An AI ඉන්වෙන්ටරි ඔබේ සංවිධානය පුරා ක්රියාත්මක වන සෑම AI වත්කමකම අඛණ්ඩව යාවත්කාලීන කරන ලද නාමාවලියකි — ආකෘති, AI-බලගැන්වූ අන්ත ලක්ෂ්ය, දත්ත කට්ටල, AI කේතීකරණ සහායකයින්, MCP සේවාදායක සහ AI පරායත්තතා — ඒවා සම්බන්ධ කරන සම්බන්ධතා, අවදානම් සහ හිමිකරුවන් සමඟ. ආරක්ෂක සන්දර්භයක් තුළ මෙය ගබඩාව හෝ තොග ඉන්වෙන්ටරි කළමනාකරණය සමඟ කිසිදු සම්බන්ධයක් නැත; මෙන්න, "AI ඉන්වෙන්ටරි" සරලව අදහස් කරන්නේ ඔබ ක්රියාත්මක කරන AI මොනවාද, එය ජීවත් වන්නේ කොහේද සහ එයට ළඟා විය හැකි දේ හරියටම දැන ගැනීමයි.
IDE හි කේත උත්පාදනයේ සිට ඇතුළත ක්රියා කරන ස්වයංක්රීය නියෝජිතයන් දක්වා මෘදුකාංග සංවර්ධනයේ සෑම අදියරක් හරහාම AI ව්යාප්ත වන විට CI/CD pipelineදැන්, ප්රශ්නය තවදුරටත් ඔබේ පරිසරයේ AI තිබේද යන්න නොවේ. ඒක ඔයාට ඒක පේනවාද කියන එකයි. මෙම මාර්ගෝපදේශය AI ඉන්වෙන්ටරියක් යනු කුමක්ද, එය සම්බන්ධ වන්නේ කෙසේද යන්න පැහැදිලි කරයි AI-BOM සහ ඇන් SBOM, ඇයි සෙවනැලි AI ආරක්ෂක ගැටළුවක් බවට පත්ව ඇති අතර, එම පරිචය එයට සිතියම් ගත කරන ආකාරය EU AI පනත, NIST AI RMF සහ ISO / IEC 42001.
යතුරු රැගෙන යාම
- AI ඉන්වෙන්ටරියක් ඔබේ මෘදුකාංග ජීවන චක්රය පුරා සෑම ආකෘතියක්ම, දත්ත කට්ටලයක්ම, නියෝජිතයෙකු, MCP සේවාදායකයක් සහ AI කේතීකරණ මෙවලමක්ම ලැයිස්තුගත කරයි, IT අනුමත කළ ඒවා පමණක් නොවේ.
- සෙවනැලි AI, පාලනයකින් තොරව සම්මත කරගත් AI, දැන් සම්මතයයි, ව්යතිරේකයක් නොවේ: ආරක්ෂක නායකයින් පිළිබඳ 2026 සමීක්ෂණයකදී, පමණි සංවිධාන වලින් 19% ක් AI භාවිතා කරන ස්ථානය සහ කෙසේද යන්න පිළිබඳ පූර්ණ දෘශ්යතාව වාර්තා කළහ..
- An AI-BOM (AI ද්රව්ය පනත) AI ඉන්වෙන්ටරියක විගණනයට සූදානම් ප්රතිදානය යනු: AI යුගයේ අනුප්රාප්තිකයා SBOM.
- නියාමනය පැමිණෙමින් තිබේ. EU AI පනත, NIST AI RMF සහ ISO/IEC 42001 යන සියල්ලෙන් ඔබ ක්රියාත්මක කරන AI මොනවාදැයි දැන ගැනීම අවශ්ය වේ.
- ඉන්වෙන්ටරියක් යනු ආරම්භක ලක්ෂ්යය පමණි; වටිනාකම ලැබෙන්නේ අවදානම ලකුණු කිරීමෙන් සහ සැබවින්ම වැදගත් වන කුඩා වත්කම් සංඛ්යාව මත ක්රියා කිරීමෙනි.
AI ඉන්වෙන්ටරියක් යනු කුමක්ද?
