ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-27, Monday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

AI Skill ස්ථාපනයේ අලුත් අවදානම: ඔබේ AI උදව්කරුට USB එකක් දමන වගේද?

AI Skill ස්ථාපනයේ අලුත් අවදානම: ඔබේ AI උදව්කරුට USB එකක් දමන වගේද?

ඔබට අමුතු USB ඩ්‍රයිව් එකක් ලැබී "මේක ඔබේ ගොනු පිරිසිදු කරයි" කියලා කියලා ඇත්තේ නම්, ඔබ එය පසුබැසීමක් නොකර ඉවත් කරන්නේය. ඒ අත්දැකීම දැන් ඩිජිටල් ලෝකයේ දස ලක්ෂ ගණනක් සංවර්ධකයින්ටත් සිදු වෙමින් පවතී. AI උදව්කරුන්ට Skill කියන කුඩා උපදෙස් කට්ටලයක් ස්ථාපනය කරගැනීමට හැකියාව ඇතිවීම නිසා, අපි නොදැනෙන්නම අහඹු “USB” එකක් පරිගණකයට හෝ AI පද්ධතියකට සම්බන්ධ කරමින් සිටිමු.

GitHub මෑතකදී gh skill install නාමක නව කමන්ඩ් එකක් හරහා වෙනත් පරිශීලකයන්ගේ Skill ෆෝල්ඩරය සෘජුවම ස්ථාපනය කළ හැකි බව ප්‍රකාශ කර ඇත. ඒක npm install හෝ බ්‍රවුසර ප්ලගිනයක් එකතු කරන වගේ සරලයි. Skill එකක් කියන්නේ AI උදව්කරුට “මෙතැනින් පටන් ගන්න, කවදා භාවිතා කරන්න” කියා සාරාංශයක්, පූර්ණ පියවර සූත්‍රය, කේත හෝ ස්ක්‍රිප්ට් එකක් ඇතුළත් ෆෝල්ඩරයක් පමණයි. මෙය GitHub හි දිනකට 6,634 තාරකාවලින් වර්ධනය වූ පරිදි ජනප්‍රියත්වය ඉක්මනින් ඉහළ යනවා.

අනතුරු ගැන කතා නොකළ අයුරු අඩුයි. බ්‍රවුසර ප්ලගිනයක් ස්ථාපනය කරන විට ගබඩා එකක්, සමාලෝචන ක්‍රියාවලියක් තිබේ. නමුත් Skill සඳහා එවැනි ආරක්ෂක මට්ටමක් නැත. ඕනෑම කෙනෙකුට GitHub හි Skill ෆෝල්ඩරයක් පළ කර, එය ප්‍රයෝජනවත් බව කියා පෙන්වා, අන් අයගේ AI උදව්කරුට ස්ථාපනය කර ගැනීමට හැකියාව ඇත. ඒ AI එකට පරිශීලක ගොනු, ටර්මිනල්, හෝ වලාකුළු ගිණුම් වෙත ප්‍රවේශය තිබේ. GitHub තමාම “Skills are not verified” කියා අනතුරු ඇඟවීමක් දෙනවාද? ඒ නිසා පරිශීලකයන්ට gh skill preview මගින් පූර්වදර්ශනය කළ යුතුය. නමුත් Skill එකේ ඇතුළත ඇති “hidden” ෆයිල් එකක් AI එකට අවශ්‍ය වීමේදී පමණක් ක්‍රියාත්මක වන අතර, පළමු පරීක්ෂණයේ එය නොපෙනේ. මෙය අනවසර කේතයක්, ප්‍රොම්ප්ට් ඉන්ජෙක්ෂන්, හෝ මාලිමාවක් විය හැක.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

  • සිසුන්: AI Skill භාවිතයෙන් කේත ලියනය, දත්ත පිරිසිදු කිරීම වැනි කාර්යයන් ඉගෙන ගැනීමේදී, අනපේක්ෂිත මාලිමාවක් ඔවුන්ගේ පළපුරුද්දට හා පෞද්ගලික ගොනු වලට අවදානමක් ඇති කරයි.
  • සංවර්ධකයන්: GitHub Skills එකතු කිරීමේදී, අධිකාරී සමාලෝචන ක්‍රමයක් නොමැතිව, නවතම කේත පද්ධතියක් හෝ ස්ක්‍රිප්ට් එකක් බාගත කරගැනීමේ අවදානම වැඩිවේ.
  • ව්‍යාපාර: AI උදව්කරුන්ට Cloud API, දත්ත ගබඩා, හෝ ආභ්‍යන්තර පද්ධති වෙත ප්‍රවේශය ඇති නිසා, Skill එකක් මගින් ආරක්ෂක පරීක්ෂණ නොකළ පසු ව්‍යාපාරික රහස් හෝ පාරිභෝගික දත්ත ගුප්තවීමට ඉඩ සලසයි.

අපේ AI උදව්කරුන්ගේ ස්ථාපන ආරක්ෂාව දැන්ම පරීක්ෂා කර, Skill එකේ සියලු ෆයිල් පූර්වදර්ශනය කිරීම අත්‍යවශ්‍යයි. නමුත් GitHub නවතම නීති රීති හඳුන්වා දෙන තුරු, සංවර්ධකයින් සහ පරිශීලකයින් අවධානයෙන් සිටීම වැදගත්.

💡 ඔබේ AI උදව්කරුගේ ස්ථාපන ආරක්ෂාව දැන්ම පරීක්ෂා කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#AI Skills #GitHub #Security #Developers #Sri Lanka