ഒറ്റ കമാൻഡിലൂടെ ഇൻസ്റ്റാൾ ചെയ്യാവുന്ന 105 പ്ലഗിനുകൾ Hermes പുറത്തിറക്കി
Hermes Agent-ന്റെ പുതിയ പ്ലഗിൻ കാറ്റലോഗ്, ഒറ്റ കമാൻഡിലൂടെ ഇൻസ്റ്റാൾ ചെയ്യാൻ തയ്യാറായ 105 എക്സ്റ്റൻഷനുകൾ അവതരിപ്പിക്കുന്നു. ഇത് ഡെവലപ്പർമാർക്ക് കൂടുതൽ ഫീച്ചറുകൾ വേഗത്തിൽ ചേർക്കാൻ സഹായിക്കുന്നതോടൊപ്പം, മികച്ച സുരക്ഷയും മെമ്മറി കൈകാര്യം ചെയ്യാനുള്ള ശേഷിയും വാഗ്ദാനം ചെയ്യുന്നു.
Nous Research പുറത്തിറക്കിയ ഈ കാറ്റലോഗിൽ ഒൻപത് വിഭാഗങ്ങളിലായി നാല് ഔദ്യോഗിക എക്സ്റ്റൻഷനുകളും 101 കമ്മ്യൂണിറ്റി സംഭാവനകളും ഉൾപ്പെടുന്നു. ഭൂരിഭാഗം ടൂളുകളും “Tools”, “Desktop” എന്നീ വിഭാഗങ്ങളിലാണ്, ഇത് AI ഉപയോഗിക്കുന്നവരുടെ ദൈനംദിന പ്രവർത്തനരീതികളെ പ്രതിഫലിപ്പിക്കുന്നു.
എന്തുകൊണ്ടാണ് ഈ കാറ്റലോഗ് ഇപ്പോൾ പ്രസക്തമാകുന്നത്?
ഒരു സെഷൻ അവസാനിക്കുമ്പോൾ AI ഏജന്റുകൾക്ക് മുൻപത്തെ വിവരങ്ങൾ (context) നഷ്ടപ്പെടുന്നത് പലപ്പോഴും പ്രശ്നമുണ്ടാക്കാറുണ്ട്, ഇത് ഉപയോക്താക്കൾക്ക് വിവരങ്ങൾ വീണ്ടും നൽകേണ്ടി വരുന്ന സാഹചര്യം ഉണ്ടാക്കുന്നു. അതേസമയം, പല എക്സ്റ്റൻഷനുകളും ഓപ്പൺ സോഴ്സ് ആയതുകൊണ്ട് തന്നെ, ഡെവലപ്പർമാരുടെ എൻവയോൺമെന്റിലേക്ക് ദോഷകരമായ കോഡുകൾ (malicious code) കടന്നുകൂടാനുള്ള സാധ്യതയും ആശങ്കയുണ്ടാക്കുന്നുണ്ട്. ഒറ്റ കമാൻഡിലൂടെയുള്ള ഇൻസ്റ്റാളേഷൻ രീതിയും, SHA pinning, നിർബന്ധിത റിവ്യൂ ഘട്ടം എന്നിവ സംയോജിപ്പിച്ചുകൊണ്ട് Hermes ഈ രണ്ട് പ്രശ്നങ്ങളെയും ഒരൊറ്റ പാക്കേജിലൂടെ പരിഹരിക്കുന്നു.
സുരക്ഷാ മാതൃക എങ്ങനെ പ്രവർത്തിക്കുന്നു?
Hermes ടീം ഓരോ പ്ലഗിനും ഒരു SHA ഹാഷ് (SHA hash) ഉപയോഗിച്ച് സൈൻ ചെയ്യുന്നു—ഇതൊരു ക്രിപ്റ്റോഗ്രാഫിക് ഫിംഗർപ്രിന്റ് ആണ്, ഇത് പാക്കേജിനെ ഒരു പ്രത്യേക വേർഷനുമായി ബന്ധിപ്പിക്കുന്നു. ഉപയോക്താവ് ഇൻസ്റ്റാൾ കമാൻഡ് പ്രവർത്തിപ്പിക്കുമ്പോൾ, സിസ്റ്റം രേഖപ്പെടുത്തിയ മൂല്യവുമായി ഹാഷ് പരിശോധിക്കുകയും, പബ്ലിഷ് ചെയ്തതിന് ശേഷം കോഡിൽ മാറ്റങ്ങൾ വരുത്തിയിട്ടില്ലെന്ന് ഉറപ്പുവരുത്തുകയും ചെയ്യുന്നു. കൂടാതെ, കമ്മ്യൂണിറ്റി നൽകുന്ന ഓരോ സബ്മിഷനും ഇൻഡക്സിൽ വരുന്നതിന് മുമ്പ് ടീം പരിശോധന നടത്തുന്നുണ്ട്, ഇത് മനുഷ്യസഹായത്തോടെയുള്ള ഒരു വെരിഫിക്കേഷൻ ഉറപ്പാക്കുന്നു.
