சைஜெனி பாதுகாப்பு சொற்களஞ்சியம்
மென்பொருள் உருவாக்கம் மற்றும் விநியோகப் பாதுகாப்புச் சொற்களஞ்சியம்

முகவர் குறியீடாக்கம் என்றால் என்ன?

ஏஜென்டிக் கோடிங் என்பது ஒரு மென்பொருள் உருவாக்க முறையாகும், இதில் ஒரு செயற்கை நுண்ணறிவு முகவர் ஒரு இலக்கை எடுத்துக்கொண்டு, அதற்கான பணிகளைத் திட்டமிட்டு, கோப்புகளைப் படித்தல், அவற்றைத் திருத்துதல், சார்புநிலைகளை நிறுவுதல், சோதனைகளை இயக்குதல், வெளிப்புற சேவைகளை அழைத்தல் மற்றும் திறத்தல் போன்ற கருவிகளைக் கொண்டு உங்கள் நிரல் தொகுப்பு முழுவதும் அதைச் செயல்படுத்துகிறது. pull requestsஉருவாக்குநர் திசையை நிர்ணயித்து, முடிவை மதிப்பாய்வு செய்கிறார். இடையில் உள்ள பணிகளை முகவர் செய்கிறது. இதுதான் முகவர் குறியீடாக்கம் என்பதன் சுருக்கமான வடிவம். இதன் விரிவான வடிவம் முக்கியமானது, ஏனெனில் தானியங்கு நிரப்புதலில் இருந்து தன்னாட்சிச் செயலாக்கத்திற்கு மாறும் போது, ​​உங்கள் குறியீட்டை யார் எழுதுகிறார்கள், உங்கள் குறியீடு எதை நம்புகிறது, மற்றும் உங்கள் தாக்குதல் பரப்பு உண்மையில் எங்கே இருக்கிறது என்பன போன்ற மாற்றங்கள் ஏற்படுகின்றன.

முகவர் குறியீட்டின் பொருள், சொல் வாரியாக #

சொற்றொடரைப் பிரித்துப் பார்த்தால் அதன் வரையறை மேலும் தெளிவாகிறது.

முகவர் ஒற்றை அறிவுறுத்தலுக்குப் பதிலளிப்பதற்குப் பதிலாக, ஒரு இலக்கை நோக்கிச் செயல்படும் மென்பொருளை இது விவரிக்கிறது. ஒரு முகவர் தனது அடுத்த கட்டத்தைத் தானே தீர்மானித்து, கருவிகளைப் பயன்படுத்தி, அதன் விளைவைக் கவனித்து, இலக்கை அடையும் வரை அல்லது இடப்பற்றாக்குறை ஏற்படும் வரை மீண்டும் மீண்டும் செயல்படுகிறது.

குறியீட்டு முறை அது செயல்படும் களம் என்பது: உங்கள் களஞ்சியம், உங்கள் சார்புநிலைகள், உங்கள் உருவாக்கம், உங்கள் சோதனைகள்.

ஒட்டுமொத்தமாகப் பார்த்தால், ஏஜென்டிக் கோடிங்கின் அர்த்தம் நேரடியானது: நீங்கள் ஒரு விசை அழுத்தத்தை ஆணையிடுவதற்குப் பதிலாக, ஒரு முடிவை ஒப்படைக்கிறீர்கள். “பேமெண்ட்ஸ் ஏபிஐ-யில் விகித வரம்பைச் சேர்த்து, அதைச் சோதனைகளால் உறுதிப்படுத்துங்கள்” என்பது இருபது நிமிடத் தட்டச்சு நேரத்திற்குப் பதிலாக அமைகிறது. அந்த ஏஜென்ட் சேவையைப் படித்து, பல கோப்புகளைத் திருத்தி, ஒரு லைப்ரரியை உள்ளிழுத்து, அந்தத் தொகுப்பை இயக்கி, பதில் அறிக்கையை அளிக்கிறது.

