EN
→ بازگشت به خبرخوان
شمارهٔ ۰۲۶۰Internet Computer۳ دقیقه۳ منبع

پیش از اقدام عامل: اینترنت ایدنتیتی انتخاب هویت در MCP را شفاف می‌کند

انتشار ۳۱ ژوئیه اینترنت ایدنتیتی، انتخاب صریح هویت برای اتصال‌های MCP، انتقال امضاکننده بر پایه URL و کنترل مهاجرت دسترسی هوش مصنوعی را اضافه می‌کند. این تغییر، احراز هویت عامل را از یک جزئیات پنهان ورود به یک مرز قابل مشاهده برای مجوزدهی تبدیل می‌کند.

اشتراک‌گذاری
رایانه اینترنتی (ICP)
پیش از اقدام عامل: اینترنت ایدنتیتی انتخاب هویت در MCP را شفاف می‌کند
تصویر: تولید هوش مصنوعی

تغییر مهم فقط یک دکمه ورود دیگر نیست

انتشار release-2026-07-31 اینترنت ایدنتیتی، این سرویس را برای دسترسی عمومی MCP آماده می‌کند و پشتیبانی از انتقال بر پایه URL را برای ورود یکپارچه‌تر برنامه‌ها اضافه می‌کند. مهم‌تر از آن برای سازندگان، این انتشار هویتی را که یک اتصال MCP با آن عمل می‌کند در جریان ورود قابل مشاهده می‌سازد. گزارش تغییرات همچنین فعال‌شدن دسترسی هوش مصنوعی هنگام ثبت‌نام، کنترل مهاجرت از طریق آرگومان ارتقا و استفاده از انتخاب‌گر فعلی ورود در مسیرهای /mcp و /cli را ثبت کرده است.

این ترکیب، پرسش امنیتی را تغییر می‌دهد. اتصال عامل دیگر فقط «احراز شده یا احراز نشده» نیست. کاربر باید پیش از مجوز دادن به اتصال بداند که اتصال اینترنت ایدنتیتی با کدام حساب عمل خواهد کرد.

چرا انتخاب هویت در ICP اهمیت دارد

اینترنت ایدنتیتی معمولاً برای هر برنامه، هویتی وابسته به مبدأ ایجاد می‌کند. مشخصات رسمی می‌گوید هر کاربر برای هر رابط کاربری برنامه یک هویت جداگانه دارد و واگذاری‌ها به یک کلید نشست اجازه می‌دهند برای مدت محدودی از طرف آن هویت عمل کند. همان مشخصات، فرایند prepare_delegation را نیز توضیح می‌دهد که هویت کاربر را پیش از مرحله کوئری کم‌امنیت‌تر بازمی‌گرداند تا از فریب کاربر برای استفاده از هویت نادرست جلوگیری شود.

MCP این تفاوت را عملیاتی می‌کند. یک فراخوانی ابزار ممکن است داده‌ای را بخواند، تغییری را ثبت کند یا اقدامی را در یک کانستر اجرا کند. اگر کاربر چند حساب یا هویت برنامه‌ای داشته باشد، انتخاب حساب نادرست فقط یک اشتباه ظاهری نیست؛ این انتخاب می‌تواند پرینسیپالی را که کانستر می‌بیند تغییر دهد و در نتیجه روی نتیجه مجوزدهی اثر بگذارد.

تغییر «نمایش هویتی که اتصال MCP با آن عمل می‌کند» در این انتشار، بهتر است به‌عنوان یک مرز تأیید درک شود. رابط کاربری می‌تواند پیش از دریافت اختیار واگذارشده توسط عامل، زمینه پرینسیپالی را به کاربر نشان دهد.

پروتکل نیز در زیر این جریان احراز هویت در حال تغییر است

زمان‌بندی این تغییر مهم است، زیرا مشخصات 2026-07-28 MCP پروتکل را به سمت هسته‌ای بدون وضعیت و مبتنی بر درخواست/پاسخ می‌برد. نگه‌داران MCP می‌گویند نسخه جدید تبادل initialize/initialized و هدر Mcp-Session-Id را کنار می‌گذارد. درخواست‌ها می‌توانند از زیرساخت معمول round-robin عبور کنند و نام متد و ابزار نیز در هدرهای HTTP برای دروازه‌ها و لایه‌های مجوزدهی در دسترس است.

