Chrome imeweka mwongozo wa usalama kwa ajili ya WebMCP, njia mpya ambayo tovuti hutumia kuwezesha zana kwa mawakala wa AI (AI agents), na inaweka jukumu la kuhakikisha zana hizo ni salama moja kwa moja mikononi mwa wamiliki wa tovuti. Mwongozo huo unaonya kwamba tovuti yoyote inayojitangaza kuwa “agent-ready” pia inafungua njia kwa wahalifu kuteka mawakala kupitia manifest zilizoundwa kwa ujanja au matokeza (output) yaliyochafuliwa.
Kwa nini WebMCP ni muhimu sasa
Waendelezaji wamekuwa wakiuliza kwa muda mrefu: je, wakala wa AI unaweza kusoma ukurasa wangu na kukamilisha muamala? WebMCP inabadilisha mfumo huo. Badala ya wakala kukisia jinsi mchakato wa malipo unavyofanya kazi, tovuti huchapisha manifest inayomwambia wakala kwa usahihi ni vitendo gani anavyoweza kufanya—kutafuta bei, kusasisha kikapu, kupata mapitio, na kadhalika. Matokeo yake ni msaidizi mwenye uwezo mkubwa zaidi, lakini pia ni eneo jipya la mashambulizi: wakati tovuti inapomkabidhi wakala zana, inamkabidhi wakala seti ya maelekezo ambayo yanaweza kutumiwa vibaya.
Njia mbili za kutekwa ambazo waendelezaji lazima waziogope
Malicious manifests – Mshambuliaji huingiza amri zilizofichwa kwenye majina au maelezo ya zana. Kwa sababu mawakala huchukulia kila mfululizo wa maandishi kama maelekezo yanayoweza kutumika, jina lililoundwa kwa ujanja linaweza kupuuza kazi ya awali ya wakala na kumfanya afanye jambo lisilotarajiwa.
Contaminated output – Hii ndiyo njia ya kawaida zaidi. Zana halali hurudisha data iliyotengenezwa na mtumiaji—mapitio ya bidhaa, machapisho ya jukwaa, maoni. Ikiwa mtumiaji mhalifu ataingiza amri kwenye maudhui hayo, zana hiyo itampelekea wakala amri hiyo moja kwa moja. Mifumo mikubwa ya lugha (LLMs) haitenganishi data na maelekezo kwa uhakika; huona mtiririko mzima kama prompt moja.
Hatua za vitendo za kulinda manifest yako
Mwongozo wa Chrome unajumuisha kanuni tatu za usanidi ambazo waendelezaji wanaweza kuziongeza kwenye faili zao za manifest za WebMCP.
Weka kikomo kwa nani anayeweza kuitumia zana zako – Tumia kanuni ya
exposedTokuweka orodha ya majukwaa ya mawakala yanayoaminika. Kwa mfano, zana ya kuchakata malipo haipaswi kuonekana kwa kila wakala wa AI kwenye mtandao. Bainisha vyanzo (origins) halisi vinavyoweza kuitumia zana hiyo na ukatae vingine vyote.Weka alama kwenye maudhui yasiyoaminika – Ongeza bendera ya
untrustedContentHintkwenye zana yoyote inayorudisha data ambayo inaweza kutolewa na mtumiaji, kama vile mapitio au maoni. Hii inamwambia wakala kuwa maudhui hayo yanaweza kuwa na maelekezo hatari, na kumhimiza kutumia vichujio vikali vya usalama kabla ya kutekeleza maandishi hayo.Tangaza tabia ya kusoma tu (read-only) – Bendera ya
readOnlyHintinakuwezesha kuashiria ikiwa zana inasoma data tu au inaweza pia kuandika/kubadilisha hali. Wakati zana ni ya kusoma tu, wakala anaweza kuendelea bila uthibitisho wa ziada kutoka kwa mtumiaji; wakati inaweza kubadilisha kitu, wakala anapaswa kumwuliza mtumiaji kabla ya kuendelea.
Kile ambacho waendelezaji wanaweza kupinga
Hatari pana zaidi
Nini cha kufuatilia baadaye
Hitimisho
Kuifanya tovuti kuwa “agent-ready” siyo tena jambo la kuweka alama ya tiki ili ionekane; ni jukumu la usalama. Kwa kuweka kikomo cha ufikiaji, kuashiria matokeza yasiyoaminika, na kuweka alama za wazi kwa zana za kusoma tu, waendelezaji wanaweza kuwazuia washambuliaji wasigeuze msaidizi wa AI mwenye msaada kuwa njia ya matumizi mabaya. Chukulia manifest kama API nyingine yoyote ya umma: ikague, iweke katika matoleo, na ilinde kabla ya kuifichua kwa ulimwengu.