AI ඉන්වෙන්ටරියක් යනු ඔබේ මෘදුකාංග සංවර්ධන ජීවන චක්රය පුරා ක්රියාත්මක වන සෑම AI වත්කමක්ම සහ ඒ සෑම එකකටම සම්බන්ධ අවදානම් සොයා ගැනීම, ලැයිස්තුගත කිරීම සහ අඛණ්ඩව නිරීක්ෂණය කිරීමේ පුරුද්දයි. සම්පූර්ණ ඉන්වෙන්ටරියක් සෑම වත්කමක් සඳහාම ප්රශ්න තුනකට පිළිතුරු සපයයි: එය කුමක්ද, එය ක්රියාත්මක වන්නේ කොහේද සහ එයට ප්රවේශ විය හැක්කේ කුමක්ද?
එම විෂය පථය බොහෝ කණ්ඩායම් අපේක්ෂා කරනවාට වඩා පුළුල් ය. අර්ථවත් AI ඉන්වෙන්ටරියක් ආවරණය කළ යුත්තේ:
- ආකෘති: සංවර්ධනය සහ නිෂ්පාදනය පුරා භාවිතයේ ඇති සෑම විශාල භාෂා ආකෘතියක්ම සහ පදනම් ආකෘතියක්ම, අනුවාදය, ස්ථානය සහ අනාවරණය කිරීමේ විශ්වාසය සමඟ.
- දත්ත කාණ්ඩ: පුහුණු දත්ත, ලබා ගැනීමේ දත්ත කට්ටල සහ දෛශික ගබඩා, විෂ සහිත සන්දර්භයට නිරාවරණය වීම සහ දත්ත කාන්දු වීම ඇතුළුව.
- නියෝජිතයන්: විවෘත කිරීම වැනි ඔබේ පරිසරය තුළ ක්රියාමාර්ග ගන්නා ස්වාධීන පද්ධති pull requests, යැපීම් ස්ථාපනය කිරීම හෝ යටිතල පහසුකම් ස්පර්ශ කිරීම.
- MCP සේවාදායක: ආදර්ශ සන්දර්භ ප්රොටෝකෝලය AI සහායකයින් බාහිර මෙවලම්, API සහ දත්ත මූලාශ්ර වෙත සම්බන්ධ කරන සේවාදායකයන්.
- AI කේතීකරණ මෙවලම් සහ සහායකයින්: කේත ජනනය කරන කොපිලට් සහ IDE ඒකාබද්ධ කිරීම්, පරායත්තතා යෝජනා කර ගබඩා සමඟ අන්තර් ක්රියා කරන්න.
- AI රාමු: LangChain, LangGraph, නියෝජිත සේවාදායක සහ මෙවලම් සහ දත්ත වෙත ආකෘති වයර් කරන අනෙකුත් වාද්ය වෘන්ද ස්ථර.
- වත්කම් අතර සම්බන්ධතා: ආකෘති, නියෝජිතයන්, සේවාදායකයන්, දත්ත කට්ටල සහ ඒවාට බැඳී ඇති රහස් අතර සම්බන්ධතා. සම්බන්ධතා ප්රස්ථාරයක් අවදානම පැතලි ලැයිස්තුවක් ලෙස නොව සන්දර්භය තුළ දෘශ්යමාන කරයි.
AI ඉන්වෙන්ටරි එදිරිව AI වත්කම් ඉන්වෙන්ටරි එදිරිව AI-BOM, සහ ඒවා එකකින් වෙනස් වන ආකාරය SBOM
මෙම යෙදුම් ලිහිල් ලෙස භාවිතා කර ඇත, එබැවින් එය පෙර වීමට උපකාරී වේcise. “AI ඉන්වෙන්ටරි” සහ “AI වත්කම් ඉන්වෙන්ටරි” එකම දේ විස්තර කරයි.: AI වත්කම් සහ ඒවායේ අවදානම් පිළිබඳ ජීවමාන නාමාවලිය. AI-BOM යනු ඉන්වෙන්ටරි නිෂ්පාදනය කරන අපනයනය කළ හැකි කෞතුක වස්තුවයි.: යන්ත්රයෙන් කියවිය හැකි ද්රව්ය බිල්පතක්, ඔබට විගණකවරයෙකුට හෝ enterprise ගැනුම්කරු.
