ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-21, Tuesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

L3 නව රන්ටයිම් මොනටරින් විසින් සත්‍යාපනයේ හිස්කඩ ඉවත් කරයි – ආරක්ෂාව දැන් තවත් දිගුවෙන්

L3 නව රන්ටයිම් මොනටරින් විසින් සත්‍යාපනයේ හිස්කඩ ඉවත් කරයි – ආරක්ෂාව දැන් තවත් දිගුවෙන්

සංඛ්‍යාත ආරක්ෂක ප්‍රවණතා අතර, සත්‍යාපනයේ කාල සීමාවක් පමණක් සලකා බැලීමේ අඩුපාඩු තවත් ගැඹුරු කරගෙන යයි. එම ගැටලුව හඳුනාගෙන, Edison Flores (AliceLabs) විසින් L3 නමින් නව රන්ටයිම් මොනටරින් විසඳුමක් නිර්මාණය කර ඇත.

L3, පෙර පද්ධතියේ L1‑L2 ස්ථරයන් මෙන්ම, 8-ස්ථර Sentinel පයිප්ලයින් එකතු කරයි. L1.5‑L1.8 ස්ථරයන් ස්ථාතික විශ්ලේෂණය (metadata, semgrep, රහස්, මැල්වෙයා රටා) සිදු කරයි, L2 gVisor sandbox තුළ කුඩා ක්‍රියාකාරීත්වයක් පරීක්ෂා කර, හැසිරීමේ මූලික රූපයක් සකසයි.

සත්‍යාපනයෙන් පසු, කේතය, සැකසුම් හෝ පාරිසරික වෙනස්කම් සිදුවිය හැකිය. උදාහරණයක් වශයෙන්, allowed_paths අඩංගු සැකසුම /data සිට / වෙත වෙනස් වීම, නව npm පෑකේජ් එකක් ඇතුළත් කිරීම, හෝ අලුත් API මෙවලමක් එක් කිරීම. මේ සියල්ල L1‑L2 මට්ටමේ ස්ථාතික පරීක්ෂණයෙන් පසු නොගැළපේ.

L3, GitHub Actions මගින් සතිපතා sandbox තුළ කුඩා කාර්ය (skills) නැවත ධාවනය කර, L2 මූලික රූපය සමඟ හැසිරීමේ වෙනස්කම් සසඳයි. වෙනස්කම් හඳුනාගත් විට, පහත සඳහන් 6 වර්ගයේ ධාරාවලීන් අනුව අවධානයක් ලබා දේ:

  • TOOL_CATALOG_NEW_TOOLS – නව මෙවලම් එක් වීම (critical)
  • TOOL_CATALOG_CHANGED_SCHEMA – මෙවලමේ inputSchema වෙනස් වීම (critical)
  • SUPPLY_CHAIN_GIT_SHA_CHANGED – Git commit SHA වෙනස් වීම (critical)
  • SUPPLY_CHAIN_NPM_VERSION_CHANGED – npm package අනුවාදය උසස් වීම (high)
  • NETWORK_NEW_DOMAINS – නව ඩොමේන සම්බන්ධතා (high)
  • CONFIG_PERMISSIONS_EXPANDED – allowed_paths හෝ scopes පුළුල් වීම (critical)
  • CREDENTIAL_NEW_ENV_ACCESS – නව පරිසර රහස් ප්‍රවේශය (high)
  • PROCESS_NEW_SPAWNS – අලුත් processes ඇරඹීම (high)

උදාහරණයක් ලෙස, allowed_paths /data සිට / වෙත පුළුල් වුවහොත්, L3 එය critical ලෙස සලකුණු කර, කුඩා කාර්යය quarantine කරයි. Git commit හෝ npm අනුවාදය වෙනස් වුවහොත්, පද්ධතිය එම කාර්යය නැවත සත්‍යාපනය සඳහා ඉල්ලීම් කරයි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තරුණ සංවර්ධකයින්, ආරක්ෂාකාරී AI, API, cloud සේවා නිර්මාණය කිරීමේදී, L3 වැනි රන්ටයිම් මොනටරින් විසඳුම් ඉතා ප්‍රයෝජනවත් වේ. පුරෝගාමී ආයතනවල සපයන සේවාවන් සත්‍යාපනයෙන් පසුත්, supply‑chain දුර්වලතා හෝ config drift වලින් ආරක්ෂාව කඩිනම්ව අහිමි නොවෙයි.

විශ්ව විද්‍යාල, තාක්ෂණික පාඨමාලා ආදීන්ට L3 මගින් ආරක්ෂක පරීක්ෂණ පදනමක් ලෙස භාවිතා කර, real‑time දෝෂ හඳුනාගැනීමේ හැකියාව වැඩිදියුණු කර ගත හැකිය. ව්‍යාපාරික පරිසරයන්හි, නව මෙවලම් හෝ අනුවාදයන් ඇතුළත් වූ විට, L3 ස්වයංක්‍රීයව අනතුරු ඇඟවීමක් ලබා දී, data breach අවදානම අඩු කරයි.

ඉදිරියේදී, L3 ප්‍රතිඵල JSON ආකාරයෙන් _data/l3_results ෆෝල්ඩරයේ සුරක්ෂිතව තබා, ප්‍රජාවට විවෘත API එකක් ( /api/security?view=quarantine ) මගින් පාරිසරික අවදානම් පිළිබඳ තොරතුරු ලබා දේ.

ඉතින්, L3 මඟින් සත්‍යාපනයේ “බින්දුව‑කාල” සීමාව ඉක්මවා, රන්ටයිම් ආකාරයෙන් ආරක්ෂාව නව මට්ටමකට ගෙන යන ලදී. ඔබේ මෘදුකාංගය මේ නව පද්ධතියෙන් ලාභ ගන්නේ කෙසේදැයි දැන්ම පරීක්ෂා කර බලන්න.

💡 L3 මඟින් ඔබේ මෘදුකාංග ආරක්ෂාව තවත් මට්ටමකට ගෙන යන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#L3 #Runtime Monitoring #Security #Certification #Sri Lanka