JFrog جلوی skill و MCP تأییدنشده رو میگیره
خلاصهٔ کاملتر
JFrog تو یه پست تازه توضیح میده که AI Catalog، که پارسال تو swampUP 2025 بهعنوان یه رجیستری امن مدل معرفی شده بود، حالا شده چیزی که خودشون بهش میگن AI control plane: یه لایه که توش تصمیم میگیری agentهات اجازهٔ استفاده از چه داراییهایی رو دارن و بعد همون تصمیم همهجا اعمال میشه.
استدلال مقاله اینه که SDLC داره جاش رو به ADLC میده، یعنی چرخهای که توش یه spec مستقیم میره سراغ agent و agent کد رو تولید میکنه. یه agent هم چیز یکپارچهای نیست که یه بار وارسیاش کنی؛ سر اجرا از تکههای جدا سرهم میشه: model، MCP server، skill، plugin، rules، hooks و APM. هر تکه زنجیرهٔ تأمین خودش رو با خودش میاره و معمولاً از بازبینیای که یه dependency معمولی میبینه رد نشده.
تیم تحقیقات امنیتی JFrog چند نمونهٔ واقعی رو مثال میزنه. یه پکیج مخرب که خودش رو جای MCP مربوط به Postmark جا زده بود، بیسروصدا از هر ایمیلی که agent میفرستاد یه رونوشت برای مهاجم میفرستاد. تو ماجرای omnicogg هم یه skill بهظاهر بیخطر، یه فایل ۲۲ مگابایتی رو پنهون کرده بود که یه payload رمزشده اجرا میکرد. نکتهٔ مشترکشون اینه که هر دو از اسکن رد شدن، چون اسکن مبتنی بر امضا فقط هشهای شناختهشده رو میشناسه.
جوابی که JFrog میده دو تیکهست. اول، هر نوع دارایی رجیستری خودش رو داره: MCP، skill، plugin و agent package، که همهشون امضا، تأیید و اسکن میشن و کنار باینریهای قبلی تو Artifactory میمونن. کنارش semantic scan اضافه شده که بهجای مقایسهٔ هش، میخونه یه دارایی به agent چی دستور میده، و Shadow AI Detection که داراییهای مدیریتنشده رو پیدا و دستهبندی میکنه.
تیکهٔ دوم Agent Guard ـه که بهشکل plugin روی ابزارهایی مثل Claude Code، Cursor، VS Code، OpenCode و Codex نصب میشه و موقع اجرا، هر فراخوانی skill و MCP رو با سیاست سازمان میسنجه. حرف نویسنده اینه که نباید یه زنجیرهٔ تأمین موازی برای AI ساخت؛ همون سیستمی که آرتیفکتها رو نگه میداره باید اینها رو هم نگه داره تا RBAC و audit trail یکی بمونه.
نکات کلیدی:
- AI Catalog از یه رجیستری مدل به AI control plane رسیده و مدل، MCP server، skill، plugin و agent package رو بهعنوان artifact تو Artifactory نگه میداره.
- skill مخرب omnicogg از هر ۶۵ موتور VirusTotal رد شد و تو ۱۹ روز بیش از ۵۰۰۰ نصب گرفت.
- semantic scan بهجای تطبیق هش، محتوای دستوری یه دارایی رو میخونه؛ Shadow AI Detection هم داراییهای مدیریتنشده رو پیدا میکنه.
- Agent Guard سیاست سازمان رو موقع اجرا روی Claude Code، Cursor، VS Code، OpenCode و Codex اعمال میکنه.
- APM یا Agent Package Manager، یه مدیر وابستگی متنباز برای بستهٔ کامل context و dependency های یه agentـه.




