−25%

د Windows پر کلنۍ تادیه، تر ۳۱ اکتوبر. پلانونه وګورئ

EQVPS
پیل وکړئ

د MCP ساتنې: د AI اجنټانو لپاره خوندي اجازې

مخکې له دې چې د خپلو سرورونو ټوکن یو AI اجنټ ته ورکړئ، په دقیقه توګه پوه شئ چې هغه څه ته لاس رسي. د EQVPS ټول ۴۵ MCP وسایل د خطر د کچې له مخې، هغه پولې چې سرور یې پلي کوي، او هغه ترتیب چې موږ به یې پخپله غوره کړو.

وروستۍ کتنه: 2026-10-04 · MCP سرور 1.6.0 · ۴۵ وسایل (د پیرودونکي ټوکن)

MCP ټوکن په اصل کې ستاسو د حساب پټنوم دی چې یو API ورسره نښتی دی. یو اجنټ ته یې ورکړئ، نو داسې کاروونکی به ولرئ چې هېڅکله نه ستړی کېږي، هر هغه پاڼه لولي چې ورته اشاره وکړئ، او دقیقاً هماغه کوي چې د هغه په کانټکسټ کې وروستۍ لارښوونه وايي. ډېری وخت همدا هغه څه دي چې تاسو یې غواړئ. دا پاڼه د پاتې وختونو په اړه ده.

لاندې هر څه د پاڼې په سر کې لیکل شوې نېټه له ژوندي سرور سره وکتل شول: د وسایلو لېست د https://mcp.eqvps.com/mcp له tools/list څخه راغلی، او پولې مستقیم له API څخه. که نوي یاست، لومړی د MCP کلاینټ نښلول او API ټوکنونه ولولئ، بیا بېرته راشئ.

د ګواښ ماډل: په عمل کې څه خرابېږي

درې شیان، په هغه ترتیب چې موږ یې وینو:

  1. اجنټ غلط پوهېږي. "د ازموینې ماشین پاک کړه" د غلط سرور په بیا نصب بدلېږي. هېڅ بده اراده نشته، یوازې ماډل د لارښوونې تش ځای پخپله ډک کړ.
  2. Prompt injection. اجنټ داسې متن لولي چې تاسو نه دی لیکلی (README، د ملاتړ ځواب، له وېب څخه راایستل شوې پاڼه) او هغه متن ورته وايي چې یو کار وکړي. که اجنټ د بشپړ واک ټوکن ولري، ننویستل شوې لارښوونه هم هماغه واک لري.
  3. ټوکن لیک کېږي. د shell تاریخچې، عامه repo، شریک شوي MCP تنظیم یا د لاګ یوې کرښې ته رسېږي.

MCP سرور ګوري چې ټوکن سم دی او سرور د همدې حساب دی (یا ورته سپارل شوی). ستاسو اصلي موخه نه پېژني. لاندې هره ساتنه یوې پوښتنې ته ځواب ورکوي: که لارښوونه غلطه وي، زیان تر کومه کېدای شي؟

ټول MCP وسایل، د خطر د کچې له مخې

د پیرودونکي ټوکن ۴۵ وسایل ویني (MCP سرور 1.6.0). د پلورونکي ټوکن (rk_…) د ۳۰ پلورونکو وسایلو جلا سیټ ویني او له دې څخه هېڅ یو نه، نو په endpoint ټول ۷۵ وسایل دي. ستاسو کلاینټ له tools/list څخه یوازې خپل سیټ ترلاسه کوي.

دا پاڼه وسیلې د خطر له مخې ترتیبوي. د هرې وسیلې پارامترونه او د غوښتنو بېلګې په د پارامترونو لارښود کې دي؛ د پلورونکو د 30 وسیلو په ګډون ټولې وسیلې په یوه کرښه کې په بشپړ لېست کې دي.

موږ لا د MCP وسایلو یادښتونه (readOnlyHint، destructiveHint) نه لېږو، نو ستاسو کلاینټ یې پخپله نشي ډلبندي کولی. تاییدونه د لاندې کچو له مخې په لاس تنظیم کړئ.

