قابلیتهای جدید به سازمانها کمک میکند تا برنامهها و APIهای خود را با عامل سازگار کنند، نمایندگان هوش مصنوعی را به طور ایمن به ابزارهای خارجی متصل کنند و سرورهای MCP از راه دور را با مجوز سازمانی ایمن کنند.
دسکوپ، پلتفرم IAM خارجی کشیدن و رها کردن، امروز از راه اندازی Agentic Identity Hub، اولین پلتفرم در صنعت خبر داد که به سازمان ها کمک می کند تا چالش های احراز هویت و مجوز را برای نمایندگان، سیستم ها و گردش کار هوش مصنوعی حل کنند. اضافات قابل توجه شامل ارائه یک راه آسان برای تبدیل شدن برنامهها به حالت آماده به کار در حین نیاز به رضایت کاربر، ارائه یک راه مقیاسپذیر برای اتصال نمایندگان با 50+ ابزار شخص ثالث و سیستمهای سازمانی، و کمک به توسعهدهندگان با استفاده از پروتکل Model Context (MCP) برای محافظت از سرورهای MCP از راه دور خود با APIها و SDKهای مجوز ساخته شده برای هدف است.
همانطور که عوامل، LLMها و سایر سیستمهای هوش مصنوعی به طور فزایندهای در گردشهای کاری سازمانی و مصرفکننده تعبیه میشوند، توسعهدهندگان با چالش دوگانه اتصال ایمن این سیستمهای هوش مصنوعی به ابزارهای SaaS خارجی و اطمینان از اینکه برنامههای خود به درستی عوامل هوش مصنوعی را با سطح مناسب دسترسی و نظارت انسانی احراز هویت میکنند، دست و پنجه نرم میکنند. همانطور که صنعت بر روی چند استاندارد کلیدی برای تامین زیرساخت هویت برای ساختهای عامل (به عنوان مثال OAuth، MCP) همگرا میشود، توسعهدهندگان با این انتخاب روبرو هستند که زمان صرف کنند تا در این پروتکلها متخصص شوند تا احراز هویت را برای سیستمهای هوش مصنوعی بسازند و مدیریت کنند، یا خطر جعل هویت، سوء استفاده از ابزار، به خطر افتادن امتیازات و سایر تهدیدهای شرح داده شده در OWASP Top 10 برای GenAI را بپذیرند. این پیچیدگی توسعهدهنده به این واقعیت کمک میکند که کمتر از دو پنجم از پروژههای GenAI وارد تولید میشوند.
پلتفرم IAM خارجی بدون کد/کم کد Descope به سازمانها کمک میکند تا به راحتی با استفاده از گردشهای کاری بصری، سفرها را برای مصرفکنندگان، مشتریان تجاری، شرکا و APIها/نمایندگان هوش مصنوعی خود ایجاد، تغییر و مدیریت کنند. صدها مشتری از جمله GoFundMe، Databricks، Navan و You.com از Descope برای بهبود تجربه مشتری، کمک به جلوگیری از تصاحب حساب و دریافت یک نمای 360 از مشتری و هویت ماشین خود استفاده می کنند.
قابلیت های اعلام شده امروز عبارتند از:
- برنامه های ورودی، که یک راه آسان برای تبدیل شدن هر برنامه به ارائه دهنده هویت خود با استفاده از استاندارد OAuth فراهم می کند. این به نمایندگان هوش مصنوعی اجازه می دهد تا به طور ایمن احراز هویت شوند، به داده های مجاز کاربر دسترسی داشته باشند و اقدامات محدوده را از طرف کاربران با رضایت صریح خود انجام دهند.
- برنامه های خروجی، که یک راه امن و مقیاس پذیر برای اتصال نمایندگان هوش مصنوعی به ابزارهای خارجی بدون نیاز به مدیریت و ذخیره دستی نشانه ها، دامنه ها و مجوزها در اختیار سازندگان نمایندگان هوش مصنوعی قرار می دهد. توسعه دهندگان می توانند از بین بیش از 50 الگوی یکپارچه سازی ابزار خارج از جعبه از جمله Gmail، HubSpot، GitHub، Snowflake، Slack، Notion و Shopify انتخاب کنند.
