توضّح هذه الصفحة كيفية ضبط إعدادات الأمان لخوادم MCP في Google Workspace.
يجب فحص الطلبات والردود بحثًا عن المحتوى الضار أو هجمات حقن الطلبات. يمكنك استخدام Model Armor المقدَّمة من Google، أو يمكنك استخدام الحلّ الخاص بك إذا وثّقته ليتمكّن المستخدمون من قبول هذه المخاطرة. لمزيد من المعلومات، يُرجى الاطّلاع على بيانات مستخدمي Google Workspace وسياسة المطوّرين.
المتطلبات الأساسية
أن تكون مشتركًا في برنامج معاينة المطوّرين في Google Workspace
مشروع على Google Cloud لإنشاء مشروع، يُرجى الاطّلاع على إنشاء مشروع.
إعدادات الأمان والسلامة الاختيارية
يقدّم بروتوكول سياق النموذج مخاطر واعتبارات جديدة متعلّقة بالأمان بسبب التنوّع الكبير في الإجراءات التي يمكنك تنفيذها باستخدام أدوات بروتوكول سياق النموذج. للحدّ من هذه المخاطر وإدارتها، توفّر Google Cloud إعدادات تلقائية وسياسات قابلة للتخصيص للتحكّم في استخدام أدوات MCP في مؤسسة Google Cloud أو مشروعها.
لمزيد من المعلومات حول أمان بروتوكول MCP وإدارته، يُرجى الاطّلاع على أمان الذكاء الاصطناعي وسلامته.
Use Model Armor
Model Armor هي خدمة من Google Cloud مصمَّمة لتعزيز أمان تطبيقات الذكاء الاصطناعي وسلامتها. تعمل هذه الميزة من خلال الفحص الاستباقي لطلبات النماذج اللغوية الكبيرة وردودها، ما يساعد في الحماية من المخاطر المختلفة ودعم ممارسات الذكاء الاصطناعي المسؤولة. سواء كنت تنشر الذكاء الاصطناعي في بيئتك السحابية أو لدى موفّري خدمات سحابية خارجيين، يمكن أن تساعدك Model Armor في منع الإدخال الضار، والتحقّق من أمان المحتوى، وحماية البيانات الحسّاسة، والحفاظ على الامتثال، وتنفيذ سياسات أمان الذكاء الاصطناعي بشكل متّسق في جميع جوانب الذكاء الاصطناعي المتنوّعة.
عند تفعيل Model Armor مع تفعيل التسجيل، تسجّل Model Armor الحمولة بأكملها. قد يؤدي ذلك إلى الكشف عن معلومات حساسة في سجلاتك.
توجيه طلبات MCP إلى Model Armor
تتوفّر Model Armor في مناطق معيّنة. عند تفعيل Model Armor واستخدام خادم MCP في نطاق لا تتوافق معه Model Armor، قد يختلف سلوك التوجيه للمكالمة باختلاف خوادم MCP، وقد يؤدي ذلك إلى عدم الامتثال لمتطلبات إقامة البيانات بالنسبة إلى البيانات المستخدَمة والبيانات أثناء النقل. لمزيد من المعلومات حول سلوك خوادم MCP الفردية، يُرجى الاطّلاع على المنتجات المتوافقة مع Model Armor.تفعيل Model Armor
يجب تفعيل واجهات برمجة تطبيقات Model Armor قبل استخدام Model Armor.
وحدة التحكّم
فعِّل واجهة برمجة التطبيقات Model Armor API إذا لم تكن مفعَّلة بعد.
الأدوار المطلوبة لتفعيل واجهات برمجة التطبيقات
لتفعيل واجهات برمجة التطبيقات، يجب أن يكون لديك إذن
serviceusage.services.enable. إذا أنشأت المشروع، من المحتمل أنّ لديك هذا الإذن من خلال دور المالك (roles/owner). وإلا، يمكنك الحصول على هذا الإذن من خلال دور "مشرف استخدام الخدمة" (roles/serviceusage.serviceUsageAdmin). تعرَّف على كيفية منح الأدوار.اختَر المشروع الذي تريد تفعيل Model Armor فيه.
gcloud
قبل البدء، اتّبِع الخطوات التالية باستخدام Google Cloud CLI مع Model Armor API:
ثبِّت Google Cloud CLI، ثم سجِّل الدخول إلى gcloud باستخدام هويتك الموحّدة. بعد تسجيل الدخول، ابدأ واجهة سطر الأوامر في Google Cloud من خلال تنفيذ الأمر التالي:
gcloud init-
نفِّذ الأمر التالي لضبط نقطة نهاية واجهة برمجة التطبيقات لخدمة Model Armor.
gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"
استبدِل
LOCATIONبالمنطقة التي تريد استخدام Model Armor فيها.
ضبط إعدادات الحماية لخوادم MCP البعيدة من Google وGoogle Cloud
للمساعدة في حماية المكالمات والردود التي تتم باستخدام أداة MCP، يمكنك استخدام إعدادات الحد الأدنى في Model Armor. يحدّد إعداد الحد الأدنى فلاتر الأمان التي تنطبق على مستوى المشروع. يطبّق هذا الإعداد مجموعة متسقة من الفلاتر على جميع طلبات واستجابات أداة MCP ضمن المشروع.
إعداد حدّ Model Armor مع تفعيل تنظيف MCP لمزيد من المعلومات، اطّلِع على ضبط إعدادات Model Armor floor.
اطّلِع على مثال الأمر التالي:
gcloud model-armor floorsettings update \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \ --enable-floor-setting-enforcement=TRUE \ --add-integrated-services=GOOGLE_MCP_SERVER \ --google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \ --enable-google-mcp-server-cloud-logging \ --malicious-uri-filter-settings-enforcement=ENABLED \ --add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'
استبدِل PROJECT_ID برقم تعريف مشروعك على Google Cloud.
يُرجى مراعاة الإعدادات التالية:
-
INSPECT_AND_BLOCK: نوع التنفيذ الذي يفحص المحتوى بحثًا عن خادم MCP من Google ويحظر الطلبات والاستجابات التي تتطابق مع الفلاتر. -
ENABLED: الإعداد الذي يتيح استخدام فلتر أو فرض قيود. MEDIUM_AND_ABOVE: مستوى الثقة لإعدادات فلتر "الذكاء الاصطناعي المسؤول - خطير" يمكنك تعديل هذا الإعداد، مع العلم أنّ القيم المنخفضة قد تؤدي إلى زيادة النتائج الموجبة الخاطئة. لمزيد من المعلومات، يُرجى الاطّلاع على مستويات الثقة في Model Armor.
إيقاف فحص زيارات MCP باستخدام Model Armor
لإيقاف الفحص التلقائي لحركة البيانات المتّجهة إلى خوادم Google MCP والواردة منها استنادًا إلى إعدادات الحدّ الأدنى للمشروع، نفِّذ الأمر التالي:
gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--remove-integrated-services=GOOGLE_MCP_SERVER
استبدِل PROJECT_ID برقم تعريف مشروع Google Cloud. لا تطبّق Model Armor تلقائيًا القواعد المحدّدة في إعدادات الحد الأدنى لهذا المشروع على أي زيارات لخادم Google MCP.
يمكن أن تؤثر إعدادات الحد الأدنى لـ Model Armor والإعدادات العامة في أكثر من مجرد MCP. بما أنّ Model Armor تتكامل مع خدمات مثل Vertex AI، يمكن أن تؤثّر أي تغييرات تجريها على إعدادات الحد الأدنى في فحص الزيارات وسلوكيات السلامة في جميع الخدمات المدمجة، وليس فقط في MCP.