انجینئرز کی ایک ٹیم نے ایک 'fail-closed' نیٹ ورکنگ لیئر کا انکشاف کیا ہے جو خود مختار (autonomous) AI ایجنٹس کو ڈیٹا کی تسلسل (consistency) کھوئے بغیر کلاؤڈ کی حدود کے پار کام کرنے کی اجازت دیتی ہے۔ اس پروٹو ٹائپ نے جان بوجھ کر پیدا کیے گئے 82 'chaos cycles' کا مقابلہ کیا، جس میں سنگل ایفیکٹ ایونٹس کے لیے 100% کامیابی کی شرح حاصل ہوئی اور بجلی کٹنے کے باوجود ڈپلیکیٹ اپ ڈیٹس کا خاتمہ ہوا۔

نیا کوآرڈینیشن ماڈل کیوں اہم ہے

متعدد کلاؤڈز پر لینگویج ماڈل پر مبنی ایجنٹس کو تعینات کرنے سے ایک کمزوری سامنے آئی: جب نیٹ ورک پارٹیشن (network partition) ہوتا ہے یا کوئی سروس کوٹہ (quota) تک پہنچ جاتی ہے تو معیاری RPC کالز ناکام ہو جاتی ہیں۔ ان لمحات میں، ایک ایجنٹ غیر تصدیق شدہ مفروضے پر عمل کر سکتا ہے، جس سے مشترکہ اسٹیٹ (shared state) خراب ہو سکتی ہے۔ نیا آرکیٹیکچر ہر عمل کے لیے کرپٹوگرافک ثبوت (cryptographic proof) کو لازمی قرار دیتا ہے، جس سے "ڈیفالٹ کے تحت بھروسہ" (trust by default) اب "صرف ثبوت ملنے پر بھروسہ" (trust only when proved) میں بدل جاتا ہے۔

ایجنٹس کو ہم آہنگ رکھنے والے گورننس کے پانچ اصول

  1. ٹرانزیکشنل انجیشن (Transactional ingestion) – ایٹومیسٹی (atomicity) کو یقینی بنانے کے لیے تمام اسٹیٹ تبدیلیوں کو ایک ہی PostgreSQL ٹرانزیکشن میں لپیٹ دیں۔
  2. کینونیکل انویلپ (Canonical envelope) – ہر پیغام کے لیے ایک مقررہ 10-tuple فارمیٹ استعمال کریں، تاکہ پارسنگ (parsing) اور ویلیڈیشن (validation) یقینی (deterministic) ہو۔
  3. اتھارٹی کی علیحدگی (Authority separation) – ایپلی کیشن کوڈ کو Git میں رکھیں جبکہ ڈیٹا بیس مائیگریشنز (database migrations) کا ورژن الگ سے رکھیں، تاکہ حادثاتی طور پر ڈیٹا کے ملاپ (cross-contamination) سے بچا جا سکے۔
  4. وقت کی پابندی والے لاک (Time-bound locks) – کسی ٹاسک پر دعووں (claims) کو خود بخود ختم ہونے دیں، تاکہ کوئی رکا ہوا ایجنٹ پائپ لائن کو نہ روکے۔
  5. فیل-کلوزڈ ڈیفالٹ (Fail-closed default) – کسی بھی ایسے دعوے کو جس میں قابل تصدیق ثبوت نہ ہو، HOLD کے طور پر نشان زد کریں، تاکہ ڈاؤن اسٹریم (downstream) ایجنٹس اندازہ لگانے کے بجائے انتظار کرنے پر مجبور ہوں۔

یہ اصول مل کر ایک 'zero-trust' معاہدہ بناتے ہیں: اگر آپ کرپٹوگرافک طریقے سے یہ ثابت نہیں کر سکتے کہ کوئی عمل ہوا ہے، تو سسٹم اس پر عمل کرنے سے انکار کر دے گا۔

10-tuple انویلپ جو ثبوت لے کر چلتا ہے

ہر ہینڈ آف (handoff) میں درج ذیل شامل ہیں:

  • event_id – اصل ایونٹ کے لیے منفرد شناختی نمبر
  • effect_id – مطلوبہ اسٹیٹ تبدیلی کا شناختی نمبر
  • log_id – آڈٹ ٹریل (audit trail) انٹری کا حوالہ
  • producer_id – ذریعے ایجنٹ کی شناخت
  • schema_version – استعمال شدہ میسج اسکیمہ کا ورژن
  • session_epoch – سیشن کے اندر ترتیب کے لیے لاجیکل کلاک (logical clock)
  • destination – ہدف ایجنٹ یا سروس
  • route_status – موجودہ روٹنگ اسٹیٹ (مثلاً: pending، held)
  • issued_at – تخلیق کا ٹائم اسٹیمپ
  • payload_digest – پے لوڈ (payload) کا HMAC-sealed ہیش

یہ ڈائجسٹ (digest) ایک خفیہ کلید (secret key) استعمال کرتا ہے جو کسی بھی کلاؤڈ ورک اسپیس فولڈر سے باہر محفوظ ہوتی ہے، جس سے یہ یقینی بنایا جاتا ہے کہ کوئی بھی متاثرہ کمپیوٹ نوڈ (compute node) درست پیغام کی جعل سازی نہ کر سکے۔

دباؤ کے تحت سسٹم کی کارکردگی کیسی رہی

انجینئرز نے 82 'chaos cycles' چلائے۔ نتائج درج ذیل تھے:

  • ان ایونٹس کے لیے 100% کامیابی جنہوں نے صرف ایک ایفیکٹ پیدا کیا؛ ٹرانزیکشن یا تو مکمل طور پر کمٹ (commit) ہوئی یا صاف ستھرے طریقے سے رول بیک (roll back) ہو گئی۔
  • بجلی کے تعطل کے دوران صفر ڈپلیکیٹ تبدیلیاں، جس سے تصدیق ہوئی کہ ٹرانزیکشنل باؤنڈری نے جزوی تحریروں (partial writes) کو روک دیا۔
  • تیزی سے لاک ریکوری، خود مختار کلین اپ ایجنٹس کی بدولت جنہوں نے منسوخ شدہ دعووں (expired claims) کو اسکین کیا اور انسانی مداخلت کے بغیر انہیں آزاد کر دیا۔

آرکیٹیکٹس کے لیے عملی مشورے

  • غیر تصدیق شدہ (unauthenticated) ویب ہکس (webhooks) کو HMAC کے ذریعے سیل شدہ لاگز سے بدل دیں؛ یہ سیل 'fail-closed' اصول کے تحت مطلوبہ کرپٹوگرافک ثبوت کے طور پر کام کرتا ہے۔
  • خفیہ کلیدوں (secret keys) کو ایک ایسے والٹ (vault) میں محفوظ کریں جو کسی بھی کنٹینر یا VM امیج کے اندر ماؤنٹ نہ ہو۔
  • ہلکے پھلکے (lightweight) ایجنٹس تعینات کریں جن کا واحد مقصد منسوخ شدہ لاکس کو صاف کرنا ہو؛ اس سے سسٹم کو رکنے سے بچایا جا سکتا ہے جب کوئی بنیادی ایجنٹ کریش ہو جائے۔

آگے کیا دیکھنا ہے

یہ طریقہ کار HMAC کلیدوں کی رازداری پر منحصر ہے؛ اپنی خفیہ کلیدوں کو کلاؤڈ ورک اسپیس فولڈرز سے باہر رکھیں۔

اگر کمیونٹی ان دو محاذوں پر کام کر سکے، تو 'fail-closed' خود مختار نیٹ ورکس کسی بھی ایسے ملٹی ایجنٹ تعیناتی (multi-agent deployment) کے لیے ڈیفالٹ بن سکتے ہیں جو عدم تسلسل (inconsistency) کے ایک بھی پوائنٹ کا متحمل نہیں ہو سکتا۔