الذكاء الاصطناعي والأتمتة

إضافة Google Cloud تجمع المهارات وMCP، وتطلب الموافقة قبل التغيير

|الكاتب: فريق تحرير QUASA|4 دقيقة للقراءة| 3
إضافة Google Cloud تجمع المهارات وMCP، وتطلب الموافقة قبل التغيير

أطلقت Google Cloud في 10 سبتمبر 2026 إضافة google-cloud-developer لوكلاء البرمجة بالذكاء الاصطناعي. وتؤكد تغطية Tech & Business أن الحزمة تجمع مهارات للمصادقة والتفويض وإدارة المشاريع، وضوابط لأوامر gcloud، وإعداد Developer Knowledge MCP، مع إتاحة التثبيت في Antigravity CLI وClaude Code وCodex CLI.

المغزى العملي للإطلاق في التاريخ نفسه ليس منح الوكيل حسابًا سحابيًا أو صلاحيات إدارية جديدة، بل تزويده بحزمة إرشادات وأدوات قابلة للنقل بين البيئات الثلاث. وعندما يصل سير العمل إلى حذف مورد أو تعديل IAM أو عملية حساسة أخرى، تلزم قواعد gcloud المرفقة الوكيل بطلب تفويض صريح؛ أما تنفيذ الأمر فعليًا فيظل محكومًا بهوية Google Cloud وصلاحياتها وسياسات عميل البرمجة.

ما الذي يدخل إلى الوكيل مع الحزمة؟

مكونات google-cloud-developer تربط مهارات السحابة واسترجاع الوثائق وإرشادات gcloud بمهمة وكيل واحدة.

تجمع الإضافة وظائف كانت ستحتاج إلى إعداد منفصل: العثور على مهارات Google الملائمة للمهمة، إرشاد استخدام gcloud، اختيار أسلوب المصادقة والاعتمادات، تهيئة المشروع الأول، واسترجاع معرفة المطورين. مهارة الاكتشاف لا تحمّل كتالوج Google كاملًا في سياق النموذج، بل تساعد الوكيل على الوصول إلى المهارة المناسبة عند الحاجة.

ويضيف إعداد Developer Knowledge MCP قناة لاسترجاع وثائق Google الرسمية المحدثة أثناء المهمة. هذه وظيفة معرفية تساعد الوكيل على التحقق من معلومات المنتجات والواجهات، ولا تمنح خادم MCP أو النموذج بذاتها حق إنشاء مورد سحابي أو تغييره.

أما مهارة gcloud فتضيف قواعد تشغيل، منها فحص مساعدة الأمر الفرعي المحدد قبل اقتراح صيغته، وتقليص نتائج أوامر القوائم باستخدام حد أو مرشح أو تنسيق يختار الحقول اللازمة. بذلك تعالج الحزمة خطرين مختلفين: هل يعرف الوكيل الإجراء الصحيح، وهل صاغ الأمر ونطاقه بطريقة محددة قبل تشغيله؟

التثبيت يختلف بين البيئات الثلاث

تثبيت حزمة google-cloud-developer نفسها عبر Antigravity CLI وClaude Code وCodex CLI.

تستخدم Antigravity CLI مسار المستودع مباشرةً. ويكون الأمر المنشور هو agy plugin install https://github.com/google/skills/plugins/cloud/google-cloud-developer.

في Claude Code تبدأ العملية بالأمر claude plugin marketplace add google/skills، ثم claude plugin install google-cloud-developer@google-plugins. أما Codex CLI فيستخدم codex plugin marketplace add google/skills ثم codex plugin add google-cloud-developer@google-plugins. ويمكن مطابقة هذه الصيغ مع تعليمات Google Cloud الرسمية.

قابلية تثبيت الحزمة نفسها لا تعني تطابق سلوك البيئات المضيفة. فكل عميل يقرر كيف يحمّل مكونات الإضافة، وما الأدوات التي يسمح بتشغيلها، وكيف يعرض الموافقات ويطبق العزل والوصول إلى الشبكة ونظام الملفات.

متى تتوقف أوامر gcloud لطلب الموافقة؟

عملية gcloud تتحقق من الأمر ونطاق المشروع ثم تتوقف لطلب الموافقة قبل تغيير مورد سحابي.

