Chrome, WebMCP ಗಾಗಿ ಭದ್ರತಾ ಮಾರ್ಗದರ್ಶನವನ್ನು ಸೇರಿಸಿದೆ. WebMCP ಎಂಬುದು ಸೈಟ್‌ಗಳು AI ಏಜೆಂಟ್‌ಗಳಿಗೆ ಪರಿಕರಗಳನ್ನು (tools) ಪ್ರದರ್ಶಿಸುವ ಹೊಸ ವಿಧಾನವಾಗಿದೆ. ಈ ಪರಿಕರಗಳನ್ನು ಸುರಕ್ಷಿತವಾಗಿಡುವ ಜವಾಬ್ದಾರಿಯನ್ನು ಇದು ನೇರವಾಗಿ ವೆಬ್‌ಸೈಟ್ ಮಾಲೀಕರ ಮೇಲೆಯೇ ಹಾಕುತ್ತದೆ. ಯಾವುದೇ ಸೈಟ್ ತನ್ನನ್ನು ತಾನು “agent-ready” ಎಂದು ಘೋಷಿಸಿಕೊಂಡರೆ, ಅದು ಸೃಷ್ಟಿಸಿದ ಮ್ಯಾನಿಫೆಸ್ಟ್‌ಗಳು (manifests) ಅಥವಾ ಕಲುಷಿತ ಔಟ್‌ಪುಟ್ (tainted output) ಮೂಲಕ ದುಷ್ಟ ಎಚ್ಚರಿಕೆ ನೀಡುವವರು (malicious actors) ಏಜೆಂಟ್‌ಗಳನ್ನು ಹೈಜಾಕ್ ಮಾಡಲು ದಾರಿ ಮಾಡಿಕೊಡುತ್ತದೆ ಎಂದು ಈ ಮಾರ್ಗದರ್ಶನ ಎಚ್ಚರಿಸುತ್ತದೆ.

ಈಗ WebMCP ಏಕೆ ಮುಖ್ಯ?

ಡೆವಲಪರ್‌ಗಳು ದೀರ್ಘಕಾಲದಿಂದ ಕೇಳುತ್ತಿದ್ದಾರೆ: ಒಂದು AI ಏಜೆಂಟ್ ನನ್ನ ಪುಟವನ್ನು ಓದಿ ವಹಿವಾಟನ್ನು ಪೂರ್ಣಗೊಳಿಸಬಲ್ಲದೇ? WebMCP ಈ ಚಿತ್ರಣವನ್ನೇ ಬದಲಾಯಿಸುತ್ತದೆ. ಏಜೆಂಟ್ ಚೆಕ್‌ಔಟ್ ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ ಎಂದು ಊಹಿಸುವ ಬದಲು, ಸೈಟ್ ಒಂದು ಮ್ಯಾನಿಫೆಸ್ಟ್ ಅನ್ನು ಪ್ರಕಟಿಸುತ್ತದೆ. ಇದು ಏಜೆಂಟ್ ಯಾವ ಕ್ರಮಗಳನ್ನು ಮಾಡಬಹುದು ಎಂಬುದನ್ನು ನಿಖರವಾಗಿ ತಿಳಿಸುತ್ತದೆ—ಬೆಲೆ ಹುಡುಕುವುದು, ಕಾರ್ಟ್ ಅಪ್‌ಡೇಟ್‌ಗಳು, ವಿಮರ್ಶೆಗಳ ಪಡೆಯುವಿಕೆ ಇತ್ಯಾದಿ. ಇದರ ಪರಿಣಾಮವಾಗಿ ಹೆಚ್ಚು ಸಮರ್ಥ ಸಹಾಯಕ ಸಿಗುತ್ತದೆ, ಆದರೆ ಇದು ಹೊಸ ದಾಳಿಯ ಮೇಲ್ಮೈಯನ್ನು (attack surface) ಕೂಡ ಸೃಷ್ಟಿಸುತ್ತದೆ: ಒಂದು ಸೈಟ್ ಏಜೆಂಟ್‌ಗೆ ಪರಿಕರವನ್ನು ನೀಡಿದ ಕ್ಷಣವೇ, ಅದು ಏಜೆಂಟ್‌ಗೆ ದುರುಪಯೋಗಪಡಿಸಿಕೊಳ್ಳಬಹುದಾದ ಸೂಚನೆಗಳ ಗುಂಪನ್ನು ನೀಡಿದಂತಾಗುತ್ತದೆ.

