بسیاری از شرکت‌ها دسترسی‌ها و مجوزهای منابع را با فرض اینکه یک کاربر انسانی از آن‌ها استفاده می‌کند طراحی کرده‌اند. برای مثال یک Senior engineer ممکن است بتواند به production کد منتشر کند، به یک database حساس پرس‌وجو بزند یا دسترسی یک کاربر دیگر را لغو کند. این اختیارات همیشه با ریسک همراه بوده، اما تا امروز این ریسک با دو فرض مهم محدود می‌شد: مهندس از قضاوت انسانی استفاده می‌کند و سرعت عمل او محدود به سرعت انسان است.

وقتی یک مهندس نتیجه غیرمنتظره‌ای می‌بیند معمولاً مکث می‌کند و تصمیمش را دوباره بازبینی می‌کند. همچنین هر انسانی ظرفیت مشخصی برای کلیک کردن، تایپ کردن و بازنگری در یک روز دارد. ورود AI agents اما هر دوی این مرزها را جابه‌جا می‌کند 🤖؛ تصمیم‌گیری آن‌ها گاهی nondeterministic است و می‌توانند یک اقدام یا فراخوانی یک ابزار را پی‌در‌پی و بدون خستگی تکرار کنند. یک تصمیم محتمل اما نادرست می‌تواند به هزاران اقدام نادرست تبدیل شود قبل از این‌که یک انسان آن را متوجه شود.

الان قابلیت‌های جدید Cloudflare One معرفی شده که به شما کمک می‌کند تا ترافیک MCP را شناسایی کنید، ببینید کدام users و servers آن را تولید می‌کنند و همچنین اتصالات مستقیم روی managed network paths را کنترل کنید 🔒. در کنار MCP Server Portals، این کنترل‌ها به ادمین‌ها امکان می‌دهد راحت‌تر بفهمند آیا agents از مسیرهای تأییدشده استفاده می‌کنند یا راه عبوری پیدا کرده‌اند.

Model Context Protocol (MCP) servers به agents یک روش مشترک می‌دهند تا ابزارهایی را که توسط سرویس‌های third-party SaaS، اپلیکیشن‌های داخلی و APIs پشتیبانی می‌شوند کشف و فراخوانی کنند. اصول مجوزها (permissions) معمولاً آشنا به نظر می‌رسند؛ چیزی که تغییر کرده این است که حالا چه کسی تصمیم می‌گیرد و با چه سرعتی یک تصمیم نادرست می‌تواند باعث ایجاد پیامدهای خودکار و گسترده شود.

برای شما به عنوان یک مخاطب در حوزه DevOps / SRE نکاتی که مهم است بدانید این‌ها هستند: از قابلیت‌های visibility برای نظارت بر مبدا ترافیک MCP استفاده کنید، لاگ‌های تولیدشده توسط users و servers را مرتباً بررسی و alert‌گذاری کنید، مسیرهای مدیریت‌شده (managed network paths) را طوری پیکربندی کنید که فقط از طریق MCP Server Portals مجاز به دسترسی به ابزارها باشند، و اعمال محدودیت‌های اتصال مستقیم را در لایه شبکه پیاده‌سازی کنید تا از bypass شدن مسیرها جلوگیری شود. این ترکیب از دیدن دقیق ترافیک و اعمال کنترل‌های شبکه‌ای کمک می‌کند تا خطرات ناشی از رفتارهای سریع و خودکار AI agents را کاهش دهید 🛠️📡.