10110010011101001011001101101110101018200.devFrom Enterprise.Systems

حوكمة الأذونات ووكلاء الذكاء الاصطناعي

أيُّ وكلاء الذكاء الاصطناعي يمكنهم الوصول إلى بياناتك؟ وماذا يمكنهم أن يفعلوا؟ وماذا فعلوا بالفعل؟

"مَن منح ذلك البوت صلاحية الوصول إلى Drive بأكمله؟!" يجيب 8200.dev عن ذلك: جرد حيّ لكل وكيل ذكاء اصطناعي وكل حساب خدمة، وسياسة أقل امتياز لما يمكن لكلٍّ منها الوصول إليه، وحُكم بلغة واضحة على كل إجراء يقوم به. ويكتمل النظام بوضع الأذونات وحوكمة تدفق البيانات.

لا مكالمة مبيعات. لا بوابة عرض توضيحي. اربط مصدرًا وشاهد أيُّ الوكلاء يحمل المفاتيح خلال دقائق.

تحول المساءلة

تغيّر السؤال من «أي الوكلاء يمكنه الوصول إلى بياناتنا؟» إلى «هل يمكننا إثبات أننا تحكّمنا في ذلك الوصول؟»

خلال عامي 2025 و2026 تغيّر المشهد القانوني. سمحت محكمة فيدرالية أمريكية بالمضي قدماً في قضية Mobley ضد Workday بناءً على نظرية الوكالة وأقرّت دعوى جماعية على المستوى الوطني؛ ووجدت محكمة ألمانية أن إخلاء المسؤولية الشامل لا يكفي لإعفاء شركة مما قاله الذكاء الاصطناعي لعملائها؛ وبدأت الالتزامات عالية المخاطر في قانون الذكاء الاصطناعي للاتحاد الأوروبي بالدخول حيز التنفيذ تدريجياً، بعقوبات تصل إلى 35 مليون يورو أو 7% من حجم الأعمال العالمي.

ماذا يعني ذلك لك: إذا كان فريقك يستخدم ذكاءً اصطناعياً يمكنه الوصول إلى بيانات الشركة، فأنت بشكل متزايد الطرف المتوقَّع منه إثبات أنك تحكّمت في ذلك الوصول — بالأدلة، لا بالتطمينات.

اقرأ موجز المساءلة
42+
فحوصات أمنية
5
أطر الامتثال
33
اللغات
13
الموصِّلات
2,000+
اختبارات آلية
لكل مطوّر

من حساب شخصي واحد إلى مؤسسة كاملة

تعيش أعمال عملائك في حساب GitHub شخصي — إلى جانب كل بوت ومفتاح نشر ومتعاون سبق أن تعامل معها. اربط تسجيل دخول GitHub الخاص بك وشاهد بدقّة ما الذي لا يزال يملك حق الوصول، مجانًا.

تطبيقات منسيّة تملك صلاحيات المسؤول

كل تطبيق GitHub App ثبّتّه يومًا لا يزال يحتفظ بالأذونات التي وافقت عليها — بما في ذلك بوت النشر من مشروعين مضيا الذي يملك صلاحية المسؤول على كل شيء.

مفاتيح نشر قادرة على الدفع

مفاتيح SSH غير مراقَبة على الخوادم، بعضها يملك صلاحية الكتابة على المستودع الذي كان يُفترض أن يقرأه فقط. كل واحد منها مسار عبر سلسلة التوريد إلى شيفرتك.

جرد كامل لتعرّضك للمخاطر

المستودعات العامة، والمتعاونون الخارجيون الذين يملكون صلاحية الكتابة، والهويّات الآلية الكامنة وراءها — مُعدَّدة من API الخاص بـ GitHub نفسه، لا من الذاكرة.

افحص حسابك مجانًادون بطاقة ائتمان. نطاقات للقراءة فقط. لا نصل أبدًا إلى شيفرتك المصدرية.الالتزامات الأمنية التي تنطبق عليك بالفعل
الرائد

Agent Guard — حوكمة لسطح الوصول الذي لا يغطّيه أي حلٍّ آخر

تحمل وكلاء الذكاء الاصطناعي وحسابات الخدمة الآن منح OAuth، وتقرأ صناديق البريد، وتستعلم من أنظمة CRM، وتكتب في بيئة الإنتاج. إنها أسرع الهويات نموًا — وأقلها حوكمةً — في مؤسستك. يتعامل Agent Guard مع كل وكيل بوصفه كيانًا من الدرجة الأولى: فهو يحصرها، ويُظهر بدقة ما يمكن لكل منها الوصول إليه، ويتيح لك تحديد وتوثيق سياسة الوصول التي تريدها، ويقيّم مخاطرها، ويشرح كل حكم بلغة واضحة.

