· · 2 دقائق قراءة

الحدود الحقيقية لـ SQL الوكيلية: قابلية التدقيق مع OBO في SQL MCP Server

مصادقة On-Behalf-Of في Data API builder بالإضافة إلى SQL MCP Server هي علامة فارقة في الحوكمة لأن Azure SQL يمكنه أخيرًا تدقيق الإنسان خلف إجراء الوكيل.

Azure SQL SQL MCP Server Agentic AI Security Microsoft Entra ID Data API Builder
هذا المقال متاح أيضاً بـ:English, Español, Català, Deutsch, Français, Português, Italiano, 日本語, 中文, 한국어, Русский, हिन्दी, Polski, Türkçe, Bahasa Indonesia, Nederlands

هناك حقيقة مؤلمة في مشاريع AI المؤسسية: العديد من الفرق تهوس بجودة النموذج وتتجاهل المساءلة. عندما يكتب أو يقرأ وكيل بيانات الإنتاج، أول سؤال في مراجعة الحادث ليس “هل كانت الإجابة جيدة؟” بل “من فعل هذا بالفعل؟”

المصدر الأصلي: https://devblogs.microsoft.com/azure-sql/sql-mcp-server-obo-auth/

لهذا السبب دعم OBO في Data API builder 2.0 مع SQL MCP Server هو صفقة أكبر مما يبدو للوهلة الأولى. أساليب اسم المستخدم/كلمة المرور والهوية المدارة لا تزال تعمل تشغيليًا، لكن كلاهما ينهار الهوية في حدود الخدمة. السجلات تظهر التطبيق أو الوسيطة، وليس أصل طلب الإنسان. هذا مقبول للأتمتة البسيطة. إنه غير مقبول لسير العمل الوكيلي المنظم.

مع OBO، SQL يوثق سياق المستخدم المفوض، وليس هوية مضيف الأداة. هذا يعطيك نموذج تدقيق أفضل بشكل أساسي: مدير المستخدم، والإجراء، وسياق العبارة، ومعرف تطبيق الطبقة الوسطى معًا. تحصل على قابلية التتبع دون فقدان سطح التحكم لأدوات MCP وأذونات كيان DAB.

رأيي ثابت هنا: إذا كان وكيلك يمكنه لمس بيانات SQL حساسة، يجب أن يكون OBO هو بنيتك الافتراضية، وليس مهمة تقوية اختيارية. الإعداد أكثر تعقيدًا، لكن دين الهوية يُدفع دائمًا لاحقًا، عادة أثناء حوادث الأمان أو تدقيقات الامتثال أو تصعيدات تنفيذية.

إرشادات التنفيذ العملي:

  • ابدأ بالتحقق من تدفق الهوية بعرض “WhoAmI” أدنى وفحوصات آلية في اختبارات التكامل. إذا كان مدير SQL لا يطابق المستخدم المسجل الدخول، توقف وأصلح قبل الشحن.
  • بعد ذلك، قم بتوصيل استعلامات Log Analytics لـ SQLSecurityAuditEvents في لوحات قيادة SOC الخاصة بك وتنبيه على الإجراءات عالية المخاطر التي بدأت من خلال مسارات OBO.
  • أخيرًا، وازن RBAC وأذونات DAB بحيث تظل هوية المستخدم وتفويض مستوى الإجراء متسقين من النهاية إلى النهاية.

نقطة تصميم دقيقة لكنها مهمة في الإعلان هي سلوك التخزين المؤقت. DAB يحظر صراحة تخزين الاستجابات مؤقتًا عندما يكون تفويض المستخدم مفعلًا. هذه المقايضة صحيحة. حيل الأداء التي يمكنها تسريب نتائج محددة النطاق للمستخدم لا تستحق العناء في البيئات متعددة المستأجرين أو المنظمة.

SQL MCP Server بالإضافة إلى OBO هو بداية نمط ناضج: الوكلاء كمشغلين خاضعين للتحكم، والمستخدمون كمديرين مسؤولين، وطائرات البيانات كأنظمة قابلة للتدقيق. إذا كانت بنيتك لا تستطيع الإجابة على “من فعل هذا” بثقة، فهي ليست AI جاهزًا للإنتاج، بغض النظر عن مدى صقل العرض.

شارك:
عرض الكود المصدري لهذا المقال على GitHub ↗
← SkiaSharp 4 المستقر هو قصة صيانة بقدر ما هو قصة عرض
TypeScript 7 سريع، لكن الدرس الأكبر هو انضباط الترحيل →