ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-23, Thursday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

CI/CD පද්ධතියට නව අභිමූඛය – Agentic පරීක්ෂණ ස්තරයක් හඳුන්වා දීම

CI/CD පද්ධතියට නව අභිමූඛය – Agentic පරීක්ෂණ ස්තරයක් හඳුන්වා දීම

අපි දැන් දකින්නේ CI/CD නළලවල අධික ස්වයංක්‍රීයතාවයයි; කේතය සංග්‍රහණය, පරීක්‍ෂණ, artefact තැනීම, dependency පරීක්‍ෂණ, ආකෘති පරිසරයට යෙදීම – මේ සියල්ලම ස්වයංක්‍රීයව සිදු වේ. නමුත්, “ඇයි මේ වෙනස්කම යෙදිය යුතුද?” යන ප්‍රශ්නය තාක්ෂණික රූපවාහිනියකට පමණක් නොහැක.

උදාහරණයක් ලෙස Pull Request එකක DROP TABLE customer_transactions; කියන SQL හෝ DELETE FROM orders; වැනි ප්‍රකාශයක් ඇතුළත් විය හැක. එසේම, අධිකාරි middleware එකක් ඉවත් කිරීම, අනියම් DB ක්‍රියාව, රහස් තොරතුරු හෙළි කිරීම, ආරක්ෂණ සීමා බිඳ දැමීම වැනි සිදුවීම්ද සිදුවිය හැක. මේ සියල්ලම පාරම්පරික CI/CD පද්ධති පවතින රූල හෝ නීති මත පදනම්ව හඳුනාගත නොහැක.

පාරම්පරික CI/CD පද්ධතියට ලිංට්, SAST, dependency scanner වැනි විශේෂිත මෙවලම් තිබේ. ඒවා SQL syntax, කේත රූපරේඛා, පැකේජ දුර්වලතා වැනි කරුණු හඳුනාගන්නා අතර, ඒවාට “DROP” කියන විධානය අනුමත මයිග්‍රේෂන් එකකද, “DELETE” හි predicate එක නිවැරදියිද යන “ප්‍රාග්ධර්මික” තීරණයක් ගැනීමට හැකියාව නැත.

මෙම පසුබැසීම පුරනය කර ගැනීමට Agentic Inspection Layer එකක් හඳුන්වා දීමේ අදහසයි. මෙය නිශ්චිත මෙවලම් වලින් එකතු කරන ලද සාක්ෂි (lint results, security scan logs) එකතු කර, LangGraph සහ StateGraph මගින් තත්ත්වය මත පදනම්ව තීරණයක් ගනී. එමගින් Model Context Protocol (MCP) සහ Agent‑to‑Agent (A2A) සන්නිවේදනය භාවිතා කර, නීති‑ආධාරිත engine, CI/CD status checks, සහ අවශ්‍ය විට මිනිස් අනුමැතියත් එක්කරයි.

මෙම නව ආකෘතියේ මූලික නීතියක්: deterministic control එකක් පවතින විට LLM එකට ඒක පුරවා දීමට අවශ්‍ය නැත. SQL syntax සඳහා SQLFluff වැනි parser/linters, source‑code security සඳහා CodeQL, Semgrep වැනි මෙවලම් භාවිතා කරයි. එමෙන්ම, එම සාක්ෂි Agentic layer එකට ලබාදී, එය පූර්ණ පරිසරය, ආරක්ෂණ නීති, සහ ව්‍යාපාරික රීති මත පදනම්ව අවදානම විශ්ලේෂණය කරයි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණික ආයතන, startup, සහ විශ්වවිද්‍යාල සිසුන් සඳහා මෙම නව පරීක්ෂණ ස්තරය අතිශය ප්‍රයෝජනවත්. නිවැරදි CI/CD pipeline එකක් ඇතිවීමෙන් ආරක්ෂණ හුදකලා අවදානම් අඩු වේ, එමනිසා දත්ත රහස්‍යතාවය, පාරිභෝගික විශ්වාසය, සහ නීතිමය අනුකූලතාවය රැකගත හැක. එමෙන්ම, AI‑driven validation agents භාවිතා කිරීමෙන් developers ලාට කේත ගුණාත්මකභාවය ඉක්මනින් තහවුරු කරගත හැකි වන අතර, නව AI talent පිරිසක් පරීක්ෂණ ක්‍රමවේදයන් පිළිබඳව අත්දැකීම් ලබාගත හැක. ව්‍යාපාරිකයන්ට ත්‍රිවිධ ලාභයක් – වේගවත් නිෂ්පාදන නිකුත් කිරීම, අඩු ආරක්ෂණ වැරදි, සහ අන්තර්ජාලය පුරා අධිකාරි compliance – ලැබේ.

අවසන් වශයෙන්, CI/CD පද්ධතියට Agentic inspection layer එක එකතු කිරීමෙන් පාරම්පරික automation එක තවත් ඉහල මට්ටමකට ගෙන යා හැක. මෙය තාක්ෂණික කාර්ය සාධනයේ නව සීමාවක් වන අතර, ශ්‍රී ලංකාවේ ඩිජිටල් පරිසරයට නව අවස්ථා සලසයි.

💡 ඔබේ පද්ධතියට Agentic inspection layer එකක් එක්කර බලන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#CI/CD #AI #Security #DevOps #Sri Lanka