කොඩ් පරීක්ෂා කිරීමේදී නියමිත නියමයන් PDF ආකාරයෙන් කියවලා, පසුතැවෙන කේතය සමඟ තරග කිරීම යන අයුරු අසාමාන්යයයි. මේ ගැටලුවට විසඳුමක් සොයමින්, එක් සංවර්ධකයෙක් Python පයිප්ලයින් එකක් සාදා, CMMC Level 1 සහ NIST SP 800‑171 Rev 2 නියමයන් JSON ආකාරයට පරිවර්තනය කර AI කේතකරණ ඒජන්ට් එකට සෘජු ලෙස භාවිතා කළ හැකි කරා.
මෙම පයිප්ලයින් එක ප්රථමයෙන් NIST හි CPRT (Cybersecurity Privacy & Risk Tool) නිල දත්ත ගොනුව සහ 48 CFR § 52.204‑21 නියමයේ සම්පූර්ණ පෙළ ලබා ගනී. එය SQLite දත්ත සමුදායකට සකස් කර, එක් එක් පාලකය සඳහා JSON රූලයක් උත්පාදනය කරයි. රූලයේ agent_guidance කොටස AI කේතකරණ ඒජන්ට් එකේ system prompt එකට සෘජු ලෙස ඇතුළත් කර, කේත ලිවීමේදී හෝ පරීක්ෂා කිරීමේදී නියමයන් අනුගමනය නොකළ විට එය දැනුම් දෙයි.
උදාහරණයක් ලෙස, NIST SP 800‑171 Rev 2 හි 3.1.1 පාලකය සඳහා JSON අංශයක් මෙසේ පෙනේ:
{
"rule_id": "nist_sp_800-171_rev_2_3.1.1",
"framework": "NIST SP 800-171 Rev 2",
"control_id": "3.1.1",
"title": "ACCESS CONTROL — 3.1.1",
"requirement": "Limit system access to authorized users, processes acting on behalf of authorized users, and devices.",
"agent_guidance": "When generating or reviewing code/infrastructure, ensure compliance with NIST SP 800-171 Rev 2 control 3.1.1. Flag any implementation that does not satisfy: Limit system access to authorized users, processes acting on behalf of authorized users, and devices.",
"generated_at": "2026-07-15T16:42:56.026218+00:00"
}
මෙම agent_guidance ක්ෂේත්රය AI මොඩලයට නියමිත නියමයන් අනුගමනය කිරීමේ මාර්ගෝපදේශයක් වශයෙන් කටයුතු කරයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ රක්ෂණ, රක්ෂණ ආරක්ෂක, රජයේ ICT සපයන්නන් සඳහා මෙම තාක්ෂණය විශාල වාසියක් ලබා දේ. ප්රධාන ප්රතිලාභ කිහිපයක් මෙසේය:
- ස්වයංක්රිය compliance පරීක්ෂා – CI/CD පයිප්ලයින් තුළ නියමයන් ස්වයංක්රියව පරීක්ෂා කර, දෝෂ හෝ අනුගමනය නොකිරීමක් තක්ෂණිකව හඳුනා ගනී.
- විකාශකයින්ගේ කාර්යබහුලතාවය අඩු කිරීම – PDF කියවීමේ කාලය අඩුවෙමින්, කේත ලිවීමේදී නියමයන් අමතක නොවීමේ හැකියාව වැඩිවේ.
- දේශීය GRC මෙවලම් සමඟ ඒකාබද්ධ කිරීම – JSON දත්ත සමුදාය GRC (Governance, Risk, Compliance) පද්ධති වලට සරලව ඇතුළත් කර, පාලක ID එකක් මගින් සම්බන්ධතා ස්ථාපනය කළ හැකිය.
- ඉගෙනුම් අවස්ථා – ශ්රී ලංකාවේ විශ්වවිද්යාල සහ තාක්ෂණික පාඨමාලාවලදී compliance‑as‑code සංකල්පය අධ්යයනයට නව පදනමක් සපයයි.
මෙම විසඳුම 125 නියමයන් සම්පූර්ණව ආවරණය කරයි. එය සම්පූර්ණ JSON ගොනුවක් ලෙස බෙදා දී, අවශ්ය නම් තනිවරක් බලපත්රයක් ලබා ගත හැක. නමුත් වැඩි වැදගත්කම වන්නේ, ස්ථාවර ලේඛනවලින් AI එකක් නියමයන් “සිතා” ගන්නා පරිදි පරිවර්තනය කිරීමයි.
අනාගතයේ SOC 2, ISO 27001, HIPAA වැනි වෙනත් නියමයන් සඳහාද මෙවැනි පරිවර්තන ක්රමවේදයක් ගොඩනැගිය හැකි අතර, එය ලෝක පරිසරයේ compliance‑as‑code ප්රවණතාවයට නව පියවරක් වේ.
දැනටමත් ශ්රී ලංකාවේ තාක්ෂණික සමාගම් සහ ආරක්ෂක කර්මාන්තකරුවන් මෙම නවීන ක්රමය අරඹා, කේත ගුණාත්මකභාවය සහ නියමයන් අනුගමනය කිරීමේ කාර්යක්ෂමතාවය වැඩි කර ගැනීමට අවස්ථාවක් සොයා ගත හැකිය.