
DigitalOcean Managed Agents آیا، credentials model تک نہیں جائیں گے

DigitalOcean نے 22 ستمبر 2026 کے اعلان میں Managed Agents کا public preview کھولا۔ کمپنی کے بیان کردہ طریقے میں Action Gateway ٹول کے credentials کو درخواست کے وقت استعمال کرتا ہے، مگر انہیں ماڈل یا agent کے sandbox تک نہیں پہنچاتا۔ سروس agent چلانے، بیرونی ٹولز تک رسائی دینے اور ماڈل inference کو ایک مربوط cloud نظام میں لاتی ہے؛ فعال CPU کی وصولی حقیقی استعمال کے مطابق فی سیکنڈ ہوتی ہے۔
ڈویلپر کے لیے اس پیش کش کا مرکزی فائدہ یہ ہے کہ طویل کام کرنے والے agent کا execution ماحول، session کی حالت اور ٹولز سے رابطہ خود قائم رکھنے کا بوجھ کم ہو سکتا ہے۔ سروس public preview میں دستیاب ہے، عام دستیابی کے مرحلے میں نہیں۔ ٹیم کو اب بھی اپنا agent، اس کے کام کی حدود، بیرونی اکاؤنٹس اور حساس کارروائیوں کی اجازت طے کرنی ہے؛ پلیٹ فارم یہ فیصلے اس کی جگہ نہیں کرتا۔
Harness Runtime میں agent کی session کیسے چلتی ہے؟
Harness Runtime ہر session کے لیے الگ Firecracker microVM فراہم کرتا ہے، جس کے اپنے compute وسائل اور فائلوں کا ماحول ہوتا ہے۔ hardware کی سطح پر یہ علیحدگی اس کام میں اہم ہے جس میں agent کوڈ چلاتا، dependencies نصب کرتا یا کام کے دوران فائلیں بدلتا ہے۔ اس کا مقصد ایک session میں ہونے والی کارروائی کو دوسری session کے execution ماحول سے الگ رکھنا ہے۔ یہ isolation agent کے فیصلوں یا اس کے پیدا کردہ نتیجے کی درستگی کی ضمانت نہیں، بلکہ اس کے چلنے کے ماحول کی حد ہے۔
Runtime session کی گفتگو، فائلیں اور کام کرنے والی حالت برقرار رکھنے کے لیے lifecycle سہولتیں دیتا ہے۔ session کو روکا، دوبارہ شروع، checkpoint یا اس سے الگ session بنائی جا سکتی ہے۔ یوں ایک طویل کام لیپ ٹاپ بند ہونے کے بعد بھی cloud میں جاری رہ سکتا ہے، یا محفوظ حالت سے بعد میں دوبارہ شروع ہو سکتا ہے۔ اس انتظام سے ہر بار ماحول نئے سرے سے بنانے کی ضرورت کم ہوتی ہے، خاص طور پر جب کام مختلف آلات یا ٹیم کے ارکان کے درمیان منتقل ہو۔
DigitalOcean compute، storage اور session lifecycle کا انتظام سنبھالتا ہے، جبکہ ڈویلپر موجودہ coding agent یا framework کا انتخاب کر سکتا ہے یا اپنا agent لا سکتا ہے۔ یہ تقسیم اہم ہے: managed runtime کا مطلب یہ نہیں کہ پلیٹ فارم agent کے لیے مقصد، قابل قبول نتیجہ یا استعمال ہونے والے ڈیٹا کا فیصلہ بھی کرتا ہے۔ agent کو دیا گیا کام اور اس کے نتائج پر اعتماد کی حد بدستور اسے بنانے والی ٹیم کی ذمہ داری رہتی ہے۔
Action Gateway credentials کو کہاں روکتا ہے؟
Action Gateway بیرونی ٹولز کے لیے ایک managed MCP راستہ فراہم کرتا ہے۔ S&P Capital IQ کی خبر بھی public preview اور 16 ہزار سے زیادہ ٹولز تک رسائی کی تصدیق کرتی ہے۔ اس فہرست میں GitHub اور Stripe جیسی سروسز کے connectors، ویب سے متعلق ٹولز اور ٹیم کے اپنے MCP servers شامل ہو سکتے ہیں۔ بڑی فہرست دستیاب رابطوں کا پیمانہ بتاتی ہے؛ اس میں کسی ٹول کی موجودگی agent کو اسے چلانے کی خودکار اجازت نہیں دیتی۔
Gateway کی credential brokering میں agent ٹول کی درخواست بھیجتا ہے، پھر Gateway متعلقہ credential حاصل کر کے بیرونی کارروائی انجام دیتا اور نتیجہ واپس کرتا ہے۔ اس بیان کردہ راستے میں credential ماڈل کے متن، agent کے prompt یا execution sandbox میں رکھنے کے لیے نہیں دیا جاتا۔ رابطے کے لیے API key، مشترکہ OAuth application اور ہر صارف کی الگ OAuth اجازت جیسے طریقے موجود ہیں۔ اس سے بیرونی اکاؤنٹ استعمال کرنے اور اس کی خفیہ کلید agent کو دینے کے درمیان ایک واضح حد بنتی ہے۔
