Chrome, WebMCP కోసం భద్రతా మార్గదర్శకాలను జోడించింది. ఇది సైట్లు AI ఏజెంట్లకు టూల్స్ను పరిచయం చేసే కొత్త విధానం. ఆ టూల్స్ను సురక్షితంగా ఉంచే బాధ్యతను వెబ్సైట్ యజమానులపైనే ఉంచుతుంది. ఏదైనా సైట్ తనను తాను “agent-ready” అని ప్రకటించుకుంటే, అది తప్పుగా రూపొందించిన మానిఫెస్ట్లు లేదా కలుషితమైన అవుట్పుట్ ద్వారా ఏజెంట్లను హైజాక్ చేసే దుర్మార్గపు వ్యక్తులకు మార్గాన్ని కూడా తెరుస్తుందని ఈ మార్గదర్శకత్వం హెచ్చరిస్తోంది.
WebMCP ఇప్పుడు ఎందుకు ముఖ్యం
డెవలపర్లు చాలా కాలంగా ఒక ప్రశ్న అడుగుతున్నారు: ఒక AI ఏజెంట్ నా పేజీని చదివి లావాదేవీని పూర్తి చేయగలదా? WebMCP ఆ విధానాన్ని మారుస్తుంది. ఒక చెకౌట్ ఎలా పనిచేస్తుందో ఏజెంట్ ఊహించే బదులు, సైట్ ఒక మానిఫెస్ట్ను ప్రచురిస్తుంది. ఇది ఏజెంట్ ఏ చర్యలను చేయగలదో ఖచ్చితంగా చెబుతుంది—ధరల వివరాలు చూడటం, కార్ట్ అప్డేట్లు, రివ్యూల సేకరణ మరియు మరెన్నో. దీని ఫలితం చాలా సమర్థవంతమైన అసిస్టెంట్, కానీ అదే సమయంలో ఒక కొత్త అటాక్ సర్ఫేస్ (attack surface) కూడా: ఒక సైట్ ఏజెంట్కు ఒక టూల్ను అందించిన క్షణమే, అది దుర్వినియోగం చేయబడగల కొన్ని సూచనలను కూడా ఏజెంట్కు అందిస్తుంది.
డెవలపర్లు భయపడాల్సిన రెండు హైజాక్ మార్గాలు
Malicious manifests – ఒక దాడి చేసే వ్యక్తి టూల్ పేర్లు లేదా వివరణలలో దాగి ఉన్న కమాండ్లను చొప్పించవచ్చు. ఏజెంట్లు ప్రతి టెక్స్ట్ స్ట్రింగ్ను ఒక ఆదేశంగా పరిగణిస్తాయి కాబట్టి, తెలివిగా రూపొందించిన పేరు ఏజెంట్ యొక్క అసలు పనిని పక్కదారి పట్టించి, అది అనుకోని పని చేసేలా చేయవచ్చు.
Contaminated output – ఇది మరింత సాధారణ మార్గం. ఒక చట్టబద్ధమైన టూల్ వినియోగదారులు సృష్టించిన డేటాను—ఉత్పత్తి రివ్యూలు, ఫోరమ్ పోస్ట్లు, కామెంట్లు—తిరిగి ఇస్తుంది. ఒక దుర్మార్గపు వినియోగదారు ఆ కంటెంట్లో ఒక కమాండ్ను చేర్చితే, ఆ టూల్ ఆ కమాండ్ను నేరుగా ఏజెంట్కు అందిస్తుంది. లార్జ్ లాంగ్వేజ్ మోడల్స్ (LLMs) డేటాను మరియు ఆదేశాలను నమ్మదగిన రీతిలో వేరు చేయలేవు; అవి మొత్తం స్ట్రీమ్ను ఒకే ప్రాంప్ట్గా చూస్తాయి.
మీ మానిఫెస్ట్ను సురక్షితం చేయడానికి ఆచరణాత్మక దశలు
Chrome మార్గదర్శకత్వం డెవలపర్లు తమ WebMCP మానిఫెస్ట్ ఫైల్లలో జోడించగల మూడు కాన్ఫిగరేషన్ నియమాలను సూచిస్తుంది.
మీ టూల్స్ను ఎవరు పిలవవచ్చో పరిమితం చేయండి – నమ్మదగిన ఏజెంట్ ప్లాట్ఫారమ్లను వైట్లిస్ట్ చేయడానికి
exposedToరూల్ను ఉపయోగించండి. ఉదాహరణకు, పేమెంట్ ప్రాసెసింగ్ టూల్ వెబ్లో ఉన్న ప్రతి AI ఏజెంట్కు కనిపించకూడదు. టూల్ను పిలవగల ఖచ్చితమైన మూలాలను (origins) నిర్వచించండి మరియు మిగిలిన వాటిని తిరస్కరించండి.నమ్మలేని కంటెంట్ను గుర్తించండి – రివ్యూలు లేదా కామెంట్ల వంటి వినియోగదారులు అందించే డేటాను తిరిగి ఇచ్చే ఏ టూల్కైనా
untrustedContentHintఫ్లాగ్ను జోడించండి. ఇది ఆ పేలోడ్లో దుర్మార్గపు ఆదేశాలు ఉండవచ్చని ఏజెంట్కు తెలియజేస్తుంది, తద్వారా టెక్స్ట్పై పనిచేయడానికి ముందు అది కఠినమైన సేఫ్టీ ఫిల్టర్లను వర్తింపజేస్తుంది.రీడ్-ఓన్లీ (read-only) ప్రవర్తనను ప్రకటించండి –
readOnlyHintఫ్లాగ్ ఒక టూల్ కేవలం డేటాను చదువుతుందా లేదా డేటాను రాస్తుందా/మార్చుతుందా అని తెలియజేస్తుంది. ఒక టూల్ రీడ్-ఓన్లీ అయినప్పుడు, ఏజెంట్ అదనపు వినియోగదారు ధృవీకరణ లేకుండా ముందుకు వెళ్లవచ్చు; అది ఏదైనా మార్చగలిగినప్పుడు, ఏజెంట్ ముందుకు వెళ్లే ముందు వినియోగదారుని అడగాలి.
డెవలపర్లు దేనికి వ్యతిరేకంగా పోరాడవచ్చు
విస్తృతమైన పరిణామాలు
తదుపరి ఏమి గమనించాలి
ముగింపు
ఒక సైట్ను “agent-ready”గా చేయడం అనేది ఇకపై కేవలం కనిపించేలా ఉండటం కోసం చేసే పని కాదు; అది భద్రతకు సంబంధించిన బాధ్యత. యాక్సెస్ను పరిమితం చేయడం, నమ్మలేని అవుట్పుట్ను గుర్తించడం మరియు రీడ్-ఓన్లీ టూల్స్ను స్పష్టంగా గుర్తించడం ద్వారా, డెవలపర్లు సహాయకారిగా ఉండే AI అసిస్టెంట్ను దుర్వినియోగానికి మార్గంగా మార్చే దాడి చేసే వారిని అడ్డుకోవచ్చు. మానిఫెస్ట్ను ఏదైనా ఇతర పబ్లిక్ API లాగా పరిగణించండి: దానిని ప్రపంచానికి పరిచయం చేసే ముందు దానిని ఆడిట్ చేయండి, వెర్షన్ చేయండి మరియు సురక్షితం చేయండి.
