باتهای هوش مصنوعی در محصولات مدرن مانند Hermes، Grok و Claude دیگر صرفاً نمایشی نیستند؛ آنها هویتهایی پایدار دارند که حافظه، مجوزها و مسئولیتهای مشخص را از یک گفتوگو تا گفتوگوی بعدی حفظ میکنند. این شیوه طراحی، نحوه پیادهسازی، مدیریت دسترسی و حسابرسی را تغییر میدهد.
Hermes — پروفایلها بهعنوان واحد کاری
گروه Nous Research حالت «Bot Mode» را در اپ دسکتاپ Hermes ادغام کرده و مخزن افزونه مستقل را بایگانی نموده است. نسخه ۰.۲۰.۴ نوار کناری با زبانههای Sessions و Bots اضافه کرده؛ هر پروفایل بهعنوان یک بات نامدار با چت، آواتار، شخصیت، برنامه زمانبندی (cron) و مدل سنجاقشده ظاهر میشود.
در Hermes هر بات دایرکتوری خانگی جداگانهای دارد که تنظیمات، کلیدها، فایل SOUL، حافظه، جلسات، مهارتها و حالتهای کرون را نگهداری میکند. روالها همان کارهای زمانبندیشدهاند که برای هر بات فضای نام جدا دارند و انتقال کار میان باتها با فراخوانیهای خط فرمان (CLI) انجام میشود؛ یعنی تبادل کار بهصورت عملیاتی و قابل رهگیری صورت میگیرد.
Grok و Claude — رویکردهای متفاوت تامین هویت
xAI در ۱۱ اوت «گراکبات» را معرفی کرد: نوار کناری از باتهای نامدار که هر کدام عنوان، توضیح و تا ۵۰ روال را برای هر حساب نگه میدارند. Anthropic در ۲۳ ژوئن قابلیت «Claude Tag» را معرفی کرد؛ نمونهای از Claude که توسط سازمان تأمین میشود میتواند به فهرست مشارکتکنندگان در Slack اضافه شود و اعضای کانال آن را منشن کنند، در حالی که هر رشته (thread) جلسه کاری مستقل خود را ایجاد میکند.
- Hermes: پروفایلها محدود به میزبان اجرا هستند و هر بات دارای فضای نام و ذخیره محلی جداست.
- Grok: هر بات با یک ماشین مشترک در سطح حساب مرتبط میشود و اشتراک منابع در سطح حساب متداول است.
- Claude: هویت سرویس سازمانی محور است و دسترسیها در محدوده کانال و با کنترل ابزارها محدود میشود.
چرا «پروفایل» مهمتر از پرامپت شده است
پیشتر واحد قابل استفاده مجدد معمولاً پرامپت یا جلسه بود؛ اکنون واحد کار به پروفایل یا بات منتقل شده است. شرح نقش باتها نقش جدول مسیریابی را ایفا میکند: منابع مجاز، مسئولیتها و مرزها را تعریف میکند و امکان واگذاری کار میان باتها را فراهم میسازد. این تغییر طراحی محصول، مدیریت دسترسی و شیوههای حسابرسی را دگرگون میکند.
ریسکها و نکات عملی برای تیمها
پایداری و مجوزدهی بیش از یک مسئلهٔ فنی صرف، موضوعی از جنس پیکربندی و معماری هویت است. هیچیک از رویکردهای مطرحشده تاکنون نشان ندادهاند که عاملها بدون طراحی صریح و ابزارهای پشتیبان میتوانند هویت و حافظهای منسجم را برای هفتهها حفظ کنند. بنابراین تیمهایی که قصد واردکردن این سیستمها به سازمان را دارند باید از ابتدا روی معماری هویت تمرکز کنند.
چکلیست ارزیابی معماری هویت
- دامنه اعتبارنامه: اعتبارنامهها به میزبان محلی محدودند یا به یک حساب/ماشین مشترک یا حساب سرویس سازمانی وصل میشوند؟
- ایزولاسیون و سندباکس: آیا پروفایلها از نظر امنیتی ایزولهاند یا صرفاً تنظیمات و منابع جدا دارند؟
- پیامد حذف: آیا حذف یک بات باعث پاکشدن فایلها، نشستهای مرورگر و لاگینهای مرتبط میشود؟
- حسابرسی و لاگینگ: آیا هر انتقال کار، فراخوانی CLI یا دسترسی به ابزارها بهطور کامل لاگ میشود؟
- کنترل حافظه و نگهداری: رفتار حافظه در طول زمان چگونه است و سیاستهای نگهداری/پاکسازی چیست؟
- مدیریت توکنها: توکنها چگونه صادر، گردش و باطل میشوند و دوره عمر آنها چگونه مدیریت میشود؟
- دسترسی به ابزارها و دادهها: محدودیتهای دسترسی به فایلها، مرورگر و APIها چگونه اعمال میشود؟
- نسخهپذیری و پشتیبانگیری: آیا پروفایلها قابل نسخهبرداری و بازیابی هستند و فرآیندهای بازگردانی مشخصاند؟
نکات عملی برای تصمیمگیران فنی
فهرست باتها معمولاً بهراحتی کپی میشود، اما مدل هویت زیربنایی قابلانتقال و ساده نیست. تصمیم دربارهٔ اینکه چه چیزی واقعاً «در نقش همکار» وارد سیستمهای تولیدی میشود — دایرکتوری پروفایل محلی، ماشین اشتراکی در سطح حساب یا حساب سرویس سازمانی — مستقیماً سطح خطر، سطح حمله و نیازهای حسابرسی را تعیین میکند.
برای درک بهتر مفاهیم پایهای مرتبط با باتها و زمانبندی میتوانید به صفحهٔ Chatbot و صفحهٔ Cron مراجعه کنید.
چشمانداز
گذر از «جلسه» به «پروفایل» نشان میدهد باتها در حال تبدیل شدن از ابزارهای مقطعی به همکاران نقشمحور هستند. این انتقال فرصتهایی برای خودکارسازی پیچیدهتر فراهم میآورد، اما نیازمند بازطراحی سیاستهای هویتی، امنیت و حاکمیت دادههاست. سازمانهایی که زودتر معماری هویت را تعریف و پیادهسازی کنند، شانس بیشتری برای مدیریت امن و مؤثر این همکاران دیجیتال خواهند داشت.





