La codificació agentiva és el desenvolupament de programari en què un agent d'IA pren un objectiu, planifica el treball i l'executa a la base de codi amb eines: llegir fitxers, editar-los, instal·lar dependències, executar proves, cridar serveis externs i obrir. pull requestsEl desenvolupador estableix la direcció i revisa el resultat. L'agent fa la feina entremig. Aquesta és la versió curta del que és la codificació agentiva. La versió llarga és important, perquè el canvi de l'autocompleció a l'execució autònoma canvia qui escriu el codi, en què confia el codi i on es troba realment la superfície d'atac.
Significat de la codificació agentiva, terme a terme #
Divideix la frase en dos i la definició esdevé més nítida.
Agentic descriu un programari que actua cap a un objectiu en lloc de respondre a una sola instrucció. Un agent decideix el seu propi següent pas, utilitza eines, observa el resultat i itera fins que s'assoleix l'objectiu o es queda sense espai.
Codificació és el domini en què opera: el vostre repositori, les vostres dependències, la vostra compilació, les vostres proves.
En resum, el significat de la codificació agentiva és senzill: delegues un resultat en comptes de dictar una pulsació de tecla. "Afegir la limitació de la tarifa a l'API de pagaments i cobrir-ho amb proves" substitueix vint minuts d'escriptura. L'agent llegeix el servei, edita diversos fitxers, extreu una biblioteca, executa el paquet i informa.
El significat de la codificació agentiva que importa a un equip de seguretat és la segona meitat d'aquesta frase. Cadascuna d'aquestes accions és una operació privilegiada realitzada per una identitat no humana que llegeix instruccions d'arxius que ningú revisa detingudament.
Què és, a la pràctica? #
Un bucle agentiu típic funciona així.
- Objectiu. El desenvolupador indica un resultat a l'IDE, una CLI o un pull request comentari.
- Recopilació de context. L'agent llegeix el repositori, a més de la seva pròpia configuració: fitxers de regles, fitxers d'habilitats, definicions del servidor MCP i indicacions.
- L'agent descompon l'objectiu en passos.
- Ús d'eines. Edita fitxers, instal·la paquets, consulta una base de dades, accedeix a una API interna i executa una compilació.
- Observació. Llegeix la sortida, inclosos els errors, i els ajusta.
- Transmissió. S'obre a pull request, o aplica el canvi directament si es permet.
Els passos 2 i 4 són on rau la història de seguretat. El comportament de l'agent es regeix per la configuració i el seu abast es defineix per les eines que heu connectat. Cap dels dos ho és el codi de l'aplicació, de manera que cap dels dos està cobert per les eines que ja executeu.
Glossari de codificació agentiva #
Val la pena conèixer el significat de la codificació agentiva que hi ha darrere de cadascun d'aquests termes abans d'escriure una política sobre qualsevol d'ells.
- Agent d'IA. Programari que persegueix un objectiu de manera autònoma utilitzant eines i memòria. En la codificació, opera en un repositori amb els permisos propis del desenvolupador.
- Servidor d'agent. Un servei que allotja i exposa un agent als clients, i un actiu de primera classe al vostre inventari, no un detall de la configuració local d'algú.
- Crida d'eines. El mecanisme pel qual un agent actua sobre el món: escriure un fitxer, enviar un correu electrònic, consultar un magatzem de vectors. El radi de blast d'un agent és la suma de les seves crides a eines.
- MCP (Model Context Protocol). Obert standard per connectar agents a eines i fonts de dades. Donat a la Fundació Linux el desembre de 2025, ara és una infraestructura neutral respecte al proveïdor i el cablejat per defecte del desenvolupament d'agents.
- Servidor MCP. Un procés que exposa eines a un agent a través de MCP. La majoria s'executen en ordinadors portàtils de desenvolupador en lloc de fer-ho en producció, i és precisament per això que escapen als controls centrats en la producció.
- Fitxer d'habilitats. Un fitxer que ensenya a un agent una capacitat o un procediment. Documentació per a un revisor, un conjunt d'instruccions per a l'agent.
- Fitxer de regles. Guia a nivell de projecte que un agent carrega automàticament, per exemple
.cursor/rulesTot allò que conté esdevé política per a cada línia generada. - Injecció ràpida. Contingut no fiable que arriba a la ruta d'instruccions d'un agent i en canvia el comportament. LLM01 a Els 10 millors de l'OWASP per a sol·licituds de LLM, i la debilitat més explotada de manera fiable en els sistemes agentius.
- Injecció d'eines. Manipular les metadades o l'execució de l'eina perquè un agent realitzi una acció que l'usuari no ha sol·licitat mai, com ara exfiltrar dades a través de la seva pròpia eina de correu electrònic.
- Porta del darrere del fitxer de regles. Una tècnica documentada en què els caràcters Unicode d'amplada zero amaguen instruccions malicioses dins d'un fitxer de regles. L'agent les obeeix i mai les menciona. Catalogada com a MITRE ATLAS AML.CS0041.
