كيف بنينا الأمان داخل Computer
تم بناء Perplexity Computer مباشرة على البنية الأساسية الحالية لـ Perplexity، والتي أكملت شهادة SOC 2 النوع الثاني لعام 2026، ويرث ميزات الأمان الخاصة بالمؤسسات من Perplexity مثل SAML SSO، وسجلات التدقيق، وعناصر التحكم الإدارية التفصيلية.

Perplexity Computer هو وكيل مستقل يكتب الكود ويشغله، ويتصفح الويب، ويتصل بالخدمات الخارجية لإنجاز المهام نيابة عنك.
تم بناؤه مباشرة على البنية الأساسية الحالية لـ Perplexity، والتي أكملت شهادة SOC 2 النوع الثاني لعام 2026، ويرث ميزات الأمان الخاصة بالمؤسسات من Perplexity مثل SAML SSO، وسجلات التدقيق، وعناصر التحكم الإدارية التفصيلية.
يقدم تنفيذ التعليمات البرمجية والتعامل مع الخدمات المباشرة متطلبات جديدة. يتناول هذا المنشور ما بنيناه أعلى الأساس الأصلي لمواصلة الحفاظ على سلامة مستخدمينا: عزل الـ Sandbox، والموصلات ومعالجة البيانات، والدفاع ضد حقن التوجيه، والحوكمة المؤسسية.
عزل الـ Sandbox
يتطلب تشغيل التعليمات البرمجية بأمان عزلاً على مستوى الأجهزة. تعمل كل مهمة لـ Computer داخل Sandbox من نوع Firecracker microVM، مما يفرض الحد الأدنى من الامتيازات بمستوى يتجاوز أمان نظام التشغيل الافتراضي. يقوم كل microVM بتمهيد نواة Linux المخصصة الخاصة به مع نموذج جهاز أدنى يقلل من سطح الهجوم.
يتم عزل كل Sandbox عبر ثلاثة أبعاد:
نواة مخصصة: تحظى كل جلسة بنسخة نواة Linux خاصة بها.
نظام ملفات معزول: تستخدم كل VM نظام ملفات معزولاً يُعاد ضبطه عند انتهاء الجلسة.
نطاق شبكة خاص: تمتلك الـ Sandboxes شبكتها المعزولة الخاصة مع قواعد جدار حماية مخصصة.
تتوقف الـ Sandboxes مؤقتاً تلقائياً عندما تكون خاملة ويتم تدميرها بعد فترة من عدم النشاط. تبدأ كل جلسة جديدة بشكل نظيف. يتم إدخال بيانات الاعتماد اللازمة للمهمة الحالية فقط، ويتم تدميرها مع الـ Sandbox. تستخدم الوكلاء الفرعيون رموز وكيل قصيرة الأجل يتم توجيهها عبر بوابة موثقة بدلاً من مفاتيح API الخام.
نقوم أيضاً بفصل تخزين البيانات عن تنفيذ التعليمات البرمجية عبر سحابيات VPC. يساعد هذا الفصل في عزل بيانات المستخدم المخزنة عن بيئة التنفيذ. يتم كل الاتصال بين الاثنين عبر بروتوكول HTTPS المشفر.
الموصلات ومعالجة البيانات
يمكن لـ Computer الاتصال بالخدمات الخارجية مع الحفاظ على نطاق وصول محدود والتحكم في معالجة البيانات. يمكن للمشرفين تمكين أو تعطيل الموصلات للمؤسسة، وبعد ذلك يقوم المستخدمون الأفراد بمصادقة الخدمات التي يريدون استخدامها داخل Computer.
