أفضل ممارسات الأمان لعمليات ربط الوكيل (Agent)
قلل المخاطر عندما يستخدم وكلاؤك المخصَّصون عمليات ربط خارجية. 🔐
يمكن للوكلاء المخصَّصين الاتصال بـ Notion Mail، و تقويم Notion، وSlack، وخوادم بروتوكول سياق النموذج (MCP) الخارجية، والمزيد، اعتماداً على إعدادات مساحة العمل الخاصة بك. نظراً لأن نظام الذكاء الاصطناعي يتطور بسرعة، فقد قمنا بتجميع توصيات لمساعدتك على فهم وإدارة مخاطر استخدام الأدوات الخارجية.
تنطبق أفضل الممارسات هذه على إضافة الأدوات الخارجية وخوادم MCP إلى وكلاء Notion.
لمعرفة المزيد حول Notion MCP، راجع هذه المقالة.
لمعرفة المزيد حول كيفية حماية Notion من حقن الأوامر (prompt injection)، راجع هذه المقالة.
عند النقر على + إضافة عملية ربط، تعرض Notion قائمة بعمليات الربط المضمنة. يمكن لمالكي مساحة العمل أيضاً تمكين خوادم MCP مخصَّصة من خلال الانتقال إلى الإعدادات ثم Notion AI، وإدخال عنوان URL بعيد.
تسمح خوادم MCP الخارجية لوكلائك باستخدام أدوات وموارد إضافية. على سبيل المثال، قد يقدم خادم Stripe أدوات "إنشاء عميل" و"إنشاء استرداد"، بينما قد يقدم خادم Figma أداة "إنشاء مخطط". ضع في اعتبارك أن Notion لم تراجع خوادم MCP المخصَّصة، وأن مضيف الخادم يتحكم في الأدوات والوظائف التي يكشف عنها.

تجلب هذه القوة مسؤولية متزايدة. إليك التفاعلات الرئيسية التي يجب أن تكون على دراية بها:
تتم إضافة واجهة الخادم إلى سياق الدردشة: في كل جلسة دردشة، يمكن لوكيلك رؤية التفاصيل التي يتحكم فيها كل خادم متصل، مثل أسماء الأدوات، والأوصاف، وكيفية استخدام كل أداة.
إذا كنت تثق في الخادم، فقد يكون هذا مفيداً لأنه يوسع ما يمكن لوكيلك القيام به.
إذا كان الخادم ضاراً، فقد يحدث هجوم يُسمى حقن الأوامر (prompt injection). على سبيل المثال، يمكن للمهاجم إخفاء تعليمات غير مرغوب فيها مثل "شارك آخر 3 رسائل" أو "ابحث عن بيانات سرية لمشاركتها" في أوصاف الأداة.
يمكن مشاركة البيانات مع خوادم MCP
يمكن توفير المحتوى من مساحة العمل الخاصة بك الذي تتم مشاركته مع وكيلك عند إجراء استدعاءات الأداة. يمكن لخادم ضار استنساخ أو إساءة استخدام جميع البيانات المرسلة من خلاله باستخدام MCP.
يمكن تنفيذ إجراءات خارجية: عند تفويض خادم MCP، يمكن للوكلاء اتخاذ إجراءات نيابةً عنك باستخدام أدواته. قد يشمل ذلك حذف بيانات خارجية، أو استرداد رسوم في نظام دفع، أو تقديم طلب.
يمكن للخوادم تصنيف أدواتها الخاصة بتعليقات توضيحية مثل "للقراءة فقط" أو "تدميرية" أو "مفتوحة"، ولكن Notion لم تتحقق من دقة واكتمال خوادم MCP المخصَّصة.
تعرض Notion هذه السمات في إعدادات الوكيل.
يمكن للوكلاء اتخاذ إجراء بناءً على الاستجابة: بعد إجراء استدعاءات الأداة، يستخدم وكلاء Notion الذكاء الاصطناعي لاستنتاج الخطوات التالية التي يجب اتخاذها بناءً على المعلومات المُرجعة.
لمعرفة المزيد حول مشاركة الوكيل المخصَّص والأذونات، راجع هذه المقالة.
لفهم مخاطر الربط الخارجي والحد منها بشكل أفضل، نوصي بأفضل الممارسات التالية:
أضف فقط الخوادم التي تثق بها. إذا لم تكن مسؤولاً عن مساحة العمل الخاصة بك، فاطلب الموافقة قبل إضافة عملية ربط جديدة. تحقق من أن الخادم معروف جيداً من خلال البحث في مصادر موثوقة والبقاء على اطلاع بأي تغييرات في الوظائف أو النطاق يعلن عنها المزود.
تدقق Notion في الخوادم المضمنة في مربع حوار "إضافة ربط" بشكل أدق من خوادم MCP المخصَّصة التي يضيفها فريقك. هذا لا يضمن توفر الخادم أو حماية سرية بياناتك وسلامتها. راجع جودة جميع عمليات الربط واتبع الإرشادات أدناه.
قيد البيانات التي تشاركها مع الوكيل الخاص بك. عند الشك، أنشئ وكيلاً جديداً لأغراض محددة مع الحد الأدنى من الأدوات وصلاحيات الوصول. لا تشارك الصفحات أو قواعد البيانات التي لا يحتاجها الوكيل. اختر صلاحية الوصول للقراءة فقط ما لم تكن التعديلات ضرورية.
إذا كان الوكيل يفتقر إلى صلاحية الوصول إلى المحتوى، فلن يتمكن من مشاركته مع خادم MCP، مما يقلل من المخاطر الناتجة عن الخوادم التي قد تصبح ضارة.
قيد الأدوات والموارد التي تفعّلها. راجع إعدادات الوكيل بعد إضافة عملية ربط جديدة. عطّل أي أدوات لا تحتاج إليها أو التي تفتقر إلى وصف واضح لما تقوم به.
اطلب التأكيد. تطلب Notion افتراضياً تأكيداً بشرياً لاستدعاءات الأدوات لجميع الأدوات التي لا تقتصر على القراءة فقط. استخدم هذا الإعداد كلما أمكن ذلك لإبقاء إشراك الإنسان في العملية. بالنسبة للمهام التي تعمل في الخلفية أو التي يتم تشغيلها خارجياً، اختبر الوكيل أولاً باستخدام أكثر الإعدادات تقييداً، وراجع كل استدعاء للأداة قبل الموافقة عليه.
إن التحقق مما يقوم به الربط قبل منح صلاحية وصول غير مقيدة يقلل من المخاطر الناتجة عن الخوادم التي قد تكون ضارة ويحمي بياناتك.
راجع نتائج استدعاء الأداة للتأكد من أن الآثار الجانبية تتوافق مع الواجهة المنشورة للأداة ونطاق عملها. على سبيل المثال، إذا كنت تتوقع استرداد دفعة مالية، فتحقق من أن الدفعة المقصودة فقط هي التي تأثرت.
