فهرست مطالب
AI Total یک سرویس رایگان از Zenity Labs است که مهارت ایجنت (agent skill) را قبل از اینکه به ابزارهایی مثل Claude Code یا عاملهای مشابه اضافه کنید، در یک سندباکس کنترلشده «منفجر» میکند. ایده ساده است: بهجای اینکه فقط متن و اسکریپت مهارت را بخوانید، ببینید وقتی یک ایجنت واقعی آن را اجرا میکند واقعاً چه دامنههایی را صدا میزند، چه فایلی را لمس میکند و چه دستوری میزند. Zenity این روش را Agent Detonation Chamber یا همان اتاق انفجار ایجنت مینامد.
پژوهش و معرفی اولیهٔ این مسیر در حدود اوت ۲۰۲۶ در حاشیهٔ Black Hat USA مطرح شد و پست رسمی محصول با عنوان «راهاندازی عمومی» حدود ۲ اکتبر ۲۰۲۶ روی وبلاگ Zenity منتشر شد. آدرس ارسال مهارت که شرکت معرفی کرده aitotal.io است. در ادامه به زبان ساده میگوییم مهارت ایجنت چیست، چرا اسکن ایستا اغلب جا میماند، اتاق انفجار چطور کار میکند، Zenity Labs چه یافتههایی اعلام کرده، و این ابزار برای چه کسی و با چه محدودیتهایی معنی دارد. اگر هنوز خود مفهوم skill در اکوسیستم کلود برایتان تازه است، جدا دربارهٔ آموزش Claude Skills و مارکتپلیس کلود نوشتهایم.
پاسخ کوتاه: AI Total چیست؟
طبق وبلاگ و صفحهٔ پژوهش Zenity، AI Total یک سرویس رایگان تحلیل رفتاری برای مهارتهای ایجنت است: مهارت را در محیط ایزوله با یک ایجنت زنده اجرا میکند، محیط را با اعتبارنامه و فایلهای طعمه پر میکند، و خروجی را بهصورت شواهد ضبطشده (دامنه، بسته، فایل، فرمان، فراخوانی ابزار) برمیگرداند. حکم نهایی فقط یک نمرهٔ ریسک مبهم نیست؛ فاصلهٔ بین «چه ادعایی شده» و «چه رفتاری دیده شده» است. شرکت میگوید این سرویس برای همه رایگان است و مسیر بعدیاش گسترش به اجزای دیگر زنجیرهٔ تأمین هوش مصنوعی است — نه فقط skill.
زمینه کوتاه: مهارت ایجنت چیست و چرا اسکن متن کافی نیست؟
مهارت ایجنت معمولاً یک بستهٔ قابلنصب است: دستورالعمل، ابزار، اسکریپت یا وابستگی که به عامل میگوید چطور یک کار تکراری را انجام دهد — مثلاً ساخت skill جدید، وصل شدن به سرویسها، یا اتوماسیون در ترمینال. مشکل اینجاست که متن مهارت میتواند بیضرر به نظر برسد، در حالی که رفتار خطرناک فقط موقع اجرا ظاهر شود: دانلود فایل مهاجم، بازخوانی prompt سیستم، یا جایگزینی ابزارهای رسمی.
اسکن ایستا (خواندن markdown و کد بدون اجرای واقعی) برای پیدا کردن الگوهای شناختهشده مفید است، ولی Zenity میگوید مهارتهای مخرب جدید طوری طراحی شدهاند که تحلیل مدل زبانی را خنثی کنند و فقط در زمان اجرا خودشان را نشان دهند. به همین خاطر روایت محصول روی اجرای پویا داخل سندباکس سوار است، نه فقط امتیازدهی متن.
اتاق انفجار چطور کار میکند؟
مهارت را از طریق سرویس رسمی (آدرس اعلامشده: aitotal.io) ارسال میکنید.
در سندباکس، یک ایجنت زنده همان مهارت را اجرا میکند — نه یک پارسر خشک.
محیط از قبل با طعمههای حساس (اعتبارنامه جعلی، فایلهای بهظاهر مهم) آماده شده تا اگر مهارت سراغ دزدی یا دستکاری رفت، ردپا بماند.
