پرش به محتوای اصلی
ابزارهای هوش مصنوعی

AI Total چیست؟ تست مهارت ایجنت قبل از نصب

AI Total از Zenity Labs از اکتبر ۲۰۲۶ علنی شد: سندباکس رایگان که مهارت ایجنت را با اتاق انفجار اجرا می‌کند تا قبل از نصب، ادعای مهارت با رفتار واقعی مقایسه شود.

۸ دقیقه مطالعه
اشتراک‌گذاری:
تصویر رسمی وبلاگ Zenity Labs برای معرفی AI Total و اتاق انفجار مهارت ایجنت
تصویر رسمی وبلاگ Zenity Labs برای معرفی AI Total و اتاق انفجار مهارت ایجنت
فهرست مطالب

AI Total یک سرویس رایگان از Zenity Labs است که مهارت ایجنت (agent skill) را قبل از اینکه به ابزارهایی مثل Claude Code یا عامل‌های مشابه اضافه کنید، در یک سندباکس کنترل‌شده «منفجر» می‌کند. ایده ساده است: به‌جای اینکه فقط متن و اسکریپت مهارت را بخوانید، ببینید وقتی یک ایجنت واقعی آن را اجرا می‌کند واقعاً چه دامنه‌هایی را صدا می‌زند، چه فایلی را لمس می‌کند و چه دستوری می‌زند. Zenity این روش را Agent Detonation Chamber یا همان اتاق انفجار ایجنت می‌نامد.

پژوهش و معرفی اولیهٔ این مسیر در حدود اوت ۲۰۲۶ در حاشیهٔ Black Hat USA مطرح شد و پست رسمی محصول با عنوان «راه‌اندازی عمومی» حدود ۲ اکتبر ۲۰۲۶ روی وبلاگ Zenity منتشر شد. آدرس ارسال مهارت که شرکت معرفی کرده aitotal.io است. در ادامه به زبان ساده می‌گوییم مهارت ایجنت چیست، چرا اسکن ایستا اغلب جا می‌ماند، اتاق انفجار چطور کار می‌کند، Zenity Labs چه یافته‌هایی اعلام کرده، و این ابزار برای چه کسی و با چه محدودیت‌هایی معنی دارد. اگر هنوز خود مفهوم skill در اکوسیستم کلود برایتان تازه است، جدا دربارهٔ آموزش Claude Skills و مارکت‌پلیس کلود نوشته‌ایم.

پاسخ کوتاه: AI Total چیست؟

طبق وبلاگ و صفحهٔ پژوهش Zenity، AI Total یک سرویس رایگان تحلیل رفتاری برای مهارت‌های ایجنت است: مهارت را در محیط ایزوله با یک ایجنت زنده اجرا می‌کند، محیط را با اعتبارنامه و فایل‌های طعمه پر می‌کند، و خروجی را به‌صورت شواهد ضبط‌شده (دامنه، بسته، فایل، فرمان، فراخوانی ابزار) برمی‌گرداند. حکم نهایی فقط یک نمرهٔ ریسک مبهم نیست؛ فاصلهٔ بین «چه ادعایی شده» و «چه رفتاری دیده شده» است. شرکت می‌گوید این سرویس برای همه رایگان است و مسیر بعدی‌اش گسترش به اجزای دیگر زنجیرهٔ تأمین هوش مصنوعی است — نه فقط skill.

زمینه کوتاه: مهارت ایجنت چیست و چرا اسکن متن کافی نیست؟

مهارت ایجنت معمولاً یک بستهٔ قابل‌نصب است: دستورالعمل، ابزار، اسکریپت یا وابستگی که به عامل می‌گوید چطور یک کار تکراری را انجام دهد — مثلاً ساخت skill جدید، وصل شدن به سرویس‌ها، یا اتوماسیون در ترمینال. مشکل اینجاست که متن مهارت می‌تواند بی‌ضرر به نظر برسد، در حالی که رفتار خطرناک فقط موقع اجرا ظاهر شود: دانلود فایل مهاجم، بازخوانی prompt سیستم، یا جایگزینی ابزارهای رسمی.

اسکن ایستا (خواندن markdown و کد بدون اجرای واقعی) برای پیدا کردن الگوهای شناخته‌شده مفید است، ولی Zenity می‌گوید مهارت‌های مخرب جدید طوری طراحی شده‌اند که تحلیل مدل زبانی را خنثی کنند و فقط در زمان اجرا خودشان را نشان دهند. به همین خاطر روایت محصول روی اجرای پویا داخل سندباکس سوار است، نه فقط امتیازدهی متن.

اتاق انفجار چطور کار می‌کند؟

  1. مهارت را از طریق سرویس رسمی (آدرس اعلام‌شده: aitotal.io) ارسال می‌کنید.

