AI ඇජන්ට් එකක් ව්යවසායක පද්ධතිවලට සම්බන්ධ කරන්නේ Model Context Protocol (MCP) හරහාය. මේ ප්රොටොකෝලය සම්බන්ධතා සකස් කරයි, නමුත් ඒ සම්බන්ධතාවය පාලනය කරන මාර්ගයක් නොලබයි. ඒ නිසා සත්ය දත්ත ගබඩා කරන CRM, ticketing හෝ support inbox වැනි පද්ධතිවලට ඇජන්ට් එක ඇතුළත් වීමේදී ආරක්ෂාව අඩුවේ.
MCP මූලික වශයෙන් AI ඇජන්ට් සහ බාහිර මෙවලම් අතර සංවාදය සම්මත කරයි. එක් MCP සර්වරයක් ස්ථාපනය කර එහි API එක හරහා බොහෝ මෙවලම් ප්රදර්ශනය කළ හැක. එය සාර්ථකයි, නමුත් පරිශීලක අනුව ප්රවේශ අයිතිවාසිකම් (permissions) සකස් කිරීමේ හැකියාව නැත. එම නිසා සර්වරයට ලබා දෙන එක් service account එකේ සම්පූර්ණ read/write අයිතියක් තිබේ, ඒ අයිතිය සියලු ඇජන්ට් කතාබස් වලට පැතිරෙයි.
මෙම default සැකසුම සමාන්ය ව්යාපාරික පරීක්ෂණයකින් පසු security audit එකක් හමුවේ අතිශය ප්රශ්න උත්පන්න කරයි. HIPAA, GDPR, SOX වැනි නියාමන අධිකාරීන්ගේ නීති රීති වලට අනුකූල නොවීමේ අවදානම ඉහළ යයි, එමෙන්ම සංවිධානයේ බොහෝ ව්යාපාරික කණ්ඩායම් MCP සර්වරය ස්වයංක්රීයව භාවිතා කිරීමට තැත් කරද්දී පවා මෙම ගැටලුව නැවත පෙනේ.
ඇත්ත වශයෙන්ම, MCP පprotocol එකේ අඩංගු නොවන හය (6) ප්රධාන enterprise control ගණනක් තිබේ:
- OAuth 2.0 authentication – ස්ථාවර API key එකක් නොව, සැබෑ පරිශීලක අනන්යතාවය.
- RBAC/ABAC – මෙවලම් පරිශීලකයාට අනුව පාලන අයිතිවාසිකම්.
- Attribution level audit logging – කාර්යය සිදුකළ පුද්ගලයා සලකුණු කරයි.
- Path and scope controls – කාර්යය සීමා කරමින් සම්පත් ප්රවේශය නියාමනය.
- Rate limiting – අතිශය ඉල්ලීම් වලින් පද්ධතිය ආරක්ෂා කරයි.
- Sensitivity label evaluation – දත්ත සංවේදනතාව අනුව ප්රවේශය පරීක්ෂා කරයි.
මෙම පාලන ක්රම හරහා ඔබේ MCP සර්වරය ආරක්ෂා කිරීමේ දෙකක් තිබේ: ඔබම ඉදිකරගැනීම, හෝ gateway එකක් භාවිතා කිරීම. Gateway එක ඇජන්ට් සහ MCP සර්වර අතර මධ්යස්ථයෙකි, සියලු ඇමතුම් ඒ මඟින් ගමන් කර, නීති හා audit log එකක් එකම ස්ථානයේ රඳවා ගනී. නව සර්වරයක් එක්කලත් එකම gateway ප්රතිපත්තියක් පවතින බැවින්, ආරක්ෂා කිරීම සරලයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික ආයතන, startup සමාගම් හා විශ්වවිද්යාල සිසුන් AI‑වලට සම්බන්ධ වීමේ අවස්ථා වැඩි වෙමින් පවතී. MCP වැනි ප්රොටොකෝලය භාවිතා කරමින් ගනුදෙනු, health data, හෝ රජයේ සේවාවන්ට AI ඇජන්ට් එක්කෙරේ නම්, ගවර්නන්ස් පාලන ක්රම නැතිවීමෙන් ආරක්ෂාව අඩු වේ. Gateway විසින් එකම තැනේ ප්රවේශ පාලනය, audit log සහ rate limiting සකස් කර ගැනීමෙන්, දත්ත රහස්යතාවය, නියාමන අනුකූලතාවය සහ පාරිභෝගික විශ්වාසය රැකගත හැක. ඒ නිසා ශ්රී ලංකාවේ තාක්ෂණික පරිසරය වඩාත් විශ්වාසනීය හා ජාත්යන්තර ප්රමිතීන්ට අනුකූල වේ.
එබැවින්, MCP සර්වරයක් ආරම්භ කරන සෑම සංවිධානයක්ම, gateway එකක් හරහා පාලන ක්රම ඉදිරිපත් කර, ආරක්ෂිත AI සම්බන්ධතා ගොඩනැගීමට කටයුතු කළ යුතුය.