کچه ۰ — عامه، ټوکن ته اړتیا نشته (۵)

وسیلهڅه کوي
get_startedټوله لاره په یوه ځواب کې: کوم وسایل، په کوم ترتیب
list_plansپلانونه، بیې، د OS انځورونه
sandbox_pricingد sandbox بیې
register_accountنوی حساب جوړوي او د هغه ټوکن بېرته ورکوي
loginبرېښنالیک + پټنوم ← ټوکن

کچه ۱ — د حساب لوستل، پرته له اړخیزو اغېزو (۱۵)

وسیلهڅه کويپام وکړئ
whoamiد حساب id، نوم، برېښنالیک
get_balanceمخکې ورکړل شوی بیلانس
list_vpsفعال، د جوړېدو په حال او ځنډول شوي سرورونه
get_vps_statusحالت، ځانګړنې، د لاسرسي معلوماتله reveal: true سره root پټنوم بېرته ورکوي
get_vps_metricsد وخت په اوږدو کې CPU، حافظه، شبکه، ډیسک
get_upgrade_optionsهغه پلانونه چې سرور پرته له بیا نصب ورته تللی شي
list_delegationsتاسو چا ته لاسرسی ورکړی
list_delegated_to_meهغه سرورونه چې نورو تاسو ته سپارلي
list_ticketsستاسو د ملاتړ ټکټونه
get_ticketیو ټکټ له ټولې خبرو اترو سرهد ټکټ متن د اجنټ لپاره د باور وړ ننوت نه دی
list_sandboxesستاسو sandbox ګانې
get_sandboxیو sandbox او د هغه کارونه
get_taskد شاليد دندې پایله
download_fileله sandbox څخه کوچنۍ فایل لولي
get_download_urlد sandbox یوې فایل ته لنډمهاله لینکهر څوک چې لینک ولري تر پای ته رسېدو پورې یې ښکته کولی شي

کچه ۲ — حالت بدلوي، هېڅ نه لګوي (۱۷)

وسیلهڅه کويپام وکړئ
power_vpsstart / stop / rebootstop یعنې ریښتیا بندول: خدمتونه درېږي
set_hostnameد سرور نوم بدلويهماغه ارزښت بدلوي چې confirm ورسره پرتله کوي
undo_cancelد دورې په پای کې ټاکل شوې لغوه لرې کوي
refresh_tokenنوی ټوکن، زوړ سمدستي لغوه کېږيوروسته ثابت تنظیم تازه کړئ
set_passwordکه حساب پټنوم ونه لري، پټنوم ټاکيڅوک چې ټوکن لري کولی شي له تاسو مخکې یې وټاکي
topup_balanceد چارج بل + د کریپټو تادیې لینکتادیه والټ ته اړتیا لري
pay_invoiceد نه ورکړل شوي بل د تادیې لینکهمدا شان
accept_delegationبلنه مني
revoke_delegationاستازیتوب پای ته رسوي
create_ticket / reply_ticket / close_ticketد ملاتړ ټکټونهاجنټ ستاسو په نوم ملاتړ ته لیکي
run_code / exec_commandپه sandbox کې کوډ چلويیوازې په sandbox کې، نه ستاسو په VPS
kill_taskد sandbox شاليد دنده دروي
upload_file / get_upload_urlsandbox ته فایل اچوي

کچه ۳ — پیسې لګوي، معلومات ړنګوي یا لاسرسی ورکوي (۸)

وسیلهڅه کويد سرور له خوا کتنه
order_vpsسرور فرمایش کوي، له بیلانس څخه تادیهبیلانس کم ← نه ورکړل شوی بل، هېڅ نه کمېږي
change_planپرته له بیا نصب د پلان بدلون، توپیر له بیلانس کمېږيconfirm: true؛ بیلانس کم ← 402
create_sandboxپیسو والا sandbox پیلويتش بیلانس ← 402
reinstall_vpsډیسک پاکوي او نوی OS نصبويconfirm = دقیق کوربه نوم یا DELETE؛ په دقیقه کې ۴ ځله
reset_passwordنوی root پټنوم، زوړ نور کار نه کويconfirm = کوربه نوم یا DELETE؛ په دقیقه کې ۶ ځله
cancel_serviceend_of_period (ډیفالټ، بېرته اخیستل کېدای شي) یا immediate (سرور سمدستي له منځه وړي)immediate ته confirm = کوربه نوم اړین دی
kill_sandboxsandbox له فایلونو سره ړنګوينشته
delegate_serviceبل چا ته پر سرور د عملیاتي کوونکي لاسرسی ورکويیوازې مالک؛ بل لوری باید ومني