ஒரு பாதுகாப்புக் குழுவிற்கு முக்கியமான முகவர் குறியீட்டு முறையின் பொருள், அந்த வாக்கியத்தின் இரண்டாம் பகுதிதான். அந்தச் செயல்கள் ஒவ்வொன்றும், யாரும் உன்னிப்பாக ஆய்வு செய்யாத கோப்புகளிலிருந்து வரும் வழிமுறைகளைப் படிக்கும் ஒரு மனிதரல்லாத அடையாளத்தால் செய்யப்படும் ஒரு சிறப்புரிமை பெற்ற செயல்பாடாகும்.

நடைமுறையில் அது என்ன? #

ஒரு வழக்கமான முகவர் சுழற்சி இவ்வாறு இயங்குகிறது.

  1. இலக்கு. டெவலப்பர் IDE, CLI அல்லது ஒரு தளத்தில் ஒரு முடிவைக் குறிப்பிடுகிறார். pull request கருத்து.
  2. சூழல் சேகரிப்பு. அந்த ஏஜென்ட், களஞ்சியத்தையும், அத்துடன் அதன் சொந்த உள்ளமைப்பையும் படிக்கிறது: விதிக் கோப்புகள், திறன் கோப்புகள், MCP சேவையக வரையறைகள் மற்றும் தூண்டுதல்கள்.
  3. திட்டம். முகவர் இலக்கைப் படிகளாகப் பிரிக்கிறது.
  4. கருவி பயன்பாடு. இது கோப்புகளைத் திருத்துகிறது, தொகுப்புகளை நிறுவுகிறது, தரவுத்தளத்தை வினவுகிறது, ஒரு உள்ளக API-ஐ அணுகுகிறது, மற்றும் ஒரு உருவாக்கத்தை இயக்குகிறது.
  5. கவனிப்பு. இது பிழைகள் உட்பட வெளியீட்டைப் படித்து, சரிசெய்கிறது.
  6. ஹேண்டஃப். இது ஒரு திறக்கிறது pull requestஅல்லது, அனுமதிக்கப்பட்டால் மாற்றத்தை நேரடியாகச் செயல்படுத்தும்.

படி 2 மற்றும் 4-இல்தான் பாதுகாப்பு அம்சம் அடங்கியுள்ளது. ஏஜென்ட்டின் செயல்பாடு உள்ளமைவால் நிர்வகிக்கப்படுகிறது, மேலும் அதன் வரம்பு நீங்கள் இணைத்த கருவிகளால் வரையறுக்கப்படுகிறது. இவை இரண்டும் பயன்பாட்டுக் குறியீடு அல்ல, எனவே நீங்கள் ஏற்கனவே இயக்கும் கருவிகளால் இவை இரண்டின் பாதுகாப்பும் உள்ளடக்கப்படவில்லை.

முகவர் குறியீட்டு சொற்களஞ்சியம் #

இவற்றில் எதைப் பற்றியாவது ஒரு கொள்கையை எழுதுவதற்கு முன்பு, இந்த ஒவ்வொரு சொற்களுக்கும் பின்னால் உள்ள முகவர் குறியீட்டு அர்த்தத்தைத் தெரிந்துகொள்வது பயனுள்ளது.