سیستم تماسهای شبکه، بستههای دانلودشده، فایلهای لمسشده، فرمانها و tool callها را ثبت میکند.
گزارش، ادعای مهارت را کنار رفتار مشاهدهشده میگذارد تا خودتان تصمیم بگیرید نصب ارزش ریسک دارد یا نه.
این مدل شبیه «اجرای مشکوک در قرنطینه» در امنیت کلاسیک بدافزار است، فقط هدف اینجا skillای است که قرار است به ایجنت قدرت بدهد.
جدول سریع: بررسی ایستای مهارت در برابر انفجار در AI Total
موضوع | بررسی ایستا / خواندن متن | AI Total (اتاق انفجار) |
|---|---|---|
روش اصلی | خواندن دستورالعمل، اسکریپت و الگوهای شناختهشده بدون اجرای کامل | اجرای مهارت با ایجنت زنده داخل سندباکس و ضبط رفتار |
چه چیزی دیده میشود | متن، وابستگیهای اعلامشده، نشانههای سطحی | دامنه، بسته، فایل، فرمان و فراخوانی ابزار در عمل |
نقطهٔ قوت | سریع و ارزان برای غربال اولیه | پیدا کردن رفتارهایی که فقط موقع اجرا ظاهر میشوند |
نقطهٔ ضعف | ممکن است منطق مخفی زمان اجرا را از دست بدهد | به کیفیت سندباکس و پوشش سناریو وابسته است؛ جایگزین سیاست سازمانی نیست |
خروجی معمول | هشدار متنی یا امتیاز ریسک کلی | شواهد رفتاری + فاصلهٔ ادعا در برابر مشاهده (طبق توصیف Zenity) |
هزینه اعلامی | ابزارها و فرآیندهای مختلف | سرویس AI Total طبق اعلام شرکت رایگان است |
Zenity Labs چه یافتههایی اعلام کرده؟
اعداد و ادعاهای زیر از گزارشها و پستهای خود Zenity Labs آمدهاند؛ این متن آنها را بهطور مستقل تأیید نکرده است. شرکت میگوید هزاران مهارت عمومی را منفجر کرده و دهها مورد مخرب پیدا کرده که ابزارهای ایستا از قلم انداخته بودند. در چارچوب کمپین دزدی اعتبارنامه روی رجیستری skills.sh مربوط به Vercel، حدود ۱٫۷ میلیون نصب را مطرح کرده است. همچنین از مهارتی با بیش از ۲۵۰ هزار نصب صحبت میکند که ماهها دیده نشده و در حدود ۱۵۰ مهارت برتر یک رجیستری بوده است.
طبق همان گزارشها، بیش از ۳۰ درصد مهارتهای مخرب از خود ایجنت (نمونههایی مثل Claude Code یا OpenClaw) بهعنوان دراپر استفاده میکردند: یعنی در زمان اجرا فایل مهاجم را میگرفتند و اجرا میکردند. تکنیکهای نامبرده شامل Reinstaller (دستکاری system prompt برای نصب دوباره بعد از حذف)، Impostor (حذف skill-creator رسمی کلود و جایگزینی با خودش)، و زیرساخت typosquatting روی وابستگیهای پایتون تأییدنشده بودهاند.
مایکل بارگوری (Michael Bargury)، CTO و همبنیانگذار، در بیانیهٔ مطبوعاتی گفته خطرناکترین مهارتها طوری ساخته شدهاند که بیضرر به نظر برسند، تحلیل مدل زبانی را خنثی کنند و رفتار مخرب را فقط موقع اجرا نشان دهند؛ و AI Total به مدافعان راهی میدهد قبل از اعتماد به ایجنت، ببینند مهارت واقعاً چه میکند.
برای چه کسی است و چطور استفاده میشود؟
توسعهدهندههایی که میخواهند قبل از اضافه کردن skill عمومی به Claude Code، OpenClaw یا عامل خودشان، یک لایهٔ شواهد داشته باشند.
تیمهای امنیتی که باید مهارتهای سازمانی را تأیید کنند و فقط به توضیح متنی نویسنده اکتفا نمیکنند.