د وسایلو د سیټ بدلونونه

نېټهد سرور نسخهبدلونپر خطر اغېز
2026-10-031.6.0refresh_token اضافه شو؛ ټوکنونه په ډیفالټ ډول ۱ کال اعتبار لريکچه ۲
2026-10-031.5.0undo_cancel، get_upgrade_options، change_planchange_plan بیلانس لګوي ← کچه ۳
2026-10-031.1.0۱۳ sandbox وسایلcreate_sandbox لګښت کوي، kill_sandbox ړنګوي ← کچه ۳

روانه نسخه عامه ده: curl -s https://mcp.eqvps.com/healthz. کله چې بدله شي، دا جدول هم ورسره بدلېږي.

بیلانس د لګښت حد دی

EQVPS مخکې له مخکې تادیه ده. نه خوندي کارت، نه کریډیټ، نه منفي بیلانس: اجنټ تر ټولو ډېر هغومره لګولی شي څومره چې په بیلانس کې دي. درې وسایل پیسې لګوي: order_vps، change_plan او create_sandbox. ستاسو د اوسنیو سرورونو تمدید هم له همدې بیلانس کمېږي.

اجنټ د پیسو غوښتنه جوړولی شي، خو تادیه یې نشي کولی. topup_balance او pay_invoice د کریپټو تادیې لینک بېرته ورکوي، او هغه لینک چې شاته یې والټ نه وي هېڅ کار نه کوي. د پیسو ایستلو endpoint هم نشته: د بیلانس پیسې ستاسو په حساب کې خدمتونه اخیستلی شي، بهر نشي وتلی. د سمدستي لغوې بېرته ورکړه هم بیلانس ته راګرځي.

یوه خبرداري، او جدي ده. که د اجنټ د مخنیوي لپاره بیلانس ډېر ټیټ وساتئ، ستاسو د خپلو سرورونو تمدید به ناکام شي او سرورونه به د مهلت دورې ته ننوځي. زموږ قاعده: د هغه څه د یوې دورې تمدید چې دمخه روان دي، جمع د اجنټ د اوسني کار بودیجه. د اجنټ د بودیجې لارښود حساب تشریح کوي. او که اجنټ ته د پیسو سره خپل والټ ورکړئ، هغه والټ دویم حد کېږي چې باید هغه هم وڅارئ.

لږ تر لږه واک: یوازې د لوستلو ټوکن (لا) نشته

سیده خبره: هر پیرودونکي ټوکن هماغه واکونه لري چې په ډشبورډ کې حساب یې لري. د ټوکن نوم او موده ټاکل کېدای شي، خو د واک ساحه (scope) نه.

نن ورځ تر ټولو تنګه لاره استازیتوب دی. اجنټ ته د صفر بیلانس سره خپل حساب ورکوئ او یو سرور ورته سپارئ:

delegate_service  { "service_id": "EQ-XXXX", "email": "agent@yourdomain.com", "expires_days": 30 }

همدا کار د REST له لارې:

curl -s -X POST "https://api.eqvps.com/api/v1/eqvps/services/EQ-XXXX/delegations" \
  -H "Authorization: Bearer $EQVPS_TOKEN" -H "Content-Type: application/json" \
  -d '{"email":"agent@yourdomain.com","expires_days":30}'

بلنه باید په همدې برېښنالیک د ننوتلو پر مهال ومنل شي (accept_delegation)، او expires_days له ۱ تر ۳۶۵ پورې کېدای شي. ګام په ګام له انځورونو سره: د لاسرسي سپارل او په اسنادو کې لاسرسی.

سپارل شوی حساب کولی شيسپارل شوی حساب نشي کولی
د هماغه یوه سرور حالت، معیارونه او تاریخچه ووینيستاسو نور سرورونه، بیلانس یا بلونه وویني
روښانه، بند او ریبوټ کړيلغوه، تمدید یا پلان بدل کړي
کوربه نوم او معکوس DNS وټاکياضافي خدمتونه یا IP واخلي
د root پټنوم بیا تنظیم کړيوېب کنسول خلاص کړي
OS بیا نصب کړيسرور بل چا ته وسپاري

د ښي لوري ستون وروستیو دوو کرښو ته پام وکړئ. سپارل شوی کس ستاسو پیسې نشي لګولی، خو هغه سرور پاکولی شي. پر هر هغه سرور چې اجنټ یې بیا نصبولی شي، بیک اپ فعال کړئ.

