ඔබ AI ඒජන්ට් එකක් හදලා GitHub, Slack, Notion වගේ සේවා සමඟ සම්බන්ධ කරලා තියෙනවා කියලා හිතන්න. පළමුවාට Personal Access Token (PAT) එකක් හදලා .env ෆයිල් එකට දාලා වැඩ කරලා තියෙනවා. ඒත් කාලය ගත්තාම, ඒ ඒජන්ට් එකට අවශ්ය ටොකන් ගණනාවක් එකතු වෙලා, ද්රව්යමය පරිසර, CI/CD පයිප්ලයින්, Kubernetes රහස්, ප්රොඩක්ශන් සර්වර් යන තැන්වල දිගුකාලීන රහස් බෙදා හැරීමේ ගැටලුවක් උදෙසා පත්වෙයි.
මෙවැනි ගැටළුවට සාමාන්යයෙන් හතරක්ම ක්රමයක් යොදා ගනී: Personal Access Tokens (ඉතා ඉක්මනින්, නමුත් තාක්ෂණික ණයක්), Custom OAuth (සම්පූර්ණ සංකීර්ණ, කාර්යබහුල), Secrets Managers (රහස් ගබඩා කරයි, නමුත් අනුමැතියක් නැත), සහ Service Accounts (එකම අනන්යතාව බෙදා ගනී). මේ සියල්ලේම පොදු අඩුපාඩුවක් තියෙනවා – ඒජන්ට් එකට දිගුකාලීන රහස් ලැබෙමින්, ඒවා රොටේටු කිරීම, හෝ එකම සේවා ගිණුම බෙදා ගැනීම.
ඉතින් අපි අවශ්ය කරපු එකක් ඉතා සරලයි: ඒජන්ට් එකට දිගුකාලීන රහස් නොලැබෙන්න, මනුෂ්යයෙකු එක් වරක් අනුමත කළ පසු ඒජන්ට් එක ස්වයංක්රීයව සත්යාපනය කරගන්න, එක් එක් ක්රියාකාරකමට ඒජන්ට් අනන්යතාව සලකුණු කරගන්න, එක් ඒජන්ට් එකක් අහෝසි කළාම අනෙකුත් ඒජන්ට් වලට බලපාන්න එපා. මේ අරමුණ සපුරාලීමට අපි SSH‑හි “Trust On First Use (TOFU)” යන අදහස ගෙන ආවා.
TOFU ආකෘතිය AI ඒජන්ට්ස් සඳහා
SSH‑හි පළමු වරට සර්වර් එකට සම්බන්ධ වන විට, “ඔබට මේ සර්වර් විශ්වාසද?” කියලා පරිශීලකයාගෙන් අනුමැතිය ගනී. අනුමැතිය ලැබුනොත්, සර්වර්ගේ fingerprint එක සුරකිලා, පසුගිය සම්බන්ධතා ස්වයංක්රීයව කරයි. අපි මේ ක්රියාවලිය AI ඒජන්ට්ස්ට යොදා ගත්තාම, ඒජන්ට් එකක් නව සේවාවකට ප්රවේශය ඉල්ලූ විට, ගේට්වේ එකක් “අනෝකාර fingerprint” හඳුනාගෙන, මනුෂ්යයෙකුට අනුමත කිරීමේ නෝටිෆිකේෂන් එවයි. අනුමත කළ පසු fingerprint එක සුරකිලා, ඒජන්ට් එකට කෙටි කාලීන token එකක් ලබා දී, GitHub, Slack වැනි සේවා සමඟ සම්බන්ධ කරයි. මෙයින් ඒජන්ට් එකට OAuth refresh token, PAT, client secret වගේ දිගුකාලීන රහස් කිසිදා ලැබෙන්නේ නැත.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තරුණ සංවර්ධකයින්ට AI සහ DevOps තාක්ෂණය ඉගෙන ගැනීමට ඉතා වැදගත්. TOFU ආකෘතිය භාවිතා කරලා, පළමුවැනි වරට පමණක් මනුෂ්ය අනුමැතියක් ලබා, ඉතිරි සියලු සම්බන්ධතා ස්වයංක්රීයව කළ හැකිය. මෙයින්:
- රහස් කළමනාකරණයේ දෝෂ අවදානම අඩු වේ – දිගුකාලීන PAT ගබඩා නොකළ නිසා දුර්වලතා අඩුයි.
- ආරක්ෂක ප්රතිචාර වේගය වැඩි වේ – එකක් අහෝසි කළාම අනෙකුත් ඒජන්ට් වලට බලපාන්නේ නැත.
- ඉගෙනුම් වගකීම් පහසු වේ – විශ්ව විද්යාල, තාක්ෂණික පාසල්, ස්ටාර්ට්‑අප් සමාගම් සියලුම පරිසරයන්හි එකම ආකෘතියක් භාවිතා කරයි.
ඉතින්, ශ්රී ලංකාවේ AI‑මූලික නිෂ්පාදන, SaaS සේවා, සහ ක්ලවුඩ්‑අපලිකේෂන් වැනි ව්යාපාරික ක්ෂේත්රවල මේ ආකෘතිය ගැලපෙන්නේ, ආරක්ෂාව, සරලතාව, හා පරිපාලන පිරිවැය අඩු කිරීමේ නව මාර්ගයක් ලෙසයි.
අවසන් වශයෙන්, TOFU‑ආදාරිත සත්යාපනය AI ඒජන්ට්ස්ට නව සීමාවක් ගෙන එයි. දිගුකාලීන රහස් නොලැබීම, මනුෂ්ය අනුමැතියක් පමණක් අවශ්ය වීම, සහ ඒජන්ට් අනන්යතාවය සුරැකීම – මේ සියල්ලම සංවර්ධකයින්ට, ව්යාපාරිකයින්ට, හා ආරක්ෂක ප්රවීණයින්ට අලුත් අවකාශයක් නිර්මාණය කරයි.