AI‑agent ලොවෙහි වඩාත් ප්රචලිත වන Model Context Protocol (MCP) සේවාදායකයන්, ගොනු පද්ධති, දත්ත ගබඩා, API සහ අභ්යන්තර මෙවලම් සමඟ සම්බන්ධ කරයි. මෙම සම්බන්ධතාවය ඉතා සුවිශේෂී වුවද, සේවාදායකයන් පෙන්වන මෙවලම්, ප්රෝම්ප්ට් සහ සකච්ඡා ආකෘති නව ආකාරයේ ආක්රමණ පෘෂ්ඨයක් බවට පත්වේ.
MCPRadar යනු එම පෘෂ්ඨය සොයා ගැනීමට නිර්මාණය කරන ලද විවෘත‑මූලාශ්ර (open‑source) ආරක්ෂක මෙවලමකි. පර්යේෂණයකින් MCP සේවාදායක 1,900 කට ආසන්නයෙහි 7% ක් සාමාන්ය දුර්වලතා සහ 5% ක් MCP‑විශේෂිත “tool poisoning” (මෙවලම් විෂබීජනය) හෝ ප්රෝම්ප්ට් ආක්රමණ පෙනී ඇතැයි හෙළිවී ඇත. මේවා සාමාන්ය CVE වැනි දෝෂ නොව, මෙවලම් විස්තරයක් තුළින් ඒජන්ට්ටු අනිවාර්ය නොවන ක්රියාවක් කරවීම වැනි අඩු-දෘශ්ය ආකාරයකින් සිදුවේ.
මෙම අවදානම CI පයිප්ලයින් එකේම එකතු කිරීම අත්යවශ්යයි. MCPRadar එය කරන්නේ එක්‑ලක්ෂ්ය ලින්ටර් නොව, බහු‑කෝණීය පරික්ෂණයක් මගින්:
- ප්රෝටෝකෝල පරීක්ෂණය: සේවාදායකය විසින් නිකුත් කරන මෙවලම්, ප්රෝම්ප්ට්, සම්පත් සහ ටෙම්ප්ලේට් හඳුනා ගනිමින් සැකසුම් පරීක්ෂා කරයි.
- මූලාශ්ර විශ්ලේෂණය: Python, JavaScript/TypeScript කේතය SSRF, unsafe deserialization, SQL injection, Trojan Source වැනි දුර්වලතා සඳහා පරීක්ෂා කරයි.
- සැකසුම් සමාලෝචනය: විෂබීජිත MCP/agent config, අධික අවසර, අනවශ්ය hooks වැනි ගැටළු සලකුණු කරයි.
- සැපයුම් දාර පරීක්ෂණය: පැකේජයන් ස්ක්රිප්ට් නොදුවා පරීක්ෂා කර OSV සමඟ සසඳා CycloneDX SBOM එකක් නිර්මාණය කරයි.
- වෙනස්කම් නිරීක්ෂණය: SQLite තුළ snapshots ගබඩා කර, කාලයත් සමඟ වෙනස්කම් වර්ගීකරණය කරයි.
CLI එක uvx හෝ pip මගින් ස්ථාපනය කර, sandbox, SARIF, JSON ආදිය ලෙස ප්රතිඵල ලබා ගත හැක. සෑම සේවාදායකයක්ම අවිශ්වාසනීය ලෙස ගෙන, sandbox මගින් අධිකාරී පාලනයක් ලබා දේ.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ විශ්වවිද්යාල සිසුන්, තාක්ෂණික ආරම්භකයන් සහ ව්යාපාරිකයින් MCPRadar භාවිතයෙන් ලාභී වේ. AI‑agent සහ API‑වලට පදනම් වූ පද්ධති නිර්මාණය කරමින්, මෙම මෙවලම ආරක්ෂක පරීක්ෂණයක් ලෙස CI/CD පයිප්ලයින් එකට එක් කරගත හැක. එමඟින් දුර්වලතා හඳුනා ගැනීම ඉක්මනින් සිදු කර, බහු‑කාර්ය මෘදුකාංගවල ආරක්ෂාව තහවුරු කරයි. තවද, open‑source වීම නිසා ශ්රී ලංකාවේ තාක්ෂණික ප්රජාවට නිදහස්ව කේතය පරීක්ෂා, දායකත්වය ලබා දීමට අවස්ථාව ලැබේ.
අවසන් වශයෙන්, MCPRadar නව AI‑driven පද්ධති සඳහා අවශ්ය ආරක්ෂක පදනමක් සපයයි. එය සරලව භාවිතා කළ හැකි අතර, සෑම සංවිධානයක්ම තමන්ගේ MCP සේවාදායකයන්හි “hidden” දුර්වලතා හඳුනා ගනිමින්, ව්යාපාරික විශ්වාසය හා පාරිභෝගික රැකවරණය වර්ධනය කර ගත හැක.