സുരക്ഷാ സംവിധാനം അവിടെ അവസാനിക്കുന്നില്ല. ക്ലോൺ ചെയ്ത റിപ്പോസിറ്ററികളിൽ നിന്ന് ഏത് കോഡും പ്രവർത്തിപ്പിക്കാൻ കഴിയുന്ന പ്രോജക്റ്റ് ലെവൽ പ്ലഗിനുകൾ (Project-level plugins) ഡിസേബിൾ ചെയ്ത നിലയിലാണ് വരുന്നത്. അവ പ്രവർത്തിപ്പിക്കാൻ ഉപയോക്താക്കൾ പ്രത്യേകം അനുമതി നൽകേണ്ടതുണ്ട്, ഇത് വിശ്വസനീയമല്ലാത്ത സ്ക്രിപ്റ്റുകൾ അബദ്ധത്തിൽ പ്രവർത്തിക്കുന്നത് ഒഴിവാക്കാൻ സഹായിക്കുന്നു.
മെമ്മറി കേന്ദ്രീകരിച്ചുള്ള എക്സ്റ്റൻഷനുകൾ
സെഷനുകൾക്കിടയിൽ ഡാറ്റ "മറന്നുപോകുന്ന" ഏജന്റിന്റെ സ്വഭാവം Hermes ഉപയോക്താക്കൾക്കിടയിൽ ഒരു പ്രധാന പരാതിയാണ്, ഇത് ടോക്കൺ ഉപയോഗം വർദ്ധിപ്പിക്കുകയും പ്രവർത്തനങ്ങളെ സാവധാനത്തിലാക്കുകയും ചെയ്യുന്നു. കാറ്റലോഗിലെ Memory വിഭാഗത്തിൽ, വിവരങ്ങൾ നിലനിർത്താനോ ചാറ്റ് ലോഗുകൾ കംപ്രസ്സ് ചെയ്യാനോ രൂപകൽപ്പന ചെയ്ത പ്ലഗിനുകൾ ഉൾപ്പെടുന്നു. ഉദാഹരണത്തിന്, hermes-snapcompact സംഭാഷണ ചരിത്രങ്ങളെ PNG ചിത്രങ്ങളാക്കി മാറ്റുന്നു, ഇത് മോഡൽ പ്രോസസ്സ് ചെയ്യേണ്ട ടോക്കണുകളുടെ എണ്ണം കുറയ്ക്കുന്നു. jackal-verified പ്ലഗിൻ 41 വ്യത്യസ്ത ടൂളുകൾക്കായി ഒരു വെരിഫിക്കേഷൻ ലെയർ നൽകുന്നു, ഇത് ഏജന്റുകൾക്ക് വിവരങ്ങൾ കൂടുതൽ വിശ്വസനീയമാക്കാൻ സഹായിക്കുന്നു.
ഏറ്റവും ജനപ്രിയമായ ആഡ്-ഓണുകൾ
402 സ്റ്റാറുകളുമായി web-search-plus പ്ലഗിൻ കമ്മ്യൂണിറ്റിയിൽ മുന്നിലുണ്ട്, ഇത് ബ്രൗസിംഗ് സൗകര്യങ്ങൾക്കായുള്ള വലിയ ഡിമാൻഡിനെ സൂചിപ്പിക്കുന്നു. സുരക്ഷയ്ക്ക് മുൻഗണന നൽകുന്ന ഡെവലപ്പർമാർ ഔദ്യോഗികമായ snyk പ്ലഗിനിലേക്ക് ആകർഷിക്കപ്പെട്ടേക്കാം; ഇത് കോഡും ലൈബ്രറി ഡിപെൻഡൻസികളും സ്കാൻ ചെയ്യുകയും, വേർഷനുകൾ പിൻ ചെയ്യുകയും, അറ്റാക്ക് സർഫസ് കുറയ്ക്കുന്നതിനായി അനലിറ്റിക്സ് ഡിസേബിൾ ചെയ്യുകയും ചെയ്യുന്നു.
hermes-telegram-business എക്സ്റ്റൻഷൻ ഏജന്റിനെ ഒരു സെക്രട്ടറി ബോട്ട് ആക്കി മാറ്റുന്നു, എന്നാൽ പുറത്തേക്ക് അയക്കുന്ന ഓരോ സന്ദേശത്തിനും മാനുവൽ അപ്രൂവൽ ഘട്ടം ഇതിൽ നിർബന്ധമാണ്—ക്ലയന്റുകളുമായുള്ള ആശയവിനിമയത്തിന് ഇത് ഒരു അധിക സുരക്ഷാ കവചമാണ്.
കാറ്റലോഗ് ഉപയോഗിക്കുന്ന വിധം
എക്സ്റ്റൻഷനുകൾ നിയന്ത്രിക്കുന്നതിനായി Hermes ഒരു ചെറിയ CLI നൽകുന്നു:
hermes plugins– ബ്രൗസിംഗിനായി ഒരു ഇന്ററാക്ടീവ് സ്ക്രീൻ തുറക്കുന്നു.hermes plugins list– ഇൻസ്റ്റാൾ ചെയ്ത പ്ലഗിനുകളുടെ ഒരു പട്ടിക കാണിക്കുന്നു.hermes plugins search [name]– ഇൻഡക്സിലെ ഒരു പ്രത്യേക എൻട്രി തിരയുന്നു.