AI-BOM තේරුම් ගැනීමට ඇති පිරිසිදුම ක්රමය වන්නේ SBOM:
| SBOM | AI-BOM | |
|---|---|---|
| නාමාවලි | විවෘත මූලාශ්ර සහ තෙවන පාර්ශවීය මෘදුකාංග පරායත්තතා | AI-විශේෂිත වත්කම්: models, datasets, agents, MCP servers, AI coding tools |
| අවදානම් පදනම | CVE බරපතලකම | AI-විශේෂිත ප්රහාරක දෛශික (ක්ෂණික එන්නත් කිරීම, අනාරක්ෂිත MCP, අධික නියෝජිතායතනය) සහ සම්භවය සහ දත්ත නිරාවරණය |
| ප්රාථමික රියදුරු | සැපයුම් දාම විනිවිදභාවය | AI පාලනය, ආරක්ෂාව සහ නියාමන අනුකූලතාව |
AI ඒකාබද්ධ වන විට SDLC, AI-BOM එකත් ඒ තරමටම පදනම් වෙමින් පවතී SBOM, සහ ආරක්ෂක නායකයින්ට විගණකවරුන්ගෙන් ඉල්ලීම් වැඩි වැඩියෙන් ලැබෙමින් පවතින අතර enterprise හරියටම මෙම කෞතුක වස්තුව සඳහා ප්රසම්පාදන කණ්ඩායම්.
AI ඉන්වෙන්ටරි දැන් වැදගත් වන්නේ ඇයි?
බලවේග තුනක් විසින් AI ඉන්වෙන්ටරි හොඳ තත්ත්වයේ සිට ප්රමුඛතාවයක් බවට පත් කර ඇත.
- පළමුව, AI පරිමාණයෙන් අනාරක්ෂිත කේත ලියයි. ස්වාධීන පර්යේෂණ මගින් නිරන්තරයෙන් සොයා ගන්නේ AI-ජනනය කරන ලද කේතවලින් විශාල කොටසක් අවදානම් සහිත බවයි. පියර්ස් සහ වෙනත් අය විසින් කරන ලද මුල් NYU/Copilot අධ්යයනයෙන් දළ වශයෙන් සොයා ගන්නා ලද්දේ ජනනය කරන ලද වැඩසටහන් වලින් 40% ක් ආරක්ෂක දුර්වලතා අඩංගු විය., සහ මෑත කාලීන මහා පරිමාණ පරීක්ෂණ ද ඒ ආකාරයෙන්ම පෙන්වා දෙයි: 100+ මාදිලි හරහා Veracode හි 2025 විශ්ලේෂණය පමණක් හමු විය AI-ජනනය කරන ලද කේතයෙන් 55% ක් ආරක්ෂිත විය.. ඔබේ කේතය ජනනය කරන්නේ කුමන සහායකයින්දැයි ඔබ නොදන්නේ නම් pipelineඒ නිසා, ඔබට එම අවදානම පාලනය කළ නොහැක.
- දෙවනුව, මෘදුකාංග සැපයුම් දාමය AI ප්රහාරක මතුපිටක් බවට පත්ව ඇත. සැප්තැම්බර් මාසයේ 2025, ෂායි හුලුඩ්, පළමු ස්වයං-ප්රචාරක npm worm, සංවර්ධක යන්ත්ර බෙදාහැරීමේ යාන්ත්රණයක් බවට පත් කළ අතර, එය පැකේජ සිය ගණනක් පුරා පැතිර ගියේය. 2026 මාර්තු මාසයේදී, ප්රහාරකයින් සම්මුතියකට එළඹුණි අක්ෂ, දළ වශයෙන් සහිත පැකේජයක් සතිපතා බාගත කිරීම් මිලියන 100ක්, දුරස්ථ ප්රවේශ ට්රෝජන් එකක් දැමූ විෂ සහිත අනුවාදයන් ප්රකාශයට පත් කිරීම. මෙවැනි ප්රහාර හරියටම සාම්ප්රදායික AppSec සහ අන්ත ලක්ෂ්ය මෙවලම් අතර ස්ථරයට වැටේ: AI ඉන්වෙන්ටරියක් ආලෝකමත් කිරීම සඳහා ගොඩනගා ඇති ස්ථරය.