  2. در سندباکس، یک ایجنت زنده همان مهارت را اجرا می‌کند — نه یک پارسر خشک.

  3. محیط از قبل با طعمه‌های حساس (اعتبارنامه جعلی، فایل‌های به‌ظاهر مهم) آماده شده تا اگر مهارت سراغ دزدی یا دستکاری رفت، ردپا بماند.

  4. سیستم تماس‌های شبکه، بسته‌های دانلودشده، فایل‌های لمس‌شده، فرمان‌ها و tool callها را ثبت می‌کند.

  5. گزارش، ادعای مهارت را کنار رفتار مشاهده‌شده می‌گذارد تا خودتان تصمیم بگیرید نصب ارزش ریسک دارد یا نه.

این مدل شبیه «اجرای مشکوک در قرنطینه» در امنیت کلاسیک بدافزار است، فقط هدف اینجا skillای است که قرار است به ایجنت قدرت بدهد.

جدول سریع: بررسی ایستای مهارت در برابر انفجار در AI Total

موضوع

بررسی ایستا / خواندن متن

AI Total (اتاق انفجار)

روش اصلی

خواندن دستورالعمل، اسکریپت و الگوهای شناخته‌شده بدون اجرای کامل

اجرای مهارت با ایجنت زنده داخل سندباکس و ضبط رفتار

چه چیزی دیده می‌شود

متن، وابستگی‌های اعلام‌شده، نشانه‌های سطحی

دامنه، بسته، فایل، فرمان و فراخوانی ابزار در عمل

نقطهٔ قوت

سریع و ارزان برای غربال اولیه

پیدا کردن رفتارهایی که فقط موقع اجرا ظاهر می‌شوند

نقطهٔ ضعف

ممکن است منطق مخفی زمان اجرا را از دست بدهد

به کیفیت سندباکس و پوشش سناریو وابسته است؛ جایگزین سیاست سازمانی نیست

خروجی معمول

هشدار متنی یا امتیاز ریسک کلی

شواهد رفتاری + فاصلهٔ ادعا در برابر مشاهده (طبق توصیف Zenity)

هزینه اعلامی

ابزارها و فرآیندهای مختلف

سرویس AI Total طبق اعلام شرکت رایگان است

Zenity Labs چه یافته‌هایی اعلام کرده؟

اعداد و ادعاهای زیر از گزارش‌ها و پست‌های خود Zenity Labs آمده‌اند؛ این متن آن‌ها را به‌طور مستقل تأیید نکرده است. شرکت می‌گوید هزاران مهارت عمومی را منفجر کرده و ده‌ها مورد مخرب پیدا کرده که ابزارهای ایستا از قلم انداخته بودند. در چارچوب کمپین دزدی اعتبارنامه روی رجیستری skills.sh مربوط به Vercel، حدود ۱٫۷ میلیون نصب را مطرح کرده است. همچنین از مهارتی با بیش از ۲۵۰ هزار نصب صحبت می‌کند که ماه‌ها دیده نشده و در حدود ۱۵۰ مهارت برتر یک رجیستری بوده است.

طبق همان گزارش‌ها، بیش از ۳۰ درصد مهارت‌های مخرب از خود ایجنت (نمونه‌هایی مثل Claude Code یا OpenClaw) به‌عنوان دراپر استفاده می‌کردند: یعنی در زمان اجرا فایل مهاجم را می‌گرفتند و اجرا می‌کردند. تکنیک‌های نام‌برده شامل Reinstaller (دستکاری system prompt برای نصب دوباره بعد از حذف)، Impostor (حذف skill-creator رسمی کلود و جایگزینی با خودش)، و زیرساخت typosquatting روی وابستگی‌های پایتون تأییدنشده بوده‌اند.

مایکل بارگوری (Michael Bargury)، CTO و هم‌بنیان‌گذار، در بیانیهٔ مطبوعاتی گفته خطرناک‌ترین مهارت‌ها طوری ساخته شده‌اند که بی‌ضرر به نظر برسند، تحلیل مدل زبانی را خنثی کنند و رفتار مخرب را فقط موقع اجرا نشان دهند؛ و AI Total به مدافعان راهی می‌دهد قبل از اعتماد به ایجنت، ببینند مهارت واقعاً چه می‌کند.

برای چه کسی است و چطور استفاده می‌شود؟

  • توسعه‌دهنده‌هایی که می‌خواهند قبل از اضافه کردن skill عمومی به Claude Code، OpenClaw یا عامل خودشان، یک لایهٔ شواهد داشته باشند.

  • تیم‌های امنیتی که باید مهارت‌های سازمانی را تأیید کنند و فقط به توضیح متنی نویسنده اکتفا نمی‌کنند.

  • پژوهشگرانی که تکنیک‌های رجیستری و زنجیرهٔ تأمین ایجنت را دنبال می‌کنند.

