AI ඒජන්ට්ස් (agents) එකට නියෝජිතයන්ගේ විශ්වාසය සහ අධිකාරිත්වය තහවුරු කිරීම සඳහා බහුතරයක් සංවර්ධකයින් SHA‑256 හෑෂ් භාවිතා කරයි. නමුත්, එය ‘අන්තර්ගතය සත්යාපනය කරයි’ කියන අර්ථයෙන් පමණක් සීමා වේ; ලිඛිත අයිතිකාරයාට එය නැවත ගණනය කළ හැකිය. මේ නිසා පද්ධතියේ ‘අධිකාරිත්වය’ (authentication) අඩු වෙයි.
Dev.to හි ඉශ්වාන් ලියූ ලිපියෙන් පෙනෙන්නේ, අදාළ පද්ධතියේ audit එක “integrity ≠ authentication” යනුවෙන් සලකුණු කර තිබීමයි. ත්රාසජනක ආකාරයක් ලෙස, යම් කෙනෙකුට ලේඛන ලේඛනය (bundle) සම්බන්ධයෙන් ලියන (write) අවසර තිබේ නම්, ඔහු/ඇය ඕනෑම වෙලාවක SHA‑256 හෑෂ් නැවත ගණනය කර, අනුමත කරන ලද ලේඛනයක් ලෙස පෙන්වන්න පුළුවන්.
ප්රහාරක ආකාරය
- Bundle එකේ තොරතුරු වෙනස් කරමින් මාරු කිරීම (tampering)
- පරණ සංස්කරණයක් (rollback) යළි යොදා ගැනීම
- අනවසරයෙන් නව නිකුත්කරු (issuer) ලෙස පෙනී සිටීම
මෙම අවදානම් වලට මුහුණ දීමට, ලේඛන අත්සන (digital signature) භාවිතා කිරීම අත්යවශ්යයි. ලිපියේ විසඳුම Ed25519 අත්සන සහ trust store පරීක්ෂාව සමඟින් යුක්තයි. සංවර්ධකයින් signing.py නමින් Python කේතයක් ලියමින්, AI ඒජන්ට්ගේ ActionRequest මොඩලය අත්සන කරයි. රන්ටයිම් (runtime) දී, trust store එකේ පවතින පොදු යතුර (public key) සමඟ අත්සන සත්යාපනය කරයි, එවිටම පද්ධතියේ අධිකාරිත්වය සහ අඛණ්ඩතාව (integrity) දෙකම තහවුරු වේ.
අත්සන තවත් වඩාත් ශක්තිමත් කිරීම සඳහා, ActionRequest මොඩලය, විවිධ API සහ LangChain, CrewAI වැනි ප්රායෝගික එකතුකිරීම් (integrations) සමඟ එකතු කර, සමූහ ආරක්ෂණ මට්ටම ඉහළට ගෙන යයි. මෙම ක්රියාමාර්ගය නිසා TOCTOU (Time‑Of‑Check‑Time‑Of‑Use) ගැටලුව, enum සම්මත කිරීම, නිදහස් නිකුත් කිරීමේ ක්රමවේදය වැනි වැදගත් ගැටලුද විසඳා ඇත.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තරුණ සංවර්ධකයින්ට, AI ඒජන්ට්ස් සම්බන්ධිත ආරක්ෂණ ප්රතිපත්ති පිළිබඳ නව දැනුමක් ලබා ගත හැකිය. Ed25519 අත්සන සහ trust store පද්ධතියක් නිර්මාණය කිරීමෙන්, දේශීය startup කණ්ඩායම් තම AI‑මූලික සේවා විශ්වාසනීයව නිකුත් කළ හැකි වන අතර, ආරක්ෂණ රහිත සේවා නිසා පාරිභෝගික විශ්වාසය අහිමි වීමේ අවදානම අඩු වේ. තවද, Python පදනම් වූ මෙවලම් විවෘත මූලාශ්ර (open‑source) ලෙස GitHub සහ PyPI හි ලබා දීම, දේශීය විද්යාල හා විශ්වවිද්යාලවල AI පාඨමාලා සඳහා ප්රායෝගික උදාහරණයක් ලෙස භාවිතා කළ හැකිය.
මෙම නව ආරක්ෂණ ක්රමවේදය, ශ්රී ලංකාවේ AI පර්යේෂණය, fintech, health‑tech වැනි ක්ෂේත්රවල විශාල ව්යාපාරික අවස්ථා උදා කරයි. ආරක්ෂිත AI ඒජන්ට්ස් නිර්මාණය කිරීමෙන්, දේශීය සමාගම් ගෝලීය වෙළඳපොළේ තරඟකාරීත්වය වැඩි කරගත හැක.
ඉදිරි දිනවල, මෙම කේත රීපොසිටරිය (repo) GitHub හි විවෘත කර ඇති අතර, PyPI තුළින් පහසුවෙන් ස්ථාපනය කළ හැක. සංවර්ධකයන්ගේ අදහස්, ප්රශ්න, සහ යෝජනා comment මගින් සම්බන්ධ වීමට ආරාධනා කරයි.