- තෙවනුව, රහස් සහ අක්තපත්ර AI හරහා කාන්දු වෙමින් පවතී. GitGuardian's State of Secrets Sprawl 2026 වාර්තා කළේ AI සේවා රහස් කාන්දු වීම වසරින් වසර 81% කින් ඉහළ ගොස් තිබේ., සහ ඒ AI-සහාය ලබන commits leak secretමූලික අනුපාතය මෙන් දෙගුණයක් පමණ වේ. සෑම ලේඛනගත නොකළ ආකෘතියක්, නියෝජිතයෙකු හෝ MCP සේවාදායකයක් යනු අක්තපත්රයකට විභව මාර්ගයකි.
සාම්ප්රදායික AppSec ගබඩාවේ නතර වන අතර ආකෘතියක් යනු කුමක්දැයි වටහා නොගනී. අන්ත ලක්ෂ්ය මෙවලම් මෙහෙයුම් පද්ධතිය නිරීක්ෂණය කරයි, නමුත් පැකේජ, MCP සේවාදායකයන් හෝ AI සහායකයින් තේරුම් නොගනී. ඒවා අතර පරතරය AI අවදානම එකතු වන ස්ථානය වන අතර ඉන්වෙන්ටරියක් එය වසා දැමීමේ පළමු පියවර වේ.
AI සැඟවී ඇති තැන: සෙවනැලි AI හරහා SDLC
සෙවනැලි AI විධිමත් අනුමැතියක් හෝ පාලනයක් නොමැතිව සම්මත කරගත් ඕනෑම AI පද්ධතියක් තිබේද: පසුගිය සතියේ සංවර්ධකයෙකු සක්රීය කළ සම නියමු, ලැප්ටොප් පරිගණකයක ක්රියාත්මක වන MCP සේවාදායකය, ආකෘතිය පොදු මධ්යස්ථානයකින් කෙළින්ම අතුරු ව්යාපෘතියකට ඇද දමන ලදී. එය අන්ත නඩුවක් නොවේ. ආරක්ෂක නායකයින් 400+ දෙනෙකුගෙන් 2026 සමීක්ෂණයකදී, පමණි AI භාවිතා කරන ස්ථානය සහ කෙසේද යන්න පිළිබඳ සම්පූර්ණ දෘශ්යතාව 19% ක් වාර්තා කළහ. ඔවුන්ගේ සංවිධානය පුරා, අතිමහත් බහුතරයක් දැනටමත් AI කේතීකරණ සහායකයින් භාවිතා කරමින් හෝ නියමු කරමින් සිටියහ.
සොයා ගැනීමට අපහසුම සෙවනැලි AI යනු මෘදුකාංග ජීවන චක්රය තුළ ඇති AI ය, මන්ද එය වලාකුළු කොන්සෝලයක කලාතුරකින් දිස්වන බැවිනි:
- ආකෘති සහ AI පුස්තකාල යැපීම් ලෙස ගබඩාවලට ඇද ගන්නා ලදී.
- AI කේතීකරණ සහායකයින් සංවර්ධකයෙකුට, IDE එකකට වින්යාස කර ඇත.
- සංවර්ධක අන්ත ලක්ෂ්යවල දේශීයව ක්රියාත්මක වන MCP සේවාදායක සහ රීති ගොනු.
- නියෝජිත කාර්ය ප්රවාහ නිහඬව විවෘත වේ pull requests හෝ පැකේජ ස්ථාපනය කිරීම.
මේ නිසා වලාකුළු-පමණක් සොයා ගැනීම ප්රමාණවත් නොවේ. සැබවින්ම සම්පූර්ණ AI ඉන්වෙන්ටරියක් කේත සහ ගොඩනැගීමේ පරිසරයන් (සංවර්ධකයාගේ ලැප්ටොප් පරිගණකය, ගබඩාව, pipeline), නිෂ්පාදන වලාකුළ පමණක් නොවේ.
AI-BOM එකකට අයත් වන්නේ කුමක්ද?
විගණනයට සූදානම් AI-BOM එකක් ඔබේ ඉන්වෙන්ටරිය ඔබට ඔප්පු කළ හැකි දෙයක් බවට පත් කරයි. අවම වශයෙන්, එයට ඇතුළත් විය යුත්තේ:
- සෑම AI වත්කමක්ම: ආකෘති, දත්ත කට්ටල, නියෝජිතයන්, MCP සේවාදායක, AI කේතීකරණ මෙවලම්.