جریان اعلامی استفاده ساده است: مهارت را در سرویس ارسال می‌کنید، گزارش رفتاری را می‌خوانید، و فقط اگر ادعا با مشاهده هم‌خوان بود جلو می‌روید. اگر سرویس از بعضی شبکه‌ها یا ربات‌ها پاسخ ۴۰۳ بدهد، همان URL رسمی aitotal.io که Zenity معرفی کرده مرجع است — این مقاله خودش سایت را به‌عنوان تست زنده ادعا نمی‌کند.

محدودیت‌ها و احتیاط‌ها

  • اعداد کمپین و درصدها ادعای شرکت هستند؛ برای تصمیم سازمانی باید گزارش اصلی و شواهد خام را خودتان ببینید.

  • سندباکس جادو نیست: اگر رفتار مخرب به شرط شبکه، زمان، یا محیط خاصی وابسته باشد، ممکن است در یک اجرا دیده نشود.

  • «رایگان برای همه» ادعای فعلی Zenity است؛ این متن لایهٔ پولی جدا یا SLA سازمانی اختراع نمی‌کند.

  • AI Total جایگزین کنترل دسترسی، بررسی کد داخلی، و سیاست نصب skill در شرکت شما نیست — یک لایهٔ شواهد قبل از اعتماد است.

  • این سرویس را با ابزارهای تست محصول یا فریم‌ورک‌های E2E اشتباه نگیرید؛ اینجا تمرکز روی امنیت رفتار skill است، نه کیفیت UI.

جمع‌بندی

AI Total از Zenity Labs مسیر عملی «قبل از نصب، اجرا در قرنطینه» را برای مهارت ایجنت علنی کرده: اول در پژوهش Black Hat حدود اوت ۲۰۲۶، بعد با پست راه‌اندازی عمومی حدود ۲ اکتبر ۲۰۲۶. اگر skill عمومی را مستقیم به ایجنت وصل می‌کنید، ارزشش این است که به‌جای اعتماد به متن خوش‌ظاهر، یک گزارش رفتاری ببینید — با این آگاهی که یافته‌های جنجالی را خود آزمایشگاه گزارش کرده و سندباکس هم محدودیت دارد. شروع منطقی: خواندن پست رسمی Introducing AI Total، بعد ارسال مهارتی که واقعاً قصد نصبش را دارید.

سوالات پرتکرار

AI Total دقیقاً چیست؟

سرویس رایگان Zenity Labs برای اجرای پویای مهارت ایجنت در سندباکس تا قبل از نصب، رفتار واقعی با ادعای مهارت مقایسه شود.

اتاق انفجار (Detonation Chamber) یعنی چه؟

محیط ایزوله‌ای که مهارت را با ایجنت زنده اجرا می‌کند، طعمه می‌گذارد و تماس شبکه، فایل، فرمان و tool call را ضبط می‌کند.

با اسکن ایستای skill چه فرقی دارد؟

اسکن ایستا متن را می‌خواند؛ AI Total روی اجرای واقعی تمرکز دارد تا رفتارهایی را که فقط موقع ران ظاهر می‌شوند بهتر ببیند.

آیا رایگان است؟

طبق اعلام Zenity، سرویس برای همه رایگان است؛ جزئیات تجاری آینده در این متن حدس زده نشده.

از کجا مهارت را ارسال کنم؟

آدرس رسمی که شرکت معرفی کرده aitotal.io است؛ جزئیات و زمینه در وبلاگ Introducing AI Total و هاب پژوهش AI Total آمده.

یافته‌های ۱٫۷ میلیون نصب را خودتان تأیید کردید؟

خیر. آن رقم و آمارهای مشابه از گزارش‌های Zenity Labs نقل شده‌اند و باید به‌عنوان ادعای شرکت خوانده شوند.

برای چه کسانی مناسب‌تر است؟

توسعه‌دهنده قبل از نصب skill عمومی، تیم امنیت برای تأیید مهارت سازمانی، و پژوهشگر زنجیرهٔ تأمین ایجنت.

جایگزین سیاست امنیتی سازمان است؟

خیر. یک لایهٔ شواهد رفتاری است؛ کنترل دسترسی، بازبینی داخلی و قوانین نصب skill همچنان لازم‌اند.

منابع

برچسب‌ها:هوش مصنوعیهوش مصنوعی مولدبرنامه‌نویسیامنیت سایبری
اشتراک‌گذاری:

مطالب مرتبط

عضویت در خبرنامه

آخرین اخبار هوش مصنوعی و فناوری را در ایمیل خود دریافت کنید.

پس از عضویت یک ایمیل تأیید برایتان ارسال می‌شود. هر زمان می‌توانید اشتراک خود را لغو کنید و ایمیل شما با شخص ثالثی به اشتراک گذاشته نمی‌شود.