AI ඒජන්තයන් බාහිර මෙවලම්, දත්ත සමුදා සහ API සම්බන්ධ කිරීමට Model Context Protocol (MCP) භාවිතා කරන ලද්දේ, එය නවීන AI වැඩසටහන් සඳහා එකම අතුරුමුහුණතක් ලෙස ප්රචලිත වෙමින් පවතී. නමුත් මේ ප්රොටෝකෝලයේ readOnlyHint නමැති ක්ෂේත්රය සත්ය ආරක්ෂක රේඛාවක් නොව, ‘විශ්වාසය පදනම් වූ’ ඉඟියක් පමණක් බව නවතම පරීක්ෂණයක් පෙන්වා දෙයි.
readOnlyHint ක්ෂේත්රය, මෙවලමක් පද්ධතියේ තත්වය වෙනස් නොකරයි යන අදහස AI කාර්යයාලයට දැනුම්දීමට යොදා ගනී. නමුත් MCP විධානයේ එය පරීක්ෂා කිරීමේ, අත්හදා බැලීමේ හෝ ගුප්ත අත්සනක් වැනි යාමක් නොමැති බැවින්, ඕනෑම සේවාදායකයෙකුට “පෙරනිමි read‑only” ලෙස භයානක මෙවලමක් ලේබල කළ හැකිය. එම නිසා AI ඒජන්තය පරිශීලක ඉල්ලීමකට අනුව “පෙරනිමි read‑only” මෙවලමක් භාවිතා කරමින්, අවසන් වශයෙන් දත්ත මකා දැමීම, පද්ධතියේ සැකසුම් වෙනස් කිරීම වැනි අනිසි ක්රියා සිදු කරයි.
ඇයි මෙය වැදගත්ද? අද කාලයේ AI ඒජන්තයන් ස්වයංක්රිය ලෙස වැඩ කරන අතර, ඒවා භාවිතා කරන මෙවලම් මැටි දත්ත මත පදනම්ව තීරණ ගනී. readOnlyHint වැරදිව සලකුණු කර ඇත්නම්, ඒජන්තය “ආරක්ෂිත” ලෙස සැලකූ මෙවලමක් ක්රියාත්මක කරයි. පරීක්ෂකයන් 8 ක්රියාකාරී MCP ක්රමලේඛන පද්ධති පරීක්ෂා කළ විට, කිසිවක්ම මෙවලම්ගේ සැබෑ හැසිරීම පරීක්ෂා නොකළ බව හෙළි වුණි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණය උගන්වන විශ්වවිද්යාල, ස්ටාර්ට්‑අප් සමාගම් සහ විශාල ආයතන මට්ටමේ AI මොඩලයන් මේ ප්රොටෝකෝලය භාවිතා කරන අවස්ථා බොහෝය. එම නිසා:
- ඉගෙනුම් පරිසරය: සිසුන්ට AI මෙවලම් භාවිතා කරන විට, readOnlyHint වගේ “ඉඟි” පද්ධති ආරක්ෂාව පිළිබඳ වැරදි අදහසක් ලබාගත හැකිය, එය ආරක්ෂක අවබෝධයට බාධා වේ.
- ඩිවෙලපර්ලා: මෙවලම් ලියාපදිංචි කරන අවස්ථාවේ සත්ය පරීක්ෂණ නොකළහොත්, තමන්ගේ සේවාදාරකයන්ට අනිසි පරිශීලක දත්ත මකා දැමීමේ අවදානමක් ඇතිවේ.
- ව්යාපාරික ආයතන: AI‑චලිත ව්යාපාරික ක්රියාවලියන්ට මෙවලම් “read‑only” ලෙස පෙන්වීම විශ්වාස කේන්ද්රයක් විය හැකි අතර, එය අතුරුදන් වීම, නීතිමය පීඩාව සහ ආර්ථික පාඩුවක් ඇති කරයි.
ඉදිරිපත් කර ඇති “සුරක්ෂිතතා පරීක්ෂණ ලැයිස්තුව” අනුව, MCP‑පදනම් AI ක්රමලේඛන පද්ධති යොදාගන්නා සංවිධානවලට මෙවලම් ලියාපදිංචි කිරීමේදී අතුරුදන් වීම පරීක්ෂා කිරීම, රන්ඩ් ටයිම් අත්හදා බැලීම, සහ ක්රිප්ටෝග්රැෆික් අත්සනක් යොදා ගැනීම අවශ්ය වේ.
ඉදිරියට, MCP ප්රොටෝකෝලය නිර්මාණකරුවන්ට මෙම වැරදි නිවැරදි කර, ආරක්ෂක පාලකයක් එක් කිරීම අත්යවශ්ය වේ. එසේ නොකළහොත්, AI ඒජන්තයන් “ආරක්ෂිත” ලෙස පෙනෙන නමුත්, පද්ධති විනාශකාරී ක්රියා සිදු කරනු ඇත.
ඉතා ඉක්මනින්, AI ක්ෂේත්රයේ ආරක්ෂක ප්රතිපත්ති නවීකරණය කර, readOnlyHint වැනි “ඉඟි” පද්ධති සැබෑවට පරීක්ෂා කරන පද්ධති පදනමක් ගොඩනැගීම අත්යවශ්ය වේ.