تنص قواعد gcloud داخل الحزمة على عدم تنفيذ أوامر الحذف أو التحديث أو الإزالة بصورة مستقلة من دون تفويض صريح. وتشترط كذلك وجود إنسان في الحلقة عند تعديل سياسات IAM أو الأدوار أو الروابط، وتفعيل واجهات API، وتشغيل أوامر الفوترة أو المؤسسات أو Cloud KMS، وتطبيق عمليات Infrastructure Manager.

قبل الوصول إلى تلك النقطة، يجب التحقق من الصيغة على مستوى الأمر الفرعي الدقيق باستخدام مساعدة gcloud المحلية. وتلزم القواعد بتنفيذ أمر واحد في كل مرة، وتحديد المشروع صراحةً، وإضافة المنطقة أو النطاق المكاني عند الحاجة، ومنع استخدام معاملات الصدفة مثل الأنابيب وإعادة التوجيه.

إذا أظهر فحص المساعدة أن الأمر يدعم dry-run أو validate-only أو ما يعادلهما، تطلب المهارة معاينة التغيير قبل التنفيذ. كما تمنع استعلامات القوائم غير المقيدة، لتفادي استهلاك نافذة السياق بنتائج واسعة لا يحتاجها الوكيل.

هذه الحدود تفسر وعد العنوان بدقة: الحزمة تطلب الموافقة قبل فئات التغيير الحساسة المحددة في قواعدها، ولا تزعم أن كل استعلام للقراءة يحتاج إلى تدخل بشري. وهي أيضًا تعليمات سلوكية يمكن فحصها في المستودع، وليست حاجز صلاحيات مستقلًا يعلو على IAM أو على إعدادات العميل المضيف.

IAM يظل حد التنفيذ الفعلي

لا تحول الإضافة هوية محدودة الصلاحيات إلى مسؤول، لكنها لا تسحب تلقائيًا الامتيازات من هوية واسعة الصلاحيات. لذلك يرتبط حجم الضرر الممكن بالمشروع والمنظمة وحساب الفوترة اللذين تصل إليهما الهوية، وبالأدوار المباشرة والموروثة، وبالاعتمادات التي تستطيع عملية الوكيل قراءتها.

قبل استخدام الحزمة مع موارد حقيقية، تشمل المراجعة المرتبطة مباشرةً بعملها:

  • المشاريع والمجلدات والمؤسسات وحسابات الفوترة الواقعة ضمن نطاق الهوية.
  • أدوار IAM المباشرة والموروثة، خصوصًا ما يسمح بتعديل السياسات أو إنشاء مفاتيح حسابات الخدمة.
  • Application Default Credentials وملفات إعداد gcloud والاعتمادات المحلية المتاحة لعملية الوكيل.
  • سياسات الموافقة والعزل والوصول إلى الشبكة ونظام الملفات في عميل البرمجة.
  • سجلات التدقيق اللازمة لربط الأمر المنفذ بالتغيير الذي وقع في المشروع.

ومن المناسب أيضًا فحص اتصال MCP وإعداداته باعتباره اعتمادًا خارجيًا داخل سير العمل؛ وتعرض ضوابط أمان خوادم MCP عناصر المراجعة المتعلقة بالأسرار والصلاحيات. ولا يغني ذلك عن تطبيق أقل قدر من الامتيازات وفصل بيئات الاختبار عن الإنتاج.

الحالة المؤكدة بعد الإطلاق هي توفر الحزمة في مستودع Google Agent Skills ووجود مسارات تثبيت موثقة للبيئات الثلاث. ما تقدمه حاليًا هو أساس مشترك قابل للفحص لاسترجاع الوثائق والمصادقة وتهيئة المشاريع وتشغيل gcloud بضوابط؛ أما السلطة النهائية لتغيير مورد حقيقي فتبقى موزعة بين IAM وسياسة المؤسسة وآلية الموافقة في العميل المضيف.

اقرأ أيضًا:

مشاركة:

اشترك في نشرتنا الإخبارية

احصل على أحدث أخبار الويب 3 والذكاء الاصطناعي والعملات المشفرة مباشرة في بريدك.

0