أطلقت أمازون بوابة موافقة مُدارة داخل Bedrock AgentCore Identity تتيح للمؤسسات إدارة موافقة المستخدم النهائي على تفويض OAuth (3LO) لوكلاء الذكاء الاصطناعي، مع ربط الجلسات وتتبع النشاط في AWS CloudTrail.

2 دقيقة قراءة

أمازون بيدروك AgentCore يضيف بوابة موافقة OAuth لوكلاء الذكاء الاصطناعي

ما الجديد في Amazon Bedrock AgentCore Identity؟

أضافت أمازون بوابة موافقة (Consent portal) إلى خدمة AgentCore Identity، وهي تجربة ويب مُدارة تتيح للمستخدمين النهائيين منح أو رفض تفويض OAuth لوكلاء الذكاء الاصطناعي. وتأتي مع نقطة ربط الجلسات (session binding endpoint) لبوابة AgentCore Gateway، ما يربط الموافقة بجلسة الوكيل بدلاً من ترك الرموز مفتوحة لإعادة الاستخدام.

كيف تعمل؟

  1. تهيئة البوابة: تُنشئ المؤسسة بوابة موافقة وتحدد أهداف 3LO مثل GitHub وSlack.
  2. طلب التفويض: عندما يحتاج الوكيل إلى الوصول إلى خدمة خارجية، يُوجَّه المستخدم إلى البوابة.
  3. الموافقة والربط: يمنح المستخدم الموافقة، فتُربط بالجلسة الحالية عبر نقطة ربط الجلسات.
  4. التدقيق: تُسجَّل كل العمليات في AWS CloudTrail للمراجعة والامتثال.

مقارنة: النموذج التقليدي مقابل بوابة AgentCore

الجانب OAuth تقليدي بوابة AgentCore
واجهة الموافقة بناء مخصص لكل تطبيق جاهزة ومُدارة
ربط الجلسة يدوي ومعرّض للخطأ مدمج عبر نقطة مخصصة
التدقيق سجلات متفرقة CloudTrail موحّد
الجهد الهندسي مرتفع منخفض

لماذا تهم مؤسسات الشرق الأوسط؟

مع تسارع تبنّي وكلاء الذكاء الاصطناعي في القطاعين الحكومي والمصرفي، يصبح التحكم في وصول الوكلاء إلى بيانات الموظفين وأدوات العمل أولوية تنظيمية. توفّر البوابة طبقة حوكمة قابلة للتدقيق، لكن على الفرق التحقق من متطلبات إقامة البيانات واللوائح المحلية قبل النشر الواسع.

خطوات عملية للفرق

  • جرد الوكلاء الحاليين الذين يستخدمون رموز OAuth طويلة الأجل.
  • تجربة البوابة في بيئة اختبار مع هدف واحد مثل GitHub.
  • تفعيل CloudTrail وربطه بمنصة SIEM المؤسسية.
  • وضع سياسة لمراجعة الموافقات دورياً وإلغائها عند تغيّر الأدوار.

ملاحظة: هذا المحتوى أُعدّ بمساعدة الذكاء الاصطناعي ويحتاج مراجعة بشرية قبل النشر.

أسئلة شائعة

ما هي بوابة الموافقة في Amazon Bedrock AgentCore Identity؟

هي تجربة ويب مُدارة تتيح للمستخدمين النهائيين منح أو رفض تفويض OAuth لوكلاء الذكاء الاصطناعي، مع ربط الموافقة بالجلسة وتسجيل النشاط في CloudTrail.

كيف تختلف عن إدارة OAuth التقليدية؟

بدلاً من بناء واجهات موافقة مخصصة لكل تطبيق، توفّر البوابة تجربة جاهزة مع ربط جلسات مدمج وتدقيق تلقائي، ما يقلل الجهد الهندسي ومخاطر الأمان.

هل تناسب المؤسسات الحكومية في الشرق الأوسط؟

نعم، لأنها تدعم الحوكمة والتدقيق عبر CloudTrail، لكن يجب التحقق من التوافق مع متطلبات إقامة البيانات واللوائح المحلية قبل النشر.

ما الذي يجب على فرق MENA فعله الآن؟

تقييم الوكلاء الحاليين الذين يستخدمون رموز OAuth طويلة الأجل، والانتقال تدريجياً إلى نموذج الموافقة المرتبط بالجلسة لتقليل مخاطر تسرب الرموز.

المصدر: AWS Machine Learning

محتوى بمساعدة الذكاء الاصطناعي، مراجع بشرياً.