Njia Mbili, Nyuso Mbili za Shambulio
Wasanidi programu hutumia AI katika maeneo mawili. Kila mahali kuna mtiririko tofauti wa data. Kila moja inahitaji udhibiti tofauti wa usalama.
AI iliyounganishwa na IDE - Cursor, GitHub Copilot, nyongeza za VS Code, na Claude Desktop zinaweza kusoma mradi wako. Faili za msimbo, faili za usanidi, na vigeuzi vya mazingira vyote viko ndani ya upeo. Modeli ya AI inapata kile msanidi programu anachobandika au kile mteja anavyovuta kutoka kwa muundo wa mradi.
AI inayotegemea kivinjari - Claude.ai, ChatGPT, na Gemini zinaendeshwa kwenye kivinjari. Wasanidi programu wanabandika msimbo, mikondo ya matatizo, na ujumbe wa makosa kupitia sehemu za maandishi za kivinjari. Maandishi yanakwenda moja kwa moja kwa mtoa huduma wa AI. Hakuna kichujio kinachokaa katikati.
Njia zote mbili zinafichua data nyeti kwa watoa huduma wa AI. Zote mbili zinahitaji udhibiti. Lakini udhibiti sahihi kwa kila njia ni tofauti. Timu inayofunika njia moja tu inalinda nusu tu ya mtiririko wa kazi wa msanidi programu.
Safu ya IDE: Seva ya MCP
Kwa watumiaji wa Claude Desktop na Cursor, Model Context Protocol (MCP) ni safu sahihi ya usalama.
MCP inakaa kati ya wateja wa AI na API za modeli za AI. Seva ya MCP inasoma data yote katika kiolesura hicho kabla haijafika kwenye modeli.
Nafasi hii inawezesha mambo matatu:
Kuondoa funguo na siri - Funguo za API, nyuzi za hifadhidata, tokeni za uthibitisho, na URL za ndani zinapatikana na kubadilishwa na tokeni salama kabla ya kutumwa. Modeli inapata [API_KEY_1] badala ya thamani halisi ya funguo.
Mifumo ya kawaida ya msimbo - Timu zinaweza kuongeza sheria za kawaida za kuoanisha kwa nambari za bidhaa za ndani, vitambulisho vya wateja, na majina ya huduma. Zana za kawaida za PII hazijui mifumo hii. Sheria za kawaida zinaendeshwa katika Seva ya MCP kabla data yoyote haijatoka.
Bila kutatiza kazi ya maendeleo - Msanidi programu anatumia Cursor au Claude Desktop kama kawaida. Seva ya MCP inaendeshwa kati ya mteja na API. Msanidi programu haoni mabadiliko. Anapata msaada sawa wa AI.
Octoverse 2024 ya GitHub ilirekodi siri milioni 39 zilizovuja kwenye GitHub - ongezeko la asilimia 25 kwa mwaka. Tabia sawa inayosababisha uvujaji huo pia husababisha uvujaji wa AI ya IDE. Vitambulisho vinaishia katika msimbo uliochangiwa. Pia vinaishia katika muundo uliobandiwa. Kukamata kwa Seva ya MCP kunafunika njia ya AI ya mfumo huo sawa.
Angalia pia: Usalama wa PII wa Seva ya MCP mwaka 2026
Safu ya Kivinjari: Nyongeza ya Chrome
Kwa AI inayotegemea kivinjari - Claude.ai, ChatGPT, Gemini - Nyongeza ya Chrome ni udhibiti sahihi.
Nyongeza inaendeshwa kama hati ya maudhui kwenye kila jukwaa la AI. Inasoma maandishi kabla msanidi programu hajayawasilisha. Inapata maudhui nyeti - majina, siri, na mifumo ya msimbo unayoiweka - na kuyafunika kabla maandishi hayajafikia mtoa huduma wa AI.
Safu mbili zinafunika njia tofauti:
Seva ya MCP inafunika - matumizi yote ya AI kupitia Claude Desktop au Cursor. Ukaguzi wa msimbo, vikao vya utatuzi, na maswali ya muundo wa mradi yote hupita kwenye safu hii.
Nyongeza ya Chrome inafunika - matumizi yote ya AI inayotegemea kivinjari. Claude.ai, ChatGPT, Gemini, Perplexity, na kiolesura kingine chochote cha AI kwenye kivinjari. Hii inajumuisha wasanidi programu wanaotumia AI ya kivinjari kwa kazi za hati au maswali wanayopendelea kuweka nje ya IDE.
Angalia pia: Kuzuia dhidi ya Kutoidhibitisha kwa DLP ya Kivinjari
Uangazaji wa Pamoja Unaonekana Vipi
Timu ya maendeleo inayoendesha safu zote mbili hupata uangazaji kamili. Hii ndiyo jinsi inavyofanya kazi kwa vitendo.
Msanidi programu anatumia Cursor pamoja na Claude kutatua tatizo hai. Seva ya MCP inaondoa siri kutoka kwenye mkondo wa matatizo kabla Claude haijauona. Hakuna funguo zinazotumwa.
Msanidi programu huyo kisha anafungua Claude.ai kwenye kivinjari kwa swali la muundo. Anajumuisha URL ya huduma ya ndani. Nyongeza ya Chrome inaondoa URL kabla haijatumwa. Hakuna URL ya ndani inayofikia Claude.
Mwenzake anatumia ChatGPT kwa msaada wa hati. Anabandika msimbo wenye funguo ya API. Nyongeza ya Chrome inaizuia funguo kabla haijenda kwa OpenAI. Hakuna funguo inayofichuliwa.
Njia zote mbili hazifichui siri au msimbo nyeti kwa watoa huduma wa AI. Wasanidi wote wawili wanatumia AI kwa kazi halisi. Timu ya usalama ina udhibiti wa kiufundi kwenye njia zote mbili - si sheria tu za sera.
CVE-2024-59944 inaonyesha kesi moja ya mfumo mpana. Zana za AI za wasanidi programu bila safu za kukamata ni njia ya uvujaji. Mfano wa safu mbili ni jibu la moja kwa moja kwa hatari hiyo.
Angalia pia: Uvujaji wa PII wa Msaidizi wa Uandishi wa Msimbo wa AI katika Uzalishaji
Kwa Nini Safu Moja Haitoshi
Baadhi ya timu huzuia AI ya kivinjari na kutegemea zana za IDE peke yake. Nyingine zinaruhusu AI ya kivinjari lakini hazifuniki IDE. Njia zote mbili zinacha pengo.
Msanidi programu anayetumia Cursor kazini anaweza pia kufungua ChatGPT kwenye kichupo cha kivinjari kuangalia swali la haraka. Udhibiti wa IDE peke yake haukamati hilo. Udhibiti wa kivinjari peke yake haukamati kikao cha IDE. Njia zote mbili zinafanya kazi katika siku halisi ya msanidi programu.
Mfano wa safu mbili unafunika zote mbili. Hauntegemei wasanidi programu kuepuka njia moja au nyingine. Unaendeshwa kimya kimya katika maeneo yote mawili.
anonym.legal inatoa safu zote mbili: Seva ya MCP kwa AI iliyounganishwa na IDE na Nyongeza ya Chrome kwa AI inayotegemea kivinjari. Zote mbili zinaendeshwa kwenye injini sawa ya ugunduzi - aina 285+ za hali, lugha 48, usimbaji fiche unaoweza kubatilishwa.