−25%

على الدفع السنوي لـ Windows حتى 31 أكتوبر. عرض الخطط

EQVPS

تأمين وكيل ذكاء اصطناعي مستضاف ذاتيًا على VPS

26 سبتمبر 2026 · 3 دقيقة قراءة · EQVPS Team

تطبيق الويب الكلاسيكي يفعل ما تقوله شيفرته. أما وكيل الذكاء الاصطناعي فيفعل ما تقوله شيفرته زائد ما يقنعه به النص الذي يقرؤه. امنحه سطر أوامر ومفتاح API وميزانية، ووجّهه إلى الإنترنت المفتوح، وتكون قد بنيت شيئًا جديدًا: عملية يمكن التلاعب بها اجتماعيًا. الحل ليس جنون الارتياب، بل عادة مديري الأنظمة القديمة: أقل الصلاحيات، مطبّقة على برنامج كثير الكلام جدًا.

اعرف التهديدات الحقيقية

كل ما يلي إما يجعل هذه الأمور أقل احتمالًا أو يجعلها أرخص حين تحدث.

1. امنح الوكيل جهازه الخاص ومستخدمه الخاص

شغّل الوكلاء الذين ينفّذون شيفرة أو يتصفحون الويب على VPS منفصل، لا بجوار قاعدة بيانات الإنتاج. وعلى ذلك الجهاز، أبدًا ليس بصلاحيات root:

adduser --disabled-password --gecos "" agent
mkdir -p /home/agent/work && chown agent:agent /home/agent/work

لا sudo، ولا مفاتيح SSH إلى خوادم أخرى، ولا وصول إلى أي شيء لا يحتاجه.

2. اعزله باستخدام systemd

يستطيع systemd تسييج عملية دون حاويات. يستطيع الوكيل قراءة النظام لكنه لا يكتب إلا في مجلد عمله:

# /etc/systemd/system/agent.service
[Unit]
Description=AI agent
After=network-online.target

[Service]
User=agent
WorkingDirectory=/home/agent/work
EnvironmentFile=/home/agent/.agent.env
ExecStart=/home/agent/venv/bin/python run_agent.py
Restart=on-failure
NoNewPrivileges=yes
ProtectSystem=strict
ProtectHome=read-only
ReadWritePaths=/home/agent/work
PrivateTmp=yes
PrivateDevices=yes
MemoryMax=2G

[Install]
WantedBy=multi-user.target

‏ProtectSystem=strict يجعل نظام الملفات كله للقراءة فقط باستثناء ReadWritePaths. وMemoryMax يمنع مهمة جامحة واحدة من إسقاط الخادم. تحقق من النتيجة باستخدام systemd-analyze security agent: فهو يقيّم الوحدة ويسرد ما زال مفتوحًا.

3. تعامل مع المفاتيح كأنها ستتسرّب

4. حدّد سقفًا لما يمكنه شراؤه

إن كان الوكيل قادرًا على إنفاق المال، فيجب أن يعيش الحدّ خارج الوكيل. على EQVPS يطلب الوكيل الخوادم ويجدّدها من رصيد الحساب المسبق الدفع عبر خادم MCP أو REST API، لذا فالرصيد سقف صارم. اشحنه بالمبلغ الذي أنت مستعد لخسارته، لا بميزانيتك كلها. امنح الوكيل حسابه الخاص إن لم يكن بحاجة إلى رؤية خوادمك الأخرى.

5. ضع إنسانًا أمام الإجراءات التي لا رجعة فيها

حذف البيانات، وإرسال المال، والدفع إلى الفرع الرئيسي، ومراسلة العملاء: مرّر هذه عبر خطوة تأكيد؛ رسالة Telegram بزر موافقة تكفي. أدوات القراءة فقط يمكن أن تعمل بحرية؛ أما أدوات الكتابة فتكسب الثقة ببطء.

