Model Context Protocol (MCP)-এর বিল্ট-ইন সেশন আইডিগুলো সরিয়ে ফেলা হয়েছে, এবং NVIDIA এআই (AI) এজেন্টগুলোকে আরও সুরক্ষিত করতে একটি উন্মুক্ত জোটের নেতৃত্ব দিচ্ছে। এই পরিবর্তনের ফলে সার্ভার ফার্মগুলো সাধারণ HTTP লোড ব্যালেন্সারের পেছনে থাকতে পারবে এবং নিরাপত্তা দলগুলোর অন-প্রিমিস (on-premises) মডেল চালানোর জন্য একটি শেয়ারড টুলবক্স প্রদান করবে—এমন একটি পরিবর্তন যা এজেন্ট ইনফ্রাস্ট্রাকচার এবং গভর্নেন্সের মানচিত্র বদলে দিতে পারে।

একটি স্টেটলেস MCP লুকানো স্টেট সরিয়ে ফেলে

MCP-এর মূল ডিজাইনে প্রতিটি রিকোয়েস্টের সাথে একটি সেশন আইডেন্টিফায়ার যুক্ত ছিল, যার ফলে সার্ভারগুলোকে প্রতিটি ক্লায়েন্টের প্রগ্রেস ট্র্যাক করতে হতো। নতুন স্পেসিফিকেশনটি দীর্ঘমেয়াদী কাজগুলোকে নির্দিষ্ট এক্সটেনশনের (যেমন একটি “Tasks” মডিউল) মধ্যে নিয়ে এসেছে—যাতে কোর প্রোটোকলে আর কোনো লুকানো স্টেট (hidden state) না থাকে।

ডেভেলপাররা এর প্রভাব তাৎক্ষণিকভাবে অনুভব করছেন: সার্ভারগুলোকে এখন স্ট্যান্ডার্ড HTTP রিভার্স প্রক্সিগুলোর পেছনে ডুপ্লিকেট করা সম্ভব, এবং স্কেলিং করা এখন কেবল আরও কিছু একই রকম ইনস্ট্যান্স যোগ করার বিষয় হয়ে দাঁড়িয়েছে। এর বিনিময়ে যারা ইতিমধ্যে পুরনো API ব্যবহার করছেন, তাদের জন্য এটি একটি ব্রেকিং চেঞ্জ (breaking change); বিদ্যমান কোড রিফ্যাক্টর করতে হবে যাতে টাস্ক মেটাডেটা কোর রিকোয়েস্ট ফ্লো-এর বাইরে হ্যান্ডেল করা যায়।

NVIDIA-এর নেতৃত্বাধীন এআই সিকিউরিটি অ্যালায়েন্স লোকাল ইন্সপেকশনের পথ খুলে দিচ্ছে

NVIDIA, Microsoft, IBM এবং আরও বেশ কিছু প্রতিষ্ঠান একটি উন্মুক্ত গ্রুপের ঘোষণা দিয়েছে যার লক্ষ্য হলো এমন টুলস শেয়ার করা যা সংস্থাগুলোকে এআই এজেন্ট সুরক্ষিত করতে সাহায্য করবে। এই জোট স্থানীয়ভাবে (locally) মডেল চালানোর সক্ষমতার প্রতিশ্রুতি দিচ্ছে, যা নিরাপত্তা দলগুলোকে মডেল প্রসেস করা ডেটার সরাসরি অ্যাক্সেস দেবে। এটি তখন অত্যন্ত গুরুত্বপূর্ণ হয়ে ওঠে যখন হোস্ট করা API গুলো ফরেনসিক বিশ্লেষণের জন্য পেলোড (payload) প্রকাশ করতে অস্বীকার করে, অথবা যখন রেগুলেশন অনুযায়ী সংবেদনশীল তথ্য কর্পোরেট ফায়ারওয়াল অতিক্রম করা নিষিদ্ধ হয়।

এই কনসোর্টিয়াম ডিটেকশন লাইব্রেরি, স্যান্ডবক্সিং ফ্রেমওয়ার্ক এবং অডিট লগ একত্রিত করবে। অংশগ্রহণকারীরা কোনো একক ভেন্ডরের রোডম্যাপের জন্য অপেক্ষা না করেই উন্নতির জন্য অবদান রাখতে পারবেন, যা সম্ভাব্যভাবে আরও সুরক্ষিত এজেন্ট স্ট্যাকের প্রাপ্যতা ত্বরান্বিত করবে।

