پیش از اقدام عامل: اینترنت ایدنتیتی انتخاب هویت در MCP را شفاف میکند
انتشار ۳۱ ژوئیه اینترنت ایدنتیتی، انتخاب صریح هویت برای اتصالهای MCP، انتقال امضاکننده بر پایه URL و کنترل مهاجرت دسترسی هوش مصنوعی را اضافه میکند. این تغییر، احراز هویت عامل را از یک جزئیات پنهان ورود به یک مرز قابل مشاهده برای مجوزدهی تبدیل میکند.

تغییر مهم فقط یک دکمه ورود دیگر نیست
انتشار release-2026-07-31 اینترنت ایدنتیتی، این سرویس را برای دسترسی عمومی MCP آماده میکند و پشتیبانی از انتقال بر پایه URL را برای ورود یکپارچهتر برنامهها اضافه میکند. مهمتر از آن برای سازندگان، این انتشار هویتی را که یک اتصال MCP با آن عمل میکند در جریان ورود قابل مشاهده میسازد. گزارش تغییرات همچنین فعالشدن دسترسی هوش مصنوعی هنگام ثبتنام، کنترل مهاجرت از طریق آرگومان ارتقا و استفاده از انتخابگر فعلی ورود در مسیرهای /mcp و /cli را ثبت کرده است.
این ترکیب، پرسش امنیتی را تغییر میدهد. اتصال عامل دیگر فقط «احراز شده یا احراز نشده» نیست. کاربر باید پیش از مجوز دادن به اتصال بداند که اتصال اینترنت ایدنتیتی با کدام حساب عمل خواهد کرد.
چرا انتخاب هویت در ICP اهمیت دارد
اینترنت ایدنتیتی معمولاً برای هر برنامه، هویتی وابسته به مبدأ ایجاد میکند. مشخصات رسمی میگوید هر کاربر برای هر رابط کاربری برنامه یک هویت جداگانه دارد و واگذاریها به یک کلید نشست اجازه میدهند برای مدت محدودی از طرف آن هویت عمل کند. همان مشخصات، فرایند prepare_delegation را نیز توضیح میدهد که هویت کاربر را پیش از مرحله کوئری کمامنیتتر بازمیگرداند تا از فریب کاربر برای استفاده از هویت نادرست جلوگیری شود.
MCP این تفاوت را عملیاتی میکند. یک فراخوانی ابزار ممکن است دادهای را بخواند، تغییری را ثبت کند یا اقدامی را در یک کانستر اجرا کند. اگر کاربر چند حساب یا هویت برنامهای داشته باشد، انتخاب حساب نادرست فقط یک اشتباه ظاهری نیست؛ این انتخاب میتواند پرینسیپالی را که کانستر میبیند تغییر دهد و در نتیجه روی نتیجه مجوزدهی اثر بگذارد.
تغییر «نمایش هویتی که اتصال MCP با آن عمل میکند» در این انتشار، بهتر است بهعنوان یک مرز تأیید درک شود. رابط کاربری میتواند پیش از دریافت اختیار واگذارشده توسط عامل، زمینه پرینسیپالی را به کاربر نشان دهد.
پروتکل نیز در زیر این جریان احراز هویت در حال تغییر است
زمانبندی این تغییر مهم است، زیرا مشخصات 2026-07-28 MCP پروتکل را به سمت هستهای بدون وضعیت و مبتنی بر درخواست/پاسخ میبرد. نگهداران MCP میگویند نسخه جدید تبادل initialize/initialized و هدر Mcp-Session-Id را کنار میگذارد. درخواستها میتوانند از زیرساخت معمول round-robin عبور کنند و نام متد و ابزار نیز در هدرهای HTTP برای دروازهها و لایههای مجوزدهی در دسترس است.
برای سازندگان ICP، این تغییر ارزش تلقیکردن اتصال MCP بهعنوان یک نشست طولانیمدت مرورگر را کاهش میدهد. یک یکپارچهسازی امنتر باید مجوزدهی را بهصورت اختیاری صریح و کوتاهمدت، متصل به هویتی شناختهشده و مسیر اقدامی مشخص مدل کند. مقیاسپذیری انتقال، نیاز به نشاندادن پرینسیپالی که به انسان واگذار میشود را از بین نمیبرد.
انتشار MCP همچنین احراز هویت را با الزام اعتبارسنجی صادرکننده، اتصال اعتبارنامهها به صادرکنندهای که آنها را ایجاد کرده و حرکت از ثبت پویای کلاینت به سمت Client ID Metadata Documents تقویت میکند. اینها تغییرات سطح پروتکل هستند، در حالی که انتشار اینترنت ایدنتیتی مرز هویتی کاربر را پیرامون جریان ورود مرتبط با ICP فراهم میکند.
سازندگان چه چیزهایی را باید ممیزی کنند
اول، پیش از صدور یا پذیرش واگذاری MCP، هویت انتخابشده را قابل مشاهده کنید. به هویت آخریناستفادهشده بهعنوان تصمیم ضمنی مجوزدهی تکیه نکنید.
دوم، انتقال URL را یک تغییر انتقالی بدانید، نه مدرکی برای امنبودن تماسگیرنده. مبدأ بازگشت و callback را اعتبارسنجی کنید، بررسیهای موجود واگذاری را حفظ کنید و طول عمر مجوز را تا حد امکان محدود نگه دارید.
سوم، تعویض حساب و مسیرهای مهاجرت را آزمایش کنید. این انتشار بهطور مشخص شامل کنترل مهاجرت برای دسترسی هوش مصنوعی و تغییری است که دسترسی هوش مصنوعی را هنگام ثبتنام فعال میکند. بنابراین کاربران قدیمی و کاربران تازهثبتنامشده ممکن است از وضعیتهای متفاوتی وارد جریان شوند.
چهارم، فرضهای مربوط به نشستهای MCP را بهروزرسانی کنید. مشخصات MCP پیشنهاد میکند اگر برنامه به حفظ وضعیت میان فراخوانیها نیاز دارد، بهجای پنهانکردن وضعیت در نشست انتقال، یک شناسه صریح را از طریق آرگومانهای ابزار منتقل کند. این شناسه باید در برابر پرینسیپالی انتخابشده ICP مجوزدهی شود.
انتشار ۳۱ ژوئیه اختیار عامل را خودکار یا بدون ریسک نمیکند. این انتشار یکی از مهمترین تصمیمها، یعنی هویتی را که اتصال MCP با آن عمل خواهد کرد، شفافتر میسازد. در پلتفرمی مبتنی بر کانستر که پرینسیپالی تماسگیرنده بخشی از مدل مجوزدهی است، این تغییر کوچک رابط کاربری پیامد امنیتی بزرگی دارد.
نکته تحریریه: انتشار ۳۱ ژوئیه اینترنت ایدنتیتی میگوید MCP را برای دسترسی عمومی آماده میکند؛ خود منبع، عرضه عمومی و فراگیر در محیط تولید را ثابت نمیکند. بنابراین این مقاله یک قابلیت تأییدشده در سطح انتشار را توصیف میکند، نه میزان پذیرش آن در همه استقرارها.
خبرخوان را در ایمیل بگیرید
هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.