- SDKها و APIهای MCP Auth که به توسعهدهندگانی که سرورهای MCP از راه دور را میسازند و مدیریت میکنند، کمک میکنند تا سیستمهای خود را با کنترلهای مجوز قوی ایمن کنند و همچنین با اتصال آنها به چندین سرویس مبتنی بر OAuth، عملکرد سرورهای MCP را گسترش دهند.
اسلاویک مارکوویچ، یکی از بنیانگذاران و مدیرعامل Descope، گفت: «همانطور که سیستمهای هوش مصنوعی زندگی ما را آسانتر میکنند، باید اطمینان حاصل کنیم که زندگی توسعهدهندگانی که هوش مصنوعی را میسازند، سختتر نشود. Agentic Identity Hub مجموعهای از ابزارها را ارائه میکند تا به توسعهدهندگان کمک کند زمان بیشتری را صرف کار جالب ساخت و تنظیم دقیق سیستمهای هوش مصنوعی خود کنند و تقریباً هیچ زمانی را صرف جزئیات احراز هویت و کنترل دسترسی نکنند. پذیرش واقعی هوش مصنوعی سازمانی بدون یک زیرساخت هویتی قوی و قابل تعامل که در پشت صحنه کار می کند، اتفاق نمی افتد و ما هیجان زده هستیم که بخشی از آن زیرساخت باشیم.»
پل ناشاواتی، تحلیلگر اصلی theCUBE، گفت: «با توجه به روندهای صنعت، بیش از 70 درصد از شرکت ها، امنیت، انطباق و اعتماد را به عنوان نگرانی های اصلی هنگام پذیرش فناوری های هوش مصنوعی ذکر می کنند. با افزایش ادغام نمایندگان هوش مصنوعی در گردشهای کاری خود توسط سازمانها، نیاز به چارچوبهای حکومتی قوی حیاتی میشود. برای مقیاسبندی موفقیتآمیز پذیرش هوش مصنوعی، شرکتها باید با مدرنسازی زیرساخت هویت خود، آماده هوش مصنوعی شوند—در حالی که سیستمهای هوش مصنوعی باید برای خواستههای درجه سازمانی طراحی شوند. راه حل هایی مانند Descope Agentic Identity Hub، با قابلیت های مدیریت هویت امن، دانه ای و قابل تعامل، برای پر کردن این شکاف آمادگی ضروری هستند.»
برای کسب اطلاعات بیشتر، از صفحه هفته راه اندازی هوش مصنوعی Descope و سایت نمایشی هوش مصنوعی دیدن کنید.
برنامه های ورودی
نمایندگان هوش مصنوعی به اندازه کافی مستقل هستند که در ویترین های دیجیتال حرکت کنند و به برنامه های SaaS دسترسی داشته باشند - با این حال، این برنامه ها باید این واقعیت را در نظر بگیرند که بسیاری از نمایندگان هوش مصنوعی مانند انسان ها در وب حرکت نمی کنند. سیستمهای هوش مصنوعی به جای محرکهای بصری و رابط کاربری، به APIها، استانداردهایی مانند OAuth و جریانهای مبتنی بر نشانه برای برقراری ارتباط ایمن با ماشینهای دیگر متکی هستند.
با Descope Inbound Apps، هر برنامه یا API می تواند به راحتی با OAuth سازگار شود و انواع موارد استفاده مانند:
- اتصال ایمن با نمایندگان هوش مصنوعی با صفحه های رضایت برای کاربران برای کنترل و دیدن اینکه نماینده هوش مصنوعی به چه داده هایی می تواند دسترسی داشته باشد و چه اقداماتی می تواند انجام دهد.
