Chrome ने WebMCP साठी सुरक्षा मार्गदर्शक तत्त्वे (security guidance) जोडली आहेत, जी साइट्स AI एजंट्सना टूल्स उपलब्ध करून देण्याची एक नवीन पद्धत आहे. यामध्ये ती टूल्स सुरक्षित ठेवण्याची जबाबदारी थेट वेबसाइट मालकांवर टाकण्यात आली आहे. हे मार्गदर्शन चेतावणी देते की, जी कोणतीही साइट स्वतःला “agent-ready” घोषित करते, ती तयार केलेले मॅनिफेस्ट (manifests) किंवा दूषित आउटपुटद्वारे एजंट्स हायजॅक करण्यासाठी दुर्भावनापूर्ण घटकांना (malicious actors) मार्ग मोकळा करून देते.

WebMCP आता का महत्त्वाचे आहे

डेव्हलपर्स बऱ्याच काळापासून विचार करत आहेत: एखादा AI एजंट माझे पेज वाचू शकतो आणि व्यवहार पूर्ण करू शकतो का? WebMCP ही परिस्थिती पूर्णपणे बदलून टाकते. एजंटने चेकआउट प्रक्रिया कशी काम करते याचा अंदाज लावण्याऐवजी, साइट एक मॅनिफेस्ट प्रकाशित करते जी एजंटला नेमकी कोणती कृती करता येईल हे सांगते—जसे की किंमत शोधणे, कार्ट अपडेट करणे, रिव्ह्यू मिळवणे इत्यादी. याचा परिणाम अधिक सक्षम असिस्टंट म्हणून होतो, परंतु यामुळे एक नवीन 'अटॅक सरफेस' (attack surface) देखील तयार होतो: ज्या क्षणी एखादी साइट एजंटला एखादे टूल देते, त्याच क्षणी ती एजंटला सूचनांचा असा संच देते ज्याचा गैरवापर केला जाऊ शकतो.

डेव्हलपर्सना ज्या दोन हायजॅक व्हेक्टर्सची (hijack vectors) भीती वाटली पाहिजे

Malicious manifests (दुर्भावनापूर्ण मॅनिफेस्ट्स) – एखादा अटॅकर टूलची नावे किंवा वर्णनांमध्ये लपलेले कमांड्स इंजेक्ट करतो. एजंट्स मजकुराच्या प्रत्येक स्ट्रिंगला संभाव्य सूचना मानत असल्यामुळे, एक चपळाईने तयार केलेले नाव एजंटचे मूळ कार्य ओव्हरराइड करू शकते आणि त्याला अनपेक्षित गोष्टी करायला लावू शकते.

Contaminated output (दूषित आउटपुट) – हा अधिक सामान्य मार्ग आहे. एखादे वैध टूल वापरकर्त्याने तयार केलेला डेटा परत करते—जसे की प्रॉडक्ट रिव्ह्यू, फोरम पोस्ट किंवा कमेंट्स. जर एखाद्या दुर्भावनापूर्ण वापरकर्त्याने त्या मजकुरात एखादी कमांड टाकली, तर ते टूल थेट एजंटला ती कमांड पोहोचवते. लार्ज लँग्वेज मॉडेल्स (LLMs) डेटा आणि सूचना यांमधील फरक विश्वसनीयपणे करू शकत नाहीत; ते संपूर्ण स्ट्रीमला एकच प्रॉम्प्ट म्हणून पाहतात.

तुमचे मॅनिफेस्ट सुरक्षित करण्यासाठी व्यावहारिक पावले

Chrome चे मार्गदर्शन तीन कॉन्फिगरेशन नियमांवर आधारित आहे जे डेव्हलपर्स त्यांच्या WebMCP मॅनिफेस्ट फाइल्समध्ये जोडू शकतात.

  • Limit who can call your tools (तुमच्या टूल्सना कोण कॉल करू शकते यावर मर्यादा घाला) – विश्वसनीय एजंट प्लॅटफॉर्म्सना व्हाईटलिस्ट करण्यासाठी exposedTo नियमाचा वापर करा. उदाहरणार्थ, पेमेंट-प्रोसेसिंग टूल वेबवरील प्रत्येक AI एजंटला दिसू नये. नेमके कोणते ओरिजिन (origins) टूलचा वापर करू शकतात ते परिभाषित करा आणि उर्वरित नाकारा.

  • Mark untrusted content (अविश्वसनीय मजकूर चिन्हांकित करा) – कोणत्याही टूलमध्ये untrustedContentHint फ्लॅग जोडा जे रिव्ह्यू किंवा कमेंट्ससारखा वापरकर्त्याने पुरवलेला डेटा परत करते. हे एजंटला सूचित करते की त्या पेलोडमध्ये (payload) दुर्भावनापूर्ण सूचना असू शकतात, ज्यामुळे मजकुरावर कारवाई करण्यापूर्वी एजंटला अधिक कडक सुरक्षा फिल्टर्स लागू करण्यास प्रवृत्त केले जाते.

  • Declare read-only behavior ('read-only' वर्तन घोषित करा)readOnlyHint फ्लॅग तुम्हाला हे सूचित करण्याची परवानगी देतो की टूल फक्त डेटा वाचते की स्टेट बदलू/लिहू देखील शकते. जेव्हा टूल 'read-only' असते, तेव्हा एजंट अतिरिक्त वापरकर्ता पुष्टीकरणाशिवाय पुढे जाऊ शकतो; परंतु जेव्हा ते काहीतरी बदलू शकते, तेव्हा एजंटने पुढे जाण्यापूर्वी वापरकर्त्याला विचारले पाहिजे.

डेव्हलपर्स कशाचा विरोध करू शकतात

व्यापक परिणाम

पुढे काय पाहावे

सारांश

एखाद्या साइटला “agent-ready” करणे हे आता केवळ दृश्यमानतेसाठीचे काम उरले नाही; ती सुरक्षेची जबाबदारी आहे. प्रवेश मर्यादित करून, अविश्वसनीय आउटपुटला फ्लॅग करून आणि 'read-only' टूल्स स्पष्टपणे चिन्हांकित करून, डेव्हलपर्स अटॅकर्सना एका उपयुक्त AI असिस्टंटचे रूपांतर गैरवापराच्या माध्यमामध्ये करण्यापासून रोखू शकतात. मॅनिफेस्टकडे इतर कोणत्याही सार्वजनिक API प्रमाणेच वागा: ते जगासमोर आणण्यापूर्वी त्याचे ऑडिट करा, व्हर्जनिंग करा आणि ते सुरक्षित करा.