ಡೆವಲಪರ್‌ಗಳು ಎಚ್ಚರಿಕೆ ವಹಿಸಬೇಕಾದ ಎರಡು ಹೈಜಾಕ್ ವಿಧಾನಗಳು

ದುಷ್ಟ ಮ್ಯಾನಿಫೆಸ್ಟ್‌ಗಳು (Malicious manifests) – ದಾಳಿಗಾರರು ಪರಿಕರದ ಹೆಸರುಗಳು ಅಥವಾ ವಿವರಣೆಗಳಲ್ಲಿ ಗುಪ್ತ ಕಮಾಂಡ್‌ಗಳನ್ನು ಸೇರಿಸುತ್ತಾರೆ. ಏಜೆಂಟ್‌ಗಳು ಪ್ರತಿಯೊಂದು ಪಠ್ಯವನ್ನು ಸಂಭಾವ್ಯ ಸೂಚನೆಯಾಗಿ ಪರಿಗಣಿಸುವುದರಿಂದ, ಚಾಣಾಕ್ಷತನದಿಂದ ಸೃಷ್ಟಿಸಿದ ಹೆಸರು ಏಜೆಂಟ್‌ನ ಮೂಲ ಕಾರ್ಯವನ್ನು ಮೀರಿ ನಿಲ್ಲುವಂತೆ ಮಾಡಿ, ಅದು ಅನಿರೀಕ್ಷಿತ ಕೆಲಸವನ್ನು ಮಾಡುವಂತೆ ಮಾಡಬಹುದು.

ಕಲುಷಿತ ಔಟ್‌ಪುಟ್ (Contaminated output) – ಇದು ಹೆಚ್ಚು ಸಾಮಾನ್ಯವಾದ ಮಾರ್ಗವಾಗಿದೆ. ಒಂದು ಕಾನೂನುಬದ್ಧ ಪರಿಕರವು ಬಳಕೆದಾರರು ಸೃಷ್ಟಿಸಿದ ಡೇಟಾವನ್ನು—ಉತ್ಪನ್ನ ವಿಮರ್ಶೆಗಳು, ಫೋರಂ ಪೋಸ್ಟ್‌ಗಳು, ಕಾಮೆಂಟ್‌ಗಳನ್ನು—ಹಿಂತಿರುಗಿಸುತ್ತದೆ. ಒಂದು ವೇಳೆ ದುಷ್ಟ ಬಳಕೆದಾರನು ಆ ವಿಷಯದಲ್ಲಿ ಕಮಾಂಡ್ ಅನ್ನು ಸೇರಿಸಿದರೆ, ಆ ಪರಿಕರವು ನೇರವಾಗಿ ಆ ಕಮಾಂಡ್ ಅನ್ನು ಏಜೆಂಟ್‌ಗೆ ತಲುಪಿಸುತ್ತದೆ. ಲಾರ್ಜ್ ಲ್ಯಾಂಗ್ವೇಜ್ ಮಾಡೆಲ್‌ಗಳು (LLMs) ಡೇಟಾ ಮತ್ತು ಸೂಚನೆಗಳನ್ನು ವಿಶ್ವಾಸಾರ್ಹವಾಗಿ ಪ್ರತ್ಯೇಕಿಸುವುದಿಲ್ಲ; ಅವು ಇಡೀ ಸ್ಟ್ರೀಮ್ ಅನ್ನು ಒಂದೇ ಪ್ರಾಂಪ್ಟ್ ಎಂದು ನೋಡುತ್ತವೆ.

ನಿಮ್ಮ ಮ್ಯಾನಿಫೆಸ್ಟ್ ಅನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಲು ಪ್ರಾಯೋಗಿಕ ಕ್ರಮಗಳು

Chrome ನ ಮಾರ್ಗದರ್ಶನವು ಡೆವಲಪರ್‌ಗಳು ತಮ್ಮ WebMCP ಮ್ಯಾನಿಫೆಸ್ಟ್ ಫೈಲ್‌ಗಳಿಗೆ ಸೇರಿಸಬಹುದಾದ ಮೂರು ಕಾನ್ಫಿಗರೇಶನ್ ನಿಯಮಗಳನ್ನು ಒಳಗೊಂಡಿದೆ.

  • ನಿಮ್ಮ ಪರಿಕರಗಳನ್ನು ಯಾರು ಬಳಸಬಹುದು ಎಂಬುದನ್ನು ಮಿತಿಗೊಳಿಸಿ – ನಂಬಿಕಸ್ತ ಏಜೆಂಟ್ ಪ್ಲಾಟ್‌ಫಾರ್ಮ್‌ಗಳನ್ನು ವೈಟ್‌ಲಿಸ್ಟ್ ಮಾಡಲು exposedTo ನಿಯಮವನ್ನು ಬಳಸಿ. ಉದಾಹರಣೆಗೆ, ಪೇಮೆಂಟ್ ಪ್ರೊಸೆಸಿಂಗ್ ಪರಿಕರವು ವೆಬ್‌ನಲ್ಲಿರುವ ಪ್ರತಿಯೊಂದು AI ಏಜೆಂಟ್‌ಗೆ ಕಾಣಿಸಬಾರದು. ಯಾವ ಮೂಲಗಳು (origins) ಪರಿಕರವನ್ನು ಬಳಸಬಹುದು ಎಂಬುದನ್ನು ನಿಖರವಾಗಿ ವ್ಯಾಖ್ಯಾನಿಸಿ ಮತ್ತು ಉಳಿದವುಗಳನ್ನು ತಿರಸ್ಕರಿಸಿ.

