AI‑කේත ඒජන්ට්වලට කේත ලිවීම, පරීක්ෂණය, පේකේජ් පරීක්ෂා කිරීම සහ pull‑request විවෘත කිරීම වැනි කාර්යයන් ඉතා සාර්ථකව කළ හැකිය. නමුත්, ඒවා භාවිතා කරන විට දුර්වල පේකේජයක් හමු වූ විට, ආරක්ෂාත්මක තීරණය බොහෝවිට අසාර්ථක වෙයි; ඒක වෙබ් සෙවුමක්, අස්පෂ්ට API ලකුණක් හෝ මොඩලයෙහි පූර්ව පුහුණුවෙන් මතක ඇති තොරතුරක් ලෙස පෙනේ.
මෙම ගැටළුව සරලව “දෝෂ තොරතුරු නොමැත” කියා පෙනෙන නමුත්, ඒක “ආරක්ෂිතයි” ලෙස වැරදි ලෙස සලකන බවයි. හාර්නස් (automation layer) “no match” කාරණාව නිහඬව “safe” බවට පරිවර්තනය කරයි, හෝ පරණ දත්ත නවතම ලෙස පෙන්වයි, ජාල අසාර්ථකතාවක් හිස් ප්රතිඵලයක් ලෙස පෙනේ. ඒ නිසා AI ඒජන්ට් එක විශ්වාසදායක නොවන තොරතුරකට පදනම්ව තීරණයක් ගත හැකිය.
VulnGraph මෙම ගැටළුවට නව පදනමක් ගොඩනැගී ඇත. එය උඩුගත ආරක්ෂා තොරතුරු (CVE, EPSS, KEV, OSV ආදිය) එකතු කර, content‑addressed snapshots ලෙස ස්ථාපිත කරයි. මෙම snapshots තැන්පත් කර, vulngraph‑cli මඟින් offline ලෙස පූර්ව‑සත්යාපිත CVE, පේකේජ් සංස්කරණය හෝ lock‑file පරීක්ෂා කළ හැකිය. ප්රතිඵලය සෑම විටම එකම තීරණයක්, තර්ක කේත, විශ්වාස අගය සහ භාවිතා කළ snapshot‑ID එකක් සමඟ ලැබේ.
උදාහරණයක් ලෙස, පහත විධානය ක්රියාත්මක කළ විට:
$ vulngraph check CVE-2024-4577 npm:[email protected] npm:[email protected]
ප්රතිඵලය:
- npm:[email protected] – ACTIVELY EXPLOITED (confidence 0.99) – action: patch now
- npm:[email protected] – UNKNOWN (confidence 0.00) – action: investigate
මෙම ආකාරයේ output එක AI ඒජන්ට්ට “package safe?” යන ප්රශ්නයට “patch now”, “investigate” වැනි ක්රියාමාර්ග සහිතව, ස්ථාවර කේත සහිතව පිළිතුරු ලබා දේ. එමෙන්ම, --json විකල්පය මඟින් යන්ත්ර‑අනුකූල JSON envelope එකක් ලබා ගත හැකිය.
දිනපතා දත්ත වෙනස් වුවද, VulnGraph ක්රියාකාරකම deterministic (අනුකරණීය) ලෙස තබා ගනී. snapshots එකක් එකවර fetch‑කර, verify‑කර, immutable release manifest එකක් ලෙස සුරකින්නේ; පසුකාලීන checks offline ලෙස සිදු කරයි. මෙයින් reproducibility, stale data detection, සහ error handling වැනි වැදගත් කරුණු නිරවද්යව රැක ගත හැකිය.
ශ්රී ලංකාවට ඇති වැදගත්කම
- ඉගෙනුම් පරිසරය: විශ්වවිද්යාල සහ තාක්ෂණික පාසල්වල සිසුන්ට offline vulnerability checking tool එකක් ලැබීමෙන්, පද්ධති ආරක්ෂාව පිළිබඳ ප්රායෝගික අත්දැකීම් ලබා ගත හැකිය.
- දේශීය සංවර්ධකයින්: Open‑source පේකේජ් භාවිතා කරන ලංකා සංවර්ධකයින්ට, ස්ථාවර snapshots මත පදනම්ව, CI/CD pipeline එකේ ආරක්ෂා පරීක්ෂණය ස්වයංක්රිය කිරීමේ හැකියාව ලැබේ.
- ව්යාපාරික ආරක්ෂාව: ශ්රේෂ්ඨතම data‑integrity සහ stale‑data detection මඟින්, ලංකා IT සමාගම්වල production environment එකේ අනවශ්ය දෝෂ සහ නවතම දුර්වලතා වලින් රැකගැනීමේ පිරිවැය අඩු වේ.
සාරාංශයෙන්, VulnGraph AI කේත ඒජන්ට් සඳහා deterministic vulnerability oracle එකක් ලෙස, ආරක්ෂා තොරතුරු හා automation අතර ගැටුම නිවැරදිව සම්බන්ධ කරයි. මෙය ලෝක පරිසරය පමණක් නොව, ශ්රී ලංකාවේ සංවර්ධක, සිසුන් සහ ව්යාපාරිකයන්ට අලුත් අවස්ථා සලසයි.