  • AI முகவர். கருவிகளையும் நினைவகத்தையும் பயன்படுத்தித் தன்னிச்சையாக ஒரு இலக்கை அடையும் மென்பொருள். நிரலாக்கத்தில், இது உருவாக்குநரின் சொந்த அனுமதிகளுடன் ஒரு களஞ்சியத்தில் இயங்குகிறது.
  • முகவர் சேவையகம். ஒரு முகவரை வாடிக்கையாளர்களுக்கு அறிமுகப்படுத்தி வழங்கும் ஒரு சேவை, மற்றும் உங்கள் இருப்பில் உள்ள ஒரு முதல் தர சொத்து; இது யாருடையவோ உள்ளூர் அமைப்பின் ஒரு சிறு விவரம் அல்ல.
  • கருவி அழைப்பு. ஒரு முகவர் உலகில் செயல்படும் வழிமுறை: ஒரு கோப்பை எழுதுதல், ஒரு மின்னஞ்சலை அனுப்புதல், ஒரு வெக்டர் ஸ்டோரை வினவுதல். ஒரு முகவரின் தாக்க ஆரம் என்பது அதன் கருவி அழைப்புகளின் கூட்டுத்தொகையாகும்.
  • MCP (மாதிரி சூழல் நெறிமுறை). திறந்த standard ஏஜென்ட்களைக் கருவிகள் மற்றும் தரவு மூலங்களுடன் இணைப்பதற்காக. டிசம்பர் 2025-ல் லினக்ஸ் ஃபவுண்டேஷனுக்கு நன்கொடையாக வழங்கப்பட்ட இது, இப்போது விற்பனையாளர் சார்பற்ற உள்கட்டமைப்பாகவும், ஏஜென்ட் உருவாக்கத்தின் இயல்புநிலை இணைப்பாகவும் உள்ளது.
  • MCP சேவையகம். MCP வழியாக ஒரு முகவருக்குக் கருவிகளை வெளிப்படுத்தும் ஒரு செயல்முறை. பெரும்பாலானவை உற்பத்திச் சூழலுக்குப் பதிலாக டெவலப்பர் மடிக்கணினிகளில் இயங்குகின்றன, இதன் காரணமாகவே அவை உற்பத்தி சார்ந்த கட்டுப்பாடுகளிலிருந்து தப்பிவிடுகின்றன.
  • திறன் கோப்பு. ஒரு முகவருக்கு ஒரு திறனையோ அல்லது செயல்முறையையோ கற்பிக்கும் கோப்பு. மதிப்பாய்வாளருக்கான ஆவணம், முகவருக்கான அறிவுறுத்தல்களின் தொகுப்பு.
  • விதிகள் கோப்பு. உதாரணமாக, ஒரு ஏஜென்ட் தானாகவே ஏற்றும் திட்ட அளவிலான வழிகாட்டுதல். .cursor/rulesஅதில் என்ன உள்ளதோ, அதுவே உருவாக்கப்படும் ஒவ்வொரு வரிக்குமான கொள்கையாகிறது.
  • உடனடி ஊசி. நம்பத்தகாத உள்ளடக்கம் ஒரு முகவரின் கட்டளைப் பாதையை அடைந்து அதன் நடத்தையை மாற்றுகிறது. LLM01 இல் LLM விண்ணப்பங்களுக்கான OWASP முதல் 10 இடங்கள்மேலும், முகவர் அமைப்புகளில் மிகவும் நம்பகத்தன்மையுடன் பயன்படுத்தப்படும் பலவீனம்.
  • கருவி உட்செலுத்துதல். கருவியின் மெட்டாடேட்டாவையோ அல்லது செயல்பாட்டையோ கையாளுவதன் மூலம், பயனர் ஒருபோதும் கோராத ஒரு செயலை ஏஜென்ட் செய்ய வைப்பது; உதாரணமாக, அதன் சொந்த மின்னஞ்சல் கருவி மூலம் தரவுகளை வெளியேற்றுவது.
  • விதிகள் கோப்பு பின்கதவு. பூஜ்ஜிய அகல யூனிகோட் எழுத்துக்கள் ஒரு விதிக் கோப்பிற்குள் தீங்கிழைக்கும் வழிமுறைகளை மறைக்கும் ஒரு ஆவணப்படுத்தப்பட்ட நுட்பம். முகவர் அவற்றுக்குக் கீழ்ப்படிகிறது, அவற்றை ஒருபோதும் குறிப்பிடுவதில்லை. MITRE ATLAS AML.CS0041 எனப் பட்டியலிடப்பட்டுள்ளது.
