Իրական մուտքի տվյալների փոխանցում AI գործակալներին. Lightpanda Session Bridge-ի ստեղծումը

Ծրագրավորող Raknaos-ը ներկայացրել է Lightpanda Session Bridge-ը՝ բաց կոդով գործիք, որը նախատեսված է AI գործակալներին ապահով կերպով թույլ տալու աշխատել վավերացում պահանջող վեբ հավելվածների հետ: Լուծելով LLM-ներին գաղտնաբառեր կամ նստաշրջանի նշաններ (tokens) տրամադրելու անվտանգության ռիսկերը՝ նախագիծը օգտագործում է Chrome-ի ընդլայնում՝ օգտատիրոջ հիմնական բրաուզերից նստաշրջանի թխուկները (cookies) արդյունահանելու համար: Այդ թխուկները փոխանցվում են տեղային սերվերին, որն այնուհետև դրանք ներարկում է Lightpanda անգլուխ (headless) բրաուզերի մեջ՝ Chrome DevTools Protocol-ի միջոցով: Այս ճարտարապետությունը թույլ է տալիս գործակալներին կատարել առաջադրանքներ OAuth, SSO կամ 2FA պաշտպանված կայքերում՝ առանց օգտատիրոջ իրական հավատարմագրերին հասանելիություն ստանալու: Կամուրջը ներառում է անվտանգության խիստ միջոցներ, ինչպիսիք են SSRF պաշտպանությունը և ծագման խիստ ստուգումը: Նախագիծը հասանելի է GitHub-ում՝ առաջարկելով ավելի անվտանգ այլընտրանք այն մշակողների համար, ովքեր ստեղծում են ինքնավար գործակալներ՝ մասնավոր վեբ վահանակներ մուտք գործելու համար:
This is a summary. Read the full article at the original source:
Dev.toԿապակցված
Ժամանակակից ծրագրավորման զարգացումներին նվիրված վերջին հոդվածում հեղինակը քննարկում է, թե արդյոք արհեստական բանականության գործակալները պետք է ազդեն ծր…
Հնարավո՞ր է արդյոք տիեզերքը տեղավորել անվերջ կտավի վրա։ Կամ որտե՞ղ է իրականում ապրում «խճճվածությունը»։
Հեղինակը շարունակում է Plyra նախատիպի մշակման մասին հոդվածաշարը, որը բարդ և խճճված գիտելիքների կառավարման գործիք է և դիրքավորվում է որպես «Smart Knowl…
Հոդվածի հեղինակը կիսվում է ոչ ստանդարտ տեխնիկական խնդրի լուծման իր փորձով. Tailwind CSS դասերով պատրաստի HTML կոդի պահպանումը անմիջապես տվյալների բազա…



