Հետ
Ծրագրավորում և բաց կոդ

Իրական մուտքի տվյալների փոխանցում AI գործակալներին. Lightpanda Session Bridge-ի ստեղծումը

Dev.to
Advertisement468 × 90
Իրական մուտքի տվյալների փոխանցում AI գործակալներին. Lightpanda Session Bridge-ի ստեղծումը

Ծրագրավորող Raknaos-ը ներկայացրել է Lightpanda Session Bridge-ը՝ բաց կոդով գործիք, որը նախատեսված է AI գործակալներին ապահով կերպով թույլ տալու աշխատել վավերացում պահանջող վեբ հավելվածների հետ: Լուծելով LLM-ներին գաղտնաբառեր կամ նստաշրջանի նշաններ (tokens) տրամադրելու անվտանգության ռիսկերը՝ նախագիծը օգտագործում է Chrome-ի ընդլայնում՝ օգտատիրոջ հիմնական բրաուզերից նստաշրջանի թխուկները (cookies) արդյունահանելու համար: Այդ թխուկները փոխանցվում են տեղային սերվերին, որն այնուհետև դրանք ներարկում է Lightpanda անգլուխ (headless) բրաուզերի մեջ՝ Chrome DevTools Protocol-ի միջոցով: Այս ճարտարապետությունը թույլ է տալիս գործակալներին կատարել առաջադրանքներ OAuth, SSO կամ 2FA պաշտպանված կայքերում՝ առանց օգտատիրոջ իրական հավատարմագրերին հասանելիություն ստանալու: Կամուրջը ներառում է անվտանգության խիստ միջոցներ, ինչպիսիք են SSRF պաշտպանությունը և ծագման խիստ ստուգումը: Նախագիծը հասանելի է GitHub-ում՝ առաջարկելով ավելի անվտանգ այլընտրանք այն մշակողների համար, ովքեր ստեղծում են ինքնավար գործակալներ՝ մասնավոր վեբ վահանակներ մուտք գործելու համար:

This is a summary. Read the full article at the original source:

Dev.to
Advertisement468 × 90
Share
Ծրագրավորում և բաց կոդ

Կապակցված

Հեղինակը շարունակում է Plyra նախատիպի մշակման մասին հոդվածաշարը, որը բարդ և խճճված գիտելիքների կառավարման գործիք է և դիրքավորվում է որպես «Smart Knowl…

Habr
Advertisement970 × 250