- ادغام با برنامه های شریک در حالی که به آنها اجازه می دهد داده های کاربر را واکشی کنند و اقدامات مجاز را از طرف کاربر انجام دهند.
- تامین انرژی ثبت برنامه، مدیریت نشانه و رضایت برای اکوسیستم های بازار B2C و B2B.
آرنی کاتز، مدیر ارشد محصول و فناوری در GoFundMe، گفت: «ما از پتانسیل Descope Inbound Apps بسیار هیجان زده هستیم. Descope به ما کمک می کند تا تجربیات احراز هویت بدون اصطکاک، ایمن و همه کاناله را برای میلیون ها کاربر ارائه دهیم. برنامه های ورودی با ارائه بلوک های ساختمانی برای ما برای ارتباط عمیق تر با اکوسیستم شریک خیریه خود و آسان تر کردن ایجاد و اهدا به جمع آوری کمک مالی در هر کجا که هستند - گسترش دامنه و تأثیر پلتفرم ما - بر این اساس ساخته می شود.»
برنامه های خروجی
توسعه دهندگانی که به دنبال ساخت سیستم های هوش مصنوعی قدرتمندی هستند که می توانند با "دنیای واقعی" تعامل داشته باشند (به عنوان مثال رزرو جلسات، نوشتن ایمیل، بازیابی داده ها از سیستم های خارجی از طرف کاربران) با چندین چالش احراز هویت و یکپارچه سازی روبرو هستند که باعث تاخیر یا جلوگیری از آمادگی تولید می شود.
Descope Outbound Apps نحوه اتصال نمایندگان هوش مصنوعی به ابزارهای خارجی و سیستم های سازمانی را ساده می کند. توسعه دهندگان می توانند از بین 50+ الگو - از CRM و حقوق و دستمزد گرفته تا تقویم ها و ابزارهای پشتیبانی مشتری - را انتخاب کنند تا نماینده هوش مصنوعی خود را بدون سنگینی یادگیری فرآیندهای پیچیده OAuth، مدیریت و ذخیره نشانه ها یا اطمینان از دسترسی مناسب دامنه، به طور ایمن ادغام کنند.
سوهام مازومدار، یکی از بنیانگذاران و مدیرعامل WisdomAI گفت: «قابلیت Outbound Apps دسکوپ، توسعه دهندگان ما را از ابزار و کار یکپارچه سازی رها می کند تا آنها بتوانند زمان بیشتری را صرف ارسال ویژگی های اصلی کنند. این که بتوانیم به طور یکپارچه با CRM، انبارهای داده و ابزارهای پیام رسانی ارتباط برقرار کنیم تا از طرف کاربران اقدام کنیم، به ما کمک می کند تا ارزش پلتفرم تجزیه و تحلیل مبتنی بر هوش مصنوعی خود را فورا نشان دهیم.»
SDKها و APIهای Remote MCP Auth
پروتکل Model Context که توسط Anthropic توسعه یافته است، یک راه استاندارد برای اتصال LLMها به ابزارها و خدمات خارجی ارائه می دهد. با ادامه پذیرش سریع MCP - با OpenAI، Microsoft و Figma که معدودی از پذیرندگان اخیر هستند - توسعه دهندگان با فهرست فزاینده ای از وظایف برای آماده سازی سرورهای MCP خود مواجه هستند.
SDKها و APIهای Descope MCP Auth فرآیند پیاده سازی مجوز MCP را در سرورهای MCP از راه دور ساده می کند و پیچیدگی هایی مانند ایجاد جریان های مبتنی بر OAuth با PKCE یا ثبت نام مشتری پویا را انتزاع می کند. این SDKها و APIها به طور یکپارچه با برنامه های ورودی کار می کنند و موارد استفاده ای مانند:
- محافظت از سرورهای MCP با مجوز مبتنی بر OAuth، اطمینان از دسترسی محدوده به مشتریان مجاز.
- گسترش عملکرد سرور MCP با اتصال به سرویس های مبتنی بر OAuth خارجی.