- එක් එක් වත්කම් වර්ගය, ස්ථානය සහ හඳුනාගැනීමේ විශ්වාසය.
- සම්භවය සහ යැපීම් (ආකෘතිය හෝ සංරචකය පැමිණියේ කොහෙන්ද).
- AI-විශේෂිත ප්රහාරක දෛශික මත පදනම්ව, වත්කමකට අවදානම් මට්ටමක්.
- EU AI පනත, NIST AI RMF සහ ISO/IEC 42001 ට නියාමන සිතියම්ගත කිරීම.
- විගණකවරුන් සහ පාරිභෝගිකයින් සඳහා අපනයනය කළ හැකි, යන්ත්රයෙන් කියවිය හැකි ආකෘතියකි.
ඉල්ලුම මත AI-BOM ජනනය කළ හැකි සංවිධානවලට AI විගණන බැඳීම් පරිණත වන විට සැබෑ අනුකූලතා සහ විශ්වාසනීය වාසියක් ලැබෙනු ඇත.
AI ඉන්වෙන්ටරි සහ අනුකූලතාව: EU AI පනත, NIST AI RMF සහ ISO/IEC 42001
ප්රධාන රාමු කිසිවක් "AI ඉන්වෙන්ටරි" රේඛීය අයිතමයක් ලෙස නම් නොකරයි, නමුත් එය නොමැතිව ඒ සෑම එකක්ම ඵලදායී ලෙස තෘප්තිමත් කළ නොහැක. ඔබට නොපෙනෙන AI පද්ධති ලේඛනගත කිරීමට, වර්ගීකරණය කිරීමට හෝ පාලනය කිරීමට ඔබට නොහැකිය.
| රාමුව | බඩු තොගයක් අවශ්ය වන්නේ ඇයි? |
|---|---|
| EU AI පනත | අධි අවදානම් පද්ධති ලියකියවිලි සහ ලියාපදිංචි කිරීමේ රාජකාරි දරයි, සහ Article 50 විනිවිදභාවය පිළිබඳ බැඳීම් හඳුන්වා දෙයි. ඒවා සපුරාලීම සඳහා ඔබ ක්රියාත්මක කරන AI පද්ධති මොනවාද සහ ඒවා වර්ගීකරණය කරන්නේ කෙසේද යන්න දැන ගැනීම අවශ්ය වේ. |
| NIST AI RMF | එම Map ශ්රිතය සහ Govern 1.6 AI පද්ධති ඉන්වෙන්ටරි කිරීම සහ සිතියම්ගත කිරීම ඔවුන්ගේ අවදානම කළමනාකරණය කිරීමේ පදනම ලෙස ඉල්ලා සිටීම. |
| ISO / IEC 42001 | AI කළමනාකරණ පද්ධතිය standard මූලික පාලනයක් ලෙස AI පද්ධති තොගයක් පවත්වා ගැනීම අවශ්ය වේ. |
කාල නිර්ණය පිළිබඳ සටහනක්: EU AI පනත ක්රියාත්මක කිරීම 2026 මැයි "ඩිජිටල් ඔම්නිබස්" ගිවිසුම මගින් සංශෝධනය කරන ලද අතර, එය 2026 අගෝස්තු 2 සන්ධිස්ථාන කිහිපයක් සජීවීව තබා ගනිමින් (විනිවිදභාවය පිළිබඳ රාජකාරි, GPAI දඬුවම් බලතල) බොහෝ අධි අවදානම් බැඳීම් 2027 දෙසැම්බර් දක්වා කල් දැමීය. නිශ්චිත දිනයන් චලනය වන ඉලක්කයක් ලෙස සලකන අතර ප්රාථමික EU මූලාශ්රවලට එරෙහිව තහවුරු කරන්න. නමුත් ගමනේ දිශාව පැහැදිලි වන අතර, ඉන්වෙන්ටරි ඒ සියල්ල සඳහා පූර්ව අවශ්යතාවයකි.
AI ඉන්වෙන්ටරියක් ගොඩනඟා නඩත්තු කරන්නේ කෙසේද?