  • சாய்வு குந்துதல். மொழி மாதிரிகள் கற்பனை செய்யும் தொகுப்புப் பெயர்களைப் பதிவு செய்வதன் மூலம், கோரிக்கையின் பேரில் தாக்குபவரின் தொகுப்பை அந்த முகவர் நிறுவுகிறது. USENIX Security 2025 மாநாட்டில் சமர்ப்பிக்கப்பட்ட ஒரு ஆய்வில், மொழி மாதிரிகளால் பரிந்துரைக்கப்படும் தொகுப்புகளில் 19.7% உண்மையில் இல்லை என்றும், கற்பனை செய்யப்பட்ட பெயர்கள் முறைகேடாகப் பயன்படுத்தப்படும் அளவுக்கு அடிக்கடி மீண்டும் மீண்டும் வருகின்றன என்றும் கண்டறியப்பட்டது.
  • காவலர். ஒரு முகவர் என்ன செய்யலாம் அல்லது சொல்லலாம் என்பதைக் கட்டுப்படுத்தும் ஒரு கட்டுப்பாடு. இல்லை guardrails இது ஒரு கண்டறிதலே தவிர, ஆவணத்தில் உள்ள குறைபாடு அல்ல.
  • அதிகப்படியான முகமை. தனது பணிக்குத் தேவைப்படுவதை விட அதிக அனுமதி அல்லது தன்னாட்சியைக் கொண்டிருக்கும் ஒரு முகவர். ஒரு சிறிய சமரசத்தை ஒரு பெரிய சமரசமாக மாற்றுவதற்கான மலிவான வழி.
  • சுழலில் மனிதன். ஒரு முகவரின் நடவடிக்கை அமலுக்கு வருவதற்கு முன் தேவைப்படும் ஒப்புதல். பரிந்துரைக்கப்பட்டதற்கும் pull request மற்றும் பிரதானத்திற்கு ஒரு நேரடி உந்துதல்.
  • ஏஐ-பிஓஎம். உங்கள் மென்பொருளில் உள்ள செயற்கை நுண்ணறிவின் இயந்திரம் படிக்கக்கூடிய ஒரு பட்டியல்: மாதிரிகள், தரவுத்தொகுப்புகள், முகவர்கள், MCP சேவையகங்கள் மற்றும் உங்கள் உருவாக்குநர்கள் பயன்படுத்தும் செயற்கை நுண்ணறிவு கருவிகள். CycloneDX ML-BOM மற்றும் SPDX 3.0 AI புரொஃபைல்கள் ஆகியவை உண்மையான வடிவங்களாகும். ஒரு AI-BOM, ஐரோப்பிய ஒன்றிய செயற்கை நுண்ணறிவுச் சட்டத்தின் இணைப்பு IV ஆவணப்படுத்தல் மற்றும் CRA கடமைகளை ஆதரிக்கிறது, மேலும் எந்தவொரு ஒழுங்குமுறையும் இதை குறிப்பிட்டு கட்டாயப்படுத்தவில்லை.
  • AI-SPM. செயற்கை நுண்ணறிவுப் பாதுகாப்பு நிலை மேலாண்மை: செயற்கை நுண்ணறிவுச் சொத்துக்கள், அவற்றுக்கிடையேயான உறவுகள் மற்றும் அவற்றின் இடர் ஆகியவற்றைத் தொடர்ச்சியாகக் கண்டறிதல். கார்ட்னர் தனது 'தரவுப் பாதுகாப்பிற்கான மிகைவட்டச் சுழற்சி, 2025' (Hype Cycle for Data Security, 2025) அறிக்கையில் இந்தப் பிரிவை வரையறுத்துள்ளது.
  • வைப் கோடிங். செயற்கை நுண்ணறிவால் உருவாக்கப்பட்ட வெளியீட்டை குறைந்தபட்ச மதிப்பாய்வுடன் ஏற்றுக்கொள்வது. இது ஒரு செயல்பாட்டுப் பாணியே தவிர, ஒரு கட்டமைப்பு அல்ல; யாருக்கும் புரியாத ஒன்றை வெளியிடுவதற்கான மிக விரைவான வழி இதுவே.
  • முகவர் விண்ணப்பங்களுக்கான OWASP முதல் 10 இடங்கள் 2026. முகவர் சார்ந்த இடருக்கான சமூக வகைப்பாடு, LLM விண்ணப்பங்களுக்கான நிறுவப்பட்ட OWASP முதல் 10 பட்டியலுடன் டிசம்பர் 2025-இல் வெளியிடப்பட்டது.

