<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Agent Governance Toolkit | The .NET Blog</title><link>https://thedotnetblog.com/ar/tags/agent-governance-toolkit/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>ar</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Thu, 21 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/ar/tags/agent-governance-toolkit/index.xml" rel="self" type="application/rss+xml"/><item><title>امتدادات Agent Governance Toolkit لـ MCP تجعل المسار الآمن أسهل بكثير في .NET</title><link>https://thedotnetblog.com/ar/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</link><pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/ar/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/</guid><description>تأخذ امتدادات Agent Governance Toolkit الجديدة لـ MCP في .NET فرض السياسات، والفحص عند بدء التشغيل، وتنقية الاستجابات، وتضعها مباشرة ضمن مسار بناء خادم MCP. هذا بالضبط نوع القصة الآمنة افتراضيًا التي أريد رؤيتها.</description><content:encoded>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;تمت ترجمة هذا المقال تلقائياً. للنسخة الأصلية، &lt;a href="https://thedotnetblog.com/ar/news/emiliano-montesdeoca/agent-governance-toolkit-mcp-extensions-dotnet/"&gt;انقر هنا&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;واحدة من أكبر المشكلات في أدوات الوكلاء حاليًا هي أن المسار السعيد غالبًا ما يكون المسار غير الآمن.&lt;/p&gt;
&lt;p&gt;يمكنك تشغيل خادم MCP. يمكنك عرض الأدوات بسرعة. يمكنك جعل العرض التوضيحي يعمل.&lt;/p&gt;
&lt;p&gt;ثم تصل الأسئلة المزعجة مباشرة بعد ذلك:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;من المسموح له باستدعاء ماذا؟&lt;/li&gt;
&lt;li&gt;ماذا يحدث إذا كانت بيانات الأداة الوصفية خبيثة أو مضلِّلة؟&lt;/li&gt;
&lt;li&gt;ماذا لو تدفّقت مخرجات غير آمنة مباشرة إلى النموذج؟&lt;/li&gt;
&lt;li&gt;كم من هذا سياسة، وكم منه مجرد عُرف؟&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;لهذا السبب تُهمّ امتدادات &lt;strong&gt;Agent Governance Toolkit الجديدة لـ MCP في .NET&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;هي لا تحل كل مشكلة أمنية في نظام الوكلاء البيئي، لكنها تفعل شيئًا مهمًا جدًا: تجعل مسار بناء .NET الافتراضي أسهل بكثير في التحصين.&lt;/p&gt;
&lt;h2 id="أهم-جملة-في-الإعلان"&gt;أهم جملة في الإعلان&lt;/h2&gt;
&lt;p&gt;يقول المنشور المصدري إن الحزمة تضيف &amp;ldquo;&lt;strong&gt;حوكمة بنداء واحد&lt;/strong&gt;&amp;rdquo; (one-call governance) إلى &lt;code&gt;IMcpServerBuilder&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;هذه هي العبارة بالضبط التي سأركّز عليها.&lt;/p&gt;