برای سازندگان ICP، این تغییر ارزش تلقی‌کردن اتصال MCP به‌عنوان یک نشست طولانی‌مدت مرورگر را کاهش می‌دهد. یک یکپارچه‌سازی امن‌تر باید مجوزدهی را به‌صورت اختیاری صریح و کوتاه‌مدت، متصل به هویتی شناخته‌شده و مسیر اقدامی مشخص مدل کند. مقیاس‌پذیری انتقال، نیاز به نشان‌دادن پرینسیپالی که به انسان واگذار می‌شود را از بین نمی‌برد.

انتشار MCP همچنین احراز هویت را با الزام اعتبارسنجی صادرکننده، اتصال اعتبارنامه‌ها به صادرکننده‌ای که آن‌ها را ایجاد کرده و حرکت از ثبت پویای کلاینت به سمت Client ID Metadata Documents تقویت می‌کند. این‌ها تغییرات سطح پروتکل هستند، در حالی که انتشار اینترنت ایدنتیتی مرز هویتی کاربر را پیرامون جریان ورود مرتبط با ICP فراهم می‌کند.

سازندگان چه چیزهایی را باید ممیزی کنند

اول، پیش از صدور یا پذیرش واگذاری MCP، هویت انتخاب‌شده را قابل مشاهده کنید. به هویت آخرین‌استفاده‌شده به‌عنوان تصمیم ضمنی مجوزدهی تکیه نکنید.

دوم، انتقال URL را یک تغییر انتقالی بدانید، نه مدرکی برای امن‌بودن تماس‌گیرنده. مبدأ بازگشت و callback را اعتبارسنجی کنید، بررسی‌های موجود واگذاری را حفظ کنید و طول عمر مجوز را تا حد امکان محدود نگه دارید.

سوم، تعویض حساب و مسیرهای مهاجرت را آزمایش کنید. این انتشار به‌طور مشخص شامل کنترل مهاجرت برای دسترسی هوش مصنوعی و تغییری است که دسترسی هوش مصنوعی را هنگام ثبت‌نام فعال می‌کند. بنابراین کاربران قدیمی و کاربران تازه‌ثبت‌نام‌شده ممکن است از وضعیت‌های متفاوتی وارد جریان شوند.

چهارم، فرض‌های مربوط به نشست‌های MCP را به‌روزرسانی کنید. مشخصات MCP پیشنهاد می‌کند اگر برنامه به حفظ وضعیت میان فراخوانی‌ها نیاز دارد، به‌جای پنهان‌کردن وضعیت در نشست انتقال، یک شناسه صریح را از طریق آرگومان‌های ابزار منتقل کند. این شناسه باید در برابر پرینسیپالی انتخاب‌شده ICP مجوزدهی شود.

انتشار ۳۱ ژوئیه اختیار عامل را خودکار یا بدون ریسک نمی‌کند. این انتشار یکی از مهم‌ترین تصمیم‌ها، یعنی هویتی را که اتصال MCP با آن عمل خواهد کرد، شفاف‌تر می‌سازد. در پلتفرمی مبتنی بر کانستر که پرینسیپالی تماس‌گیرنده بخشی از مدل مجوزدهی است، این تغییر کوچک رابط کاربری پیامد امنیتی بزرگی دارد.

نکته تحریریه: انتشار ۳۱ ژوئیه اینترنت ایدنتیتی می‌گوید MCP را برای دسترسی عمومی آماده می‌کند؛ خود منبع، عرضه عمومی و فراگیر در محیط تولید را ثابت نمی‌کند. بنابراین این مقاله یک قابلیت تأییدشده در سطح انتشار را توصیف می‌کند، نه میزان پذیرش آن در همه استقرارها.

برچسب‌هاInternet ComputerInternet IdentityMCPعامل‌های هوش مصنوعی
منابع مستند۳ مرجع
  1. [۰۱]Release release-2026-07-31: MCP general availabilitygithub.com
  2. [۰۲]The 2026-07-28 Specificationblog.modelcontextprotocol.io
  3. [۰۳]Internet Identity specification | ICP Developer Docsdocs.internetcomputer.org
خواندنی بعدی

خبرخوان را در ایمیل بگیرید

هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.

خوراک RSS در دسترس · بدون هرزنامه