
RBAC هو مسار التنفيذ وليس عدد الصلاحيات
نُشر بتاريخ 24 أغسطس 2026
قائمة صلاحيات ضخمة لا تعني الكثير إذا كان Route أو Tool أو Query أو مسار موافقة واحد يستطيع تجاوزها.
<h2>قائمة الصلاحيات مجرد Inventory</h2><p>الخاصية الأمنية تأتي من التنفيذ: middleware وpolicies ونطاق البيانات وفحص الملكية وحدود الموافقة واختبارات المنع.</p><h2>اختبر المسار السلبي</h2><p>من السهل إثبات أن Admin يستطيع تنفيذ العملية. الاختبار المهم يثبت أن الدور أو الشركة أو المشروع أو السجل الخطأ لا يستطيع.</p><h2>AI والتكاملات تستخدم النموذج نفسه</h2><p>إضافة Tool أو مزود جديد يجب ألا تنشئ اختصاراً ثانياً حول الصلاحيات. كل نقطة دخول تحتاج capability ونطاق البيانات نفسيهما.</p><h2>قس التغطية لا الانبهار</h2><p>السؤال ليس كم صلاحية موجودة، بل هل كل مسار حساس مغطى بالسياسة المقصودة؟</p>