MCP Academy · درس

لماذا تحتاج الخوادم البعيدة إلى المصادقة

تعرّفوا على مخاطر نقطة نهاية MCP عامة ومفتوحة.

الدرس 1 من 413 خطوة

لماذا تحتاج الخوادم البعيدة إلى المصادقة درس مجاني في MCP Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في MCP Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة MCP Academy 4 دروس في المجموع.

من المحلي إلى البعيد

عندما كان خادم MCP يعمل عبر stdio، لم يكن بإمكان سوى جهازكم الوصول إليه. أما نقله إلى HTTP فيجعل الإنترنت بأكمله قادرًا على طرق الباب فجأة. 🌐

لا باب ولا قفل

لا يتضمن خادم HTTP جديد أي مصادقة افتراضيًا. فأي شخص يعرف عنوان URL يمكنه عرض كل أداة كشفتم عنها واستدعاءها.

يمكن للأدوات تنفيذ أعمال حقيقية

تقرأ أدوات MCP الملفات، وتتصل بقواعد البيانات، وتستدعي واجهات API. وتمنح نقطة النهاية المفتوحة هذه الصلاحيات لـ غرباء، لا لعميلكم الموثوق فقط.

الاستدعاءات المجهولة هي موطن الخطر

تكمن المشكلة الأساسية في أن الخادم لا يستطيع معرفة هوية المتصل. ومن دون هوية، يبدو كل طلب موثوقًا بالقدر نفسه.

المصادقة مقابل التفويض

تسأل المصادقة «من أنتم؟»، بينما يسأل التفويض «ما الذي يُسمح لكم بفعله؟». ويجب الإجابة عن السؤال الأول قبل أن يصبح الثاني منطقيًا.

عنوان URL عام ليس سرًا

يفترض الناس أن عنوان URL الذي يصعب تخمينه آمن، لكن السجلات والوكلاء ومشاركة الروابط تكشفه بسرعة. فعنوان URL الطويل ليس حماية حقيقية.

تكاليف نقطة النهاية المفتوحة

يدعو الخادم غير المحمي إلى سرقة البيانات وإساءة استخدام واجهات API المدفوعة وتراكم فواتير لا يمكن السيطرة عليها. وتضمن التحكم في الوصول إبقاء هذه التكاليف تحت السيطرة.

الرموز: الحل المعتاد

الحل الشائع هو طلب سرّ في كل طلب. إذ يثبت الرمز الصالح أن المتصل مخوّل، بينما يُرفض الطلب الذي يفتقده.

ارفض مبكرًا وبوضوح

يتحقق الخادم الجيد من الرمز قبل تنفيذ أي عمل، ويعيد 401 Unauthorized عندما يكون الرمز مفقودًا أو غير صحيح.

from fastapi import Header, HTTPException

def require_token(authorization: str = Header(None)):
    if not authorization:
        raise HTTPException(status_code=401)

استخدموا HTTPS دائمًا

تنتقل الرموز في ترويسات الطلب، لذا يجب تشفير الاتصال نفسه. ويمنع HTTPS المهاجمين من قراءة الأسرار أثناء انتقالها.

المصادقة ليست اختيارية عن بُعد

بالنسبة إلى أي شيء يمكن الوصول إليه خارج حاسوبكم المحمول، تعاملوا مع المصادقة بوصفها مطلوبة، لا ميزةً لطيفة يمكنكم إضافتها لاحقًا.

اختبار سريع

اختبار سريع لتقدير مخاطر الوصول عن بُعد.

مراجعة: أقفال للباب المفتوح

الوصول عن بُعد يعني إمكانية الوصول، وإمكانية الوصول تعني الحاجة إلى قفل. اطلبوا رمزًا، وارفضوا الاستدعاءات المجهولة، واجعلوا كل ذلك عبر HTTPS. 🔐

البدء مجانًا

تعلم Python مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
30
الدروس
120

الأسئلة الشائعة

هل درس «لماذا تحتاج الخوادم البعيدة إلى المصادقة» مجاني؟

نعم — نص درس «لماذا تحتاج الخوادم البعيدة إلى المصادقة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة MCP Academy، انتقل إلى CoddyKit PRO. تتضمن دورة MCP Academy 4 دروس في المجموع.

ماذا ستتعلم في «لماذا تحتاج الخوادم البعيدة إلى المصادقة»؟

تعرّفوا على مخاطر نقطة نهاية MCP عامة ومفتوحة. تتمرن على MCP Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ MCP Academy؟

لا تُشترط خبرة سابقة. MCP Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «لماذا تحتاج الخوادم البعيدة إلى المصادقة»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس MCP Academy هذا؟

نعم. كل درس في MCP Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. لماذا تحتاج الخوادم البعيدة إلى المصادقة
  2. الرموز المميّزة لحاملها والرؤوس
  3. تدفق OAuth في MCP
  4. تحديد نطاق ما يمكن للرمز المميّز تنفيذه
← العودة إلى MCP Academy