- Agafades inclinades. Registrar noms de paquets que modelen el llenguatge amb al·lucinacions, de manera que l'agent instal·li el paquet de l'atacant a petició. Una investigació presentada a USENIX Security 2025 va trobar que el 19.7% dels paquets recomanats pels LLM no existeixen i que els noms amb al·lucinacions es repeteixen prou sovint com per ser manipulats.
- Guàrdia. Un control que restringeix el que un agent pot fer o dir. Absent guardrails són una troballa, no una llacuna en la documentació.
- Excés d'agència. Un agent que té més permís o autonomia del que requereix la seva tasca. La manera més econòmica de convertir un petit compromís en un de gran.
- Humà en el bucle. Una aprovació necessària abans que l'acció d'un agent tingui efecte. La diferència entre un suggeriment pull request i una empenta directa a la principal.
- IA-BOM. Un inventari llegible per màquina de la IA del vostre programari: models, conjunts de dades, agents, servidors MCP i les eines d'IA que utilitzen els vostres desenvolupadors. CycloneDX ML-BOM i els perfils d'IA SPDX 3.0 són els formats reals. Un AI-BOM és compatible amb la documentació de l'annex IV de la Llei d'IA de la UE i les obligacions de les CRA, i cap regulació n'exigeix un pel seu nom.
- IA-SPM. Gestió de la postura de seguretat de la IA: descobriment continu dels actius d'IA, les relacions entre ells i el seu risc. Gartner va definir la categoria al seu Hype Cycle for Data Security, 2025.
- Codificació de vibracions. Acceptant la sortida generada per IA amb una revisió mínima. Un estil de treball, no una arquitectura, i la ruta més ràpida per enviar alguna cosa que ningú entén.
- OWASP Top 10 per a aplicacions agentives 2026. La taxonomia comunitària per al risc agentiu, publicada el desembre de 2025 juntament amb la llista OWASP Top 10 per a aplicacions LLM establerta.
Què està canviant la codificació agentiva pel que fa a la seguretat? #
Tres coses, i cap d'elles és teòrica.
El codi arriba més ràpid del que es pot revisar. Recerca independent sobre assistents de codificació amb IA situa al voltant del 40% del codi generat com a vulnerabilitat de seguretat, i aquesta taxa s'ha mantingut estable al llarg de les generacions de models. El volum augmenta, però la capacitat de revisió no.
La capa de configuració es va convertir en una superfície d'atac. Els fitxers d'habilitats, els fitxers de regles i les definicions MCP decideixen què fa l'agent, i l'anàlisi tradicional no en llegeix cap. Una auditoria del 2026 de 3,984 habilitats d'agents va trobar que el 13.4% presentaven problemes de seguretat crítics, i les exploracions de repositoris públics van comptar 24,008 secrets que es trobaven en fitxers de configuració MCP, 2,117 dels quals encara eren vàlids.
El risc es troba en el punt final. Aproximadament el 86% dels servidors MCP s'executen en màquines de desenvolupador en lloc de fer-ho en producció. Els vostres controls de producció no els veuen mai. Aquesta és la codificació agentiva, cosa que significa que la vostra porta de CI no us pot ajudar: quan un pipeline s'executa, l'agent ja ha instal·lat el paquet i ha llegit el fitxer de regles enverinades a l'ordinador portàtil d'algú.
Assegurar la codificació agentiva #
La resposta honesta a què és la codificació agentiva és que va moure el perímetre a la màquina del desenvolupador i als fitxers que dirigeixen l'agent. Xygeni AI Security descobreix tots els actius d'IA del vostre SDLC, incloent-hi els models, agents, servidors MCP, fitxers d'habilitats i indicacions que ningú ha declarat, mapeja les relacions entre ells i detecta els riscos específics: injecció d'indicacions i eines, instruccions malicioses en regles i fitxers d'habilitats, configuració MCP insegura, secrets en fitxers d'IA i dependències d'IA desordenades. Les troballes es corresponen amb el Top 10 d'OWASP per a aplicacions LLM i apunten al fitxer i la línia exactes. La política s'aplica on l'agent s'executa realment, al punt final, abans que s'executi un servidor no aprovat o un paquet maliciós.
Els agents ja són als vostres repositoris. Vegeu a què estan connectats a xygeni.ioeines .y per igual, reduint el volum d'alertes per centrar-se en allò que una amenaça real podria arribar realment.
FAQ #
Desenvolupament on un agent d'IA planifica i executa treballs de diversos passos a la base de codi mitjançant eines, mentre que el desenvolupador estableix l'objectiu i revisa el resultat.
Una identitat autònoma, que maneja eines i no humana que opera dins teu SDLC amb permisos de desenvolupador, governats per fitxers de configuració que no són codi d'aplicació.
No. La codificació agentiva descriu com es fa la feina. La codificació vibrant descriu la poca quantitat que es revisa.
És segur adoptar-ho amb un inventari, permisos amb àmbit, configuració revisada i aplicació al punt final del desenvolupador. No és segur adoptar-ho de manera invisible.
Servidors MCP, agents i les eines de codificació d'IA que ja s'utilitzen, i després els conjunts de dades i models als quals arriben. La majoria dels equips troben actius que ningú ha declarat.
