আমরা যেভাবে Computer-এ সুরক্ষা তৈরি করেছি

Perplexity Computer সরাসরি Perplexity-এর বিদ্যমান অবকাঠামোর উপর তৈরি করা হয়েছে, যা এর 2026 SOC 2 টাইপ II সত্যায়ন সম্পন্ন করেছে এবং SAML SSO, অডিট লগ এবং দানাদার প্রশাসনিক নিয়ন্ত্রণের মতো Perplexity-এর এন্টারপ্রাইজ সুরক্ষা বৈশিষ্ট্যগুলো উত্তরাধিকার সূত্রে প্রাপ্ত করেছে।

Perplexity Computer হলো একটি স্বয়ংক্রিয় এজেন্ট যা আপনার পক্ষে কাজ সম্পন্ন করার জন্য কোড লেখে ও চালায়, ওয়েব ব্রাউজ করে এবং বাহ্যিক পরিষেবাগুলোর সাথে সংযোগ স্থাপন করে।

এটি সরাসরি Perplexity-এর বিদ্যমান অবকাঠামোর উপর তৈরি করা হয়েছে, যা এর 2026 SOC 2 টাইপ II সত্যায়ন সম্পন্ন করেছে এবং SAML SSO, অডিট লগ এবং দানাদার প্রশাসনিক নিয়ন্ত্রণের মতো Perplexity-এর এন্টারপ্রাইজ সুরক্ষা বৈশিষ্ট্যগুলো উত্তরাধিকার সূত্রে প্রাপ্ত করেছে।

কোড চালানো এবং লাইভ পরিষেবাগুলোতে কাজ করার ফলে নতুন প্রয়োজনীয়তা দেখা দেয়। আমাদের ব্যবহারকারীদের নিরাপদ রাখতে আমরা মূল ভিত্তির উপরে যা তৈরি করেছি এই পোস্টে তা আলোচনা করা হয়েছে: স্যান্ডবক্স আইসোলেশন, কানেক্টর এবং ডেটা হ্যান্ডলিং, প্রম্পট ইনজেকশন ডিফেন্স এবং এন্টারপ্রাইজ গভর্ন্যান্স।

স্যান্ডবক্স আইসোলেশন

নিরাপদে কোড চালানোর জন্য হার্ডওয়্যার-স্তরের আইসোলেশন প্রয়োজন। প্রতিটি Computer টাস্ক একটি Firecracker microVM স্যান্ডবক্সের মধ্যে চলে, যা ডিফল্ট অপারেটিং সিস্টেম নিরাপত্তার সীমানা ছাড়িয়ে একটি স্তরে সর্বনিম্ন সুযোগ-সুবিধা বলবৎ করে। প্রতিটি microVM একটি ন্যূনতম ডিভাইস মডেল সহ নিজস্ব ডেডিকেটেড লিনাক্স কার্নেল বুট করে যা অ্যাটাক সারফেস কমায়।

প্রতিটি স্যান্ডবক্স তিনটি মাপে বিচ্ছিন্ন থাকে:

ডেডিকেটেড কার্নেল: প্রতিটি সেশন তার নিজস্ব লিনাক্স কার্নেল ইন্সট্যান্স পায়।

আইসোলেটেড ফাইলসিস্টেম: প্রতিটি VM একটি আইসোলেটেড ফাইলসিস্টেম ব্যবহার করে যা সেশনের শেষে রিসেট হয়।

প্রাইভেট নেটওয়ার্ক নেমস্পেস: স্যান্ডবক্সগুলোর ডেডিকেটেড ফায়ারওয়াল নিয়ম সহ নিজস্ব আইসোলেটেড নেটওয়ার্ক রয়েছে।

স্যান্ডবক্সগুলো অলস থাকলে স্বয়ংক্রিয়ভাবে পজ হয় এবং নিষ্ক্রিয়তার একটি সময়ের পরে ধ্বংস হয়ে যায়। প্রতিটি নতুন সেশন পরিষ্কারভাবে শুরু হয়। বর্তমান টাস্কের জন্য কেবল প্রয়োজনীয় শংসাপত্রগুলো ইনজেক্ট করা হয় এবং স্যান্ডবক্সের সাথে সেগুলো ধ্বংস হয়ে যায়। সাব-এজেন্টগুলো র অ্যাপি কী-এর পরিবর্তে একটি প্রমাণীকৃত গেটওয়ের মাধ্যমে রাউট করা স্বল্পমেয়াদী প্রক্সি টোকেন ব্যবহার করে।