جرد الوكلاء

قائمة حيّة بكل وكيل ذكاء اصطناعي وحساب خدمة، وما يمكن لكلٍّ منها الوصول إليه من البيانات، ومدى اتساع ذلك الوصول — مُكتشَفة من الأذونات التي منحتها مسبقًا، دون الحاجة إلى تثبيت أي شيء.

سياسة وصول تتحكم بها أنت

يحمل كل وكيل قائمة سماح قابلة للتعديل بالإجراءات والوجهات وحساسية البيانات. أنت تقرّر الحدود — واسعة لوكيل موثوق، وضيّقة لوكيل محفوف بالمخاطر — وكل خيار متعمَّد ومُدقَّق. وإذا كان الحد الأدنى من الامتيازات هو سياستك، فإن الإعدادات الافتراضية تسهّل فرضها وإثباتها.

درجة المخاطر

يُدمَج نطاق التأثير — ما يمكن للوكيل الوصول إليه — مع سجل الإجراءات — ما فعله فعليًّا — في درجة مخاطر واحدة قابلة للتفسير، بحيث يتصدّر الوكيل الأكثر خطورةً القائمة.

ما يمكنه الوصول إليه · ما فعله

خط زمني لكل وكيل يوثّق كل عملية قراءة وكتابة، يحمل كلٌّ منها حُكمًا بالسماح / التمييز / الحظر مع السبب والدليل وراءه. لا تقييم في صندوق أسود.

اكتشف كل وكيل وسجّله

يغطي الاكتشاف التلقائي المنصات المتصلة لديك — ويتيح لك سجل وكلاء الذكاء الاصطناعي تسجيل كل وكيل آخر يدويًا، من Google Workspace إلى WhatsApp إلى الروبوتات المخصصة، في سجل موحّد واحد مع إثبات جرد جاهز للتدقيق.

كشفي اليوم: يراقب Agent Guard كل إجراءٍ للوكيل ويشرحه ويُقيّمه في الوقت الحي. سيصل الحظر الفعّال لدى المزوّد مع نطاق OAuth للكتابة — وحتى ذلك الحين يُوسَم بوضوح أي معاينة لـ"ما الذي سيُحظر" كمحاكاة. لا ندّعي أبدًا فرضًا لا نمتلكه.

منصة واحدة، ثلاثة محرّكات

يتصدّر Agent Guard؛ ويُكمل المنصةَ وضعُ الأذونات وحوكمةُ تدفق البيانات. تُرفق كل نتيجة وكل حُكم بسبب بلغة واضحة والأدلة الداعمة لها.

Agent Guard

الرائد · حوكمة وكلاء الذكاء الاصطناعي

يحكم ما يمكن لكل وكيل ذكاء اصطناعي وحساب خدمة رؤيته والقيام به — جرد مباشر، وسياسة وصول موثّقة تتحكم بها، ودرجة مخاطر، وحكم مشروح على كل إجراء. وهي مساحة لم تُصمَّم أدوات الوضعية ولا DLP لتغطيتها.

  • جرد حيّ لوكلاء الذكاء الاصطناعي وصلاحياتهم الفعلية
  • سياسة وصول موثّقة على كل عملية قراءة وكتابة يقوم بها الوكيل
  • درجة مخاطر إضافةً إلى سجل تدقيق كامل ومُفسَّر لكل إجراء

Posture Guard

وضع الأذونات

يكتشف الأذونات المفرطة الاتساع، والمشاركات العامة، والتهيئات الخاطئة قبل أن تتحول إلى باب مفتوح — مستمر، ومرتّب حسب نطاق التأثير، وكل نتيجة مُفسَّرة.

  • اكتشاف التهيئات الخاطئة في الأذونات والمشاركة
  • يضبط الباب المفتوح قبل أن تتسرب البيانات
  • كل نتيجة تفسّر نفسها: ماذا، ولماذا، والأدلة

Flow Guard

DLP سياقي

اكتشاف فقدان البيانات مدعوم بالسياق — مَن ينقل ماذا، وإلى أين، وما إذا كان ذلك التدفق منطقيًا لمؤسستك، مع رفق كل عملية نقل بحُكم مُفسَّر.

