تطبيقات منسيّة تملك صلاحيات المسؤول
كل تطبيق GitHub App ثبّتّه يومًا لا يزال يحتفظ بالأذونات التي وافقت عليها — بما في ذلك بوت النشر من مشروعين مضيا الذي يملك صلاحية المسؤول على كل شيء.
حوكمة الأذونات ووكلاء الذكاء الاصطناعي
"مَن منح ذلك البوت صلاحية الوصول إلى Drive بأكمله؟!" يجيب 8200.dev عن ذلك: جرد حيّ لكل وكيل ذكاء اصطناعي وكل حساب خدمة، وسياسة أقل امتياز لما يمكن لكلٍّ منها الوصول إليه، وحُكم بلغة واضحة على كل إجراء يقوم به. ويكتمل النظام بوضع الأذونات وحوكمة تدفق البيانات.
لا مكالمة مبيعات. لا بوابة عرض توضيحي. اربط مصدرًا وشاهد أيُّ الوكلاء يحمل المفاتيح خلال دقائق.
تحول المساءلة
خلال عامي 2025 و2026 تغيّر المشهد القانوني. سمحت محكمة فيدرالية أمريكية بالمضي قدماً في قضية Mobley ضد Workday بناءً على نظرية الوكالة وأقرّت دعوى جماعية على المستوى الوطني؛ ووجدت محكمة ألمانية أن إخلاء المسؤولية الشامل لا يكفي لإعفاء شركة مما قاله الذكاء الاصطناعي لعملائها؛ وبدأت الالتزامات عالية المخاطر في قانون الذكاء الاصطناعي للاتحاد الأوروبي بالدخول حيز التنفيذ تدريجياً، بعقوبات تصل إلى 35 مليون يورو أو 7% من حجم الأعمال العالمي.
ماذا يعني ذلك لك: إذا كان فريقك يستخدم ذكاءً اصطناعياً يمكنه الوصول إلى بيانات الشركة، فأنت بشكل متزايد الطرف المتوقَّع منه إثبات أنك تحكّمت في ذلك الوصول — بالأدلة، لا بالتطمينات.
اقرأ موجز المساءلة →تعيش أعمال عملائك في حساب GitHub شخصي — إلى جانب كل بوت ومفتاح نشر ومتعاون سبق أن تعامل معها. اربط تسجيل دخول GitHub الخاص بك وشاهد بدقّة ما الذي لا يزال يملك حق الوصول، مجانًا.
كل تطبيق GitHub App ثبّتّه يومًا لا يزال يحتفظ بالأذونات التي وافقت عليها — بما في ذلك بوت النشر من مشروعين مضيا الذي يملك صلاحية المسؤول على كل شيء.
مفاتيح SSH غير مراقَبة على الخوادم، بعضها يملك صلاحية الكتابة على المستودع الذي كان يُفترض أن يقرأه فقط. كل واحد منها مسار عبر سلسلة التوريد إلى شيفرتك.
المستودعات العامة، والمتعاونون الخارجيون الذين يملكون صلاحية الكتابة، والهويّات الآلية الكامنة وراءها — مُعدَّدة من API الخاص بـ GitHub نفسه، لا من الذاكرة.
تحمل وكلاء الذكاء الاصطناعي وحسابات الخدمة الآن منح OAuth، وتقرأ صناديق البريد، وتستعلم من أنظمة CRM، وتكتب في بيئة الإنتاج. إنها أسرع الهويات نموًا — وأقلها حوكمةً — في مؤسستك. يتعامل Agent Guard مع كل وكيل بوصفه كيانًا من الدرجة الأولى: فهو يحصرها، ويُظهر بدقة ما يمكن لكل منها الوصول إليه، ويتيح لك تحديد وتوثيق سياسة الوصول التي تريدها، ويقيّم مخاطرها، ويشرح كل حكم بلغة واضحة.
قائمة حيّة بكل وكيل ذكاء اصطناعي وحساب خدمة، وما يمكن لكلٍّ منها الوصول إليه من البيانات، ومدى اتساع ذلك الوصول — مُكتشَفة من الأذونات التي منحتها مسبقًا، دون الحاجة إلى تثبيت أي شيء.
يحمل كل وكيل قائمة سماح قابلة للتعديل بالإجراءات والوجهات وحساسية البيانات. أنت تقرّر الحدود — واسعة لوكيل موثوق، وضيّقة لوكيل محفوف بالمخاطر — وكل خيار متعمَّد ومُدقَّق. وإذا كان الحد الأدنى من الامتيازات هو سياستك، فإن الإعدادات الافتراضية تسهّل فرضها وإثباتها.
يُدمَج نطاق التأثير — ما يمكن للوكيل الوصول إليه — مع سجل الإجراءات — ما فعله فعليًّا — في درجة مخاطر واحدة قابلة للتفسير، بحيث يتصدّر الوكيل الأكثر خطورةً القائمة.