ඉන්වෙන්ටරියක් ගොඩනැගීම යනු එක් වරක් පමණක් කරන විගණනයක් නොව අඛණ්ඩ ක්රියාවලියක් ස්ථාපිත කිරීමකි, මන්ද AI වත්කම් නිරන්තරයෙන් වෙනස් වේ: නව ආකෘති සම්මත කර ගැනීම, නව නියෝජිතයන් යෙදවීම, නව MCP සේවාදායකයන් වින්යාස කිරීම, බොහෝ විට අනුමැතියකින් තොරව.
ප්රායෝගික ප්රවේශයක්:
- කේතය, ගොඩනැගීම සහ වලාකුළු හරහා ස්වයංක්රීයව සොයා ගන්න. අතින් සාදන ලද පැතුරුම්පත් දින කිහිපයක් ඇතුළත යල් පැන යයි. සොයාගැනීම අඛණ්ඩව ක්රියාත්මක වී ළඟා විය යුතුය SDLC, ධාවන කාලය පමණක් නොවේ.
- සම්බන්ධතා වර්ගීකරණය කර සිතියම්ගත කරන්න. වාර්තා වර්ගය, ස්ථානය, සම්භවය සහ, තීරණාත්මකව, එක් එක් වත්කම අනෙක් අයට සහ රහස්වලට සම්බන්ධ වන ආකාරය.
- සන්දර්භය තුළ ලකුණු අවදානම. සොයාගැනීම් සිය ගණනක පැතලි ලැයිස්තුවක් කිසිවෙකුට උපකාරී නොවේ; සැබවින්ම ළඟා විය හැකි, සූරාකෑමට ලක්විය හැකි සහ ව්යාපාර-තීරණාත්මක දේ අනුව ප්රමුඛත්වය දෙන්න.
- හිමිකාරිත්වය පවරන්න. සෑම වත්කමකටම වගකිවයුතු හිමිකරුවෙකු අවශ්ය වේ.
- එය සජීවීව සහ අපනයනය කළ හැකි ලෙස තබා ගන්න. ඉල්ලුම මත AI-BOM නිපදවිය හැකි අඛණ්ඩ ඉන්වෙන්ටරියක් ලෙස එය පවත්වා ගන්න.
AI ඉන්වෙන්ටරි මෘදුකාංගයේ සොයා බැලිය යුතු දේ
ඔබ මෙවලම් ඇගයීමට ලක් කරන්නේ නම්, මේවා ස්ථිතික ලැයිස්තුවකින් අව්යාජ AI ඉන්වෙන්ටරි මෘදුකාංග වෙන් කරන හැකියාවන් වේ:
- AI-විශේෂිත වත්කම් වර්ග තේරුම් ගනී (ආකෘති, නියෝජිතයන්, MCP සේවාදායක, දත්ත කට්ටල), පැකේජ සහ පුස්තකාල පමණක් නොවේ.
- වෙත ළඟා වේ SDLC, වලාකුළෙහි පමණක් නොව, කේතයෙහි සහ සංවර්ධක අන්ත ලක්ෂ්යවල AI සොයා ගැනීම.
- සිතියම් සම්බන්ධතා, තනි වත්කම් පමණක් නොවේ, එබැවින් අවදානම සන්දර්භය තුළ දෘශ්යමාන වේ.
- AI-විශේෂිත ප්රහාරක දෛශික මත අවදානම් ලකුණු කරයි (ක්ෂණික එන්නත් කිරීම, අනාරක්ෂිත MCP, අධික නියෝජිතභාවය), CVE බරපතලකම පමණක් නොවේ.
- අඛණ්ඩව ධාවනය වේ, පෙනෙන ආකාරයටම නව AI අල්ලා ගැනීම.
- විගණනයට සූදානම් AI-BOM එකක් නිෂ්පාදනය කරයි. එය විගණකවරුන් දෙදෙනාම තෘප්තිමත් කරන අතර enterprise ප්රසම්පාදනය.
- ඉන්වෙන්ටරි බලාත්මක කිරීමට සම්බන්ධ කරයි, එවිට ඔබට සොයා ගත හැකි දේ අනුව ක්රියා කළ හැකිය.