முகவர் குறியீடாக்கம் பாதுகாப்பில் என்ன மாற்றங்களை ஏற்படுத்துகிறது? #

மூன்று விஷயங்கள், அவற்றில் எதுவும் கோட்பாட்டு ரீதியானவை அல்ல.

மதிப்பாய்வு செய்வதற்கு முன்பாகவே நிரல் வந்துவிடுகிறது. செயற்கை நுண்ணறிவு குறியீட்டு உதவியாளர்கள் மீதான சுயாதீன ஆய்வின்படி, உருவாக்கப்படும் குறியீடுகளில் சுமார் 40% பாதுகாப்பு குறைபாடுகளைக் கொண்டிருப்பதாகக் கண்டறியப்பட்டுள்ளது, மேலும் இந்த விகிதம் பல்வேறு மாடல் தலைமுறைகளிலும் சீராக இருந்து வருகிறது. குறியீடுகளின் அளவு அதிகரித்தாலும், அவற்றை மதிப்பாய்வு செய்யும் திறன் அதிகரிப்பதில்லை.

உள்ளமைவு அடுக்கு ஒரு தாக்குதல் பரப்பாக மாறியது. திறன் கோப்புகள், விதிக் கோப்புகள் மற்றும் MCP வரையறைகள் ஆகியவை ஏஜென்ட் என்ன செய்ய வேண்டும் என்பதைத் தீர்மானிக்கின்றன, மேலும் பாரம்பரிய பகுப்பாய்வு அவற்றில் எதையும் படிப்பதில்லை. 2026-ல் 3,984 ஏஜென்ட் திறன்களைக் கொண்டு நடத்தப்பட்ட ஒரு தணிக்கையில், 13.4% திறன்களில் முக்கியமான பாதுகாப்புச் சிக்கல்கள் இருப்பது கண்டறியப்பட்டது. மேலும், பொதுக் களஞ்சியங்களை ஆய்வு செய்ததில், MCP உள்ளமைவுக் கோப்புகளில் 24,008 இரகசியங்கள் இருப்பதும், அவற்றில் 2,117 இன்னும் செல்லுபடியாக இருப்பதும் தெரியவந்தது.

ஆபத்து இறுதிப்புள்ளியில் உள்ளது. சுமார் 86% MCP சர்வர்கள் உற்பத்திச் சூழலுக்குப் பதிலாக டெவலப்பர் இயந்திரங்களிலேயே இயங்குகின்றன. உங்கள் உற்பத்திக் கட்டுப்பாடுகள் அவற்றை ஒருபோதும் அணுகுவதில்லை. இது ஒரு ஏஜென்டிக் கோடிங் ஆகும், அதாவது உங்கள் CI கேட்டால் இதற்கு உதவ முடியாது: ஒரு குறிப்பிட்ட நேரத்திற்குள், pipeline இயங்கத் தொடங்கும் போது, ​​அந்த ஏஜென்ட் ஏற்கனவே அந்தத் தொகுப்பை நிறுவி, வேறொருவரின் மடிக்கணினியில் உள்ள விஷம் கலந்த விதிகள் கோப்பைப் படித்துவிட்டது.

முகவர் குறியீட்டைப் பாதுகாத்தல் #

ஏஜென்டிக் கோடிங் என்றால் என்ன என்பதற்கான நேர்மையான பதில் என்னவென்றால், அது பாதுகாப்பு எல்லையை டெவலப்பரின் கணினிக்கும், ஏஜென்ட்டை இயக்கும் கோப்புகளுக்கும் நகர்த்தியது என்பதே. Xygeni AI Security உங்கள் கணினியில் உள்ள ஒவ்வொரு AI அம்சத்தையும் கண்டறிகிறது. SDLCமாதிரிகள், முகவர்கள், MCP சேவையகங்கள், திறன் கோப்புகள் மற்றும் யாராலும் அறிவிக்கப்படாத தூண்டுதல்கள் உட்பட, அவற்றுக்கிடையேயான உறவுகளை வரைபடமாக்கி, அவற்றுக்குரிய குறிப்பிட்ட அபாயங்களைக் கண்டறிகிறது: தூண்டுதல் மற்றும் கருவி ஊடுருவல், விதிகள் மற்றும் திறன் கோப்புகளில் உள்ள தீங்கிழைக்கும் வழிமுறைகள், பாதுகாப்பற்ற MCP உள்ளமைவு, AI கோப்புகளில் உள்ள இரகசியங்கள் மற்றும் முறையற்ற AI சார்புநிலைகள். கண்டறியப்பட்டவை, LLM பயன்பாடுகளுக்கான OWASP முதல் 10 உடன் பொருந்தி, சரியான கோப்பு மற்றும் வரியைச் சுட்டிக்காட்டுகின்றன. அங்கீகரிக்கப்படாத சேவையகம் அல்லது தீங்கிழைக்கும் தொகுப்பு செயல்படுத்தப்படுவதற்கு முன்பு, முகவர் உண்மையில் இயங்கும் இடத்தில், அதாவது இறுதிப்புள்ளியில், கொள்கை செயல்படுத்தப்படுகிறது.

