بسیاری از شرکتها دسترسیها و مجوزهای منابع را با فرض اینکه یک کاربر انسانی از آنها استفاده میکند طراحی کردهاند. برای مثال یک Senior engineer ممکن است بتواند به production کد منتشر کند، به یک database حساس پرسوجو بزند یا دسترسی یک کاربر دیگر را لغو کند. این اختیارات همیشه با ریسک همراه بوده، اما تا امروز این ریسک با دو فرض مهم محدود میشد: مهندس از قضاوت انسانی استفاده میکند و سرعت عمل او محدود به سرعت انسان است.
وقتی یک مهندس نتیجه غیرمنتظرهای میبیند معمولاً مکث میکند و تصمیمش را دوباره بازبینی میکند. همچنین هر انسانی ظرفیت مشخصی برای کلیک کردن، تایپ کردن و بازنگری در یک روز دارد. ورود AI agents اما هر دوی این مرزها را جابهجا میکند 🤖؛ تصمیمگیری آنها گاهی nondeterministic است و میتوانند یک اقدام یا فراخوانی یک ابزار را پیدرپی و بدون خستگی تکرار کنند. یک تصمیم محتمل اما نادرست میتواند به هزاران اقدام نادرست تبدیل شود قبل از اینکه یک انسان آن را متوجه شود.
الان قابلیتهای جدید Cloudflare One معرفی شده که به شما کمک میکند تا ترافیک MCP را شناسایی کنید، ببینید کدام users و servers آن را تولید میکنند و همچنین اتصالات مستقیم روی managed network paths را کنترل کنید 🔒. در کنار MCP Server Portals، این کنترلها به ادمینها امکان میدهد راحتتر بفهمند آیا agents از مسیرهای تأییدشده استفاده میکنند یا راه عبوری پیدا کردهاند.
Model Context Protocol (MCP) servers به agents یک روش مشترک میدهند تا ابزارهایی را که توسط سرویسهای third-party SaaS، اپلیکیشنهای داخلی و APIs پشتیبانی میشوند کشف و فراخوانی کنند. اصول مجوزها (permissions) معمولاً آشنا به نظر میرسند؛ چیزی که تغییر کرده این است که حالا چه کسی تصمیم میگیرد و با چه سرعتی یک تصمیم نادرست میتواند باعث ایجاد پیامدهای خودکار و گسترده شود.
برای شما به عنوان یک مخاطب در حوزه DevOps / SRE نکاتی که مهم است بدانید اینها هستند: از قابلیتهای visibility برای نظارت بر مبدا ترافیک MCP استفاده کنید، لاگهای تولیدشده توسط users و servers را مرتباً بررسی و alertگذاری کنید، مسیرهای مدیریتشده (managed network paths) را طوری پیکربندی کنید که فقط از طریق MCP Server Portals مجاز به دسترسی به ابزارها باشند، و اعمال محدودیتهای اتصال مستقیم را در لایه شبکه پیادهسازی کنید تا از bypass شدن مسیرها جلوگیری شود. این ترکیب از دیدن دقیق ترافیک و اعمال کنترلهای شبکهای کمک میکند تا خطرات ناشی از رفتارهای سریع و خودکار AI agents را کاهش دهید 🛠️📡.