خط زمني لكل وكيل يوثّق كل عملية قراءة وكتابة، يحمل كلٌّ منها حُكمًا بالسماح / التمييز / الحظر مع السبب والدليل وراءه. لا تقييم في صندوق أسود.
يغطي الاكتشاف التلقائي المنصات المتصلة لديك — ويتيح لك سجل وكلاء الذكاء الاصطناعي تسجيل كل وكيل آخر يدويًا، من Google Workspace إلى WhatsApp إلى الروبوتات المخصصة، في سجل موحّد واحد مع إثبات جرد جاهز للتدقيق.
كشفي اليوم: يراقب Agent Guard كل إجراءٍ للوكيل ويشرحه ويُقيّمه في الوقت الحي. سيصل الحظر الفعّال لدى المزوّد مع نطاق OAuth للكتابة — وحتى ذلك الحين يُوسَم بوضوح أي معاينة لـ"ما الذي سيُحظر" كمحاكاة. لا ندّعي أبدًا فرضًا لا نمتلكه.
يتصدّر Agent Guard؛ ويُكمل المنصةَ وضعُ الأذونات وحوكمةُ تدفق البيانات. تُرفق كل نتيجة وكل حُكم بسبب بلغة واضحة والأدلة الداعمة لها.
يحكم ما يمكن لكل وكيل ذكاء اصطناعي وحساب خدمة رؤيته والقيام به — جرد مباشر، وسياسة وصول موثّقة تتحكم بها، ودرجة مخاطر، وحكم مشروح على كل إجراء. وهي مساحة لم تُصمَّم أدوات الوضعية ولا DLP لتغطيتها.
يكتشف الأذونات المفرطة الاتساع، والمشاركات العامة، والتهيئات الخاطئة قبل أن تتحول إلى باب مفتوح — مستمر، ومرتّب حسب نطاق التأثير، وكل نتيجة مُفسَّرة.
اكتشاف فقدان البيانات مدعوم بالسياق — مَن ينقل ماذا، وإلى أين، وما إذا كان ذلك التدفق منطقيًا لمؤسستك، مع رفق كل عملية نقل بحُكم مُفسَّر.
وضعية الأذونات هي البداية. تغطي 8200.dev الآن الاكتشاف والكشف والحوكمة والامتثال والتكاملات وأمن الوصول — كل قدرة قابلة للشرح وللخدمة الذاتية.
شاهد كل أداة ذكاء اصطناعي تتفاعل مع مؤسستك — المعتمدة منها والخفية. لوحة تحكم واحدة لاكتشاف الذكاء الاصطناعي الخفي عبر منح OAuth، والمنصات الوكيلة التي تحتفظ بوصول مُفوَّض، ووضعية تدريب موردي الذكاء الاصطناعي، ونظافة المفاتيح والمقاعد عبر موردي الذكاء الاصطناعي المتصلين. لحظية، للقراءة فقط — دون اعتراض حركة المرور أبداً.
أكثر من 42 فحصاً، وفحص الأقراص المشتركة، وتدقيق تطبيقات OAuth وإعدادات Workspace، وأنماط DLP وقواعد مخصّصة بلا برمجة.
اكتشف تطبيقات OAuth المبنية باستخدام أدوات الذكاء الاصطناعي — Lovable وBase44 وBolt.new وCursor — وتعرّف على البيانات التي يمكن لكل منها الوصول إليها، وأثبت أنك حكمت التطبيقات التي نشرتها ولم تكتبها يدويًا.
رسم تدفق البيانات في Flow Guard، ومصفوفة مخاطر الذكاء الاصطناعي في Agent Guard، وكشف الشذوذ عبر UEBA، ودرجات الوعي والمقارنة المعيارية.
حوكمة المشاركة الخارجية، والتنبيهات الذكية، وقواعد الوقاية، وتتبّع الحوادث، والمعالجة الآلية.
تخطيط SOC 2 وISO 27001 وGDPR وHIPAA وNIST CSF، وحزم أدلة مُولَّدة آلياً وتقارير تنفيذية.
روبوت Slack، وإصدار تذاكر عبر Jira/Linear/GitHub/Asana، وخطافات ويب موقّعة، وتصدير SIEM، وREST API.
SSO/SAML، والمصادقة متعددة العوامل، وRBAC مخصّص، وقوائم IP المسموح بها، وسياسات الجلسات، وسجل تدقيق كامل.
خبير منتج بالذكاء الاصطناعي على مدار الساعة طوال أيام الأسبوع، وجرد للأصول، و33 لغة، والوضع الداكن، وتعدد المؤسسات، والفوترة الذاتية.
الرؤية والتحكم والأدلة الجاهزة للتدقيق — البرهان على أنك كنت متحكّماً. يدعم وضعية الامتثال لديك؛ وهو ليس درعاً قانونياً ولا يضمن أي نتيجة.