يعتمد مسار الاتصال على الموصل. تستخدم عمليات التكامل المضمنة مثل Google و Microsoft تدفقات مصادقة المزود، بينما تدعم الموصلات البعيدة المخصصة مصادقة OAuth 2.0 أو مفاتيح API المُدارة للمؤسسات. تم تصميم جميع أنواع الموصلات لنقل الحد الأدنى فقط من البيانات اللازمة لإنجاز المهمة. تتبع معالجة البيانات نفس نموذج التحكم. يجب أن تستخدم الموصلات المخصصة البعيدة بروتوكول HTTPS، ويتم تشفير بيانات موصل الملفات أثناء النقل وفي وضع السكون. لا يتم استخدام بيانات المؤسسة، مثل مدخلات المهام، ومخرجاتها، وبيانات الموصلات، ومحتويات الـ Sandbox، في تدريب النموذج. يتم حذف مرفقات ملفات المؤسسة بعد 7 أيام.
الدفاع ضد حقن التوجيه
الوكيل الذي يتصفح الويب ويقرأ المحتوى الخارجي معرض لهجمات حقن التوجيه. يرث Computer ويوسع الدفاعات التي بنيناها أصلاً لـ Comet، بما في ذلك بنية الدفاع رباعية الطبقات وBrowseSafe، وهو نموذج الكشف مفتوح المصدر الخاص بنا لأمان وكلاء المتصفح. تم التدقيق في هذه الدفاعات بواسطة Trail of Bits.
تقوم مصنفات تعلم الآلة بمسح المحتوى المسترجع من مصادر خارجية قبل أن يتصرف Computer بناءً عليه. يعمل نظام الكشف بالتوازي مع خط أنابيب الاستدلال الخاص بالوكيل ويطلق توقفاً آمناً عند اكتشاف محتوى مريب. يتم تحديث المصنفات باستمرار بناءً على النتائج المستمدة من برنامج مكافأة الأخطاء لدينا، وتمارين الفريق الأحمر، وأحداث الكشف في العالم الحقيقي.
إلى جانب التصنيف، يتضمن موجه النظام لكل أداة حواجز حماية صريحة. يتم تمييز المحتوى الخارجي على أنه غير موثوق به، ويشير النظام باستمرار إلى استعلام المستخدم الأصلي عند اختيار الأدوات وتنفيذها.
يُطبق Computer ضمانات إضافية عند معالجة المحتوى غير الموثوق به، بما في ذلك معالجة الموجه الصارمة وحماية على مستوى النموذج. إذا كنت ترغب في قراءة المزيد حول هذا الأمر، فقد قمنا بربط الأبحاث والتقييمات الأمنية ذات الصلة أعلاه.
ضوابط المؤسسة
بالنسبة للمؤسسات المشتركة في Perplexity Enterprise، يحصل المشرفون على حوكمة إضافية حول كيفية عمل Computer:
سجلات التدقيق: يمكن للمشرفين تسجيل الأحداث الرئيسية مثل استعلامات المستخدم، والإجراءات الوكيلية، والوصول إلى الملفات، واستخدام الموصلات. تتكامل السجلات مع أدوات إدارة معلومات الأمان والأحداث (SIEM) الرائدة بما في ذلك Splunk و Azure Sentinel و Datadog حتى يتمكن فرق الأمان من مراقبة نشاط Computer إلى جانب قياس البنية الأساسية الحالية.
عضويات التحكم في الوصول: يمكن للمشرفين تعطيل Computer تماماً أو تمكينه لأعضاء محددين فقط. يمكن تمكين أو تعطيل موصلات الجهات الخارجية، بما في ذلك Gmail و Outlook و Slack و GitHub و Notion و Snowflake و Databricks و Salesforce، على مستوى المؤسسة. يمكن للمشرفين أيضاً تقييد النماذج المسموح لـ Computer باستخدامها.
ضوابط الفوترة: يمكن للمشرفين تعيين حدود الائتمان لكل مقعد، أو تجاوز التخصيصات للمستخدمين الأفراد، أو تكوين عتبات إعادة التحميل التلقائي والحدود الشهرية، أو اختيار عدم إضافة رصيد يتجاوز تخصيص المقاعد المضمن.
للحصول على التفاصيل الكاملة، تفضل بزيارة مركز الثقة الخاص بنا أو اطلع على وثائق Computer للمؤسسات.