پژوهشگرانی که تکنیکهای رجیستری و زنجیرهٔ تأمین ایجنت را دنبال میکنند.
جریان اعلامی استفاده ساده است: مهارت را در سرویس ارسال میکنید، گزارش رفتاری را میخوانید، و فقط اگر ادعا با مشاهده همخوان بود جلو میروید. اگر سرویس از بعضی شبکهها یا رباتها پاسخ ۴۰۳ بدهد، همان URL رسمی aitotal.io که Zenity معرفی کرده مرجع است — این مقاله خودش سایت را بهعنوان تست زنده ادعا نمیکند.
محدودیتها و احتیاطها
اعداد کمپین و درصدها ادعای شرکت هستند؛ برای تصمیم سازمانی باید گزارش اصلی و شواهد خام را خودتان ببینید.
سندباکس جادو نیست: اگر رفتار مخرب به شرط شبکه، زمان، یا محیط خاصی وابسته باشد، ممکن است در یک اجرا دیده نشود.
«رایگان برای همه» ادعای فعلی Zenity است؛ این متن لایهٔ پولی جدا یا SLA سازمانی اختراع نمیکند.
AI Total جایگزین کنترل دسترسی، بررسی کد داخلی، و سیاست نصب skill در شرکت شما نیست — یک لایهٔ شواهد قبل از اعتماد است.
این سرویس را با ابزارهای تست محصول یا فریمورکهای E2E اشتباه نگیرید؛ اینجا تمرکز روی امنیت رفتار skill است، نه کیفیت UI.
جمعبندی
AI Total از Zenity Labs مسیر عملی «قبل از نصب، اجرا در قرنطینه» را برای مهارت ایجنت علنی کرده: اول در پژوهش Black Hat حدود اوت ۲۰۲۶، بعد با پست راهاندازی عمومی حدود ۲ اکتبر ۲۰۲۶. اگر skill عمومی را مستقیم به ایجنت وصل میکنید، ارزشش این است که بهجای اعتماد به متن خوشظاهر، یک گزارش رفتاری ببینید — با این آگاهی که یافتههای جنجالی را خود آزمایشگاه گزارش کرده و سندباکس هم محدودیت دارد. شروع منطقی: خواندن پست رسمی Introducing AI Total، بعد ارسال مهارتی که واقعاً قصد نصبش را دارید.
سوالات پرتکرار
AI Total دقیقاً چیست؟
سرویس رایگان Zenity Labs برای اجرای پویای مهارت ایجنت در سندباکس تا قبل از نصب، رفتار واقعی با ادعای مهارت مقایسه شود.
اتاق انفجار (Detonation Chamber) یعنی چه؟
محیط ایزولهای که مهارت را با ایجنت زنده اجرا میکند، طعمه میگذارد و تماس شبکه، فایل، فرمان و tool call را ضبط میکند.
با اسکن ایستای skill چه فرقی دارد؟
اسکن ایستا متن را میخواند؛ AI Total روی اجرای واقعی تمرکز دارد تا رفتارهایی را که فقط موقع ران ظاهر میشوند بهتر ببیند.
آیا رایگان است؟
طبق اعلام Zenity، سرویس برای همه رایگان است؛ جزئیات تجاری آینده در این متن حدس زده نشده.
از کجا مهارت را ارسال کنم؟
آدرس رسمی که شرکت معرفی کرده aitotal.io است؛ جزئیات و زمینه در وبلاگ Introducing AI Total و هاب پژوهش AI Total آمده.
یافتههای ۱٫۷ میلیون نصب را خودتان تأیید کردید؟
خیر. آن رقم و آمارهای مشابه از گزارشهای Zenity Labs نقل شدهاند و باید بهعنوان ادعای شرکت خوانده شوند.
برای چه کسانی مناسبتر است؟
توسعهدهنده قبل از نصب skill عمومی، تیم امنیت برای تأیید مهارت سازمانی، و پژوهشگر زنجیرهٔ تأمین ایجنت.
جایگزین سیاست امنیتی سازمان است؟
خیر. یک لایهٔ شواهد رفتاری است؛ کنترل دسترسی، بازبینی داخلی و قوانین نصب skill همچنان لازماند.



