مشروع Ollaya يشغّل نماذج القرار المفتوحة محليًا بزمن استجابة 8 ميلي ثانية ودعم للعربية
مهام التصنيف في المنتجات تُرسل عادة إلى API مدفوع مع كل نداء، ونماذج القرار المحلية تجعل التكلفة مرتبطة بالجهاز لا بعدد النداءات، مع بقاء البيانات داخل الشركة.
وسم
مهام التصنيف في المنتجات تُرسل عادة إلى API مدفوع مع كل نداء، ونماذج القرار المحلية تجعل التكلفة مرتبطة بالجهاز لا بعدد النداءات، مع بقاء البيانات داخل الشركة.
النطاق الوهمي في المثال لم يعد مثالًا ميتًا؛ الـ agents تقرأ التوثيق وتنفّذه، فصار الرابط المنسي مدخلًا حقيقيًا.
ملفات الإعداد المكتوبة للنماذج تتقادم مثل أي كود، والفرق أن الكود يفشل بصوت مسموع، بينما يفشل الـ prompt القديم بصمت ويستهلك context دون فائدة.
تضخم السياق بتعريفات الأدوات مشكلة حقيقية في بناء الـ agents، لكن البروتوكول الموحد يحمل أيضًا الأذونات والمفاتيح وسجل الاستدعاءات، وهذه لا تختفي مع ذكاء النماذج.
كان أمام أي منتج لديه API خياران: كتابة SDK لكل لغة يدويًا أو دفع اشتراك لمولّد مغلق. الآن يوجد خيار ثالث مفتوح المصدر، بقيود رخصة ينبغي فهمها أولًا.
الطبقة التي كانت تستهلك أشهرًا من العمل في بناء أي agent صارت خدمة مؤجرة، لكن حالة الجلسات تنتقل معها إلى خوادم OpenAI، والعرض السابق أُغلق قبل أسابيع.
المعايير تُكتب مرة واحدة، ومن يكتبها يحدد شكل الربط لكل من يأتي بعده. والملف الذي يعلن فيه الجهاز حدوده بنفسه هو الجزء الذي يحدد مستوى الأمان.
agent يدخل الأدوات بحساب المستخدم عبر المتصفح يصل إلى المنصات التي لا تملك API، لكنه يعني أيضًا جلسة مفتوحة باسم المستخدم على جهاز لا يملكه.
حين تنتقل الحالة من الاتصال إلى البيانات، يصبح خادم MCP قابلًا للتشغيل على VPS صغير خلف load balancer عادي، دون Redis ولا جلسات ملتصقة بنسخة بعينها.
حين يستطيع المراجع الآلي قراءة التذكرة ومعايير الفريق، يصبح أول ما يكشفه ليس أخطاء الكود بل غياب هذه المعايير أصلًا عن أي مكان مكتوب.
الصفحة المنشورة لا تحمل صلاحيات ناشرها؛ فكل من يفتحها يرى ما يصل إليه حسابه هو، وهذا ما يجعل مشاركة لوحة بيانات حية ممكنة دون كشف البيانات.
الخطر لا يأتي من أداة جديدة مشبوهة، بل من أداة وافق عليها الفريق من قبل ثم تغيّر وصفها بصمت، لأن البروتوكول يخلط التعليمات بالبيانات في مكان واحد.
فتح مستودع غير موثوق في المحرر قد يكفي لتسريب مفاتيح السحابة، والمشكلة نفسها ظهرت في عدة أدوات برمجة بالذكاء الاصطناعي، لا في أداة واحدة.
حين يضبط المسؤول خوادم MCP مرة واحدة لكل الفريق، يصبح الذكاء الاصطناعي أداة فريق بمعايير موحّدة، ويصبح أي خطأ في الصلاحيات موزّعًا على الجميع دفعة واحدة.
كل ما يقرؤه الـ agent من محتوى خارجي قد يتحول إلى تعليمات، ولذلك تصبح حدود صلاحياته هي خط الدفاع الحقيقي لا ذكاء النموذج.
حين تقرأ أداة البرمجة بالذكاء الاصطناعي إعداداتها من داخل المستودع نفسه، يصبح فتح مشروع من مصدر مجهول قرارًا أمنيًا، لا مجرد قراءة كود.
البوابة التي تجمع مفاتيح عدة مزودين في مكان واحد تصبح هدفًا واحدًا لكل تلك المفاتيح، وتسرّب مفتاح API يعني فاتورة يدفعها صاحبه عن استهلاك غيره.