බඩු තොගයේ සිට ක්රියාව දක්වා: ඔබ සොයා ගන්නා දේ සුරක්ෂිත කිරීම
සොයා ගැනීම පළමු පියවරයි; දෙවැන්න සැබෑ අවදානමක් ඇති වත්කම් මොනවාද යන්න තේරුම් ගැනීමයි, මන්ද බොහෝ දෙනෙක් එසේ නොකරන බැවිනි. ඉලක්කය වන්නේ දහස් ගණන් අමු සොයාගැනීම් වලින් පද්ධති, දත්ත හෝ මෙහෙයුම් සැබවින්ම සම්මුතියකට පත් කළ හැකි අතලොස්සක් වෙත මාරු වීමයි: ක්රියාකාරී භාවිතයේ පවතින, විශ්වාස නොකළ ආදානය පිළිගන්නා, යථාර්ථවාදීව සූරාකෑමට ලක්විය හැකි, සංවේදී ප්රවේශය රඳවා ගන්නා සහ නිෂ්පාදනයට හෝ නියාමනය කළ වත්කම්වලට බලපාන ඒවා.
AI ආරක්ෂක ඉරියව් කළමනාකරණය (AI-SPM) ලබා ගනී: ඉන්වෙන්ටරි රැගෙන යාම, AI ප්රහාරක මාර්ගය ඔස්සේ අවදානම ලකුණු කිරීම, නියාමනයට සිතියම්ගත කිරීම සහ AI-BOM නිෂ්පාදනය කිරීම. ඉන්වෙන්ටරි බලාත්මක කිරීම සපුරාලන ස්ථානය ද මෙයයි: ඒවා ස්ථාපනය කිරීමට පෙර අනිෂ්ට පරායත්තතා අවහිර කිරීම, අනුමත නොකළ MCP සේවාදායකයන් සහ ආකෘති ප්රතික්ෂේප කිරීම සහ සිදුවීමක් පැතිරීමට පෙර සම්මුතියට පත් වූ අන්ත ලක්ෂ්ය අඩංගු කිරීම.
At සයිජෙනි, අපි ගොඩනඟන ආකෘතිය මෙයයි: අඛණ්ඩ AI ඉන්වෙන්ටරි සහ AI-SPM හරහා AI-BOM, අත්සනක් පැවතීමට පෙර අනිෂ්ට පැකේජ අල්ලා ගන්නා අනිෂ්ට මෘදුකාංග හඳුනාගැනීම (MEW, අනිෂ්ට මෘදුකාංග පූර්ව අනතුරු ඇඟවීම), සහ Xygeni Shield හරහා සංවර්ධක අන්ත ලක්ෂ්යයේ ප්රතිපත්ති බලාත්මක කිරීම. අනාවරණය LLM යෙදුම් සඳහා OWASP ඉහළම 10, නියෝජිත යෙදුම් සඳහා OWASP ඉහළම 10 සහ OWASP MCP ඉහළම 10 සමඟ පෙළගස්වා ඇත. නමුත් ඔබ තෝරා ගන්නා ප්රවේශය කුමක් වුවත්, මූලධර්මය ක්රියාත්මක වේ: ඔබට නොපෙනෙන දේ සුරක්ෂිත කළ නොහැකි අතර, AI ඉන්වෙන්ටරි යනු දෘශ්යතාව ආරම්භ වන ස්ථානයයි.
නිතර අසනු ලබන ප්රශ්න
AI-BOM එකක් එකකින් වෙනස් වන්නේ කෙසේද? SBOM?
An SBOM CVE බරපතලකම මත ලකුණු කරන ලද විවෘත-මූලාශ්ර සහ තෙවන පාර්ශවීය මෘදුකාංග පරායත්තතා නාමාවලි. AI-BOM එකක් AI-විශේෂිත අවදානම් ලකුණු කිරීම සහ නියාමන සිතියම්ගත කිරීම සමඟ AI-විශේෂිත වත්කම් (ආකෘති, නියෝජිතයන්, MCP සේවාදායක, දත්ත කට්ටල) නාමාවලි කරයි. AI පුරා පැතිරෙන විට SDLC, AI-BOM එකත් ඒ තරමටම පදනම් වෙමින් පවතී SBOM.