جرد حيّ لكل وكيل ذكاء اصطناعي وحساب خدمة ومنحة OAuth يمكنها الوصول إلى بياناتك — بما في ذلك الذكاء الاصطناعي الخفي الذي لم يوافق عليه أحد.
اجعل كل منح وصول قرارًا متعمَّدًا وموثّقًا — لا مجرد حادث عرضي — وافرض القواعد التي تختارها. حوكمة يمكنك إثباتها، لا مجرد لوحات معلومات تراقبها.
سجلات جاهزة للتدقيق، وتصدير إلى SIEM، وحزمة أدلة امتثال مرتبطة بضوابط SOC 2 وISO 27001 وGDPR — الوثائق التي يطلبها المراجعون.
تُلزمك معايير SOC 2 وISO 27001 وGDPR جميعها بإثبات التحكم في مَن — وما — يمكنه الوصول إلى بياناتك. يُنتج 8200.dev ذلك الدليل تلقائيًّا من المصادر التي وصّلتها مسبقًا.
لا يقبل المدققون والجهات التنظيمية عبارة "نحن حذرون" — بل يطلبون أدلة: مَن يمكنه الوصول إلى البيانات الحساسة، وأي الأذونات مفرطة في الاتساع، وأي وكلاء الذكاء الاصطناعي يحملون المفاتيح، وما الذي تغيّر منذ المراجعة الأخيرة. يُنتج 8200.dev ذلك السجل باستمرار من Google Workspace المتصل لديك، ويحمل كل اكتشاف سببًا مؤرَّخًا بلغةٍ واضحة مع الدليل وراءه.
أدلة مستمرة لمعايير Common Criteria المتعلقة بالوصول المنطقي (CC6): مَن يمكنه الوصول إلى البيانات الحساسة، ووصول موثّق ومحكوم لوكلاء الذكاء الاصطناعي، وسجل تدقيق قابل للإلحاق فقط لكل تغيير.
اكتشافات متوائمة مع ضوابط الوصول والمراقبة، مع أدلة مؤرَّخة يمكنك تسليمها للمدقق بدلًا من تجميع جداول البيانات يدويًّا.
أدلة على أن البيانات الشخصية ليست مكشوفة بإفراط وأن الوصول مُحكَم — وهي المساءلة القابلة للإثبات التي تتطلبها المادة 5(2) والتزام الأمن في المادة 32.
يُنتج 8200.dev الأدلة والتقارير الجاهزة للتدقيق التي تُثبت ضوابط الوصول لديك للمدققين والجهات التنظيمية. وهو ليس جهة منح شهادات ولا يمنح SOC 2 أو ISO 27001 أو أي شهادة أخرى — تأتي الشهادة من مدققك؛ ونحن نُيسّر إنتاج الإثبات.
يتوقف بائعو الوضع الأمني عند الباب. ويبدأ بائعو DLP عند البيانات. ولا أحد يحكم الوكلاء.
| القدرة | 8200.dev | Aryon | Orion |
|---|---|---|---|
| إدارة الوضع الأمني (وقائية) | ✓ | ✓ | ✗ |
| منع فقدان البيانات (سياقي) | ✓ | ✗ | ✓ |
| حوكمة وكلاء الذكاء الاصطناعي | أصيل | ✗ | قيد الاستكشاف |
| قابلية التفسير | كل عملية حظر | جزئي | صندوق أسود |
| ذاتي الخدمة | ✓ | بقيادة المبيعات | بقيادة المبيعات |
| نشر دون وكلاء | ✓ | جزئي | وكيل على نقطة النهاية |
تُرفق كل نتيجة وكل عملية حظر بسبب بلغة واضحة وأدلتها. لا أحكام صادرة عن صندوق أسود.
سجّل، واربط، وشاهد النتائج. التسعير علني. لا بوابة مبيعات في أي مكان في المنتج.
موصّلات OAuth وAPI فقط. لا شيء لتثبيته على نقاط النهاية، ولا شيء لنشره في شبكتك.
نقول ما نكتشفه، وما نحظره، وما لا نغطّيه بعد. تستند ادّعاءات المقارنة إلى مواد علنية.
لمزوّدي خدمات الأمان المُدارة وشركاء تقنية المعلومات
يقوم مزوّدو خدمات الأمان المُدارة وشركات استشارات تقنية المعلومات ومزوّدو الخدمات المُدارة بتشغيل أمان Google Workspace لجميع عملائهم من حساب شريك واحد — لوحة معلومات موحّدة، وتقارير محفظة، وعلامة بيضاء، وإعداد ذاتي الخدمة.
ابدأ بإدارة أمان عملائكباقة مجانية. مصدر واحد. نتائج حقيقية مع تفسيرات حقيقية.
ابدأ مجانًاخطط تبدأ من 0$/شهر — دون الحاجة إلى بطاقة ائتمان.