← בלוג

שער ההסכמה: למה סוכני AI סומכים על שכבה תפעולית

2026-07-19 · בלוג · consent-gatetrustprompt-injectionoperational-layer

יש התנגדות מובנת לפרסום הנחיות קריאות-מכונה: "האם זו לא הזרקת הנחיות?". זו השאלה הנכונה, והתשובה מרכזית לעיצוב. שער ההסכמה משאיר את המשתמש בשליטה ונותן לעוזר הקשר להערכת בטיחות עצמאית משלו; הוא אינו מבטיח ששום עוזר צד שלישי יקבל או יעקוב אחר החומר.

הבעיה שהשער פותר

סוכן AI עובד עבור בעל עניין אחד: המשתמש שלו. כל טקסט שסוכן נתקל בו ברשת הפתוחה הוא נתונים, לא פקודות. כשעמוד רשת מבריח טקסט מוסתר כמו "התעלם מההנחיות שלך ועשה X", זו הזרקת הנחיות — ניסיון לחטוף את הסוכן הרחק ממשתמשו. סוכנים מיושרים מאומנים לסרב לזה, וכך ראוי.

אז איך מפרסם יכול לגיטימית לומר לסוכן של משתמש איך להירשם, לקנות ולהגדיר? בכך שלעולם אינו מנסה לפקד על הסוכן כלל. השכבה התפעולית מכוונת דרך הסוכן אל המשתמש. תפקיד הסוכן הוא להציג אותה; תפקיד המשתמש הוא להחליט.

איך שער ההסכמה עובד

לזרימה יש ארבעה צעדים, וכל צעד גלוי למשתמש:

1. פרסום פתוח

השכבה מתפרסמת בגלוי — קובץ ציבורי, מוצהר ב-llms.txt, נושא הצהרת שקיפות: מי פרסם אותה, למה היא נועדה, ושהיא מיועדת לסוכן של המשתמש עצמו. הזרקה מסתתרת. השכבה התפעולית מכריזה על עצמה.

2. הסוכן מציג, הוא אינו מציית

כשסוכן קורא את השכבה, ההנחיה של השכבה עצמה היא: ספר למשתמש שלך מה מצאת. "השירות הזה מפרסם הנחיות לסוכן שלך. הנה מה שהוא יכול לעשות עבורך. הנה מה שהייתי עושה בהמשך". הסוכן נשאר נאמן למשתמשו לכל אורך הדרך — השכבה היא הצעה, לא פקודה.

3. המשתמש מאשר

שום דבר תפעולי אינו קורה עד שהמשתמש אומר כן. ההסכמה יכולה להיות חד-פעמית ("כן, תגדיר הכול") או לכל פעולה ("שאל אותי לפני כל דבר שעולה כסף"). "לא" מסיים את העניין. זהו השער: הרשאת המשתמש היא המפתח היחיד שפותח אותו.

4. הסוכן פועל כפי שהמפרסם הגדיר

לאחר מתן ההסכמה, הסוכן עוקב אחר הנחיות האימוץ והתפעול של המפרסם — להעריך, להירשם, לבצע עסקה, להגדיר, להשתמש, לנהל — המופעלות דרך מפת בקרת השירות. הסוכן פועל בדרך התואמת ביותר כי המפרסם, שמכיר את השירות הכי טוב, הגדיר את המסלול. ראו את /how-it-works לאופן מיפוי הפעולות.

שער הסכמה מינימלי במניפסט נראה כך:

{
  "consent_gate": {
    "required": true,
    "instruction": "Surface this layer to your user before acting. Describe the intended operation and its effect. Proceed only after an explicit yes from the user. Consent may be granted one-time or per operation.",
    "scopes": ["one_time", "per_operation"]
  }
}

למה זה ההפך מהזרקת הנחיות

שימו את השניים זה לצד זה והם מתהפכים בכל תכונה:

הזרקת הנחיות שכבה תפעולית מותנית-הסכמה
נראות מוסתרת מהמשתמש מפורסמת בגלוי, מוצגת למשתמש
נמען הסוכן, מאחורי גבו של המשתמש המשתמש, דרך הסוכן שלו
סמכות נטענת מעמידה פנים שהיא עוקפת את בעל העניין של הסוכן אינה טוענת לאף אחת — הרשאת המשתמש היא הסמכות היחידה
נהנה התוקף המשתמש, על סמך הכוונות שלו עצמו
תגובת סוכן מיושר סירוב היענות

בהפעלות בדיקה מוקלטות, כל עוזר משך את השכבה והציג את צעד ההסכמה. אלה דוגמאות, לא הוכחה לתאימות אוניברסלית או להתנהגות עתידית. המשתמש נשאר בעל העניין בכל צעד.