  • تصنيف سياقي، لا قواعد regex
  • يُعلِّم نقل البيانات الخطر بسبب مكتوب
  • يتعلّم النمط الطبيعي لمؤسستك، ويرصد الشاذ
المنصة المتكاملة

بُني بعمق، لا باتساع فحسب

وضعية الأذونات هي البداية. تغطي 8200.dev الآن الاكتشاف والكشف والحوكمة والامتثال والتكاملات وأمن الوصول — كل قدرة قابلة للشرح وللخدمة الذاتية.

حوكمة الذكاء الاصطناعي

شاهد كل أداة ذكاء اصطناعي تتفاعل مع مؤسستك — المعتمدة منها والخفية. لوحة تحكم واحدة لاكتشاف الذكاء الاصطناعي الخفي عبر منح OAuth، والمنصات الوكيلة التي تحتفظ بوصول مُفوَّض، ووضعية تدريب موردي الذكاء الاصطناعي، ونظافة المفاتيح والمقاعد عبر موردي الذكاء الاصطناعي المتصلين. لحظية، للقراءة فقط — دون اعتراض حركة المرور أبداً.

الاكتشاف والفحص

أكثر من 42 فحصاً، وفحص الأقراص المشتركة، وتدقيق تطبيقات OAuth وإعدادات Workspace، وأنماط DLP وقواعد مخصّصة بلا برمجة.

حوكمة التطبيقات المبنية بالذكاء الاصطناعي

اكتشف تطبيقات OAuth المبنية باستخدام أدوات الذكاء الاصطناعي — Lovable وBase44 وBolt.new وCursor — وتعرّف على البيانات التي يمكن لكل منها الوصول إليها، وأثبت أنك حكمت التطبيقات التي نشرتها ولم تكتبها يدويًا.

التصوّر والكشف

رسم تدفق البيانات في Flow Guard، ومصفوفة مخاطر الذكاء الاصطناعي في Agent Guard، وكشف الشذوذ عبر UEBA، ودرجات الوعي والمقارنة المعيارية.

الحوكمة والوقاية

حوكمة المشاركة الخارجية، والتنبيهات الذكية، وقواعد الوقاية، وتتبّع الحوادث، والمعالجة الآلية.

الامتثال والتقارير

تخطيط SOC 2 وISO 27001 وGDPR وHIPAA وNIST CSF، وحزم أدلة مُولَّدة آلياً وتقارير تنفيذية.

التكاملات وAPI

روبوت Slack، وإصدار تذاكر عبر Jira/Linear/GitHub/Asana، وخطافات ويب موقّعة، وتصدير SIEM، وREST API.

الوصول والأمن

SSO/SAML، والمصادقة متعددة العوامل، وRBAC مخصّص، وقوائم IP المسموح بها، وسياسات الجلسات، وسجل تدقيق كامل.

التجربة

خبير منتج بالذكاء الاصطناعي على مدار الساعة طوال أيام الأسبوع، وجرد للأصول، و33 لغة، والوضع الداكن، وتعدد المؤسسات، والفوترة الذاتية.

طبقة الإثبات الخاصة بك

8200.dev هو نظام السجلات الذي يُثبت الحوكمة المسؤولة للذكاء الاصطناعي.

الرؤية والتحكم والأدلة الجاهزة للتدقيق — البرهان على أنك كنت متحكّماً. يدعم وضعية الامتثال لديك؛ وهو ليس درعاً قانونياً ولا يضمن أي نتيجة.

شاهد كل وكيل

جرد حيّ لكل وكيل ذكاء اصطناعي وحساب خدمة ومنحة OAuth يمكنها الوصول إلى بياناتك — بما في ذلك الذكاء الاصطناعي الخفي الذي لم يوافق عليه أحد.

تحكّم في الوصول

اجعل كل منح وصول قرارًا متعمَّدًا وموثّقًا — لا مجرد حادث عرضي — وافرض القواعد التي تختارها. حوكمة يمكنك إثباتها، لا مجرد لوحات معلومات تراقبها.

أنشئ الأدلة

سجلات جاهزة للتدقيق، وتصدير إلى SIEM، وحزمة أدلة امتثال مرتبطة بضوابط SOC 2 وISO 27001 وGDPR — الوثائق التي يطلبها المراجعون.

