Google Cloud ഒരു മാനേജ്ഡ് GKE Agent Sandbox സേവനം അവതരിപ്പിച്ചു, അതേസമയം ഓപ്പൺ സോഴ്സ് kubernetes-sigs/agent-sandbox പ്രോജക്റ്റ് ഇതേ ശേഷി ഏതൊരു Kubernetes ക്ലസ്റ്ററിലേക്കും എത്തിക്കുന്നു. ഇവ രണ്ടും AI ഏജന്റുകൾക്കായി ഉപയോഗിച്ച് കളയാവുന്ന (disposable) ഒരു Linux കണ്ടെയ്നർ ഡെവലപ്പർമാർക്ക് നൽകുന്നു, ഇത് ബാക്കിയുള്ള ഇൻഫ്രാസ്ട്രക്ചറിനെ ബാധിക്കാതെ സുരക്ഷിതമായി സൂക്ഷിക്കുന്നു.
എന്തുകൊണ്ടാണ് AI നിർമ്മിത കോഡിന് ഒരു പ്ലേപെൻ (playpen) ആവശ്യമായി വരുന്നത്
ആധുനിക AI ഏജന്റുകൾ ചോദ്യങ്ങൾക്ക് ഉത്തരം നൽകുക മാത്രമല്ല ചെയ്യുന്നത്. അവ സ്ക്രിപ്റ്റുകൾ എഴുതുന്നു, വെബ് ബ്രൗസ് ചെയ്യുന്നു, ഷെൽ കമാൻഡുകൾ പ്രവർത്തിപ്പിക്കുന്നു, കൂടാതെ വെബ് സേവനങ്ങൾ പോലും ആരംഭിക്കുന്നു. ഈ അധികാരം ഒരു സുരക്ഷാ വിടവ് (security gap) സൃഷ്ടിക്കുന്നു: അവ പുറത്തുവിടുന്ന കോഡ് പിഴവുകളുള്ളതോ (buggy), വിനാശകരമായതോ (malicious), അല്ലെങ്കിൽ അമിതമായി ആക്രമണസ്വഭാവമുള്ളതോ ആകാം. rm -rf / എന്ന കമാൻഡ് പ്രവർത്തിപ്പിക്കുകയോ അനുമതിയില്ലാതെ ഒരു ഇന്റേണൽ ഡാറ്റാബേസുമായി ബന്ധപ്പെടുകയോ ചെയ്യുന്ന ഒരു ഏജന്റ് മുഴുവൻ സിസ്റ്റത്തെയും അപകടത്തിലാക്കാം.
ഒരു സാൻഡ്ബോക്സ് ഓരോ ഏജന്റിനെയും അതിന്റെ സ്വന്തം കണ്ടെയ്നറിൽ—ചെറിയൊരു, ഉപയോഗിച്ച് കളയാവുന്ന വെർച്വൽ മെഷീനിൽ—ഒറ്റപ്പെടുത്തുന്നു. ഏജന്റ് തെറ്റായ രീതിയിൽ പ്രവർത്തിച്ചാൽ, ആ നാശനഷ്ടങ്ങൾ ആ കണ്ടെയ്നറിനുള്ളിൽ തന്നെ ഒതുങ്ങുന്നു; ഹോസ്റ്റും മറ്റ് വർക്ക്ലോഡുകളും സുരക്ഷിതമായിരിക്കും. പുതിയ GKE സേവനവും കമ്മ്യൂണിറ്റി നയിക്കുന്ന പ്രോജക്റ്റും ഈ ആശയത്തെ ഉപയോഗിക്കാൻ തയ്യാറായ ഒരു സേവനമാക്കി മാറ്റുന്നു.
