Chrome, WebMCP కోసం భద్రతా మార్గదర్శకాలను జోడించింది. ఇది సైట్‌లు AI ఏజెంట్లకు టూల్స్‌ను పరిచయం చేసే కొత్త విధానం. ఆ టూల్స్‌ను సురక్షితంగా ఉంచే బాధ్యతను వెబ్‌సైట్ యజమానులపైనే ఉంచుతుంది. ఏదైనా సైట్ తనను తాను “agent-ready” అని ప్రకటించుకుంటే, అది తప్పుగా రూపొందించిన మానిఫెస్ట్‌లు లేదా కలుషితమైన అవుట్‌పుట్ ద్వారా ఏజెంట్లను హైజాక్ చేసే దుర్మార్గపు వ్యక్తులకు మార్గాన్ని కూడా తెరుస్తుందని ఈ మార్గదర్శకత్వం హెచ్చరిస్తోంది.

WebMCP ఇప్పుడు ఎందుకు ముఖ్యం

డెవలపర్లు చాలా కాలంగా ఒక ప్రశ్న అడుగుతున్నారు: ఒక AI ఏజెంట్ నా పేజీని చదివి లావాదేవీని పూర్తి చేయగలదా? WebMCP ఆ విధానాన్ని మారుస్తుంది. ఒక చెకౌట్ ఎలా పనిచేస్తుందో ఏజెంట్ ఊహించే బదులు, సైట్ ఒక మానిఫెస్ట్‌ను ప్రచురిస్తుంది. ఇది ఏజెంట్ ఏ చర్యలను చేయగలదో ఖచ్చితంగా చెబుతుంది—ధరల వివరాలు చూడటం, కార్ట్ అప్‌డేట్‌లు, రివ్యూల సేకరణ మరియు మరెన్నో. దీని ఫలితం చాలా సమర్థవంతమైన అసిస్టెంట్, కానీ అదే సమయంలో ఒక కొత్త అటాక్ సర్ఫేస్ (attack surface) కూడా: ఒక సైట్ ఏజెంట్‌కు ఒక టూల్‌ను అందించిన క్షణమే, అది దుర్వినియోగం చేయబడగల కొన్ని సూచనలను కూడా ఏజెంట్‌కు అందిస్తుంది.

డెవలపర్లు భయపడాల్సిన రెండు హైజాక్ మార్గాలు

Malicious manifests – ఒక దాడి చేసే వ్యక్తి టూల్ పేర్లు లేదా వివరణలలో దాగి ఉన్న కమాండ్లను చొప్పించవచ్చు. ఏజెంట్లు ప్రతి టెక్స్ట్ స్ట్రింగ్‌ను ఒక ఆదేశంగా పరిగణిస్తాయి కాబట్టి, తెలివిగా రూపొందించిన పేరు ఏజెంట్ యొక్క అసలు పనిని పక్కదారి పట్టించి, అది అనుకోని పని చేసేలా చేయవచ్చు.

Contaminated output – ఇది మరింత సాధారణ మార్గం. ఒక చట్టబద్ధమైన టూల్ వినియోగదారులు సృష్టించిన డేటాను—ఉత్పత్తి రివ్యూలు, ఫోరమ్ పోస్ట్‌లు, కామెంట్లు—తిరిగి ఇస్తుంది. ఒక దుర్మార్గపు వినియోగదారు ఆ కంటెంట్‌లో ఒక కమాండ్‌ను చేర్చితే, ఆ టూల్ ఆ కమాండ్‌ను నేరుగా ఏజెంట్‌కు అందిస్తుంది. లార్జ్ లాంగ్వేజ్ మోడల్స్ (LLMs) డేటాను మరియు ఆదేశాలను నమ్మదగిన రీతిలో వేరు చేయలేవు; అవి మొత్తం స్ట్రీమ్‌ను ఒకే ప్రాంప్ట్‌గా చూస్తాయి.

మీ మానిఫెస్ట్‌ను సురక్షితం చేయడానికి ఆచరణాత్మక దశలు

Chrome మార్గదర్శకత్వం డెవలపర్లు తమ WebMCP మానిఫెస్ట్‌ ఫైల్‌లలో జోడించగల మూడు కాన్ఫిగరేషన్ నియమాలను సూచిస్తుంది.

  • మీ టూల్స్‌ను ఎవరు పిలవవచ్చో పరిమితం చేయండి – నమ్మదగిన ఏజెంట్ ప్లాట్‌ఫారమ్‌లను వైట్‌లిస్ట్ చేయడానికి exposedTo రూల్‌ను ఉపయోగించండి. ఉదాహరణకు, పేమెంట్ ప్రాసెసింగ్ టూల్ వెబ్‌లో ఉన్న ప్రతి AI ఏజెంట్‌కు కనిపించకూడదు. టూల్‌ను పిలవగల ఖచ్చితమైన మూలాలను (origins) నిర్వచించండి మరియు మిగిలిన వాటిని తిరస్కరించండి.

  • నమ్మలేని కంటెంట్‌ను గుర్తించండి – రివ్యూలు లేదా కామెంట్ల వంటి వినియోగదారులు అందించే డేటాను తిరిగి ఇచ్చే ఏ టూల్‌కైనా untrustedContentHint ఫ్లాగ్‌ను జోడించండి. ఇది ఆ పేలోడ్‌లో దుర్మార్గపు ఆదేశాలు ఉండవచ్చని ఏజెంట్‌కు తెలియజేస్తుంది, తద్వారా టెక్స్ట్‌పై పనిచేయడానికి ముందు అది కఠినమైన సేఫ్టీ ఫిల్టర్లను వర్తింపజేస్తుంది.

  • రీడ్-ఓన్లీ (read-only) ప్రవర్తనను ప్రకటించండిreadOnlyHint ఫ్లాగ్ ఒక టూల్ కేవలం డేటాను చదువుతుందా లేదా డేటాను రాస్తుందా/మార్చుతుందా అని తెలియజేస్తుంది. ఒక టూల్ రీడ్-ఓన్లీ అయినప్పుడు, ఏజెంట్ అదనపు వినియోగదారు ధృవీకరణ లేకుండా ముందుకు వెళ్లవచ్చు; అది ఏదైనా మార్చగలిగినప్పుడు, ఏజెంట్ ముందుకు వెళ్లే ముందు వినియోగదారుని అడగాలి.

డెవలపర్లు దేనికి వ్యతిరేకంగా పోరాడవచ్చు

విస్తృతమైన పరిణామాలు

తదుపరి ఏమి గమనించాలి

ముగింపు

ఒక సైట్‌ను “agent-ready”గా చేయడం అనేది ఇకపై కేవలం కనిపించేలా ఉండటం కోసం చేసే పని కాదు; అది భద్రతకు సంబంధించిన బాధ్యత. యాక్సెస్‌ను పరిమితం చేయడం, నమ్మలేని అవుట్‌పుట్‌ను గుర్తించడం మరియు రీడ్-ఓన్లీ టూల్స్‌ను స్పష్టంగా గుర్తించడం ద్వారా, డెవలపర్లు సహాయకారిగా ఉండే AI అసిస్టెంట్‌ను దుర్వినియోగానికి మార్గంగా మార్చే దాడి చేసే వారిని అడ్డుకోవచ్చు. మానిఫెస్ట్‌ను ఏదైనా ఇతర పబ్లిక్ API లాగా పరిగణించండి: దానిని ప్రపంచానికి పరిచయం చేసే ముందు దానిని ఆడిట్ చేయండి, వెర్షన్ చేయండి మరియు సురక్షితం చేయండి.