&lt;p&gt;لأن معظم الفرق لا تفشل في بناء حوكمة الوكلاء بسبب نقص الوعي. إنها تفشل لأن المسار الآمن يعني عملًا أكثر، وأسلاكًا أكثر، وكودًا مخصصًا أكثر، وفرصًا أكثر لتأجيل التنظيف إلى وقت لاحق.&lt;/p&gt;
&lt;p&gt;و&amp;quot;لاحقًا&amp;quot; هو المكان الذي تحب فيه المخاطر أن تعيش.&lt;/p&gt;
&lt;h2 id="لماذا-هذه-قصة-جيدة-لـ-net"&gt;لماذا هذه قصة جيدة لـ .NET&lt;/h2&gt;
&lt;p&gt;ما يعجبني هنا هو مدى طبيعية اندماج الحزمة مع نموذج البناء (builder) الحالي.&lt;/p&gt;
&lt;p&gt;بدلاً من إجبار الفرق على:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;سيرفس جانبي (sidecar)&lt;/li&gt;
&lt;li&gt;وكيل منفصل (proxy)&lt;/li&gt;
&lt;li&gt;بنية غلاف مخصصة&lt;/li&gt;
&lt;li&gt;أو حزمة تطوير بديلة غريبة&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;تُوسّع الحزمة مسار بناء MCP الرسمي بلغة C# مباشرة.&lt;/p&gt;
&lt;p&gt;هذا مهم جدًا.&lt;/p&gt;
&lt;p&gt;إذا تطلّب الأمان بهلوانيات معمارية، ينخفض التبني فورًا. أما إذا بدا الأمان جزءًا طبيعيًا من إعداد الخادم، يصبح التبني أكثر واقعية بكثير.&lt;/p&gt;
&lt;h2 id="نموذج-التهديد-لم-يعد-نظريا"&gt;نموذج التهديد لم يعد نظريًا&lt;/h2&gt;
&lt;p&gt;شيء واحد لا أعتقد أن الفرق يجب أن تُقلّل من شأنه هو مدى سرعة تحوّل المخاطر المتعلقة بـ MCP إلى واقع في أنظمة الإنتاج.&lt;/p&gt;
&lt;p&gt;يطرح المقال المصدري أسئلة مثل:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;ldquo;&lt;strong&gt;هل يجب أن تكون كل أداة مسجَّلة قابلة للاستدعاء من قِبل كل وكيل؟&lt;/strong&gt;&amp;rdquo;&lt;/li&gt;
&lt;li&gt;&amp;ldquo;&lt;strong&gt;ماذا يحدث إذا تضمّن وصف الأداة تعليمات على غرار حقن الأوامر (prompt injection)؟&lt;/strong&gt;&amp;rdquo;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;هذه بالضبط الأسئلة الصحيحة.&lt;/p&gt;
&lt;p&gt;لأنه بمجرد أن تصبح الأدوات سطح التنفيذ للوكلاء، لم يعد النظام مجرد مولّد نصوص. إنه يتخذ قرارات يمكن أن تترتب عليها عواقب أمنية وموثوقية وحوكمة.&lt;/p&gt;
&lt;p&gt;هذا يغيّر معيار الحكم.&lt;/p&gt;
&lt;h2 id="ما-تصيبه-الحزمة-بدقة"&gt;ما تُصيبه الحزمة بدقة&lt;/h2&gt;
&lt;p&gt;أقوى خيار تصميمي في هذا الامتداد هو أنه يجمع طبقات أمنية متعددة في مسار واحد متماسك:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;فحص عند بدء التشغيل لتعريفات الأدوات غير الآمنة&lt;/li&gt;
&lt;li&gt;فرض السياسات عند التنفيذ&lt;/li&gt;
&lt;li&gt;حوكمة واعية بالهوية&lt;/li&gt;
&lt;li&gt;تنقية الاستجابات قبل تدفّق المحتوى مرة أخرى إلى العميل أو النموذج&lt;/li&gt;
&lt;li&gt;ربط بالتدقيق والمقاييس&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;هذا هو الشكل الصحيح.&lt;/p&gt;
&lt;p&gt;ليس &amp;ldquo;وضع أمان&amp;rdquo; واحدًا ضخمًا. بل مجموعة من الضوابط المحددة التي تغطي نقاط فشل مختلفة عبر دورة الحياة.&lt;/p&gt;
