طرح NVIDIA برای مهار ایجنتهای خودمختار در سازمان
خلاصهٔ کاملتر
به گفتهٔ NVIDIA، ایجنتهای هوش مصنوعی دیگه از چت فراتر رفتن: کد رو بررسی میکنن، تست اجرا میکنن، سند میخونن، پایگاه دانش و سیستمهای داخلی رو کوئری میزنن و ساعتها بهجای کاربر کار میکنن. همین بهرهوری بالا یه روی دیگه هم داره؛ این ایجنتها به دادهٔ حساس و توانایی انجام عمل تو سیستمهای کاری دسترسی پیدا میکنن، پس یه محیط امن و کنترلشده لازمه.
هستهٔ طرح یه جابهجایی معماریه: لپتاپ، مرورگر، IDE یا ترمینال کاربر فقط لایهٔ نمایشـن، نه لایهٔ اجرا. اجرای واقعی ایجنت تو یه workspace مدیریتشده انجام میشه، جایی که هویت، دسترسی شبکه، اعتبارنامهها، سیاست زمان اجرا، ممیزی و بازبینی انسانی بهشکل یکنواخت اعمال میشن.
فاز اول روی امنکردن پیرامون ماشین مجازیه. هر کاربر یه VM اختصاصی و شرکتی میگیره، ورود فقط با SSO انجام میشه، و بهشکل پیشفرض همهٔ ترافیک اینترنت بستهست و فقط مقصدهای از پیش تأییدشده باز میشن. هر کاری که سیستم رو تغییر میده (مثل merge کد یا آپدیت تیکت) باید تأیید انسانی بگیره و همهٔ لاگها هم به یه جای متمرکز میرن.
فاز دوم کنترل رو میبره داخل خود VM، نزدیک مرز فراخوانی ابزار. ایجنت تو یه sandbox فعال اجرا میشه (مثلاً NVIDIA OpenShell) که هر عمل رو لحظهای میپاد. قوانینِ مجاز بهصورت بستههای امضاشده و امن فرستاده میشن، رازها پشت یه proxy میمونن که ایجنت هیچوقت کلید خام رو نمیبینه، و قبل از هر عمل چک میشه که سیاستها واقعاً فعالان.
روی این workspace، «blueprint»ها میشینن؛ قالبهای تکرارپذیرِ ورکفلو که برای هرکدوم هدف، ابزارها، سرویسهای مجاز، دامنهٔ داده، مجوز نوشتن و گیتهای بازبینی تعریف میشه. هر ایجنت یه هویت منطقی میگیره که از طریق SSO به کاربر وصله، و بهجای کلید خام از توکنهای کوتاهعمر استفاده میکنه.
برای استقرار، طرح روی Red Hat OpenShift Virtualization برای محیط on-prem یا Microsoft Azure برای ابر کار میکنه. الگو یکیه: یه VM بهازای هر کاربر، خروجی شبکه بهشکل پیشفرض بسته (default-deny egress) و فقط مقصدهای مجاز باز، مدیریت وضعیت با GitOps، و لاگها به فرمت OCSF برای ممیزی و ارسال به SIEM سازمان.
نکات کلیدی:
- دستگاه کاربر فقط لایهٔ نمایشه؛ اجرای ایجنت تو یه VM مدیریتشده انجام میشه
- ورود با SSO، شبکهٔ پیشفرضبسته و تأیید انسانی برای هر تغییرِ سیستم
- رازها پشت proxy میمونن و ایجنت با توکن کوتاهعمر کار میکنه، نه کلید خام
- sandbox فعال و سیاستهای امضاشده رفتار ایجنت رو تو زمان اجرا مهار میکنن
- استقرار روی OpenShift یا Azure با GitOps و لاگ استاندارد OCSF




