ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-22, Wednesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

LLM ඒජන්ට් ආරක්ෂා කිරීම: මොඩලය තනිඩ් අයිඩිය තෝරන්න එපා!

LLM ඒජන්ට් ආරක්ෂා කිරීම: මොඩලය තනිඩ් අයිඩිය තෝරන්න එපා!

AI මොඩලයන්ට tool‑calling හැකියාව ලැබීම තාක්ෂණික විප්ලවයක් වුවත්, එය ආරක්ෂක දුර්වලතාවක් සමග පැමිණේ. මොඩලය ඔබේ පද්ධතියේ API, ගොනුව, දත්ත ගබඩා ආදී සම්පත් භාවිතා කරන විට, එය ‘ග්‍රාහක’ වශයෙන් ක්‍රියා කරයි; ඒ නිසා එය විශ්වාස කළ නොහැකි බව සැලකිල්ලට ගත යුතුය.

2026දී ලෝක පුරා සිදු කළ පර්යේෂණයකින්, 492 ක් පමණ MCP server (Model Context Protocol) කිසිදු සත්‍යාපනයක් නොමැතිව අන්තර්ජාලයට විවෘතව තිබුණි. එවැනි සේවා සැබවින්ම නිෂ්පාදන පද්ධතිවලට සම්බන්ධ වූවන් අතර, කවරෙකුටවත් ප්‍රවේශය ලැබුණි. ලේඛකයා Go භාෂාවෙන් නිෂ්පාදන පරිසරයක LLM ඒජන්ට් එකක් ආරක්ෂා කරමින්, “සේවාදායකයා යුගදත්ත තීරණය කරයි, මොඩලය නොකරයි” යන ප්‍රධාන නීතියක් පිළිගත්තා.

මෙම නීතියේ අර්ථය: මොඩලය tenant_id වැනි සංවේදී තොරතුරු තෝරා නොගත යුතුය; ඒ වෙනුවට සේවාදායකය, Keycloak වැනි අධිකාරි පද්ධතියෙන් පරිශීලකයාගේ අනන්‍යතාව තීරණය කරයි. මෙය prompt injection ප්‍රහාරවලට එරෙහිව ප්‍රථම ආරක්ෂක පියවර වේ. මොඩලය ලබා දෙන පරාමිතීන් සියල්ලම අක්‍රමික පරිශීලකයා ලියූවක් වැනි සැලකිය යුතුය.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණික ආරම්භකයන්, විශ්වවිද්‍යාල සිසුන්, ව්‍යාපාරික සංවර්ධකයින්ට මෙය වැදගත් හේතු කිහිපයක් ඇත:

  • Go භාෂාව භාවිතා කරමින් LLM ඒජන්ට් නිර්මාණය කිරීම ඉතා සරල – නිල SDK එකෙන් 20 පේළි කේතයක් පමණයි. එය දේශීය සංවර්ධකයින්ට ඉක්මනින් ආරම්භ කිරීමට අවස්ථාව සලසයි.
  • අධිකාරි පද්ධති (Keycloak) සමඟ ඒකාබද්ධ කිරීමෙන්, බහු‑කාර්යාල (multi‑tenant) පද්ධතිවල දත්ත ආරක්ෂාව තහවුරු කරගත හැක.
  • Prompt injection වැනි ප්‍රහාරවලට මුහුණ දීමට නීතිමය ආකෘතියක් (server‑side tenant validation) අනුගමනය කිරීම, ශ්‍රී ලංකාවේ fintech, healthtech වැනි නියමිත ක්ෂේත්‍රවල විශ්වාසය ඉහළ නැංවීමට උපකාරී වේ.

ඉතින්, LLM සමඟ නිෂ්පාදන පරිසරයක් ගොඩනැගීමේදී, මොඩලය ලබා දෙන පාරමිතික තොරතුරු සම්බන්ධයෙන් සෑම විටම සේවාදායකය විසින් පරීක්ෂා කිරීම අත්‍යවශ්‍යය. මෙය ඔබේ ව්‍යාපාරයේ රහස්‍යතාව, නීතිමය අනුකූලතාව, සහ පාරිභෝගික විශ්වාසය රැකගැනීමට මූලික පියවර වේ.

අවසානයේ, LLM ඒජන්ට් ආරක්ෂා කිරීම තාක්ෂණික නවෝත්පාදනයක් නොව, වගකීමකින් යුක්ත ව්‍යාපාරික ක්‍රියාමාර්ගයක් බව තේරුම් ගැනීම අවශ්‍යයි. ඔබේ පද්ධතියේ ආරක්ෂාව තහවුරු කර, AI සමඟ නව අවස්ථා සොයා ගන්න.

💡 ඔබේ AI වැඩසටහන් දැන් ආරක්ෂා කරගන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#LLM #Security #Go #MCP #AI