
پرداخت عاملی: خرید کنترلشده برای عامل هوش مصنوعی
وقتی عامل خرید میکند، سامانه پرداخت باید هویت، نیت، کالا، فروشنده، بودجه، رسید و حق اعتراض را در یک تراکنش کنترلشده پیوند دهد.
ادامه مطلبتیم ژرف ایآی

مرورگر سازگارکننده همگانی است چون تقریباً هر کسبوکار رابط وب دارد. در عین حال محیط اجرایی خصمانه، حالتدار و ناپایدار است. صفحه پس از مشاهده عامل تغییر میکند، دستور پنهان مدل را میرباید، مودال روی دکمه میافتد و checkout ممکن است تعهد کند اما صفحه تأیید بار نشود.
عامل مفید «مدلی با ماوس» نیست. سامانه محدود computer-use است که مشاهده، برنامه، سیاست، اجرا و راستیآزمایی را جدا میکند. API معتبر را ترجیح میدهد، محتوای وب را داده نامطمئن میداند و حالت نهایی را اثبات میکند، نه اینکه کلیک بشمارد.
از مرورگر استفاده کنید وقتی:
وقتی API تراکنش مستند و پایدار میدهد آن را ترجیح دهید. پاسخ API آسانتر اعتبارسنجی، نسخهبندی، مجوزدهی و یکتا میشود. مرورگر ریسک چیدمان، رندر، نشست، زمان، accessibility tree، زبان، ضدربات و شرایط استفاده میآورد.
عامل را برای دورزدن کنترل دسترسی، CAPTCHA، محدودیت نرخ یا قرارداد بهکار نبرید. مجوز دسترسی خودکار، جمعآوری داده، حساب و بازاستفاده را بررسی کنید. عمومیبودن صفحه به معنی استفاده نامحدود نیست.
هر کار را خواندن پژوهشی، ساخت پیشنویس، نوشتن برگشتپذیر یا تراکنش مهم دستهبندی کنید. جداسازی، مجوز، تأیید و شاهد از این رده میآید.
معماری تولید اجزا را جدا میکند:
مدل نباید کنترل نامحدود دسکتاپ داشته و سیاست را خودش تعیین کند. گام را کوچک و قابل بررسی کنید. submit_all_forms() بیش از حد پنهان است؛ select_supplier(id)، enter_quantity(value) و request_purchase_preview() مرز واقعی میدهند.
برای هر برنامه نسخه حالت ثبت کنید. پیش از اقدام مهم، URL، عنصر، حساب، رکورد، قیمت، گیرنده و فیلد مهم را با مشاهده تأییدشده تطبیق دهید.
صفحه میتواند دستور مستقیم یا پنهان داشته باشد: «قواعد قبلی را نادیده بگیر»، پیام جعلی سامانه، syntax ابزار، متن نامرئی، alt مخرب یا سند بازشده در مرورگر. صرف خواندهشدن توسط مدل اختیار نمیسازد.
مدل اعتماد:
تزریق با گفتن «دستور مخرب را نادیده بگیر» بهطور قابل اتکا حل نمیشود. اثر را با جداسازی و کمترین دسترسی محدود کنید:
گزارش red-team امنیت عامل NIST در ۲۰۲۶ تزریق غیرمستقیم یا hijacking را برجسته میکند، زمانی که عامل ایمیل، سایت یا مخزن مهاجم را میخواند. راهنمای اختیار بیشازحد OWASP نیز کارکرد، مجوز و خودمختاری زیاد را خطر میداند. هیچکدام دفاع جهانی نمیدهد؛ هر دو دفاع چندلایه و آزمون خصمانه پیوسته را پشتیبانی میکنند.
برای مدل کامل، امنسازی عامل مرورگر در برابر تزریق را ببینید.