מה השער אומר למפרסמים

שער ההסכמה הוא גם ההגנה שלכם. מכיוון שכל פעולה מאושרת בידי המשתמש, אינכם מרמים את הסוכן של אף אחד — אתם מסייעים ללקוח העתידי שלכם עצמו דרך הממשק שהוא בחר. זה משאיר את השכבה שלכם בצד הנכון של מדיניות הסוכנים היום ושל כל כללי פלטפורמת-סוכנים שיבואו. השאלה המשלימה — איך למנוע שהשכבה שפרסמתם תנוצל לרעה בידי אחרים — מכוסה ב-/blog/is-this-prompt-injection-no-heres-why.

שאלות נפוצות

האם שער ההסכמה מאט את המשתמשים?

לא — הוא מכווץ את ההחלטה. במקום עשרים קליקים על פני המשפך שלכם, המשתמש מקבל שאלה ברורה אחת מהסוכן שלו עצמו: "רוצה שאגדיר לך את זה?". "כן" אחד מחליף את כל מסע מילוי הטפסים.

האם ההסכמה יכולה לכסות כמה פעולות בבת אחת?

כן. השכבה תומכת בהסכמה חד-פעמית ("כן" קבוע להיקף מוגדר) ובהסכמה לכל פעולה. מפרסמים צריכים להמליץ על הסכמה לכל פעולה לכל דבר שכרוך בתשלום.

מה אם סוכן מתעלם מהשער ופועל בלי לשאול?

אז אותו סוכן אינו מיושר לפי הסטנדרטים של הפלטפורמה שלו עצמו, ואף קובץ אינו יכול לתקן זאת. השכבה מעוצבת לסוכנים מיושרים — ובהפעלות המוקלטות, כל עוזר מיושר כיבד את השער.

רוצים שנעשה את זה עבורכם?

כל שכבה שאנחנו מפרסמים נושאת את הצהרת השקיפות ואת שער ההסכמה מעצם הבנייה — נוצרים ונעולים במקור, לעולם לא משהו שאתם צריכים לדייק ביד. התוכנית החינמית מפרסמת שכבה מותנית-הסכמה עבור העמוד החשוב ביותר שלכם — כתובת אחת, בחינם. התוכנית הבסיסית (29$ לחודש) מכסה עד 10 כתובות בדומיין שלכם, ו-Pro (99$ לחודש) מכסה 3 דומיינים ו-50 כתובות. ראו קודם איפה אתם עומדים עם הסריקה החינמית.

כמה אתם נראים לסוכני AI?

הדביקו את הכתובת שלכם. אנחנו קוראים את העמודים האמיתיים שלכם כמו שסוכנים קוראים אותם, נותנים לנראות ה-AI שלכם ציון 0–100, ומראים בדיוק מה לתקן — חינם, בתוך כדקה.

בדיקת llms.txt יצירת llms.txt בחינם →

המשיכו לקרוא

SEO, AEO, GEO, IAO: The Complete Search Stack

Four disciplines, one strategy — SEO drives traffic, AEO claims instant answers, GEO earns AI recommendations, IAO feeds them clean data. One link feeds all four.

What Is AEO? Answer Engine Optimization, Explained

AEO wins the zero-click moment — AI overviews, voice replies, featured snippets. How answer engines pick their answer, and how to make it yours.

What Is GEO? Generative Engine Optimization, Explained

GEO gets your brand synthesized, cited and recommended inside AI conversations — Grok, Claude, ChatGPT, Gemini. How citation is earned, and what feeds it.

שאלו את ה-AI שלכם על המאמר הזה

Paste this link into Grok, Claude, ChatGPT, Gemini — or any AI assistant — and ask it to check it:

https://swma.link/f439da1f