গুগল ওয়ার্কস্পেস এমসিপি সার্ভারগুলির জন্য নিরাপত্তা কনফিগার করুন।

এই পৃষ্ঠায় গুগল ওয়ার্কস্পেস এমসিপি সার্ভারগুলির জন্য নিরাপত্তা সেটিংস কীভাবে কনফিগার করতে হয় তা বর্ণনা করা হয়েছে।

আপনাকে অবশ্যই ক্ষতিকর বিষয়বস্তু বা প্রম্পট ইনজেকশন আক্রমণের জন্য প্রম্পট এবং প্রতিক্রিয়াগুলো স্ক্রিন করতে হবে। আপনি গুগল-প্রদত্ত মডেল আর্মার ব্যবহার করতে পারেন, অথবা আপনার নিজস্ব সমাধানও ব্যবহার করতে পারেন, তবে সেক্ষেত্রে ব্যবহারকারীদের সেই ঝুঁকি মেনে নিতে রাজি করানোর জন্য আপনাকে সেটির ডকুমেন্টেশন তৈরি করতে হবে। আরও তথ্যের জন্য, গুগল ওয়ার্কস্পেস ব্যবহারকারীর ডেটা এবং ডেভেলপার নীতি দেখুন।

ঐচ্ছিক নিরাপত্তা এবং সুরক্ষা কনফিগারেশন

এমসিপি টুলগুলো দিয়ে বিভিন্ন ধরনের কাজ করা যায় বলে, এটি নতুন নিরাপত্তা ঝুঁকি এবং বিবেচ্য বিষয় তৈরি করে। এই ঝুঁকিগুলো কমানো ও পরিচালনা করার জন্য, গুগল ক্লাউড আপনার গুগল ক্লাউড অর্গানাইজেশন বা প্রোজেক্টে এমসিপি টুলগুলোর ব্যবহার নিয়ন্ত্রণ করতে ডিফল্ট সেটিংস এবং কাস্টমাইজযোগ্য পলিসি প্রদান করে।

এমসিপি নিরাপত্তা এবং পরিচালনা সম্পর্কে আরও তথ্যের জন্য, এআই নিরাপত্তা ও সুরক্ষা দেখুন।

মডেল আর্মার ব্যবহার করুন

মডেল আর্মার হলো একটি গুগল ক্লাউড পরিষেবা, যা আপনার এআই অ্যাপ্লিকেশনগুলির নিরাপত্তা ও সুরক্ষা বাড়ানোর জন্য ডিজাইন করা হয়েছে। এটি সক্রিয়ভাবে এলএলএম (LLM) প্রম্পট এবং প্রতিক্রিয়াগুলি স্ক্রিন করার মাধ্যমে কাজ করে, যা বিভিন্ন ঝুঁকি থেকে সুরক্ষা দেয় এবং দায়িত্বশীল এআই অনুশীলনকে সমর্থন করে। আপনি আপনার ক্লাউড পরিবেশে বা বাহ্যিক ক্লাউড সরবরাহকারীদের কাছে এআই স্থাপন করুন না কেন, মডেল আর্মার আপনাকে ক্ষতিকারক ইনপুট প্রতিরোধ করতে, বিষয়বস্তুর নিরাপত্তা যাচাই করতে, সংবেদনশীল ডেটা সুরক্ষিত করতে, নিয়ম মেনে চলতে এবং আপনার বৈচিত্র্যময় এআই পরিমণ্ডলে ধারাবাহিকভাবে আপনার এআই সুরক্ষা ও নিরাপত্তা নীতিগুলি প্রয়োগ করতে সাহায্য করতে পারে।

যখন লগিং চালু থাকা অবস্থায় মডেল আর্মার সক্রিয় করা হয়, তখন এটি সম্পূর্ণ পেলোডটি লগ করে। এর ফলে আপনার লগে সংবেদনশীল তথ্য প্রকাশিত হতে পারে।

মডেল আর্মার সক্রিয় করুন

মডেল আর্মার ব্যবহার করার আগে আপনাকে অবশ্যই মডেল আর্মার এপিআই (API) সক্রিয় করতে হবে।

কনসোল

  1. মডেল আর্মার এপিআই সক্রিয় করুন।

    এপিআই সক্রিয় করার জন্য প্রয়োজনীয় ভূমিকা

    এপিআই (API) সক্রিয় করতে, আপনার serviceusage.services.enable পারমিশনটি প্রয়োজন। আপনি যদি প্রজেক্টটি তৈরি করে থাকেন, তাহলে সম্ভবত Owner রোলের ( roles/owner ) মাধ্যমে এই পারমিশনটি আপনার কাছে ইতিমধ্যেই আছে। অন্যথায়, আপনি Service Usage Admin রোলের ( roles/serviceusage.serviceUsageAdmin ) মাধ্যমে এই পারমিশনটি পেতে পারেন। কীভাবে রোল প্রদান করতে হয় তা জানুন

    এপিআই সক্রিয় করুন

  2. যে প্রজেক্টে আপনি মডেল আর্মার সক্রিয় করতে চান, সেটি নির্বাচন করুন।

জিক্লাউড

শুরু করার আগে, মডেল আর্মার এপিআই (Model Armor API) সহ গুগল ক্লাউড সিএলআই (Google Cloud CLI) ব্যবহার করে এই ধাপগুলো অনুসরণ করুন:

  1. Google Cloud CLIইনস্টল করুন , এবং তারপর আপনার ফেডারেটেড আইডেন্টিটি দিয়ে gcloud-এ সাইন ইন করুন । সাইন ইন করার পর, নিম্নলিখিত কমান্ডটি চালিয়ে Google Cloud CLI চালু করুন :

    gcloud init

  2. মডেল আর্মার সার্ভিসের জন্য এপিআই এন্ডপয়েন্ট সেট করতে নিম্নলিখিত কমান্ডটি চালান।

    gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"

    আপনি যেখানে মডেল আর্মার ব্যবহার করতে চান, সেই অঞ্চলের নাম দিয়ে LOCATION প্রতিস্থাপন করুন।

গুগল এবং গুগল ক্লাউড রিমোট এমসিপি সার্ভারগুলির জন্য সুরক্ষা কনফিগার করুন।

আপনার MCP টুলের কল এবং রেসপন্স সুরক্ষিত রাখতে আপনি মডেল আর্মার ফ্লোর সেটিংস ব্যবহার করতে পারেন। একটি ফ্লোর সেটিং প্রজেক্ট জুড়ে প্রযোজ্য ন্যূনতম নিরাপত্তা ফিল্টারগুলো নির্ধারণ করে। এই কনফিগারেশনটি প্রজেক্টের মধ্যে থাকা সমস্ত MCP টুলের কল এবং রেসপন্সের উপর একটি সামঞ্জস্যপূর্ণ ফিল্টার সেট প্রয়োগ করে।

MCP স্যানিটাইজেশন সক্রিয় করে একটি মডেল আর্মার ফ্লোর সেটিং সেট আপ করুন। আরও তথ্যের জন্য, মডেল আর্মার ফ্লোর সেটিংস কনফিগার করুন দেখুন।

নিম্নলিখিত উদাহরণ কমান্ডটি দেখুন:

gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--enable-floor-setting-enforcement=TRUE \
--add-integrated-services=GOOGLE_MCP_SERVER \
--google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \
--enable-google-mcp-server-cloud-logging \
--malicious-uri-filter-settings-enforcement=ENABLED \
--add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'

PROJECT_ID জায়গায় আপনার গুগল ক্লাউড প্রজেক্ট আইডি বসান।

নিম্নলিখিত সেটিংসগুলো লক্ষ্য করুন:

  • INSPECT_AND_BLOCK : এটি এমন এক ধরনের প্রয়োগ ব্যবস্থা যা গুগল এমসিপি সার্ভারের জন্য কন্টেন্ট যাচাই করে এবং ফিল্টারের সাথে মিলে যাওয়া প্রম্পট ও রেসপন্স ব্লক করে দেয়।
  • ENABLED : যে সেটিংটি কোনো ফিল্টার বা প্রয়োগ সক্ষম করে।
  • MEDIUM_AND_ABOVE : দায়িত্বশীল এআই - বিপজ্জনক ফিল্টার সেটিংসের জন্য আত্মবিশ্বাসের স্তর। আপনি এই সেটিংটি পরিবর্তন করতে পারেন, যদিও কম মানের ফলে আরও বেশি ফলস পজিটিভ হতে পারে। আরও তথ্যের জন্য, মডেল আর্মার কনফিডেন্স লেভেল দেখুন।

মডেল আর্মার দিয়ে MCP ট্র্যাফিক স্ক্যানিং নিষ্ক্রিয় করুন

প্রজেক্টের ফ্লোর সেটিংসের উপর ভিত্তি করে Google MCP সার্ভার থেকে এবং সার্ভারে আসা ট্র্যাফিক স্বয়ংক্রিয়ভাবে স্ক্যান করা থেকে Model Armor-কে বিরত রাখতে, নিম্নলিখিত কমান্ডটি চালান:

gcloud model-armor floorsettings update \
  --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
  --remove-integrated-services=GOOGLE_MCP_SERVER

PROJECT_ID জায়গায় গুগল ক্লাউড প্রজেক্ট আইডি বসান। মডেল আর্মার এই প্রজেক্টের ফ্লোর সেটিংসে সংজ্ঞায়িত নিয়মগুলো কোনো গুগল এমসিপি সার্ভার ট্র্যাফিকের ক্ষেত্রে স্বয়ংক্রিয়ভাবে প্রয়োগ করে না।

মডেল আর্মারের ফ্লোর সেটিংস এবং সাধারণ কনফিগারেশন শুধু এমসিপি-কেই প্রভাবিত করে না। যেহেতু মডেল আর্মার ভার্টেক্স এআই-এর মতো পরিষেবাগুলির সাথে সমন্বিত, তাই ফ্লোর সেটিংসে আপনার করা যেকোনো পরিবর্তন শুধুমাত্র এমসিপি-তেই নয়, বরং সমস্ত সমন্বিত পরিষেবা জুড়ে ট্র্যাফিক স্ক্যানিং এবং সুরক্ষা আচরণকে প্রভাবিত করতে পারে।