6. ضيّق المخارج (إن استطعت التعايش مع ذلك)

قائمة سماح للحركة الصادرة تجعل تهريب الأسرار أصعب بكثير:

ufw default deny outgoing
ufw allow out 53          # DNS
ufw allow out 443/tcp     # HTTPS APIs
ufw allow out 80/tcp      # package mirrors
ufw default deny incoming && ufw allow 22/tcp && ufw enable

بصراحة، هذه هي الخطوة التي يتخلى عنها معظم الناس: وكلاء التصفح يحتاجون HTTPS إلى أي مكان، وعندها لا تضيف قائمة السماح حسب المنفذ إلا القليل. لكنها تستحق للوكلاء الذين لا يستدعون إلا مجموعة ثابتة من واجهات API.

7. احتفظ بسجلات وبطريق للعودة

سجّل كل استدعاء أداة مع وسائطه. خذ لقطة قبل أن تطلق وكيلًا على شيء جديد: ‏Managed Backups تمنحك نقاط استعادة يومية إضافة إلى لقطات عند الطلب، فيكلّفك مساء سيئ عملية استعادة، لا إعادة بناء.

الخلاصة الصريحة

لا شيء من هذا يجعل الوكيل آمنًا للثقة العمياء. لكنه يجعل الخطأ رخيصًا: وكيل مخترق على جهازه الخاص، وتحت مستخدمه الخاص، برصيد محدود السقف ومفاتيح محدودة النطاق، لا يستطيع إلا إحداث ضرر صغير قابل للإصلاح. هذا هو الهدف الواقعي. ابدأ بالأساسيات في تأمين VPS جديد، ثم أضف طبقات الوكيل المذكورة أعلاه.

الأسئلة الشائعة

ما أكبر خطر في تشغيل وكيل ذكاء اصطناعي على خادم؟

حقن الأوامر (prompt injection): يقرأ الوكيل نصًا لم يكتبه (صفحة ويب، بريدًا إلكترونيًا، تعليقًا في issue) وذلك النص يطلب منه فعل شيء لم تطلبه أبدًا، مثل طباعة متغيرات بيئته أو تشغيل أمر. كل ما عدا ذلك في هذا الدليل يتعلق بالحدّ من الضرر حين يحدث ذلك.

هل يجب أن يعمل الوكيل بصلاحيات root؟

أبدًا. امنحه مستخدمًا خاصًا به بلا امتيازات ولا sudo، وقيّد ما يمكنه الكتابة إليه باستخدام عزل systemd. إن خُدع لتشغيل أمر مدمّر، فلن يستطيع إتلاف سوى مجلد عمله.

كيف أمنع الوكيل من الإنفاق الزائد؟

استخدم حدودًا صارمة تعيش خارج الوكيل: سقوف إنفاق على مفاتيح مزوّد النماذج، ورصيدًا مسبق الدفع لكل ما يمكنه شراؤه. على EQVPS ينفق الوكيل من رصيد الحساب، لذا فالرصيد نفسه هو السقف: اشحنه بما أنت مستعد لخسارته، لا أكثر.

هل يمكنني منع حقن الأوامر تمامًا؟

لا، لا يوجد اليوم مرشّح موثوق له. ما ينجح هو تقليص نطاق الضرر: أدوات بأقل الصلاحيات، وتأكيد بشري للإجراءات المدمّرة أو المدفوعة، وعدم وجود أسرار في سياق الوكيل، وسجلات يمكنك مراجعتها.

هل يستحق الوكيل VPS منفصلًا؟

نعم، إن كان الوكيل يشغّل شيفرة أو يتصفح الويب. جهاز صغير مخصّص يبعده عن قواعد بياناتك ومشاريعك الأخرى وبيانات اعتمادك. إن اختُرق، تعيد بناء خادم واحد، لا إعدادك كله.

← العودة إلى المدوّنة← الخطط والأسعار

التعليقات

لا تعليقات بعد. كن الأول.

اترك تعليقًا

تُراجَع التعليقات قبل ظهورها.