Skip to content
🏆 اعتراف UNIDO

LABS.AI تم اختيارها كشريك موثوق لدى UNIDO للذكاء الاصطناعي الصناعي اقرأ المزيد

ابدأ الآن

بنية الأمان أولاً

بدون eval()، بدون كتل تنفيذ الشفرة. تكامل الخزنة، مسارات التدقيق المشفرة، ومصادقة OIDC/Keycloak، الأمان أساس معماري.

بنية الأمان أولاً

أمان مؤسسي بالتصميم

يزيل EDDI فئات كاملة من الثغرات الأمنية بالتصميم. لا يوجد eval()، لا كتل تنفيذ شفرة، ولا حقن شفرة ديناميكي، سلوك الوكيل يُعرَّف من خلال تكوين JSON تصريحي فقط.

لماذا هذا مهم الآن

يتعرض نظام وكلاء الذكاء الاصطناعي لضغوط أمنية غير مسبوقة. في أوائل 2026، وُثّقت علناً مئات الثغرات الحرجة عبر أُطر عمل الوكلاء الرئيسية مفتوحة المصدر، بما في ذلك ثغرات تنفيذ شفرة عن بُعد بتصنيف CVSS 10.0، وحالات هروب من البيئات المعزولة، وتجاوزات للتفويض. السبب الجذري في معظم الحالات: منصات تنفذ شفرة مقدمة من المستخدم أو مولدة ديناميكياً في وقت التشغيل.

حدد تحالف أمن السحابة فراغاً نظامياً في "الإفصاح عن وكلاء الذكاء الاصطناعي".

الدفاع المعماري لـ EDDI

بدلاً من محاولة عزل تنفيذ الكود، يقوم EDDI بإزالة سطح الهجوم بالكامل.

ميزات الأمان

خط أنابيب الأمان الآلي

يتم فحص كل push وpull request بواسطة 6 أدوات أمان آلية، جميع إجراءات GitHub Actions مثبتة بـ SHA لمنع هجمات سلسلة التوريد:

تكامل الحوكمة والامتثال

تغذي القدرات الأمنية مباشرة إطار الامتثال في EDDI. يلبي مسار التدقيق غير القابل للتغيير متطلبات حفظ السجلات في قانون الذكاء الاصطناعي الأوروبي (المادة 12)، ويوفر تتبع خط الأنابيب شفافية قرارات الذكاء الاصطناعي (المادة 13)، وتتيح واجهة الإدارة الرقابة البشرية مع إمكانيات الإيقاف الطارئ (المادة 14). البنية التحتية نفسها تدعم GDPR وHIPAA وSOC 2 وأكثر من 15 إطاراً تنظيمياً إضافياً، كل ذلك عبر واجهة API موحدة واحدة.