عرضت WorkOS auth.md — بروتوكول مفتوح لتسجيل وكلاء الذكاء الاصطناعي
أطلقت WorkOS auth.md — بروتوكول مفتوح لتسجيل وكلاء الذكاء الاصطناعي يستند إلى OAuth. تنشر التطبيقات ملف Markdown الذي يخبر الوكلاء بطرق التسجيل المدعومة…
معالج بواسطة الذكاء الاصطناعي من MarkTechPost؛ بتحرير Hamidun News
لا تملك معظم تطبيقات الويب طريقة منظمة لوكيل الذكاء الاصطناعي للتسجيل والوصول. اقترحت WorkOS حلاً: auth.md — بروتوكول مفتوح يستند إلى OAuth يبسط تكامل الوكلاء دون ملء النماذج يدويًا.
المشكلة التي يحلها auth.md
حاليًا، عندما يريد المطور توصيل وكيل ذكاء اصطناعي بتطبيق، يجب عليه ملء نموذج التسجيل يدويًا، وتحديد الأذونات، والحصول على مفتاح API. لا يمكن للوكيل القيام بذلك تلقائيًا — لا توجد طريقة قياسية لمعرفة الطرق التي يدعمها الخدمة، والأذونات المطلوبة، وكيفية الحصول على بيانات الاعتماد المرتبطة بمستخدم حقيقي.
يصبح هذا نقطة اختناق عند التوسع: كل وكيل جديد يتطلب تكوينًا يدويًا، يجب على المطورين كتابة تكاملات مخصصة لكل تطبيق، والحفاظ على التوثيق محدثًا.
يغير auth.md النهج. إنه ملف Markdown عادي ينشره التطبيق على نطاقه (على سبيل المثال، example.com/auth.md). يحتوي الملف على جميع المعلومات التي يحتاجها الوكيل للتسجيل بشكل مستقل:
- الطرق المدعومة (OAuth 2.0، مفاتيح API، mTLS وغيرها)
- النطاقات والأذونات المطلوبة لسيناريوهات الاستخدام المختلفة
- نقاط النهاية للحصول على بيانات الاعتماد والرموز طويلة الأجل
- أمثلة الأكواد والتوصيات للبدء السريع
- معلومات عن قيود حد المعدل والحصص وصلاحية الرموز
كيف يعمل في الممارسة العملية
عندما يحتاج وكيل ذكاء اصطناعي إلى التكامل مع تطبيق، يزور نطاقه ويجد auth.md ويقرأ التعليمات. ثم يبدأ تلقائيًا عملية التسجيل المطلوبة، ويطلب الأذونات اللازمة، ويحصل على رمز مميز أو مفتاح API مرتبط بمستخدم حقيقي. لا يحتاج الإنسان إلى ملء أي شيء يدويًا — تحدث العملية برمتها برمجيًا.
على سبيل المثال، إذا كان الوكيل يتصل بخدمة البريد الإلكتروني، فيمكنه طلب الأذونات التي يحتاجها فقط (قراءة رسائل البريد الإلكتروني، إرسال الردود)، دون الوصول إلى الميزات الأخرى (حذف رسائل البريد الإلكتروني، تغيير إعدادات الحساب). يتم تحديد كل إذن بصراحة في auth.md، يرى المستخدم ما يطلبه الوكيل، ويمكنه الموافقة أو الرفض.
اختارت WorkOS Markdown بدلاً من JSON أو XML لأن هذا التنسيق سهل القراءة والتحرير من قبل كل من المطورين ووكلاء الذكاء الاصطناعي. بالإضافة إلى ذلك، يسهل إصدار ملف Markdown في git وتتبع التغييرات وإضافة التعليقات والتحديثات دون إعادة نشر التطبيق.
ماذا يعني هذا للنظام البيئي
auth.md هو خطوة نحو تعميم معايير تكامل وكلاء الذكاء الاصطناعي في النظام البيئي للويب. إذا حصل البروتوكول على دعم كافٍ من بين الخدمات الكبيرة، فسيتمكن وكلاء الذكاء الاصطناعي من التسجيل بشكل مستقل في مئات التطبيقات دون تدخل يدوي من المطورين. سيؤدي هذا إلى تسريع أتمتة المهام الروتينية بشكل كبير.
ومع ذلك، تظهر أسئلة أمان جديدة: كيف يمكن منع الوصول غير المصرح من خلال الوكلاء؟ كيفية إدارة الأذونات إذا كان التسجيل مؤتمتًا بالكامل؟ تأمل WorkOS في أن التوحيد المفتوح سيسهل مناقشة هذه الأسئلة في المجتمع ويساعد في وضع أفضل الممارسات للتسجيل التلقائي الآمن للوكلاء.
هل تريد التوقف عن قراءة الذكاء الاصطناعي والبدء باستخدامه؟
AI News هو موجز منسق لأخبار الذكاء الاصطناعي. تعلمك Hamidun Academy استخدام الذكاء الاصطناعي في عملك.