د ټوکن ساتنه

هر اجنټ ته یو ټوکن، له نوم سره. دا په ډشبورډ ← تنظیمات ← د اجنټانو لپاره API نښانونه کې جوړ کړئ، یا داسې:

curl -s -X POST "https://api.eqvps.com/api/v1/eqvps/auth/tokens" \
  -H "Authorization: Bearer $EQVPS_TOKEN" -H "Content-Type: application/json" \
  -d '{"name":"backup-agent","expires_in_days":90}'

ټوکن یوازې یو ځل ښودل کېږي. موده له ۱ تر ۱۸۲۵ ورځو، که هېڅ ونه ټاکئ ۳۶۵. د اجنټانو لپاره به موږ ۹۰ غوره کړي وای.

په داسې فایل کې یې وساتئ چې یوازې تاسو یې لوستلی شئ، نه په repo کې، نه په پرامپټ کې، او نه په داسې shell متغیر کې چې دلته هلته یې کاپي کوئ:

mkdir -p ~/.config/eqvps && chmod 700 ~/.config/eqvps
( umask 077; read -rsp 'EQVPS token: ' T; echo; printf 'EQVPS_TOKEN=%s\n' "$T" > ~/.config/eqvps/agent.env )
ls -l ~/.config/eqvps/agent.env   # تمه: -rw-------

بیا یې د اجنټ په خدمت کې د EnvironmentFile= (systemd) یا set -a; . ~/.config/eqvps/agent.env; set +a له لارې بار کړئ.

د مودې له پای مخکې یې بدل کړئ. د refresh_token وسیله یا POST /auth/tokens/{id}/refresh په همدې نوم نوی ټوکن صادروي او زوړ سمدستي لغوه کوي. که ټوکن د MCP کلاینټ په تنظیم کې مستقیم لیکل شوی وي، سمدستي یې تازه کړئ، که نه راتلونکی سیشن به 401 ترلاسه کړي.

وګورئ څوک څه کاروي: GET /auth/tokens هر ټوکن له نوم، پای نېټې او last_used_at سره ښيي. ناپېژندل شوی ټوکن، یا هغه ټوکن چې د اجنټ له بندولو وروسته کارول شوی، ستاسو لپاره د خطر زنګ دی.

که ټوکن لیک شي

په همدې ترتیب:

  1. لغوه یې کړئ. ډشبورډ ← تنظیمات ← د اجنټانو لپاره API نښانونه ← لغوه، یا curl -s -X DELETE -H "Authorization: Bearer $EQVPS_TOKEN" https://api.eqvps.com/api/v1/eqvps/auth/tokens/<id>. له راتلونکې غوښتنې څخه کار نه کوي.
  2. نوي ټوکنونه ولټوئ چې تاسو نه دي جوړ کړي، او هغه هم لغوه کړئ.
  3. وګورئ څه اغېزمن شوي کېدای شي: د هر سرور د خدمت تاریخچه، بلونه او بیلانس، او په list_delegations کې هغه لاسرسی چې تاسو نه دی ورکړی.
  4. root پټنومونه بدل کړئ په هر هغه سرور چې هغه ټوکن یې لیدل. get_vps_status له reveal: true سره root پټنوم ورکوي، نو لیک شوی ټوکن یعنې لیک شوی root پټنوم. همالته ~/.ssh/authorized_keys هم وګورئ.
  5. د پټنوم دروازه وتړئ. که ستاسو حساب هېڅکله پټنوم نه درلود، څوک چې ټوکن ورسره و کېدای شي د set_password له لارې یو ټاکلی وي. د برېښنالیک کوډ سره ننوځئ او پټنوم بدل کړئ.

د پنځم ګام مخنیوی وړیا دی: همدا اوس پخپله د حساب پټنوم وټاکئ، او set_password به له تاسو وروسته هر چا ته 409 بېرته ورکوي.

