dotsagent.io
اللغة:العربية
الأمان · أداة

قائمة التحقق من أمان الوكلاء

أكمل هذه الفحوصات قبل أن يتعامل الوكيل مع بيانات حقيقية أو بيانات اعتماد. يرتبط كل فحص بإجراء الحماية الذي يطبّقه، ويمكنك تصدير تقدمك إلى ملف Markdown لمراجعته أو إرفاقه بطلب سحب.

أُنجز 0 من 22

تُحفظ علامات الاختيار في هذا المتصفح فقط.

مدخلات غير موثوقة

الأدوات وبيانات الاعتماد

بيئة التشغيل والشبكة

خوادم MCP وعملاؤه

التكامل المستمر ومراجعة الشيفرة

العمليات

تصدير بصيغة Markdown

SECURITY-CHECKLIST.md
## مدخلات غير موثوقة
- [ ] ضع علامة على المحتوى غير الموثوق عند كل نقطة يدخل منها إلى الوكيل
- [ ] قسّم الوكلاء بحيث لا يمتلك أيٌّ منهم العناصر الثلاثة كلها
- [ ] راجع أوصاف كل أداة متصلة وثبّتها
- [ ] عقّم مخرجات النموذج قبل عرضها أو تنفيذها

## الأدوات وبيانات الاعتماد
- [ ] ابدأ كل اتصال بالأدوات بوضع القراءة فقط
- [ ] خصّص كل رمز لمشروع واحد وبأقل قدر من الصلاحيات
- [ ] اشترط موافقة بشرية على عمليات الكتابة والحذف والإرسال
- [ ] ثبّت إصدارات محددة من المهارات والإضافات وخوادم MCP
- [ ] اسمح بحركة المرور الصادرة إلى المضيفين الذين تحتاج إليهم كل أداة فقط

## بيئة التشغيل والشبكة
- [ ] شغّل أدوات الشيفرة وshell داخل sandbox
- [ ] اربط البوابات ولوحات المعلومات بواجهة loopback فقط
- [ ] قيّد من يمكنه مراسلة الوكيل
- [ ] خصّص جلسة منفصلة لكل مستخدم أو مرسل

## خوادم MCP وعملاؤه
- [ ] ارفض رموز MCP التي لم تُصدر لخادمك
- [ ] لا تمرّر رموز العملاء إلى واجهات API للخدمات اللاحقة مطلقًا
- [ ] استخدم إصدارات محدّثة من MCP SDKs والأدوات

## التكامل المستمر ومراجعة الشيفرة
- [ ] لا تمنح وكلاء CI أسرارًا يمكن للغرباء تشغيلهم
- [ ] تعامل مع نصوص طلبات السحب والقضايا على أنها ضارة

## العمليات
- [ ] سجّل كل استدعاء أداة مع مدخلاته ونتيجته
- [ ] وفّر طريقة سريعة لإيقاف الوكلاء وإبطال رموزهم
- [ ] اختبر وكلاءك ضد حقن التعليمات قبل الإطلاق
- [ ] تحقّق من توقيعات الوكلاء قبل الوثوق بحركة مرورهم