کروم نے WebMCP کے لیے سیکیورٹی رہنمائی فراہم کی ہے، جو کہ ویب سائٹس کے ذریعے AI ایجنٹس کو ٹولز فراہم کرنے کا ایک نیا طریقہ ہے، اور یہ ان ٹولز کو محفوظ رکھنے کی ذمہ داری براہِ راست ویب سائٹ مالکان پر ڈالتا ہے۔ یہ رہنمائی خبردار کرتی ہے کہ کوئی بھی سائٹ جو خود کو "agent-ready" قرار دیتی ہے، وہ غلط طریقے سے تیار کردہ مینی فیسٹس (manifests) یا آلودہ آؤٹ پٹ کے ذریعے بدنیتی پر مبنی عناصر (malicious actors) کے لیے ایجنٹس کو ہائی جیک کرنے کا راستہ بھی کھول دیتی ہے۔
اب WebMCP کیوں اہم ہے
ڈویلپرز عرصے سے یہ پوچھ رہے ہیں: کیا ایک AI ایجنٹ میرے صفحے کو پڑھ سکتا ہے اور لین دین (transaction) مکمل کر سکتا ہے؟ WebMCP اس صورتحال کو بدل دیتا ہے۔ اس کے بجائے کہ ایجنٹ خود اندازہ لگائے کہ چیک آؤٹ کیسے کام کرتا ہے، سائٹ ایک مینی فیسٹ (manifest) شائع کرتی ہے جو ایجنٹ کو بالکل صحیح بتاتا ہے کہ وہ کون سے اقدامات کر سکتا ہے—جیسے قیمت دیکھنا، کارٹ اپ ڈیٹ کرنا، ریویو حاصل کرنا، وغیرہ۔ اس کا نتیجہ ایک بہت زیادہ باصلاحیت اسسٹنٹ کی صورت میں نکلتا ہے، لیکن یہ حملے کی ایک نئی سطح (attack surface) بھی پیدا کرتا ہے: جیسے ہی کوئی سائٹ ایجنٹ کو کوئی ٹول فراہم کرتی ہے، وہ ایجنٹ کو ہدایات کا ایک ایسا مجموعہ دے دیتی ہے جسے غلط استعمال کیا جا سکتا ہے۔
ہائی جیک کرنے کے وہ دو طریقے جن سے ڈویلپرز کو ڈرنا چاہیے
Malicious manifests – ایک حملہ آور ٹول کے ناموں یا تفصیلات میں چھپی ہوئی کمانڈز شامل کر دیتا ہے۔ چونکہ ایجنٹس متن کی ہر سٹرنگ کو ممکنہ ہدایت کے طور پر لیتے ہیں، اس لیے ہوشیاری سے تیار کردہ نام ایجنٹ کے اصل کام کو نظر انداز کر کے اسے کچھ غیر مقصود کرنے پر مجبور کر سکتا ہے۔
Contaminated output – یہ زیادہ عام راستہ ہے۔ ایک جائز ٹول صارف کے تیار کردہ ڈیٹا—جیسے پروڈکٹ ریویوز، فورم پوسٹس، کمنٹس—کو واپس کرتا ہے۔ اگر کوئی بدنیتی پر مبنی صارف اس مواد میں کوئی کمانڈ شامل کر دیتا ہے، تو ٹول وہ کمانڈ براہِ راست ایجنٹ تک پہنچا دیتا ہے۔ لارج لینگویج ماڈلز (LLMs) ڈیٹا اور ہدایات کے درمیان قابلِ اعتماد طریقے سے فرق نہیں کر پاتے؛ وہ پورے ڈیٹا کو ایک ہی پرامپٹ (prompt) کے طور پر دیکھتے ہیں۔
اپنے مینی فیسٹ کو محفوظ بنانے کے عملی اقدامات
کروم کی رہنمائی تین کنفیگریشن قوانین پر مبنی ہے جنہیں ڈویلپرز اپنی WebMCP مینی فیسٹ فائلوں میں شامل کر سکتے ہیں۔
ان لوگوں کو محدود کریں جو آپ کے ٹولز استعمال کر سکتے ہیں – قابلِ اعتماد ایجنٹ پلیٹ فارمز کو وائٹ لسٹ (whitelist) کرنے کے لیے
exposedToرول کا استعمال کریں۔ مثال کے طور پر، پیمنٹ پروسیسنگ ٹول ویب پر موجود ہر AI ایجنٹ کے لیے دستیاب نہیں ہونا چاہیے۔ صرف ان مخصوص اور درست ذرائع (origins) کی وضاحت کریں جو ٹول کو استعمال کر سکتے ہیں اور باقی سب کو مسترد کر دیں۔غیر قابلِ اعتماد مواد کو نشان زد کریں – کسی بھی ایسے ٹول میں
untrustedContentHintفلیگ شامل کریں جو ایسا ڈیٹا واپس کرتا ہو جو صارف کی طرف سے فراہم کیا جا سکتا ہے، جیسے کہ ریویوز یا کمنٹس۔ یہ ایجنٹ کو بتاتا ہے کہ اس ڈیٹا میں بدنیتی پر مبنی ہدایات ہو سکتی ہیں، جس سے وہ متن پر عمل کرنے سے پہلے سخت حفاظتی فلٹرز استعمال کرنے پر مجبور ہوتا ہے۔صرف پڑھنے (read-only) کی حالت کا اعلان کریں –
readOnlyHintفلیگ آپ کو یہ بتانے کی اجازت دیتا ہے کہ آیا کوئی ٹول صرف ڈیٹا پڑھتا ہے یا وہ ڈیٹا لکھ بھی سکتا ہے یا حالت (state) تبدیل کر سکتا ہے۔ جب کوئی ٹول صرف پڑھنے کے لیے ہو (read-only)، تو ایجنٹ صارف کی اضافی تصدیق کے بغیر آگے بڑھ سکتا ہے؛ لیکن جب وہ کسی چیز کو تبدیل کر سکتا ہو، تو ایجنٹ کو آگے بڑھنے سے پہلے صارف سے پوچھنا چاہیے۔
وہ چیزیں جن پر ڈویلپرز اعتراض کر سکتے ہیں
وسیع تر خطرات
آگے کیا دیکھنا ہے
خلاصہ
کسی سائٹ کو "agent-ready" بنانا اب صرف نظر آنے (visibility) کے لیے کوئی چیک باکس نہیں رہا؛ بلکہ یہ سیکیورٹی کی ذمہ داری ہے۔ رسائی کو محدود کر کے، غیر قابلِ اعتماد آؤٹ پٹ کو نشان زد کر کے، اور صرف پڑھنے والے (read-only) ٹولز کو واضح طور پر चिह्नित کر کے، ڈویلپرز حملہ آوروں کو ایک مددگار AI اسسٹنٹ کو بدسلوکی کے ذریعے استعمال کرنے سے روک سکتے ہیں۔ مینی فیسٹ کے ساتھ کسی بھی دوسرے عوامی API کی طرح سلوک کریں: اسے آڈٹ کریں، اس کے ورژن بنائیں، اور اسے دنیا کے سامنے لانے سے پہلے مکمل طور پر محفوظ بنا لیں۔