আমরা ক্লাউড ভিপিসি জুড়ে কোড এক্সিকিউশন থেকে ডেটা স্টোরেজও আলাদা করি। এই পৃথকীকরণ সঞ্চিত ব্যবহারকারীর ডেটাকে এক্সিকিউশন এনভায়রনমেন্ট থেকে বিচ্ছিন্ন করতে সাহায্য করে। দুটির মধ্যে সমস্ত যোগাযোগ এনক্রিপ্ট করা HTTPS-এর মাধ্যমে ঘটে।

কানেক্টর এবং ডেটা হ্যান্ডলিং

অ্যাক্সেস স্কোপড এবং ডেটা হ্যান্ডলিং নিয়ন্ত্রিত রেখে Computer বাহ্যিক পরিষেবাগুলোর সাথে সংযোগ স্থাপন করতে পারে। অ্যাডমিনরা প্রতিষ্ঠানের জন্য কানেক্টর সক্ষম বা অক্ষম করতে পারেন, এবং স্বতন্ত্র ব্যবহারকারীরা তখন Computer-এর মধ্যে যে পরিষেবাগুলো ব্যবহার করতে চান তা প্রমাণীকরণ করেন।

কানেক্টরের ওপর ভিত্তি করে সংযোগের পথ নির্ভর করে। Google এবং Microsoft-এর মতো বিল্ট-ইন ইন্টিগ্রেশনগুলো প্রদানকারী প্রমাণীকরণ প্রবাহ ব্যবহার করে, অন্যদিকে কাস্টম রিমোট কানেক্টরগুলো OAuth 2.0 বা এন্টারপ্রাইজ-পরিচালিত এপিআই কী প্রমাণীকরণ সমর্থন করে। টাস্ক সম্পূর্ণ করার জন্য প্রয়োজনীয় ন্যূনতম ডেটা প্রেরণের জন্য সমস্ত কানেক্টর প্রকার ডিজাইন করা হয়েছে।

ডেটা হ্যান্ডলিং একই নিয়ন্ত্রণ মডেল অনুসরণ করে। রিমোট কাস্টম কানেক্টরগুলোকে HTTPS ব্যবহার করতে হবে, এবং ফাইল কানেক্টর ডেটা ট্রানজিট এবং রেস্টে এনক্রিপ্ট করা হয়। এন্টারপ্রাইজ ডেটা যেমন টাস্ক ইনপুট, আউটপুট, কানেক্টর ডেটা এবং স্যান্ডবক্সের বিষয়বস্তু মডেল প্রশিক্ষণের জন্য ব্যবহার করা হয় না। এন্টারপ্রাইজ ফাইলের সংযুক্তিগুলো 7 দিন পর মুছে ফেলা হয়।

প্রম্পট ইনজেকশন ডিফেন্স

যে এজেন্ট ওয়েব ব্রাউজ করে এবং বাহ্যিক বিষয়বস্তু পড়ে তা প্রম্পট ইনজেকশন আক্রমণের শিকার হয়। Computer আমাদের ফোর-লেয়ার ডিফেন্স আর্কিটেকচার এবং ব্রাউজার এজেন্ট নিরাপত্তার জন্য আমাদের ওপেন-সোর্স ডিটেকশন মডেল BrowseSafe সহ Comet-এর জন্য মূলত তৈরি করা প্রতিরক্ষাগুলো উত্তরাধিকার সূত্রে প্রাপ্ত করে এবং প্রসারিত করে। এই প্রতিরক্ষাগুলো Trail of Bits দ্বারা অডিট করা হয়েছিল।