انساني تایید

سرور څه پلي کوي:

  • reinstall_vps، reset_password او له type: immediate سره cancel_service اړتیا لري چې confirm دقیقاً د کوربه نوم وي (د بیا نصب او بیا تنظیم لپاره DELETE هم کار کوي).
  • change_plan ته confirm: true اړین دی.
  • ډیفالټ لغوه end_of_period ده: سرور د ورکړل شوې دورې تر پایه کار کوي، او undo_cancel یې بېرته اخلي.
  • د هر حساب د کچې پولې: بیا نصب په دقیقه کې ۴، د پټنوم بیا تنظیم ۶، برېښنا ۲۰، فرمایشونه ۲۰. دومره چې په لوپ کې بند اجنټ یو کار پنځوس ځله ونه کړي، خو د یوې غلطې غوښتنې د مخنیوي لپاره بس نه دي.

روښانه پوه شئ چې confirm څه دی. اجنټ له دې منع کوي چې د "هلته پاک کړه" پر بنسټ کار وکړي. برید کوونکی نه دروي، ځکه کوربه نوم یوازې د یوې get_vps_status غوښتنې په واټن دی. ریښتینی تایید ستاسو په MCP کلاینټ کې دی. ډېری کلاینټونه د هرې وسیلې له غوښتنې مخکې پوښتنه کولی شي: کچه ۰ او ۱ آزاده پرېږدئ، کچه ۳ تل پوښتنې ته وټاکئ. په هغو کلاینټونو کې چې د هرې وسیلې لپاره جلا اجازه لري، لکه د Claude Code settings.json (سرور د eqvps په نوم ثبت شوی):

{
  "permissions": {
    "ask": ["mcp__eqvps__order_vps", "mcp__eqvps__change_plan", "mcp__eqvps__create_sandbox", "mcp__eqvps__reset_password", "mcp__eqvps__delegate_service"],
    "deny": ["mcp__eqvps__reinstall_vps", "mcp__eqvps__cancel_service", "mcp__eqvps__kill_sandbox"]
  }
}

د اجنټ په لارښوونو کې هم یوه کرښه زیاته کړئ. یوازې پخپله امنیتي تدبیر نه دی، خو د غلط پوهېدو پېښې کموي (په انګلیسي یې پرېږدئ، ماډلونه یې هماغسې پوهېږي):

Never call reinstall_vps, reset_password, cancel_service (type=immediate), change_plan,
order_vps, create_sandbox, kill_sandbox or delegate_service unless the human has typed
the target server's hostname in this conversation for that specific action.

که اجنټ د اوږدمهاله ټوکن ساتلو پر ځای د برېښنالیک کوډ سره ننوځي، د MCP له لارې د اجنټ ننوتل وګورئ.

پلټنه: وروسته څه لیدل کېږي

  • د ټوکنونو لېست (GET /auth/tokens، یا تنظیمات ← د اجنټانو لپاره API نښانونه): نوم، د جوړېدو نېټه، پای، last_used_at. همدا لامل دی چې ټوکنونه د اجنټ له مخې نومول ګټور دي.
  • د خدمت تاریخچه (ډشبورډ، د سرور پاڼه): د برېښنا کړنې، بیا نصبونه، د پټنوم بیا تنظیمونه، د پلان بدلونونه، تادیې، هر یو له وخت او ترسره کوونکي سره: تاسو، ملاتړ یا اتومات. دا نه وايي چې کوم ټوکن یا کوم سپارل شوي کس کړی، یوازې دا چې کړنه ستاسو له خوا راغلې.
  • بلونه او بیلانس: هر کموالی او بېرته ورکړه.
  • list_delegations: څوک څه ته او تر کله لاسرسی لري.

د خدمت په تاریخچه کې دا تشه نن د سرور لوري پلټنې صادقانه پوله ده. که اړتیا لرئ پوه شئ کوم اجنټ څه کړي، د اجنټ په لوري هره د وسیلې غوښتنه له دلیلونو سره (پرته له رازونو) ثبت کړئ.

هغه ترتیب چې موږ به یې غوره کړو

د هغه اجنټ لپاره چې یو تولیدي سرور اداره کوي:

  1. اجنټ ته جلا حساب، صفر بیلانس، سرور له expires_days: 90 سره سپارل شوی.
  2. ستاسو د مالک ټوکن له تاسو سره پاتې کېږي، په هېڅ اجنټ تنظیم کې نه.
  3. پر هغه سرور بیک اپ، ځکه سپارل شوی کس بیا نصب کولی شي.
  4. په کلاینټ کې د کچې ۳ وسایل پر "ask" یا "deny".
  5. د اجنټ ټوکن د 600 اجازې فایل کې، د پای نېټې مخکې تازه کېږي.