&lt;h3 id="الفحص-عند-بدء-التشغيل-أهم-مما-تدرك-كثير-من-الفرق"&gt;الفحص عند بدء التشغيل أهم مما تدرك كثير من الفرق&lt;/h3&gt;
&lt;p&gt;يعجبني بشكل خاص أن بيانات الأداة الوصفية غير الآمنة يمكن أن تُفشل بدء التشغيل بشكل افتراضي.&lt;/p&gt;
&lt;p&gt;هذا رأي قوي، وأعتقد أنه الرأي الصحيح.&lt;/p&gt;
&lt;p&gt;كلما استطعت حظر تعريف أداة مسمومة أو مشبوهة مبكرًا، كان ذلك أفضل. الانتظار حتى وقت التشغيل يكون بالفعل متأخرًا جدًا بالنسبة لفئة كاملة من المشكلات.&lt;/p&gt;
&lt;h3 id="تنقية-الاستجابات-طبقة-عملية-جدا-أيضا"&gt;تنقية الاستجابات طبقة عملية جدًا أيضًا&lt;/h3&gt;
&lt;p&gt;نقطة أخرى غير مقدَّرة بما يكفي في الإعلان هي التركيز على تنقية المخرجات.&lt;/p&gt;
&lt;p&gt;فرق كثيرة تفكر في المدخلات الخطرة.&lt;/p&gt;
&lt;p&gt;قليل منها يفكر بعناية كافية في المخرجات الخطرة العائدة من أداة ما والتي تُسلَّم مباشرة إلى حلقة الوكيل.&lt;/p&gt;
&lt;p&gt;هذا مكان سهل للوقوع فيه.&lt;/p&gt;
&lt;h2 id="ما-سأظل-حذرا-بشأنه"&gt;ما سأظل حذرًا بشأنه&lt;/h2&gt;
&lt;p&gt;على الرغم من إعجابي الكبير بهذه الحزمة، سأظل حذرًا بشأن أمر واحد: أدوات الحوكمة لا تعمل إلا إذا حدّدت الفرق فعليًا سياسات ذات معنى وحافظت عليها.&lt;/p&gt;
&lt;p&gt;يجعل الامتداد ربط الآلية أسهل. هذا رائع.&lt;/p&gt;
&lt;p&gt;لكن الفرق لا تزال بحاجة إلى القيام بالعمل التنظيمي الأصعب المتمثل في تحديد:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;الأدوات المسموح بها&lt;/li&gt;
&lt;li&gt;الوكلاء أو الهويات المسموح لها بالاستدعاء&lt;/li&gt;
&lt;li&gt;ماذا يعني &amp;ldquo;الرفض افتراضيًا&amp;rdquo; فعليًا في بيئتهم&lt;/li&gt;
&lt;li&gt;كيفية التعامل مع الإيجابيات الكاذبة والاستثناءات&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;لذا سأتعامل مع هذه الحزمة كطبقة إنفاذ قوية، وليست بديلاً عن الحكم المعماري.&lt;/p&gt;
&lt;h2 id="رأيي"&gt;رأيي&lt;/h2&gt;
&lt;p&gt;هذا واحد من أوضح إعلانات وكلاء .NET &lt;strong&gt;الآمنة افتراضيًا&lt;/strong&gt; التي رأيتها منذ فترة.&lt;/p&gt;
&lt;p&gt;ليس لأنه يَعِد بالسحر، بل لأنه يأخذ فئة من العمل الأمني كانت الفرق على الأرجح ستُنفّذه بشكل غير متسق، ويمنحها موطنًا أنظف وأكثر طبيعية في مسار البناء.&lt;/p&gt;
&lt;p&gt;هذا بالضبط نوع الحزمة الذي أريده في هذا النظام البيئي.&lt;/p&gt;
&lt;p&gt;إنه لا ينهي الحوار الأوسع حول الحوكمة. لكنه يفعل شيئًا أكثر عملية: يجعل من الصعب جدًا التظاهر بأن الحوكمة يجب أن تكون مهمة تنظيف لشخص آخر لاحقًا.&lt;/p&gt;
&lt;p&gt;وهذا تقدّم حقيقي.&lt;/p&gt;
&lt;p&gt;المصدر الأصلي: &lt;a href="https://devblogs.microsoft.com/dotnet/announcing-agent-governance-toolkit-mcp-extensions-for-dotnet/"&gt;Announcing Agent Governance Toolkit MCP Extensions for .NET&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>