ஏஜென்ட்கள் ஏற்கனவே உங்கள் ரெபாசிட்டரிகளில் உள்ளன. அவை எதனுடன் இணைக்கப்பட்டுள்ளன என்பதை இங்கே பார்க்கவும். xygeni.io.y போன்ற கருவிகள் மூலம், அதிகப்படியான எச்சரிக்கைகளைக் கடந்து, ஒரு உண்மையான அச்சுறுத்தல் உண்மையில் எதை அடையக்கூடும் என்பதில் கவனம் செலுத்த முடிகிறது.

FAQ #

முகவர் குறியீடாக்கம் என்றால் என்ன என்பதை ஒரே வாக்கியத்தில் கூறுங்கள்.

ஒரு செயற்கை நுண்ணறிவு முகவர், கருவிகளைப் பயன்படுத்தி உங்கள் நிரல் தொகுப்பில் பல-படிநிலைப் பணிகளைத் திட்டமிட்டுச் செயல்படுத்தும் அதே வேளையில், உருவாக்குநர் இலக்கை நிர்ணயித்து அதன் முடிவை மதிப்பாய்வு செய்யும் ஒரு மென்பொருள் உருவாக்கம்.

பாதுகாப்புச் சூழலில் ஏஜென்டிக் கோடிங் என்பதன் பொருள் என்ன?

உங்களுக்குள் இயங்கும் ஒரு தன்னாட்சி பெற்ற, கருவிகளைக் கையாளும், மனிதரல்லாத அடையாளம் SDLC டெவலப்பர் அனுமதிகளுடன், பயன்பாட்டுக் குறியீடு அல்லாத உள்ளமைப்புக் கோப்புகளால் நிர்வகிக்கப்படுகிறது.

ஏஜென்டிக் கோடிங் மற்றும் வைப் கோடிங் இரண்டும் ஒன்றா?

இல்லை. முகவர் குறியீடாக்கம் (Agentic coding) என்பது வேலை எவ்வாறு செய்யப்படுகிறது என்பதை விவரிக்கிறது. மனநிலைக் குறியீடாக்கம் (Vibe coding) என்பது, அதில் எவ்வளவு குறைவாக மீளாய்வு செய்யப்படுகிறது என்பதை விவரிக்கிறது.

முகவர் குறியீட்டு முறையைப் பின்பற்றுவது பாதுகாப்பானதா?

ஒரு விவரப் பட்டியல், வரையறுக்கப்பட்ட அனுமதிகள், மதிப்பாய்வு செய்யப்பட்ட கட்டமைப்பு மற்றும் உருவாக்குநர் தரப்பில் அமலாக்கம் ஆகியவற்றுடன் இதை ஏற்றுக்கொள்வது பாதுகாப்பானது. மறைமுகமாக ஏற்றுக்கொள்வது பாதுகாப்பானது அல்ல.

நான் முதலில் எவற்றைப் பட்டியலிட வேண்டும்?

ஏற்கனவே பயன்பாட்டில் உள்ள MCP சர்வர்கள், ஏஜென்ட்கள் மற்றும் AI கோடிங் கருவிகள், பின்னர் அவை சென்றடையும் தரவுத்தொகுப்புகள் மற்றும் மாதிரிகள். பெரும்பாலான குழுக்கள், யாரும் அறிவிக்காத சொத்துக்களைக் கண்டறிகின்றன.

இலவசமாக தொடங்கவும்

இலவசமாகத் தொடங்குங்கள்.
கடன் அட்டை தேவையில்லை.

ஒரே கிளிக்கில் தொடங்குங்கள்:

இந்தத் தகவல் அதன்படி பாதுகாப்பாகச் சேமிக்கப்படும் சேவை விதிமுறைகள் மற்றும் தனியுரிமை கொள்கை

செயலியின் திரைப்பிடிப்பு