هغه اجنټ چې باید سرورونه فرمایش کړي یا sandbox وچلوي، استازیتوب ورته بس نه دی، ځکه بیلانس ته اړتیا لري. هلته بیلانس ستاسو حد دی: د هر کار لپاره چارج کړئ، ټوکن ته نوم ورکړئ، او په اونۍ کې یو ځل last_used_at وګورئ. که یوازې د لوستلو ټوکن ستاسو د اجنټانو د چلولو طریقه بدله کړي، موږ ته په ملاتړ کې ووایاست: همدا ډول نظرونه ټاکي چې موږ به وروسته څه جوړوو.

پوښتنې

آیا کولی شم AI اجنټ ته یوازې د لوستلو لاسرسی ورکړم؟

د ټوکن له لارې اوس نه: هر پیرودونکي ټوکن هماغه واکونه لري چې په ډشبورډ کې ستاسو حساب یې لري. تر ټولو نږدې لاره استازیتوب دی: اجنټ ته یو جلا حساب پرته له بیلانس ورکړئ او یو سرور ورته وسپارئ. اجنټ به هغه سرور ولیدلی او چلولی شي، خو پیسې نشي لګولی، خدمت نشي لغوه کولی، کنسول نشي خلاصولی او بل چا ته یې نشي سپارلی. بیا هم ریبوټ، د root پټنوم بیا تنظیمول او بیا نصب کولی شي، نو په هغه سرور بیک اپ فعال کړئ.

څنګه د اجنټ لګښت محدود کړم؟

د مخکې ورکړل شوي بیلانس له لارې. یوازې درې وسایل پیسې لګوي (order_vps، change_plan، create_sandbox) او درې واړه له بیلانس څخه کموي؛ که بیلانس بس نه وي، 402 یا یو نه ورکړل شوی بل بېرته راځي. اجنټ کولی شي د چارج یا تادیې لینک جوړ کړي، خو تادیه کریپټو والټ ته اړتیا لري، نو تادیه انسان کوي. هېڅ خوندي شوی کارت نشته او بیلانس منفي کېدای نشي.

اجنټ زما د سرور له ړنګولو څه منع کوي؟

reinstall_vps، reset_password او سمدستي cancel_service اړتیا لري چې confirm دقیقاً د کوربه نوم وي (د بیا نصب او بیا تنظیم لپاره DELETE هم منل کېږي). ډیفالټ لغوه end_of_period ده: سرور کار ته دوام ورکوي او undo_cancel یې بېرته اخلي. سپارل شوي حسابونه بالکل لغوه نشي کولی. د confirm ساحه هغه اجنټ دروي چې د مبهم لارښوونې پر بنسټ کار کوي، نه هغه برید کوونکی چې ستاسو ټوکن لري، نو په MCP کلاینټ کې هم دا وسایل تل پوښتنې ته وټاکئ.

که زما Bearer ټوکن لیک شي څه وکړم؟

سمدستي یې لغوه کړئ (ډشبورډ ← تنظیمات ← د اجنټانو لپاره API نښانونه، یا DELETE /auth/tokens/{id}). بیا د ټوکنونو لېست کې ناپېژندل شوي ټوکنونه وګورئ، د هر سرور د خدمت تاریخچه، بلونه او list_delegations وګورئ، او د هغو سرورونو root پټنومونه بدل کړئ چې ټوکن یې لیدل: get_vps_status له reveal سره root پټنوم بېرته ورکوي.

د EQVPS MCP سرور څو وسایل لري؟

د MCP سرور 1.6.0 له مخې (په 2026-10-04 وکتل شو) د پیرودونکي ټوکن لپاره ۴۵: ۵ عامه، ۱۵ یوازې د لوستلو، ۱۷ چې پرته له لګښت حالت بدلوي، او ۸ چې پیسې لګوي، معلومات ړنګوي یا لاسرسی ورکوي. د پلورونکو ټوکنونه د دې پر ځای د ۳۰ پلورونکو وسایلو جلا سیټ ویني، په همدې endpoint ټول ۷۵.

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.