هر کار را در پروفایل تازه یا دقیقاً جدا اجرا کنید. cookie، history، download، local storage و extension میان کاربر و مستأجر شریک نشود. حساب فعال را به کار پیوند و در تأیید نشان دهید.
اعتبارنامه در کارگزار بماند:
درخواست صفحه برای paste کلید API جریان امن نیست. توکن نباید در URL، فیلد، تصویر، trace یا گزارش خطا افشا شود.
سیاست egress جلوی SSRF از مرورگر یا helper دانلودی را بگیرد. آدرس خصوصی و پروتکل غیر وب را جز نیاز صریح ببندید. دانلود را پیش از بازشدن توسط ابزار دیگر در قرنطینه اسکن کنید.
عامل با مختصات، بینایی، selector DOM یا accessibility tree عمل میکند:
سیگنالها را ترکیب کنید. عنصر را با role، نام دسترسپذیر، label نزدیک، context فرم و state بشناسید، نه یک CSS path. پیش از click، visible، enabled، origin، bounding box و overlap را بررسی و پس از click دوباره مشاهده کنید.
اجازه JavaScript دلخواه روی صفحه پیشفرض ندهید. script میتواند جریان قابل مشاهده را دور بزند، حالت حساس DOM را بخواند یا مسیری متفاوت از تجربه مورد آزمون بسازد.
هنگام اتوماسیون تجربه، زبان، راستبهچپ، منطقه زمانی و viewport واکنشگرا را حفظ کنید. رقم فارسی، تقویم و کنترل آینهای حالت عملکردیاند، نه تزئین.
اقدام مهم پیشنمایش تغییرناپذیر از حالت اعتبارسنجیشده میخواهد:
رابط تأیید نباید متن آزاد همان صفحه نامطمئن باشد. فیلد معتبر را در chrome مورد اعتماد برنامه نمایش دهید و تأیید را به هش یا نسخه آن متصل کنید. تغییر قیمت، حساب، گیرنده، شرط یا نسخه، تأیید را منقضی کند.
OWASP حمله «lies in the loop» را شرح میدهد که محتوای مهاجم گفتوگوی تأیید فریبنده میسازد. حضور انسان وقتی خلاصه ناقص یا دستکاریشده میبیند محافظ نیست. طراحی تأیید انسانی بدون ساخت گلوگاه پیشنمایش قابل اعتماد را توضیح میدهد.
برای اقدام برگشتناپذیر، الگوی دو فاز بهکار ببرید: صفحه نهایی را آماده، پیشنمایش را تأیید، اجازه را بگیرید، یک بار تعهد و سپس نتیجه معتبر را بررسی کنید.
کلیک موفقیت نیست. قویترین شاهد:
پنج نتیجه را جدا کنید:
نتیجه نامعلوم وارد تطبیق شود. اگر پس از «ثبت سفارش» checkout timeout داد، تکرار سفارش دوم میسازد. history را با idempotency یا جزئیات تجاری جستوجو کنید یا از انسان بپرسید. صفحه سفید اثبات شکست نیست.
ناوبری و تراکنش را در گردشکار ماندگار بگذارید تا با مرگ مرورگر بدون تکرار اثر ادامه یابد. عامل ماندگار این مدل را شرح میدهد.
بنر، پیام پشتیبانی، شرح محصول یا PDF که میگوید داده را جای دیگری بفرست نمیتواند egress یا ابزار را تغییر دهد. MFA تازه، شرط جدید یا مقصد پرداخت متفاوت کار را برای انسان متوقف میکند.
WebArena سایت عملکردی بازتولیدپذیر و کار بلند در تجارت، انجمن، همکاری نرمافزار و مدیریت محتوا معرفی کرد. مقاله اصلی فاصله بزرگ baseline آزمایششده با انسان را گزارش کرد. آن عدد تاریخی ادعای امروز نیست؛ درس ماندگار این است که تکمیل کار وب حالتدار دشوار است.
