1. تهديد حرمان المحفظة في الذكاء الاصطناعي
حادثة حرمان المحفظة عادةً ما تُعزى إلى أحد ثلاثة أشكال:حلقة وكيل منفلتة
حلقة وكيل منفلتة
يعيد وكيل محاولة نفس الأداة الفاشلة أو يعيد التخطيط في حلقة ضيّقة،
دافعاً ثمن الرموز في كل مرور. لا حاجة لخبث — شرط توقّف سيئ يكفي.
تفرّع محقون
تفرّع محقون
يوجّه حقن مطالبة الوكيل نحو
إغراق أداة أو إصدار طلبات ضخمة، فيُضاعف الإنفاق لكل دور.
مفتاح مسرَّب أو مفرط النطاق
مفتاح مسرَّب أو مفرط النطاق
ينتهي مفتاح حيث لا ينبغي —
.env مُودَع، أو دفتر مشترك — فيُجري مهاجم
استدلالاً على حسابك حتى يُلاحَظ الإنفاق.2. سقف تكلفة لكل تشغيل بـ cap_cost
حكم cap_cost لجدار الحماية قاطع دائرة للحلقات المنفلتة. تؤلّفه كقاعدة
بسقف سنتات لكل تشغيل؛ يجمع المحرك إنفاق تشغيل الوكيل المتراكم، وبمجرد أن
يتجاوز التشغيل السقف، يحلّ الحكم إلى deny — يُحجب كل استدعاء أداة لاحق
في ذلك التشغيل.
cap_cost هو سقف ما قبل الإرسال: يقيّم قبل أن يصل الاستدعاء إلى
الأداة، فيوقف الاستدعاء المكلف التالي بدلاً من ردّ واحد جرى أصلاً. سقف
شامل نموذجي على كل أداة:
firewall_blocked — مُعلَّماً skip-retry، فلا يمكن للحلقة الطرق حول
الرفض. السقف هو لكل تشغيل وكيل ومجموع عبر سياسة مساحة عملك كلها، فلا
يمكن لمحادثة منفلتة واحدة أن تنزف في ميزانية أخرى.
انظر مرجع قواعد جدار الحماية للغة المطابقة
الكاملة وأين يجلس cap_cost بين الأحكام الأخرى.
3. ميزانية صلبة لكل مفتاح بـ credit_limit_usd
cap_cost يحدّ تشغيلاً واحداً. ولحدّ مفتاح — كل تشغيل يصدره على
الإطلاق — اضبط credit_limit_usd على مفتاح API. إنه سقف صلب بالدولار على
إنفاق ذلك المفتاح مدى الحياة: تحوّله البوابة إلى حصة المفتاح المتبقّية،
وبمجرد أن ينفق المفتاح مخصّصه، تُرفض استدعاءات الترحيل اللاحقة بسبب نقص
الائتمان. 0 يعني غير محدود.
اقرنه بنطاقات المفتاح الأخرى ليكون مفتاح مسرَّب محدوداً على كل محور دفعةً
واحدة:
credit_limit_usd
سقف إنفاق صلب بالدولار للمفتاح (
0 = غير محدود).expired_time
طابع انتهاء تلقائي (
-1 = أبداً). مفتاح قصير العمر يحدّ نافذة نصف
قطر الانفجار.allow_ips
ثبّت المفتاح على عناوين IP مصدر معروفة — مفتاح مسرَّب عديم الفائدة خارج
الشبكة.
model_limits
قيّد المفتاح على نماذج محدّدة، فلا يستطيع الوصول إلى الأغلى على الإطلاق.
credit_limit_usd لا ينبغي أن يتجاوزه
بشكل مشروع أبداً. الحدّ هو الميزانية، لا تخميناً لسلوك المهاجم — حتى مفتاح
مخترَق بالكامل يتوقّف عند السقف.
اضبط كل هذا من محرّر المفتاح في وحدة التحكم (أو API الرموز) تحت جلستك —
هذه إعدادات مفتاح، لا استدعاءات ترحيل. ووحدها طلبات الاستدلال
/v1/*
تستخدم مفتاح sk-orca-... نفسه. يسري تعديل الحدّ في الطلب التالي للمفتاح؛
بلا إعادة نشر.4. التقط الارتفاع الذي لم تتوقّعه: شذوذات التكلفة
سقف ساكن يوقف إنفاقاً توقّعته. ويلتقط كشف الشذوذ في جدار الحماية الإنفاق الذي لم تتوقّعه. يتعلّم الشكل الطبيعي لاستخدام الأدوات في كل مساحة عمل مقابل خط أساس لساعة الأسبوع (متوسط متحرك على 14 يوماً) ويُظهر الانحرافات على تغذية يقرأها Member:| الشذوذ | ما يعلّمه |
|---|---|
burn_spike | تكلفة أداة أعلى بكثير من تكلفة خط أساسها المُتعلَّم — إشارة حرمان المحفظة. |
rate_spike | حجم استدعاء أعلى بكثير من خط الأساس — تفرّع وطوفان. |
retry_loop | نفس الأداة بنفس الوسائط تتكرّر في نافذة ضيّقة — الحلقة المنفلتة الكلاسيكية. |
5. تجميعها معاً
طبّق الثلاثة بالطبقات كي لا يصل منفلتٌ إلى الفاتورة أبداً:| الضابط | النطاق | متى يُطلق |
|---|---|---|
قاعدة cap_cost | تشغيل وكيل واحد | يتجاوز إنفاق التشغيل المتراكم سقف السنتات |
credit_limit_usd | مفتاح واحد، مدى الحياة | يبلغ إنفاق المفتاح الكلي سقفه بالدولار |
burn_spike / retry_loop | مساحة العمل، مُتعلَّم | ينحرف الإنفاق أو نمط التكرار عن خط الأساس |
cap_cost لكل تشغيل على *، وcredit_limit_usd على كل
مفتاح وكيل، وعادة فحص تغذية الشذوذ. اطرح سياسة cap_cost جديدة في وضع
الظل أولاً — يسجّل
[shadow] would deny دون حجب — كي تحجّم السقف مقابل حركة المرور الحقيقية
قبل أن يعضّ.
6. تهديدات ذات صلة
حرمان المحفظة نادراً ما يصل وحده — الحلقة التي تحرق ميزانيتك غالباً ما يقودها شيء أعلى:- حقن المطالبة — التعليمات المحقونة محفّز شائع للتفرّع وإغراق الأدوات.
- الاستقلالية المفرطة — وكيل بحرية مفرطة لديه طرق أكثر للإنفاق.
- استدعاءات الأدوات الخطرة — نفس مستوى قواعد جدار الحماية يحدّ ما قد تفعله أداة، لا كم تكلّف فقط.
- نموذج التهديد — أين تنسجم التكلفة المنفلتة في سطح الهجوم الوكيلي الكامل.
نظرة عامة على جدار الحماية
الأحكام، وكشف الشذوذ، ومستويات الاستقلالية، والقابلية للملاحظة.
المفاتيح المحددة النطاق والسياسات
كيف تتكامل حدود المفتاح، وحواجز الحماية، وسياسات جدار الحماية لكل مفتاح.
