في ملف مخاطر واحد.
مرتبط بـ OWASP Agentic Top 10 وNIST AI RMF وCSA Agentic IAM، وهو ما يعادل في عالم الوكلاء قوائم العقوبات والمراقبة.
OAuth scopes والأدوات وخوادم MCP وSystem Prompt ووصف موجز لحالة الاستخدام.
ونبني Permission Attack Graph للسلاسل التي تعبر حدود الثقة.
سبعة مجالات مخاطر وفق OWASP وNIST وCSA، وكل نتيجة مرتبطة بأساسها.
ملف مخاطر وتوصيات لتقليص الصلاحيات وAgent Passport من صفحة واحدة.
ProfCheck تقدّم الأدلة والتوصيات. أما قرار ربط الوكيل وبأي صلاحيات، فيبقى لكم.
صِفوا وكيلكم وصلاحياته، وسنحدّد نطاق الفحص.