علي بابا كلاود عن تأمين سجلات وكلاء الذكاء الاصطناعي

وكيل البرمجة بالذكاء الاصطناعي لديك سجّل للتو كلمة مرور جذر قاعدة بيانات

تقرأ وكلاء البرمجة بالذكاء الاصطناعي ملفات .env ومخرجات الأدوات، ثم تكتب ما تجده في سجلات التدقيق. تقدّم خدمة السجل البسيط من علي بابا كلاود ثلاث نقاط اعتراض، من الإخفاء على الجهاز إلى التشفير المغلف بمفتاح منقسم.

Emmanuel Fabrice Omgbwa Yasse بمساعدة الذكاء الاصطناعي

2026-09-15 · قراءة 5 دقائق

وكيل البرمجة بالذكاء الاصطناعي لديك سجّل للتو كلمة مرور جذر قاعدة بيانات

يفتح وكيل البرمجة بالذكاء الاصطناعي ملف .env للإجابة عن سؤال مطوّر. وكل ما يجده ينتقل إلى استدعاء الأداة، وإذا جُرى تسجيل الجلسة لأغراض التدقيق، انتقل استدعاء الأداة إلى مسار السجلات. وفي مثال عملي من علي بابا كلاود، حملت نتيجة أداة واحدة سلسلة اتصال MySQL مع كلمة مرور جذر موجّهة إلى عنوان IP إنتاجي، ومفتاح AccessKey من علي بابا كلاود، وكتلة مفتاح خاص بصيغة PEM. وتقول علي بابا كلاود إن بيانات الاعتماد الواردة في المثال مصطنعة.

تلك هي الحسبة المقلقة في تسجيل أنظمة الذكاء الاصطناعي: يجب أن يبقى السجل لأغراض استكشاف الأخطاء والتدقيق والحوكمة، ولهذا لا يمكن حذفه فور رؤيته. تقدّم خدمة السجل البسيط (SLS) من علي بابا كلاود ثلاثة مواضع لاعتراض المحتوى الحساس، والاختيار لا يتعلق بالميزات بقدر ما يتعلق بالمكان الذي تنتهي عنده الثقة.

أين يُسمح للنص الصريح بمغادرة المضيف

المعالجة من جهة العميل هي الأكثر صرامة. يشغّل LoongCollector لغة SPL، وهي لغة المعالجة الخاصة بالخدمة، أثناء الجمع على المضيفات والحاويات، بحيث لا يصل النص الصريح أبداً إلى مسار النقل. ولقياسات وكلاء سطح المكتب هناك LoongSuite Pilot، الذي يكتشف النشاط من Claude Code وCursor وCodex وQoder وأدوات مشابهة، ويحوّله إلى أحداث تدقيق للجلسات واستدعاءات الأدوات واستدعاءات النماذج واستخدام الرموز، ويخفيه قبل أن تنتقل البيانات إلى أي مكان: SLS أو JSONL أو HTTP أو بروتوكول OpenTelemetry.

تتجاوز مجموعات تطوير البرمجيات (SDKs) ومكتبات التتبع والمسارات الخارجية أداة الجمع. ويعمل معالج الاستقبال (ingest processor) على حماية تلك الكتابات بين الوصول والتخزين، مع قواعد محفوظة مركزياً في SLS، بحيث يغطي تغيير سياسة واحد كل كاتب مباشر بدلاً من جولة ترقية عبر اللغات وخطوط الأعمال.

السجلات الموجودة بالفعل في LogStore هي الحالة الثالثة. يستخرج تحويل البيانات البيانات الوصفية التي تستحق الاحتفاظ بها، ويشفّر الباقي أو يخفيه، ويكتب النتيجة في LogStore ثانٍ محمي. وتصف علي بابا كلاود الشكل المعتاد بأنه مخزنان: مصدر خاضع للرقابة وآخر أوسع للمشاركة والتحليل طويل الأجل.

الإخفاء أم التشفير المتماثل أم مفتاح منقسم

تغطي ثلاث دوال SPL الحماية. تستبدل mask القيم بعنصر نائب في وضعين: يطابق buildin الأنماط المدمجة لأرقام الهواتف والبريد الإلكتروني والهويات الوطنية وأرقام بطاقات البنوك وعناوين IP وأزواج AccessKey ولوحات المركبات، بينما تطابق keyword أسماء الحقول مثل password وtoken وauthorization وapi_key. ويحتفظ الاستبدال الجزئي بأول ثلاثة أرقام وأربعة أرقام أخيرة من رقم الهاتف، وتبقى السجلات المخفية قابلة للبحث والتجميع.

