AI ایجنٹ کی شناخت کا منظرنامہ

ایک سال پہلے، ایجنٹ کی شناخت کے بارے میں کوئی بات نہیں کرتا تھا۔ آج، یہ AI میں سب سے زیادہ ہجوم والے تہوں (layers) میں سے ایک ہے۔

میں نے اس شعبے کا نقشہ تیار کیا ہے۔ مجھے 38 مصنوعات، پروٹوکولز اور معیارات ملے ہیں۔ یہ تعداد ہر ماہ بڑھ رہی ہے۔ Microsoft، AWS، Google، اور Salesforce سب یہاں موجود ہیں۔ وینچر بیکڈ اسٹارٹ اپس بھی یہاں ہیں۔

ہر کوئی ایک ہی سوال پوچھتا ہے: یہ ایجنٹ کون ہے، اور یہ کیا کر سکتا ہے؟

ایجنٹس اب انسانوں کے بغیر ٹولز اور APIs کو کال کرتے ہیں۔ وہ آپ کی طرف سے کام کرتے ہیں۔ وہ سیکنڈوں میں ظاہر اور غائب ہو جاتے ہیں۔ روایتی شناخت کے نظام یہ فرض کرتے ہیں کہ کی بورڈ پر کوئی انسان موجود ہے۔ ایجنٹس اس اصول کو توڑتے ہیں۔

میں نے ان 38 کھلاڑیوں کو سات راستوں (lanes) میں تقسیم کیا ہے۔ آپ کو صحیح راستہ چننا ہوگا ورنہ آپ غلط حل خرید لیں گے۔

• Enterprise IAM: Okta، Microsoft Entra، اور IBM جیسے شناخت کے بڑے ادارے انسانی گورننس کو ایجنٹس تک پھیلاتے ہیں۔ • Cloud and Workload Identity: AWS اور Salesforce جیسے ہائپر اسکیلرز ایجنٹس کو چلنے والے عمل (running processes) کے طور پر دیکھتے ہیں۔ • Developer and CIAM Auth: Descope اور Stytch جیسے پلیٹ فارمز OAuth اور MCP کی اہلیت (credentials) جاری کرتے ہیں۔ • Non-Human Identity Security: Astrix اور Oasis جیسے وینڈرز آپ کے سسٹم میں پہلے سے موجود ایجنٹس کو تلاش کرتے ہیں اور ان کی نگرانی کرتے ہیں۔ • Decentralized/DID: ArcBlock جیسے طریقے ایجنٹ آئی ڈیز کو پورٹیبل بنانے کے لیے بلاک چین کا استعمال کرتے ہیں۔ • Protocols and Standards: MCP اور Google A2A جیسے قواعد یہ طے کرتے ہیں کہ ایجنٹس کیسے بات چیت کرتے ہیں۔ • Governance Bodies: NIST اور OWASP جیسے گروپس باقی سب کے لیے قواعد لکھتے ہیں۔

صنعت ایک بات پر متفق ہے: ایجنٹس کو اپنی الگ شناخت کی ضرورت ہے۔ لیکن مارکیٹ بکھری ہوئی ہے۔

اگر آپ راستہ چنے بغیر مارکیٹ لیڈر کا انتخاب کریں گے، تو آپ ناکام ہو جائیں گے۔ کیا آپ کو ایجنٹس کو دریافت کرنے کی ضرورت ہے؟ کیا آپ کو اہلیت (credentials) جاری کرنے کی ضرورت ہے؟ کیا آپ کو ان کی نگرانی کرنے کی ضرورت ہے؟

موجودہ ٹولز ایجنٹ کو نام دینے پر توجہ مرکوز کرتے ہیں۔ وہ کیز (keys)، ٹوکنز، یا دستخط شدہ کارڈز کا استعمال کرتے ہیں۔ ایک شناختی نمبر (identifier) ایجنٹ کو نام دیتا ہے۔ یہ اس کے رویے کو کنٹرول نہیں کرتا۔

ایک تصدیق شدہ ایجنٹ جس کے پاس درست ٹوکن ہو، وہ اب بھی وہ کام کر سکتا ہے جس کا آپ کا ارادہ نہیں تھا۔

صنعت نے ایجنٹس کو نام دینے کے لیے بہترین مشینری بنائی ہے۔ لیکن ان کی نگرانی کے لیے تقریباً کچھ نہیں بنایا۔ کمپنیوں کی اگلی بڑی لہر صرف ایجنٹس کو نام نہیں دے گی، بلکہ وہ اس بات کا فیصلہ کریں گی کہ ایجنٹس اصل میں کیا کرتے ہیں۔

اپنا بجٹ خرچ کرنے سے پہلے، یہ پوچھیں: ایک بار جب آپ ایجنٹ کو نام دے دیتے ہیں، تو اسے کچھ غلط کرنے سے کیا روکتا ہے؟

Source: https://dev.to/chrishood/the-ai-agent-identity-landscape-seven-lanes-38-players-one-question-5g90

Optional learning community: https://t.me/GyaanSetuAi