حواجز الحماية مقابل جدار الحماية للوكيل — متى تستخدم أيّهما
حواجز الحماية مقابل جدار الحماية: التمييز في جملة واحدة، ومقارنة جنباً إلى جنب، وتخصيص تهديد-لطبقة لمساعدتك على تحديد أي مستوى أمان OrcaRouter يصطاد كل مخاطرة.
الإجابة القصيرة: حواجز الحماية تحكم النص؛ جدار الحماية يحكم الإجراءات.
إنهما متكاملان — طلب واحد يتدفق عبر كليهما — وأسرع طريقة لضبطهما معاً هي
مستوى استقلالية.بقية هذه الصفحة للحالات التي تحتاج فيها إلى معرفة أي طبقة تمتلك تهديداً
محدداً.
الدور المطلوب. يستطيع أي عضو في مساحة العمل قراءة السياسات وتغذية
Matches لحواجز الحماية؛ تغذية Events لجدار الحماية تتطلب دور Developer.
إنشاء أو تحرير حواجز الحماية أو سياسات جدار الحماية يتطلب أيضاً Developer
أو أعلى.
استدعاءات الأدوات، إرسالات MCP، وجهات الشبكة الصادرة
تُطلَق حواجز الحماية قبل الاستدعاء الأعلى (على المطالبة) وبعده (على
الاستجابة). يُطلَق جدار الحماية على كل استدعاء أداة يُصدره النموذج أو
الوكيل — بصرف النظر عن النموذج أو المزود الذي خدم الجولة.
4. استخدم كليهما — مستويات الاستقلالية تضبطهما معاً
صُممت حواجز الحماية وجدار الحماية للتركيب، وليس التنافس. طلب واحد يمر
عبر كلا المستويين:
يعمل حاجز مدخلات — نص المطالبة يُفحص ويُخفى اختيارياً.
استدعاء النموذج — المطالبة (المُعقَّمة ربما) تصل للنموذج الأعلى.
جدار الحماية — كل استدعاء أداة يُصدره النموذج يُقيَّم.
يعمل حاجز مخرجات — نص استجابة النموذج يُفحص.
أسرع طريقة لضبط كليهما دفعة واحدة هي مستوى استقلالية — إعداد واحد
يكتب بشكل ذري سياسة Firewall وسياسة Guardrails لكامل مساحة العمل، مع التراجع
بنقرة واحدة:
مستوى الاستقلالية
موقف جدار الحماية
موقف حواجز الحماية
tight
حجب افتراضي؛ حجب shell المدمّر + خروج SSRF
PII Shield + الأسرار مفعّلة
balanced
تدقيق افتراضي؛ رفض shell المدمّر
PII Shield بوضع تدقيق فقط (يُعلّم PII)
permissive
لا قواعد مُطبِّقة؛ وضع observe مفعّل
لا تطبيق
طبّق مستوى استقلالية من وحدة تحكم Firewall (POST /api/workspace/firewall/autonomy،
Developer+)، ثم اضبط كل مستوى بشكل مستقل من هناك.
حواجز الحماية تمتلك النص؛ جدار الحماية يمتلك الإجراءات — شغّل كليهما، دع
مستوى الاستقلالية يربطهما معاً، وشدّد كل مستوى بشكل مستقل بمجرد رؤية
حركة مرور وكلائك الحقيقية.
حواجز الحماية
أنواع القواعد وكشف PII وLLM judge وإطار التقييم ومرجع API.