تناسب aes_encrypt المحتوى الذي يجب استعادته لاحقاً وتفترض مالكاً واحداً للمفتاح ومتجه التهيئة. وتندرج أسئلة وأجوبة RAG الداخلية ومستندات العملاء في هذه الفئة. ويُذكر السقف بوضوح: بمجرد مشاركة المفتاح، يستطيع كل حائز فك تشفير كل شيء.

يقسّم envelope_encrypt العمل. يشفّر مفتاح تشفير بيانات عشوائي الحمولة، ثم يشفّر مفتاح عام غير متماثل ذلك المفتاح. لا يحتفظ الجمع إلا بالمفتاح العام؛ بينما يتولى فريق الأمن أو التدقيق حماية المفتاح الخاص. ولا يسلك المسار غير المتماثل الأبطأ سوى مفتاح البيانات، لذا لا تكاد إنتاجية الجمع تتأثر.

الحمولة التي لا يبلغها الإخفاء على مستوى الحقل

الحقول المنظمة هي النصف الأسهل. يمكن تقسيم سجل بوابة يحتوي على عنوان IP للعميل واسم نموذج وعدد رموز وإخفاءه مع بقائه قابلاً للاحتساب لحجم الاستدعاءات واتجاهات الوصول. أما النص الحر فهو أصعب. في أحد الأمثلة، يحمل حدث llm.response الذي يجمعه Pilot حقل gen_ai.output.messages يحتوي على كامل نص إجابة نموذج، وقد يتضمن أسماء أنظمة داخلية أو تفاصيل مضيفين أو بيانات إعدادات أو مفاتيح. ولا توجد قائمة قواعد تحصي ذلك.

ويستخرج التحويل المعروض بدلاً من ذلك ما يحتاجه التحليل، وهنا طول الاستجابة بالأحرف، ويشفّر المتن بتشفير مغلف، مستبدلاً الحقل الأصلي بنص مشفّر ومفتاح مشفّر بشكل منفصل. وتبقى الجلسات والنماذج والمستخدمون قابلة للتتبع من البيانات الوصفية؛ أما قراءة المتن فتتطلب المفتاح الخاص.

مصدر البياناتالمرحلةالطريقة
سجلات البوابة والحاويات التي لا يمكنها مغادرة المضيفLoongCollector عند الجمعmask، أو تشفير حقول محددة
مجموعات SDK والكتّاب الخارجيون المتجهون مباشرة إلى SLSمعالج الاستقبالالإخفاء أو التشفير قبل الاستقبال
سجلات مخزنة بالفعل لكنها غير محمية بعدتحويل البياناتالإخفاء أو التشفير إلى LogStore جديد
محتوى RAG Q&A الذي يحتاج استعادة خاضعة للرقابةالجمع أو الاستقبالaes_encrypt
كتل كاملة من المخرجات الحساسةالجمع أو التحويلenvelope_encrypt

من يحوز المفتاح مسألة هيكل تنظيمي

يتلخص القرار في ثلاثة أسئلة. هل يمكن للنص الصريح مغادرة مصدر الجمع؟ إن لم يكن كذلك، فليُعالج هناك. هل يحتاج المحللون المعتادون إلى قراءة المحتوى؟ إن كان الأمر كذلك، فأبقِه مقروءاً وشفّر فقط ما هو حساس ككتلة واحدة. من يُسمح له بفك التشفير؟ يمكن لفريق واحد داخل نطاق أمني واحد إدارة مفتاح مركزياً، بينما تشير واجبات الجمع والتدقيق المنفصلة إلى التشفير المغلف.

هناك تفصيلان لا يقلان أهمية عن البنية. الإخفاء معطّل افتراضياً، ويقبل mask.mode القيم none أو all أو custom، لذا تعتمد التغطية على من يفعّله. كما تتعرّف القواعد المدمجة في Pilot على صيغ بيانات الاعتماد من عدة مزوّدين، من بينها البادئة LTAI الخاصة بعلي بابا كلاود، وAKIA وASIA الخاصة بـ AWS، وAKID الخاصة بـ Tencent Cloud، ومفاتيح sk- المتوافقة مع OpenAI، ورموز GitHub التي تبدأ بـ ghp_ أو gho_ أو ghs_. ومحرّك إخفاء يعرف شكل مفاتيح ثلاث سحابات يقول شيئاً عن المدى الذي تصل إليه الآن قياسات الوكلاء.

لا يصمد المسار إلا إذا كتب أحدهم الإعدادات التي تفعّله.

أهم أخبار التقنية في 3 دقائق كل صباح

بريد إلكتروني واحد، كل يوم عمل، بما يهم فعلاً في الذكاء الاصطناعي والتقنية.