  • ನಂಬಿಕೆಗೆ ಅರ್ಹವಲ್ಲದ ವಿಷಯವನ್ನು ಗುರುತಿಸಿ – ವಿಮರ್ಶೆಗಳು ಅಥವಾ ಕಾಮೆಂಟ್‌ಗಳಂತಹ ಬಳಕೆದಾರರು ನೀಡಬಹುದಾದ ಡೇಟಾವನ್ನು ಹಿಂತಿರುಗಿಸುವ ಯಾವುದೇ ಪರಿಕರಕ್ಕೆ untrustedContentHint ಫ್ಲಾಗ್ ಅನ್ನು ಸೇರಿಸಿ. ಇದು ಪೇಲೋಡ್‌ನಲ್ಲಿ ದುಷ್ಟ ಸೂಚನೆಗಳು ಇರಬಹುದು ಎಂದು ಏಜೆಂಟ್‌ಗೆ ತಿಳಿಸುತ್ತದೆ, ಇದರಿಂದಾಗಿ ಅದು ಪಠ್ಯದ ಮೇಲೆ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಮೊದಲು ಕಟ್ಟುನಿಟ್ಟಾದ ಸುರಕ್ಷತಾ ಫಿಲ್ಟರ್‌ಗಳನ್ನು ಅನ್ವಯಿಸಲು ಪ್ರೇರೇಪಿಸುತ್ತದೆ.

  • ರೀಡ್-ಓನ್ಲಿ (read-only) ವರ್ತನೆಯನ್ನು ಘೋಷಿಸಿreadOnlyHint ಫ್ಲಾಗ್ ಒಂದು ಪರಿಕರವು ಕೇವಲ ಡೇಟಾವನ್ನು ಓದುತ್ತದೆಯೇ ಅಥವಾ ಡೇಟಾವನ್ನು ಬರೆಯಬಹುದು/ಬದಲಾಯಿಸಬಹುದು ಎಂಬುದನ್ನು ಸೂಚಿಸಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ. ಒಂದು ಪರಿಕರವು ರೀಡ್-ಓನ್ಲಿ ಆಗಿದ್ದಾಗ, ಏಜೆಂಟ್ ಹೆಚ್ಚುವರಿ ಬಳಕೆದಾರರ ಅನುಮತಿಯಿಲ್ಲದೆ ಮುಂದುವರಿಯಬಹುದು; ಆದರೆ ಅದು ಏನನ್ನಾದರೂ ಬದಲಾಯಿಸಬಲ್ಲದಾಗಿದ್ದರೆ, ಏಜೆಂಟ್ ಮುಂದುವರಿಯುವ ಮೊದಲು ಬಳಕೆದಾರರನ್ನು ಕೇಳಬೇಕು.

ಡೆವಲಪರ್‌ಗಳು ಯಾವುದನ್ನು ವಿರೋಧಿಸಬಹುದು

ವಿಶಾಲವಾದ ಪಣಗಳು

ಮುಂದೆ ಏನನ್ನು ಗಮನಿಸಬೇಕು

ಅಂತಿಮವಾಗಿ

ಸೈಟ್ ಅನ್ನು “agent-ready” ಮಾಡುವುದು ಕೇವಲ ದೃಶ್ಯತೆಯನ್ನು ಹೆಚ್ಚಿಸುವ ಕೆಲಸವಲ್ಲ; ಅದು ಭದ್ರತೆಯ ಜವಾಬ್ದಾರಿಯಾಗಿದೆ. ಪ್ರವೇಶವನ್ನು ಮಿತಿಗೊಳಿಸುವ ಮೂಲಕ, ನಂಬಿಕೆಗೆ ಅರ್ಹವಲ್ಲದ ಔಟ್‌ಪುಟ್ ಅನ್ನು ಗುರುತಿಸುವ ಮೂಲಕ ಮತ್ತು ರೀಡ್-ಓನ್ಲಿ ಪರಿಕರಗಳನ್ನು ಸ್ಪಷ್ಟವಾಗಿ ಗುರುತಿಸುವ ಮೂಲಕ, ಡೆವಲಪರ್‌ಗಳು ಸಹಾಯ ಮಾಡುವ AI ಸಹಾಯಕನನ್ನು ದುರುಪಯೋಗದ ಮಾಧ್ಯಮವನ್ನಾಗಿ ಮಾಡದಂತೆ ತಡೆಯಬಹುದು. ಮ್ಯಾನಿಫೆಸ್ಟ್ ಅನ್ನು ಯಾವುದೇ ಇತರ ಪಬ್ಲಿಕ್ API ನಂತೆ ಪರಿಗಣಿಸಿ: ಅದನ್ನು ಆಡಿಟ್ ಮಾಡಿ, ವರ್ಷನ್ ಮಾಡಿ ಮತ್ತು ಜಗತ್ತಿಗೆ ಪರಿಚಯಿಸುವ ಮೊದಲು ಅದನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಿ.