توضّح هذه الصفحة كيفية ضبط إعدادات الأمان لخوادم Google Workspace MCP.
يجب فحص الطلبات والردود بحثًا عن المحتوى الضار أو هجمات حقن الطلبات. يمكنك استخدام Model Armor المقدَّمة من Google، أو يمكنك استخدام الحلّ الخاص بك إذا وثّقته ليتمكّن المستخدمون من قبول هذه المخاطرة. لمزيد من المعلومات، يُرجى الاطّلاع على بيانات مستخدمي Google Workspace وسياسة المطوّرين.
إعدادات الأمان والسلامة الاختيارية
يقدّم بروتوكول سياق النموذج مخاطر واعتبارات جديدة متعلّقة بالأمان بسبب التنوّع الكبير في الإجراءات التي يمكنك تنفيذها باستخدام أدوات بروتوكول سياق النموذج. للحدّ من هذه المخاطر وإدارتها، يوفّر Google Cloud إعدادات تلقائية وسياسات قابلة للتخصيص للتحكّم في استخدام أدوات MCP في مؤسسة Google Cloud أو مشروعها.
لمزيد من المعلومات حول أمان MCP وإدارته، يُرجى الاطّلاع على أمان الذكاء الاصطناعي وسلامته.
استخدام Model Armor
Model Armor هي خدمة من Google Cloud مصمَّمة لتعزيز أمان تطبيقات الذكاء الاصطناعي وسلامتها. تعمل هذه الميزة من خلال الفحص الاستباقي لطلبات النماذج اللغوية الكبيرة وردودها، ما يساعد في الحماية من المخاطر المختلفة ودعم ممارسات الذكاء الاصطناعي المسؤولة. سواء كنت تنشر الذكاء الاصطناعي في بيئتك السحابية أو لدى موفّري خدمات سحابية خارجيين، يمكن أن تساعدك Model Armor في منع الإدخالات الضارة والتحقّق من أمان المحتوى وحماية البيانات الحساسة والحفاظ على الامتثال وفرض سياسات أمان الذكاء الاصطناعي بشكل متّسق في جميع جوانب الذكاء الاصطناعي المتنوعة.
عند تفعيل Model Armor مع تفعيل التسجيل، تسجّل Model Armor الحمولة بأكملها. قد يؤدي ذلك إلى الكشف عن معلومات حساسة في سجلاتك.
تفعيل Model Armor
يجب تفعيل واجهات برمجة تطبيقات Model Armor قبل استخدام Model Armor.
وحدة التحكّم
فعِّل واجهة برمجة التطبيقات Model Armor API.
الأدوار المطلوبة لتفعيل واجهات برمجة التطبيقات
لتفعيل واجهات برمجة التطبيقات، يجب أن يكون لديك إذن
serviceusage.services.enable. إذا أنشأت المشروع، من المحتمل أنّ لديك هذا الإذن من خلال دور المالك (roles/owner). وإلا، يمكنك الحصول على هذا الإذن من خلال دور "مشرف استخدام الخدمة" (roles/serviceusage.serviceUsageAdmin). تعرَّف على كيفية منح الأدوار.اختَر المشروع الذي تريد تفعيل Model Armor فيه.
gcloud
قبل البدء، اتّبِع الخطوات التالية باستخدام Google Cloud CLI مع Model Armor API:
ثبِّت Google Cloud CLI، ثم سجِّل الدخول إلى gcloud باستخدام هويتك الموحّدة. بعد تسجيل الدخول، ابدأ واجهة سطر الأوامر في Google Cloud (gcloud CLI) من خلال تنفيذ الأمر التالي:
gcloud init-
نفِّذ الأمر التالي لضبط نقطة نهاية واجهة برمجة التطبيقات لخدمة Model Armor.
gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"
استبدِل
LOCATIONبالمنطقة التي تريد استخدام Model Armor فيها.
ضبط إعدادات الحماية لخوادم MCP البعيدة من Google وGoogle Cloud
للمساعدة في حماية طلبات واستجابات أداة MCP، يمكنك استخدام إعدادات الحد الأدنى في Model Armor. يحدّد إعداد الحد الأدنى فلاتر الأمان التي تنطبق على مستوى المشروع. يطبّق هذا الإعداد مجموعة متسقة من الفلاتر على جميع طلبات واستجابات أداة MCP ضمن المشروع.
اضبط إعداد الحد الأدنى في Model Armor مع تفعيل ميزة تنظيف MCP. لمزيد من المعلومات، يُرجى الاطّلاع على ضبط إعدادات Model Armor floor.
اطّلِع على مثال الأمر التالي:
gcloud model-armor floorsettings update \ --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \ --enable-floor-setting-enforcement=TRUE \ --add-integrated-services=GOOGLE_MCP_SERVER \ --google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \ --enable-google-mcp-server-cloud-logging \ --malicious-uri-filter-settings-enforcement=ENABLED \ --add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'
استبدِل PROJECT_ID برقم تعريف مشروعك على Google Cloud.
يُرجى ملاحظة الإعدادات التالية:
-
INSPECT_AND_BLOCK: نوع التنفيذ الذي يفحص المحتوى لخادم Google MCP ويحظر الطلبات والاستجابات التي تتطابق مع الفلاتر. ENABLED: الإعداد الذي يتيح استخدام فلتر أو فرض قيود.MEDIUM_AND_ABOVE: مستوى الثقة لإعدادات فلتر "الذكاء الاصطناعي المسؤول - خطير" يمكنك تعديل هذا الإعداد، مع العلم أنّ القيم المنخفضة قد تؤدي إلى المزيد من النتائج الموجبة الخاطئة. لمزيد من المعلومات، يُرجى الاطّلاع على مستويات الثقة في Model Armor.
إيقاف فحص زيارات MCP باستخدام Model Armor
لإيقاف فحص Model Armor تلقائيًا للزيارات المتّجهة إلى خوادم Google MCP والواردة منها استنادًا إلى إعدادات الحد الأدنى للمشروع، نفِّذ الأمر التالي:
gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--remove-integrated-services=GOOGLE_MCP_SERVER
استبدِل PROJECT_ID بمعرّف مشروع Google Cloud. لا تطبّق Model Armor تلقائيًا القواعد المحدّدة في إعدادات الحد الأدنى لهذا المشروع على أي زيارات لخادم Google MCP.
يمكن أن تؤثّر إعدادات الحد الأدنى في Model Armor والإعدادات العامة في أكثر من مجرد بروتوكول سياق النموذج (MCP). بما أنّ Model Armor تتكامل مع خدمات مثل Vertex AI، يمكن أن تؤثّر أي تغييرات تجريها على إعدادات الحد الأدنى في فحص الزيارات وسلوكيات الأمان في جميع الخدمات المدمجة، وليس فقط في MCP.