<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Middleware | The .NET Blog</title><link>https://thedotnetblog.com/hi/tags/middleware/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>hi</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/hi/tags/middleware/index.xml" rel="self" type="application/rss+xml"/><item><title>FIDES वह तरह की नियतात्मक एजेंट-सुरक्षा कहानी है जिसे मैं और देखना चाहता हूँ</title><link>https://thedotnetblog.com/hi/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</link><pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/hi/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</guid><description>Agent Framework में FIDES की नई क्षमताएँ इसलिए मायने रखती हैं क्योंकि वे prompt injection defense को heuristics से हटाकर labeled content और middleware checks पर आधारित लागू की जा सकने वाली नीति की ओर ले जाती हैं।</description><content:encoded>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;यह लेख स्वचालित रूप से अनुवादित किया गया है। मूल संस्करण के लिए, &lt;a href="https://thedotnetblog.com/hi/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/"&gt;यहां क्लिक करें&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;prompt injection के खिलाफ रक्षा अक्सर अस्थिर जमीन पर खड़ी लगती है।&lt;/p&gt;
&lt;p&gt;आप एक मजबूत system prompt जोड़ते हैं। आप एक फ़िल्टर जोड़ते हैं। आप कुछ allowlists जोड़ते हैं। और आशा करते हैं कि अगला अजीब input आपकी धारणाओं को नहीं तोड़ेगा।&lt;/p&gt;
&lt;p&gt;इसी वजह से &lt;strong&gt;FIDES&lt;/strong&gt; दिलचस्प है।&lt;/p&gt;
&lt;p&gt;कहानी का मजबूत हिस्सा यह है कि यह सुरक्षा को अधिक deterministic चीज़ की ओर ले जाता है:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;content पर labels&lt;/li&gt;
&lt;li&gt;workflow के दौरान labels का propagation&lt;/li&gt;
&lt;li&gt;privileged tools के चलने से पहले middleware द्वारा enforcement&lt;/li&gt;
&lt;li&gt;untrusted context किस चीज़ को प्रभावित कर सकता है, इसके लिए स्पष्ट policy boundaries&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="सरत-लख-सह-तरक-स-सध-बलत-ह"&gt;स्रोत लेख सही तरीके से सीधे बोलता है&lt;/h2&gt;
&lt;p&gt;यह इस पंक्ति से शुरू होता है कि prompt injection &amp;ldquo;&lt;strong&gt;OWASP LLM Top 10 का नंबर 1 risk&lt;/strong&gt;&amp;rdquo; है।&lt;/p&gt;
&lt;p&gt;अच्छा।&lt;/p&gt;
&lt;p&gt;मुझे यहाँ इस तरह की स्पष्टता पसंद है, क्योंकि बहुत-सी टीमें अभी भी agent security को एक भविष्य की चिंता की तरह देखती हैं, न कि एक वर्तमान runtime design समस्या की तरह।&lt;/p&gt;
&lt;p&gt;और लेख इसके बाद एक मजबूत practical contrast देता है: अधिकांश मौजूदा defenses heuristic हैं, जबकि FIDES सिस्टम को policy और enforcement की ओर ले जाने की कोशिश कर रहा है।&lt;/p&gt;
&lt;p&gt;यही सही बदलाव है।&lt;/p&gt;
&lt;h2 id="यह-कस-और-security-whitepaper-स-अधक-convincing-कय-ह"&gt;यह किसी और security whitepaper से अधिक convincing क्यों है&lt;/h2&gt;
&lt;p&gt;AI security पर बहुत-सी writing abstract ही रहती है।&lt;/p&gt;
&lt;p&gt;यह लेख कुछ बेहतर करता है। यह एक बहुत concrete example से गुजरता है: एक GitHub issue triage agent, एक malicious issue body, एक privileged file read, और public comment leak का प्रयास।&lt;/p&gt;
&lt;p&gt;यह उपयोगी है क्योंकि यह पूरे discussion को एक actual workflow में anchor कर देता है।&lt;/p&gt;
&lt;p&gt;और जब आप वह scenario देखते हैं, तो deterministic controls का मूल्य समझना बहुत आसान हो जाता है।&lt;/p&gt;
&lt;h2 id="मखय-वचर-model-क-और-smart-बनओ-नह-ह"&gt;मुख्य विचार &amp;ldquo;model को और smart बनाओ&amp;rdquo; नहीं है&lt;/h2&gt;
&lt;p&gt;सबसे महत्वपूर्ण बात यह है कि FIDES model से यह नहीं कह रहा कि वह जादुई रूप से attacks पहचानने में बेहतर हो जाए।&lt;/p&gt;
&lt;p&gt;यह runtime contract बदल रहा है।&lt;/p&gt;
&lt;p&gt;इसका मतलब:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;content को labels दिए जाते हैं&lt;/li&gt;
&lt;li&gt;labels आगे propagate होते हैं&lt;/li&gt;
&lt;li&gt;tools बताते हैं कि वे क्या accept करते हैं&lt;/li&gt;
&lt;li&gt;middleware execution से पहले unsafe paths को रोक देता है&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;यह कहीं बेहतर approach है।&lt;/p&gt;
&lt;p&gt;क्योंकि जैसे ही agent वास्तविक परिणामों वाली tools call कर सकता है, सुरक्षा सिर्फ इस पर निर्भर नहीं रह सकती कि model का दिन अच्छा था या नहीं।&lt;/p&gt;
&lt;h2 id="मर-रय"&gt;मेरी राय&lt;/h2&gt;
&lt;p&gt;यही वह दिशा है जो मैं agent security में और अधिक देखना चाहता हूँ।&lt;/p&gt;
&lt;p&gt;न कि &amp;ldquo;model पर भरोसा करो कि वह बुरी instructions ignore कर देगा&amp;rdquo;, बल्कि &amp;ldquo;policy fence को runtime के अंदर बनाओ&amp;rdquo;।&lt;/p&gt;
&lt;p&gt;यह कहीं अधिक स्वस्थ मॉडल है।&lt;/p&gt;
&lt;p&gt;और अगर agent frameworks को production में गंभीरता से लिया जाना है, तो उन्हें ऐसी और कहानियों की ज़रूरत होगी।&lt;/p&gt;
&lt;p&gt;मूल लेख: &lt;a href="https://devblogs.microsoft.com/agent-framework/fides/"&gt;Stop prompt injection from hijacking your agent, new security capabilities now released within Agent Framework&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>