സാൻഡ്ബോക്സ് ലഭിക്കാനുള്ള രണ്ട് വഴികൾ
- GKE Agent Sandbox – Google Cloud ഉപഭോക്താക്കൾക്കായി ഒരു ഫുൾ മാനേജ്ഡ് സേവനം.
kubernetes-sigs/agent-sandbox– ഏതൊരു Kubernetes ക്ലസ്റ്ററിനും വേണ്ടിയുള്ള ഒരു ഓപ്പൺ സോഴ്സ് പ്രോജക്റ്റ്.
ഇവ രണ്ടും സ്റ്റാൻഡേർഡ് Kubernetes പ്രിമിറ്റീവ്സ് (primitives) ഉപയോഗിച്ച് നിർമ്മിച്ച ഒരേ കോർ ആർക്കിടെക്ചർ പങ്കിടുന്നു.
സിസ്റ്റം എങ്ങനെയാണ് രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്
| ഘടകം (Component) | പങ്ക് (Role) |
|---|---|
| Sandbox | ഏജന്റിന്റെ കോഡ് പ്രവർത്തിപ്പിക്കുന്ന ഒറ്റപ്പെട്ട കണ്ടെയ്നർ. ഇതിന് സ്ഥിരമായ ഒരു പേരും ആവശ്യമെങ്കിൽ പെർസിസ്റ്റന്റ് സ്റ്റോറേജും ഉണ്ടായിരിക്കും. |
| SandboxTemplate | കണ്ടെയ്നർ ഇമേജും സുരക്ഷാ നയങ്ങളും നിർവചിക്കുന്ന ഒരു ബ്ലൂപ്രിന്റ്—പുതിയ സാൻഡ്ബോക്സുകൾ നിർമ്മിക്കാനുള്ള ഒരു റെസിപ്പി പോലെയാണിത്. |
| SandboxClaim | ഒരു പ്രത്യേക ടെംപ്ലേറ്റിൽ നിന്ന് സാൻഡ്ബോക്സ് സജ്ജമാക്കാൻ ഒരു ഏജന്റ് (അല്ലെങ്കിൽ അതിന്റെ കൺട്രോളർ) നൽകുന്ന അഭ്യർത്ഥന. |
| SandboxWarmPool | ഉടനടി നൽകാൻ തയ്യാറായി നേരത്തെ തന്നെ നിർമ്മിച്ചുവെച്ചിട്ടുള്ള സാൻഡ്ബോക്സുകളുടെ ഒരു ശേഖരം. കണ്ടെയ്നറുകൾ 'വാം' (warm) ആയി സൂക്ഷിക്കുന്നത് ഓരോ തവണയും ഇമേജുകൾ ഡൗൺലോഡ് ചെയ്യുന്നതിനും പുതിയ പോഡ് (pod) ആരംഭിക്കുന്നതിനുമുള്ള കാലതാമസം ഒഴിവാക്കുന്നു. |
ഒരു ഏജന്റിന് ഒരു എൻവയോൺമെന്റ് ആവശ്യമായി വരുമ്പോൾ, അത് ഒരു SandboxClaim സമർപ്പിക്കുന്നു. കൺട്രോളർ വാം പൂൾ പരിശോധിക്കുകയും, ഒഴിവുള്ള ഒരു സാൻഡ്ബോക്സ് തിരഞ്ഞെടുത്ത് അത് ക്ലെയിമുമായി ബന്ധിപ്പിക്കുകയും ചെയ്യുന്നു. പൂൾ കാലിയാണെങ്കിൽ, ടെംപ്ലേറ്റിൽ നിന്ന് പുതിയൊരു സാൻഡ്ബോക്സ് അത് നിർമ്മിക്കുന്നു; അല്ലാത്തപക്ഷം, സെക്കൻഡുകളുടെ ഇടയിൽ തന്നെ കൈമാറ്റം നടക്കുന്നു.
