ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-27, Monday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

ලොකල් AI ඒජන්ට්‌ සඳහා ආරක්ෂිත සෑන්ඩ්බොක්ස් සැකසුම් – ගොනු පද්ධතියේ අවදානම අඩු කරමු

ලොකල් AI ඒජන්ට්‌ සඳහා ආරක්ෂිත සෑන්ඩ්බොක්ස් සැකසුම් – ගොනු පද්ධතියේ අවදානම අඩු කරමු

ලොකල් AI ඒජන්ට්‌වලට ගොනු පද්ධතියේ ලිවීමේ අවසර දෙන්නෙමු කියලා බොහෝ දෙනා අමුතු භයයකට පත් වෙයි. පළමු සතියේ, මගේ ඒජන්ට් එකක් වැරදිව config ගොනුවක් වෙනස් කරලා, ගොනුවේ අන්තර්ගතය වෙනස් වුනා. ගිට්‍ එකෙන් ආපසු ගෙන ආවත්, ඒ අත්දැකීමෙන් මට වැටහුණේ, 7B මොඩලයක් හුදෙක් වැරදි තේරුමක් කරලා ඔබේ පද්ධතියට ගැටලුවක් හේතු වෙන්න පුළුවන් කියලා.

ඒ නිසා, මේ ලිපියෙන් මම භාවිතා කරන සරල, නමුත් බලවත් සෑන්ඩ්බොක්ස් රූපරෙඛා හතරක් හඳුන්වා දෙමි. මේ රූපරෙඛා සමානවම සමාජික ගනුදෙනුකරුවන්ට (smart contracts) යෙදෙන ආරක්ෂක පදනමක් පදනම් කරගෙන, ලොකල් AI ඒජන්ට්‌වලටම ගැළපෙනවා.

රූපරෙඛා 1 – අවසර ලැයිස්තුව (Allowlist) භාවිතා කිරීම

අවදානම් ස්ථානවලට “නොහැක” කියන denylist ක්‍රමය අඩුපාඩු බොහොමයක් ගන්නවා. ඒ වෙනුවට, ඒජන්ට්‌ට ලිවිය හැකි ෆෝල්ඩරයන්ගේ නිරපේක්ෂ ලැයිස්තුවක් සකස් කරමු. ඒ ලැයිස්තුවෙන් පිටත සියලුම පථයන් තහනම් කරන්නේ default ලෙස. උදාහරණයක් ලෙස /home/user/projects/current‑audit සහ /tmp/agent‑scratch වැනි දෙකක් පමණක් ඉඩ දෙන්න.

මෙම ක්‍රමයේ වැදගත් කොටස වන්නේ, පථය සත්‍ය කර (canonicalize) පසු පරීක්ෂා කිරීම. සංකීර්ණ පථයන් (../) හෝ symlink භාවිතයෙන් අනික් තැන්කට යාම වැලැක්විය යුතුයි.

රූපරෙඛා 2 – ලුහුබැඳි ගොනු (dotfiles) සහ රහස් ගොනු තහනම් කිරීම

අවසර ලැයිස්තුව තුළවත්, .env, .git, .ssh වැනි ලුහුබැඳි ගොනු හෝ රහස් අඩංගු ගොනු පවා අඩුකල යුතුයි. ඒජන්ට් එකට ඒවා කියවීමටත්, ලිවීමටත් අවසර නොදෙන්න. මෙය API යතුරු හෝ පරිශ්‍රම කේතය වැනි රහස් තොරතුරු බහින අවදානම අඩු කරයි.

රූපරෙඛා 3 – Dry‑run (සියුම් පරීක්ෂණ) මාදිලිය

ලියන සෑම මෙවලමක්ම dry‑run විකල්පයක් ලබා දී, ඇත්තටම ලිවීමට පෙර වෙනස්කම් diff ආකාරයෙන් පෙන්වන්න. ඒ වෙනස්කම් පෙරළා බැලීමෙන්, වැරදි ගොනු වෙනස් වීම හෝ අනිසි කේත සැකසීමක් ඉක්මනින් හඳුනාගත හැකිය.

රූපරෙඛා 4 – Read‑only bind mounts භාවිතා කිරීම

ඒජන්ට් එකට උපුටා ගැනීමට අවශ්‍ය නමුත් ලිවිය නොහැකි සම්පත් (dependency source, documentation) read‑only bind mount ලෙස මවුන්ට් කර දෙන්න. මෙය අනිසි ලිවීමේ අවදානම ඉවත් කරයි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තරුණ සංවර්ධකයින්, AI පර්යේෂකයින්, සහ තාක්ෂණික ව්‍යාපාර සඳහා මේ රූපරෙඛා වැදගත්. ප්‍රථමයෙන්, පරිසරය තුළ AI ඒජන්ට්‌වලට අධික අවසර නොදීමෙන් දත්ත රහස්‍යතා රැකගත හැකිය. දෙවැනියෙන්, ගොනු පද්ධතියේ ආරක්ෂාව ශක්තිමත් කිරීමෙන් ව්‍යාපාරික පද්ධති අඩු වශයෙන් වැරදි හෝ මැලේනියම් (malware) හෝ අනිසි කේත පරිවර්තනයෙන් ආරක්ෂා වේ. තෙවැනියෙන්, AI‑driven automation භාවිතයෙන් වැඩ කාර්යක්ෂමතාවය වැඩි කර ගැනීමට, ආරක්ෂක පදනමක් මත පදනම්ව විශ්වාසය ගොඩනඟා ගත හැක.

අවසන් වශයෙන්, AI ඒජන්ට්‌වලට ගොනු පද්ධතියේ ඇතුළත් අවසර පාලනය කිරීම, ඔබේ පරිගණකය ආරක්ෂිතව, නිශ්චිතව, සහ කාර්යක්ෂමව පවත්වා ගැනීමට මූලික වේ. මෙම රූපරෙඛා අනුගමනය කිරීමෙන්, ඔබේ AI ව්‍යාපෘතිවල අනාගත සාර්ථකත්වය සහ ආරක්ෂාව තහවුරු කරගත හැකිය.

💡 ඔබේ AI ව්‍යාපෘතිය දැන් ආරක්ෂිත කරගන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#AI #Security #Sandbox #Developers #Sri Lanka