پرش به محتوای اصلی
رامین خاورزاده DATA · ANALYSIS · PERSPECTIVE
TOOL · می‌خواهم از AI استفاده کنم

طراحی workflow و مجوز ایجنت

این ایجنت دقیقاً اجازهٔ چه کاری دارد، کجا باید انسان تأیید کند و اگر اشتباه کرد چطور برمی‌گردیم؟

مراحل فرایند را با ورودی، خروجی، سامانه، دسترسی، اثر اقدام و تأیید بنویسید تا حداقل مجوز، نقاط کنترل، شرط‌های توقف، ثبت رویداد و راه برگشت هر مرحله را بگیرید — فقط طراحی، بدون اتصال به هیچ سامانهٔ واقعی.

  • پرسش‌های راهنما
  • فقط در مرورگر شما
  • دربارهٔ AI، بدون ارسال داده به AI

به چه کاری می‌آید

پیش از اینکه یک ایجنت هوش مصنوعی به ایمیل، سامانهٔ سفارش یا حساب پرداخت وصل شود، باید روی کاغذ معلوم باشد هر مرحله چه می‌خواند، چه می‌نویسد، کجا باید انسان تأیید کند، کی باید بایستد، چه چیزی ثبت شود و اگر اشتباه کرد چطور برگردد.

مراحل را بنویسید؛ ابزار برای هر مرحله حداقل مجوز، نقطهٔ کنترل، شرط توقف، ثبت رویداد و راه برگشت پیشنهاد می‌دهد و اشکال‌های طرح را نشان می‌دهد. این ابزار فقط طراحی می‌کند و به هیچ سامانهٔ واقعی وصل نمی‌شود.

LOCAL همهٔ محاسبه در همین مرورگر انجام می‌شود؛ داده‌ای که وارد می‌کنید به سرور سایت یا هیچ سرویس دیگری فرستاده نمی‌شود. با بستن یا تازه‌کردن صفحه چیزی از داده‌ها باقی نمی‌ماند؛ دکمهٔ «پاک‌کردن» هم همین حالا همه را از صفحه برمی‌دارد.

مراحل

به ترتیب اجرا. «منبع ورودی نامطمئن» یعنی متنی که از بیرون می‌آید (پیام مشتری، ایمیل، صفحهٔ وب، فایل بارگذاری‌شده) و ممکن است دستور جاسازی‌شده داشته باشد. «نوع تصمیم» می‌گوید آیا این مرحله واقعاً به قضاوت مدل نیاز دارد.

روش محاسبه و فرض‌ها

  • حداقل مجوز از نوع دسترسی می‌آید: خواندن فقط فیلدهای لازم؛ نوشتن فقط روی همان رکورد با نگه‌داشتن نسخهٔ قبلی؛ حذف به‌صورت نرم؛ ارسال به‌صورت پیش‌نویس تا تأیید؛ پرداخت فقط پیشنهاد با سقف.
  • تأیید پیش از اقدام لازم است برای هر اقدام غیرقابل برگشت، بیرونی یا مالی، هر حذف یا ارسال، و هر تغییر در دادهٔ شخصی (خواندن آن فقط دامنهٔ محدود لازم دارد). اگر لازم باشد و تعریف نشده باشد، «مشکل جدی» است.
  • پس از اولین ورودی نامطمئن، هر مرحلهٔ خودکاری که می‌تواند بنویسد، ارسال یا پرداخت کند هشدار می‌گیرد: متن بیرونی داده است، نه دستور.
  • اگر هیچ مرحله‌ای به قضاوت نیاز نداشته باشد، به‌جای ایجنت، workflow ساده پیشنهاد می‌شود.

محدودیت‌ها و استفادهٔ نادرست

  • طرح خوب، اجرای امن را تضمین نمی‌کند؛ مجوزها باید در خود سامانه‌ها هم همین‌قدر محدود تنظیم و آزموده شوند.
  • ابزار سامانه‌های شما را نمی‌بیند؛ اگر نوع دسترسی یا اثر را اشتباه بنویسید، پیشنهادها هم اشتباه خواهند بود.
  • دفاع در برابر دستورهای جاسازی‌شده در متن بیرونی کامل نیست؛ برای همین هر اقدام پرخطر پس از چنین ورودی‌ای به تأیید انسانی سپرده می‌شود.

منابع روش

  • OWASP (2025). Top 10 for Large Language Model Applications — تزریق دستور و اختیار بیش از حد (Excessive Agency).
  • NIST (2023). AI Risk Management Framework (AI RMF 1.0) — کنترل انسانی، ثبت رویداد و پایش.
  • Saltzer, J. H. & Schroeder, M. D. (1975). The protection of information in computer systems. Proceedings of the IEEE, 63(9) — اصل حداقل مجوز.

قدم بعدی

پیش از راه‌اندازی، پاسخ‌های دستیار را روی سؤال‌های واقعی با پاسخ مرجع بسنجید و زمینهٔ کسب‌وکارش را مستند کنید.

همهٔ ابزارها بر اساس مسئله

نسخهٔ روش و تاریخ

VERSION نسخهٔ روش 1.0 · آخرین تغییر: ۴ مهر ۱۴۰۵