قامت Google بترقية النموذج الافتراضي لوكلاء Gemini API المدارين (Managed Agents) إلى Gemini 3.6 Flash، وأضافت ثلاث أدوات تحكم مخصصة للمطورين — وهي: خطافات البيئة (environment hooks)، وسقوف الميزانية (budget caps)، والمشغلات المجدولة (scheduled triggers) — وكل ذلك ضمن الفئة المجانية. ستحصل الفرق الآن على إدارة أدق للتكاليف والأتمتة، ولكن تظهر أيضًا نقطة قرار أمنية جديدة، حيث يمكن إساءة استخدام الخطاف إذا تم تكوينه بشكل خاطئ.
قدرات جديدة
- تقع خطافات البيئة (Environment hooks) داخل بيئة العزل (sandbox) الخاصة بالوكيل، وتسمح للكود بحظر أي استدعاء للأدوات أو فحصه أو تسجيله قبل تنفيذه.
- تتيح ضوابط الميزانية (Budget controls) للمطورين وضع حدود صارمة على مقدار ما يمكن للوكيل إنفاقه على الاستدعاءات، مما يمنع التكاليف المتزايدة بشكل غير منضبط.
- تتيح المشغلات المجدولة (Scheduled triggers) للوكلاء العمل في أوقات محددة مسبقًا، مما يحول واجهة برمجة التطبيقات (API) إلى أداة cron خفيفة الوزن لسير العمل المنتظم والمستقل.
- أصبح النموذج الافتراضي (default model) الآن هو Gemini 3.6 Flash.
- إمكانية الوصول عبر الفئة المجانية.
لماذا يهم هذا المطورين
توفر الخطافات للفرق وسيلة لفرض السياسات الداخلية — مثل رفض الاستدعاءات التي تمس البيانات الحساسة — دون الحاجة إلى إعادة كتابة الوكيل. وتسمح المشغلات المجدولة لواجهة برمجة التطبيقات (API) بإجراء عمليات سحب البيانات الروتينية أو فحوصات الحالة تلقائيًا. ومعًا، يدفع هذا Gemini نحو منصة جاهزة للإنتاج توفر المرونة والتكاليف المتوقعة في آن واحد.
المخاوف الأمنية
إن أدوات التحكم ذاتها التي تعزز الحوكمة تفتح أيضًا سطح هجوم جديدًا. فإذا ظل الخطاف مفتوحًا أو تم تكوينه بشكل خاطئ، فقد يتسلل استدعاء خبيث للأدوات عبر عمليات التدقيق ويصل إلى الأنظمة التابعة. أما المشغلات المجدولة، رغم فائدتها، فيمكن استغلالها لشن عمليات مستمرة ومنخفضة التكلفة تظل ضمن حدود الميزانية ولكنها تسبب أضرارًا — مثل عمليات كشط البيانات المزعجة (spammy data scraping) أو أنماط حجب الخدمة (denial-of-service). كما أن سقوف الميزانية، التي تهدف إلى توفير الحماية، قد تمنح المهاجم سقفًا يعمل ضمن نطاقه، مما يجعل اكتشاف الإساءة منخفضة التكلفة أمرًا أكثر صعوبة.
تعامل مع الخطافات كحد أمني حرج. راجع الاستدعاءات المسموح بها بانتظام، وتأكد من أن التسجيل (logging) شامل، واختبر سلوك المشغلات في الظروف الاستثنائية (edge conditions).
ما يجب مراقبته
الخلاصة: تمنح ترقيات Gemini API المطورين أدوات قوية للأتمتة والتحكم في التكاليف، ولكنها تنقل أيضًا جزءًا من العبء الأمني إلى الفرق التي تقوم بنشرها. أصبح تكوين خطافات البيئة بشكل صحيح ومراقبة المهام المجدولة الآن لا يقل أهمية عن مراقبة الفاتورة.