කොහොමද, තාක්ෂණික ලෝකයේ නව ප්රවණතාවක් හඳුන්වා දෙන GitHub Autopilot බොට් එකක් නිර්මාණය කරලා තියෙනවා කියලා ඔබ දැනගෙන ඉන්නවාද? Flask, Redis, Webhooks භාවිතා කරලා, pull request එකකට ස්වයංක්රිය ලෙස කේත විශ්ලේෂණ, රහස් දත්ත හඳුනා ගැනීම, AI‑ආධාරිත ස්වයං-සංස්කරණය, slash command ප්රතිචාර වගේ කාර්යයන් කරවන මේ බොට් එක, මුල් වාරිකව සතියක පමණ කාලයක් තුළ වැඩිදුරටත් ක්රියාත්මක වුණා.
කෙසේ වෙතත්, වෙනත් කෙනෙකුගේ රිපොසිටරියක් විශ්වාසයෙන් භාවිතා කළ හැකි පරිදි ආරක්ෂාව තහවුරු කරගැනීම අධික කාලයක් ගත්තා. ඇතුළත පරීක්ෂණයක් කරද්දී, මූලිකවම සාර්ථකව ක්රියා කරන ලද කේතය තුළ ත්රිත්ව ආරක්ෂණ දෝෂ 3ක් හමු වුණා. ඒවා සලකා බැලීමෙන් පසු, එම දෝෂයන් නිවැරදි කර, පරීක්ෂණ කාලය 62% සිට 76% දක්වා වැඩි කර ගත්තා.
දෝෂ 1 – පරීක්ෂණ අසාර්ථක වීමේදී “Fail Open” ක්රමය : බාහිර MCP සේවාවට ඇතුළත් වීමේදී, ටෝකන් පරීක්ෂා කිරීමේදී දෝෂයක් සිදු වුවහොත්, එය අගුළු වැසීම වෙනුවට ඉඩ දෙමින් ඉඩ නොදෙන්නට පත් වුණා. මේ නිසා, සේවාව අඩුවීමක් හෝ කාලය ඉක්මවා යාමක් සිදු වුනොත්, හුදෙක්ම අනුමත නොකළ ඉල්ලීම් පවා අනුමත වුනා. නිවැරදි කිරීමේදී, ඕනෑම දෝෂයක් සිදු වුනොත් ඉල්ලීම තහනම් කර, ලොග් කර, නැවත උත්සාහ කරයි – “fail‑closed” නීතිය අනුගමනය කරමින්.
දෝෂ 2 – Content‑Length ශීර්ෂකය මත විශ්වාස කිරීම : Webhook payload එකේ Content‑Length ශීර්ෂකය පරික්ෂා කර, ඒ අගය මත ප්රමාණ සීමාව තීරණය කර තිබුණා. නමුත්, ශීර්ෂකය කුඩා ලෙස දක්වමින්, ඇත්තේ විශාල බයිට්ස් ගොඩක් එවීමෙන් පරික්ෂාව බිඳ දැමීමට හැකියාව තිබුණා. මෙය නිවැරදි කිරීම සඳහා, ප්රතිදානයේ සැබෑ බයිට් ප්රමාණය පරීක්ෂා කර, ශීර්ෂකය නොව, ඇත්තේ ඇත්තේ කුමක්දැයි තීරණය කරන ලදී.
දෝෂ 3 – IP‑අධාරිත Rate Limiter එකේ මතක කූටය : IP එකකට ගණනාවක් ඉල්ලීම් සටහන් කර, ඒවා මතකයේ රඳවා තබා තිබුණා, නමුත් පැරණි IP ලැයිස්තුවක් පිරිසිදු කිරීමක් නොකළ නිසා, බොහෝ IP ලැයිස්තු එකතු වීමෙන් මතකය පිරී, සේවා නතර වීමක් සිදු විය. එය නවීන කිරීමෙන්, කාලය-අනුව පිරිසිදු කිරීමක් (time‑based eviction) එකතු කර, අධික මතක භාවිතය වැළැක්වුණා.
ශ්රී ලංකාවට ඇති වැදගත්කම
- ශ්රී ලංකාවේ විශ්වවිද්යාල සිසුන්ට AI‑සහායිත කේත විශ්ලේෂණ අත්දැකීම් ලබා දී, නවතම DevOps පද්ධති ගැන ඉගෙන ගැනීමට අවස්ථාව.
- දේශීය සොෆ්ට්වෙයා සමාගම්ට ආරක්ෂිත බොට් නිර්මාණය කිරීමේ උදාහරණයක් ලබා, රහස් දත්ත හෝ සෝෆ්ට්වෙයා දුර්වලතා වලින් ආරක්ෂා වීමට උපකාරී වේ.
- GitHub, Flask, Redis වැනි ජනප්රිය තාක්ෂණයන් භාවිතා කරමින්, කලාවත්මය ආරක්ෂණ ප්රතිපත්ති ක්රියාත්මක කිරීමේ මාර්ගෝපදේශයක් සපයයි.
- AI, API, cloud සේවා සමඟ සම්බන්ධතාව ඇති ව්යාපාරික පද්ධති සඳහා, අධික ආරක්ෂාව සහ කාර්යක්ෂමතාව ලබා දීමට මූලික පදනමක් වේ.
අවසන් වශයෙන්, කේත සමාලෝචන බොට් එකක් නිර්මාණය කිරීමේදී, ආරක්ෂණ පරීක්ෂාව අත්යවශ්යයි. තාක්ෂණය වේගයෙන් ප්රවර්ධනය වන අතර, සුළු දෝෂයක් වඩාත්ම විශාල ආක්රමණයක් බවට පත්විය හැක. මේ පසුබැසීමෙන් ලැබූ පළපුරුද්ද, ශ්රී ලංකාවේ තාක්ෂණික පරිසරයට නව මාර්ගයක් ගෙන එයි.