القيمة المؤسسية

أدلة جاهزة للتدقيق لضوابط الوصول لديك

تُلزمك معايير SOC 2 وISO 27001 وGDPR جميعها بإثبات التحكم في مَن — وما — يمكنه الوصول إلى بياناتك. يُنتج 8200.dev ذلك الدليل تلقائيًّا من المصادر التي وصّلتها مسبقًا.

لا يقبل المدققون والجهات التنظيمية عبارة "نحن حذرون" — بل يطلبون أدلة: مَن يمكنه الوصول إلى البيانات الحساسة، وأي الأذونات مفرطة في الاتساع، وأي وكلاء الذكاء الاصطناعي يحملون المفاتيح، وما الذي تغيّر منذ المراجعة الأخيرة. يُنتج 8200.dev ذلك السجل باستمرار من Google Workspace المتصل لديك، ويحمل كل اكتشاف سببًا مؤرَّخًا بلغةٍ واضحة مع الدليل وراءه.

SOC 2 — ضوابط الوصول المنطقي

أدلة مستمرة لمعايير Common Criteria المتعلقة بالوصول المنطقي (CC6): مَن يمكنه الوصول إلى البيانات الحساسة، ووصول موثّق ومحكوم لوكلاء الذكاء الاصطناعي، وسجل تدقيق قابل للإلحاق فقط لكل تغيير.

ISO 27001 — مراقبة ضوابط الوصول

اكتشافات متوائمة مع ضوابط الوصول والمراقبة، مع أدلة مؤرَّخة يمكنك تسليمها للمدقق بدلًا من تجميع جداول البيانات يدويًّا.

GDPR — مساءلة قابلة للإثبات

أدلة على أن البيانات الشخصية ليست مكشوفة بإفراط وأن الوصول مُحكَم — وهي المساءلة القابلة للإثبات التي تتطلبها المادة 5(2) والتزام الأمن في المادة 32.

يُنتج 8200.dev الأدلة والتقارير الجاهزة للتدقيق التي تُثبت ضوابط الوصول لديك للمدققين والجهات التنظيمية. وهو ليس جهة منح شهادات ولا يمنح SOC 2 أو ISO 27001 أو أي شهادة أخرى — تأتي الشهادة من مدققك؛ ونحن نُيسّر إنتاج الإثبات.

المزيج الهجين الذي يفتقده السوق

يتوقف بائعو الوضع الأمني عند الباب. ويبدأ بائعو DLP عند البيانات. ولا أحد يحكم الوكلاء.

القدرة8200.devAryonOrion
إدارة الوضع الأمني (وقائية)
منع فقدان البيانات (سياقي)
حوكمة وكلاء الذكاء الاصطناعيأصيلقيد الاستكشاف
قابلية التفسيركل عملية حظرجزئيصندوق أسود
ذاتي الخدمةبقيادة المبيعاتبقيادة المبيعات
نشر دون وكلاءجزئيوكيل على نقطة النهاية
استنادًا إلى المواد العلنية، يونيو 2026. إذا قدّم بائعٌ قدرةً وضعنا لها علامة مفقودة، أخبِرنا وسنصحّح الجدول.

كيف نبني

قابل للتفسير افتراضيًا

تُرفق كل نتيجة وكل عملية حظر بسبب بلغة واضحة وأدلتها. لا أحكام صادرة عن صندوق أسود.

ذاتي الخدمة

سجّل، واربط، وشاهد النتائج. التسعير علني. لا بوابة مبيعات في أي مكان في المنتج.

دون وكلاء

موصّلات OAuth وAPI فقط. لا شيء لتثبيته على نقاط النهاية، ولا شيء لنشره في شبكتك.

ادّعاءات صادقة

نقول ما نكتشفه، وما نحظره، وما لا نغطّيه بعد. تستند ادّعاءات المقارنة إلى مواد علنية.

لمزوّدي خدمات الأمان المُدارة وشركاء تقنية المعلومات

أدِر كل عميل من حساب واحد

يقوم مزوّدو خدمات الأمان المُدارة وشركات استشارات تقنية المعلومات ومزوّدو الخدمات المُدارة بتشغيل أمان Google Workspace لجميع عملائهم من حساب شريك واحد — لوحة معلومات موحّدة، وتقارير محفظة، وعلامة بيضاء، وإعداد ذاتي الخدمة.

ابدأ بإدارة أمان عملائك

شاهد نتائجك الأولى اليوم

باقة مجانية. مصدر واحد. نتائج حقيقية مع تفسيرات حقيقية.

ابدأ مجانًا

خطط تبدأ من 0$/شهر — دون الحاجة إلى بطاقة ائتمان.