Gateway ٹول اور کارروائی کے لحاظ سے اجازتیں نافذ کر سکتا ہے، جبکہ حساس کام کے لیے انسانی منظوری رکھی جا سکتی ہے۔ authentication، اجازتوں اور retries کا انتظام ایک ہی رابطے میں آنے سے ہر integration کے لیے وہی نظام agent کے اندر دوبارہ بنانے کی ضرورت کم ہوتی ہے۔ اس کے باوجود ٹیم ہی طے کرتی ہے کہ کون سا اکاؤنٹ جوڑا جائے، agent کس کارروائی کی درخواست دے سکے اور کسی انسان کی منظوری کہاں لازم ہو۔ ایک محدود اجازت والا رابطہ اور وسیع اختیارات والا رابطہ ایک جیسے نتائج نہیں دے سکتے۔
ماڈل سے باہر رہنے کا دعویٰ Gateway کے ذریعے broker کیے گئے credentials سے متعلق ہے۔ اگر ڈویلپر خود کوئی راز prompt یا agent کی فائلوں میں ڈال دے تو Gateway اس فیصلے کو واپس نہیں پلٹاتا۔ اسی طرح ٹول سے ملنے والا جواب agent کے کام کا حصہ بن سکتا ہے؛ credential کو ماڈل سے دور رکھنا ٹول کے واپس کردہ تمام ڈیٹا کو ماڈل سے چھپانے کے برابر نہیں۔ اس لیے اس خصوصیت کو ہر قسم کے حساس ڈیٹا کے لیے عمومی تحفظ کی ضمانت سمجھنا درست نہیں ہوگا۔
ایک agent session کی مکمل لاگت کیسے بنتی ہے؟
Managed Agents کی قیمت کو صرف فعال CPU کے نرخ سے نہیں سمجھا جا سکتا۔ Harness Runtime میں CPU کی وصولی حقیقی استعمال کے مطابق ہوتی ہے؛ agent ماڈل یا ٹول کے جواب کا انتظار کر رہا ہو اور CPU استعمال نہ ہو تو اس حصے کی وصولی نہیں بڑھتی۔ memory اور محفوظ حالت کی storage الگ مدیں ہیں۔ session روکنے پر CPU اور memory کی وصولی رکتی ہے، مگر برقرار رکھی گئی حالت کی storage قابل وصول رہ سکتی ہے۔
Action Gateway کے ٹول استعمال کی وصولی runtime سے الگ ہے۔ بعض ٹولز کی اپنی per-use قیمت یا provider charges بھی ہو سکتے ہیں، جبکہ Gateway کے اندر code execution جیسے کام compute اور memory استعمال کر سکتے ہیں۔ ماڈل inference ایک اور مد ہے: DigitalOcean کے hosted model کی billing ہو سکتی ہے، یا اپنی بیرونی model provider استعمال کرنے پر اس کی وصولی لاگو ہو سکتی ہے۔ اس بنا پر ایک ہی workflow کا خرچ agent کے چلنے کے وقت، اس کے ٹول کالز، محفوظ state اور ماڈل کے استعمال سے مل کر بنتا ہے۔
یہ تقسیم مختصر وقفوں میں کام کرنے والے agent کے لیے معنی رکھتی ہے۔ CPU کا حصہ انتظار کے دوران کم رہ سکتا ہے، لیکن انتظار سے پہلے یا بعد کی tool call اور model response اپنی الگ لاگت رکھ سکتے ہیں۔ اسی طرح session روکنا compute charges ختم کرتا ہے، محفوظ فائلوں اور حالت کے ممکنہ خرچ کو نہیں۔ ایک مربوط DigitalOcean اکاؤنٹ میں خدمات استعمال ہونے کے باوجود ان کی پیمائش ایک ہی نرخ سے نہیں ہوتی۔
Public preview کی حد production کے لیے کیا معنی رکھتی ہے؟
DigitalOcean کی preview شرائط کے مطابق API، CLI اور متعلقہ specifications بدل سکتی ہیں، جبکہ اس مرحلے میں SLA، uptime یا performance کی ضمانت نہیں دی گئی۔ شرائط محفوظ ڈیٹا، records اور session state کی پائیداری کی ضمانت بھی نہیں دیتیں اور ضروری نقول یا backup کی ذمہ داری صارف پر رکھتی ہیں۔ یوں runtime میں session برقرار رکھنے کی سہولت اور preview کے دوران اس state کے ہمیشہ محفوظ رہنے کی ضمانت دو الگ باتیں ہیں۔
اس وقت تصدیق شدہ پیش کش میں الگ execution ماحول، برقرار رکھی جا سکنے والی sessions، brokered tool access اور inference سے رابطہ شامل ہیں۔ Gateway سے گزرنے والے credential کا ماڈل تک نہ پہنچنا ایک مخصوص architecture کی خصوصیت ہے؛ ٹول کی اجازتوں کی حد، خود فراہم کردہ راز، backup اور پورے workflow کی لاگت ٹیم کے فیصلے رہتے ہیں۔ عام دستیابی کی تاریخ اور اس کے بعد کی ضمانتوں کی حتمی شکل ابھی سامنے نہیں آئی۔
یہ بھی پڑھیں:
متعلقہ مضامین


OpenAI Agents API آگئی—agent کا sandbox اب developer خود چنے گا

OpenAI نے Patreon کی قیادت کھینچ لی، مگر تخلیق کار ٹول ابھی بے نام ہے

Cursor agent Cloudflare میں چلے گا، مگر inference اب بھی Cursor کے پاس رہے گا

Adobe نے Topaz Labs خرید لی، الگ ایپس فی الحال بند نہیں ہوں گی

Microsoft Copilot اب کام خود جاری رکھے گا، مگر Autopilot ابھی نجی پیش منظر ہے
ہمارا نیوز لیٹر سبسکرائب کریں
ویب 3، AI اور کرپٹو کی تازہ خبریں براہ راست اپنے اِن باکس میں پائیں۔