മുഴുവൻ കാറ്റലോഗും ഒറ്റ കമാൻഡിലൂടെ ലഭ്യമാക്കാവുന്നതിനാൽ, മണിക്കൂറുകൾ നീളുന്ന മാനുവൽ സെറ്റപ്പിന് പകരം മിനിറ്റുകൾക്കുള്ളിൽ ഒരു സമ്പൂർണ്ണ എൻവയോൺമെന്റ് ഒരുക്കാൻ ടീമുകൾക്ക് സാധിക്കും.
ഉണ്ടായേക്കാവുന്ന പോരായ്മകൾ
SHA pinning-ഉം റിവ്യൂവും ഉണ്ടെങ്കിൽ പോലും, കമ്മ്യൂണിറ്റി പ്ലഗിനുകൾ സപ്ലൈ-ചെയിൻ റിസ്കിനുള്ള (supply-chain risk) ഒരു സാധ്യതയായി തുടരുന്നു. ഒരു റിവ്യൂവർക്ക് സൂക്ഷ്മമായ ബാക്ക്ഡോറുകൾ (backdoors) ശ്രദ്ധിക്കാതെ പോകാം, കൂടാതെ ഹാഷ് വെരിഫിക്കേഷൻ കോഡ് പരിശോധിക്കപ്പെട്ട വേർഷനുമായി പൊരുത്തപ്പെടുന്നു എന്ന് മാത്രമേ ഉറപ്പുനൽകുന്നുള്ളൂ—ആ വേർഷൻ എല്ലാ സാഹചര്യങ്ങളിലും സുരക്ഷിതമാണെന്ന് ഇതിനർത്ഥമില്ല. പ്ലഗിന്റെ പ്രവർത്തനങ്ങൾ സ്വന്തം സുരക്ഷാ നയങ്ങളുമായി പൊരുത്തപ്പെടുന്നുണ്ടോ എന്ന് ഉപയോക്താക്കൾ പരിശോധിക്കേണ്ടതുണ്ട്.
ഇമേജ് അധിഷ്ഠിത ചാറ്റ് കംപ്രഷൻ പോലുള്ള മെമ്മറി ലാഭിക്കുന്ന രീതികൾ ടോക്കൺ എണ്ണം കുറയ്ക്കാം, എന്നാൽ അവ സെർച്ച് ചെയ്യാവുന്ന ടെക്സ്റ്റുകളെ ഇല്ലാതാക്കുന്നു, ഇത് ഡാറ്റാ വിശകലനത്തെ (analysis) പരിമിതപ്പെടുത്തിയേക്കാം. കാര്യക്ഷമതയും ഡാറ്റാ ലഭ്യതയും തമ്മിലുള്ള സന്തുലിതാവസ്ഥയെക്കുറിച്ച് സ്ഥാപനങ്ങൾ ചിന്തിക്കേണ്ടതുണ്ട്.
ഇനി എന്താണ് ശ്രദ്ധിക്കേണ്ടത്?
ഈ കാറ്റലോഗ് കൂടുതൽ പ്രചാരം നേടുകയാണെങ്കിൽ, കൂടുതൽ വിഭാഗങ്ങൾ വരാൻ സാധ്യതയുണ്ട്. കൂടാതെ, ഒരു ടിയർഡ് ട്രസ്റ്റ് സിസ്റ്റം (tiered trust system) വഴി പ്ലഗിനുകൾക്ക് കൂടുതൽ വിശ്വാസ്യത നേടാൻ സാധിച്ചേക്കാം. കമ്മ്യൂണിറ്റി എത്രത്തോളം പ്രോജക്റ്റ് ലെവൽ പ്ലഗിനുകൾ ഉപയോഗിക്കുന്നു എന്ന് നിരീക്ഷിക്കുന്നത് വഴി, ഡിഫോൾട്ട് ആയി അവ ഓഫ് ചെയ്തു വെച്ചിരിക്കുന്നത് അബദ്ധത്തിലുള്ള എക്സ്പോഷർ തടയാൻ ഫലപ്രദമാണോ എന്ന് മനസ്സിലാക്കാൻ സാധിക്കും.
ചുരുക്കത്തിൽ: Hermes-ന്റെ ഒറ്റ കമാൻഡിലൂടെയുള്ള 105 പ്ലഗിനുകളുടെ കാറ്റലോഗ് കൂടുതൽ മികച്ച AI ഏജന്റുകൾ നിർമ്മിക്കാനുള്ള എളുപ്പവഴിയാണ് നൽകുന്നത്, എന്നാൽ ഇതിന്റെ സുരക്ഷ കൃത്യമായ പരിശോധനയെയും ഉപയോക്താവിന്റെ ജാഗ്രതയെയും ആശ്രയിച്ചിരിക്കുന്നു—പ്രത്യേകിച്ച് ഔദ്യോഗികമായി പരിശോധിക്കപ്പെട്ടവയ്ക്ക് പുറത്തുള്ളവ ഉപയോഗിക്കുമ്പോൾ.