ভূ-রাজনীতিতে এআই একটি নতুন সংঘাতের কেন্দ্রবিন্দুতে

একটি পৃথক ঘটনাটি তুলে ধরছে যে এআই কত দ্রুত একটি কূটনৈতিক হাতিয়ারে পরিণত হচ্ছে। উন্নত মডেলগুলোকে লক্ষ্য করে সম্ভাব্য বাণিজ্য বিধিনিষেধের খবর সামনে আসার পর চীন মার্কিন যুক্তরাষ্ট্রকে “AI হেজিমোনিজম” বা এআই আধিপত্যবাদের অভিযোগে অভিযুক্ত করেছে। এই বিরোধের কেন্দ্রবিন্দুতে রয়েছে Moonshot AI-এর Kimi K3, একটি লার্জ ল্যাঙ্গুয়েজ মডেল যা মার্কিন কর্মকর্তাদের দাবি অনুযায়ী আমেরিকান মডেলের আউটপুট থেকে ডিস্টিল (distilled) করা হয়েছে। Moonshot যেকোনো বিদেশি ডেটা ব্যবহারের কথা অস্বীকার করেছে এবং জোর দিয়ে বলেছে যে এর আর্কিটেকচার সম্পূর্ণ মৌলিক। কোনো পক্ষের দাবি যাচাই করার মতো কোনো প্রকাশ্য প্রমাণ এখনও সামনে আসেনি, ফলে এই অভিযোগটি প্রমাণিত লঙ্ঘন হওয়ার পরিবর্তে রাজনৈতিক অবস্থান নেওয়ার পর্যায়ে রয়ে গেছে।

এখানে ঝুঁকি অনেক বেশি: যদি সরকারগুলো এআই মডেলগুলোকে কৌশলগত সম্পদ হিসেবে বিবেচনা করতে শুরু করে, তবে রপ্তানি নিয়ন্ত্রণ এবং লাইসেন্সিং ব্যবস্থা গবেষণার অবাধ প্রবাহকে বাধাগ্রস্ত করতে পারে, যা গত কয়েক বছরে দ্রুত অগ্রগতিতে ভূমিকা রাখা সহযোগিতাকে জটিল করে তুলবে।

GitHub এন্টারপ্রাইজগুলোর জন্য Copilot গভর্নেন্স আরও কঠোর করছে

GitHub তাদের Copilot AI পেয়ার-প্রোগ্রামারের জন্য একটি ডেডিকেটেড এন্টারপ্রাইজ পলিসি যুক্ত করেছে। অ্যাডমিনিস্ট্রেটররা এখন প্রতিটি ক্লায়েন্টের জন্য আলাদাভাবে পারমিশন ম্যানেজ না করে, একটি মাত্র সেটিংসের মাধ্যমে পুরো প্রতিষ্ঠানের জন্য Copilot অ্যাপটি অন বা অফ করতে পারবেন। এই পরিবর্তনটি সেই কোম্পানিগুলোর জন্য রোলআউট সহজ করে দেবে যারা অন্যান্য এআই টুলগুলোকে কঠোর নিয়ন্ত্রণে রেখে একটি ইউনিফাইড এজেন্ট ক্লায়েন্ট ব্যবহার করতে চায়।

Microsoft-এর মাল্টি-এজেন্ট সাইবার-ডিফেন্স পরীক্ষা

Microsoft-এর “Project Perception” সাইবার নিরাপত্তার জন্য একটি তিন-টি টিমের এজেন্ট সিস্টেম পরীক্ষা করছে। রেড এজেন্টরা আক্রমণ সিমুলেট করে, ব্লু এজেন্টরা রক্ষণাত্মক পদক্ষেপের মাধ্যমে প্রতিক্রিয়া জানায় এবং গ্রিন এজেন্টরা ফলাফল মূল্যায়ন করে। একটি একক মনোলিথিক মডেল থেকে সরে এসে, এই প্রজেক্টটি একটি নিরবচ্ছিন্ন ফিডব্যাক লুপ তৈরি করে যেখানে প্রতিরক্ষা ব্যবস্থা ক্রমাগত পরীক্ষা এবং উন্নত করা হয়। এই পদ্ধতিটি অন্যান্য সংস্থাগুলোর জন্য একটি টেমপ্লেট হতে পারে যারা তাদের নিরাপত্তা কার্যক্রমে অ্যাডভারসারিয়াল টেস্টিং (adversarial testing) অন্তর্ভুক্ত করতে চায়।

অপারেটরদের জন্য এই পরিবর্তনের গুরুত্ব কেন বেশি

প্রবণতাটি স্পষ্ট: এজেন্ট সিস্টেমগুলো এখন মূল ইনফ্রাস্ট্রাকচারে পরিণত হচ্ছে। স্টেটলেস প্রোটোকলগুলো রিকোয়েস্ট ফ্লো অডিট করা এবং লুকানো সেশন ডেটা ছাড়াই ব্যর্থতা থেকে পুনরুদ্ধার করা সহজ করে তোলে। লোকাল এক্সিকিউশন এবং শেয়ারড সিকিউরিটি টুলিং সংস্থাগুলোকে কমপ্লায়েন্সের চাহিদা পূরণের জন্য প্রয়োজনীয় স্বচ্ছতা প্রদান করে। এদিকে, ভূ-রাজনৈতিক টানাপোড়েন ইঙ্গিত দিচ্ছে যে মডেল প্রোভেন্যান্সের (provenance) ওপর নিয়ন্ত্রণ শীঘ্রই একটি রেগুলেটরি ফ্রন্ট লাইনে পরিণত হতে পারে।

পরবর্তী বাধাটি কেবল আরও স্মার্ট এজেন্ট তৈরি করা নয়; বরং এমন এজেন্ট তৈরি করা যাদের স্টেট, পারমিশন এবং ফেইলর মোড যেকোনো অন্যান্য গুরুত্বপূর্ণ ইনফ্রাস্ট্রাকচারের মতোই কঠোরভাবে পরিদর্শন, অডিট এবং শাসন করা সম্ভব।