Computer বাহ্যিক উৎস থেকে পুনরুদ্ধার করা বিষয়বস্তুর ওপর কাজ করার আগে এমএল ক্লাসিফায়ারগুলো তা স্ক্যান করে। ডিটেকশন সিস্টেমটি এজেন্টের রিজনিং পাইপলাইনের সাথে সমান্তরালে চলে এবং যখন সন্দেহজনক বিষয়বস্তু সনাক্ত করা হয় তখন একটি নিরাপদ স্টপ ট্রিগার করে। আমাদের বাগ বাউন্টি প্রোগ্রাম, রেড টিম এক্সারসাইজ এবং রিয়েল-ওয়ার্ল্ড ডিটেকশন ইভেন্টগুলোর ফলাফল থেকে ক্লাসিফায়ারগুলো ক্রমাগত আপডেট করা হয়।

শ্রেণীকরণের বাইরে, প্রতিটি টুলের সিস্টেম প্রম্পটে স্পষ্ট গার্ডরেল অন্তর্ভুক্ত থাকে। বাহ্যিক বিষয়বস্তু বিশ্বস্ত নয় হিসেবে চিহ্নিত করা হয়, এবং টুল নির্বাচন ও সম্পাদনের সময় সিস্টেম ক্রমাগত মূল ব্যবহারকারীর প্রশ্ন উল্লেখ করে।

Computer বিশ্বস্ত নয় এমন বিষয়বস্তু প্রক্রিয়াকরণের সময় কঠোর প্রম্পট হ্যান্ডলিং এবং মডেল-স্তরের সুরক্ষা সহ অতিরিক্ত সুরক্ষা প্রয়োগ করে। আপনি যদি এটি সম্পর্কে আরও পড়তে চান, তবে আমরা উপরে প্রাসঙ্গিক গবেষণা এবং সুরক্ষা মূল্যায়নগুলো লিঙ্ক করেছি।

এন্টারপ্রাইজ কন্ট্রোলস

Perplexity Enterprise ব্যবহারকারী সংস্থাগুলির জন্য, অ্যাডমিনরা Computer কীভাবে পরিচালিত হয় তার ওপর অতিরিক্ত গভর্ন্যান্স পান:

অডিট লগ: অ্যাডমিনরা ব্যবহারকারীর প্রশ্ন, এজেন্টিক অ্যাকশন, ফাইল অ্যাক্সেস এবং কানেক্টর ব্যবহারের মতো মূল ইভেন্টগুলো লগ করতে পারেন। লগগুলো Splunk, Azure Sentinel এবং Datadog সহ শীর্ষস্থানীয় SIEM-এর সাথে ইন্টিগ্রেট করে যাতে সুরক্ষা টিমগুলো বিদ্যমান অবকাঠামো টেলিমিত্রির পাশাপাশি Computer কার্যকলাপ নিরীক্ষণ করতে পারে।

অ্যাক্সেস কন্ট্রোলস: অ্যাডমিনরা Computer সম্পূর্ণভাবে অক্ষম করতে পারেন বা শুধুমাত্র নির্দিষ্ট সদস্যদের জন্য এটি সক্ষম করতে পারেন। Gmail, Outlook, Slack, GitHub, Notion, Snowflake, Databricks এবং Salesforce সহ থার্ড-পার্টি কানেক্টরগুলো প্রতিটি সংস্থার স্তরে সক্ষম বা অক্ষম করা যেতে পারে। অ্যাডমিনরা Computer কোন মডেলগুলো ব্যবহার করার অনুমতি পায় তাও সীমাবদ্ধ করতে পারেন।

বিলিং কন্ট্রোলস: অ্যাডমিনরা প্রতি-সিট ক্রেডিট ক্যাপ সেট করতে পারেন, স্বতন্ত্র ব্যবহারকারীদের জন্য বরাদ্দ ওভাররাইড করতে পারেন, অটো-রিলোড থ্রেশহোল্ড এবং মাসিক সীমা কনফিগার করতে পারেন, বা অন্তর্ভুক্ত সিট বরাদ্দের বাইরে ক্রেডিট যোগ না করার বিকল্প বেছে নিতে পারেন।

সম্পূর্ণ বিবরণের জন্য, আমাদের ট্রাস্ট সেন্টার দেখুন অথবা Computer for Enterprise ডকুমেন্টেশন দেখুন।