هجمات حقن الأوامر (prompt injection) نجحت بنسبة تقارب 100% ضد نماذج كبرى في أبحاث أكاديمية حديثة. أي ضابط أمان يعتمد فقط على تعليمات داخل الـ prompt نفسه غير موثوق. مشروع Agent Governance Toolkit من مايكروسوفت يحل هذا بطريقة مختلفة تمامًا: يعترض كل استدعاء أداة أو رسالة أو تفويض في كود التطبيق نفسه، قبل وصول نية النموذج إلى التنفيذ الفعلي.
كيف تبدو الحوكمة عمليًا
سطران فقط: تلف أي دالة أداة بدالة govern() مع ملف سياسة بصيغة YAML، وكل استدعاء يصبح مُقيَّمًا ومسجّلًا ومنفذًا وفق القاعدة. عملية حذف جدول مثلًا تُرفض تلقائيًا وتتطلب موافقة بشرية صريحة، بينما عملية قراءة عادية تمر بلا احتكاك.
طبقات اختيارية حسب الحاجة
فوق محرك السياسات، توجد طبقات إضافية اختيارية: هوية بمعايير Zero-Trust لتمييز أي وكيل نفّذ أي إجراء بالضبط في نظام متعدد الوكلاء، عزل تنفيذ بأربع مستويات صلاحية، سجل تدقيق مقاوم للتلاعب، وحتى بوابة أمان مخصصة لبروتوكول MCP تكتشف تسميم الأدوات ومحاولات الانتحال. أغلب الفرق تكتفي بمحرك السياسات وسجل التدقيق فقط.
التغطية والتوافر
يغطي المشروع كل بنود قائمة OWASP Agentic Top 10 العشرة، ومتاح كحزمة لخمس لغات (Python، TypeScript، C#، Rust، Go) بالإضافة لتكامل جاهز مع Claude Code وGitHub Copilot CLI ومعظم أطر عمل الوكلاء الشائعة (LangChain، CrewAI، AutoGen، Semantic Kernel). لا يزال في مرحلة Public Preview من مايكروسوفت. يستحق التجربة على مشروع غير حرج أولًا قبل الإنتاج.