നിങ്ങൾക്ക് നിയന്ത്രിക്കാവുന്ന സുരക്ഷാ ക്രമീകരണങ്ങൾ (Security knobs)
- Default-deny networking – ഡിഫോൾട്ട് ആയി ഒരു സാൻഡ്ബോക്സിന് ഇന്റേണൽ നെറ്റ്വർക്കിലേക്ക് പ്രവേശനം ഉണ്ടായിരിക്കില്ല. ഔട്ട്ബൗണ്ട് അല്ലെങ്കിൽ ഇൻബൗണ്ട് കണക്ഷനുകൾ അനുവദിക്കുന്നതിന് നിങ്ങൾ വ്യക്തമായ നിയമങ്ങൾ ചേർക്കേണ്ടതുണ്ട്, ഇത് ഇന്റേണൽ സേവനങ്ങൾ അബദ്ധവശാൽ പുറത്തറിയുന്നത് തടയുന്നു.
- Isolation levels – നിങ്ങളുടെ റിസ്ക് ടോളറൻസിന് അനുയോജ്യമായ കണ്ടെയ്നർ റൺടൈം തിരഞ്ഞെടുക്കുക:
- വേഗതയ്ക്കായി Standard containers,
- അധിക യൂസർ-സ്പേസ് ഐസൊലേഷൻ ലെയറിനായി gVisor, അല്ലെങ്കിൽ
- ഒരു ലൈറ്റ് വെയ്റ്റ് VM പോലെ പ്രവർത്തിക്കുന്ന ഹാർഡ്വെയർ അസിസ്റ്റഡ് ഐസൊലേഷനായി Kata Containers.
- SDKs – Python, Go ക്ലയന്റ് ലൈബ്രറികൾ ഉപയോഗിച്ച് ഡെവലപ്പർമാർക്ക് പ്രോഗ്രാമാറ്റിക് ആയി സാൻഡ്ബോക്സുകൾ നിർമ്മിക്കാനും, ക്ലെയിം ചെയ്യാനും, നശിപ്പിക്കാനും സാധിക്കും, ഇത് AI അധിഷ്ഠിത പൈപ്പ്ലൈനുകളുടെ വർക്ക്ഫ്ലോയ്ക്ക് അനുയോജ്യമാണ്.
ആർക്കൊക്കെ ഇതിന്റെ ഗുണം ലഭിക്കും, ആർക്കൊക്കെ എതിർപ്പുമുണ്ടാകാം
ചുരുക്കത്തിൽ
AI ഏജന്റുകൾക്ക് അവരുടേതായ ഉപയോഗിച്ച് കളയാവുന്ന ഒരു Linux ബോക്സ് നൽകുന്നത് AI അധിഷ്ഠിത ഓട്ടോമേഷനിലെ ഏറ്റവും വലിയ അനിശ്ചിതത്വത്തെ ഇല്ലാതാക്കുന്നു: അതായത്, നിർമ്മിക്കപ്പെട്ട കോഡ് ഹോസ്റ്റിനെ നശിപ്പിക്കാനുള്ള സാധ്യത. Google Cloud-ന്റെ മാനേജ്ഡ് GKE Agent Sandbox-ഉം കമ്മ്യൂണിറ്റി നടത്തുന്ന kubernetes-sigs/agent-sandbox-ഉം ഈ ഐസൊലേഷൻ ക്ലൗഡ്-നേറ്റീവ്, ഓൺ-പ്രെമിസ് എൻവയോൺമെന്റുകൾക്ക് പ്രായോഗികമാക്കുന്നു. വേഗതയും സുരക്ഷയും ഒരേപോലെ നിലനിർത്തേണ്ട സ്ഥാപനങ്ങൾക്ക്, AI നിർമ്മിത കോഡിനെ ഒരു സാൻഡ്ബോക്സിലായി സുരക്ഷിതമായി സൂക്ഷിക്കാൻ ഇപ്പോൾ ഒരു കൃത്യമായ, Kubernetes-നേറ്റീവ് ടൂൾ ലഭ്യമാണ്.
