Chrome WebMCP-এর জন্য নিরাপত্তা নির্দেশিকা যোগ করেছে, যা সাইটগুলোর AI এজেন্টদের কাছে টুল প্রকাশ করার একটি নতুন পদ্ধতি; এবং এই টুলগুলোকে নিরাপদ রাখার দায়িত্ব সরাসরি ওয়েবসাইট মালিকদের ওপর ন্যস্ত করেছে। নির্দেশিকাটি সতর্ক করে যে, কোনো সাইট যদি নিজেকে “agent-ready” হিসেবে ঘোষণা করে, তবে সেটি সুপরিকল্পিত ম্যানিফেস্ট বা দূষিত আউটপুটের মাধ্যমে ক্ষতিকারক আক্রমণকারীদের জন্য এজেন্ট হাইজ্যাক করার পথও খুলে দেয়।

কেন এখন WebMCP গুরুত্বপূর্ণ

ডেভেলপাররা দীর্ঘদিন ধরে প্রশ্ন করে আসছেন: একটি AI এজেন্ট কি আমার পেজ পড়তে পারে এবং একটি লেনদেন সম্পন্ন করতে পারে? WebMCP এই চিত্রটি বদলে দিচ্ছে। একটি এজেন্ট কীভাবে চেকআউট কাজ করে তা অনুমান করার পরিবর্তে, সাইটটি একটি ম্যানিফেস্ট প্রকাশ করে যা এজেন্টকে ঠিক বলে দেয় সে কোন কোন কাজ করতে পারে—যেমন দাম দেখা, কার্ট আপডেট করা, রিভিউ সংগ্রহ করা ইত্যাদি। এর ফলে একটি অনেক বেশি সক্ষম অ্যাসিস্ট্যান্ট পাওয়া যায়, কিন্তু এটি একটি নতুন অ্যাটাক সারফেস বা আক্রমণের ক্ষেত্রও তৈরি করে: যখনই একটি সাইট কোনো এজেন্টকে একটি টুল প্রদান করে, তখনই সেটি এজেন্টকে একগুচ্ছ নির্দেশ প্রদান করে যা অপব্যবহার করা হতে পারে।

দুটি হাইজ্যাক ভেক্টর যা ডেভেলপারদের ভয় পাওয়া উচিত

ক্ষতিকারক ম্যানিফেস্ট (Malicious manifests) – একজন আক্রমণকারী টুলের নাম বা বর্ণনার মধ্যে লুকানো কমান্ড ইনজেক্ট করতে পারে। যেহেতু এজেন্টরা টেক্সটের প্রতিটি স্ট্রিংকে সম্ভাব্য নির্দেশ হিসেবে বিবেচনা করে, তাই সুপরিকল্পিতভাবে তৈরি করা একটি নাম এজেন্টের মূল কাজকে অগ্রাহ্য করতে পারে এবং তাকে অনিচ্ছাকৃত কিছু করতে বাধ্য করতে পারে।

দূষিত আউটপুট (Contaminated output) – এটি আরও সাধারণ একটি পথ। একটি বৈধ টুল ব্যবহারকারীর তৈরি করা ডেটা প্রদান করে—যেমন পণ্যের রিভিউ, ফোরাম পোস্ট, কমেন্ট। যদি কোনো ক্ষতিকারক ব্যবহারকারী সেই কন্টেন্টের মধ্যে একটি কমান্ড ঢুকিয়ে দেয়, তবে টুলটি সরাসরি সেই কমান্ডটি এজেন্টের কাছে পৌঁছে দেয়। লার্জ ল্যাঙ্গুয়েজ মডেলগুলো (LLMs) নির্ভরযোগ্যভাবে ডেটা এবং নির্দেশনার মধ্যে পার্থক্য করতে পারে না; তারা পুরো স্ট্রিমটিকে একটি একক প্রম্পট হিসেবে দেখে।

আপনার ম্যানিফেস্ট সুরক্ষিত করার ব্যবহারিক পদক্ষেপ

Chrome-এর নির্দেশিকাটি মূলত তিনটি কনফিগারেশন নিয়মের ওপর ভিত্তি করে তৈরি, যা ডেভেলপাররা তাদের WebMCP ম্যানিফেস্ট ফাইলে যোগ করতে পারেন।

  • কে আপনার টুল কল করতে পারবে তা সীমিত করুন – বিশ্বস্ত এজেন্ট প্ল্যাটফর্মগুলোকে হোয়াইটলিস্ট করতে exposedTo নিয়মটি ব্যবহার করুন। উদাহরণস্বরূপ, একটি পেমেন্ট-প্রসেসিং টুল ওয়েবের প্রতিটি AI এজেন্টের কাছে দৃশ্যমান হওয়া উচিত নয়। কোন কোন নির্দিষ্ট অরিজিন (origin) টুলটি ব্যবহার করতে পারবে তা নির্ধারণ করুন এবং বাকিগুলো প্রত্যাখ্যান করুন।

  • অবিশ্বস্ত কন্টেন্ট চিহ্নিত করুন – এমন যেকোনো টুলে untrustedContentHint ফ্ল্যাগ যোগ করুন যা ব্যবহারকারীর দেওয়া ডেটা প্রদান করতে পারে, যেমন রিভিউ বা কমেন্ট। এটি এজেন্টকে জানায় যে পেলোডটিতে ক্ষতিকারক নির্দেশ থাকতে পারে, যা টেক্সটটির ওপর কাজ করার আগে আরও কঠোর নিরাপত্তা ফিল্টার প্রয়োগ করতে তাকে উদ্বুদ্ধ করে।

  • রিড-অনলি (read-only) আচরণ ঘোষণা করুনreadOnlyHint ফ্ল্যাগটি আপনাকে সংকেত দিতে সাহায্য করে যে একটি টুল শুধুমাত্র ডেটা পড়বে নাকি সেটি ডেটা লিখতে বা স্টেট পরিবর্তন করতে পারে। যখন একটি টুল রিড-অনলি হয়, তখন এজেন্ট অতিরিক্ত ব্যবহারকারী নিশ্চিতকরণ ছাড়াই কাজ চালিয়ে যেতে পারে; কিন্তু যখন এটি কিছু পরিবর্তন করতে পারে, তখন এজেন্টের কাজ শুরু করার আগে ব্যবহারকারীর কাছে অনুমতি চাওয়া উচিত।

ডেভেলপাররা কোন বিষয়গুলোতে আপত্তি জানাতে পারেন

বৃহত্তর ঝুঁকি

পরবর্তীতে যা খেয়াল রাখতে হবে

সারকথা

একটি সাইটকে “agent-ready” করা এখন আর কেবল দৃশ্যমানতার জন্য কোনো চেকবক্স নয়; এটি নিরাপত্তার একটি দায়িত্ব। অ্যাক্সেস সীমিত করে, অবিশ্বস্ত আউটপুট চিহ্নিত করে এবং রিড-অনলি টুলগুলোকে স্পষ্টভাবে চিহ্নিত করার মাধ্যমে, ডেভেলপাররা আক্রমণকারীদের একটি সহায়ক AI অ্যাসিস্ট্যান্টকে অপব্যবহারের মাধ্যম হিসেবে ব্যবহার করা থেকে আটকাতে পারেন। ম্যানিফেস্টটিকে অন্য যেকোনো পাবলিক API-এর মতো বিবেচনা করুন: এটি বিশ্বের কাছে প্রকাশ করার আগে অডিট করুন, ভার্সন করুন এবং সুরক্ষিত করুন।