الذكاء الاصطناعي للمؤسسات، وتحديث السحابة، والأمن السيبراني، وهندسة المنصات.
EN AR
منصة ذكاء اصطناعي | جوجل كلاود

احتاجت وكلاء الذكاء الاصطناعي المؤسسي إلى الوصول لأدوات الإنتاج. وكان فريق الأمان بحاجة إلى الاطمئنان ليلاً.

منحت منصة MCP محوكمة على GKE وكلاء الذكاء الاصطناعي المؤسسي وصولاً مضبوطًا وقابلاً للتدقيق إلى أدوات الإنتاج.

ناقش تحدياً مشابهاً
ملخص المشروع

وصول مضبوط لأدوات وكلاء الذكاء الاصطناعي بنطاق صلاحيات محدود، وواجهات برمجة تطبيقات وسيطة، وتسجيل تدقيق عبر بيج كويري.

منحت منصة MCP محوكمة على GKE وكلاء الذكاء الاصطناعي المؤسسي وصولاً مضبوطًا وقابلاً للتدقيق إلى أدوات الإنتاج.

01 | التحدي

المشكلة التشغيلية.

أرادت المؤسسة أن تقوم وكلاء الذكاء الاصطناعي والمساعدات الذكية (Copilots) بتنفيذ إجراءات حقيقية في أنظمة الإنتاج، مثل الاستعلام عن البيانات، وتشغيل سير العمل، واستدعاء واجهات برمجة التطبيقات الداخلية.

كانت العقبة هي الحوكمة: أدى الوصول المباشر للوكلاء إلى مخاطر جدية تتعلق بقابلية التدقيق، والمصادقة، والتحكم في نطاق الأثر عند وقوع خلل.

احتاجت القيادة إلى قدرات الوكلاء دون منح الأنظمة المستقلة وصولاً غير مقيد إلى بيئة الإنتاج.

02 | منهجية التسليم

كيف تم تسليم الحل.

01

بيئة التشغيل على GKE

تعمل منصة خادم MCP على جوجل كوبرنيتيس إنجن لتحقيق قابلية التوسع، والعزل، ونشر قابل للتكرار عبر البيئات المختلفة.

02

الهوية والوصول عبر OAuth 2.0

تخضع كل عملية استدعاء من وكيل أو أداة للمصادقة وتحديد النطاق، بحيث لا يصل الوكلاء إلا إلى الأدوات والبيانات المصرح لهم باستخدامها.

03

الحماية الطرفية عبر كلاود آرمور

تحمي سياسات جدار حماية تطبيقات الويب (WAF) وتحديد معدل الطلبات السطحَ العام للمنصة من إساءة الاستخدام والهجمات الآلية.

04

وصول مُدار عبر واجهات برمجة التطبيقات

تُعرض أدوات الإنتاج عبر طبقة واجهات برمجة تطبيقات محوكمة، بحيث يكون الاتصال مضبوطًا ووسيطًا وموثقًا بإصدارات.

05

قابلية التدقيق عبر بيج كويري

يُسجَّل كل استدعاء لأداة في بيج كويري، مما ينشئ مسار تدقيق قابلاً للاستعلام يوضح أي وكيل قام بماذا، ومتى، وبأي نتيجة.

06

تسليم قابل للتكرار عبر هيلم

تُحزَّم المنصة كمخططات هيلم بحيث تظل البيئات متسقة وقابلة لإعادة الإنتاج.

البنية

كيف ارتبط نموذج التسليم ببيئة الإنتاج.

يلخص عرض البنية تسلسل مسارات العمل ونقاط التحكم والمسار التقني المستخدم للانتقال من التحدي إلى النتيجة التشغيلية.

ASWARSYSTEMS نموذج التسليم للمؤسسات
01 بيئة التشغيل على GKE
02 الهوية والوصول عبر OAuth 2.0
03 الحماية الطرفية عبر كلاود آرمور
04 وصول مُدار عبر واجهات برمجة التطبيقات
05 قابلية التدقيق عبر بيج كويري
03 | النتيجة

أثر إنتاجي مع الحفاظ على سرية العميل.

تبقى النتائج المنشورة وصفية ما لم تتوفر مؤشرات معتمدة من العميل للاستخدام العلني.

01 وصول محوكم للوكلاء بنطاق صلاحيات محدود عبر أدوات الإنتاج.
02 مسار تدقيق كامل وقابل للمراجعة لجميع استخدامات الوكلاء للأدوات في بيج كويري.
03 اتصال مضبوط ووسيط ببيئة الإنتاج بدلاً من الوصول المباشر.
المجموعة التقنية

المنصات والضوابط المستخدمة في المشروع.

جوجل كوبرنيتيس إنجن (GKE) OAuth 2.0 جوجل كلاود آرمور API management هيلم بيج كويري audit logging Model Context Protocol (MCP)
استشارة للمؤسسات

هل تخطط لمبادرة في السحابة أو الأمن أو DevOps أو الذكاء الاصطناعي؟

احجز استشارة