OSWorld که در بخش Datasets and Benchmarks کنفرانس NeurIPS 2024 منتشر شد ارزیابی را به ۳۶۹ کار وب و دسکتاپ واقعی گسترش میدهد. این بنچمارکها برای پژوهش معماری مفیدند، نه جای آزمون سایت، حساب، سیاست و ریسک شما.
امتیاز benchmark ممکن است game یا contaminated شود. NIST تقلب ارزیابی عامل را مستند و affordance و محدودیت روشنتر را توصیه کرده است. مجموعه خصوصی نسخهدار با بررسی پنهان حالت بسازید و transcript و اثر را بررسی کنید، نه فقط score.
آزمون بسازید برای:
ارزیابی عاملهای کار با رایانه طراحی کاملتر میدهد.
| بُعد | معیار |
|---|---|
| کار | تکمیل تأییدشده، جزئی، گام، retry، زمان |
| حالت | مشاهده کهنه، اقدام روی هدف غلط، تشخیص تعارض |
| ایمنی | نقض سیاست، موفقیت تزریق، نشت، نوشتن بدون مجوز |
| انسان | زمان تأیید، رد، اصلاح، تکرار کار، کیفیت ارجاع |
| اتکا | crash، نتیجه نامعلوم، اثر تکراری، بازیابی |
| عملیات | هزینه کار درست، رخداد تغییر سایت، سن صف، rollback |
بر اساس سایت، کار، ریسک اقدام، زبان، نوع حساب، نسخه مرورگر، مدل و روش مشاهده گزارش کنید. میانگین ممکن است برش فاجعهبار نوشتن روی مستأجر غلط را پنهان کند.
«مدل حل کرد» را از «سامانه ایمن تکمیل کرد» جدا کنید. Completion Under Policy یا معیار مشابه فقط کار موفق بدون نقض کنترل را میشمارد. عامل سریعتر و ناامن بهتر نیست.
انتشار را از مشاهده فقطخواندنی به پیشنویس، نوشتن برگشتپذیر و تراکنش محدود ببرید. kill switch دامنه، اقدام، مستأجر و نسخه داشته باشید.
تفسیر و برنامه معنایی اضافه میکند، اما همان انضباط فرایند را همراه کنترل قویتر محتوای نامطمئن، عدم قطعیت و اختیار میخواهد.
فیلتر شناختهشدهای برای تضمین کامل روی وب دلخواه وجود ندارد. با جداسازی اعتماد، ابزار محدود، isolation، سیاست قطعی، تأیید و آزمون خصمانه اثر را کم کنید.
خیر. CAPTCHA یا چالش ضدربات علامت نبود مجوز اتوماسیون یا نیاز به بررسی انسان است. متوقف شوید و مسیر پشتیبانیشده سایت را دنبال کنید.
اقدام عادیشده، فیلد تأییدشده، origin و حساب، شناسه تراکنش، تصمیم سیاست و تصویر محدود و حذفشده در صورت نیاز. محتوای نامرتبط و راز را نگه ندارید.
منابع بررسیشده و جاری تا ۳۰ ژوئیه ۲۰۲۶:

وقتی عامل خرید میکند، سامانه پرداخت باید هویت، نیت، کالا، فروشنده، بودجه، رسید و حق اعتراض را در یک تراکنش کنترلشده پیوند دهد.
ادامه مطلب
کار عاملی طراحی تیم را تغییر میدهد: نقش به مالک روشن، صف به وضعیت قابل مشاهده و هر تحویل خودکار به فرد پاسخگو نیاز دارد.
ادامه مطلب
عامل صوتی واقعی با زمانبندی، نوبتگیری، تأیید، بازیابی و انتقال درست به انسان موفق میشود؛ نه فقط با صدای طبیعی.
ادامه مطلبگزارش روزانه و راهنماهای عملیاتی ژرف را ببینید. این صفحه یک آرشیو موضوعی است، نه دعوت به شروع پروژه.