← नवीनतम पेपर
🤖 AI

AgentBound: Securing Execution Boundaries of AI Agents

यह शोध पत्र AgentBound को प्रस्तुत करता है, जो मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) के लिए पहला एक्सेस कंट्रोल फ्रेमवर्क है जो उच्च उत्पादकता और नगण्य ओवरहेड बनाए रखते हुए, एआई एजेंटों को अनियंत्रित टूल एक्सेस से सुरक्षित करने के लिए एक डिक्लेरेटिव पॉलिसी मैकेनिज्म को एक गैर-हस्तक्षेपकारी प्रवर्तन इंजन (non-intrusive enforcement engine) के साथ जोड़ता है।

मूल लेखक: Christoph Bühler, Matteo Biagiola, Luca Di Grazia, Guido Salvaneschi

प्रकाशित 2026-04-27
📖 6 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Christoph Bühler, Matteo Biagiola, Luca Di Grazia, Guido Salvaneschi

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

यहाँ इस पेपर "AgentBound: Securing Execution Boundaries of AI Agents" का सरल भाषा और रोज़मर्रा के उदाहरणों के साथ हिंदी अनुवाद दिया गया है।

समस्या: AI सहायकों का "वाइल्ड वेस्ट" (अराजक दुनिया)

कल्पना कीजिए कि आपने अपने जटिल कार्यों को करने के लिए एक अत्यंत बुद्धिमान व्यक्तिगत सहायक (एक AI Agent) को काम पर रखा है, जैसे कि आपके ईमेल प्रबंधित करना, उड़ानें बुक करना, या आपकी फ़ाइलों को व्यवस्थित करना। ऐसा करने के लिए, सहायक को टूल्स (उपकरणों) का उपयोग करने की आवश्यकता होगी, जैसे कि एक "फ़ाइल मैनेजर" या "वेब ब्राउज़र"।

AI की वर्तमान दुनिया में, इन सहायकों को टूल्स से जोड़ने का एक मानक तरीका है जिसे MCP (Model Context Protocol) कहा जाता है। MCP को एक यूनिवर्सल रिमोट कंट्रोल की तरह समझें जो आपके AI को हज़ारों अलग-अलग ऐप्स और सर्वर से बात करने की अनुमति देता है।

सुरक्षा दोष (The Security Flaw):
अभी, जब आप अपने AI में एक नया टूल जोड़ते हैं, तो यह उस टूल को आपके पूरे घर की मास्टर चाबी देने जैसा है।

  • यदि वह एक "वेदर ऐप" (मौसम बताने वाला ऐप) है, तो उसे केवल मौसम की जाँच करनी चाहिए।
  • लेकिन वर्तमान में, यदि वह वेदर ऐप हैक हो जाता है या उसमें कोई बग आ जाता है, तो वह उस मास्टर चाबी का उपयोग करके आपकी निजी डायरी पढ़ सकता है, आपके बैंक स्टेटमेंट डिलीट कर सकता है, या आपके पासवर्ड चुरा सकता है।
  • यहाँ कोई "सुरक्षा गार्ड" नहीं है जो यह जाँच सके कि टूल वास्तव में वही कर रहा है जो वह कह रहा है। यह एक "सब पर भरोसा करने वाला" सिस्टम है, जो खतरनाक है।

समाधान: AgentBound (एक "स्मार्ट बाउंसर")

इस पेपर के लेखकों ने AgentBound नामक एक सिस्टम बनाया है। AgentBound को अपने AI और बाहरी दुनिया के बीच एक स्मार्ट बाउंसर और एक सख्त नियम पुस्तिका के रूप में समझें।

यह दो मुख्य भागों में काम करता है:

1. नियम पुस्तिका (The Manifest)

किसी भी AI टूल को काम करने की अनुमति देने से पहले, उसे एक "अनुमति पर्ची" (जिसे Manifest कहा जाता है) भरनी होगी।

  • उदाहरण: कल्पना कीजिए कि आप अपने किचन को ठीक करने के लिए एक ठेकेदार को काम पर रख रहे हैं। आप उसे सिर्फ पूरे घर की चाबी नहीं देते। आप एक कागज़ पर हस्ताक्षर करते हैं कि, "आपको किचन में प्रवेश करने और सिंक का उपयोग करने की अनुमति है, लेकिन आपको बेडरूम में जाने या तिजोरी (सेफ) को छूने की अनुमति नहीं है।"
  • यह कैसे काम करता है: AgentBound एक सूची बनाता है कि टूल को वास्तव में किस चीज़ की आवश्यकता है। यदि एक "फ़ाइल मैनेजर" टूल कहता है कि उसे फ़ाइलें पढ़ने की आवश्यकता है, तो नियम पुस्तिका कहती है, "ठीक है, आप फ़ाइलें पढ़ सकते हैं।" लेकिन यह स्पष्ट रूप से कहता है, "आप इंटरनेट या आपके ईमेल तक नहीं पहुँच सकते।"
  • स्वचालन (Automation): पेपर दिखाता है कि एक कंप्यूटर प्रोग्राम इन टूल्स के कोड को स्वचालित रूप से पढ़ सकता है और इस नियम पुस्तिका का 80% हिस्सा खुद सही तरीके से लिख सकता है, ताकि डेवलपर्स को यह सब हाथ से न करना पड़े।