සෙවනැලි AI යනු කුමක්ද සහ මම එය සොයා ගන්නේ කෙසේද?
Shadow AI යනු විධිමත් අනුමැතියකින් හෝ පාලනයකින් තොරව භාවිතා කරන ඕනෑම AI එකකි: සක්රීය කොපිලොට් එකක්, දේශීය MCP සේවාදායකයක්, පොදු මධ්යස්ථානයකින් ලබාගත් ආකෘතියක්. කේතයට, ගොඩනැගීමට ළඟා වන අඛණ්ඩ ස්වයංක්රීය ඉන්වෙන්ටරි සමඟ ඔබ එය සොයා ගනී. pipelineබොහෝ සෙවනැලි AI කිසිදා නොපෙන්වන නිෂ්පාදන වලාකුළ පමණක් නොව, s සහ සංවර්ධක අන්ත ලක්ෂ්ය.
EU AI පනතට AI ඉන්වෙන්ටරියක් අවශ්යද?
EU AI පනත "AI ඉන්වෙන්ටරි" පැහැදිලිව නම් නොකරයි, නමුත් අධි අවදානම් පද්ධති සඳහා එහි ලේඛනගත කිරීම, වර්ගීකරණය සහ ලියාපදිංචි කිරීමේ රාජකාරි එකක් නොමැතිව සපුරාලිය නොහැක. AI පද්ධති ඉන්වෙන්ටරියක් පවත්වා ගැනීම අවශ්ය වන NIST AI RMF (සිතියම් ශ්රිතය, ආණ්ඩු 1.6) සහ ISO/IEC 42001 සම්බන්ධයෙන් ද එයම සත්ය වේ.
AI-SPM යනු කුමක්ද?
AI ආරක්ෂක ඉරියව් කළමනාකරණය (AI-SPM) යනු AI වත්කම් අඛණ්ඩව සොයා ගැනීම, AI ප්රහාරක මාර්ගය ඔස්සේ ඒවායේ අවදානම ලකුණු කිරීම, ඒවා නියාමනයට සිතියම්ගත කිරීම සහ AI-BOM නිෂ්පාදනය කිරීමේ පිළිවෙතයි. එය ඉරියව්-කළමනාකරණ චින්තනය (CSPM සහ DSPM වලින් හුරුපුරුදු) AI-නිශ්චිත වත්කම් සහ ප්රහාරක දෛශික දක්වා ව්යාප්ත කරයි.
AI ඉන්වෙන්ටරියක් කොපමණ වාරයක් යාවත්කාලීන කළ යුතුද?
අඛණ්ඩව. කණ්ඩායම් නව මාදිලි අනුගමනය කිරීම, නව නියෝජිතයන් යෙදවීම සහ නව MCP සේවාදායකයන් වින්යාස කිරීම නිසා AI වත්කම් දිනපතා වෙනස් වේ, සාමාන්යයෙන් විධිමත් අනුමැතියකින් තොරව. ලක්ෂ්ය-කාලීන ස්කෑන් කිරීමක් දින කිහිපයක් ඇතුළත යල් පැන යන බැවින්, ඵලදායී AI ඉන්වෙන්ටරි මෘදුකාංගය එකවර විගණනයකට වඩා අඛණ්ඩ ක්රියාවලියක් ලෙස ක්රියාත්මක වේ.
මූලාශ්ර කේතයේ භාවිතා කරන ඉන්වෙන්ටරි AI කරන්නේ කෙසේද?
කේතය තුළ AI ඉන්වෙන්ටරි කිරීම යනු යැපීම් ලෙස ඇද ගන්නා ලද AI ආකෘති සහ පුස්තකාල, සංවර්ධකයෙකුට අනුව වින්යාස කර ඇති AI කේතීකරණ සහායකයින් සහ දේශීයව ක්රියාත්මක වන MCP සේවාදායකයන් හෝ රීති ගොනු හඳුනා ගැනීමයි. මේ සඳහා ඇතුළත ක්රියාත්මක වන සොයා ගැනීම අවශ්ය වේ. SDLC (ගබඩා, ගොඩනැගීම pipeline(s සහ සංවර්ධක අන්ත ලක්ෂ්ය) වලාකුළු කොන්සෝලවල පමණක් නොව.