2. बाउंसर (The Enforcement Engine)

यह वह हिस्सा है जो वास्तव में बुरे लोगों को रोकता है।

  • उदाहरण: कल्पना कीजिए कि ठेकेदार (AI टूल) एक कांच के पिंजरे (एक सुरक्षित कंटेनर) के अंदर बंद है। उस पिंजरे में एक दरवाज़ा है जो केवल अनुमति पर्ची पर लिखी विशिष्ट चीज़ों के लिए ही खुलता है।
  • यह कैसे काम करता है: यदि टूल कुछ ऐसा करने की कोशिश करता है जो सूची में नहीं है (जैसे कि आपके SSH कीज़ चुराने या किसी हैकर की वेबसाइट से जुड़ने की कोशिश करना), तो बाउंसर तुरंत दरवाज़ा बंद कर देता है। टूल उस पिंजरे में फंस जाता है और वह केवल वही कर पाता है जिसकी उसे अनुमति दी गई थी।
  • कोई कोड परिवर्तन नहीं: सबसे अच्छी बात यह है कि टूल को फिर से लिखने की आवश्यकता नहीं है। इसे बस स्वचालित रूप से इस पिंजरे में लपेटा (wrap) जाता है।

उन्होंने क्या परीक्षण किया (The "Stress Test")

शोधकर्ताओं ने केवल इसे बनाया ही नहीं; उन्होंने यह देखने के लिए इसका परीक्षण भी किया कि क्या यह वास्तव में काम करता है।

  1. क्या उन्होंने सब कुछ कवर किया? (पूर्णता/Completeness)
    उन्होंने 296 सबसे लोकप्रिय AI टूल्स को देखा। उन्होंने पाया कि उनका "अनुमति पर्ची" सिस्टम इन सभी टूल्स की ज़रूरतों को सटीक रूप से बता सकता है। उनके ऑटोमैटिक जनरेटर ने बिना किसी मानवीय मदद के लगभग 81% बार और थोड़े से मानवीय रिव्यू के साथ 96% बार इसे सही ढंग से किया।

  2. क्या इसने बुरे लोगों को रोका? (सुरक्षा/Security)
    उन्होंने डेटा चोरी करने, फ़ाइलें डिलीट करने या AI को गलत काम करने के लिए बहकाने के उद्देश्य से बनाए गए नकली "दुष्ट" (evil) टूल्स बनाए।

    • परिणाम: AgentBound ने डेटा चोरी करने या कंप्यूटर की फ़ाइलों के साथ छेड़छाड़ करने वाले लगभग सभी हमलों को रोक दिया।
    • सीमा (The Limit): यदि किसी टूल को किसी वेबसाइट से बात करने की अनुमति है, और टूल AI को उसी वेबसाइट के किसी दूसरे हिस्से में संदेश भेजने के लिए बहका लेता है, तो बाउंसर इसे नहीं रोक सकता (क्योंकि टूल को उस वेबसाइट से बात करने की अनुमति पहले से ही थी)। लेकिन सबसे खतरनाक चीज़ों के लिए (फ़ाइलें चुराना, नेटवर्क तक पहुँचना), यह पूरी तरह से काम कर गया।
  3. क्या यह बहुत धीमा है? (दक्षता/Efficiency)
    लोग डरते हैं कि सुरक्षा चीज़ों को धीमा बना देती है।

    • परिणाम: "बाउंसर" वास्तविक काम में बहुत मामूली देरी (लगभग 0.6 मिलीसेकंड) जोड़ता है। यह एक दरवाज़े के खुलने में 1 सेकंड बनाम 1.001 सेकंड के अंतर जैसा है। आप इसे नोटिस भी नहीं करेंगे। एकमात्र ध्यान देने योग्य देरी तब होती है जब टूल पहली बार शुरू होता है (लगभग 150–300 मिलीसेकंड), जो कार का इंजन शुरू करने में लगने वाले समय जैसा है।

निष्कर्ष (The Bottom Line)

AgentBound AI एजेंटों के लिए एक नया सुरक्षा सिस्टम है। यह AI टूल्स के साथ आपके घर में आए मेहमानों जैसा व्यवहार करता है:

  • पहले: मेहमान आपके बेडरूम और तिजोरी में जा सकते थे क्योंकि आप उन पर भरोसा करते थे।
  • अब: मेहमानों को एक विशिष्ट कमरा और अनुमत कार्यों की एक सूची दी जाती है। यदि वे उस कमरे से बाहर निकलने की कोशिश करते हैं, तो उन्हें रोक दिया जाता है।

यह हमें शक्तिशाली AI टूल्स का उपयोग करने की अनुमति देता है बिना इस चिंता के कि एक छोटी सी गलती या हैक किया गया टूल हमारे डिजिटल जीवन को नष्ट कर देगा। यह AI को धीमा या कठिन बनाए बिना इसे सुरक्षित बनाता है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →